Если вы регулярно посещаете сайты сомнительного содержания или скачиваете оттуда какие-нибудь программы, то можете быть уверены, что рано или поздно ваш компьютер заразится вредоносным программным обеспечением. Однажды может произойти такое, что после повторного запуска ПК, вы обнаружите, что вместе с ним автоматически открылся браузер, причём он сразу же открывает непонятную ссылку или рекламу. Это означает, что вы стали жертвой вредоносного ПО и, естественно, с ним нужно бороться, чтобы ваши конфиденциальные данные не «ушли» кому-нибудь другому.
Чаще всего такое происходит из-за невнимательности самого пользователя и отсутствия эффективных средств защиты на компьютере. Во время веб-сёрфинга каждый из нас может оказаться жертвой вредоносных программ, причём далеко не всегда их можно определить самостоятельно. Чаще всего они «прячутся» под видом безобидных или даже полезных программ, которые мы скачиваем и запускаем. В результате после запуска исполняемого файла, активизируется вредоносный код, который может прописываться в системный реестр, в настройки браузера и автозагрузку. Конечно, такие программы не подают никакого вида до поры до времени, но сразу после повторного включения персонального компьютера вы увидите, что у вас также открылся ещё и браузер, а вместе с ним и страница с рекламой или неизвестной поисковой системой. В любом случае бороться с этой напастью нужно, так как велика вероятность того, что ваши конфиденциальные данные могут быть скомпрометированы (злоумышленники могут выкрасть пароли, логины, данные банковских карт, имена и др.).
Причина появления такой проблемы проста. Вероятнее всего, вы скачивали в глобальной сети какую-то программу, игру или приложение и запустили установочный пакет. Злоумышленники чаще всего маскируют свои вредоносные «детища» под потенциально полезные программы и это связано в большей степени с тем, чтобы получить доверие пользователя. Множество вредоносных программ устроены так, что их код может быть запущен исключительно вручную. В этом случае, когда мы запускаем установочный пакет, то автоматически генерируем вредоносный код, который может прописываться в тех местах компьютера, где ему необходимо. В зависимости от целей злоумышленника, это могут быть: настройки браузера, системный реестр, параметры автозагрузки компьютера, даже аппаратная часть ПК (ОЗУ).
Что касается автоматически открывающегося вместе с компьютером браузера, то чаще всего, таким образом злоумышленники пытаются увеличить собственную прибыль, путём перемещения пользователя на сайты рекламодателей. В глобальной сети множество сервисов построено на таком принципе, что оплата осуществляется за счёт посещения некоторых страниц и чем больше количество посещений, тем больше прибыль. Также это увеличивает конверсию сайта, его показатели для рекламодателей, соответственно, увеличивает его цену. Не стоит полагать, что такое ПО абсолютно безопасно, ведь вы не знаете, что задумал злоумышленник и внедрил в свой код. Возможно, он добавил функцию автоматической отправки пользовательских данных. В любом случае бороться с такой проблемой нужно.
Такая проблема сегодня набирает «обороты» и в большей степени это обусловлено тем, что антивирусы пока ещё не распознают это в качестве вредоносного ПО . Конечно, вы можете вызвать мастера, но тогда за мелочную работу вам придётся заплатить хорошенькую сумму. Поэтому постарайтесь сделать все самостоятельно, тем более сама процедура удаления обычно не занимает много времени. Справиться с этой задачей вы сможете буквально за один час.
Итак, в первую очередь вам потребуется проверить параметры автозагрузки. Возможно, какой-то из ваших браузеров находится там и поэтому запускается вместе с персональным компьютером. Для того чтобы почистить «Автозагрузку», нужно выполнить следующее:
Запускаем утилиту msconfig
Открываем в окне вкладку «Автозагрузка»
Этих манипуляций будет недостаточно, после перезагрузки, скорее всего, злосчастное окно снова появится. Не волнуйтесь - все идёт по плану, а следующим шагом будет очистка реестра.
Для начала снова перезагрузите свой ПК и когда браузер запустится, обратите своё внимание на адресную строку, а именно - на имя сайта, который запускается первым (до редиректа). Все дело в том, что именно название первого сайта нам и нужно. Если вы не успеете, то вас сразу же после загрузки перекинут на другой, тогда заново перезагружайте свой ПК и повторяйте процедуру. Кстати, чтобы не смотреть впопыхах или несколько раз перезагружать свой настольный компьютер, вы можете просто отключить его от интернет-сети. В таком случае браузер снова откроется, но переадресация происходить не будет, и вы увидите тот сайт, который нам нужен. Далее, вам предстоит работа с самим реестром:
Запускаем редактор реестра
Выделяем папку HKEY_USERS
Запускаем поиск искомой фразы
Удаляем найденные фрагменты
Удаляем все basady в реестре
Чтобы не ошибиться с тем, что вы удаляете, взгляните на пункт «Значение» в представленной таблице. Обратите внимание на адрес и если там указано искомое имя сайта, то смело нажимайте на кнопку «Удалить». Повторяйте поиск до тех пор, пока искомая фраза больше не будет выдаваться в результатах.
Для простоты можете воспользоваться специальным программным обеспечением, которое производит анализ и очистку системного реестра. Например, воспользуйтесь программой CCleaner или AdwCleaner. Они довольно простые в использовании, поэтому ни у кого проблем в работе с ними возникнуть не должно. Рассмотрим на примере работы CCleaner:
Очищаем реестр с программой CCleaner
Смотрим результаты поиска и нажимаем «Исправить»
Подтверждаем исправление найденных проблем в реестре
Если после перезагрузки ничего не изменилось, тогда вам следует проверить свой компьютер антивирусом.
Как и любое другое вредоносное ПО, это тоже оставляет следы, хотя успешно их маскирует. В отдельных случаях могут быть найдены файлы или папки, которые вновь и вновь восстанавливают удалённые данные в реестре. Лучше всего воспользоваться своим антивирусом и проверить компьютер. Рассмотрим на примере Kaspersky Virus Removal Tool:
Нажимаем на кнопку «Начать проверку»
Проверяем компьютер антивирусом
Смотрим результаты сканирования и удаляем ненужные фрагменты
После перезагрузки может начаться повторное сканирование устройства. Как правило, оно длится несколько дольше, но и показывает лучшие результаты. Если будут найдены другие рекламные файлы, то повторите процедуру удаления.
Зачастую вредоносное ПО сохраняет информацию о себе в настройках браузера. Именно по этой причине при запуске может появляться ненужная вам страница какого-нибудь поисковика либо стороннего сайта. Всю эту информацию можно удалить, вернуть к прежнему виду своими руками, причём можете не опасаться, что вы как-нибудь умудритесь навредить своему компьютеру.
В первую очередь вам потребуется поработать с ярлыком браузера, так как часто сайты прописывают себя именно в свойствах. Для этого вам следует:
Открываем свойства браузера
В свойствах заходим во вкладку «Ярлык»
Обратите своё внимание на поле «Объект», если там после Application\chrome.exe указана ещё какая-то дополнительная информация, тогда смело удаляйте её. Также обратите внимание на раздел «Общая папка», где после слова Application тоже не должно быть никаких значений. Для лучшего результата сделайте следующее:
Открываем «Панель управления»
Запускаем «Свойства обозревателя»
Изменяем домашнюю страницу
После этого, скорее всего, при запуске ПК браузер больше не будет активироваться, но могут оставаться ещё некоторые данные внедрённого кода . Избавиться от них можно только, если вручную изменять настройки внутри самих веб-браузеров.
Если вы используете «Яндекс.Браузер»:
Открываем «Настройки» в Яндекс.Браузере
Изменяем поисковую систему
Если вы используете Google Chrome:
Настройки в Chrome
Изменяем параметры запуска на «Новую вкладку»
Изменяем поисковую систему в браузере
Если вы используете веб-браузер «Опера»:
Открываем «Общие настройки»
Удаляем ненужные скрипты в содержимом
Удаляем Cookies
Если вы используете браузер Internet Explorer:
Выбираем «Надстройки»
Изменяем данные в панели инструментов и расширений
Удаляем ненужные адреса в «Службе поиска»
Если вы используете браузер Mozilla Firefox.
1 голосМного лет назад интернет планировался как источник безграничных знаний. Но мир не без алчных людей. Появилось множество мошенников, которые путём внедрения вредоносного ПО на компьютеры пользователей пытаются получить различного рода выгоду. На уловки таких людей попадаются даже те, у кого нет проблем с защитой ПК. Что уж говорить о юзерах, которые вовсе не пользуются антивирусными программами. Сегодня я рассмотрю пути решения проблемы, когда произвольно открывается браузер с рекламой.
Это - распространённый случай, поэтому бороться с таким «недугом» научились давно. Я уже рассказывал о том, ведь он подобные вирусы пропускает, практически, всегда. В этой же статье можете узнать о хорошей альтернативе. Сегодня я опишу некоторые действия, работая с Yandex Browser. Но они так же применимы для других , потому что все они устроены по одной схеме.
Причина здесь может быть одна - вы подхватили какой-то или вредоносное программное обеспечение. В случае, когда при запуске браузера открывается сайт «Вулкан» или что-то в этом роде, необходимо провести сканирование системы антивирусником.
Если ваш компьютер никак не защищён, то самое время обзавестись «щитом». Выше я оставил ссылку на статью, где описываю Dr.Web . Очень хороший вариант, рекомендую ознакомиться с ним. Но если он вам не понравится, то постарайтесь избежать рассмотрения бесплатного софта. Высокую степень безопасности обеспечивают платные приложения (к тому же, большинство из них предлагается по приемлемой стоимости).
Даже если очистить систему от заражения посредством антивирусника, могут остаться некоторые следы, мешающие спокойно работать в Яндекс браузере или любой другой подобной программе. В таком случае, придётся немного потрудиться ручками.
Неизвестные сайты могут самопроизвольно открываться по командам, созданным ранее. За эти процессы отвечает «Планировщик заданий». Откройте пуск и в строке поиска начните набирать его название. Как только он появится в выдаче, нажмите на него левой кнопкой мыши (работает в Windows 10 и других версиях ОС).
В открывшемся окне займитесь поиском подозрительных задач, запланированных для вашего браузера. Если вы нашли что-то неизвестное, щёлкните два раза левой клавишей мышки. В правой части экрана появится окно, в котором просто нажмите «Удалить».
Проделайте данный алгоритм, пока не избавитесь от всех подозрительных планирований. Если это не помогло и при включении продолжает появляться реклама, давайте копать дальше.
Некоторые хакеры идут простым путём: они меняют конфигурации запуска вашего браузера. Как правило, в них указывают какой-либо нежелательный сайт. Тогда при открытии постоянно будет открываться неизвестная страница.
Мошенники создают безобидный файл с расширением.bat, который не определяется антивирусным софтом как угроза. Просто подобные документы представляют собой текстовые файлы, в которых заложена определённая последовательность действий. Добросовестные программисты используют их для упрощения каких-либо рутинных процессов, но хакеры из всего способны сделать зло.
К нашему с вами счастью, это лечится не сложнее обычного насморка. Найдите на рабочем столе ярлык своего браузера и нажмите по нему правой кнопкой мыши. В открывшемся окне выберите пункт «Свойства»:
Здесь нас интересует поле «Объект». По стандартным параметрам там должно быть указано browser.exe. Если у вас прописан файл с расширением.bat, то можете считать, что вы определили, почему реклама открывается сама по себе.
Что ж, давайте . В этом же окне нажмите на кнопку «Расположение файла». Откроется папка, где располагается искомый файл. Чтобы не терять времени, удаляйте его (нажмите правой кнопкой мыши и выберите «Удалить»).
Вредоносное программное обеспечение продолжает совершенствоваться, и его создатели ищут всё новые и новые способы заработать на неопытных пользователях компьютеров. Одним из современных методов воздействия вирусов на пользователей является навязчивая демонстрация им рекламы. Это может быть реклама различных казино, букмекерских контор, бинарных опционов и прочего.
Чтобы показать рекламу пользователю, вирус должен открыть браузер, либо открыть новую вкладку в уже запущенном браузере и перевести пользователя на рекламируемый сайт. Если браузер сам по себе открывается с рекламой, нужно как можно скорее решить эту проблему. В рамках данной статьи рассмотрим, как это сделать.
Оглавление:Если браузер без действий пользователей открывается сам по себе с рекламой, это, скорее всего, говорит о наличии вируса. Но данная проблема зачастую сохраняется даже после того, как компьютер будет проверен , а само заражение устранено.
Связано это с тем, что вирус сам по себе не вызывает запуск браузера с определенными сайтами. Он лишь прописал команду в планировщик задач операционной системы, который выполняет данную задачу при определенных для него условиях. После удаления вируса с компьютера, данная задача самостоятельно из планировщика никуда не пропадет и продолжит исполняться. Именно поэтому антивирусы не помогают решить проблему, из-за которой браузер сам по себе открывается с рекламой.
Как было сказано выше, чаще всего подобное поведение браузера обусловлено наличием соответствующей задачи в планировщике задач. Отсюда следует, что для устранения проблемы потребуется самостоятельно зайти в планировщик задач и в нем отключить команду, которую отвечает за данные действия.
Чтобы запустить планировщик задач, нажмите на клавиатуре сочетание Win+R. После этого откроется строка “Выполнить”, в которую нужно прописать команду taskschd.msc и нажать “ОК”, чтобы ее исполнить.
Раскроется список запланированных процессов, которые исполняются в определенное время или при определенных условий. Среди списка этих задач нужно найти ту, которая отвечает за самопроизвольное открытие браузера и переход по ссылке.
Важно: Поскольку создатели вирусов стараются максимально замаскировать внесенные изменения, скорее всего название задачи не будет соответствовать её действию. Например, задача может называться “Обновление драйвера”, но при этом в её действиях будет прописан запуск браузера каждый раз после загрузки компьютера на определенном сайте. Соответственно, чтобы найти проблемную задачу, потребуется изучить все представленные в планировщике заданий сценарии и найти проблемный.
Обнаружив задачу, которая приводит к тому, что браузер в определенные моменты открывается сам по себе, нужно выделить эту задачу и в правой части утилиты нажать “Удалить”.
Появится окно с вопросом, действительно ли нужно произвести удаление. Нажмите “Да”, чтобы избавиться от данного задания.
Если после выполнения описанных выше действий проблема не решилась, это говорит о том, что также задачу по запуску браузера создатели вируса запрятали в автозагрузку. При этом автозагрузка в “Диспетчере задач” в данном случае не будет информативна, поскольку создатели вирусов действуют хитрее и прячут процесс прямо в реестр.
Откройте редактор реестра командой regedit в окне “Выполнить”, чтобы проверить, нет ли в автозагрузке команд по запуску браузера с определенным сайтом.
Проследуйте в редакторе реестра до раздела с автозагрузкой:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Здесь справа поищите параметры, которые могут выполнять запуск определенного сайта при старте компьютера. Удалите найденные параметры, чтобы избавиться от этой задачи.
После выполнения описанных выше действий, вероятнее всего, удастся избавиться от самопроизвольного запуска браузера с рекламой.
Многие из читающих статью сталкивался с магическим действием, когда браузер открывается сам по себе, причем сразу же грузит какую-то неизвестную страницу с навязчивой рекламой.
Причин, вызывающих такое поведение , много, но их смысл один и тот же.
Мы рассмотрим самые распространённые случаи и методы решения проблем для каждого из них.
Это главный вопрос, который возникает у пользователя, когда его браузер самопроизвольно отрывается и отображает рекламу или запускается пользователем и тоже показывает .
Причиной всему является установка приложений, загруженных с не доверенных источников или использование разного рода загрузчиков – программ, кои позволяют скачивать нужные вам файлы (установщики приложений, игр).
К такому нежелательному ПО относятся и «серые» , воде того же uBar.
Зачем это делается? Не очень хорошие люди таким образом зарабатывают.
Соберётся за день пару сот таких счастливчиков, как вы, и заработаете кому-то вместе.
Интернет-обозреватель может запускаться как самопроизвольно без участия пользователя, так и отображать ненужные страницы или одно и то же рекламное объявление (иногда они циклически сменяются) после того, как юзер сам открывает браузер.
Раз уж так случилось, что браузер открывается сам и показывает рекламу, значит нужно отыскать, что заставляет его выполнять эти действия.
В первом случае обойдёмся без сторонних средств, так как установившаяся без чьего-либо ведома программа добавила в .
Сначала удалим его, а затем виновника этого задания.
Здесь нам необходимо отыскать задание или задачи, отвечающие за запуск веб-обозревателя. Как правило, они имеют названия системных сервисов, процессов или популярных приложений, например, и т. д. Ещё одна отличительная черта схожих записей – они выполняются периодически с высокой частотой (раз в несколько минут, минимум – несколько раз в час).
Отыскать вредоносные записи проще всего, если их немного, по следующему алгоритму.
Она приводится в столбике «Подробности» обычно после кратких сведений об основных условиях запуска.
Состояние задания будет «Разрешено », а после пути к вашему обозревателю интернет-страниц прописывается путь к сайту, который грузится после его запуска.
Если выполненные выше действия не решили проблему или подобного рода записи не нашлось, значит не то ищем. Просматриваем содержимое вкладки «Действие» для каждой строки.
Нас интересует что-то вроде выполнения пакетного файла с расширением bat или , где прописан путь к вашему интернет-обозревателю со ссылкой на вредоносный ресурс или только адрес рекламного сайта.
Вследствие выполнения последней команды страница открывается в используемом в системе по умолчанию обозревателе веб-сайтов.
После удачного решения проблемы необходимо , который это задание добавил, если оно появилось не вследствие работы установщика, скачанного с источника с сомнительной репутацией.
В 2012 году компания «Яндекс» порадовала нас выходом нового браузера. Количество людей, использующих его, растёт с каждым днём. Разумеется, при установке «Яндекс.Браузера», как и любого другого, возникает необходимость настроить базовое функционирование - сделать браузер комфортным лично для себя. Сюда же относится и настройка всплывающих окон.
Рассмотрим несколько способов отключения всплывающих окон.
Чтобы выполнить отключение всплывающих окон, нужно воспользоваться меню конфигураций, которое находится в правом верхнем углу окна браузера.
После этих действий ненужный контент, который мешает при работе с браузером, будет заблокирован.
В этом способе будем использовать специальный инструмент «Яндекс.Браузера» - «Исключения».
Вам нужно проделать следующие действия:
В «Яндекс.Браузере» есть несколько стандартных приложений, которые помогут избавиться от всплывающих окон. Одно из них - Adguard. Включить его можно в настройках расширений «Дополнения» (англ. «Extensions»). Выберите раздел «Безопасный интернет» (англ. «Security») и включите рычажок на положение «Вкл.» (англ. «Onn»).
Можно самостоятельно установить плагин с функцией блокировки всплывающих окон и назойливой рекламы. Таких плагинов очень много в свободном доступе в интернете. Один из самых качественных и популярных - программа Adblock Plus. Она имеет расширенную функциональную базу, защищающую от вредоносных скриптов.
Если вы всё сделали правильно, проблем не возникнет. Но бывают ситуации, когда вышеперечисленные манипуляции могут не сработать. Если вы испробовали все возможные способы, а всплывающие окна продолжают появляться, вероятнее всего, на вашем компьютере засело вредоносное ПО. Самое частовстречающееся из них - AdWare. Антивирусные программы обычно не идентифицируют его как вирус, поэтому могут бездействовать.
Убрать вредоносное ПО можно с помощью специальных программ. AdwCleaner - одна из них. Установите её на компьютер и запустите сканирование. Далее весь процесс будет проходить автоматически.
AdwCleaner избавит ваш компьютер от вредоносных ПОЕсли по какой-то причине вы решили отменить блокировку всплывающих окон, то сделать это можно через команды меню «Настройки - Настройки содержимого». Далее следует убрать галочку с пункта «Всплывающие окна».
Как видите, справиться с всплывающими окнами не так уж и трудно. При необходимости их можно как отключить, так и вернуть в «Яндекс.Браузер» обратно. Следуйте советам статьи и у вас обязательно всё получится!