Polytech-soft.com

ПК журнал
2 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Открывается explorer с рекламой

Сам открывается браузер с рекламой — как исправить

Одна из распространенных сегодня проблем, вызванных вредоносным ПО — браузер открывается сам по себе, показывая, как правило рекламу (или страницу с ошибкой). При этом он может открываться при запуске компьютера и входе в Windows или периодически во время работы за ним, а если браузер уже запущен — то открываются его новые окна, даже при отсутствии действий со стороны пользователя (есть также вариант — открытие нового окна браузера при клике в любом месте сайта, рассмотрен здесь: В браузере выскакивает реклама — что делать?).

В этой инструкции подробно о том, где в Windows 10, 8 и Windows 7 прописывается такой самопроизвольный запуск браузера с нежелательным содержимым и как исправить ситуацию, а также дополнительная информация которая может оказаться полезной в рассматриваемом контексте.

Почему браузер открывается сам по себе

Причиной самопроизвольного открытия браузера в случаях, если это происходит как было описано выше, являются задания в планировщике заданий Windows, а также записи в реестре в разделах автозагрузки, сделанные вредоносными программами.

При этом, даже если вы уже удалили вызывавшее проблему нежелательное ПО с помощью специальных средств, проблема может сохраняться, так как эти средства могут удалять причину, но не всегда следствия работы AdWare (программ, направленных на показ пользователю нежелательной рекламы).

Если вы еще не удалили вредоносные программы (а они могут быть и под видом, к примеру, нужных расширений браузера) — об этом также написано далее в этом руководстве.

Как исправить ситуацию

Чтобы исправить самопроизвольное открытие браузера потребуется удалить те системные задания, которые вызывают это открытие. В настоящий момент времени чаще всего запуск происходит через планировщик заданий Windows.

Для исправления проблемы, выполните следующие действия:

  1. Нажмите клавиши Win+R на клавиатуре (где Win — клавиша с эмблемой Windows), введите taskschd.msc и нажмите Enter.
  2. В открывшемся планировщике заданий, слева, выберите «Библиотека планировщика заданий».
  3. Теперь наша задача — найти те задания, которые вызывают открытие браузера в списке.
  4. Отличительные особенности таких заданий (по названию их найти не получится, они стараются «маскироваться»): они запускаются раз в несколько минут (можно, выбрав задание открыть вкладку «Триггеры» внизу и посмотреть частоту повтора).
  5. Они запускают какой-либо сайт, при этом не обязательно тот, который вы видите в адресной строке новых окон браузера (могут быть перенаправления). Запуск происходит с помощью команд cmd /c start http://адрес_сайта или путь_к_браузеру http://адрес_сайта.
  6. Увидеть, что именно запускает каждое из заданий, вы можете, выбрав задание, на вкладке «Действия» внизу.
  7. Для каждого подозрительного задания нажмите по нему правой кнопкой мыши и выберите пункт «Отключить» (лучше не удалять, если вы не уверены на все 100 процентов, что это именно вредоносное задание).

После того, как все нежелательные задания отключены, посмотрите была ли решена проблема и продолжает ли браузер сам запускаться. Дополнительная информация: есть программа, которая также умеет искать сомнительные задания в планировщике заданий — RogueKiller Anti-Malware.

Еще одно расположение, в случае если браузер запускается сам при входе в Windows — автозагрузка. Там также может быть прописан запуск браузера с нежелательным адресом сайта, способом, аналогичным тому, что описан в пункте 5 выше.

Проверьте список автозагрузки и отключите (удалите) подозрительные пункты. Способы сделать это и различные расположения автозагрузки в Windows подробно описаны в статьях: Автозагрузка Windows 10 (подойдет и для 8.1), Автозагрузка Windows 7.

Дополнительная информация

Есть вероятность, что после того как вы удалите пункты из планировщика заданий или автозагрузки, они снова появятся, что будет говорить о том, что на компьютере остались нежелательные программы, вызывающие проблему.

Подробно о том, как избавиться от них читайте в инструкции Как избавиться от рекламы в браузере, а в первую очередь проведите проверку вашей системы специальными средствами удаления вредоносных программ, например, AdwCleaner (такие средства «видят» многие угрозы, которые антивирусы видеть отказываются).

А вдруг и это будет интересно:

Почему бы не подписаться?

Рассылка новых, иногда интересных и полезных, материалов сайта remontka.pro. Никакой рекламы и бесплатная компьютерная помощь подписчикам от автора. Другие способы подписки (ВК, Одноклассники, Телеграм, Facebook, Twitter, Youtube, Яндекс.Дзен)

31.10.2017 в 18:29

Как всегда на этом сайте, доступно и — действенно! Спасибо большое, долго промучился, без помощи планировщика tasks не справился бы…

21.11.2018 в 16:17

у меня на клавиатуре нет клавиши Win! и что мне делать

22.11.2018 в 14:23

Это клавиша с эмблемой Windows внизу.

09.11.2017 в 07:21

Спасибо, все получилось.

12.11.2017 в 00:26

У меня в авто загрузке был маил апдейтер : с

30.11.2017 в 01:07

написал taskschd.msc, нажал поиск, вот что выдало: Окно Планировщик задач «Задание wupdate: Обзор задачи изменен или поврежден»

30.11.2017 в 08:51

Загляните в это задание. Но скорее всего не в нем дело.

03.12.2017 в 21:32

Помогите советом.
Посетил сайт через Хром newapptome.com/freemake-video-downloader, но не стал ничего скачивать. Теперь эта зараза (вкладка с названием сайта) постоянно сама загружается. Проверил в автозагрузке, в Планировщике заданий (поотключал сомнительные записи), но ничего не нашел похожее. Проверил прогой AdwCleaner-ничего не нашел, кроме mail.ru; удалил. Ранее у меня был похожий случай, но я удачно удалил автозагружаемый сайт через Планировщик заданий. Что делать?

04.12.2017 в 09:13

А вкладку эту вы при этом закрываете (т.е. вдруг он просто вам последнюю вкладку при запуске открывает)? Тогда необычно… не может просто посещение сайта так сделать. Расширений никаких нет в браузере (можно попробовать все отключить). В параметрах самого браузера домашняя страница какая стоит?

17.12.2017 в 09:02

Теперь ищите в реестре ну и в папках, которые имеют отношение к браузеру.

17.12.2017 в 01:18

А ещё есть на некоторых ноутбуках специальная кнопочка для открытия браузера, рядом с кнопкой включения, и что я только не делал, все сносил, переустановил, а оказывается либо на нее коротило что то, она в одном шлейфе с кнопкой включения, либо механически заедала , так что смотрите на кнопки еще

12.03.2018 в 21:03

Отлично! Ни один антивирус и малавер не мог найти эту гадость. Спасибо!

18.05.2018 в 16:07

Который день мучаюсь с компом. То ли к яндексу, то ли к хрому прицепился PUP.Optional вирус и браузеры то по одному, то оба вдруг обновляются каждые несколько минут…
Стандартный антивир эту гадость не видит.
У меня это уже было. Но тогда я сиклинером и малвером (CCleaner, Malwarebytes.Premium и ADWcleaner) и еще несколькими чистилками (Reg Organizer, Advanced Uninstaller, IObit Uninstaller, RogueKiller) быстренько все вычистил и все вроде бы наладилось. А сейчас всё очень круто…
Грешу на яндекс — каждый раз возникает прога «кнопка яндекс на панели задач». Уже со снесенными хромом и яндексом она выскакивает и обновляться начинает IE…
Началось с того, что яндекс при загрузке начал кричать, что ему мешает расширение адблок, требовать его отключить и сбрасывать. Как я сейчас понимаю, это свидетельство того, что PUP.Optional.RussAd обосновался. Потом начались самообновления яндекса и хрома. Как я понимаю, подключился PUP.Optional.Browser Manager.
Начал бороться. Мощно вычищаю прогу, чищу малвером виры, чищу планировщик, чищу диспетчер задач… Если не успел — возобновляются обновления браузеров, снова возникает прога. И снова все засрано… И все с начала… Когда, наконец, виры устойчиво по нулям, обновления прекращаются и прога перестает возникать.
Когда все чисто, пробую поставить браузеры. Аккуратно, с офсайтов. И все снова-здорово…
Тогда я снес капитально хром и яндекс и, более того, вручную вычистил регистр от них.
Однако при попытке вновь поставить яндекс столкнулся с тем, что браузер ставится, а потом отказывается запускаться. Система пишет, что не может обнаружить файл browser.exe по стандартному адресу, хотя он там присутствует. Это проявился еще один PUP — Legacy, кажется, не уверен точно. Чистил-почистил… Яндекс начал запускаться, но принялся опять самостоятельно обновляться.…
Снес. Добился нулей от малвера. Поставил только хром. Из небытия возникла кнопка яндекса и начались самообновления…
Снова снес оба браузера, и много раз подряд чистил малвером — то одно выскочит, то другое. Добился устойчивых нулей. Всеми доступными средствами проверил на троян. Все чисто.
Так что сижу в Edge без хрома и яндекса. Пока обхожусь, хотя очень неудобно. Что потом делать — не знаю.
Бядаааааа…
Думал уже сносить систему. Потом подумал, что бесполезно. Вычищу, поставлю чистую и опять прицепится…
Думаю, что я попал на фронт гуглояндексовской войны. : )

Читать еще:  Explorer перевести на русский язык

18.05.2018 в 18:48

Судя по всему, где-то что-то у вас все-таки висит и «следит» за установкой браузеров. А пробовали посмотреть:
1. С помощью Crowdinspect — https://remontka.pro/windows-processes-scan-crowdinspect/ (у неё плюс — она «сканит» все процессы еще и на VirusTotal).
2. Странные задания в планировщике заданий.
3. Список установленных программ… понимаю, что смотрели, конечно, но: загляните, нет ли чего-то особенного от Яндекса / Mail.ru + попробуйте снести и IOBit, бывало ранее (сейчас не знаю), грешил этот разработчик подобным.

06.07.2018 в 10:45

Спасибо большое, Я и не знал как исправить благодаря вам) Вы лучшие!

Почему Internet Explorer открывается сам по себе

Если Internet Explorer сам открывается, то есть автоматически, сразу после включения ПК, загрузки или перезагрузки системы, да и ещё на его вкладках открывается реклама (например, казино «Вулкан», сайты для взрослых, таблетки для похудения и т.д.), нужно бить тревогу. Почему? Ваш Интернет Эксплорер инфицирован вирусом — угонщиком браузеров, или хайджекером. И проник этот «злодей» в недра вашего ПК скорее всего через инсталлятор недавно установленной сомнительной программы. Другими словами, установился вместе с ПО.

Эта статья подробно расскажет вам, что делать, когда IE сам по себе постоянно выскакивает, и как отключить автозапуск вируса, управляющего браузером.

Устранить вирусный автозапуск Internet Explorer можно двумя способами: 1 — при помощи антивирусного ПО; 2 — вручную. Первый способ, конечно же, предпочтительней и сразу же нужно попытаться реализовать именно его. Но если антивирусные сканеры не справятся с поставленной задачей, не устранят запуск зловреда, или у вас нет возможности их скачать и установить, приступайте к очистке системы вручную. Однако, помните, что операции, которые потребуется выполнить, требуют определённых навыков и умений. Если вы совсем новичок в компьютерном деле, тогда лучше пригласите специалиста или товарища с должным опытом общения с цифровыми технологиями.

Лечение IE антивирусным ПО

AdwCleaner

Эта утилита славится тем, что способна находить угонщиков браузеров, рекламное и шпионское ПО, которые основные антивирусы, постоянно охраняющие систему, почему-то «не видят». Вообще никак не реагируют на их присутствие. И в данном случае, когда самопроизвольно запускается Internet Explorer с рекламными страничками, AdwCleaner как нельзя лучше подходит для поиска и уничтожения хайджекера.

Чтобы загрузить и запустить сканер, сделайте следующее:
1. В поисковике Google задайте запрос — «adwcleaner malwarebytes скачать». В выдаче перейдите на страничку офсайта антивирусной компании Malwarebytes. Далее воспользуйтесь ссылкой для загрузки.

Либо наберите в поисковой строчке — «adwcleaner toolslib», а затем щёлкните в выпавшем списке запрос-подсказку со ссылкой и перейдите на страницу форума toolslib.

2. Запустите скачанный файл с правами администратора: клик правой кнопкой → выбор опции «Запуск… » в контекстном меню.

3. Подтвердите запуск установщика.

4. В окне сканера нажмите «Scan».

5. По завершении проверки кликните команду «Clean».

6. Закройте все запущенные программы, браузеры. Нажмите «OK» в окошке с уведомлением «All processes… ».

7. В новой панели щёлкните «Reboot now».

8. После перезагрузки откроется файл с логами выполненной очистки в программе «Блокнот». В нём можно посмотреть, какие файлы и записи в реестре были удалены.

Malwarebytes Anti-Malware

Этот сканер нужен для подстраховки. Даже если и браузер включается так, как и положено, после очистки AdwCleaner, возможно, какие-то элементы зловреда где-то затаились в директориях и «ветках» реестра. Да и нет гарантии того, что вместе с этой браузерной инфекцией не проник какой другой вирус, троян или червь, который действует более скрытно.

Для запуска Anti-Malware выполните эти действия:

1. На главной веб-страничке офсайта https://ru.malwarebytes.com/ кликните ссылку «Бесплатная загрузка».

2. Запустите скачанный инсталлятор. Установите антивирус в систему.

3. Щёлкните два раза ярлык Anti-Malware на рабочем столе.

4. В окне приложения, в боковом меню (список слева), клацните «Проверка».

5. Кликом мышки выберите режим «Выборочная проверка» (средний блок).

6. Клацните кнопку «Настроить сканирование».

7. Установите флажок в строке «Проверка на наличие руткитов». В соседней панели отметьте диск С (системный).

8. Щёлкните кнопку «Запустить проверку».

9. Дождитесь окончания сканирования.

10. Удалите обнаруженные вредоносные файлы, ключи реестра.

FixerBro

Утилита FixerBro устраняет вирусные надстройки в ярлыках браузеров. Угонщики браузеров, вирусы Adware, как правило, вносят в них ссылки на рекламные сайты или устанавливают путь к исполняемому файлу вируса.

Чтобы очистить ярлык IE:
1. Скачайте FixerBro с доверенного веб-источника (например, с comss.ru).

2. Распакуйте архив и запустите приложение.

3. В открывшемся окне клацните «Проверить».

4. После проверки выберите «Исправить», чтобы устранить надстройки зловреда в ярлыках.

По окончании удаления вирусов и лечения системы сделайте перезагрузку компьютера. Проверьте работоспособность Internet Explorer. Выполните профилактические мероприятия (см. последний блок статьи «Профилактика»).

Удаление вируса вручную

Планировщик заданий

Первым делом нужно убрать команду запуска вируса в планировщике заданий:
1. Откройте панель «Пуск».

2. Щёлкните «Панель управления».

3. Перейдите в раздел «Администрирование».

4. В панели раздела клацните «Планировщик заданий».

5. Один раз левой кнопкой щёлкните папку «Библиотека… ».

6. Клацните правой кнопкой по вирусной записи (она может иметь необычное, странное название, в ней может содержаться ссылка на вирусный сайт, который «вылетает» в браузере). В системном меню нажмите «Удалить».

Читать еще:  Actualizar internet explorer

7. Подтвердите удаление: в панели запроса выберите «Да».

Автозагрузка

Выполните отключение сомнительных приложений, команд в диспетчере автозагрузки. После того как вам удастся выключить директиву вируса, проанализируйте её. Если указан путь к исполняемому файлу зровреда, запомните его или запишите где-нибудь. Он понадобится на следующих этапах очистки.

1. Нажмите вместе — Ctrl + R.

2. В строчке «Открыть» напечатайте — msconfig. Нажмите «OK».

3. Откройте вкладку «Автозагрузка».

4. Снимите кликом «птичку» в строке Internet Explorer и в других подозрительных записях.

5. Нажмите «Применить» и «OK».

6. Выберите вариант «Выход без перезагрузки».

Очистка ярлыка

Удалите все вирусные записи в свойствах ярлыка IE:

1. Щёлкните правой кнопкой по ярлыку браузера.

2. Нажмите «Свойства».

Проанализируйте запись в строчке «Объект».

Если вместо исполняемого файла браузера прописан объект с расширением .bat: скопируйте, перепишите или запомните путь к вирусу, удалите запись и пропишите путь к исполняемому файлу браузера exe:

С:Program FilesInternet Exploreriexplore.exe

Если после пути в строке указана ссылка на вирусный сайт, скопируйте, запишите её, а затем удалите, оставив только путь к exe-файлу.

Удаление вируса

1. Перейдите в директорию (путь к файлу), которая была указана в вирусной записи в автозагрузке, планировщике заданий.

2. При помощи системного меню удалите вирусные файлы. Как правило, они носят название браузера и имеют расширения .BAT, .CMD.

Если была обнаружена ссылка на рекламный сайт (в автозагрузке, записи планировщика, в свойствах ярлыка):

1. В строчке «Пуск» введите — regedit. Нажмите «Enter».

2. В редакторе откройте раздел «Правка». В подменю выберите «Найти… ».

3. В поисковой панели наберите доменное имя вирусного сайта. Клацните «Найти далее».

4. Удалите найденный ключ со ссылкой. Нажмите «F3» для продолжения поиска.

5. Проверьте таким образом весь реестр и удалите ключи хайджекера.

По завершении очистки перезагрузите систему.

Профилактика

Как только вы убедитесь в том, что вируса в веб-обозревателе нет, выполните следующие профилактические мероприятия:

Очистка системного раздела и реестра

1. Скачайте бесплатную версию программы-уборщика CCleaner на офсайте — https://www.piriform.com/ccleaner/download.

2. Установите её на компьютер и запустите.

3. Кликните раздел «Очистка».

4. На вкладке «Windows», в блоке «Internet Explorer», отметьте все элементы (клик мышкой по окошку в строке).

5. Нажмите «Анализ» и по завершении сканирования «Очистка».

6. Перейдите в раздел «Реестр». Нажмите «Поиск проблем». Потом клацните «Исправить», чтобы убрать все найденные ошибки в реестре.

Настройка веб-навигатора

1. Откройте IE. В верхней панели щёлкните иконку «шестерёнка».

2. В меню нажмите «Свойства браузера».

3. В панели свойств кликните вкладку «Дополнительно». Нажмите кнопку «Сброс».

4. В окне «Сброс параметров» установите флажок в строке «Удалить личные настройки». Нажмите «Сброс».

5. Вернитесь в окно свойств. Откройте вкладку «Общие».

6. В поле «Домашняя страница» пропишите ссылку на поисковик, который вы хотите видеть на стартовой странице.

7. Клацните кнопки «Применить», «OK».

Следуйте внимательно инструкции. Помните, что приоритетное решение — использование антивирусного ПО. Это быстро и безопасно. К ручной очистке приступайте лишь в том случае, если у вас нет возможности установить антивирусы или их использование не дало должных результатов.

Internet Explorer запускается сам с рекламой

04.04.2016, 20:32

Internet Explorer сам запускается и открывает рекламу
Internet Explorer сам запускается и открывает рекламу промежутками по минут 30.Антивирусом.

Вместо Internet Explorer открывает Opera с рекламой
Добрый день! Когда пытаюсь запустить Internet Explorer, открывается Opera с рекламой. Подскажите.

Браузер Internet Explorer самостоятельно открывает ссылки с рекламой
Помогите, пожалуйста. Браузер Internet Explorer открывает левые сайты с порнографией и рекламой.

постоянно запускается internet explorer
на компе появилась Новая папка.exe. постоянно запускается internet explorer на странице.

05.04.2016, 11:092

Внимание! Рекомендации написаны специально для пользователя Zulfallon. Если рекомендации написаны не для вас, не используйте их — это может повредить вашей системе.
Если у вас похожая проблема — создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления — Удаление программ — удалите нежелательное ПО:

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
К сообщению прикреплять файл quarantine.zip не нужно!

Файл CheckBrowserLnk.log
из папки

Отчёт о работе в виде файла ClearLNK- .log прикрепите к вашему следующему сообщению.

  • Подготовьте и прикрепите лог сканирования AdwCleaner.
  • 05.04.2016, 17:23 [ТС]306.04.2016, 08:134

    1.

    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
    • Нажмите кнопку «Scan» («Сканировать»).
    • По окончании сканирования в меню Настройки отметьте дополнительно:
      • Сброс настроек Proxy
      • Сброс политик IE
      • Сброс политик Chrome
    • Нажмите кнопку «Cleaning» («Очистка») и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:AdwCleanerAdwCleaner[C1].txt .
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера. .

    Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.

    2.
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Автоматически открывается браузер с сайтом и рекламой. Как убрать?

    Люблю я описывать разные решения, которые проверил на собственном опыте. Когда удалось решить какую-то проблему, и просто делишься этой информацией с другими людьми. Сегодня речь пойдет об очень неприятном вредоносном ПО, которое добавляет рекламу в браузер. После чего, браузер сам запускается при включении компьютера, и в нем открывается сайт с рекламой.

    На самом деле, таких вирусов (если можно их так назвать) сейчас очень много. Ведут они себя по-разному и открывают разные сайты и рекламу. Но в любом случае, это сильно мешает и раздражает. Бывает, что в браузере просто открывается новая вкладка с рекламой в то время, когда вы смотрите другие сайты. Или открывается какой-то сайт с рекламой при запуске браузера. Причем, эта гадость может поселится практически в любом браузере: Opera, Chrome, Microsoft Edge, Mozilla Firefox, Internet Explorer и т. д. Очень часто автоматически открывается сайт с рекламой вулкан. Кстати, я уже писал о том, как удалить «Вулкан» из браузера. Если у вас проблема именно с сайтом «Казино Вулкан», то можете перейти по ссылке и применить решения.

    Я столкнулся с проблемой, когда сразу при включении компьютера автоматически открывался браузер Microsoft Edge и в нем загружался сайт exinariuminix.info и gameorplay.info. Где крутилась разная плохая реклама. Причем со звуком. Я разобрался в чем проблема, убрал эту рекламу и сейчас расскажу вам как это сделать.

    Читать еще:  Как поменять почтовый адрес

    Обратите внимание, что у вас при загрузке Windows может запускаться другой браузер. Например: Chrome, Firefox, Opera, Internet Explorer. Как я позже выяснил, все зависит от того, какой браузер у вас установлен по молчанию в настройках Windows.

    И сайт с рекламой так же может быть другой. Думаю, это не имеет никакого значения.

    В моем случае на компьютере установлена Windows 10, и лицензионный антивирус ESET NOD32, который каким-то образом пропустил это вредоносное, или правильнее наверное рекламное ПО.

    Как оно может попасть на компьютер? Да как угодно. Скорее всего при установке какой-то программы, которая была изначально заражена. Вариантов очень много. Всегда старайтесь скачивать программы только с официальных сайтов. И внимательно устанавливайте. Убирайте лишние галочки.

    Браузер запускается сам и открывается сайт с рекламой

    Сейчас покажу как это происходит (конкретно в моем случае). Так сказать обрисую проблему и приступим к решению.

    Включаю компьютер. Загружаются все программы, антивирус, и в конце автоматически открывается Microsoft Edge (стандартный браузер в Windows 10). И в нем сразу загружается сайт exinariuminix.info. Вот только антивирус не дает ему загрузится.

    Ради интереса отключил антивирус и перешел на этот сайт. Вам так делать не советую! Идет перенаправление на другой сайт gameorplay.info, где уже крутится эта ужасная реклама, да еще и со звуком.

    Кстати, если закрыть эту вкладку с рекламой и заново запустит браузер, то сайт «Страница спонсоров» уже не открывается. Только при включении компьютера.

    Вот такая неприятная гадость. Которую мы сейчас будем убирать.

    Не могу гарантировать, что описанные ниже действия вам помогут, но в моем случае я полностью убрал рекламу и браузер перестал открываться сам по себе. Просто есть разные варианты этого вредоносного ПО, и прятаться они могут где угодно и как угодно. Ну и скорее всего этим сайтам с рекламой все ровно в каком браузере загружаться. Будь то Internet Explorer, Хром, или Опера. И не важно какая система: Windows 10, Windows 7, или старенькая XP.

    Почему при включении компьютера открывается браузер с рекламой?

    На первый взгляд, проблема очень простая. Раз браузер открывается при загрузке Windows, то значит он сидит в автозагрузке. А в качестве домашней страницы в нем прописался этот сайт с рекламой. Но все оказалось не совсем так.

    Открываем список автозагрузки. В Windows 10 и Windows 8 достаточно нажать сочетание клавиш Ctrl + Alt + Del выбрать «Диспетчер задач» и перейти на вкладку «Автозагрузка».

    А в Windows 7 нажимаем сочетание клавиш Win + R , вводим команду msconfig, Ok и открываем вкладку «Автозагрузка».

    В списке автозагрузки я не нашел никаких странных программ и тем более браузера. Но там почему-то был Проводник (explorer.exe). Странно, подумал я. Что делает проводник в автозагрузке. Тем более, что он не открывается при загрузке системы. Посмотрел его свойства, там ничего странного и лишнего нет. Файл explorer.exe запускается из папки C:Windows. Все как положено.

    Решил его отключить.

    Отключил. Перезагрузил компьютер и браузер уже не загрузился! И на этом уже можно было закончить эту статью, но я решил разобраться до конца. Не очень хотелось оставлять этот «Проводник» в автозагрузке. Пусть и в отключенном состоянии. Но я уже точно знал, что проблем именно в нем.

    Как полностью убрать рекламный вирус в Windows?

    Решил я проверить папки «Автозагрузка». Но там ничего не нашел. Тогда решил проверить все в редакторе реестра.

    Чтобы открыть редактор реестра, нажмите сочетание клавиш Win + R , введите команду regedit и нажмите Ok.

    Где находится список программ текущего пользователя, которые загружаются при старте компьютера.

    Я увидел очень интересный параметр с именем текущего пользователя. Где был прописан запуск проводника Windows с сайтом на котором загружалась реклама. Выглядит это как: «explorer.exe http://exinariuminix.info».

    Все очень просто! Запускается проводник и в нем автоматически открывается сайт exinariuminix.info. Но так как это сайт (с http://), то он не может быть открыт в проводнике и автоматически открывается в браузере, который установлен в системе по умолчанию! Можете попробовать набрать адрес любого сайта в проводнике. Он откроется в браузере.

    Интересное решение. И я подумал, что все можно решить просто удалив этот параметр из реестра. Так и сделал.

    Перезагрузил компьютер и что вы думаете? Снова открылся браузер Microsoft Edge и в нем эта реклама!

    Тут уже становится понятно, что удаление записи в реестре – это не решение. Где-то в системе сидит эта вредоносная программа, которая снова прописывает все параметры, и сайт с рекламой открывается снова. А NOD32 почему-то ничего не замечает. Антивирус то вроде хороший.

    Я решил проверить компьютер с помощью антивирусных утилит.

    Антивирусные утилиты в борьбе с самостоятельным запуском браузера

    Я использовал три сканера: Dr.Web CureIt!, Malwarebytes Free и Malwarebytes AdwCleaner. Сразу скажу, что мне помогла утилита Malwarebytes Free. Там вроде пробная версия на 14 дней. Мне ее хватило.

    Но начинал я с Malwarebytes AdwCleaner. Скачал и запустил ее. Установка не требуется. Просто запускам и нажимаем на кнопку «Сканировать».

    Минуты через три она мне выдала, что найдено 7 угроз. А в списке отображалось только две, которые я мог очистить. Это: PUP.Optional.Legacy и PUP.Optional.Gameorplay.info. В последнем указан сайт, который загружался в браузере. Я обрадовался, что после очистки проблема исчезнет.

    Очистил, перезагрузил компьютер, но проблема осталась. Снова «красивая» реклама сразу после загрузки Windows 10. Не знаю почему это не помогло. При повторном сканировании утилита ничего не обнаружила.

    Дальше скачал Dr.Web CureIt! и запустил проверку. Но он вообще ничего не нашел. То что вы видите на скриншоте ниже, это точно не рекламный вирус.

    В итоге скачал Malwarebytes Free. Запустил и начал наблюдать за процессом сканирования. Было найдено три угрозы «Вредоносное ПО» (Adware.StartPage) и две «Потенциально нежелательные программы». Выделил только «Вредоносное ПО» и отправил в карантин.

    После чего утилита Malwarebytes Free запросила разрешение на перезагрузку.

    После перезагрузки проблема с автоматическим запуском браузера была полностью решена. Ну и сайт с рекламой соответственно больше не загружается.

    В редакторе реестра ключ с параметром «explorer.exe http://exinariuminix.info» исчез и больше не появляется. Точно так же как и «Проводник» в окне «Автозагрузка».

    Я очень надеюсь, что моя статья вам пригодилась. Если это так, то напишите в комментариях, какой браузер у вас сам запускался при включении компьютера, и какой сайт с рекламой в нем загружался. Так же интересно, какое решение, или какая антивирусная утилита помогла убрать эту рекламу.

    Если же вы не смогли избавится от этого вируса, то опишите в комментариях что и когда у вас открывается и в каком браузере. Так же можете скриншот прикрепить. Обязательно постараюсь подсказать решение.

    Ссылка на основную публикацию
    Adblock
    detector