Как убрать webalta (ctel) из домашней страницы

В последние месяцы набирают популярность вирусы, принудительно меняющие в браузере пользователя «домашнюю страницу» на свою.

Выглядит это следующим образом: на компьютере запускается вредоносная программа, которая меняет стартовую страницу браузера без спроса пользователя. В нашем случае — на www.ctel.ru (это может быть и любой другой сайт, например, webalta, apeha, gigabase, smaxi, srartru, bloginno, wowsiteru. Описанное в статье решение подойдёт для любого из этих случаев, достаточно искать вместо ctel тот сайт, который установлен в качестве стартовой страницы в вашем случае). Вредоносный код забирается глубоко в систему, поэтому можно сколько угодно пытаться убрать www.ctel.ru или менять его на другую страницу, но при повторном запуске браузера эта страница всё равно возвращается на место.

Существует несколько сайтов, занимающихся подобным вредительством, но их методы в целом схожи, поэтому сегодня мы расскажем вам, как вернуть свою домашнюю страницу на примере ctel.ru.

Как убрать из домашней страницы ctel, webalta, apeha, gigabase, smaxi, startru

Все ниже перечисленные действия следует выполнять при закрытом браузере, кроме тех, что выполняются непосредственно в нём.

Убрать ctel.ru. Общее решение для всех браузеров

  1. Откройте «Свойства» ярлыка запускаемого браузера. На вкладке «Ярлык» в строке «Объект» должен быть указан только путь к программе, например, для Mozilla Firefox он выглядит так: «C:\Program Files\Mozilla Firefox\firefox.exe». Всё остальное в строке «Объект» нужно стереть.
  2. Нажмите Пуск —> Выполнить. В открывшемся окне напишите regedit и нажмите Enter.
  3. Перед вами откроется Редактор реестра. Будьте внимательны при работе с реестром, всего одно неосторожное действие может нарушить работу системы! В меню найдите «Правка», а в нём «Найти».
  4. В открывшееся окно поиска впишите ctel.ru и нажмите «Найти». Если поиск остановился не выдав сообщения об окончании, значит ctel.ru пробрался в реестр. Нам нужно стереть следы его пребывания.
  5. Итак, поиск по реестру остановился, выделив нам ключ реестра со значение ctel.ru. Сделайте двойной щелчок на выделенном ключе и просто сотрите всё из поля «Значение». Нажмите ОК.
  6. В меню реестра выберите «Правка» —> «Найти далее». Если что-то опять нашлось, то повторите п.5.
  7. Повторяйте поиск до тех пор, пока не появится сообщение «Поиск в реестре завершён».

Убрать ctel.ru из Mozilla Firefox

  1. Откройте меню «Справка» —> «Информация для решения проблем». В строке «Папка профиля» нажмите кнопку «Открыть его папку». Откроется папка вашего профиля Firefox.
    Найдите в этой папке файлы pref.js и user.js и откройте их с помощью Блокнота. Необходимо найти и стереть из них вредоносный код, который скорее всего будет выглядеть следующим образом:

    user_pref("startup.homepage_override_url«, «http://www.ctel.ru»);
    user_pref("browser.startup.page", 1);
    user_pref("browser.startup.homepage«, «http://www.ctel.ru»);

  2. В адресной строке напишите about:config, и нажмите Enter. С помощью фильтра найдите и сотрите все сочетания ctel.ru (чаще всего навязчивая стартовая страница прячется в параметрах browser.startup.homepage и startup.homepage_override_url).

Убрать ctel.ru из Opera

В папке C:\WINDOWS\system32 (если ваша система установлена на диск C:) найдите файлы operaprefs_fixed.ini и opera6.ini. Их можно просто удалить. Или, если у вас есть желание, можно убрать из них вредоносный код. Выглядит он примерно следующим образом:

[User Prefs]
Home URL=http://www.ctel.ru
Startup Type=2

 

После всего проделанного не забудьте выставить свою домашнюю страницу :-) и перезагрузите компьютер. Домашняя страница ctel появляться больше не должна. Если у вас есть подозрения, что на компьютере остались вирусы, вы можете ознакомиться с нашей статьёй удаление вирусов.

Метки статьи: 

Пуск-в адресной строке пишем всего 2 буквы: "IP". В списке находите "IPctel.ru" затем удаляете привычным нам способом и всё проблема решена. На себе проверял.

проверено, на linux не действует, а под мастдаем один раз зашел и влетел. Антивирусы, как всегда бесполезны. Удалил полностью Fox из всех разделов и реестра, настройки импортировал с Linux. Попутно узнал что любой антивирус пропускает кучу троянов.

Очень благодарен Вам за помощь!
Рекомендации написаны понятным, доступным языком для простых, непродвинутых пользователей, что весьма ценно.УДАЧИ!!!

Спасибо!!!!!!!!!!!! Оч помогли ваши статьи!!!

Большое спасибо! Помогло редактирование ярлыка.

помогло редактирование свойств ярлыка браузера, ОЧЕНЬ рекомендую.

Открываете правой кнопкой мыши свойства ярлыка браузера Мозилла, находите строчку "Объект:", устанавливаете курсор внутри этой строки, редактируете её, то есть забиваете кнопкой забить(стрелка влево) запись с вебальтой, оставляете только запись со своей стартовой страницей, жмёте кнопку "Ок", проверяете запуск брузера - домашняя страница на месте.

Благодарим за комментарий. Статью дополнили пунктом про ярлык.

C:\WINDOWS\system32\operaprefs_fixed.ini и C:\WINDOWS\system32\opera6.ini.Все получилось спасибо огромное!!!!!!!!!!!!

ПРОБЛЕМА РЕШЕНА. Я тоже залетел на доблестную ебальту, сразу попробовал все действия, рекомендуемые на разных форумах. Ни чего не помогло — реестр вычистил сразу и там ничего после не появлялось, файлик user.js в фоксе у меня вообще отсутствует, (хз где он лежит в Win7x64 — поиск не дал резульатов, в профиле фокса не светится), зато как обычно во всех браузерах торчал высер еблальты.
Кароче — многабукв. Откройте в любом редакторе (коммандер, фар и пр.) ярлыки, на которые Вы жмете для входа в инет. Найдите там строку h t t p : / / w e b a l t a . r u
Снесите ТОЛЬКО эту строчку и наслаждайтесь своими любимыми домашними страничками при запуске.
Если кому-то помогло — буду рад.

можно проще: удаляете старый ярлык, по которому вы открывали firefox, нажимаете создать, ярлык, появляется окошко мастера. Введите директорию файла firefox.exe - обычно она выглядит так: C:\Program Files\Mozilla Firefox\firefox.exe Все! =D

Спасибо за комментарий! Похоже, webalta изобретает всё новые новые способы интегрироваться в браузер пользователя.

ничерта он не нашел((((