PUP.Optional - Što je virus i kako ga ukloniti? Virusi PUP obitelji. Oglašivački virus

Virus oglašavanja je fenomen na Internetu koji se često susreće. Prijetnje ovog tipa mogu se konvencionalno podijeliti na relativno sigurne (otmičari preglednika) i vrlo opasne (spyware, sniffers) koje mogu blokirati sustav od slanja poruka bilo koje vrste da je korisnik pregledao zabranjeni sadržaj, uz naknadno plaćanje određenog iznosa za otključavanje. Ponekad mogu presresti podatke za registraciju korisnika za neke web-lokacije ili iste društvene mreže, pa čak i ukrasti lozinke, na primjer iz kreditnih kartica, itd. Virusi PUP virusa su i oni i drugi. Stoga, čim se uoče prvi znakovi uvođenja takvog virusa i njegov utjecaj na sustav, potrebno je poduzeti hitne mjere. No, ne mogu se otkriti, onemogućiti ili ukloniti sve sigurnosne značajke s računala.


PUP.Opcionalno: Što je to virus? Prije razmatranja samog virusa i njegovih metoda odlaganja, treba se baviti cijelom skupinom takvih prijetnji. PUP obiteljski virusi su potencijalno neželjeni programi (engleski termin Potencijalno neželjeni program). To je razlog zašto neki programi dizajnirani kako bi zaštitili osobne podatke korisnika i računala u smislu utjecaja na operativni sustav, u fazi prodora prijetnje, a ne mogu ga odrediti.
Neki programi radije nude korisniku mogućnost odabira, a kada se onemoguće poruke te vrste virus može lako preskočiti zaštitu (sama antivirusna zaštita)smatra da "potencijalno nepoželjno" ne znači "potencijalno opasno" (takva se situacija može promatrati s potpuno legalnim programima)).


Sorte prijetnje

Ako govorimo o razmatranoj prijetnji, treba imati na umu da se sorte ovog virusa nalaze prilično mnogo, ali najčešći su PUP.Optional.InstallCore i variations RussAd, Distromatic, Ask i tako dalje
Prva izmjena je čista otmica preglednika, koja se, ako se ne izbriše odmah, može pretvoriti u špijuna, koji, osim što dodaje veliku količinu oglašavanja pregledniku, počinje aktivno koristiti povjerljive korisničke podatke. Druga modifikacija je PUP.Optional.RussAd. Što je virus? Od prvog se razlikuje u tome što deaktivira AdBlock dodatak u pregledniku, koji je odgovoran za blokiranje skočnih prozora, različite vrste skočnih izbornika, banera itd. Dodatak je onemogućen, umjesto ikone nalazi se prazna ikona kada se klikne na ono što preglednik primjećuje da web-stranica nije dostupna.

Znakovi utjecaja na sustav

Sada izravno o prijetnji PUP-a. Što je virus i kako to utječe na sustav? Baš kao i svi drugi otmičari. U početku, preglednik mijenja početnu stranicu i zadanu tražilicu, a zatim čak i kada posjećuje bezopasne resurse, preglednik je ispunjen oglašavanjem i stalno pojavljivanjem bannera, prisilnog preusmjeravanja na druge web-lokacije, do onih koji sadrže opasne prijetnje i usporava brzinuinternetska veza
Ali to su samo prvi simptomi. Ovaj adware instalira dodatni softver u računalni sustav instaliranjem dodatnog softvera (obično Search Protect pomoću vodiča i WebCake 300 appleta), te integrirajući dodatne panele i dodatke u preglednike (Babylon Toolbar ili niz pod određenim preglednikom, kao što je Babylon Chrome Toolbar ). Dakle, proces neutralizacije virusa sastoji se upravo u uklanjanju svih tih komponenti.

Kako ukloniti oglašivački virus s računala?

Nažalost, većina antivirusnih paketa (s rijetkim iznimkama) u borbi protiv te prijetnje su neučinkoviti.
Stoga, u najjednostavnijem slučaju, bit će potrebno koristiti specijalizirane uske linije. Symantecovi softverski proizvodi, kao što je stacionarni Anti-Malware paket ili prijenosni AdwCleaner program, mogu biti vrlo dobri alati. No, široko reklamirani program SpyHunter se ne preporučuje, barem zbog činjenice da se tada i od nje riješite toga vrlo problematično.

Windows Media Removal

Sada ćemo pogledati kako ukloniti adware s računala pomoću sustava ako softver treće strane u obliku skenera nije pomogao. U sustavu Windows možete ukloniti komponente prijetnje PUP.Optional. Već je jasno što je virus i koji su dodatni elementi instalirani.
Da biste deaktivirali prijetnju, najprije morate koristiti zadani upravitelj zadataka "u kojem želite deaktivirati sve sumnjive procese i usluge (u ovom trenutku ne bi se trebao nalaziti ni jedan pregledniktrčanje). Ako pozadina prikazuje procese s nazivom preglednika, također ih treba zaustaviti.
Sljedeći u odjeljku programa i komponenti na upravljačkoj ploči, gore navedeni programi i paneli se deinstaliraju. Da biste uklonili te komponente, najbolje je koristiti alate treće strane kao što je iObit Uninstaller, uz uništavanje preostalih datoteka i ključeva registra, tako da to ne učinite ručno. Kada završite, možete prijeći na sljedeći korak.

Brisanje i ponovno postavljanje postavki preglednika

Kao što je već jasno, samo uklanjanje komponenti virusa na desno nije ograničeno. U instaliranim preglednicima dodaci mogu ostati aktivni. Na prvom mjestu, morate ukloniti svoje "native" Windows - Internet Explorer, a za korisnike desete verzije sustava - i Edge. To se radi u odjeljku Upravljanje dodatkom.
Ali prije toga morate izbrisati povijest posjeta, izbrisati predmemoriju i očistiti kolačiće. Također je poželjno izbrisati sve osobne podatke. Nakon toga morate promijeniti početnu stranicu i ponovno pokrenuti sustav. Za potpunu pouzdanost, neki stručnjaci u području otklanjanja virusa upozoravaju da se potpuno resetiraju postavke preglednika. Da biste to učinili, svaki poseban program ove vrste koristi poseban gumb za resetiranje. Ista tehnika vrijedi i za druge preglednike. Imajte na umu da ako to ne učinite u izvornim programima sustava Windows, virus se može nastaviti aktivirati nakon nekog vremena. Extended Edge može se koristiti za Microsoft Edge. U "Exploreru" morate pronaći vašu korisničku mapu iidite na konačnu mapu na putu AppDataLocalPackagesMicrosoft.MicrosoftEdge_8wekyb3d8bbwe, u kojem biste trebali ukloniti apsolutno sve što je tamo.
Nakon toga, PowerShell konzola počinje s administratorovim imenom (ista naredba u izborniku Run, najprije piše PS C string: WINDOWSsystem32 & gt ;, a zatim uvodi glavnu naredbu Get-AppXPackage -AllUsers-Name Microsoft.MicrosoftEdge | -AppxPackage -DisableDevelopmentMode -Prijavite $ ($ _. InstallLocation) AppXManifest.xml -Verbose} Tek nakon takvih radnji moći ćete sa sigurnošću tvrditi da je prijetnja uspješno uklonjena iz sustava.

Zaključak

Ovdje, zapravo sve što se tiče prijetnje PUP-a.Opcije.To je virus, to je već jasno.U pitanju je njegovo uklanjanje, nažalost, na sredstva treće strane adatysya nije potrebno jer je većina prijetnji deaktivacije morati učiniti sami, pa budite strpljivi.

Povezane publikacije