Если браузер самопроизвольно открывает страницу вида www anti malware ru или похожие сайты с «проверкой на вирусы», почти наверняка в системе поселилось рекламное ПО — adware или угонщик браузера (browser hijacker). Такие страницы имитируют антивирусное сканирование и пугают пользователя ложными обнаружениями, чтобы заставить скачать сомнительную программу или подписаться на платные уведомления.
Сам по себе адрес ничего не лечит и не проверяет: это либо рекламная заглушка, либо звено цепочки перенаправлений. Ниже разберём, как определить источник редиректа, удалить вредоносный компонент и вернуть браузер в нормальное состояние — без переустановки системы.
Что скрывается за страницей anti malware ru
Домены с говорящими названиями вроде «anti-malware», «virus-scan», «security-check» массово используются в схемах фейкового антивируса (scareware). Пользователь видит анимацию «сканирования», список якобы найденных угроз и кнопку «Очистить». Нажатие ведёт к загрузке установщика, который в лучшем случае показывает ещё больше рекламы, а в худшем — ставит настоящего трояна.
Вторая частая схема — подписка на push-уведомления. Сайт просит нажать «Разрешить», чтобы «подтвердить, что вы не робот». После согласия браузер начинает показывать рекламные уведомления даже при закрытых вкладках. Это не вирус в классическом смысле, но симптомы раздражают не меньше.
⚠️ Внимание: настоящий антивирус никогда не сканирует компьютер через веб-страницу и не требует «срочно скачать очиститель». Любое окно браузера с результатами проверки — это имитация.
Признаки заражения рекламным ПО
Редирект на подозрительные страницы редко бывает единственным симптомом. Проверьте, наблюдаются ли у вас другие проявления:
- 🔄 Стартовая страница и поисковик в браузере подменены без вашего участия
- 🪟 Новые вкладки и всплывающие окна открываются сами по себе
- 📢 Уведомления с рекламой приходят даже при закрытом браузере
- 🐢 Браузер стал заметно медленнее, появились незнакомые расширения
- 🔗 Клики по обычным ссылкам ведут через цепочку непонятных адресов
Наличие хотя бы двух пунктов почти наверняка означает, что в системе работает adware. Одиночный редирект на одном конкретном сайте может быть и просто рекламой на самом ресурсе — тогда проблема не в вашем компьютере.
Шаг 1. Проверка ярлыков браузера
Классический приём угонщиков — дописать адрес в свойства ярлыка. Тогда при каждом запуске браузер открывает заданную страницу, даже если настройки внутри него чисты. Нажмите правой кнопкой по ярлыку браузера, выберите Свойства и посмотрите поле Объект.
Корректное значение заканчивается на chrome.exe, firefox.exe или msedge.exe в кавычках. Если после кавычек идёт какой-то адрес — это и есть источник редиректа. Удалите всё лишнее, оставив только путь к исполняемому файлу. Проверьте все ярлыки: на рабочем столе, в панели задач и в меню «Пуск».
Шаг 2. Расширения, уведомления и настройки браузера
Откройте список расширений и удалите всё, что вы не устанавливали осознанно. В Chrome путь такой: Меню → Расширения → Управление расширениями. Особое внимание — дополнениям с размытыми названиями вроде «Web Helper», «Search Protect» и подобными.
Далее отключите назойливые уведомления. В Chrome перейдите в Настройки → Конфиденциальность и безопасность → Настройки сайтов → Уведомления и удалите из списка разрешённых все незнакомые сайты. В Firefox аналогичный раздел находится в Настройки → Приватность и защита → Разрешения → Уведомления.
☑️ Базовая очистка браузера
Если ручная чистка не помогает, используйте полный сброс настроек браузера — в Chrome это пункт Настройки → Сброс настроек → Восстановление настроек по умолчанию. Закладки и сохранённые пароли при этом обычно сохраняются, но расширения и временные данные удаляются.
Шаг 3. Поиск вредоносной программы в системе
Браузерная чистка убирает симптомы, но не причину. Adware часто сидит в установленных программах, автозагрузке и планировщике задач Windows. Откройте Параметры → Приложения → Установленные приложения, отсортируйте по дате установки и удалите всё незнакомое, появившееся примерно в момент начала проблемы.
Затем проверьте автозагрузку через Диспетчер задач → Автозагрузка и отключите подозрительные записи. Отдельно загляните в Планировщик заданий (taskschd.msc): угонщики нередко создают задачи, которые раз в несколько часов открывают рекламный адрес в браузере. Неизвестные задачи с действием вида «запустить браузер с URL» смело отключайте.
Win + R → taskschd.msc → Библиотека планировщика → проверить действия задач
⚠️ Внимание: не удаляйте системные задачи Microsoft и драйверов. Отключайте только те записи, автор и назначение которых вам неизвестны и которые явно связаны с открытием веб-адресов.
Как понять, какая программа виновата
Вспомните, что вы устанавливали за 1–3 дня до появления редиректа. Чаще всего adware приходит в комплекте с бесплатными загрузчиками, «ускорителями системы», конвертерами и репаками. Именно эту программу и нужно удалить в первую очередь.
Шаг 4. Сканирование антивирусом и анти-malware утилитами
После ручной очистки прогоните систему сканером. Подойдёт встроенный Защитник Windows — запустите полное сканирование через Безопасность Windows → Защита от вирусов и угроз → Варианты проверки → Полная проверка. Дополнительно можно использовать специализированные сканеры против adware и потенциально нежелательных программ от известных вендоров — они находят то, что классический антивирус считает «не совсем вирусом».
Не скачивайте «очистители» по ссылкам с самих рекламных страниц. Загружайте инструменты только с официальных сайтов разработчиков, вводя адрес вручную или находя его через поисковик с проверкой домена.
| Источник проблемы | Как обнаружить | Способ устранения |
|---|---|---|
| Дописка в ярлыке | Свойства ярлыка, поле «Объект» | Удалить лишний адрес |
| Вредоносное расширение | Список расширений браузера | Удалить и сбросить настройки |
| Подписка на уведомления | Настройки сайтов → Уведомления | Отозвать разрешение |
| Adware в системе | Установленные программы, автозагрузка | Удаление + сканирование |
| Задача в планировщике | taskschd.msc, действия задач | Отключить или удалить задачу |
Как не подцепить угонщик снова
Основной канал заражения — установка бесплатных программ с навязанными дополнениями. При инсталляции всегда выбирайте выборочную (расширенную) установку и снимайте галочки с предложений «установить полезный софт», сменить поисковик или домашнюю страницу.
Второй канал — клики по агрессивной рекламе и фейковым кнопкам «Скачать» на файлообменниках. Блокировщик рекламы и привычка проверять адрес перед вводом данных заметно снижают риск. Также держите браузер и систему обновлёнными: угонщики нередко эксплуатируют устаревшие компоненты.
Частые вопросы
Страница anti malware ru — это настоящий антивирус?
Нет. Веб-страница технически не может просканировать ваш компьютер. Любые «результаты проверки» в окне браузера — нарисованная имитация, цель которой — заставить вас скачать программу или нажать «Разрешить».
Я нажал «Разрешить» на таком сайте. Что делать?
Зайдите в настройки уведомлений вашего браузера и удалите этот сайт из списка разрешённых. После этого рекламные push-уведомления прекратятся. Дополнительно проверьте систему сканером на случай, если что-то успело загрузиться.
Поможет ли переустановка браузера?
Не всегда. Если источник редиректа — задача в планировщике, adware в системе или подменённый ярлык, переустановленный браузер заработает так же. Сначала устраните причину в системе, потом при необходимости сбросьте настройки браузера.
Опасен ли такой редирект для паролей и банковских данных?
Сам редирект обычно ведёт на рекламные или фишинговые страницы. Опасность возникает, если вы вводите данные на поддельном сайте или устанавливаете предложенную «программу очистки». Пока вы ничего не скачали и никуда не вошли — риск минимален, но чистку провести стоит.
Редирект появляется только на одном сайте. Это вирус?
Скорее всего, нет — это рекламные скрипты самого ресурса. Проверка проста: если на других сайтах и в другом браузере всё чисто, ваша система не заражена, и достаточно блокировщика рекламы либо отказа от посещения проблемной страницы.