Почему браузер открывается сам по себе с рекламой

Содержание:

Причины появления переадресации в браузере и особенности работы redirect virus

Когда самостоятельно открывается браузер с рекламой, это значит, что вирус проник в реестр, автозагрузку и планировщик заданий Windows, чтобы обеспечить своему контенту максимальное внимание со стороны пользователя. Всё это, как легко догадаться, нужно не для спортивного интереса, а для зарабатывания денег

Но redirect virus не только открывает страницы с рекламой, он также собирает информацию о пользователях и постепенно захватывает всё больше частей ПК. Так, шанс на удаление вируса постепенно улетучивается, так как окно с оплатой ради удаления рекламы появляется при большинстве действий со стороны пользователя.

И даже если вирус просто выкидывает на какой-то сайт или устанавливает появление рекламных окон – это всё равно раздражает. Так что проблему нужно решать.

Реклама во вкладках как убрать

Стоит отметить, что если рекламные окна всплывают во вкладках браузера, то это не обязательно вредоносная программа. Её запуск происходит автоматически, и единственное, что можно сделать – установить расширения с блокировщиками рекламы (Рисунок 3).


Рисунок 3. Блокировка рекламы с помощью дополнения Adblock

Некоторая реклама всё равно будет просачиваться, но это никак пока не исправить.

Также стоит сказать, что когда вирус уже просочился в Windows, блокировщик рекламы устанавливать бесполезно, так как он работает только в браузерах.

Причины появления

Причина появления такой проблемы проста. Вероятнее всего, вы скачивали в глобальной сети какую-то программу, игру или приложение и запустили установочный пакет. Злоумышленники чаще всего маскируют свои вредоносные «детища» под потенциально полезные программы и это связано в большей степени с тем, чтобы получить доверие пользователя. Множество вредоносных программ устроены так, что их код может быть запущен исключительно вручную. В этом случае, когда мы запускаем установочный пакет, то автоматически генерируем вредоносный код, который может прописываться в тех местах компьютера, где ему необходимо. В зависимости от целей злоумышленника, это могут быть: настройки браузера, системный реестр, параметры автозагрузки компьютера, даже аппаратная часть ПК (ОЗУ).

Что касается автоматически открывающегося вместе с компьютером браузера, то чаще всего, таким образом злоумышленники пытаются увеличить собственную прибыль, путём перемещения пользователя на сайты рекламодателей. В глобальной сети множество сервисов построено на таком принципе, что оплата осуществляется за счёт посещения некоторых страниц и чем больше количество посещений, тем больше прибыль. Также это увеличивает конверсию сайта, его показатели для рекламодателей, соответственно, увеличивает его цену. Не стоит полагать, что такое ПО абсолютно безопасно, ведь вы не знаете, что задумал злоумышленник и внедрил в свой код. Возможно, он добавил функцию автоматической отправки пользовательских данных. В любом случае бороться с такой проблемой нужно.

Браузер сам открывается с рекламой

Итак, самый яркий симптом того, что в вашей системе присутствует вредоносное ПО – это самопроизвольное периодическое открытие новых вкладок в браузере без каких либо действий пользователя. Чаще всего новые вкладки появляются при запуске системы или же один раз в несколько минут. Данная проблема встречается на всех версиях Windows и первое, что необходимо сделать вам, в случае если вы стали жертвой сложившейся ситуации – это проверить планировщик заданий. Огромное количество вирусов при попадании на ваш ПК будут рады самопроизвольно, без вашего ведома создать в планировщике одно или несколько заданий, которые будут выполняться при определенных условиях (например, как я уже написал выше, при запуске системы или с определенным временным интервалом). Самое распространенное задание – как раз открытие браузера с заданным адресом. В общем, вам нужно, удалить все задания, которые были созданы нежелательным ПО. Для тех, кто привык пользоваться различными антивирусами для устранения подобного рода проблем, у меня плохая новость. В случае даже если ваш антивирус смог обнаружить и удалить причину возникновения проблемы, то не факт, что последствия AdWare программ тоже будут устранены (а последствия – это как раз задания в планировщике и автозагрузке). В общем, придется в любом случае, для достижения положительного результата поработать вручную. 

Попасть в планировщик вы сможете, если нажмёте комбинацию клавиш Win + R и в появившемся диалоговом окне введёте команду taskschd.msc

В открывшемся окне выбираем пункт “Библиотека планировщика заданий”.

Далее в общем списке заданий необходимо найти те задания, которые и вызывают открытие браузера. По названию найти их довольно сложно, потому что они, как правило, маскируются под другие системные задания, по типу обновления операционной системы, загрузки драйверов и т.д. и т.п. Поэтому придётся детально рассматривать каждую задачу. Для этого необходимо перейти во вкладку действия, в которой будет описано, что именно делает конкретная задача.

К примеру, ничем на первый взгляд непримечательное задание с именем “System Update”, оказывается, запускает яндекс браузер, что отчётливо видно на скриншоте выше. Данный факт уже наводит на определенные подозрения, но чтобы окончательно выявить недоброжелателя придется перейти во вкладку триггеры, в которой написаны условия выполнения задачи.

Если навести указатель мыши на подробности, то мы увидим, что данная задача запускается сразу же при включении компьютера и срабатывает она каждые пять минут, без окончания срока. В общем, я думаю, дополнительные комментарии излишни, остается только снести к цифровой матери “липовое” задание. Для этого просто выделяем интересующую нас задачу и в поле справа нажимаем удалить.

После проделанных действий вероятнее всего проблема исчезнет, однако в случае если назойливая реклама продолжает вас беспокоить, то следует проверить еще одно место, в котором может прятаться виновник торжества – это автозагрузка.
Важно понимать, что далеко не всегда автозагрузка в диспетчере задач будет отображать реальное положение дел. Поэтому проводить подобного рода чистку необходимо через реестр. Для этого нажимаем всем вам знакомую комбинацию клавиш Win + R и вводим команду regedit.

Для этого нажимаем всем вам знакомую комбинацию клавиш Win + R и вводим команду regedit.

В появившемся окне необходимо проследовать по следующему адресу:

Далее в правой части окна нужно найти подозрительные параметры, кликнуть по ним правой кнопкой мыши и удалить.

С большой долей вероятности после всех этих незамысловатых действий назойливая реклама больше не будет появляться. В случае если же проблема не была устранена, то это первый признак того, что на ПК всё еще присутствует вредоносное ПО, которое и является причиной возникновения проблемы. Тогда, я рекомендую вам провести сканирование компьютера с помощью специальных средств удаления вредоносных программ. У нас на сайте, вы можете найти соответствующие статьи по данной тематике. На сегодня это всё, до скорых встреч!

Стартовая страница браузера

У каждого Интернет-обозревателя, будь то Internet Explorer, Microsoft Egde, Google Chrome, Opera, Firefox или что-то иное, есть возможность выставить сайт, который будет открываться при его запуске. Именно туда в первую очередь и прописывается всякая зараза. Для браузеров от Майкрософт это делается с помощью Панели инструментов через раздел «Свойства браузера», раздел «Домашняя страница»  на вкладке «Общие»:

Если в поле прописан адрес какого-нибудь сайта — кликаем на кнопку «Использовать новую страницу» и, затем, на ОК.

В Google Chrome и всех других, идущих на движке WebKit (Opera, SRware Iron, CoolNovo и т.п.) нужно зайти в Настройки и найти раздел «При запуске»:

Поставьте флажок на пункте «Новую вкладку».

В случае с Firefox и его производных — «Настройки», вкладка «Основные», раздел «Запуск»:
В списке «Запуск» поставьте значение «Показать пустую страницу»:

После рестарта программы, по-умолчанию должна открываться пустая страница или начальная, со значками часто посещаемых Вами ресурсов.
Но, к сожалению, чаще всего на этом злоключения заканчиваются редко и рекламные сайты при запуске браузера выскакивают вновь и вновь. В таком случае — идём к следующему шагу.

Как полностью убрать рекламный вирус в Windows?

Решил я проверить папки «Автозагрузка». Но там ничего не нашел. Тогда решил проверить все в редакторе реестра.

Чтобы открыть редактор реестра, нажмите сочетание клавиш Win + R, введите команду regedit и нажмите Ok.

И в ветке:

Я увидел очень интересный параметр с именем текущего пользователя. Где был прописан запуск проводника Windows с сайтом на котором загружалась реклама. Выглядит это как: «explorer.exe http://exinariuminix.info».

Все очень просто! Запускается проводник и в нем автоматически открывается сайт exinariuminix.info. Но так как это сайт (с http://), то он не может быть открыт в проводнике и автоматически открывается в браузере, который установлен в системе по умолчанию! Можете попробовать набрать адрес любого сайта в проводнике. Он откроется в браузере.

Интересное решение. И я подумал, что все можно решить просто удалив этот параметр из реестра. Так и сделал.

Перезагрузил компьютер и что вы думаете? Снова открылся браузер Microsoft Edge и в нем эта реклама!

Тут уже становится понятно, что удаление записи в реестре – это не решение. Где-то в системе сидит эта вредоносная программа, которая снова прописывает все параметры, и сайт с рекламой открывается снова. А NOD32 почему-то ничего не замечает. Антивирус то вроде хороший.

Я решил проверить компьютер с помощью антивирусных утилит.

Антивирусные утилиты в борьбе с самостоятельным запуском браузера

Я использовал три сканера: Dr.Web CureIt!, Malwarebytes Free и Malwarebytes AdwCleaner. Сразу скажу, что мне помогла утилита Malwarebytes Free. Там вроде пробная версия на 14 дней. Мне ее хватило.

Но начинал я с Malwarebytes AdwCleaner. Скачал и запустил ее. Установка не требуется. Просто запускам и нажимаем на кнопку «Сканировать».

Минуты через три она мне выдала, что найдено 7 угроз. А в списке отображалось только две, которые я мог очистить. Это: PUP.Optional.Legacy и PUP.Optional.Gameorplay.info. В последнем указан сайт, который загружался в браузере. Я обрадовался, что после очистки проблема исчезнет.

Очистил, перезагрузил компьютер, но проблема осталась. Снова «красивая» реклама сразу после загрузки Windows 10. Не знаю почему это не помогло. При повторном сканировании утилита ничего не обнаружила.

Дальше скачал Dr.Web CureIt! и запустил проверку. Но он вообще ничего не нашел. То что вы видите на скриншоте ниже, это точно не рекламный вирус.

В итоге скачал Malwarebytes Free. Запустил и начал наблюдать за процессом сканирования. Было найдено три угрозы «Вредоносное ПО» (Adware.StartPage) и две «Потенциально нежелательные программы». Выделил только «Вредоносное ПО» и отправил в карантин.

После чего утилита Malwarebytes Free запросила разрешение на перезагрузку.

После перезагрузки проблема с автоматическим запуском браузера была полностью решена. Ну и сайт с рекламой соответственно больше не загружается.

В редакторе реестра ключ с параметром «explorer.exe http://exinariuminix.info» исчез и больше не появляется. Точно так же как и «Проводник» в окне «Автозагрузка».

Если вы регулярно посещаете сайты сомнительного содержания или скачиваете оттуда какие-нибудь программы, то можете быть уверены, что рано или поздно ваш компьютер заразится вредоносным программным обеспечением. Однажды может произойти такое, что после повторного запуска ПК, вы обнаружите, что вместе с ним автоматически открылся браузер, причём он сразу же открывает непонятную ссылку или рекламу. Это означает, что вы стали жертвой вредоносного ПО и, естественно, с ним нужно бороться, чтобы ваши конфиденциальные данные не «ушли» кому-нибудь другому.

Что случится, если в браузере будет открыто слишком много вкладок?

Важно понимать, что для каждого открытого сайта запускается свой собственный процесс, который потребляет ресурсы, в основном оперативную память. Первым намеком на то, что неплохо бы уменьшить количество открытых вкладок браузера, будет появления тормозов при переходе с одной вкладки на другую

Когда выделенная для работы браузера оперативная память закончится, вкладки практически перестанут загружаться и производительность компьютера заметно снизится. Для обеспечения стабильной и быстрой работы ПК необходимо периодически следить за тем, чтобы показатели, демонстрируемые в диспетчере задач, не достигали пиковых значений.

Еще один возможный вариант развития событий: браузер попросту зависнет и перестанет реагировать на какие-либо действия, в том числе и на попытки его закрыть. В конечном итоге всплывет окошко с сообщением о том, что программа не отвечает и пользователю будет предложено завершить зависший процесс или подождать. Вполне возможно, что для возобновления комфортной работы придется перезагружать пользовательское устройство.

Если ваш ноутбук обладает минимально допустимыми характеристиками или он уже «старый», то от большого количества одновременно открытых в браузере вкладок он может перегреться и просто отключиться без какого-либо  предупреждения. Если помимо браузера пользователь работал еще в какой-то программе, после внезапного выключения, не сохраненные данные, могут быть утеряны.

Батник запуска сайта в автозагрузке

А как сделать так, чтобы сайт при загрузке Windows автоматически запускался в любом браузере, который назначен основным в системе? Для этого необходимо в папке автозагрузки системы создать батник (файл запуска команд с расширением «.bat») с командой открытия сайта. Открываем папку автозагрузки указанным выше способом. В этой папке через пункт контекстного меню проводника «Создать» создаём текстовый документ с любым именем.

Вносим в блокнот запись типа:

start https://www.google.com/

Но вместо адреса после start и пробела каждый подставляет адрес своего сайта.

Если надо, чтобы автоматически открывалось несколько сайтов, просто с новой строки добавляем команды запуска с адресами других сайтов. Сохраняем документ. Далее активируем в проводнике отображение расширений.

Переименовываем расширение документа с «.txt» на «.bat».

Всё: батник запуска сайта в автозагрузке, и при каждом новом заходе пользователя в систему он будет открывать сайт в браузере по умолчанию. Способ работает только для текущего пользователя Windows, в профиле которого, собственно, и добавлен батник в автозагрузку.

Как очистить ПК от мусора и вирусов

Если на компьютере и в браузере наблюдаются вышеперечисленные симптомы, то значит, пришло время очищать ПК от мусора и вирусов.

Удаление лишних программ

Удалить посторонние и лишние программы можно вручную либо с помощью специальных приложений.

Для того, чтобы удалить лишние программы вручную, нужно зайти в «Этот компьютер», затем кликнуть по кнопке «Удалить или изменить программу». В появившемся окне надо поочередно удалять все лишние и потенциально опасные программы.

Но в данном случае лучше использовать специальные программы. Например, CCleaner.

CCleaner – лучшая программа для комплексной очистки диска. Она не только удаляет ненужные файлы, но и восстанавливает реестр и очищает браузер.

  1. После установки программа по умолчанию сама откроется.
  2. Нужно перейти во вкладку «Стандартная очистка» и выбрать данные, которые нужно удалить, затем кликнуть по кнопке «Анализ».
  3. Через некоторое время появится список нежелательных файлов для удаления, а также сообщение, сколько места восстановится. Чтобы очистить диск, надо нажать «Очистка».

Чистка реестра

Чистить реестр вручную не рекомендуется, так как неопытный пользователь там просто запутается или удалит что-нибудь важное. Поэтому стоит воспользоваться все тем же CCleaner

  1. В приложении войти во вкладку «Реестр».
  2. Нажать на кнопку «Поиск проблем».
  3. После анализа появятся все проблемы реестра, надо кликнуть по «Исправить выбранное».

Чистка папки Temp

Каталог Temp – это папка, используемая для хранения временных файлов. По завершении работы программы автоматически удаляют временные файлы. Однако может случиться так, что они не будут удалены, например, из-за неправильного выхода из программы. Очистка или удаление содержимого папки Temp освобождает место на жестком диске.

Чтобы удалить все файлы из папки Temp, нужно выполнить следующие действия:

  1. Нажать сочетание клавиш Win+R.
  2. В окне «Выполнить» надо ввести % TEMP% в поле «Открыть».
  3. Нажать кнопку ОК. Откроется папка, содержащая временные файлы.
  4. Нажать сочетание клавиш Ctrl + A, это выделит все файлы.
  5. Кликнуть клавишу Delete на клавиатуре и подтвердить выбор.

Проверка свойств запуска приложений

Иногда вирусы изменяют параметр запуска приложений, чтобы, вместо браузера, запускалась посторонняя программа. Чтобы проверить это, нужно:

  1. На рабочем столе кликнуть правой кнопкой мыши по иконке браузера, затем выбрать пункт «Свойства».
  2. Во вкладке «Ярлык» проверить объект запуска. У Google Chrome он такой: «Program Files (x86)\Google\Chrome\Application\chrome.exe» (если в процессе установки не был изменен путь). Если там написан другой путь, стоит переустановить браузер.

Проверка планировщика задач и автозагрузки

Чтобы проверить и отключить все автоматически открывающиеся программы при запуске ОС, нужно:

  1. Правой кнопкой мыши кликнуть по панели задач и открыть «Диспетчер задач».
  2. В появившемся окне открыть «Автозагрузка».
  3. Щелкнуть правой кнопкой мыши по каждому ненужному приложению и отключить его.

Рекомендуется отключить как можно больше приложений – это ускорит запуск системы.

Лишние расширения в браузере

Часто рекламное ПО устанавливает расширения в браузере. Далеко не все из них отображаются на панели задач, поэтому, чтобы отключить ненужные, надо:

  1. В верхнем правом углу Google Chrome кликнуть по значку «три точки» и открыть настройки.
  2. В меню слева выбрать «Расширения».
  3. Удалить в появившемся все ненужные и посторонние расширения.

Проверка файла hosts

Файл hosts является важным компонентом Windows и может переопределять DNS-имена и перенаправлять URL-адреса или IP-адреса в другие места. Изменение файла hosts вирусом может вызвать ряд проблем. Поэтому пользователи обычно не меняют файл hosts самостоятельно.

Чтобы проверить изменения в файле, нужно:

  1. Нажать сочетание клавиш Win+R.
  2. Ввести %WinDir%\System32\Drivers\Etc в командном окне и нажать OK.
  3. Появится папка, в ней надо открыть файл hosts в текстовом редакторе, например, в блокноте.
  4. Сравнить открытый файл hosts с версией от Microsoft по умолчанию.
  5. Если содержимое файла отличается, то нужно скопировать или переместить новый файл hosts в папку Etc.

Удаление вирусов

Проверить компьютер на наличие вирусов, в том числе рекламного ПО, можно любым официальным антивирусом (например, Norton, McAfee. Dr.Wed). Большинство из них платные, однако они предоставляют либо бесплатную версию, либо пробную. Также можно воспользоваться бесплатными утилитами, например, AdwCleaner или HitmanPro.

Переустановка Windows как крайний случай

Если вышеперечисленные методы не помогли, и рекламное ПО продолжает появляться, стоит полностью переустановить Windows. Перед этим нужно сохранить все важные файлы в облаке или на флешке.

Браузер сам открывает страницы: устранение проблемы

Для начала придется отыскать ту системную команду, которая инициирует процесс запуска интернет-браузера и открытия новых вкладок. Для этого перейдите в «Библиотеку планировщика заданий», предварительно зажав комбинацию клавиш Win+R и введя в возникшем окне команду taskschd.msc (Рисунок 3).

Рисунок 3. Окно командной строки с необходимой командой taskschd.msc

Вирусные процессы в планировщике заданий системы

После этого, вам необходимо обнаружить те самые созданные вредоносным ПО системные задания, из-за которых браузеры сами открывают вкладки с рекламой

Для того чтобы сделать это, обратите внимание на общий перечень

Выявить подобные процессы в системе иногда оказывается не так уж и просто, ведь такой вариант развития событий наверняка был предусмотрен при их создании. Нежелательные задания, открывающие рекламные страницы, иногда весьма тщательно замаскированы под совершенно обыкновенные, коих в браузере великое множество.

Но не спешите отчаиваться, ведь даже в этом случае есть рабочее решение. Несмотря на то, что вирусные задачи маскируются достаточно хорошо, у них все равно всегда находятся собственные характерные отличительные черты.

Во-первых, подобные задания всегда запускаются раз в пять-семь минут. Чтобы проверить это, достаточно, щелкнув по одному из процессов, перейти в раздел с триггерами и посмотреть, с какой частотой повторяется выбранная задача (Рисунок 4).

Вторым вероятным признаком является наличие в задании команды, инициирующей запуск какого-либо сайта. При всем при этом, из-за возможных разнообразного рода перенаправлений, это скорее всего будет не тот URL, который вы видите в адресной строке, когда браузер самопроизвольно открывает страницу с рекламой.

Рисунок 4. Окно триггеров заданий запуска браузера

Теперь, после того как вы благополучно отыскали нарушающие ваш покой вирусные задания, от них нужно каким-то образом избавляться. Их можно удалить, но лучше всего будет просто отключить, ведь у вас не получится располагать полной уверенностью, что это именно те вредоносные процессы.

Теперь, осталось лишь проверить, корректно ли работает веб-браузер после последних манипуляций. Если так, то поздравляем, но если нет, то попробуйте установить антивирусную программу, специально предназначенную для поиска вредоносных системных заданий.

Настройки автозапуска в браузере

Существует еще один возможный источник неприятностей – автозагрузка. Как раз при всякого рода изменениях в ее настройках браузер сам запускается и открывает новые страницы. В общем перечне процессов, инициируемых автоматически, также можно найти ту самую команду с URL адресом вредоносного веб-сайта, о которой шла речь выше.

Итак, исправляем неполадку. Проверяем автозагрузочный реестр на предмет разных подозрительных пунктов, после чего удаляем, а лучше – пока просто отключаем их (Рисунок 5). Для собственного удобства попробуйте воспользоваться специализированным софтом, который позволит без особого труда избавляться от вирусных программ.

Рисунок 5. Окно реестра с настройкой автозапуска браузера с рекламой

Проблемы с расширениями, дополнениями и другими элементами браузера

Как мы уже говорили несколько выше, проблема может также крыться в том, что вирус внедрился под видом некоего расширения или дополнения для вашего браузера. Для начала, откройте перечень всех имеющихся у вас расширений и проверьте его на предмет наличия каких-либо сомнительных дополнений, которые явно были установлены не вами. Возможно, именно они являются причиной того, что браузер открывает «левые» страницы. Это может сразу решить все возникшие трудности, но все же не всегда срабатывает.

В том случае, если предыдущие действия не принесли никакого эффекта, вам придется восстановить исходные параметры вашего веб-браузера. Правда стоит обговорить тот факт, что все остальные, в том числе и действительно полезные, дополнительные расширения, которые вы устанавливали, безвозвратно исчезнут. Такой расклад, скорее всего, будет мало вам приятен в краткосрочной перспективе, но ведь вы же хотите избавиться от вируса, а пока что это единственный доступный вариант.

Чтобы сделать это, вам нужно перейти в его настройки. Далее найдите параметр «сброс». В некоторых веб-браузерах можно также воспользоваться поиском, чтобы немного быстрее отыскать данную настройку. Затем, сбросьте настройки и перезапустите браузер. Если даже и все это оказалось бесполезно, попробуйте удалить веб-браузер, а затем установить снова: сейчас такая манипуляция скорее всего стала бы крайне полезна.

Браузер запускается сам и открывается сайт с рекламой

Сейчас покажу как это происходит (конкретно в моем случае). Так сказать обрисую проблему и приступим к решению.

Включаю компьютер. Загружаются все программы, антивирус, и в конце автоматически открывается Microsoft Edge (стандартный браузер в Windows 10). И в нем сразу загружается сайт exinariuminix.info. Вот только антивирус не дает ему загрузится.

Ради интереса отключил антивирус и перешел на этот сайт. Вам так делать не советую! Идет перенаправление на другой сайт gameorplay.info, где уже крутится эта ужасная реклама, да еще и со звуком.

Кстати, если закрыть эту вкладку с рекламой и заново запустит браузер, то сайт «Страница спонсоров» уже не открывается. Только при включении компьютера.

Вот такая неприятная гадость. Которую мы сейчас будем убирать.

Не могу гарантировать, что описанные ниже действия вам помогут, но в моем случае я полностью убрал рекламу и браузер перестал открываться сам по себе. Просто есть разные варианты этого вредоносного ПО, и прятаться они могут где угодно и как угодно. Ну и скорее всего этим сайтам с рекламой все ровно в каком браузере загружаться. Будь то Internet Explorer, Хром, или Опера

И не важно какая система: Windows 10, Windows 7, или старенькая XP

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *