- Почему браузер открывается сам по себе
- Этап 1: Запуск сканирования и удаление вирусов
- Этап 2: Очистка следов вируса в “Планировщике заданий”
- Этап 3: Изменение свойств ярлыка браузера
- Этап 4: Проверка записей в реестре
- Этап 5: Проверка браузера на сторонние расширения
- Этап 6: Сброс настроек браузера (необязательный)
- Что приводит к запуску веб-проводника
- Как исправить ситуацию
- Причины произвольного запуска браузера
- Причина 1: Автозагрузка
- Причина 2: Вирусы
- Причина 3: Планировщик заданий
- Причина 4: Измененный реестр
- Переустановка браузера
- Дополнительная информация
Почему браузер открывается сам по себе
Причиной самопроизвольного открытия браузера в случаях, когда это происходит, как описано выше, являются задачи в Планировщике заданий Windows, а также записи в реестре в разделах автозагрузки, созданные вредоносным ПО.
В этом случае, даже если вы уже удалили нежелательное ПО, вызвавшее проблему, с помощью специальных инструментов, проблема может остаться, так как эти инструменты могут устранить причину, но не всегда последствия AdWare (программы, направленные на показ пользователю нежелательной рекламы).
Если вы еще не удалили вредоносные программы (а они могут быть под видом, например, нужных расширений браузера) — об этом также рассказано далее в этом руководстве.
Этап 1: Запуск сканирования и удаление вирусов
На этом этапе вам необходимо обнаружить вирус и удалить его с помощью антивирусного программного обеспечения. Так как антивирусов много, мы не можем предоставить универсальную инструкцию для всех. Вкратце весь процесс выглядит так: запустите полную проверку системы в своей антивирусной программе, затем используйте встроенные инструменты для удаления или помещения в карантин обнаруженного вируса.
В качестве примера для наглядности рассмотрим процесс очистки системы через встроенный Защитник Windows 10 (в других антивирусах процесс проходит по аналогичной инструкции в общих чертах):
- Запустите Защитник Windows. Это можно сделать через встроенный системный поиск с помощью значка увеличительного стекла на панели задач. Наберите в нем «Защита от вирусов и угроз» и перейдите к первому попавшемуся результату.
- Теперь нажмите «Параметры сканирования”.
- Среди доступных вариантов сканирования выберите «Полное сканирование». Будьте готовы, что это может занять несколько часов. На этом этапе вы можете использовать свой компьютер, но производительность будет значительно снижена.
- По окончании проверки вам должны быть показаны все обнаруженные антивирусом опасные или подозрительные объекты. Их рекомендуется удалить или поместить в карантин с помощью соответствующих кнопок.
- Также рекомендуется перезагрузить компьютер после удаления вирусов.
Этап 2: Очистка следов вируса в “Планировщике заданий”
К сожалению, удаление вируса не всегда позволяет избавиться от побочных эффектов, в том числе и от самопроизвольного открытия Яндекс.Браузера. В этом случае пользователь должен вычистить остатки вируса в системе. Начать рекомендуется с «Планировщика заданий», так как именно там ставится задача открыть браузер с определенным триггером.
- Сначала откройте планировщик задач. Сделать это можно через системный поиск, щелкнув значок увеличительного стекла на панели задач и введя название искомого компонента. Также есть вариант запустить его через «Панель управления» — там нужно найти вкладку «Система и безопасность», затем перейти в «Администрирование» и запустить там «Расписание задач”.
- Среди задач ищите те, что связаны с браузерами. Обычно они имеют в названии или триггере, для какого браузера они предназначены и что они делают. Такие задачи рекомендуется удалять с помощью соответствующей кнопки в правой части интерфейса.
- Подтвердить удаление. После удаления указанных задач вам может потребоваться перезагрузить компьютер, чтобы изменения вступили в силу.
Этап 3: Изменение свойств ярлыка браузера
Вирус также может изменять свойства ярлыка браузера, приводя к произвольному открытию и/или запуску сторонних сайтов даже после удаления вирусного ПО. Исправить эту ситуацию достаточно просто — нужно всего лишь изменить свойства ярлыка браузера:
- Щелкните правой кнопкой мыши ярлык Яндекс браузера. В появившемся контекстном меню выберите «Свойства”.
- Обратите внимание на введенное значение в поле «Объект». Если вместо browser.exe в конце стоит browser.bat или вообще указано другое значение, его необходимо удалить и заменить на browser.exe.
- Кроме того, рекомендуется проверить расположение файла браузера, нажав на соответствующую кнопку.
- В случае, если ярлык указывает на файл browser.bat, а не на browser.exe, необходимо удалить и этот файл, и ярлык.
- Браузер должен создать новый ярлык. Выберите файл browser.exe в корневой папке (он откроется при проверке свойств) (он там должен быть).
- Щелкните правой кнопкой мыши по этому объекту и выберите «Создать ярлык». Поместите его в подходящее место на вашем компьютере.
Этап 4: Проверка записей в реестре
Также необходимо убедиться, что вирус не оставил никаких следов в реестре. Это можно сделать с помощью следующей инструкции:
- Запустите строку «Выполнить» с помощью комбинации клавиш Win+R и наберите в ней команду regedit. Нажмите клавишу Enter или кнопку OK, чтобы применить команду.
- Откроется окно редактора реестра. Вы должны искать на основе веб-сайта, который открылся в браузере. Вы можете осуществлять поиск прямо по адресу сайта или страницы. Чтобы открыть поле поиска в редакторе реестра, используйте сочетание клавиш Ctrl+F.
- Если поиск обнаружит какие-либо записи о сайте в реестре, удалите их. Просто выберите найденную запись и используйте кнопку Удалить.
- Обратите внимание, что если при поиске вам была показана только одна запись, это не значит, что их больше нет. Просто поиск останавливался по умолчанию на первом попавшемся элементе. Чтобы возобновить его, нажмите клавишу F3.
- Если записи обнаружены в других ветках реестра, их также необходимо удалить.
- После очистки реестра также рекомендуется перезагрузить компьютер.
Этап 5: Проверка браузера на сторонние расширения
Вирусы, нацеленные на браузеры, часто любят устанавливать сторонние расширения без ведома пользователя. Часто они могут даже никак себя не проявлять, в том числе не выполнять самопроизвольное открытие браузера. Однако их наличие в Яндекс.Браузере все же настоятельно рекомендуется проверить. Хотя они никак себя не проявляют, но могут украсть ваши данные, создать лазейки, что в дальнейшем может привести к повторному заражению вирусом.
Проверить расширения браузера Яндекс очень просто:
- Щелкните значок меню в верхней части интерфейса браузера. В нем выберите «Дополнения”.
- Внимательно просмотрите список дополнений в вашем браузере. Если в нем есть те элементы, которые вы не добавляли сами и/или которые кажутся вам совершенно незнакомыми, их необходимо предварительно отключить, переведя переключатель в неактивное положение.
- После деактивации такие надстройки вообще нужно удалить из Яндекс браузера. Для этого наведите указатель мыши на название компонента и обратите внимание, что напротив него появляется «Удалить». Воспользуйтесь этим.
- Подтвердите удаление компонента.
Этап 6: Сброс настроек браузера (необязательный)
Возможно, вредоносное ПО сделало нежелательные настройки в вашем Яндекс браузере. Хорошо, если вы сможете их идентифицировать самостоятельно и откатить, но это не всегда возможно. Специально для таких ситуаций во многих браузерах предусмотрена возможность сброса настроек. Яндекс Браузер в этом вопросе не стал исключением:
- Запустите главное меню браузера и выберите там пункт «Настройки”.
- В меню слева вы сразу переключаетесь на пункт «Система”.
- В самом низу страницы выберите опцию «Сбросить все настройки”.
- Подтвердите сброс настроек во всплывающем окне.
Еще как радикальный вариант можно рассмотреть полное удаление Яндекс Браузера из системы и его переустановку, но подробно останавливаться на этом варианте мы не будем, так как необходимость в его использовании возникает в крайне редких случаях.
Если у вас самопроизвольно открывается Яндекс браузер, это означает только одно – вы подцепили вирус, который внес свои коррективы в систему и браузер. Исправить ситуацию можно только просканировав систему и удалив как сам вирус, так и его следы из системы и браузера.
Что приводит к запуску веб-проводника
Первый вопрос, который интересует пользователей – что за «монстр» поселился на компьютере? Причин может быть много, но в большинстве случаев проблема заключается в скачивании и установке различных программ из непроверенных источников. Вместе с необходимым ПО устанавливается вредоносное ПО, что приводит к различным изменениям.
Почему это необходимо? Ответ прост, в Интернете можно хорошо заработать на рекламе. Человек, умеющий писать программы, создает вирусы, которые выполняют свою работу. Пользователь сидит дома, а деньги «капают» за открытый рекламный блок.
Как исправить ситуацию
Чтобы исправить самопроизвольное открытие браузера, нужно удалить системные задачи, вызывающие это открытие. На данный момент запуск чаще всего производится через планировщик заданий Windows.
Выполните следующие действия, чтобы устранить проблему:
- Нажмите клавиши Win + R на клавиатуре (где Win — это клавиша с логотипом Windows), введите taskschd.msc и нажмите Enter.
- В открывшемся планировщике заданий слева выберите «Библиотека планировщика заданий».
- Теперь наша задача найти в списке задачи, вызывающие открытие браузера.
- Отличительные особенности таких заданий (по названию их не найдешь, пытаются «замаскироваться»): запускаются раз в несколько минут (можно выбрать задание, чтобы открыть вкладку «Триггеры» ниже и увидеть повторение частота).
- Они запускают веб-сайт, не обязательно тот, который вы видите в адресной строке новых окон браузера (могут быть редиректы). Запускается с помощью команд cmd /c start http://адрес_сайта или путь_браузера http://адрес_сайта. Иногда — explorer.exe путь_к_сайту
- Вы можете точно увидеть, что запускает каждую из задач, выбрав задачу на вкладке «Действия» внизу.
- Для каждой подозрительной задачи щелкните по ней правой кнопкой мыши и выберите «Отключить» (лучше не удалять, если вы не уверены на 100 процентов, что это вредоносная задача).
После того, как все нежелательные задачи будут отключены, посмотрите, решена ли проблема и продолжает ли браузер запускаться самостоятельно. Дополнительная информация: есть программа, которая также может искать подозрительные задачи в планировщике задач — RogueKiller Anti-Malware.
Еще одно место, на случай, если браузер запустится сам при входе в Windows, — это автозагрузка. Также может быть предписано запустить браузер с адресом нежелательного веб-сайта, аналогично описанному в разделе 5 выше.
Проверьте список автозагрузки и отключите (удалите) подозрительные элементы. Как это сделать и разные места запуска в Windows описаны в статьях: Запуск Windows 10 (подойдет для 8.1), Запуск Windows 7.
Читайте также: Пропали вкладки сверху в Яндекс Браузере
Причины произвольного запуска браузера
Есть несколько параметров, которые делают Internet Explorer слишком независимым. Чаще всего это вирусная активность, которая проявляется по-разному. Далее разберем методы устранения, но сразу заметим: они будут накладываться друг на друга и часто являются частями одной общей проблемы. В связи с этим мы рекомендуем вам проверить различные части операционной системы на предмет заражения. Даже если вредоносное ПО обнаружено одним из способов, следуйте остальным инструкциям в этой статье, чтобы с большей уверенностью избавиться от него.
Прежде чем перейти к основной теме, стоит отметить, что в некоторых браузерах есть функция автозапуска, например, Яндекс.Браузер. Откройте через меню «Настройки», перейдите в раздел «Система», там можно найти параметр, отвечающий за запуск программы вместе со стартом Windows. Более того, он активен по умолчанию сразу после установки приложения.
В других популярных браузерах, таких как Chrome, Firefox, Opera этого нет, а вот в менее популярных сборках может присутствовать нечто подобное.
Причина 1: Автозагрузка
Избитая тема, которую невозможно не упомянуть. Вы или другой пользователь компьютера могли добавить браузер в автозагрузку Windows. Это довольно легко понять — он не показывает рекламу, не запускается сам из закрытого состояния, а просто открывается при старте системы. Проверьте список автозагрузки и если найдете там браузер, просто удалите его оттуда. На работу самой программы это никак не повлияет.
Причина 2: Вирусы
Рекламные вирусы, работающие через браузеры, действуют по несколько иному принципу, чем обычные компьютерные вирусы. Иногда обнаружить их пользователю гораздо сложнее, и для этого требуется комплексный подход. Существует значительное количество программ, действие которых направлено именно на поиск вирусных и рекламных программ, которые, помимо всего прочего, могут заставить браузер запускаться из закрытого состояния. Вы можете ознакомиться с ними по ссылке ниже.
Очень важно не только выполнить узкий поиск, но и полностью просканировать компьютер на наличие опасностей. Подробное описание эффективной проверки ПК описано во втором нашем руководстве.
Кратко опишем поиск рекламы и вирусов в очень популярном и эффективном инструменте AVZ.
- Скачайте и запустите программу. Он не требует установки.
- Первым шагом является обновление базы данных. Для этого нажмите на кнопку, показанную на скриншоте ниже.
- В блоке «Метод лечения» установите флажок «Выполнить лечение». В «Области поиска» поставьте галочку где установлен браузер, почти всегда это C:. Нажмите «Пуск».
- Результаты проверки будут в блоке «Протокол».
Рекомендации в связанных статьях намного эффективнее, чем ручное сканирование на наличие вирусов. Но не лишним будет заглянуть в список установленных программ и посмотреть, что обычно есть в Windows. Если вы нашли нежелательную программу, о которой ничего не знаете, поищите ее название в Интернете. Опасные программы следует удалять сразу и желательно полностью, со всеми «хвостами».
По умолчанию Windows удаляет только основные файлы, оставляя реестр и скрытые папки нетронутыми. Поэтому мы рекомендуем вам использовать сторонние решения, которые удаляют все файлы, такие как Revo Uninstaller.
Причина 3: Планировщик заданий
Результатом вирусной активности, с которой нам удалось справиться, часто является добавление задачи в «Планировщик заданий». Назначает автозапуск браузеру, часто добавляя туда рекламный сайт. Характерной особенностью наличия вирусной задачи в планировщике является запуск программы в определенное время или через определенный промежуток времени, например, через час.
Как правило, антивирусы не могут найти эту проблему, так как инструмент планирования, как правило, направлен на оптимизацию взаимодействия с пользователем в Windows, но злоумышленники умудряются использовать его в своих целях.
- откройте окно «Выполнить» с помощью клавиш Win + R и введите taskschd.msc, чтобы запустить инструмент.
- Выберите ветку «Библиотека планировщика» и в центральной части окна найдите задачу, соответствующую проблеме браузера. На скриншоте ниже, например, он называется «Автозапуск браузера», конечно, такое очевидное название вам не нужно. Выберите неизвестную задачу с подозрительным названием, нажав левую кнопку мыши.
Когда ничего не будет найдено, разверните Библиотека планировщика > Microsoft > Windows слева. Просмотрите задания для всех папок: будьте готовы, что это займет много времени. - Если вы видите, что выбранная задача запускается одновременно, например, в определенное время или при включении компьютера, вкладка «Триггер» поможет вам сравнить это с тем, как ведет себя подозрительная задача. Столбец Статус показывает, выполняется ли текущая задача.
- Вкладка «Действия» показывает, что происходит с конкретной задачей. Нежелательные задачи, создаваемые вирусами, обычно относятся к типу «Запущенная программа». Рядом с этим значением вы видите адрес открывающегося приложения. Помните об этом и сворачивайте «Планировщик заданий» — он вам еще понадобится.
- откройте «Проводник» и следуйте пути, найденному на предыдущем шаге. Для этого может потребоваться включить отображение скрытых файлов и папок.Найдите файл, и если это браузерный EXE, вы можете убедиться, что он виноват, зайдя в его «Свойства».
Здесь на вкладке «Ярлык» проверьте конец строки «Объект». Обычно здесь прописывается адрес сайта, который открывается при запуске браузера по заданию.
Содержимое (а это набор примитивных команд) файла с расширением CMD, BAT можно смело просматривать через Блокнот, щелкнув правой кнопкой мыши и выбрав пункт «Открыть с помощью».
- В любом случае найденный файл необходимо удалить.Если вы удаляете модифицированную версию браузера, рекомендуем еще раз взглянуть на список установленных программ на компьютере — часто там установлена другая версия того же браузера, но более старая версия. Его необходимо удалить. Узнать, какая это версия, очень просто — кликните в браузере и посмотрите на цифры. Чем меньше они по сравнению с цифрами другого такого же браузера, тем старее версия.
- Теперь вернитесь в «Планировщик заданий» и удалите там задание, связанное с самостоятельным запуском браузера.
Причина 4: Измененный реестр
Вредоносные программы также могут использовать реестр. Как правило, это нужно для показа рекламы, поэтому этот способ стоит использовать только в том случае, если при запуске браузера вы видите какую-то рекламную страницу или попытку открыть новую вкладку с неизвестным сайтом. Запомните или скопируйте этот сайт, отбросив все лишнее, что стоит после косой черты с доменом (т.е после .ru/ или ./com).
- Запустите «Редактор реестра», открыв окно «Выполнить» клавишами Win+R и набрав там regedit.
- Чаще всего вредоносные программы попадают в ветку «HKEY_USERS», поэтому, чтобы сократить время поиска, выберите ее.
- Вызовите поле поиска, зажав комбинацию клавиш Ctrl+F. Введите или вставьте страницу, которая открывает браузер при его запуске сама по себе, и нажмите «Найти далее».Если поиск не удался, измените выбор с «HKEY_USERS» на «Компьютер», чтобы выполнить поиск по всему реестру. Затем повторите предыдущий шаг.
- Когда нужный параметр реестра найден и вы уверены, что он действительно отвечает за автоматический запуск браузера, удалите его. Щелкните файл правой кнопкой мыши и выберите «Удалить».Согласитесь с окном предупреждения.
Прозрачный. Вы также можете продолжить поиск и удаление, снова нажав F3 или Ctrl + F, и когда совпадений не будет найдено, рассматриваемая проблема больше не должна возникать.
Переустановка браузера
Это последнее средство, и оно может быть эффективным, если все остальные не помогли. Включите синхронизацию в своем профиле, чтобы не потерять закладки, пароли и другую сохраненную информацию в этом браузере. Сначала удалите программу через окно «Программы и компоненты» или с помощью безопасного стороннего инструмента. Затем скачайте установочный файл с официального ресурса.
Постоянно открывающийся браузер мешает спокойно работать за компьютером. Эту проблему можно и нужно решить. Вы не можете легко определить причину — вы должны использовать метод за методом.
Дополнительная информация
Есть вероятность, что после того, как вы удалите элементы из планировщика задач или автозагрузки, они снова появятся, что будет свидетельствовать о том, что на компьютере остались нежелательные программы, вызывающие проблему.
Подробно о том, как от них избавиться, читайте в руководстве Как избавиться от рекламы в браузере, а в первую очередь просканируйте свою систему специальными средствами для удаления вредоносных программ, такими как AdwCleaner (эти средства «видят» многие угрозы, которые антивирусы отказываются видеть).