Wat is ONFIND?
ONFIND is een nieuwe browserextensie die de surfresultaten van gebruikers omleidt naar Boyu.com.tr. Dit stukje software, dat we onlangs hebben ontdekt, functioneert als een browserkaper, waarbij alle zoekopdrachten van standaardzoekmachines worden omgeleid naar andere zoekmachines die de eigenaren van de extensie promoten.
Helaas is het voor de gemiddelde gebruiker niet eenvoudig om deze browserplug-in te verwijderen zodra deze is geïnstalleerd. De ontwikkelaars gebruiken hardcode-injectie om ervoor te zorgen dat je de ONFIND-extensie niet van het tabblad Extensies kunt verwijderen, en dat vraagt om complexere stappen om er helemaal vanaf te komen.
Welke problemen kan ONFIND veroorzaken?
Als extensie voor het kapen van browsers is ONFIND een soort potentieel ongewenste software die de normale functionaliteit van elke browser kan verstoren. Het heeft twijfelachtige eigenschappen waardoor het kan kijken wat de gebruiker doet tijdens het browsen, kan vastleggen wat de gebruiker typt (en deze trefwoorden kan loggen). In het slechtste geval heeft het zelfs het potentieel om de microfoon en camera's over te nemen wanneer de gebruiker de getroffen internetbrowser opent. Het meest verontrustende kenmerk is echter de mogelijkheid om de browserinstellingen te wijzigen ten behoeve van de auteurs, zonder om directe toestemming te vragen.
Removal Tool downloadenom te verwijderen ONFINDSommige van deze wijzigingen kunnen aanpassingen aan het uiterlijk van de tabbladen en – belangrijker nog – de standaardzoekmachine van de browser omvatten. Het lijkt ook op twee vergelijkbare extensies – Guardian Angel en NymphMiniica – die eerder op deze website zijn getoond.
Bovendien stelt de ONFIND-extensie een browserbeleid in dat ervoor zorgt dat de browser functioneert in een ‘beheerd door een organisatie’-status. Dit geeft de makers van malware de mogelijkheid om regels te definiëren die de kaper op de achtergrond van het systeem operationeel houden.
Hoe werkt ONFIND?
ONFIND werkt in principe door een nieuwe zoekmachine als standaard in de browserinstellingen toe te wijzen. Op deze manier wordt een gebruiker, wanneer hij een URL invoert, doorgestuurd naar de eerste omleidings-URL (Findflarex.com), die rechtstreeks verband houdt met de extensie. Dit zal hen uiteindelijk naar Boyu.com.tr leiden, in plaats van de standaard zoekresultaten van Google.com.
Door deze omleidingen kunnen we aannemen dat Boyu.com.tr, Findflarex.com en de ONFIND-extensie allemaal door dezelfde auteur zijn gemaakt. Uit onze verdere inspectie blijkt dat de zoekresultaten op de website van de browserkaper vol staan met affiliatielinks en advertenties, waaruit de maker van ONFIND wordt betaald wanneer een gebruiker erop klikt. Dit is een gangbare praktijk waarbij veel ontwikkelaars browserkapingen gebruiken om geld te verdienen.
Als u de opdringerige software probeert te verwijderen, zult u helaas merken dat de gebruikelijke knop "Verwijderen" niet werkt en dat er ook geen optie "Uitschakelen" is. Dit maakt het verwijderingsproces uitdagender. Zelfs als u naar de browsermap gaat en ONFIND uit de map met extensies verwijdert, zal de volgende keer dat u de browser start, deze daar hoogstwaarschijnlijk weer aanwezig zijn.
Hoe distribueert en installeert ONFIND zichzelf?
Net als andere browserkapende software wordt ONFIND gewoonlijk verspreid in een bundel met enkele andere aantrekkelijk ogende apps en browser-add-ons.
Removal Tool downloadenom te verwijderen ONFINDMet name de extensie wordt vaak gedownload door per ongeluk op advertenties te klikken op torrent-netwerken en websites die illegale software of diensten voor het delen van bestanden verspreiden.
Veel mensen vallen gemakkelijk voor deze distributietactieken omdat ze er niet in slagen de vele advertenties over te slaan die op hun scherm kunnen verschijnen voordat ze de daadwerkelijke software downloaden die ze willen. In sommige gevallen zullen ze de software waarnaar ze op zoek waren überhaupt niet eens vinden, maar kunnen ze eindigen met een stel browserkapers.
De afbeelding hierboven toont een frauduleuze downloadpagina van een riskante website voor het delen van bestanden die de ONFIND-extensie samen met andere gevaren installeert. Als u deze of een vergelijkbare pagina tegenkomt, zorg er dan voor dat u geen bestanden uitvoert die u vanaf daar downloadt, vooral als ze slechts een paar megabytes groot zijn en een generieke naam hebben, zoals Setup.exe of File.exe.
Leren hoe te verwijderen van de ONFIND vanaf uw computer
Stap 1. ONFIND Verwijdering uit Windows
a) Windows 7 / XP
- Druk op het Start-pictogram.
- Configuratiescherm → Programma's en onderdelen.
- Zoek het programma dat u wilt verwijderen en druk op Verwijderen.
b) Windows 8
- Klik met de rechtermuisknop op het startpictogram (linker benedenhoek).
- Selecteer Configuratiescherm.
- Klik op Programma's en onderdelen.
- Zoek en verwijder alle ongewenste programma's.
c) Ramen 10
- Open het menu Start en klik op het vergrootglas (naast de knop Afsluiten).
- Typ in Configuratiescherm.
- Configuratiescherm → Programma's en onderdelen.
- Zoek en verwijder alle ongewenste programma's.
d) Mac OS X
- Open Finder en druk op Toepassingen.
- Controleer alle verdachte programma's die u wilt verwijderen.
- Sleep ze naar het prullenbakpictogram in uw dock (of klik met de rechtermuisknop op het programma en druk op Verplaatsen naar prullenbak).
- Nadat u alle ongewenste programma's hebt verplaatst, klikt u met de rechtermuisknop op het prullenbakpictogram en selecteert u Prullenbak legen.
Stap 2. Verwijder ONFIND uit browsers
a) Verwijder ONFIND uit Microsoft Edge
Reset Microsoft Edge (methode 1)
- Open Microsoft Edge.
- Druk op Meer in de rechterbovenhoek van het scherm (de drie puntjes).
- Instellingen → Kies wat u wilt wissen.
- Vink de vakjes aan van de items die u wilt verwijderen en druk op Wissen.
- Druk tegelijkertijd op Ctrl + Alt + Delete.
- Kies Taakbeheer.
- Zoek op het tabblad Processen het Microsoft Edge-proces, klik er met de rechtermuisknop op en druk op Ga naar details (of Meer details als Ga naar details niet beschikbaar is).
- Klik met de rechtermuisknop op alle Microsoft Edge-processen en kies Taak beëindigen.
(Methode 2)
Maak een back-up van uw gegevens voordat u doorgaat met deze methode.- Ga naar C: Users % gebruikersnaam% AppData Local Packages Microsoft.MicrosoftEdge_xxxxxxxxxx.
- Selecteer alle mappen, klik er met de rechtermuisknop op en druk op Delete.
- Druk op de startknop en typ Windows PowerShell in het zoekvak.
- Klik met de rechtermuisknop op het resultaat en selecteer Als administrator uitvoeren.
- In Beheerder: Windows PowerShell, plak Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $ ($ _. InstallLocation) AppXManifest.xml -Verbose} onder PS C: WINDOWS system32> en tik op Enter.
- Het probleem zou nu weg moeten zijn.
b) Verwijder ONFIND uit Internet Explorer
- Open Internet Explorer en druk op het tandwielpictogram.
- Selecteer Invoegtoepassingen beheren en vervolgens Werkbalken en uitbreidingen.
- Zoek en schakel alle verdachte extensies uit.
- Doe het raam dicht.
c) Herstel uw startpagina op Internet Explorer
- Open Internet Explorer en druk op het tandwielpictogram.
- Internetopties → tabblad Algemeen. Verwijder de homepage-URL en typ de gewenste URL in.
- Druk op Toepassen.
d) Reset Internet Explorer
- Open Internet Explorer en druk op het tandwielpictogram.
- Internetopties → tabblad Geavanceerd.
- Onderaan zie je een Reset-knop. Druk erop.
- Vink in het venster dat verschijnt het vakje Persoonlijke instellingen verwijderen aan.
- Druk op Reset.
- Klik op OK om het venster te sluiten.
- Start uw browser opnieuw.
e) Verwijder ONFIND uit Google Chrome
- Open Google Chrome en druk op het menupictogram rechts naast het URL-veld.
- Kies Meer tools en extensies.
- Verwijder verdachte extensies door op het prullenbakpictogram ernaast te klikken.
- Als u niet zeker bent van een extensie, kunt u deze uitschakelen door het selectievakje Ingeschakeld uit te schakelen. Als u later besluit het te behouden, vinkt u het vakje gewoon opnieuw aan.
f) Herstel uw startpagina op Google Chrome
- Open Google Chrome en druk op het menupictogram rechts naast het URL-veld.
- Kies instellingen.
- In het venster dat verschijnt, onder Bij opstarten, is er een optie Pagina's instellen. Druk daarop.
- Verwijder de ingestelde website en typ de website waarvan u wilt dat deze uw startpagina is. Druk op OK.
- In Instellingen, onder Zoeken, is er een optie Zoekmachines beheren. Kies dat.
- Verwijder alle zoekmachines behalve degene die u wilt gebruiken. Klik op Gereed.
g) Reset Google Chrome
- Open Google Chrome en druk op het menupictogram rechts naast het URL-veld.
- Kies instellingen.
- Scroll naar beneden en druk op Toon geavanceerde instellingen.
- Zoek en druk op de Reset-knop.
- Druk in het bevestigingsvenster dat verschijnt op Reset.
h) Verwijder ONFIND uit Mozilla Firefox
- Open Mozilla Firefox en open het menu door op de drie balken aan de rechterkant van het scherm te klikken.
- Selecteer Add-ons.
- Selecteer het tabblad Extensies en verwijder alle twijfelachtige extensies.
- Als u niet zeker bent van een extensie, kunt u deze uitschakelen door op Uitschakelen te klikken. Als u later besluit om het te behouden, drukt u gewoon op Inschakelen.
i) Herstel uw startpagina op Mozilla Firefox
- Open Mozilla Firefox en open het menu door op de drie balken aan de rechterkant van het scherm te klikken.
- Selecteer opties.
- Klik in Algemeen op Standaardinstellingen herstellen onder het veld Startpagina.
j) Reset Mozilla Firefox
- Open Mozilla Firefox en open het menu door op de drie balken aan de rechterkant van het scherm te klikken.
- Druk op het vraagteken onder aan het menu.
- Selecteer Probleemoplossingsinformatie.
- Selecteer de optie Firefox vernieuwen.
k) Verwijder ONFIND van Safari (voor Mac)
- Open Safari.
- Selecteer Voorkeuren (toegankelijk door op Safari boven aan uw scherm te drukken).
- Kies het tabblad Extensies.
- Verwijder alle twijfelachtige extensies.
- Als u niet zeker bent van een extensie, kunt u deze uitschakelen door het selectievakje Ingeschakeld uit te schakelen. Als u later besluit het te behouden, vinkt u het vakje gewoon opnieuw aan.
l) Safari opnieuw instellen
Als u de Yosemite-, El Capitan- of de Sierra-versie gebruikt, is de optie om Safari met één klik te resetten niet beschikbaar. U zult dus de geschiedenis moeten wissen en de caches in afzonderlijke stappen moeten legen.- Open Safari.
- Selecteer Geschiedenis wissen (toegankelijk door op Safari boven aan uw scherm te drukken).
- Kies vanaf welk tijdstip u de geschiedenis wilt verwijderen en druk op Geschiedenis wissen.
- Druk op Safari bovenaan het scherm en selecteer Voorkeuren.
- Selecteer het tabblad Geavanceerd en vink het vakje aan naast Ontwikkelingsmenu weergeven in menubalk.
- Selecteer Ontwikkelen (in de menubalk boven aan het scherm).
- Druk op Caches leegmaken.