Workno.ru: как удалить угрозу простейшим способом?
Относительно недавно в интернете появилась новая угроза под названием Workno.ru. Как удалить ее с компьютера, знает далеко не каждый пользователь Windows-системы. Далее будет показано, как это сделать самыми простыми методами. Заодно остановимся на природе этого вируса, чтобы четко понимать, с чем юзеры имеют дело.
Worknp.ru: что это за приложение?
Данный апплет в большинстве случаев устанавливается в систему самопроизвольно. Иногда он может появиться вследствие неосторожности пользователя, который в процессе инсталляции каких-то других программ согласился на установку дополнительных компонентов.
Этот вирус представляет собой рекламное ПО, работающее по принципу угонщиков браузеров, заменяя стартовые страницы, постоянно перенаправляя пользователя на рекламосодержащие ресурсы и устанавливая собственную надстройку-плагин во все имеющиеся в системе веб-браузеры. Как удалить Workno.ru с компьютера? Тут нет ничего особо сложного, с чем бы не справился даже неподготовленный юзер. Но обо всем по порядку.
Workno.ru: как удалить вирус стандартным способом?
Сам вирус особо в системе не маскируется, хотя и может создавать собственные копии. Поэтому как только было замечено, что стартовая страница в браузере поменялась, нужно немедленно приступать к деинсталляции Workno.ru. Как удалить при запуске системы эту угрозу? Для начала следует использовать «Диспетчер задач», в котором в принудительном порядке завершаются все процессы, связанные с вирусом. Как правило, они будут иметь соответствующие названия.
После этого нужно вызвать раздел конфигурации системы командой msconfig в консоли «Выполнить» (Win+R) и перейти на вкладку автозагрузки (для систем восьмой модификации и ниже). В Windows 10 вкладка автостарта располагается непосредственно в «Диспетчере задач». Здесь следует просто снять галочку с процесса и произвести повторный рестарт системы. Но это еще далеко не все действия, которые нужно выполнить для избавления от вируса Workno.ru. Как удалить его полностью? Достаточно просто. Для этого используется стандартный метод деинсталляции программ и соответствующего раздела «Панели управления».
После этого в «Проводнике» нужно создать поисковый запрос с названием вируса и удалить все найденные остаточные объекты. Затем придется вызвать редактор системного реестра (команда regedit в консоли «Выполнить») и произвести поиск там. Обычно ключи будут расположены в разделах SOFTWARE веток HKLM и HKU. По окончании действий производится «контрольный выстрел» - полная проверка системы штатным сканером или программой вроде AdwareCleaner (для полной уверенности).
Workno.ru: как удалить при запуске интернет-браузеров?
Но и это еще не все. Вышеописанным способом пользователь избавляется только от тела вируса, но ведь остаются еще надстройки в браузерах. Посмотрим, как удалить Workno.ru из Opera, Google Chrome, Mozilla или Internet Explorer. В принципе, какой именно браузер используется, роли не играет. Методология для всех одна.
В самом веб-браузере следует зайти в меню основных настроек и перейти к разделу установленных плагинов (расширений и дополнений), в котором и нужно деинсталлировать указанную надстройку. После этого в настройках также следует поменять стартовую страницу, установив ее на пустую (обычно это about:blank).
Наконец, закрываем браузер и производим правый клик на его ярлыке, а из контекстного меню выбираем строку свойств. На вкладке «Ярлык» имеется строка «Объект», в которой прописан полный путь к исполняемому файл браузера. Для надежности следует убедиться, что строка заканчивается на «Название браузера.exe» (например, Chrome.exe без всяких дальнейших приписок в виде ссылок на HTML-адреса или на что-то еще). Только после этого можно считать, что от вируса действительно не осталась и следа. Можно попробовать удалить профайл пользователя или сделать сброс до заводских настроек, но помогает это не всегда.
Вместо послесловия
Вот такой интересный вирус Workno.ru. Как удалить его, думается, уже понятно. Остается посоветовать неискушенным пользователям, которые по каким-либо причинам не хотят производить все действия вручную, для стандартного удаления использовать узконаправленные деинсталляторы типа Revo Uninstaller или аналогичный продукт iObit. Тогда отпадет необходимость поиска и удаления остаточных файлов и ключей реестра. Но вот деинсталлировать плагины в браузерах придется самому, как бы ни хотелось эту процедуру автоматизировать.