Недавний случай показал, что браузеры внезапно перенаправили все поисковые запросы на подозрительный домен: review4.in, сопровождаемый поддельными предупреждениями о вредоносном ПО и бесконечными всплывающими окнами. Хотя он не повреждает файлы напрямую, этот угонщик изменяет настройки браузера, принудительно перенаправляет нежелательные страницы и собирает данные о просмотре, что делает его серьезной угрозой конфиденциальности и пользовательскому опыту.
- Обзор угроз
- Углубленный анализ
- Текст артефакта
- Вариант 1: Ручное удаление браузерного хайджекера
- Шаг 1: Удалите подозрительное ПО
- Шаг 2: Сбросьте настройки каждого затронутого веб-браузера
- Шаг 3. Проверьте и очистите файл хостов
- Вариант 2: Автоматическое удаление с помощью SpyHunter
- Шаг 1: Загрузите SpyHunter
- Шаг 2: Установите и запустите программу
- Шаг 3. Выполните полное сканирование системы
- Шаг 4: Перезагрузите и проверьте еще раз браузер.
- Как предотвратить будущие инфекции
- Заключение
Обзор угроз
Review4.in — это тип браузерного хайджекера — сомнительного ПО, которое захватывает вашу домашнюю страницу, поисковую систему и поведение новой вкладки. Оно не просто раздражает: оно может подвергать вас фишинговым ссылкам, показывать обманчивую рекламу, замедлять просмотр и собирать конфиденциальную информацию.
Углубленный анализ
Вектор инфекции
- Часто поставляется в комплекте с бесплатными приложениями или расширениями для браузера.
- Нажатие на обманчивые всплывающие окна или подсказки «установить» также загружает его
- Возможна установка без явного согласия пользователя
Поведенческий профиль
- Устанавливает расширение браузера или изменяет политики браузера
- Взлом домашней страницы, поисковой системы по умолчанию, страниц новых вкладок
- Внедряет всплывающие окна, поддельные антивирусные оповещения, модули отслеживания
- Перенаправляет поисковые запросы и регистрирует привычки просмотра
- Может блокировать попытки пользователя сбросить настройки
Оценка риска
Хотя у этого угонщика нет разрушительной боевой нагрузки, он:
- Нарушает конфиденциальность, отслеживая просмотр
- Продвигает рискованный контент, иногда фишинг
- Ухудшает производительность и удобство использования
Текст артефакта
Никаких записок о выкупе. Основные улики находятся в расширениях, реестре и настройках браузера.
Вариант 1: Ручное удаление браузерного хайджекера
Шаг 1: Удалите подозрительное ПО
Для Windows:
- Штамповочный пресс
Windows + R, напишитеappwiz.cpl, и нажмите Enter. - Найдите недавно установленное или неизвестное программное обеспечение.
- Выберите подозрительную программу и нажмите Удалить.
- Следуйте инструкциям деинсталлятора.
Для Mac:
- Открыто Finder > Области применения.
- Найдите все незнакомые приложения, которые вы не устанавливали намеренно.
- Перетащите их в Корзину.
- Щелкните правой кнопкой мыши Корзину и Очистить корзину.
Шаг 2: Сбросьте настройки каждого затронутого веб-браузера
Google Chrome:
- Перейдите на хром: // Настройки / сброс.
- Нажмите Восстановление настроек по умолчанию > Сбросить настройки.
- Затем посетите хром: // расширений и удалите все подозрительные дополнения.
- Измените поисковую систему:
Настройки > Поисковая система > Управление поисковыми системами — удалите ненужные записи и установите доверенные, например Google.
Mozilla Firefox:
- Нажмите на значок меню (три линии) > Помощь > Дополнительная информация по поиску и устранению неисправностей.
- Нажмите Очистить Firefox.
- После сброса проверьте Дополнения и темы и удалите нежелательные расширения.
- Перейдите в Настройки > Главная/Поиск и отмените изменения у выбранного вами поставщика.
Microsoft Edge:
- Нажмите меню (три точки) > Настройки > Сбросить настройки > Восстановить стандартные настройки.
- Открыто край: // расширения и удалите все незнакомые плагины.
- При необходимости перенастройте домашнюю страницу и поисковую систему.
Safari (только для Mac):
- Откройте Safari > Нажмите Сафари в верхнем меню > Очистить историю (Выбрать Вся история).
- Перейдите на Настройки > Расширения, удалить неизвестные записи.
- Под Общие, установите свою домашнюю страницу.
- Под Поиск, вернитесь к предпочитаемому вами поставщику поиска.
Шаг 3. Проверьте и очистите файл хостов
В Windows:
- Открыть блокнот как Администратор.
- Перейти к:
C:\Windows\System32\drivers\etc\hosts - Найдите неизвестные IP-адреса или домены — удалите их.
- Сохраните изменения и перезагрузите компьютер.
На Mac:
- Открытый терминал.
- Run:
sudo nano /etc/hosts - Выявите и удалите записи-угонщики.
- Штамповочный пресс
Control + Oспасти иControl + Xвыйти.
Вариант 2: Автоматическое удаление с помощью SpyHunter
Если вам нужно более быстрое и безопасное решение — особенно если вредоносная программа переустанавливается после ручного удаления — используйте SpyHunter , надежный инструмент для защиты от вредоносных программ.
Шаг 1: Загрузите SpyHunter
Перейдите на официальную страницу загрузки: Скачать SpyHunter
Нужна помощь с установкой? Следуйте инструкциям на этой странице: Инструкции по загрузке SpyHunter
Шаг 2: Установите и запустите программу
- Запустите установщик и следуйте инструкциям для вашей ОС.
- Откройте SpyHunter после установки.
Шаг 3. Выполните полное сканирование системы
- Нажмите Начать сканирование сейчас.
- Подождите, пока SpyHunter проанализирует ваш компьютер на наличие браузерных угонщиков, вредоносных программ и других потенциально нежелательных программ.
- После завершения сканирования нажмите Исправить угрозы чтобы их устранить.
Шаг 4: Перезагрузите и проверьте еще раз браузер.
После очистки перезагрузите устройство. Откройте браузер и проверьте, восстановлены ли домашняя страница и настройки поиска. Если нет, выполните быстрый сброс браузера, используя ручные шаги выше.
Как предотвратить будущие инфекции
- Избегайте загрузки бесплатного программного обеспечения со сторонних сайтов.
- Используйте индивидуальная/расширенная установка и отмените выбор дополнительных предложений.
- Регулярно обновляйте браузер и операционную систему.
- Регулярно сканируйте свою систему с помощью SpyHunter для проактивной защиты.
- Не нажимайте на странные всплывающие окна и не переходите по ссылкам из неизвестных источников.
Заключение
Review4.in может показаться незначительным по сравнению с программами-вымогателями, но он подрывает конфиденциальность, ухудшает просмотр и открывает дверь для более серьезных угроз. Раннее удаление имеет жизненно важное значение. Внимательно изучите это руководство, используйте надежные очистители вредоносных программ и восстановите настройки браузера, чтобы оставаться в безопасности и без рекламы.
