Om din Chrome-webbläsare oväntat visar meddelandet "Hanteras av din organisation", och du inte är en del av en organisation eller IT-hanterat nätverk, kan det hända att du har att göra med en potentiellt oönskad förlängning – specifikt, AstralNeonen. Denna påträngande webbläsarkapare tar över webbläsarinställningarna, injicerar policyer som förhindrar borttagning och dirigerar om dina sökfrågor, allt medan du arbetar tyst i bakgrunden.
Nedan finns en fullständig uppdelning av detta hot, hur det fungerar och hur du säkert tar bort det från ditt system.
AstralNeonen hotsammanfattning
| Attribut | Detaljer |
|---|---|
| Namn | AstralNeonen (även associerad med Finditfasts.com) |
| Hottyp | Webbläsarkapare, PUA (potentiellt oönskad applikation), omdirigera skadlig programvara |
| Symptom | "Hanteras av din organisation" meddelande, webbläsarkapning, popup-fönster, omdirigeringar |
| Tillhörande e-postmeddelanden | Ingen rapporterad |
| Detektionsnamn | Adware.Chrome.Agent, PUA:Win32/Presenoker, ChromePolicyHijacker |
| Skada | Låser webbläsarinställningar, inför policyer, tvingar fram användning av oseriösa sökmotorer |
| Distributionsmetoder | Medföljande gratisprogram, falska programuppdateringar, skadliga annonser |
| Faronivå | Måttlig till hög |
| Berörda plattformar | Windows, macOS (via Chrome) |
Vad är AstralNeonen?
AstralNeonen är ett Chrome-tillägg som missbrukar webbläsarhanteringspolicyer för att få konstant kontroll. Den utnyttjar en legitim Chrome-funktion—"Hanteras av din organisation"— som vanligtvis används i företagsmiljöer. När den har installerats ändrar den interna Chrome-policyer, till exempel ExtensionInstallForcelist, vilket gör det extremt svårt att ta bort med det vanliga Chrome-gränssnittet.
Det beter sig på samma sätt som andra webbläsarhot som QuantumAsteroidus, HyperFractiusoch HyperMeteoror.
Hur man tar bort AstralNeonen Extension
Steg 1: Kontrollera Chrome-policyerna
- Öppna Chrome.
- Typ
chrome://policy/i adressfältet och tryck på Enter. - Leta efter policyer som refererar till tillägg eller verkar misstänkta.
Steg 2: Borttagning av Windows via grupprincip och registerredigerare
- Öppna Registereditorn: Klicka
Win + R, Typregeditoch slå Enter. - Navigera till:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome
- Ta bort misstänkta nycklar:
- Leta efter
ExtensionInstallForcelisteller något som refererar till okända tillägg. - Högerklicka och ta bort posten.
- Leta efter
- Ta bort tilläggsfiler:
- Gå till:
C:\Users\<YourUsername>\AppData\Local\Google\Chrome\User Data\Default\Extensions
- Ta bort mappar med slumpmässiga namn som inte matchar kända installerade tillägg.
- Gå till:
Steg 3: Borttagning av macOS
- Ta bort policyfiler via terminal:
sudo rm -rf /Library/Managed\ Preferences/com.google.Chrome.plist
sudo rm -rf ~/Library/Preferences/com.google.Chrome.plist
- Ta bort tilläggsmappar:
~/Library/Application Support/Google/Chrome/Default/Extensions
- Leta efter misstänkta mappar och ta bort dem.
Steg 4: Kör en fullständig skadlig programvara
Använd ett pålitligt verktyg för borttagning av skadlig programvara som t.ex SpyHunter för Mac eller Windows att utföra en fullständig systemgenomsökning och eliminera alla dolda komponenter i hotet.
Tips om förebyggande
- Undvik att ladda ner programvara från skumma eller inofficiella källor.
- Läs alltid installationsanvisningarna noggrant och välj bort valfria erbjudanden.
- Använd endast webbläsartillägg från verifierade källor.
- Håll ditt operativsystem och din webbläsare uppdaterade med de senaste säkerhetsuppdateringarna.
- Installera ansedd anti-malware-programvara med realtidsskyddsfunktioner.
Slutsats
Ocuco-landskapet AstralNeonen förlängning är mer än bara en irriterande webbläsarkapare – det är ett manipulativt hot som kopplar om webbläsarpolicykontroller och begränsar användaråtkomst. Om din webbläsare säger att det är "Hanteras av din organisation" och du inte har konfigurerat detta, vidta omedelbara åtgärder för att ta bort detta oönskade tillägg. Med rätt steg och verktyg kan du återställa full kontroll över din webbläsare och ditt system.
Om du fortfarande har problem, överväg att kontakta tekniska fjärrsupportalternativ.
