Come eliminare il dirottatore del browser OriginType e i reindirizzamenti che provoca?
Scitto da Tomas Meskauskas il (aggiornato)
Cos'è OriginType?
OriginType è un browser hijacker che promuove il motore di ricerca falso search.5k8zh0i.com. Tutti i prodotti software all'interno di questa classificazione sono considerati PUA (Applicazioni potenzialmente indesiderate).
Panoramica di OriginType
I browser hijacker assegnano indirizzi di motori di ricerca falsi come homepage del browser, nuova scheda/finestra e URL del motore di ricerca predefinito. Per approfondire come ciò influisce sulla navigazione, con OriginType installato: ricerche web tramite la barra degli URL e nuove schede/finestre del browser aperte - reindirizza al motore di ricerca search.5k8zh0i.com.
I motori di ricerca falsi di solito non sono in grado di fornire risultati di ricerca, quindi reindirizzano a Google, Yahoo, Bing, e altri motori di ricerca legittimi. Se possono generare risultati di ricerca, tendono ad essere imprecisi e possono approvare contenuti dubbi/maligni.
I browser hijacker utilizzano anche tecniche di garanzia della persistenza per impedire agli utenti di ripristinare i propri browser. OriginType è stato osservato aggiungere la funzionalità "Gestito dalla tua organizzazione" su Google Chrome per questo motivo.
Inoltre, come la maggior parte dei browser hijacker, OriginType ha capacità di tracciamento dei dati. Le informazioni di interesse includono: URL visitati, pagine visualizzate, query di ricerca digitate, indirizzi IP, dettagli di identificazione personale, ecc. I dati raccolti vengono quindi condivisi con e/o venduti a terzi.
Per riassumere, la presenza di software di tracciamento dei dati sui dispositivi può portare a gravi problemi di privacy, perdite finanziarie e persino furto di identità.
Nome | search.5k8zh0i.com redirect |
Tipo di minaccia | Browser hijacker, Mac malware, Mac virus |
Nomi rilevati (search.5k8zh0i.com) | N/A (VirusTotal) |
Sintomi | Il tuo Mac è diventato più lento del normale, vedi annunci pop-up indesiderati, vieni reindirizzato a siti Web loschi. |
Metodi distributivi | Annunci pop-up ingannevoli, programmi di installazione di software gratuiti (raggruppamento), falsi programmi di installazione di Flash Player, download di file torrent. |
Danni | Monitoraggio della navigazione in Internet (potenziali problemi di privacy), visualizzazione di annunci indesiderati, reindirizzamenti a siti Web loschi, perdita di informazioni private. |
Rimozione dei malware (Mac) | Per eliminare possibili infezioni malware, scansiona il tuo Mac con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Esempi di browser hijacker
PlatformDeploy, MainSearchAdvise, e ProType sono un paio di esempi di browser hijacker. Sembrano legittimi e offrono funzionalità "utili", che raramente sono funzionali. Questo è vero per quasi tutte le PUA. Invece di mantenere le promesse, le app indesiderate possono dirottare i browser, causare reindirizzamenti, eseguire campagne pubblicitarie invadenti, e raccogliere dati privati.
Come si è installato OriginType sul mio computer?
Le PUA vengono diffuse utilizzando il metodo di marketing "raggruppato" - impacchettando programmi regolari con integratori indesiderati/dannosi. Correndo tra download/installazioni, gli utenti rischiano di consentire il contenuto in bundle nei propri dispositivi. Le pubblicità intrusive vengono utilizzate anche per diffondere PUA. Dopo essere stati cliccati, gli annunci possono eseguire script per effettuare download/installazioni senza il consenso dell'utente. Alcune PUA hanno anche pagine Web di download "ufficiali".
Come evitare l'installazione di applicazioni potenzialmente indesiderate?
Si consiglia di ricercare software e scaricarlo solo da fonti ufficiali/verificate. Canali di download dubbi, ad esempio siti di hosting di file non ufficiali e gratuiti, reti di condivisione peer-to-peer, ecc., spesso offrono contenuti in bundle.
Durante il download/installazione, è importante leggere i termini, studiare le possibili opzioni, utilizzare le impostazioni "Personalizzate/Avanzate" e rinunciare a tutte le aggiunte. Gli annunci intrusivi sembrano innocui, ma reindirizzano a vari siti Web discutibili (ad esempio, giochi d'azzardo, pornografia, incontri per adulti, ecc.).
Se gli utenti riscontrano annunci e/o reindirizzamenti di questo tipo, devono controllare i propri dispositivi e rimuovere immediatamente tutte le applicazioni sospette e le estensioni/plug-in del browser. Se il tuo computer è già stato infettato da browser hijacker, ti consigliamo di eseguire una scansione con Combo Cleaner per eliminarli automaticamente.
Il motore di ricerca falso di OriginType (search.5k8zh0i.com) è impostato come predefinito in Google Chrome:
Autorizzazioni consentite al dirottatore del browser OriginType su Google Chrome:
Rimozione automatica istantanea dei malware dal tuo Mac:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware dai Mac. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner per Mac
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è OriginType?
- STEP 1. Rimuovi i file e le cartelle correlati a OriginType da OSX.
- STEP 2. Rimuovi il reindirizzamento OriginType da Safari.
- STEP 3. Rimuovi il dirottatore del browser OriginType da Google Chrome.
- STEP 4. Rimuovi la home page di OriginType e il motore di ricerca predefinito da Mozilla Firefox.
Video che mostra come rimuovere adware e browser hijacker da un computer Mac:
Come rimuovere i reindirizzamenti di OriginType:
Rimuovi le applicazioni potenzialmente indesiderate legate a OriginType dalla cartella "Applicazioni":
Fare clic sull'icona Finder. Nella finestra del Finder, seleziona "Applicazioni". Nella cartella delle applicazioni, cerca "MPlayerX", "NicePlayer" o altre applicazioni sospette e trascinale nel Cestino.
Dopo aver rimosso le applicazioni potenzialmente indesiderate che causano annunci online, scansiona il tuo Mac alla ricerca di eventuali componenti indesiderati rimanenti.
Rimuovere le cartelle e i file legati al search.5k8zh0i.com redirect:
Clicca sull'icona Finder, dal menu, scegli Vai, e clicca Vai alla Cartella...
Verificare la presenza di file generati da adware nella cartella / Library / LaunchAgents:
Nella barra Vai alla Cartella..., digita: /Library/LaunchAgents
Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.
Verificare la presenza di file generati da adware nella cartella /Library/Application Support:
Nella barra Vai alla Cartella..., digita: /Library/Application Support
Nella cartella “Application Support”, lcercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “MplayerX” o “NicePlayer”,
Verificare la presenza di file generati da adware nella cartella ~/Library/LaunchAgents:
Nella barra Vai alla Cartella..., digita: ~/Library/LaunchAgents
Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.
Verificare la presenza di file generati da adware nella cartella /Library/LaunchDaemons:
Nella barra Vai alla Cartella..., digita: /Library/LaunchDaemons
Nella cartella “LaunchDaemons”, cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc..
Scansiona il tuo Mac con Combo Cleaner:
Se hai seguito tutti i passaggi nell'ordine corretto, il Mac dovrebbe essere privo di infezioni. Per essere sicuro che il tuo sistema non sia infetto, esegui una scansione con Combo Cleaner Antivirus. Scaricalo QUI. Dopo aver scaricato il file fare doppio clic sul programma di installazione combocleaner.dmg, nella finestra aperta trascinare e rilasciare l'icona Combo Cleaner in cima all'icona Applicazioni. Ora apri il launchpad e fai clic sull'icona Combo Cleaner. Attendere fino a quando Combo Cleaner aggiorna il suo database delle definizioni dei virus e fare clic sul pulsante "Avvia scansione combinata".
Combo Cleaner eseguirà la scansione del tuo Mac alla ricerca di infezioni da malware. Se la scansione antivirus mostra "nessuna minaccia trovata", significa che è possibile continuare con la guida alla rimozione, altrimenti si consiglia di rimuovere eventuali infezioni trovate prima di continuare.
Dopo aver rimosso i file e le cartelle generati dal adware, continuare a rimuovere le estensioni canaglia dal vostro browser Internet.
search.5k8zh0i.com redirect, rimozione da homepage e motore di ricerca degli Internet browsers:
Rimuovere le estensioni malevole da Safari:
Rimuovere le estensioni di search.5k8zh0i.com redirect da Safari:
Aprire Safari, Dalla barra del menu, selezionare "Safari" e clicare su "Preferenze...".
Nella finestra delle preferenze, selezionare "Estensioni" e cercare eventuali estensioni sospette recentemente installate. Quando le trovate, fare clic sul pulsante "Disinstalla". Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Safari - nessuna è fondamentale per il normale funzionamento del browser.
Cambiare l'homepage:
Nella finestra "Preferenze", selezionare la scheda "Generale". Per impostare la tua home page, digitare l'URL del sito preferito (per esempio: www.google.com) nel campo Home page. È inoltre possibile fare clic sul pulsante "Imposta la pagina corrente", se si desidera impostare la propria home page con il sito che si sta visitando.
Cambiare motore di ricerca predefinito:
Nella finestra "Preferenze", selezionare la scheda "Cerca". Qui troverete un menù a tendina con l'etichetta "motore di ricerca:" Basta selezionare il motore di ricerca preferito dall'elenco a discesa
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Safari.
Rimuovere le estensioni malevole da Mozilla Firefox:
Rimuovere i componenti aggiuntivi legati a search.5k8zh0i.com redirect da Mozilla Firefox:
Aprire il browser Mozilla Firefox. In alto a destra dello schermo, fare clic sul pulsante (tre linee orizzontali) "Apri Menu". Dal menu aperto, scegliere "componenti aggiuntivi".
Scegliere la scheda "Estensioni" e cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando vengono trovati, fare clic sul pulsante "Rimuovi" che si trova accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Mozilla Firefox - nessuna è cruciale per il normale funzionamento del browser.
Cambia la tua home page:
Per modificare la home page, fare clic sul pulsante (tre linee orizzontali) "Apri Menu" e scegliere "Preferenze" dal menu a discesa. Per impostare la tua home page, digitare l'URL del sito web preferito (per esempio: www.google.com) nella cheda home page.
Cambiare motore di ricerca predefinito:
Nella barra degli indirizzi URL, digitare "about: config" e clicca su "Farò attenzione, prometto!".
Nel campo "Ricerca:", digitare il nome del dirottatore del browser. Tasto destro del mouse su ciascuna delle preferenze trovate e fare clic su "Reset" dal menu a discesa.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Mozilla Firefox.
Rimuovere estensioni pericolose da Google Chrome:
Rimuovere le estensioni di search.5k8zh0i.com redirect da Google Chrome:
Aprire Google Chrome e fare clic sul pulsante (tre linee orizzontali) "Menu Chrome" che si trova nell'angolo in alto a destra della finestra del browser. Dal menu a discesa, scegliere "Altri strumenti" e selezionare "Estensioni".
Nella finestra "Estensioni", cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando li trovate, fate clic sul pulsante "Cestino" accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Google Chrome - non ce ne sono di fondamentali per il normale funzionamento del browser.
Cambiare l'homepage:
Fare clic sul pulsante (tre linee orizzontali) "Menu Chrome" e scegliere "Impostazioni". Nella sezione "All'avvio", fai clic sul link "Imposta pagine" vicino alla "Aprire una pagina specifica o un insieme di pagine" l'opzione. Rimuovere l'URL del dirottatore (ad esempio trovi.com) e inserire l'URL preferito (ad esempio, google.com).
Cambiare il motore di ricerca predefinito:
Fare clic sul pulsante (tre linee orizzontali) "Menu Chrome" e scegliere "Impostazioni". Nella sezione "Ricerca", fare clic sul pulsante "Gestione motori di ricerca ...". Nella finestra aperta, rimuovere il motore di ricerca Internet indesiderato facendo clic sul pulsante "X" accanto ad esso. Seleziona il tuo motore di ricerca Internet preferito dall'elenco e fare clic sul pulsante "Rendi predefinito" accanto ad esso.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Google Chrome.
Domande Frequenti (FAQ)
Qual è lo scopo di costringere gli utenti a visitare il sito web search.5k8zh0i.com?
Gli sviluppatori di motori di ricerca falsi e browser hijacker generano entrate tramite questi reindirizzamenti.
Visitare search.5k8zh0i.com è una minaccia per la mia privacy?
Molto probabilmente, sì. Siti web come search.5k8zh0i.com raccolgono informazioni sui propri visitatori, il che li rende una minaccia per la privacy.
In che modo un browser hijacker si è infiltrato nel mio computer?
I dirottatori del browser vengono diffusi utilizzando l'ingegneria sociale e metodi di distribuzione dubbi. Ad esempio, il software di dirottamento del browser viene diffuso attraverso pagine Web promozionali fuorvianti, notifiche del browser ingannevoli/annunci intrusivi, siti Web di hosting di file non ufficiali e gratuiti, reti di condivisione peer-to-peer, truffe online, falsi installatori/aggiornatori, ecc.
Combo Cleaner mi aiuterà a rimuovere il dirottatore del browser OriginType?
Sì, Combo Cleaner può scansionare i dispositivi ed eliminare le app di dirottamento del browser presenti. È interessante notare che la rimozione manuale potrebbe non essere l'ideale, quando più browser hijacker si sono infiltrati nel sistema. In questi casi, quando un browser hijacker viene disinstallato, gli altri potrebbero reinstallarlo. Inoltre, alcune impostazioni non possono essere modificate con questo software installato. Pertanto, è fondamentale eliminare completamente e tutti in una volta i dirottatori del browser.
▼ Mostra Discussione