Одна з дуже поширених проблем, які турбують як початківців, так і більш-менш досвідчених користувачів — це рекламні сайти, що відкриваються при запуску браузера. Причому рекламні — це найкращий варіант. Можуть бути і порно, і рекламні сторінки і взагалі «ліві» сайти шкідливого характеру, створені з шахрайськими цілями. Підчепити таку гидоту нескладно — достатньо просто завантажити в Інтернеті гру або програму з неперевіреного джерела і встановити її. У цій статті я розповім про найпростіші випадки, а потім перейду до більш складним, для вирішення яких доведеться ставити додаткові програми.

1. Стартова сторінка браузера

У кожного Інтернет-браузера, будь то Internet Explorer, Microsoft Egde, Google Chrome, Opera, Firefox або щось інше, є можливість виставити сайт, який буде відкриватися при його запуску. Саме туди в першу чергу і прописується всяка зараза. Для браузерів Microsoft це робиться за допомогою Панелі інструментів через розділ «Властивості браузера», розділ «Домашня сторінка» на вкладці «Загальні»:

Якщо в полі прописаний адресу якогось сайту — натискаємо на кнопку «Використовувати нову сторінку» і, потім, на ОК.

У Google Chrome і всіх інших, що йдуть на движку WebKit (Opera, SRware Iron, CoolNovo тощо) потрібно зайти в Налаштування і знайти розділ «При запуску»:

Поставте прапорець на пункті «Нову вкладку.

У випадку з Firefox і його похідних — «Налаштування», вкладка «Загальні», розділ «Запуск»:
У списку «Запуск» поставте значення «Показати порожню сторінку»:

Після рестарту програми, за замовчуванням повинна відкриватися порожня сторінка або початкова, зі значками часто відвідуваних Вами ресурсів.
Але, на жаль, найчастіше на цьому пригоди закінчуються рідко і рекламні сайти при запуску браузера вискакують знову і знову. В такому разі — йдемо до наступного кроку.

2. Шкідливі розширення

Практично всі сучасні браузери дозволяють розширити свою функціональність за допомогою установки додаткових розширень. Цим не забули скористатися зловмисники. Під виглядом потрібних модулів юзеру встановлюється рекламні, які автоматично підміняють стартову сторінку на сайт з рекламою чи інші «ліві» сайти.

Тому уважно вивчіть список встановлених розширень і відключіть все непотрібне і, тим більше, підозріле.

3. Ярлики програм

Останнім часом вірусописьменники стали вдаватися до хитрощів з ярликами популярних Інтернет-провідників. Найбільш частий приклад — додавання посилання до адреси виконуваного файлу:

Тому при старті браузера відкривається рекламний сайт, прописаний в ярлику. Видаліть адресу рядки.
У більш складних випадках створюється фейковий виконуваний файл. Відрізнити його можна по розширенню — .bat:

Щоб це виправити, Вам треба знайти ці файли ( клікнувши по кнопці Розташування файлу у властивостях ярлика) і видалити. Потім потрібно видалити самі ярлики і створити їх заново, але вже для цих файлів.
Якщо з цим будуть складнощі, то просто перевстановіть браузери.

4. Автозавантаження Windows

В деяких випадках зловмисники використовують старий перевірений спосіб — автозавантаження, яка ще з давніх часів є слабким місцем операційних систем від Microsoft. Все до неподобства просто — прописується запуск командного рядка через яку відкривається посилання:

Яскравий приклад з foretuned.com — на скріншоті вище.
І в кращому випадку — при запуску комп’ютера відкриється браузер з невідомим сайтом, а в гіршому — скочується скрипт, який за видом оновлення якого-небудь флеш-плеєра встановить Вам чергову порцію adware і malware. І тут вони вже можуть однієї лише підміною стартової сторінки не обмежитися. Тому обов’язково перевірте автозавантаження додатків на наявність підозрілих пунктів. Зробити це можна або через вбудовану системну утиліту MSConfig, або через спеціальну програму — CCleaner, наприклад.

5. Резидентні рекламні модулі

Це сама підступна різновид Malware-вірусів, яка часто доводить користувача до переустановлення операційної системи. Сенс їх роботи в тому, щоб відстежувати зміни в налаштуваннях використовуваних Інтернет-оглядачів та, при зміні користувачем стартової сторінки, повертати назад необхідну адресу. В результаті користувач може до посиніння змінювати налаштування, але кожен раз буде стикатися з тим, при запуску браузера відкривається невідомий сайт з рекламою. Причому, кожен раз можуть прописуватися різні сайти: megogo.net, hi.ru, smartinf.ru, казино Вулкан і т. п.
Найнеприємніше, що багато антивіруси не вважають таку заразу за вірус і просто-напросто ігнорують. Що робити? А допоможуть нам спеціалізовані Ad-Aware програми, призначені для боротьби з рекламними модулями.
Від себе порекомендую Malwarebytes Anti-malware і AdwCleaner. Остання взагалі абсолютно безкоштовно — досить просто завантажити її з офіційного сайту і запустити сканування системи:

По завершенню перевірки — натискаємо кнопку «Очистити», перезавантажуємо комп’ютер і перевіряємо.

Як правило, наведені вище кроки дозволяють успішно вирішити проблему у більшості випадків. Тим не менш, якщо Ви не будете дотримуватися елементарних правил інформаційної безпеки, то в один прекрасний момент знову при запуску браузера відкриватися реклама або невідомі сайти.

НАПИСАТИ ВІДПОВІДЬ

Please enter your comment!
Please enter your name here