SafeSearch הוא פלאגין חוצה דפדפני אינטרנט נתמך במודעות עבור Internet Explorer ו-Firefox/Chrome. תוסף הדפדפן ישנה את הגדרות ברירת המחדל או המותאמות אישית של הדפדפן כולל דף הבית, הגדרות החיפוש, ובמקרים מסוימים תשנה את סף זמן הטעינה של Internet Explorer, תציב קובץ נעילה בתוך Firefox כדי למנוע שינוי הגדרות וכן תשבית את תוכן הדפדפן מדיניות אבטחה על מנת לאפשר סקריפטים בין אתרים של התוסף. מסיבות אלה, הוא סווג כחוטף דפדפן.
מאת המוציא לאור: SafeSearch שנוצר על ידי AVSoftware הוא מנוע החיפוש הייחודי המסנן אתרים זדוניים או אתרים בעלי מוניטין רע. כל אתר משוקלל לפי מספר גורמים קריטיים - אמינות ספקים, בטיחות ילדים, בעיות פרטיות, דעות משתמשים ודירוגים.
נמצא כי SafeSearch מצורפת לתוכנות צד שלישי ותוכנות זדוניות, ולכן לא מומלץ לשמור אותה במחשב שלך.
על חוטפי דפדפן
חטיפת דפדפן היא בין הבעיות הקבועות של האינטרנט המכוונות לדפדפנים. זוהי מעין תוכנה זדונית שמפנה בקשות דפדפן אינטרנט לכמה אתרים זדוניים אחרים. הם נוצרו כדי לשבש את פונקציות הדפדפן לכמה מטרות. בדרך כלל, הרעיון הוא לאלץ משתמשים לבקר באתרים מסוימים שמנסים לשפר את תנועת המבקרים שלהם ולייצר הכנסות גבוהות יותר ממודעות. למרות שזה אולי נראה תמים, כל חוטפי הדפדפן מזיקים ולכן תמיד נחשבים לסיכוני אבטחה. יתר על כן, חוטפים יכולים להפוך את כל המערכת הנגועה לפגיעה - תוכנות זדוניות ווירוסים מסוכנים אחרים יתפסו את ההזדמנויות הללו לחדור למחשב האישי שלך ללא מאמץ. תסמינים של חטיפת דפדפן ישנם מספר סימנים לחטיפת דפדפן אינטרנט: דף הבית השתנה; אתה רואה סימניות חדשות לא רצויות או מועדפים שנוספו, בדרך כלל מופנים לאתרי אינטרנט מלאי פרסומות או פורנוגרפיה; הגדרות דפדפן האינטרנט הראשיות משתנות ואתרים לא רצויים או לא מאובטחים מתווספים לרשימת האתרים המהימנים; אתה מבחין בסרגלי כלים רבים בדפדפן האינטרנט שלך; שלל פרסומות קופצות בלתי ניתנות לעצירה מופיעות על מסך המחשב שלך; דפי אינטרנט נטענים לאט מאוד ולעיתים לא שלמים; אינך יכול לבקר באתרים ספציפיים כמו דפי בית של תוכנות אבטחה.
אז איך מחשב נדבק בחוטף דפדפן?
חוטפי דפדפן מדביקים מחשבים בדרכים רבות, כולל באמצעות הורדה של Drive-by, שיתוף קבצים או דואר אלקטרוני נגוע. הם יכולים להיכלל בסרגלי כלים, תוספות, BHO, תוספים או הרחבות דפדפן. כמו כן, תוכנות שיתוף ותוכנות חינמיות מסוימות יכולות להכניס את החוטף למחשב שלך באמצעות "צרור". דוגמה לחוטף דפדפן ידוע לשמצה כולל Conduit, Anyprotect, Babylon, SweetPage, DefaultTab, Delta Search ו- RocketTab, אך השמות משתנים ללא הרף.
תוכנה זדונית של חוטף דפדפן - הסרה
ניתן להסיר חוטפים מסוימים פשוט על ידי הסרת ההתקנה של התוכנה החינמית או ההרחבות הקשורות דרך הוספה או הסרה של תוכניות בלוח הבקרה של Microsoft Windows. עם זאת, רוב קודי החטיפה הם בהחלט לא פשוטים להסרה ידנית, מכיוון שהם הולכים הרבה יותר עמוק לתוך מערכת ההפעלה. יתרה מכך, הסרה ידנית מצפה ממך לבצע מספר הליכים שגוזלים זמן ומורכבים שקשה לבצע עבור משתמשי מחשב מתחילים.
מה אתה יכול לעשות אם וירוס מונע ממך להוריד משהו?
תוכנה זדונית יכולה לגרום לכל מיני נזקים ברגע שהם פולשים למחשב האישי שלך, מגניבת המידע האישי שלך ועד למחיקת קבצי נתונים במחשב שלך. גרסאות מסוימות של תוכנות זדוניות משנות את הגדרות דפדפן האינטרנט על ידי הוספת שרת proxy או שינוי הגדרות ה-DNS של המחשב. במקרים אלה, לא תוכל לבקר באתרים מסוימים או בכולם, ולפיכך לא תוכל להוריד או להתקין את תוכנת האבטחה הדרושה כדי לחסל את התוכנה הזדונית. אם אתה קורא את זה, ייתכן שנדבקת בתוכנה זדונית שמונעת ממך להוריד תוכנית אבטחת מחשב כמו Safebytes Anti-Malware. למרות שסוג זה יהיה קשה יותר לעקוף, יש כמה פעולות שאתה יכול לנקוט.
התקן אנטי וירוס במצב בטוח עם רשת
מצב בטוח הוא למעשה גרסה ייחודית ובסיסית של Windows שבה נטענים שירותים מינימליים בלבד כדי למנוע טעינה של תוכנות זדוניות ויישומים מטרידים. במקרה שהתוכנה הזדונית מוגדרת לטעון אוטומטית בעת אתחול המחשב, מעבר למצב מסוים זה עשוי למנוע ממנו לעשות זאת. על מנת להיכנס למצב בטוח או למצב בטוח עם רשת, הקש F8 בזמן שהמערכת מאתחלת או הפעל את MSCONFIG ואתר את אפשרויות "אתחול בטוח" תחת לשונית "אתחול". לאחר הפעלה מחדש למצב בטוח עם רשתות, תוכל להוריד, להתקין, כמו גם לעדכן תוכנה נגד תוכנות זדוניות משם. בשלב זה, תוכל להפעיל את סריקת האנטי-וירוס כדי להסיר וירוסי מחשב ותוכנות זדוניות ללא הפרעה מיישום אחר.
עבור לדפדפן חלופי
קוד תוכנית זדוני עלול לנצל פגיעויות בדפדפן מסוים ולחסום גישה לכל אתרי התוכנה נגד תוכנות זדוניות. אם אתה חושד ש-Internet Explorer שלך נחטף על ידי וירוס מחשב או נפרץ אחרת על ידי האקרים, הגישה היעילה ביותר היא לעבור לדפדפן אינטרנט חלופי כגון Google Chrome, Mozilla Firefox או Apple Safari כדי להוריד את תוכנית האבטחה המועדפת עליך. - Safebytes Anti-Malware.
התקן תוכנת אבטחה על כונן הבזק
כדי לחסל בהצלחה את התוכנה הזדונית, אולי תרצה לגשת לסוגיית התקנת תוכנת אנטי-וירוס במחשב המושפע מנקודת מבט אחרת. בצע את האמצעים הפשוטים האלה כדי לנקות את המחשב הנגוע שלך באמצעות אנטי וירוס נייד.
1) השתמש במחשב אחר נטול וירוסים כדי להוריד את Safebytes Anti-Malware.
2) התקן את כונן העט על אותה מערכת.
3) הפעל את תוכנית ההתקנה על-ידי לחיצה כפולה על קובץ ההפעלה של היישום שהורד, בעל סיומת קובץ .exe.
4) בחר את כונן ה-USB כמיקום כאשר האשף ישאל אותך היכן בדיוק תרצה להתקין את היישום. עקוב אחר ההוראות שעל המסך כדי לסיים את ההתקנה.
5) העבר את כונן ההבזק מהמחשב הלא נגוע למחשב הנגוע.
6) לחץ פעמיים על קובץ EXE של תוכנת האנטי-וירוס בכונן האצבע.
7) לחץ על כפתור "סרוק עכשיו" כדי להתחיל את סריקת הווירוסים.
ודא את בטיחות המחשב שלך על ידי התקנת SafeBytes Anti-Malware
אם אתה מחפש להתקין יישום נגד תוכנות זדוניות עבור המחשב שלך, ישנם כלים רבים בשוק שכדאי לשקול, אבל אתה פשוט לא יכול לסמוך באופן עיוור על אף אחד, ללא קשר אם זו תוכנית חינמית או בתשלום. חלקם טובים אבל יש כמה יישומי תוכנות הונאה שמתחזות לתוכנות אותנטיות נגד תוכנות זדוניות שמחכות להמיט הרס במחשב. בעת חיפוש אחר תוכנה נגד תוכנות זדוניות, בחר תוכנית המספקת הגנה יציבה, יעילה ומלאה מפני כל וירוסי המחשב והתוכנות הזדוניות המוכרות. כאשר בוחנים את התוכנות המהימנות, Safebytes AntiMalware היא בהחלט המומלצת בחום. ניתן לתאר את SafeBytes כאפליקציה חזקה בזמן אמת נגד תוכנות ריגול שנועדה לסייע למשתמשי מחשב רגילים להגן על המחשב האישי שלהם מפני איומים זדוניים. כלי זה יכול בקלות לזהות, להסיר ולהגן על המחשב שלך מפני חדירות תוכנות זדוניות אחרונות כגון תוכנות ריגול, תוכנות פרסום, סוסים טרויאניים, תוכנות כופר, טפילים, תולעים, PUPs, יחד עם יישומי תוכנה אחרים שעלולים להזיק. SafeBytes נגד תוכנות זדוניות מגיעות עם אינספור תכונות משופרות שמבדילות אותה מכל השאר. להלן מספר תכונות פופולריות הקיימות בתוכנה זו:
הגנה נגד תוכנות זדוניות: על ידי שימוש במנוע תוכנות זדוניות עטור שבחים, SafeBytes מעניקה הגנה רב-שכבתית שנועדה לתפוס ולחסל איומים החבויים עמוק בתוך מערכת המחשב שלך.
הגנה פעילה בזמן אמת: תוכנות זדוניות המנסות להיכנס למחשב מזוהות ונעצרות כאשר וכאשר מזוהות על ידי מגני ההגנה הפעילים של SafeBytes. הם יעילים מאוד בסינון והיפטרות מאיומים שונים מכיוון שהם מתעדכנים ללא הרף עם העדכונים האחרונים ואמצעי הבטיחות.
גלישה בטוחה באינטרנט: SafeBytes מספק דירוג בטיחות מיידי בדפי האינטרנט שבהם אתה עומד לבקר, חוסם אוטומטית אתרים מסוכנים ומבטיח שאתה בטוח בבטיחותך בזמן הגלישה ברשת.
שימוש נמוך במעבד וזיכרון: תוכנה זו קלת משקל ותעבוד בשקט ברקע, ולא תשפיע על יעילות המחשב שלך.
שירות לקוחות 24/7: SafeBytes מספקת תמיכה טכנית 24/7, תחזוקה אוטומטית ועדכונים לחוויית המשתמש הטובה ביותר.
פרטים טכניים והסרה ידנית (משתמשים מתקדמים)
אם ברצונך להסיר באופן ידני את SafeSearch ללא שימוש בכלי אוטומטי, ייתכן שניתן יהיה לעשות זאת על ידי הסרת התוכנית מתפריט הוספה/הסרה של תוכניות של Windows, או במקרים של הרחבות דפדפן, מעבר למנהל ההרחבות/הרחבות של הדפדפן. ומסיר אותו. סביר להניח שתרצה גם לאפס את הדפדפן שלך. כדי להבטיח את ההסרה המלאה, בדוק ידנית את הכונן הקשיח ואת הרישום שלך עבור כל האפשרויות הבאות והסר או אפס את הערכים בהתאם. שים לב שזה מיועד למשתמשים מתקדמים בלבד ועלול להיות קשה, כאשר הסרת קבצים שגויה גורמת לשגיאות נוספות במחשב. בנוסף, תוכנות זדוניות מסוימות מסוגלות לשכפל או למנוע מחיקה. מומלץ לעשות זאת במצב בטוח.
הקבצים, התיקיות וערכי הרישום הבאים נוצרים או משתנים על ידי SafeSearch
קבצים:
C:Program FilesPrimesoftSafeSearchsafesearch.dll C:Program FilesPrimesoftSafeSearch_safesearch.dll C:Program FilesPrimesoftSafeSearchaanyvkcf.exe C:Program FilesPrimesoftSafeSearchsafesearch.exe C:Program FilesPrimesoftSafeSearchrgz.exe
רישום:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunaanyvkcf
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunSafeSearch
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunrgzcdhtn
HKEY_CURRENT_USERSoftwarePrimeSoft
HKEY_CURRENT_USERSoftwareSafeSearch
HKEY_CLASSES_ROOT.QSCH
HKEY_CLASSES_ROOTQSCH File
HKEY_CLASSES_ROOTSafeSearch.SafeSearchBHO
HKEY_CLASSES_ROOTSafeSearch.SafeSearchBHO.1
HKEY_CLASSES_ROOTCLSID00000000-0000-0000-0000-000000000001
HKEY_CLASSES_ROOTInterface28E6CCE2-3F2C-4B3D-9CB4-2FC8715A3ECE
HKEY_CLASSES_ROOTTypelib82E9DE01-D860-40E4-B9C1-91F0E8272962
HKEY_CLASSES_ROOTTypelibCB5006EE-F57D-4116-B7B6-48EB564FE0F0
HKEY_CLASSES_ROOTmimedatabasecontent typeapplication/x-QSCH
HKEY_USERS.defaultSoftwareNetscapeNetscape NavigatorTrusted External Applications%System%aanyvkcf.exe=yes
HKEY_USERS.defaultSoftwareNetscapeNetscape NavigatorSuffixesApplication/x-QSCH
HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerToolbar00000000-0000-0000-0000-000000000001
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallaanyvkcf
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallrgzcdhtn