Jak usunąć przekierowania do ginmule.xyz i powodujące ją oprogramowanie?
Napisany przez Tomasa Meskauskasa,
Czym jest witryna ginmule.xyz?
Ginmule.xyz to oszukańcza wyszukiwarka. Wyszukiwarki internetowe tego typu są zwykle promowane przez potencjalnie niechciane aplikacje (PUA) w ramach klasyfikacji porywacza przeglądarki.
Zaobserwowano, że wyszukiwarka ginmule.xyz była reklamowana przez nieuczciwe rozszerzenie przeglądarki o mylącej nazwie „Chrome". Warto zauważyć, że ten porywacz przeglądarki wykorzystuje wyrafinowane techniki zapewniania trwałości, aby uniemożliwić użytkownikom przywrócenie ich przeglądarek.
Jak porywacze przeglądarki promują ginmule.xyz?
Większość porywaczy przeglądarki działa, przypisując fałszywe adresy wyszukiwarek internetowych jako stronę główną przeglądarki, nową kartę/okno i domyślne adresy URL wyszukiwarki. Dlatego też otwierane nowe zakładki/okna przeglądarki i zapytania wyszukiwania wpisywane w pasku adresu przekierowują na promowany adres.
Chociaż fałszywe rozszerzenie "Chrome", które reklamuje ginmule.xyz nie działa w ten sposób, to (lub inne, które promują tę wyszukiwarkę) może zmieniać przeglądarki, jak opisano powyżej.
Nielegalne wyszukiwarki zwykle nie są w stanie samodzielnie zapewnić wyników wyszukiwania, więc przekierowują (lub powodują łańcuchy przekierowań kończące się na) do prawdziwych. Dotyczy to również ginmule.xyz, która przekierowuje do legalnej wyszukiwarki Bing (prawdopodobnie innych).
Porywacze przeglądarki zwykle używają taktyk zapewniających sobie trwałość. W przypadku fałszywego rozszerzenia „Chrome", wyświetla ono fałszywą listę rozszerzeń Google Chrome ("chrome-extension://[user's_ID]/extensions.html"), odmawiając w ten sposób dostępu do prawdziwej listy ("chrome://extensions/"). Ponadto to nieuczciwe rozszerzenie może korzystać z funkcji "Managed by your organization" Chrome.
Co więcej, porywacze przeglądarki mają często możliwość śledzenia danych. Mogą rejestrować aktywność przeglądania sieci przez użytkowników (odwiedzane adresy URL, przeglądane strony, wyszukiwane zapytania itp.) i zbierać zdobyte z niej wrażliwe dane (adresy IP, dane osobowe itp.). Zebrane informacje są następnie udostępniane i/lub sprzedawane stronom trzecim. Podsumowując, to oprogramowanie może powodować poważne problemy z prywatnością, straty finansowe, a nawet kradzież tożsamości.
Nazwa | Porywacz przeglądarki ginmule.xyz |
Typ zagrożenia | Porywacz przeglądarki, przekierowanie, porywacz wyszukiwania, pasek narzędzi, niechciana nowa karta |
Rozszerzenie(a) przeglądarki | "Chrome" (bez cudzysłowia) |
Zmienione ustawienia przeglądarki | Strona główna, adres URL nowej karty, domyślna wyszukiwarka |
Nazwy wykrycia (ginmule.xyz) | Nie dotyczy (VirusTotal) |
Objawy | Zmodyfikowane ustawienia przeglądarki internetowej (strona główna, domyślna wyszukiwarka internetowa, ustawienia nowej karty). Użytkownicy są zmuszani do odwiedzania witryny porywacza i przeszukiwania internetu za pomocą swoich wyszukiwarek. |
Metody dystrybucji | Zwodnicze reklamy pop-up, instalatory bezpłatnego oprogramowania (sprzedaż wiązana), fałszywe instalatory Flash Player. |
Zniszczenie | Śledzenie przeglądarki internetowej (potencjalne problemy z prywatnością), wyświetlanie niechcianych reklam, przekierowania na podejrzane strony internetowe. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Ogólne informacje o fałszywych wyszukiwarkach i porywaczach przeglądarki
Ginmule.xyz jest praktycznie identyczna z musttrust.xyz i peatea.xyz i podobna do kwiqsearch.com, search.hidesearch.bid, e-searches.com, ctcodeinfo.com, i tysięcy innych fałszywych wyszukiwarek. Istnieje również niezliczona ilość porywaczy przeglądarki, a GoCouponSearch, Venus Tab i My Togo to tylko kilka przykładów.
Te wyszukiwarki internetowe i oprogramowanie porywające przeglądarkę wyglądają na legalne i mogą oferować „przydatne" funkcje, które rzadko działają. W rzeczywistości dotyczy to prawie wszystkich PUA. Zamiast dotrzymywać obietnic, niechciane aplikacje mogą przejmować kontrolę nad przeglądarkami, wymuszać otwieranie witryn, prowadzić natrętne kampanie reklamowe (adware) i zbierać prywatne informacje.
Jak zainstalowano oprogramowanie promujące ginmule.xyz na moim komputerze?
PUA są dystrybuowane się za pomocą techniki „sprzedaży wiązanej" – dołączania różnych dodatków do zwykłych programów. Pospieszanie pobierania/instalacji zwiększa ryzyko wpuszczenia dołączonych produktów na urządzenia. Natrętne reklamy również dystrybuują PUA. Po kliknięciu reklamy mogą uruchamiać skrypty do pobierania/instalacji bez zgody użytkownika. Niektóre PUA mają również „oficjalne" strony, z których można je pobrać.
Jak uniknąć instalacji potencjalnie niechcianych aplikacji?
Zaleca się sprawdzanie oprogramowania i pobranie go z oficjalnych/zweryfikowanych źródeł. Podejrzane kanały pobierania, np. sieci udostępniania peer-to-peer (P2P), nieoficjalne i bezpłatne witryny internetowe itp. często oferują dołączone produkty.
Podczas pobierania/instalowania zaleca się zapoznanie się z warunkami, sprawdzenie możliwych opcji, skorzystanie z „Niestandardowych"/„Zaawansowanych" ustawień i rezygnację ze wszystkich dodatków. Natrętne reklamy wydają się uzasadnione, ale przekierowują do podejrzanych witryn (np. z hazardem, randkami dla dorosłych, pornografią itp.).
W przypadku napotkania takich reklam i/lub przekierowań, urządzenie musi zostać sprawdzone, a wszystkie podejrzane aplikacje oraz rozszerzenia/wtyczki przeglądarki wykryte i niezwłocznie usunięte. Jeśli twój komputer jest już zainfekowany porywaczami przeglądarki, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner, aby automatycznie je usunąć.
Wygląd ginmule.xyz przekierowującej do wyszukiwarki Bing (GIF):
Zrzut ekranu instrukcji usuwania porywacza przeglądarki "Chrome" z Google Chrome:
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest ginmule.xyz?
- KROK 1. Odinstalowanie niechcianych aplikacji za pomocą Panelu sterowania.
- KROK 2. Usuwanie porywacza przeglądarki ginmule.xyz z Google Chrome.
- KROK 3. Usuwanie strony domowej i domyślnej wyszukiwarki ginmule.xyz z Mozilla Firefox.
- KROK 4. Usuwanie przekierowania ginmule.xyz z Safari.
- KROK 5. Usuwanie zwodniczych wtyczek z Microsoft Edge.
Usuwanie przekierowania ginmule.xyz:
Użytkownicy Windows 10:
Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.
Użytkownicy Windows 7:
Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.
Użytkownicy macOS (OSX):
Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.
W oknie odinstalowywania programów: poszukaj wszelkich ostatnio zainstalowanych i podejrzanych aplikacji, wybierz te wpisy i kliknij przycisk "Odinstaluj" lub "Usuń".
Po odinstalowaniu potencjalnie niechcianej aplikacji (która powoduje przekierowania do witryny ginmule.xyz), przeskanuj swój komputer pod kątem wszelkich pozostawionych niepożądanych składników lub możliwych infekcji malware. Zalecane oprogramowanie usuwania malware.
Usuwanie przekierowania ginmule.xyz z przeglądarek internetowych:
Film pokazujący, jak usunąć przekierowania przeglądarki:
Usuwanie złośliwych rozszerzeń z Google Chrome:
Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome), wybierz „Więcej narzędzi" i kliknij „Rozszerzenia". Zlokalizuj wszelkie ostatnio zainstalowane i podejrzane dodatki przeglądarki i usuń je. Pamiętaj, że fałszywy porywacz przeglądarki „Chrome" (jeden z tych, które promują ginmule.xyz) blokuje dostęp do listy rozszerzeń wyświetlając fałszywe rozszerzenia. Kroki usuwania rozszerzenia przeglądarki "Chrome" można znaleźć powyżej.
Zmiana twojej strony domowej:
Kliknij ikonę Chrome (w prawym górnym rogu Google Chrome), wybierz „Ustawienia". W sekcji „Uruchamianie", poniżej „Otwórz konkretną stronę lub zestaw stron", poszukaj URL porywacza przeglądarki (hxxp://www.ginmule.xyz). Jeśli jest obecny, kliknij ikonę trzech pionowych kropek i wybierz „Usuń".
Zmiana twojej domyślnej wyszukiwarki:
Aby zmienić swoją domyślną wyszukiwarkę w Google Chrome: Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome), wybierz "Ustawienia", w sekcji „Wyszukiwarka" kliknij „Zarządzaj wyszukiwarkami...". Na otwartej liście poszukaj "ginmule.xyz". Po ich znalezieniu kliknij trzy poziome kropki obok tego URL i wybierz „Usuń z listy".
Metoda opcjonalna:
Jeśli nadal masz problem z usunięciem porywacz przeglądarki ginmule.xyz, przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….
Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).
W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.
Usuwanie złośliwych wtyczek z Mozilla Firefox:
Kliknij menu Firefox (w prawym górnym rogu okna głównego), i wybierz „Dodatki". Kliknij „Rozszerzenia" i w otwartym oknie usuń wszelkie ostatnio zainstalowane wtyczki przeglądarki.
Zmiana twojej strony domowej:
Aby przywrócić swoją stronę domową, kliknij menu Firefox (w prawym górnym rogu głównego okna), a następnie wybierz „Opcje". W otwartym oknie usuń hxxp://ginmule.xyz i wprowadź preferowaną domenę, która będzie otwierana przy każdym uruchomieniu Mozilla Firefox.
Zmiana twojej domyślnej wyszukiwarki:
W pasku adresu URL wpisz about: config i naciśnij klawisz Enter.
Kliknij „Będę ostrożny, obiecuję!".
W filtrze wyszukiwania na górze wpisz: "extensionControlled"
Ustaw oba wyniki jako "fałszywe" klikając dwukrotnie każdy wpis lub klikając przycisk .
Metoda opcjonalna:
Użytkownicy komputerów, którzy mają problemy z usunięciem porywacz przeglądarki ginmule.xyz, mogą zresetować ustawienia Mozilla Firefox do domyślnych.
Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox . W otworzonym menu kliknij na ikonę Otwórz Menu Pomoc.
Wybierz Informacje dotyczące rozwiązywania problemów.
W otwartym oknie kliknij na przycisk Reset Firefox.
W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.
Usuwanie złośliwych rozszerzeń z Safari:
Upewnij się, że Twoja przeglądarka Safari jest aktywna, kliknij menu Safari i wybierz Preferencje....
W otwartym oknie preferencji wybierz zakładkę Rozszerzenia. Zlokalizuj wszelkie ostatnio zainstalowane podejrzane rozszerzenia i odinstaluj je.
W oknie preferencji wybierz zakładkę Ogólne i upewnij się, że Twoja strona domowa jest ustawiona na preferowany URL. Jeżeli jest zmieniona na porywacz przeglądarki, zmień to.
W oknie preferencji wybierz zakładkę Szukaj i upewnij się, że wybrana jest Twoja preferowana wyszukiwarka.
Metoda opcjonalna:
Upewnij się, że Twoja przeglądarka Safari jest aktywna i kliknij menu Safari. Z rozwijanego menu wybierz Wyczyść historię i dane witryn...
W otwartym oknie wybierz całą historię i kliknij przycisk wyczyść historię.
Usuwanie złośliwych rozszerzeń z Microsoft Edge:
Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz "Rozszerzenia". Znajdź wszelkie ostatnio zainstalowane podejrzane dodatki przeglądarki i usuń je.
Zmień ustawienia strony domowej i nowej zakładki:
Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz „Ustawienia". W sekcji "Po uruchomieniu" poszukaj nazwy porywacza przeglądarki i kliknij "Wyłącz".
Zmień swoją domyślną wyszukiwarkę internetową:
Aby zmienić swoją domyślną wyszukiwarkę w Microsoft Edge: Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge), wybierz "Prywatność i usługi", przewiń w dół strony i wybierz "Pasek adresu". W sekcji "Wyszukiwarki używane w pasku adresu" poszukaj nazwy niechcianej wyszukiwarki internetowej, a po jej zlokalizowaniu kliknij przycisk "Wyłącz" obok niej. Możesz też kliknąć "Zarządzanie wyszukiwarkami". W otwartym menu poszukaj niechcianej wyszukiwarki internetowej. Kliknij ikonę puzzli obok niej i wybierz "Wyłącz".
Metoda opcjonalna:
Jeśli nadal masz problemy z usunięciem porywacz przeglądarki ginmule.xyz, przywróć ustawienia przeglądarki Microsoft Edge. Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz Ustawienia.
W otwartym menu ustawień wybierz Przywróć ustawienia.
Wybierz Przywróć ustawienia do ich wartości domyślnych. W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Microsoft Edge do domyślnych, klikając przycisk Przywróć.
- Jeśli to nie pomogło, postępuj zgodnie z tymi alternatywnymi instrukcjami wyjaśniającymi, jak przywrócić przeglądarkę Microsoft Edge..
Podsumowanie:
Porywacz przeglądarki to takiego typu adware, które zmienia ustawienia przeglądarki internetowej użytkownika poprzez zmianę strony domowej i domyślnej wyszukiwarki na pewną domyślną niechcianą stronę internetową. Najczęściej tego typu adware infiltruje system operacyjny użytkownika poprzez pobrania bezpłatnego oprogramowania. Jeśli twoje pobieranie jest zarządzane przez klienta pobierania, należy zrezygnować z instalacji reklamowanych pasków narzędzi lub aplikacji, które chcą zmienić twoją stronę domową i domyślną wyszukiwarkę internetową.
Pomoc usuwania:
Jeśli masz problemy podczas próby usunięcia porywacz przeglądarki ginmule.xyz ze swoich przeglądarek internetowych, powinieneś zwrócić się o pomoc na naszym forum usuwania malware.
Opublikuj komentarz:
Jeśli masz dodatkowe informacje na temat porywacz przeglądarki ginmule.xyz lub jego usunięcia, prosimy podziel się swoją wiedzą w sekcji komentarzy poniżej.
Źródło: https://www.pcrisk.com/removal-guides/22297-ginmule-xyz-redirect
Najczęściej zadawane pytania (FAQ)
Jaki jest cel zmuszania użytkowników do odwiedzania strony ginmule.xyz?
Zyski finansowe cyberprzestępców zależą bezpośrednio od liczby odwiedzających witrynę ginmule.xyz.
Czy odwiedzanie ginmule.xyz stanowi zagrożenie dla mojej prywatności?
Prawdopodobnie tak. Witryny takie jak ginmule.xyz zwykle zbierają informacje o swoich użytkownikach, co sprawia, że odwiedzanie ich stanowi zagrożenie dla prywatności.
Jak porywacz przeglądarki przeniknął do mojego komputera?
Porywacze przeglądarki są dystrybuowane za pośrednictwem zwodniczych stron promocyjnych, nieoficjalnych i bezpłatnych witryn hostujących pliki, sieci udostępniania peer-to-peer, sprzedaży wiązanej oprogramowania, zwodniczych powiadomień przeglądarki/natrętnych reklam, fałszywych instalatorów/aktualizatorów itd.
Czy Combo Cleaner pomoże mi usunąć porywaczy przeglądarki?
Tak, Combo Cleaner może skanować systemy i usuwać wykryte aplikacje porywające przeglądarkę. Z drugiej strony ręczne usuwanie może nie być skuteczne, gdy obecnych jest wiele porywaczy przeglądarki. W takich przypadkach, gdy jeden zostanie usunięty, inne mogą go ponownie zainstalować. Dodatkowo to oprogramowanie może ograniczać lub odmawiać dostępu do ustawień związanych z usuwaniem. Dlatego bardzo ważne jest dokładne i natychmiastowe usunięcie wszystkich porywaczy przeglądarki.
▼ Pokaż dyskusję