Если после запуска браузера открывается незнакомая стартовая страница, поиск перенаправляется на посторонний сайт или в панели появились расширения, которые вы не устанавливали, скорее всего на компьютер попала программа-угонщик (browser hijacker). Сама по себе она редко уничтожает данные, но подменяет настройки, собирает историю посещений и может показывать рекламу с опасными ссылками. Удалить её обычно можно самостоятельно за 30–60 минут, если действовать в правильном порядке: сначала убрать подозрительные программы из системы, затем очистить расширения и настройки браузера и только в конце проверять результат.
Ниже — полный порядок действий для Windows, а также отдельные замечания для macOS и Android. Инструкция подходит для Chrome, Firefox, Edge, Opera и Яндекс Браузера: различия минимальны и указаны там, где они есть.
- Как понять, что браузер «угнан»
- Откуда берётся такая зараза
- Шаг 1. Отключите синхронизацию и подготовьтесь
- Шаг 2. Удалите подозрительные программы из системы
- Windows 10 и 11
- macOS
- Android
- Шаг 3. Проверьте систему антивирусом
- Шаг 4. Очистите браузер от следов
- 4.1. Удалите лишние расширения
- 4.2. Верните поисковую систему и домашнюю страницу
- 4.3. Сбросьте настройки, если ручная правка не помогла
- 4.4. Проверьте ярлыки
- Шаг 5. Почистите автозагрузку и планировщик
- Шаг 6. Проверьте результат
- Что делать, если ничего не помогает
- Как не поймать угонщик повторно
- Частые вопросы
- Может ли такой вирус украсть пароли?
- Достаточно ли просто переустановить браузер?
- Помогает ли режим инкогнито?
- Нужно ли платить за удаление?
- Коротко о главном
Как понять, что браузер «угнан»
Типичные признаки заражения:
- домашняя страница или страница новой вкладки сменилась без вашего участия;
- поиск по умолчанию ведёт на неизвестный сайт или через цепочку редиректов попадает на другой поисковик;
- в браузере появились расширения, кнопки и панели, которые вы не добавляли;
- реклама появляется даже на сайтах, где её раньше не было, в том числе всплывающие окна поверх страниц;
- браузер стал заметно медленнее запускаться, а в автозагрузке появились незнакомые процессы;
- антивирус периодически сообщает о заблокированных сайтах или объектах.
Один из этих признаков ещё не доказывает заражение: похожие симптомы дают и легальные программы, которые при установке предлагают сменить поисковик. Заражение вероятно, если изменения произошли без вашего согласия и возвращаются после того, как вы вручную восстанавливаете настройки.
Откуда берётся такая зараза
Угонщики браузера почти никогда не приходят «сами». Типичные пути попадания:
- установка вместе с бесплатным софтом. Загрузчики программ, сборники утилит и сайты-«зеркала» популярных приложений часто добавляют в установщик дополнительные компоненты. Если нажимать «Далее» не читая, они устанавливаются молча;
- поддельные обновления. Всплывающее окно «Обновите Flash Player / ваш браузер устарел» на сомнительном сайте — классический способ доставки;
- вредоносные расширения. Даже официальные магазины расширений периодически пропускают приложения, которые позже начинают менять настройки;
- взломанные программы и активаторы. Пиратские сборки игр, редакторов и «кряки» — один из самых частых источников заражения;
- почтовые вложения и ссылки в мессенджерах. Файлы вроде «document.docx.exe» или архивы с исполняемыми файлами внутри.
Понимание источника важно не только для лечения, но и для профилактики: если не устранить причину, угонщик вернётся после первой же переустановки браузера.
Шаг 1. Отключите синхронизацию и подготовьтесь
Если вы входили в аккаунт Google, Microsoft или Firefox и включена синхронизация настроек, вредоносная конфигурация могла сохраниться в облаке. Тогда после чистки она «прилетит обратно» на все устройства. Поэтому первым делом:
- Выйдите из аккаунта в браузере или временно отключите синхронизацию настроек, расширений и закладок.
- Сохраните важные закладки экспортом в файл (меню закладок → «Экспортировать закладки»), чтобы не потерять их при сбросе.
- Запишите пароли, если они хранятся только в браузере и не синхронизированы с менеджером паролей.
Синхронизацию можно будет включить снова после полной очистки — об этом в конце инструкции.
Шаг 2. Удалите подозрительные программы из системы
Угонщик — это чаще всего обычная установленная программа, а не «невидимый вирус». Начните с неё.
Windows 10 и 11
- Откройте «Параметры» → «Приложения» → «Установленные приложения».
- Отсортируйте список по дате установки и просмотрите всё, что появилось в последние дни перед появлением проблемы.
- Удалите незнакомые программы, особенно те, чьи названия содержат слова вроде Search, Toolbar, Helper, Protect, Safe, Web, а также любые утилиты, назначение которых вам непонятно.
- Дополнительно проверьте «Панель управления» → «Программы и компоненты»: часть старых записей видна только там.
Если программа отказывается удаляться или появляется снова после удаления — это признак того, что в системе есть процесс-рестартер. Переходите к шагу 3 и после проверки антивирусом повторите удаление.
macOS
- Откройте папку «Программы» и удалите незнакомые приложения перетаскиванием в корзину.
- Проверьте папки ~/Library/LaunchAgents, /Library/LaunchAgents и /Library/LaunchDaemons: удалите файлы .plist, относящиеся к подозрительным программам.
- Загляните в «Объекты входа» в настройках системы («Основные» → «Объекты входа и расширения») и отключите лишнее.
Android
На телефоне угонщик обычно маскируется под приложение с нейтральным названием («Cleaner», «VPN», «Weather»). Удалите всё, что вы не устанавливали сами, через «Настройки» → «Приложения», обращая внимание на приложения без названия или с системоподобными именами. Если кнопка удаления недоступна, сначала снимите права администратора приложения в настройках безопасности.
Шаг 3. Проверьте систему антивирусом
Ручное удаление убирает следствие, но не всегда сам вредоносный модуль. После удаления программ запустите полную проверку:
- используйте установленный антивирус с обновлёнными базами — именно полную проверку, а не быструю;
- дополнительно просканируйте систему одной из специализированных утилит для поиска рекламного ПО и угонщиков (например, Kaspersky Virus Removal Tool, Dr.Web CureIt!, Malwarebytes). Такие утилиты хорошо находят то, что пропускают универсальные антивирусы, потому что заточены именно под эту категорию угроз;
- если сканер нашёл объекты в автозагрузке, планировщике задач или папке Temp — это подтверждает диагноз и объясняет, почему настройки возвращались.
Запускать несколько лечащих утилит одновременно не нужно: выполните проверку по очереди, перезагружаясь между запусками.
Шаг 4. Очистите браузер от следов
Когда система чиста, приведите в порядок сам браузер. Порядок действий одинаков для всех основных браузеров, отличаются только названия пунктов меню.
4.1. Удалите лишние расширения
- Откройте страницу расширений: в Chrome и Edge — меню → «Расширения», в Firefox — «Дополнения и темы», в Opera — «Расширения», в Яндекс Браузере — меню → «Дополнения».
- Удалите всё, что не помните или не используете. Особое внимание — расширениям, обещающим скидки, загрузку видео, VPN и «ускорение» браузера.
- Если кнопка удаления неактивна («Установлено администратором»), значит расширение прописано политикой системы. Это делает не сама политика Windows, а вредоносная программа: вернитесь к шагам 2–3 и найдите её, затем проверьте параметры реестра в ветках политик браузера (для Chrome это раздел Policies\Google\Chrome) и удалите созданные там ключи.
4.2. Верните поисковую систему и домашнюю страницу
- В настройках браузера найдите раздел «Поисковая система» и выберите привычную (Google, Яндекс, Bing — что использовали вы).
- Удалите из списка незнакомые поисковики, если такая возможность есть.
- Проверьте разделы «При запуске» и «Домашняя страница»: там не должно быть посторонних адресов.
4.3. Сбросьте настройки, если ручная правка не помогла
Во всех основных браузерах есть функция сброса: Chrome и Edge — «Сброс настроек» в разделе восстановления параметров, Firefox — «Восстановление стандартных настроек» через режим устранения неполадок, Яндекс Браузер — «Сбросить настройки» внизу страницы настроек. Сброс возвращает поисковик, стартовую страницу, отключает расширения и очищает временные данные, но сохраняет закладки и пароли. Это самый надёжный способ убрать глубоко прописанные изменения, поэтому если сомневаетесь — используйте его сразу, а не после часа ручных правок.
4.4. Проверьте ярлыки
Часто упускаемый момент: угонщик дописывает свой адрес в свойства ярлыка браузера. Щёлкните по ярлыку правой кнопкой → «Свойства» → поле «Объект». После пути к exe-файлу не должно быть никаких адресов вида http://… Если они есть — удалите их, а лучше пересоздайте ярлык заново из папки программы.
Шаг 5. Почистите автозагрузку и планировщик
Чтобы проблема не вернулась после перезагрузки:
- Откройте диспетчер задач (Ctrl+Shift+Esc) → вкладка «Автозагрузка приложений» и отключите всё незнакомое.
- Проверьте планировщик заданий (Win+R → taskschd.msc): вредоносные задачи часто запускаются раз в час или при входе в систему и восстанавливают настройки браузера. Удалите задания с непонятными именами и путями во временные папки.
- Перезагрузите компьютер и убедитесь, что ничего не вернулось.
Шаг 6. Проверьте результат
Заражение считается устранённым, если после перезагрузки и нескольких минут работы:
- стартовая страница и поисковик остаются теми, что вы задали;
- новые вкладки не открывают посторонние сайты;
- расширения не появляются снова;
- реклама на привычных сайтах соответствует норме;
- повторный быстрый скан антивирусом ничего не находит.
Только после этого включайте синхронизацию обратно. Перед этим загляните в аккаунт: если в списке синхронизируемых расширений остались подозрительные, удалите их из веб-версии аккаунта, иначе они распространятся на другие устройства.
Что делать, если ничего не помогает
Если настройки продолжают слетать после всех шагов, возможны два сценария.
Первый — более глубокое заражение. Руткит или троян, который восстанавливает угонщика, мог остаться незамеченным. В этом случае разумнее всего выполнить чистую переустановку Windows с форматированием системного раздела. Это радикально, но надёжно; перед переустановкой сохраните документы и проверьте их антивирусом. Пароли после такого инцидента стоит сменить, особенно если вы вводили их на заражённой машине.
Второй — ложный след. Иногда «слетевшие» настройки объясняются не вирусом, а корпоративными политиками (на рабочем компьютере), установленным родительским контролем или легальной утилитой «оптимизации», которую кто-то поставил ранее. Проверьте, нет ли в системе ПО от антивирусных вендоров или административных инструментов, и уточните у системного администратора, если компьютер рабочий.
Как не поймать угонщик повторно
- Скачивайте программы только с официальных сайтов разработчиков, а не из сборников и «зеркал».
- При установке читайте каждый шаг: снимайте галочки «сделать стартовой страницей», «установить тулбар», «установить дополнительный софт». Выбирайте расширенный тип установки, если он предлагается.
- Не реагируйте на всплывающие предложения «обновить плагин» на сайтах — обновляйте браузер и систему только через их собственные механизмы.
- Не устанавливайте расширения ради одной функции, если издатель вам незнаком; проверяйте количество пользователей и дату последнего обновления.
- Держите включённым антивирус с актуальными базами и не отключайте защиту «на время установки» взломанных программ.
- Регулярно просматривайте список установленных программ и расширений — раннее обнаружение сильно упрощает удаление.
Частые вопросы
Может ли такой вирус украсть пароли?
Может, но не обязательно. Простые угонщики ограничиваются настройками и рекламой, однако та же инфраструктура нередко используется для доставки более серьёзных угроз. Если вы вводили пароли банковских сервисов и почты на заражённом компьютере, смените их после очистки, желательно с другого устройства.
Достаточно ли просто переустановить браузер?
Нет. Переустановка удалит изменённые файлы браузера, но сама программа-угонщик останется в системе и снова внесёт те же настройки. Сначала чистится система, потом браузер.
Помогает ли режим инкогнито?
Нет. Инкогнито влияет только на хранение истории на вашем устройстве. Расширения и системные изменения действуют и в этом режиме, если они не отключены отдельно.
Нужно ли платить за удаление?
В подавляющем большинстве случаев нет: описанных шагов и бесплатных лечащих утилит достаточно. Обращаться к специалисту имеет смысл при глубоком заражении, когда система нестабильна, или если на компьютере хранятся критически важные данные и вы не готовы рисковать самостоятельной чисткой.
Коротко о главном
Угонщик браузера — решаемая проблема, если действовать последовательно: удалить подозрительные программы из системы, прогнать полную проверку антивирусом и лечащей утилитой, затем очистить расширения, вернуть поисковик и сбросить настройки браузера, не забыв про ярлыки, автозагрузку и планировщик. Ключевой ориентир — изменения должны перестать возвращаться после перезагрузки. И главный вывод на будущее: такие заражения почти всегда происходят через небрежную установку программ, поэтому внимательность при нажатии «Далее» защищает лучше любого антивируса.
