Cos'è ONFIND?
ONFIND è una nuova estensione del browser che reindirizza i risultati della navigazione web degli utenti a Boyu.com.tr. Questo software, che abbiamo scoperto di recente, funziona come un browser hijacker, deviando tutte le query dai motori di ricerca predefiniti ad altri promossi dai proprietari dell'estensione.
Sfortunatamente, non è facile per l'utente medio disinstallare questo plug-in del browser una volta installato. Gli sviluppatori utilizzano l'iniezione hardcode per impedirti di rimuovere l'estensione ONFIND dalla scheda estensioni e ciò richiede passaggi più complessi per eliminarla completamente.
Quali problemi può causare ONFIND?
Essendo un'estensione di dirottamento del browser, ONFIND è un tipo di software potenzialmente indesiderato che può interferire con la normale funzionalità di qualsiasi browser. Ha tratti discutibili che gli consentono di osservare ciò che fa l'utente durante la navigazione, registrare ciò che l'utente digita (e registrare queste parole chiave). Nel peggiore dei casi, può addirittura prendere il controllo del microfono e delle telecamere ogni volta che l'utente apre il browser Internet interessato. La caratteristica più inquietante, tuttavia, è la possibilità di modificare le impostazioni del browser a beneficio dei suoi autori senza chiedere l'approvazione diretta.
Download Removal Toolto remove ONFINDAlcune di queste modifiche potrebbero includere modifiche all'aspetto delle schede e, cosa ancora più significativa, al motore di ricerca predefinito del browser. Assomiglia anche a due estensioni simili, Guardian Angel e NymphMiniica, che sono state precedentemente esposte su questo sito.
Inoltre, l'estensione ONFIND imposta le policy del browser che fanno funzionare il browser in uno stato "gestito da un'organizzazione". Ciò offre ai creatori di malware la possibilità di definire regole che mantengono operativo il dirottatore in background del sistema.
Come funziona ONFIND?
ONFIND funziona sostanzialmente assegnando un nuovo motore di ricerca come predefinito nelle impostazioni del browser. In questo modo, quando un utente inserisce un URL, verrà reindirizzato al primo URL di reindirizzamento (Findflarex.com), che è direttamente correlato all'estensione. Quindi, questo li porterà alla fine a Boyu.com.tr, invece dei risultati di ricerca standard di Google.com.
Questi reindirizzamenti ci permettono di supporre che Boyu.com.tr, Findflarex.com e l'estensione ONFIND siano stati tutti creati dallo stesso autore. La nostra ulteriore ispezione indica che i risultati di ricerca sul sito web del dirottatore del browser sono pieni di link di affiliazione e pubblicità, dai quali il creatore di ONFIND viene pagato quando un utente fa clic su di essi. Questa è una pratica comune in cui molti sviluppatori utilizzano il dirottamento del browser per fare soldi.
Sfortunatamente, se provi a rimuovere il software intrusivo, noterai che il solito pulsante “Elimina” non è utilizzabile e non esiste nemmeno l’opzione “Disabilita”. Ciò rende il processo di disinstallazione più impegnativo. Anche se vai nella directory del browser e rimuovi ONFIND dalla cartella delle estensioni, la prossima volta che avvii il browser, molto probabilmente sarà di nuovo lì.
Come si distribuisce e si installa ONFIND?
Download Removal Toolto remove ONFINDAnalogamente ad altri software di dirottamento del browser, ONFIND è comunemente distribuito in bundle con altre app dall'aspetto attraente e componenti aggiuntivi del browser.
L'estensione, in particolare, viene spesso scaricata facendo clic accidentalmente sugli annunci pubblicitari su reti torrent e siti Web che distribuiscono software pirata o servizi di condivisione file.
Molte persone cadono facilmente in queste tattiche di distribuzione perché non riescono a saltare i numerosi annunci pubblicitari che possono apparire sul loro schermo prima di scaricare il software che desiderano. In alcuni casi, non troveranno nemmeno il software che stavano cercando, ma potrebbero ritrovarsi con un mucchio di browser hijacker.
L'immagine sopra mostra una pagina di download fraudolenta da un rischioso sito di condivisione file che installa l'estensione ONFIND insieme ad altri pericoli. Se ti imbatti in questa pagina o in una pagina simile, ricorda di non eseguire i file scaricati da lì, soprattutto se hanno dimensioni di pochi megabyte e hanno un nome generico come Setup.exe o File.exe.
Learn how to remove ONFIND from your computer
Step 1. ONFIND Rimozione da Windows
a) Windows 7 / XP
- Premi sull'icona Start.
- Pannello di controllo → Programmi e funzionalità.
- Trova il programma che desideri eliminare e premi Disinstalla.
b) Windows 8
- Fare clic con il pulsante destro del mouse sull'icona di avvio (angolo inferiore sinistro).
- Seleziona Pannello di controllo.
- Fare clic su Programmi e funzionalità.
- Trova e rimuovi tutti i programmi indesiderati.
c) Windows 10
- Apri il menu Start e fai clic sulla lente di ingrandimento (accanto al pulsante di spegnimento).
- Digita nel Pannello di controllo.
- Pannello di controllo → Programmi e funzionalità.
- Trova e rimuovi tutti i programmi indesiderati.
d) Mac OS X
- Apri Finder e premi Applicazioni.
- Seleziona tutti i programmi sospetti di cui vuoi sbarazzarti.
- Trascinali sull'icona del cestino nel dock (in alternativa, fai clic con il pulsante destro del mouse sul programma e premi Sposta nel cestino).
- Dopo aver spostato tutti i programmi indesiderati, fai clic con il pulsante destro del mouse sull'icona del cestino e seleziona Svuota cestino.
Step 2. Eliminare ONFIND dal browser
a) Rimuovere ONFIND da Microsoft Edge
Ripristina Microsoft Edge (metodo 1)
- Apri Microsoft Edge.
- Premi Altro situato nell'angolo in alto a destra dello schermo (i tre punti).
- Impostazioni → Scegli cosa cancellare.
- Seleziona le caselle degli elementi che desideri rimuovere e premi Cancella.
- Premi Ctrl + Alt + Canc insieme.
- Scegli Task Manager.
- Nella scheda Processi, trova il processo Microsoft Edge, fai clic con il pulsante destro del mouse su di esso e premi Vai ai dettagli (o Altri dettagli se Vai ai dettagli non è disponibile).
- Fai clic con il pulsante destro del mouse su tutti i processi di Microsoft Edge e scegli Termina attività.
(Metodo 2)
Prima di procedere con questo metodo, eseguire il backup dei dati.- Vai a C: Users % username% AppData Local Packages Microsoft.MicrosoftEdge_xxxxxxxxxx.
- Seleziona tutte le cartelle, fai clic destro su di esse e premi Elimina.
- Premi il pulsante Start e digita Windows PowerShell nella casella di ricerca.
- Fare clic con il tasto destro sul risultato e selezionare Esegui come amministratore.
- In Amministratore: Windows PowerShell, incolla Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $ ($ _. InstallLocation) AppXManifest.xml -Verbose} in PS C: WINDOWS system32> e tocca Invio.
- Il problema dovrebbe essere risolto ora.
b) Rimuovi ONFIND da Internet Explorer
- Apri Internet Explorer e premi sull'icona a forma di ingranaggio.
- Seleziona Gestisci componenti aggiuntivi, quindi Barre degli strumenti ed estensioni.
- Trova e disabilita tutte le estensioni sospette.
- Chiudi la finestra.
c) Ripristina la tua home page su Internet Explorer
- Apri Internet Explorer e premi sull'icona a forma di ingranaggio.
- Opzioni Internet → scheda Generale. Elimina l'URL della home page e digita quello che preferisci.
- Premi Applica.
d) Reimposta Internet Explorer
- Apri Internet Explorer e premi sull'icona a forma di ingranaggio.
- Opzioni Internet → scheda Avanzate.
- In basso, vedrai un pulsante Ripristina. Premilo.
- Nella finestra che appare, seleziona la casella che dice Elimina impostazioni personali.
- Premere Ripristina.
- Fare clic su OK per uscire dalla finestra.
- Riavvia il tuo browser.
e) Rimuovi ONFIND da Google Chrome
- Apri Google Chrome e premi l'icona del menu a destra, accanto al campo dell'URL.
- Scegli Altri strumenti ed estensioni.
- Rimuovi le estensioni sospette facendo clic sull'icona Cestino accanto ad esse.
- Se non sei sicuro di un'estensione, puoi disabilitarla deselezionando la casella che dice Abilitato. Se in seguito decidi di mantenerlo, seleziona di nuovo la casella.
f) Ripristina la tua home page su Google Chrome
- Apri Google Chrome e premi l'icona del menu a destra, accanto al campo URL.
- Scegli Impostazioni.
- Nella finestra che appare, sotto All'avvio, ci sarà un'opzione Imposta pagine. Premi su quello.
- Rimuovi il sito Web impostato e digita quello che preferisci sia la tua home page. Premere OK.
- In Impostazioni, sotto Ricerca, c'è un'opzione Gestisci motori di ricerca. Seleziona quello.
- Rimuovi tutti i motori di ricerca tranne quello che desideri utilizzare. Fare clic su Fine.
g) Reimposta Google Chrome
- Apri Google Chrome e premi l'icona del menu a destra, accanto al campo dell'URL.
- Scegli Impostazioni.
- Scorri verso il basso e premi Mostra impostazioni avanzate.
- Trova e premi il pulsante Ripristina.
- Nella finestra di conferma visualizzata, premere Ripristina.
h) Rimuovere ONFIND da Mozilla Firefox
- Apri Mozilla Firefox e accedi al menu facendo clic sulle tre barre a destra dello schermo.
- Seleziona Componenti aggiuntivi.
- Seleziona la scheda Estensioni e rimuovi tutte le estensioni discutibili.
- Se non sei sicuro di un'estensione, puoi disabilitarla facendo clic su Disabilita. Se in seguito decidi di mantenerlo, premi semplicemente Abilita.
i) Ripristina la tua home page su Mozilla Firefox
- Apri Mozilla Firefox e accedi al menu facendo clic sulle tre barre sul lato destro dello schermo.
- Seleziona Opzioni.
- In generale, fare clic su Ripristina impostazioni predefinite sotto il campo Pagina iniziale.
j) Ripristina Mozilla Firefox
- Apri Mozilla Firefox e accedi al menu facendo clic sulle tre barre a destra dello schermo.
- Premi il punto interrogativo nella parte inferiore del menu.
- Seleziona Informazioni sulla risoluzione dei problemi.
- Seleziona l'opzione Aggiorna Firefox.
k) Rimuovere ONFIND da Safari (per Mac)
- Apri Safari.
- Seleziona Preferenze (puoi accedervi premendo su Safari nella parte superiore dello schermo).
- Scegli la scheda Estensioni.
- Disinstalla tutte le estensioni discutibili.
- Se non sei sicuro di un'estensione, puoi disabilitarla deselezionando la casella che dice Abilitato. Se in seguito decidi di mantenerlo, seleziona di nuovo la casella.
l) Ripristina Safari
Se stai usando le versioni Yosemite, El Capitan o Sierra, l'opzione per ripristinare Safari con un clic non è disponibile. Quindi dovrai cancellare la cronologia e svuotare le cache in passaggi separati.- Apri Safari.
- Seleziona Cancella cronologia (puoi accedervi premendo su Safari nella parte superiore dello schermo).
- Scegli da che ora desideri eliminare la cronologia e premi Cancella cronologia.
- Premi su Safari nella parte superiore dello schermo e seleziona Preferenze.
- Seleziona la scheda Avanzate e seleziona la casella accanto a Mostra menu Sviluppo nella barra dei menu.
- Seleziona Sviluppo (dalla barra dei menu nella parte superiore dello schermo).
- Premere Svuota cache.