1. Главная
  2. Блог
  3. Что делать, если браузер подменяет поисковую систему?
Безопасность

Что делать, если браузер подменяет поисковую систему?

Багдан
·21.08.2026·5 минут чтения
Что делать, если браузер подменяет поисковую систему?

Обычно это признак угонщика браузера

Самовольная подмена поисковой системы, домашней страницы или страницы новой вкладки — классический признак так называемого browser hijacker (угонщика браузера) — нежелательного, но формально не всегда классифицируемого как «вирус» программного обеспечения, которое изменяет настройки браузера в интересах своих разработчиков, обычно ради заработка на рекламе или партнёрских переходах через подменённую поисковую систему.

Такое ПО часто попадает на компьютер вместе с установкой бесплатных программ, где предложение установить дополнительный компонент спрятано в чекбоксах, которые легко пропустить при быстрой установке.

Проверьте расширения браузера

Браузер Где проверить расширения
Google Chrome Меню → Расширения → Управление расширениями
Mozilla Firefox Меню → Дополнения и темы → Расширения
Microsoft Edge Меню → Расширения

Удаление подозрительных расширений

Просмотрите список установленных расширений и удалите все, которые вы не устанавливали намеренно или не узнаёте — угонщики браузера часто маскируются под безобидные названия вроде «Помощник поиска» или «Ускоритель браузера». После удаления подозрительных расширений вручную верните настройки поисковой системы по умолчанию в настройках браузера.

Полный сброс настроек браузера

Если удаление отдельных расширений не помогло, используйте встроенную функцию полного сброса настроек браузера до заводских — она возвращает домашнюю страницу, поисковую систему и другие параметры к значениям по умолчанию, удаляя все изменения, внесённые расширениями или вредоносным ПО, при этом сохраняя закладки и сохранённые пароли.

  • Проверьте и удалите все незнакомые расширения браузера
  • Верните поисковую систему по умолчанию вручную в настройках
  • Используйте функцию полного сброса настроек браузера при необходимости
  • Проверьте компьютер антивирусом — угонщики часто сопровождаются другим нежелательным ПО
  • Проверьте ярлык браузера на рабочем столе на предмет добавленных параметров запуска

Проверка ярлыка браузера

Более продвинутые угонщики браузера модифицируют не только настройки внутри самого браузера, но и ярлык запуска на рабочем столе, добавляя в свойства ярлыка дополнительный параметр с адресом подменённой страницы. Щёлкните правой кнопкой по ярлыку браузера → Свойства → поле «Объект» — если после пути к исполняемому файлу браузера (обычно заканчивается на .exe) идёт дополнительный текст с незнакомым адресом сайта, удалите этот лишний текст, оставив только чистый путь к файлу.

Проверка ярлыка браузера

Проверка системы на вредоносное ПО

Угонщик браузера редко приходит в одиночку — часто вместе с ним на компьютер попадает другое нежелательное ПО (рекламные модули, программы для отслеживания активности). После очистки браузера обязательно проведите полную проверку системы антивирусом, желательно с дополнительным сканером вроде Malwarebytes, который специализируется на обнаружении именно такого пограничного нежелательного ПО.

FAQ

Может ли угонщик браузера воровать личные данные? Большинство угонщиков в первую очередь монетизируются через рекламу и партнёрские переходы, а не напрямую крадут данные, но некоторые более агрессивные варианты дополнительно собирают историю посещений и другую информацию о пользователе — стоит относиться к любому угонщику как к потенциальной угрозе приватности.

Почему угонщик браузера возвращается после удаления? Если удалено только расширение, но осталась связанная запланированная задача или служба Windows, переустанавливающая изменения при каждой перезагрузке, — угонщик может восстанавливаться. Полная проверка антивирусом обычно устраняет и такие скрытые компоненты.

Проверка через режим инкогнито

Полезный диагностический приём — открыть браузер в режиме инкогнито (где расширения по умолчанию отключены) и проверить, сохраняется ли подмена поисковой системы. Если в инкогнито всё работает нормально, проблема точно связана с одним из установленных расширений, а не с более глубоким системным заражением.

Подмена настроек через политику групповых объектов

В корпоративной среде или на компьютерах с расширенными правами администратора угонщики иногда используют более глубокий метод — изменение через реестр Windows значений, привязанных к политике браузера, что не всегда заметно через обычные настройки. Проверка редактора реестра (regedit) в разделах, связанных с политиками браузера, — более продвинутый шаг для случаев, когда обычные способы очистки не помогают.

Подмена настроек через политику групповых объектов

Расширения, которые сами себя переустанавливают

Часть особо навязчивого нежелательного ПО настроена на автоматическое переустановление удалённого расширения при следующем запуске браузера через связанную фоновую программу в системе — если расширение возвращается после удаления, это явный признак необходимости полной проверки антивирусом всей системы, а не только браузера, поскольку источник проблемы находится за пределами самого браузера.

Синхронизация настроек браузера как источник повторного заражения

Если браузер настроен на синхронизацию через аккаунт Google или Microsoft, а угонщик успел изменить настройки до момента их обнаружения, эти изменения могут синхронизироваться на все ваши устройства с тем же аккаунтом браузера — после очистки основного устройства стоит проверить и остальные синхронизированные устройства на предмет распространившихся неправильных настроек.

Проверка на других учётных записях того же компьютера

Если компьютером пользуются несколько человек с разными учётными записями Windows, угонщик браузера может быть настроен только для одного конкретного профиля пользователя, а не для всей системы — стоит проверить браузер и в других учётных записях на этом же компьютере, чтобы убедиться, что проблема действительно устранена полностью, а не сохраняется в непроверенном профиле.

Проверка через режим для разработчиков

В режиме для разработчиков браузера (обычно F12) можно увидеть список активных скриптов на странице, включая внедрённые расширениями, — это продвинутый способ диагностики для тех, кто хочет точно понять, какое расширение или скрипт отвечает за конкретное нежелательное изменение поведения браузера.

Если угонщик возвращается после чистки

Если браузер продолжает менять настройки даже после удаления расширений и сброса, наш мастер проводит полную очистку браузера и системы от вирусов и находит все скрытые компоненты, вызывающие проблему.

Багдан Автор блога cityrunner

Практические заметки о ремонте, профилактике и настройке техники: что можно проверить самостоятельно, а когда лучше вызвать мастера.

Не уверены, что именно сломалось? Позвоните — поможем понять за 2 минуты

Позвонить