Вредоносное ПО: YouTube Accelerator и YTA helper. Как удалить

Что такое YouTube Accelerator

YouTube Accelerator — вредоносная программа класса AdWare от издателя Goobzo. Позиционируется как ускоритель YouTube. На самом деле никакого ускорения программа не обеспечивает.

Устанавливается в директории:

\Program Files\Youtube Accelerator\

\ProgramData\YTAHelper\ 

Вред от YouTube Accelerator

1. Самовольно устанавливается в систему.

Обычно проникает в компьютер при установке другого бесплатного ПО. Входит в состав установочных пакетов некоторых бесплатных программ в качестве спонсорского ПО. Такие установочные пакеты, где вместе с одной полезной программой находится несколько нежелательных программ, распространяются недобросовестными сайтами.

2. Замедляет работу браузеров.

В браузеры устанавливается расширение под названием YTAHelper (расшифровывается как YouTube Accelerator Helper, т.е. якобы помощник ускорителя YouTube). После этого появляются рекламные баннеры, открываются ненужные окна и скорость работы замедляется.

3. Представляет угрозу безопасности компьютера и конфиденциальности данных пользователя.

Какие действия производят вредоносные процессы — до конца понять сложно, т.к. мы не можем знать, какие функции заложил в них автор. Вредоносные программы могут собирать данные о пользователе, отправлять какие-то данные на свои сервера, использовать ваш компьютер для атак или в качестве прокси и т.д. и т.п.

Вот так выглядит браузер после установки программы с непроверенного сайта: стартовая страница сменилась на mail.ru, в правом углу поверх сайта благодаря YouTube Accelerator появился рекламный баннер:

adware-banner-001

Как удалить YouTube Accelerator и YTAHelper

1 Зайдите в Панель управления, запустите Программы и компоненты (Установка и удаление программ), найдите в списке YouTube Accelerator и удалите его.

2 Вручную удалите приложение YouTube Accelerator и расширение YTAHelper во всех браузерах, где увидите. (Читайте Как удалить приложение/расширение из браузера)

Вместо этого вы также можете выполнить процедуру сброса настроек браузеров. Но в этом случае, вам понадобится заново выбрать стартовые страницы, поисковые системы по умолчанию и установить все нужные вам расширения.

3 Запустите утилиту HijackThis и выполните сканирование системы. (Инструкция по работе с HijackThis)

Установите галки рядом с ключами, которые содержат слова YouTube Accelerator и YTAHelper и выполните очистку:

Удаление YouTubeAccelerator
На скриншоте видно, что в системе присутствуют и другие вредоносные программы

4 Установите программу MalwareBytes Anti-Malware (MBAM) и выполните сканирование системы. (Инструкция по работе с MBAM)

Удалите вродоносное ПО, найденное MBAM.

5 Произведите ручную очистку реестра от ключей и разделов, созданных YouTube Accelerator и YTAHelper.

Запустите regedit:

com-run-regedit

Выполните поиск по слову YouTubeAccelerator и удалить все включи, содержащие это слово.

Выполните поиск по слову YTAHelper и удалите все включи и все разделы, содержащие это слово.

Оставьте комментарий