Содержание
Time-to-read.ru — это нежелательный сайт, другими словами «сайт-угонщик», который прописывается в браузере с помощью вируса и выскакивает при загрузке компьютера и запуске браузера Chrome, Opera, Mozilla Firefox или любого другого. В адресной строке могут отображаться разные варианты адреса, например:
http://time-to-read.ru/?utm_source=startpm http://time-to-read.ru/?utm_source=none&utm_content=none http://time-to-read.ru/browser-alert
Time-to-read.ru является очередным клоном вирусного сайта smartinf.ru и заражает систему абсолютно тем же способом. Избавиться от time to read довольно непросто. В настройках стартовой страницы или в ярлыке браузера вы не найдете адрес данного сайта. Сегодня рассмотрим, как удалить time-to-read.ru из браузера и убрать из автозапуска.
Как удалить time-to-read.ru
Для того, чтобы избавиться от бесполезного сайта, необходимо выполнить следующие шаги.
1. Отключите интернет. Для этого можно выключить роутер, отключиться от wifi-сети или отключить сетевой интерфейс.
2. Перезагрузите компьютер.
3. При загрузке у вас запустится браузер. Вам нужно скопировать адрес сайта, который указан в адресной строке. Это адрес промежуточного сайта, который перенаправляет браузер на time-to-read.ru и служит для маскировки. Таких сайтов не один и не два. Как правило, их список постоянно пополняется новыми. В нашем случае, это basady.ru:
4. Запустите редактор реестра:
5. Выделите «Компьютер», нажмите «CTRL+F», введите адрес сайта (который вы только что скопировали) и нажмите «Найти далее»:
6. Удалите значение, которое содержит адрес сайта, когда его найдет поиск:
7. Нажмите F3 для продолжения поиска. Если адрес будет найден в другом месте реестра, также удалите значение. Нажимайте F3 для продолжения поиска, пока не увидите сообщение «Поиск в реестре завершен»:
8. Откройте Планировщик заданий. Внимательно просмотрите список заданий и удалите задачу, которая запускает подозрительный exe-файл. Обычно, этот файл находится в папке C:\Users\Ваше Имя\AppData\ и т.д. Очень удобно искать и удалять вредоносные задания при помощи утилиты CCleaner. Вам нужно открыть Сервис => Автозагрузка и внимательно просмотреть все пункты на вкладках Windows и Запланированные задачи:
Внимание! Не пропускайте этот пункт! Иначе сайт, перенаправляющий на time-to-read.ru, снова пропишется в реестре и удалять придется заново!
Удаление следов time-to-read.ru
1. После того, как вы удалите time-to-read.ru из автозапуска, проверьте компьютер утилитами AdwCleaner и Anti-Malware. В рекдих случаях утилита AdwCleaner способна удалить time to read без дополнительных действий, но рассчитывать на это не стоит. Однако, если вы чувствуете, что инструкция чересчур сложна для вас, можете начать очистку ПК именно с проверки AdwCleaner.
2. Просмотрите список недавних загрузок. Отсортируйте файлы по дате и тщательно проверьте последние загруженные файлы. Скорее всего, один из этих файлов и заражен вирусом, который помещает time-to-read.ru в автозапуск, прописывает в реестре и в планировщике заданий. Удалите неизвестные и подозрительные файлы из Загрузок.
3. Внимательно просмотрите следующие разделы реестра:
HKEY_USERS\S-1-5-21-1234567890-1234567890-1234567890-100X\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main HKEY_CURRENT_USER\Software\Startpage
Если в любом из них вы найдете значение с адресом сайта — удаляйте такое значение. Также, удалите значения, которые содержат ссылку на exe-файл, расположенный в AppData\Local или AppData\Local\Temp.
4. Выполните поиск по фразам:
explorer "http:// cmd /c start utm_source= utm_content
Удалите значения, которые содержат данные фразы:
Также даю ссылку на полное руководство по удалению smartinf.ru. В нем описаны всевозможные методы борьбы с навязчивой веб-страницей. Это на случай, если вышеописанные шаги вам не помогли или недостаточно подробно описаны.
Спасибо за совет, удалился)
Загрузилась гадость на tfile ру, при скачивании торрента сначала скачивается ***.torrent.exe
Помогла чистка реестра начальный сайт был chatozov.ру
Будьте внимательны.
огромное спасибо очень помог!))
Спасибо большое!
Помогли команды:
explorer «http://
cmd /c start
utm_source=
utm_content
Огромная благодарность!
Спасибо большое, всё получилось. Даже без использования программ AdwCleaner и Anti-Malware. Ещё раз спасибо.
Спасибо огромное!!!!!
Спасибо!
спасибо. почистила регистр, за одно обнаружила старые вроде бы уже вычищенные регистры маил.ру избавилась и от них.
Огромное спасибо! Все получилось!
spasibo pomaglo
Спасибо ОГРОМНОЕ! Все получилось!!
спасибо. наконец-то избавился от time to read при запуске. как же он меня бесил!!
Спасибо этому сайту за то, что помогли удалить time to read в хроме!
Огромное Спасибо Вам……Вылечил 10-ку от этой пакости
В клинере не выключается автозагрузка этого сайта. Что делать?
Игорь, нужно проделать и другие пункты. Клинер помогает убрать источник заражения, но последствия могут остаться. Отключайте инет любым способом, копируйте адрес сайта-перенаправителя из адресной строки, ищите в реестре и удаляйте значения реестра, которые содержат этот адрес.
Нашёл тупо вручную в реестре. Искал в ветках, которые вы указали и оказалось, что сайт был прописан тут:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Именно это действие помогло удалить time to read с компа.
Спасибо!
удалил, не перегружая компютер
Спасибо огромное! Помогло!!!
Я 5 дней искал как решить проблему. Ничего не помогало. Потом скачал CCleaner и открыл вкладку Автозагрузка, там заметил тот самый сайт который открывается при запуске системы, пробил через поиск в RegEdit и там тоже нашёл все файлы с ссылками и удалил. Я очень благодарен автору. Только вот вопрос у меня один остался. В автозагрузке я выключил программу которая запускала сайт. Но как найти эту прогу и удалить ее? В панели управления среди программ я не нашёл ее. Название программы знаю, но даже поисковик в проводнике не смог найти
Если вы «выключили» в Автозагрузке CCleaner, но не «удалили» строку, то можно кликнуть правой клавишей мыши по этому пункту и выбрать «Открыть папку». Это все о программе CCleaner.
Также пункт может висеть на вкладке «Автозагрузка» в Диспетчере Задач Windows 10 со статусом «Отключено». Можно кликнуть правой клавишей по этому отключенному пункту и выбрать «Открыть расположение файла». А затем удалить этот файл с диска.
Если вы таки удалили пункт полностью, то тут уже придется поискать файл вручную. Чаще всего подобные вредоносные файлы прячутся либо в C:\Users\<Ваше Имя>\AppData\Local\, либо в C:\ProgramData. Включите отображение скрытых файлов, отсортируйте по дате изменения и поищите.
Но если вы не найдете данный файл и он где-то останется лежать, то ничего особо страшного не случится. Его нечему будет запускать.
Удаляла по первоначально описанному способу. Единственное — вопрос по п. 8 «Очень удобно искать и удалять вредоносные задания при помощи утилиты CCleaner. Вам нужно открыть Сервис => Автозагрузка и внимательно просмотреть все пункты на вкладках Windows и Запланированные задачи:» …не смогла найти ничего подозрительного…такое может быть? Итоговый результат есть конечно )) time-to-read не появился после перезагрузки…надеюсь и не появится…тьфу-тьфу. Спасибо вам, Сергей!
Спасибо за статью, все очень понятно и доступно. Полное выполнение инструкции помогло избавиться от вредоносного ресурса. Спасибо.
Красавчик, огромное спасибо! Все работает.
THX! Helps to remove noisy source.
Спасибо, очень помогли, все очень доступного и понятно)
Пробовал разные способы но кажется ваш помог большое спасибо
Спасибо, помогло, все работает сайт не выпрыгивает!)
все сделал пошагово.все удалил.
афтору респект и хорошей кармы!!!
Спасибо огромное! Выполнила все пункты инструкции — проблема решена!
Спасибо) помогло)
Огромное спасибо! Всё получилось!
Огромное спасибо вам! всего самого наилучшего !!!! выручили ))
Спасибо большое , сильно помогло. Этот левый сайт перестал запускаться при включении компьютера)
Удачи вашему проекту :*
Спасибо БОЛЬШОЕ! Всё доступно и просто! Сделала все пошагово и все впорядке! Вы спасли мою нервную систему!!!
Спасибо БОЛЬШОЕ!
Справилась с одним только AdwCleaner 6.046.
Огромнейшее спасибо, т.к. без выполнения всех вышеуказанных инструкций программа не справлялась с удалением этого чертова вируса!))
Огромное спс за совет , реально помогло и даже без AdwCleaner.
просто чистка реестра и удаление вот тут рекламной проги:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run «C:\Users\GESCHA\AppData\Local\yc\Application\yc.exe» /prefetch:5
Простая пошаговая инструкция с деталями «для чайников», автору спасибо за эффективную помощь и успеха во всем! Благодаря ей я не только избавился от вредной программы, но и хорошенько почистил компьютер
Спасибо, очень классная, полезная статья, всё сработало, спасибо ещё раз!
Спасибо за Ваш труд!
Огромное спасибо за понятную и пошаговую инструкцию! Всё получилось, навязчивый сайт больше не появляется:)
Огромное спасибо, очень помогли!
спасибоооооооо огромноеее