Tấn công trình duyệt và các công cụ loại bỏ Hijacker trình duyệt miễn phí

Hijacks trình duyệt(Browser Hijacks) dường như đang gia tăng với tốc độ đáng báo động trên toàn cầu, và nó có thể là một mối phiền toái thực sự và đôi khi cũng nguy hiểm. Trong bài đăng này, chúng tôi sẽ giới thiệu cho các bạn về phần mềm Browser Hijacking(Browser Hijacking) và cách ngăn chặn và loại bỏ Browser Hijacking trong trình duyệt web Edge , Firefox , Chrome , Internet ExplorerOpera dành cho Windows 10 , nguyên bản hoặc bằng cách sử dụng các công cụ và phần mềm Browser Hijacker miễn phí.(Browser Hijacker Removal)

Hijacking trình duyệt là gì

Việc chiếm quyền điều khiển trình duyệt(Browser) xảy ra khi bạn thấy rằng cài đặt của trình duyệt web của bạn đã bị thay đổi mà không có sự cho phép của bạn. Điều này có thể xảy ra khi bạn đang cài đặt phần mềm mới và trong quá trình cài đặt, cài đặt của bạn sẽ bị thay đổi; hoặc nó có thể xảy ra nếu một số phần mềm độc hại kiểm soát máy tính của bạn bao gồm cả trình duyệt và thay đổi cài đặt của nó mà bạn không biết. Một ví dụ là phần mềm độc hại trên trình duyệt Chromium(Chromium browser malware) .

Làm cách nào để biết liệu trình duyệt của tôi có bị tấn công hay không?

Nói cụ thể, khi trình duyệt của bạn bị tấn công, những điều sau có thể xảy ra:

  1. Trang chủ được thay đổi
  2. Công cụ tìm kiếm mặc định đã được thay đổi
  3. Bạn không thể điều hướng đến một số trang web nhất định như trang chủ của phần mềm bảo mật
  4. Bạn được chuyển hướng lại các trang mà bạn không bao giờ có ý định truy cập
  5. Bạn thấy quảng cáo hoặc quảng cáo bật lên trên màn hình của mình. Không được cung cấp bởi trang web
  6. Bạn thấy các thanh công cụ mới được thêm vào
  7. Bạn thấy Dấu trang(Bookmarks) hoặc Mục yêu thích(Favorites) mới được thêm vào.
  8. Trình duyệt web của bạn bắt đầu chạy chậm.

Nếu bạn đang gặp phải bất kỳ vấn đề nào trong số này, trình duyệt web của bạn có thể đã bị tấn công!

Những kẻ xâm nhập trình duyệt có nguy hiểm không?

Tất nhiên, những kẻ xâm nhập trình duyệt rất nguy hiểm. Họ không chỉ có thể hiển thị cho bạn quảng cáo bật lên mà còn có thể chuyển hướng bạn đến các trang web độc hại, lấy cắp mật khẩu và dữ liệu bí mật của bạn hoặc hành vi duyệt web - và thậm chí chiếm quyền điều khiển PC của bạn!

Hijacker trình duyệt

Trước khi chúng ta xem Trình duyệt Hijacker(Browser Hijacker) là gì , chúng ta hãy xem Đối tượng Người trợ giúp Trình duyệt(Browser Helper Object) hoặc BHO là gì. (BHO.)Về cơ bản, đây là những chương trình nhỏ nhằm mục đích làm phong phú thêm trải nghiệm duyệt web của bạn. BHO là các thành phần Mô hình Đối tượng Thành phần(Component Object Model) ( COM ) mà Internet Explorer tải bất cứ khi nào nó khởi động. Các đối tượng này chạy trong cùng ngữ cảnh bộ nhớ với trình duyệt. Điều này có nghĩa là mỗi khi bạn khởi động Internet Explorer , các (Internet Explorer)BHO(BHOs) đã cài đặt sẽ được tải và chạy cùng với trình duyệt. BHO(BHOs) cũng được hỗ trợ bởi File Explorer và có thể được tải mỗi khi bạn khởi động File Explorer .

Bây giờ nếu bất kỳ BHO , tiện ích mở rộng, tiện ích bổ sung, thanh công cụ hoặc plugin nào được cài đặt trên trình duyệt của bạn với mục đích xấu, bạn cũng có thể gắn nhãn phần mềm đó là Kẻ xâm nhập trình duyệt(Browser Hijacker) .

Nếu muốn, bạn có thể bật hoặc tắt BHOPhần mở rộng(Extensions) thông qua Tùy chọn (Options)Internet trong Internet Explorer , như được hiển thị bên dưới.

bho-tức là

Chỉ cần bỏ chọn tùy chọn Bật tiện ích mở rộng trình duyệt của bên thứ ba(Enable third-party browser extensions) .

Làm cách nào để ngăn chặn việc chiếm quyền điều khiển trình duyệt - Ngăn chặn xâm nhập trình duyệt(– Browser Hijack Prevention)

  1. Cài đặt phần mềm bảo mật tốt và bật tùy chọn để phát hiện các Chương trình Có thể Không mong muốn(Potentially Unwanted Programs) nếu phần mềm chống vi-rút của bạn cho phép.
  2. Hãy(Take) cẩn thận trong khi cài đặt bất kỳ phần mềm mới nào. Đừng bao giờ(Never) bấm Next , Next , Next một cách mù quáng.
  3. Chọn không tham gia bất kỳ phần mềm nào của bên thứ ba.
  4. Không bao giờ cài đặt các plugin hoặc tiện ích mở rộng đáng nghi ngờ và gỡ cài đặt những plugin bạn không cần.
  5. Nếu bạn có thể, hãy cài đặt phần mềm có thể theo dõi hệ thống của bạn trong thời gian thực - chẳng hạn như WinPatrol . Công cụ này và các công cụ khác đã được đề cập nhiều hơn một chút, ở cuối bài đăng này.
  6. (Harden)Quản lý cài đặt ActiveX (ActiveX)của bạn . Mở Tùy chọn (Options)Internet > Security > Internet > Custom Level . Trong phần ActiveX , hãy đặt Tải xuống các điều khiển ActiveX đã ký(Download signed ActiveX controls) thành Nhắc nhở, Tải xuống các điều khiển ActiveX chưa ký(Download unsigned ActiveX controls) thành Tắt và Khởi tạo và Điều khiển ActiveX tập lệnh không được đánh dấu là an toàn(Initialize and Script ActiveX controls not marked as safe) để Tắt.

Đọc(Read) : Cách bảo mật trình duyệt web tốt nhất cho Windows 10(How to best secure web browsers for Windows 10) .

Loại bỏ Hijack Trình duyệt

1] Bạn có thể mở Trình quản lý(Addons Manager) bổ trợ của trình duyệt và kiểm tra tất cả các tiện ích bổ sung, tiện ích mở rộng và trình cắm đã cài đặt. Nếu bạn thấy bất kỳ điều gì đáng ngờ, bạn có thể gỡ cài đặt nó.

2] Nếu bạn thấy rằng đó chỉ đơn giản là trường hợp trang chủ hoặc tìm kiếm mặc định của bạn đã bị tấn công, bạn có thể hoàn nguyên các cài đặt này trở lại, thông qua cài đặt trình duyệt. Nhưng nếu nó nghiêm trọng hơn, chẳng hạn như liên kết của bạn được chuyển hướng đến các trang khác, không thể mở một số trang web nhất định, v.v., thì có thể tệp Máy chủ (Hosts file ) của bạn cũng có thể bị tấn công. Bạn có thể cần đặt lại Tệp Máy chủ lưu trữ của mình.(reset your Hosts File.)(reset your Hosts File.)

3] Xóa DNS Cache của bạn(Flushing your DNS Cache)(Flushing your DNS Cache) cũng là điều mà chúng tôi muốn giới thiệu nếu bạn thấy rằng trình duyệt của mình đã bị tấn công.

4] Kiểm tra(Check) xem có trang nào đã được thêm vào Vùng trang web đáng tin cậy(Trusted Sites Zone) của bạn như hình dưới đây không.

trang web đáng tin cậy-tức là

Đọc thêm về cách quản lý Vùng bảo mật của Internet Explorer .

5] Bạn cũng có thể sử dụng công cụ Đặt lại cài đặt trình duyệt(Reset browser settings) của trình duyệt web để đặt lại tất cả cài đặt của trình duyệt về mặc định ban đầu. Đây là một công cụ khá mạnh và hữu ích để sử dụng, trong trường hợp trình duyệt bị tấn công. Đọc các liên kết này để biết thêm chi tiết:

6] Sau khi hoàn thành việc này, bạn có thể chạy CCleaner và sau đó quét toàn bộ(full-scan) máy tính của mình bằng phần mềm chống vi-rút.

Công cụ gỡ bỏ Hijacker trình duyệt

công cụ loại bỏ hijacker trình duyệt

1] AdwCleaner là một công cụ tốt để quét máy tính của bạn để tìm PUP(PUPs) và Kẻ xâm nhập trình duyệt(Browser Hijackers) và giúp loại bỏ chúng dễ dàng. Các chương trình(Programs) hoặc PUP(PUPs) có khả năng không mong muốn thường được đề xuất trong quá trình cài đặt phần mềm. Chúng có thể là dạng thanh công cụ có thể chiếm quyền điều khiển trình duyệt của bạn, đặc biệt nếu bạn chưa tải chúng xuống từ các trang web tải xuống phần mềm an toàn . AdwCleaner là một công cụ di động và thông qua công cụ này, bạn cũng có thể cài đặt Hosts Anti-PUP/Adware bằng cách nhấp vào Tools , sau đó nhấp vào Hosts Anti-PUP/Adware . Đây là một chương trình giúp giảm thiểu rủi ro khi cài đặtCác chương trình không mong muốn tiềm ẩn(Potentially Unwanted Programs) và kẻ xâm nhập trình duyệt(Browser Hijackers) bằng cách chặn quyền truy cập vào một số trang web.

2] WinPatrol là một phần mềm miễn phí hữu ích sẽ cảnh báo cho bạn bất cứ khi nào có bất kỳ thay đổi nào đối với hệ thống của bạn.

Trình duyệt Hijacker WinPatrol

Nó cũng sẽ giúp bạn loại bỏ mọi Đối tượng Trình trợ giúp Trình duyệt(Browser Helper Objects) độc hại trong Internet Explorer thông qua tab Trình trợ giúp IE(IE Helpers) của nó . Tuy nhiên, bạn cần biết những cái nào độc hại trước khi gỡ cài đặt hoặc loại bỏ chúng.

3] HitmanPro.Alert  là một công cụ phát hiện xâm nhập Trình duyệt tốt . HitmanPro.Alert là một công cụ phát hiện xâm nhập và tính toàn vẹn của trình duyệt miễn phí, cảnh báo người dùng khi các giao dịch tài chính và ngân hàng trực tuyến không còn an toàn. Nó tập trung vào việc giữ cho hệ thống của bạn an toàn khỏi Trojan ngân hàng.

hitman-pro-alert-review

HitmanPro(HitmanPro.Alert) . _ _(Trojans) _ _(Man-in-the-Browser)

4] Để tránh cài đặt các chương trình này, hãy đảm bảo rằng bạn bật tính năng phát hiện các Chương trình Có khả năng Không mong muốn(enable detection of Potentially Unwanted Programs) trong phần mềm chống vi-rút của mình. Nếu bạn cần trợ giúp trong việc gỡ cài đặt thanh công cụ, các công cụ gỡ bỏ thanh công cụ miễn phí(free toolbar removal tools)(free toolbar removal tools) này chắc chắn sẽ giúp bạn.

Làm cách nào để xóa thủ công kẻ xâm nhập trình duyệt?

Nếu bạn muốn xóa thủ công kẻ xâm nhập trình duyệt, hãy kiểm tra các chương trình đáng ngờ trong Bảng điều khiển(Control Panel) và xóa chúng. Ngoài ra, hãy kiểm tra các addon đáng ngờ trong trình duyệt của bạn. Bạn cũng có thể muốn đặt lại cài đặt trình duyệt của mình về mặc định. Cuối cùng, quét PC của bạn bằng phần mềm chống vi-rút.

Các bài đọc bổ sung:(Additional reads:)

  1. Hướng dẫn và công cụ loại bỏ phần mềm độc hại cho người mới bắt đầu(Malware Removal Guide & Tools for Beginners)
  2. Phần mềm Rogue là gì và làm thế nào để kiểm tra, ngăn chặn hoặc loại bỏ nó?(What is Rogue Software & how to check for, prevent, or remove it?)
  3. ZHPCleaner là một phần mềm để loại bỏ Hijackers trình duyệt và khôi phục cài đặt Proxy .

Chúng tôi rất thích nghe về kinh nghiệm của bạn. Bạn đã bao giờ gặp phải trường hợp chiếm quyền điều khiển trình duyệt chưa? Bạn đã làm gì để loại bỏ nó? Bất kỳ đề xuất nào, bạn có thể muốn cung cấp cho các độc giả khác của chúng tôi?(We would love to hear about your experiences. Have you ever experienced a browser hijack? What did you do to remove it? Any suggestions, you may want to give our other readers?)



About the author

Tôi là một chuyên gia Windows 10 được đề xuất với hơn 10 năm kinh nghiệm trong ngành phần mềm. Tôi có kiến ​​thức chuyên môn về cả Explorer và Office 365, đồng thời tôi đặc biệt có kỹ năng trong việc cá nhân hóa và tùy chọn giao diện cho người dùng của mình. Kỹ năng của tôi là trọng tâm của công việc kinh doanh của tôi, đó là cung cấp dịch vụ khách hàng tuyệt vời thông qua các bài đánh giá trực tuyến và tận dụng các công nghệ như AI để cải thiện hỗ trợ.



Related posts