пятница, 14 августа 2020 г.

Как удалить Haha Ransomware

Что такое Haha Ransomware ?

 Haha Ransomware  - это вымогатель для всех популярных браузеров, созданный в начале марта 2020 года. Вымогатели опасны для всех типов устройств, потому что они занимаются нелегальным шифрованием файлов. Haha Ransomware шифрует важные файлы пользователей с помощью инфекционного алгоритма. Отличие этого вируса от других вымогателей в том, что он не оставляет ничего для связи, чтобы узнать, как вернуть файлы. Как и другие вымогатели, вирус добавляет к зашифрованным файлам расширение .CRYPTED. Расширение ставится для того, чтобы отметить недоступность файлов.



 Вирус заражает такие файлы, как MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы .
Для того, чтобы избавиться от вымогателя, воспользуйтесь автоматическим методом удаления. Если вы опытный пользователь и не боитесь необратимых последствий, можете удалить вирус вручную с помощью инструкций.

Как удалить Haha Ransomware ?

Для удаления Haha Ransomware из компьютера и браузеров пользователь может воспользоваться 2 вариантами, а именно либо воспользоваться специализированной программой, которая сделает это автоматически, либо воспользоваться нашими инструкциями по ручному удалению Haha Ransomware  (в данном случае пользователь выполняет все действия на свой страх и риск)


Программы для автоматического удаления Thewowfeed.com 


  Norton это эффективная и безопасная антивирусная программа компании  Symantec, которая служит и помогает пользователям всего мира  с 1991 года в рамках своей Нортон семьи компьютерной безопасности продуктов. Он выявляет вирусы  на устройстве. Помимо этого, наблюдаются еще такие функции как спам фильтрация и фишинг защита. Скачать можно здесь



Нажмите для удаления вируса

Удаление  Haha Ransomware  вручную


Шаг 1. Идем в раздел удаления программ и удаляем все подозрительное там.

Пуск -> Панель управления -> Программы и компоненты -> Удаление программы или пользуемся одной из утилит для удаления программ и остаточных данных (например Revo Uninstaller Pro). Подробнее:

Windows 7/Vista:

  1. Пуск -> Панель управления -> Удалить программу
  2. Удаляете  Haha Ransomware 
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".

Windows 8/8.1:

  1. Уводите курсор в левый нижний угол экрана -> Кликайте правой кнопкой -> Программы и компоненты
  2. Находите неизвестные, свеже-установленные, подозрительные программы в списке.
  3. Нажимаете на кнопку "Удалить".

Windows 10:

  1. Кликайте правой кнопкой на Пуск -> Программы и компоненты
  2. Удаляете  Haha Ransomware 
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".

Windows XP:

  1. Пуск -> Панель управления -> Установка/Удаление программ
  2. Удаляете  Haha Ransomware 
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".
Если вы получили проблему недавно, то отфильтруйте список по дате установки и смотрите какие программы установлены за последний месяц (неделю, 2 недели). Найдите и удалите программу по названием " Haha Ransomware ". Она может потребовать у вас ввести капчу (код с картинки). Удалите другие подозрительные, те о которых вы ничего не знаете, неизвестные и прочее.

Шаг 2. Очищаем браузеры от нежелательных дополнений.

Для Google Chrome:

  1. Вбиваем в строку браузера chrome://extensions/
  2. Находите подозрительное (неизвестное) дополнение. Можно и все что там есть удалить.
  3. Нажимаете на иконку корзины рядом с этим дополнением.

Для Mozilla Firefox:

  1. Firefox -> Дополнения -> Расширения
  2. Находим подозрительное расширение.
  3. Нажимаете на кнопку "Удалить" рядом с этим расширением

Для Internet Explorer:

  1. Нажимаете на шестеренку в правом верхнем углу и выбираете в меню: Настроить надстройки
  2. Перейдите в Панели инструментов и расширения > находите подозрительное расширение.
  3. Нажимаете на кнопку "Выключить" рядом с этим расширением

Для Safari:

  1. Safari > Настройки выбираете в меню: Расширения
  2. Находите подозрительное расширение.
  3. Нажимаете на кнопку "Удалить" под этим расширением

Шаг 3. Очищаем настройки браузеров.

Здесь я обычно сначала даю инструкции по ручному сбросу настроек для каждого браузера. Но сегодня просто расскажу про 2 бесплатные утилиты. Первая это Аваст Очистка Браузера.

Здесь достаточно перейти на вкладку вашего браузера и нажать "Сброс настроек". Настройки выбранного браузера будут сброшены. Делать это без удаления вредоносного элемента бессмысленно поэтому перед этим воспользуйтесь шагами 1-3 или программами ссылки на которые даны выше. Скачать программку можно в разделе "Рекомендуемые программы".

Второй вариант воспользоваться программой - Stronghold AntiMalware - она может и удалить вредоносные файлы и ключи реестра Omniboxes.com и сбросить настройки и удалить вредоносные дополнения.

Вот собственно и все. Если есть проблемы и комментарии - пишите в комментариях, разберем и ответим.

читать далее о том "Как удалить Haha Ransomware "

Как удалить Anatova ransomware

 Что такое Anatova ransomware?

 Anatova ransomware  - это вымогатель который создан мошенниками чтобы он скрытно проникал в устройства и незаконно шифровал файлы пользователей с помощью вредоносного алгоритма шифрования. Вирус начал активность заражения в начале января 2019 года. Ореинтирован на пользователей США, Бельгии, Германиии Франции, Великобритании, России, Италии, Турции, Нидерландов, Швеции. Обычно, вирус распространяется через спам сообщения, вредоносные вложения, обманные загрузки. Отличительный признак этого вируса от лдругих вымогателей в том что он не добавляет никакое расширение к именам файлов.


После заражения вирус отображает записку с требовмнием выкупа за расшифровку:

Все ваши файлы зашифрованы. Только мы можем расшифровать ваши файлы, вам нужно заплатить 10 DASH на адресу:
XpRvUwSjSeHfJqLePsRfQtCKa1VMwaXh12
После оплаты отправьте нам адрес, используемый для оплаты, на один из этих почтовых адресов:
anatova2@tutanota. com
anatoday@tutanota.com
Потом дождитесь нашего ответа с вашим дешифратором. Если вы хотите, можете отправить нам ОДИН ФАЙЛ JPG ТОЛЬКО 200 КБ для расшифровки бесплатно до оплаты.
Не пытайтесь обмануть нас, в этом случае вы НИКОГДА не восстановите ваши файлы. Ничего личного, только бизнес.
Отправьте этот файл нетронутым с вашей оплатой или / и бесплатным файлом!
222
---KEY---
72fUWB2sMz8Nm3Une4s3vc4X9fnNKDPEPoJu2Uh1ha2J543g1BJD75KjoJFsGIJs
JYganumWnmZhFIurs7Ssygt4YQVV0w/iqs+rkmuZ8yS/9QYdIWypjtWSUv/Ox4WBo9niSEWd4su/KOaVF1Kt8re4es7QlKQWBzzXhFWyWLElvFwCyUdl8TERH4/i7PTn
***
---KEY---

Выкуп это лживая уловка мошенников. Жертвы жалуются что после выплаты денег они все равно не получают исцеленных файлов. Необходимо избавиться от мошенников, чтобы избежать дальнейшего заражения. Для этого удалите вирус.

 

Как удалить Anatova ransomware ?

Для удаления  Anatova ransomware из компьютера и браузеров пользователь может воспользоваться 2 вариантами, а именно либо воспользоваться специализированной программой, которая сделает это автоматически, либо воспользоваться нашими инструкциями по ручному удалению Anatova ransomware  (в данном случае пользователь выполняет все действия на свой страх и риск)


Программы для автоматического удаления Thewowfeed.com 


  

  Norton это эффективная и безопасная антивирусная программа компании  Symantec, которая служит и помогает пользователям всего мира  с 1991 года в рамках своей Нортон семьи компьютерной безопасности продуктов. Он выявляет вирусы  на устройстве. Помимо этого, наблюдаются еще такие функции как спам фильтрация и фишинг защита. Скачать можно здесь





Удаление Anatova ransomware  вручную


Шаг 1. Идем в раздел удаления программ и удаляем все подозрительное там.

Пуск -> Панель управления -> Программы и компоненты -> Удаление программы или пользуемся одной из утилит для удаления программ и остаточных данных (например Revo Uninstaller Pro). Подробнее:

Windows 7/Vista:

  1. Пуск -> Панель управления -> Удалить программу
  2. Удаляете Anatova ransomware 
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".

Windows 8/8.1:

  1. Уводите курсор в левый нижний угол экрана -> Кликайте правой кнопкой -> Программы и компоненты
  2. Находите неизвестные, свеже-установленные, подозрительные программы в списке.
  3. Нажимаете на кнопку "Удалить".

Windows 10:

  1. Кликайте правой кнопкой на Пуск -> Программы и компоненты
  2. Удаляете Anatova ransomware 
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".

Windows XP:

  1. Пуск -> Панель управления -> Установка/Удаление программ
  2. Удаляете Anatova ransomware 
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".
Если вы получили проблему недавно, то отфильтруйте список по дате установки и смотрите какие программы установлены за последний месяц (неделю, 2 недели). Найдите и удалите программу по названием "Anatova ransomware ". Она может потребовать у вас ввести капчу (код с картинки). Удалите другие подозрительные, те о которых вы ничего не знаете, неизвестные и прочее.

Шаг 2. Очищаем браузеры от нежелательных дополнений.

Для Google Chrome:

  1. Вбиваем в строку браузера chrome://extensions/
  2. Находите подозрительное (неизвестное) дополнение. Можно и все что там есть удалить.
  3. Нажимаете на иконку корзины рядом с этим дополнением.

Для Mozilla Firefox:

  1. Firefox -> Дополнения -> Расширения
  2. Находим подозрительное расширение.
  3. Нажимаете на кнопку "Удалить" рядом с этим расширением

Для Internet Explorer:

  1. Нажимаете на шестеренку в правом верхнем углу и выбираете в меню: Настроить надстройки
  2. Перейдите в Панели инструментов и расширения > находите подозрительное расширение.
  3. Нажимаете на кнопку "Выключить" рядом с этим расширением

Для Safari:

  1. Safari > Настройки выбираете в меню: Расширения
  2. Находите подозрительное расширение.
  3. Нажимаете на кнопку "Удалить" под этим расширением

Шаг 3. Очищаем настройки браузеров.

Здесь я обычно сначала даю инструкции по ручному сбросу настроек для каждого браузера. Но сегодня просто расскажу про 2 бесплатные утилиты. Первая это Аваст Очистка Браузера.

Здесь достаточно перейти на вкладку вашего браузера и нажать "Сброс настроек". Настройки выбранного браузера будут сброшены. Делать это без удаления вредоносного элемента бессмысленно поэтому перед этим воспользуйтесь шагами 1-3 или программами ссылки на которые даны выше. Скачать программку можно в разделе "Рекомендуемые программы".

Второй вариант воспользоваться программой - Stronghold AntiMalware - она может и удалить вредоносные файлы и ключи реестра Omniboxes.com и сбросить настройки и удалить вредоносные дополнения.

Вот собственно и все. Если есть проблемы и комментарии - пишите в комментариях, разберем и ответим.

читать далее о том "Как удалить Anatova ransomware"

четверг, 13 августа 2020 г.

Как удалить Trojan Generic

 Что такое Trojan Generic?

Trojan Generic - это вирус троян, который при внедрении в систему выпускает вирусы, заражая устройство. Во время заражения системы вирус собирает информацию жертв и отправляет собранную информацию разработчикам Trojan Generic. Это довольно-таки опасное и мощное приложение, потому что при проникновении оно уничтожает антивирусное программное обеспечение, которое у вас есть. Вирус негативно влияет на удобство работы, потому что он может вызвать синий экран, автоматический перезапуск или остановку системы без вашего ведома.


Trojan Generiс агрессивно уничтожает вашу компьютерную систему и даже может другим пользователям компьютера дать полный доступ к вашему компьютеру.
Иногда даже антивирусные программы не могут удалить этого троянца. Trojan Generic может выглядеть желательным, но на самом деле он содержит что-то очень опасное. Trojan Generic может позволить другим пользователям дать доступ к вашим данным. Необходимио удалить троян, как можно скорее, иначе это может привести к необратимым помледствиям.

Мы предоставляем для вас автоматический и ручной методы для удаления вируса. Если вы не уверены в своей опытности советуем вам удалить вирус автоматическим путем.

Как удалить Trojan Generic?

Для удаления Trojan Generic из компьютера и браузеров пользователь может воспользоваться 2 вариантами, а именно либо воспользоваться специализированной программой, которая сделает это автоматически, либо воспользоваться нашими инструкциями по ручному удалению Trojan Generic (в данном случае пользователь выполняет все действия на свой страх и риск)


Программы для автоматического удаления Thewowfeed.com 


  Norton это эффективная и безопасная антивирусная программа компании  Symantec, которая служит и помогает пользователям всего мира  с 1991 года в рамках своей Нортон семьи компьютерной безопасности продуктов. Он выявляет вирусы  на устройстве. Помимо этого, наблюдаются еще такие функции как спам фильтрация и фишинг защита. Скачать можно здесь



Нажмите для удаления вируса

Удаление Trojan Generic вручную


Шаг 1. Идем в раздел удаления программ и удаляем все подозрительное там.

Пуск -> Панель управления -> Программы и компоненты -> Удаление программы или пользуемся одной из утилит для удаления программ и остаточных данных (например Revo Uninstaller Pro). Подробнее:

Windows 7/Vista:

  1. Пуск -> Панель управления -> Удалить программу
  2. Удаляете Trojan Generic
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".

Windows 8/8.1:

  1. Уводите курсор в левый нижний угол экрана -> Кликайте правой кнопкой -> Программы и компоненты
  2. Находите неизвестные, свеже-установленные, подозрительные программы в списке.
  3. Нажимаете на кнопку "Удалить".

Windows 10:

  1. Кликайте правой кнопкой на Пуск -> Программы и компоненты
  2. Удаляете Trojan Generic
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".

Windows XP:

  1. Пуск -> Панель управления -> Установка/Удаление программ
  2. Удаляете Trojan Generic
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".
Если вы получили проблему недавно, то отфильтруйте список по дате установки и смотрите какие программы установлены за последний месяц (неделю, 2 недели). Найдите и удалите программу по названием "Trojan Generic". Она может потребовать у вас ввести капчу (код с картинки). Удалите другие подозрительные, те о которых вы ничего не знаете, неизвестные и прочее.

Шаг 2. Очищаем браузеры от нежелательных дополнений.

Для Google Chrome:

  1. Вбиваем в строку браузера chrome://extensions/
  2. Находите подозрительное (неизвестное) дополнение. Можно и все что там есть удалить.
  3. Нажимаете на иконку корзины рядом с этим дополнением.

Для Mozilla Firefox:

  1. Firefox -> Дополнения -> Расширения
  2. Находим подозрительное расширение.
  3. Нажимаете на кнопку "Удалить" рядом с этим расширением

Для Internet Explorer:

  1. Нажимаете на шестеренку в правом верхнем углу и выбираете в меню: Настроить надстройки
  2. Перейдите в Панели инструментов и расширения > находите подозрительное расширение.
  3. Нажимаете на кнопку "Выключить" рядом с этим расширением

Для Safari:

  1. Safari > Настройки выбираете в меню: Расширения
  2. Находите подозрительное расширение.
  3. Нажимаете на кнопку "Удалить" под этим расширением

Шаг 3. Очищаем настройки браузеров.

Здесь я обычно сначала даю инструкции по ручному сбросу настроек для каждого браузера. Но сегодня просто расскажу про 2 бесплатные утилиты. Первая это Аваст Очистка Браузера.

Здесь достаточно перейти на вкладку вашего браузера и нажать "Сброс настроек". Настройки выбранного браузера будут сброшены. Делать это без удаления вредоносного элемента бессмысленно поэтому перед этим воспользуйтесь шагами 1-3 или программами ссылки на которые даны выше. Скачать программку можно в разделе "Рекомендуемые программы".

Второй вариант воспользоваться программой - Stronghold AntiMalware - она может и удалить вредоносные файлы и ключи реестра Omniboxes.com и сбросить настройки и удалить вредоносные дополнения.

Вот собственно и все. Если есть проблемы и комментарии - пишите в комментариях, разберем и ответим.

читать далее о том "Как удалить Trojan Generic "

Как удалить OpenCandy

 Что такое OpenCandy?

OpenCandy это потенциально нежелательно приложения для всех типов браузера. Его название опрадывают его действия, потому что данная программа проникает в систему скрытнывм образом. В основном, такой вид вирусов внедряется через скачивание каких-то других бесплатных приложний. То есть, вирус прикрепляется к какой-то программе и при ее скачивании вирус загружается в систему тоже. О его наличии могут свидетельствовать изменения настроек Google Chrome, Internet Explorer, Mozilla Firefox, Safari. К примеру, вирус будет устанавливать различные программы, в том числе и опасные, без разрешения.Из-за этих программ ваша систма может быть атакована постоянными рекламными обяъвлениями, а они значительно ухудшают качество работы системы.




Мы настоятельно рекомендуем вам избавитьтся от исчточника заражения. Вы можете удалить вирус автоматически, это поможет вам быстро, эффективно и безопасно избавиться от вредителя, а можете удалить вирус самостоятельно, если вы опытный пользователь



Как удалитьThewowfeed.com?

Для удаления Thewowfeed.com  из компьютера и браузеров пользователь может воспользоваться 2 вариантами, а именно либо воспользоваться специализированной программой, которая сделает это автоматически, либо воспользоваться нашими инструкциями по ручному удалению Thewowfeed.com  (в данном случае пользователь выполняет все действия на свой страх и риск)


Программы для автоматического удаления Thewowfeed.com 


  Norton это эффективная и безопасная антивирусная программа компании  Symantec, которая служит и помогает пользователям всего мира  с 1991 года в рамках своей Нортон семьи компьютерной безопасности продуктов. Он выявляет вирусы  на устройстве. Помимо этого, наблюдаются еще такие функции как спам фильтрация и фишинг защита. Скачать можно здесь



Нажмите для удаления вируса

Удаление Thewowfeed.com вручную


Шаг 1. Идем в раздел удаления программ и удаляем все подозрительное там.

Пуск -> Панель управления -> Программы и компоненты -> Удаление программы или пользуемся одной из утилит для удаления программ и остаточных данных (например Revo Uninstaller Pro). Подробнее:

Windows 7/Vista:

  1. Пуск -> Панель управления -> Удалить программу
  2. Удаляете hohosearch uninstall
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".

Windows 8/8.1:

  1. Уводите курсор в левый нижний угол экрана -> Кликайте правой кнопкой -> Программы и компоненты
  2. Находите неизвестные, свеже-установленные, подозрительные программы в списке.
  3. Нажимаете на кнопку "Удалить".

Windows 10:

  1. Кликайте правой кнопкой на Пуск -> Программы и компоненты
  2. Удаляете hohosearch uninstall
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".

Windows XP:

  1. Пуск -> Панель управления -> Установка/Удаление программ
  2. Удаляете hohosearch uninstall
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".
Если вы получили проблему недавно, то отфильтруйте список по дате установки и смотрите какие программы установлены за последний месяц (неделю, 2 недели). Найдите и удалите программу по названием "hohosearch uninstall". Она может потребовать у вас ввести капчу (код с картинки). Удалите другие подозрительные, те о которых вы ничего не знаете, неизвестные и прочее.

Шаг 2. Очищаем браузеры от нежелательных дополнений.

Для Google Chrome:

  1. Вбиваем в строку браузера chrome://extensions/
  2. Находите подозрительное (неизвестное) дополнение. Можно и все что там есть удалить.
  3. Нажимаете на иконку корзины рядом с этим дополнением.

Для Mozilla Firefox:

  1. Firefox -> Дополнения -> Расширения
  2. Находим подозрительное расширение.
  3. Нажимаете на кнопку "Удалить" рядом с этим расширением

Для Internet Explorer:

  1. Нажимаете на шестеренку в правом верхнем углу и выбираете в меню: Настроить надстройки
  2. Перейдите в Панели инструментов и расширения > находите подозрительное расширение.
  3. Нажимаете на кнопку "Выключить" рядом с этим расширением

Для Safari:

  1. Safari > Настройки выбираете в меню: Расширения
  2. Находите подозрительное расширение.
  3. Нажимаете на кнопку "Удалить" под этим расширением

Шаг 3. Очищаем настройки браузеров.

Здесь я обычно сначала даю инструкции по ручному сбросу настроек для каждого браузера. Но сегодня просто расскажу про 2 бесплатные утилиты. Первая это Аваст Очистка Браузера.

Здесь достаточно перейти на вкладку вашего браузера и нажать "Сброс настроек". Настройки выбранного браузера будут сброшены. Делать это без удаления вредоносного элемента бессмысленно поэтому перед этим воспользуйтесь шагами 1-3 или программами ссылки на которые даны выше. Скачать программку можно в разделе "Рекомендуемые программы".

Второй вариант воспользоваться программой - Stronghold AntiMalware - она может и удалить вредоносные файлы и ключи реестра Omniboxes.com и сбросить настройки и удалить вредоносные дополнения.

Вот собственно и все. Если есть проблемы и комментарии - пишите в комментариях, разберем и ответим.

читать далее о том "Как удалить OpenCandy"

среда, 12 августа 2020 г.

Как удалить WeatherWatcher

Что такое  WeatherWatcher?

WeatherWatcher -  это очередная вредоносная программа для ПК. По способу внедрения ее можно назвать потенциально нежелательной программой, потому что она устанавливается на компьютер вместе с другими бесплатными приложениями. Такой метод проникновения называется «комплексная установка». Вирусы прикрепляются к какому-то бесплатному приложению ( именно к бесплатному, потому что их скачивают намного чаще), затем запускаются вместе с этим приложением без ведома пользователей. 

Бесплатные программы предлагают вам установить дополнительные модули (WeatherWatcher). Если вы не откажетесь от предложения, начнется скрытая установка, поэтому можно сказать, что WeatherWatcher проникает незаконно. После проникновения WeatherWatcher копирует свои файлы на ваш жёсткий без вашего согласия. Наличие WeatherWatcher  сопровождается постоянными всплывающими окнами, нежелательной рекламой, баннерами и прочими надоедливыми вещами.

Необходимо удалить вирус, чтобы предотвратить дальнейшее заражение. Мы предлагаем два вида удаления. Для более эффективного и быстрого удаления воспользуйтесь автоматическим способом. Также предоставляем для вас ручное удаление..

Как удалить WeatherWatcher?

Для удаления WeatherWatcher  из компьютера и браузеров пользователь может воспользоваться 2 вариантами, а именно либо воспользоваться специализированной программой, которая сделает это автоматически, либо воспользоваться нашими инструкциями по ручному удалению WeatherWatcher  (в данном случае пользователь выполняет все действия на свой страх и риск)


Программы для автоматического удаления Thewowfeed.com 


  Norton это эффективная и безопасная антивирусная программа компании  Symantec, которая служит и помогает пользователям всего мира  с 1991 года в рамках своей Нортон семьи компьютерной безопасности продуктов. Он выявляет вирусы  на устройстве. Помимо этого, наблюдаются еще такие функции как спам фильтрация и фишинг защита. Скачать можно здесь



Нажмите для удаления вируса

Удаление WeatherWatcher вручную


Шаг 1. Идем в раздел удаления программ и удаляем все подозрительное там.

Пуск -> Панель управления -> Программы и компоненты -> Удаление программы или пользуемся одной из утилит для удаления программ и остаточных данных (например Revo Uninstaller Pro). Подробнее:

Windows 7/Vista:

  1. Пуск -> Панель управления -> Удалить программу
  2. Удаляете WeatherWatcher
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".

Windows 8/8.1:

  1. Уводите курсор в левый нижний угол экрана -> Кликайте правой кнопкой -> Программы и компоненты
  2. Находите неизвестные, свеже-установленные, подозрительные программы в списке.
  3. Нажимаете на кнопку "Удалить".

Windows 10:

  1. Кликайте правой кнопкой на Пуск -> Программы и компоненты
  2. Удаляете WeatherWatcher
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".

Windows XP:

  1. Пуск -> Панель управления -> Установка/Удаление программ
  2. Удаляете WeatherWatcher
  3. Находите неизвестные, свежеустановленные, подозрительные программы в списке.
  4. Нажимаете на кнопку "Удалить".
Если вы получили проблему недавно, то отфильтруйте список по дате установки и смотрите какие программы установлены за последний месяц (неделю, 2 недели). Найдите и удалите программу по названием WeatherWatcher . Она может потребовать у вас ввести капчу (код с картинки). Удалите другие подозрительные, те о которых вы ничего не знаете, неизвестные и прочее.

Шаг 2. Очищаем браузеры от нежелательных дополнений.

Для Google Chrome:

  1. Вбиваем в строку браузера chrome://extensions/
  2. Находите подозрительное (неизвестное) дополнение. Можно и все что там есть удалить.
  3. Нажимаете на иконку корзины рядом с этим дополнением.

Для Mozilla Firefox:

  1. Firefox -> Дополнения -> Расширения
  2. Находим подозрительное расширение.
  3. Нажимаете на кнопку "Удалить" рядом с этим расширением

Для Internet Explorer:

  1. Нажимаете на шестеренку в правом верхнем углу и выбираете в меню: Настроить надстройки
  2. Перейдите в Панели инструментов и расширения > находите подозрительное расширение.
  3. Нажимаете на кнопку "Выключить" рядом с этим расширением

Для Safari:

  1. Safari > Настройки выбираете в меню: Расширения
  2. Находите подозрительное расширение.
  3. Нажимаете на кнопку "Удалить" под этим расширением

Шаг 3. Очищаем настройки браузеров.

Здесь я обычно сначала даю инструкции по ручному сбросу настроек для каждого браузера. Но сегодня просто расскажу про 2 бесплатные утилиты. Первая это Аваст Очистка Браузера.

Здесь достаточно перейти на вкладку вашего браузера и нажать "Сброс настроек". Настройки выбранного браузера будут сброшены. Делать это без удаления вредоносного элемента бессмысленно поэтому перед этим воспользуйтесь шагами 1-3 или программами ссылки на которые даны выше. Скачать программку можно в разделе "Рекомендуемые программы".

Второй вариант воспользоваться программой - Stronghold AntiMalware - она может и удалить вредоносные файлы и ключи реестра Omniboxes.com и сбросить настройки и удалить вредоносные дополнения.

Вот собственно и все. Если есть проблемы и комментарии - пишите в комментариях, разберем и ответим.

читать далее о том " Как удалить WeatherWatcher"