Некоторые поисковые системы хотят стать «самыми поисковыми на свете» не прилагая к этому никаких усилий в плане расширения функциональности и качества. «Эврика!», — воскликнули как-то хозяева этого поисковика, — «зачем нужно инвестировать миллионы долларов в качественное развитие сервиса (как это делают лохи вроде Google или Yandex), если можно наградить всех пользователей сети трояном и иметь наш поисковик стартовой страницей независимо ни от каких условий?». Что они и стали незамедлительно делать. С тех пор многие пользователи столкнулись с такой ситуацией, что, сколько бы они не изменяли в своём браузере стартовую страницу, при следующем запуске они снова лицезреют эту милую картинку. Даже переустановка браузера не помогает! Эту замечательную технологию (по классификации зловредного программного обеспечения это называется «hijack startpage») стали использовать и другие сайты, такие как apeha.ru, www.ctel.ru, www.smaxi.net, wonderpage.org, gigabase.com, deposit.housedownloadall.ru … В этой статье я покажу как избавиться от этой гадости.
Проблема в том, что эти сайты прописывается в качестве стартовой страницы в реестре Windows и обычным путём их от туда никак не удалить. Нужно ковыряться в реестре, но, к счастью, есть вариант проще и безопаснее: запускаем программу Malwarebytes Anti-Malware (обзор антитроянских программ здесь), обновляем, сканируем компьютер и получаем следующий результат:
Теперь нам нужно лишь удалить эти объекты, перегрузить компьютер и поустанавливать в браузерах те стартовые страницы, которые нам действительно нравятся!
P.S. Для тех, кто «заризился» сайтом www.ctel.ru дополнение:
1. Чтобы удалить её из браузера Опера, Вам необходимо найти и удалить файлы operaprefs_fixed.ini, opera6.ini. Обычно они прячутся в папке C:\WINDOWS\system32.
2. Чтобы удалить её из браузера Mozilla Firefox необходимо
- из папки C:\Document and Settings\user\Application Data\Mozilla\Firefox\Profiles\qwer12.default удалить файл user.js, (где C: — системный диск, на котором установлен Виндовс; user — имя Вашего пользователя; qwer12.default — название папки из комбинации латинских букв и цифр.
- С помощью Блокнота открыть файл C:\Document and Settings\user\Application Data\Mozilla\Firefox\Profiles\qwer12.default\prefs.js и найти в нём комбинацию ctel.ru, стирая её отовсюду, где найдёте.
- В адресной строке написать about:config. Найти и стереть все сочетания ctel.ru.
Похожие материалы:
Как удалить вирус Conficker (он же Downup, он же Downadup, он же Kido) — описание способа удаления вируса, который в своё время создал много головной боли пользователям, но и по сей день является довольно распростанённым.
Как удалить троянскую программу — описание борьбы с вирусом, который в данное время терроризирует множество пользователей, когда на флешке пропадают папки, а вместо них появляются ярлыки.
Как определить, есть ли на компьютере вредоносное ПО — обзор антишпионского программного обеспечения. Одна из таких программ обязательно должна быть установлена на компьютере так как антивирусы не всегда достойно справляются со своими обязанностями!

RSS подписка
Ppl like you get all the branis. I just get to say thanks for he answer.
Хотел убрать smaxi.net — у меня Malwarebytes ничего не нашел….
похоже что тема разрастается… эти падонки придумывают что-то всё более изощрённое. попробуйте почистить реестр ип файлы по инструкции яндекса: http://help.yandex.ru/search/?id=1112565
Подскажите кто-то где и как вы этим заражаетесь, чтоб можно было свежий живой образец поковырять?
Сегодня smaxi.net удалился при помощи Malwarebytes без никаких проблем:

спасибо огромное, прилипла на комп. страница smaxi.biz, я все форумы прочитала, все перепробовала и ничего не помогало. И о чудо я зашла на ваш сайт и скачала Malwarebytes Anti-Malware она все просканировала и нашла шпиона-удалила. Огромное спасибо!!!!
А мне не помогла эта программа. Сделала всё как написано… и самостоятельно с реестра убирала! Что делать?????
ПРОБЛЕМА РЕШЕНА. Я тоже залетел на доблестную ебальту, сразу попробовал все действия, рекомендуемые на разных форумах. Ни чего не помогло — реестр вычистил сразу и там ничего после не появлялось, файлик user.js в фоксе у меня вообще отсутствует, (хз где он лежит в Win7x64 — поиск не дал резульатов, в профиле фокса не светится), зато как обычно во всех браузерах торчал высер еблальты.
Кароче — многабукв. Откройте в любом редакторе (коммандер, фар и пр.) ярлыки, на которые Вы жмете для входа в инет. Найдите там строку h t t p : / / w e b a l t a . r u
Снесите ТОЛЬКО эту строчку и наслаждайтесь своими любимыми домашними страничками при запуске.
Если кому-то помогло — буду рад.
«Откройте в любом редакторе (коммандер, фар и пр.) ярлыки, на которые Вы жмете для входа в инет. Найдите там строку h t t p : / / w e b a l t a . r u
Снесите ТОЛЬКО эту строчку и наслаждайтесь своими любимыми домашними страничками при запуске.»
Вот это помогло, ваще спасибо))))))))))))))))))))))))))))))))))))))
Спасибо большое за совет!!! Другое ничего не помогало!
Огромное тебе спасибо!! Только твой способ и помог :)
Аналогично, ковырялся и в реестре и во всех файлах js и еще бог знает где — один черт появлялась эта байда с долбаной Вебальтой. А твой совет сразу решил проблему, а я что то и не сообразил поковыряться в ярлыках. Спасибо тебе и удачи !
«Откройте в любом редакторе (коммандер, фар и пр.) ярлыки, на которые Вы жмете для входа в инет. Найдите там строку h t t p : / / w e b a l t a . r u
Снесите ТОЛЬКО эту строчку и наслаждайтесь своими любимыми домашними страничками при запуске.» Прошу прощение а не могли бы вы объяснить что значит «(коммандер, фар и пр.)», заранее извиняюсь за глупый вопрос! просто оч надо!
коммандер, фар и пр. — файловые менеджеры (программы такие) Total Commander, FAR
Можно просто удалить ярлык и создать новый, если через редактор сложно.
открыть свойства ярлыка браузера правой кн. мыши и забить запись с вебальтой, всё остальное оставить, нажать ок.
можно сделать проще: в свойствах ярлыка стереть «webalta startpage» и все
А как спомощью командера открыть файл яндекс хром?