Андрей Смирнов
Время чтения: ~19 мин.
Просмотров: 1

При включении компьютера открывается браузер с сайтом: как это убрать и что делать?

Люблю я описывать разные решения, которые проверил на собственном опыте. Когда удалось решить какую-то проблему, и просто делишься этой информацией с другими людьми. Сегодня речь пойдет об очень неприятном вредоносном ПО, которое добавляет рекламу в браузер. После чего, браузер сам запускается при включении компьютера, и в нем открывается сайт с рекламой.

На самом деле, таких вирусов (если можно их так назвать) сейчас очень много. Ведут они себя по-разному и открывают разные сайты и рекламу. Но в любом случае, это сильно мешает и раздражает. Бывает, что в браузере просто открывается новая вкладка с рекламой в то время, когда вы смотрите другие сайты. Или открывается какой-то сайт с рекламой при запуске браузера. Причем, эта гадость может поселится практически в любом браузере: Opera, Chrome, Microsoft Edge, Mozilla Firefox, Internet Explorer и т. д. Очень часто автоматически открывается сайт с рекламой вулкан. Кстати, я уже писал о том, как удалить «Вулкан» из браузера. Если у вас проблема именно с сайтом «Казино Вулкан», то можете перейти по ссылке и применить решения.

Я столкнулся с проблемой, когда сразу при включении компьютера автоматически открывался браузер Microsoft Edge и в нем загружался сайт exinariuminix.info и gameorplay.info. Где крутилась разная плохая реклама. Причем со звуком. Я разобрался в чем проблема, убрал эту рекламу и сейчас расскажу вам как это сделать.

Обратите внимание, что у вас при загрузке Windows может запускаться другой браузер. Например: Chrome, Firefox, Opera, Internet Explorer. Как я позже выяснил, все зависит от того, какой браузер у вас установлен по молчанию в настройках Windows.

И сайт с рекламой так же может быть другой. Думаю, это не имеет никакого значения.

В моем случае на компьютере установлена Windows 10, и лицензионный антивирус ESET NOD32, который каким-то образом пропустил это вредоносное, или правильнее наверное рекламное ПО.

Как оно может попасть на компьютер? Да как угодно. Скорее всего при установке какой-то программы, которая была изначально заражена. Вариантов очень много. Всегда старайтесь скачивать программы только с официальных сайтов. И внимательно устанавливайте. Убирайте лишние галочки.

Браузер запускается сам и открывается сайт с рекламой

Сейчас покажу как это происходит (конкретно в моем случае). Так сказать обрисую проблему и приступим к решению.

Включаю компьютер. Загружаются все программы, антивирус, и в конце автоматически открывается Microsoft Edge (стандартный браузер в Windows 10). И в нем сразу загружается сайт exinariuminix.info. Вот только антивирус не дает ему загрузится.

Image-001.jpg

Ради интереса отключил антивирус и перешел на этот сайт. Вам так делать не советую! Идет перенаправление на другой сайт gameorplay.info, где уже крутится эта ужасная реклама, да еще и со звуком.

Image1.jpg

Кстати, если закрыть эту вкладку с рекламой и заново запустит браузер, то сайт «Страница спонсоров» уже не открывается. Только при включении компьютера.

Вот такая неприятная гадость. Которую мы сейчас будем убирать.

Не могу гарантировать, что описанные ниже действия вам помогут, но в моем случае я полностью убрал рекламу и браузер перестал открываться сам по себе. Просто есть разные варианты этого вредоносного ПО, и прятаться они могут где угодно и как угодно. Ну и скорее всего этим сайтам с рекламой все ровно в каком браузере загружаться. Будь то Internet Explorer, Хром, или Опера. И не важно какая система: Windows 10, Windows 7, или старенькая XP.

Почему при включении компьютера открывается браузер с рекламой?

На первый взгляд, проблема очень простая. Раз браузер открывается при загрузке Windows, то значит он сидит в автозагрузке. А в качестве домашней страницы в нем прописался этот сайт с рекламой. Но все оказалось не совсем так.

Открываем список автозагрузки. В Windows 10 и Windows 8 достаточно нажать сочетание клавиш Ctrl + AltDel выбрать «Диспетчер задач» и перейти на вкладку «Автозагрузка».

А в Windows 7 нажимаем сочетание клавиш Win + R, вводим команду msconfig, Ok и открываем вкладку «Автозагрузка».

В списке автозагрузки я не нашел никаких странных программ и тем более браузера. Но там почему-то был Проводник (explorer.exe). Странно, подумал я. Что делает проводник в автозагрузке. Тем более, что он не открывается при загрузке системы. Посмотрел его свойства, там ничего странного и лишнего нет. Файл explorer.exe запускается из папки C:Windows. Все как положено.

Решил его отключить.

Image-002.jpg

Отключил. Перезагрузил компьютер и браузер уже не загрузился! И на этом уже можно было закончить эту статью, но я решил разобраться до конца. Не очень хотелось оставлять этот «Проводник» в автозагрузке. Пусть и в отключенном состоянии. Но я уже точно знал, что проблем именно в нем.

Как полностью убрать рекламный вирус в Windows?

Решил я проверить папки «Автозагрузка». Но там ничего не нашел. Тогда решил проверить все в редакторе реестра.

Чтобы открыть редактор реестра, нажмите сочетание клавиш Win + R, введите команду regedit и нажмите Ok.

И в ветке:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

Где находится список программ текущего пользователя, которые загружаются при старте компьютера.

Я увидел очень интересный параметр с именем текущего пользователя. Где был прописан запуск проводника Windows с сайтом на котором загружалась реклама. Выглядит это как: «explorer.exe http://exinariuminix.info».

Все очень просто! Запускается проводник и в нем автоматически открывается сайт exinariuminix.info. Но так как это сайт (с http://), то он не может быть открыт в проводнике и автоматически открывается в браузере, который установлен в системе по умолчанию! Можете попробовать набрать адрес любого сайта в проводнике. Он откроется в браузере.

Image-2475.jpg

Интересное решение. И я подумал, что все можно решить просто удалив этот параметр из реестра. Так и сделал.

Снимок.jpg

Перезагрузил компьютер и что вы думаете? Снова открылся браузер Microsoft Edge и в нем эта реклама!

Тут уже становится понятно, что удаление записи в реестре – это не решение. Где-то в системе сидит эта вредоносная программа, которая снова прописывает все параметры, и сайт с рекламой открывается снова. А NOD32 почему-то ничего не замечает. Антивирус то вроде хороший.

Я решил проверить компьютер с помощью антивирусных утилит.

Антивирусные утилиты в борьбе с самостоятельным запуском браузера

Я использовал три сканера: Dr.Web CureIt!, Malwarebytes Free и Malwarebytes AdwCleaner. Сразу скажу, что мне помогла утилита Malwarebytes Free. Там вроде пробная версия на 14 дней. Мне ее хватило.

Но начинал я с Malwarebytes AdwCleaner. Скачал и запустил ее. Установка не требуется. Просто запускам и нажимаем на кнопку «Сканировать».

Минуты через три она мне выдала, что найдено 7 угроз. А в списке отображалось только две, которые я мог очистить. Это: PUP.Optional.Legacy и PUP.Optional.Gameorplay.info. В последнем указан сайт, который загружался в браузере. Я обрадовался, что после очистки проблема исчезнет.

Image-233.jpg

Очистил, перезагрузил компьютер, но проблема осталась. Снова «красивая» реклама сразу после загрузки Windows 10. Не знаю почему это не помогло. При повторном сканировании утилита ничего не обнаружила.

Дальше скачал Dr.Web CureIt! и запустил проверку. Но он вообще ничего не нашел. То что вы видите на скриншоте ниже, это точно не рекламный вирус.

Image-2748.jpg

В итоге скачал Malwarebytes Free. Запустил и начал наблюдать за процессом сканирования. Было найдено три угрозы «Вредоносное ПО» (Adware.StartPage) и две «Потенциально нежелательные программы». Выделил только «Вредоносное ПО» и отправил в карантин.

Image-59881.jpg

После чего утилита Malwarebytes Free запросила разрешение на перезагрузку.

После перезагрузки проблема с автоматическим запуском браузера была полностью решена. Ну и сайт с рекламой соответственно больше не загружается.

В редакторе реестра ключ с параметром «explorer.exe http://exinariuminix.info» исчез и больше не появляется. Точно так же как и «Проводник» в окне «Автозагрузка».

Я очень надеюсь, что моя статья вам пригодилась. Если это так, то напишите в комментариях, какой браузер у вас сам запускался при включении компьютера, и какой сайт с рекламой в нем загружался. Так же интересно, какое решение, или какая антивирусная утилита помогла убрать эту рекламу.

Если же вы не смогли избавится от этого вируса, то опишите в комментариях что и когда у вас открывается и в каком браузере. Так же можете скриншот прикрепить. Обязательно постараюсь подсказать решение.

muzhchina-rabotaet-za-noutbukom.jpg

Если вы регулярно посещаете сайты сомнительного содержания или скачиваете оттуда какие-нибудь программы, то можете быть уверены, что рано или поздно ваш компьютер заразится вредоносным программным обеспечением. Однажды может произойти такое, что после повторного запуска ПК, вы обнаружите, что вместе с ним автоматически открылся браузер, причём он сразу же открывает непонятную ссылку или рекламу. Это означает, что вы стали жертвой вредоносного ПО и, естественно, с ним нужно бороться, чтобы ваши конфиденциальные данные не «ушли» кому-нибудь другому.

Суть проблемы

Чаще всего такое происходит из-за невнимательности самого пользователя и отсутствия эффективных средств защиты на компьютере. Во время веб-сёрфинга каждый из нас может оказаться жертвой вредоносных программ, причём далеко не всегда их можно определить самостоятельно. Чаще всего они «прячутся» под видом безобидных или даже полезных программ, которые мы скачиваем и запускаем. В результате после запуска исполняемого файла, активизируется вредоносный код, который может прописываться в системный реестр, в настройки браузера и автозагрузку. Конечно, такие программы не подают никакого вида до поры до времени, но сразу после повторного включения персонального компьютера вы увидите, что у вас также открылся ещё и браузер, а вместе с ним и страница с рекламой или неизвестной поисковой системой. В любом случае бороться с этой напастью нужно, так как велика вероятность того, что ваши конфиденциальные данные могут быть скомпрометированы (злоумышленники могут выкрасть пароли, логины, данные банковских карт, имена и др.).

Причины появления

Причина появления такой проблемы проста. Вероятнее всего, вы скачивали в глобальной сети какую-то программу, игру или приложение и запустили установочный пакет. Злоумышленники чаще всего маскируют свои вредоносные «детища» под потенциально полезные программы и это связано в большей степени с тем, чтобы получить доверие пользователя. Множество вредоносных программ устроены так, что их код может быть запущен исключительно вручную. В этом случае, когда мы запускаем установочный пакет, то автоматически генерируем вредоносный код, который может прописываться в тех местах компьютера, где ему необходимо. В зависимости от целей злоумышленника, это могут быть: настройки браузера, системный реестр, параметры автозагрузки компьютера, даже аппаратная часть ПК (ОЗУ).

Что касается автоматически открывающегося вместе с компьютером браузера, то чаще всего, таким образом злоумышленники пытаются увеличить собственную прибыль, путём перемещения пользователя на сайты рекламодателей. В глобальной сети множество сервисов построено на таком принципе, что оплата осуществляется за счёт посещения некоторых страниц и чем больше количество посещений, тем больше прибыль. Также это увеличивает конверсию сайта, его показатели для рекламодателей, соответственно, увеличивает его цену. Не стоит полагать, что такое ПО абсолютно безопасно, ведь вы не знаете, что задумал злоумышленник и внедрил в свой код. Возможно, он добавил функцию автоматической отправки пользовательских данных. В любом случае бороться с такой проблемой нужно.

Что делать, когда при включении компьютера автоматически открывается браузер с сайтом или рекламой

Такая проблема сегодня набирает «обороты» и в большей степени это обусловлено тем, что антивирусы пока ещё не распознают это в качестве вредоносного ПО. Конечно, вы можете вызвать мастера, но тогда за мелочную работу вам придётся заплатить хорошенькую сумму. Поэтому постарайтесь сделать все самостоятельно, тем более сама процедура удаления обычно не занимает много времени. Справиться с этой задачей вы сможете буквально за один час.

Очистка автозагрузки

Итак, в первую очередь вам потребуется проверить параметры автозагрузки. Возможно, какой-то из ваших браузеров находится там и поэтому запускается вместе с персональным компьютером. Для того чтобы почистить «Автозагрузку», нужно выполнить следующее:

  1. Откройте меню «Пуск»;
  2. В поисковой строке внизу напишите msconfig;
    msconfig.png
    Запускаем утилиту msconfig
  3. После запуска утилиты откройте вкладку «Автозагрузка»;
    avtozagruzka.png
    Открываем в окне вкладку «Автозагрузка»
  4. Уберите галочку со всех неизвестных вам программ и сохраните изменения.

Этих манипуляций будет недостаточно, после перезагрузки, скорее всего, злосчастное окно снова появится. Не волнуйтесь — все идёт по плану, а следующим шагом будет очистка реестра.

Очистка реестра на компьютере

Для начала снова перезагрузите свой ПК и когда браузер запустится, обратите своё внимание на адресную строку, а именно — на имя сайта, который запускается первым (до редиректа). Все дело в том, что именно название первого сайта нам и нужно. Если вы не успеете, то вас сразу же после загрузки перекинут на другой, тогда заново перезагружайте свой ПК и повторяйте процедуру. Кстати, чтобы не смотреть впопыхах или несколько раз перезагружать свой настольный компьютер, вы можете просто отключить его от интернет-сети. В таком случае браузер снова откроется, но переадресация происходить не будет, и вы увидите тот сайт, который нам нужен. Далее, вам предстоит работа с самим реестром:

  1. Нажмите на клавиатуре сочетание клавиш Win + R;
  2. В появившемся окне укажите команду regedit и нажмите кнопку «Ок»;
    regedit.png
    Запускаем редактор реестра
  3. В открытом «Редакторе реестра» выделите папку HKEY_USERS;
    hkey-users.png
    Выделяем папку HKEY_USERS
  4. Нажмите на клавиатуре комбинацию клавиш Ctrl + F и введите имя того сайта, о котором было сказано выше (в примере basady);
    ishchem-basady.jpg
    Запускаем поиск искомой фразы
  5. Найденные файлы нужно удалить через контекстное меню.
    basady.jpg
    Удаляем найденные фрагменты
    Удаляем все basady в реестре

Чтобы не ошибиться с тем, что вы удаляете, взгляните на пункт «Значение» в представленной таблице. Обратите внимание на адрес и если там указано искомое имя сайта, то смело нажимайте на кнопку «Удалить». Повторяйте поиск до тех пор, пока искомая фраза больше не будет выдаваться в результатах.

Для простоты можете воспользоваться специальным программным обеспечением, которое производит анализ и очистку системного реестра. Например, воспользуйтесь программой CCleaner или AdwCleaner. Они довольно простые в использовании, поэтому ни у кого проблем в работе с ними возникнуть не должно. Рассмотрим на примере работы CCleaner:

  1. Запустите программу;
  2. В меню слева выберите «Реестр»;
    Очищаем реестр с программой CCleaner
  3. Запускайте сканирование с помощью кнопки «Поиск проблем»;
    Смотрим результаты поиска и нажимаем «Исправить»
  4. По завершении процедуры нажимайте на кнопку «Исправить отмеченные».
    Подтверждаем исправление найденных проблем в реестре

Если после перезагрузки ничего не изменилось, тогда вам следует проверить свой компьютер антивирусом.

Проверка антивирусом

Как и любое другое вредоносное ПО, это тоже оставляет следы, хотя успешно их маскирует. В отдельных случаях могут быть найдены файлы или папки, которые вновь и вновь восстанавливают удалённые данные в реестре. Лучше всего воспользоваться своим антивирусом и проверить компьютер. Рассмотрим на примере Kaspersky Virus Removal Tool:

  1. Откройте окно антивируса и нажмите на кнопку «Начать проверку»;
    Нажимаем на кнопку «Начать проверку»
  2. Дожидаемся окончания процедуры и смотрим на список найденных ошибок;
    Проверяем компьютер антивирусом
    Смотрим результаты сканирования и удаляем ненужные фрагменты
  3. Выбирайте действие «Удалить» для тех файлов, которые являются рекламным и нажимайте кнопку «Продолжить».
  4. Завершайте процедуру и перезагружайте ПК.

После перезагрузки может начаться повторное сканирование устройства. Как правило, оно длится несколько дольше, но и показывает лучшие результаты. Если будут найдены другие рекламные файлы, то повторите процедуру удаления.

Удаление страницы из браузера

Зачастую вредоносное ПО сохраняет информацию о себе в настройках браузера. Именно по этой причине при запуске может появляться ненужная вам страница какого-нибудь поисковика либо стороннего сайта. Всю эту информацию можно удалить, вернуть к прежнему виду своими руками, причём можете не опасаться, что вы как-нибудь умудритесь навредить своему компьютеру.

В первую очередь вам потребуется поработать с ярлыком браузера, так как часто сайты прописывают себя именно в свойствах. Для этого вам следует:

  1. Нажать правой кнопкой мыши на ярлыке браузера;
  2. Открыть «Свойства»;
    Открываем свойства браузера
  3. Перейти во вкладку «Ярлык».
    В свойствах заходим во вкладку «Ярлык»

Обратите своё внимание на поле «Объект», если там после Applicationchrome.exe указана ещё какая-то дополнительная информация, тогда смело удаляйте её. Также обратите внимание на раздел «Общая папка», где после слова Application тоже не должно быть никаких значений. Для лучшего результата сделайте следующее:

  1. Запустите «Панель управления»;
    Открываем «Панель управления»
  2. Выберите параметр «Свойства обозревателя»;
    Запускаем «Свойства обозревателя»
  3. Появится окно настроек сети, где нас интересует вкладка «Общие»;
    Изменяем домашнюю страницу
  4. В разделе «Домашняя страница» может быть указан адрес того сайта, который нас интересует;
  5. Удаляйте его и сохраняйте все изменения.

После этого, скорее всего, при запуске ПК браузер больше не будет активироваться, но могут оставаться ещё некоторые данные внедрённого кода. Избавиться от них можно только, если вручную изменять настройки внутри самих веб-браузеров.

Если вы используете «Яндекс.Браузер»:

  1. Нажмите на изображение трёх линий в верхней части окна и откройте «Настройки»;
    Открываем «Настройки» в Яндекс.Браузере
  2. Найдите раздел «Поиск» и выберите нужную вам поисковую систему.
    Изменяем поисковую систему

Если вы используете Google Chrome:

  1. Найдите изображение трёх точек в верхней части окна и в меню выберите «Настройки»;
    Настройки в Chrome
  2. В разделе «При запуске открывать» нажмите на кнопку «Добавить» и удалите неизвестные вам адреса, а после, измените сам параметр на положение «Новую вкладку»;
    Изменяем параметры запуска на «Новую вкладку»
  3. В разделе «Поиск» укажите нужную вам поисковую систему. Желательно убрать все неизвестные адреса сайтов, что можно сделать с помощью кнопки «Настроить поисковые системы».
    Изменяем поисковую систему в браузере

Если вы используете веб-браузер «Опера»:

  1. Нажмите кнопку «Меню»;
  2. Выберите параметр «Настройки» и «Общие настройки»;
    Открываем «Общие настройки»
  3. Выберите вкладку «Расширенные» и в меню слева «Содержимое»;
    Удаляем ненужные скрипты в содержимом
  4. Нажмите «Настроить JavaScript» и удалите все неизвестные вам адреса;
  5. Выберите «Cookies» и очистите их полностью.
    Удаляем Cookies

Если вы используете браузер Internet Explorer:

  1. Найдите кнопку «Сервис» и выберите «Надстройки»;
    Выбираем «Надстройки»
  2. В «Панели инструментов и расширений» отключите неизвестные вам ресурсы;
    Изменяем данные в панели инструментов и расширений
  3. В «Службе поиска» проделайте то же самое и сохраните изменения.
    Удаляем ненужные адреса в «Службе поиска»

Если вы используете браузер Mozilla Firefox:

  1. Нажмите на изображение трёх линий и откройте «Настройки»;
    Настройки браузера Mozilla
  2. Перейдите во вкладку «Основные»;
    Открываем «Основные» настройки
  3. В разделе «Запуск» выберите параметр «Показывать пустую страницу».
    Выбираем «показывать пустую страницу»

Если вы используете браузер Microsoft Edge:

  1. Нажмите на изображение трёх точек в правом верхнем углу;
  2. Выберите «Настройки»;
    Выбираем «Настройки» в меню
  3. В разделе «Открыть с помощью» установите точку на пункт «Начальная страница»;
    Изменяем параметры начальной страницы
  4. Откройте «Дополнительные настройки» и укажите адрес домашней страницы в соответствующем поле;
    Изменяем дополнительные параметры
  5. Измените поисковую систему на предпочтительную в разделе «Поиск в адресной строке с помощью…».

Помните о том, что все манипуляции над настройками браузера выполняются только в последнюю очередь. Это связано с тем, что главный наш вирус сидел в реестре и других разделах компьютера, откуда мы его уже убрали. Если бы вы поступили иначе, то все изменения, которые внесли в настройки браузера вернулись снова и вам заново пришлось все менять по своему вкусу.

Восстановление системы

Если по какой-то причине вам всё-таки не удалось избавиться от постоянно открывающегося браузера во время запуска ПК, тогда вы можете восстановить прежнее состояние системы. Для этого необходимо:

  1. Открыть меню «Пуск» и выбрать «Все программы»;
  2. Перейдите в папку «Стандартные»;
    Открываем папку «Стандартные» в меню «Пуск»
  3. Откройте «Служебные»;
  4. Нажмите на приложение «Восстановление системы»;
    Открываем папку «Служебные» и выбираем «Восстановление системы»
  5. В появившемся окне выберите дату восстановления и нажмите кнопку «Далее»;
    Указываем дату восстановления
  6. Дожидайтесь окончания процедуры.

Видео: удаление вируса, открывающего браузер с рекламой при запуске ПК

Таким образом, воспользовавшись этими вариантами решения проблемы, вы сможете восстановить свой компьютер, отключить постоянно запускающийся браузер с компьютером и убрать всю вредоносную информацию. Желательно соблюдать последовательность действий, чтобы вам несколько раз не пришлось делать одно и то же, тогда вы справитесь с проблемой в считаные минуты.

—>

<index>

Самовольный запуск программ на компьютере – последствия вируса, шпионского или рекламного ПО. Одни встраиваются в браузер и прописывают его запуск в автозагрузке, другие добавляют в сценарии операционной системы скрипты, третьи – подменяют ярлыки браузеров в операционной системе и прописывают их запуск в реестре.

Результат – всегда один – при включении компьютера открывается браузер с рекламным сайтом. Как его убрать?

Алгоритм действий

Рекламное ПО встраивается в отдельные компоненты операционной системы, приводя их к нестандартным значениям. Наш способ заключается в том, чтобы привести все к стандартным настройкам.

Последовательность действий:

  1. Очистка автозагрузки.
    • Очистка файлов автозагрузки.
    • Очистка реестра.
  2. Запуск только стандартных служб.
  3. Очистка браузера.
    • Изменение стартовой страницы.
    • Удаление браузерных расширений.
  4. Очистка ярлыков браузеров.

Очистка автозагрузки

Автозагрузка – это удобное средство Windows для запуска приложений при старте системы. Прописаться в автозагрузке файл или скрипт может только если был запущен с администраторскими правами.

Чтобы предотвратить запись в автозагрузку программ без вашего ведома, не пользуйтесь учетной записью с администраторскими правами во время серфинга в интернете. Используйте учетную запись с правами пользователя.

Файлы автозагрузки находятся по адресу: C:ProgramDataMicrosoftWindowsStart MenuProgramsStartup

По умолчанию она пуста. Откройте ее, все файлы и ярлыки, которые вы не добавляли туда удалите.

brauzer-s-reklamoi-1-300x91.png

Папка автозагрузки

Файлы могут быть скрыты, поэтому, укажите в свойстве папок «отображать скрытые файлы и папки».

brauzer-s-reklamoi-2-300x91.png

Заходим в свойства папок

brauzer-s-reklamoi-3-300x148.png

Включение отображения скрытых файлов и папок

Для автозагрузки файлов, находящихся вне папки автозагрузка используется регистрация в системном реестре. Реестр – это внутренняя база данных операционной системы, где она прописывает важные настройки. Рекламное ПО обязательно там пропишется.

Запустите редактор реестра. Для этого нажмите сочетание клавиш Win+R и введите команду regedit.

brauzer-s-reklamoi-4-300x144.png

Открываем редактор реестра

Реестр – имеет древовидную структуру. Где каждая ветвь – это раздел программного обеспечения. Ветви можно раскрывать на стрелочку.

brauzer-s-reklamoi-5-300x159.png

Перемещение по разделам реестра

Откройте папку по адресу: HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run и очистите ее.

То же самое сделайте для папки

HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run

HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce

Удалять нужно выделяя элемент в окне справа и нажимая клавишу Delete.

brauzer-s-reklamoi-6-300x160.png

Очистка указанных папок в системном реестре

Запуск стандартных служб

Некоторые рекламные программки и шпионское ПО внедряются в систему под видом службы. Чтобы запустить только проверенные службы воспользуйтесь утилитой «конфигурация системы» от Microsoft.

Чтобы ее запустить нажмите сочетание клавиш Win+R и введите команду: msconfig

brauzer-s-reklamoi-7-300x145.png

Запуск системного конфигуратора

В утилите конфигурации перейдите на вкладку «службы» и оставьте отмеченными(галочками) только те, которые имеют изготовителя – Microsoft Corporation.

brauzer-s-reklamoi-8-300x206.png

Запуск надежных служб

После нажмите кнопу ОК. Система предложит вам перезагрузиться, чтобы изменения вступили в силу. Отложите перезагрузку.

Чтобы запустить только безопасные службы, выберите в утилите конфигурации на вкладке «общие» диагностический запуск.

Очистка браузерных расширений

Браузерные расширения – это различные тулбары, скрипты, которые встраиваются в браузеры и меняют его стартовую страницу. Некоторые – идут дальше и скачивают в фоновом режиме дополнительные службы.

Чтобы предотвратить установку нежелательных расширений, устанавливайте программы только с официальных сайтов и при установке программы снимайте галочки с пунктов вроде: «установить панель…» «сделать стартовой страницей» и т.д.

Браузерные расширения находятся в настройках браузера. Больше всего существует расширений для Chrome. На его примере и рассмотрим, как их удалить.

Расширения в Chrome (Яндекс браузере):

brauzer-s-reklamoi-9-300x159.png

Открываем установленные расширения

brauzer-s-reklamoi-10-300x158.png

Настраиваем браузер

Очистка браузерных ярлыков

Ярлыки – это оболочки для запуска программ удаленных от рабочего стола. В них содержится расположение файла и параметры для его запуска. Вот типичное состояние свойств ярлыка:

brauzer-s-reklamoi-11-289x300.png

Нормальные свойства ярлыка

Откройте свойства каждого ярлыка на рабочем столе и в трее и проверьте, чтобы поле обьект запуска не содержал дополнительных параметров, вроде: — runScript. Убедитесь, что рабочая папка для запуска ссылается ну ту в которую вы, устанавливали браузер.

Если вы не помните правильный путь к файлам. Просто удалите все браузеры и установите заново.

После того, как вы проделали все эти действия можно перезагружаться.

Очистка в автоматическом режиме

Автоматический способ по выполнению действий, которые мы рассматривали выше – это последовательный запуск двух специальных программ – Junkware Removal Tool  и Malwarebytes AdwCleaner. Первая удаляет вредоносное ПО, вторая чистит компьютер от последствий заражения.

Скачайте и запустите Junkware Removal Tool. Все окна закроются и появится черный экран командной строки. Вас попросят нажать любую кнопку, чтобы начать сканирование. Нажмите.

brauzer-s-reklamoi-12-300x91.png

Программа Junkware Removal Tool для удаления браузерных вирусов

Программа закончит сканирование и удалит все подозрительные элементы.

Скачайте и запустите Malwarebytes AdwCleaner.

brauzer-s-reklamoi-13-300x157.png

Программа Malwarebytes AdwCleaner

Нажмите кнопку «Сканировать». Программа запустит сканирование угроз и последствий. Проверит реестр, ярлыки и расширения браузера.

brauzer-s-reklamoi-14-300x291.png

Очистка компьютера программой Malwarebytes AdwCleaner

Нажмите кнопку «Очистить» чтобы удалить все угрозы.

Теперь вы знаете как можно убрать браузер с рекламой, который открывается при включении компьютера.

</index>

Рейтинг автора
5
Подборку подготовил
Илья Коновалов
Программист и опытный пользователь интернета
Написано статей
179
Ссылка на основную публикацию
Похожие публикации