Определите сценарий автоматического открытия
Не вводите адрес подозрительной страницы повторно и не нажимайте на ней кнопки «Разрешить», «Скачать» или «Обновить». Закройте вкладку. Если браузер мешает работе, завершите его через Диспетчер задач, а дальнейшую проверку выполняйте без перехода на сайт. Сам домен со временем может сменить владельца или содержимое, поэтому важен механизм запуска, а не внешний вид страницы.
Перезагрузите компьютер и отметьте момент появления вкладки. Если браузер открывается сразу после входа в учётную запись Windows, чаще виноваты автозагрузка, задача по расписанию или команда в реестре. Если страница появляется только после ручного запуска определённого ярлыка, проверяйте его поле «Объект». Если вкладка возникает во время работы, причиной могут быть расширение, уведомления сайта или рекламное приложение.
Посмотрите, какой браузер запускается: назначенный по умолчанию или всегда один и тот же. Команда вида cmd.exe /c start с веб-адресом вызывает браузер по умолчанию, а изменённый ярлык запускает конкретную программу. Это различие помогает быстрее выбрать место проверки.
Перед изменениями создайте точку восстановления, если функция защиты системы включена, и сделайте резервную копию важных файлов. Не скачивайте случайные «удалители liketour» с неизвестных сайтов: под таким названием нередко распространяют новые нежелательные программы. Встроенных средств Windows и проверенного антивируса обычно достаточно.
Очистите автозагрузку и Планировщик заданий
Откройте Диспетчер задач, перейдите к разделу автозагрузки приложений и изучите неизвестные либо недавно добавленные элементы. Для подозрительной записи сначала откройте расположение файла и свойства, запишите имя и путь. Отключение безопаснее немедленного удаления: после перезагрузки станет понятно, связана ли запись с открытием страницы.
Затем нажмите Win+R, выполните shell:startup и проверьте пользовательскую папку автозагрузки. Отдельно выполните shell:common startup для общей папки. Удаляйте только ярлык, в свойствах которого явно присутствует нежелательный адрес, cmd.exe, powershell.exe или неизвестный скрипт. Штатные ярлыки программ без подтверждённой связи оставьте.
Откройте Планировщик заданий через поиск Windows. В библиотеке последовательно выделяйте задачи и смотрите вкладки «Триггеры» и «Действия». Особенно важны задания, запускаемые при входе пользователя или включении компьютера. Подозрительное действие может содержать браузер, командный интерпретатор и аргумент с адресом либо путь к скрипту в пользовательской папке.
Перед удалением экспортируйте найденную задачу или запишите все её параметры. Сначала отключите её и перезагрузите ПК. Если страница больше не появляется, удалите задачу и связанный подозрительный файл после антивирусной проверки. Не отключайте задания Microsoft и производителей оборудования только из-за непонятного имени: это способно нарушить обновления и обслуживание.
Проверьте также папки автозагрузки в параметрах Windows. Некоторые приложения регистрируются через системный интерфейс и не создают обычный ярлык. Если известная бесплатная программа появилась одновременно с проблемой, временно отключите её запуск и проверьте список установленных компонентов.
Проверьте ярлыки и параметры браузера
Щёлкните правой кнопкой по ярлыку браузера на рабочем столе и панели задач, откройте свойства. В поле «Объект» после пути к исполняемому файлу не должно быть адреса liketour.org. Удалите только дописанный URL и посторонние аргументы, сохранив кавычки вокруг пути программы. Если происхождение ярлыка сомнительно, удалите его и создайте новый из меню «Пуск».
В настройках браузера найдите раздел, отвечающий за запуск. Выберите новую вкладку или нужные страницы и удалите неизвестный адрес из списка. Отключите восстановление предыдущей сессии на одну проверочную перезагрузку: иногда нежелательная вкладка возвращается потому, что браузер каждый раз восстанавливает незакрытое окно.
Просмотрите установленные расширения. Отключите неизвестные, установленные примерно в день появления проблемы, а затем удалите подтверждённо лишние. Название и значок легко подделать, поэтому проверяйте источник установки и запрошенные разрешения. Расширение с доступом «читать и изменять данные на всех сайтах» потенциально способно перенаправлять страницы.
Проверьте поисковую систему, домашнюю страницу и управление политиками. Сообщение «управляется вашей организацией» нормально на рабочем ПК, но неожиданная политика на домашнем компьютере может быть следом нежелательной программы. Не удаляйте корпоративные политики на служебном устройстве — обратитесь к администратору.
Если страница появляется как небольшое уведомление, а не вкладка при старте, откройте разрешения сайтов и удалите liketour.org из списка разрешённых уведомлений. Очистка истории сама по себе не отключает разрешение и не устраняет задачу автозапуска.
Проверьте программы, реестр и системные файлы
Откройте список установленных приложений и отсортируйте его по дате. Ищите неизвестные загрузчики, рекламные компоненты и программы, появившиеся вместе с симптомом. Не удаляйте драйверы, пакеты Microsoft Visual C++ и системные компоненты только потому, что не узнаёте название. Для спорного приложения сначала найдите издателя и путь установки в свойствах.
Проверять реестр вручную следует после автозагрузки и Планировщика. Нажмите Win+R, запустите regedit и перед изменением экспортируйте конкретный раздел. Просмотрите стандартные ключи Run и RunOnce текущего пользователя и компьютера. Ищите точное вхождение домена или команду запуска браузера с ним, а не удаляйте все незнакомые записи.
Используйте поиск редактора реестра по строке liketour.org. Для каждого результата анализируйте полный путь и значение. Совпадение в истории браузера или кэше не запускает страницу и не требует удаления. Значение Run с командой cmd.exe, start и адресом, напротив, может быть непосредственной причиной. Удалите подтверждённую запись после резервного экспорта раздела.
Проверьте файл hosts только в том случае, если другие сайты перенаправляются или защитная программа сообщает об изменении. Строка hosts не умеет сама открывать браузер; она лишь сопоставляет имя с IP-адресом. Поэтому очистка этого файла не заменяет поиск автозапуска.
Запустите полную проверку в приложении «Безопасность Windows», предварительно обновив защитные базы. Затем выполните автономную проверку Microsoft Defender, если обычный анализ находит угрозу, но она возвращается. На время проверки закройте программы и сохраните документы: автономный режим перезагрузит компьютер.
Сбросьте браузер и убедитесь, что проблема устранена
Сброс настроек браузера возвращает стартовую страницу, поиск и часть разрешений к исходным значениям, обычно отключает расширения, но сохраняет закладки и пароли. Точный состав сбрасываемых данных зависит от браузера. Перед процедурой убедитесь, что важные данные синхронизированы или экспортированы.
Выполните сброс, если ручная проверка не выявила причину или неизвестное расширение восстанавливает настройки. После перезапуска не включайте все расширения сразу. Возвращайте необходимые по одному, каждый раз проверяя запуск. Так можно найти компонент, который снова добавляет страницу.
Перезагрузите Windows дважды: первый запуск проверит отключённые механизмы, второй — не создаются ли они заново. Затем вручную запустите браузер обычным ярлыком и откройте несколько привычных сайтов. Проверьте, не появились ли новые задачи, элементы автозагрузки или уведомления.
Если запись восстанавливается, вероятно, в системе остался основной загрузчик. Зафиксируйте путь к файлу и результат антивируса, но не запускайте его. В сложном случае создайте новую локальную учётную запись для теста. Отсутствие проблемы там указывает на настройки профиля; появление во всех профилях — на общесистемную задачу, службу или приложение.
После очистки обновите Windows и браузер, удалите ненужные загрузчики и измените пароли, если вводили их на подозрительной странице. Пароли меняйте с заведомо чистого устройства, включите двухфакторную защиту и завершите неизвестные сеансы в важных аккаунтах. Это особенно важно, если антивирус обнаружил не только рекламное ПО, но и средство кражи данных.
FAQ
Почему liketour.org открывается без моего нажатия?
Обычно веб-адрес передаёт браузеру задача, запись автозагрузки, изменённый ярлык или рекламная программа. Само наличие адреса в истории не запускает вкладку. Нужно определить момент появления и найти соответствующую команду.
Достаточно ли удалить сайт из истории браузера?
Нет. История хранит сведения о посещениях, но не управляет автозапуском. Очистка может убрать запись из подсказок, однако задача или расширение продолжит открывать страницу.
Безопасно ли удалять все неизвестные задачи?
Нет. Планировщик используется Windows, обновлениями и обычными программами. Отключайте только задания с подтверждённым адресом, подозрительным скриптом или ясной связью по времени, предварительно сохранив параметры.
Нужно ли переустанавливать браузер?
Обычно сначала достаточно удалить расширения, исправить стартовые страницы и выполнить сброс. Переустановка не поможет, если URL запускает общесистемная задача или запись реестра.
Что делать, если страница появляется снова после очистки?
Повторите полную и автономную антивирусную проверку, найдите восстановившуюся задачу и путь запускаемого файла. Если источник не удаётся безопасно определить, сохраните личные данные и обратитесь к специалисту по удалению вредоносного ПО.
