Skip to main content
< All Topics
Print

טיפול מהיר באיום ב-Chrome (הסרת הפניות ו-Adware)

"קופצים לי חלונות", "המחשב אומר שיש לי וירוס מקפי", או דפי אינטרנט שנפתחים מעצמם. ברוב המקרים לא מדובר בווירוס מערכתי, אלא בסקריפט הפניה (Redirect), תוסף זדוני, או אתר שניצל את הרשאות ההתראות של Chrome. מדריך זה מפרט את הצעדים המקצועיים לניקוי עמוק – מסריקת הדפדפן ועד איתור משימות מתוזמנות ברמת ה-Windows.

???? 1. ניקוי הדפדפן (הגורמים הנפוצים ביותר)

נתחיל בניקוי פנימי של ה-Chrome. העתיקו את הכתובות הבאות והדביקו אותן בשורת הכתובות בדפדפן.

  • הסרת תוספים חשודים: נווטו לכתובת chrome://extensions. נטרלו (כבו) את כל התוספים. הפעילו מחדש את הדפדפן ובדקו אם הבעיה נפתרה. אם כן, החזירו רק תוספים מוכרים (כמו חוסמי פרסומות אותנטיים). מחק כל תוסף שאינך מזהה.
  • ניקוי התראות דחיפה (הגורם ל"הודעות האנטי-וירוס" המזויפות): נווטו לכתובת chrome://settings/content/notifications. גללו למטה לאזור ה-Allow (מותר). מחקו כל אתר מפוקפק מהרשימה (לחצו על שלוש הנקודות > Remove). השאירו רק אתרים כמו WhatsApp או Gmail.
  • איפוס מלא לדפדפן: נווטו לכתובת chrome://settings/reset. בחרו ב-Restore settings to their original defaults. הפעולה תאפס את מנוע החיפוש, תכבה תוספים ותנקה קובצי Cookie של אתרים זדוניים (הסיסמאות והמועדפים שלכם יישמרו).

???? 2. בדיקת קיצורי דרך (Shortcut Hijacking)

טריק נפוץ של Adware הוא לשתול כתובת אתר בתוך קיצור הדרך של Chrome, כך שבכל פעם שתפתחו את הדפדפן, הוא ייכנס לאתר הזדוני מיד.

  1. גשו לשולחן העבודה או לשורת המשימות, לחצו קליק ימני על הסמל של Google Chrome ובחרו במאפיינים (Properties).
  2. בדקו את שדה ה-Target (יעד).
  3. הנתיב חייב להסתיים בדיוק כך: \chrome.exe".
  4. אם מופיע טקסט נוסף לאחר המרכאות (לדוגמה: \chrome.exe" http://bad-site.com), מחקו את כל התוספת, לחצו Apply ו-OK.

????️ 3. איתור איומים ברמת המערכת (Startup & Tasks)

אם הדפים ממשיכים להיפתח לבד גם כשהדפדפן סגור, התוקף יצר משימה מתוזמנת או פריט הפעלה אוטומטי. פתחו PowerShell כמנהל והריצו את הסקריפטים הבאים לאיתור:

# 1. איתור פריטי הפעלה חשודים (Startup) שמפעילים סקריפטים Get-CimInstance Win32_StartupCommand | Select-Object Name,Command,Location | Format-Table -AutoSize # 2. חיפוש משימות מתוזמנות שמפעילות דפדפנים או סקריפטים נסתרים (js/vbs) ברקע schtasks /query /fo LIST | findstr /I "chrome.exe msedge.exe firefox.exe wscript.exe cscript.exe"

* אם זיהיתם משימה שמפעילה כתובת URL או קובץ JS חשוד, מחקו אותה דרך מנהל המשימות המתוזמנות (Task Scheduler).

בדיקת קובץ Hosts:

וירוסים לעיתים מנתבים מחדש אתרים לגיטימיים לשרתים מזויפים דרך קובץ ה-Hosts. פתחו אותו לבדיקה מהירה ע"י הרצת הפקודה הבאה ב-CMD:
notepad C:\Windows\System32\drivers\etc\hosts
הקובץ צריך להכיל רק שורות שמתחילות בסולמית (#) או 127.0.0.1 localhost. אם יש שם אתרים אחרים – מחקו אותם ושמרו.

???? 4. איפוס רשת וסריקה מלאה

לאחר ניקוי המקורות, חובה לאפס את שכבת הרשת (כדי לנקות מטמון DNS מורעל) ולבצע סריקת מערכת יסודית.

# איפוס מקיף של שכבת הרשת, ה-DNS ושרתי הפרוקסי ipconfig /flushdns netsh winsock reset netsh int ip reset netsh winhttp reset proxy # הרצת סריקה מלאה של Windows Defender ברקע powershell -NoProfile -ExecutionPolicy Bypass -Command "Start-MpScan -ScanType FullScan"

* אם מותקן בארגון אנטי-וירוס צד שלישי (כמו ESET או SentinelOne), בצעו סריקה מלאה מהממשק שלו במקום ה-Defender.

???? 5. שגיאת "מנוהל ע"י הארגון" (Registry Policies)

אם מחקתם תוסף זדוני והוא **חוזר מעצמו**, או שאתם רואים הודעה ב-Chrome שכתוב עליה "Managed by your organization" למרות שזה מחשב פרטי – התוקף שתל מדיניות (Policy) ברג'יסטרי שמכריחה את הדפדפן להתקין את התוסף.

מחיקת המדיניות הזדונית:

הריצו את הפקודות הבאות ב-CMD כמנהל כדי למחוק את פקודות הכפייה של ה-Chrome מתוך הרג'יסטרי. זהירות: בצעו זאת רק אם המחשב אינו מנוהל באמת על ידי דומיין ארגוני!

reg delete "HKLM\Software\Policies\Google\Chrome" /f reg delete "HKCU\Software\Policies\Google\Chrome" /f gpupdate /force

????️ בדיקת תקינות והקשחה קדימה

  • פתח Chrome, גלוש לאתרים מוכרים וודא שאין קפיצות או הפניות זרות.
  • אפשר הגנת DNS מאובטחת בהגדרות הראוטר או ספק האינטרנט.
  • הסבר למשתמש הקצה לא ללחוץ על "Allow" (הסכם) להודעות קופצות באתרים שמבקשים להציג התראות או "לוודא שאתה אנושי".
Go to Top