Как удалить yambler net со стартовой страницы. Как удалить Ямблер и очистить от него разные браузеры? Убираем тулбары из браузеров

В последнее время в Интернете просто эпидемия вирусов, подменяющих стартовые странички браузеров сторонними ссылками. Хуже, что эти же вирусы открывают доступ к компьютеру, позволяя использовать его как бот в DDOS-атаках и других пакостях. Один из представителей этого «семейства» - yambler.net.

Ямблер относительно безобиден и призван, по-видимому, продвигать сайт, на который ссылается: он открывает страничку какого-то неизвестного поисковика, увешанного рекламой и обещающего найти все, что нужно, в трех системах разом. Самое неприятное, что эта картина будет фигурировать в любом установленном на компьютере обозревателе – вирус маниакально прописывается везде, где только можно. Но владельцу компьютера-то он зачем?

К счастью, удалить yambler с компьютера довольно просто, с этим может справиться даже не самый квалифицированный пользователь. Правда, занятие несколько рутинное и скучное, особенно с учетом того, что все операции надо будет проделать столько раз, сколько установлено браузеров.

Бороться с Yambler нужно сразу в нескольких направлениях.

Поиск в установленных программах и запущенных процессах

Зачем это надо? Видимым образом Yambler проявляет себя, подменяя умолчательную страничку обозревателя. Но само его «тело» благополучно лежит в одной из папок, обычно той же, где и все остальное ПО (ведь вирусы – тоже программы) – в Program Files, а во время работы «отсвечивает» в списке запущенных процессов в Диспетчере задач.

Поэтому действовать надо так:

  1. Открыть Панель управления, пункт «Программы и компоненты», где нужна ссылочка «Удаление программ».
  2. В списочке всего доступного ПО найти неизвестно (точнее, теперь уже известно – из интернета) откуда взявшуюся программку «Zaxar поисковая система». Эта пакость может назваться и по-другому, например, Zaxar Games Browser, но слово Zaxar будет точно, на него и ориентироваться.
  3. Удалить этот странный поисковик.

Здесь подстерегает одна неприятность: вирус может не удалиться. Но отчаиваться рано! Чаще всего это связано с тем, что процесс запущен, и как и все, что находится в оперативной памяти, удалить его деинсталлятор Windows не может. Поэтому нужно просто его оттуда убрать. Как? Самый простой способ – через Диспетчер задач (тот, что вызывается по нажатию Ctrl+Alt+Delete), в котором надо открыть вкладку «Процессы», найти там zaxar.exe и по клику правой кнопкой мыши выбрать пункт «Завершить процесс», либо нажать одноименную кнопку. Программа станет доступна деинсталлятору Windows, после чего можно повторить все действия в Панели управления.

Если и теперь ямблер не желает удаляться, то остается только открыть его в папке C:\Program Files(х86)\Zaxar и удалить его прилагающимся деинсталлятором, расположенным внутри папки, либо просто вручную вместе с папкой.

Исправление работы браузеров

Yambler подменяет не только стартовую страничку, но и файл, связанный с ярлыком браузера, что и позволяет запускать не привычный браузер, а то, что нужно создателям вируса. Если открыть свойства ярлыков, то станет видно, что они ссылаются не на исполняемые файлы (opera.exe, iexplore.exe, firefox.exe и т.д.), а на некие одноименные url-объекты. Необходимовсе это удалить: открываем по очереди папки браузеров, находим в них фалы с именами opera.url, iexplore.url, firefox.url, chrome.url и т.д., - и без сомнений нажимаем для них Delete. Теперь осталось только сделать заново ярлыки для браузеров, либо отредактировать старые.

Многие люди даже не задумываются, что за Yambler «завелся» у них на компьютере – безобидный, ну и ладно. Но подобные мелочи засоряют систему, открывают лазейки для более вредоносных программ, просто мозолят глаза. Поэтому даже самым беспечным пользователям стоит узнать как удалить Ямблер и пользоваться компьютером без опасений.

Откроется окошко с конфигурацией, откройте в нем вкладку автозагрузки. На ней можно увидеть список из программ, которые будут запущенны при каждом включении компьютера.

Обратите внимание на столбец с путем к каждому файлу. Мы должны найти файлы, которые располагаются по одному из подобных путей:

в Windows XP расположение файла будет приблизительно таким - C:\Documents and Settings\%%пользователь%%\Application Data\…

в Windows 7 его вид будет такой - C:\Users\%%пользователь%%\AppData\…

Где вместо %%пользователь%% будет имя пользователя, через которого вы заходите в Windows.

Запишите путь, по которому они находятся. После этого поснимайте с них флажки и примените выполненные в настройках изменения, нажав на кнопку «ОК».

  • Теперь необходимо включить отображение папок и фалов, которые скрыты. Сделать это можно через панель управления открыв раздел «Свойства папки». Дальше на вкладке «Вид» нужно установить параметр «Показывать скрытые файлы и папки». После этого применяем выполненные изменения.
  • Теперь открываем папки, которые нашли в третьем пункте. В них ищем файлы, показанные в автозагрузке и удаляем их.
  • Полезным будет выполнить поиск параметров, связанных с вирусным сайтом, в реестре. Открываем редактор реестра командой regedit в окне «Выполнить». Слева будет список каталогов, нам нужно выделить «Компьютер» и воспользоваться одновременным нажатием клавиш «Ctrl+F», тем самым открыв поиск. В поле для поиска введите адрес сайта и нажмите на «Найти».

Когда обнаружится первый результат поиска, появится параметр, в котором упоминается сайт. Дважды кликните по нему и удалите всю строку, затем нажмите «ОК». Теперь нажмите на клавишу F3 и выполните те же действия со следующим упоминанием про smaxi (или его разновидность). Таким образом продолжайте поиск до тех пор, пока он не завершится.

Вот так можно избавится от вируса и последствий его деятельности. Иногда, можно столкнуться и с другими сайтами, которые подобным же образом накручивают себе посещаемость. Бороться с ними можно таким же образом.

В некоторых случаях (например, как с yambler.net и sindex.biz), от вируса можно избавится несколько иным способом.

  • Откройте диск С (или другой, на котором установлена Ваша система) и зайдите в папку Program Files. Найдите в ней каталог с браузером, который используете и отыщите все файлы с окончанием .url - их нужно удалить.
  • Теперь кликните правой кнопочкой по ярлыку браузера, который находится на Вашем рабочем столе. Откройте его свойства и замените расширение файла с URL на EXE.
  • Зайдите в панель управления и откройте установку и удаление программ. Посмотрите на все недавно установленные приложения, если среди них найдутся такие, которых Вы не устанавливали, то смело можете их удалять.
  • Почистите корзину.
  • В завершении, выполните полное сканирование компьютера на наличие вирусов несколькими антивирусными утилитами.

На этом все. Если возникли вопросы, то можете смело задавать их в комментариях.

Сёрфинг по сомнительным сайтам и инсталлирование ПО от неизвестного производителя компьютеру пользователя сулит мало чего хорошего. Одна из самых распространённых неприятностей - установка стартовой страницы ямблер во все имеющиеся браузеры в системе. Хоть это и не троян, ворующий пароли, но всё-таки... У кого появиться желание, вместо привычных Google, Yandex или Bing, лицезреть и уж тем более пользоваться Yambler.net - хитрым поисковиком с невероятным количеством рекламы и ссылками на инфицированные веб-страницы.

Его необходимо как можно быстрее удалить из элементарных соображений безопасности ПК и всех данных, находящихся в нём.

Если ваш компьютер всё-таки постиг недуг, под названием «yambler», не отчаивайтесь и следуйте нижеприведённой инструкции. После незатейливых программных манипуляций, через 15-20 минут он снова будет здоров.

Освобождаем браузеры и ОС от вредоносного ресурса Yambler.net

1. Редактируем свойство ярлыков

В ярлык браузера в момент инфицирования вживляется ссылка на ямблер, от которой необходимо избавиться в первую очередь. Стоит отметить, что убрать страницу с навязчивым сервисом посредством изменения лишь стандартных настроек не получится.

Внимание! Исправляем ярлыки всех проинсталлированных интернет-обозревателей!

  • кликаем по значку браузера ПК мыши;
  • из контекстного меню выбираем опцию «Свойства»;
  • в появившемся окне в графе «Объект» исправляем «chrome.url» (именно эта запись и перенаправляет на злополучный yambler) на «chrome.exe».

Таким же образом можно удалить вредоносный линк и в FF: «Свойства» >> «Объект». Убираем ссылку на страницу поисковика (http://yambler.net/) расположенную после «....firefox.exe""».

Другие браузеры

В ярлыках Opera, Yandex и других обозревателей, ссылки, перенаправляющие их на Ямблер, могут внешне отличаться, но это не меняет их пакостной сути. В опции «Объект» должен быть указан путь только к исполняемому файлу браузера с расширением exe. Соответственно все остальные «добавления» необходимо удалить.

2. Убираем зловредные файлы в локальных папках веб-браузеров.

Избавившись от ссылок, приступим к уничтожению вирусных объектов, вероломно расположившихся в директориях:

  • снова откройте свойства ярлыка;
  • кликните опцию «Расположение файлов»;
  • просмотрите файлы браузера на предмет подозрительных ярлыков. Они могут иметь такое же название, как и ссылка в записи объекта, или скрываться под другими псевдонимами (iexplorer, название браузера с расширением url). Кликните ПК (правой кнопкой) мыши по вредоносу и выберете функцию «Удалить» (не забудьте очистить корзину Windows!).

Контрольный выстрел по Yambler.net!

Иногда случается так, что созданием хаоса в веб-обозревателях занимается ещё и центральный загрузчик. Поселяется он, как правило, в папках Program Files/(x86). В такой ситуации локальных удалений и исправлений будет недостаточно.

Поэтому - лучше перестрахуйтесь! Просмотрите недавно установленные файлы в этих директориях (проанализируйте дату и время в свойствах объекта). Довольно часто хакеры их именуют такими названиями, как «zaxar», «tooldev234» и др. Увидев их на своём ПК, нажимайте «Удалить» без промедлений!

Дополнительная профилактика

После вышеописанных действий не будет лишним очистить содержимое папок «Temp», удалить подозрительное ПО (если таковое недавно инсталлировалось) специальными утилитами (например Revo Uninstaller). А также просканировать систему и другие разделы внешних носителей альтернативными антивирусными программами: Kaspersky Virus Removal Tool или Dr.Web CureIt!

Желаем здоровья вашему ПК, а вам безопасного интернет-сёрфинга!

Нет комментариев

Сегодня помог соседу удалить вирус, который менял адрес стартовой страницы в браузере Mozilla FireFox. Представьте, что вы открываете свой браузер и вместо привычной стартовой страницы обнаруживаете какой-то левый сайт. Хм, поменялась стартовая страница — непорядок! Не понимая, как такое могло произойти, вы измените адрес на прежний. Однако, при очередном запуске браузера все повторяется. Теперь для большинства ситуация прояснится, не правда ли? Правильно, это вирус. В нашем случае открывался сайт smaxxi.biz, но, как выяснилось, у данного сайта есть разновидности адресов: smaxi.net, smaxi.biz и т.д. А вообще подозреваю, что возможны и менее схожие названия. Также есть опасения, что проблема актуальна и среди пользователей прочих браузеров (Chrome, Internet Explorer, Opera). Поэтому в данной статье хочу рассказать, как избавиться от этой пакости. Возможно, кому-то инструкция окажется полезной.

Избавляемся от вируса

Первый способ. Для ленивых (шутка). Назовем его «комфортный».

Верните обратно необходимую вам стартовую страницу и закройте браузер.

Дополнительные действия, если используется браузер Mozilla FireFox: в адресной строке браузера укажите страницу about:config и откройте ее. На вопрос «действительно ли необходимо» пообещайте, что будете осторожны. Появится длинный список настроек. В строке Фильтр введите адрес сайта, который подставляет вирус. Список настроек очистится и останутся лишь те строки, где в качестве параметра указан злостный сайт. Двойным кликом по строчкам удалите его адрес из значения параметра.

На нашем сайте уже стало традицией рекомендовать бесплатную утилиту CureIt . А что делать, если программа действительно помогает в большинстве неприятных случаев, связанных с пропиской зловредов в системе? Справилась она и в этот раз. Единственное, что могу посоветовать для экономии времени — на седьмом этапе не обязательно проводить полную проверку, достаточно будет использовать вариант «Выборочно». Просто укажите один из путей для сканирования, в зависимости от версии Windows:

Windows XP — C:\Documents and Settings\[Имя пользователя]\Application Data\
Windows 7 — C:\Users\[Имя пользователя]\AppData\

Обычно, тело вируса проживает в папке пользователя, но на всякий случай можете запустить полную проверку.

Второй способ. Для любителей поковыряться в системе и что-то испортить (шутка). Устранение вируса вручную, если CureIt-ом ничего не обнаружено.

1. Запишите адрес сайта, который подставляет вирус (конечно, если вы его еще не запомнили). В браузере измените адрес стартовой страницы на нужную вам. Для Mozilla FireFox смотрите дополнительные действия из способа выше.

2. Откройте «Пуск — Выполнить» (или «Win+R»), введите: msconfig и нажмите «OK».

3. В открывшемся окне «Конфигурация системы» перейдите на вкладку «Автозагрузка». Здесь список файлов, которые должны запускаться при старте системы. Найдите элементы, которые размещены в одной из папок, в зависимости от вашей версии Windows:

в Windows XP путь начинается с — C:\Documents and Settings\[Имя пользователя]\Application Data\…
в Windows 7 путь начинается с — C:\Users\[Имя пользователя]\AppData\…

(где [Имя пользователя] — название вашей учетной записи для входа в систему)

Запомните пути и названия этих файлов. Уберите с них галочки и нажмите «OK».

4. Включите отображение скрытых файлов и папок в Проводнике (инструкция).

5. Перейдите в папки, найденные на третьем шаге, и удалите файлы указанные в автозагрузке.

6. На всякий случай, поищем и уберем упоминания нехорошего сайта из реестра системы. Запускаем редактор реестра: «Пуск — Выполнить» (или «Win+R»), вводим: regedit и жмем «OK». В левой части открывшегося окна редактора реестра выделяем «Компьютер» и жмем «Ctrl+F». В окошке поиска вводим адрес надоедливого сайта, жмем «Найти далее». Когда будет найдена строка с указанным сайтом, поиск остановится и метка курсора переместится на данную строку. Двойным кликом по строчке откройте окно изменения параметра ключа, удалите текстовую строку и нажмите «OK». Для продолжения поиска нажмите «F3″. Продолжайте поиск и удаляйте упоминание сайта до тех пор, пока не появится сообщение о том, что поиск завершен.

Вот, собственно, и все.

Обновлено 03.10.2013

Sindex.biz, yambler.net Недавно стала быть актуальной еще одна разновидность обозначенной пакости для повышения посещаемости ресурсов sindex.biz и yambler.net

Сам с этим не сталкивался, потому не разбирался, но судя по комментариям есть решение от уважаемого Павла. За что ему огромная благодарность. Итак:

1. Заходим на диск С, открываем Program Files, открываем папку вашего браузера, ищем файлы, которые заканчивается на .url и удаляем;
2. Нажимаем правой кнопкой по иконке браузера на рабочем столе, выбираем Свойства, в названии запускаемого файла меняем окончание URL на EXE;
3. Открываем Панель управления -> Программы и компоненты , смотрим что установлено последнее, если вы это не ставили — удаляйте. Открываем браузер, если все нормально работает, то:
4. Чистим корзину
5. Запускаем антивирус.

Надеюсь, у вас все получится.

(2 votes, average: 5,00 out of 5)

Что может быть прекраснее утра выходного дня, когда позади все проблемы на работе, и к тому же вечер пятницы был не столь насыщенным. И вот, сидя за ноутбуком с чашкой утреннего кофе открываю браузер, а там вместо моих закладок, которые необходимы по работе, стартовая страница Yambler (Ямблер). Что же случилось задался я вопросом? Что за Yambler (Ямблер)? Где мои закладки? Как этот Yambler (Ямблер) удалить? И вообще откуда взялся этот Yambler (Ямблер)?

1) Последствия появления вируса Yambler (Ямблер) net. И вот вместо просмотра новостей было решено изучить причину появления данного вируса, а так же убрать из стартовой страницы адрес Yambler (Ямблер) и вообще избавиться от данного вируса.

На стартовой странице Yambler net красовалась надпись Ямблер - релевантный поиск сразу в трех поисковиках!

Просмотрев статистику сайта Yambler net можно сказать, что создатели данного сайта решили продвинуть его при помощи вируса, который сейчас на моем компьютере. Как он сюда попал не известно.

Немного информации о сайте Yambler net:

Как видно со скриншота на момент написания статьи сайту 7 месяцев и 7 дней
И статистика посещений говорит о том, что количество зараженных компьютеров увеличивается быстрыми темпами

Поискав в интернете запрос "Yambler как удалить", пользователи жаловались, что многие антивирусы не блокируют данный вирус, и адрес Yambler net высвечивается на стартовой странице браузера назначенным по умолчанию. Независимо от того какой вы браузер открыли у Вас откроется браузер назначенный по умолчанию и откроется стартовая страница Yambler net.

Вроде о последствиях вируса разобрались и остался главный вопрос "как удалить Yambler (Ямблер) ?"

2) Как удалить Yambler (Ямблер). На моем ноутбуке помимо стандартного браузера "Internet explorer" установлены еще два браузера - это "Mozilla firefox", используемый для просмотра веб-страниц по умолчанию и браузер "Opera". Какой бы я браузер не открыл, у меня открывается "Mozilla firefox", со страницей Yambler net. Я решил посмотреть свойства ярлыка браузера "Opera" и как вы думаете что я обнаружил?

Ярлык ссылается на объект, расположенный по адресу "C:\Program Files (x86)\Opera\opera.url"

Открыв папку C:\Program Files (x86)\Opera я нашел данный объект.

Именно данный объект и ссылается на страницу Yambler net.

Та же история с браузером "Internet explorer":

Для лечения компьютера данный ярлык необходимо удалить, так же следует удалить ярлык с рабочего стола и меню пуск. Теперь можно создать новые ярлыки браузера на рабочем столе, где будет указан новый правильный путь, и стартовая страница ямблер пропадет, но все же следует произвести полную проверку вашей файловой системы на наличие .

Необходимо так же удалить папку, расположенную в program files, имя папки zaxar.

Я бы посоветовал переустановить все установленные браузеры на вашем компьютере. Что собственно я попытался сделать, но через стандартное меню удалить браузер не получилось. Вышло сообщение о том что данный браузер используется и перед его удалением браузер следует закрыть.

Открыв "Диспетчер задач" (комбинация клавиш CTR+ALT+DEL) я увидел что все мои установленные браузеры используются системой.

Завершив данные процессы все таки удалить браузер получилось, и после переустановки вирус ямблер нет больше не беспокоит.