New Tab Aid הוא תוסף עבור Google Chrome. הוא פורסם על ידי Spigot Inc. הוא מסווג כחוטף דפדפן שעלול להיות לא רצוי מכיוון שהוא מחדיר את החיפוש של Yahoo לחלונות הכרטיסיות החדשות שלך. תוסף זה מוסיף גם כרטיסיות שנצפו לאחרונה מתחת לסרגל החיפוש. זה גם מפנה מחדש את כל החיפושים שלך אל Yahoo במקום למנוע החיפוש המוגדר כברירת מחדל בדפדפן. לעתים קרובות הוא נמצא יחד עם תוכנות אחרות שנמצאות באינטרנט ולא מותקן ישירות על ידי המשתמש. מסיבות אלה, מספר רב של כלי עזר נגד תוכנות זדוניות מסמנות את New Tab Aid כעלולה להיות לא רצויה או זדונית.
על חוטפי דפדפן
חוטפי דפדפן (לפעמים נקראים תוכנת חטיפה) הם סוג של תוכנה זדונית שמשנה תצורות של דפדפן אינטרנט ללא ידיעתו או רשותו של המשתמש. נראה שסוגי החטיפות הללו הולכים ומתרבים בקצב מדאיג ברחבי העולם, והם עלולים להיות ממש מרושעים ולעיתים גם מזיקים. חוטפי דפדפן יכולים לעשות יותר מאשר רק לשנות את דפי הבית. הרעיון הוא לאלץ משתמשים לבקר באתרים ספציפיים שמחפשים לשפר את תנועת המבקרים באתר שלהם ולהפיק רווחים גבוהים יותר ממודעות. למרות שזה אולי נראה תמים, כל חוטפי הדפדפן מזיקים ולכן תמיד נחשבים לסיכוני אבטחה. חוטפי דפדפן יכולים אפילו לאפשר לתוכניות מרושעות אחרות ללא ידיעתך לגרום נזק נוסף למחשב האישי שלך.
סימנים עיקריים לכך שדפדפן האינטרנט שלך נחטף
ישנם סימנים רבים לחטיפת דפדפן:
1. דף הבית של דפדפן האינטרנט המתאים שלך השתנה בפתאומיות
2. אתה רואה סימניות חדשות לא רצויות או מועדפים שנוספו, בדרך כלל מופנים לאתרים מלאי פרסומות או פורנוגרפיה
3. הגדרות ברירת המחדל של דפדפן האינטרנט השתנו ו/או מנוע האינטרנט המוגדר כברירת מחדל השתנה
4. סרגלי כלים חדשים לא רצויים מתווספים לדפדפן שלך
5. אתה מבחין במודעות רבות שמופיעות בדפדפנים או במסך המחשב שלך
6. דפדפן האינטרנט שלך נהיה איטי, באגי קורס באופן קבוע
7. חוסר יכולת לנווט לאתרים מסוימים, במיוחד נגד תוכנות זדוניות ואתרי תוכנות אבטחה אחרות.
כיצד חוטף דפדפן מדביק מחשב?
חוטפי דפדפן עשויים להשתמש בהורדות של Drive-by או ברשתות שיתוף קבצים או אפילו בקובץ מצורף לדוא"ל כדי להגיע למחשב ממוקד. חטיפות רבות של דפדפני אינטרנט מגיעות מיישומי הרחבות, כלומר, סרגלי כלים, אובייקטי עזר לדפדפן (BHO), או תוספים שנוספו לדפדפנים כדי לספק להם תכונות נוספות. חוטפי דפדפן מתגנבים למחשב שלך בנוסף להורדות בחינם של אפליקציות תוכנה שגם אתה מתקין בלי כוונה לצד המקור. דוגמאות פופולריות לחוטפי דפדפן כוללות Conduit, CoolWebSearch, Coupon Server, OneWebSearch, RocketTab, Searchult.com, Snap.do ו-Delta Search. חטיפת דפדפן עלולה לגרום לבעיות פרטיות חמורות וגם לגניבת זהות, להשפיע על חווית הגלישה שלך על ידי השתלטות על התעבורה היוצאת, להאט באופן משמעותי את המחשב האישי שלך על ידי צריכת משאבים רבים, ולגרום גם לאי יציבות של המערכת.
כיצד לתקן חטיפת דפדפן
ניתן לעצור בקלות חטיפת דפדפן מסויימת על ידי גילוי וביטול התוכנה הזדונית המתאימה דרך לוח הבקרה שלך. עם זאת, קשה להיפטר מרוב החוטפים באופן ידני. לא משנה כמה תנסה להסיר אותו, זה עלול לחזור שוב ושוב. יתר על כן, חוטפי דפדפן יכולים לשנות את הרישום של Windows ולכן זה יכול להיות קשה מאוד לתקן באופן ידני, במיוחד כאשר אינך אדם בעל ידע רב בטכנולוגיה.
וירוסים חוסמים גישה לאתר Safebytes ומניעת הורדות נגד תוכנות זדוניות - מה לעשות?
תוכנה זדונית עלולה לגרום לכל מיני נזקים אם הם פולשים למחשב שלך, החל מגניבת מידע רגיש ועד למחיקת קבצים במערכת המחשב שלך. תוכנות זדוניות מסוימות עושות מאמצים רבים כדי למנוע ממך להתקין כל דבר במערכת המחשב שלך, במיוחד תוכנות נגד תוכנות זדוניות. אם אתה קורא את זה, כנראה שהושפעת מתוכנות זדוניות שמונעות ממך להתקין יישום אבטחת מחשב כמו Safebytes Anti-Malware. למרות שסוג זה יהיה קשה יותר לעקוף, יש כמה פעולות שאתה יכול לנקוט.
הסר תוכנות זדוניות במצב בטוח
אם תוכנה זדונית כלשהי מוגדרת להיטען מיד עם הפעלת Microsoft Windows, כניסה למצב בטוח עלולה לחסום את הניסיון הזה. רק יישומים ושירותים נדרשים מינימליים נטענים בכל פעם שאתה מפעיל את המחשב האישי שלך למצב בטוח. להלן השלבים שעליך לבצע כדי להוציא וירוסים ב-Safemode.
1) הקש שוב ושוב על מקש F8 ברגע שהמחשב שלך מאתחל, עם זאת, לפני שיופיע הלוגו הגדול של Windows. זה אמור להעלות את התפריט 'אפשרויות אתחול מתקדמות'.
2) בחר במצב בטוח עם רשת באמצעות מקשי החצים והקש על ENTER.
3) כאשר מצב זה נטען, אמור להיות לך אינטרנט. כעת, השג את היישום להסרת תוכנות זדוניות שאתה רוצה באמצעות דפדפן האינטרנט. כדי להתקין את התוכנה, עקוב אחר ההוראות באשף ההתקנה.
4) לאחר התקנת האפליקציה, תן לסריקת האבחון לפעול כדי לחסל וירוסים ואיומים אחרים באופן אוטומטי.
עבור לדפדפן חלופי
קוד תוכנית זדוני עלול לנצל פגיעויות בדפדפן מסוים ולחסום גישה לכל אתרי התוכנה נגד תוכנות זדוניות. הפתרון היעיל ביותר להימנע מבעיה זו הוא לבחור בדפדפן שמוכר היטב באמצעי האבטחה שלו. Firefox מכיל תוכנות זדוניות והגנה מפני דיוג מובנית כדי לשמור על בטיחותך באינטרנט.
התקן והפעל אנטי וירוס מכונן ה-USB שלך
דרך נוספת היא להוריד ולהעביר אפליקציית אנטי וירוס ממחשב נקי כדי להפעיל סריקה על המערכת המושפעת. בצע את האמצעים הפשוטים האלה כדי לנקות את המחשב המושפע שלך באמצעות אנטי וירוס נייד.
1) הורד את התוכנית נגד תוכנות זדוניות במחשב נטול וירוסים.
2) הכנס את כונן ה-USB לאותה מערכת.
3) לחץ פעמיים על קובץ ה-exe כדי לפתוח את אשף ההתקנה.
4) כאשר תתבקשו, בחרו את מיקום כונן העט כמקום בו תרצו לשים את קבצי התוכנה. עקוב אחר ההוראות על מסך המחשב כדי לסיים את תהליך ההתקנה.
5) כעת, העבר את כונן ה-USB למחשב הנגוע.
6) לחץ פעמיים על סמל Safebytes Anti-malware בכונן העט כדי להפעיל את התוכנה.
7) הפעל סריקת מערכת מלאה כדי לזהות ולהיפטר מכל מיני תוכנות זדוניות.
ודא את בטיחות המחשב שלך על ידי התקנת SafeBytes Anti-Malware
כיום, תוכנה נגד תוכנות זדוניות יכולה להגן על המחשב שלך מפני סוגים שונים של איומי אינטרנט. אבל איך בדיוק להחליט על האפליקציה הטובה ביותר מבין אפליקציות הגנת תוכנות זדוניות רבות הזמינות בשוק? כפי שאתה אולי מודע, ישנן מספר חברות ומוצרים נגד תוכנות זדוניות שתוכל לשקול. חלקם טובים, חלקם סוגים בסדר, וחלקם יהרסו את המחשב שלכם בעצמם! בעת חיפוש אחר תוכנה נגד תוכנות זדוניות, בחר תוכנה המספקת הגנה אמינה, יעילה ומלאה מפני כל הווירוסים והתוכנות הזדוניות המוכרות. אחת התוכנות המומלצות ביותר על ידי מומחי התעשייה היא SafeBytes Anti-Malware, התוכנית האמינה ביותר עבור Microsoft Windows. SafeBytes נגד תוכנות זדוניות הוא כלי הגנה רב עוצמה ויעיל מאוד שנועד לסייע למשתמשי קצה בכל הרמות של אוריינות מחשב באיתור וסילוק איומים זדוניים מהמחשב שלהם. תוכנית זו יכולה בקלות לזהות, להסיר ולהגן על המחשב שלך מפני התקפות תוכנות זדוניות המתקדמות ביותר, כולל תוכנות ריגול, תוכנות פרסום, סוסים טרויאניים, תוכנות כופר, טפילים, תולעים, PUPs, יחד עם תוכנות אחרות שעלולות להזיק. ל-SafeBytes יש תכונות מצוינות בהשוואה לתוכניות שונות נגד תוכנות זדוניות. הבה נבחן כמה מהם להלן:
הגנה אקטיבית: תוכנות זדוניות המנסות להיכנס למחשב מתגלות ונעצרות כאשר וכאשר מזוהות על ידי מגני ההגנה בזמן אמת של SafeBytes. כלי זה ינטר כל הזמן את המחשב שלך עבור כל פעילות חשודה ומעדכן את עצמו ברציפות כדי להתעדכן באיומים האחרונים.
הגנה נגד תוכנות זדוניות: בעזרת האלגוריתם המשופר והמתוחכם שלו, כלי זה להסרת תוכנות זדוניות יכול לזהות ולהסיר את איומי התוכנה המסתתרים במחשב שלך ביעילות.
אבטחת אינטרנט: Safebytes מקצה לכל האתרים דירוג בטיחות ייחודי שעוזר לך לקבל מושג אם דף האינטרנט שבו אתה עומד לבקר בטוח לגלישה או ידוע כאתר דיוג.
קל: SafeBytes ידועה בהשפעה המינימלית שלה על משאבי המחשב ובקצב הזיהוי הגדול של איומים מגוונים. הוא פועל בשקט וביעילות ברקע כך שאתה חופשי להשתמש במחשב האישי שלך במלוא העוצמה כל הזמן.
שירות לקוחות 24/7: לכל בעיה טכנית או סיוע במוצר, אתה יכול לקבל סיוע מקצועי 24/7 באמצעות צ'אט ואימייל.
פרטים טכניים והסרה ידנית (משתמשים מתקדמים)
אם ברצונך להסיר את NewTabAid באופן ידני ללא שימוש בכלי אוטומטי, ייתכן שניתן יהיה לעשות זאת על ידי הסרת התוכנית מתפריט הוספה/הסרה של תוכניות של Windows, או במקרים של הרחבות דפדפן, מעבר למנהל התוספות/הרחבות של הדפדפן. ומסיר אותו. סביר להניח שתרצה גם לאפס את הדפדפן שלך. כדי להבטיח את ההסרה המלאה, בדוק ידנית את הכונן הקשיח ואת הרישום שלך עבור כל האפשרויות הבאות והסר או אפס את הערכים בהתאם. שים לב שזה מיועד למשתמשים מתקדמים בלבד ועלול להיות קשה, כאשר הסרת קבצים שגויה גורמת לשגיאות נוספות במחשב. בנוסף, תוכנות זדוניות מסוימות מסוגלות לשכפל או למנוע מחיקה. מומלץ לעשות זאת במצב בטוח.
הקבצים, התיקיות וערכי הרישום הבאים נוצרים או משתנים על ידי NewTabAid
קבצים:
C:windowssystem32services.exe
C:Windowswinsxsamd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1services.exe
C:WindowsInstallerbbee3ba2-89af-930c-bb78-1fb4e17db3cc
C:DOCUME~1USER~1LOCALS~1Tempnsw1.tmp
C:c0b5e060b7e0becc89a6b6111a8644db7612072dc9a02f5bd32dc25dc459d7
C:DOCUME~1USER~1LOCALS~1Tempnsw2.tmp
C:DOCUME~1USER~1LOCALS~1Tempnsg3.tmp
C:DOCUME~1USER~1LOCALS~1Tempnsg3.tmpSM.dll
C:WINDOWSRegistrationR000000000007.clb
C:WINDOWSsystem32rsaenh.dll
C:c0b5e060b7e0becc89a6b6111a8644db7612072dc9a02f5bd32dc25dc459d7
C:DOCUME~1USER~1LOCALS~1Tempnsw2.tmp
C:WINDOWSRegistrationR000000000007.clb
C:WINDOWSsystem32rsaenh.dll
c:autoexec.bat
C:WINDOWSsystem32cmd.exe
C:DOCUME~1USER~1LOCALS~1Temp~sp4.tmp.exe
C:DOCUME~1USER~1LOCALS~1Tempnsb6.tmp
C:DOCUME~1USER~1LOCALS~1Tempnsw2.tmp
C:DOCUME~1USER~1LOCALS~1Tempnsg3.tmpSM.dll
C:DOCUME~1USER~1LOCALS~1Tempnsg3.tmpSystem.dll
C:DOCUME~1USER~1LOCALS~1Tempnsg3.tmp.dll
C:DOCUME~1USER~1LOCALS~1Tempnsg3.tmpNSISdl.dll
C:DOCUME~1USER~1LOCALS~1Tempnsg3.tmppixel
C:DOCUME~1USER~1LOCALS~1Temp~sp4.tmp.exe
C:DOCUME~1USER~1LOCALS~1Tempnsb6.tmp
C:DOCUME~1USER~1LOCALS~1Tempnsb7.tmpSystem.dll
C:DOCUME~1USER~1LOCALS~1Tempnsb7.tmpSM.dll
C:DOCUME~1USER~1LOCALS~1Tempnsw1.tmp
C:DOCUME~1USER~1LOCALS~1Tempnsg3.tmp
C:DOCUME~1USER~1LOCALS~1Tempnsg3.tmpNSISdl.dll
C:DOCUME~1USER~1LOCALS~1Tempnsg3.tmppixel
C:DOCUME~1USER~1LOCALS~1Tempnsg3.tmpSM.dll
C:DOCUME~1USER~1LOCALS~1Tempnsg3.tmpSystem.dll
C:DOCUME~1USER~1LOCALS~1Temp~sp4.tmp
C:DOCUME~1USER~1LOCALS~1Tempnsr5.tmp
C:DOCUME~1USER~1LOCALS~1Tempnsb7.tmp
C:DOCUME~1USER~1LOCALS~1Tempnsb7.tmpSM.dll
רישום:
HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionRunRandom.exe HKCUSOFTWAREMicrosoftWindowsCurrentVersionRunRandom.exe HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionpoliciesexplorerEnableShell=Execute_1Hooks0.ExecuteLOCAL