Jak usunąć przekierowania do musttrust.xyz i powodujące je przekierowanie?
Napisany przez Tomasa Meskauskasa,
Czym jest musttrust[.]xyz?
Musttrust.xyz to fałszywa wyszukiwarka. Fałszywe wyszukiwarki internetowe, takie jak musttrust[.]xyz, są zwykle promowane przez PUA (potencjalnie niechciane aplikacje) sklasyfikowane jako porywacze przeglądarki. Zauważono, że porywacz przeglądarki Find promuje musttrust[.]xyz. Warto zauważyć, że to nieuczciwe rozszerzenie wykorzystuje wyrafinowaną taktykę zapewniania trwałości, aby uniemożliwić użytkownikom odzyskanie ich przeglądarek.
Jak porywacze przeglądarki promują musttrust[.]xyz?
Porywacze przeglądarek zwykle działają, przypisując fałszywe adresy wyszukiwarek internetowych (np. musttrust[.]xyz) jako stronę główną przeglądarki, domyślną wyszukiwarkę i adresy URL nowej karty/okna. Chociaż nie zaobserwowano, aby porywacz przeglądarki Find wprowadzał te zmiany w przeglądarkach, możliwe jest, że może w ten sposób zmieniać przeglądarki.
Oprogramowanie porywacza promuje wyszukiwarki, przekierowując do nich, gdy otwierana jest nowa karta/okno przeglądarki oraz gdy wyszukiwanie w sieci odbywa się za pomocą paska adresu URL. Zauważono, że porywacz przeglądarki Find promuje oszukańcze wyszukiwarki musttrust[.]xyz i peatea[.]xyz.
Fałszywe wyszukiwarki zwykle nie mogą samodzielnie wygenerować wyników wyszukiwania, więc przekierowują do prawdziwych. Dotyczy to również musttrust[.]xyz, która przekierowuje do legalnej wyszukiwarki Bing (i możliwie innych).
Porywacze przeglądarki często używają różnych technik zapewniających trwałość. Porywacz przeglądarki Find odmawia dostępu do listy rozszerzeń Google Chrome ("chrome://extensions/") i zamiast tego wyświetla fałszywą ("chrome-extension://[ID_użytkownika]/extensions.html"). W związku z tym użytkownicy nie widzą obecnego rozszerzenia Find ani nie mogą go usunąć. Ponadto, ten porywacz przeglądarki może korzystać z funkcji "Managed by your organization" przeglądarki Chrome.
Co więcej, większość porywaczy przeglądarki ma możliwość śledzenia danych. Zapisują aktywność przeglądania (odwiedzane adresy URL, przeglądane strony, wpisywane zapytania wyszukiwania itp.) i zbierają zdobyte z niej poufne informacje (adresy IP, dane osobowe itp.). Dane te są następnie udostępniane i/lub sprzedawane stronom trzecim.
Podsumowując, obecność takiego niechcianego oprogramowania na urządzeniach może prowadzić do poważnych problemów prywatności, strat finansowych i kradzieży tożsamości.
Nazwa | Porywacz przeglądarki musttrust.xyz |
Typ zagrożenia | Porywacz przeglądarki, przekierowanie, porywacz wyszukiwania, pasek narzędzi, niechciana nowa karta |
Rozszerzenie(a) przeglądarki | Find |
Zmienione ustawienia przeglądarki | Strona główna, adres URL nowej karty, domyślna wyszukiwarka |
Nazwy wykrycia (musttrust[.]xyz) | Nie dotyczy (VirusTotal) |
Nazwy wykrycia (zwodniczy instalator) | Avast (Win32:TrojanX-gen [Trj]), Combo Cleaner (Gen:Variant.Jaik.45703), ESET-NOD32 (wiele wykryć), Kaspersky (UDS:DangerousObject.Multi.Generic), Microsoft (Trojan:Win32/Sabsik.FL.B!ml), Pełna lista wykryć (VirusTotal) |
Objawy | Zmienione ustawienia przeglądarki internetowej (strona główna, domyślna wyszukiwarka internetowa, ustawienia nowej karty). Użytkownicy są zmuszani do odwiedzania witryny porywacza i przeszukiwania internetu za pomocą jego wyszukiwarek. |
Metody dystrybucji | Zwodnicze reklamy pop-up, instalatory bezpłatnego oprogramowania (sprzedaż wiązana), fałszywe instalatory Flash Player. |
Zniszczenie | Śledzenie przeglądarki internetowej (potencjalne problemy z prywatnością), wyświetlanie niechcianych reklam, przekierowania na podejrzane strony internetowe. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Ogólne informacje o fałszywych wyszukiwarkach i porywaczach przeglądarki
Kwiqsearch.com, nearbyme.io, ctcodeinfo.com - to kilka przykładów fałszywych wyszukiwarek, a GameSearchTech, MySearchConverters, IncognitoSearchWeb - porywaczy przeglądarki. Wyglądają na legalne i oferują „użyteczne" funkcje, które rzadko działają.
Dotyczy to prawie wszystkich PUA. Niechciane aplikacje mają na celu porywanie przeglądarek, prowadzenie natrętnych kampanii reklamowych (adware), wymuszanie otwierania podejrzanych i złośliwych witryn oraz zbieranie prywatnych danych.
Jak zainstalowano na moim komputerze oprogramowanie promujące musttrust[.]xyz?
PUA są rozpowszechniane za pomocą techniki marketingowej zwanej „sprzedażą wiązaną" – dołączania niechcianych/złośliwych dodatków do zwykłego oprogramowania. Pospieszanie procesów pobierania/instalacji (np. używanie „Łatwych"/„Ekspresowych" itp. ustawień) zwiększa ryzyko wpuszczenia dołączonych produktów do systemu.
Natrętne reklamy również rozpowszechniają PUA. Po kliknięciu, reklamy mogą uruchamiać skrypty, aby potajemnie pobierać/instalować. PUA mogą również mieć „oficjalne" strony, z których można je pobrać.
Jak uniknąć instalacji potencjalnie niechcianych aplikacji?
Zaleca się sprawdzanie oprogramowania i pobranie go wyłącznie z oficjalnych/zweryfikowanych źródeł. Niewiarygodne kanały pobierania, np. nieoficjalne i bezpłatne witryny, sieci wymiany peer-to-peer i inne zewnętrzne konfiguratory pobierania często oferują dołączone i szkodliwe produkty.
Podczas pobierania/instalowania zaleca się przeczytanie warunków, sprawdzenie możliwych opcji, skorzystanie z „Niestandardowych"/„Zaawansowanych" i rezygnację ze wszystkich dodatków. Natrętne reklamy wydają się zwyczajne, ale przekierowują na bardzo podejrzane strony (np. z hazardem, randkami dla dorosłych, pornografią itp.).
W przypadku napotkania reklam i/lub przekierowań tego rodzaju, system musi zostać sprawdzony, a wszystkie podejrzane aplikacje oraz rozszerzenia/wtyczki przeglądarki wykryte i natychmiast z niego usunięte. Jeśli twój komputer jest już zainfekowany porywaczami przeglądarki, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner, aby automatycznie je usunąć.
Wygląd musttrust.xyz przekierowującej do wyszukiwarki Bing (GIF):
Zrzut ekranu kroków usuwania porywacza przeglądarki Find:
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest musttrust[.]xyz?
- KROK 1. Odinstalowanie niechcianych aplikacji za pomocą Panelu sterowania.
- KROK 2. Usuwanie porywacza przeglądarki musttrust[.]xyz z Google Chrome.
- KROK 3. Usuwanie strony domowej i domyślnej wyszukiwarki musttrust[.]xyz z Mozilla Firefox.
- KROK 4. Usuwanie przekierowania musttrust[.]xyz z Safari.
- KROK 5. Usuwanie zwodniczych wtyczek z Microsoft Edge.
Usuwanie przekierowania musttrust[.]xyz:
Użytkownicy Windows 10:
Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.
Użytkownicy Windows 7:
Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.
Użytkownicy macOS (OSX):
Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.
W oknie odinstalowywania programów: poszukaj wszelkich ostatnio zainstalowanych i podejrzanych aplikacji, wybierz te wpisy i kliknij przycisk "Odinstaluj" lub "Usuń".
Po odinstalowaniu potencjalnie niechcianego programu (który powoduje przekierowania do witryny musttrust[.]xyz), przeskanuj swój komputer pod kątem wszelkich pozostawionych niepożądanych składników lub możliwych infekcji malware. Zalecane oprogramowanie usuwania malware.
Usuwanie przekierowania musttrust[.]xyz z przeglądarek internetowych:
Film pokazujący, jak usunąć przekierowania przeglądarki:
Usuwanie złośliwych rozszerzeń z Google Chrome:
Kliknij ikonę menu Chrome (w prawym górnym rogu przeglądarki Google Chrome), wybierz „Więcej narzędzi" i kliknij „Rozszerzenia". Znajdź wszystkie ostatnio zainstalowane i podejrzane dodatki przeglądarki i usuń je. Zauważ, że porywacz przeglądarki Find (jeden z tych, które promują musttrust.xyz) blokuje dostęp do listy rozszerzeń wyświetlając fałszywą. Kroki usuwania rozszerzenia przeglądarki Find można znaleźć powyżej.
Zmiana twojej strony domowej:
Kliknij ikonę Chrome (w prawym górnym rogu Google Chrome), wybierz „Ustawienia". W sekcji „Uruchamianie", poniżej „Otwórz konkretną stronę lub zestaw stron", poszukaj URL porywacza przeglądarki (hxxp://www.musttrust[.]xyz). Jeśli jest obecny, kliknij ikonę trzech pionowych kropek i wybierz „Usuń".
Zmiana twojej domyślnej wyszukiwarki:
Aby zmienić swoją domyślną wyszukiwarkę w Google Chrome: Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome), wybierz "Ustawienia", w sekcji „Wyszukiwarka" kliknij „Zarządzaj wyszukiwarkami...". Na otwartej liście poszukaj "musttrust[.]xyz". Po jej znalezieniu kliknij trzy poziome kropki obok tego URL i wybierz „Usuń z listy".
Metoda opcjonalna:
Jeśli nadal masz problem z usunięciem porywacz przeglądarki musttrust.xyz, przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….
Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).
W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.
Usuwanie złośliwych wtyczek z Mozilla Firefox:
Kliknij menu Firefox (w prawym górnym rogu okna głównego), i wybierz „Dodatki". Kliknij „Rozszerzenia" i w otwartym oknie usuń wszelkie ostatnio zainstalowane wtyczki przeglądarki.
Zmiana twojej strony domowej:
Aby przywrócić swoją stronę domową, kliknij menu Firefox (w prawym górnym rogu głównego okna), a następnie wybierz „Opcje". W otwartym oknie usuń hxxp://musttrust[.]xyz i wprowadź preferowaną domenę, która będzie otwierana przy każdym uruchomieniu Mozilla Firefox.
Zmiana twojej domyślnej wyszukiwarki:
W pasku adresu URL wpisz about: config i naciśnij klawisz Enter.
Kliknij „Będę ostrożny, obiecuję!".
W filtrze wyszukiwania na górze wpisz: "extensionControlled"
Ustaw oba wyniki jako "fałszywe" klikając dwukrotnie każdy wpis lub klikając przycisk .
Metoda opcjonalna:
Użytkownicy komputerów, którzy mają problemy z usunięciem porywacz przeglądarki musttrust.xyz, mogą zresetować ustawienia Mozilla Firefox do domyślnych.
Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox . W otworzonym menu kliknij na ikonę Otwórz Menu Pomoc.
Wybierz Informacje dotyczące rozwiązywania problemów.
W otwartym oknie kliknij na przycisk Reset Firefox.
W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.
Usuwanie złośliwych rozszerzeń z Safari:
Upewnij się, że Twoja przeglądarka Safari jest aktywna, kliknij menu Safari i wybierz Preferencje....
W otwartym oknie preferencji wybierz zakładkę Rozszerzenia. Zlokalizuj wszelkie ostatnio zainstalowane podejrzane rozszerzenia i odinstaluj je.
W oknie preferencji wybierz zakładkę Ogólne i upewnij się, że Twoja strona domowa jest ustawiona na preferowany URL. Jeżeli jest zmieniona na porywacz przeglądarki, zmień to.
W oknie preferencji wybierz zakładkę Szukaj i upewnij się, że wybrana jest Twoja preferowana wyszukiwarka.
Metoda opcjonalna:
Upewnij się, że Twoja przeglądarka Safari jest aktywna i kliknij menu Safari. Z rozwijanego menu wybierz Wyczyść historię i dane witryn...
W otwartym oknie wybierz całą historię i kliknij przycisk wyczyść historię.
Usuwanie złośliwych rozszerzeń z Microsoft Edge:
Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz "Rozszerzenia". Znajdź wszelkie ostatnio zainstalowane podejrzane dodatki przeglądarki i usuń je.
Zmień ustawienia strony domowej i nowej zakładki:
Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz „Ustawienia". W sekcji "Po uruchomieniu" poszukaj nazwy porywacza przeglądarki i kliknij "Wyłącz".
Zmień swoją domyślną wyszukiwarkę internetową:
Aby zmienić swoją domyślną wyszukiwarkę w Microsoft Edge: Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge), wybierz "Prywatność i usługi", przewiń w dół strony i wybierz "Pasek adresu". W sekcji "Wyszukiwarki używane w pasku adresu" poszukaj nazwy niechcianej wyszukiwarki internetowej, a po jej zlokalizowaniu kliknij przycisk "Wyłącz" obok niej. Możesz też kliknąć "Zarządzanie wyszukiwarkami". W otwartym menu poszukaj niechcianej wyszukiwarki internetowej. Kliknij ikonę puzzli obok niej i wybierz "Wyłącz".
Metoda opcjonalna:
Jeśli nadal masz problemy z usunięciem porywacz przeglądarki musttrust.xyz, przywróć ustawienia przeglądarki Microsoft Edge. Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz Ustawienia.
W otwartym menu ustawień wybierz Przywróć ustawienia.
Wybierz Przywróć ustawienia do ich wartości domyślnych. W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Microsoft Edge do domyślnych, klikając przycisk Przywróć.
- Jeśli to nie pomogło, postępuj zgodnie z tymi alternatywnymi instrukcjami wyjaśniającymi, jak przywrócić przeglądarkę Microsoft Edge..
Podsumowanie:
Porywacz przeglądarki to takiego typu adware, które zmienia ustawienia przeglądarki internetowej użytkownika poprzez zmianę strony domowej i domyślnej wyszukiwarki na pewną domyślną niechcianą stronę internetową. Najczęściej tego typu adware infiltruje system operacyjny użytkownika poprzez pobrania bezpłatnego oprogramowania. Jeśli twoje pobieranie jest zarządzane przez klienta pobierania, należy zrezygnować z instalacji reklamowanych pasków narzędzi lub aplikacji, które chcą zmienić twoją stronę domową i domyślną wyszukiwarkę internetową.
Pomoc usuwania:
Jeśli masz problemy podczas próby usunięcia porywacz przeglądarki musttrust.xyz ze swoich przeglądarek internetowych, powinieneś zwrócić się o pomoc na naszym forum usuwania malware.
Opublikuj komentarz:
Jeśli masz dodatkowe informacje na temat porywacz przeglądarki musttrust.xyz lub jego usunięcia, prosimy podziel się swoją wiedzą w sekcji komentarzy poniżej.
Źródło: https://www.pcrisk.com/removal-guides/22093-musttrust-xyz-redirect
Najczęściej zadawane pytania (FAQ)
Jaki jest cel zmuszania użytkowników do odwiedzania witryny musttrust[.]xyz?
Twórcy porywaczy przeglądarki generują przychody poprzez przekierowania do stron takich jak strona musttrust[.]xyz.
Czy odwiedzanie musttrust[.]xyz stanowi zagrożenie dla mojej prywatności?
Do pewnego stopnia tak. Witryny takie jak musttrust[.]xyz zbierają zwykle informacje o swoich użytkownikach.
Jak porywacz przeglądarki przeniknął do mojego komputera?
Porywacze przeglądarki są dystrybuowane przy użyciu socjotechniki i podejrzanych technik dystrybucji, np. oszustw internetowych, nieoficjalnych i bezpłatnych witryn, zwodniczych powiadomień przeglądarki/natrętnych reklam, dołączania oprogramowania itp.
Czy Combo Cleaner pomoże mi usunąć porywaczy przeglądarki?
Tak, Combo Cleaner przeskanuje twoje urządzenie i usunie wykryte aplikacje porywające przeglądarkę. Warto zauważyć, że ręczne usuwanie może nie być idealne, gdy do systemu przeniknęło wielu porywaczy przeglądarki. Może się zdarzyć, że gdy jeden zostanie usunięty - pozostałe zainstalują go ponownie. Ponadto, niektórych ustawień nie można zmieniać, gdy obecny jest porywacz przeglądarki. Dlatego porywacze przeglądarki muszą zostać natychmiast usunięte.
▼ Pokaż dyskusję