Рекламный вирус в браузере. Как удалить вирус из браузера. Проверьте файл hosts

Здравствуйте, здравствуйте уважаемые подписчики и всем кто впервые зашел на мой ресурс в сети интернет. Тенденция сегодняшнего дня такова, что прибыль стоит на первом месте, касается это и в первую очередь прежде всего глобальной сети. Некоторые сайты используют грязные методы, которые помогают продвигать тот или иной проект.

Один из самых ярких примеров – это онлайн казино «Вулкан». С ним знакомы даже те пользователи, которые к игровым сервисам никакого отношения не имеют. Рекламы на различных сайтах и видеозаписях разработчикам «Вулкана» оказалось мало, поэтому они решили залить в сеть вирус, который автоматически открывают дополнительную вкладку в браузере. Такой метод используют многие ресурсы, которых не устраивают честные способы рекламы. Радует то, что способ решения проблемы подходит для всех аналогичных вирусов. Возможно, вместо «Вулкана» у вас появляется дополнительная вкладка с порнографическим характером. Однако это не важно, так как моя сегодняшняя инструкция поможет разобраться с возникшей неприятностью при работе за компьютером. В конце статьи вы также можете посмотреть видео инструкцию по удалению вируса с рекламой.

Сначала публикую вопрос, который мне задала одна из моих подписчиц.

Ну что же я думаю, многим из вас уважаемые пользователи приходилось встречаться с подобными рекламами, которые возникают из не откуда и антивирус не может их удалить. Как с этим бороться? Что нужно знать и самое главное как самому без посторонней помощи удалить вирус, который открывает браузер с рекламой?

Для начала я бы хотел вам сказать, чтобы не тратить время на избавления от вредоносного софта, рекомендую заранее установить качественную антивирусную программу, которая имеет функцию защиты веб-браузера. Сегодня практически все антивирусы оснащаются таким инструментом, касается это и некоторых бесплатных вариантов. Более подробный обзор про антивирусные программы, а именно какой антивирус лучше всего поставить на свой компьютер, ноутбук, я вам рекомендую узнать именно из этой своей статейке:

Вирус «Вулкан» и аналогичные вредоносные программы

Скажу сразу, что вообще серьезной угрозы этот вирус не представляет. Его основная задача – постоянно показывать рекламу различных сайтов, которые стоят за его распространением. По себе могу сказать, что даже безобидный вирус может сильно раздражать. Пользователи проводят много времени в браузере, поэтому создатели вредоносных программ ориентируются именно на веб-обозреватели. Многие считают, что вирус «Вулкана» разработали владельцы сайта с казино. На деле же они просто купили или заказали распространение у специалистов по созданию вредоносных программ. Вирус меняет стартовую страницу браузера или добавляет дополнительную вкладку, где открывается продвигаемый злоумышленниками сайт.

Лично мне довелось столкнуться именно с «Казино Вулкан», но это далеко не единственный пример, когда вместо стартовой странички браузера открывается реклама. Нередко можно встретить продвигаемые сайты с некачественными товарами и услугами, создатели которых обещают научить наивных юзеров зарабатывать в интернете сотни тысяч за день. Как я уже чуть ранее говорил, что сам по себе вирус не наносит вреда, но он может направить пользователя на сайты, которые автоматически загрузят на компьютер другие вредоносные программы, ущерб от которых будет серьезным. В любом случае, процесс удаления проходит быстро, вам не потребуется дополнительного программного обеспечения.

Как удалить вирус, который открывает браузер с рекламой

Пошаговая инструкция по удалению вируса Вулкан

Я буду показывать процесс удалению вируса на примере браузера Mozilla Firefox. Инструкция подойдет и для других обозревателей, так как схема избавления от вредоносной программы везде одинаковая. Процесс достаточно простой, поэтому с ним справиться и начинающий пользователь.

Скорее всего, вы заходите в браузер через ярлык на рабочем столе или панели задач. Нажимаем на этот ярлык правой кнопкой мыши, в контекстном меню необходимо выбрать пункт «Свойства». Учтите, что нужно выполнять эти манипуляции с обозревателем, после запуска которого вас направляет на рекламу Вулкана или любого другого ресурса. На скриншоте ниже показаны эти действия:

Здесь нам необходимо найти графу под названием «Объект», вся необходимая информация находится именно там. Вредоносная программа заменяет информацию о файле, который осуществляет запуск нашего браузера. В этой графе должна быть следующая запись:

— для Mozilla Firefox это будет firefox.exe

— для Google Chrome и всех его производны будет chrome.exe

— для Opera должна быть надпись opera.exe

Выбирайте подходящий для вас браузер и проверяйте, что находится в графе «Объект». На скриншотах ниже показаны примеры с чистым ярлыком и вирусом. Сверьте со своим браузером, после чего вы будете знать, если у вас вредоносная программа или дело в более серьезном вирусе:

Если расширение не.exe, то скорее всего в вашем браузере появился вирус. Вредоносное ПО рассчитано на новичков, которые не отличат подставной файл от настоящего, вирус заменяет его на альтернативный файл, имеющий расширение.bat или.url.

Итак, вы обнаружили вирус. Теперь вам нужно нажать на кнопку «Расположение файла», которая находится в этом же окне. После этого вас отправит в папку с обозревателем или в другую папку, где расположился поддельный файл. Чтобы выявить шпиона, нажмите на вкладку «Вид», а затем установите галочку напротив позиции «Расширения имен файлов». Нашли.bat или.url? Отлично теперь удаляем его при помощи комбинации клавиш «Shift + Del» — это безвозвратное удаление. В корзину помещать такой файл не рекомендуется. Также вашему вниманию рекомендую прочесть:

Есть вероятность, что в папке будет лежать несколько поддельных ярлыков с расширением.url или.bat – удалите их всех. Перед тем как удалить ярлык, вам необходимо еще раз проверить, каким расширением заканчивается его название. Чистый файл имеет расширение.exe.

Основную часть работы касательно сегодняшнего вопроса — как удалить вирус, который открывает браузер с рекламой, мы с вами можно сказать, что успешно выполнили, теперь необходимо удалить с рабочего стола или панели задач ярлык, с которого вы раньше запускали браузер. Если ярлык присутствует сразу в двух местах – изымаем его из каждого. Теперь необходимо отправить на рабочий стол настоящий ярлык обозревателя, в моем случае это Mozilla Firefox. Переходим в папку с браузером и создаем ярлык, для этого необходимо нажать по основному файлу правой кнопкой мыши и в контекстном меню выбрать кнопку «Создать ярлык».

Также вы можете создать ярлык другим способом. Кликаем по свободной области рабочего стола правой кнопкой мыши и выбираем пункт «Создать новый ярлык», система попросит указать вас путь к файлу, для которого создается ярлык. Ниже я перечислил стандартное расположение файлов браузеров:

— для Mozilla Firefox вам необходимо указать следующий путь: C:\Program Files (x86)\firefox.exe

— что касается Google Chrome и его модификаций, к примеру Яндекс Браузер, то здесь путь будет: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

— для Opera указывается следующее расположение основного файла: C:\Program Files (x86)\Opera\opera.exe

Выберете нужный вам браузер и скопируйте путь. На практике это выглядит следующим образом:

Также расположение файла можно указать при помощи кнопку «Обзор». Осталось проверить результат. После проделанной работы автоматический запуск сайта, рекламирующего онлайн казино или другой ресурс, должен быть отключен. Чаще всего инструкция, описанная выше, помогает избавиться от такого сайта. После выполнения вышеописанных действий рекомендуется для профилактики просканировать весь компьютер на вирусы. Вот вам подробная инструкция:

Итак, завершая сегодняшний материал — как удалить вирус, который открывает браузер с рекламой, я буду завершать. Как и обещал в начале сегодняшней статьи прилагаю вам следующее видео:

Надеюсь, материал был полезен, и вы благополучно избавились от надоедливого вируса. Напоследок я бы хотел вам порекомендовать, чтобы вы сделали так, чтобы веб-защита вашего компьютера действовала всегда, так как сейчас в интернете очень много вирусов, и описанный в этой статье вредоносный файл является самым безобидным из них.

Вирусы всегда были напастью пользователей компьютеров под управлением Windows, и чем активнее развивался интернет, тем их становилось больше. Сейчас наибольшую популярность имеют вирусы классов Adware, которые заражают компьютер и демонстрируют пользователю различного рода рекламу против его воли. Это могут быть всплывающие рекламные страницы, отдельные баннеры на сайтах, pop-up баннеры и многие другие виды рекламных объявлений. При заражении компьютера Adware вирусом, выскакивает реклама во всех без исключения браузерах, и это крайне опасно для пользователя. Дело в том, что чаще всего подобная реклама ведет на сайты, зараженные более опасными для компьютера вирусами, вплоть до зловредов, способных зашифровать файлы или украсть личные данные пользователей. Есть несколько надежных способов, как избавиться от рекламных вирусов на компьютере, и ниже о них пойдет речь.

Обратите внимание: В инструкциях ниже будет время от времени фигурировать браузер Google Chrome. Если вашим основным браузером является не он, а, например, Opera или Яндекс Браузер, спроецируйте рекомендуемые действия на него.

Как удалить рекламу в браузере автоматически

Первое, к чему следует обратиться при проблемах с вирусом на компьютере, это к антивирусным приложениям. Их огромное множество, как широко распространенных, так и малоизвестных. В данном случае рекомендуется выбрать специальные программы для удаления Adware и Malware угроз, и ниже мы рассмотрим пару таких приложений.

Malwarebytes Antimalware

Один из самых известных бесплатных антивирусов, который способен бороться с рекламными вирусами, это Malwarebytes Antimalware. Он помогает справиться со зловредами во всех браузерах, установленных на компьютере.

Пользоваться антивирусом Malwarebytes Antimalware крайне просто. Его необходимо скачать на компьютер, после чего установить и запустить. Далее выберите необходимый вариант сканирования и дождитесь результатов. Быстрое сканирование антивирусом занимает не более 20 минут. Обнаруженные вирусные файлы нужно поместить в карантин или удалить.

Еще одна хорошая программа для борьбы с Malware и Adware угрозами – это Hitman Pro. Приложение распространяется за деньги, но разработчики предоставляют пользователям возможность испробовать ее функциональность бесплатно в течение 30 дней, чего более чем достаточно, чтобы единожды удалить рекламу в браузере.

Запустив приложение Hitman Pro, выберите вариант «Я собираюсь просканировать систему только один раз», после чего запустится процесс поиска и устранения угроз на компьютере. Дождитесь его завершения и удалите найденные опасные программы.

Когда компьютер будет проверен антивирусами, перезагрузите его и попробуйте воспользоваться браузером в стандартном режиме. Если реклама более не беспокоит, можно считать, что угроза устранена. Если же проблема сохранилась, переходите к ручному способу очистки компьютера от вирусов.

Как удалить выскакивающую рекламу в браузере вручную

Когда антивирусы не помогают справиться с проявлениями зловредных приложений на компьютере, нужно попробовать очистить систему в ручном режиме. Выполняйте последовательно действия, приведенные ниже, чтобы наверняка избавиться от рекламного вируса.

Удаление выскакивающей рекламы из планировщика задач

Современные Adware вирусы научились интересному приему – прописывать команду на запуск той или иной рекламной страницы напрямую в планировщик задач. Это приводит к тому, что даже при закрытом браузере страницы с рекламой начинают открываться. Устраняется данная проблема следующим образом:


Закройте планировщик задач и перезагрузите компьютер. Проверьте, будет ли открываться рекламная страница в браузере при прежней модели использования системы. Если нет, можно считать, что проблема решена. Если реклама все еще выскакивает, переходите к следующим действиям.

Проверка

Очень часто рекламные вирусы вносят изменения в системный файл Hosts. Если вы не особо разбираетесь в информации, которая должна быть занесена в Hosts, прочитайте соответствующую статью на нашем сайте, где подробно все изложено.

Чтобы проверить файл Hosts, необходимо перейти на системном диске в папки Windows\System32\drivers\etc и открыть файл Hosts при помощи блокнота. Далее посмотрите на строки, внесенные после последней строки, начинающейся с решетки. Если такие строки имеются, удалите их и сохраните файл.

Обратите внимание: Если вы пользуетесь нелицензионным софтом, часто при его установке в Hosts прописываются команды, запрещающие ему связываться с сервером приложения. Соответственно, после выполнения рекомендации по удалению всех строк после последней решетки, могут возникнуть проблемы с работой взломанных приложений на компьютере.

Обнаружение и удаление вирусов

Вирусные процессы часто работают в фоновом режиме, что и приводит к их повсеместному появлению в системе и самопроизвольному запуску браузеров с рекламными страницами. Естественно, вирусы стараются шифроваться под различными названиями, чтобы их сложно было вычислить в списке программ (если они там имеются) и в диспетчере задач. Приведем несколько названий наиболее распространенных вирусов, которые способны работать в фоновом режиме и запускать различную рекламу в браузере: CodecDefaultKernel, Conduit, Search Protect, Browser Protect, Pirrit Suggestor, Mobogenie, Webalta. На такие имена следует ориентироваться, выполняя действия, описанные ниже.

Первым делом рекомендуется проверить список установленных приложений на предмет наличия вирусных программ. Для этого через «Панель управления» запустите список программ и компонентов, установленных в системе, и просмотрите его на предмет наличия подозрительных приложений. Если таковые будут найдены, попробуйте разыскать информацию о программе в интернете. Не сложно определить, что она является вирусной, если на нее имеется большое количество жалоб от пользователей. Удалите все подозрительные программы и перезагрузите компьютер.

Если проблема сохранилась после удаления всех вирусов, которые были найдены в списке программы и компонентов, нужно их поискать с помощью «Диспетчера задач». Для этого запустите «Диспетчер задач» (нажав Ctrl+Alt+Del и выбрав соответствующий пункт), а далее в списке процессов найдите подозрительные. Как и в ситуации с программами, используйте интернет, чтобы определить, является ли подозрительный процесс вирусом. Если да, то нажмите на него правой кнопкой мыши в «Диспетчере задач» и «Открыть место хранения файла».

Запомните, где находится вирус, и перезагрузите компьютер в безопасном режиме. После этого проследуйте в папку, где располагалась вирусная программа, и удалите ее. Далее вновь загрузите обычную версию Windows и посмотрите, сохранилась ли проблема. Если да, но этот процесс больше не запускается, поищите другие вирусные процессы, а если они не будут найдены, переходите к следующему пункту инструкции.

Отключение расширений

Зачастую расширения в браузере являются виновниками «лишней» рекламы, которая может выскакивать на всех сайтах подряд, в том числе и запускаться в новых окнах. Каждый пользователь имеет набор расширений, которому он полностью доверяет, но это не значит, что в них не может быть Adware угрозы.

Чтобы проверить расширения на «чистоту», нужно их все отключить. Далее посмотрите, сохранилась ли проблема с вирусной рекламой. Если нет, то начните по очереди включать в браузере расширения и следить за реакцией до тех пор, пока проблема не появится. Соответственно, таким образом удастся выявить зараженное расширение, после чего удалить его.

Обратите внимание: Многие пользователи доверяют расширению AdBlock, но проблема в том, что данное расширение имеет несколько клонов с аналогичным названием, но совсем другой функциональностью. Чаще всего именно наличие вирусного AdBlock в списке расширений браузера является проблемой, которая приводит к большому количеству рекламы на страницах сайтов.

Очистка ярлыка от автоматического перехода на сайт

Даже если вы уже удалили вирусы после советов, приведенных выше, не стоит забывать еще об одной проблеме – «заражении ярлыка». Проще говоря, в свойствах ярлыка в строке «Объект» вирус прописывает страницу, на которую пользователь сразу попадает после запуска браузера. Это опасно, поскольку на данной странице могут содержаться вирусы, которые будут автоматически загружаться на компьютер. Убедитесь, что в графе «Объект» свойств ярлыка браузера установлен прямой путь к exe-файлу.

Что делать, если после удаления вирусов

Часто после удаления вирусов с компьютера пользователь сталкивается с проблемой, что при переходе на любую страницу в браузере, возникает ошибка «Не удается подключить к прокси-серверу». Решается данная проблема достаточно просто:

Самыми нужными, чаще используемыми программами на компьютере/ноутбуке являются различные браузеры . Через них пользователь входит в интернет, получает, скачивает информацию, раздаёт, пересылает другим пользователям. Потому появились вирусы, которые поражают точечно именно браузеры, не затрагивая других программ. Антивирусные программы часто не замечают такие вирусы, между тем пользователь получает из-за них множество рекламы, всплывающих баннеров, замедляется работа ОС, переходы на нужный сайт блокируются, происходит переадресация на другие сайты. Эти и другие неполадки, связанные с браузерными вирусами, можно исправить, очистив браузер Яндекс, Google Chrome, IE и другие. Давайте рассмотрим, что такое рекламный вирус в браузерах, как удалить его безопасно, эффективно.

Их много, назовём самые распространённые.

  • Появление навязчивых рекламных баннеров, тизеров, ссылок с предложениями продать или купить. Причём реклама возникает на страницах сайтов, где раньше её не было.
  • Появляются запросы о подтверждении каких-то сведений с советами, требованиями отправить SMS на короткие номера на самых разных сайтах, в том числе популярных (вирус заменяет адрес сайта).
  • Возникновение множества окон с сообщениями о скором блокировании.
  • Выход окон с сообщением о необходимости проверить и установить новый флэш-плеер.
  • Открытие в браузере различных эротических картинок, видео.
  • Произвольно открываются вкладки, окна в браузере, зачастую незаметно, увидеть вкладку можно только после закрытия основного окна браузера.

Пути заражения

  • Обычно заражение происходит при закачивании программ, используя файлы-установщики с расширением.exe. Запустив установщик, вы видите предложение установить уже саму программу либо скачать её, заодно получаете несколько модулей, дополнений.
  • В некоторые программы «вшит» рекламный модуль, предлагаются дополнения - так может попасть к вам вирус adware.
  • Вирусы попадают при посещении сомнительных сайтов, обычно эротической направленности, фишинговых. Иногда ссылки приходят через почтовые рассылки, в соцсетях от совершенно незнакомых лиц.

Антивирусные программы не гарантируют 100% защиты, всё же при отсутствии их риск вырастает многократно. При постоянном обновлении их и самой ОС вы повышаете защиту от всевозможных вирусных атак.

Удаление браузерного вируса

Если вы «поймали» рекламный вирус в браузере, как удалить его? Во многом ваши действия зависят от конкретного вируса, попавшего в браузер. Однако есть универсальные методы, помогающие в таких ситуациях. Предлагаем вам пошаговую инструкцию, советуем выполнять всё именно в указанном порядке.

Проверка антивирусной программой

Конечно, от браузерных вирусов антивирусные программы вряд ли вам помогут избавиться, но наличие симптомов говорит, что в систему мог попасть другой вирус, потому вначале рекомендуется очиститься с помощью стандартной полной проверки имеющимся у вас антивирусом.

Проверка браузерных дополнений

Откройте браузер Яндекс, Google Chrome, зайдите в дополнения. («Инструменты» - «Дополнения). Посмотрите, нет ли подозрительных, установленных не вами. Если видите незнакомые, удалите их.

На браузерах Firefox и Opera нажмите Ctrl+Shift+A, затем пройдите через «Инструменты» в «Дополнения».

Проверка приложений

Если видите подозрительные программы в появившемся списке - удалите их.

Проверка утилитами

Как сказано выше, антивирусники не находят все тизеры, рекламный «мусор», попавшие на компьютер. Если у вас вирус реклама в браузере, как удалить её, ведь постоянная навязчивая реклама мешает работе на браузере?

Лучше сего для проверки применить две спецутилиты. Рекомендуем провести проверку обоими утилитами, они очистят ваше устройство эффективно, будет удалена реклама, вы удивитесь, сколько мусора есть на компьютере/ноутбуке. Скачивайте утилиты с сайта-разработчика, установите, просканируйте ими ваше устройство.

Утилита поможет решить вопрос, как удалить вирус из браузера Google Chrome и из многих других браузеров. AdwCleaner быстро просканирует ваш браузер на наличие подозрительных, вредоносных скриптов, приложений, поможет устранить, также вы можете очистить рекламный «мусор», файлы, ярлыки, системный реестр. Поддерживает разные браузеры: IE, Google Chrome, Firefox, Opera, Яндекс.

Malwarebytes

Программы, вычищающая мусор с компьютера/ноутбука. Позволяет сканировать устройство в разных режимах. Есть платный контент, но для полноценной проверки вполне достаточно бесплатной версии.

Проверка файла hosts

Некоторые вирусы заменяют файл hosts, прописывая в своей версии файла строки, изменяющие ваше соединение с сайтами. Вследствие этого при открытии популярного сайта вы попадаете на сайт мошенников, сделанный по аналогии, но предлагающий вам прислать SMS на короткий номер для подтверждения каких-либо сведений, предлагают подписку. При отправке SMS с вашего телефона снимаются деньги.

  • Файл hosts находится по следующему адресу: C:\Windows\System32\drivers\etc.

  • Этот файл можно восстановить в первоначальном варианте разными способами. Наиболее эффективный - очистка в AVZ антивирусе. Этот же антивирус помогает очистить устройство от различных троянских программ, почтовых червей и другого «мусора».
  • Открыв программу, зайдите в меню «Файл», пройдите в «Восстановление системы».

  • Увидев список для восстановления, найдите строчку «Очистка файла hosts», проставьте галочку, нажмите «Выполнить».

  • В течение 10 секунд файл будет восстановлен.

Если AVZ антивирус не работает на вашем устройстве (несовместим) либо нет возможности его скачать, восстановить hosts можно посредством «Блокнота».

  • Откройте «Блокнот» с правами администратора, для этого вызовите окно «Выполнить», нажав Win+R, впишите в строке notepad, нажмите Enter.
  • В блокноте пройдите в «Файл» - «Открыть».
  • Впишите вышеуказанный путь к файлу hosts.
  • Когда откроется папка, введите в строку название hosts и нажмите «Открыть».
  • Удалите все записи ниже строки 127.0.0.1.

Прокрутите обязательно весь файл вниз, чтобы убедиться, что ниже этой строки ничего не вписано.

Проверка браузерных ярлыков

Вирус может вписать в ярлык браузера вредоносные команды. Для проверки кликните по ярлыку ПКМ, пройдите в «Свойства».

Посмотрите, как записан браузер в строке «Объект». Запись должна быть такого вида: C:\ProgramFiles (x86)\MozillaFirefox\firefox.exe.

Если вместо программных файлов адрес ведёт в Documents and Settings, в конце вы видите вместо экзешника браузера странную запись, значит, ярлык повреждён вирусом. Удалите ярлык, создайте новый.

Яндекс

На некоторых браузерах есть свои «фишки», особенности. Рассмотрим, как удалить вирус с браузера Яндекс. Рекомендуем два пути.

  • Наиболее эффективный - это удалить Яндекс.Браузер, затем заново его переустановить.
  • В браузере зайдите в «Инструменты» - «Настройки».

IE

Откройте Internet Explorer, пройдите в «Сервис» - «Настройки» - «Панель инструментов». Выключите все приложения поочерёдно, перезапуская каждый раз браузер, пока не исчезнет рекламный вирус. После удаления вируса , включите заново нужные приложения.

Предупреждение заражения браузера

  • Установите на ваше устройство современный антивирусник, регулярно обновляйте его.
  • Обновляйте ОС.
  • Не скачивайте программы, файлы с подозрительных сайтов.
  • Если скачиваемая вами программа весит меньше 1 Мб, значит, вы скачиваете не саму программу, а загрузчик, который принесёт вам дополнительно много «мусора». Скачивайте программы, утилиты лишь с официальных сайтов.
  • Регулярно проверяйте компьютер программами, названными выше.
  • Игнорируйте предложения посмотреть фото, отправить SMS, не переходите по ссылкам, полученным от незнакомых лиц.

Всем привет Если у вас в браузере показывается странная реклама, открываются какие-то левые сайты, и вообще комп как-то ведет себя странно, то у вас скорее всего рекламный вирус. Но вы подумаете, как это может быть вирус, если вы пользуетесь антивирусом? А тут прикол в том, что многие антивирусы такие вот вирусы не ловят, потому что они типа особо не опасны. Ну в принципе так оно и есть, рекламные вирусы не воруют пароли, не крадут никакую инфу с компа, но они везде суют свою тупую рекламу…

Есть даже такие вирусные проги, которые показывают рекламу на рабочем столе в виде выезжающего сообщения, это вообще капец ребята. Что в таких случаях делать? Ну, я не знаю что вам тут сказать, легкий путь есть, но все таки немного ручками поработать придется. Я расскажу что нужно делать, если вы выполните все пункты, то думаю что вы избавитесь от всей рекламной заразы на компе

А вот вам ребята картинка, тут показаны популярные способы проникновения вирусов на ваш комп:

Хотя насколько это точная инфа, я сказать не могу, но в общих чертах думаю что примерно так..


  1. Первое дело что нужно сделать, это просканировать комп на наличие рекламных вирусов двумя супер мощными утилитами, это AdwCleaner и HitmanPro. Об этом я подробно написал вот здесь:
  2. Второе, это желательно проверить ярлыки браузеров, вдруг там остался какой-то вирусный сайт. Как это сделать, я писал вот здесь:

    Также там я написал как проверить расширения браузеров, вдруг там есть какой-то левак, который нужно удалить.

  3. Если у вас браузер Хром, то убедитесь что у вас стоит нормальный блокировщик рекламы, об этом писал вот здесь:
  4. Если у вас Яндекс Браузер, то тоже проверьте стоит ли у вас блокировщик рекламы, об этом я писал вот здесь:
  5. Если у вас стоит Опера, то тоже убедитесь что стоит нормальный блокировщик, читайте об этом тут:
  6. Настоятельно рекомендую проверить комп также обычными утилитами, которые ищут обычные вирусы, но они намного опаснее чем рекламные вирусы! Они могут украсть ваши пароли и прочую ценную инфу. Что делать? Первое, это проверьте комп такой утилитой как Dr.Web CureIt!, о ней я писал вот здесь:

    Второе, это проверьте комп утилитой Kaspersky Virus Removal Tool, о ней я писал вот здесь:

  7. После всех проверок советую почистить винду от ненужных файлов и от мусора в реестре, как это сделать, то я писал вот здесь:
  8. Если вы вдруг нашли у себя какие-то странные программы, то удалять их я советую при помощи специального мощного удалятора Revo Uninstaller, о нем писал вот здесь:

Ну вот ребята на этом и все, хотите верьте, а хотите нет, но я вам предоставил всю инфу, чтобы удалить рекламные вирусы, чтобы проверить комп вдоль и поперек. Поверьте мне, что это сделать стоит, один раз поймете как и потом уже будете проверять комп на вирусы намного быстрее. В общем такие дела ребята, если что-то не так, то извините. Удачи вам в жизни и чтобы все у вас было хорошо

05.11.2016

Одно дело, когда реклама на сайтах от их владельцев: они лично размещают её на страничках (вверху, внизу, под блоками). А вот другое дело, когда эту самую рекламу в браузере принудительно демонстрирует вирус, проникший в комп. Образно говоря, это первая маленькая проблема для пользователей Интернета и вторая - уже побольше. Браузерный вирус отображает баннеры, тизеры, ссылки там, где их быть не должно (например, в поисковых страницах Google, Yandex, ВКонтакте). Впрочем, есть и другие пакости, на которые он способен.

Наиболее распространены следующие виды этого зловреда:

Угонщик браузеров, или хайджекер. Изменяет домашнюю (стартовую) страницу в браузерах: прописывает ссылку на раскручеваемый, вирусный или рекламный сайт либо фейковый поисковик - заменяет доверенные используемые системы (Гугле, Яндекс). Отдельные экземпляры хайджекеров автоматически запускают браузер с заданной страницой. Он выскакивает при запуске/перезагрузке ПК.

Adware (рекламное ПО). При загрузке веб-страниц встраивает в них свой скрипт, отображающий всевозможные баннеры. Иногда загружает дополнительные панели в интернет-магазинах, обзорных статьях с рекомендациями покупки товаров (в соответствии с размещённым контентом - телефоны, бытовая техника, телевизоры и т.д.).

Примечание. Чтобы проверить, заражён ли ваш веб-браузер вирусной рекламой или нет, зайдите на аналогичные сайты с планшета или другого компьютера. Если и там появилась всплывающая панель с объявлениями, значит, это контент от владельцев ресурса, а если нет - браузер, вероятней всего, инфицирован.

Автоматическая очистка

Проверка антивирусным ПО

1. Откройте новую вкладку в любом браузере. Загрузите страницу - https://toolslib.net/downloads/viewdownload/1-adwcleaner/.

Это официальная страница для загрузки сканера Adwcleaner.

Примечание. Также эту утилиту можно скачать на офсайте антивирусной компании Malwarebytes (https://www.malwarebytes.com/adwcleaner/).

2. По завершению скачивания запустите дистрибутив.

3. Нажмите кнопку «Scan» для запуска проверки.

4. В ходе сканирования (его прогресс выполнения отображается в интерфейсе) Adwleaner показывает количество найденных вирусов и потенциально опасных объектов.

5. Кликните опцию «Clean», чтобы удалить рекламный вирус.

6. Закройте все запущенные приложения. Чтобы убрать окно «Closing programs», щёлкните в его панели «OK».

7. Таким же образом закройте окно «Information».

8. Перезагрузите компьютер (нажмите «OK» в окне «Reboot»), чтобы Adwcleaner завершил очистку системы от вирусной рекламы.

Дополнительно проверьте компьютер сканером Malwarebytes:

1. На офсайте (https://www.malwarebytes.com/), в верхнем блоке, клацните ссылку «Бесплатная загрузка».

2. Проинсталлируйте и запустите утилиту.

3. В разделе «Информационная панель» кликните «Обновить сейчас», чтобы выполнить апдейт базы Malwarebytes.

4. Перейдите в раздел «Проверка». Задайте режим сканирования. Рекомендуется вариант «Полная проверка», но можно установить «Выборочная проверка», чтобы вручную отметить необходимые компоненты системы и разделы дисков, нуждающихся в очистке.

5. Клацните «Начать проверку».

6. После проверки удалите все обнаруженные объекты (ход выполнения сканирования отображается визуально в разделе «Проверка»).

Восстановление браузеров

После того как вам удалось отключить, нейтрализовать модули Adware, показывающие рекламу, угонщика браузеров, произвольно открывающего веб-страницы, необходимо восстановить прежние настройки браузеров. Эта операция может выполняться посредством специальных программ:

1. На странице https://www.avast.ru/browser-cleanup офсайта компании Avast клацните ссылку «Скачать бесплатно» (расположена в блоке в подменю).

2. Установите дистрибутив в Windows, а затем запустите с рабочего стола (щёлкните 2 раза иконку).

3. Кликом выберите иконку веб-обозревателя, настройки которого желаете восстановить.

4. Нажмите «Сброс настроек».

5. Выберите поисковую систему для стартовой страницы, запустите очистку.

Chrome Cleanup Tool

Примечание. При помощи этой программы удаляются вредоносные настройки только в Google Chrome.

1. Откройте страницу для загрузки - google.ru/chrome/cleanup-tool/index.html.

2. Щёлкните кнопку «Скачать».

3. В панели «Скачайте… », под списком условий, нажмите «Принять и скачать».

4. Следуйте инструкциям утилиты.

5. По завершении проверки и очистки в появившемся окне «Сброс настроек» кликните «Сбросить».

Как выполнить сброс без утилит?

Практически в каждом веб-обозревателе можно выполнить сброс настроек до первоначальных:

Firefox

1. Кликните иконку «Меню».

2. В нижней части выпавшей панели клацните «знак вопроса».

3. В подменю кликните пункт «… для решения проблем».

4. В новой вкладке, в блоке «Наладка… », нажмите «Очистить… ».

Google Chrome

Откройте: Меню → Настройки → Дополнительные настройки (ссылка внизу страницы) → Сброс настроек

Internet Explorer

Меню (шестерёнка) → Свойства браузера → Дополнительно → Сброс

Opera

1. Откройте меню (кнопка «Opera»). Перейдите в раздел «О программе».

2. Запомните или запишите путь к кэшу и профилю. Обычно они имеют такое расположение:

  • Профиль: C → Users → (учётная запись) → Roaming → Opera Software → Opera Stable
  • Кэш: С → Users → (учётная запись) → AppData → Local → Opera Software → Opera Stable

3. Закройте браузер. Удалите все файлы в этих директориях.

4. Перезапустите Opera.

Очистка компьютера

Убедитесь в том, что браузеры работают корректно: в них нет вирусных баннеров, правильно настроена поисковая система.

В профилактических целях уберите все ненужные, лишние файлы из системного диска, а также исправьте ошибки в «ветках» реестра утилитой CCleaner. Её бесплатную версию можно скачать с офсайта (piriform.com).

Можно ли отключить Adware без антивирусного ПО?

Да, метод удаления рекламных вирусов вручную тоже можно использовать. Но следует помнить о том, что шансов на успешную очистку у него сравнительно меньше. Также он требует от пользователя определённого уровня навыков по настройке ПК и системы. Его целесообразно применять, когда антивирусные утилиты не могут обнаружить зловреда либо когда нет возможности их использовать (скачать, установить).

Диагностика и удаление Adware сводится к следующим действиям:
1. Если вы накануне заражения ПК инсталлировали какое-либо программное обеспечение, обязательно удалите его (оно может быть источником заражения). Это можно сделать при помощи штатной опции: Пуск → Панель управления → Удаление программ

2. Клацните по ярлыку инфицированного браузера правой кнопкой. В меню выберите «Свойства».

3. На вкладке «Ярлык» сделайте так:

  • если в строках «Объект», «Рабочая папка» установлена другая директория (не папка браузера), запомните или запишите где-нибудь путь к ней, а ярлык удалите.
  • если же в строке «Объект» путь к исполняемому файлу указан корректно, но после него размещены дополнительные директивы (после ….exe»), в обязательном порядке удалите их.
  • если явных изменений нет, приступайте к выполнению следующего пункта инструкции.

4. Нажмите вместе «Ctrl + Alt + Del». В меню щёлкните «Диспетчер задач».

5. На вкладке «Процессы» просмотрите все активные элементы. Подозрительные, со странными названиями и подписями проанализируйте и деактивируйте:

  • клик правой кнопкой → Свойства → Путь к объекту (также запомните, запишите);
  • снова клик правой кнопкой по этому же объекту → Завершить процесс.

6. Проверьте автозагрузку:

  • в строке «Пуск» задайте - msconfig, нажмите «Enter»;
  • на вкладке «Автозагрузка» снимите «галочки» возле подозрительных элементов (особое внимание уделяйте директивам, обращающимся с запросом страницы через командную строку - CMD.EXE…. http//…вирусный сайт);
  • также сохраните путь к элементам (их расположение на диске);
  • кликните: Применить → OK.

7. Откройте последовательно все обнаруженные директории подозрительных файлов, папок, а затем удалите их. Если объекты не удаляются, используйте утилиту Unlocker либо её аналоги для разблокирования доступа.

8. В «Пуск» запустите директиву - regedit.

9. В открывшемся редакторе нажмите «Ctrl + F». В строчке «Найти» укажите имя вредоносного процесса либо доменное имя рекламного сайта, который запускается вместе с браузером. Нажмите «Найти далее». Удалите все записи, которые содержат указанные вами названия и адреса. Возобновляйте проверку клавишей F3 до тех пор, пока не будет просканирован весь реестр.

10. Проверьте настройку сетевого соединения:

Примечание. Приводится анализ настройки подключения через модем.

  • в трее кликните: иконку «дисплей» → Центр управления;
  • в панели «Просмотр активных сетей» нажмите «Подключение по локальной сети»;
  • в новом окне клацните «Свойства»;
  • в списке «Отмеченные компоненты… » выделите «Протокол … версии 4» или «… версии 6» (в зависимости от используемого пространства IP-адресов);
  • снова нажмите «Свойства»;
  • если данные изменены, выполните сброc: включите опции «получить IP … автоматически» и «получить… DNS.. автоматически».

Примечание. Можно указать и конкретный доверенный DNS через опцию «Использовать следующие адреса DNS… ». Например, сервиса Google - 8.8.8.8 и 8.8.4.4.

11. Откройте файл HOSTS и проверьте его настройки:

  • перейдите: C:\Windows\System32\drivers\etc;
  • клацните правой кнопкой по файлу hosts;
  • выберите «Открыть с помощью…»;
  • укажите программу Блокнот;
  • в редакторе просмотрите содержимое;
  • удалите все записи (если они есть) после строки «# ::1 localhost».

Внимание! Прокрутите листинг в самый низ ползунком. Нередко вирусные настройки скрываются за пустыми строками: без скроллинга в окне их не видно.

12. Выполните диагностику и профилактику браузеров:

  • очистите кэш, историю, куки;
  • настройте стартовую страницу (пропишите ссылку на доверенный поисковик).

13. Как и в предыдущей инструкции, выполните очистку компьютера CCleaner или аналогичным софтом.

14. Перезагрузите систему.