Como remover o sequestrador de navegador CovidDash e o redireccionamento que este provoca
Escrito por Tomas Meskauskas a (atualizado)
O que é CovidDash?
Durante uma investigação de rotina de sites suspeitos, a nossa equipa de investigação descobriu uma configuração maliciosa promovendo a extensão do navegador CovidDash (título completo "CovidDash at Johns Hopkins University"). É aprovado como uma ferramenta de fácil acesso à informação relacionada com a pandemia COVID-19.
Após inspeccionar este software, determinámos que funciona como um sequestrador do navegador e provoca o redireccionamento para o falso motor de pesquisa coviddashboard.extjourney.com.
É pertinente mencionar que o instalador também promovia a fraude "Abnormal Network Traffic On This Device".
Visão geral do sequestrador de navegador CovidDash
CovidDash altera o motor de pesquisa padrão do navegador, a página inicial, e os novos separadores/ URLs do navegador para o site coviddashboard.extjourney.com. Com este sequestrador de navegador instalado: novos separadores/janelas do navegador abertos e pesquisas na Web efectuadas através da barra URL - resultam em redireccionamentos para o site coviddashboard.extjourney.com.
Os motores de pesquisa falsos são normalmente incapazes de fornecer resultados de pesquisa, pelo que são redireccionados para Google, Yahoo, Bing, e outros legítimos.
No momento da pesquisa, coviddashboard.extjourney.com causou uma cadeia de redireccionamento que passou por clickcrystal.com e finalmente chegou ao site gsearch.co. Este último é também um motor de pesquisa ilegítimo; contudo, pode gerar resultados de pesquisa que são imprecisos e incluem conteúdos patrocinados, não fidedignos, fraudulentos, e potencialmente prejudiciais.
O sequestro de software de navegação complica frequentemente a sua remoção, negando o acesso a definições relevantes e/ou desfazendo alterações feitas pelo utilizador. O CovidDash emprega também técnicas de persistência e de persuasão.
Além disso, esta extensão do navegador espiona a actividade de navegação dos utilizadores. Os dados de interesse podem incluir: URLs visitados, páginas web visualizadas, consultas pesquisadas, cookies da Internet, credenciais de início de sessão de contas, detalhes pessoalmente identificáveis, informações relacionadas com finanças, etc. Os dados recolhidos podem ser vendidos a terceiros ou de outra forma abusados com fins lucrativos.
Em suma, a presença de software como o CovidDash em dispositivos pode levar a infecções do sistema, graves problemas de privacidade, perdas financeiras, e mesmo roubo de identidade.
Nome | CovidDash |
Tipo de Ameaça | Sequestrador de Navegador, Redirecionamento, Sequestrador de Pesquisa, Barra de Ferramentas, Novo Separador Indesejado |
Nomes de Detecção (configuração maliciosa) | Combo Cleaner (Trojan.Hulk.Gen.5), Emsisoft (Trojan.Hulk.Gen.5 (B)), Kaspersky (HEUR:Trojan.Win32.Agent.gen), Sophos (Mal/VMProtBad-A), Lista Completa de Detecções (VirusTotal) |
Extensão(s) de Navegador | CovidDash at Johns Hopkins University; CovidDash |
Funcionalidade Suposta | Fácil acesso à informação sobre a pandemia da COVID-19. |
URL Promovido | coviddashboard.extjourney.com |
Nomes de Detecção (coviddashboard.extjourney.com) | N/A (VirusTotal) |
A Servir o Endereço IP (coviddashboard.extjourney.com) | 104.21.44.17 |
Configurações do Navegador Afectado | Página inicial, novo separador URL, motor de pesquisa predefinido |
Sintomas | Configurações manipuladas do navegador da Internet (página inicial, mecanismo de pesquisa padrão da Internet, configurações de novo separador). Os utilizadores são forçados a visitar o site do sequestrador e pesquisar na Internet a usar os seus mecanismos de pesquisa. |
Métodos de Distribuição | Anúncios pop-up fraudulentos, instaladores de software gratuito (agregação). |
Danos | Rastreio do navegador da Internet (potenciais problemas de privacidade), exibição de anúncios indesejados, redirecionamentos para sites duvidosos. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de sequestradores de navegador.
Inspeccionámos inúmeros sequestradores de navegadores; Cloud Weather, Webb Telescope - New Tab, e Yearn New Tab são apenas alguns exemplos.
O software de sequestro de navegadores parece geralmente legítimo e oferece funções úteis. Contudo, estas funções raramente funcionam como anunciado, e na maioria dos casos - não funcionam de todo. É de notar que mesmo que um software funcione como prometido - isso não é uma garantia da sua legitimidade ou segurança.
Como é que o CovidDash foi instalado no meu computador?
O CovidDash foi observado a ser aprovado por um instalador malicioso, e esta extensão do navegador tem uma página web promocional "oficial". No entanto, também pode ser forçada a utilizar outras técnicas.
Páginas fraudulentas que patrocinam sequestradores de navegadores são acedidas principalmente através de redireccionamentos causados por sites que utilizam redes de publicidade fraudulenta, URLs mal soletrados, notificações de navegadores spam, anúncios intrusivos, ou adware instalado.
As configurações de instalação desonestas e os instaladores agregados (que contêm programas comuns e adições indesejadas/maliciosas) são também utilizados para distribuir software de sequestro de navegador.
Descarregar de fontes duvidosas (por exemplo, sites gratuitos e de terceiros, redes de partilha P2P, etc.) e apressar os processos de instalação (por exemplo, ignorar termos, saltar passos e secções, utilizar definições "Fáceis/Rápidas", etc.) - aumentar o risco de permitir conteúdos agregados no sistema.
Além disso, os sequestradores de navegadores são divulgados através de anúncios intrusivos. Quando clicados, alguns dos anúncios podem executar scripts para realizar descarregamentos/instalações sem o consentimento do utilizador.
Como evitar a instalação de sequestradores de navegador?
Recomendamos veementemente a pesquisa de software e o seu descarregamento a partir de canais oficiais/de confiança. Além disso, a instalação deve ser tratada com cuidado, por exemplo, lendo termos, estudando possíveis opções, usando as definições "Personalizadas" ou "Avançadas", e optando por excluir todas as aplicações adicionais, extensões, ferramentas, etc.
Aconselhamos precaução ao navegar, uma vez que conteúdos fraudulentos e maliciosos normalmente parecem legítimos e inócuos. Por exemplo, enquanto anúncios intrusivos podem parecer inofensivos - redireccionam para sites altamente questionáveis (por exemplo, pornografia, jogos de azar, encontros entre adultos, etc.).
Se continuar a experimentar tais anúncios/redirecionamentos, verifique o sistema e remova imediatamente todas as aplicações suspeitas e extensões/plug-ins do navegador. Se o seu computador já estiver infectado com CovidDash, recomendamos a execução de uma análise com Combo Cleaner para eliminar automaticamente este sequestrador de navegador.
Permissões pedidas pelo sequestrador de navegador CovidDash:
Site promocional "oficial" do sequestrador de navegador COVID Dashboard:
Aparência do coviddashboard.extjourney.com a redireccionar via clickcrystal.com para gsearch.co (GIF):
Site fraudulento que promove o instalador malicioso que injecta o sequestrador de navegador CovidDash:
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é CovidDash?
- PASSO 1. Desinstale as aplicações indesejadas ao usar o Painel de Controlo.
- PASSO 2. Remova o sequestrador de navegador CovidDash do Google Chrome.
- PASSO 3. Remova a página inicial e o motor de pesquisa padrão coviddashboard.nextjourneyai.com do Mozilla Firefox.
- PASSO 4. Remova o redirecionamento coviddashboard.nextjourneyai.com do Safari.
- PASSO 5. Remova os plug-ins não autorizados do Microsoft Edge.
Remoção do sequestrador de navegador CovidDash:
Utilizadores Windows 10:
Clique com o botão direito do rato no canto inferior esquerdo do ecrã, seleccione Painel de Controlo no Menu de Acesso Rápido. Na janela aberta, escolha Desinstalar um Programa.
Utilizadores Windows 7:
Clique Início ("Logo Windows" no canto inferior esquerdo do seu ambiente de trabalho), escolha o Painel de Controlo. Localize Programas e clique em Desinstalar um programa.
Utilizadores macOS (OSX):
Clique Finder, na janela aberta selecione Aplicações. Arraste a app da pasta das Aplicações para a Reciclagem (localizado em Dock), e depois clique com o botão direito no botão da Reciclagem e selecione Esvaziar Reciclagem.
Na janela de desinstalação de programas: procure por aplicações suspeitas instaladas recentemente, selecione essas entradas e clique em "Desinstalar" ou "Remover".
Após desinstalar as aplicações potencialmente indesejadas, faça uma verificação ao seu computador para pesquisar qualquer componente indesejado restantes. Para verificar o seu computador, utilize o software recomendado para remoção de malware.
Remoção do sequestrador de navegador CovidDash dos navegadores de Internet:
O vídeo demonstra como remover redirecionamentos do navegador:
Remover as extensões maliciosas do Google Chrome:
Clique no ícone do menu Chrome (no canto superior direito do Google Chrome), seleccione "Mais ferramentas" e clique em "Extensões". Localize "CovidDash na Johns Hopkins University" (ou "CovidDash") e outras extensões suspeitas recentemente instaladas, seleccione estas entradas e clique em "Remover".
Altere a sua página inicial:
Clique no ícone do menu Chrome (no canto superior direito do Google Chrome), seleccione "Configurações". Na secção "Iiniciar", desactive "CovidDash at Johns Hopkins University" (ou simplesmente "CovidDash"), procure um URL de sequestrador de navegador (hxxp://www.coviddashboard.extjourney.com) abaixo da opção "Abrir uma página específica ou conjunto de páginas". Se presente, clique no ícone dos três pontos verticais e seleccione "Remover".
Altere o seu motor de pesquisa predefinido:
Para alterar o seu motor de pesquisa padrão no Google Chrome: Clique no ícone do menu Chrome (no canto superior direito do Google Chrome), seleccione "Definições", na secção "Motor de Pesquisa", clique em "Gerir motores de pesquisa...", na lista aberta procure por "dmiredindee.com", quando localizado clique nos três pontos verticais perto deste URL e seleccione "Eliminar".
- Se continuar a ter problemas com o redireccionamento do navegador e anúncios indesejados - Repor Google Chrome.
Método opcional:
Se continuar a ter problemas com a remoção do redirecionamento coviddashboard.extjourney.com, reinicie as configurações do navegador do Google Chrome. Clique no Chrome menu icon (no canto superior direito do Google Chrome) e selecione Settings. Faça scroll para o fundo do ecrã. Clique em Advanced… link.
Depois de descer para a parte de baixo do ecrã, clique no botão Reset (Restore settings to their original defaults).
Na janela aberta, confirme que deseja redefinir as configurações do Google Chrome para o padrão, clicando no botão Reset.
Remova as extensões maliciosas do Mozilla Firefox:
Clique no menu Firefox (no canto superior direito da janela principal), seleccione "Add-ons e temas". Clique em "Extensões", na janela aberta localize COVID dashboard at Johns Hopkins University (or simply "COVID Dashboard"), bem como todas as extensões suspeitas recentemente instaladas, clique nos três pontos e depois clicar em "Remover".
Altere a sua página inicial:
Para reiniciar a sua página inicial, clique no menu Firefox (no canto superior direito da janela principal), depois seleccione "Configurações", na janela aberta desactive "CovidDash at Johns Hopkins University" (ou simplesmente "CovidDash"), remova hxxp://coviddashboard.extjourney.com e entre no seu domínio preferido, que abrirá sempre que iniciar o Mozilla Firefox.
Altere o seu motor de pesquisa predefinido:
Na barra de endereço do URL, digite "about:config" e prima Enter. Clique em "Aceitar o risco e continuar".
No filtro de pesquisa na parte superior, digite: "extensionControlled". Defina ambos os resultados como "false" clicar duas vezes em cada entrada ou clicar no botão .
Método opcional:
Os utilizadores de computador que estão a ter problemas com a remoção dos redirecionamento coviddashboard.extjourney.com, podem repor as suas definições do Mozilla Firefox. Abra o Mozilla Firefox, no canto superior direito da janela principal clique no menu Firefox , na caixa do menu suspenso escolha Menu de Ajuda Aberto e selecione o menu de ajuda firefox .
Selecione Informação de Soluções de Problemas.
Na janela aberta, clique no botão Repor Firefox.
Nas janelas abertas confirme que quer restaurar as suas configurações do Mozilla Firefox para padrão, clicando no botão Repor.
Remova extensões fraudulentas do Safari:
Certifique-se de que o seu navegador Safari está ativo, clique no menu Safari, e depois selecione Preferências….
Na janela de preferências selecione o separador Extensões. Procure todas as extensões recentemente instaladas e desinstale as suspeitas.
Na janela de preferências selecione o separador Geral e certifique-se que a sua página inicial está definida para o URL preferido, se for alterado por um sequestrador de navegador - altere-o.
Na janela de preferências selecione o separador Pesquisar e certifique-se que a sua página de pesquisa de Internet preferida está definida.
Método opcional:
Certifique-se de que o seu navegador Safari está ativo e clique no menu Safari. Do menu suspenso, selecione Limpar Histórico e Dados dos Sites.
Na janela aberta selecione histórico todo e clique no botão Limpar Histórico.
Remova as extensões maliciosas do Microsoft Edge:
Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge), selecione "Extensões". Localize quaisquer complementos suspeitos do navegador recentemente instalados e remova-os.
Altere a sua página inicial e as novas configurações do separador:
Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge), selecione "Configurações". Na seção "Inicialização", procure o nome do seqUestrador de navegador e clique em "Desativar".
Altere o seu mecanismo de pesquisa da Internet padrão:
Para alterar o seu mecanismo de pesquisa padrão no Microsoft Edge: Clique no ícone de menu Edge (chromium) (no canto superior direito do Microsoft Edge), selecione "Privacidade e serviços", role para a parte inferior da página e selecione "Endereço Barra". Na seção "Mecanismos de pesquisa usados na barra de endereço", procure o nome do mecanismo de pesquisa indesejado na Internet. Quando localizado, clique no botão "Desativar" ao lado. Como alternativa, pode clicar em "Gerir mecanismos de pesquisa", no menu aberto, procure por mecanismos de pesquisa indesejados na Internet. Clique no ícone do puzzle Microsoft Edge (Chromium) junto e selecione "Desativar".
Método opcional:
Se continuar a ter problemas com a remoção do redirecionamento coviddashboard.extjourney.com, redefina as configurações do navegador Microsoft Edge. Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge) e selecione Configurações.
No menu de configurações aberto, selecione Redefinir configurações.
Selecione Restaurar configurações para os seus valores padrão. Na janela aberta, confirme que deseja redefinir as configurações do Microsoft Edge para o padrão, clicando no botão Redefinir.
- Se isso não ajudou, siga estas instruções alternativas, explicando como redefinir o navegador Microsoft Edge.
Resumo:
Um sequestrador de navegadir é um tipo de adware que altera as configurações do navegador de Internet do utilizador mudando o motor de busca e a página inicial padrão para sites indesejados.Mais comummente, este tipo de adware infiltra-se no sistema operacional do utilizador através de descarregamentos de software gratuito. Se o seu descarregamento for gerido por um cliente de descarregamento, certifique-se de excluir da instalação barras de ferramentas ou aplicações promovidas que procuram mudar o seu motor de busca e página inicial de Internet padrão.
Ajuda na remoção:
Se estiver a experienciar problemas ao tentar remover redirecionamento coviddashboard.extjourney.com a partir dos seus navegadores de Internet, por favor, peça ajuda no nosso fórum de remoção de malware.
Deixe um comentário:
Se tiver informações adicionais sobre redirecionamento coviddashboard.extjourney.com ou a sua remoção por favor, partilhe o seu conhecimento na secção de comentários abaixo.
Fonte: https://www.pcrisk.com/removal-guides/26535-coviddash-browser-hijacker
Perguntas Frequentes (FAQ)
Qual é o objetivo de forçar os utilizadores a visitar o site coviddashboard.extjourney.com?
Os criminosos cibernéticos (por exemplo, desenvolvedores de sequestradores de navegadores e falsos motores de pesquisa, etc.) geram rendimentos através de redireccionamentos para sites como o coviddashboard.extjourney..com.
Visitar coviddashboard.extjourney..com é uma ameaça à minha privacidade?
Até certo ponto, sim. Sites como o coviddashboard.extjourney..com geralmente recolhem (e vendem) informações sobre os seus visitantes.
Como é que um sequestrador de navegador se infiltrou no meu computador?
O sequestrador de navegador CovidDash foi notado por ser promovido por uma configuração maliciosa, e tem uma página web "oficial" de descarregamento. No entanto, o software nesta classificação também é distribuído através de outros métodos. As técnicas mais amplamente utilizadas incluem: fraudes online, fontes de descarregamento não fidedignas (por exemplo, sites gratuitos e de alojamento gratuito de ficheiros, redes de partilha P2P, etc.), instaladores agregados, notificações de navegadores spam, e anúncios intrusivos.
O Combo Cleaner vai ajudar-me a remover o sequestrador de navegador CovidDash?
Sim, o Combo Cleaner é capaz de analisar sistemas e eliminar aplicações detectadas de "sequestro de navegador". Note que a remoção manual (sem ajuda de programas de segurança) pode não ser uma solução perfeita. Nos casos em que há vários sequestradores de navegadores, depois de um ter sido removido - os outros podem simplesmente reinstalá-lo. Além disso, as configurações relacionadas com a remoção podem não ser modificáveis com este software instalado. Por conseguinte, os sequestradores de navegadores devem ser removidos completamente e todos de uma só vez.
▼ Mostrar comentários