Комп'ютер раптом починає жити власним життям: у правому нижньому куті одне за одним вискакують червоні вікна «Ваш ПК інфіковано», «Ліцензію прострочено», «Виявлено троян». Логотипи справжні — McAfee, Windows Defender. Антивірус при цьому мовчить, повна перевірка нічого не знаходить. Це не вірус. Це підписка на сповіщення, яку сайт отримав у вашому ж браузері, і прибирається вона за дві хвилини.

Браузер пише, що ПК заражено. Це не вірус, а push-підписка

Як це виглядає

Сценарій майже завжди однаковий. Людина заходить на сайт із фільмами, іграми, модами, зламаними програмами або просто клацає рекламне посилання. Сайт запитує дозвіл показувати сповіщення — і людина тисне «Дозволити», часто навіть не читаючи, бо вікно схоже на звичайний банер «ми використовуємо cookie».

Далі починається потік. Повідомлення приходять кожні кілька хвилин, оформлені під системні: червоний трикутник, напис про загрозу, кнопка «Проаналізувати» або «Активувати захист». Іноді відкривається ціла сторінка з логотипом антивірусної компанії та кнопкою на кшталт «Run Quick Scan».

Ключова деталь, яку майже ніхто не помічає: під текстом кожного такого вікна дрібним шрифтом написано «через Microsoft Edge». Windows чесно підписує, звідки прийшло сповіщення. Справжній антивірус ніколи не звітує через браузер — він має власне вікно.

Чому це не вірус

Web Push — це штатна технологія браузерів. Вона придумана для нормальних речей: пошта сповіщає про новий лист, банк — про операцію, новинний сайт — про термінову новину. Сайт має лише один раз отримати дозвіл, і далі він може надсилати повідомлення, навіть коли його вкладка давно закрита.

Шахраї користуються саме цим. Їм не треба нічого встановлювати на комп'ютер, обходити антивірус чи підвищувати права. Достатньо вмовити натиснути одну кнопку. Тому повна перевірка Defender і не знаходить нічого — у системі справді чисто. Проблема живе у профілі браузера, у списку виданих дозволів.

Звідси ж відповідь на питання «чому воно вилазить, коли браузер закритий». Edge за замовчуванням залишає фонові процеси після закриття вікна, щоб швидше стартувати і приймати push. Браузера на екрані немає, а канал працює.

Три ознаки, що це саме підписка

Що бачитеЩо за цим стоїтьЧим перевірити
Підпис «через Microsoft Edge» або «через Google Chrome» під текстомСповіщення надіслав сайт, а не програма на комп'ютеріПараметри Windows → Система → Сповіщення: у списку буде браузер, а не антивірус
Відправник — беззмістовний доменОдноразовий домен шахраїв, який мімікрує під вендораУ вікні видно джерело, щось на кшталт 9e4oeocc…shield.co.in — до справжнього McAfee воно не має стосунку
Антивірус мовчить, а «загрози» сиплятьсяУ системі немає що знаходитиПовна перевірка Microsoft Defender завершується без виявлень

Чого робити не можна

Не натискайте кнопки всередині цих вікон — ні «Проаналізувати», ні «Активувати захист», ні «Run Quick Scan». Саме з цього кліку починається справжня проблема. Далі можливі три сценарії: вам підсунуть інсталятор «антивіруса», який насправді є рекламним модулем або шифрувальником; відведуть на сторінку оплати підписки з формою для картки; або покажуть номер «технічної підтримки», де оператор попросить встановити програму віддаленого доступу і сам зайде на ваш комп'ютер.

Поки сповіщення просто висять на екрані, вони нешкідливі. Небезпечний лише клік.

Як прибрати за дві хвилини

1. Заглушіть потік, щоб не заважав

Натисніть Win + N і увімкніть «Не турбувати». Або відкрийте Параметри Windows → Система → Сповіщення і вимкніть перемикач навпроти браузера. Браузер продовжить працювати нормально.

2. Видаліть дозвіл у браузері

В Edge скопіюйте в адресний рядок:

edge://settings/content/notifications

У розділі «Можуть надсилати сповіщення» буде список сайтів. Усе незнайоме видаліть через меню з трьома крапками праворуч від запису. Там же увімкніть «Тихі запити сповіщень», щоб сайти більше не випитували дозвіл спливаючими вікнами.

Браузер пише, що ПК заражено. Це не вірус, а push-підписка

У Chrome шлях такий самий: chrome://settings/content/notifications. Якщо в браузері кілька профілів, перевірте кожен — дозволи зберігаються окремо для кожного.

3. Вимкніть фонову роботу браузера

Відкрийте edge://settings/system і вимкніть «Продовжити виконання фонових розширень і застосунків при закритті Microsoft Edge». Інакше навіть після чистки браузер триматиме процеси у пам'яті постійно.

Браузер пише, що ПК заражено. Це не вірус, а push-підписка

4. Перевірте, що потік припинився

Поверніть сповіщення Windows у звичайний режим і подивіться протягом години. Якщо вікна більше не з'являються — справу закрито.

Це НЕ ваш випадок, якщо…

Описане вище лікує лише push-підписку. Є ситуації, коли симптом схожий, а причина інша, і тоді чистка дозволів не допоможе.

Вікна з'являються, коли браузер взагалі не встановлений або не запускався. Тоді це вже програма в системі: рекламний модуль, фальшивий «оптимізатор», підроблений антивірус.

Сторінка налаштувань не відкривається або список дозволів не редагується. Відкрийте edge://policy. Якщо там є політики, яких ви не ставили, а в меню браузера з'явився напис «Керується вашою організацією», — на машині працює стороннє програмне забезпечення або хтось мав до неї доступ.

Змінилася стартова сторінка чи пошук, з'явилися невідомі розширення. Перевірте edge://extensions і властивості ярлика браузера: у полі «Об'єкт» після msedge.exe не має бути ніяких додаткових параметрів або адрес сайтів.

У цих трьох випадках потрібна повноцінна перевірка системи, а не два кліки в налаштуваннях.

Що перевірити після чистки

Якщо браузером користувалися діти або ви самі заходили на сумнівні ресурси, має сенс пройтися по системі. Запустіть повну перевірку Microsoft Defender, перегляньте автозавантаження в диспетчері задач і список встановлених програм за останній місяць. Якщо серед них є щось із назвами на кшталт «PC Optimizer», «Driver Updater», «System Care» — це той самий жанр, видаляйте.

Як не піймати це знову

Правило просте: дозвіл на сповіщення дають лише сайтам, якими справді користуються щодня — пошті, робочому месенджеру, банку. Усім іншим — «Блокувати». Увімкнений режим «Тихі запити сповіщень» прибирає саму спокусу, бо запит більше не вискакує вікном посеред екрана.

І головне, що варто пояснити домашнім: жоден антивірус ніколи не повідомляє про загрозу через браузер. Якщо попередження прийшло з вікна браузера, у вигляді вкладки чи сповіщення з підписом «через Edge» — це реклама або шахрайство, незалежно від того, чий логотип на ньому намальовано.

Часті питання

Чому антивірус нічого не знаходить, якщо «загрози» сиплються щохвилини?

Бо в системі справді нічого немає. Шахраям не треба нічого встановлювати: вони користуються штатною функцією браузера, дозвіл на яку колись видали вручну. Defender перевіряє файли й процеси, а проблема лежить у списку дозволів профілю браузера — туди антивірус не дивиться, і правильно робить.

Чи можна просто натиснути хрестик на вікні, щоб воно більше не з'являлося?

Ні. Хрестик закриває лише конкретне повідомлення, підписка залишається, і наступне прийде за кілька хвилин. Прибрати потік можна тільки видаленням дозволу в налаштуваннях браузера.

Я випадково натиснув кнопку в такому вікні. Що тепер?

Якщо просто відкрилася сторінка і ви її закрили — нічого страшного, зараження не відбувається від самого перегляду. Насторожитися варто, якщо щось завантажилося й ви це запустили, якщо вводили дані картки або якщо встановлювали програму на прохання «оператора підтримки». У першому випадку — повна перевірка системи, у другому — негайний дзвінок у банк і блокування картки, у третьому — перевірка машини та зміна паролів.

Чи допоможе перевстановлення браузера?

Допоможе, але це зайве. Дозволи зберігаються в профілі, тому їх достатньо видалити. Перевстановлення має сенс лише тоді, коли браузер поводиться дивно й після чистки — не відкриваються налаштування, змінилася пошукова система, з'явилися чужі політики.

Те саме може статися на телефоні?

Так, механізм ідентичний. У мобільному Chrome дозволи знаходяться в «Налаштування → Налаштування сайтів → Сповіщення», в Safari на iPhone — у «Налаштування → Safari». Принцип той самий: знайти незнайомий сайт у списку дозволених і прибрати.

Коли варто покликати майстра

Якщо після видалення дозволів сповіщення повертаються, сторінка налаштувань не відкривається, у edge://policy є чужі політики або з'явилися незнайомі програми в автозавантаженні — ситуація вийшла за межі браузера. Ми в IT Master розбираємо такі випадки щодня: перевіряємо систему, прибираємо рекламні модулі та залишки, після чого налаштовуємо браузер так, щоб історія не повторилася. Працюємо в Одесі та віддалено. Технічна підтримка — або просто напишіть нам, і ми підкажемо, що робити.