Instrukcje usuwania oprogramowania powodującego przekierowania do doktox.com
Napisany przez Tomasa Meskauskasa,
Jaką witryną jest doktox.com?
Doktox.com to fałszywa wyszukiwarka. Chociaż strona ta jest w stanie dostarczać wyniki wyszukiwania, są one niedokładne i mogą zawierać sponsorowane i potencjalnie szkodliwe treści. Strony tego typu są często promowane (poprzez przekierowania) przez porywaczy przeglądarki.
Nasi badacze odkryli doktox.com podczas analizy instalatora pobranego ze zwodniczej strony internetowej. Instalacja ta zawierała porywacza przeglądarki EasySearch.
W jaki sposób porywacze przeglądarki promują strony takie jak doktox.com?
Oprogramowanie porywające przeglądarkę zazwyczaj przypisuje ustawienia przeglądarki (np. domyślną wyszukiwarkę, stronę główną, adres URL nowej karty/okna itp.) do adresów promowanych stron internetowych. W związku z tym, gdy użytkownik wpisuje zapytanie wyszukiwania w pasku adresu URL lub otwiera nową kartę/okno przeglądarki - zostaje przekierowany na promowaną stronę.
Gdy zbadaliśmy porywacza przeglądarki EasySearch, odkryliśmy, że powoduje on łańcuch przekierowań przez findflarex.com, który ląduje na doktox.com.
Większość wyszukiwarek nie może generować wyników wyszukiwania, więc przekierowują użytkowników do legalnych witryn wyszukiwania internetowego (np. Google, Bing, Yahoo itp.). Jednak doktox.com może generować wyniki wyszukiwania, ale są one niedokładne i mogą zawierać sponsorowane, niewiarygodne, zwodnicze i potencjalnie złośliwe treści.
Należy pamiętać, że doktox.com może być wspierany przez innych porywaczy przeglądarki, to samo dotyczy rozszerzenia przeglądarki EasySearch - może ono przekierowywać na inne strony internetowe.
Należy wspomnieć, że porywacze przeglądarki często używają mechanizmów zapewniających trwałość, aby utrudnić ich usunięcie. EasySearch wykorzystał funkcję "Zarządzane przez Twoją organizację" Google Chrome.
Ponadto zarówno fałszywe wyszukiwarki, jak i promujące je oprogramowanie mają tendencję do zbierania poufnych informacji. Porywacze przeglądarki mogą być celem historii przeglądania i wyszukiwarek, internetowych plików cookie, danych logowania, danych osobowych, danych finansowych itp. Zebrane informacje mogą być monetyzowane poprzez sprzedaż stronom trzecim.
Podsumowując, obecność oprogramowania porywającego przeglądarki na urządzeniach może skutkować infekcjami systemu, poważnymi problemami z prywatnością, stratami finansowymi, a nawet kradzieżą tożsamości.
Nazwa | wyszukiwarka doktox.com |
Typ zagrożenia | Porywacz przeglądarki, przekierowanie, porywacz wyszukiwania, pasek narzędzi, niechciana nowa karta |
Nazwy wykrywania (instalator) | ESET-NOD32 (Wariant Generik.DRBPJEQ), Fortinet (Riskware/Application), Ikarus (PUA.MSIL.Chromex), Rising (Adware.Agent!1.1034C (CLASSIC)), Pełna lista wykryć (VirusTotal) |
Rozszerzenia przeglądarki | EasySearch |
Promowany adres URL | doktox.com |
Nazwy wykrywania (doktox.com) | N/A (VirusTotal) |
Serwujący adres IP (doktox.com) | 45.195.118.18 |
Dotknięte ustawienia przeglądarki | Strona główna, adres URL nowej karty, domyślna wyszukiwarka |
Objawy | Zmanipulowane ustawienia przeglądarki internetowej (strona główna, domyślna wyszukiwarka internetowa, ustawienia nowych kart). Użytkownicy są zmuszeni do odwiedzenia strony porywacza przeglądarki i przeszukiwania Internetu za pomocą jego wyszukiwarek. |
Metody dystrybucji | Zwodnicze reklamy pop-up, instalatory bezpłatnego oprogramowania (sprzedaż wiązana). |
Szkody | Śledzenie przeglądarki internetowej (potencjalne problemy z prywatnością), wyświetlanie niechcianych reklam, przekierowania do podejrzanych witryn. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Przykłady fałszywych wyszukiwarek
Zbadaliśmy niezliczoną liczbę fałszywych wyszukiwarek; searchesinstyle.com, dfltsearch.com i toptosearch.com to tylko kilka z naszych najnowszych artykułów.
Witryny te i promujące je oprogramowanie rzadko wydają się podejrzane. Użytkownicy mogą być kuszeni obietnicami różnych przydatnych funkcji, które jednak zazwyczaj nie działają.
Należy podkreślić, że nawet jeśli strona internetowa lub rozszerzenie/aplikacja działa dokładnie tak, jak wskazują jej materiały promocyjne - samo to nie dowodzi legalności ani bezpieczeństwa.
W jaki sposób porywacz przeglądarki promujący doktox.com zainstalował się na moim komputerze?
Pobraliśmy instalację zawierającą EasySearch z oszukańczej strony internetowej. Ten porywacz przeglądarki był promowany za pośrednictwem witryn wykorzystujących przynęty skoncentrowane na nielegalnym pobieraniu filmów dla dorosłych. Uzyskaliśmy dostęp do tych stron za pośrednictwem przekierowania wygenerowanego przez witrynę Torrenting, która wykorzystuje nieuczciwe sieci reklamowe.
Oprócz wspomnianych sieci, użytkownicy mogą zostać przekierowani na takie oszukańcze strony przez natrętne reklamy, spamowe powiadomienia przeglądarki, błędnie wpisane adresy URL i zainstalowane oprogramowanie reklamowe.
Oprogramowanie porywające przeglądarki może być również dołączane do zwykłych programów. Ryzyko nieumyślnego dopuszczenia dołączonej zawartości do systemu zwiększa się poprzez pobieranie z podejrzanych kanałów (np. witryn z freeware i darmowymi plikami, sieci udostępniania Peer-to-Peer itp.) oraz pośpieszne przeprowadzanie procesów instalacji (np. ignorowanie warunków, korzystanie z ustawień "Quick/Easy" itp.)
Natrętne reklamy również rozprzestrzeniają porywaczy przeglądarki. Po kliknięciu niektóre z tych reklam mogą uruchamiać skrypty w celu wykonania podstępnych pobrań/instalacji.
Jak uniknąć instalacji porywaczy przeglądarki?
Zdecydowanie zalecamy zapoznanie się z oprogramowaniem i pobieranie go wyłącznie z oficjalnych / zweryfikowanych źródeł. Do procesów instalacji należy podchodzić ostrożnie, czytając warunki, badając dostępne opcje, korzystając z ustawień "Niestandardowych/Zaawansowanych" i rezygnując ze wszystkich dodatkowych aplikacji, rozszerzeń, funkcji itp.
Innym zaleceniem jest zachowanie czujności podczas przeglądania, ponieważ oszukańcze i niebezpieczne treści online zwykle wydają się autentyczne i nieszkodliwe. Na przykład, pomimo ich nieszkodliwego wyglądu - natrętne reklamy przekierowują do wysoce wątpliwych stron internetowych (np. promujących oszustwa, pornografię, hazard itp.).
W przypadku ciągłego napotykania reklam/przekierowań tego rodzaju, należy sprawdzić system i natychmiast usunąć wszystkie podejrzane aplikacje i rozszerzenia/wtyczki przeglądarki. Jeśli twój komputer jest już zainfekowany EasySearch, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować tego porywacza przeglądarki.
Wygląd przekierowania prowadzącego do findflarex.com przed wylądowaniem na doktox.com (GIF):
Zrzuty ekranu zwodniczych stron internetowych promujących porywacza przeglądarki EasySearch:
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest EasySearch?
- KROK 1. Odinstaluj niechciane aplikacje za pomocą Panelu sterowania.
- KROK 2. Usunięcie porywaczy przeglądarki z Google Chrome.
- KROK 3. Usunięcie strony domowej doktox.com i domyślnej wyszukiwarki z Mozilla Firefox.
- KROK 4. Usunięcie przekierowania doktox.com z Safari.
- KROK 5. Usuń nieuczciwe wtyczki z Microsoft Edge.
Usuwanie porywacza przeglądarki:
Użytkownicy Windows 10:
Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.
Użytkownicy Windows 7:
Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.
Użytkownicy macOS (OSX):
Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.
W oknie odinstalowywania programów: poszukaj wszelkich ostatnio zainstalowanych podejrzanych aplikacji, wybierz te wpisy i kliknij przycisk "Odinstaluj" lub "Usuń".
Po odinstalowaniu potencjalnie niechcianych aplikacji przeskanuj swój komputer w poszukiwaniu wszelkich pozostałych niepożądanych składników. Aby przeskanować komputer, użyj zalecanego oprogramowania do usuwania złośliwego oprogramowania.
Usuwanie porywacza przeglądarki z przeglądarek internetowych:
Film pokazujący jak usunąć przekierowania przeglądarki:
Usuń złośliwe rozszerzenia z Google Chrome:
Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome), wybierz "Rozszerzenia" i kliknij "Zarządzaj rozszerzeniami". Zlokalizuj "EasySearch" i inne ostatnio zainstalowane podejrzane rozszerzenia, wybierz te wpisy i kliknij "Usuń".
Jeśli rozszerzenie jest zablokowane (widzisz włączoną funkcję "Twoja przeglądarka jest zarządzana przez Twoją organizację"), przeczytaj ten artykuł, aby uzyskać szczegółowe instrukcje usuwania.
Zmiana strony głównej:
Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome), wybierz "Ustawienia". W sekcji "Podczas uruchamiania" wyłącz "EasySearch", poszukaj adresu URL porywacza przeglądarki (hxxp://www.doktox.com) poniżej opcji "Otwórz określoną stronę lub zestaw stron". Jeśli jest obecny, kliknij ikonę trzech pionowych kropek i wybierz "Usuń".
Zmiana domyślnej wyszukiwarki:
Aby zmienić domyślną wyszukiwarkę w Google Chrome: Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome), wybierz "Ustawienia", w sekcji "Wyszukiwarka" kliknij "Zarządzaj wyszukiwarkami....", na otwartej liście poszukaj "doktox.com", po znalezieniu kliknij trzy pionowe kropki obok tego adresu URL i wybierz "Usuń".
- Jeśli nadal masz problemy z przekierowaniami przeglądarki i niechcianymi reklamami - Zresetuj Google Chrome.
Metoda opcjonalna:
Jeśli nadal masz problem z usunięciem doktox.com porywacz przeglądarki, przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….
Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).
W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.
Usuń złośliwe rozszerzenia z Mozilla Firefox:
Kliknij menu Firefox (w prawym górnym rogu głównego okna), wybierz "Dodatki i motywy". Kliknij "Rozszerzenia", w otwartym oknie znajdź "EasySearch", a także wszystkie ostatnio zainstalowane podejrzane rozszerzenia, kliknij na trzy kropki, a następnie kliknij "Usuń".
Zmień swoją stronę główną:
Aby zresetować stronę startową, kliknij menu Firefox (w prawym górnym rogu głównego okna), a następnie wybierz "Ustawienia", w otwartym oknie wyłącz "EasySearch", usuń hxxp://doktox.com i wprowadź preferowaną domenę, która otworzy się przy każdym uruchomieniu Mozilla Firefox.
Zmień domyślną wyszukiwarkę:
W pasku adresu URL wpisz "about:config" i naciśnij Enter. Kliknij "Zaakceptuj ryzyko i kontynuuj".
W filtrze wyszukiwania u góry wpisz: "extensionControlled". Ustaw oba wyniki na "false", klikając dwukrotnie każdy wpis lub klikając przycisk .
Metoda opcjonalna:
Użytkownicy komputerów, którzy mają problemy z usunięciem doktox.com porywacz przeglądarki, mogą zresetować ustawienia Mozilla Firefox do domyślnych.
Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox . W otworzonym menu kliknij na ikonę Otwórz Menu Pomoc.
Wybierz Informacje dotyczące rozwiązywania problemów.
W otwartym oknie kliknij na przycisk Reset Firefox.
W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.
Usuwanie złośliwych rozszerzeń z Safari:
Upewnij się, że Twoja przeglądarka Safari jest aktywna, kliknij menu Safari i wybierz Preferencje....
W otwartym oknie preferencji wybierz zakładkę Rozszerzenia. Zlokalizuj wszelkie ostatnio zainstalowane podejrzane rozszerzenia i odinstaluj je.
W oknie preferencji wybierz zakładkę Ogólne i upewnij się, że Twoja strona domowa jest ustawiona na preferowany URL. Jeżeli jest zmieniona na porywacz przeglądarki, zmień to.
W oknie preferencji wybierz zakładkę Szukaj i upewnij się, że wybrana jest Twoja preferowana wyszukiwarka.
Metoda opcjonalna:
Upewnij się, że Twoja przeglądarka Safari jest aktywna i kliknij menu Safari. Z rozwijanego menu wybierz Wyczyść historię i dane witryn...
W otwartym oknie wybierz całą historię i kliknij przycisk wyczyść historię.
Usuwanie złośliwych rozszerzeń z Microsoft Edge:
Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz "Rozszerzenia". Znajdź wszelkie ostatnio zainstalowane podejrzane dodatki przeglądarki i usuń je.
Zmień ustawienia strony domowej i nowej zakładki:
Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz „Ustawienia". W sekcji "Po uruchomieniu" poszukaj nazwy porywacza przeglądarki i kliknij "Wyłącz".
Zmień swoją domyślną wyszukiwarkę internetową:
Aby zmienić swoją domyślną wyszukiwarkę w Microsoft Edge: Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge), wybierz "Prywatność i usługi", przewiń w dół strony i wybierz "Pasek adresu". W sekcji "Wyszukiwarki używane w pasku adresu" poszukaj nazwy niechcianej wyszukiwarki internetowej, a po jej zlokalizowaniu kliknij przycisk "Wyłącz" obok niej. Możesz też kliknąć "Zarządzanie wyszukiwarkami". W otwartym menu poszukaj niechcianej wyszukiwarki internetowej. Kliknij ikonę puzzli obok niej i wybierz "Wyłącz".
Metoda opcjonalna:
Jeśli nadal masz problemy z usunięciem doktox.com porywacz przeglądarki, przywróć ustawienia przeglądarki Microsoft Edge. Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz Ustawienia.
W otwartym menu ustawień wybierz Przywróć ustawienia.
Wybierz Przywróć ustawienia do ich wartości domyślnych. W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Microsoft Edge do domyślnych, klikając przycisk Przywróć.
- Jeśli to nie pomogło, postępuj zgodnie z tymi alternatywnymi instrukcjami wyjaśniającymi, jak przywrócić przeglądarkę Microsoft Edge..
Podsumowanie:
Porywacz przeglądarki to takiego typu adware, które zmienia ustawienia przeglądarki internetowej użytkownika poprzez zmianę strony domowej i domyślnej wyszukiwarki na pewną domyślną niechcianą stronę internetową. Najczęściej tego typu adware infiltruje system operacyjny użytkownika poprzez pobrania bezpłatnego oprogramowania. Jeśli twoje pobieranie jest zarządzane przez klienta pobierania, należy zrezygnować z instalacji reklamowanych pasków narzędzi lub aplikacji, które chcą zmienić twoją stronę domową i domyślną wyszukiwarkę internetową.
Pomoc usuwania:
Jeśli masz problemy podczas próby usunięcia doktox.com porywacz przeglądarki ze swoich przeglądarek internetowych, powinieneś zwrócić się o pomoc na naszym forum usuwania malware.
Opublikuj komentarz:
Jeśli masz dodatkowe informacje na temat doktox.com porywacz przeglądarki lub jego usunięcia, prosimy podziel się swoją wiedzą w sekcji komentarzy poniżej.
Źródło: https://www.pcrisk.com/removal-guides/31154-doktox-com-redirect
Często zadawane pytania (FAQ)
Jaki jest cel zmuszania użytkowników do odwiedzania strony doktox.com?
Przekierowania do witryn takich jak doktox.com są generowane, ponieważ cyberprzestępcy (tj. twórcy fałszywych wyszukiwarek i porywaczy przeglądarki) czerpią z nich zyski.
Czy odwiedzanie doktox.com stanowi zagrożenie dla mojej prywatności?
Do pewnego stopnia tak. Fałszywe wyszukiwarki (np. doktox.com itp.) zazwyczaj zbierają i sprzedają informacje o odwiedzających je użytkownikach.
W jaki sposób porywacz przeglądarki przeniknął do mojego komputera?
Porywacze przeglądarki są rozpowszechniane głównie za pośrednictwem zwodniczych stron promocyjnych, oszustw internetowych, dołączonych instalacji, witryn z bezpłatnym oprogramowaniem i darmowymi plikami, sieci udostępniania P2P, natrętnych reklam i spamowych powiadomień przeglądarki.
Czy Combo Cleaner pomoże mi usunąć porywaczy przeglądarki?
Tak, Combo Cleaner może skanować komputery i eliminować wszystkie zainstalowane aplikacje porywające przeglądarki. Należy pamiętać, że ręczne usuwanie (bez pomocy oprogramowania zabezpieczającego) może być nieskuteczne, zwłaszcza gdy do systemu przeniknęło wiele porywaczy przeglądarki. W takich przypadkach, po usunięciu jednego z nich, pozostałe mogą po prostu zainstalować go ponownie. Co więcej, oprogramowanie porywające przeglądarkę może być w stanie odmówić dostępu do ustawień związanych z usuwaniem lub cofnąć zmiany wprowadzone przez użytkownika. W związku z tym niezwykle ważne jest całkowite i natychmiastowe wyeliminowanie porywaczy przeglądarki.
▼ Pokaż dyskusję