Открываются сайты сами по себе – как исправить?

В этой статье:

Почему браузер сам открывается?

Открытие браузера без ведома пользователя — следствие активности вредоносного программного обеспечения. Как правило, речь идет о рекламных вирусах. Основными симптомами заражения являются:

  • появление всплывающих окон и не закрывающихся вкладок;
  • добавление ненужных расширений;
  • автоматическое перенаправление на рекламные сайты;
  • изменение поисковой системы и главной страницы.

Вирус мог попасть на компьютер во время скачивания и инсталляции нелицензионных приложений или после посещения веб-ресурсов, созданных злоумышленниками. В большинстве случаев пользователи не замечают установку вредоносного ПО, так как оно умело маскируется разработчиками-мошенниками. Активность вируса приводит к изменению настроек браузера. Главные задачи троянской программы — это перенаправление трафика и показ рекламы.

На заметку: чтобы навсегда избавиться от вредоносного софта, установите лучший бесплатный антивирус для Windows 7 или другой операционки.

Утилиты для удаления рекламных вирусов в браузере

Для начала рассмотри один из самых простых способов который может нам помочь удалить вредителя, это – утилиты для удаления рекламных вирусов. Существую специальные антивирусные утилиты от компаний Dr.Web и MalwareBytes которые созданы для выявления подобных паразитов.

  •  Dr.Web CureIt

Dr.Web CureIt! – это бесплатные антивирусная утилита, которая создана на основе движка антивируса Dr.Web. Она позволяет без установки проверить ваш компьютер на наличие множества вредоносных файлов, которые не может найти основной антивирус, в том числе рекламные вирусы которые поражают браузеры.

Скачать Dr.Web CureIt можно с официального сайта разработчиков.

Как удалить рекламный вирус в браузере? 3

Когда запустите утилиту в открывшемся окне нажмите кнопку «Начать проверку». Дождитесь результатов сканирования памяти компьютера и файлов автозапуска. По окончанию проверки вы увидите список всех обнаруженных угроз. Для каждой угрозы можно выбрать действие “Лечить”, “Удалить”, “Переместить”, что делать с вредителями уже решать вам. Будьте внимательны CureIt может случайно посчитать вредоносными файлами некоторые программы которые используют интернет, например: Vpn SafeIp или Торрент. Если это произошло и вы уверены что ПО не заражено, просто снимаем галочку.

  • AdwCleaner

AdwCleaner – это утилита которая очистит ваш браузер от ненужных компонентов которые обычно устанавливаются без вашего ведома, такие как: ненужные плагины, панели инструментов, стартовые страницы, а так же рекламные вирусы.

AdwCleaner так же можно скачать нашего Яндекс Диск или с сайта разработчиков.

Как удалить рекламный вирус в браузере? 5

Принцип использования точно такой же как и в предыдущей. Просто запускаем программу, сканируем компьютер и удаляем все найденные угрозы.

Если после очисти компьютера этими утилитами проблема не решилась, а назойливая реклама продолжает появляться в вашем браузере, пробуем другие способы описанные далее в нашей статье.

Как работает Redirect Virus

Вредоносное программное обеспечение перенаправляет браузер на другие сайты. Киберугрозчик дезинформирует настройки и расширения браузера, скачиваются без ведома пользователя, распространяются при помощи спонсорского бандла.

Вирус перенаправления перекидывает пользователя на сторонние сайты, откуда происходит распространение вредоносного программного обеспечения. Удалять редирект нужно автоматически при помощи: Reimage, Malwarebytes, Plumbytes Anti-Malware.

Системные средства

Встроенные инструменты и средства операционной системы Windows позволяют решить множество проблем, которые возникают в установленном софте. В этом сможет помочь Планировщик заданий, ручное удаление ненужных утилит, которые могут вызывать появление рекламы, или работа с файлами hosts.

Проверка Планировщика задач

Если реклама появляется во время, когда браузер не запущен, то причиной может стать вредоносные утилиты, которые попали на ПК. Принцип работы такого софта прост: вирусная программа самостоятельно добавляет задание в системный Планировщик, из которого и происходит запуск рекламы в обозревателе.
Для начала проверьте Планировщик заданий. Чтобы его запустить можно использовать системный поиск, расположенные в рабочей панели около значка «Пуск», а также с помощью диалогового окна «Выполнить» (Win + R) и команды taskschd.msc.

После этого проделайте следующее:

  1. В левой панели выберите раздел «Библиотека планировщика заданий».
  2. В центре окна откроется список заданий, которые запускает приложение.
  3. Найдите задание, где есть название «проблемного» браузера. Выделите его, чтобы ниже посмотреть информацию о задании.
  4. Перейдите во вкладку «Действия». Открыть свойства также можно, если дважды щелкнуть по названию параметра левой клавишей мыши.

Чтобы понять, какое задание запускает рекламу, нужно изучить вкладку «Действия». Если в ней указывается адрес подозрительного сайта, откуда и идет реклама, то параметр необходимо удалить. Для этого достаточно щелкнуть правой кнопкой мыши по нему, затем выбрать соответствующую функцию. Также можно нажать на клавишу Delete.

Удаление подозрительных программ и расширений

Если произошла установка вирусной программы без ведома пользователя, то она может отображаться в списке софта или в Диспетчере задач. Для начала следует ознакомиться с названиями самых распространенных утилит, которые могут запускать рекламу: Mobogenie, RSTUpdater, CodecDefaultKernel, Conduit, Babylon, Webbalta, Baidu, Awesomehp.

Обратите внимание на программы, где есть такие слова, как Protect, Browser, Search, а также их сочетания. Например, Browser Protect. Подозрительным софтом являются и процессы, в названии которых есть слово Pirrit.

Чтобы посмотреть, если ли такие программы на ПК, действуйте так:

1. С помощью системного поиска найдите приложение «Панель управления».

2. Перейдите в один из режимов просмотра: крупные или мелкие значки.
3. Выберите раздел «Программы и компоненты».

4. Откроется новое окно, где отобразится список всех установленных программ. Для более быстрого поиска можно воспользоваться строкой вверху.

Некоторые программы таким образом удаляются не полностью. В этом случае требуется завершить процесс в Диспетчере задач. Вызовите системную утилиту, нажав на комбинацию Ctrl + Alt + Delete, затем выберите соответствующий пункт. Во вкладке «Процессы» найдите «проблемную» утилиту и завершите ее.

Вероятно, после завершения она снова автоматически запустится. Если это произошло, сделайте следующее:

1. Кликните по процессу ПКМ и выберите пункт «Открыть расположение файла». Посмотрите адрес, где находится программа на диске.
2. Перейдите в безопасный режим загрузки системы. Для этого нажмите на Win + R, затем пропишите команду msconfig. Нажмите на Enter.

3. Перейдите во вкладку «Загрузка», затем отметьте пункт «Безопасный режим» и подтвердите действие кнопкой «ОК».

4. Откройте Проводник и активируйте отображение скрытых элементов, выбрав вкладку «Вид» вверху.

5. Перейдите по адресу, где располагается утилита, запускающая рекламу.
6. Удалите все файлы, которые располагаются в каталоге.

В приложении «Конфигурация системы» отключите загрузку в безопасной режиме и перезагрузите ПК.

Также следует обратить внимание на расширения браузера. Зачастую плагины заменяют рекламу сайтов на свою, чтобы заработать деньги. На примере Google Chrome разберем, как перейти в список установленных дополнений:

  1. Щелкните по иконке в виде трех вертикальных точек, чтобы открыть главное меню.
  2. Наведите курсор мышки на пункт «Дополнительные инструменты».
  3. В появившемся меню выберите пункт «Расширения».
  4. Откроется окно, где отображаются все плагины.

Подозрение могут вызвать те расширения, которые были установлены недавно. Поочередно отключайте дополнения и проверяйте наличие рекламы на сайтах.

Чистка файла hosts

Если в браузере самостоятельно открываются новые окна или вкладки сайтов, необходима чистка файла hosts. Зачастую вирусы делают так, чтобы вместо показа поисковика и различных ресурсов отображалась страница, полностью заполоненная рекламой, а также сайтами-двойниками, через которые злоумышленники похищают пользовательские данные.

Чтобы найти hosts, откройте локальный диск C, затем папку Windows. Здесь выберите каталог System32, в следующем окне – drivers. После действуйте следующим образом:

1. Найдите в папке etc файл hosts и щелкните по нему правой кнопкой мыши.
2. В контекстном меню выберите параметр «Открыть с помощью».

3. Появится список, где нужно выбрать приложение Блокнот.

Все значения, которые прописаны после последней строчки, начинающейся со знака #, нужно стереть, затем сохранить документ.

Как исправить ситуацию

Чтобы исправить самопроизвольное открытие браузера потребуется удалить те системные задания, которые вызывают это открытие. В настоящий момент времени чаще всего запуск происходит через планировщик заданий Windows.

Для исправления проблемы, выполните следующие действия:

  1. Нажмите клавиши Win+R на клавиатуре (где Win — клавиша с эмблемой Windows), введите taskschd.msc и нажмите Enter. 
  2. В открывшемся планировщике заданий, слева, выберите «Библиотека планировщика заданий».
  3. Теперь наша задача — найти те задания, которые вызывают открытие браузера в списке.
  4. Отличительные особенности таких заданий (по названию их найти не получится, они стараются «маскироваться»): они запускаются раз в несколько минут (можно, выбрав задание открыть вкладку «Триггеры» внизу и посмотреть частоту повтора). 
  5. Они запускают какой-либо сайт, при этом не обязательно тот, который вы видите в адресной строке новых окон браузера (могут быть перенаправления). Запуск происходит с помощью команд cmd /c start http://адрес_сайта или путь_к_браузеру http://адрес_сайта. Иногда — explorer.exe путь_к_сайту
  6. Увидеть, что именно запускает каждое из заданий, вы можете, выбрав задание, на вкладке «Действия» внизу. 
  7. Для каждого подозрительного задания нажмите по нему правой кнопкой мыши и выберите пункт «Отключить» (лучше не удалять, если вы не уверены на все 100 процентов, что это именно вредоносное задание).

После того, как все нежелательные задания отключены, посмотрите была ли решена проблема и продолжает ли браузер сам запускаться. Дополнительная информация: есть программа, которая также умеет искать сомнительные задания в планировщике заданий — RogueKiller Anti-Malware.

Еще одно расположение, в случае если браузер запускается сам при входе в Windows — автозагрузка. Там также может быть прописан запуск браузера с нежелательным адресом сайта, способом, аналогичным тому, что описан в пункте 5 выше.

Проверьте список автозагрузки и отключите (удалите) подозрительные пункты. Способы сделать это и различные расположения автозагрузки в Windows подробно описаны в статьях: Автозагрузка Windows 10 (подойдет и для 8.1), Автозагрузка Windows 7.

Как убрать открывающийся браузер с рекламой

Для проверки компьютера можно воспользоваться бесплатной программой Malwarebytes Anti-malware. Чтобы воспользоваться Malwarebytes Anti-malware зайдите на официальный сайт разработчика (https://ru.malwarebytes.com/) и нажмите на кнопку «Бесплатная загрузка».

загрузка программы

После чего скачайте программу и установите на свой компьютер.

установка программы

После установки программа должна открыться автоматически. Если этого не произошло, то вы можете воспользоваться ярлыком на рабочем столе. После открытия программы нужно начать проверку компьютера с помощью кнопки «Запустить проверку».

запуск проверки компьютера

Дальше нужно просто дождаться, пока программа выполнит проверку компьютера.

процесс проверки компьютера

После проверки все подозрительные файлы будут помещены на карантин. Для того чтобы полностью удалить с компьютера нужно открыть раздел «Карантин» в программе Malwarebytes Anti-malware, выделить файлы и нажать на кнопку «Удалить».

удаление найденных вредоносных программ

В большинстве случаев проверки с помощью Malwarebytes Anti-malware и удаления найденных рекламных программ будет достаточно, для того чтобы браузер с рекламой перестал открываться сам по себе. Но, если эта проблем продолжает наблюдаться, то нужно вручную почистить следы, которые могли остаться после рекламных программ.

Сброс настроек браузера

Убрать вирус, открывающий браузер с маркетинговой информацией можно, перейдя в пункт «Инструменты» и сбросить все настройки браузера. После нажатия кнопки «Сброса настроек браузера» в появившемся окошке подтвердить действие нажатием на пункт «Сбросить».

После выполненного действия настройки стартовой страницы будут выставлены на заводские параметры, предустановленные разработчиком. Вредоносные файлы сотрутся, вкладки открепятся.

На заметку!

Скачивание бесплатного набора обновлений, улучшений компьютерной программы 1 (SP1) для Windows 7 и Windows Server 2008 сохраняет высокий уровень поддержки ПК.  Улучшает работу устройства, не позволяют вредоносным программам проникнуть в систему.

Очистка настроек прокси от вирусных изменений

Если кроме вирусной рекламы, при работе браузера появляется оповещение «Не получается подключиться к серверу-прокси», проверить параметры программного обеспечения. Для этого:

  • нажать на клавишу Win, затем R;
  • загрузить файл Inetcpl.cpl нажатием клавиши «Enter»;
  • выбрать пункт «Настройки подключения», далее – «Настройка сети»;
  • отключить опцию «Использовать сценарий автоматической настройки»;
  • включить функцию «Применить прокси-сервер», нажав «Enter».

До начала сброса настроек прокси закрыть все программы, требующие сетевого подключения. После выполнения действий – перезагрузить компьютер.

Сторонние утилиты

Чтобы убрать назойливую рекламу в браузере, можно воспользоваться сторонними утилитами, предназначенными для этого. Рассмотрим наиболее популярные решения, распространяемые бесплатно.

AdwCleaner

Простая, но функциональная программа, которая доступна для бесплатного использования. Ее интерфейс полностью на русском языке. Отличительной ее особенностью является то, что утилита не требует установки. База данных регулярно обновляется, если появляются новые виды рекламы и нежелательных всплывающих баннеров. AdwCleaner борется со всеми видами рекламного контента, а также препятствует запуску подозрительных процессов.

Mailwarebytes Anti-Mailware

Бесплатная программа Mailwarebytes Anti-Mailware устанавливается на ПК и способна работать в двух режимах: фоновое или ручное сканирование. Утилита активно проверяет компьютер на наличие вирусного софта, включая утилиты, запускающие рекламу. Если такое ПО найдено, оно автоматически удаляется, не оставляя следов в системе. Встроена большая база данных, которая регулярно обновляется.

Проверка ярлыков веб-проводника

Не менее распространенной проблемой является вирус, атакующий ярлыки, меняющий адрес сайта. Узнать имеется он на ПК, и избавиться от него, удастся, если проверить строку с местоположением файла.

На рабочем столе или в меню пуск отыщите ярлык браузера, кликните по нему правой кнопкой мыши. Нажмите свойства.

свойства браузера

Откроется меню, где нужно выбрать ярлык, и обратить внимание на строку объект. Вирусные программы меняют окончание строки, добавляя расширение «bat» или «url». Если одно из окончаний присутствует, его необходимо удалить, не забыв сохранить изменение.

изменение адреса объекта

Защита в Яндекс браузере

Если вы используете это программное обеспечение, то в нем можно воспользоваться специальной функцией Adguard. Щелкните по меню и выберите дополнения.

В разделе «Безопасность» проверьте, чтобы Adguard был активирован.

После этого нежелательные сообщения будут блокироваться автоматически и перестанут открываться.

Как удалить китайскую программу с компьютера

Китайские вредоносные ПО Baidu и TENCENT PC Manager потребляют трафик, замедляют скорость работы компьютера, загружают мошеннические и рекламные сайты. Работа за ПК усложняется из-за того, что вся информация представлена на китайском языке, понять который невозможно даже интуитивно.

Устранить «китайца» можно при помощи панели управления. Нажав на сочетание клавиш «Ctrl + shift+ Esc» запустить «Диспетчера задач». Далее:

  • выбрать пункт «Процессы» просмотреть запущенные китайские вирусы;
  • нажав левой кнопкой мышки на название вредоносной программы, кликнуть в правом нижнем углу окна на пункт «Завершить процесс».

На заметку!

Чтобы удостовериться в том, что все китайские вирусы удалились – скачать бесплатную утилиту CCleaner. Программа поможет устранить невидимые глазу элементы, которые сами скачивают вирус из интернета.

Изменение свойств ярлыка

В некоторых случаях при открытии браузера появляется не стартовая страница, а нежелательный сайт. В этом случае рекомендуется проверить свойства ярлыка обозревателя. Для этого:

1. Найдите ярлык браузера на рабочем столе и щелкните по нему правой кнопкой мыши.
2. Перейдите в раздел «Свойства».

3. В поле «Объект» после кавычек не должен отображаться адрес стороннего сайта. Если он есть, удалите запись.
4. Щелкните по кнопке «ОК».

Если после этого проблема не устранена, то можно создать новый ярлык, отыскав исполняемый файл с расширением EXE на локальном диске. Для этого в свойствах во вкладке «Ярлык» нажмите на кнопку внизу «Расположение файла».

С помощью контекстного меню, вызываемого правой кнопкой мыши, создайте новый ярлык и перенесите его в любое удобное место.

Что делать, если браузер сам открывается?

Если браузер постоянно запускается сам по себе, решить проблему можно при помощи сброса настроек. Эта операция приведет к удалению временных данных, отключению расширений, откреплению вкладок, смене стартовой страницы и поисковой системы. При этом будут сохранены пользовательские пароли, закладки и история просмотров.

Yandex

Чтобы восстановить параметры по умолчанию в Яндекс.Браузере, необходимо:

  • Нажать на кнопку в виде 3 полосок над адресной строкой и перейти в меню «Настройки».
  • Выбрать раздел «Системные» и кликнуть «Сбросить все настройки». Подтвердить действие в открывшемся окне.

Google Chrome

Откат параметров в Гугл Хром выполняется следующим образом:

  • Нажать на значок в виде 3 точек (справа от адресной строки) и выбрать в списке вариант «Настройки».
  • Пролистать открывшуюся страницу вниз и кликнуть «Дополнительные».
  • Нажать на кнопку «Восстановление настроек по умолчанию» и подтвердить действие.

Mozilla Firefox

Чтобы исправить проблему с автоматическим открытием нежелательных вкладок в Mozilla, следует:

  • Скопировать в адресную строку текст about:support и нажать Enter.
  • Кликнуть по кнопке «Очистить Firefox» и подтвердить выполнение операции.

На заметку: узнайте, как включить куки в Mozilla Firefox, чтобы сохранять пользовательские настройки на посещаемых веб-ресурсах.

Opera

Для сброса параметров в браузере Opera нужно:

  • Набрать на клавиатуре комбинацию Alt + P, чтобы открыть меню настроек.
  • Кликнуть на вкладку «Дополнительно». В списке выбрать вариант «Браузер». Нажать «Восстановление настроек по умолчанию» и выполнить «Сброс».

Internet Explorer

Чтобы вернуть параметры Интернет Эксплорер к значениям по умолчанию, требуется:

  • Кликнуть на значок «Сервис» (в виде шестеренки) и открыть «Свойства браузера».
  • Перейти во вкладку «Дополнительно» и нажать «Сброс». В открывшемся окне поставить галочку напротив строки «Удалить личные параметры» и завершить откат.

Программа AdwCleaner

Это ПО предназначено для борьбы с рекламными вирусами. Все остальные она не видит, так что это не является заменой полноценному антивирусу. Скачайте ее по ссылке ( adwcleaner.ru ) и установите.

Она хороша тем, что чистит и реестр, аккуратно удаляя все следы adware.

Нажмите кнопку Scan и все будет выполнено.

Проверка расширений

Зачастую рекламные окна всплывают из-за установленных дополнений. Если причина заключается в них, то справиться с проблемой проще простого. Достаточно проверить имеющиеся расширения в настройках, увидев сомнительные, удалите их полностью или просто отключите.

удаление лишнего расширения

Удаление рекламного вируса через планировщик задач

В большинстве случаев не только рекламные вирусы, а так же майнеры, и другие вредители прописывают себя в планировщике задач. Это позволяет им выполнять свои коварные действия по расписанию, такие как:

  • Открывать новые вкладки в браузере с надоедливым сайтом;
  • Запускать автоматически браузер при запуске системы;
  • Менять настройки браузера;
  • Заново устанавливать вредоносное ПО даже после его удаления.

Для того что бы решить эти проблемы нам нужно вычислить и удалить рекламный вируса через планировщик задач. Для этого открываем «Пуск» и заходим в «Панель управления».

Как удалить рекламный вирус в браузере? 7

Вроде не сложно, теперь переходим в «Администрирование», если вдруг не можете его найти, в просмотре ставим «мелкие значки» как на скриншоте.

Как удалить рекламный вирус в браузере? 9

Зашли? Хорошо, теперь ищем «планировщик заданий»и открываем его.

Как удалить рекламный вирус в браузере? 11

В открывшемся окне Библиотеки планировщика заданий мы увидим список всех заданий которые запланированы на нашем компьютере. Наша задача найти и удалить самые подозрительные из них. В первую очередь обращаем внимание на подозрительные названия. Далее смотрим на интервал запуска, если задание выполняется очень часто раз в 10 мин, то это скорее всего вирус. Так же в описании задачи можно увидеть ссылки на надоедливые сайты.

Как удалить рекламный вирус в браузере? 13

Клацаем на мышке ПКМ и удаляем их. В моем случае было так что этого вполне хватило. Но случаи разные! Если вас это не спасло, пробуем следующие способы.

Ищем и удаляем подозрительные программы

Часто вредоносное ПО попадает на наш компьютер вместе с установкой пиратского софта. Наш случай не может быть исключением и скорее всего рекламный вирус попал в наш браузер с недавно установленной программой. Что бы это проверить нужно зайти и посмотреть список установленных программ и удалить все подозрительные.

Заходим в «Пуск» – «Панель управления» – «Удаление программы», на Window 10 это программы и компоненты.

Как удалить рекламный вирус в браузере? 15

В открывшемся окне вы увидите список всех программ которые установлены на вашем компьютере. Нужно вспомнить в какой примерно промежуток времени впервые начала появляться подозрительная реклама в браузере. Далее для удобства сортируем список по дате что бы понять какие из приложений были установлены одновременно с появлением проблемы. Удаляем все подозрительное ПО которые вы сами не устанавливали.

Как удалить рекламный вирус в браузере? 17

Ищем рекламный вирус в диспетчере задач.

Ну иногда алгоритм вирусов скрывает их от глаз и в «удаление программ» мы их можем не обнаружить, и для их выявления мы взглянем на текущие процессы.

Нажимаем сочетание клавиш «ctrl+alt+delet» или «ctrl+shift+esc» ну или нажимаем ПКМ по панели, где расположен «Пуск» и там выбираем «Диспетчер задач».

Выбираем раздел процессы в window 10 это раздел подробности.

Как удалить рекламный вирус в браузере? 19

Нам нужно найти подозрительные процессы с непонятным названием и таким же непонятным описанием. Нажать на него правой кнопкой мыши и выбрать пункт открыть место хранения файла.

Как удалить рекламный вирус в браузере? 21

Ну надеюсь справились. Теперь необходимо точно записать путь расположения вируса в блокнот.

Внимание: будьте осторожнее с процессами если у вас мало знаний, то можно удалить важный процесс и это не очень хорошо скажется на работе системы.

И так после проделанной работы сохраняем блокнот и переходим в «безопасный режим», это можно сделать нажатием клавиши «F8» вовремя запуска Windows.

Как только загрузитесь переходим в «Панель управления»ставим отображать мелкие значки и ищем параметры папок. Затем переходим в раздел «Вид».

Как удалить рекламный вирус в браузере? 23

Нам тут необходимо отметить показывать скрытые файлы, папки и диски, и убрать галки.

Скрывать защищённые системные файлы, скрывать пустые диски в папке компьютер, скрывать расширение для зарегистрированных типов файлов. Ну теперь проще все, открываем наш блокнот переходим в пути где располагается наш вредитель и удаляем его.

И так не отходя от «безопасного режима» необходимо очистить автозагрузку служб Windows. Зажимаем как крутые хакеры клавиши «win+r»и в поле прописываем «msconfig».

Как удалить рекламный вирус в браузере? 25

Появиться окно конфигурация системы в котором нам необходимо перейти во вкладку службы и поставить галочку не отображать службы Майкрософт.

Как удалить рекламный вирус в браузере? 27

Находим вредоносное ПО и отключаем их из загрузки. После перезагружаем компьютер в нормальном режиме.

Как полностью убрать рекламный вирус в Windows?

Решил я проверить папки «Автозагрузка». Но там ничего не нашел. Тогда решил проверить все в редакторе реестра.

Чтобы открыть редактор реестра, нажмите сочетание клавиш Win + R, введите команду regedit и нажмите Ok.

И в ветке:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

Где находится список программ текущего пользователя, которые загружаются при старте компьютера.

Я увидел очень интересный параметр с именем текущего пользователя. Где был прописан запуск проводника Windows с сайтом на котором загружалась реклама. Выглядит это как: «explorer.exe http://exinariuminix.info».

Все очень просто! Запускается проводник и в нем автоматически открывается сайт exinariuminix.info. Но так как это сайт (с http://), то он не может быть открыт в проводнике и автоматически открывается в браузере, который установлен в системе по умолчанию! Можете попробовать набрать адрес любого сайта в проводнике. Он откроется в браузере.
explorer.exe http://exinariuminix.info в реестре автозагрузки Windows

Интересное решение. И я подумал, что все можно решить просто удалив этот параметр из реестра. Так и сделал.
Браузер с рекламой в автозагрузке Windows

Перезагрузил компьютер и что вы думаете? Снова открылся браузер Microsoft Edge и в нем эта реклама!

Тут уже становится понятно, что удаление записи в реестре – это не решение. Где-то в системе сидит эта вредоносная программа, которая снова прописывает все параметры, и сайт с рекламой открывается снова. А NOD32 почему-то ничего не замечает. Антивирус то вроде хороший.

Я решил проверить компьютер с помощью антивирусных утилит.

Как удалить вирус с рекламой на Windows 10

Иногда вредонос невозможно найти в реестре, так как вредоносный продукт использует особый алгоритм для скрытия своей работы. Чтобы проверить присутствие вредоносного программного обеспечения на Windows 10, нужно проверить наличие подозрительных файлов. Для этого:

  • нажать комбинацию клавиш «Ctrl+Shift+Esc». После этого откроется утилита для вывода на экран списка запущенных процессов и потребляемых ими ресурсов. В «Диспетчере» выбрать пункт «Подробности»;
  • найти запущенные подозрительные программы, под которыми могут скрываться вредоносные программные обеспечения. Часто вирусы имеют непонятное название;
  • после обнаружения компьютерного вируса, нажать правой кнопкой мышки, выбрав «Открытие расположение файла»;
  • после открытия директория с подозрительными программами, записать их расположение в файле для содержания текстовых данных, копируя из Windows-проводника;
  • выполнить аналогичные действия со всеми подозрительными программами.

Часто операционная система Windows 10 запускает процессы обработки данных, которые можно спутать с вирусами. Поэтому удалять вредоносные рекламные программные обеспечения нужно аккуратно, чтобы не стереть важные данные.

Как удалить рекламу 1xBET: очистка ярлыков

1XBET.MD является перенаправителем, который «обрушивает» на пользователя много рекламных окон при работе в браузерах. Кроме того вредоносное программное обеспечение поражает иконки браузеров, меняет адрес домашней страницы, включает компьютер по своему расписанию.

Заражению поддается любой браузер, обнаруженный вирусом в системе. Избавиться от вторжения «рекламной акции» можно:

  • отыскав в списке установленных файлов 1xBet и удалить;
  • открыть утилиту «Диспетчер задач», остановить работу программ, в описании которых есть «1xBet», проконтролировать из какого файла осуществляется запуск программы. Удалить все подозрительные папки;
  • прекратить работу вредоносной рекламы при помощи графической утилиты Microsoft System Console;
  • стереть все назначенные вирусом задания, задействовав модуль-утилиту Мicrosoft Management Console.

Почему при включении компьютера открывается браузер с рекламой?

На первый взгляд, проблема очень простая. Раз браузер открывается при загрузке Windows, то значит он сидит в автозагрузке. А в качестве домашней страницы в нем прописался этот сайт с рекламой. Но все оказалось не совсем так.

Открываем список автозагрузки. В Windows 10 и Windows 8 достаточно нажать сочетание клавиш Ctrl + Alt + Del выбрать «Диспетчер задач» и перейти на вкладку «Автозагрузка».

А в Windows 7 нажимаем сочетание клавиш Win + R, вводим команду msconfig, Ok и открываем вкладку «Автозагрузка».

В списке автозагрузки я не нашел никаких странных программ и тем более браузера. Но там почему-то был Проводник (explorer.exe). Странно, подумал я. Что делает проводник в автозагрузке. Тем более, что он не открывается при загрузке системы. Посмотрел его свойства, там ничего странного и лишнего нет. Файл explorer.exe запускается из папки C:Windows. Все как положено. Решил его отключить.

Запуск браузера с рекламой через explorer.exe в автозагрузке

Отключил. Перезагрузил компьютер и браузер уже не загрузился! И на этом уже можно было закончить эту статью, но я решил разобраться до конца. Не очень хотелось оставлять этот «Проводник» в автозагрузке. Пусть и в отключенном состоянии. Но я уже точно знал, что проблем именно в нем.

Как избавиться от рекламы в браузере вручную

Если предыдущие утилиты не помогли, тогда переходите к ручному поиску.

Появление навязчивых объявлений может происходить из-за расширений Яндекса, Google Chrome, Opera и других веб-обозревателей с Adware. Их могут подсовывать скрытые процессы запущенных программ.

Отключаем расширения с Adware

Чтобы отключить всплывающую рекламу на сайтах, обратите внимание на расширения. Нередко они подменяют штатные объявления сайтов на свои, те, которые выгодны разработчикам этих вредоносных утилит. Зачем это делается? Ответ банален и прост – для заработка денег.

  • Google Chrome – Меню – вкладка «Дополнительные инструменты» — «Расширения».
  • Яндекс браузер – Настройки – «Дополнения».
  • Mozilla Firefox – меню «Инструменты» — «Дополнения» — «Расширения».
  • Опера – Меню – вкладка «Расширения».

Первым делом обратите внимания на недавно установленные дополнения, а затем на те, которые у вас есть давно, ведь в них могло быть что-то встроено.

Найти вредоносный источник можно опытным путем: сначала выключить все расширения, а затем включать их по одному.

Ниже, в качестве примера, изображена страница с расширениями Мазила Фаерфокс.

Нашли источник проблем – смело удаляйте его.

Удаление программ, показывающих объявления

Со временем появляются новые программы, которые, проникнув на компьютер пользователя, показывают нежелательные объявления. Ниже приведен список некоторых их них.

  • Conduit
  • Babylon
  • Baidu
  • Awesomehp
  • Pirrit Suggestor
  • Webalta
  • Websocial
  • Search Protect
  • Mobogenie
  • RSTUpdater

Это далеко не исчерпывающий список, но и его бывает достаточно. Что с ним делать?

С помощью CCleaner (на сайте разработчиков есть бесплатная версия) или стандартными решениями Windows посмотрите список установленных на компьютере программ.

В Windows 7 – Пуск – Панель управления – Программы – Удаление.

Попробуйте найти среди установленных программ одну из перечисленных выше.

Если указанных выше программ нет в вашем списке, ищите приложения по дате установки.

Не спешите удалять все программы с компьютера, если вы не уверенны в них. Этим действием можно избавиться от чего-нибудь важного: системного файла или драйвера.

Помните! Все действия вы совершаете на свой страх и риск.

После запуска браузера постоянно открываются новые окна – чистим hosts и настраиваем стартовую страницу

Некоторые программы вносят изменения в файл hosts с целью показа вам «левых» сайтов, например, вместо поисковика Яндекс или Google, социальной сети ВКонтакте, Одноклассники и т.д. будет отображаться рекламная площадка, увешанная сомнительными объявлениями «с головы до ног».

Вместо показа объявлений вас могут перенаправить на мошеннические сайты – двойники оригинальных веб-страниц. Вы, не подозревая того, напишите свой логин и пароль в надежде авторизоваться где-то, но не тут-то было, вашими данными завладеют злоумышленники. Таким способом взламываются аккаунты социальных сетей, электронной почты и других популярных сервисов.

В одной из предыдущих статей рассказывалось про файл hosts: где он находится и как его исправить (вернуть к первоначальному виду). Если вкратце, то вам нужно перейти по следующему пути (Windows 7):

C:WindowsSystem32driversetc

Чтобы быстро найти указанный файл, скопируйте и вставьте вышеупомянутый путь в Пуск – поисковую форму с надписью «Найти программы и файлы» и нажмите Enter.

Найдется папка etc, нажмите на неё. В новом окне отобразится перечень файлов, откройте hosts (используйте текстовый редактор Блокнот).

Все, что ниже последней строки, начинающейся со знака решетки удалите.

Проверив файл hosts посмотрите настройки браузера. Быть может в них прописаны какие-то установки и каждый раз открывается не тот URL, который вам хотелось увидеть.

Посмотрите свойства ярлыка на рабочем столе. Обратите внимание на поле «Объект», в нём, кроме пути к программе, не должно быть ничего лишнего.

Если, после удаления ненужных записей из свойств ярлыка, продолжают открываться навязчивые страницы, тогда удалите его полностью и создайте новый из папки веб-браузера.

  1. Google Chrome — «C:Program Files (x86)GoogleChromeApplicationchrome.exe»
  2. Mozilla Firefox — «C:Program Files (x86)Mozilla Firefoxfirefox.exe»
  3. Opera — «C:Program Files (x86)Operalauncher.exe»
  4. Яндекс — «C:UsersИмя пользователяAppDataLocalYandexYandexBrowserApplicationbrowser.exe»

Все равно в браузере выскакивает реклама — проверьте компьютер на вирусы. Не нужно 100% доверять своему антивирусу, каким бы хорошим он не был.

Как отключить рекламу в Яндекс браузере

Каждый кто имеет компьютер пользуется браузером ✅ и после того, как в браузерах внедрили оповещения (push up уведомление) или по другому всплывающие окна , вы часто их видите когда заходите на сайт:

всплывающее окно с рекламой в браузере

после того как вы нажмете на кнопку Разрешить , вы попадаете в базу этого сайта и потом будете получать всплывающую рекламу или информацию от данного сайта или через эту базу будут присылать рекламу другого характера если владелец отдаст ее третьим лицам и тут начнется веселая жизнь у вас)

Как убрать всплывающую рекламу в Яндекс браузере

Как я сам попался на этот обман не знаю ✅, но вот неделю мне на мониторе выскакивает такая реклама (да да именно уже на мониторе!!)

всплывающая реклама в яндекс браузере

мне с одной стороны это хорошо, из-за этого появилась и родилась эта стать, но факт остается фактом, как это появляется и как от этого защитится?

Благо эту рекламу после первого показа можно быстро убрать из яндекс браузера след путем ✅:

  1. навести кнопку мыши на правый угол объявления (1 на рисунке) и там появится три полоски и нажать на нее
  2. После того как вы нажали откроется браузер с настройками и списком сайтов для которых разрешен
  3. смотрите на вашем всплывающем окне имя сайта от которого пришла реклама (2 на рисунке)
  4. Находите его в списке сайтов которым разрешено показывать рекламу (3 на рисунке)
  5. Удаляете его!

    отключить всплывающее окно с рекламой

  6. После этого надоедливая реклама больше вас не будет показываться!

Но это хорошо в том случае, когда у нас всплыла реклама и мы через нее отключили все уведомления всплывающие и на рабочем столе и в браузере, а как посмотреть в браузере эти сайты? читаем дальше)

Как отключить в браузере всплывающие окна

Читаю эту статью ✅, у вас возникнет невольный вопрос, а где найти настройки в браузере которые отвечают за вывод это информации и как туда зайти?

  1. открываем браузер (яндекс браузер в моем случае)
  2. Нажимаем на иконку — Настройки браузера (1 на рисунке) и выбираем из выпадающего пункта меню Настройки(2 на рисунке)
    настройки браузера яндекс
  3. в открывшемся меню выбираем в левой колонке меню Сайты (1 на рисунке) и потом в разделе Уведомления нажимаем на меню От прочих сайтов (2 на рисунке)

    отключаем popup рекламу

  4. и вот список сайтов которым разрешен вывод уведомлений в виде всплывающих окон

    список всплывающих окон

  5. Далее можете удалить сайты которые нарушают ваш покой)

Планировщик заданий

Это сервис в ОС Windows 10, который позволяет удалять ненужные задачи. Вам надоело, что автоматически открывается реклама в браузере в новой вкладке, и вы задаетесь вопросом – как убрать? Давайте разберем по шагам:

  1. Нажмите на значке главного меню (левый нижний угол) правую кнопку мыши и выберите управление компьютером.
  2. Перейдите в планировщик заданий и в выпадающем списке выберите библиотеку. Здесь представлен перечень задач, которые запускаются в операционной системе.
  3. Поищите программу, имя которой ассоциируется с вредоносным программным обеспечением. На скриншоте это InternetAAA.
  4. Два раза щелкните по ее названию и перейдите во вкладку «Действия».

    Если она запускает веб-обозреватель, то очень вероятно, что это и есть вирус. Нажмите правую кнопку мыши и выберите «Удалить».
  5. Подтвердите запрос на удаление.

Мы рассказали, как быть если открываются страницы с рекламой в браузере. Есть еще один способ избавиться от этой неприятности.

Источники

  • https://konekto.ru/otkryvajutsja-sajty-sami-po-sebe-kak-ispravit.html
  • https://x86bit.com/2020/02/08/kak-udalit-reklamnyj-virus-v-brauzere/
  • https://RuBrowsers.ru/uncategorized/kak-udalit-virus
  • https://poznyaev.ru/reklama-v-brauzere/
  • https://remontka.pro/browser-opens/
  • https://comp-security.net/%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D0%B2%D0%B0%D0%B5%D1%82%D1%81%D1%8F-%D0%B1%D1%80%D0%B0%D1%83%D0%B7%D0%B5%D1%80-%D1%81-%D1%80%D0%B5%D0%BA%D0%BB%D0%B0%D0%BC%D0%BE%D0%B9/
  • https://luchiy-brayzer.ru/nastrojki-brauzerov/bystro-ispravimsya-ot-reklamy-v-brauzere/
  • https://WindowsTips.ru/otkryvaetsya-brauzer-sam-po-sebe-s-reklamoj-chto-delat
  • https://prostocomp.net/bezopasnost/avtomaticheski-otkryvaetsya-brauzer-s-sajtom-i-reklamoj-kak-ubrat.html
  • https://where-money.com/tools/kak-ubrat-reklamu-v-brauzere
  • https://www.nibbl.ru/poleznye-sovety/vsplyvayushhie-reklamnye-okna-v-brauzerax.html

[свернуть]