Зміст
Браузер &8212; досить вразлива до небезпек з Інтернету програма. Без належного захисту і знань базових правил безпеки в мережі Користувачем часто є ризик нарватися на проблеми, пов'язані з його функціонуванням. Зокрема, однією з поширених причин стає автоматичне відкриття веб-оглядача при запуску Windows або через певний проміжок часу. У цій статті ми будемо розбиратися, як позбутися від подібного явища.
Причини довільного запуску браузера
Варіантів, за якими провідник в інтернет стає занадто самостійним, небагато. Найчастіше це вірусна активність, яка проявляє себе різними способами. Далі ми будемо розбирати способи усунення, але відразу ж хочемо зауважити: вони будуть перегукуватися між собою і нерідко є частинами однієї спільної проблеми. У зв'язку з цим рекомендуємо йти по порядку, перевіряючи різні ділянки операційної системи на предмет зараження. Навіть при успішному виявленні зловреда в одному із способів для більшої впевненості в позбавленні від нього виконайте і інші інструкції з цієї статті.
Перед тим як переходити до основної теми, варто відзначити, що в деяких браузерах є функція автозапуску, як, наприклад, в Яндекс.Браузері . Відкривши через меню &171;Налаштування&187; , перейшовши до розділу & 171; системні & 187; , Ви можете знайти параметр, який відповідає за запуск програми разом зі стартом Windows. Причому активний він за замовчуванням, відразу після установки програми.
В інших популярних браузерах типу Chrome , Firefox , Opera такого немає, проте в менш популярних збірках щось аналогічне може бути присутнім.
Причина 1: Автозавантаження
Побита тема, яку при цьому неможливо не згадати. Ви або інший користувач комп'ютер могли додати в автозавантаження Віндовс браузер. Це досить легко зрозуміти &8212; він не відображає жодної реклами, не запускається сам із закритого стану, а просто відкривається разом зі стартом системи. Перевірте список автозавантаження, і якщо виявите там оглядач &8212; просто видаліть його звідти. На роботі самої програми дія ніяк не відіб'ється.
Читайте також: як відключити автозапуск програм в Windows XP / Windows 7 / Windows 8 / Windows 10
Причина 2: Віруси
Рекламні віруси, що працюють через веб-оглядачі, діють трохи за іншим принципом, ніж звичайні комп'ютерні. Користувачеві іноді виявити їх істотно складніше, і для цього потрібен комплексний підхід. Існує чимала кількість програм, чия дія спрямована саме на пошук вірусних і рекламних програм, які в тому числі можуть змушувати браузер запускатися із закритого стану. Ознайомитися з ними можете за посиланням нижче.
Детальніше: популярні програми для видалення реклами в браузері
Дуже важливо виконати не тільки вузькопрофільний пошук, але і просканувати комп'ютер на наявність небезпек цілком. Розгорнуто про ефективну перевірку ПК розказано в іншому нашому керівництві.
Детальніше: боротьба з комп'ютерними вірусами
Ми коротко опишемо пошук реклами та вірусів у дуже популярній та ефективній утиліті AVZ.
- Завантажте та запустіть програму. Установки вона не вимагає.
- Першим кроком є оновлення бази даних. Для цього натисніть кнопку, вказану на скріншоті нижче.
У наступному вікні відразу клацайте на & 171; Пуск & 187; .
- В блоці & 171; Методика лікування & 187; поставте галочку біля &171; виконувати лікування & 187; . В & 171; область пошуку&187; відзначте галочкою той розділ, куди встановлений браузер, практично завжди це з: . Натиснути & 171; Пуск & 187; .
- Підсумки сканування будуть в блоці & 171; Протокол&187; .
AVZ виконає видалення для вас, якщо на кроці 3 ви не змінили параметри & 171; Методики лікування & 187; .
Рекомендації в статтях по посиланнях набагато ефективніше, ніж ручний пошук вірусів. Але не зайвим буде заглянути в список встановлених програм і переглянути, що взагалі знаходиться в Віндовс. Якщо виявите якийсь небажаний додаток, про дію якого ви нічого не знаєте, пошукайте його назву в Інтернеті. Небезпечні програми негайно варто видалити і бажано повністю, з усіма &171;хвостами&187;. За замовчуванням Windows видаляє лише основні файли, не торкаючись реєстру та прихованих папок. Тому ми радимо скористатися сторонніми рішеннями, що стирають всі файли, наприклад, Revo Uninstaller .
Читайте також: як користуватися Revo Uninstaller
Причина 3: планувальник завдань
Наслідком вірусної діяльності, з якою вдалося впоратися, часто стає додавання завдання в &171; планувальник завдань & 187; . Вона призначає автозапуск браузеру, нерідко додаючи туди рекламний сайт. Характерною особливістю наявності вірусного завдання в планувальнику є запуск програми в певний час або через точний проміжок часу, наприклад, годину.
Зазвичай антивирусам не вдається знайти цю проблему, так як в цілому інструмент планування спрямований на оптимізацію роботи користувача в Віндовс, але зловмисники примудряються використовувати його у власних цілях.
- Відкрийте вікно &171; виконати & 187;
клавішами
Win + R
і впишіть
taskschd.msc
для запуску інструменту. - Виділіть гілку &171; бібліотека планувальника & 187;
і в центральній частині вікна шукайте завдання, яке відповідає проблемі браузера. На скріншоті нижче для прикладу воно називається &171; Автозапуск браузера&187;, у вас, звичайно ж, буде не таке очевидне ім'я. Будь-яку невідому задачу з підозрілою назвою виділяйте кліком лівої кнопки миші.
Коли нічого не вдається відшукати, зліва розгорніть гілку & 171; бібліотека планувальника &187; > &171;Microsoft&187; > &171;Windows&187; . Перегляньте завдання для всіх папок: будьте готові до того, що це займе чимало часу.
- Якщо у виділеної завдання ви спостерігаєте запуск в один і той же час, наприклад, в певну годину або при включенні комп'ютера, вкладка &171; тригери&187; допоможе зіставити це з тим, як поводиться підозріле завдання. Колонка &171; стан&187; відображає, чи працює поточне завдання на даний момент.
- На вкладці &171;дії&187; відображено те, що відбувається з конкретним завданням. Небажані завдання, створені вірусами, зазвичай мають тип &171; Запуск програми & 187; . Поруч з цим значенням ви бачите адресу програми, яке при цьому відкривається. Запам'ятайте його, а &171;планувальник завдань&187; згорніть &8212; він ще знадобиться.
- Відкрийте &171; провідник & 187;
і перейдіть по тому шляху, що був знайдений в попередньому кроці. Можливо, для цього треба включити відображення прихованих файлів і папок.
Читайте також: включаємо відображення прихованих файлів і папок в Windows 7 / Windows 8 / Windows 10
Відшукайте файл, і якщо це EXE браузера, можете упевнитися в тому, що винувато саме він, перейшовши в його &171;властивості&187; .
Тут, на вкладці &171;етикетка&187; , перевірте кінець стібка &171;Об'єкт&187; . Зазвичай тут прописаний Адреса сайту, який відкривається при запуску браузера за завданням.
Вміст (а це набір примітивних команд) файлу з розширенням CMD, bat безпечно переглядається через &171;Блокнот&187; кліком ПКМ і вибором пункту &171;Відкрити за допомогою&187; .
- У будь-якому випадку знайдений файл потрібно видалити.
Якщо ви видаляєте модифіковану версію браузера, ми рекомендуємо додатково заглянути в список встановлених програм на комп'ютері &8212; часто відбувається установка ще однієї версії цього ж веб-оглядача, але більш старої версії. Її-то і треба деінсталювати. Визначити, де яка версія, дуже просто &8212; натисніть на браузер і подивіться цифри. Чим вони менші в порівнянні з цифрами другого такого ж браузера, тим старіше версія.
- Тепер поверніться до &171;планувальник завдань&187;
і видаліть там завдання, пов'язане з самостійним запуском оглядача.
Підтвердьте свій намір.
Причина 4: змінений Реєстр
Небезпечні програми також можуть задіяти Реєстр. Як правило, це необхідно для відображення реклами, тому даним способом слід користуватися тільки якщо при запуску браузера ви бачите якусь рекламну сторінку або спробу відкрити нову вкладку з невідомим сайтом. Запам'ятайте або скопіюйте цей сайт, відкинувши все зайве, що йде після слеша з доменом (тобто після .ru/ або ./com ).
- Запустіть &171;редактор реєстру&187;
, відкривши вікно
&171;виконати&187;
клавішами
Win + R
і написавши там
regedit
. - Найчастіше зловреди виявляються в гілці &171;HKEY_USERS&187; , тому щоб скоротити час пошуку, виділіть її.
- Викличте вікно пошуку, затиснувши поєднання клавіш Ctrl + F
. Впишіть або вставте туди сайт, який відкриває браузер при самостійному запуску, і натисніть
&171;Знайти далі&187;
.
Якщо пошук успіхів не приніс, переключіть виділення з &171;HKEY_USERS&187; на &171;Комп'ютер&187; , щоб шукати по всьому реєстру. Потім повторіть попередній крок.
- Коли необхідний параметр реєстру був знайдений і ви впевнені, що за автозапуск веб-оглядача відповідає дійсно він, зробіть видалення. Натисніть ПКМ по файлу і виберіть &171; видалити & 187;
.
У вікні попередження погодьтеся.
Готово. Можете також продовжити пошук і видалення, натиснувши F3 або знову Ctrl + F , і коли збігів не буде знайдено, розглянутої проблеми виникнути більше не повинно.
Висновок
Ймовірно, шкідливе ПЗ змінило і стартову сторінку, тому не зайвим буде заглянути в Налаштування браузера і повернути її на нормальну пошукову систему.
Читайте також: зміна стартової сторінки в Google Chrome / Mozilla Firefox
У рідкісних випадках користувачеві не вдається позбутися від вірусу, тоді йому залишається порекомендувати відновлення або скидання системи до заводського стану (Windows 10).
Детальніше: відновлення системи в Windows XP / Windows 7 / Windows 8 / Windows 10
Сподіваємося, що вам не довелося звертатися до радикального варіанту з відновленням системи, а джерело виникнення неполадки був знайдений без особливих зусиль. На завершення хочемо нагадати про те, що після всього вкрай бажано очистити кеш браузера, так як там нерідко можуть продовжувати перебувати небезпечні вірусні файли.
Читайте також: як очистити кеш браузера