A proposito di: blank: cos'è e come rimuoverlo

07/03/2020

Sembrerebbe che la cosa peggiore è che l'utente avvia il browser Internet e in barra degli indirizzi compare "about: blank"? Sembra essere come al solito, ma all'improvviso tutto inizia con un pazzo reindirizzamento verso siti pubblicitari o risorse di contenuti dubbi, nel browser compaiono un mucchio di pubblicità e link incomprensibili. Perché sta succedendo questo? Sì, solo perché un virus influenza il computer e il browser. A proposito di come sbarazzarcene, allora parleremo. Immediatamente, si dovrebbe tenere conto del fatto che non può essere rimosso con mezzi ordinari, come avviene per i browser hijacker, e che i metodi utilizzati possono sembrare piuttosto specifici per gli utenti ordinari. Tuttavia, se vuoi liberarti di una tale minaccia, dovrai essere paziente.

Cosa significa circa: vuoto significa?

In generale, questa combinazione, che appare nella barra degli indirizzi, corrisponde ai parametri stabiliti delle azioni iniziali all'avvio del browser, quando si apre una pagina vuota.

Pagina vuota (circa: vuota) in IE

Per questo motivo, molti utenti non possono immediatamente determinare che di fronte a loro c'è un virus. Anche se si inseriscono le impostazioni del browser e si imposta qui il parametro desiderato, non è assolutamente garantito che aprirà una pagina vuota (modulo vuoto). Ma come gestire questa minaccia?

A proposito di: blank: che cos'è e come rimuovere il virus utilizzando gli strumenti antivirus?

Comprendere che un virus del tipo descritto si è stabilito nel browser e nello stesso tempo nel sistema, è possibile solo dal comportamento del browser stesso, quando viene visualizzato un annuncio, il motore di ricerca cambia o viene reindirizzato a siti pubblicitari (il più delle volte si tratta di reindirizzamento spontaneo).

Processi Svchost in Task Manager

Nel "Task Manager" a questo proposito, è possibile osservare l'attivazione di processi sospetti, che a volte portano a un carico inutilmente elevato sulle risorse di sistema (molto spesso dal servizio svchost). Se si notano tali sintomi, per prima cosa è necessario utilizzare una sorta di tipo di software antivirus (e preferibilmente diversi). Ad esempio, per tali scopi in termini di scansione antivirus, è possibile utilizzare strumenti come Dr. Web CureIt! Oppure, KVRT, e per cercare minacce pubblicitarie, integra le tue azioni con la scansione del sistema utilizzando l'applicazione AdwCleaner. Ovviamente, a volte tali azioni rimuovono il virus "About: blank". A volte, ma non sempre. L'output sarà l'uso di altre tecniche. Tra le altre cose, dovrebbe essere chiaro che è questa minaccia che si applica non solo al dirottamento dei virus, ma è anche il Trojan più naturale. E questo è peggio, perché i soliti metodi di neutralizzazione di tali minacce non funzionano qui.

Ripristino del sistema

Prima di tutto, se l'infezione con il virus About di blank di Yandex Browser o qualsiasi altro browser (il virus non è schizzinoso su nulla) è stata notata in tempo, è possibile utilizzare il più semplice strumento di ripristino di Windows selezionando l'azione desiderata dalla sezione corrispondente "Control Panels".

Ripristino del sistema

Se il punto di ripristino desiderato non viene trovato, è sufficiente espandere l'elenco per mostrare tutti i disponibili. È probabile che alcuni programmi installati dovranno essere sacrificati se sono stati installati in un momento successivo rispetto al punto di rollback selezionato. E come capisci, non dovresti sperare in un risultato favorevole, dal momento che i virus sono creati da persone abbastanza intelligenti e offrono una tale opportunità per liberarsi della loro prole.

Disinstallazione del software infetto

Quindi, parlando di come rimuovere il virus "About: blank", dovresti capire chiaramente che nella maggior parte dei casi dovrai usare le tue conoscenze e abilità. E la prima cosa che dovresti prestare attenzione ai programmi appena installati. È possibile che uno di questi sia la fonte dell'infezione. Per fare ciò, andare nella sezione programmi e componenti nel "Pannello di controllo" e ordinare le applicazioni per data di installazione, quindi rimuovere le eventuali applet discutibili.

Programma di disinstallazione IObit

Una rimozione più potente può essere fatta attraverso l'uso di programmi di disinstallazione come iObit Uninstaller, che sono modi per liberare il sistema dai componenti residui di qualsiasi applicazione installata sotto forma di file, directory e voci di registro. Ma questo non fornisce una garanzia completa, perché l'applicazione infetta può essere eliminata, ma il virus nel sistema rimarrà comunque.

Rimozione manuale del virus: passaggi preliminari

In questo caso, è necessario prendere misure drastiche relative alla neutralizzazione manuale della minaccia. Come rimuovere "About: blank" in Windows 7 o in qualsiasi altra versione del sistema? Per prima cosa devi scoprire esattamente dove si trova il file e la cartella del virus, per cercare di sbarazzartene da solo. Ovviamente puoi provare a visualizzare la posizione dei file per l'esecuzione dei processi host nel "Task Manager", ma ciò richiederà troppo tempo. Il modo più semplice è terminare immediatamente i processi corrispondenti a componenti come achpjba.dll, agent-ac.dll, cbme.dll, xea2108l.9zt, phafxfa.exe, e quindi iniziare a scoprire la posizione dei componenti principali del virus "Informazioni: vuoto" nel registro.

Risoluzione dei problemi di registro

Nell'editor (regedit) immediatamente nel ramo HKLM, è necessario manualmente o attraverso una ricerca per trovare la chiave Init_DLLs, che è la stessa chiave creata dal virus dannoso.

Chiave del virus

Inoltre, tramite l'RMB o facendo doppio clic, è necessario richiamare la modifica dei parametri e controllare il valore assegnato. Ci sarà un percorso completo per il file. È consigliabile scrivere o copiare in Blocco note e quindi salvare il file in formato di testo normale. La chiave trovata stessa dovrebbe essere immediatamente cancellata. Successivamente, è necessario impostare una ricerca per i tasti (Ctrl + F) in base al valore di "about: blank" (senza virgolette) e quindi eliminare tutte le voci per le quali il valore specificato sopra è il percorso del file. E non provare a cancellare altre chiavi con nomi simili che non contengono il valore specificato. Ciò può comportare l'inoperosità e i browser installati e l'intero sistema operativo.

Eliminazione dei file virus

Nella fase successiva, dovresti utilizzare qualsiasi gestore di file (anche il più comune "Explorer" farà) e trovare la directory dei virus lungo il percorso specificato. Per fare ciò, puoi usare una ricerca rapida o inserire un percorso nella barra degli indirizzi. Per fedeltà, è meglio visualizzare immediatamente file e cartelle nascosti oppure, nella ricerca, impostare il valore del percorso segnato su entrambi i lati con asterischi (* percorso *).

Cosa succede se i file non vengono cancellati?

Ma è ancora troppo presto per rallegrarsi. Potrebbe essere così solo perché i componenti del virus non possono essere cancellati.

Utilizzando Unlocker

In questo caso, se parliamo della soluzione più semplice, è meglio utilizzare l'utilità Unlocker con la possibilità di sbloccare la directory o il file con l'installazione come l'azione della successiva cancellazione. Se questo approccio non ha alcun effetto, prova ad impostare permessi aggiuntivi attraverso le proprietà degli oggetti da eliminare, che predeterminano il set completo di azioni, inclusa la modifica e l'eliminazione.

Azioni del browser

Dai componenti principali del virus About: blank sembra essersi sbarazzato. Resta ora da disattivare nei browser Internet in modo che non ricomincia la sua attività.

Si noti che la cancellazione di postscript nei percorsi dei file eseguibili potrebbe non dare un risultato, quindi è molto più vantaggioso utilizzare un reset completo. Ma solo dopo questo percorso sarà possibile controllare e, se necessario, eliminare tutte le voci non necessarie o dubbi dopo l'estensione del file eseguibile del browser di avvio.

Ripristina le impostazioni in Google Chrome

Cosa dovresti fare in nessuna circostanza?

Questo è tutto sui passi fondamentali necessari per liberare il sistema del virus descritto. Resta da dire cosa fare non è raccomandato. Non cercare di neutralizzare la minaccia (e non solo) di applicazioni come SpyHunter o programmi simili a pagamento. Per trovare un virus, potrebbero trovarlo, ma non lo elimineranno. E poi ti ricorderanno costantemente la necessità di acquistare il pacchetto anti-virus principale. Vuoi sbarazzartene - sarà ancora più difficile delle azioni per neutralizzare le minacce virali, quindi tienilo a mente. E non guardare il fatto che tali programmi di utilità su Internet sono pubblicizzati in ogni momento. Questo è puro imbroglio. E se stai pensando di acquistare pacchetti di questo tipo, dovrai pagare una somma abbastanza ordinata. E senza alcuna garanzia.