Jak odebrat smutný
Testovali jsme naši teorii, že všechny freeware download stránky jsou hrozné, když jsme nakaženi reklamou ShopperPro, která prostě úplně převezme celé okno prohlížeče s nepříjemnými reklamami, přesměruje odkazy na Amazon na některé stinné stránky a je strašné. Zde je postup, jak ji odstranit.
Legrační věc je, že jsme psali o tom, jak odstranit téměř shodný malware BoBrowser, a po jeho odstranění, malware ShopperPro převzal počítač téměř okamžitě. To bylo doslova skrývá v křídlech čekat na jeho šanci k úderu. To je důvod, proč doporučujeme spustit Malwarebytes po odinstalaci nějakého badware, protože téměř vždycky se skrývá něco jiného.
Poznámka: někdy jsme kritizováni za to, že používáme skutečný odinstalační program pro odhalování škodlivého softwaru k odinstalaci malware, a ne k použití nějakého nástroje. Ale faktem je, že k tomu, aby se zabránilo vraždění, mnoho z těchto malware společností skutečně poskytuje (většinou) pracovní odinstalační program. Dokud spustíte program Malwarebytes po odinstalaci, jste v zásadě v pořádku.
A to je věc, to, co dělají, není technicky nezákonné (i když by to mělo být). Oni vás trik, aby se dohodli na instalaci v určitém bodě, zatímco jste se snažili nainstalovat hloupé 3D spořič obrazovky, a pak poskytují mechanismus odinstalace. Je to všechno naprosto legální a někdo to za to dělá. Ale nikdo nechodí do vězení.
Vyšetřování ShopperPro
Bláznivá věc o tomto škodlivém softwaru spočívá v tom, že pokud se podíváte na stránky pluginu nebo na rozšíření prohlížeče Chrome, vůbec se nic nezobrazí. Jak se ukázalo, je to proces, který se spouští pomocí Plánovače úloh a poté přetahuje prohlížeč pomocí některých hlubokých tmavých operací Windows hooking funkcí.
Jak můžeme vidět na této obrazovce aplikace Process Explorer, pochází z nějaké entity s názvem Goobzo LTD. Proč mohou mít certifikát, který digitálně podepisuje, že jejich software je mimo nás.
Když se vydáte na kartu Threads a podívejte se na některé DLL, které se používají, věci se stávají trochu jasnějšími. To skutečně pochází z YouTube Accelerator, který jste možná nainstalovali nebo jste byli podvedeni k instalaci.
Vzhledem k tomu, že všechny tyto typy malware se navzájem opírají a potom se pokusí nainstalovat ještě více adware. Je to strašné.
Odstranění škodlivého softwaru ShopperPro
První věc, kterou budete chtít udělat, je buď otevřít správce úloh, nebo Process Explorer a zabít vše, co vidíte, co má něco společného s ShopperPro nebo YouTube Accelerator (nebo s čímkoli jiným, co nerozpoznáte). Ujistěte se, že jste zavřeli všechna okna prohlížeče. Musíme se ujistit, že procesy již nejsou v paměti, nebo že odinstalace selže.
Nyní, když je vše zavřené, můžeme jít do Odinstalovat programy a odstranit Shopper-Pro.
A potom odeberte službu YouTube Accelerator a odstraňte všechny sdílené součásti. Pravděpodobně byste měli pokračovat a odstranit všechny další aplikace, které jste nerozpoznali, když jste na tom.
V tomto okamžiku je ShopperPro většinou pryč.
Dokončit odebrání všech stop pomocí Malwarebytes
Smutně většina antivirových programů neodstraní crapware a adware, protože nejsou technicky malware, protože v určitém okamžiku jste se dostali do podsvětlení klepnutím na tlačítko Přijmout na obrazovce, kdybyste měli vypnout počítač a vyndat jej z okna namísto instalace freeware od stinných webových stránek.
Proto vždy doporučujeme spustit skenování pomocí programu Malwarebytes, který se zaměřuje na adware a spyware a odstraňuje všechny tyto hrozné věci. A bez ohledu na to, jak se pokoušíte vyčistit věci, budou zbývající stopy - a v mnoha případech je spousta adware, která čeká na místo adware, který jste právě odstranili.
Stáhněte si a spusťte skenování s bezplatnou verzí Malwarebytes - je zcela zdarma skenovat a odstraňovat škodlivý software. Mají placenou verzi, která se snaží zablokovat tyto věci v budoucnu, ale můžete použít bezplatnou verzi nebo bezplatnou zkušební verzi k vyčištění systému bez zaplacení cokoliv.
Po dokončení skenování klikněte na zelené tlačítko Použít akce a restartujte počítač. Pokud se objeví něco jiného, možná budete chtít spustit další skenování.
Přestože jsme udělali spoustu ručního čištění, Malwarebytes stále nalezl několik míst v registru, které odkazovaly na ShopperPro. Za jistou cenu stojí za to udělat tento další krok.