Вирусный сайт www.ctel.ru, который появляется вместо вашей домашней страницы

Вирусный сайт www.ctel.ru, который появляется вместо вашей домашней страницы

Вирусный сайт www.ctel.ru, появляется вместо вашей страницы

Приветствую вас уважаемые читатели блога Сам себе Seoшник!

Есть вирусы, которые очень любят паскудить в таких известных и популярных браузерах, как Mozilla Firefox и Opera. Давайте рассмотрим ситуацию с так называемыми - перенаправляющими вирусами. Итак!

Перенаправляющий вирус - это вредоносная программа, которая разработана с целью перенаправить вас не туда, куда вам хочется. Не поняли? Смотрите. Вы посетили какой-то ресурс в Интернете. Вроде бы все нормально. Но как только вы запускаете ваш браузер снова, то к своему удивлению, замечаете, что вместо домашней страницы браузера вы попали куда-то не туда. А точнее - на сайт www.ctel.ru. Не понимая в чем проблема, вы перезагружаете браузер снова, но снова попадаете не по адресу. Подспудно вы понимаете, что это какая-то "левая" фигня и проверяете систему на вирусы. Но вот парадокс: в 95% случаев всех проверок антивирусы не находят угрозы, исходящей именно от этого www.ctel.ru! Прикольно, правда?

Вирусный сайт www.ctel.ru, появляется вместо вашей страницы

Дело в том, что есть такая категория разработчиков браузерных программ, которые работают по принципу "и рыбку съесть, и...", ну, а дальше вы сами знаете. Другими словами, свои "браузеры" они творят по системе "hijack startpage" и данная система относится к разряду вирусных. Суть этого программного обеспечения проста, как три копейки. При попадании в ваш браузер, программа просто перенаправляет настройки домашней страницы. Ну, а результат вы видите после старта браузера: левая страница. Самое поганое в том, что даже если вы снова установите вашу домашнюю страницу, то при следующем включении браузера вы снова попадете на www.ctel.ru!

Решение проблемы не то, чтобы очень трудное: просто многие понятия не имеют, как правильно и без остатка удалить www.ctel.ru. А делается это следующим образом.
Возьмите лист бумаги, ручку и записывайте ваш алгоритм. Именно записывайте, поскольку первое, что необходимо сделать для успешного удаления www.ctel.ru - это отключить Интернет!

1) Отключите Интернет!

2) "Пуск" - "Мой компьютер" - локальный диск "C" - Windows - system32. (Внимание! Если ваша ОС установлена на диске "D", то открывайте диск "D").

3) В системной папке sysytem32 ищите вот этот файл - operaprefs_fixed.ini (вирусный сайт прописался именно здесь).

4) Посмотреть файл-вредитель можно так: курсор на operaprefs_fixed.ini, кликаем правой кнопкой, выбираем пункт "Открыть с помощью...", выбираем "Блокнот" (Wordpad, Akelpad) и открываем файл. Там вы и увидите строчки, среди которых есть прописка этого поганца - www.ctel.ru.

5) Закрываем этот файл и просто удаляем его!

6) Запускаем Интернет и включаем браузер.

Теперь смотрим, как удалить вирус из браузера Mozilla Firefox:

1) Заходим по этому адресу: C:\Document and Settings\user\Application Data\Mozilla\Firefox\Profiles\qwer12.default и удаляем файл user.js (Внимание: под user.js следует искать ваше имя - имя владельца компьютера, а qwer12.default - это такая папка, которая подписана 12 латинскими буквами и цифрами. Да легко всё: увидите сразу).

2) Теперь проходим вот сюда: C:\Document and Settings\user\Application Data\Mozilla\Firefox\Profiles\qwer12.default\prefs.js. С помощью "Блокнота" (Wordpad, Akelpad) открываем файл prefs.js, ищем и обязательно находим строчки ctel.ru и удаляем их все. Будьте внимательны и ничего не пропустите!

3) В браузере Firefox, в самом верхнем поле (там, где у вас отображаются адреса сайтов: не ошибетесь, ибо это поле - самое длинное в браузере), введите команду about:config и нажмите "Ввод". Вы попадете в список, где вам следует поискать и удалить все записи, связанные с ctel.ru. Там список длинный, но зная, что ищите - отыщете без проблем! А как отыщите - удаляйте к чертям и не забудьте перезапустить браузер!

В браузере "Opera" удаляем так:

"Пуск" - "Выполнить" - в поле "Открыть" вводим команду regedit и жмем "Ок". Попав в "Редактор реестра", кликаем на верхнюю вкладку "Правка" и в выпавшем списке выбираем строчку "Найти". А теперь просто вписываем в поле ctel.ru и жмем поиск.

Всё, что найдется - удаляйте. Теперь можете пройти вот сюда: C:\WINDOWS\system32, найти вот эти файлы - operaprefs_fixed.ini и opera6.ini и просто удалить их. Перезагружаем браузер, устанавливаем свою домашнюю страницу и всё!

Подписка на новости ниже ↓

Введите ваш email адрес:

20 комментариев к записи “Вирусный сайт www.ctel.ru, который появляется вместо вашей домашней страницы”

  • Искандер:

    Благодарю за подробные инструкции. если встречусь с подобной проблемой, непременно воспользуюсь.

  • Серега:

    Многократно сталкивался с проблемами подобного рода, иногда находил ответы в интернете по устранению таких вредил, а иногда приходилось переустанавливать браузер и делать зачистку компа. Вы предоставили подробную инструкцию с действиями как удалить http://www.ctel.ru с автозагрузки браузера. Спасибо!

  • Василий:

    Меня часто спрашивают: зачем нужно создавать такие навязчивые сервисы, от которых трудно избавиться? Не всегда можно нормально обьяснить. А вот инструкция по удалению навязанных страниц — дело нужное.

    • Delovoy:

      Зачем всё же нужно создавать такие навязчивые сервисы? Наверное дядя Вася от скуки пишет их, забавы рядом. Как всегда дело в деньгах. Вы не интересовались сколько стоят сутки рекламы, величиной со спичечный коробок, на Mail.ru? Год назад 1200000 рублей. На Webalta столько реклама не стоит, но тоже можно снимать немало. Поэтому все подобные «Вебальты» и написаны опытными программистами.

  • Arhimed:

    Хорошая инструкция для тех, кто все-таки напоролся на подобную «радость». А если серьезно, то проще не лазить по не проверенным источникам и использовать Лиц.Софт, чтобы не нарываться. Кто захочет хакнуть определенный ПК — тому подобные ухищрения просто ни к чему.

  • Кухарим вместе:

    К сожалению, впервые слышу про этот вирус. Спасибо за пошаговую инструкцию, очень надеюсь, что не пригодится, но лучше быть предупрежденной 🙂

  • Эллина:

    Полезные советы по устранению вируса, очень надеюсь не встречусь с этой программой…

  • Виктор Ковалев:

    К счастью пока не сталкивался с такой проблемой, а вот вирусы, блокирующие Windows частенько портят жизнь 🙁 Кстати, а если ч пользуюсь ГуглХромом, то как быть в случае возникновения проблемы, описанной в статье?

  • Наталья Самолюк:

    Точно по такому же принципу стала внедряться поисковая система mail.ru. Скачали бесплатную программу нате получите в придачу mail agent со всеми вытекающими от сюда последствиями. Обнаружить и удалить его не так-то просто стало. В последнее время он стал маскироваться и запускается с видовс. Почему их не заставят прекратить это безобразие?

    • ElenAleksy:

      Я с вами полностью согласна, постоянно мучаюсь с этим майлом, мне он не нравиться, но всё безрезультатно, вирус, один в один!

    • Delovoy:

      Уважаемая, зря Вы про Mail.ru! Внимательно смотрите при установки программ, где снимать галочки, а где оставлять. Зачем людей в заблуждение вводить? Поверьте, что за месяц в мой компьютер устанавливается больше сотни программ, при этом ни разу за последние месяцы не установилась Mail.ru. Один раз в неделю, без моего согласия, устанавливается Яндекс, один раз в месяц Webalta, один раз в три месяца Smaxi. Я написал средний статистический показатель, для своего компа. Разумеется, что уже давно научился бороться со всей этой гадостью, сейчас и людей учу.

  • motosimak:

    обычно для браузеров антивирусные программы предлагают плагины, которые отсекают такого рода вирусы

  • Василий (быть здоровым легок):

    Не понятно мне это навязывание, ведь это только раздражает пользователей, которые могут вообще перестать пользоваться такими сервисами, в том числе и майл.ру.
    А за статью спасибо, теперь знаю как бороться с этими… надеюсь не пригодиться.

  • Александр:

    Я пользуюсь браузером от Гугл Хром и всем рекомендую по моему самый безопасный и надежный, уж компания Гугл не допустит что бы их бренд порочили всякие там фишшеры.

    А за советы дельные спасибо понадобятся обязательно.

  • tolev:

    спасибо, буду знать если вирусняк таковой попадется. столько мерзости в сети и так легко можно схватить новую заразу.

  • Платон Щукин:

    Если пользуетесь нормальным браузером то ни какой вирус вам не страшен.

    • Delovoy:

      А какой именно браузер нормальный? Сейчас Яндекс.Бар (теперь элементы Яндекса) не лучше Webalta, в компьютер часто попадает таким же способом, а чистить после него долго приходится. От браузера ничего не зависит, в любой может гадость попасть. Конечно если кого-то интересуют только Одноклассники и Skype, то им беспокоиться не о чем.

  • Михаил:

    Тоже пользуюсь ГуглХромом, считаю его лучшим браузером и с такого рода проблемами, к счастью, не встречался.

  • Роман:

    спасиб автору за помощ !!!!!

  • Delovoy:

    Здравствуйте! Вчера столкнулся с ещё одной подобной напастью «sindex.biz», то есть знакомый подцепил её на компьютер и позвал меня помочь. Бился я компьютером 6 часов, привычными способами, то есть как удалял ранее «webalta» и «smaxi», но дохлый номер. Искал везде, даже двумя антивирусными сканерами прошёлся, всё бесполезно.
    У него браузер по умолчанию Firefox стоял, нажимаешь ярлык IE10, но открывается Firefox с красивой стартовой страницей «Sindex.biz».
    Во всем интернете всего на нескольких сайтах информацию об этой заразе нашёл, сразу видно, что какая-то новая пакость. Плюнули и решили откатить систему. Восстановление пошло и встало, не идёт дальше и всё. Обычным способом комп перезагрузить не удалось, перезагрузились принудительно. Опять запустили восстановление, но та же песня.
    В общем я сдался и переустановил систему.
    Жаль в комментариях скрин не приложить, вы бы посмотрели как эта красавица выглядит.

Оставить комментарий

CAPTCHA изображение
*

Часы
Наши спонсоры
Объявления
записки на работе
Часы
Наши спонсоры
Объявления
Интересно