Рекламные программы (adware) почти всегда удаляются без переустановки системы. Переустановка нужна в исключительных случаях — например, при подтверждённом шифровальщике или глубоко внедрённом рутките. В типичной ситуации достаточно последовательной очистки: сначала убрать подозрительные программы, затем расширения браузера, потом проверить автозагрузку и планировщик, и в конце просканировать систему антивирусом. Важнее всего порядок: если начать с браузера, но оставить вредоносный модуль в автозагрузке, реклама вернётся через день.
Ниже — рабочий план из семи шагов, рассчитанный на обычного пользователя Windows. Он подходит и для ситуации «в браузере вылезла реклама на всех сайтах», и для случая, когда на рабочем столе появились ярлыки неизвестных программ, а стартовая страница поменялась сама.
- Как понять, что на компьютере рекламное ПО
- Шаг 1. Отключите подозрительные программы и подготовьте систему
- Шаг 2. Удалите рекламные программы через список приложений
- Шаг 3. Очистите браузер: расширения, поисковик, домашняя страница
- Шаг 4. Проверьте автозагрузку и планировщик заданий
- Шаг 5. Просканируйте систему антивирусом и анти-adware утилитами
- Шаг 6. Дочистите остатки вручную, если реклама вернулась
- Шаг 7. Закрепите результат и предотвратите повторное заражение
- Когда переустановка всё-таки оправдана
- Типичные ошибки при самостоятельной очистке
- Частые вопросы
- Можно ли обойтись без сторонних утилит?
- Реклама осталась только на одном сайте. Это заражение?
- Нужно ли менять пароли после очистки?
- Поможет ли откат системы к точке восстановления?
- Что делать дальше
Как понять, что на компьютере рекламное ПО
Типичные признаки adware и браузерных угонщиков (hijacker):
- реклама появляется на сайтах, где её раньше не было, в том числе поверх контента и в новых вкладках;
- домашняя страница и поисковик по умолчанию меняются сами, а после ручного исправления возвращаются обратно;
- в браузере появились расширения, которые вы не устанавливали;
- устанавливаются новые программы без вашего ведома, появляются ярлыки на «оптимизаторы», «чистильщики», казино, «обновления Flash»;
- компьютер стал заметно медленнее, браузер перегружен процессами и вкладками;
- звуки и уведомления от сайтов, которые вы не открывали;
- в автозагрузке появились записи с бессмысленными именами или путями во временных папках.
Если наблюдается хотя бы два-три признака одновременно, почти наверняка в системе есть одно или несколько рекламных приложений, и их стоит удалить по плану ниже.
Шаг 1. Отключите подозрительные программы и подготовьте систему
Перед очисткой закройте браузеры и сохраните нужные данные: пароли, закладки, файлы. Затем выполните подготовку:
- Создайте точку восстановления системы. Это займёт пару минут и позволит откатить изменения, если что-то пойдёт не так. Путь: «Панель управления → Система → Защита системы → Создать».
- Закройте все окна браузера и мессенджеров — часть adware держит файлы занятыми, пока они запущены.
- Если реклама появляется сразу при входе в систему, попробуйте загрузиться в безопасном режиме: он запускает минимум служб, и многие рекламные модули при этом не активны, что упрощает их удаление.
Точку восстановления стоит создавать и перед каждым «агрессивным» шагом — удалением через реестр или сторонними утилитами.
Шаг 2. Удалите рекламные программы через список приложений
Откройте «Параметры → Приложения → Установленные приложения» (в Windows 10 — «Приложения и возможности») и отсортируйте список по дате установки. Рекламное ПО обычно попадает в систему в один день с чем-то, что вы ставили сознательно — часто в составе «комплектов» установщиков.
Что искать и удалять:
- программы, которые вы не устанавливали и не узнаёте по названию;
- утилиты с обещаниями «ускорить», «очистить», «оптимизировать», «защитить», появившиеся сами;
- дубликаты браузеров, «обновления» плееров и Java, установленные из неизвестных источников;
- панели инструментов и тулбары для браузеров.
Перед удалением незнакомой программы проверьте её название в поиске — часть легитимного софта (драйверы, компоненты среды разработки) имеет непонятные имена, и удалять его не нужно. Если после стандартного удаления программа остаётся в списке или возвращается, используйте специализированные деинсталляторы, которые дочищают остатки в реестре и на диске.
Шаг 3. Очистите браузер: расширения, поисковик, домашняя страница
Браузер — главное место обитания adware. Порядок действий одинаков для Chrome, Edge, Firefox, Opera и Яндекс Браузера с небольшими отличиями в названиях меню.
- Откройте список расширений (в Chrome: меню → «Расширения → Управление расширениями») и удалите всё, что не устанавливали сами или что появилось недавно. Особое внимание — расширениям «для скачивания видео», «купонов и скидок», «быстрого доступа» и VPN с неизвестных источников.
- Проверьте поисковую систему по умолчанию и верните привычную (Google, Яндекс, Bing — на ваш выбор). Если нужный поисковик не выбирается или параметр «залочен», значит, в системе осталась управляющая политика — вернитесь к шагам 2 и 5.
- Проверьте домашнюю страницу и страницы, открывающиеся при запуске, уберите посторонние адреса.
- Проверьте ярлыки браузера: кликните правой кнопкой → «Свойства» и посмотрите поле «Объект». После пути к exe-файлу не должно быть приписок вида http://… или адресов сайтов — если они есть, удалите приписку и примените изменение ко всем ярлыкам.
- Если проблема сохраняется, сбросьте настройки браузера к стандартным. В Chrome и Edge это «Сброс настроек», в Firefox — «Восстановление настроек по умолчанию». Учтите: сброс отключит расширения и очистит часть настроек, но закладки и пароли обычно остаются.
Если реклама остаётся только в одном браузере, а в другом её нет — проблема почти наверняка в расширениях или ярлыке именно этого браузера, и глобальную чистку системы можно не продолжать.
Шаг 4. Проверьте автозагрузку и планировщик заданий
Именно здесь прячутся модули, которые «возвращают» рекламу после очистки браузера. Проверьте три места:
- Диспетчер задач → вкладка «Автозагрузка»: отключите записи с неизвестными именами и путями в папках Temp, AppData\Roaming, ProgramData. Отключение обратимо — программу можно снова включить, если окажется, что она была нужной.
- Планировщик заданий (taskschd.msc): ищите задачи с бессмысленными именами, запускающие скрипты или exe-файлы из временных папок, особенно задачи, срабатывающие при входе в систему или по таймеру. Подозрительные задачи отключите, а лучше удалите, предварительно проверив, что запускается.
- Службы (services.msc): просмотрите на предмет недавно появившихся служб с путями в пользовательских папках. Не отключайте системные службы Windows — если не уверены в записи, сначала проверьте её название в интернете.
Практический ориентир: легитимные записи автозагрузки почти всегда указывают на папки Program Files или на известные вам программы. Путь вида C:\Users\Имя\AppData\Local\Temp\…\update.exe — почти всегда признак нежелательного ПО.
Шаг 5. Просканируйте систему антивирусом и анти-adware утилитами
Ручная чистка убирает видимые элементы, но остатки файлов и записи реестра лучше доверить сканерам. Разумная последовательность:
- Запустите полную проверку установленным антивирусом (Defender в Windows подходит для базовой проверки). Обновите базы перед сканированием.
- Дополнительно просканируйте систему одной-двумя специализированными утилитами для удаления adware и потенциально нежелательных программ. Они находят то, что классические антивирусы нередко классифицируют как «PUP» и пропускают по умолчанию.
- Проверьте браузерные политики: в Chrome откройте страницу chrome://policy — если там есть посторонние правила, задающие поисковик или домашнюю страницу, их источник нужно найти и удалить (обычно это запись в реестре в ветке политик браузера).
Скачивайте утилиты только с официальных сайтов разработчиков. «Антивирусы», предлагаемые на рекламных сайтах, сами нередко оказываются adware.
Шаг 6. Дочистите остатки вручную, если реклама вернулась
Если после всех шагов реклама периодически появляется, значит, остался компонент, который восстанавливает заражение. Проверьте:
- папки AppData\Local, AppData\Roaming и ProgramData на предмет свежих папок с неизвестными exe-файлами и скриптами;
- записи автозапуска в реестре (ветки Run для текущего пользователя и всех пользователей) — сравните с тем, что видели в автозагрузке;
- расширения браузера снова: некоторые adware переустанавливают их через «корпоративные политики» или отдельный процесс-хранитель;
- запланированные задачи, созданные заново после удаления.
Полезный приём: когда реклама появляется, не закрывайте её сразу, а откройте Диспетчер задач и посмотрите, какой процесс активен, откуда запущен связанный файл. Это часто сразу указывает на «хранитель», который нужно удалить первым.
Шаг 7. Закрепите результат и предотвратите повторное заражение
Очистка без изменения привычек обычно приводит к повторному заражению в течение недель. Минимальный набор мер:
- скачивайте программы только с официальных сайтов разработчиков, а не из агрегаторов;
- при установке любого софта выбирайте ручной режим и снимайте галочки с дополнительных браузеров, тулбаров и «утилит»;
- держите включённым антивирус и обновляйте систему;
- не запускайте «крякнутые» активаторы и взломанные программы — один из главных каналов распространения adware и более опасных угроз;
- периодически просматривайте список расширений браузера и автозагрузку: новые незнакомые записи проще удалить сразу.
Когда переустановка всё-таки оправдана
Честная оценка границ метода экономит время. Переустановка системы разумнее долгой борьбы, если:
- антивирус обнаружил троян-шифровальщик, банковский троян или руткит, а не просто adware;
- рекламное ПО возвращается сразу после удаления, а его источник не удаётся найти за разумное время;
- в системе есть признаки несанкционированного доступа: неизвестные учётные записи, включённый удалённый рабочий стол, который вы не включали;
- компрометация произошла на рабочем компьютере с доступом к корпоративным данным — в этом случае решение о переустановке принимает ИТ-отдел.
Во всех остальных случаях описанный порядок действий закрывает проблему в большинстве ситуаций.
Типичные ошибки при самостоятельной очистке
- Начать с браузера и остановиться. Реклама исчезнет на день и вернётся, потому что модуль в автозагрузке или планировщике не тронут.
- Удалить всё подряд из автозагрузки. Вместе с adware можно отключить драйверы и легитимные утилиты. Отключайте только то, в чём уверены, и проверяйте незнакомые имена.
- Скачать «антивирус» с рекламного сайта. Так вместо одной проблемы появляется две. Используйте официальные источники.
- Игнорировать ярлыки. Заражённый ярлык браузера открывает рекламную страницу при каждом запуске, даже если система чиста.
- Ввести платные данные на сайте «техподдержки», появившемся во всплывающем окне. Такие страницы — мошенничество, а не часть заражения.
Частые вопросы
Можно ли обойтись без сторонних утилит?
Часто да: встроенный Защитник Windows плюс ручная чистка браузера и автозагрузки решают простые случаи. Специализированные сканеры нужны, когда реклама возвращается или установлено сразу несколько рекламных программ.
Реклама осталась только на одном сайте. Это заражение?
Скорее нет. Если реклама видна только на одном ресурсе, это реклама самого сайта. Признак заражения — реклама на всех сайтах, включая те, где её раньше не было.
Нужно ли менять пароли после очистки?
Если помимо рекламы были признаки более серьёзного заражения (запросы паролей, банковские предупреждения, неизвестная активность в аккаунтах), пароли от важных сервисов стоит сменить с другого, заведомо чистого устройства и включить двухфакторную аутентификацию.
Поможет ли откат системы к точке восстановления?
Иногда да, если заражение недавнее и точка создана до него. Но adware нередко восстанавливается из оставшихся файлов, поэтому откат лучше рассматривать как дополнение к очистке, а не как замену.
Что делать дальше
Главный принцип: чистить в порядке «программы → браузер → автозагрузка и планировщик → сканирование», проверяя результат после каждого этапа. Если реклама исчезла после первых двух шагов и не вернулась за пару дней — проблема решена. Если возвращается — переходите к шагам 4–6 и ищите процесс-хранитель. И параллельно измените привычки установки программ: это единственная мера, которая защищает от повторного заражения лучше любого антивируса.
Материал носит информационный характер. Если на компьютере хранятся важные рабочие или финансовые данные, а признаки заражения выходят за рамки рекламы, обратитесь к специалисту по информационной безопасности — самостоятельные действия в таких случаях могут усложнить анализ инцидента.
