Угонщик браузеров под названием About blank «не брезгует» ни Firefox, ни Google Chrome, ни Opera. Все они для его «чёрных делишек» хороши. И вместе, и по отдельности. Он проникает в систему через заражённые или умышленно модифицированные инсталляторы бесплатных приложений. (Не исключены и другие варианты модифицирования!)
Зловред изменяет домашнюю (стартовую) страницу в браузерах. Вместо Яндекс, Google и прочих популярных доверенных поисковиков прописывает в ней ссылку на рекламный, потенциально опасный сайт. Таким образом снижает уровень безопасности ПК, нарушает комфорт веб-сёрфинга. Маскирует своё название под адрес пустой вкладки — «about: blank». (Но, в отличие от вируса, в этом специфическом URL присутствует символ «двоеточие», да и на странице ничего не отображается.)
Чтобы раз и навсегда удалить about blank с компьютера, выполните одну из нижеописанных инструкций (на выбор).
Способ №1: лечение Windows вручную и утилитами
Очистка реестра
1. Нажмите одновременно клавиши «Win» и «R».
2. В панели «Выполнить» наберите — regedit. Нажмите «OK».
3. В левой панели редактора, где отображены «ветки», последовательно откройте следующие директории:
HKEY_LOCAL_MACHINE → SOFTWARE → Microsoft → Windows NT → CurrentVersion → Windows
4. В правой панели, в списке записей, найдите ключ с именем Applnit_DLLs (это проделки зловреда!). А затем кликните по нему правой кнопкой мышки.
5. В контекстном меню выберите «Изменить… ».
6. В нижнем поле «Value data» скопируйте путь к файлам (элементам) вируса. И сохраните его в текстовый файл в программе «Блокнот» (лучше на рабочий стол, чтобы не потерять).
7. Нажмите «OK».
8. Снова кликните по записи Applnit_DLLs правой кнопкой и выберите «Удалить».
9. В меню редактора откройте: Правка → Найти.
10. В окне «Поиск», в поле «Найти», сделайте запрос — about blank.
11. Кликните «Найти далее… ».
12. Удалите все найденные сканером вредоносные записи через контекстное меню.
13. После очистки продолжайте сканирование (запуск — клавиша «F3»).
14. Проверьте все директории.
Удаление папки и файлов вируса
1. Перезагрузите ОС в безопасном режиме. Удерживайте в ходе перезапуска «F5» или «F8» (эта функция может активироваться и другой клавишей; смотрите инструкцию производителя компьютера).
2. Откройте текстовый файл с местоположением директории зловреда, сохранённый ранее. Скопируйте путь (Ctrl+C).
3. Нажмите «Win + E».
4. Очистите первое поле (удалите запись «Компьютер») в верхней части окна. А потом вставьте в него скопированный путь (Ctrl+V). Нажмите «Enter».
5. Перетащите в корзину всё содержимое папки. Затем удалите и саму папку (она может называться bitguard).
6. Перезапустите ПК в стандартном режиме.
Восстановление настроек браузеров
- Скачайте на офсайте компании Avast утилиту Browser cleanup.
- Поочерёдно в каждом браузере (см. вертикальное меню утилиты) удалите все подозрительные аддоны и выполните сброс настроек (нажмите соответствующую кнопку в интерфейсе).
- В дополнительном окне укажите предпочитаемую поисковую систему. Она будет открываться автоматически при запуске браузера.
Если вирус не удаляется…
Просканируйте системный раздел (диск С) утилитой AdwCleaner. Удалите все найденные потенциально опасные и подозрительные объекты (ключи реестра, файлы и папки). Перезагрузите систему и снова проверьте работу браузеров.
В качестве профилактики, дополнительно, проверьте все разделы одной из нижеприведённых лечащих утилит:
- Malwarebytes Anti-Malware;
- Dr.Web CureIt!;
- Kaspersky Virus Removal Tool.
Способ №2: восстановление ОС
Если вы плохо ориентируетесь в настройках браузера и не умеете работать с редактором реестра, попробуйте выполнить откат операционной системы. То есть вернуть её прежние настройки, зафиксированные в специальной точке восстановления.
Внимание! Перед восстановлением Windows перенесите данные, представляющие для вас особенную ценность (фото, видео, пресеты приложений), в другой раздел (например, диск D).
1. Откройте меню «Пуск» (клавиша Win).
2. В поисковой строке введите «Восстановление».
3. Кликните в списке появившихся программ «Восстановление системы».
4. В окне «Восстановление системы» ознакомьтесь с предупреждением и нажмите «Далее».
5. Выберите точку восстановления кликом мышки (ориентируйтесь на дату её сохранения).
6. Нажмите «Далее… ».
7. Запустите процедуру отката ОС: нажмите «Готово».
8. Чтобы подтвердить активацию восстановления, в дополнительном окне нажмите «Да».
9. В случае удачного завершения операции появится сообщение, в котором будет указано, к состоянию на какое число/месяц/год была восстановлена система.
Если вирус по-прежнему будет присутствовать в браузерах, попробуйте сделать откат к точке, сохранённой раннее предыдущей.
Скорейшего выздоровления вашему ПК!