[РЕШЕНО] Открытие сайта woodportent.com при загрузке системы

01.03.2013 - Инструкции и руководства

Сайт woodportent.com, открывающийся сразу при загрузке системы либо при открытии браузера — это не вирус, как указывается в некоторых местах, а всего лишь один из способов не совсем честной коммерции, поскольку пользователям без их ведома втюхивают рекламу.

Суть работы такова — просто запускается интернет-ярлык. Ярлык хитро спрятан в папке  C:\Users\YOURNAME\AppData\Roaming\Adobe и называется «www.adobe.com», дабы ввести пользователя в заблуждение. Запускаяь, этот ярлык ведет на сайт 3zz.info, а с него уже идет перенаправление на woodportent.com.

Суть развода проста — на множество систем устанавливается такой ярлык, причем со всех компьютеров идет на один и тот же сайт — 3zz.info. А на том сайте уже настраивается перенаправление куда угодно, в зависимости от заказа. Таким образом заказчик получает посетителей на свой сайт. То есть рано или поздно будет открываться уже не woodportent.com, а какой-либо другой сайт.

Для ликвидации этой гадости, достаточно просто удалить вышеописанный ярлык из папки. Также можно удалить его из автозагрузки:

Открываем Пуск, пишем в поиск «msconfig» и ищем строку Adobe Flash Player SU.

Открывается сайт woodportent.com

Это не флеш плеер, это просто обман. Просто снимаем галочку и готово! Но лучше проделать обе процедуры — убрать из автозагрузки и удалить ярлык.

Никакой антивирус его, скорее всего, не обнаружит.

Возможно, есть и другие способы избавления от этой напасти.

Кстати говоря, такие вещи в систему сами по себе не устанавливаются. Это полностью вина пользователя . Такие ярлыки могут устанавливаться со всякими подозрительными программами, при запусках трейнеров для игр от имени администратора и тд.

Добавлено:

Еще один способ подсадить эту дрянь.

Также заразу можно найти в реестре в ветке «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run»

Там может быть строка «start http://woodportent.com/ && exit»

То есть в автозагрузку помещена консольная команда, открывающая сайт woodportent.com через браузер, который используется по умолчанию, после чего окно командной строки закрывается. При таком подходе вообще не надо никакого файла-вируса или спрятанного ярлыка, достаточно только этой записи в автозагрузке. Её удаление решит проблему.

[РЕШЕНО] Открытие сайта woodportent.com при загрузке системы: 12 комментариев

Clonator

Самый исчерпывающий ответ кста в Гугле!Теперь вспомнил что началось с обновления флеша.Респект.

qwerty

Хорошая статья,но к сожалению не помогло.

— В C:UsersYOURNAMEAppDataRoamingAdobe нет такого ярлыка под названием «www.adobe.com».
Из автозагрузки отключил.И все рано реклама вылазит.

qwerty

P.S.
— Разобрался с данной проблемой,нужно зайти в реестр и удалить сmp.exe — зашифрованный под Adobe Flash Player.

лолол

В автозагрузке стоит под названием «cmd», а дальше уже прописано /старт и сайт этот драный &&ехит.
Надеюсь, отключение командной строки не приведёт к неполадкам в компьютере.

лолол

не подскажете как удалить и где найти?
В папке adobe файла «ввв.адобе.ком» не нашёл.

    Grey

    И еще, эта запись в автозагрузке — это была, по сути, консольная команда, что-то типа «открыть браузер и запустить такой-то сайт», а команда &&ехит просто закрывает консоль после выполнения.
    Как работает: Открывается командная строка, выполняется заход на сайт через браузер, используемый по умолчанию, закрывается командная строка. То есть не надо даже никакого файла. Хитро.
    У меня было несколько иначе сделано — был ярлык интернета, у вас же его нет и не было, только запись.

DimedroL

Безразмернейшее СПАСИБО!!!

Пётр

Спасибо, от рекламы избавился очень помогло — из за неё все проги вылетали! 😀 удачи и удачного продвижения сайта.

OKa

Спасибо. А то уже перепробовал несколько антивирей, а они в упор не видят.

Александр

Большое человеческое спасибо, помогли обаружить в автозапуске (под плеер маскировка).
Удалил через реестр

ЭТО Я

спасибо большое, на самом деле именно эти способы не помогли, (было замаскировано под систему виндоус) но сам принцип, и имя этой заразы я понял! удалить через шифт делит не могу, но помогает снятие галочки с автозагрузки! буду пытаться удалить, всеми силами, но а автору еще раз огромное СПАСИБО!!!!!!!

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *