инвестиционные программы Insider Trading Group
Архивы

Как удалить 2inf net



удалить 2inf.net

Как удалить

В этой небольшой статье мы с Вами попробуем разобраться как удалить 2inf.net

Итак, приступим к исправлению проблемы. Для этого надо зайти в реестр и удалить 2inf оттуда.

Делается это так: «Пуск—>Выполнить—>regedit—>(откроется редактор реестра) и в открывшемся окне делаем следующее:»Правка—>Найти—>(там появится окно с полем для ввода и в этом поле пишем: http://2inf.net) и все найденные файлы в результате поиска удаляем.

Ещё там выскакивают при запуске две программы «favorites» и «star page». Потом пишут, что не прекращена работа этих программ , так вот эти программы также являются частью этого вредоносного вируса 2inf.net. Удаляем их так.

Заходим по следующему пути: Пуск—> «имя вашей учётной записи компьютера»(напр.: Admin, Петя, Коля, в общем какое имя вы установили)—> AppData—>Local—>Temp и вот там то и зарыты эти файлы и программы. Ищем и удаляем их!



Ещё один способ решения проблемы. В диспетчере задач, а именно в процессах, находим процессы этих программ (favorites и start_page). Правой кнопкой кликаем по процессу , находим место хранения файла и  удаляем их.

Имена файлов могут быть такими: k7235pzSWNU3.exe, p4ckcBbrbsuh.exe и VyeB1mZDoYlY.exe. Короче, их удаляем, а также удаляем файлы с тем же именем, но уже с расширением .args.

РАСПРОСТРАНЯЙТЕ ЭТУ ИНФОРМАЦИЮ!! ТАК КАК ПРОБЛЕМА С 2INF.NET БУКВАЛЬНО В ПОСЛЕДНИЕ НЕСКОЛЬКО НЕДЕЛЬ СИЛЬНО РАСПРОСТРАНИЛАСЬ!!! НЕ ДАЙТЕ ЭТИМ ВРЕДОНОСНЫМ ПРОГРАММАМ ЗАВЛАДЕТЬ ВАШИМ ПК!!!


Вот и всё. Надеюсь, эта статья Вам поможет поможет.

————————————————————-

Хотите первым получать обзоры свежих статей этого блога!?

Подпишитесь на RSS рассылку.

Просто введите адрес своей эл.почты.

Введите Ваш e-mail:

Если Вам понравилась статья, и, если Вам не трудно, то поделитесь, пожалуйста, этой статьёй со своими друзьями в социальных сетях. Вам это не сложно, а мне, как автору, будет весьма приятно. Заранее спасибо!

248 комментариев на “Как удалить 2inf net”

  • Натали:

    Честно говоря не совсем поняла первую часть статьи. Папку ТЕМП найти просто и зачастую чистить так же, правда некоторые файлы не хотят из этой папки удаляться. Как тогда быть? Или так и должно быть?

    • Вы поймите, точно сказать сложно. Всегда надо видеть самому. Удалить невозможно, потому-что выполняется команда. Надо отключить команду, а потом смотреть, кто лишний.

      • Серж:

        Я тоже убрал в реестре всё как здесь написано у вас , всё равно вылезает этот сайт долбаный . Где ещё посмотреть можно ?

        • Значит что-то не доделал. Поищи в Интернете.

          • Серж:

            Вроде бы разобрался … Найти удалось эти файлы — (exe) Программой «CCleaner». В этой программе: Сервис -> Автозагрузка -> Нашёл в списке 2 Этих файла -> удалил . Проблема пропала .

          • Серж:

            Удали мой прежний пост пожалуйста , дабы не ввести кого в заблуждение :)потому что ничего не вышло) Решил так — В реестре я удалил всё как у тебя написанно… затем на рабочем столе браузера в верху зашёл : Справка->Информация для решения проблем->Папка профиля-> и удалил там файл ( user.js ) Всё ок теперь . Может быть можно было сбросить настройки браузера просто , но не понадобилось .

      • Андрей:

        Проделал все действия по удалению, ничего не вышло.В диспетчере задач этих программ «favorites» и «star page» нет. Файлов «k7235pzSWNU3.exe, p4ckcBbrbsuh.exe и VyeB1mZDoYlY.exe»тоже нет, по крайней мере найти не могу. В реестре прописываю — http://2inf.net находит два, бывает и более файлов, удаляются не всегда, но один всегда остается, пытался менять, переписывать, ничего не выходит. При загрузки системы постоянно открывается этот сайт.

        • Александр:

          Для Андрея — если ещё мучаешься : почитай ВНИМАТЕЛЬНО все комменты. Там есть алгоритм : деинсталлировать «эту чушь», почистить реестр, отключить браузеры, перезагрузиться — «вылезет» название программы автозапуска, ещё раз удалить её в реестре, перезагрузиться, включить браузеры

      • андрей:

        Здравствуйте! 5 раз так сделал, но ответ: «Поиск не дал результатов.»
        Так что, стирать не чего, но эта «вещь» до сих пор сидит. Я из-за неё «Оперу» уже 3 раза сносил.

      • андрей:

        Привет!
        Тогда помогло «симсимоткройся» удалить с Вашей помощью (не помню как).
        Теперь опять что-то прицепилось. Пробовал по Вашей схеме: «Пуск—>Выполнить—>regedit—>(откроется редактор реестра) и в открывшемся окне делаем следующее:»Правка—>Найти—>(там появится окно с полем для ввода и в этом поле пишем:…»
        Ну, у меня удалялось, но после перезагрузки восстанавливалось. Эта зараза вот такая — http://pexmeby.ru/?utm_source=startlink03.
        Потом пошёл в «CCleaner» -> Сервис -> Автозагрузка ->, нашёл там слово из адреса этой заразы: «pexmeby.» Удалил в автозагрузках и всё отвяло от меня. Может кому поможет.

    • Сергей:

      есть такая программка — Unlocker, настоятельно рекомендую, интерфейс интуитивно понятен, на выбранный файл ПКМ и далее, удачи 🙂

      • Vokivorob:

        вот еще один человек про Unlocker знает, надо было другие комменты почитать сначала, а я разошелся и свой накатал 😉
        ну да ладно может поможет кому-нибудь

    • Vokivorob:

      «правда некоторые файлы не хотят из этой папки удаляться. Как тогда быть?»
      Есть такая прога Unlocker, установите и если какой-нибудь файл или папка не хотят удаляться, то тыкаете правой кнопкой мыши по файлу (должен появиться пункт Unlocker) нажимаете пункт Unlocker далее разблокировать или удалить (в некоторых случаях прога скажет что невозможно это сделать сейчас, но предложит удалить при последующем запуске соглашайтесь :3 )

  • Наталья:

    Привет.
    Ильдар, почистила реестр, решила вопрос с заменой прав. НО……..
    после перезагрузки все повторилось.
    Давай искать другой способ.
    Антивирусники вирусов не находят.
    Сброс настроек с браузеров не помогает.
    Четыре дня долблюсь, можно, конечно, снова винду переустановить, но эти ж собаки снова прицепятся.

  • Наталья:

    После перезагрузки, все повторилось.
    Я повторно зачистила реестр.
    Удалила все временные файлы.
    Сбросила настройки в браузере.
    2inf у меня пропал, но осталась другая проблема — в Мозилле стoит флажок «показывать окна и вкладки, открытые в прошлый раз», но Мозилла открывается домашней страницей.
    Это пережить можно, но не удобно.
    И еще после процедур с реестром у меня в пуске и на панеле задач все значки стали с цифрой (2) — AIMP(2)
    Может подскажешь что делать, заранее спасибо.

  • Сергей:

    Нашел в реестре http//2inf.net — удалил. А в папке TEMP удалил два файла:4SuotfN2b511.args и 4SuotfN2b511.exe. После перезагрузки и запуске Мозиллы это дерьмо не появилось. Может быть кому поможет

  • Ярослав:

    Все гораздо проще)Ведите в ютубе или гугле(видео в yt) «Как избавиться от 2inf.net yandex.ru mail.ru» и там все подробно обьяснят)

  • zoya:

    огромное спасибо! все получилось :))

  • фёдор:

    Спасибо огромное спасибо все делал по-инструкции

  • deviator:

    Большое-пребольшое спасибо!! Я уж было совсем отчаялся. В инете все советуют прогу AdwCleaner, но она только удаляет из реестра, при перезагрузке этот 2инф лез опять. А сейчас сделал все как написано, и больше не появляется) Я счастлив =)

      • Анат:

        Сделал, как Вы советуете и пока не вижу этого 2inf/ Хочу сказать, что у меня всё началось с загрузки программы с украинского сайта. Никогда этого не делайте! Враги по всем направлениям. Было это 31 декабря. А когда чистил реестр и прочие разделы, решительно удалил всё, что установлено 31 декабря.

  • Таня:

    подскажите,у меня в реестре по умолчанию REG SZ favorites и LocalizedString REG_EXPAND_SZ не удаляются. что делать?

    • Потому, что они выполняются. Надо закрыть процесс.

      • Мария:

        А какой именно процесс относится к REG SZ?? Что надо закрыть в диспетчере задач? Там нет процесса с таким названием, так же как и фаворитс и стартпейдж.

        • Мария, в Вашем случае они могут называться по другому. Почитайте внимательно комментарии к этой статье, у некоторых эти файлы были с другими именами.

          • Игорь:

            В реестре найти и удалить http://simsimotkroysia.ru — сидит в папке Run и запускает 2inf.net при загрузке компа браузером IntExplorer.

          • Мария:

            Проверила в реестре все написанные здесь варианты названия сайта. У меня он прятался как 2inf.net, удалила из реестра всё с ним связанное. Остался только пункт (По умолчанию) REG_SZ (значение не присвоено).
            Какой именно процесс в диспетчере задач остановить — не знаю. Могу кинуть скрин диспетчера, может вам будет понятнее, что именно в нем — вирус.
            И где найти папки appdate и temp на виндоус хр? Может для этой операционки как-то по-другому удалять этот вирус надо, потому что ничего не помогает((

    • Жмёте Ctrl+Alt+Del и выбираете запустить диспетчер задач и закрыть процессы.

      • Роман:

        У меня та же проблема. Первым способом удалил все файлы, но остался REG SZ по умолчанию и без имени. Удалению не подлежит. В диспетчере его нет. Программ таких как Вы пишите нет, а гадость всплывает с каждой перезагрузкой.

        • Varg:

          Я много чего перепробовал, но помогла мне следующая прога: 360 Total Security. Скачал, установил и вот пока не разочаровался.

  • прохожий:

    + ко всему прогоните прогой Malwarebytes и будет вам счастье.

    • прохожий:

      забыл: в мозилле никак не удалялось… Открыть меню — Открыть справку — Сбросить firefox.
      после этого уже небыло стартовой 2Inf.net

  • Сергей:

    Ильдар Шакиров:
    11.12.2014 в 18:06
    Жмёте Ctrl+Alt+Del

    Проще Ctrl+Shift+Esc

  • Ри:

    Здравствуйте! У меня виндовс 8. никак не могу справиться с этим 2инф! я удалила этот файл в реестре, но дело в том,что файлов favorites star_page у меня нет! а где можно найти appdate и temp на виндовс 8? помогитее, все перепробовала :(((((((((((((((

    • Да там всё просто. В восьмёрке эти папки скрытые. Делаете так: Пуск —> Панель управления —> Папки —> Вид. Внизу ставите галочку напротив строки «Показывать скрытые папки и файлы» затем «Сохранить». Всё, теперь Вы найдёте AppData, а в ней и папку Temp. У меня на Windows 8 именно так. Удачи!!!

  • Евгений:

    Я считаю, что и браузеры не помешало бы переустановить или почистить их папки.

    • Да, это тоже будет не лишним.

    • Юлия:

      Не помогает переустановка браузера. Очень много времени бьюсь с этой заразой и никак.

      • Ромычь:

        Ильдарычь спасибо тебе!Ты будущий гений!!!Только обязательно нужно удалить файлик simsimotkroysia.ru и всё будет хорошо!Я подхватил эту заразу когда качал акктиватор для виндовс 7!!!

  • ekaterina:

    ПЛЮС! «Пуск—>Выполнить—>regedit—>(откроется редактор реестра) и в открывшемся окне делаем следующее:»Правка—>Найти—>(там появится окно с полем для ввода и в этом поле пишем: simsim) и все найденные файлы в результате поиска удаляем. т.к. автоматически запускается страница «Симсимоткройся» и сразу перенапрявляет на 2 инф…

  • Александр:

    Привет всем! Сегодня получил сей «подарок» 🙂 И это при том, что Касперский заблокировал 7 вредоносных файлов! У меня суть в чём — в реестре вредоносной программой с непонятным названием, была прописана автозагрузка CMD.exe с командой
    запуска броузера со страницей 2inf.net, как я понимаю. Обнаружил я это с помощью программы AIDA64 во вкладке Программы -> Автозагрузка и там удалил данный ключ ключ реестра. Появление сайта прекратилось, подозрительных процессов в диспетчере задач я тоже не обнаружил. Затем из папки Local Disc(C:)->Users->Имя пользователя->AppData->Local->Temp удалил все файлы с непонятными названиями. по типу gfdgdfYYuytjhg.exe.

    • Олег:

      Привет всем.
      Три дня назад ноут взбрыкнул, антивирус Avast free закричал как бешеный о попытках пробраться ко мне сразу группы вирусов.
      Появились иконки на рабочем столе, что-то типа одноклассников, в контакте, и еще Амиго. Всё это я удалил, но после перезагрузки мазилла стала открываться не с яндекса, а сначала появляется simsimotkroysya.ru, а затем 2info.net/
      Делаю всё, как описано здесь, на ютубе, но ничего не помогает, хотя вроде бы всё элементарно.
      Странно, почему еще никто не смог решить эту проблему для чайников.
      И еще более странно, что эти симсимы и 2 инфонеты не считаются вирусами, спокойно себя чувствуют на просторах нета.
      Ответа на решение моей проблемы не жду, знаю, что умничать будут многие, но нужен результат, а это нечто другое.

  • Евгений:

    Автору Огромное спасибо!!!! информация нужная на 100%

  • Очистка реестра с удалением netbox + удаление из ff через about:config 2inf + adwcleaner_4.105 помогло!!!

  • Евгения:

    Спасибо! Сделала все по инструкции. В реестре в поиск вводила поочередно все имена: http://2inf.net, favorites и star page. Отключала в диспетчере задач, затем удаляла в реестре. Напоследок поискала simsim. Затем почистила папку Temp и перезагрузила комп. Чист аки младенец!

    • У Вас получилось, а у некоторых почему-то не получается.

      • Евгения:

        Я думаю потому, что процессы не были закрыты. Я сбросила настройки браузера и закрыла его, также закрыла все программы, кроме антивируса, который поставила на максимальную защиту. Затем уже в диспетчере отключила все процессы непонятного назначения и названия. Потом уже чистила реестр. Сначала искала simsim, затем остальные процессы по очереди. И в последнюю очередь чистила Temp, где также удалила все файлы и папки с названиями типа JFEWOPK, не зависимо от расширения. После всего проделанного сразу же перезагрузила комп. В реестре один процесс никак не хотел удаляться, но после перезагрузки исчез самостоятельно. Если все делать последовательно, то все прекрасно срабатывает.

        • Спатай:

          Благодарю помог ваш вариант с чисткой реестра с поиском simsim нашел удалил перезагрузил пропало, но до этого намаялся с другими вариантами тоже уже хотел винду переустановить, но вовремя прочитал ваш коммент 🙂

  • Олег:

    Так…
    Несколько раз откатывал систему, но ни одна точка восстановления не смогла завершиться удачно, постоянно Инд сообщал, что это не возможно.
    Потом, после очередной попытки появилось окно с сообщением, что какая-то важная прога слетела. Мне было предложено обратиться к системному админу.
    Интернет перестал открываться совсем.
    Я еще раз попытался восстановить систему оставив сегодняшнюю точку.
    И, о чудо после перезагрузки, 2инфо.нет не автозагрузился.
    Его нет второй день, а интернет работает.
    Просканировал комп Авастом фри, нашлось три вируса.
    Работаем, пока.

  • Александр:

    Здравствуйте!

    Кто-то ещё не может справиться с данной проблемой? Мой комментарий от 19.12.2014 в 19:03 больше подходит продвинутым пользователей, чем новичкам, поэтому решил расписать по-шагам, может кому ещё пригодится:

    1. Скачать с оф. сайта http://www.piriform.com программу CCcleaner Free (бесплатная).

    2. Установить.

    3. Во вкладке Сервис -> Удаление программ, удалить: АМИГО, Одноклассники и тп, всё , что установилось в результате вирусной атаки.

    4. Во вкладке Сервис -> Автозагрузка, удалить ключ реестра автозагрузки Вашего броузера, а также другие подозрительные ключи (у меня была прописана автозагрузка CMD.exe)

    5. Сбросить настройки Вашего броузера на «Настройки по умолчанию». У кого Google Chrome: Настройки -> Показать дополнительные настройки -> Сброс настроек.

    6. В контрольной панели Windows в свойствах файлов и папок, установить возможность просмотра скрытых файлов и папок.

    7. В Local Disc(C:)->Users->Имя пользователя->AppData->Local->Temp удалить все файлы с именами типа dfgfdfgdfYYYdgdfg.exe и т.п. Также просмотреть другие скрытые папки на предмет подозрительных файлов.

    У меня Windows 7 Professional x64 и Антивирус Касперского 2014 — всё выше описанное работает на данной конфигурации, но в зависимости от ОС и Антивируса(кол-во заблокированных файлов во время атаки), наверное может отличаться.

  • Александр Фургалов:

    Спасибо автору и всем участникам комментариев,одна голова хорошо-а две ещё лучше,не получилось-пока не удалил из реестра simsim ,уже подумывал переустановить винду,т.к. сразу не получалось.

  • Олег:

    В реестре набрал favorites и это появилось в единичной строчке, но система пишет, что удалить невозможно.
    2inf.net, нет уже четыре дня.

    • Надо войти под Администратором. А если «2inf.net, нет уже четыре дня.» Зачем пишем?

      • Олег:

        Ну favorites же есть.
        Надо его как-то сковырнуть.
        Сейчас попробую.

        • А что там пробовать? Конкретно удаляй.

        • Вы меня всё удивляете. Я уверен, что на Вашем жёстком диске, никакой ценной инфы нет, ну кроме фоток (что ценно только для Вас ).
          У меня, я по-чесноку скажу, ничего нет! А я и не имею ничего секретного. Архивы моих документов и фоток я храню на облачниках, а самые важные для меня на внешних хронителях.
          И Вам советую.

          • Олег:

            Я и не спорю, что такого уж ценного у меня нет, хотя много чего нужного.
            Я избавляюсь от таких вирусов потому что, ну например, не хочу, чтобы вместо яндекса появлялась всякая хрень, которую я не хочу.
            Вообще наживу денег, куплю Макбук, как у моих детей, ни вирусов там, батарейка работает весь день, быстрый. Никаких там StarPage.
            Ну дети же богатые, им айфоны и мини айпады отец же покупает, а у меня отец умер давно.

          • Интересный у тебя подход к жизни.

  • Максим:

    Еще один способ!!!Все дело в том, что есть изначальный файл, основной, его название вы видите в адресной строке перед появлением адреса 2inf.net, он выглядит так: simsimotkroysia.ru и он ссылается на 2inf.net Так, что просто сделайте следующее:
    Пуск/Выполнить(у некоторых вызов окна «Выполнить» происходит так Пуск/конпка-windows+r) … далее /вводим-regedit/Правка/Найти/simsimotkroysia.ru — далее нажимаем на каждом из найденных файлов правой кнопкой мыши, затем «изменить». В графе «Значение» мы ищем строку в которой присутствует «simsimotkroysia.ru» и УДАЛЯЕМ его. У меня был только один такой…если найдете больше, удаляйте все и на всякий случай удалите из истории браузера эти ссылки! ЭТО ВСЕ! Далее -> Перезагрузка и счастье!

    • Спасибо Макс за совет. Кому-то пригодится.

    • Вячеслав:

      ПОЛУЧИЛОСЬ! Советы Ильдара не помогали, хотя понимал, что схема в принципе верная. В итоге, добрался до поста Максима о сайте simsimotkroysia и тут же заметил, что у меня в адресной строке сначала появляется именно он, а потом уже перебрасывает на 2inf. В итоге, как я говорил, ни 2inf, ни startpage, ни favorite у меня ни в реестре, ни в TEMP не было. А вот как только забил в regedit simsim сразу всё нашлось — удалил и всё отл!
      Может кому помогу и я)
      Спасибо Ильдар, спасибо Макс! Удачи всем!

  • Роман:

    Испробывал все варианты. В реестре удалил, в браузере чистил и переустанавливал, тоже всё удалил. В папке темп тоже всё удалил. В папке систем 32, etc > drivers > hosts тоже всё исправил. Но всё равно у меня при включении компа, автоматом открывается гугл и вылезает сайт 2inf.net
    Кстати антивирусами и клинером тоже всё почистил и в ручную тоже везде почистил.

    • Рома, значит что-то не доделал. У других то получилось.

    • SZM:

      Лично у меня тоже не получилось после всех этих проб. Я заметила, что перед загрузкой 2inf.net мелькнула ещё страничка simsicon…..,
      я в реестре это нашла, удалила и всё теперь замечательно.

  • Михаил:

    У меня получилось убрать как писала

    ekaterina:
    18.12.2014 в 19:51

    simsim вводил и удалял.

    Спасибо за подсказку!!!!!!

  • Ваня:

    Я конечно нашол и 2 инф.ру и favorites и start page и вот что я узнал.Я нечайно 2 раза прописал favorites потом ещё и вот я наверное этих папок favorites 100 с чемто нащол так вот удаляйте это всё мне лично помагло.
    Если помогло зарание спасибо

  • Ваня:

    Я конечно нашол и 2 инф.ру и favorites и start page и вот что я узнал.Я нечайно 2 раза прописал favorites потом ещё и вот я наверное этих папок favorites 100 с чемто нащол так вот удаляйте это всё мне лично помагло.
    Если помогло зарание спасибо. да и вот что ещё невкоем случае не удаляйти папки зайдите в папку и уже внутри всё удаляйте.

  • Ваня:

    А хотя удаляйти если вам надо я токачто проверил.Рекомендую удалить

  • Ваня:

    Вопщем что нашли нашёт favorites и start page всё удаляем

  • Ваня:

    И вот совет всегда не пытайтесь скачать чё нибудь ето может превести к большим проблемам

  • Ваня:

    Люди и ешё вам нестрано что всё ето произходит 2 неделинезнаю как вам но я всё удалил в своём компе самые главные информацию перекинул на флещку

  • Andrey:

    Буквально вчера попробовал удалить эту заразу по вашему совету выполнили всё как описано , но результата никакого нет.

  • .P.O.V.A.R.E.N.O.K.:

    ВСЕ ПОЛУЧИЛОСЬ ПРОБУЙТЕ ВСЕ ВАРИАНТЫ РУССКИЕ НЕ СДАЮТСЯ МИР.

  • Иван:

    Всем спасибо. Еле как я его все же победил путем выполнения всех вышеуказанных действий. плюс удалил из папки профиля браузера все файлы с расширением *.js после чего эта дрянь отстала.

  • Елена:

    Добрый день. Столкнулась с проблемой. Реестр почистила. В Диспетчере задач указанные программы не показываются даже при запущенном браузере с 2inf чистила клинером. Касперский молчит… я потерялась. С вебалтой и то меньше проблем было. Умельцы своего дела становятся все хитрее. Совсем не понимаю, проверила ярлык — все норм. Причем на компе 2 браузера (пользуюсь обоими) Хром и Опера. Заражена только опера. В папке опера (где установлена) нашла папку Favorites. Ее полностью удалять?

  • Оксана:

    Здравствуйте сделала всё как написано не чего не получается

  • Поймал я 2inf.net и ещё вместе с ним целый букет всего ненужного,распаковав папку,скачанную с сайта «tfile.me». Всё чужеродное видимое удалил всеми возможными способами. А вот псевдобраузер 2inf.net не удавалось никак извести. На сайте web-urok.com я нашёл упоминание про утилиту ССleaner. Удалось. Вот последовательность: CCleaner-Сервис-Автозагрузка-Windows-fpcgolujpm-кликаем мышкой и нажимаем УДАЛИТЬ ! Он (псевдобраузер 2inf.net) — был замаскирован в Windows под названием — fpcgolujpm !

  • Валерий:

    Ещё эта зараза прописывается в свойства ярлыка браузера. Надо в строке «объект» после «C:\Program Files (x86)\Google\Chrome\Application\chrome.exe» удалить все приписки.

  • АННА:

    Большое спасибо спасителю Пк в предновогоднюю ночь!
    Огромного счастья и реализации планов и незапланированных чудес

  • Иван:

    забыл сказать: эту гадость частично видит AdwCleaner, но полностью не удаляет. для начала можно им пройтись, потом ручками уже добивать.

  • Ольга:

    Большое спасибо Вам и всем тем, кто помогал советами! Помогло 100%. Хороший урок на будущее, надо доверять только проверенным источникам )))

  • Роман:

    Провёл чистку этого вируса 3-мя способами: удалением таким, потом удалением браузеров и отключением эксплорера (http://www.skorcomblik.ru/kak-izbavitsya-ot-vsplyivayushhey-reklamyi-pri-zapuske-kompyutera.html) и в конце чисткой антивирусами и сканерами. Ничего не находит, а при старте без браузеров на ноуте запускает программу cmd из windows32 и пишет http://simsimotkroisya.ru/, чтобы поставили программу по умолчанию. Я уже не знаю каким бесплатным способ и советом решить такую лажу, просто устанавливать браузер уже не хочу, вдруг опять запустит — с ума сойду) Стоит аваст, пользовался сканерами малвейр и спайвер-антиспейр.

    Может, что скажете, посоветуете, логи покидать.

  • wowan:

    2inf.net так и неудаляются

  • анатолий:

    simsimotkroysia удалил через «Пуск—>Выполнить—>regedit—>(откроется редактор реестра)открывается разное,все удалять не надо,удалить только реестр где указывается simsimotkroysia.
    2inf.net” удалять так: нужно зайти в папку «C:\Documents and Settings\Ваш профиль\Local Settings\Application Data\» там по соседству с гуглом поселисась папочка мэйла? и там же находится 2inf.net”. Просто ее удаляем. После этого в самом браузере удаляем из шапки эти две позорные вкладки. Больше они не появляются. P.S. не забудте включить показ скрытых папок, иначе ЛокалСэтингс вы не увидите.и с рабочего стола удаляем ярлыки (войти в интернет 2inf.net”) и (поиск в интернете). Если Local Settings не показывает можно найти через пуск->найти файлы и папки->и вводим Application Data.

    • Анатолий:

      Забыл добавить что удалять надо еще пуск->настройка->панель управления->установка и удаление программ.А потом как я писал.У меня все получилось.

  • Елена:

    Всё чистила и удаляла,на 1 день работы хватает, после перезагрузки опять появляется.Я просто боюсь что этот симсим и 2инф.нет может как то навредить компьютеру.Переустанавливать систему не хочется,потому что на эксплорере много сайтов входящих в надёжные веб узлы.Если переустановить то опять все заново нужно вводить веб узлы.Что делать и не знаю.

  • Jekson:

    нашел в папке «AppData\Local\» папку «Вoйти в Интeрнет 2inf.net», в ней файл — Вoйти в Интeрнет 2inf.net – удалить, затем в автозагрузке (в CCleaner) в вкладке windows найти /start… simsimotkroysia…/ она же была в реестре в разделе RUN – удалить. После этого — пропала хрень

  • Отморозок:

    чувак, да ты глупый! когда грузиться винда и выпадают ошибки про favorites и start_page, они как раз таки закрываются и хрен их в диспетчере найдешь, и описание пути через » Пуск—> «имя вашей учётной записи компьютера»(напр.: Admin, Петя, Коля, в общем какое имя вы установили)—> AppData—>Local—>Temp» неправильное, к томуже этих действий недостаточно, чтобы все подчистую удалить, оно всеравно потом выскакивает, криворукий ты, лучше не советуй, горе хакер!

  • Дарья:

    Здравствуйте!
    Перепробовала абсолютно все способы, которые есть в интернете(настройки браузера, удаление вручную, через adwcleaner, реестр, поиск в пуске…)
    Но у меня проблема в том, что когда я через реестр удаляю favorites, simsimotkroysia, и сам 2inf.net мне выдается ошибка.
    Больше никаких лишних файлов на компьютере не нашла (все, что было удалила сразу же). Остались только те, которые видно только через реестр, но там ошибка( (
    Как быть?? Замучилась уже…

  • Дарья:

    Выскакивает окно, на котором написано «не удается удалить все выделенные параметры».
    Могу кинуть скрин, если здесь это возможно.

  • Дарья:

    Все тоже, опять ошибка =(
    Google Chrome удалила, пользуюсь Яндексом. Вирус не выскакивает теперь, но он же все равно на компе. Как думаете, сильно вредить будет?

  • сергей:

    На самом деле все просто.Нужно искать в реестре не 2inf.net а http://simsimotkroysia.ru/

  • мага:

    пытался удалить http://2inf.net/?utm_source=uoua. почти все удалил толлько один файл не удаляется. подскажите что делать

  • Андрей:

    Написано всё правильно и должно работать, но в моём случае даже это не помогло(((( перекопал весь инет ни чего путного не нашел… уже хотел винду сносить и решил на всякий случай попробовать восстановление системы (Которое ни разу в жизни мне не помогало)))) И вуаля, всё заработало, всё ненужное исчезло))) вот так бывает!)

  • Даша:

    Спасибо огромное! 2 дня пыталась удалить. а тут прочитала вашу статью, и ура…. алилуя…. все получилось сразу!!!!

  • Александр:

    Спасибо Ильдар! И плюсом отметил бы ekaterina:
    18.12.2014 в 19:51 с ее simsimom. Да и всем спасибо, каждый по чуть чуть помог. Помучался я конкретно, но теперь все нормально. Просто на каждом компе все по разному, всем советую экспериментировать, но только при экспериментах какую нибудь другую фигню не подцепите в интернете. Удачи.

  • Азад:

    Zdravstvuyte!
    Rebyata prosto vosstanovite sistemu Windows na prejdnuyu datu i vse. Ya tak i sdelal. Vse normalno rabotaet.

  • Анатолий:

    Устанавливаете программу «CCleaner». В этой программе: Сервис -> Автозагрузка -> Находите в списке «simsimotkroysia.ru» удаляете это и всё будет ХО-РО-ШО!!!

  • Народ выноси нафиг браузер если по другому не получается.Мне помогло вынос и переустановка мазиллы((((((((

  • Влад:

    Спасибо, Сергей! Удалил simsimotkroysia из реестра и эта надоедливая программа исчезла.

  • Светлана:

    Для таких чайников как я Ваш блог просто находка! Спасибо, Вам Ильдар и всем участникам! Избавилась от всех своих шпионов и вирусов на раз!

  • Вадим:

    Доброго времени суток! Ваш совет не помог к сожалению,но я сделал по другому почти так же!
    И так:
    Данная погань запускается со следующего сайта который и сидит у Вас в компе! Впишите туда же не 2inf ,а simsimotkroysia.ru и так же удалите!!!

    • Вячеслав:

      У меня сегодня была та же хрень! Ищите в реестре не 2inf, а simsim — удаляйте и должно помочь! Удачи!

  • Настя:

    БЛИН У МЕНЯ УЖЕ ИСТЕРИКА КАК ЭТА ХЕРНЯ МЕНЯ ВЫБЕСИЛА! Процесс не удаляется даже если эти файлы удалить….. и все тоже самое

  • Настя:

    и фиг знает какие у него процессы, те названия файлов которые указаны на компе нет http://cs621529.vk.me/v621529598/8a6a/GX59arGg5iU.jpg

  • Вадим:

    Выше указанного не может нибудь. Ищите лучше.

  • Вадим:

    Делается это так: «Пуск—>Выполнить—>regedit—>(откроется редактор реестра) и в открывшемся окне делаем следующее:»Правка—>Найти—>(там появится окно с полем для ввода и в этом поле пишем:simsimotkroysia.ru ) и все найденные файлы в результате поиска удаляем.

  • Александр:

    Сделал все что Вы описали+Ccleaner+Dr.Web Cureit.
    А подхватил я эту заразу вот на этом ресурсе(http://filmoff.net/windows/7-windows/), казалось бы безобидный сайт, но как только начинаете что-либо качать тут же устанавливается спутник маил ру, амиго, мэил агент, а вмести с ними и эта гадость
    Спасибо автору за статью и всем участникам за активное решение проблемы.

  • Александр:

    Здравствуйте! Сделал все как Вы писали, но все равно не удаляется(
    С реестра удалил все файлы, Temp папку очистил
    а вот в процессах не отображаеться, после перезагрузки компьютера открывается сам Хром и сразу страница 2inf.net… я уже не знаю что делать

  • Ольга:

    Здравствуйте! Всё внимательно прочитала, но к сожалению не помогло…Может и помогло, но частично..Браузер стал открываться нормально, но после перезагрузки компьютера на автозапуске открывался браузер сам по себе с 2inf. Мучилась с этим дней пять, пока не обнаружила один нюанс: перед тем как появляется эта страница на доли секунд выскакивала другая, сложно было даже успеть прочитать, что это..Но по журналу видно (там отображается). Тогда я так же через Пуск—>Выполнить—>regedit (спасибо автору за помощь в этом) ввела уже не 2inf (ранее уже удаляемый), а то что выскакивает ДО него — в моем случае это сайт shampinfo.ru и у меня в папке run нашелся файлик fqqnumcyazo, который я удалила и о ЧУДО..Все наладилось! Это я описала конкретно мой случай. Возможно кому то это поможет. Удачи. Автору спасибо.

  • Virus Hunter:

    Кроме всего описанного нужно удалить simsimotkroysia.ru Заходим в реестр, как описано у вас в статье:
    Делается это так: «Пуск—>Выполнить—>regedit—>(откроется редактор реестра) и в открывшемся окне делаем следующее:»Правка—>Найти—>(там появится окно с полем для ввода и в этом поле пишем: http://simsimotkroysia.ru) и удаляем файл, который называется simsimotkroysia.ru
    Сам так сделал, пока помогло, дальше увидим.

    • Роман:

      Перепробовал все варианты, но результат ноль. После того как еще и удалил сайт симсим все встало на свои места. Вот уже неделю ни каких проблем.

  • Андрей:

    Не могу найти темп и не могу найти такие процессы что делать

  • Ольга:

    Спасибо, ваши советы мне помогли.. В реестре оказалось очень много нужного для удаления.

  • Вадим:

    Ильдар ,можно попросить вас деактивировать мой имейл?? А то на тел приходит

  • Вадим:

    Уведомления о новых сообщениях на данном форуме

  • Мих:

    ПОЛУЧИЛОСЬ!!!
    Через 1,5 часа и 50 способов! Он у меня в реестере назывался shampinfo. По ходу оно у всех по-разному наз. У кого СИМСИМ… Короче спасла adwcleaner!!! Она найдет и удалит основную часть вируса..

  • Arsen:

    Кому не помогло и после перезагрузки автоматом грузится браузер по умолчанию со страницей 2inf, то сделайте следующее: Пуск-Выполнить-далее набрать и выполнить msconfig. Выбираете вкладку автозагрузка, там ищите строку у которой в столбце команда будет cmd /c start http://simsimotkroysia.ru…. ну или похожая строка (вдруг адресок поменяют). Смело её отключайте даже не смотря на надписи Микрософт и Виндовс в столбце производитель. Перегружайтесь и больше гадость от мылару и *уяндекса не цепляйте 😉

  • Эдгар:

    Не могу найти «имя учетной записи» блин помогите а , ну нету у меня такого в пуске .

  • Эдгар:

    Я наверно нашел исток причины .
    Как и многие писали когда открывается » http://2inf.net » , он ссылается на другой источник(на другой сайт) <> .
    И так , как найти его в «истории браузера» просто смотрим , что открывал ваш браузер , в моем случии — это был » shampinfo.ru » .
    Я так же зашел в реестр — Пуск—>Выполнить—>regedit — Правка—>Найти—> (и в водите то , что у вас было в истории у все бывает по разному) , и просто , как в случаии с 2Info удаляем к чертовой матери . Помогло сразу .
    Никаких папок никаких файлов в других местах не удалял , просто не мог найти))

    Надеюсь поможет кому-то)

  • Victor:

    Игорь:
    16.01.2015 в 19:45
    В реестре найти и удалить http://simsimotkroysia.ru — сидит в папке Run и запускает 2inf.net при загрузке компа браузером IntExplorer.

    Респект и уважуха тебе Игорь.Переробовал ВСЕ, помог только твой совет.Спасибо.

  • Алия Н:

    Я проделала все выше указанные манипуляции….и просто ноль. Как запускался этот 2inf.NET, так и запускается!(((((((((((((( ни чистка реестра, ни через Ccleaner, ни антивирусом, ни папка temp, ничего не дает эффекта! Через диспетчер тоже пробовала, только там ничего из указанных процессов не обнаружила, сколько не пыталась. Неужели я такая не понятливая, что я могла упустить? Хоть я и не программист, но работаю с компом давно и регулярно, но такого тупняка у меня еще не было(( просто капец, других слов нет

  • Наталья:

    СПАСИБО всем кто оставляет комментарии и конечно же Ильдару, вы помогли очередному «чайнику» избавиться от этой новой дряни. Я отвезла комп так называемому программисту, он мне установил новый антивирусник и убедил меня, что после полного сканирования всё пройдёт. Но не тут то было. Много мучений — изучений и О Я ЭТО СДЕЛАЛА!!!!!!!:)

  • Станислав:

    Доброго всем времени суток. Столкнулся с такой же бедой. Решил как написано выше + то что есть на ютуб. В дополнении у меня был это вирус спрятан в папке Shampinfo.ru нашёл через реестр и удалил. Мне помогло может кому пригодится)))

  • Андрей:

    нужно искать не 2inf.net а симсимоткройся на анг.в рейестре только один файл удаляте и всё)

  • Ell:

    Сначала в реестре удалила файлы с 2inf.NET (удалилось не всё) потом удалила всё с simsim. Тоже удалилось не всё, но эта хрень пропала, больше не появляется. Спасибо!!!

  • Nolmak:

    Это все неверная информация,толку от его помощи нету, зря только время потеряете, он п…..бол!!!!!!!

    • Nolmak:

      Вот решение этой проблемы: заходим в папку windows в разделе C, ищем папку System32 жмем на нее, потом ищем папку drivers далее, ищем папку etc далее, ищем файл hosts, выбираем вариант отрыть с помощью программы блокнот, и в самом низу удаляем файл #1\ и т.д., сохраняем изменение в блокноте и все, нет потом ни каких проблем у вас!!!!!!!

  • сергей:

    Наряду с 2.inf.net в сети появился еще один вирус-istart.webssearches.Он подменяет ярлык вашего браузера на свой с перенаправлением на свою страницу.И это,казалось бы простое действие ставит в тупик даже знатоков!

  • моше:

    1)в C Cleaner в автозапуске удалил CMD—уже не запускается-ура! 2)включил показ скрытых файлов и папок..3)пошел:Пуск-моя учетная запись(миша)-app data-local-temp нашел и удалил: 2inf.net и поиск в интернете. 3)в меню пуск НЕ НАШЕЛ что это за штука которую вы называете «ВЫПОЛНИТЬ» поэтому в поиске набрал «regedit»,открылось окно редактора реестра,нажал правка,набрал 2inf.net, удалил все что нашел —выскакивать перестало.НО!Осталась ерунда—GOinf-которая действует так же как 2inf…ШО ДЕЛАТЬ?

  • Александр:

    Мне помог Dr.Web CureIt! — Лечащая утилита, нашла 7 вирусов, раньше она меня также спасала. До этого делал то что предлагает Ильдар. Ему большое спасибо. Но я не нашел favorites и start_page.

  • Соня:

    Спасибо большое! Надеюсь всё удалилось!

  • Stepan:

    Все сделал,помогло,но при запуске компьютера открывается гугл и загружает этот сайт

    • Значит вирус стоит в автозагрузке.

    • Александр:

      Согласен со всем предыдуще-сказанным, но : этот вирус действительно прописывается в автозагрузке, но вот — ИМЯ ! под которым но прописывается можнт быть разным. это имя удалось определить после удаления ГУГЛ-ХРОМа (у меня основной браузер) и отключеия ЭКСПЛОРЕРА (его нельзя удалить, только отключить — через «КОМПОНЕНТЫ» «Удаления программ»). Перед этими действиями скачайте инсталлятор какого-либо браузера либо потом опять включите Интернет-ЭКСПЛОРЕР. Когда у вас не будет действующих браузеров, то АВТОЗАГРУЗКА даст черное окно командной строки, где будет написано, что такой-то программе (это — ИМЯ Вашего зловреда; у меня это было shampinfo.ru) нет соответствия. Вот теперь в РЕЕСТРЕ находите это ИМЯ и удаляете! Пока так не сделал — мучился

  • Иван:

    Здравствуйте!
    Я прогуглил все сайты, связанные с 2inf.net . Мне это помогло только частично (нет больше странице 2inf),но реклама осталась
    Что мне делать?

    • Есть специальные плагины и расширения для браузеров блокирующие рекламу. Например AdBlock или программа Adguard — блокировка рекламы и всплывающих окон во всех браузерах

      • Roman 69rus:

        У меня стоит AdBlock plus не хрена он не помог пока я не сделал выше описанное. а по поводу Adguard не чего сказать не могу не испытывал.

  • Roman 69rus:

    Народ!Испробовал все как здесь описано и весь нет облазил не помогало не чего! Пока не стал читать внимательно более ранние комментарии. Самое простое и надежное это программа CCleaner. Заходите в нее, в кладку сервис далее автозагрузки и отключаете программу где есть CMD там кстати и сам сайт прописан. А если хотите чтобы она в обще у вас на компе не весела, заходите все туда же в автозагрузки отключаете, жмете правую кнопку мыши и выбираете REGEDIT он вас перебросит в реестор а уже там удаляете папку на которую вас перекинуло. У меня все получилось на ура!И кстати спасибо одмину за этот сайт! Я в компе в обще не очень селен, но пока лазил многое чего узнал))

  • Валерий:

    Подтверждаю — CCleaner спасает от этой гадости просто у нее могут быть разные совершенно имена и лучше ориентироваться на время установки когда вы могли это подцепить(если конечно не ставили кучу всего сразу). И обязательно проверять в свойствах ярлыка в строчке «объект» чтоб там ничего после «.exe» не было дописано.

  • Дёмыч:

    Пошаговая инструкция как избавиться от 2inf.net.Скажу сразу не люблю где сайты заставляют регаться.Но терь деваться некуда.И так я как и многие вместе с (хорошей прогой) хапнул злосчастный 2inf.net,на винде 7 ,прочитал уйму всего как лечить,но попробуйте повторить всё за мной. И так первое чистим реестор жмем (пуск),далее в самом низу пишем (regedit) чуть выше где выйдет надпись (regedit.exe) кликаем левой мышкой,нам откроется реестр.Жмём на (правка),далее внизу жмём на (правка и далее) и в окне вводим злосчастный (http://2inf.net),конечно без скобок. Далее всё что с правой стороны появились удаляем,т.е. наводим курсор,кликаем правой мышкой и левой жмём (удалить),если не удалилось,то пробуем еще пару раз.Мне так кажется,что у большинства не удалится.Закрываем всё,а лучше перезагрузите комп.И начните поновой т.е. (пуск), внизу пишем (regedit),жмём на (regedit.exe),далее (правка), далее (правка и далее) вводим http://2inf.net , и смотрим на левый столбик реестра,если там видим папку с названием (favorites) смело удаляем или нечто похожеее на это название,не бойтесь удалять.Если всё прошло удачно,или более менее удачно,т.е. что-то удалилось,а что-то нет.Не спешим расстраиваться. Далее жмём (пуск), далее (мой компьютер) и в правом верхнем углу ,где нарисованна лупа в окне пишем английскими буквами слово (темр)и всё что там есть удаляем.Затем удаляем саму мазиллу,как программу,а не ярлык.Перезагружаем комп.И скачиваем новую мазиллу.Конечно многие скажут,что нельзя было сразу удалить старую мазиллу и скачать новую? А геморрой то так бы и остался.2inf.net это рекламный вирус и каспер его не видит.У меня всё вышло норм. Всем удачи.

  • poma:

    в D:\WINDOWS\system32 удалите файл cmb и удалите его

  • Юлия:

    Спасибо автору и всем, всем, всем…я всю эту нечисть победила 🙂

    • Хорошо, что справились с этой заразой. Я вот только одного не пойму, где Вы этот скрипт цепляете? Я пол-дня за компом провожу, просматриваю разные сайты и блоги, но пока ничего не подцепил.

      • Юлия:

        🙂 сама не знаю как это вышло, скачала программу торрент и 3D МАХ…вроде с благополучных сайтов, а вышла вот такая бяка %)

  • Игорь:

    Пуск-выполнить-msconfig
    Во вкладке Автозагрузка есть такой пунктик: Операционная система Microsoft Windows.
    Так вот, эта дрянь и запускает симсимоткройся. Месторасположение этой дряни в реестре там же написано.

    • Алексей Кузнецов:

      да да да, тоже нашёл, главное долго не замечаешь его в автозагрузках потому что вроде Microsoft Windows, подставы такой не ждёшь)

  • Надежда:

    Новая напасть:offers.bycontext.com. Рекламная страница открывается при клике на какую-нибудь кнопку открытой вкладки браузера. У меня Google.
    Давайте обсудим.

  • Алексей Кузнецов:

    спасибо огромное за статью, но помогла она не до конца, промучился весь вечер и нашёл проблему, удалил в реестре — http://2inf.net, favorites, start_page, но всё равно при перезагрузке открывался браузер и в нём http://2inf.net, зашёл в автозагрузки и там увидел элемент странный, вообщем в команде ищем слово simsimotkroysia и снимаем данную задачу, так же в реестре в находим все файлы со словом simsimotkroysia и удаляем их, всё, проблема решена)

  • Глеб:

    Благодарю! Помогло! +++

  • Олег Верченов:

    Всё, что тут написано, очень полезно и большое спасибо автору за тему насущную. Хочу поделиться и своим опытом. Я использую 9 браузеров и что удивительно эта зараза лезет, только в самые популярные. Например, таких как ComeBird, Maxthon Cloud и Safari этот вирус вообще не коснулся. Сложнее всего пришлось с Mozila Firefox, поменять начальную страницу в которой прописался 2inf.net, на нужную, просто невозможно!!! Удалять браузер совершенно не обязательно, достаточно зайти в Настройки-справка-Информация для решения проблем, далее «очистить Firefox».

  • Сергей:

    полностью согласен с Олег Верченов, делал все что описано выше не помогло, мозилла все равно грузилась на 2inf.net. но только когда очистил Firefox перестал грузит ютот сайт))

    P.s. подхватил когда грузил торрент-клиент с левого сайта((((. лень было лезть на оффициальный

  • Олег:

    Огромная благодарность автору статьи и всем, кто откликнулся!

  • Александр:

    Здравствуйте, Ильдар. Проблема — вирус http://2inf.net) Удалил все согласно Вашей инструкции , за исключением не могу удалить из редактора реестра (по умолчанию) REG_SZ (значение не присвоено)., и (по умолчанию) REG_SZ Favorites. Подскажите что это, и как его можно удалить.

    • Возможно они не удаляются т.к. в данный момент исполняются. Попробуйте сначала их отключить. Почитайте комментарии, может там найдёте ответ.

  • Protoss:

    Здравствуйте, пробовал удалить вышеописанную хрень по Вашему методу — не помогло.Помогло видео по данной ссылке на Ютубе http://youtu.be/ZfEhbuohpzU

  • Сергей:

    Благодарю, Ильдар.

  • Регина:

    У меня НИКАК не находит указанные файлы! Где ж тогда сидит этот чертов вирус? И в процессах их нет(((

  • Наталия:

    Все сделала по инструкции.
    Открываю мозиллу — все хорошо,гугл.
    А как хром так эта 2inf.net.
    Что делать?
    В процессах нет того,что сказали,в реестре тоже все убрано.

  • Регина:

    Спасибо! Я НАШЛА!!! Выше ссылку давали на ютуб. Там сказано,что в реестрах надо искать «Симсимоткройся» (и действительно, у меня сначала шла загрузка этого симсимоткройся, потом он переименовывался в 2inf.net) — так я его удалила — и ву аля! Всё окей, при новом запуске компа сайт уже не загрузился!

  • дИм:

    Испробовал все что описано выше — результат ноль. Решил глянуть автозагрузку : в «стартапе» всю эту гадость и увидел с директориями. Убрал галочки — больше не загружается. Понятно, что она где-то сидит, но теперь хотя-бы не грузится изначально.

  • дИм:

    Сидит в dos.Как ее оттуда убрать?

  • вадос:

    https://www.youtube.com/watch?v=ZfEhbuohpzU кому не помогло вот тут решение. Ура

    • дИм:

      Нифига. Не помогает этот метод. Не у всех в поиске находит этот «симсимоткройся».

  • BYK:

    Привет! Я ещё «чайник» в ВИНДОВе и в инете, но понял что всякие разные браузеры закачиваются вместе с др. файлами из инета… Но почемуто 2inf.net мне понравился лучше всех других (почему вы его считаете вирусом?!)… Правда, он у меня исчез после чистки CCleaner-ом (сейчас ищу его)…!

  • Виталий:

    Видимо создатели вирусняка решили схитрить. Сначала переход идет на http://simsimotkroysia.ru, а уже оттуда перенаправляет на 2inf.net. Так что и искать в реестре нужно первый адрес.

  • Павел:

    Так же надо удалить из реестра и из автозапуска строку (нижняя черта означает раздел по колонкам):

    Да___HRCU:Run___skuktsuola___cmd /c start http://foretuned.com/

  • Татьяна:

    У кого-то simsimotkroysia, а у меня foretuned.
    Удалила из реестра его (нашелся в автозапуске) и 2inf больше не открывается.

  • Аня:

    Большое спасибо, все получилось

  • вячеслав:

    удалил через клеанер…спасибо ребята..задолбала эта хрень

  • Владимир:

    Всем советую пробовать по очереди все выше перечисленные вещи, включая adw и cleaner… Часа через три, после всего прочтенного и попробованного обязательно получится. Пробуйте одни и те же вещи многократно, все будет!!!

  • Vovavavava:

    Вроде все удалил, куча сайтов рекламных ушло в корзину.

  • Ярослав:

    Ильдар и все все все. У кого хром зайдите в настройки. Посмотрите в начальную группу. Там увидите загрузку 2inf. сносим её и ставим на нальную загрузку что надо.

  • Паша:

    Ильдар, спасибо БОЛЬШОЕ!!!!Пробовал удалять 3раза , но наверное что не так делал, эта зараза не хотела убиваться,перечитал все комментарии несколько раз, из них выписал для себя все действия и на четвёртый раз о чудо всё удалось!!!!!Спасибо БОЛЬШОЕ!!!!! и удачи!!!!!А для таких же чайников как я : пробуйте и у Вас получится!

  • Паша:

    Совсем забыл сказать эту хрень словил когда устанавливал плеер сайт не помню , название плеера jetAudio Basic . И для таких же чайников: не сохранил закладки, когда сносил браузер, теперь вспоминаю где что и как называется.но наверное лучше у специалиста проконсультироваться не перескочит ли эта гадость с закладками , стоит ли их куда либо копировать!

  • Илья:

    Я запускаю Пуск, кликаю на имя своей уч. записи в самом верху, нет папки AppData. пробовал найти через поиск, ни одной из папок не находит, что делать?

    З.Ы В диспечере favorits и start_page тоже нет, помогите плиз

  • Денис:

    Попробуйте еще в реестре, т.е. через regedit забить слово «fortuned», и также как для 2inf.net всё удалите. У меня именно так все отчистилось. Хотя я так подазреваю,что у Вас это может быть совсем другая маска. Посмотрите в момент самопроизвольного запуска браузера, что изначально пишется в заголовке, у меня это было «fortuned» и потом шел переход на 2inf

  • Vinsent:

    Не хочу читать стену текста, может уже публиковали, но рискну повториццо. Эта зараза еще в user.js прописывается. Для мозиллы: В верхнем меню браузера выбираем Справка-Информация для решения проблем-в пункте Настройки user.js наводим на ссылку user.js и внизу экрана видим полный путь к нахождению файла. Файл редактируем в Notepad++, удаляем все связанное с злополучным адресом.

  • Yuriy:

    Спасибо большое за помощь,у меня эта зараза сидела в»foretuned.com»

  • tahir:

    в реестре находим fpcgolujpm,удаляем…

  • анатолий:

    Ситуация поначалу кажется аховой. На самом деле ничего сложного нет. Главное не спешить.Внимательно читайте и думайте.Решение даной проблеммы для каждого сугубо индивидуальное.Я этим способом убрал эту заразу и поставил KIS.

  • Varg:

    О, друзья по несчастью, а мне помогло. 2inf.net вроде спрыгнул, собака! Нашёл в реестре и удалил всю папку, как было описано. Потом в папке Temp удалил пять подозрительных файлов. Стали сайты открываться и браузер быстрее зашуршал. Я Оперой пользуюсь, как старой, так и новой. Но вот пока ещё не победил ссылку жёлтую с текстом на англицком с цифрами на чёрном фоне и крестом. Мож хто уже сталкивался? Поделитесь пожалуйста!

  • данил:

    Все получилось. Огромное спасибо!)

  • Ксения:

    Большое спасибо. Сделала, как рекомендовали в статье, после перезагрузки все исчезло.

  • Виктория:

    Не помогло. Делала все по инструкции. В папке темп ничего такого нету. А все равно эта дрянь вылазет.Все методы опробовала. Что только можно. Ничего не помогло(((

    • Даже не знаю чем помочь, может что-то не так сделали? Почитайте предыдущий коммент от Ксении (перед Вашим), у неё всё получилось и делала она всё по инструкции из моей статьи. Ищите ошибку в своих действиях.

  • Проблема: 2inf.net
    Выходит как стартовая страница в браузере.

    Решение: AdwCleaner
    5 минут сканирует, удаляем всё, перезагружаемся, радуемся жизни без вируса.

    То что не помогало:
    До решения проблемы потратил пол дня на тест всех вариантов указанных в статье + видео ролики.
    Пробовал:
    — все поиски по ключевым словам в REGEDIT,
    — удалил все приложения в браузерах,
    — удалил из программ все шлаковые,
    — проверил host,
    — искал и удалял по ключевым словам файлы на диске C,
    — сканировал Касперким, Dr.Web Curelt, SUPERAntiSpyware.
    — зачищал автозагрузку,
    — зачищал через реестр используемые файлы,
    — в принципе, мог что нибудь пропустить, ибо настоящие танцы с бубном были, и что самое удивительное ничего не помогало.
    Решение проблемы написал в самом начале комента.

  • Elion:

    ничего не помогло… что делать?

  • moira:

    После всех танцев вокруг да около перестал грузить автоматически при перезагрузки, зато теперь периодически по неизвестной причине перескакивает с нужной мне (любой ) страницы на GOinf, нет уже никаких симсимов. Еще бывает, что страница перескакивает на вот эту ссылку http://livejournal.me/pro_fulshark/?sub_id=pluginoprshark&pr=pro_fulshark/&dr=ahr0cdovl2vjb2z1zwwubwuv&trf_dt=c2l0zv9pzd0znjumdxnlcl9pzd04nyzwcl9pzd04mjmmc3vix2lkpxbsdwdpbm9wcnnoyxjr&fr=ahr0ccuzqsuyriuyrnd3dy5zb2z0cg9ydgfslmnvbsuyrnnvznr3yxjlltq1mzktdw5sb2nrzxiuahrtba==&hash=9cee3f4b860cce7616cb2893aad68607&prm=c3vix2lkpxbsdwdpbm9wcnnoyxjr. У меня уже нет cmd, ничего не находит в реестре, в CCleaner и AdwCleaner, в Temp… Уже начинаю к нему привыкать(((

  • moira:

    В общем, думаю, что если что сработало, узнаю через пару часов. После всех танцев и повторной проверки AdwCleaner нашел какие-то 3 папки в учетной записи юзера под названием Babylon — фиг знает, что это. удалила, перезагруз пока ничего не выявил, но пока рано радоваться))

  • Alex:

    Все способы перепробовал — не помогло. Ничего в рестре не нашлось, ни 2inf, ни simsim-ов…
    Начал проверять Dr.Web-ом. Нашёл пару троянов в скрытой папке C:\Users\имя\AppData\Local\Microsoft\Start Menu\
    Когда зашёл в эту папку — Оп-па!
    Зараза =2inf= нагло прописалась здесь с названями: «Войти в Интернет 2inf.exe» и «Войти в Интернет 2inf.lnk»в эту папку отдельными файлами.
    Удалил оба — всё прекратилось.

  • денчик:

    всё получилось ток у мя вирусный сайт был shampinfo

  • Елена:

    Здравствуйте а что делать если ничего не нашлось по пути
    Правка—>Найти—>(там появится окно с полем для ввода и в этом поле пишем: http://2inf.net)

  • Юрий:

    В общем может кому поможет:
    При старте мозилы происходило автоматическое изменение страницы на 2inf.net
    Помогло:
    C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\9zessehq.default\
    вместо «ADMIN» у вас может быть название вашей учетной записи «Оля», «Ваня» и т.д.
    открыл файл user.js
    удалил оттуда «http://2inf.net/?utm_sours=startpage12»
    и все стало нормально

  • Aleks укроп:

    чтобы убрать http://simsimotkroysia.ru, которая открывает страницу нового браузера 2inf.net, надо сделать следующее:
    — Открыть пуск, в окне -найти программы, написать — regedit, появиться значёк
    редактора реестра, кликните на него откроется окно редактора.Откройте вкладку
    — правка- найти, и в новом окошке впишите адрес http://simsimotkroysia.ru — найти далее.
    Просматривается весь реестр, идет поиск файлов, когда завершиться, в окне редактора реестра появятся файлы, вы их выделяете, кликаете на них и удаляете клавишей — Delet.
    Но один файл все равно остается. Кликните на него правой кнопкой мыши и в открывшемся окошке выберите — изменить. Открывается новое окно
    и в строке — Значение, пропишите любые буквы, знаки и ок. Все закрывайте окно реестра. Мы удали зловредный вирус,

  • Евгений:

    Спасибо, справился. У Вас хорошо описан алгоритм удаления, только вместо СИМСИМ у меня был smartinf, а в остальном все то же. Так что, господа, читайте в журнале что было сначала, а потом все это смело удаляйте!!!!!

  • Эдуард:

    У меня не получилось по описанному способу, возможно их несколько разновидностей. Нашел как удалять тут http://good-surf.ru/forum/index.php?id=1021018&page=3#m62 А главное это заняло не более 2 минут.

Оставить комментарий

css.php