DiscoverAncestry — это расширение браузера для Google Chrome, разработанное Mindspark Inc, которое представляет собой веб-инструмент для обнаружения происхождения или значений определенных фамилий. После установки это расширение изменяет вашу страницу новой вкладки по умолчанию на поиск MyWay, а также поисковую систему по умолчанию на Search.MyWay.com.
В активном состоянии DiscoverAncestry регистрирует информацию о просмотре пользователями, запись нажатых ссылок, посещенных веб-сайтов и просмотренных продуктов. Эта информация впоследствии используется для более точного таргетинга личных объявлений. Просмотр интернета с активным расширением приведет к добавлению дополнительной рекламы, рекламного контента и даже всплывающих окон в течение сеансов просмотра.
DiscoverAncestry обычно находится в комплекте с другим потенциально нежелательным программным обеспечением, это в сочетании с агрессивным внедрением рекламы является причиной того, что DiscoverAncestry была помечена как взломщик браузера, и рекомендуется удалить ее с вашего компьютера.
О браузере угонщиков
Взлом браузера рассматривается как постоянный риск Интернета, нацеленный на веб-браузеры. Это тип вредоносной программы, которая перенаправляет запросы веб-браузера на другие подозрительные веб-сайты. По сути, большинство угонщиков браузера созданы в рекламных или маркетинговых целях. Он перенаправляет вас на спонсируемые веб-сайты и вставляет рекламу в ваш интернет-браузер, что помогает его разработчику получать доход. Это может показаться наивным, но большинство таких веб-сайтов не являются законными и могут представлять значительный риск для вашей безопасности в Интернете. В худшем случае ваш интернет-браузер может быть взломан для загрузки вредоносного ПО, которое нанесет большой ущерб вашему компьютеру.
Браузер угоняет признаки и симптомы
Существует несколько симптомов, которые могут указывать на угон браузера:
1. ваша домашняя страница сбрасывается на какой-то неизвестный сайт
2. закладка и новая вкладка тоже изменены
3. По умолчанию онлайн-поисковая система изменена
4. вы получаете панели инструментов браузера, которых раньше не видели.
5. вы найдете случайные всплывающие окна, которые начинают показываться регулярно
6. Ваш интернет-браузер имеет проблемы нестабильности или показывает частые ошибки
7. вы заблокированы для доступа к веб-сайтам поставщиков антивирусных решений.
Как компьютер заражается угонщиком браузера?
Угонщики браузеров могут проникнуть в компьютер теми или иными способами, например, через обмен файлами, загрузку и электронную почту. Многие взломы веб-браузеров происходят из дополнительных приложений, т. е. панелей инструментов, вспомогательных объектов браузера (BHO) или расширений, добавленных в веб-браузеры для предоставления им дополнительных функций. Угонщик браузера также может поставляться в комплекте с некоторым бесплатным приложением, которое вы непреднамеренно загружаете и устанавливаете, что ставит под угрозу безопасность вашего ПК. Типичные примеры угонщиков браузера включают CoolWebSearch, Conduit, Coupon Server, OneWebSearch, RocketTab, Snap.do, Delta Search и Searchult.com. Угонщики браузера могут записывать нажатия клавиш пользователя для сбора потенциально ценной информации, что может привести к проблемам с конфиденциальностью, вызвать нестабильность в системах, резко нарушить работу пользователя в Интернете и, в конечном итоге, замедлить работу компьютера до такой степени, что он станет непригодным для использования.
Удаление
Некоторые случаи взлома браузера можно просто отменить, обнаружив и удалив соответствующее вредоносное ПО через панель управления. Тем не менее, многие угонщики действительно живучи и нуждаются в специализированных приложениях для их удаления. Кроме того, ручное удаление требует глубокого понимания системы и, таким образом, может быть довольно сложной задачей для новичков. Профессионалы всегда предлагают пользователям удалять любые вредоносные программы, включая угонщики браузера, с помощью автоматического инструмента удаления вредоносных программ, который проще, безопаснее и быстрее, чем процедура удаления вручную. Чтобы удалить какой-либо угонщик браузера с вашего ноутбука или компьютера, вы должны загрузить следующее сертифицированное средство для удаления вредоносных программ — SafeBytes Anti-Malware. Наряду с антивирусным программным обеспечением инструмент оптимизатора системы, аналогичный Total System Care, поможет вам исправить ошибки реестра Windows, избавиться от нежелательных панелей инструментов, защитить вашу конфиденциальность в Интернете и стабилизировать программы, установленные на вашем компьютере.
Узнайте, как избавиться от вредоносных программ, которые блокируют сайты или предотвращают загрузку
Вирусы могут нанести серьезный ущерб вашему компьютеру. Некоторые вредоносные программы находятся между вашим компьютером и подключением к Интернету и блокируют некоторые или все интернет-сайты, которые вы действительно хотите посетить. Это также предотвратит добавление чего-либо на свой компьютер, особенно антивирусных приложений. Если вы читаете эту статью, вы, вероятно, заразились вирусом, который не позволяет вам загрузить программу безопасности, такую как Safebytes Antimalware, на ваш компьютер. Есть некоторые действия, которые вы можете предпринять, чтобы обойти эту проблему.
Установите антивирус в безопасный режим с помощью сети
Если вредоносная программа настроена на запуск при запуске Windows, загрузку в безопасном режиме следует избегать. Когда вы загружаете компьютер в безопасном режиме, загружаются только минимальные необходимые программы и службы. Вот шаги, которые необходимо выполнить, чтобы перейти в безопасный режим на компьютерах с Windows XP, Vista или 7 (инструкции для компьютеров с Windows 8 и 10 см. На веб-сайте Microsoft).
1) При включении нажмите клавишу F8, когда начнется загрузка заставки Windows. Это должно вызвать меню Advanced Boot Options.
2) Выберите безопасный режим с сетевым подключением с помощью клавиш со стрелками и нажмите Enter.
3) Как только вы войдете в этот режим, у вас снова будет подключение к Интернету. Теперь получите необходимую программу удаления вредоносных программ с помощью веб-браузера. Чтобы установить программу, следуйте инструкциям мастера установки.
4) Сразу после установки выполните полную проверку и дайте программному обеспечению устранить обнаруженные угрозы.
Используйте альтернативный браузер для загрузки антивирусного программного обеспечения
Некоторые вредоносные программы нацелены только на определенные браузеры. Если это похоже на вашу ситуацию, используйте другой интернет-браузер, так как он может обойти вредоносное ПО. Идеальный способ избежать этой проблемы — выбрать интернет-браузер, известный своими функциями безопасности. Firefox содержит встроенную защиту от фишинга и вредоносных программ, чтобы обеспечить вашу безопасность в Интернете. Создание портативного USB-антивируса для удаления вирусов. Другой способ — загрузить и перенести антивирусное приложение с чистого ПК, чтобы запустить проверку на наличие вирусов на зараженном компьютере. Чтобы запустить антивирус с помощью USB-накопителя, выполните следующие простые действия:
1) Используйте другую безвирусную компьютерную систему для загрузки Safebytes Anti-Malware.
2) Подключите USB-накопитель к чистому компьютеру.
3) Дважды щелкните исполняемый файл, чтобы открыть мастер установки.
4) При появлении запроса выберите расположение USB-накопителя в качестве места, где вы хотите хранить файлы программного обеспечения. Следуйте инструкциям на экране, чтобы завершить установку.
5) Перенесите флешку с чистого компьютера на зараженный компьютер.
6) Дважды щелкните EXE-файл программного обеспечения для защиты от вредоносных программ на диске.
7) Запустите полное сканирование системы, чтобы выявить и удалить все виды вредоносных программ.
SafeBytes Anti-Malware: легкая защита от вредоносных программ для компьютера с Windows
Если вы хотите приобрести антивредоносное ПО для своего рабочего стола, вам следует рассмотреть множество брендов и пакетов. Некоторые из них стоят ваших денег, но большинство — нет. При поиске антивирусного инструмента выберите тот, который обеспечивает надежную, эффективную и комплексную защиту от всех известных компьютерных вирусов и вредоносных программ. В список приложений, настоятельно рекомендуемых лидерами отрасли, входит SafeBytes Anti-Malware, известное программное обеспечение для обеспечения безопасности компьютеров под управлением Windows. SafeBytes — это мощное антишпионское приложение, работающее в режиме реального времени, которое помогает обычным пользователям защитить свои компьютеры от вредоносных угроз. После того, как вы установили это программное обеспечение, система расширенной защиты SafeBytes гарантирует, что никакие вирусы или вредоносное программное обеспечение не смогут проникнуть на ваш компьютер.
С этим продуктом безопасности вы получите множество удивительных функций. Ниже приведены некоторые типичные функции, присутствующие в этой программе:
Активная защита: Вредоносные программы, стремящиеся проникнуть в систему, обнаруживаются и останавливаются при обнаружении защитными экранами SafeBytes в реальном времени. Эта утилита всегда отслеживает ваш компьютер на предмет подозрительной активности и постоянно обновляется, чтобы быть в курсе последних угроз.
Защита от вредоносных программ мирового класса: Этот инструмент для удаления вредоносных программ, созданный на основе хорошо зарекомендовавшего себя антивирусного движка, может находить и устранять различные устойчивые вредоносные угрозы, такие как угонщики браузеров, ПНП и программы-вымогатели, которые могут пропустить другие типичные антивирусные приложения.
Быстрое многопоточное сканирование: Механизм антивирусного сканирования SafeBytes является одним из самых быстрых и эффективных в отрасли. Его целевое сканирование значительно увеличивает вероятность обнаружения вирусов, внедренных в различные компьютерные файлы.
Веб-защита: SafeBytes обеспечивает мгновенную оценку безопасности веб-страниц, которые вы собираетесь посетить, автоматически блокируя опасные сайты и обеспечивая вашу уверенность в своей онлайн-безопасности при просмотре сети.
Легкая утилита: Это легкое программное обеспечение будет работать в фоновом режиме беззвучно и не повлияет на производительность вашего ПК.
Сервисная служба 24 / 7: Вы можете получить абсолютно бесплатную круглосуточную техническую поддержку от их ИТ-специалистов по любым вопросам, связанным с продуктом или компьютерной безопасностью. SafeBytes создала прекрасное решение для защиты от вредоносных программ, которое поможет вам справиться с новейшими компьютерными угрозами и вирусными атаками. Теперь вы можете понять, что это конкретное программное обеспечение делает больше, чем просто сканирует и устраняет угрозы с вашего компьютера. Поэтому, если вы ищете лучшую подписку на защиту от вредоносных программ для своего компьютера под управлением Windows, мы настоятельно рекомендуем программное обеспечение SafeBytes Anti-Malware.
Технические детали и удаление вручную (для опытных пользователей)
Если вы не хотите использовать автоматизированный инструмент и предпочитаете удалить DiscoverAncestry вручную, вы можете сделать это, перейдя в меню Windows «Установка и удаление программ» на панели управления и удалив нарушающее программное обеспечение; в случае подключаемых модулей веб-браузера вы можете удалить его, посетив менеджер надстроек/расширений браузера. Возможно, вы даже захотите сбросить настройки веб-браузера, а также удалить временные файлы, историю просмотров и файлы cookie. Чтобы гарантировать полное удаление, вручную проверьте жесткий диск и реестр на наличие всего следующего и удалите или сбросьте значения соответственно. Пожалуйста, помните, что это предназначено только для опытных пользователей и может быть сложным, так как неправильное удаление файла может привести к дополнительным системным ошибкам. Кроме того, некоторые вредоносные программы продолжают воспроизводиться, что затрудняет их устранение. Вам предлагается выполнить этот процесс в безопасном режиме Windows.
файлы:
%USERPROFILE%\Application Data\DiscoverAncestry_chIE %USERPROFILE%\AppData\LocalLow\DiscoverAncestry_chIE %USERPROFILE%\Application Data\DiscoverAncestry_ch %USERPROFILE%\AppData\LocalLow\DiscoverAncestry_ch %PROGRAMFILES(x86)%\DiscoverAncestry_chEI%PROGRAMFILES%\DiscoverAncestry_chEI%PROGRAMFILES%\DiscoverAncestry_chEI%PROGRAMFILES%\DiscoverAncestry_chEI%PROGRAMFILES%\DiscoverAncestry_chEI%PROGRAMFILES%\DiscoverAncestry_chEI%PROGRAMFILES%\DiscoverAncestry_chEI \Google\Chrome\User Data\Default\Local Extension Settings\icmiidhlbncmcphhngimjmggjiionjpe %UserProfile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Extension Settings\icmiidhlbncmcphhngimjmggjiionjpe %LOCALAPPDATA%\Google\Chrome\User Data\ Default\Sync Extension Settings\icmiidhlbncmcphhngimjmggjiionjpe %UserProfile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Sync Extension Settings\icmiidhlbncmcphhngimjmggjiionjpe %UserProfile%\Local Settings\Application Data\Google\Chrome\User Data\Default\ Extensions\pakhopeeieecchbhooipmmgjkfajbpkl %LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\pakhopeeieecchbhooipmmgjkfajbpkl
Реестр:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Approved Extensions, значение: 8EAFF39E-95FA-48E7-B465-74F985754E6C WOW9712913Node \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Windows \ Centreversion \ Explorer \ Browser Heyper Objects \ 5eaff6e-4956FA-291E7-B6689170736-6432F8E39C HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser \ Windows \ 95eaff48e-7FA-465E74-B985754-6F8E39C HKEY_CURRENT_USER \ Программное обеспечение \ WOW95Node \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper \ D48-7FE465-74-B985754-6A6432-9712913-B5-6A4956 HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser helper \ D291-7FE6689170736-9712913-B5-6A4956 HKEY_CURRENT_USER\SOFTWARE\Wow291Node\Microsoft\Internet Explorer\Toolbar, значение: 7ffa6689170736cac-6432ad6-4f5-bd4-42cd5d18a HKEY_CURRENT_USER\SOFTWARE\Wow7Node\Microsoft\Windows\CurrentVersion\Run, значение: DiscoverAncest ry EPM Support HKEY_CURRENT_USER\SOFTWARE\Wow228761Node\Microsoft\Windows\CurrentVersion\Run, значение: монитор области поиска DiscoverAncestry HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, значение: монитор области поиска DiscoverAncestry HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion \Run, значение: DiscoverAncestry EPM Support HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, значение: DiscoverAncestry AppIntegrator 1-bit HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, значение: DiscoverAncestry AppIntegrator 6432-bit HKEY_CURRENT_USER\SYSTEM\ CurrentControlset \ Services \ Iniseverancestry_chservice HKEY_CURRENT_USER \ System \ ControlSet6432 \ Services \ System \ Control_chservice HKEY_CURRENT_USER \ System \ ControlseService HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Internet Explorer \ Toolbar \ WebBrowser, Значение: 64FFA32CAC-001AD002-6F4-BD5-4CD42D5A HKEY_CURRENT_USER \ Software \Wow18Node\DiscoverAncestry_ch