Игробухта – рекламный портал, который становится стартовой страницей браузера и запускает его автоматически при загрузке системы. В отличие от других рекламных приложений, gameharbor является настоящим вирусом, который проникает достаточно глубоко в систему, поэтому большинство защитных утилит не могут его выявить и полностью удалить.
Работа с системным реестром
Первым делом необходимо почистить системный реестр. Запустите его командой «regedit», прописанной через меню «Выполнить», которое вызывается сочетанием Win+R. Последовательно пройдите по адресу HKEY_CURRENT_USER→SOFTWARE→Microsoft→Windows→CurrentVersion→Run.
Найдите строку «cmd», которой присвоено значение «cmd.exe /c start http://extendedunlimited.org && exi». Нажмите на неё правой кнопкой и выберите пункт «Удалить». Не обращайте внимания на предупреждение – удаление вируса еще никогда не наносило вред системе. Нажмите «Да», чтобы продолжить.
Этим способом можно также удалить clearthink и другие подобные рекламные и шпионские приложения. Главное условие – необходимо знать, какое значение присвоено записи, чтобы выявить вирус в реестре и не стереть случайно важные системные данные.
Настройка автозагрузки
С записью из реестра вы разобрались, но для полного удаления программы необходимо почистить список приложений, которые загружаются вместе с запуском системы.
Откройте меню «Выполнить», нажав сочетание Win+R. Наберите команду «msconfig», чтобы появилось окно «Конфигурация системы». Перейдите на вкладку «Автозагрузка».
В Windows 8 вкладку «Автозагрузка» можно найти в «Диспетчере задач». Чтобы убрать из представленного списке программу, достаточно нажать кнопку «Отключить».
Посмотрите внимательно список автозагрузки.
Название вируса постоянно меняется, а потому выявить его можно с помощью адреса расположения и команды. Например, он может называться «Операционная система Microsoft», что само по себе вызывает подозрение, так как Windows запускается без помощи функции автозагрузки.
Особое внимание уделите полю «Команда». Ищите в нем значение типа «cmd.exe/c start http://extendedunlimited.org.». Но помните, что адрес сайта может меняться, так как вирус постоянно мигрирует. Пролистните список вправо и посмотрите поле «Расположение».
Если там указано «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run», то это точно назойливый угонщик браузера. Снимите галочку с этого пункта списка (нажмите «Отключить в Windows 8»), чтобы избавиться от сайта gameharbor.
Если после избавления от игробухты или удаления webssearches назойливые баннеры продолжают мешать вам работать в интернете, узнайте, как удалить рекламу в браузере. Установите дополнительные защитные плагины и специальные утилиты для выявления и удаления рекламных приложений.