Ця програма – шкідник, завдання якого періодично показувати на вашому робочому столі свої вікна. Це не просто незручно, а небезпечно, оскільки вона постійно веде завантаження різних шкідливих програм, які заважають комп’ютера нормально працювати. Тобто Setup Wizard є провідником, який «приводить» на ваш ПК програми, реально здатні нашкодити.
Перший симптом зараження ПК – спливаючі вікна. Потрібно терміново діяти!
Хитра маскування Setup Wizard
Ті, хто придумав Setup Wizard, використовували хитрість. Справа в тому, що назва програми перекладається зовсім необразливо «Майстер Налаштування». Її легальний тезка нашого комп’ютера необхідний – з його допомогою ставиться все ПО шаблонного типу.
Однак підроблений Setup Wizard замість користі несе лише шкоду. Чому йому вдається так легко це робити? Тому що у багатьох власників ПК спрацьовує мимовільна реакція: як тільки з’являється віконце майстра установки, відразу натискати на «далі».
Перш ніж це робити, варто уважно придивитися. Фальшивий установник має відмінні риси, хоча і не дуже явні:
- він виникає сам по собі, коли ніхто його не кликав – тобто ви не збиралися нічого встановлювати, а майстер тут як тут: в цьому випадку краще натиснути на скасування або закрити за допомогою диспетчера завдань;
- відомості, викладені у вікні псевдоустановщика, насторожують – все дуже розмито, нічого конкретного;
- установник з’являється із завидною періодичністю в два-п’ять годин.
Способи лікування
Варіантів впоратися з агресором кілька. Можна використовувати якийсь один, проте фахівці рекомендують вдатися до комбінації методів. Це ефективніше, оскільки спливаючі вікна «вирушають» різними вірусами. Перерахуємо основні способи прибрати Setup Wizard зі свого комп’ютера.
Діяти треба так: знаходимо плашку вбудованої програми «Відновлення системи» — вона є в списку Стандартних програм меню, де потрібно відшукати програми службового типу.
Час контрольної точки – приблизно за добу до того, як були помічені перші ознаки інфікування. Наприклад, якщо це сталося третього березня, то контрольною точкою стане перше березня.
Щоб домогтися найкращого результату, краще додатково почистити всі файли тимчасового типу, весь системний КЕШ, браузер і інші програми.
Всі віруси, які будуть знайдені, потрібно деінсталювати.
Запускати DrWEB Curelt! необхідно, як тільки проведено відновлення по контрольній точці.
Деинсталлятори показують, коли було поставлено Setup Wizard. Це зручно: можна прибрати все, що було встановлено за останні двоє-троє доби. Окрім програм, які були поставлені самим користувачем ручним способом.
У рядку «Виконати» (Windows+R) у пункті за «Видалення або змінення програм» знаходимо ці програми, серед них – все, що з розширенням Setup Wizard. Прибираємо все. Повернувшись в «Виконати», пишем regedit і у вікні редактора реєстру натискаємо ctrl+F, вводимо «Setup Wizard».
Все знайдене видаляємо. Тепер чистимо «Тимчасові файли»: входимо в «Мій комп’ютер», шукаємо жорсткий диск, в меню «Властивості» — «Загальні» — «Очищення диска». Знаходимо всі тимчасові файли і видаляємо.
Потім важливо переглянути браузери і позбутися від усіх підозрілих розширень і плагінів. Це робиться в браузері, його «Налаштуваннях» і «Розширення».