Содержание
Что делать, если при запуске браузера открывается неизвестный сайт, который потом перенаправляет на страницу goinf.ru. Читайте ниже о том, как убрать навязчивую стартовую страницу.
Здесь важно понимать, что промежуточные сайты, созданные для перенаправлений, могут быть разными. И у вас они не обязательно будут такими же, как в этой статье. У нашего клиента картина была следующей: при запуске Яндекс Браузера сначала шёл запрос к сайту 2knl.org, затем загружался traefllab.ru и быстро перенаправлял на страницу http://goinf.ru/index33.
Удаление GOinf.ru из браузера
Для того, чтобы удалить эту чрезмерно назойливую домашнюю страницу, придётся выполнить несколько шагов.
1. Проверьте ярлыки всех браузеров на рабочем столе и панели быстрого запуска.
В нашем случае ярлыка был изменён, из-за чего собственно и открывался goinf.ru:
Никакого bat-файла и приписок с адресами в поле Объект быть НЕ должно. Если у вас поля выглядят примерное так же, как на картинке выше, то проще не исправлять ярлык, а удалить его и создать заново.
После этого удалите сам bat-файл из папки C:\Users\ВашеИмя\AppData\Roaming\Browsers\ (или другой) .
2. Выполните проверку утилитой AdwCleaner (подробная инструкция)
Здесь всё предельно просто. Нужно просто удалить все найденные вредоносные элементы и перезагрузиться:
3. Проверьте систему утилитой HijackThis (подробная инструкция)
Здесь чуть посложнее. Вам необходимо внимательно просмотреть список найденных элементов и пометить к удалению пункты, содержащие адрес сайта, который у вас пытается загрузиться при запуске браузера (например, 2knl.org или goinf.ru). Затем — нажать Fix checked:
Если подозрительных пунктов нет, не удаляйте ничего. Часто бывает, что причиной запуска goinf.ru служит один только изменённый ярлык (описанный в п.1).
4. Проверьте систему с помощью MalwareBytes Anti-Malware (инструкция). Удалите все вредоносные элементы, если такие будут найдены.
5. Выполните очистку кэша, cookies и чистку реестра программой CCleaner.
6. Просмотрите планировщик задания и удалите задание, запускающее подозрительный exe-файл из AppData/local/ или AppData/local/temp/.
7. Запустите редактор реестра
Нажмите CTRL+F и выполните поиск по словам:
goinf traefllab trafflab traffff-lab 2knl poiskng
Удалите все найденные элементы реестра, содержащие имена вышеупомянутых сайтов в названиях.
Если инструкция вам не помогла, советуем:
- проверить и при надобности очистить файл hosts;
- проверить корректность настроек DNS. При необходимости прописать 8.8.8.8 и сбросить кэш DNS (подробнее);
- удалить статические маршруты;
- выполнить проверку программой HitmanPro (инструкция).