Постоянно появляется реклама в браузере что делать. Как избавиться от рекламы в браузере

Привет друзья Если вы заметили у себя рекламную заразу, которая может сидеть в Гугл Хроме, Опере, Мозилле, то сегодня разберемся с тем как это удалить и вернуть все обратно. Скажу сразу, что таких рекламных вирусов сегодня много, кто-то больше по поведению похож на вирус, кто-то меньше, но у всех одна задача — реклама.

К примеру Searchtds, Firstsputnik, Smartsputnik, и другие — все это вирусные программы, если вы у себя на компьютере что-то такое заметили, то вполне возможно что у вас поселился рекламный вирус. Тут есть две новости, хорошая и плохая. Хорошая заключается в том, что это рекламный вирус, именно рекламный и он не так опасен, как обычные вирусы, то есть трояны, черви. Вот например вирус намного опаснее, чем рекламные вирусы, так как он просто шифрует файлы и часто их уже не вернуть

Руководство по большому счету для начинающих пользователей, но мое мнение, что о простейших механизмах работы рекламного вируса должен знать каждый. В этом руководстве вы узнаете:

  • как удалить рекламные вирусы из браузеров полностью;
  • как вручную определить заражение рекламным вирусом;
  • какие лучше всего использовать утилиты для удаления именно рекламных вирусов;

Как вы уже поняли, рекламные вирусы что-то рекламируют. В последнее время они ну очень активными стали, знаете почему? Вот смотрите сами — компьютер это отдых, и люди за ним особо и не задумываются, а наоборот отдыхают. Недолго думая дураки (или просто хакеры) этим воспользовались и наштамповали кучу вирусов, которые внедряют рекламу.. А знаете что самое интересное? Что наглость дошла до того, что пихают рекламу уже прямо на рабочий стол. То есть даже если браузер не запущен, у вас все равно может быть реклама. Если нет ее сегодня, то вполне возможно что завтра один рекламный вирус загрузит другого и она появится

Но перед этим, откройте Панель управления (например через Пуск) и там найдите значок Программы и компоненты, потом посмотрите, нет ли подозрительных программ в списке установленных. Это например могут быть такие:

  • Application Extension — программа по изменению набора расширений в браузере, то есть если нашли то удаляйте смело;
  • GamesDesktop — это просто рекламная зараза, тоже удаляйте;
  • Software Updater или все что содержит слово Updater — бесполезные программы, которые проверяют наличие новой версии, часто просто так сидят в процессах и потребляют оперативку; в связи с их бесполезностью спокойно могут загрузить и другие программы, в том числе и рекламное ПО;
  • встраиваемая панель в браузеры ;

Как понять, что у меня рекламный вирус?

В основном это небольшие или значительные изменения в работе браузера, вы можете просто замечать странную дополнительную рекламу, например даже на стартовой странице поисковика (которой там никогда не было). А может доходить до того, что все ссылки на сайтах будут меняться на другие, и по сути вы вообще будете пользоваться другим интернетом

Симптомы заражения:

  • при открытии браузера одновременно могут с ним открываться и левые сайты, при этом также может быть изменена домашняя страница; чтобы это все менять на автомате или чтобы запретить это менять вам, вирус устанавливает специально расширение;
  • на разных сайтах появляется немного странная реклама, которой раньше не было; при этом браузер может больше грузить процессор;
  • некоторые настройки изменять нельзя (редко) или же эффект от изменения нулевой, так как они все равно вернуться на те, которые установил вирус (часто);
  • при этом ваш антивирус, какой бы он не был, ни о каких угрозах не сообщает; некоторые антивирусы спустя время начинают обнаруживать подобную угрозу;
  • пароли к почте, аккаунтам в социальных сетях и другое, все это нетронуто и не взломано, что заставляет пользователя думать что все таки это не вирус и в итоге никакие меры по удалению не принимаются; многие вирусы способны установить код в систему, который время от времени будет загружать новые рекламные программы; в теории помочь от этого может только переустановке системы;
  • появление левых папок в C:\Program Files; появление левых процессов, некоторые могут вести странную активность — то загружать процессор, то нет; также при простое компьютера, часто вирус начинает свою работу, это заметно по загрузке ЦП;

Как грамотно удалить?

Чтобы удалить эту нечисть, а также чтобы и другие вредоносные программы уничтожить, нужно подходить к делу комплексно. А именно — сперва провести обряд ручных проверок и по возможности удаления вирусных компонентов, а потом уже воспользоваться утилитами. Но, тем не менее, если у вас нет желания или нет времени тратить на возню с браузерами — можете смело перейти к пункту удаления нечисти при помощи специальных утилит (в конце статьи).

Проверка браузера Хром

Начну пожалуй с Google Chrome, как самого популярного браузера. Что мы будем делать? Сперва проверьте тот ярлык, с помощью которого вы запускаете браузер. Он должен иметь только такой вид, особенно обратите внимание на то место, где указано стрелочкой:

Видите, в конце поля Объект указан исполняемый файл программы, то есть chrome.exe, что там может быть еще? После закрывающейся кавычки может быть рекламный сайт, обычно начинается на http://, в любом случае все что после закрывающей кавычки — нужно удалить, если есть.

Более опасный вариант, когда вместо chrome.exe вообще стоит другой файл, например chrome.bat, что тут можно сделать? В общем лучше ничего не делать, если не уверены. Если опытный пользователь — вам нужно найти где находится сам chrome.exe и скопировать его, а потом на рабочий стол не вставить, а выбрать вставить ярлык. Таким образом вы создадите оригинальный ярлык Хрома. В папке, где был найден оригинальный chrome.exe, удалите все вирусные файлы, они могут иметь такие имена как chrome.bat, chrome.cmd, chrome.exe.exe или что-то похожее.

Второй шаг — проверка расширений. В браузере Хром в меню выберите Дополнительные инструменты, а дальше — Расширения:


Теперь посмотрите какие у вас стоят расширения и все подозрительные — сперва отключите, а потом удалите. Если вы удалите полностью все расширения — трагедии не будет, потом можно будет если что по новой установить нужные. Вот например тут одно расширение уже подозрительное — это KMPlayer for Chrome, его можно удалить:


Теперь проверьте, не изменил ли вирус домашнюю страницу в браузере, для этого в разделе Настройки посмотрите не указано ли открытие вирусного сайта при запуске браузера. Лучше или самому задать страницы (например тот же поисковик) или выбрать опцию восстановления тех вкладок, которые были открыты перед закрытием браузера:


На той же вкладке внизу обратите внимание на настройки поиска — там может стоять другая поисковая система:


Если там стоит левый поисковик, то нажмите на Настроить поисковые системы, выберите тот поисковик который вам подходит и потом удалите левый (нажмите крестик):


Не забудьте нажать кнопку Готово. На этом предварительные ручные методы по удалению рекламного вируса из Хрома закончены

Проверка браузера Опера

В браузере Opera все почти также, вот только тут изначально стоит немного другой файл, не opera.exe, а launcher.exe, что это такое? Это специальный модуль запуска Оперы, просто у некоторых стоит обычная Опера, а у других — переносная. Но не в этом суть. Проверьте внимательно, у вас тоже должно быть именно такое значение как в поле Объект на картинке ниже. Если там стоит opera.exe, opera.bat, opera.cmd или что-то похожее — то дело неладное. Найдите расположение файла launcher.exe от Оперы и создайте с него ярлык на рабочем столе. А тот файл, который указан в поле Объект, то есть подставной — удалите.

Я думаю что вы понимаете, все что идет после закрывающей кавычки — должно быть удалено, это все не имеет отношение к запуску браузера. Если будет например в конце через пробел идти http://google.com (даже если нет http://), то это означает что как бы вы не меняли настройки браузера, при старте всегда будет открываться страница Google.

Свойства оригинального ярлыка:


Вот в моем случае расширений вообще нет:


К чему я это? К тому, к чему и с Хромом — если даже вы удалите все расширения, то ничего страшного не будет. Установить какое-то расширение это пару секунд, просто напишите в поисковой строке название расширение и ваш браузер, потом переходите в официальный магазин дополнений и устанавливаете.

Откройте главное меню браузера, выберете пункт Настройки. Проверьте, нет ли странных сайтов, которые стоят в пункте При запуске — там может быть выбрано значение Открыть определенную страницу, и указан вирусный сайт. Если такой сайт есть — удалите его поставив вместо него какой-то полезный сайт или просто выберете опцию Продолжить с того же места:


По поводу поиска — убедитесь что стоит нормальный поисковик, тот которым вы пользуетесь. Если стоит вирусный, то сменить его тут:


Не знаю почему, но я не нашел опцию удаления поисковой системы из Оперы, можно только указать другую:


Для сохранения изменений нажмите Готово

Проверка браузера Мозилла

С Mozilla Firefox почти все также, зайдите в свойства ярлыка и посмотрите на поле Объект, обратите внимание на папку откуда запускается браузер. Все это должно быть оригинальным, как вот в этом ярлыке (только у вас папка может быть просто Program Files без x86):

Рабочая папка у вас должна быть такой же как и тут, все что отличается от firefox.exe в поле Обьект — нужно удалить. То есть находите где располагается файл, потом там удаляете псевдо-запускальщики браузера, это может быть firefox.cmd, firefox.bat, firefox.exe.exe и подобное. А из оригинального файла firefox.exe делаете ярлык и ставите в удобное место, например Рабочий стол.

Потом перейдите в раздел расширений:

Можете удалить все расширения, а потом при возможности установить только необходимые. Вот у меня вообще нет ни одного расширения:


Теперь в меню браузера выберите Настройки и перейдите на вкладку Основные, посмотрите не указано ли, чтобы при запуске открывался какой-то сайт. Если есть вирусный сайт — удалите, вместо него поставьте какой-то полезный сайт или вовсе выберите опцию Показывать окна и вкладки, открытые в прошлый раз:


На вкладке Поиск проверьте какая стоит поисковая система, при необходимости поменяйте ее. Внизу, я также советую удалить все поисковики, которые вам не нужны и оставить один или два:


Проверка Яндекс Браузера

С Яндекс Браузером такая же ситуация, хотя, в последнее время были произведены улучшения безопасности (технология ), поэтому на практике он немного реже заражается рекламными вирусами. Тем не менее, также как и в предыдущих вариантах, смотрим ярлык его, вот оригинальный и чистый:

Но тут тоже, как видите файл браузера это не yandex.exe или что-то похожее, а browser.exe, поэтому если там что-то другое — то замените на browser.exe, а потом проверьте рабочую папку браузера и удалите все подставные запускальщики (можно нажать расположение файла в свойствах).

Потом зайдите в дополнения:

И проанализируйте установленные расширения, по умолчанию в Яндекс Браузере уже идут некоторые дополнения, их можно отключить если они вам не нужны:


Если какое-то дополнение вам нужно, то его скачать в интернете очень просто, в том же Яндексе наберите имя расширения и название вашего браузера, как сразу в результатах на первых позициях будут официальные источники, где можно безопасно скачать расширение.

В Яндекс Браузере, в главном меню выберите Настройки и посмотрите что стоит в поисковых системах:


Если есть вирусный поисковик, то нажмите Настроить поисковые системы и удалите левый поиск, но чтобы это сделать он не должен быть выбран по умолчанию:


Проверка Internet Explorer (IE)

Пожалуй Internet Explorer единственный браузер, настройки которого изменять не так уж сложно, но при этом делают это немногие вирусы. Это связанно с тем, что он мало популярен, установлен то он у всех, но пользуются им мало

Тем не менее, тут тоже могут быть свои приколы. Перейдите в свойства ярлыка, если он в меню Пуск, то все равно проверьте:


Теперь внимательно посмотрите на данное окно свойств:

Также примерно должно быть и у вас. Примерно, потому что папка может быть не Program Files, а Program Files (x86), это в случае если у вас 32-битная система или вы пользуетесь 32-битным Internet Explorer. Рабочая папка также должна быть в таком виде.

Никаких iexplore.bat, iexplore.cmd и прочее, это все указывает на вирусные изменения в Windows.

Теперь откройте Панель управления, там найдите значок Свойства браузера и на вкладке Общие проверитьте не установлен ли какой-то сайт в поле домашняя страница:

Чтобы при открытии Internet Explorer было пустое окно, установите это значение:

Обычно меняют только домашнюю страницу, реже но тем не менее устанавливаются и тулбары (встраиваемая панель). Это нельзя отнести к вирусным обьектам, правда распространяются они именно вирусным способом. Я уже писал об одном таком, это , который не только в IE, но и во все остальные браузеры встраивается

Расширения Internet Explorer еще менее популярные чем сам браузер, но все же их тоже стоит проверить. Они именуются как Надстройки, чтобы удалить их или отключить, перейдите на вкладку Программы, там будет кнопка Управление надстройками:

Если там есть подозрительные элементы, то отключите и удалите их:


Удаление вредоносных обьектов при помощи специальных утилит

Это вариант, который возможно для вас будет лучшим, чем вручную проверить браузеры. Но, я думаю что ознакомиться вам с этим процессом будет полезно.

Специальные утилиты проверяют ваш комп на вирусные элементы, модификации, проверяют загрузочную область (MBR) и изменения в ней, расширения браузеров, службы. В общем проверяют все, но должен подчеркнуть, что это я имею ввиду использование целого комплекса утилит по очереди. Просто на своем опыте убедился — есть две хорошие утилиты, одна нашла то, что не нашла другая. При этом они реально лучшие на сегодняшний день.

Список утилит, которым я настоятельно советую проверить комп:

  • — зарекомендовала себя как отличный инструмент проверки служб, расширений и всех областей, где могут быть вирусы; бесплатная, для проверки нужно соединение с интернетом, так как сперва будут загружены сигнатурные базы; требует перезагрузки, после которой будет предоставлен отчет;
  • — тоже супер утилита. Вот первый инструмент и этот — это и есть, как мне кажется, лучшие утилиты по борьбе с рекламными вирусами; HitmanPro также проверят и кукисы, это такие данные, которые оставляют сайты у вас на компьютере; для удаления вирусов нужна регистрация, но можно вбить и несуществующий адрес почты; эффективность обнаружения и удаления отличная, проверена на личном опыте;
  • — тоже неплохая утилита, и я ее тоже отношу к лучшим, умеет проверять расширения браузеров; нашла у меня вредоносное расширение в Хроме; рекомендую ней тоже проверить;
  • — нацелена также на рекламные вирусы; ежедневное обновление сигнатурных баз; интеллектуальный эвристический анализ файлов на наличие подозрительных изменений; умеет находить даже скрытые угрозы, которые даже не влияют на производительность системы; присутствует технология Malwarebytes Chameleon, чтобы противостоять поведению, когда вирус пытается блокировать работу Malwarebytes Anti-Malware;
  • в последнем пункте хотелось бы посоветовать вам еще две утилиты, но они уже специализируются на обычных вирусах, то есть на троянах, червях, руткитах и подобных; это и , обе уже содержат в себе антивирусные базы, находят все опасные вирусы, троянские программы, программы-склейщики файлов (это в основном используется для хакерских целей), потенциальное ПО, которое может в себе содержать вирусы, например трейнеры к играм, активаторы программ (взломщики);

Если вы ознакомитесь с этими всеми программами, то уверен, что вирусы если и будут у вас на компе, то избавиться теперь от них вам будет несложно. Комплексная проверка при подозрениях на вирусы поможет максимально очистить компьютер от вредоносных объектов.

В общем надеюсь что я свою миссию выполнил и хорошо познакомил вас с планом действия, когда у вас есть подозрение, что на компе поселился вирус а то и не один. Удачи

12.05.2016

Одно дело, когда реклама на сайтах от их владельцев: они лично размещают её на страничках (вверху, внизу, под блоками). А вот другое дело, когда эту самую рекламу в браузере принудительно демонстрирует вирус, проникший в комп. Образно говоря, это первая маленькая проблема для пользователей Интернета и вторая - уже побольше. Браузерный вирус отображает баннеры, тизеры, ссылки там, где их быть не должно (например, в поисковых страницах Google, Yandex, ВКонтакте). Впрочем, есть и другие пакости, на которые он способен.

Наиболее распространены следующие виды этого зловреда:

Угонщик браузеров, или хайджекер. Изменяет домашнюю (стартовую) страницу в браузерах: прописывает ссылку на раскручеваемый, вирусный или рекламный сайт либо фейковый поисковик - заменяет доверенные используемые системы (Гугле, Яндекс). Отдельные экземпляры хайджекеров автоматически запускают браузер с заданной страницой. Он выскакивает при запуске/перезагрузке ПК.

Adware (рекламное ПО). При загрузке веб-страниц встраивает в них свой скрипт, отображающий всевозможные баннеры. Иногда загружает дополнительные панели в интернет-магазинах, обзорных статьях с рекомендациями покупки товаров (в соответствии с размещённым контентом - телефоны, бытовая техника, телевизоры и т.д.).

Примечание. Чтобы проверить, заражён ли ваш веб-браузер вирусной рекламой или нет, зайдите на аналогичные сайты с планшета или другого компьютера. Если и там появилась всплывающая панель с объявлениями, значит, это контент от владельцев ресурса, а если нет - браузер, вероятней всего, инфицирован.

Автоматическая очистка

Проверка антивирусным ПО

1. Откройте новую вкладку в любом браузере. Загрузите страницу - https://toolslib.net/downloads/viewdownload/1-adwcleaner/.

Это официальная страница для загрузки сканера Adwcleaner.

Примечание. Также эту утилиту можно скачать на офсайте антивирусной компании Malwarebytes (https://www.malwarebytes.com/adwcleaner/).

2. По завершению скачивания запустите дистрибутив.

3. Нажмите кнопку «Scan» для запуска проверки.

4. В ходе сканирования (его прогресс выполнения отображается в интерфейсе) Adwleaner показывает количество найденных вирусов и потенциально опасных объектов.

5. Кликните опцию «Clean», чтобы удалить рекламный вирус.

6. Закройте все запущенные приложения. Чтобы убрать окно «Closing programs», щёлкните в его панели «OK».

7. Таким же образом закройте окно «Information».

8. Перезагрузите компьютер (нажмите «OK» в окне «Reboot»), чтобы Adwcleaner завершил очистку системы от вирусной рекламы.

Дополнительно проверьте компьютер сканером Malwarebytes:

1. На офсайте (https://www.malwarebytes.com/), в верхнем блоке, клацните ссылку «Бесплатная загрузка».

2. Проинсталлируйте и запустите утилиту.

3. В разделе «Информационная панель» кликните «Обновить сейчас», чтобы выполнить апдейт базы Malwarebytes.

4. Перейдите в раздел «Проверка». Задайте режим сканирования. Рекомендуется вариант «Полная проверка», но можно установить «Выборочная проверка», чтобы вручную отметить необходимые компоненты системы и разделы дисков, нуждающихся в очистке.

5. Клацните «Начать проверку».

6. После проверки удалите все обнаруженные объекты (ход выполнения сканирования отображается визуально в разделе «Проверка»).

Восстановление браузеров

После того как вам удалось отключить, нейтрализовать модули Adware, показывающие рекламу, угонщика браузеров, произвольно открывающего веб-страницы, необходимо восстановить прежние настройки браузеров. Эта операция может выполняться посредством специальных программ:

1. На странице https://www.avast.ru/browser-cleanup офсайта компании Avast клацните ссылку «Скачать бесплатно» (расположена в блоке в подменю).

2. Установите дистрибутив в Windows, а затем запустите с рабочего стола (щёлкните 2 раза иконку).

3. Кликом выберите иконку веб-обозревателя, настройки которого желаете восстановить.

4. Нажмите «Сброс настроек».

5. Выберите поисковую систему для стартовой страницы, запустите очистку.

Chrome Cleanup Tool

Примечание. При помощи этой программы удаляются вредоносные настройки только в Google Chrome.

1. Откройте страницу для загрузки - google.ru/chrome/cleanup-tool/index.html.

2. Щёлкните кнопку «Скачать».

3. В панели «Скачайте… », под списком условий, нажмите «Принять и скачать».

4. Следуйте инструкциям утилиты.

5. По завершении проверки и очистки в появившемся окне «Сброс настроек» кликните «Сбросить».

Как выполнить сброс без утилит?

Практически в каждом веб-обозревателе можно выполнить сброс настроек до первоначальных:

Firefox

1. Кликните иконку «Меню».

2. В нижней части выпавшей панели клацните «знак вопроса».

3. В подменю кликните пункт «… для решения проблем».

4. В новой вкладке, в блоке «Наладка… », нажмите «Очистить… ».

Google Chrome

Откройте: Меню → Настройки → Дополнительные настройки (ссылка внизу страницы) → Сброс настроек

Internet Explorer

Меню (шестерёнка) → Свойства браузера → Дополнительно → Сброс

Opera

1. Откройте меню (кнопка «Opera»). Перейдите в раздел «О программе».

2. Запомните или запишите путь к кэшу и профилю. Обычно они имеют такое расположение:

  • Профиль: C → Users → (учётная запись) → Roaming → Opera Software → Opera Stable
  • Кэш: С → Users → (учётная запись) → AppData → Local → Opera Software → Opera Stable

3. Закройте браузер. Удалите все файлы в этих директориях.

4. Перезапустите Opera.

Очистка компьютера

Убедитесь в том, что браузеры работают корректно: в них нет вирусных баннеров, правильно настроена поисковая система.

В профилактических целях уберите все ненужные, лишние файлы из системного диска, а также исправьте ошибки в «ветках» реестра утилитой CCleaner. Её бесплатную версию можно скачать с офсайта (piriform.com).

Можно ли отключить Adware без антивирусного ПО?

Да, метод удаления рекламных вирусов вручную тоже можно использовать. Но следует помнить о том, что шансов на успешную очистку у него сравнительно меньше. Также он требует от пользователя определённого уровня навыков по настройке ПК и системы. Его целесообразно применять, когда антивирусные утилиты не могут обнаружить зловреда либо когда нет возможности их использовать (скачать, установить).

Диагностика и удаление Adware сводится к следующим действиям:
1. Если вы накануне заражения ПК инсталлировали какое-либо программное обеспечение, обязательно удалите его (оно может быть источником заражения). Это можно сделать при помощи штатной опции: Пуск → Панель управления → Удаление программ

2. Клацните по ярлыку инфицированного браузера правой кнопкой. В меню выберите «Свойства».

3. На вкладке «Ярлык» сделайте так:

  • если в строках «Объект», «Рабочая папка» установлена другая директория (не папка браузера), запомните или запишите где-нибудь путь к ней, а ярлык удалите.
  • если же в строке «Объект» путь к исполняемому файлу указан корректно, но после него размещены дополнительные директивы (после ….exe»), в обязательном порядке удалите их.
  • если явных изменений нет, приступайте к выполнению следующего пункта инструкции.

4. Нажмите вместе «Ctrl + Alt + Del». В меню щёлкните «Диспетчер задач».

5. На вкладке «Процессы» просмотрите все активные элементы. Подозрительные, со странными названиями и подписями проанализируйте и деактивируйте:

  • клик правой кнопкой → Свойства → Путь к объекту (также запомните, запишите);
  • снова клик правой кнопкой по этому же объекту → Завершить процесс.

6. Проверьте автозагрузку:

  • в строке «Пуск» задайте - msconfig, нажмите «Enter»;
  • на вкладке «Автозагрузка» снимите «галочки» возле подозрительных элементов (особое внимание уделяйте директивам, обращающимся с запросом страницы через командную строку - CMD.EXE…. http//…вирусный сайт);
  • также сохраните путь к элементам (их расположение на диске);
  • кликните: Применить → OK.

7. Откройте последовательно все обнаруженные директории подозрительных файлов, папок, а затем удалите их. Если объекты не удаляются, используйте утилиту Unlocker либо её аналоги для разблокирования доступа.

8. В «Пуск» запустите директиву - regedit.

9. В открывшемся редакторе нажмите «Ctrl + F». В строчке «Найти» укажите имя вредоносного процесса либо доменное имя рекламного сайта, который запускается вместе с браузером. Нажмите «Найти далее». Удалите все записи, которые содержат указанные вами названия и адреса. Возобновляйте проверку клавишей F3 до тех пор, пока не будет просканирован весь реестр.

10. Проверьте настройку сетевого соединения:

Примечание. Приводится анализ настройки подключения через модем.

  • в трее кликните: иконку «дисплей» → Центр управления;
  • в панели «Просмотр активных сетей» нажмите «Подключение по локальной сети»;
  • в новом окне клацните «Свойства»;
  • в списке «Отмеченные компоненты… » выделите «Протокол … версии 4» или «… версии 6» (в зависимости от используемого пространства IP-адресов);
  • снова нажмите «Свойства»;
  • если данные изменены, выполните сброc: включите опции «получить IP … автоматически» и «получить… DNS.. автоматически».

Примечание. Можно указать и конкретный доверенный DNS через опцию «Использовать следующие адреса DNS… ». Например, сервиса Google - 8.8.8.8 и 8.8.4.4.

11. Откройте файл HOSTS и проверьте его настройки:

  • перейдите: C:\Windows\System32\drivers\etc;
  • клацните правой кнопкой по файлу hosts;
  • выберите «Открыть с помощью…»;
  • укажите программу Блокнот;
  • в редакторе просмотрите содержимое;
  • удалите все записи (если они есть) после строки «# ::1 localhost».

Внимание! Прокрутите листинг в самый низ ползунком. Нередко вирусные настройки скрываются за пустыми строками: без скроллинга в окне их не видно.

12. Выполните диагностику и профилактику браузеров:

  • очистите кэш, историю, куки;
  • настройте стартовую страницу (пропишите ссылку на доверенный поисковик).

13. Как и в предыдущей инструкции, выполните очистку компьютера CCleaner или аналогичным софтом.

14. Перезагрузите систему.

Нам присылают вопросы: везде всплывает реклама как удалить вирус, как убрать, что делать; что делать если везде всплывает реклама; всплывающая реклама в браузере Chrome, Mozilla Firefox, Opera как убрать; везде всплывают рекламные окна; рекламные баннеры во всех браузерах и на всех сайтах. В этом материале рассказано, что необходимо предпринять в подобной ситуации.

Реклама в браузере - это вирус

Некоторые пользователи начинают замечать, что стало невозможно пользоваться интернетом, отовсюду лезет реклама, вылетают рекламные окна и баннеры, реклама выскакивает в новой вкладке, заслоняет содержание страниц, перебрасывают на другие сайты. Это происходить во всех браузерах, удаление и установка браузеров не помогает, в поисковых системах подменяется выдача. Понятно, что компьютер заражен вирусом, но сканирование антивирусом не помогает и реклама не пропадает. Что делать в подобной ситуации?

Как обычно происходит заражение рекламным вирусом. Пользователи устанавливают программу, которая загрязняет все интернет браузеры рекламой сами, устанавливая какую нибудь программу. Разработчики бесплатных программ зарабатывают встраивая в свои установщики "нагрузку", различные дополнительные программы. При установке программ на компьютер нужно быть внимательным и снимать галочки и отказывается от установки не известного, не нужного и сомнительного софта. Бывают случаи, когда рекламные вирусы незаметно встраиваются и устанавливаются с другими программами, не давая пользователю выбора отказаться от их установки.Так же рекламные программы маскируются под обновления браузеров, предлагают проверить скорость интернета на сайте, ускорить интернет и др. Пользователь нажимает на подобную рекламу на сайте и сам устанавливает вредоносное приложение. Многие (но не все) антивирусные программы не удаляют их потому, что эти рекламные вирусы были самостоятельно установлены пользователем.

Как убрать рекламные программы в браузере

Как же удалить всплывающие окна и рекламу в браузере. Нужно сначала узнать название вредоносной программы. Как найти название установленной рекламной программы вируса. Почти всегда эта программа отображается в панели Удаление или изменение программы . Нужно войти Пуск - Панель управления - Программы - Программы и компоненты и посмотреть по датам какие программы установлены недавно, их назначение не известно и их появление совпадает по времени с появлением рекламы в браузерах. Далее нужно набрать название этой программы в какой нибудь поисковой системе и найти о ней информацию и как ее удалить. Лучше делать это на другом компьютере или смартфоне, т.к. на зараженном компьютере поисковая выдача может подменяться. Внимание! Не стоит скачивать и запускать утилиты для удаления этой программы (по названию рекламной программы), которые предлагаются из поисковых систем на различных сайта, под видом этих утилит могут быть более серьезные вирусы. Те, кто смотрел сериал "Черное зеркало" знают, чем это может закончиться.

Некоторые программы удаляются простым удалением из панели Программы и компоненты. Так можно удалить рекламную программу Treasure Track. Иногда после удаления рекламной программы приходится удалять и заново устанавливать интернет браузеры и ярлыки к ним. У каждой подобной программы есть особенности по ее удалению, инструкции по удалению каждой программы можно найти в сети, если знать название рекламной программы.

Не все вирусы, которые показывают рекламу в браузере удаляются так легко. Некоторые удалить стандартными средствами невозможно, иногда помогает отключение процессов и удаление рекламной программы в безопасном режиме. Существует бесплатная программа AdwCleaner, которая поможет справится и удалить много видов (но не все) рекламных вирусов с компьютера. Если AdwCleaner не помог, еще можно попробовать почистить компьютер более мощной программой. Более мощное бесплатное средство по удалению вредоносных рекламных вирусных программ для специалистов, это утилита Junkware Removal Tool. Ссылки на страницы загрузки перечисленных программ на официальных сайтах этих программ расположение в этом разделе нашего сайта. C помощью этих программ можно бесплатно удалить рекламные вирусы с компьютера.

Название некоторых Adware программ, которые распространяются встроенными в установочне файлы других программ или обманом, выдавая себя за полезные программы: Treasure Track, xilonen, zodiac-game.info, Nuesearch.com, Trotux.com, Adnetworkperformance.com и другие.

После того как вы избавились от рекламного вируса можно посмотреть статью Как убрать рекламу в браузере , в которой рассказывается, как избавиться от всей навязчивой рекламы в популярных браузерах.

Всем привет Поговорим мы сейчас про такую неприятную ситуацию когда выскакивает реклама в Яндекс Браузере, открываются левые сайты и вообще какой-то ужас творится с Яндекс Браузером. Увы ребята, но вот такая ситуация не такая уж и редкая в наше время, когда пользователи доверчивы и не всегда внимательны, а вот некоторые разработчики этим пользуются.. И когда вы ставите какую-то прогу, то часто вместе с ней ставится и еще какая-то прога, а то и не одна! Ну и понятное дело что это тупо левак и он вам тупо не нужен!

Я не знаю, смогу ли я вам помочь или нет, но сегодня развелось столько всякой заразы, что порой нужно попробовать несколько способов, чтобы эту заразу удалить с компа! Но я тут собрал для вас максимально суперские такие способы, они безопасные и наиболее мощные. В общем я надеюсь что они вам помогут!

Значит что нужно сделать в первую очередь? А вот тут ничего не нужно делать! И знаете почему? Потому что сначала нужно воспользоваться специальными утилитами по удалению рекламной заразы с компа, они если найдут заразу, то они лучше знают как ее удалить, понимаете?

Еще раз скажу, что все что я тут напишу, то это я не просто так придумал, это максимально эффективные способы для устранения левой рекламы в Яндекс Браузере, которую создают в большинстве случаев именно рекламные вирусы! Рассматриваемые способы направлены именно на то, чтобы устранить источник рекламы, то есть удалить всю эту вирусню с вашего компа!

Итак, первая утилита, это конечно AdwCleaner. Сперва нужно ней проверить комп. Значит идем вот на этот сайт:

Если вдруг, ну вдруг сайт не работает, то ищите утилиту в поисковике, просто напишите AdwCleaner и на первом или на втором месте будет тот сайт, откуда можно качать утилиту. Ну вернее должен быть.

В общем перешли на сайт, там нажимаем кнопку Скачать, она такая будет зелененькая:


Потом будет качаться утилита, запускаем ее, появится у вас такое окно, тут условие лицензионное какое-то, можно прочитать, короче нажимаете тут Я согласен:


Это окошко будет выскакивать только один раз, при первом запуске AdwCleaner. Ну а потом уже откроется главное окно проги, вот оно:


И тут меня лично ждал необычный прикол.. Короче дело в том, что теперь AdwCleaner это типа утилита от компании Malwarebytes, ну или мне показалось? Дело в том, что такого раньше не было вообще! Почитал я в интернетах инфу и короче это правда, Malwarebytes приобрела AdwCleaner, ничего плохого тут нет, просто прикол так прикол, ну неожиданно!

Ладно, продолжаем. В общем открылось окно AdwCleaner, теперь тут что можно сделать? Ну теперь осталось только одно, это нажать на кнопку Сканировать, ну то есть нажать вот на эту кнопку:


Все, пошло самое главное, это поиск всякой заразы на вашем компе, и потом, если она будет найдена, то она будет удалена! Перед сканированием будет загружена свежая сигнатурная база, а потом уже будет начат поиск вирусни. Вот смотрите, поиск начался и через пару секунд у меня уже найдено 29 угроз (капец):


А в конце вообще 81 угроза была найдена, это ребята капец капецкович вообще! Итак, ребята, вот проверка и закончилась (заняла у меня примерно минуту):

Что теперь делать будем? Будем очищать винду, но перед этим немного поговорим о том, что вообще AdwCleaner нашла. Вот идет вкладка Службы, на этой вкладке были найдены службы, которые относятся так бы сказать к левым прогам, ну то есть это левак полный, обычно устанавливается вообще без вашего ведома. Все службы что тут будут, то все они будут удалены (в самом крайнем случае, если что, то можно галочку снять). У меня тут как видите только одна служба, это ReimageRealTimeProtector:


На вкладке Папки будут все папки, которые идут на удаление, потому что они относятся к вирусным так бы сказать. Вот что у меня на этой вкладке:


На вкладке Файлы будут вирусные файлы, ну это логично, тут больше нечего сказать, вот что у меня на этой вкладке:


На вкладке Ярлыки будут указаны ярлыки, которые будут или очищены или же удалены полностью, так как содержат в себе вирусный сайт. Точно не помню что будет сделано, но знаю точно, что эти ярлыки это капец капецкович как любят всякие рекламные вирусы! В общем вот что у меня на этой вкладке:


Если вдруг у вас был вирусный ярлык Яндекс Браузера, то если AdwCleaner его удалит, то не переживайте. Самое правильное что можно будет сделать, так это снова поставить Яндекс Браузер, если вы так сделаете, то все будет нормалек, все ваши настройки и пароли ну и прочее, то все это будет нетронутым!


А вот вкладка Реестр, тут даже не знаю что сказать, тут просто будут указаны те ключи реестра, которые будут удалены, ибо они пахнут вирусней. Вот что у меня на этой вкладке:


Вот вкладка Chrome, тут будут показаны какие-то записи, может расширения, сам точно не знаю, но знаю только то, что это все относится к вирусне в Хроме. Вот что у меня на этой вкладке:


Как видите, утилита AdwCleaner многое что находит и это очень хорошо. У вас может быть больше найдено вирусного мусора, чем у меня. И утилита AdwCleaner знает, как грамотно удалить всю найденную вирусню не только с винды, но и с браузеров, с их ярлыков, с расширений. Потом в общем нужно нажать на кнопку Очистить, чтобы удалить всю нечисть:


Потом будет такое окошко, тут в принципе так и сказано, что вам нужно все проги ваши закрыть, все открытые документы закрыть, изменения сохранить и потом уже нажать в этом окошке ОК:


Все, потом нужно немного подождать, пока вся вирусня будет удалена:


У меня все удалилось где-то за секунд десять, в общем быстро, потом выскочило такое сообщение:


Все что тут написано, то все это я советую таки прочитать

Потом будет еще одно сообщение, тут уже говорится что нужно сделать перезагрузку, чтобы так бы сказать довести дело до конца. Советую эту перезагрузку не откладывать:


Учтите, что после того как вы нажмете на ОК, то сразу пойдет перезагрузка! Ну а потом уже будет предоставлен отчет об проделанной работе в виде текстового файла, который откроется автоматом после перезагрузки. Вот такой отчет открылся у меня, смотрите:


Давайте немного сделаем выводов о том, что это вообще мы сделали. Мы запустили прогу AdwCleaner, которой почистили комп от всего вирусного. Поверьте мне, что такая проверка лучше чтобы была регулярна, она очень важна, потому что эти рекламные вирусы, их обычный антивирус тупо не ловит, понимаете? Это была первая часть, если кажется что трудно, то вы это бросьте, просто я вам тут все подробно рассказываю, что бы вы точняк все поняли

Итак, в принципе этого может и хватит, но лучше будет сделать еще контрольный выстрел в виде утилиты HitmanPro. Ребята, дорогие ребята, вы думаете что я просто так вам эти утилиты показываю? Нет, это совсем не так, это ЛУЧШИЕ УТИЛИТЫ, КОТОРЫЕ Я ЗНАЮ, КОТОРЫЕ УМЕЮТ МАКСИМУМ ОЧИСТИТЬ КОМП ОТ РЕКЛАМНОЙ ЗАРАЗЫ, учтите это. Чтобы убрать вирусную рекламу в Яндекс Браузере, то нужно убрать сам источник рекламы, а это в большинстве случаев вирусные проги или вирусные расширения или какая-то подобная ерундовина. Я вам туфту писать не буду

Итак, теперь я предлагаю вам проверить комп утилитой HitmanPro, она также нацелена на поиск всякой рекламной заразы. Значит переходим вот по этому адресу:

И там нажимаете на Free Download:



Потом ставим галочку, что вы принимаете лицензионное соглашение и нажимаете снова кнопку Дальше:


Потом вам будет предложено или установить HitmanPro или же сканировать систему одноразово. Я не буду устанавливать, я выбираю одноразовую проверку. Потом еще нужно ввести почту два раза. Ну можно еще снять галочку чтобы вам на почту новости не приходили. В общем потом нажимаем кнопку Дальше:


Все ребята, теперь начался поиск всякой вирусни на вашем компе, ну то есть рекламных вирусов и подобного. Также как и в AdwCleaner тут поиск глубокий и проверяются все места, где может сидеть вирусня. Но учтите, что HitmanPro ищет после AdwCleaner, поэтому может спокойно ничего и не найти. Но нет, все таки вижу я уже, что уже что-то найдено, ибо окошко окрасилось в красный цвет, вот смотрите сами:


То, что что-то нашлось, то это неудивительно, дело в том, что HitmanPro еще сильнее вынюхивает вирусню чем AdwCleaner и находит то, что в принципе не особо опасно, но лучше все таки это удалить. Тем не менее был найден даже какой-то троян FBtR_x86.exe и еще куча всякой заразы:


В общем нажимаем кнопку Дальше, чтобы все это удалить. А потом ребята, вас будет ждать небольшой нежданчик, дело в том что нужно активировать HitmanPro. Но вы не волнуйтесь, тут все просто, нажимаем кароч тут Активация бесплатной лицензии:


Потом вам нужно ввести почту два раза и нажать кнопку Активация:


Потом у вас должно быть такое окошко, если оно будет, значит все океюшки:

А вот и какая минусяка нарисовалась, ничего говорить не буду, тут вы все сами поймете:


Может быть если ввести другую почту, то будет новая лицензия и новые 30 дней? Ой не знаю ребята, такое не пробовал, но нужно будет попробовать..

Ну все кароч, программа активирована, теперь нажимаем кнопку Дальше. Начнется очистка и вот какой результат, у меня вот лично все удалилось успешно:


Ну только сам троян тот FBtR_x86.exe перемещен в карантин. Потом нажимаем снова кнопку Дальше, после чего вы увидите что было сделано этой утилитой, ну то есть сколько найдено угроз, сколько вообще было просканировано файлов, ну короче вот эта инфа:


Единственное что, там внизу будет кнопка по поводу перезагрузки системы, ну в общем лучше эту перезагрузку сделать сразу, а то мало ли..

После перезагрузки ваш комп уже будет чист. Все ребята, ну это мы проделали уже очень большую работу, проверка компа утилитами AdwCleaner и HitmanPro, это в купе реально мощная проверка

Правда я не совсем понимаю что с тем трояном, ну который был в карантине HitmanPro.. А вообще, где лежит этот карантин то? Вот я задался этим вопросом, и начал искать папку Quarantine на системном диске и таки нашел, вот тут она лежит:

C:\ProgramData\HitmanPro\Quarantine

Если что, то это в Windows 7, думаю что в Windows 10 она тут тоже лежит, ну на крайний случай можно ее поискать на системном диске, это самый простой способ найти эту папку По поводу поискать, это я имею ввиду написать Quarantine в правом верхнем углу окна системного диска, там где поиск. Ну и вот что внутри у меня этой папки:


Честно говоря я не знаю что это, но первое что пришло на ум, что тут лежит троян зашифрованный, так бы сказать обезвреженный

Но как удалить файлы в карантине HitmanPro? Как это сделать я узнал случайно, но кароч смотрите, вам нужно снова запустить HitmanPro, потом там в окне внизу будет кнопка Настройки, нажмите ее. Дальше идите на вкладку Лог, там будет внутри вкладка Quarantine, поставьте галочку на Файлы, находящиеся только в Карантине, и вот там я увидел тот троян который был найден при проверке, вот смотрите, вот этот файл:


Чтобы удалить этот троян из карантина, вам нужно поставить галочку напротив него и потом нажать внизу на кнопку Удалить. У меня все удалилось без приколов, ну то есть без проблем

Фух, ну наконец разобрался с этим карантином. Итак ребята, давайте сделаем выводы. Что мы сделали вообще? Мы сделали МОЩНУЮ ПРОВЕРКУ КОМПА по поводу поиска рекламных вирусов двумя утилитами, то есть эффект максимальный, удалили все угрозы, почистили, навели марафет кароч. Хотите верьте, хотите нет, но это реально эффективная чистка от рекламной ерундовины

Мы сделали самое главное! Что теперь нужно сделать? Теперь проверьте, установлен ли у вас блокировщик рекламы в Яндекс Браузере, о том какие они бывают и как их установить я писал вот здесь:

Ну что ребята, вроде бы я все написал или что-то забыл? Надеюсь что таки все написал, а если что-то не так или что-то не написал, то извините. Удачи вам в жизни и отличного настроения

14.12.2016

Сегодня мы попытаемся понять, как удалить рекламный вирус. Обычно данная зараза поражает браузер на компьютере. Она открывает разнообразные рекламные сайты, наполняет баннерами экран. Часто на первый порах спам не несет никакой опасности. Такой тип вируса используется в основном для того, чтобы в операционную систему могли проникнуть разнообразные трояны. Как показывает практика, иногда рекламные вирусы воруют данные, хранящиеся в браузере. Именно по этой причине приходится задумываться над способами избавления от заразы. Сделать это не так уж трудно, как кажется. Главное, правильно подготовиться.

Процессы

Задумались, как удалить рекламный вирус? Для начала необходимо убрать его из выполняемых процессов в операционной системе. Обычно вся зараза прописывается в "Диспетчере задач", и поэтому от нее весьма проблематично избавиться. Пока процесс запущен, вирус не может быть удален в полной мере.

Вызовите "Диспетчер" при помощи сочетания клавиш Ctrl + Alt + Del. Далее перейдите в раздел "Процессы". Посмотрите на все, что выполняется на данный момент в системе. Как удалить рекламный вирус с компа? Для этого завершите все подозрительные процессы. Они обычно носят или какое-то непонятное описание, или много компьютерных ресурсов потребляют, или вообще в описании или названии содержат непонятные символы и иероглифы. Просто выделите необходимую строчку, щелкните "Завершить процесс" в правой части "Диспетчера задач". Затем подтвердите необратимость процесса.

Сканирование компьютера

Следующий важный этап - это проверка операционной системы на вирусы. Тут потребуется антивирусная программа. Пользователи рекомендуют Dr.Web, Nod32 и Avast. Они лучше всего справляются с поиском заразы на компьютере.

Запустите антивирус, отметьте для сканирования все, что только можно. Далее запустите глубокую проверку. Обратите внимание на то, что во время данной процедуры браузер должен быть закрытым. Рекомендуется вообще не работать за компьютером, пока идет проверка.

Как только получите результаты, пролечите все потенциально опасные объекты. Скорее всего, какие-то файлы не поддадутся данному процессу. Как удалить рекламный вирус в таком случае? Чтобы избавить операционную систему от найденной опасности, просто нажмите на кнопку "Удалить" в антивирусе. Она появится после завершения сканирования.

От шпионов

Зачастую работы антивируса недостаточно, чтобы избавить операционную систему от компьютерной заразы. Поэтому приходится прибегать к помощи стороннего софта. Скачайте и установите антишпион. Идеально подойдет SpyHunter4. Данное приложение ищет всех шпионов и спам, который прячется в операционной системе.

Работает он точно так же, как и антивирус. Запускаете, настраиваете и начинаете сканирование. Как только получите результаты, удалите все потенциально опасные объекты. Всего один клик - и дело сделано. Помните, что нельзя перезагружать компьютер до тех пор, пока не воплотите в жизнь все пункты. Иначе придется все начинать с самого начала. Вообще, после всех вышеописанных действий можно сказать, что процесс удаления рекламы с компьютера практически завершен. Осталось реализовать несколько простых манипуляций, после чего можно отправить операционную систему на перезагрузку.

Плагины

Как удалить рекламный вирус в браузере "Яндекс" или любом другом? Если у вас начали выскакивать баннеры и дополнительные вкладки, самое время заглянуть в установленные плагины. Особенно если наша сегодняшняя проблема возникает только в одном приложении выхода в Интернет. Зайдите в "Настройки"-"Плагины". Удалите все подозрительные приложения. Если на данный момент установлена утилита AdBlock, от нее тоже необходимо избавиться. Скорее всего, вирус поразил даже этот плагин. Готовы? Тогда остается сделать два последних шага, чтобы окончательно ответить на вопрос о том, как удалить рекламный вирус раз и навсегда.

Свойства браузера

Основной проблемой является то, что спам очень хорошо шифруется. И иногда он скрывается в самых непредвиденных местах. Например, в свойствах браузера. Именно сюда необходимо заглянуть, если вы задумались, как удалить рекламный вирус в "Хроме" или любом другом приложении для выхода в Интернет.

Для того чтобы попасть в данное место, кликните правой кнопкой мышки по значку браузера, затем выберите пункт "Свойства". Придется в появившемся окне переключиться на вкладку под названием "Ярлык". Как удалить рекламный вирус в "Мозиле" или любом другом браузере?

Для того чтобы приблизится к ответу на данный вопрос, необходимо обратить внимание на строчку "Объект". Прокрутите ее до самого конца. Там должна быть надпись mozilla.exe (в случае с "Мозилой"). Все, что написано после, за исключением одной необходимо стереть. Как правило, в данной строке будет написан какой-то сторонний адрес. Это и есть наш спам! Удалите надпись и сохраните изменения. Аналогичным образом поступите со всеми имеющимися у вас браузерами на компьютере. Не бойтесь, ничего опасного в этом нет. Так вы сможете предотвратить запуск компьютерной заразы после входа в браузер.

Реестр

Последний шаг, который необходимо предпринять, - это почистить системный реестр на компьютере. Сделать это можно как автоматически, так и вручную. Причем второй вариант воплощать в жизнь не рекомендуется. Просто скачайте CCleaner. Данное приложение после установки поможет разделаться с поставленной задачей. Запустите программу, затем нажмите в правом нижнем углу рабочей области на кнопку "Анализ". Подождите несколько секунд. Сканирование завершится, и вам будет предложено щелкнуть по "Очистка". Так и сделайте. Реестр компьютера будет очищен. Можно перезагружать компьютер и радоваться достигнутому результату.

Переустановка

Если все это не помогло, и вас до сих пор мучит вопрос, как удалить рекламный вирус, остается последний прием - переустановка браузеров. Полностью избавьтесь от них, после чего установите на компьютер. Обычно такой прием помогает лучше всего. Разумеется, в сочетании с очисткой системы от вирусов. Теперь можно поставить утилиту AdBlock. Впредь будьте осторожнее, работая в Сети. Удалить рекламный вирус не так трудно, как кажется, если правильно подойти к решению поставленной задачи.