Kroki usuwania funkcji „Managed by Your Organization” z przeglądarek Edge
Napisany przez Tomasa Meskauskasa,
Czym jest funkcja „Managed by Your Organization"?
„Managed by Your Organization" to funkcja dostępna w przeglądarkach Microsoft Edge. Jego celem jest umożliwienie administratorom/menedżerom dostosowania działania przeglądarki w obrębie danej placówki. Przykładowo, w organizacji ta funkcja umożliwia ustawienie różnych zasad dotyczących przeglądania i przeglądarek.
Jednak funkcja „Managed by Your Organization" jest często niewłaściwie wykorzystywana przez złośliwe rozszerzenia, takie jak porywacze przeglądarki, adware i inne niechciane oprogramowanie. W tym kontekście wspomniana funkcjonalność jest wykorzystywana do uzyskania silniejszej pozycji w przeglądarkach, większej kontroli nad ich ustawieniami i dostępu do przechowywanych danych.
Przegląd funkcji „Managed by Your Organization"
„Managed by Your Organization" to wieloaspektowe narzędzie do zarządzania przeglądarką Edge. Jest powszechnie stosowane do wdrażania polityk w różnych placówkach. Tej funkcji można używać do tworzenia list zablokowanych witryn, ustawiania domyślnych adresów URL stron głównych przeglądarki, instalowania rozszerzeń, ograniczania użytkownikom możliwości zmiany ustawień przeglądarki itd.
Jest jednak nadużywane przez złośliwe oprogramowanie atakujące przeglądarkę. „Managed by Your Organization" umożliwia złośliwym rozszerzeniom wykorzystanie wszystkich swoich możliwości do zarządzania przeglądarkami ofiar. Jest również stosowane jako mechanizm zapewniający trwałość, który uniemożliwia użytkownikom usunięcie niechcianego/szkodliwego oprogramowania.
„Managed by Your Organization" jest często wykorzystywane przez porywaczy przeglądarki. Dokonują zmiany ustawień przeglądarki (np. domyślnej wyszukiwarki, strony głównej, adresu URL nowej karty/okna itp.), aby generować fałszywe przekierowania. Porwanie przeglądarki zwykle promuje fałszywe wyszukiwarki poprzez przekierowania.
Witryny te zwykle nie są w stanie zapewnić wyników wyszukiwania, dlatego przekierowują do legalnych wyszukiwarek (np. Bing, Google, Yahoo itp.). W rzadkich przypadkach fałszywe wyszukiwarki generują niedokładne wyniki wyszukiwania zawierające sponsorowane, niewiarygodne, zwodnicze, a nawet niebezpieczne treści.
Oprogramowanie, które implementuje funkcję „Managed by Your Organization", może również posiadać funkcje typu adware (tj. wyświetlanie niepożądanych/złośliwych reklam) lub inne szkodliwe funkcje.
Porywacze przeglądarki i inne niechciane rozszerzenia zbierają zwykle wrażliwe dane użytkownika. Interesujące informacje mogą obejmować: odwiedzane adresy URL, przeglądane strony internetowe, wprowadzone zapytania, internetowe pliki cookie, dane logowania (nazwy użytkowników/hasła), dane osobowe, numery kart kredytowych itd. Zebrane dane mogą być następnie sprzedane osobom trzecim lub w inny sposób wykorzystane w celach zarobkowych.
Podsumowując, obecność złośliwego oprogramowania na urządzeniach może skutkować infekcjami systemu, poważnymi problemami prywatności, stratami finansowymi, a nawet kradzieżą tożsamości.
Jeżeli w menu głównym swojej przeglądarki Edge wykryjesz wpis „Managed by Your Organization", sprawdź przeglądarkę/system pod kątem niechcianego oprogramowania i niezwłocznie usuń.
Nazwa | Microsoft Edge - Managed by Your Organization |
Typ zagrożenia | Porywacz przeglądarki, przekierowanie, porywacz wyszukiwania, pasek narzędzi, niechciana nowa karta |
Zmienione ustawienia przeglądarki | Strona główna, adres URL nowej karty, domyślna wyszukiwarka |
Objawy | Manipulowane ustawienia przeglądarki internetowej (strona główna, domyślna wyszukiwarka internetowa, ustawienia nowej karty). Użytkownicy zmuszeni są odwiedzać witrynę porywacza i przeszukiwać internet za pomocą jego wyszukiwarek. |
Metody dystrybucji | Zwodnicze reklamy pop-up, instalatory bezpłatnego oprogramowania (sprzedaż wiązana). |
Zniszczenie | Śledzenie przeglądarki internetowej (potencjalne problemy prywatności), wyświetlanie niechcianych reklam, przekierowania na podejrzane strony internetowe. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Przykłady porywaczy przeglądarki
Oprócz przeglądarek Microsoft Edge funkcja „Managed by your organization" to funkcja dostępna w przeglądarkach Google Chrome, która również jest wykorzystywana przez nieuczciwe oprogramowanie. Platyhelminthes, SaxifragaGranulata, Bovidae, AnasPlatyrhynchos, EryopsMegacephalus i Cirrus to tylko niektóre przykłady złośliwych rozszerzeń wykorzystujących tę funkcję w przeglądarkach Edge.
Warto zauważyć, że porywacze przeglądarki i inne niechciane oprogramowanie często wydają się uzasadnione i nieszkodliwe. Mogą także oferować szeroką gamę „przydatnych" i „korzystnych" funkcji. Jednak te funkcje rzadko działają zgodnie z reklamą, a w większości przypadków w ogóle nie działają.
Należy podkreślić, że nawet jeśli rozszerzenie przeglądarki lub aplikacja działa zgodnie z reklamą, nie gwarantuje to jego legalności ani bezpieczeństwa.
Jak zainstalowano na moim komputerze oprogramowanie używające funkcji „Managed by Your Organization"?
Technika sprzedaży wiązanej – dołączania niechcianych/złośliwych dodatków do instalatorów zwykłych programów – jest wykorzystywana do dystrybucji fałszywego oprogramowania.
Ryzyko niezamierzonego dopuszczenia dołączonych produktów na urządzenia zwiększa się w przypadku pobierania produktów z niezaufanych źródeł (np. witryn z freeware i bezpłatnym hostingiem plików, sieci udostępniania peer-to-peer itp.) oraz niedbałego traktowania instalacji (np. ignorowania warunków, pomijania kroków, korzystania z „Łatwych"/„Szybkich" itp. ustawień).
Podejrzane oprogramowanie jest również promowane na legalnie wyglądających stronach pobierania i witrynach zawierających oszustwa. Większość użytkowników uzyskuje dostęp do tych stron za pośrednictwem przekierowań generowanych przez błędnie napisane adresy URL, witryny wykorzystujące nieuczciwe sieci reklamowe, natrętne reklamy, spamowe powiadomienia przeglądarki lub zainstalowane adware.
Ponadto natrętne reklamy dystrybuują takie oprogramowanie. Po kliknięciu niektóre z tych reklam mogą uruchamiać skrypty w celu pobrania/instalacji bez zgody użytkownika.
Jak uniknąć instalacji porywaczy przeglądarki?
Zdecydowanie zalecamy sprawdzenie oprogramowania przed jego pobraniem lub zakupem. Ponadto wszystkie pliki do pobrania muszą pochodzić z oficjalnych i zweryfikowanych kanałów. Należy ostrożnie podchodzić do procesów instalacyjnych. Dlatego zalecamy zapoznanie się z warunkami, sprawdzenie dostępnych opcji, skorzystanie z „Niestandardowych" lub „Zaawansowanych" ustawień i rezygnację ze wszystkich dodatkowych aplikacji, rozszerzeń, narzędzi, funkcji itp.
Kolejnym zaleceniem jest zachowanie ostrożności podczas przeglądania sieci, ponieważ oszukańcze i niebezpieczne treści online wydają się zwykle uzasadnione i nieszkodliwe. Na przykład natrętne reklamy mogą wyglądać nieszkodliwie – jednak przekierowują do niewiarygodnych i podejrzanych witryn (np. promujących oszustwa, hazardowych, pornograficznych, randkowych dla dorosłych itp.).
W przypadku ciągłego napotykania tego rodzaju reklam i/lub przekierowań należy sprawdzić urządzenie i natychmiast usunąć wszystkie podejrzane aplikacje oraz rozszerzenia/wtyczki przeglądarki. Jeśli twój komputer jest już zainfekowany, zalecamy wykonanie skanowania za pomocą Combo Cleaner, aby automatycznie usunąć malware.
Zwodnicza witryna promująca złośliwy instalator oprogramowania przy użyciu funkcji „Managed by Your Organization":
Wpis „Managed by your organization" można usunąć z przeglądarki Microsoft Edge w następujący sposób:
KROK 1: Przywróć przeglądarkę Microsoft Edge (pamiętaj, że cała historia przeglądania i zapisane dane [np. dane logowania do konta, preferencje stron internetowych itp.] zostaną usunięte, a przeglądarka zostanie przywrócona do stanu początkowego).
- Zakończ proces przeglądarki Microsoft Edge za pomocą Menedżera zadań Windows:
- Przejdź do folderu „C:\Users\[nazwa użytkownika]\AppData\Local" i usuń folder „Edge".
KROK 2: Usuwanie niechcianych wpisów (jeśli są obecne) w Edytorze rejestru systemu Windows:
- Otwórz narzędzie „Uruchom" systemu Windows, klikając prawym przyciskiem myszy ikonę Windows na pasku zadań lub naciskając jednocześnie przyciski „CTRL" i „R".
- Wpisz „regedit" i naciśnij Enter.
- Przejdź do „Computer\HKEY_CURRENT_USER\Software\Policies\Microsoft" i usuń „Edge".
- Przejdź do „Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft" i usuń „Edge".
KROK 3: Usuwanie folderów zasad grupy.
- Włącz widok „Ukryte pliki" (instrukcje, jak włączyć tę funkcję), jeśli nie jest jeszcze włączony.
- Przejdź do folderu „\Windows\System32\" i usuń foldery „GroupPolicy" oraz „GroupPolicyUsers" (usunięcie wymaga uprawnień Administratora).
- Otwórz narzędzie „Uruchom" systemu Windows, klikając prawym przyciskiem myszy ikonę Windows na pasku zadań i wybierając „Uruchom" lub naciskając jednocześnie przyciski „CTRL" i „R".
- Wpisz „cmd" i naciśnij Enter.
- Wpisz „gpupdate /force" i naciśnij Enter.
- Poczekaj na wykonanie polecenia i uruchom ponownie system.
KROK 4: Oczyszczenie pozostałości.
- Otwórz „Panel sterowania", przejdź do „Programy i funkcje" („Panel sterowania\Wszystkie elementy Panelu sterowania\Programy i funkcje") i usuń wszystkie podejrzane/niechciane aplikacje.
- Uruchom renomowany program antywirusowy, wykonaj pełne skanowanie systemu i wyeliminuj wszystkie wykryte zagrożenia.
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest „Managed by Your Organization"?
- KROK 1. Odinstalowanie niechcianych aplikacji przy pomocy Panelu sterowania.
- KROK 2. Usuwanie porywaczy przeglądarki z Google Chrome.
- KROK 3. Usuwanie strony domowej i domyślnej wyszukiwarki porywacza z Mozilla Firefox.
- KROK 4. Usuwanie zwodniczych przekierowań z Safari.
- KROK 5. Usuwanie zwodniczych wtyczek z Microsoft Edge.
Usuwanie niechcianego oprogramowania:
Użytkownicy Windows 10:
Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.
Użytkownicy Windows 7:
Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.
Użytkownicy macOS (OSX):
Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.
W oknie odinstalowywania programów: poszukaj ostatnio zainstalowanych podejrzanych aplikacji, wybierz te wpisy i kliknij przycisk „Odinstaluj" lub „Usuń".
Po odinstalowaniu potencjalnie niechcianych aplikacji przeskanuj swój komputer pod kątem wszelkich pozostałych niepożądanych składników. Zalecane oprogramowanie usuwania malware.
Usuwanie złośliwego rozszerzenia z przeglądarek internetowych:
Film pokazujący jak usunąć przekierowania przeglądarki:
Usuwanie złośliwych rozszerzeń z Google Chrome:
Kliknij ikonę menu Chrome (w prawym górnym rogu przeglądarki Google Chrome) wybierz „Rozszerzenia" i kliknij „Zarządzaj rozszerzeniami". Zlokalizuj ostatnio zainstalowane podejrzane rozszerzenia, wybierz te wpisy i kliknij „Usuń".
Zmiana twojej strony domowej:
Kliknij ikonę menu Chrome (w prawym górnym rogu przeglądarki Google Chrome) wybierz „Ustawienia". W sekcji „Przy uruchomieniu" wyłącz podejrzane rozszerzenie, poszukaj promowanego adresu URL poniżej opcji „Otwórz określoną stronę lub zestaw stron". Jeśli jest obecny, kliknij ikonę trzech pionowych kropek i wybierz „Usuń".
Zmiana twojej domyślnej wyszukiwarki:
Aby zmienić twoją domyślną wyszukiwarkę z Google Chrome: kliknij ikonę menu Chrome (w prawym górnym rogu przeglądarki Google Chrome) wybierz „Ustawienia", w sekcji „Wyszukiwarka" kliknij „Zarządzaj wyszukiwarkami...", na otwartej liście poszukaj promowanego adresu URL, po zlokalizowaniu kliknij trzy pionowe kropki w pobliżu tego adresu URL i wybierz „Usuń".
- Jeśli nadal masz problemy z przekierowaniami przeglądarki i niechcianymi reklamami - Przywróć Google Chrome.
Metoda opcjonalna:
Jeśli nadal masz problem z usunięciem funkcja „managed by your organization”, przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….
Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).
W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.
Usuwanie złośliwych rozszerzeń z Mozilla Firefox:
Kliknij menu Firefox (w prawym górnym rogu głównego okna) wybierz „Dodatki i motywy". Kliknij „Rozszerzenia", w otwartym oknie znajdź ostatnio zainstalowane podejrzane rozszerzenia, kliknij trzy kropki, a następnie kliknij „Usuń".
Zmiana twojej strony domowej:
Aby przywrócić twoją stronę domową, kliknij menu Firefox (w prawym górnym rogu okna głównego), następnie wybierz „Ustawienia", w otwartym oknie wyłącz podejrzane rozszerzenie, usuń promowany adres URL i wprowadź preferowaną domenę, która będzie otwierana przy każdym uruchomieniu przeglądarki Mozilla Firefox.
Zmiana twojej domyślnej wyszukiwarki:
W pasku adresu URL wpisz „about:config" i naciśnij Enter. Kliknij „Zaakceptuj ryzyko i kontynuuj".
W filtrze wyszukiwania u góry wpisz: „extensionControlled". Ustaw oba wyniki na „fałszywe", klikając dwukrotnie każdy wpis lub klikając przycisk .
Metoda opcjonalna:
Użytkownicy komputerów, którzy mają problemy z usunięciem funkcja „managed by your organization”, mogą zresetować ustawienia Mozilla Firefox do domyślnych.
Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox . W otworzonym menu kliknij na ikonę Otwórz Menu Pomoc.
Wybierz Informacje dotyczące rozwiązywania problemów.
W otwartym oknie kliknij na przycisk Reset Firefox.
W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.
Usuwanie złośliwych rozszerzeń z Safari:
Upewnij się, że Twoja przeglądarka Safari jest aktywna, kliknij menu Safari i wybierz Preferencje....
W otwartym oknie preferencji wybierz zakładkę Rozszerzenia. Zlokalizuj wszelkie ostatnio zainstalowane podejrzane rozszerzenia i odinstaluj je.
W oknie preferencji wybierz zakładkę Ogólne i upewnij się, że Twoja strona domowa jest ustawiona na preferowany URL. Jeżeli jest zmieniona na porywacz przeglądarki, zmień to.
W oknie preferencji wybierz zakładkę Szukaj i upewnij się, że wybrana jest Twoja preferowana wyszukiwarka.
Metoda opcjonalna:
Upewnij się, że Twoja przeglądarka Safari jest aktywna i kliknij menu Safari. Z rozwijanego menu wybierz Wyczyść historię i dane witryn...
W otwartym oknie wybierz całą historię i kliknij przycisk wyczyść historię.
Usuwanie złośliwych rozszerzeń z Microsoft Edge:
Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz "Rozszerzenia". Znajdź wszelkie ostatnio zainstalowane podejrzane dodatki przeglądarki i usuń je.
Zmień ustawienia strony domowej i nowej zakładki:
Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz „Ustawienia". W sekcji "Po uruchomieniu" poszukaj nazwy porywacza przeglądarki i kliknij "Wyłącz".
Zmień swoją domyślną wyszukiwarkę internetową:
Aby zmienić swoją domyślną wyszukiwarkę w Microsoft Edge: Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge), wybierz "Prywatność i usługi", przewiń w dół strony i wybierz "Pasek adresu". W sekcji "Wyszukiwarki używane w pasku adresu" poszukaj nazwy niechcianej wyszukiwarki internetowej, a po jej zlokalizowaniu kliknij przycisk "Wyłącz" obok niej. Możesz też kliknąć "Zarządzanie wyszukiwarkami". W otwartym menu poszukaj niechcianej wyszukiwarki internetowej. Kliknij ikonę puzzli obok niej i wybierz "Wyłącz".
Metoda opcjonalna:
Jeśli nadal masz problemy z usunięciem funkcja „managed by your organization”, przywróć ustawienia przeglądarki Microsoft Edge. Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz Ustawienia.
W otwartym menu ustawień wybierz Przywróć ustawienia.
Wybierz Przywróć ustawienia do ich wartości domyślnych. W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Microsoft Edge do domyślnych, klikając przycisk Przywróć.
- Jeśli to nie pomogło, postępuj zgodnie z tymi alternatywnymi instrukcjami wyjaśniającymi, jak przywrócić przeglądarkę Microsoft Edge..
Podsumowanie:
Porywacz przeglądarki to takiego typu adware, które zmienia ustawienia przeglądarki internetowej użytkownika poprzez zmianę strony domowej i domyślnej wyszukiwarki na pewną domyślną niechcianą stronę internetową. Najczęściej tego typu adware infiltruje system operacyjny użytkownika poprzez pobrania bezpłatnego oprogramowania. Jeśli twoje pobieranie jest zarządzane przez klienta pobierania, należy zrezygnować z instalacji reklamowanych pasków narzędzi lub aplikacji, które chcą zmienić twoją stronę domową i domyślną wyszukiwarkę internetową.
Pomoc usuwania:
Jeśli masz problemy podczas próby usunięcia funkcja „managed by your organization” ze swoich przeglądarek internetowych, powinieneś zwrócić się o pomoc na naszym forum usuwania malware.
Opublikuj komentarz:
Jeśli masz dodatkowe informacje na temat funkcja „managed by your organization” lub jego usunięcia, prosimy podziel się swoją wiedzą w sekcji komentarzy poniżej.
Źródło: https://www.pcrisk.com/removal-guides/28603-edge-qmanaged-by-your-organizationq-browser-hijacker
Często zadawane pytania (FAQ)
Jakie szkody może wyrządzić oprogramowanie korzystające z funkcji „Managed by Your Organization"?
Oprogramowanie korzystające z funkcji „Managed by Your Organization" może promować zwodnicze/złośliwe treści poprzez wyświetlanie reklam i/lub powodowanie przekierowań – może to prowadzić do wielu poważnych problemów (np. infekcji systemu, problemów związanych z prywatnością, strat finansowych itp.). Jest prawdopodobne, że to oprogramowanie ma możliwości śledzenia danych, dlatego uważa się je za zagrożenie dla prywatności użytkowników.
Do czego służy oprogramowanie korzystające z funkcji „Managed by Your Organization"?
Oprogramowanie korzystające z tej funkcji może zmieniać wygląd i zachowanie przeglądarek. Użytkownicy mogą doświadczyć przekierowań do podejrzanych witryn, napotkać szkodliwe reklamy, nie być w stanie dokonać zmian w ustawieniach przeglądarki itp. Oprogramowanie może również wykorzystać istniejące luki w celu dalszej infekcji. Śledzenie danych jest również standardem.
Jak twórcy tych oszustw generują przychody?
Programiści mogą generować przychody za pośrednictwem programów partnerskich, promując strony internetowe, aplikacje, rozszerzenia, usługi, produkty itp. Promocja może być realizowana poprzez generowane reklamy lub przekierowania. Ponadto zebrane wrażliwe informacje mogą zostać sprzedane stronom trzecim.
Czy Combo Cleaner usunie oprogramowanie za pomocą funkcji „Managed by Your Organization"?
Tak, Combo Cleaner jest w stanie usunąć wszelkiego rodzaju zagrożenia, w tym porywaczy przeglądarki, oprogramowanie reklamowe, PUA i inne niechciane/złośliwe oprogramowanie. Należy pamiętać, że ręczne usunięcie (wykonane bez narzędzi zabezpieczających) może być nieskuteczne. W niektórych przypadkach po ręcznym usunięciu oprogramowania w systemie pozostają ukryte pozostałości różnych plików. Pozostałe komponenty mogą nadal działać i powodować problemy. Ponadto ustawienia związane z usuwaniem mogą być niedostępne w przypadku zainstalowanego fałszywego oprogramowania. Dlatego dokładne usunięcie jest niezbędne.
▼ Pokaż dyskusję