Cara Menghapus Awful ShopperPro Adware / Malware
Kami sedang menguji teori kami bahwa semua situs unduhan freeware mengerikan ketika kami terinfeksi dengan adware ShopperPro, yang hanya benar-benar mengambil alih seluruh jendela browser Anda dengan iklan yang menjengkelkan, mengarahkan kembali tautan Amazon ke beberapa situs teduh, dan mengerikan. Berikut cara menghapusnya.
Yang lucu adalah kami menulis tentang cara menghapus malware BoBrowser yang hampir identik, dan setelah menghapusnya, malware ShopperPro mengambil alih komputer hampir secara instan. Itu benar-benar bersembunyi di sayap menunggu kesempatan untuk menyerang. Inilah sebabnya mengapa kami menyarankan menjalankan Malwarebytes setelah menghapus semua badware, karena hampir selalu ada sesuatu yang bersembunyi.
catatan: kami terkadang dikritik karena menggunakan uninstaller malware yang sebenarnya untuk menghapus instalan malware, daripada menggunakan beberapa alat. Tetapi kenyataannya adalah bahwa untuk mencegah masuk penjara, banyak dari perusahaan malware ini benar-benar menyediakan uninstaller yang berfungsi. Selama Anda menjalankan Malwarebytes setelah menghapus, Anda umumnya baik-baik saja.
Dan itulah masalahnya, apa yang mereka lakukan tidak secara teknis ilegal (meskipun seharusnya). Mereka menipu Anda agar menyetujui pemasangan di beberapa titik saat Anda mencoba memasang screensaver 3D yang bodoh, dan kemudian mereka menyediakan mekanisme penghapusan instalasi. Semuanya legal, dan seseorang akan masuk neraka karenanya. Tapi tidak ada yang masuk penjara.
Investigasi ShopperPro
Hal gila tentang malware ini adalah bahwa jika Anda masuk ke halaman plugin Chrome atau halaman ekstensi, tidak ada yang muncul sama sekali. Ternyata, ini adalah proses yang diluncurkan melalui Penjadwal Tugas dan kemudian membajak browser menggunakan beberapa fungsi pengait proses Windows yang gelap..
Seperti yang dapat kita lihat di tangkapan layar Process Explorer ini, ini berasal dari beberapa entitas bernama Goobzo LTD. Mengapa mereka diizinkan memiliki sertifikat untuk menandatangani perangkat lunak mereka secara digital ada di luar jangkauan kami.
Saat Anda masuk ke tab Threads dan melihat beberapa DLL yang sedang digunakan, semuanya menjadi sedikit lebih jelas. Ini sebenarnya berasal dari Akselerator YouTube yang mungkin Anda pasang atau tertipu untuk menginstalnya.
Karena semua jenis malware ini membonceng satu sama lain, dan kemudian mencoba menginstal lebih banyak lagi adware. Ini menyebalkan.
Menghapus Malware ShopperPro
Hal pertama yang ingin Anda lakukan adalah membuka Task Manager atau Process Explorer, dan membunuh semua yang Anda lihat ada hubungannya dengan ShopperPro atau YouTube Accelerator (atau apa pun yang tidak Anda kenal). Pastikan Anda juga telah menutup semua jendela browser Anda. Kita perlu memastikan bahwa prosesnya tidak ada dalam memori lagi, atau uninstall akan gagal.
Sekarang semuanya sudah tertutup, kita bisa masuk ke Uninstall Programs dan menghapus Shopper-Pro.
Dan kemudian hapus YouTube Accelerator, pastikan untuk menghapus semua komponen yang dibagikan. Anda mungkin harus melanjutkan dan menghapus setiap aplikasi lain yang tidak Anda kenali saat melakukannya.
Pada titik ini, ShopperPro sebagian besar hilang.
Selesai Menghapus Semua Jejak dengan Malwarebytes
Sayangnya sebagian besar program antivirus tidak akan menghapus crapware dan adware, karena mereka secara teknis bukan malware karena pada titik tertentu Anda terjebak untuk mengklik Terima pada layar ketika Anda seharusnya mematikan komputer dan membuangnya ke luar jendela daripada menginstal freeware dari situs web yang teduh.
Itu sebabnya kami selalu merekomendasikan menjalankan pemindaian dengan Malwarebytes, yang berfokus pada adware dan spyware dan menghapus semua hal-hal buruk ini. Dan tidak peduli berapa banyak Anda mencoba untuk membersihkan diri sendiri, akan ada jejak barang yang tersisa - dan dalam banyak kasus, hanya ada lebih banyak adware yang menunggu untuk menggantikan adware yang baru saja Anda hapus.
Unduh dan jalankan pemindaian dengan Malwarebytes versi gratis - sepenuhnya bebas untuk memindai dan menghapus badware. Mereka memang memiliki versi berbayar yang mencoba untuk memblokir hal ini agar tidak terjadi di masa depan, tetapi Anda dapat menggunakan versi gratis atau uji coba gratis untuk membersihkan sistem Anda tanpa membayar apa pun.
Klik tombol Terapkan Tindakan hijau itu ketika pemindaian selesai, dan kemudian reboot komputer Anda. Jika ada yang muncul, mungkin ingin menjalankan pemindaian lain.
Meskipun kami melakukan banyak pembersihan manual, Malwarebytes masih menemukan beberapa tempat di registri yang mereferensikan ShopperPro. Layak untuk mengambil langkah ekstra ini tentunya.