Детектирование not-a-virus:HEUR:AdWare.Script.Pusher.gen в отчёте Kaspersky означает, что эвристический анализатор обнаружил скрипт с признаками рекламного ПО — как правило, это загрузчик, который пытается принудительно установить расширения браузера, подменить стартовую страницу или скачать дополнительные рекламные модули. Префикс not-a-virus говорит о том, что файл формально не является вирусом, но его поведение нежелательно для пользователя.
Чаще всего такой скрипт попадает в систему вместе с бесплатными программами, скачанными с неофициальных сайтов: установщики «тихо» добавляют рекламные компоненты, если не снять галочки в мастере установки. Ниже разберём, насколько опасен этот детект, как проверить систему и как полностью удалить рекламный скрипт и его следы.
Что скрывается за названием детекта
Имя угрозы в антивирусах Лаборатории Касперского читается по частям. HEUR — сокращение от heuristic, то есть угроза найдена не по точной сигнатуре, а по характерному поведению кода. AdWare.Script указывает, что объект — это скрипт (например, JavaScript, VBS или PowerShell) с рекламной функциональностью. Суффикс gen означает generic — обобщённое семейство, под которое подпадает множество похожих модификаций.
Термин Pusher описывает главную функцию объекта: он «проталкивает» на устройство стороннее ПО — панели инструментов, фейковые оптимизаторы, рекламные расширения. Сам по себе скрипт обычно не шифрует файлы и не крадёт пароли напрямую, но открывает канал для установки более опасных программ.
⚠️ Внимание: эвристические детекты иногда срабатывают на легитимные установщики с агрессивной рекламой. Не спешите восстанавливать файл из карантина, пока не убедитесь, что он вам действительно нужен и получен из доверенного источника.
Как скрипт попадает на компьютер
Основной канал заражения — бандлинг, то есть упаковка рекламных модулей внутрь установщиков бесплатных программ. Также скрипт может выполняться прямо со страницы сайта с агрессивной рекламой или через поддельные кнопки «Скачать».
- 📦 Установка бесплатных программ с торрентов и сайтов-агрегаторов без проверки галочек в мастере установки.
- 🌐 Переходы по всплывающим баннерам и фейковым кнопкам загрузки на сомнительных ресурсах.
- 🧩 Установка браузерных расширений из сторонних источников, а не из официального магазина.
- 📧 Запуск вложений или ссылок из писем, маскирующихся под счета и уведомления.
Если детект появился сразу после установки какой-то программы — она и есть вероятный источник. Вспомните, что ставили в последние дни, и начните проверку именно с этого приложения.
Признаки присутствия рекламного скрипта в системе
Даже если антивирус пометил файл как not-a-virus, активность adware обычно заметна невооружённым глазом. Проверьте, наблюдаете ли вы следующие симптомы.
- 🪟 Браузер сам открывает вкладки с рекламой, казино или «розыгрышами призов».
- 🏠 Стартовая страница и поисковик подменены без вашего участия.
- 🐌 Компьютер стал заметно медленнее из-за фоновых процессов и задач в планировщике.
- 🔔 Появились навязчивые push-уведомления от незнакомых сайтов.
Отсутствие видимых симптомов не гарантирует чистоту: скрипт мог быть заблокирован до выполнения. Но и паниковать не стоит — своевременный детект как раз и означает, что защита сработала.
Пошаговое удаление угрозы
Порядок действий построен от простого к сложному. После каждого шага проверяйте, исчезла ли проблема, чтобы не выполнять лишние операции.
Шаг 1. Откройте отчёт антивируса и найдите объект с именем not-a-virus:HEUR:AdWare.Script.Pusher.gen. Выберите действие «Удалить» или «Поместить в карантин». Карантин предпочтительнее на первом этапе — файл можно будет восстановить, если окажется ложным срабатыванием.
Шаг 2. Запустите полную проверку системы, а не быструю: рекламные скрипты любят прятаться во временных папках и профилях браузеров. Дождитесь окончания и обработайте все найденные объекты.
Шаг 3. Удалите недавно установленные подозрительные программы. Откройте Параметры → Приложения → Установленные приложения (в Windows 10 — Приложения и возможности), отсортируйте по дате установки и деинсталлируйте то, что ставили неосознанно.
☑️ Чек-лист очистки после детекта Pusher.gen
Шаг 4. Проверьте планировщик задач и автозагрузку: adware часто создаёт задачи для повторного запуска. Откройте taskschd.msc через окно «Выполнить» и просмотрите задачи с непонятными именами, запускающие скрипты или исполняемые файлы из папок AppData и Temp. Автозагрузку удобно смотреть на вкладке «Автозагрузка» в Диспетчере задач.
Очистка браузеров от следов adware
Рекламные скрипты почти всегда оставляют следы в браузерах: расширения, подменённые настройки, разрешения на уведомления. Пройдитесь по каждому установленному браузеру, даже если им не пользуетесь.
Начните с расширений: удалите всё, что вы не устанавливали осознанно. Затем проверьте поисковую систему по умолчанию и стартовую страницу. В Chrome и браузерах на его движке путь к сбросу выглядит как Настройки → Сброс настроек → Восстановить настройки по умолчанию — точное название пунктов может немного отличаться в зависимости от версии.
Отдельно отзовите разрешения на уведомления: в Chrome это раздел Настройки → Конфиденциальность и безопасность → Настройки сайтов → Уведомления. Удалите из списка разрешённых все незнакомые сайты — именно через них часто приходит навязчивая реклама.
⚠️ Внимание: сброс настроек браузера отключит расширения и очистит временные данные. Синхронизированные закладки и пароли обычно сохраняются, но перед сбросом убедитесь, что синхронизация с аккаунтом включена.
Дополнительная проверка сторонними сканерами
Если после всех шагов реклама продолжает появляться, имеет смысл прогнать систему специализированной утилитой против adware. Такие инструменты ищут именно нежелательное ПО, которое классические антивирусы иногда пропускают из-за его «серого» статуса.
| Инструмент | Тип | Что ищет |
|---|---|---|
| AdwCleaner | Портативный сканер | Adware, панели инструментов, hijacker'ы |
| Malwarebytes Free | Сканер по требованию | Нежелательное ПО, трояны, adware |
| Kaspersky Virus Removal Tool | Одноразовый сканер | Активные угрозы в системе |
| HitmanPro | Облачный сканер | Остаточные следы вредоносов |
Скачивайте утилиты только с официальных сайтов разработчиков — страницы-зеркала на сторонних ресурсах сами нередко распространяют бандлы с рекламой. После проверки одноразовые сканеры можно удалить, они не конфликтуют с основным антивирусом.
Как отличить ложное срабатывание
Если детект сработал на установщик известной программы с официального сайта, проверьте файл на сервисе VirusTotal: если его помечают лишь 1–2 антивируса именно как not-a-virus/AdWare, вероятно, это реакция на встроенные рекламные предложения в установщике. Решение — качать «чистые» версии программ с сайтов разработчиков и внимательно снимать галочки при установке.
Профилактика повторного заражения
Удалить adware один раз недостаточно — без смены привычек скрипт вернётся с очередной скачанной программой. Достаточно нескольких простых правил.
- ✅ Скачивайте ПО только с официальных сайтов разработчиков, избегайте «сборок» и репаков.
- 👀 При установке выбирайте «Выборочную установку» и снимайте все предложенные галочки.
- 🛡️ Держите антивирус с включённой эвристикой и своевременно обновляйте базы.
- 🚫 Не разрешайте уведомления на сайтах, которым не доверяете.
Частые вопросы
Опасен ли not-a-virus:HEUR:AdWare.Script.Pusher.gen для данных?
Напрямую скрипт обычно не шифрует и не крадёт файлы — его задача показывать рекламу и устанавливать дополнительное ПО. Однако загружаемые им компоненты могут быть куда опаснее, поэтому игнорировать детект не стоит.
Почему антивирус пишет «not-a-virus», но всё равно удаляет файл?
Приставка означает, что объект не является классическим вирусом, а относится к категории потенциально нежелательного ПО. Антивирус предлагает удалить его, потому что поведение скрипта — навязчивая реклама и скрытая установка программ — вредит пользователю.
Детект появляется снова после удаления. Что делать?
Значит, в системе остался механизм повторного запуска: задача в планировщике, запись в автозагрузке или активное расширение браузера. Проверьте taskschd.msc, вкладку «Автозагрузка» в Диспетчере задач и список расширений, затем повторите полную проверку.
Может ли это быть ложным срабатыванием?
Да, эвристика иногда реагирует на легальные установщики с рекламными предложениями. Проверьте файл через VirusTotal: если детект единичный и относится к категории not-a-virus, а источник файла официальный — вероятно, угрозы нет, но файл всё равно лучше не запускать без необходимости.
Нужно ли переустанавливать Windows после такого детекта?
Нет. Рекламные скрипты семейства Pusher удаляются штатными средствами: карантин, полная проверка, чистка браузеров и автозагрузки. Переустановка системы — избыточная мера для этой категории угроз.