Браузер открывается сам по себе с рекламой как убрать яндекс браузер?

7 ответов на вопрос “Браузер открывается сам по себе с рекламой как убрать яндекс браузер?”

  1. Spaik79 Ответить


    Ради интереса отключил антивирус и перешел на этот сайт. Вам так делать не советую! Идет перенаправление на другой сайт gameorplay.info, где уже крутится эта ужасная реклама, да еще и со звуком.

    Кстати, если закрыть эту вкладку с рекламой и заново запустит браузер, то сайт «Страница спонсоров» уже не открывается. Только при включении компьютера.
    Вот такая неприятная гадость. Которую мы сейчас будем убирать.
    Не могу гарантировать, что описанные ниже действия вам помогут, но в моем случае я полностью убрал рекламу и браузер перестал открываться сам по себе. Просто есть разные варианты этого вредоносного ПО, и прятаться они могут где угодно и как угодно. Ну и скорее всего этим сайтам с рекламой все ровно в каком браузере загружаться. Будь то Internet Explorer, Хром, или Опера. И не важно какая система: Windows 10, Windows 7, или старенькая XP.

    Почему при включении компьютера открывается браузер с рекламой?

    На первый взгляд, проблема очень простая. Раз браузер открывается при загрузке Windows, то значит он сидит в автозагрузке. А в качестве домашней страницы в нем прописался этот сайт с рекламой. Но все оказалось не совсем так.
    Открываем список автозагрузки. В Windows 10 и Windows 8 достаточно нажать сочетание клавиш Ctrl + Alt + Del выбрать «Диспетчер задач» и перейти на вкладку «Автозагрузка».
    А в Windows 7 нажимаем сочетание клавиш Win + R, вводим команду msconfig, Ok и открываем вкладку «Автозагрузка».
    В списке автозагрузки я не нашел никаких странных программ и тем более браузера. Но там почему-то был Проводник (explorer.exe). Странно, подумал я. Что делает проводник в автозагрузке. Тем более, что он не открывается при загрузке системы. Посмотрел его свойства, там ничего странного и лишнего нет. Файл explorer.exe запускается из папки C:\Windows. Все как положено.
    Решил его отключить.

    Отключил. Перезагрузил компьютер и браузер уже не загрузился! И на этом уже можно было закончить эту статью, но я решил разобраться до конца. Не очень хотелось оставлять этот «Проводник» в автозагрузке. Пусть и в отключенном состоянии. Но я уже точно знал, что проблем именно в нем.

    Как полностью убрать рекламный вирус в Windows?

    Решил я проверить папки «Автозагрузка». Но там ничего не нашел. Тогда решил проверить все в редакторе реестра.
    Чтобы открыть редактор реестра, нажмите сочетание клавиш Win + R, введите команду regedit и нажмите Ok.
    И в ветке:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    Где находится список программ текущего пользователя, которые загружаются при старте компьютера.
    Я увидел очень интересный параметр с именем текущего пользователя. Где был прописан запуск проводника Windows с сайтом на котором загружалась реклама. Выглядит это как: «explorer.exe http://exinariuminix.info».
    Все очень просто! Запускается проводник и в нем автоматически открывается сайт exinariuminix.info. Но так как это сайт (с http://), то он не может быть открыт в проводнике и автоматически открывается в браузере, который установлен в системе по умолчанию! Можете попробовать набрать адрес любого сайта в проводнике. Он откроется в браузере.

    Интересное решение. И я подумал, что все можно решить просто удалив этот параметр из реестра. Так и сделал.

    Перезагрузил компьютер и что вы думаете? Снова открылся браузер Microsoft Edge и в нем эта реклама!
    Тут уже становится понятно, что удаление записи в реестре – это не решение. Где-то в системе сидит эта вредоносная программа, которая снова прописывает все параметры, и сайт с рекламой открывается снова. А NOD32 почему-то ничего не замечает. Антивирус то вроде хороший.
    Я решил проверить компьютер с помощью антивирусных утилит.

    Антивирусные утилиты в борьбе с самостоятельным запуском браузера

    Я использовал три сканера: Dr.Web CureIt!, Malwarebytes Free и Malwarebytes AdwCleaner. Сразу скажу, что мне помогла утилита Malwarebytes Free. Там вроде пробная версия на 14 дней. Мне ее хватило.
    Но начинал я с Malwarebytes AdwCleaner. Скачал и запустил ее. Установка не требуется. Просто запускам и нажимаем на кнопку «Сканировать».
    Минуты через три она мне выдала, что найдено 7 угроз. А в списке отображалось только две, которые я мог очистить. Это: PUP.Optional.Legacy и PUP.Optional.Gameorplay.info. В последнем указан сайт, который загружался в браузере. Я обрадовался, что после очистки проблема исчезнет.

    Очистил, перезагрузил компьютер, но проблема осталась. Снова «красивая» реклама сразу после загрузки Windows 10. Не знаю почему это не помогло. При повторном сканировании утилита ничего не обнаружила.
    Дальше скачал Dr.Web CureIt! и запустил проверку. Но он вообще ничего не нашел. То что вы видите на скриншоте ниже, это точно не рекламный вирус.

    В итоге скачал Malwarebytes Free. Запустил и начал наблюдать за процессом сканирования. Было найдено три угрозы «Вредоносное ПО» (Adware.StartPage) и две «Потенциально нежелательные программы». Выделил только «Вредоносное ПО» и отправил в карантин.

    После чего утилита Malwarebytes Free запросила разрешение на перезагрузку.
    После перезагрузки проблема с автоматическим запуском браузера была полностью решена. Ну и сайт с рекламой соответственно больше не загружается.
    В редакторе реестра ключ с параметром «explorer.exe http://exinariuminix.info» исчез и больше не появляется. Точно так же как и «Проводник» в окне «Автозагрузка».
    Я очень надеюсь, что моя статья вам пригодилась. Если это так, то напишите в комментариях, какой браузер у вас сам запускался при включении компьютера, и какой сайт с рекламой в нем загружался. Так же интересно, какое решение, или какая антивирусная утилита помогла убрать эту рекламу.

  2. Sam15 Ответить

    Создатели подобной вирусной дряни тоже не сидят сложа руки, а постоянно модифицируют и изменяют механизм. Поэтому одного инструмента решающего все проблемы, к сожалению, нет.
    Полгода назад я такую пакость убирал с компьютера мамы. В планировщике не было, в ярлыке тоже в процессах не наблюдалось. Пришлось повозиться, но не долго. Помогло тщательное вычищение реестра.
    Кстати, если сайты постоянно меняются, для поиска в реестре стоит обращать внимание на ссылку, которая быстро проскакивает в момент самопроизвольного открытия страницы (имеет довольно невнятное имя). А вот уже с неё идёт редирект на рандомные “вулканы” и тому подобное.
    Буквально месяц назад, помогал знакомой девушке, по удалёнке. Сын “понаустанавливал”, видимо не снимая галочек со всеми вытекающими. Вот здесь был квест поинтереснее. Начал удаление со всяких Спутников и Амиго. Дальше пошла чистка реестра. Поматерился изрядно. Мало того, что весь реестр кишил “хвостами” вышеупомянутых гадов, так ещё и внушительная часть этих записей имела смену владельца (соответственно не удалялась до замены владельца в каждой). И после всего этого толку ноль. )) Так и перепрыгивали браузеры на левые сайты (опера и хром).
    После я, попробовал IE и перепрыгиваний не заметил. Подумал над данным фактом, открываю Оперу, расширения.. ковыряю. Ага, “купоны”. Удалил, переходы исчезли.
    Каждый раз что то придумывают, суки..

  3. mzaram Ответить

    После запуска компьютера, браузер открывается без
    соответствующей команды, запускает различные сайты, с нецензурным содержанием?
    Проблема заключается во вредоносных программах, установленных на устройство.
    Чтобы исправить ситуацию, необходимо избавиться от
    вредоносных ПО. Но, к сожалению, удаление вирусной программы не всегда
    помогает, так как, находясь в системе ПК на протяжении длительного времени,
    вирус меняет реестр и планировщик заданий. Он создает собственные задания,
    оставляет следы в автозагрузках, что приводит к автоматическому запуску
    обозревателя, сайтов и рекламных роликов.

    Как исправить ситуацию

    Мало кому понравится, что веб-проводник живет собственной
    жизнью, игнорируя команды пользователя. В любой неподходящий момент могут
    открываться сайты, которые мешают работать в сети. Чтобы справиться с
    проблемой, нужно избавиться от программы, вызывающей ненужные действия.
    Для избавления от вируса необходимо:
    Одновременно зажмите клавиши «Win+R», запустится диалоговое окно «Выполнить». В строке введите «taskschd.msc», нажмите на
    «ок».

    В открывшимся планировщике, слева отыщите
    библиотеку, откройте ее.

    Изучите запущенный список задач. Отыщите
    действия, выполняемые каждые несколько минут. Открывая задачу, выбирайте
    вкладку «триггеры», где описывается время выполнения задачи.

    Далее необходимо отыскать ПО, наносящее вред. Для этого
    откройте на вирусной задаче вкладку «действия», где будет указана, какая именно
    программа является вредоносной.

    Чтобы отключить задания, вызывающее недоверие, необходимо
    кликнуть по ней правой кнопкой мыши и выбрать «отключить». Теперь можно
    открывать обозреватель и проверять его работу. Если проблема исчезла, то
    проделанная работа была верной.

    Удаление вируса при помощи реестра

    В реестре также можно отыскать причину возникновения
    проблемы. Чтобы запустить его, необходимо зажать «Win+R», в пустом поле ввести «regedit».

    Откроется реестра, где слева расположены папки. Пройдите следующий путь: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run.
    Справа высветится список, где необходимо отыскать вредоносный файл,
    удалить его.

    Проверьте работу браузера, если он по-прежнему работает
    некорректно, воспользуйтесь специальными программами, предназначенными для
    очистки вирусов и других ненужных файлов. AdwCleaner такое ПО, способное за
    короткое время исправить ситуацию.
    Вредоносные программы атакуют компьютер, заставляя его
    выполнять множество различных действий. Чтобы не столкнуться с такой проблемой,
    стоит пользоваться хорошим антивирусом, следить за загружаемыми программами и
    не позволять установочному файлу сохранять на ПК лишние программы.

  4. VideoAnswer Ответить

  5. VideoAnswer Ответить

Добавить комментарий для mzaram Отменить ответ

Ваш e-mail не будет опубликован. Обязательные поля помечены *