Как настроить автоматическое открытие нужного сайта при запуске компьютера

Содержание:

Почему при включении компьютера открывается браузер с рекламой?

На первый взгляд, проблема очень простая. Раз браузер открывается при загрузке Windows, то значит он сидит в автозагрузке. А в качестве домашней страницы в нем прописался этот сайт с рекламой. Но все оказалось не совсем так.

Открываем список автозагрузки. В Windows 10 и Windows 8 достаточно нажать сочетание клавиш Ctrl + Alt + Del выбрать «Диспетчер задач» и перейти на вкладку «Автозагрузка».

А в Windows 7 нажимаем сочетание клавиш Win + R, вводим команду msconfig, Ok и открываем вкладку «Автозагрузка».

В списке автозагрузки я не нашел никаких странных программ и тем более браузера. Но там почему-то был Проводник (explorer.exe). Странно, подумал я. Что делает проводник в автозагрузке. Тем более, что он не открывается при загрузке системы. Посмотрел его свойства, там ничего странного и лишнего нет. Файл explorer.exe запускается из папки C:Windows. Все как положено.

Решил его отключить.

Отключил. Перезагрузил компьютер и браузер уже не загрузился! И на этом уже можно было закончить эту статью, но я решил разобраться до конца. Не очень хотелось оставлять этот «Проводник» в автозагрузке. Пусть и в отключенном состоянии. Но я уже точно знал, что проблем именно в нем.

Internet explorer открывает рекламу

Игорь Глистунов Знаток (302), закрыт 2 года назад

Со вчерашнего дня при любом подключении к интернету выскакивает реклама в Интернет эксплорер со всякими заработками. Очищал обозреватель, отключил эксплорер в компонентах, все равно через какое-то время появляется эта реклама. Антивирус стоит Microsoft secrurity essential, при проверке говорит что все чисто. Что делать? пользоваться ноутбуком вообще невозможно, постоянно появляется эта реклама и загружает ЦП до предела.

Дополнен 3 года назад

INTERNET EXPLORER УЖЕ ОТКЛЮЧЕН. но реклама все равно выскакивают через этот браузер.

Александра. Просветленный (46340) 3 года назад

Программа Adguard Надежный щит от интернет-рекламы Каким бы браузером вы не пользовались: Chrome, Firefox,Opera, Mozilla Firefox,Google Chrome, Internet Explorer — Adguard одинаково эффективно блокирует рекламу во всех браузерах.

Или скачайте программу Adblock Plus Пользуйтесь интернетом без назойливой рекламы! Блокирует баннеры, всплывающие окна и видео рекламу — даже на Facebook и YouTube. Защищает вашу онлайн-конфиденциальность. Быстрая и простая установка. Абсолютно бесплатно! Ссылка на скачивание программы.

StaffSkor Оракул (60386) 3 года назад

Как удалить рекламу которая запускается при запуске браузера. Всплывающая реклама при запуске компьютера, это своеобразный вирус, который оседает в компьютере. И удалять его нужно как вирус. http://www.skorcomblik.ru/kak-izbavitsya-ot-vsplyivayushhey-reklamyi-pri-zapuske-kompyutera.html ОТКЛЮЧЕНИЕ БРАУЗЕРА Internet Explorer на совсем пока не включим опять http://www.skorcomblik.ru/kak-udalit-otklyuchit-brauzer-internet-explorer.html

Nosferatul Umertvie Мастер (1275) 3 года назад

Internet Exploer это такая программа в Windows с помощью которой можно зайти в Интернет и скачат. Себе нормальный браузер.

адиле ширинская Профи (544) 5 месяцев назад

ужас, у меня тоже само открывается

Алена Мельникова Профи (764) 3 месяца назад

Как полностью убрать рекламный вирус в Windows?

Решил я проверить папки «Автозагрузка». Но там ничего не нашел. Тогда решил проверить все в редакторе реестра.

Чтобы открыть редактор реестра, нажмите сочетание клавиш Win + R, введите команду regedit и нажмите Ok.

И в ветке:

Я увидел очень интересный параметр с именем текущего пользователя. Где был прописан запуск проводника Windows с сайтом на котором загружалась реклама. Выглядит это как: «explorer.exe http://exinariuminix.info».

Все очень просто! Запускается проводник и в нем автоматически открывается сайт exinariuminix.info. Но так как это сайт (с http://), то он не может быть открыт в проводнике и автоматически открывается в браузере, который установлен в системе по умолчанию! Можете попробовать набрать адрес любого сайта в проводнике. Он откроется в браузере.

Интересное решение. И я подумал, что все можно решить просто удалив этот параметр из реестра. Так и сделал.

Перезагрузил компьютер и что вы думаете? Снова открылся браузер Microsoft Edge и в нем эта реклама!

Тут уже становится понятно, что удаление записи в реестре – это не решение. Где-то в системе сидит эта вредоносная программа, которая снова прописывает все параметры, и сайт с рекламой открывается снова. А NOD32 почему-то ничего не замечает. Антивирус то вроде хороший.

Я решил проверить компьютер с помощью антивирусных утилит.

Антивирусные утилиты в борьбе с самостоятельным запуском браузера

Я использовал три сканера: Dr.Web CureIt!, Malwarebytes Free и Malwarebytes AdwCleaner. Сразу скажу, что мне помогла утилита Malwarebytes Free. Там вроде пробная версия на 14 дней. Мне ее хватило.

Но начинал я с Malwarebytes AdwCleaner. Скачал и запустил ее. Установка не требуется. Просто запускам и нажимаем на кнопку «Сканировать».

Минуты через три она мне выдала, что найдено 7 угроз. А в списке отображалось только две, которые я мог очистить. Это: PUP.Optional.Legacy и PUP.Optional.Gameorplay.info. В последнем указан сайт, который загружался в браузере. Я обрадовался, что после очистки проблема исчезнет.

Очистил, перезагрузил компьютер, но проблема осталась. Снова «красивая» реклама сразу после загрузки Windows 10. Не знаю почему это не помогло. При повторном сканировании утилита ничего не обнаружила.

Дальше скачал Dr.Web CureIt! и запустил проверку. Но он вообще ничего не нашел. То что вы видите на скриншоте ниже, это точно не рекламный вирус.

В итоге скачал Malwarebytes Free. Запустил и начал наблюдать за процессом сканирования. Было найдено три угрозы «Вредоносное ПО» (Adware.StartPage) и две «Потенциально нежелательные программы». Выделил только «Вредоносное ПО» и отправил в карантин.

После чего утилита Malwarebytes Free запросила разрешение на перезагрузку.

После перезагрузки проблема с автоматическим запуском браузера была полностью решена. Ну и сайт с рекламой соответственно больше не загружается.

В редакторе реестра ключ с параметром «explorer.exe http://exinariuminix.info» исчез и больше не появляется. Точно так же как и «Проводник» в окне «Автозагрузка».

Если вы регулярно посещаете сайты сомнительного содержания или скачиваете оттуда какие-нибудь программы, то можете быть уверены, что рано или поздно ваш компьютер заразится вредоносным программным обеспечением. Однажды может произойти такое, что после повторного запуска ПК, вы обнаружите, что вместе с ним автоматически открылся браузер, причём он сразу же открывает непонятную ссылку или рекламу. Это означает, что вы стали жертвой вредоносного ПО и, естественно, с ним нужно бороться, чтобы ваши конфиденциальные данные не «ушли» кому-нибудь другому.

Очистка реестра

Рекламные вредоносные программы обязательно «заползают» в системное хранилище, поэтому важно знать, как удалить вирус, который открывает браузер с рекламой. Чтобы войти в реестр и стереть данные, необходимо:

Чтобы войти в реестр и стереть данные, необходимо:

  • Зажать клавиши Win+R для вызова окна «Выполнить»;
  • В строчку «Открыть» вписать команду regedit и нажать кнопку «ОК»;
  • Вы увидите множество разделов – вам нужно найти несколько реестров;
  • Последовательно откройте разделы HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run;
  • HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce;
  • HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run;
  • HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce ;
  • В каждой папке необходимо выделить элементы и стереть их нажатием кнопки «Удалить».

Готово! Рассказали, что делать, если в браузере открываются вкладки с рекламой, как убрать рекламные вирусы из реестра.

При загрузке компьютера в браузере сами открываются окна с рекламой, несмотря на выполненные ранее действия? Следующий шаг – работа с расширениями в веб-обозревателе.

Очистка в автоматическом режиме

Столкнулись с проблемой, что браузер с рекламой открывается сам по себе? Скорее всего, причина кроется в заражении устройства вирусами.

Первое, что мы рекомендуем сделать – запустить удаление вредоносных элементов с помощью специальных программ, которые работают без вашего вмешательства.

Существует множество специального софта, мы порекомендуем две проверенные бесплатные утилиты:

  • Junkware Removal Tool (https://ru.malwarebytes.com/junkwareremovaltool/);
  • Hitman Pro (www.surfright.nl/en/downloads).

Откройте сайт любой программы и кликните на иконку загрузки:

После запуска приложения на ПК, нажмите на кнопку «Сканировать»;

  • Система проверить компьютер на наличие вирусов и выведет их на экран;
  • Нажмите иконку «Удалить»;
  • Дождитесь завершения процесса и перезагрузите устройство.

Вредоносная реклама: При запуске компьютера открывается браузер с сайтом

1. Симптомы:

При этом компьютер иногда «подтормаживает», страницы открываются медленно.

Если у вас есть симптомы – значит читаем дальше…

2. Какие виды вредоносной рекламы бывают

Этот пункт важен, потому что от правильности определения зависят Ваши дальнейшие действия.

1.Вирусы, вирусы вымогатели и т.д. Название ясно, суть ясна. 60% случаев в моей практике – вирусы.

2.Обычные баннеры с рекламой, которые открываются на страничках, которые Вы посещаете. Чаще всего безобидно, но надоедливо, пока Вы не нажали и не открыли такой баннер. После этого возможны варианты)))

3.Рекламные программы, программы — шутки. Довольно распространенное явление. Антивирусы этих программ вредоносными не признают. На компьютере вы их отдельно не увидите – они сидят в составе других программ. Вирусов после проверки нет, а реклама лезет. 40% случаев – это рекламные программы.

3. Каким путем они попадают на компьютер

Это же понятно, скажете Вы, через интернет))) Так-то оно так… Но… есть нюансы.

Большинство вирусов, а соответственно рекламы попадает на ваш компьютер по вашей же вине!

«Почему же?» — спросите Вы?

В наше время интернет используется как большая доска объявлений для рекламы — хотим мы этого или нет. Единственное первое бесплатное средство от навязчивой рекламы – это Ваша внимательность. Большинство из нас даже не вчитываются в ссылки при нажатии кнопки «скачать», не читают то что написано мелким шрифтом внизу при установке даже официальных приложений, какие галочки там стоят, кликают на первый же любопытный баннер. На это и расчет «рекламодателей». Вот в интернете появилась вдруг окошечко «На вашем компьютере обнаружено 102 вирусов», а ниже кнопка «вылечить». Вы нажимаете и … потом лечите по-настоящему у специалиста. Общий механизм попадания рекламы таков — вы на что-то кликнули — через некоторое время начинаются проблемы.

Давайте поищем места, в которых сидит реклама на компьютере.

Поиски начинаем по порядку.

Браузер сам открывает страницы: устранение проблемы

Для начала придется отыскать ту системную команду, которая инициирует процесс запуска интернет-браузера и открытия новых вкладок. Для этого перейдите в «Библиотеку планировщика заданий», предварительно зажав комбинацию клавиш Win+R и введя в возникшем окне команду taskschd.msc (Рисунок 3).


Рисунок 3. Окно командной строки с необходимой командой taskschd.msc

Вирусные процессы в планировщике заданий системы

После этого, вам необходимо обнаружить те самые созданные вредоносным ПО системные задания, из-за которых браузеры сами открывают вкладки с рекламой

Для того чтобы сделать это, обратите внимание на общий перечень

Выявить подобные процессы в системе иногда оказывается не так уж и просто, ведь такой вариант развития событий наверняка был предусмотрен при их создании. Нежелательные задания, открывающие рекламные страницы, иногда весьма тщательно замаскированы под совершенно обыкновенные, коих в браузере великое множество.

Но не спешите отчаиваться, ведь даже в этом случае есть рабочее решение. Несмотря на то, что вирусные задачи маскируются достаточно хорошо, у них все равно всегда находятся собственные характерные отличительные черты.

Во-первых, подобные задания всегда запускаются раз в пять-семь минут. Чтобы проверить это, достаточно, щелкнув по одному из процессов, перейти в раздел с триггерами и посмотреть, с какой частотой повторяется выбранная задача (Рисунок 4).

Вторым вероятным признаком является наличие в задании команды, инициирующей запуск какого-либо сайта. При всем при этом, из-за возможных разнообразного рода перенаправлений, это скорее всего будет не тот URL, который вы видите в адресной строке, когда браузер самопроизвольно открывает страницу с рекламой.


Рисунок 4. Окно триггеров заданий запуска браузера

Теперь, после того как вы благополучно отыскали нарушающие ваш покой вирусные задания, от них нужно каким-то образом избавляться. Их можно удалить, но лучше всего будет просто отключить, ведь у вас не получится располагать полной уверенностью, что это именно те вредоносные процессы.

Теперь, осталось лишь проверить, корректно ли работает веб-браузер после последних манипуляций. Если так, то поздравляем, но если нет, то попробуйте установить антивирусную программу, специально предназначенную для поиска вредоносных системных заданий.

Настройки автозапуска в браузере

Существует еще один возможный источник неприятностей – автозагрузка. Как раз при всякого рода изменениях в ее настройках браузер сам запускается и открывает новые страницы. В общем перечне процессов, инициируемых автоматически, также можно найти ту самую команду с URL адресом вредоносного веб-сайта, о которой шла речь выше.

Итак, исправляем неполадку. Проверяем автозагрузочный реестр на предмет разных подозрительных пунктов, после чего удаляем, а лучше – пока просто отключаем их (Рисунок 5). Для собственного удобства попробуйте воспользоваться специализированным софтом, который позволит без особого труда избавляться от вирусных программ.


Рисунок 5. Окно реестра с настройкой автозапуска браузера с рекламой

Проблемы с расширениями, дополнениями и другими элементами браузера

Как мы уже говорили несколько выше, проблема может также крыться в том, что вирус внедрился под видом некоего расширения или дополнения для вашего браузера. Для начала, откройте перечень всех имеющихся у вас расширений и проверьте его на предмет наличия каких-либо сомнительных дополнений, которые явно были установлены не вами. Возможно, именно они являются причиной того, что браузер открывает «левые» страницы. Это может сразу решить все возникшие трудности, но все же не всегда срабатывает.

В том случае, если предыдущие действия не принесли никакого эффекта, вам придется восстановить исходные параметры вашего веб-браузера. Правда стоит обговорить тот факт, что все остальные, в том числе и действительно полезные, дополнительные расширения, которые вы устанавливали, безвозвратно исчезнут. Такой расклад, скорее всего, будет мало вам приятен в краткосрочной перспективе, но ведь вы же хотите избавиться от вируса, а пока что это единственный доступный вариант.

Чтобы сделать это, вам нужно перейти в его настройки. Далее найдите параметр «сброс». В некоторых веб-браузерах можно также воспользоваться поиском, чтобы немного быстрее отыскать данную настройку. Затем, сбросьте настройки и перезапустите браузер. Если даже и все это оказалось бесполезно, попробуйте удалить веб-браузер, а затем установить снова: сейчас такая манипуляция скорее всего стала бы крайне полезна.

С какими проблемами не могу помочь:

  1. Вирусы-шифровальщики. Отдельное место занимают вирусы, которые шифруют данные, хранящиеся на вашем компьютере: Trojan-Ransom.Win32.GPCode, Trojan-Ransom.Win32.Encore, Trojan.Ramvicrype. Как правило, страдают файлы с расширениями txt, xls, doc. Узнать о том, что ваш компьютер заражен, вы сможете благодаря отсутствию доступа к информации и окошку на рабочем столе или текстовому документу, вложенному в каталог с зашифрованными файлами. Шифровальщики — пожалуй, самые страшные вирусы-вымогатели. Для их лечения еще совсем недавно не существовало стандартных методов. Сегодня антивирусные лаборатории предлагают средства для расшифровки. Но не видел ни одного человека, которому они помогли. Проблема усугубилась использованием военных секретных способов шифрования, доступа к которым у гражданских антивирусных фирм просто нет, а если и найдут, то не смогут их опубликовать, чтобы военная тайна не была раскрыта. Но даже если будет доступ, то этим компьютером нельзя будет пользоваться, а результат расшифровки можно ждать до 3 лет при использовании СуперЭВМ. Профилактика проблемы: Резервное копирование данных программы 1С и других документов
  2. Вы включаете сериал для просмотра онлайн, а там перед началом фильма идёт реклама (как в кинотеатре перед просмотром основного фильма идут трейлеры и реклама), так как она записана на плёнку с этим сериалом/фильмом.

Причина по первым четырём пунктам: вместе с нужными программами при выборе стандартного (полного, рекомендуемого) режима установки, без Вашего спроса устанавливаются программу в нагрузку, которые могут при следующем включении компьютера показывать свои окна (находить фальшивые проблемы и требовать деньги за их устранение), а также показывать рекламу. О причинах с картинками читайте в интернете:

По пятому пункту взлом устройства для раздачи интернета (роутера, маршрутизатора) дистанционно исправить не могу, только на месте, т.к. потребуется сброс настроек и/или перепрошивка маршрутизатора/роутера .

А также уменьшаю количество рекламы, которая показывается в интернете, но всю рекламу убрать невозможно, но этого достаточно, чтобы можно было спокойно работать в интернете.

По поводу гарантий: пока человек не установит новые программы, всё будет хорошо, но если установит, то всё может снова повториться. Пробовал ставить ограничения — запретить установку новых программ, но некоторые игры не запускаются без полных прав Администратора. Всё в руках клиента.

Могу работать дистанционно (удалённо через интернет) , кроме пятого пункта, со всеми русскоговорящими через интернет в нотбуках и компьютерах на базе Windows (подчёрнутая надпись означает, что по ней нужно щёлкнуть мышкой) .

Стоимость от 999 рублей до 3499 рублей:

  • через интернет в течении 2 часов 999 рублей;
  • в микрорайоне Компрессорный в течении 2 часов 999 рублей;
  • через интернет более 2 часов 1999 рублей;
  • в микрорайоне Компрессорный более 2 часов 999 рублей;
  • при выезде на Птицефабрику, в Кольцово, УралНИИсхоз, Малый исток до 2 часов 1499 рублей, за 2 часа и более 2499 рублей
  • при выезде в другие микрорайоны Октябрьского района Екатеринбургадо 2 часов 1999 рублей, за 2 часа и более 2999 рублей
  • при выезде в другие районы Екатеринбурга (помимо Октябрьского) до 2 часов 2499 рублей, за 2 часа и более 3499 рублей

Могу ли я сам избавиться от всего этого без посторонней помощи?

Да, о некоторых из способов рассказано в статье Реклама одолела?

Оформить заявку можно ЗДЕСЬ или заполнить форму: «Почему нет?» Позвоните по телефону 8 902 44 0000 6 или +7 902 44 0000 6 прямо сейчас! Компрессорный , Октябрьский район, Екатеринбург

Основные причины самовольного запуска браузера

Существует несколько факторов, приводящих к проблеме:

  • Я.Браузер установлен в качестве обозревателя интернета по умолчанию. При этом в главном меню Windows и в настройках системы значится автозагрузка Яндекс Браузера при включении и перезагрузке ОС;
  • проникновение вируса в систему и последующее изменение конфигурации (включая реестр, запись в планировщике заданий и файл hosts);
  • инсталляция программы вместе с другим софтом (например, после скачивания DownloadMaster и подобных приложений часто можно пропустить пункты в конце процедуры, где предлагается установка соответствующего браузера).

За исключением вирусов, у которых разная схема действия, устранить проблему довольно просто. Существует несколько методов, которые потребуют внимательности и определённого опыта от юзера.

Выключение автозагрузки

Есть два варианта запуска программ без участия пользователя. Первый – наличие ярлыка в меню «Пуск» в папке с названием «Автозагрузка». Надо всего лишь выбрать ярлык YandexBrowser и удалить его стандартным способом – через контекстное меню.

Здесь отсутствует след деятельности браузера.

Более вероятный путь, чтобы отключить автозапуск Яндекс Браузера, но и более сложный – приложение «прописалось» в настройках ОС. Чтобы их изменить, нужно открыть меню «Пуск», а в строке «Выполнить» ввести «msconfig» (без кавычек).

Вводится всё в поле, выделенное красным.

По-другому вызвать строчку для вызова программы можно, нажав комбинацию Win+R.

Команда должна выглядеть так, как на скриншоте.

После нажатия на Enterосуществляется переход в настройки своей системы. Здесь нужно выполнить всё в таком порядке:

  • находится среди списка приложения «YandexBrowser»;
  • убирается галочка, после чего нажимаетсякнопка «Применить» или просто на «OK» внизу;
  • будет предложено выйти – без перезагрузки или с ней. Всё зависит от версии операционной системы.

Не стоит трогать остальные программы, если неизвестно их предназначение.

Перезапуск в современных Windows может быть вовсе необязательным.

Чистка реестра от деятельности браузера (включая и заражение вирусом)

Эта операция также требует знания упомянутых выше сведений по тому, как открывать строку выполнения. Сюда включаются такие операции:

  • открытие меню «Пуск» или комбинация Win+R;
  • введение «regedit», а потом нажимается Enter для запуска редактора реестра;

В ОС новее WinXP будет предложен выбор – на картинке указан правильный вариант.

после открытия окна надо нажать Ctrl+F или F Альтернативный вариант – в горизонтальном меню найти указанные пункты;

Допускаются оба варианта из подменю.

Нужно только подождать выдачи результата.

  • вводятся в поле слова «Яндекс» и «Yandex»;
  • если редактор их найдёт, надо удалять соответствующие ветки.

Чистка файла hosts

При включении компьютера и загрузке браузера могут надоедать рекламные страницы. Всё дело в файле «hosts», который содержится по пути «C:\Windows\System32\drivers\etc» (System32 будет даже в x64 версии ОС по определённым причинам). Редактировать его просто:

правой кнопкой мышки выбирается из меню «Открыть» или «Открыть с помощью» (допускается «Блокнот» или «WordPad»);

Найти файл легко – надо лишь правильно открыть.

всё, что ниже строчки «# ::1      localhost» надо удалить;

Удаление лишнего позволит устранить автозапуск.

  • сохранить файл и закрыть редактор;
  • перезагрузить ПК.

Альтернативные пути

Если уже испытывались указанные способы, не устранив проблему, то рекомендуется устранить всё при помощи поиска вирусным сканером (выбор зависит от конкретного софта, где в корне различается интерфейс). Вот почему нужно следить за тем, что устанавливается на устройство.

Первый способ избавиться от навязчивых сайтов

Первый способ будет работать при условии, что компьютер не подвергся заражению какой-либо вредоносной программой, и появление незнакомых сайтов связанно с изменением параметров в самом браузере (к примеру, тут может постараться установочная утилита совсем безобидной и нужной программы). В подобных случаях вы можете наблюдать вполне нормальные и популярные сайты (вроде ask.com, либо всем известного mail.ru). Тут задача сводится к возвращению прежних параметров.

Когда открываются сайты при запуске Google Chrome

Дополнительно, рекомендуется выполнить удаление старого ярлыка и создание на его месте нового. Для его создания достаточно зайти в папку по следующему адресу: Program Files(x86)\Google\Chrome\Application и просто потянуть на рабочий стол файл chrome.exe. Тестируем Хром на наличие рекламы, если не помогло – изучаем следующие инструкции.

Когда открываются сайты при запуске Opera

Аналогично, все действия происходят по схожему алгоритму. Откройте главное меню (левый верхний угол окна) и кликните по пункту «Настройки». Посмотрите на графу «При запуске», в верхней части окошка. Если увидите, что выбран пункт для открытия определенной страницы или нескольких страниц, то кликните по «Задать страницы» и если там будут именно те самые сайты, что все время появляются без спросу, то удалите их и укажите свою страницу. Также можно включить открытие начальной страницы, вместо указанных сайтов.

Ну и в завершении всего, аналогичным образом рекомендуется удалить старый и создать новый ярлык Opera. Затем проверяем, насколько это помогло.

Как полностью убрать рекламный вирус в Windows?

Решил я проверить папки «Автозагрузка». Но там ничего не нашел. Тогда решил проверить все в редакторе реестра.

Чтобы открыть редактор реестра, нажмите сочетание клавиш Win + R, введите команду regedit и нажмите Ok.

И в ветке:

Я увидел очень интересный параметр с именем текущего пользователя. Где был прописан запуск проводника Windows с сайтом на котором загружалась реклама. Выглядит это как: «explorer.exe http://exinariuminix.info».

Все очень просто! Запускается проводник и в нем автоматически открывается сайт exinariuminix.info. Но так как это сайт (с http://), то он не может быть открыт в проводнике и автоматически открывается в браузере, который установлен в системе по умолчанию! Можете попробовать набрать адрес любого сайта в проводнике. Он откроется в браузере.

Интересное решение. И я подумал, что все можно решить просто удалив этот параметр из реестра. Так и сделал.

Перезагрузил компьютер и что вы думаете? Снова открылся браузер Microsoft Edge и в нем эта реклама!

Тут уже становится понятно, что удаление записи в реестре – это не решение. Где-то в системе сидит эта вредоносная программа, которая снова прописывает все параметры, и сайт с рекламой открывается снова. А NOD32 почему-то ничего не замечает. Антивирус то вроде хороший.

Я решил проверить компьютер с помощью антивирусных утилит.

Антивирусные утилиты в борьбе с самостоятельным запуском браузера

Я использовал три сканера: Dr.Web CureIt!, Malwarebytes Free и Malwarebytes AdwCleaner. Сразу скажу, что мне помогла утилита Malwarebytes Free. Там вроде пробная версия на 14 дней. Мне ее хватило.

Но начинал я с Malwarebytes AdwCleaner. Скачал и запустил ее. Установка не требуется. Просто запускам и нажимаем на кнопку «Сканировать».

Минуты через три она мне выдала, что найдено 7 угроз. А в списке отображалось только две, которые я мог очистить. Это: PUP.Optional.Legacy и PUP.Optional.Gameorplay.info. В последнем указан сайт, который загружался в браузере. Я обрадовался, что после очистки проблема исчезнет.

Очистил, перезагрузил компьютер, но проблема осталась. Снова «красивая» реклама сразу после загрузки Windows 10. Не знаю почему это не помогло. При повторном сканировании утилита ничего не обнаружила.

Дальше скачал Dr.Web CureIt! и запустил проверку. Но он вообще ничего не нашел. То что вы видите на скриншоте ниже, это точно не рекламный вирус.

В итоге скачал Malwarebytes Free. Запустил и начал наблюдать за процессом сканирования. Было найдено три угрозы «Вредоносное ПО» (Adware.StartPage) и две «Потенциально нежелательные программы». Выделил только «Вредоносное ПО» и отправил в карантин.

После чего утилита Malwarebytes Free запросила разрешение на перезагрузку.

После перезагрузки проблема с автоматическим запуском браузера была полностью решена. Ну и сайт с рекламой соответственно больше не загружается.

В редакторе реестра ключ с параметром «explorer.exe http://exinariuminix.info» исчез и больше не появляется. Точно так же как и «Проводник» в окне «Автозагрузка».

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector