Rimozione del dirottatore del browser Capital Buff e dei reindirizzamenti che provoca
Scitto da Tomas Meskauskas il (aggiornato)
Cos'è Capital Buff?
Durante una delle nostra quotidiane indagini su siti Web sospetti che promuovono software, abbiamo scoperto l'estensione del browser Capital Buff. La pagina che la promuoveva descriveva questo software come uno strumento in grado di aumentare l'efficienza che propone un widget per l'elenco delle cose da fare ed è in grado di organizzare i segnalibri del browser.
Dopo aver analizzato Capital Buff, abbiamo appreso che si tratta di un browser hijacker. In altre parole, questa estensione modifica i browser per promuovere il falso motore di ricerca capital-buff.com e spia l'attività di navigazione degli utenti.
Panoramica del dirottatore del browser Capital Buff
Dopo l'installazione sulla nostra macchina di prova, Capital Buff ha cambiato il motore di ricerca predefinito del browser, la home page e gli URL di nuove schede e finestre, nel sito Web capital-buff.com. Pertanto, ogni volta che veniva aperta una nuova scheda o finestra del browser o veniva inserita una query di ricerca nella barra degli URL, veniva reindirizzato a questo falso motore di ricerca.
Inoltre, come la maggior parte dei dirottatori del browser, Capital Buff impiega tecniche che garantiscono la persistenza per impedire agli utenti di ripristinare i propri browser.
I motori di ricerca illegittimi di solito non possono fornire risultati di ricerca, quindi reindirizzano a quelli autentici. Questo vale anche per capital-buff.com; al momento della ricerca, reindirizzava al motore di ricerca Bing (bing.com). Tuttavia, questo sito potrebbe approdare altrove poiché i reindirizzamenti possono dipendere da vari fattori (ad esempio, geolocalizzazione dell'utente, ecc.).
Inoltre, Capital Buff ha capacità di tracciamento dei dati. Le informazioni mirate possono includere: URL visitati, pagine Web visualizzate, query cercate, segnalibri, nomi utente/password, dettagli di identificazione personale, dati finanziari, ecc. Le informazioni raccolte possono essere vendute a terzi o altrimenti utilizzate a scopo di lucro.
Per riassumere, la presenza di software di dirottamento del browser come Capital Buff sui dispositivi può portare a infezioni del sistema, gravi problemi di privacy, perdite finanziarie e persino furto di identità.
Nome | Capital Buff |
Tipologia di minaccia | Dirottatore del browser, reindirizzamento, dirottatore, barra degli strumenti, nuova scheda indesiderata |
Estensioni del browser | Capital Buff |
Funzionalità proposte | Strumento di efficienza che consente agli utenti di creare elenchi di cose da fare e può gestire i segnalibri del browser. |
URL promossi | capital-buff.com |
Nomi rilevati (capital-buff.com) | N/A (VirusTotal) |
IP (capital-buff.com) | 18.64.183.126 |
Impostazioni del browser coinvolte | Home page, URL nuova scheda, motore di ricerca predefinito |
Sintomi | Impostazioni del browser Internet manipolate (home page, motore di ricerca Internet predefinito, impostazioni di ogni nuova scheda). Gli utenti sono costretti a visitare il sito Web del dirottatore e cercare in Internet utilizzando i loro motori di ricerca. |
Metodi distributivi | Annunci pop-up ingannevoli, installatori di software gratuiti (raggruppamento). |
Danni | Tracciamento del browser Internet (potenziali problemi di privacy), visualizzazione di annunci indesiderati, reindirizzamenti a siti Web dubbi. |
Rimozione dei malware (Windows) | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Esempi di browser hijacker
World Clock Tab, Games Day, Art Tab, Racing Cars Tab, e Nature NewTab Extension sono solo alcuni esempi di browser hijacker che abbiamo analizzato di recente.
Questo software di solito sembra innocuo e offre funzionalità utili. Tuttavia, le funzionalità raramente funzionano come promesso e, nella maggior parte dei casi, non funzionano affatto. Anche se le funzioni funzionano come indicato dal materiale promozionale del software, ciò non è una prova della sua legittimità o sicurezza.
Come si è installato Capital Buff sul mio computer?
Abbiamo scaricato Capital Buff dalla sua pagina web promozionale "ufficiale". Oltre a tali siti, i dirottatori del browser sono approvati da siti Web ingannevoli/truffa. La maggior parte degli utenti accede a tali pagine tramite reindirizzamenti causati da URL con errori di ortografia, siti che utilizzano reti pubblicitarie non autorizzate, notifiche spam del browser , annunci intrusivi o adware installati.
Il "raggruppamento", ovvero il confezionamento di normali programmi di installazione con aggiunte indesiderate/dannose, viene utilizzato anche per distribuire software di dirottamento del browser. Il download da canali dubbi (ad es. Siti di freeware e di terze parti, reti di condivisione P2P, ecc.) e l'installazione affrettata (ad es. Impostazioni "Quick/Easy" utilizzate, ecc.) aumentano il rischio di consentire il contenuto in bundle nel dispositivo.
I dirottatori del browser vengono diffusi anche attraverso pubblicità intrusive. Quando si fa clic su, alcuni annunci possono eseguire script per eseguire download ed installazioni senza l'autorizzazione dell'utente.
Come evitare l'installazione di browser hijacker?
Consigliamo vivamente di ricercare il software e di scaricarlo da fonti ufficiali/affidabili. L'installazione deve essere trattata con cautela, ad esempio leggendo i termini, ispezionando le opzioni disponibili, utilizzando le impostazioni "Personalizzate/Avanzate" e disattivando applicazioni, estensioni, strumenti e così via aggiuntivi.
Ti consigliamo di essere vigile durante la navigazione poiché i contenuti falsi e dannosi in genere appaiono legittimi e innocui. Ad esempio, le pubblicità intrusive possono sembrare innocue ma reindirizzare a siti Web altamente discutibili (ad esempio incontri per adulti, pornografia, gioco d'azzardo, ecc.).
Se continui a riscontrare tali annunci/reindirizzamenti, controlla il dispositivo e rimuovi immediatamente tutte le applicazioni sospette e le estensioni/plug-in del browser. Se il tuo computer è già stato infettato da Capital Buff, ti consigliamo di eseguire una scansione con Combo Cleaner per eliminare automaticamente questo browser hijacker.
Il reindirizzamento capital-buff.com al motore di ricerca Bing (GIF):
Autorizzazioni richieste dal dirottatore del browser Capital Buff:
Siti web che promuovono il dirottatore del browser Capital Buff:
Esempio 1:
Esempio 2:
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è Capital Buff?
- STEP 1. Disinstalla le applicazioni indesiderate utilizzando il Pannello di controllo.
- STEP 2. Rimuovi il dirottatore del browser Capital Buff da Google Chrome.
- STEP 3. Rimuovi la home page e il motore di ricerca predefinito di capital-buff.com da Mozilla Firefox.
- STEP 4. Rimuovi il reindirizzamento capital-buff.com da Safari.
- STEP 5. Rimuovi i plug-in non autorizzati da Microsoft Edge.
Rimozione del dirottatore del browser Capital Buff:
Windows 10:
Pulsante destro del mouse nell'angolo in basso a sinistra dello schermo, nel menu di accesso rapido selezionare Pannello di controllo. Nella finestra aperta scegliere Disinstalla un programma.
Windows 7:
Fare clic su Start ("Windows Logo" nell'angolo in basso a sinistra del desktop), scegli Pannello di controllo. Individuare Programmi e fare clic su Disinstalla un programma.
macOS (OSX):
Fare clic su Finder, nella finestra aperta selezionare Applicazioni. Trascinare l'applicazione dalla cartella Applicazioni nel Cestino (che si trova nella Dock), quindi fare clic con il tasto destro sull'icona del Cestino e selezionare Svuota cestino.
Nella finestra di disinstallazione programmi: cercare ogni programma sospetto recentemente installato, selezionare queste voci e fare clic su "Disinstalla" o "Rimuovi".
Dopo la disinstallazione, eseguire la scansione del computer alla ricerca di eventuali componenti indesiderati rimasti o infezioni di malware possibili con Il miglior software anti-malware.
Rimozione del dirottatore del browser Capital Buff dai browser Internet:
Video che mostra come rimuovere i reindirizzamenti del browser:
Rimuovere componenti aggiuntivi malevoli da Google Chrome:
Fare clic sull'icona di menu Chrome (nell'angolo in alto a destra di Google Chrome), seleziona "Altri strumenti" e fai clic su "Estensioni". Individua "Capital Buff" e altre estensioni sospette installate di recente, seleziona queste voci e fai clic su "Rimuovi".
Cambia la tua home page:
Fare clic sull'icona di menu Chrome (nell'angolo in alto a destra di Google Chrome), seleziona "Impostazioni". Nella sezione "All'avvio", disabilita "Capital Buff" ed ogni app sospetta e cerca l'URL di un browser hijacker (hxxp://www.capital-buff.com) sotto l'opzione "Apri una pagina specifica o un insieme di pagine". Se presente, fai clic sull'icona
dei tre punti verticali e seleziona "Rimuovi".
Cambia il tuo motore di ricerca predefinito:
Per modificare il motore di ricerca predefinito in Google Chrome: fai clic sull'icona del menu Chrome (nell'angolo in alto a destra di Google Chrome), seleziona "Impostazioni", nella sezione "Motore di ricerca", fai clic su "Gestisci motori di ricerca...", nell'elenco aperto cerca "capital-buff.com", una volta individuato fai clic su tre punti
verticali vicino a questo URL e seleziona "Elimina".
- Se continui ad avere problemi con i reindirizzamenti del browser e le pubblicità indesiderate - Ripristina Google Chrome.
Metodo opzionale:
Se continuate ad avere problemi con la rimozione di capital-buff.com reindirizzamenti, resettate le impostazioni di Google Chrome. Cliccate sull'icona menu du Chrome (nell'angolo in alto a destra di Google Chrome) e selezionate Impostazioni. Scendete fino in fondo. Cliccate sul link Avanzate….
Scendete fino in fondo alla pagina e cliccate su Ripristina (Ripristina le impostazioni originali).
Nella finestra che si aprirà, confermate che volete ripristinare Google Chrome cliccando su Ripristina.
Rimuovi estensioni malevoli da Mozilla Firefox:
Fai clic sul menu Firefox(nell'angolo in alto a della finestra principale), seleziona "Componenti aggiuntivi e temi". Fai clic su "Estensioni", nella finestra aperta individua "Capital Buff" ed ogni plug in sospetto recentemente installato, fai clic sui tre punti e quindi fai clic su "Rimuovi".
Cambia la tua homepage:
Per ripristinare la tua homepage, fai clic sul menu di Firefox (nell'angolo in alto a destra della finestra principale), quindi seleziona "Impostazioni", nella finestra aperta disabilita "Capital Buff", rimuovi "hxxp://capital-buff.com" e inserisci il tuo dominio preferito, che si aprirà ogni volta che avvii Mozilla Firefox.
Cambia il tuo motore di ricerca predefinito:
Nella barra degli indirizzi URL, digita about: config e premi Invio. Fai clic su "Accetta il rischio e continua".
Nel filtro di ricerca in alto, digita: "extensionControlled". Imposta entrambi i risultati su "false" facendo doppio clic su ciascuna voce o facendo clic su .
Metodo Opzionale:
Gli utenti di computer che hanno problemi con la rimozione di capital-buff.com reindirizzamenti, possono ripristinare le impostazioni di Mozilla Firefox.
Apri Mozilla Firefox, in alto a destra della finestra principale fare clic sul menu Firefox, nel menu aperto fare clic sull'icona Open Menu Guida,
Selezionare Informazioni Risoluzione dei problemi.
nella finestra aperta fare clic sul pulsante Ripristina Firefox.
Nella finestra aperta confermare che si desidera ripristinare le impostazioni di Mozilla Firefox predefinite facendo clic sul pulsante Reset.
Rimuovi estensioni malevole da Safari:
Assicurati che il tuo browser Safari sia attivo e fai clic sul menu Safari, quindi selezionare Preferenze ...
Nella finestra delle preferenze selezionare la scheda Estensioni. Cercare eventuali estensioni sospette recentemente installate e disinstallarle.
Nella finestra delle preferenze selezionare la scheda Generale e fare in modo che la tua home page sia impostata su un URL preferito, se alterato da un dirottatore del browser - cambiarlo.
Nella finestra delle preferenze selezionare Ricerca e assicurarsi che il motore di ricerca Internet preferito sia selezionato.
Metodo opzionale:
Assicurati che il tuo browser Safari sia attivo e clicca sul menu Safari. Dal menu a discesa selezionare Cancella cronologia e dati Sito...
Nella finestra aperta selezionare tutta la cronologia e fare clic sul pulsante Cancella cronologia.
Rimuovi estensioni dannose da Microsoft Edge:
Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge), seleziona "Estensioni". Individua eventuali componenti aggiuntivi sospetti installati di recente e rimuovili.
Modifica la tua home page e le nuove impostazioni di ogni scheda:
Fai clic selezionato dal menu Edge (nell'angolo in alto a destra di Microsoft Edge), seleziona "Impostazioni". Nella sezione "All'avvio" cerca il nome del browser hijacker e fai clic su "Disabilita".
Modifica il tuo motore di ricerca Internet predefinito:
Per modificare il motore di ricerca predefinito in Microsoft Edge: Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge), seleziona "Privacy e servizi", scorri fino alla fine della pagina e seleziona "Barra degli indirizzi". Nella sezione "Motori di ricerca utilizzati nella barra degli indirizzi" cerca il nome del motore di ricerca Internet indesiderato, quando si trova fare clic sul pulsante "Disabilita" vicino ad esso. In alternativa è possibile fare clic su "Gestisci motori di ricerca", nel menu aperto cercare un motore di ricerca Internet indesiderato. Fai clic sull'icona a puzzle vicino ad esso e selezionare "Disabilita".
Metodo opzionale:
Se i problemi con la rimozione di capital-buff.com reindirizzamenti persistono, ripristinare le impostazioni del browser Microsoft Edge. Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge) e selezionare Impostazioni.
Nel menu delle impostazioni aperto selezionare Ripristina impostazioni.
Seleziona Ripristina le impostazioni ai loro valori predefiniti. Nella finestra aperta, confermare che si desidera ripristinare le impostazioni predefinite di Microsoft Edge facendo clic sul pulsante Ripristina.
- ISe questo non ha aiutato, segui queste alternative istruzioni che spiegano come ripristinare il browser Microsoft Edge.
Sommario:
Un browser hijacker è un tipo di adware che altera le impostazioni del browser Internet dell'utente, modificando il proprio motore di ricerca e homepage di default di Internet in qualche sito indesiderato. Più comunemente questo tipo di adware si infiltra nel sistema operativo dell'utente attraverso il download di software gratuiti. Se il download è gestito da un download client assicuratevi di scegliere di installare le barre degli strumenti pubblicizzate o applicazioni che cercano di cambiare il motore di ricerca Internet e homepage predefinita.
Assistenza alla rimozione:
Se si verificano problemi durante il tentativo di rimozione di capital-buff.com reindirizzamenti dal tuo browser, chiedere assistenza nel nostro forum rimozione malware.
Lascia un commento:
Se disponi di ulteriori informazioni su capital-buff.com reindirizzamenti o la sua rimozione ti invitiamo a condividere la tua conoscenza nella sezione commenti qui sotto.
Fonte: https://www.pcrisk.com/removal-guides/26093-capital-buff-browser-hijacker
Domande Frequenti (FAQ)
Qual è lo scopo di costringere gli utenti a visitare il sito Web capital-buff.com?
I criminali informatici (ovvero gli sviluppatori di browser hijacker e falsi motori di ricerca) generano profitti attraverso i reindirizzamenti a siti Web come capital-buff.com.
Visitare capital-buff.com rappresenta una minaccia per la mia privacy?
Molto probabilmente sì. Siti come capital-buff.com in genere raccolgono informazioni sui loro visitatori.
In che modo un browser hijacker si è infiltrato nel mio computer?
I dirottatori del browser sono più comunemente diffusi attraverso pagine Web promozionali ingannevoli, configurazioni di installazione in bundle, siti Web di hosting di file gratuiti e gratuiti, reti di condivisione P2P, truffe online, notifiche spam del browser, e pubblicità intrusive.
Combo Cleaner mi aiuterà a rimuovere il dirottatore del browser Capital Buff?
Sì, Combo Cleaner è in grado di scansionare i computer ed eliminare le app di dirottamento del browser installate. Tieni presente che la rimozione manuale (senza l'ausilio di software di sicurezza) potrebbe essere inefficace, soprattutto quando sono presenti più browser hijacker. Poiché quando uno viene rimosso, gli altri possono semplicemente reinstallarlo. Inoltre, le impostazioni relative alla rimozione potrebbero non essere modificabili con questo software installato. Pertanto, è fondamentale eliminare completamente e contemporaneamente i dirottatori del browser.
▼ Mostra Discussione