Способ 1: Ручное удаление вируса
Утилита «cmpuwps.com» — это вредоносный код (вирус-переадресатор), который интегрируется в систему и в частности в браузер, после чего показывает назойливую всплывающую рекламу. Помимо этого, вирус способ перенаправлять клики мышью в открытом обозревателе на вредоносные веб-сайты, автоматически появляться в адресной строке или при выборе новой вкладки, менять настройки поисковой системы, редактировать ярлыки браузера не только на рабочем столе, но и в главном меню.
Всплывающая реклама будет отображаться даже после закрытия браузера, потому что код встроился в операционную систему. Чтобы удалить его вручную, потребуется сделать несколько шагов, которые помогут полностью очистить следы от вируса без необходимости восстанавливать операционку.
Шаг 1: Проверка недавно установленных программ
В первую очередь проверьте все программы, которые недавно были установлены. Чаще всего код «cmpuwps.com» встраивается в систему после инсталляции подозрительного софта. Вероятно, вы даже не участвовали непосредственно в установке, но случайно где-то поставили галочку или каким-то другим образом дали свое согласие на инсталляцию.
- Откройте «Панель управления», найдя средство с помощью строки поиска или в главном меню. Этот вариант подойдет для всех версий операционной системы.
- В меню «Просмотр» выберите отображение разделов как мелкие или крупные значки, затем кликните по «Программы и компоненты».
- Отобразится список установленного софта. Можете отсортировать его по дате установки, чтобы проще было отыскать ту программу, которая была инсталлирована недавно и, возможно, стала причиной проблемы. Нажмите на заголовок столбика «Установлено».
- Проверьте перечень софта. Если есть те, которые вызывают подозрения, или те, которые вы явно не устанавливали вручную, удалите их. Выделите строку, затем нажмите на кнопку «Удалить» и следуйте инструкциям по деинсталляции.
Чтобы все процессы, которые могли работать в фоновом режиме, были также завершены, перезагрузите компьютер. Иногда этих шагов достаточно для того, чтобы удалить вирус «cmpuwps.com», но, если он продолжает работать, переходите к следующим пунктам руководства.
Шаг 2: «Диспетчер задач»
Несмотря на то, что источник проблемы был удален на предыдущем шаге, есть вероятность, что запущенные им процессы продолжают работать даже после удаления ПО и перезагрузки компьютера. Кроме того, использование средств «Диспетчера задач» позволяет избежать конфликтов, которые могут возникнуть на следующих шагах нашей инструкции.
- Запустите «Диспетчер задач». Можно кликнуть правой кнопкой мыши по панели задач и выбрать соответствующий пункт в появившемся меню. Также работает сочетание клавиш «Ctrl + Shift + Esc».
- Переключитесь на вкладку «Сведения» («Подробности» в Windows 10), затем нужно отобразить столбик «Командная строка». Кликните правой кнопкой мыши по строке с заголовками и выберите «Выбрать столбцы».
- В открывшемся окне в списке найдите «Командная строка» и отметьте его, затем нажмите на кнопку «ОК».
- Изучите содержимое столбца. Если есть строка «cmpuwps.com», значит, процесс связан непосредственно с вирусом. Завершите такую задачу, выделив ее и нажав на кнопку вверху. Также обратите внимание, где располагается файл и из какой папки осуществляется процесс (адрес в команде столбца «Командная строка»). Перейдите по этому пути в «Проводнике» и удалите EXE-файл.
Еще рекомендуется отключить задачи в автозагрузке, которые автоматически запускаются вместе со стартом системы. Вероятно, это придется сделать перед тем, как вы собираетесь удалить найденный подозрительный файл в «Проводнике» (Шаг 5 инструкции выше). Переключитесь на вкладку «Автозагрузка приложений» и отключите запуск неизвестных программ. Выделите процесс и нажмите на кнопку «Отключить» вверху.
Шаг 3: «Планировщик заданий»
В операционной системе Windows есть встроенное средство для создания запланированных заданий «Планировщик заданий». Вирусные коды зачастую автоматически назначают свои действия, которые производятся в определенное время при определенных событиях. Следует проверить его и удалить все подозрительные задания вручную:
- Одновременно нажмите на клавиши «Win + R», затем в окне «Выполнить» введите запрос
taskschd.msc
и нажмите на кнопку «ОК». - На панели слева выберите каталог «Библиотека планировщика заданий», а в центральной части окна просмотрите все запланированные задачи по очереди (выделите одно из них, затем в нижней части окна проверьте сведения, в том числе вкладку «Действие»). Если в каком-то из заданий упоминается наш файл «cmpuwps.com», удалите эту задачу. Выделите ее и нажмите на кнопку «Удалить», расположенную на панели справа.
- Если в главном каталоге таких процессов не найдено, по очереди проверьте каждый раздел и подраздел, переключаясь между ними в левой части окна.
Шаг 4: Отключение служб
Также можно проверить активные службы, поскольку процесс «cmpuwps.com» мог запустить в фоновую работу одну из них. Для этого воспользуйтесь предустановленной консолью управления службами:
- Через диалоговое окно «Выполнить» («Win + R») запустите оснастку «Службы», выполнив запрос
services.msc
. - В списке поищите службу, которая может быть связана с вирусным кодом. Особое внимание уделите службам удаленного доступа «TeamViewer» и «AnyDesk». Если таковые имеются в перечне, дважды кликните по пункту левой кнопкой мыши.
- В меню «Тип запуска» выберите «Отключена», затем принудительно остановите ее работу и сохраните настройки.
Шаг 5: Чистка системного реестра
Чтобы наверняка удалить все «следы», которые могли быть оставлены вирусным кодом, потребуется и чистка системного реестра. Стоит удалить все ключи, которые содержат «cmpuwps.com»:
- Выполните команду
regedit
в окне «Выполнить» для запуска «Редактора реестра». - Далее нужно вручную отыскать подозрительные параметры, и проще всего воспользоваться встроенным поиском. Нажмите на вкладку «Правка» и выберите в меню «Найти».
- В поле появившегося окна введите
cmpuwps
, а все параметры поиска включите, затем нажмите на кнопку «Найти далее». - После просмотра реестра вы автоматически будете перенаправлены к записи или разделу реестра, где есть ключ (каталог), связанный с запросом. Удалите его, кликнув правой кнопкой мыши по нему и выбрав соответствующий пункт.
- Подтвердите действие.
- Нажмите на клавишу «F3» или выберите через вкладку «Правка» пункт «Найти далее», чтобы продолжить поиски записей.
Когда появится уведомление, что ничего не найдено, значит, все параметры, которые связаны с вирусом, были удалены. Перезагрузите компьютер, чтобы новые настройки начали действовать.
Шаг 6: Проверка ярлыков браузеров
Проверьте параметры запуска ярлыка используемого браузера. Они позволяют настраивать автоматическое открытие сайта или какое-либо действие при запуске компьютера или программы. Вирусный код зачастую использует эту функцию, прописывая свою команду в свойствах ярлыка:
- Кликните правой кнопкой мыши по ярлыку браузера и выберите в контекстном меню пункт «Свойства».
- На вкладке «Ярлык» убедитесь, в поле «Объект» после расположения исполняемого файла обозревателя не стоит никаких дополнительных команд. Например, адрес может выглядеть так:
"C:\Users\User_Name\AppData\Local\Yandex\YandexBrowser\Application\browser.exe"
. Если после кавычек есть подозрительные параметры (в особенности адресcmpuwps.com
), сотрите их. Сохраните настройки, нажав на кнопку «ОК».
Существуют и пользовательские параметры запуска, которые не стоит трогать, чтобы не изменить важные настройки. Как правило, это могут быть следующие команды:
--dns-prefetch-disable
– отключение функции предварительного поиска DNS-сервера;--purge-memory-button
– запуск обозревателя с минимальным использованием памяти;--disable-background-mode
– отключение фоновых процессов;--incognito
– автоматический запуск в режиме инкогнито;--restore-last-session
– открытие последних закрытых вкладок;--profile-directory="Default"
– выбор профиля браузера.
Шаг 7: Удаление расширений и плагинов для обозревателей
Проверьте наличие расширений в браузере, которые могут стать причиной вредоносной деятельности, особенно при запуске обозревателя. Просмотрите список дополнительных элементов и деинсталлируйте те, которые вызывают подозрения. О том, как перейти к списку расширений в наиболее распространенных программах, мы писали ранее.
Подробнее: Как удалять расширения в Яндекс.Браузере / Google Chrome / Opera
Дополнительные рекомендации
Что касается браузера, есть еще несколько методов, с помощью которых получится удалить вирус «cmpuwps.com» при работе программы. Например, если после запуска обозревателя открывается какой-то сторонний сайт, причем чаще всего нежелательный, проверьте настройки поисковой системы, которая должна использоваться по умолчанию. Нередко код изменяет этот параметр без ведома пользователя.
Подробнее: Изменение поисковой системы в Яндекс.Браузере / Microsoft Edge / Google Chrome / Opera
В крайнем случае может потребоваться восстановление браузера, например, сброс до заводских настроек, полностью очистить историю или даже переустановить программу, если проблема наблюдается только при использовании того или иного обозревателя. О том, как восстановить разные браузеры, читайте в наших отдельных материалах.
Подробнее: Восстановление разных браузеров
Способ 2: Сторонние программы
Сэкономить время при удалении вирусов помогают автоматизированные средства, которые самостоятельно проверяют систему и реестр на наличие вредоносных утилит и удаляют их с компьютера. Ручная очистка иногда приоритетнее, поскольку она не позволяет пропустить «следы» деятельность опасного ПО, но иногда можно воспользоваться и сторонними решениями. Например, в борьбе с «cmpuwps.com» подойдет приложение UnHackMe. Оно позволяет обнаруживать и удалять троянские программы, использующие технологию руткит (она применяется для маскировки вторжения с стороны третьих лиц, а также для получения удаленного доступа к ПК).
- Перейдите по ссылке выше и скачайте инсталляционный файл с официального сайта разработчика, после чего установите софт на компьютер.
- Запустите программу и нажмите на кнопку «Найти и вылечить», и отобразится выпадающее меню, откуда и выбирается способ проверки.
- Например, вы можете запустить быстрое сканирование, которое проверит автозагрузку Windows и установленные браузеры.
Также есть варианты использования инструментов для проверки после старта системы, для ручного сканирования или в «Безопасном режиме». В любом случае программа должна выявить вредоносную утилиту-переадресатора и удалить ее, а также почистить все ее «следы», оставленные в реестре и системе.
Читайте также: Борьба с компьютерными вирусами
Задайте вопрос или оставьте свое мнение