Yambler как удалить из chrome. Yambler как удалить или испорченное утро выходного дня

Как убрать страницу Ямблер из браузера

Если в одно прекрасное время у вас на компьютере ли ноутбуке стартовой страницей браузер появится Ямблер, то эта статья как раз для вас. Куча отвратительной рекламы, часто ведущей на ненадежные сайты, зараженные вирусами вам ни к чему.

Думаешь, ну что тут такого? Сейчас поменяю в настройках браузера стартовую страницу и все проблемы решаться. Но не всё так просто. После смены стартовой страницы всё остаётся как и было.

После некоторых разбирательств, стало понятно, что этот, типо классный поисковик, дело рук уже доставшей всех . Браузер открывает страницу home.webalta.ru, а та в свою очередь переадресует браузер на новый рекламный поисковик.

Удаляем Ямблер

На самом деле стартовая страница и другие настройки в браузере не меняются. Весь фокус заключается в том, что троян, устанавливающий yambler.net на ваш компьютер в качестве стартовой страницы, меняет ярлыки запуска известных ему браузеров. В моем случае уцелел браузер Сафари и Internet Explorerr. Последний остался незараженным скорее всего из-за улучшенной безопасности Windows 7, частью которой он является. ОС по всей видимости не позволила внести изменения.

Итак, как так получается, что настройки стартовой страницы не влияют и постоянно открывается Ямблер? Кроме того, почему вместо Гугла, Оперы или Мозиллы открывается другой браузер (тот который утановлен браузером по умолчанию)?

Всё просто! Троян подменяет ярлыки браузеров на ссылки на эту самую страницу, которая каждый раз мозолит глаза. Именно поэтому и открывается браузер по умолчанию. Исправлять придется каждый ярлык браузера (и на рабочем столе, и в меню Пуск, и в панели быстрого запуска). Что касается панели быстрого запуска в Windows 7, то изменить там ярлык не получится. Там содержится не ярлык, а ссылка на ярлык. Соответственно, когда будет изменен ярлык в меню Пуск, то и в панели быстрого запуска все будет в порядке.

Принцип для всех браузеров одинаковый. Щелкаем правой кнопкой по ярлыку браузера и выбираем пункт меню Свойства. В строке Объект будет путь к ссылке на адрес http://yambler.net. Путь этот обычно идентичен запускающему браузер файлу, но имеет расширение url. В большинстве случаев достаточно изменить "url " на "exe " для того, чтобы браузер начал нормально функционировать.

Теперь несколько конкретных примеров по разным браузерам.

Mozilla Firefox

В строке Объект для Мозиллы обычно бывает следующее: «C:\Program Files\Mozilla Firefox\firefox.url» http://home.webalta.ru

А должно быть следующее: "C:\Program Files\Mozilla Firefox\firefox.exe"

Google Chrome

Чтобы убрать yambler.net из Хрома в строке Объект его ярлыка замените расширение файла chrome.url на chrome.exe

Должно получиться следующее (для Windows 7):

C:\Users\%имя пользователя%\AppData\Local\Google\Chrome\Application\chrome.exe

Где %имя пользователя% - ваше имя пользователя при входе в Windows

Браузер Yandex

Меняем browser.url на browser.exe

Должно получиться:

C:\Users\%имя пользователя%\AppData\Local\Yandex\YandexBrowser\Application\browser.exe

Помните, что менять ярлыки нужно как на рабочем столе, так и в меню Пуск и панели быстрого запуска.

Теперь вам остается почистить ваш компьютер от лишнего мусора , так как от ямблера его может быть излишки (как это сделать подробно описано в ) и впредь обходите Вэбальту.

Поделитесь записью в своих социальных сетях!

Сёрфинг по сомнительным сайтам и инсталлирование ПО от неизвестного производителя компьютеру пользователя сулит мало чего хорошего. Одна из самых распространённых неприятностей - установка стартовой страницы ямблер во все имеющиеся браузеры в системе. Хоть это и не троян, ворующий пароли, но всё-таки... У кого появиться желание, вместо привычных Google, Yandex или Bing, лицезреть и уж тем более пользоваться Yambler.net - хитрым поисковиком с невероятным количеством рекламы и ссылками на инфицированные веб-страницы.

Его необходимо как можно быстрее удалить из элементарных соображений безопасности ПК и всех данных, находящихся в нём.

Если ваш компьютер всё-таки постиг недуг, под названием «yambler», не отчаивайтесь и следуйте нижеприведённой инструкции. После незатейливых программных манипуляций, через 15-20 минут он снова будет здоров.

Освобождаем браузеры и ОС от вредоносного ресурса Yambler.net

1. Редактируем свойство ярлыков

В ярлык браузера в момент инфицирования вживляется ссылка на ямблер, от которой необходимо избавиться в первую очередь. Стоит отметить, что убрать страницу с навязчивым сервисом посредством изменения лишь стандартных настроек не получится.

Внимание! Исправляем ярлыки всех проинсталлированных интернет-обозревателей!

  • кликаем по значку браузера ПК мыши;
  • из контекстного меню выбираем опцию «Свойства»;
  • в появившемся окне в графе «Объект» исправляем «chrome.url» (именно эта запись и перенаправляет на злополучный yambler) на «chrome.exe».

Таким же образом можно удалить вредоносный линк и в FF: «Свойства» >> «Объект». Убираем ссылку на страницу поисковика (http://yambler.net/) расположенную после «....firefox.exe""».

Другие браузеры

В ярлыках Opera, Yandex и других обозревателей, ссылки, перенаправляющие их на Ямблер, могут внешне отличаться, но это не меняет их пакостной сути. В опции «Объект» должен быть указан путь только к исполняемому файлу браузера с расширением exe. Соответственно все остальные «добавления» необходимо удалить.

2. Убираем зловредные файлы в локальных папках веб-браузеров.

Избавившись от ссылок, приступим к уничтожению вирусных объектов, вероломно расположившихся в директориях:

  • снова откройте свойства ярлыка;
  • кликните опцию «Расположение файлов»;
  • просмотрите файлы браузера на предмет подозрительных ярлыков. Они могут иметь такое же название, как и ссылка в записи объекта, или скрываться под другими псевдонимами (iexplorer, название браузера с расширением url). Кликните ПК (правой кнопкой) мыши по вредоносу и выберете функцию «Удалить» (не забудьте очистить корзину Windows!).

Контрольный выстрел по Yambler.net!

Иногда случается так, что созданием хаоса в веб-обозревателях занимается ещё и центральный загрузчик. Поселяется он, как правило, в папках Program Files/(x86). В такой ситуации локальных удалений и исправлений будет недостаточно.

Поэтому - лучше перестрахуйтесь! Просмотрите недавно установленные файлы в этих директориях (проанализируйте дату и время в свойствах объекта). Довольно часто хакеры их именуют такими названиями, как «zaxar», «tooldev234» и др. Увидев их на своём ПК, нажимайте «Удалить» без промедлений!

Дополнительная профилактика

После вышеописанных действий не будет лишним очистить содержимое папок «Temp», удалить подозрительное ПО (если таковое недавно инсталлировалось) специальными утилитами (например Revo Uninstaller). А также просканировать систему и другие разделы внешних носителей альтернативными антивирусными программами: Kaspersky Virus Removal Tool или Dr.Web CureIt!

Желаем здоровья вашему ПК, а вам безопасного интернет-сёрфинга!

Нет комментариев

Сегодня помог соседу удалить вирус, который менял адрес стартовой страницы в браузере Mozilla FireFox. Представьте, что вы открываете свой браузер и вместо привычной стартовой страницы обнаруживаете какой-то левый сайт. Хм, поменялась стартовая страница — непорядок! Не понимая, как такое могло произойти, вы измените адрес на прежний. Однако, при очередном запуске браузера все повторяется. Теперь для большинства ситуация прояснится, не правда ли? Правильно, это вирус. В нашем случае открывался сайт smaxxi.biz, но, как выяснилось, у данного сайта есть разновидности адресов: smaxi.net, smaxi.biz и т.д. А вообще подозреваю, что возможны и менее схожие названия. Также есть опасения, что проблема актуальна и среди пользователей прочих браузеров (Chrome, Internet Explorer, Opera). Поэтому в данной статье хочу рассказать, как избавиться от этой пакости. Возможно, кому-то инструкция окажется полезной.

Избавляемся от вируса

Первый способ. Для ленивых (шутка). Назовем его «комфортный».

Верните обратно необходимую вам стартовую страницу и закройте браузер.

Дополнительные действия, если используется браузер Mozilla FireFox: в адресной строке браузера укажите страницу about:config и откройте ее. На вопрос «действительно ли необходимо» пообещайте, что будете осторожны. Появится длинный список настроек. В строке Фильтр введите адрес сайта, который подставляет вирус. Список настроек очистится и останутся лишь те строки, где в качестве параметра указан злостный сайт. Двойным кликом по строчкам удалите его адрес из значения параметра.

На нашем сайте уже стало традицией рекомендовать бесплатную утилиту CureIt . А что делать, если программа действительно помогает в большинстве неприятных случаев, связанных с пропиской зловредов в системе? Справилась она и в этот раз. Единственное, что могу посоветовать для экономии времени — на седьмом этапе не обязательно проводить полную проверку, достаточно будет использовать вариант «Выборочно». Просто укажите один из путей для сканирования, в зависимости от версии Windows:

Windows XP — C:\Documents and Settings\[Имя пользователя]\Application Data\
Windows 7 — C:\Users\[Имя пользователя]\AppData\

Обычно, тело вируса проживает в папке пользователя, но на всякий случай можете запустить полную проверку.

Второй способ. Для любителей поковыряться в системе и что-то испортить (шутка). Устранение вируса вручную, если CureIt-ом ничего не обнаружено.

1. Запишите адрес сайта, который подставляет вирус (конечно, если вы его еще не запомнили). В браузере измените адрес стартовой страницы на нужную вам. Для Mozilla FireFox смотрите дополнительные действия из способа выше.

2. Откройте «Пуск — Выполнить» (или «Win+R»), введите: msconfig и нажмите «OK».

3. В открывшемся окне «Конфигурация системы» перейдите на вкладку «Автозагрузка». Здесь список файлов, которые должны запускаться при старте системы. Найдите элементы, которые размещены в одной из папок, в зависимости от вашей версии Windows:

в Windows XP путь начинается с — C:\Documents and Settings\[Имя пользователя]\Application Data\…
в Windows 7 путь начинается с — C:\Users\[Имя пользователя]\AppData\…

(где [Имя пользователя] — название вашей учетной записи для входа в систему)

Запомните пути и названия этих файлов. Уберите с них галочки и нажмите «OK».

4. Включите отображение скрытых файлов и папок в Проводнике (инструкция).

5. Перейдите в папки, найденные на третьем шаге, и удалите файлы указанные в автозагрузке.

6. На всякий случай, поищем и уберем упоминания нехорошего сайта из реестра системы. Запускаем редактор реестра: «Пуск — Выполнить» (или «Win+R»), вводим: regedit и жмем «OK». В левой части открывшегося окна редактора реестра выделяем «Компьютер» и жмем «Ctrl+F». В окошке поиска вводим адрес надоедливого сайта, жмем «Найти далее». Когда будет найдена строка с указанным сайтом, поиск остановится и метка курсора переместится на данную строку. Двойным кликом по строчке откройте окно изменения параметра ключа, удалите текстовую строку и нажмите «OK». Для продолжения поиска нажмите «F3″. Продолжайте поиск и удаляйте упоминание сайта до тех пор, пока не появится сообщение о том, что поиск завершен.

Вот, собственно, и все.

Обновлено 03.10.2013

Sindex.biz, yambler.net Недавно стала быть актуальной еще одна разновидность обозначенной пакости для повышения посещаемости ресурсов sindex.biz и yambler.net

Сам с этим не сталкивался, потому не разбирался, но судя по комментариям есть решение от уважаемого Павла. За что ему огромная благодарность. Итак:

1. Заходим на диск С, открываем Program Files, открываем папку вашего браузера, ищем файлы, которые заканчивается на .url и удаляем;
2. Нажимаем правой кнопкой по иконке браузера на рабочем столе, выбираем Свойства, в названии запускаемого файла меняем окончание URL на EXE;
3. Открываем Панель управления -> Программы и компоненты , смотрим что установлено последнее, если вы это не ставили — удаляйте. Открываем браузер, если все нормально работает, то:
4. Чистим корзину
5. Запускаем антивирус.

Надеюсь, у вас все получится.

Откроется окошко с конфигурацией, откройте в нем вкладку автозагрузки. На ней можно увидеть список из программ, которые будут запущенны при каждом включении компьютера.

Обратите внимание на столбец с путем к каждому файлу. Мы должны найти файлы, которые располагаются по одному из подобных путей:

в Windows XP расположение файла будет приблизительно таким - C:\Documents and Settings\%%пользователь%%\Application Data\…

в Windows 7 его вид будет такой - C:\Users\%%пользователь%%\AppData\…

Где вместо %%пользователь%% будет имя пользователя, через которого вы заходите в Windows.

Запишите путь, по которому они находятся. После этого поснимайте с них флажки и примените выполненные в настройках изменения, нажав на кнопку «ОК».

  • Теперь необходимо включить отображение папок и фалов, которые скрыты. Сделать это можно через панель управления открыв раздел «Свойства папки». Дальше на вкладке «Вид» нужно установить параметр «Показывать скрытые файлы и папки». После этого применяем выполненные изменения.
  • Теперь открываем папки, которые нашли в третьем пункте. В них ищем файлы, показанные в автозагрузке и удаляем их.
  • Полезным будет выполнить поиск параметров, связанных с вирусным сайтом, в реестре. Открываем редактор реестра командой regedit в окне «Выполнить». Слева будет список каталогов, нам нужно выделить «Компьютер» и воспользоваться одновременным нажатием клавиш «Ctrl+F», тем самым открыв поиск. В поле для поиска введите адрес сайта и нажмите на «Найти».

Когда обнаружится первый результат поиска, появится параметр, в котором упоминается сайт. Дважды кликните по нему и удалите всю строку, затем нажмите «ОК». Теперь нажмите на клавишу F3 и выполните те же действия со следующим упоминанием про smaxi (или его разновидность). Таким образом продолжайте поиск до тех пор, пока он не завершится.

Вот так можно избавится от вируса и последствий его деятельности. Иногда, можно столкнуться и с другими сайтами, которые подобным же образом накручивают себе посещаемость. Бороться с ними можно таким же образом.

В некоторых случаях (например, как с yambler.net и sindex.biz), от вируса можно избавится несколько иным способом.

  • Откройте диск С (или другой, на котором установлена Ваша система) и зайдите в папку Program Files. Найдите в ней каталог с браузером, который используете и отыщите все файлы с окончанием .url - их нужно удалить.
  • Теперь кликните правой кнопочкой по ярлыку браузера, который находится на Вашем рабочем столе. Откройте его свойства и замените расширение файла с URL на EXE.
  • Зайдите в панель управления и откройте установку и удаление программ. Посмотрите на все недавно установленные приложения, если среди них найдутся такие, которых Вы не устанавливали, то смело можете их удалять.
  • Почистите корзину.
  • В завершении, выполните полное сканирование компьютера на наличие вирусов несколькими антивирусными утилитами.

На этом все. Если возникли вопросы, то можете смело задавать их в комментариях.

В последнее время в Интернете просто эпидемия вирусов, подменяющих стартовые странички браузеров сторонними ссылками. Хуже, что эти же вирусы открывают доступ к компьютеру, позволяя использовать его как бот в DDOS-атаках и других пакостях. Один из представителей этого «семейства» - yambler.net.

Ямблер относительно безобиден и призван, по-видимому, продвигать сайт, на который ссылается: он открывает страничку какого-то неизвестного поисковика, увешанного рекламой и обещающего найти все, что нужно, в трех системах разом. Самое неприятное, что эта картина будет фигурировать в любом установленном на компьютере обозревателе – вирус маниакально прописывается везде, где только можно. Но владельцу компьютера-то он зачем?

К счастью, удалить yambler с компьютера довольно просто, с этим может справиться даже не самый квалифицированный пользователь. Правда, занятие несколько рутинное и скучное, особенно с учетом того, что все операции надо будет проделать столько раз, сколько установлено браузеров.

Бороться с Yambler нужно сразу в нескольких направлениях.

Поиск в установленных программах и запущенных процессах

Зачем это надо? Видимым образом Yambler проявляет себя, подменяя умолчательную страничку обозревателя. Но само его «тело» благополучно лежит в одной из папок, обычно той же, где и все остальное ПО (ведь вирусы – тоже программы) – в Program Files, а во время работы «отсвечивает» в списке запущенных процессов в Диспетчере задач.

Поэтому действовать надо так:

  1. Открыть Панель управления, пункт «Программы и компоненты», где нужна ссылочка «Удаление программ».
  2. В списочке всего доступного ПО найти неизвестно (точнее, теперь уже известно – из интернета) откуда взявшуюся программку «Zaxar поисковая система». Эта пакость может назваться и по-другому, например, Zaxar Games Browser, но слово Zaxar будет точно, на него и ориентироваться.
  3. Удалить этот странный поисковик.

Здесь подстерегает одна неприятность: вирус может не удалиться. Но отчаиваться рано! Чаще всего это связано с тем, что процесс запущен, и как и все, что находится в оперативной памяти, удалить его деинсталлятор Windows не может. Поэтому нужно просто его оттуда убрать. Как? Самый простой способ – через Диспетчер задач (тот, что вызывается по нажатию Ctrl+Alt+Delete), в котором надо открыть вкладку «Процессы», найти там zaxar.exe и по клику правой кнопкой мыши выбрать пункт «Завершить процесс», либо нажать одноименную кнопку. Программа станет доступна деинсталлятору Windows, после чего можно повторить все действия в Панели управления.

Если и теперь ямблер не желает удаляться, то остается только открыть его в папке C:\Program Files(х86)\Zaxar и удалить его прилагающимся деинсталлятором, расположенным внутри папки, либо просто вручную вместе с папкой.

Исправление работы браузеров

Yambler подменяет не только стартовую страничку, но и файл, связанный с ярлыком браузера, что и позволяет запускать не привычный браузер, а то, что нужно создателям вируса. Если открыть свойства ярлыков, то станет видно, что они ссылаются не на исполняемые файлы (opera.exe, iexplore.exe, firefox.exe и т.д.), а на некие одноименные url-объекты. Необходимовсе это удалить: открываем по очереди папки браузеров, находим в них фалы с именами opera.url, iexplore.url, firefox.url, chrome.url и т.д., - и без сомнений нажимаем для них Delete. Теперь осталось только сделать заново ярлыки для браузеров, либо отредактировать старые.

Многие люди даже не задумываются, что за Yambler «завелся» у них на компьютере – безобидный, ну и ладно. Но подобные мелочи засоряют систему, открывают лазейки для более вредоносных программ, просто мозолят глаза. Поэтому даже самым беспечным пользователям стоит узнать как удалить Ямблер и пользоваться компьютером без опасений.

Поделиться