Как удалить Awful ShopperPro Adware / Malware

Оглавление:

Как удалить Awful ShopperPro Adware / Malware
Как удалить Awful ShopperPro Adware / Malware

Видео: Как удалить Awful ShopperPro Adware / Malware

Видео: Как удалить Awful ShopperPro Adware / Malware
Видео: Основы работы с терминалом и BASH | Основные команды терминала. Первый скрипт на BASH. - YouTube 2024, Май
Anonim
Мы тестировали нашу теорию о том, что все сайты бесплатной загрузки ужасны, когда мы заразились рекламным ПО ShopperPro, которое просто полностью захватывает ваше окно браузера с неприятными объявлениями, перенаправляет ссылки Amazon на какой-то теневой сайт и ужасно. Вот как его удалить.
Мы тестировали нашу теорию о том, что все сайты бесплатной загрузки ужасны, когда мы заразились рекламным ПО ShopperPro, которое просто полностью захватывает ваше окно браузера с неприятными объявлениями, перенаправляет ссылки Amazon на какой-то теневой сайт и ужасно. Вот как его удалить.

Самое смешное в том, что мы писали о том, как удалить почти идентичную вредоносную программу BoBrowser, и после ее удаления вредоносное ПО ShopperPro захватило компьютер почти мгновенно. Он буквально прятался в крыльях, ожидая своего шанса нанести удар. Вот почему мы рекомендуем запускать Malwarebytes после удаления любого вредоносного ПО, потому что почти всегда что-то скрывает.

Замечания:мы иногда критикуем за использование фактического удаления вредоносных программ для удаления вредоносного ПО, а не с помощью какого-либо инструмента. Но дело в том, что для предотвращения выхода в тюрьму многие из этих вредоносных компаний фактически предоставляют (в основном) рабочий деинсталлятор. Пока вы запускаете Malwarebytes после удаления, вы, как правило, в порядке.

И это то, что они делают, не является технически незаконным (хотя это должно быть). Они обманывают вас, соглашаясь на установку в какой-то момент, когда вы пытаетесь установить глупую 3D-заставку, а затем они предоставляют механизм удаления. Все это вполне законно, и кто-то в это пойдет. Но никто не будет в тюрьме.

Исследование ShopperPro

Сумасшедшая вещь об этом вредоносном ПО заключается в том, что если вы заходите на плагины Chrome или на дополнительные страницы, ничего не появляется вообще. Как оказалось, это процесс, который запускается через Task Scheduler, а затем захватывает браузер, используя некоторые темные функции подключения к Windows.

Как мы видим на этом скриншоте Process Explorer, он исходит от какого-то объекта под названием Goobzo LTD. Почему им разрешено иметь сертификат для цифровой подписи своего программного обеспечения, находится за пределами нас.

Когда вы переходите на вкладку «Темы» и смотрите на некоторые из используемых DLL-файлов, все становится немного более ясным. Это происходит от этого ускорителя YouTube, который вы, возможно, установили или обманули при установке.
Когда вы переходите на вкладку «Темы» и смотрите на некоторые из используемых DLL-файлов, все становится немного более ясным. Это происходит от этого ускорителя YouTube, который вы, возможно, установили или обманули при установке.
Потому что все эти типы вредоносных программ соединяются друг с другом, а затем пытаются установить еще больше рекламного ПО. Это ужасно.
Потому что все эти типы вредоносных программ соединяются друг с другом, а затем пытаются установить еще больше рекламного ПО. Это ужасно.

Удаление вредоносного ПО ShopperPro

Первое, что вам нужно сделать, это либо открыть диспетчер задач, либо обработчик процессов, и убить все, что вы видите, что имеет какое-либо отношение к ShopperPro или YouTube Accelerator (или что-то еще, что вы не узнаете). Убедитесь, что вы закрыли все окна браузера. Нам нужно убедиться, что процессы больше не находятся в памяти, или удаление завершится неудачно.

Теперь, когда все закрыто, мы можем перейти в Uninstall Programs и удалить Shopper-Pro.
Теперь, когда все закрыто, мы можем перейти в Uninstall Programs и удалить Shopper-Pro.
Затем удалите YouTube Accelerator, чтобы удалить все общие компоненты. Вы должны, вероятно, пойти дальше и удалить все другие приложения, которые вы не узнаете, пока вы на нем.
Затем удалите YouTube Accelerator, чтобы удалить все общие компоненты. Вы должны, вероятно, пойти дальше и удалить все другие приложения, которые вы не узнаете, пока вы на нем.
На данный момент ShopperPro в основном ушел.
На данный момент ShopperPro в основном ушел.

Завершение удаления всех следов с помощью Malwarebytes

К сожалению, большинство антивирусных программ не будут удалять crapware и рекламное ПО, поскольку они не являются технически вредоносными программами, поскольку в какой-то момент вас обманули, нажав «Принять» на экране, когда вы должны выключить компьютер и выбросить его из окна вместо установки бесплатного ПО от теневых сайтов.

Вот почему мы всегда рекомендуем запускать сканирование с помощью Malwarebytes, в котором основное внимание уделяется рекламному и шпионскому программному обеспечению и удалению всех этих ужасных вещей. И как бы вы ни старались очистить себя, впереди будут следы вещей, и во многих случаях есть только рекламное ПО, ожидающее замены рекламного ПО, которое вы только что удалили.

Загрузите и запустите сканирование с бесплатной версией Malwarebytes - она полностью бесплатна для сканирования и удаления вредоносного ПО. У них есть платная версия, которая пытается заблокировать этот материал в будущем, но вы можете использовать бесплатную версию или бесплатную пробную версию для очистки вашей системы, не платя ничего.

Нажмите зеленую кнопку Apply Actions при завершении проверки и перезагрузите компьютер. Если появится что-то еще, может потребоваться запустить другое сканирование.
Нажмите зеленую кнопку Apply Actions при завершении проверки и перезагрузите компьютер. Если появится что-то еще, может потребоваться запустить другое сканирование.

Несмотря на то, что мы сделали ручную очистку, Malwarebytes все еще находил некоторые места в реестре, которые ссылались на ShopperPro. Конечно, стоит сделать этот дополнительный шаг.

Рекомендуемые: