- Почему браузер открывается сам по себе
- Как исправить ситуацию
- Дополнительная информация
- Блог о модемах, роутерах и gpon ont терминалах.
- 1. Стартовая страница браузера
- 2. Вредоносные расширения
- 3. Ярлыки программ
- 4. Автозагрузка Windows
- 5. Резидентные рекламные модули
- Помогло? Посоветуйте друзьям!
- При запуске браузера открывается неизвестный сайт с рекламой — как убрать?! : 23 комментария
- 1. Удаление неизвестных программ
- 2. Удаление заданий, запускающих вредоносные файлы
- 3. Очистка реестра от вредоносного кода и адресов сайтов
- 4. Восстановление ярлыка браузера
- 5. Удаление вредоносных и нежелательных расширений из браузера
- 6. Восстановление сетевых настроек
- 7. Удаление политик, которые блокируют изменение поисковой системы
- 8. Восстановление стартовой страницы
- 9. Очистка системы от AdWare с помощью AdwCleaner
- 10. Поиск угонщиков браузера утилитой HijackThis
- 11. Удаление вредоносного ПО программой Anti-Malware
- 12. Очистка диска и реестра
- Возможно, будет интересно:
Одна из распространенных сегодня проблем, вызванных вредоносным ПО — браузер открывается сам по себе, показывая, как правило рекламу (или страницу с ошибкой). При этом он может открываться при запуске компьютера и входе в Windows или периодически во время работы за ним, а если браузер уже запущен — то открываются его новые окна, даже при отсутствии действий со стороны пользователя (есть также вариант — открытие нового окна браузера при клике в любом месте сайта, рассмотрен здесь: В браузере выскакивает реклама — что делать?).
В этой инструкции подробно о том, где в Windows 10, 8 и Windows 7 прописывается такой самопроизвольный запуск браузера с нежелательным содержимым и как исправить ситуацию, а также дополнительная информация которая может оказаться полезной в рассматриваемом контексте.
Почему браузер открывается сам по себе
Причиной самопроизвольного открытия браузера в случаях, если это происходит как было описано выше, являются задания в планировщике заданий Windows, а также записи в реестре в разделах автозагрузки, сделанные вредоносными программами.
При этом, даже если вы уже удалили вызывавшее проблему нежелательное ПО с помощью специальных средств, проблема может сохраняться, так как эти средства могут удалять причину, но не всегда следствия работы AdWare (программ, направленных на показ пользователю нежелательной рекламы).
Если вы еще не удалили вредоносные программы (а они могут быть и под видом, к примеру, нужных расширений браузера) — об этом также написано далее в этом руководстве.
Как исправить ситуацию
Чтобы исправить самопроизвольное открытие браузера потребуется удалить те системные задания, которые вызывают это открытие. В настоящий момент времени чаще всего запуск происходит через планировщик заданий Windows.
Для исправления проблемы, выполните следующие действия:
- Нажмите клавиши Win+R на клавиатуре (где Win — клавиша с эмблемой Windows), введите taskschd.msc и нажмите Enter.
- В открывшемся планировщике заданий, слева, выберите «Библиотека планировщика заданий».
- Теперь наша задача — найти те задания, которые вызывают открытие браузера в списке.
- Отличительные особенности таких заданий (по названию их найти не получится, они стараются «маскироваться»): они запускаются раз в несколько минут (можно, выбрав задание открыть вкладку «Триггеры» внизу и посмотреть частоту повтора).
- Они запускают какой-либо сайт, при этом не обязательно тот, который вы видите в адресной строке новых окон браузера (могут быть перенаправления). Запуск происходит с помощью команд cmd /c start http://адрес_сайта или путь_к_браузеру http://адрес_сайта.
- Увидеть, что именно запускает каждое из заданий, вы можете, выбрав задание, на вкладке «Действия» внизу.
- Для каждого подозрительного задания нажмите по нему правой кнопкой мыши и выберите пункт «Отключить» (лучше не удалять, если вы не уверены на все 100 процентов, что это именно вредоносное задание).
После того, как все нежелательные задания отключены, посмотрите была ли решена проблема и продолжает ли браузер сам запускаться. Дополнительная информация: есть программа, которая также умеет искать сомнительные задания в планировщике заданий — RogueKiller Anti-Malware.
Еще одно расположение, в случае если браузер запускается сам при входе в Windows — автозагрузка. Там также может быть прописан запуск браузера с нежелательным адресом сайта, способом, аналогичным тому, что описан в пункте 5 выше.
Проверьте список автозагрузки и отключите (удалите) подозрительные пункты. Способы сделать это и различные расположения автозагрузки в Windows подробно описаны в статьях: Автозагрузка Windows 10 (подойдет и для 8.1), Автозагрузка Windows 7.
Дополнительная информация
Есть вероятность, что после того как вы удалите пункты из планировщика заданий или автозагрузки, они снова появятся, что будет говорить о том, что на компьютере остались нежелательные программы, вызывающие проблему.
Подробно о том, как избавиться от них читайте в инструкции Как избавиться от рекламы в браузере, а в первую очередь проведите проверку вашей системы специальными средствами удаления вредоносных программ, например, AdwCleaner (такие средства «видят» многие угрозы, которые антивирусы видеть отказываются).
А вдруг и это будет интересно:
Почему бы не подписаться?
Рассылка новых, иногда интересных и полезных, материалов сайта remontka.pro. Никакой рекламы и бесплатная компьютерная помощь подписчикам от автора. Другие способы подписки (ВК, Одноклассники, Телеграм, Facebook, Twitter, Youtube, Яндекс.Дзен)
31.10.2017 в 18:29
Как всегда на этом сайте, доступно и — действенно! Спасибо большое, долго промучился, без помощи планировщика tasks не справился бы…
21.11.2018 в 16:17
у меня на клавиатуре нет клавиши Win! и что мне делать
22.11.2018 в 14:23
Это клавиша с эмблемой Windows внизу.
09.11.2017 в 07:21
Спасибо, все получилось.
12.11.2017 в 00:26
У меня в авто загрузке был маил апдейтер : с
30.11.2017 в 01:07
написал taskschd.msc, нажал поиск, вот что выдало: Окно Планировщик задач «Задание wupdate: Обзор задачи изменен или поврежден»
30.11.2017 в 08:51
Загляните в это задание. Но скорее всего не в нем дело.
03.12.2017 в 21:32
Помогите советом.
Посетил сайт через Хром newapptome.com/freemake-video-downloader, но не стал ничего скачивать. Теперь эта зараза (вкладка с названием сайта) постоянно сама загружается. Проверил в автозагрузке, в Планировщике заданий (поотключал сомнительные записи), но ничего не нашел похожее. Проверил прогой AdwCleaner-ничего не нашел, кроме mail.ru; удалил. Ранее у меня был похожий случай, но я удачно удалил автозагружаемый сайт через Планировщик заданий. Что делать?
04.12.2017 в 09:13
А вкладку эту вы при этом закрываете (т.е. вдруг он просто вам последнюю вкладку при запуске открывает)? Тогда необычно… не может просто посещение сайта так сделать. Расширений никаких нет в браузере (можно попробовать все отключить). В параметрах самого браузера домашняя страница какая стоит?
17.12.2017 в 09:02
Теперь ищите в реестре ну и в папках, которые имеют отношение к браузеру.
17.12.2017 в 01:18
А ещё есть на некоторых ноутбуках специальная кнопочка для открытия браузера, рядом с кнопкой включения, и что я только не делал, все сносил, переустановил, а оказывается либо на нее коротило что то, она в одном шлейфе с кнопкой включения, либо механически заедала , так что смотрите на кнопки еще
12.03.2018 в 21:03
Отлично! Ни один антивирус и малавер не мог найти эту гадость. Спасибо!
18.05.2018 в 16:07
Который день мучаюсь с компом. То ли к яндексу, то ли к хрому прицепился PUP.Optional вирус и браузеры то по одному, то оба вдруг обновляются каждые несколько минут…
Стандартный антивир эту гадость не видит.
У меня это уже было. Но тогда я сиклинером и малвером (CCleaner, Malwarebytes.Premium и ADWcleaner) и еще несколькими чистилками (Reg Organizer, Advanced Uninstaller, IObit Uninstaller, RogueKiller) быстренько все вычистил и все вроде бы наладилось. А сейчас всё очень круто…
Грешу на яндекс — каждый раз возникает прога «кнопка яндекс на панели задач». Уже со снесенными хромом и яндексом она выскакивает и обновляться начинает IE…
Началось с того, что яндекс при загрузке начал кричать, что ему мешает расширение адблок, требовать его отключить и сбрасывать. Как я сейчас понимаю, это свидетельство того, что PUP.Optional.RussAd обосновался. Потом начались самообновления яндекса и хрома. Как я понимаю, подключился PUP.Optional.Browser Manager.
Начал бороться. Мощно вычищаю прогу, чищу малвером виры, чищу планировщик, чищу диспетчер задач… Если не успел — возобновляются обновления браузеров, снова возникает прога. И снова все засрано… И все с начала… Когда, наконец, виры устойчиво по нулям, обновления прекращаются и прога перестает возникать.
Когда все чисто, пробую поставить браузеры. Аккуратно, с офсайтов. И все снова-здорово…
Тогда я снес капитально хром и яндекс и, более того, вручную вычистил регистр от них.
Однако при попытке вновь поставить яндекс столкнулся с тем, что браузер ставится, а потом отказывается запускаться. Система пишет, что не может обнаружить файл browser.exe по стандартному адресу, хотя он там присутствует. Это проявился еще один PUP — Legacy, кажется, не уверен точно. Чистил-почистил… Яндекс начал запускаться, но принялся опять самостоятельно обновляться.…
Снес. Добился нулей от малвера. Поставил только хром. Из небытия возникла кнопка яндекса и начались самообновления…
Снова снес оба браузера, и много раз подряд чистил малвером — то одно выскочит, то другое. Добился устойчивых нулей. Всеми доступными средствами проверил на троян. Все чисто.
Так что сижу в Edge без хрома и яндекса. Пока обхожусь, хотя очень неудобно. Что потом делать — не знаю.
Бядаааааа…
Думал уже сносить систему. Потом подумал, что бесполезно. Вычищу, поставлю чистую и опять прицепится…
Думаю, что я попал на фронт гуглояндексовской войны. : )
18.05.2018 в 18:48
Судя по всему, где-то что-то у вас все-таки висит и «следит» за установкой браузеров. А пробовали посмотреть:
1. С помощью Crowdinspect — https://remontka.pro/windows-processes-scan-crowdinspect/ (у неё плюс — она «сканит» все процессы еще и на VirusTotal).
2. Странные задания в планировщике заданий.
3. Список установленных программ… понимаю, что смотрели, конечно, но: загляните, нет ли чего-то особенного от Яндекса / Mail.ru + попробуйте снести и IOBit, бывало ранее (сейчас не знаю), грешил этот разработчик подобным.
06.07.2018 в 10:45
Спасибо большое, Я и не знал как исправить благодаря вам) Вы лучшие!
Блог о модемах, роутерах и gpon ont терминалах.
Одна из очень распространённых проблем, которые докучают как начинающих, так и более-менее опытных пользователей — это рекламные сайты, открывающиеся при запуске браузера. Причём рекламные — это лучший вариант. Могут быть и порно, и рекламные страницы и вообще «левые» сайты вредоносного характера, созданные с мошенническими целями. Подцепить такую гадость несложно — достаточно просто скачать в Интернете игру или программу из непроверенного источника и установить её. В этой статье я расскажу про самые простые случаи, а затем перейду к более сложным, для решения которых придется ставить дополнительные программы.
1. Стартовая страница браузера
У каждого Интернет-обозревателя, будь то Internet Explorer, Microsoft Egde, Google Chrome, Opera, Firefox или что-то иное, есть возможность выставить сайт, который будет открываться при его запуске. Именно туда в первую очередь и прописывается всякая зараза. Для браузеров от Майкрософт это делается с помощью Панели инструментов через раздел «Свойства браузера», раздел «Домашняя страница» на вкладке «Общие»:
Если в поле прописан адрес какого-нибудь сайта — кликаем на кнопку «Использовать новую страницу» и, затем, на ОК.
В Google Chrome и всех других, идущих на движке WebKit (Opera, SRware Iron, CoolNovo и т.п.) нужно зайти в Настройки и найти раздел «При запуске»:
Поставьте флажок на пункте «Новую вкладку».
В случае с Firefox и его производных — «Настройки», вкладка «Основные», раздел «Запуск»:
В списке «Запуск» поставьте значение «Показать пустую страницу»:
После рестарта программы, по-умолчанию должна открываться пустая страница или начальная, со значками часто посещаемых Вами ресурсов.
Но, к сожалению, чаще всего на этом злоключения заканчиваются редко и рекламные сайты при запуске браузера выскакивают вновь и вновь. В таком случае — идём к следующему шагу.
2. Вредоносные расширения
Практически все современные обозреватели позволяют расширить свою функциональность с помощью установки дополнительных расширений. Этим не преминули воспользоваться и злоумышленники. Под видом нужных модулей юзеру устанавливается рекламные, которые автоматически подменяют стартовую страницу на сайт с рекламой или иные «левые» сайты.
Поэтому внимательно изучите список установленных расширений и отключите всё ненужное и, тем более, подозрительное.
3. Ярлыки программ
Последнее время вирусописатели стали прибегать к хитростям с ярлыками популярных Интернет-проводников. Самый частый пример — добавление ссылки к адресу исполняемого файла:
Поэтому при старте браузера открывается рекламный сайт, прописанный в ярлыке. Удалите адрес из строчки.
В более сложных случаях создаётся фейковый исполняемый файл. Отличить его можно по расширению — .bat:
Чтобы это исправить, Вам надо найти эти файлы ( кликнув по кнопке Расположение файла в свойствах ярлыка) и удалить. Затем нужно удалить сами ярлыки и создать их заново, но уже для настоящих файлов.
Если с этим будут сложности, то просто переустановите браузеры.
4. Автозагрузка Windows
В некоторых случаях, злоумышленники используют старый проверенный способ — автозагрузку, которая ещё с давних времён является слабым местом операционных систем от Microsoft. Всё до безобразия просто — прописывается запуск командной строки через которую открывается ссылка:
Яркий пример с foretuned.com — на скриншоте выше.
И в лучшем случае — при запуске компьютера откроется браузер с неизвестным сайтом, а в худшем — скачается скрипт, который по видом обновления какого-нибудь флеш-плеера установит Вам очередную порцию adware и malware. И тут они уже могут одной только подменой стартовой страницы не ограничиться. Поэтому обязательно проверьте автозагрузку приложений на наличие подозрительных пунктов. Сделать это можно либо через встроенную системную утилиту MSConfig, либо через специальную программу — CCleaner, например.
5. Резидентные рекламные модули
Это самая коварная разновидность Malware-вирусов, которая часто доводит пользователя до переустановки операционной системы. Смысл их работы в том, чтобы отслеживать изменения в настройках используемых Интернет-обозревателей и, при изменении пользователем стартовой страницы, возвращать обратно необходимый адрес. В итоге пользователь может до посинения менять настройки, но каждый раз будет сталкиваться с тем, при запуске браузера открывается неизвестный сайт с рекламой. Причём, каждый раз могут прописываться разные сайты: megogo.net, hi.ru, smartinf.ru, казино Вулкан и т.п.
Самое неприятное, что многие антивирусы не считают такую заразу за вирус и просто-напросто игнорируют. Что делать? А помогут нам специализированные Ad-Aware программы, предназначенные для борьбы с рекламными модулями.
От себя порекомендую Malwarebytes Anti-malware и AdwCleaner. Последняя вообще абсолютно бесплатная — достаточно просто скачать её с официального сайта и запустить сканирование системы:
По завершению проверки — нажимаем кнопку «Очистить», перезагружаем компьютер и проверяем.
Как правило, приведённые выше шаги позволяют успешно решить проблему в большинстве случаев. Тем не менее, если Вы не будете соблюдать элементарные правила информационной безопасности, то в один прекрасный момент снова будет при запуске браузера открываться реклама или неизвестные сайты.
Помогло? Посоветуйте друзьям!
При запуске браузера открывается неизвестный сайт с рекламой — как убрать?! : 23 комментария
Прекрасно. У меня открывались периодически — рекламные вкладки и при запуске — подозрительный неработающий сайт. С вкладками разобрался сам Я.Браузер (что-то просканировал, очистил и отчитался, что все в порядке), а с сайтом разобрался благодаря этой статье (оказался фейковый ярлык).
Здравствуйте! Помогите пожалуйста решить проблему, браузер самопроизвольно открывает сайт: http://bit.ly/2YPvYoY и далее идет перенаправление на другие сайты с рекламой. Антивирусы Касперский, Доктор веб, Маккафи и др. ничего не находят. Телефон Samsung S9+
А у Вас реклама выпрыгивает только мобильном Интернете? При подключении по WiFi она тоже появляется или нет?!
Сегодня вашему вниманию общая инструкция по удалению нежелательных и назойливых сайтов из браузера. В наши дни это довольно распространенная ситуация, когда при запуске браузеров Яндекс или Хрома открывается сайт или несколько сайтов сразу. Что делать, если при клике начинают автоматически открываться разные вкладки с megogo, traefflab и другими страницами. О том, как избавиться от этого, читайте в инструкции.
Перечислим места, где может быть прописан назойливый сайт, и способы его удаления.
1. Удаление неизвестных программ
- Откройте Панель управления и запустите Программы и компоненты.
2. Удаление заданий, запускающих вредоносные файлы
Участились случаи, когда пользователь восстанавливает стартовую страницу, изменяет поисковую систему, а через некоторое время назойливый сайт снова открывается. Обычно это происходит из-за того, что в системе срабатывает задание, которое снова прописывает этот сайт во все места.
Откройте Панель управления ? Администрирование ? Планировщик заданий. Выделите Библиотека планировщика заданий. Выделите задание и просмотрите вкладку Действие:
Если найдёте подозрительное — то, которое запускает непонятный файл (особенно, если этот файл расположен в /AppData/Local/), то смело удаляйте такое задание.
Удалить задания можно ещё и через программу CCleaner. Перейдите в ней в Сервис ? Автозагрузка ? Запланированные задачи. Выделите вредоносную задачу и нажмите Удалить:
3. Очистка реестра от вредоносного кода и адресов сайтов
Здесь важно знать 2 вещи:
- имя сайта, который выскакивает в браузере;
- адрес сайта, который загружается перед этим и затем перенаправляет на надоевший вам сайт. Такого промежуточного сайта может и не быть, но вы всё равно запустите браузер и понаблюдайте за адресной строкой — не будут ли там меняться веб-адреса. Полезно будет отключить компьютер от Интернета, перезапустить браузер и посмотреть, какой сайт пытался загрузиться первым. Его-то и нужно искать в реестре.
- Откройте редактор реестра:
- Выделите Мой компьютер,
- нажмите CTRL+F
- введите имя сайта, который загружается в самом начале, и запустите поиск по реестру:
- Удаляйте все значения и разделы, которые содержат в имя сайта в названии или значении:
- Теперь выполните аналогичный поиск по имени конечного сайта:
Также рекомендуется поискать по фразе
Часто этой командой тоже запускают различную заразу, в том числе и сайты:
4. Восстановление ярлыка браузера
Проверьте ярлыки всех установленных браузеров. Вызовите свойства и на вкладке Ярлык:
- проверьте правильность путей (правильные пути вы можете посмотреть здесь)
- удалите все приписки с адресами сайтов.
Для восстановления ярлыка откройте рабочею папку браузера, запустите исполняемый файл и закрепите браузер на панели задач. (Читайте подробнее)
5. Удаление вредоносных и нежелательных расширений из браузера
Существует множество расширений, которые изменяют стартовую страницу, поисковую систему и прочие параметры Chrome, Opera и других обозревателей. Их называют adware и hijacker’ами.
- Откройте список расширений.
- Удалите расширения, которые вам не известны и временно отключите все остальные.
6. Восстановление сетевых настроек
Показ рекламы и отображение неизвестных сайтов могут происходить также и путем изменения некоторых настроек сетевой карты. Для восстановления сети на компьютере скачайте и запустите утилиту NetAdapter Repair:
- Clear Hosts file
- Clear Static IP Settings
- Flush DNS Cache
- Clear ARP/Route Table
2. Нажмите Run all selected:
3. Если проблема сохраняется, нажмите Advanced repair (рис выше).
7. Удаление политик, которые блокируют изменение поисковой системы
Об этом пожалуйста прочтите в этой статье: https://compfixer.info/chrome-policy/
8. Восстановление стартовой страницы
После того, как вы убедитесь в отсутствии вредоносных расширений и запланированных задач, проверьте, не прописан ли назойливый сайт в качестве домашней страницы.
В Chrome нужно открыть Настройки ? Заданные страницы, удалить сайт и нажать ОК :
9. Очистка системы от AdWare с помощью AdwCleaner
Скачайте утилиту AdwCleaner, запустите, выполните сканирование и удалите все найденные элементы с перезагрузкой.
10. Поиск угонщиков браузера утилитой HijackThis
Просканируйте систему и внимательно просмотрите список найденных элементов. Если в списке вы увидите адрес неизвестного сайта, или IP-адрес «левого» DNS сервера, отметьте такую строку флажком и нажмите Fix:
11. Удаление вредоносного ПО программой Anti-Malware
Рекомендуется выполнить сканирование с помощью MalwareBytes Anti-Malware Free и удалить все найденное вредоносное ПО:
Полная инструкция и ссылка на скачивание в статье: https://compfixer.info/mbam/
12. Очистка диска и реестра
- Очистите директорию
- Перейдите на уровень вверх и внимательно просмотрите директорию AppDataLocal на предмет папок со странными названиями. Если увидите папки с именами SistemDir, Войти в интернет, удалите их со всем содержимым.
- После этого выполните очистку системы от мусорных файлов и чистку реестра с помощью CCleaner.
Эти пункты должны помочь вам убрать неизвестный сайт из браузера.
Статьи близкие по тематике:
Возможно, будет интересно:
Пожалуйста, поделитесь статьей, если она вам понравилась: