Комп'ютерні віруси найчастіше проникають в системні файли після скачування різних програм з мережі, які не мають надійного джерела. Мета таких вірусів - захопити особисті дані користувача (частіше - паролі від соціальних мереж та особистих кабінетів в онлайн-банкінгу). Одним з таких файлів є вірус ssfk.exe.
Призначення вірусу
Процес запускається в автономному режимі і вбудовується в браузер користувача під виглядом помічника пошуку веб-сторінок з найбільш підходящої під запит інформацією. Насправді відбувається заміна стартових сторінок браузера на пошукові системи шахраїв, які видають за шукані сторінки свої підроблені веб-сайти, заробляючи гроші на переглядах. Про якість даних, що містяться на сайті, ніхто не дбає, найімовірніше, вони сформовані роботом і не несуть в собі ніякого смислового навантаження.
Шахраї відстежують всі набираються у вікнах браузера паролі, що дозволяє їм зламати акаунти користувача або спустошити його банківський рахунок. Можна впевнено сказати про файл ssfk.exe, що це шкідлива програма, що вимагає негайного видалення з комп'ютера. А якщо не видаляти файл, а просто відключити процес в диспетчері завдань?
Чи можна не видаляти файл, а просто відключити процес в диспетчері завдань?
Розробник даного вірусу - Xingyunwang Technology Co., Ltd з Пекіна. Програми виробництва цієї фірми давно зарекомендували себе як серйозна загроза комп'ютера і безпеки даних, що зберігаються на його жорстких дисках. Можна сказати про програму ssfk.exe, що це шкідливий процес, притягує з інтернету такі небезпечні віруси, як Trojanspy, Trojandownloader.Mutabaha.452 і Malware-gen.
Відключення процесу в диспетчері завдань не гарантує припинення активності вірусу. Тому рекомендується в ручному режимі вдатися до видалення всієї інформації, яка так чи інакше веде до ssfk.
Як позбутися від ssfk?
Спосіб ручного видалення хоч і довгий, але більш ефективний, ніж скачування утиліт. Більшість утиліт також містять у собі віруси, які вбудовуються на місце видалених файлів в реєстрі і знову продовжують "заражати" браузер комп'ютера рекламою і "битими" посиланнями. КРОК 1: У Windows 8 видалення проводиться через диспетчер програм. Для цього: 1. Необхідно натиснути на значок Windows в нижньому правому кутку і перейти в меню налаштувань. 2. Вибрати пункт "Видалення програм". 3. Якщо в списку будуть файли, що мають у своїй назві поєднання ssfk.exe (що це за процес, вже відомо, тому зберігати його на комп'ютері небезпечно) з будь-якими цифровими та літерними вставками, то потрібно мишкою виділити файл і натиснути на кнопку "Видалити". В інших операційних системах Windows достатньо зайти в "Мій комп'ютер", обрати в верхній панелі Редагування/видалення програм" і переконатися, що файл відсутній серед встановлених програм. КРОК 2: Отже, вірус ssfk.exe. Що це за програма, ми з'ясували: вона не тільки змінює, але й зберігає "свої" налаштування браузерів, що заважає користувачеві включати розширення і антивірус. Для усунення проблеми необхідно скинути браузер до заводських налаштувань або перевстановити його.
В "Гугл Хром" слід відкрити меню і в випадаючому вікні перейти в налаштування браузера. Стандартних налаштувань недостатньо, тому далі необхідно вибрати розділ "Додаткові налаштування" і скинути всі налаштування до початкових. Аналогічним способом можна скинути налаштування браузерів "Яндекс" і "Опера".
У браузері "Мозілла" очищення даних інша: - відкрити меню; - натиснути на знак питання; - запустити сервіс "Пошук несправностей і їх усунення"; - вибрати "Скидання". Якщо після перезавантаження комп'ютера в диспетчері завдань, як і раніше запущений даний процес, то слід перейти в режим реєстру: "Пуск" - "Знайти програми" - Regedit - "Правка" - "Знайти" - ввести ssfk - натиснути Enter. З'явилися у вікні реєстру файли слід видалити, а перезапустити комп'ютер.
Отже, що ми можемо сказати про програму ssfk.exe? Що це процес, який визначається антивірусними програмами, але здатний завдати непоправної шкоди особистих даних користувача.