Последнее время всякая вредоносная зараза, которая старается поселиться на компьютере, пытается любыми судьбами закрепиться хотя бы где-нибудь. Один из ярких примеров — изменение используемой браузером (Google Chrome, Opera или Firefox) поисковой системы на собственную с последующей блокировкой изменений. Яркие примеры — Yamdex, 2inf.ru, funda24.ru. Зловред сначала внедряет свой поисковик в настройки, а затем, чтобы юзер не смог вернуть всё обратно, запрещает изменения с помощью групповых политик. После этого, при попытке изменения поисковика в настройках обозревателя, выдаётся сообщение: «Этот параметр включен Администратором» (в англоязычном варианте «This setting is enforced by your Administrator».
Для исправления ситуации надо выполнить следующие операции.
2 . Введите и выполните по очереди вот эти команды:
RD /S /Q «%WinDir%\System32\GroupPolicyUsers» RD /S /Q «%WinDir%\System32\GroupPolicy» gpupdate /force
В командной строке это выглядит так:
3 . Запускаем свой браузер, открываем настройки и меняем поиск на Google или Яндекс:
4 . Удалите «левые» и лишние поисковые системы из списка:
5 . Чтобы ситуация не повторилась вновь — обязательно проверьте свою операционную систему Windows 10 на вирусы и рекламные модули с помощью хорошего антивируса (DrWeb CureIt, AVZ) а ad-aware сканера (ADWCleaner, HitmanPro).
Проблема: в качестве поисковой системы по умолчанию установлен yamdex.net. Причём, удалить его нельзя, т.к. вместо крестика отображается значок блокировки с изображением здания. При наведении указателя на него, появляется подсказка «Этот параметр включен администратором».
Забегая наперед, скажу, что самый важный в этой инструкции пункт 4. Однако, я советую выполнить и все остальные, поскольку, от случая к случаю Ямдекс может прописываться в разных местах.
Откройте свойства ярлыка браузера:
Удалите лишнее:
C:\Users\ВашеИмя\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Красным отмечено то, что нужно удалить. Строка Объект должна выглядеть так:
На вкладке Общие должен быть снят флажок Только чтение :
Сохраните ярлык браузера кнопкой ОК .
Запустите редактор реестра (win+r, regedit, ok):
Откройте раздел HKEY_LOCAL_MACHINE\Software\Policies\Google\ Chrome\
Подправьте значения двух параметров:
DefaultSearchProviderEnabled =0
DefaultSearchProviderSearchUrl — пустая строка.
Перезапустите браузер.
Войдите в его настройки.
Назначьте свой любимый поисковик по умолчанию:
Удалите yamdex из списка поисковых систем (крестик должен быть доступен):
Если предыдущий пункт не помог, то этот обычно помогает.
Запустите командную строку от имени администратора ().
Выполните три команды (вставляйте каждую строку в консоль и жмите Enter):
RD /S /Q "%WinDir%\System32\GroupPolicyUsers" RD /S /Q "%WinDir%\System32\GroupPolicy" gpupdate /force
Через несколько секунд после выполнения последней команды должны появиться сообщения:
Обновление политики пользователя завершено успешно Обновление политики для компьютера успешно завершено
Вот так это должно выглядеть в окне:
После этого проверьте настройку поисковой системы в браузере — она должна быть разблокирована. Если там всё ещё есть yamdex.net, удалите его из списка и установите свою любимую поисковую систему (смотрите картинку в пункте 3).
Если у вас 64-битная система, выполните также такие команды:
RD /S /Q «%WinDir%\SysWOW64\GroupPolicy» gpupdate /force
Теперь для того, чтобы окончательно избавиться от поисковика yamdex.net, нужно очистить его следы в реестре. Выполните поиск в реестре по слову ‘yamdex’. Удалите все параметры, содержащие это слово:
После нахождения и удаления каждого элемента нажимайте F3, пока не увидите сообщение о том, что поиск в реестре завершен.
Выполните проверку с помощью AdwCleaner. Удалите все найденные элементы и перезагрузите компьютер ()
— всплывающее сообщение, которое показывает браузер Хром зараженный рекламной или потенциально ненужной программой. При заражении компьютера, этот зловред меняет домашнюю страницу, страницу открываемую при создании новой вкладки и поисковик, который использует Хром по-умолчанию.
Причем сразу после такой подмены, блокируются любые изменения этих персональных настроек. Возможность такой блокировки предоставляет сама компания Гугл, свободно распространяя программный пакет предназначенный для использования браузера Гугл Хром в бизнес среде (в офисе). Благодаря ему, системные администраторы могут заблокировать или зафиксировать практически все настройки браузера. Конечно же, такой «приятной» возможностью в первую очередь стали пользоваться разработчики вредоносных программ. Эти программы созданы только для одного, любыми способами заставить пользователя посмотреть рекламу или посетить определенный сайт. А как это сделать? Установить в качестве домашней страницы пользователя нужный сайт и потом заблокировать возможность его смены.
Кликните Пуск или нажмите кнопку Windows на клавиатуре. В меню, которое откроется, выберите Панель управления .
Кликните по кнопке Windows.
В правом верхнем углу найдите и кликните по иконке Поиск.
В поле ввода наберите Панель управления .
Нажмите Enter.
Кликните по кнопке поиска
В поле ввода наберите Панель управления .
Нажмите Enter.
Откроется Панель управления, в ней выберите пункт Удаление программы .
Вам будет показан список всех программ инсталлированных на вашем компьютере. Внимательно его просмотрите и деинсталлируйте программу, которую вы подозреваете в качестве причины заражения. Вероятно это последняя установленная вами программа. Так же внимательно приглядитесь к остальным программам и удалите все, которые кажутся вам подозрительными или вы уверены, что сами их не устанавливали. Для удаления, выберите программу из списка и нажмите кнопку Удалить/Изменить .
Нажмите на клавиатуре одновременно клавиши Windows и X (Ч). В открывшемся меню выберите Командная строка(Администратор). Откроется черное окно.
Выполните следующие команды.
rd /S /Q "%WinDir%\System32\GroupPolicyUsers"
Нажмите Enter.
Введите
rd /S /Q "%WinDir%\System32\GroupPolicy"
Нажмите Enter.
Введите.
Нажмите Enter и закройте окно командной строки.
AdwCleaner это небольшая программа, которая не требует установки на компьютер и создана специально для того, чтобы находить и удалять рекламные и потенциально ненужные программы. Эта утилита не конфликтует с антивирусом, так что можете её смело использовать. Деинсталлировать вашу антивирусную программу не нужно.
Скачайте программу AdwCleaner кликнув по следующей ссылке.
Скачать AdwCleaner
Скачано 983039 раз(а)
Версия: 8.0.3
После окончания загрузки программы, запустите её. Откроется главное окно AdwCleaner.
Кликните по кнопке Сканировать . Программа начнёт проверять ваш компьютер. Когда проверка будет завершена, перед вами откроется список найденных компонентов вредоносных программ.
Кликните по кнопке Очистка . AdwCleaner приступ к лечению вашего компьютера и удалит все найденные компоненты зловредов. По-окончании лечения, перезагрузите свой компьютер.
Malwarebytes Anti-malware это широко известная программа, созданная для борьбы с разнообразными вредоносными программами. Она не конфликтует с антивирусом, так что можете её смело использовать. Деинсталлировать вашу антивирусную программу не нужно.
Скачайте программу Malwarebytes Anti-malware используя следующую ссылку.
Скачать Malwarebytes Anti-Malware
Скачано 373486 раз(а)
Версия: 3.8.3
Когда программа загрузится, запустите её. Перед вами откроется окно Мастера установки программы. Следуйте его указаниям.
Когда инсталляция будет завершена, вы увидите главное окно программы.
Автоматически запуститься процедура обновления программы. Когда она будет завершена, кликните по кнопке Запустить проверку . Malwarebytes Anti-malware начнёт проверку вашего компьютера.
Когда проверка компьютера закончится, Malwarebytes Anti-malware покажет вам список найденных частей вредоносных и рекламных программ.
Данная ошибка может встретиться при попытке изменить отдельные настройки интернет-обозревателя, которые будут попросту недоступны. Изначально она должна свидетельствовать о том, что используется не на домашнем, а на рабочем компьютере, и тогда избежать ее не выйдет. Но так происходит не всегда. Давайте разберемся, как убрать «Этот параметр включен администратором» Chrome , когда браузер запущен на личном ПК.
Появление этого сбоя связано с нарушением правил групповой политики или записей в реестре. Случится такое может, например, из-за неправильного выключения ПК, вирусной деятельности и т. д. Но в этой статье мы не будем пытаться разбираться с первопричинами, а сразу же перейдем непосредственно к решению.
Сначала нужно сбросить правила групповой политики для начальных значений. Делается это с помощью командной строки. Открыть ее можно через поиск в меню «Пуск» (актуально для всех версий Windows). Введите поисковый запрос «Командная строка» , кликните по нужному инструменту ПКМ и выберите опцию запуска от имени администратора.
Первая команда для исполнения:
RD /S /Q "%WinDir%\System32\GroupPolicyUsers"
Скопируйте ее с сайта и вставьте в текстовое поле (комбинация Ctrl + V может не работать, так что кликните ПКМ по окну консоли и выберите опцию вставки), а затем нажмите Enter .
RD /S /Q "%WinDir%\System32\GroupPolicy"
Эти две команды отвечают за сброс общей и пользовательской групповой политики
Нужна для обновления данных
Дождитесь завершения процедуры в Командной строке и перезапустите ПК. Затем проверьте, удалось ли решить проблему с настройками интернет-обозревателя Гугл Хром. Если все в порядке, то можете заканчивать. В противном случае – вам следует еще и сбросить параметры программы до исходных значений.
Выполняется данная процедура следующим образом:
Приветствую!
При работе в браузере вы заметили, что поисковая система была изменена, причём без вашего ведома. И за место хорошо знакомого вам Google или Яндекс теперь при попытке ввода того или иного поискового запроса открывается совсем другой поисковик, в котором результаты поиска зачастую неудовлетворительны.
Естественным желанием в данной ситуации является возвращение давно знакомой и популярной поисковой системы Google или Яндекс. Вы заходите в настройки браузера, дабы сменить поисковую систему, но не можете это сделать. При попытке переключения поисковика выводится сообщение о том, что «Этот параметр включён администратором» (англоязычным вариантом данного сообщения является «This setting is enforced by your administrator»).
Данную проблему мы и будем решать в этом материале.
Несанкционированное изменение поисковой системы произошло по причине активности какого-либо приложения, которое запускалось на вашем компьютере и имело в своём составе вредоносные или нежелательные элементы.
В результате в системных настройках были прописаны параметры, которые и вызвали блокировку смены поисковой системы в браузере.
Мы осуществим удаление ранее прописанных параметров, которые привели к запрету изменения поисковой системы в интернет браузере. Сам браузер на момент проведения манипуляций должен быть закрыт.
Если после осуществлённых манипуляций проблема осталась, то это значит, что помимо параметров в групповых политиках, были ещё дополнительно прописаны параметры в реестре. В следующем шаге мы будем удалять и их.
Стоит заметить, что если у вас отсутствует антивирусное программное обеспечение или используемые им базы вредоносного ПО давно не обновлялись, то проблема с несанкционированной сменой поисковой системы в браузере можете повториться. Всегда используйте антивирусное программное обеспечение и вовремя обновляйте его базы.
Если вы пока не планируете установку антивирусного программного обеспечения, то вы всё равно можете проверить систему, воспользовавшись для этого бесплатным и работающим без фактической установки в систему