Jak usunąć oprogramowanie powodujące przekierowania 6v5f3l.com?
Napisany przez Tomasa Meskauskasa,
Jak usunąć porywacza przeglądarki 6v5f3l.com z Mac?
Czym jest 6v5f3l.com?
6v5f3l.com to adres nielegalnej wyszukiwarki. Takie wyszukiwarki internetowe są zwykle promowane przez fałszywe oprogramowanie sklasyfikowane jako porywacze przeglądarki. Promują fałszywe wyszukiwarki, zmieniając ustawienia przeglądarki. Ponadto większość porywaczy przeglądarek i promowanych przez nich wyszukiwarek zbiera informacje związane z przeglądaniem. Zaobserwowano, że wyszukiwarka internetowa 6v5f3l.com jest promowana przez aplikacje typu adware, które mają możliwości porywacza przeglądarki (np. ProductiveRotator). Ze względu na podejrzane metody dystrybucji adware i porywaczy przeglądarki są one również uważane za PUA (potencjalnie niechciane aplikacje). Jedną z technik stosowanych w dystrybucji PUA są fałszywe aktualizacje Adobe Flash Player. Warto wspomnieć, że nielegalne aktualizacje/instalatory oprogramowania są wykorzystywane do dystrybucji trojanów, ransomware i innego złośliwego oprogramowania.
Porywacze przeglądarki atakują głównie Google Chrome, Safari, Mozilla Firefox i inne popularne przeglądarki z dużymi bazami użytkowników. To oprogramowanie działa poprzez przypisywanie adresów fałszywych wyszukiwarek internetowych jako strony głównej przeglądarki, domyślnej wyszukiwarki i adresów URL nowej karty/okna. Aby wyjaśnić na przykładzie, jak to wpływa na przeglądanie, mając zainstalowanego ProductiveRotator installed: każda otwarta nowa karta/okno przeglądarki i zapytanie wpisane w pasku adresu przekierowują do 6v5f3l.com. Jednak ProductiveRotator PUA promuje również search.locatorunit.com w przeglądarkach Google Chrome. Nielegalne wyszukiwarki rzadko są w stanie zapewnić wyniki wyszukiwania, więc mają tendencję do przekierowywania (lub powodują łańcuchy przekierowań kończące się na) Google, Yahoo, Bing i innych oryginalnych. Wyszukiwarka internetowa 6v5f3l.com nie jest wyjątkiem i przekierowuje do wyszukiwarki Yahoo (search.yahoo.com). Porywacze przeglądarki mogą zresetować wszelkie zmiany, które użytkownicy próbują wprowadzić w swoich przeglądarkach i/lub całkowicie ograniczyć/odmówić dostępu do ustawień przeglądarki. Dlatego odzyskanie porwanej przeglądarki jest niemożliwe bez usunięcia oprogramowania, które na nią wpływa. Ponadto, ponieważ ProductiveRotator jest aplikacją typu adware, prowadzi natrętne kampanie reklamowe. Innymi słowy, może wyświetlać reklamy pop-up, banerowe, kuponowe i inne. Generowane reklamy są czymś więcej niż tylko uciążliwością - są uważane za niebezpieczne. Po kliknięciu, natrętne reklamy przekierowują do różnych niewiarygodnych/złośliwych witryn, a niektóre mogą nawet potajemnie pobierać/instalować oprogramowanie (np. PUA). Jak wspomniano na początku, większość niechcianych aplikacji (w tym adware i porywaczy przeglądarki) ma możliwości śledzenia danych. Mogą śledzić aktywność przeglądania (odwiedzane adresy URL, przeglądane witryny, wpisywane zapytania wyszukiwania itp.) i zbierać zdobyte z nich dane osobowe (adresy IP, geolokalizacje i inne szczegóły). Zebrane dane są następnie udostępniane i/lub sprzedawane stronom trzecim (potencjalnie cyberprzestępcom). Podsumowując, obecność niechcianego oprogramowania na urządzeniach może prowadzić do infekcji systemu, poważnych problemów prywatności, strat finansowych, a nawet kradzieży tożsamości. Aby zapewnić integralność urządzenia i bezpieczeństwo użytkownika, wszystkie podejrzane aplikacje i rozszerzenia/wtyczki przeglądarki muszą zostać usunięte natychmiast po wykryciu.
Nazwa | Porywacz przeglądarki 6v5f3l.com |
Typ zagrożenia | Porywacz przeglądarki, malware Mac, wirus Mac |
Obsługiwany adres IP | 13.226.18.7 |
Objawy | Twój Mac stał się wolniejszy niż normalnie, widzisz niechciane reklamy pop-up, jesteś przekierowywany na podejrzane witryny. |
Metody dystrybucji | Zwodnicze reklamy pop-up, instalatory bezpłatnego oprogramowania (sprzedaż wiązana), fałszywe instalatory Flash Player, pobrania pliku torrent. |
Zniszczenie | Śledzenie przeglądania internetu (potencjalne problemy prywatności), wyświetlanie niechcianych reklam, przekierowania na podejrzane witryny, utrata prywatnych informacji. |
Usuwanie malware (Mac) | Aby usunąć możliwe infekcje malware, przeskanuj komputer Mac profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Search.dominantmethod.com, 0yrvtrh.com, search.locatorunit.com i searchgoose.com to kilka przykładów innych fałszywych wyszukiwarek. ProductiveRotator, który promuje 6v5f3l.com, ma wiele podobieństw z ExpandedCommand, LogicalUpdate, ChangeParameter i wieloma innymi aplikacjami typu adware. Zwykle, adware, porywacze przeglądarek i inne PUA wydają się legalne i nieszkodliwe. Oferują szeroką gamę „użytecznych" i „korzystnych" funkcji, które zwykle nie działają. Jedynym celem niechcianego oprogramowania jest generowanie przychodów dla programistów. Dla użytkowników są bezwartościowe i mogą powodować poważne problemy. PUA są zaprojektowane do prowadzenia natrętnych kampanii reklamowych, porywania przeglądarek, powodowania przekierowań i zbierania prywatnych danych.
Jak zainstalowano 6v5f3l.com na moim komputerze?
PUA są dystrybuowane za pośrednictwem konfiguratorów pobierania/instalacji innych produktów. Ta zwodnicza technika marketingowa polegająca na dołączaniu niechcianych lub złośliwych dodatków do zwykłego oprogramowania jest nazywana „sprzedażą wiązaną". Przyspieszanie procesów pobierania/instalacji (np. pomijanie kroków i sekcji, używanie wstępnie ustawionych opcji itp.) zwiększa ryzyko nieumyślnego wpuszczenia dołączonych produktów do systemu. Wybrane PUA mają również swoje „oficjalne" witryny pobierania. Natrętne reklamy również rozpowszechniają te aplikacje. Po kliknięciu reklamy mogą uruchamiać skrypty w celu pobrania/zainstalowania PUA bez zgody użytkownika.
Jak uniknąć instalacji potencjalnie niechcianych aplikacji?
Zawsze zaleca się sprawdzanie oprogramowania przed jego pobraniem/instalacją i/lub zakupem. Wszystkie pliki do pobrania muszą pochodzić z oficjalnych i zweryfikowanych źródeł. Ponieważ niewiarygodne kanały pobierania, np. nieoficjalne i bezpłatne witryny z hostingiem plików, sieci wymiany peer-to-peer i inne zewnętrzne programy do pobierania często oferują zwodnicze i/lub dołączone produkty. Zaleca się, aby podczas pobierania/instalowania przeczytać warunki, sprawdzić wszystkie możliwe opcje, skorzystać z „Własnych” lub „Zaawansowanych” ustawień oraz zrezygnować z dodatkowych aplikacji, narzędzi, funkcji itd. Natrętne reklamy wydają się zwyczajne, jednak przekierowują do bardzo niewiarygodnych i podejrzanych witryn (np. z hazardem, pornografią, randkami dla dorosłych itp.). W przypadku napotkania takich reklam i/lub przekierowań należy sprawdzić system, wykryć oraz natychmiast usunąć z niego wszystkie podejrzane aplikacje oraz rozszerzenia/wtyczki przeglądarki. Jeśli twój komputer jest już zainfekowany porywaczami przeglądarki, zalecamy wykonanie skanowania za pomocą Combo Cleaner, aby automatycznie je usunąć.
Zwodnicze oprogramowanie promujące 6v5f3l.com, dystrybuowane poprzez fałszywy aktualizator/instalator Adobe Flash Player:
Adware ProductiveRotator promujące 6v5f3l.com i zainstalowane w przeglądarce Safari:
Natychmiastowe automatyczne usunięcie malware na Mac:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania na Mac. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner dla Mac
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony trzydniowy okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest 6v5f3l.com?
- KROK 1. Usuwanie plików i folderów powiązanych z 6v5f3l.com z OSX.
- KROK 2. Usuwanie przekierowania 6v5f3l.com z Safari.
- KROK 3. Usuwanie porywacza przeglądarki 6v5f3l.com zm Google Chrome.
- KROK 4. Usuwanie strony domowej i domyślnej wyszukiwarki 6v5f3l.com z Mozilla Firefox.
Film pokazujący, jak usunąć adware i porywaczy przeglądarki z komputera Mac:
Usuwanie przekierowania 6v5f3l.com:
Usuwanie potencjalnie niechcianych aplikacji powiązanych z 6v5f3l.com z twojego folderu "Aplikacje":
Kliknij ikonę Finder. W oknie Finder wybierz "Aplikacje". W folderze aplikacji poszukaj "MPlayerX", "NicePlayer" lub innych podejrzanych aplikacji i przenieś je do Kosza. Po usunięciu potencjalnie niechcianych aplikacji, które powodują reklamy internetowe, przeskanuj swój Mac pod kątem wszelkich pozostałych niepożądanych składników.
Usuwanie plików i folderów powiązanych z porywacz przeglądarki 6v5f3l.com:
Kliknij ikonę Finder na pasku menu, wybierz Idź i kliknij Idź do Folderu...
Poszukaj plików wygenerowanych przez adware w folderze /Library/LaunchAgents:
W pasku Przejdź do Folderu... wpisz: /Library/LaunchAgents
W folderze "LaunchAgents" poszukaj wszelkich ostatnio dodanych i podejrzanych plików oraz przenieś je do Kosza. Przykłady plików wygenerowanych przez adware - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist" itd. Adware powszechnie instaluje wiele plików z tym samym rozszerzeniem.
Poszukaj plików wygenerowanych przez adware w folderze /Library/Application Support:
W pasku Przejdź do Folderu... i wpisz: /Library/Application Support
W folderze "Application Support" sprawdź wszelkie ostatnio dodane i podejrzane foldery. Przykładowo "MplayerX" lub "NicePlayer" oraz przenieś te foldery do Kosza.
Poszukaj plików wygenerowanych przez adware w folderze ~/Library/LaunchAgents:
W pasku Przejdź do Folderu... i wpisz: ~/Library/LaunchAgents
W folderze "LaunchAgents" poszukaj wszelkich ostatnio dodanych i podejrzanych plików oraz przenieś je do Kosza. Przykłady plików wygenerowanych przez adware - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist itp. Adware powszechnie instaluje szereg plików z tym samym rozszerzeniem.
Poszukaj plików wygenerowanych przez adware w folderze /Library/LaunchDaemons:
W pasku Przejdź do Folderu... i wpisz: /Library/LaunchDaemons
W folderze "LaunchDaemons" poszukaj wszelkich podejrzanych plików. Przykładowo: "com.aoudad.net-preferences.plist", "com.myppes.net-preferences.plist", "com.kuklorest.net-preferences.plist", "com.avickUpd.plist" itp. oraz przenieś je do Kosza.
Przeskanuj swój Mac za pomocą Combo Cleaner:
Jeśli wykonałeś wszystkie kroki we właściwej kolejności, twój Mac powinien być wolny od infekcji. Aby mieć pewność, że twój system nie jest zainfekowany, uruchom skanowanie przy użyciu programu Combo Cleaner Antivirus. Pobierz GO TUTAJ. Po pobraniu pliku kliknij dwukrotnie instalator combocleaner.dmg, w otwartym oknie przeciągnij i upuść ikonę Combo Cleaner na górze ikony aplikacji. Teraz otwórz starter i kliknij ikonę Combo Cleaner. Poczekaj, aż Combo Cleaner zaktualizuje bazę definicji wirusów i kliknij przycisk "Start Combo Scan" (Uruchom skanowanie Combo).
Combo Cleaner skanuje twój komputer Mac w poszukiwaniu infekcji malware. Jeśli skanowanie antywirusowe wyświetla "nie znaleziono żadnych zagrożeń" - oznacza to, że możesz kontynuować korzystanie z przewodnika usuwania. W przeciwnym razie, przed kontynuowaniem zaleca się usunięcie wszystkich wykrytych infekcji.
Po usunięciu plików i folderów wygenerowanych przez adware, kontynuuj w celu usunięcia złośliwych rozszerzeń ze swoich przeglądarek internetowych.
Usuwanie strony domowej i domyślnej wyszukiwarki porywacz przeglądarki 6v5f3l.com z przeglądarek internetowych:
Usuwanie złośliwych rozszerzeń z Safari:
Usuwanie rozszerzeń powiązanych z porywacz przeglądarki 6v5f3l.com z Safari:
Otwórz przeglądarkę Safari. Z paska menu wybierz "Safari" i kliknij "Preferencje...".
W oknie preferencji wybierz "Rozszerzenia" i poszukaj wszelkich ostatnio zainstalowanych oraz podejrzanych rozszerzeń. Po ich znalezieniu kliknij przycisk "Odinstaluj" obok każdego z nich. Pamiętaj, że możesz bezpiecznie odinstalować wszystkie rozszerzenia ze swojej przeglądarki Safari – żadne z nich nie jest istotne dla jej normalnego funkcjonowania.
Zmiana twojej strony domowej:
W oknie "Preferencje" wybierz zakładkę "Ogólne". Aby ustawić URL swojej preferowanej strony domowej (na przykład: www.google.com) wpisz go w polu Strony domowej. Możesz również kliknąć przycisk "Ustaw obecną stronę", jeśli chcesz ustawić obecnie odwiedzaną stronę jako swoją stronę domową.
Zmiana twojej domyślnej wyszukiwarki:
W oknie "Preferencje" wybierz zakładkę "Szukaj". Tutaj znajdziesz rozwijane menu nazwane "Wyszukiwarka:" po prostu wybierz swoją preferowaną wyszukiwarkę z rozwijanej listy.
- Jeśli w dalszym ciągu masz problemy z niechcianymi przekierowaniami przeglądarki oraz niechcianymi reklamami - Przywróć Safari.
Usuwanie złośliwych wtyczek z Mozilla Firefox:
Usuwanie dodatków powiązanych z porywacz przeglądarki 6v5f3l.com z Mozilla Firefox:
Otwórz przeglądarkę Mozilla Firefox. W prawym górnym rogu ekranu kliknij przycisk "Otwórz Menu" (trzy linie poziome). W otwartym menu wybierz "Dodatki".
Wybierz zakładkę "Rozszerzenia" i poszukaj ostatnio zainstalowanych oraz podejrzanych dodatków. Po znalezieniu kliknij przycisk "Usuń" obok każdego z nich. Zauważ, że możesz bezpiecznie odinstalować wszystkie rozszerzenia z przeglądarki Mozilla Firefox – żadne z nich nie ma znaczącego wpływu na jej normalne działanie.
Zmiana twojej strony domowej:
Aby zmienić swoją stronę domową kliknij przycisk "Otwórz Menu" (trzy linie poziome) i wybierz "Preferencje" z rozwijanego menu. Aby ustawić twoją stronę domową, wpisz URL preferowanej strony (przykładowo: www.google.com) w polu Strona domowa.
Zmiana domyślnej wyszukiwarki:
W pasku adresu URL wpisz "about:config" i kliknij przycisk "Będę ostrożny, obiecuję!".
W polu „Szukaj:" wpisz nazwę porywacza przeglądarki. Kliknij prawym przyciskiem znalezione preferencje oraz kliknij "Przywróć" z rozwijanego menu.
- Jeśli nadal doświadczasz problemów z przekierowaniami przeglądarki oraz niechcianymi reklamami - Przywróć Mozilla Firefox.
Usuwanie złośliwych rozszerzeń z Google Chrome:
Usuwanie dodatków powiązanych z porywacz przeglądarki 6v5f3l.com z Google Chrome:
Otwórz Google Chrome i kliknij przycisk "Menu Chrome" (trzy linie poziome) zlokalizowany w prawym górnym rogu okna przeglądarki. Z rozwijanego menu wybierz "Więcej narzędzi" oraz wybierz "Rozszerzenia".
W oknie "Rozszerzenia" poszukaj wszelkich ostatnio zainstalowanych i podejrzanych dodatków. Po znalezieniu kliknij przycisk "Kosz" obok każdego z nich. Zauważ, że możesz bezpiecznie odinstalować wszystkie rozszerzenia z przeglądarki Google Chrome – żadne z nich nie ma znaczącego wpływu na jej normalne działanie.
Zmiana twojej strony domowej:
Kliknij przycisk "Menu Chrome" (trzy linie poziome) i wybierz "Ustawienia". W sekcji "Podczas uruchamiania" kliknij link "Ustaw strony" obok opcji "Otwórz konkretną stronę lub zestaw stron". Usuń URL porywacza przeglądarki (na przykład trovi.com) i wprowadź URL swojej preferowanej strony (na przykład, google.com).
Zmiana twojej domyślnej wyszukiwarki:
Kliknij przycisk "Menu Chrome" (trzy linie poziome) i wybierz "Ustawienia". W sekcji "Szukaj" kliknij przycisk "Zarządzaj wyszukiwarkami...". W otwartym oknie usuń niechcianą wyszukiwarkę klikając znajdujący się obok niej przycisk "X". Wybierz swoją preferowaną wyszukiwarkę z listy i kliknij znajdujący się obok niej przycisk "Ustaw jako domyślną".
- Jeśli nadal doświadczasz problemów z przekierowaniami przeglądarki oraz niechcianymi reklamami - Przywróć Google Chrome.
▼ Pokaż dyskusję