gplyra что это за программа? (gplyra.exe)

Всем привет Поговорим мы о такой программе как gplyra, это непонятная программа, которая подозревается в нежелательном воздействии на компьютер, то есть комп может тормозить. Ну а если комп тормозит, то это плохо влияет и на вас, вы начинаете нервничать, сердиться..

Что делает программа gplyra мне неизвестно, однако могу предположить, что gplyra может заниматься вставкой рекламы в браузер, на рабочий стол, на какие-то сайты.. Ну это не вирус, нет, это просто как бы не очень нужная прога так бы сказать. Может всего этого gplyra и не делает, но программ, которые занимаются рекламой такой, то таких программ ну оч много. Антивирусы их особо не ловят, ведь по сути это не особо то и вредоносные программы. Просто нежелательное ПО, но никаким взломом как правило подобные проги не занимаются и вы знаете, это хорошо…



Ну что, я немного познакомил вас с gplyra, ну чтобы вы примерно понимали что это за зверь, теперь давайте уже займемся делом. Значит запускаем такой инструмент как диспетчер задач:

РЕКЛАМА

Данный диспетчер есть почти в любой операционной системе Windows, ну это просто вам на заметку..

Дальше переходим на вкладку с процессами (обычно она так и называется, но в Windows 10 называется Подробности):

РЕКЛАМА

Теперь внимательно смотрим на процессы, если замечаем там rundll32.exe, то завершаем работу этого процесса > правой кнопкой по процессу и потом выбрать Завершение. При нахождении нескольких процессов rundll32.exe, то всех их вырубайте. Далее смотрите, если будет процесс gplyra.exe, то я думаю вы понимаете что это, но не спешите его вырубать, сначала нажмите правой кнопкой и выберите там пункт Открыть место хранения, чтобы открылась папка, где обитает gplyra, понимаете? Вот папка открылась:

Все, теперь можно вырубать процесс gplyra.exe В самой папке я вижу есть файл config.json (какая-то дичь), gplyra (главный файл), gplyra-uninst (если запустить то наверно начнется процесс удаления, но доверия к этому файлу у меня нет). Отлично ребята, ненужные процессы мы вырубили, папка где сидит странная прога открыта, ну что делать будем, господа? А вот что, нажимаете в открытой папке вот тут (это чтобы перейти на один уровень выше):

РЕКЛАМА

И вот теперь, после нажатия вы попадаете в папку Roaming, где будет уже выделена папка gplyra, ее останется только удалить. Если не захочет удаляться, то зовите на помощь утилиту Unlocker, она бесплатная и скачать в интернете ее не проблема. Да, есть мнение что в Unlocker сидит вирус, не знаю почему, мне кажется что антивирусы ругаться могут на данную утилиту только из-за того что сама утилита не совсем как бы правильная, это как молоток, который и нужный инструмент и одновременно опасный. На всякий случай кидаю вам адрес папки, смотрите:

c:\users\NAME_KOMP\appdata\roaming\

В этой папке располагается папка gplyra, в которой непонятно что. Папку gplyra как вы уже поняли стоит удалить. Чтобы прочесать комп на наличие еще чего-то, что связано с gplyra, то сделайте вот что, зажмите кнопки Win + E, появится окно, там в правом верхнем углу будет текстовое поле маленькое, пишите туда слово gplyra:

РЕКЛАМА

Далее нужно будет немного подождать, после чего что-то может и найдется. Изучите результаты, узнайте откуда ноги растут у файлов или папок и все что ненужно, то все это удаляйте

На всякий случай покажу еще как вам проверить автозагрузку, вдруг и там что-то завелось левое да ненужное? Зажимаете кнопки Win + R, появится окно Выполнить, туда пишите эту команду:

msconfig

Дальше выбираете вкладку Автозагрузка и глазами сканируете список всего что там есть:

РЕКЛАМА

Нет ли там чего-то, что имеет отношение к gplyra? Также не игнорируйте колонку Команда, там важная инфа может скрываться

Если вы хотите вручную удалить программу gplyra, то нет вопросов, вдруг это у вас получится сделать. Тут также все предельно просто, жмете на клавиатуре кнопки Win + R, в окошко пишете команду:

appwiz.cpl

Будет открыто окно с перечислением всех ваших установленных программ, вот как данное окно выглядит у меня:

РЕКЛАМА

Тут находите gplyra (если вообще прога тут будет) и нажимаете правой кнопкой, выбираете пункт Удалить, ну и дело за малым, появится окно удаления, там следуйте инструкциям так бы сказать

В принципе все что хотел, то все это вам уже изложил. Надеюсь что данная инфа вам пригодилась. Удачи вам и успехов

На главную! 20.04.2017






Comments

  1. Незнакомых программ, распространяющихся в установщиках с пиратских сайтов и файлообменников, сейчас много и постоянно появляются новые. Вы этих незнакомцев хотя бы на https://www.virustotal.com/ru/ загружаете, чтоб они попали на исследование в антивирусные лаборатории?

    • virtmachine
      20.04.2017 - 12:56

      Честно говоря не загружаю, вы думаете, что если загрузить и там будут обнаружено что-то неладное, то оно автоматом попадет на исследование в лабораторию? Дело в том, что подобных программ много, и не все они как бы опасные. Например взять тот же Амиго, ну или какой-то хлам от Маил ру.. Вряд ли Маил ру будет распространять откровенные вирусы под видом дополнительного ПО. Вы согласны?

  2. Я не знаю подробностей, когда и при каких условиях ВТ передает файлы АВ-лабораториям, но считаю: чем раньше они будут загружены, тем лучше. Антивирусы чаще всего не борются с ПНП, но против них помогают специальные утилиты: AdwCleaner, Malwarebytes Anti-Malware… Сейчас первая реакция на любой подозрительный файл (не обязательно программу — это может быть документ или скрипт) — проверить его на ВТ. А там уже пусть его изучают.

    • virtmachine
      20.04.2017 - 13:45

      Спасибо за ценный вклад, тогда буду стараться по возможности проверять то, что исследую.
      Всем на заметку: чтобы никакая утилита не передала никакие данные через интернет, будучи уже установленной, непроходимо использовать фаервол в режиме «разрешить то, что разрешено». Кому интересно, погуглите. Я использую Outpost Firewall, в списке, разрешенным выход в интернет, ограниченное количество процессов.

      Заходите еще

  3. А у меня в авто загрузках gplyra остался, что делАть!?

Добавить комментарий

Your email address will not be published / Required fields are marked *

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.