Privatesearches.org Virus


Privatesearches.org

Privatesearches.org è un programma creato per ottenere entrate pubblicitarie. A tal fine, Privatesearches.org si integra nel browser dell’utente e lo modifica.

Ciò che di solito cambia nel browser è la homepage e l’indirizzo della nuova scheda. Vengono sostituiti da un sito web che si suppone possa guadagnare più traffico in questo modo. Di solito, il sito è pieno di pubblicità e di reindirizzamenti di pagina, oppure cerca di convincere i visitatori ad acquistare un servizio o un prodotto specifico. Oltre a modificare la homepage o la nuova scheda, questa applicazione può anche imporre un nuovo motore di ricerca che il browser utilizzerà di default ogni volta che si cerca qualcosa. Questo tipo di comportamento del software è tipico di un rappresentante della categoria dei browser hijacker e, infatti, diversi ricercatori di sicurezza hanno segnalato che Privatesearches.org è, in effetti, un hijacker che prende di mira browser come Edge, Safari, Chrome, Firefox e altri.

Se state visitando questa pagina sperando di trovare una soluzione a questo problema, siamo lieti di informarvi che una volta letto questo articolo, e poi esplorato la guida alla rimozione che lo segue, avrete tutte le informazioni necessarie per affrontare con successo il dirottatore.

Che cos’è Privatesearches.org?
La maggior parte delle persone non fa una chiara distinzione tra questi due gruppi di software e considera gli hijacker solo un’altra forma di pericoloso malware per computer. Sebbene ci sia sicuramente una base per questo, è inesatto riferirsi a un dirottatore come Privatesearches.org, Captcha Glow, iStart Search Bar come a un virus. A differenza del threatware creato con l’intento di compiere crimini informatici (ransomware, Trojan, worm, spyware, per citarne alcuni), un hijacker si concentra principalmente sulla generazione di entrate pubblicitarie. Per raggiungere questo obiettivo, ovviamente, queste applicazioni possono fare cose al vostro sistema e al vostro browser che probabilmente non approvereste. Tuttavia, le attività di un tipico hijacker di solito non danneggiano il computer utilizzato, né danneggiano i file presenti sul disco rigido. Pertanto, il termine “virus” non è del tutto esatto quando ci si riferisce a un browser hijacker.

Privatesearches.org è pericoloso?

Anche se abbiamo detto che un’applicazione di questo tipo di solito non rappresenta una minaccia diretta per il vostro sistema, dovreste capire che, indirettamente, un dirottatore può causare alcuni problemi con la sicurezza del vostro sistema. Ogni modifica apportata al browser senza l’approvazione dell’utente può essere considerata una potenziale debolezza della sicurezza, soprattutto se si considera che i nuovi elementi imposti nel browser possono innescare la generazione di pubblicità oscure di origine dubbia. Uno dei problemi maggiori è che non si può mai sapere se un determinato annuncio, banner o pop-up non sia collegato a una pagina di phishing o contenente malware. Dopotutto, Trojan, spyware, ransomware e altre minacce di questo calibro sono spesso distribuite con l’aiuto di annunci pubblicitari che sono progettati per ingannare l’utente e indurlo a scaricare il malware che si nasconde dietro di essi.

SOMMARIO:

NomePrivatesearches.org
Tipo Browser Hijacker
Strumento di Analisi


Rimuovere Privatesearches.org

Se avete un virus Windows , continuate con la guida sottostante.

Se avete un virus  Mac, usate la nostra guida Come rimuovere gli Ads su Mac.

Se avete un virus Android, usate la nostra guida Rimozione Malware Android.

Se avete un virus  iPhone, usate la nostra guida Rimozione Virus iPhone.

Alcuni di questi passaggi necessiteranno probabilmente di uscire dalla pagina. Aggiungetela ai Preferiti per farvi riferimento più tardi.

Riavviare in Modalità Sicura (usate questa guida se non sapete come farlo).

ATTENZIONE! LEGGERE CON CURA PRIMA DI PROCEDERE!

Premere CTRL + SHIFT + ESC nello stesso momento e andare alla Scheda dei Processi (la Scheda “Dettagli” su Win 8 e 10). Cercate di capire quali processi sono pericolosi.

Fate click con il tasto destro del mouse su ognuno di essi e selezionate Apri Percorso File. Quindi analizzate i file con il nostro scanner online per virus gratuito:

Each file will be scanned with up to 64 antivirus programs to ensure maximum accuracy
This scanner is free and will always remain free for our website's users.
This file is not matched with any known malware in the database. You can either do a full real-time scan of the file or skip it to upload a new file. Doing a full scan with 64 antivirus programs can take up to 3-4 minutes per file.
Drag and Drop File Here To Scan
Analyzing 0 s
Each file will be scanned with up to 64 antivirus programs to ensure maximum accuracy
    This scanner is based on VirusTotal's API. By submitting data to it, you agree to their Terms of Service and Privacy Policy, and to the sharing of your sample submission with the security community. Please do not submit files with personal information if you do not want them to be shared.

    Dopo che avete aperto la loro cartella, terminate i processi infetti, quindi cancellate le loro cartelle.

    Nota: Se siete sicuri che qualcosa sia parte dell’infezione – cancellatela, anche se lo scanner non la individua. Nessun programma anti-virus può individuare tutte le infezioni.

    Premete in contemporanea il tasto Start e R. Digitate  appwiz.cpl OK.

    Ora siete nel Pannello di Controllo. Cercate voci sospette. Disinstallatele.

    Digitate msconfig nella barra di ricerca e premete invio. Apparirà un pop-up:

    Avvio –→ Deselezionate le voci che hanno “Sconosciuto” come Produttore o che sembrano sospette.

    Tenete premuto il Pulsante Start ed R – copia + incolla  quello che segue e cliccate su OK:

    notepad %windir%/system32/Drivers/etc/hosts

    Un nuovo file verrà aperto. Se siete stati hackerati ci saranno altri IP connessi a voi nella parte in basso. Guardate l’immagine sottostante:

    Se sono presenti degli IP sospetti sotto a “Localhost” – scrivetecelo nei commenti.

    Aprite il menu start e cercate le Connessioni Network/Network Connections(Su Windows 10 dovete solo scriverlo dopo aver cliccato sul pulsante di Windows), premete invio.

    1. Fate click con il pulsante destro sull’Adattatore Network che state utilizzando–→ Proprietà –→ Protocollo Internet Versione 4 (ICP/IP), cliccate  Proprietà.
    2. La linea DNS dovrebbe essere impostata su Ottieni server DNS in automatico. Se non lo è, impostatelo voi stessi.
    3. Clicca su Avanzato –→ la scheda DNS. Rimuovete tutto quello che trovate (se trovate qualcosa) –→

    • Dopo aver completato questo passaggio, la minaccia sarà stata allontanata dai vostri browsers. Terminate il passaggio successivo o potrebbero ripresentarsi dopo un riavvio di sistema.

    Click destro del mouse sul collegamento del browser –→ Proprietà.

    NOTA: Stiamo mostrando Google Chrome, ma voi potete fare questo per Firefox e  IE (o Edge).

    Proprietà —–> Collegamento. In Destinazione, rimuovete tutto dopo .exe.

     Rimuovere Privatesearches.org da Internet Explorer:

    Aprite IE, cliccate  —–> Gestione componenti aggiuntivi.

    Trova la minaccia–→ Disabilita. Vai a   —–> Opzioni Internet —> cambia l’ URL in qualcosa che usi (se hijacked) –→ Applica.

     Rimuovi Privatesearches.org da Firefox:

    Apri Firefox, clicca   ——→ Add-ons —→ Estensioni.

    Trova l’ adware/malware –→ Rimuovi.
    Rimuovi Privatesearches.org da Chrome:

    Chiudi Chrome. Naviga fino a:

     C:/Users/!!!!USER NAME!!!!/AppData/Local/Google/Chrome/User Data.  All’interno c’è una Cartella chiamata “Default”:

    Rinominatela Backup Default. Riavviate Chrome.

    Digitate Regedit nella barra di ricerca di windows e premete Invio.

    All’interno, premete CTRL e F assieme e digitate il Nome della minaccia. Fate click con il Tasto destro del mouse e cancellate qualsiasi voce che trovate on un nome simile. Se non appaiono in questo modo, andate manualmente in queste directories e cancellateli/disinstallateli:

    • HKEY_CURRENT_USER—-Software—–Directory Casuale. Potrebbe essere qualsiasi di esse – chiedeteci se non riuscite a capire quali sono pericolose.
      HKEY_CURRENT_USER—-Software—Microsoft—-Windows—CurrentVersion—Run– Casuale
      HKEY_CURRENT_USER—-Software—Microsoft—Internet Explorer—-Principale —- Casuale

    Se la guida non vi aiuta, scaricate il programma antivirus che abbiamo raccomandato o provate il nostro virus scanner online gratuito. Inoltre, potete sempre chiederci aiuto nei commenti!


    About the author

    Valentin Slavov

    Leave a Comment

    Exit mobile version