Istruzioni per la rimozione dei software che causano il reindirizzamento a doktox.com
Scitto da Tomas Meskauskas il
Che tipo di sito web è doktox.com?
Doktox.com è un falso motore di ricerca. Sebbene questa pagina sia in grado di fornire risultati di ricerca, questi sono imprecisi e possono includere contenuti sponsorizzati e possibilmente dannosi. Siti web di questo tipo sono comunemente promossi (tramite reindirizzamenti) dai browser hijacker.
I nostri ricercatori hanno scoperto doktox.com analizzando un programma di installazione ottenuto da una pagina web ingannevole. Questo setup conteneva il browser hijacker EasySearch.
In che modo i browser hijacker promuovono siti come doktox.com
I software di hijacking del browser in genere riassegnano le impostazioni del browser (ad esempio, il motore di ricerca predefinito, la homepage, l'URL della nuova scheda/finestra, ecc. Di conseguenza, quando un utente inserisce una query di ricerca nella barra degli URL o apre una nuova scheda/finestra del browser, viene reindirizzato alla pagina promossa.
Quando abbiamo analizzato il dirottatore del browser EasySearch, abbiamo scoperto che causa una catena di reindirizzamento attraverso findflarex.com che approda a doktox.com.
La maggior parte dei motori di ricerca non è in grado di generare risultati di ricerca, quindi conduce gli utenti a siti di ricerca Internet legittimi (ad esempio, Google, Bing, Yahoo, ecc.). Tuttavia, doktox.com può produrre risultati di ricerca, ma sono imprecisi e possono includere contenuti sponsorizzati, non attendibili, ingannevoli e potenzialmente dannosi.
Tenete presente che doktox.com potrebbe essere appoggiato da altri browser hijacker, lo stesso vale per l'estensione del browser EasySearch, che potrebbe reindirizzare ad altri siti web.
È opportuno ricordare che i browser hijacker spesso utilizzano meccanismi di garanzia della persistenza per complicare la loro rimozione. EasySearch ha utilizzato la funzione "Gestito dalla tua organizzazione". Google Chrome a questo scopo.
Inoltre, sia i motori di ricerca fasulli che i software che li promuovono tendono a raccogliere informazioni sensibili. I browser hijacker possono prendere di mira le cronologie di navigazione e dei motori di ricerca, i cookie di Internet, le credenziali di accesso, i dati di identificazione personale, i dati finanziari e così via. Le informazioni raccolte possono essere monetizzate attraverso la vendita a terzi.
In sintesi, la presenza di software di browser-hijacking sui dispositivi può causare infezioni del sistema, gravi problemi di privacy, perdite finanziarie e persino il furto di identità.
Nome | motore di ricerca doktox.com |
Tipo di minaccia | Browser Hijacker, Redirect, Search Hijacker, Toolbar, Nuova scheda indesiderata |
Nomi di rilevamento (programma di installazione) | ESET-NOD32 (Una variante di Generik.DRBPJEQ), Fortinet (Riskware/Applicazione), Ikarus (PUA.MSIL.Chromex), Rising (Adware.Agent!1.1034C (CLASSIC)), Elenco completo dei rilevamenti (VirusTotal) |
Estensioni del browser | EasySearch |
URL promosso | doktox.com |
Nomi di rilevamento (doktox.com) | N/A (VirusTotal) |
Indirizzo IP di servizio (doktox.com) | 45.195.118.18 |
Impostazioni del browser interessate | Homepage, URL della nuova scheda, motore di ricerca predefinito |
Sintomi | Manipolazione delle impostazioni del browser Internet (homepage, motore di ricerca Internet predefinito, impostazioni delle nuove schede). Gli utenti sono costretti a visitare il sito web del dirottatore e a cercare su Internet utilizzando i loro motori di ricerca. |
Metodi di distribuzione | Annunci pop-up ingannevoli, programmi di installazione di software gratuiti (bundling). |
Danni | Tracciamento del browser Internet (potenziali problemi di privacy), visualizzazione di annunci indesiderati, reindirizzamenti a siti web dubbi. |
Rimozione dei malware (Windows) | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Esempi di motori di ricerca falsi
Abbiamo analizzato innumerevoli motori di ricerca falsi; searchesinstyle.com, dfltsearch.com e toptosearch.com sono solo un paio dei nostri articoli più recenti.
Questi siti e i software che li promuovono raramente appaiono sospetti. Gli utenti possono essere allettati dalle promesse di varie funzionalità utili, che però di solito non sono operative.
Va sottolineato che anche se una pagina web o un'estensione/applicazione funziona esattamente come indicato dal suo materiale promozionale, questo da solo non prova la legittimità o la sicurezza.
Come si è installato sul mio computer un browser hijacker che promuove doktox.com?
Abbiamo scaricato un setup di installazione contenente EasySearch da una pagina truffaldina. Questo dirottatore del browser è stato promosso attraverso siti che utilizzano esche incentrate sul download di film illegali e per adulti. Abbiamo avuto accesso a queste pagine web tramite un reindirizzamento generato da un sito di torrenting che utilizza reti pubblicitarie illegali.
Oltre a tali reti, gli utenti possono essere reindirizzati a tali pagine truffaldine da annunci intrusivi, notifiche spam del browser, URL errati e adware installati.
I software di Browser-hijacking possono anche essere forniti in bundle con programmi ordinari. Il rischio di consentire inavvertitamente l'ingresso nel sistema di contenuti in bundle aumenta scaricando da canali sospetti (ad esempio, siti web di freeware e di file-hosting gratuiti, reti di condivisione Peer-to-Peer, ecc.) e affrettando i processi di installazione (ad esempio, ignorando i termini, utilizzando le impostazioni "Quick/Easy", ecc.)
Anche le pubblicità invasive proliferano tra i browser hijacker. Se cliccati, alcuni di questi annunci possono eseguire script per eseguire download/installazioni subdole.
Come evitare l'installazione di browser hijacker?
Raccomandiamo vivamente di effettuare ricerche sui software e di scaricarli solo da fonti ufficiali/verificate. I processi di installazione devono essere affrontati con cautela, leggendo le condizioni, esplorando le opzioni disponibili, utilizzando le impostazioni "Personalizzate/Avanzate" e rifiutando tutte le applicazioni aggiuntive, le estensioni, le funzioni, ecc.
Un'altra raccomandazione è quella di essere vigili durante la navigazione, poiché i contenuti online fraudolenti e pericolosi di solito appaiono genuini e innocui. Ad esempio, nonostante il loro aspetto innocuo, gli annunci invadenti reindirizzano a siti web molto discutibili (ad esempio, che promuovono truffe, pornografia, gioco d'azzardo, ecc.)
In caso di continui incontri con annunci/reindirizzamenti di questo tipo, ispezionare il sistema e rimuovere immediatamente tutte le applicazioni dubbie e le estensioni/plug-in del browser. Se il vostro computer è già stato infettato da EasySearch, vi consigliamo di eseguire una scansione con Combo Cleaner per eliminare automaticamente questo browser hijacker.
Comparsa di un reindirizzamento che porta a findflarex.com prima di atterrare su doktox.com (GIF):
Screenshot di siti web ingannevoli che promuovono il dirottatore del browser EasySearch:
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu rapido:
- Che cos'è EasySearch?
- PASSO 1. Disinstallare le applicazioni indesiderate utilizzando il Pannello di controllo.
- PASSO 2. Rimuovere i dirottatori del browser da Google Chrome.
- PASSO 3. Rimuovere la homepage di doktox.com e il motore di ricerca predefinito da Mozilla Firefox.
- PASSO 4. Rimuovere il reindirizzamento di doktox.com da Safari.
- PASSO 5. Rimuovere i plug-in dannosi da Microsoft Edge.
Rimozione del dirottatore del browser:
Windows 10:
Pulsante destro del mouse nell'angolo in basso a sinistra dello schermo, nel menu di accesso rapido selezionare Pannello di controllo. Nella finestra aperta scegliere Disinstalla un programma.
Windows 7:
Fare clic su Start ("Windows Logo" nell'angolo in basso a sinistra del desktop), scegli Pannello di controllo. Individuare Programmi e fare clic su Disinstalla un programma.
macOS (OSX):
Fare clic su Finder, nella finestra aperta selezionare Applicazioni. Trascinare l'applicazione dalla cartella Applicazioni nel Cestino (che si trova nella Dock), quindi fare clic con il tasto destro sull'icona del Cestino e selezionare Svuota cestino.
Nella finestra di disinstallazione dei programmi: cercare eventuali applicazioni sospette installate di recente, selezionare queste voci e fare clicsu "Disinstalla" o "Rimuovi".
Dopo aver disinstallato le applicazioni potenzialmente indesiderate, scansionare il computer per individuare eventuali componenti indesiderati rimasti. Per scansionare il computer, utilizzare il software di rimozione malware consigliato.
Rimozione del browser hijacker dai browser Internet:
Video che mostra come rimuovere i reindirizzamenti del browser:
Rimuovere le estensioni dannose da Google Chrome:
Fare clic sull'icona del menu di Chrome (nell'angolo in alto a destra di Google Chrome), selezionare "Estensioni" e fare clic su "Gestisci estensioni". Individuare "EasySearch" e altre estensioni sospette installate di recente, selezionare queste voci e fare clic su "Rimuovi".
Se l'estensione è bloccata (viene visualizzata la funzione "Il tuo browser è gestito dalla tua organizzazione"), leggere questo articolo per istruzioni dettagliate sulla rimozione.
Cambiare la homepage:
Fare clic sull'icona del menu di Chrome (nell'angolo in alto a destra di Google Chrome), selezionare "Impostazioni". Nella sezione "All'avvio", disabilitare "EasySearch", cercare un URL dirottatore del browser (hxxp://www.doktox.com) sotto l'opzione "Apri una pagina specifica o un insieme di pagine". Se presente, cliccate sull'icona dei tre puntini verticali e selezionate "Rimuovi".
Cambiare il motore di ricerca predefinito:
Per cambiare il motore di ricerca predefinito in Google Chrome: Fare clic sull'icona del menu di Chrome (nell'angolo in alto a destra di Google Chrome), selezionare "Impostazioni", nella sezione "Motore di ricerca", fare clic su "Gestisci motori di ricerca...", nell'elenco aperto cercare "doktox.com", quando si trova cliccare sui tre punti verticali vicino a questo URL e selezionare "Elimina".
- Se continuate ad avere problemi con i reindirizzamenti del browser e le pubblicità indesiderate - Ripristinate Google Chrome.
Metodo opzionale:
Se continuate ad avere problemi con la rimozione di doktox.com browser hijacker, resettate le impostazioni di Google Chrome. Cliccate sull'icona menu du Chrome (nell'angolo in alto a destra di Google Chrome) e selezionate Impostazioni. Scendete fino in fondo. Cliccate sul link Avanzate….
Scendete fino in fondo alla pagina e cliccate su Ripristina (Ripristina le impostazioni originali).
Nella finestra che si aprirà, confermate che volete ripristinare Google Chrome cliccando su Ripristina.
Rimuovere le estensioni dannose da Mozilla Firefox:
Fare clic sul menu di Firefox (nell'angolo superiore destro della finestra principale), selezionare "Componenti aggiuntivi e temi". Fare clic su "Estensioni", nella finestra aperta individuare "EasySearch" e tutte le estensioni sospette installate di recente, fare clic sui tre punti e poi su "Rimuovi".
Cambiare la homepage:
Per reimpostare la vostra homepage, fate clic sul menu di Firefox (nell'angolo in alto a destra della finestra principale), quindi selezionate "Impostazioni", nella finestra aperta disabilitate "EasySearch", rimuovete hxxp://doktox.com e inserite il vostro dominio preferito, che si aprirà a ogni avvio di Mozilla Firefox.
Cambiare il motore di ricerca predefinito:
Nella barra degli indirizzi dell'URL, digitare "about:config" e premere Invio. Fare clic su "Accetta il rischio e continua".
Nel filtro di ricerca in alto, digitare: "extensionControlled". Impostare entrambi i risultati su "false" facendo doppio clic su ciascuna voce o facendo clic sul pulsante .
Metodo Opzionale:
Gli utenti di computer che hanno problemi con la rimozione di doktox.com browser hijacker, possono ripristinare le impostazioni di Mozilla Firefox.
Apri Mozilla Firefox, in alto a destra della finestra principale fare clic sul menu Firefox, nel menu aperto fare clic sull'icona Open Menu Guida,
Selezionare Informazioni Risoluzione dei problemi.
nella finestra aperta fare clic sul pulsante Ripristina Firefox.
Nella finestra aperta confermare che si desidera ripristinare le impostazioni di Mozilla Firefox predefinite facendo clic sul pulsante Reset.
Rimuovi estensioni malevole da Safari:
Assicurati che il tuo browser Safari sia attivo e fai clic sul menu Safari, quindi selezionare Preferenze ...
Nella finestra delle preferenze selezionare la scheda Estensioni. Cercare eventuali estensioni sospette recentemente installate e disinstallarle.
Nella finestra delle preferenze selezionare la scheda Generale e fare in modo che la tua home page sia impostata su un URL preferito, se alterato da un dirottatore del browser - cambiarlo.
Nella finestra delle preferenze selezionare Ricerca e assicurarsi che il motore di ricerca Internet preferito sia selezionato.
Metodo opzionale:
Assicurati che il tuo browser Safari sia attivo e clicca sul menu Safari. Dal menu a discesa selezionare Cancella cronologia e dati Sito...
Nella finestra aperta selezionare tutta la cronologia e fare clic sul pulsante Cancella cronologia.
Rimuovi estensioni dannose da Microsoft Edge:
Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge), seleziona "Estensioni". Individua eventuali componenti aggiuntivi sospetti installati di recente e rimuovili.
Modifica la tua home page e le nuove impostazioni di ogni scheda:
Fai clic selezionato dal menu Edge (nell'angolo in alto a destra di Microsoft Edge), seleziona "Impostazioni". Nella sezione "All'avvio" cerca il nome del browser hijacker e fai clic su "Disabilita".
Modifica il tuo motore di ricerca Internet predefinito:
Per modificare il motore di ricerca predefinito in Microsoft Edge: Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge), seleziona "Privacy e servizi", scorri fino alla fine della pagina e seleziona "Barra degli indirizzi". Nella sezione "Motori di ricerca utilizzati nella barra degli indirizzi" cerca il nome del motore di ricerca Internet indesiderato, quando si trova fare clic sul pulsante "Disabilita" vicino ad esso. In alternativa è possibile fare clic su "Gestisci motori di ricerca", nel menu aperto cercare un motore di ricerca Internet indesiderato. Fai clic sull'icona a puzzle vicino ad esso e selezionare "Disabilita".
Metodo opzionale:
Se i problemi con la rimozione di doktox.com browser hijacker persistono, ripristinare le impostazioni del browser Microsoft Edge. Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge) e selezionare Impostazioni.
Nel menu delle impostazioni aperto selezionare Ripristina impostazioni.
Seleziona Ripristina le impostazioni ai loro valori predefiniti. Nella finestra aperta, confermare che si desidera ripristinare le impostazioni predefinite di Microsoft Edge facendo clic sul pulsante Ripristina.
- ISe questo non ha aiutato, segui queste alternative istruzioni che spiegano come ripristinare il browser Microsoft Edge.
Sommario:
Un browser hijacker è un tipo di adware che altera le impostazioni del browser Internet dell'utente, modificando il proprio motore di ricerca e homepage di default di Internet in qualche sito indesiderato. Più comunemente questo tipo di adware si infiltra nel sistema operativo dell'utente attraverso il download di software gratuiti. Se il download è gestito da un download client assicuratevi di scegliere di installare le barre degli strumenti pubblicizzate o applicazioni che cercano di cambiare il motore di ricerca Internet e homepage predefinita.
Assistenza alla rimozione:
Se si verificano problemi durante il tentativo di rimozione di doktox.com browser hijacker dal tuo browser, chiedere assistenza nel nostro forum rimozione malware.
Lascia un commento:
Se disponi di ulteriori informazioni su doktox.com browser hijacker o la sua rimozione ti invitiamo a condividere la tua conoscenza nella sezione commenti qui sotto.
Fonte: https://www.pcrisk.com/removal-guides/31154-doktox-com-redirect
Domande frequenti (FAQ)
Qual è lo scopo di costringere gli utenti a visitare il sito web doktox.com?
I reindirizzamenti a siti come doktox.com vengono generati perché i criminali informatici (cioè gli sviluppatori di falsi motori di ricerca e browser hijacker) ne traggono profitto.
Visitare doktox.com è una minaccia per la mia privacy?
In una certa misura, sì. I falsi motori di ricerca (ad esempio, doktox.com, ecc.) di solito raccolgono e vendono informazioni sui loro visitatori.
Come si è infiltrato un browser hijacker nel mio computer?
I browser hijacker vengono distribuiti principalmente tramite pagine web promozionali ingannevoli, truffe online, installazioni in bundle, siti web di freeware e file-hosting gratuiti, reti di condivisione P2P, annunci intrusivi e notifiche di spam per il browser.
Combo Cleaner mi aiuterà a rimuovere i browser hijacker?
Sì, Combo Cleaner è in grado di scansionare i computer ed eliminare tutte le applicazioni dirottatrici di browser installate. Si noti che la rimozione manuale (senza l'ausilio di un software di sicurezza) potrebbe essere inefficace, soprattutto quando più browser hijacker si sono infiltrati nel sistema. In questi casi, dopo averne rimosso uno, gli altri potrebbero semplicemente reinstallarlo. Inoltre, i software di hijacking del browser possono essere in grado di negare l'accesso alle impostazioni relative alla rimozione o di annullare le modifiche apportate dall'utente. Pertanto, è fondamentale eliminare gli hijacker del browser in modo completo e in una sola volta.
▼ Mostra Discussione