So entfernt man den CovidDash Browserentführer und die Weiterleitungen, die er verursacht
Verfasst von Tomas Meskauskas am (aktualisiert)
Was ist CovidDash?
Während einer Routineuntersuchung verdächtiger Webseiten hat unser Forschungsteam ein bösartiges Setup entdeckt, das die Browsererweiterung CovidDash (vollständiger Titel "CovidDash at Johns Hopkins University") enthält. Es wird als Werkzeug für den einfachen Zugang zu Informationen bezüglich der COVID-19-Pandemie gefördert.
Nachdem wir diese Software untersucht haben, haben wir festgestellt, dass sie als Browserentführer agiert und Weiterleitungen auf die gefälschte Suchmaschine coviddashboard.extjourney.com verursacht.
Es ist relevant zu erwähnen, dass das Installationsprogramm außerdem den Betrug "Abnormal Network Traffic On This Device" gefördert hat.
Übersicht über den Browserentführer CovidDash
CovidDash ändert die Standardsuchmaschine, Startseite und neue Browser-Registerkarten-/Fenster-URLs des Browsers in die Webseite coviddashboard.extjourney.com um. Wenn dieser Browserentführer installiert ist: Führen neu geöffnete Browser-Registerkarten/Fenster und Websuchen, die über die URL-Leiste durchgeführt werden - zu Weiterleitungen auf die Seite coviddashboard.extjourney.com.
Gefälschte Suchmaschinen sind normalerweise nicht in der Lage, Suchergebnisse zur Verfügung zu stellen, daher leiten sie auf Google, Yahoo, Bing und andere seriöse weiter.
Zum Zeitpunkt der Untersuchungen, verursachte coviddashboard.extjourney.com eine Reaktionskette, die über clickcrystal.com verlief und schließlich auf der Seite gsearch.co landete. Letztere ist außerdem eine unseriöse Suchmaschine; sie kann jedoch Suchergebnisse generieren, die nicht korrekt sind und gesponserte, nicht vertrauenswürdige, irreführende und potenziell schädliche Inhalte beinhalten.
Browserentführende Software verkompliziert ihre Entfernung häufig, indem sie den Zugang auf relevante Einstellungen verweigert und/oder von Benutzern vorgenommene Änderungen rückgängig macht. CovidDash setzt außerdem Techniken zur Sicherstellung ihres Fortbestehens ein.
Darüber hinaus spioniert diese Browsererweiterung die Surfaktivitäten von Benutzern aus. Daten von Interesse beinhalten: Besuchte URLs, betrachtete Webseiten, gesuchte Anfragen, Internet-Cookies, Konto-Logindaten, persönlich identifizierbare Daten, finanzbezogene Informationen und so weiter. Die gesammelten Daten können an Dritte verkauft oder anderweitig für Profit missbraucht werden.
Zusammengefasst kann gesagt werden, dass die Präsenz von Software wie CovidDash auf Geräten zu Systeminfektionen, erheblichen Problemen bei der Privatsphäre, finanziellen Verlusten und sogar zu Identitätsdiebstahl führen könnte.
Name | CovidDash |
Art der Bedrohung | Browserentführer, Weiterleitung, Such-Entführer, Symbolleiste, unerwünschte neue Registerkarte |
Erkennungsnamen (bösartige Installation) | Combo Cleaner (Trojan.Hulk.Gen.5), Emsisoft (Trojan.Hulk.Gen.5 (B)), Kaspersky (HEUR:Trojan.Win32.Agent.gen), Sophos (Mal/VMProtBad-A), vollständige Liste von Erkennungen (VirusTotal) |
Browsererweiterung(en) | CovidDash at Johns Hopkins University; CovidDash |
Angebliche Funktion | Einfacher Zugrif auf Informationen bezüglich der COVID-19-Pandemie. |
Geförderte URL | coviddashboard.extjourney.com |
Erkennungsnamen (coviddashboard.extjourney.com) | N.z. (VirusTotal) |
Bedienende IP-Adresse (coviddashboard.extjourney.com) | 104.21.66.67 |
Betroffene Browsereinstellungen | Startseite, neue Registerkarten-URL, Standardsuchmaschine |
Symptome | Manipulierte Internetbrowser-Einstellungen (Startseite, Standard-Internetsuchmaschine, neue Registerkarten-Einstellungen). Benutzer sind gezwungen, die Webseite des Entführers zu besuchen und das Internet mithilfe ihrer Suchmaschinen zu durchsuchen. |
Verbreitungsmethoden | Irreführende Pop-up-Anzeigen, kostenlose Software-Installationsprogramme (Bündelung) |
Schaden | Internet-Browserverfolgung (potenzielle Probleme bei der Privatsphäre), Anzeige von unerwünschten Anzeigen, Weiterleitungen auf zweifelhafte Webseiten. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Beispiele für Browserentführer
Wir haben mehrere Browserentführer untersucht; Cloud Weather, Webb Telescope - New Tab und Yearn New Tab sind lediglich einige Beispiele.
Browserentführende Software sieht normalerweise seriös aus und bietet nützliche Funktionen an. Diese Funktionen funktionieren jedoch selten wie beworben und in den meisten Fällen - funktionieren sie überhaupt nicht. Es ist nennenswert, dass selbst dann, wenn Software wie versprochen funktioniert - dies keine Garantie für ihre Seriosität oder Sicherheit ist.
Wie wurde CovidDash auf meinem Computer installiert?
Bei CovidDash wurde beobachtet, dass sie von einem bösartigen Installationsprogramm gefördert wurde und diese Browsererweiterung eine “offizielle“ Förderungswebseite hat. Sie könnte jedoch auch auf andere Arten gepusht werden.
Irreführende Seiten, die Browserentführer fördern, werden in erster Linie über Weiterleitungen betreten, die von Webseiten verursacht werden, die schurkische Werbenetzwerke, falsch eingegebene URLs, Spam-Browserbenachrichtigungen, aufdringliche Anzeigen oder installiere Adware verwenden.
Schurkische Installationssetups und gebündelte Installationsprogramme (die gewöhnliche Programme und unerwünschte/bösartige Beifügungen enthalten) werden ebenfalls verwendet, um browserentführende Software zu verbreiten.
Downloads von zweifelhaften Quellen (z.B. Freeware- und -Seiten Dritter, P2P-Sharing-Netzwerke usw.) und das Überstürzen von Installationsprozessen (z.B. das Ignorieren von Nutzungbestimmungen, das Überspringen von Schritten und Abschnitten, die Verwendung von “Einfach/Express“-Einstellungen usw.) - erhöhen das Risiko, gebündelten/schädlichen Inhalten den Zugang auf das System zu gewähren.
Darüber hinaus werden Browserentführer von irreführenden Anzeigen verbreitet. Sobald angeklickt, können einige der Anzeigen Scripts ausführen, um ohne die Zustimmung von Benutzern Downloads/Installationen durchzuführen.
Wie kann die Installation von Browserentführern vermieden werden?
Wir empfehlen dringend, nach Software zu recherchieren und sie von offiziellen/vertrauenswürdigen Kanälen aus herunterzuladen. Darüber hinaus müssen Installationen mit Vorsicht angegangen werden, z.B. durch das Lesen von Nutzungsbestimmungen, dem Studieren von möglichen Optionen, die Verwendung der Einstellungen “Benutzerdefiniert“ und “Erweitert“ und dadurch, sich gegen alle zusätzlichen Apps, Erweiterungen, Werkzeuge und so weiter zu entscheiden.
Wir raten beim Surfen zur Vorsicht, da betrügerische und bösartige Inhalte normalerweise seriös und harmlos aussehen. Obwohl aufdringliche Anzeigen harmlos aussehen mögen - können sie auf höchst fragwürdige Seiten weiterleiten (z.B. Pornografie, Glücksspiel, Erwachsenendating usw.).
Sollten Sie weiterhin auf solche Anzeigen/Weiterleitungen stoßen, sollten Sie unverzüglich das System überprüfen und alle verdächtigen Anwendungen und Browsererweiterungen/Plug-ins entfernen. Falls Ihr Computer bereits mit CovidDash infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um diesen Browserentführer automatisch zu beseitigen.
Berechtigungen, um welche der Browserentführer CovidDash bittet:
Die "offizielle" Förderungs-Webseite des Browserentführers CovidDash:
Aussehen von coviddashboard.extjourney.com, wie sie über clickcrystal.com auf gsearch.co weiterleitet (GIF):
Irreführende Webseite, die das bösartige Installationsprogramm fördert, das den Browserentführer CovidDash injiziert:
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist CovidDash?
- SCHRITT 1. Unerwünschte Anwendungen mit Systemsteuerung deinstallieren.
- SCHRITT 2. Den CovidDash Browserentführer von Google Chrome entfernen.
- SCHRITT 3. Die coviddashboard.extjourney.com Startseite und Standardsuchmaschine von Mozilla Firefox entfernen.
- SCHRITT 4. Die coviddashboard.extjourney.com Weiterleitung von Safari entfernen.
- SCHRITT 5. Betrügerische Plug-ins von Microsoft Edge entfernen.
CovidDash Browserentführer-Entfernung:
Windows 10 Nutzer:
Machen Sie einen Rechtsklick in der linken unteren Ecke des Bildschirms, im Schnellzugriffmenü wählen Sie Systemsteuerung aus. Im geöffneten Fenster wählen Sie Ein Programm deinstallieren.
Windows 7 Nutzer:
Klicken Sie auf Start ("Windows Logo" in der linken, unteren Ecke Ihres Desktop), wählen Sie Systemsteuerung. Suchen Sie Programme und klicken Sie auf Ein Programm deinstallieren.
macOS (OSX) Nutzer:
Klicken Sie auf Finder, wählen Sie im geöffneten Fenster Anwendungen. Ziehen Sie die App vom Anwendungen Ordner zum Papierkorb (befindet sich im Dock), machen Sie dann einen Rechtsklick auf das Papierkorbzeichen und wählen Sie Papierkorb leeren.
Suchen Sie im Programme deinstallieren Fenster nach allen kürzlich installierten, verdächtigen Anwendungen, wählen Sie diese Einträge aus und klicken Sie auf "Deinstallieren", oder "Entfernen".
Nachdem Sie die potenziell unerwünschten Anwendungen deinstalliert haben, scannen Sie Ihren Computer auf Überreste unerwünschter Komponenten. Um Ihren Computer zu scannen, benutzen Sie die empfohlene Schadsoftware.
CovidDash Browserentführer-Entfernung von Internetbrowsern:
Das Video zeigt, wie man Browserweiterleitungen entfernt:
Bösartige Erweiterungen von Google Chrome entfernen:
Klicken Sie auf das Chrome Menüzeichen (obere rechte Ecke von Google Chrome), wählen Sie "Weitere Tools" und klicken Sie auf "Erweiterungen". Suchen Sie nach "CovidDash at Johns Hopkins University" (oder einfach "CovidDash") und anderen, kürzlich installierten, verdächtigen Erweiterungen, wählen Sie diese Einträge aus und klicken Sie auf "Entfernen".
Startseite ändern:
Klicken Sie auf das Chrome Menüsymbol (obere rechte Ecke bei Google Chrome), wählen Sie "Einstellungen". Im Abschnitt "Beim Start", deaktiviern Sie "CovidDash at Johns Hopkins University"(oder einfach "CovidDash"), suchen nach der URL eines Browserentführers (hxxp://www.coviddashboard.extjourney.com) unterhalb der "Eine spezielle Seite oder mehrere Seiten öffnen" Option. Falls vorhanden, klicken Sie auf das Symbol mit den drei senkrechten Punkten und wählen Sie "Entfernen".
Standardsuchmaschine ändern:
Um Ihre Standardsuchmaschine in Google Chrome zu ändern: Klicken Sie auf das Chrome Menü-Symbol (obere rechte Ecke von Google Chrome), wählen Sie "Einstellungen" und klicken Sie im Abschnitt "Suchmaschine" auf "Suchmaschinen verwalten...". In der geöffneten Liste, suchen Sie nach coviddashboard.extjourney.com. Wenn Sie sie gefunden haben, klicken Sie auf die drei vertikalen Punkte nahe dieser URL und wählen Sie "Entfernen" aus.
- Falls Sie weiterhin Probleme mit Browserweiterleitungen und unerwünschter Werbung haben - Setzen Sie Google Chrome zurück.
Alternative Methode:
Falls Sie weiterhin Probleme mit der Entfernung von coviddashboard.extjourney.com weiterleitung haben, setzen Sie die Einstellungen Ihres Google Chrome Browsers zurück. Klicken Sie auf das Chrome Menü-Symbol (in der oberen rechten Ecke von Google Chrome) und wählen Sie Einstellungen. Scrollen Sie zum Ende der Seite herunter. Klicken Sie auf den Erweitert... Link.
Nachdem Sie zum Ende der Seite hinuntergescrollt haben, klicken Sie auf das Zurücksetzen (Einstellungen auf ihren ursprünglichen Standard wiederherstellen) Feld.
Im geöffneten Fenster bestätigen Sie, dass Sie die Google Chrome Einstellungen auf Standard zurücksetzen möchten, indem Sie auf das Zurücksetzen Feld klicken.
Bösartige Erweiterungen von Mozilla Firefox entfernen:
Klicken Sie auf das Firefox Menüzeichen (rechte obere Ecke des Hauptfensters), wählen Sie "Add-ons und Themen". Klicken Sie auf "Erweiterungen" und suchen Sie im geöffneten Fenster nach "CovidDash at Johns Hopkins University" (oder einfach "CovidDash"), sowie allen kürzlich installierten, verdächtigen Erweiterungen. Klicken Sie auf die drei Punkte und dann auf "Entfernen".
Startseite ändern:
Um Ihre Startseite zurückzusetzen, klicken Sie auf das Firefox Menü-Symbol (obere rechte Ecke des Hauptfensters), wählen Sie dann "Einstellungen". Im geöffneten Fenster deaktivieren Sie "CovidDash at Johns Hopkins University" (oder einfach "CovidDash"), entfernen Sie hxxp://coviddashboard.extjourney.com und geben Sie Ihre bevorzugte Domäne ein, die sich dann jedes Mal öffnet, wenn Sie Mozilla Firefox starten.
Standardsuchmaschine ändern:
In der URL Adressleiste geben Sie "about:config" ein und drücken Sie die Eingabetaste. Klicken Sie auf "Risiko akzeptieren und fortfahren".
Im Suchfilter oben geben Sie "extensionControlled" ein. Stellen Sie beide Ergebnisse auf "falsch" ein, indem Sie entweder einen Doppelklick auf jeden Eintrag machen oder auf die Schaltfläche klicken.
Alternative Methode:
Computernutzer, die Probleme mit der Entfernung von coviddashboard.extjourney.com weiterleitung haben, können Ihre Mozilla Firefox Einstellungen auf Standard zurücksetzen. Öffnen Sie Mozilla Firefox. In der oberen rechten Ecke des Hauptfensters klicken Sie auf das Firefox Menü , im geöffneten Menü klicken Sie auf das Hilfsmenü öffnen Feld
Wählen Sie Problemlösungsinformationen.
Im geöffneten Fenster klicken Sie auf das Firefox Zurücksetzen Feld.
Im geöffneten Fenster bestätigen Sie, dass sie die Mozilla Firefox Einstellungen auf Standard zurücksetzen wollen, indem Sie auf das Zurücksetzen Feld klicken.
Bösartige Erweiterungen von Safari entfernen:
Vergewissern Sie sich, dass Ihr Safari Browser aktiv ist und klicken Sie auf das Safari Menü. Wählen Sie dann Einstellungen...
Wählen Sie im Einstellungen Fenster den Erweiterungen Reiter aus. Suchen Sie nach allen kürzlich installierten, verdächtigen Erweiterungen und deinstallieren Sie sie.
Wählen Sie im Einstellungen Fenster den Allgemein Reiter aus und vergewissern Sie sich, dass Ihre Startseite auf eine bevorzugte URL eingestellt ist. Falls sie von einem Browserentführer verändert wurde, ändern Sie sie.
Wählen Sie im Einstellungen Fenster den Suche Reiter aus und vergewissern Sie sich, dass Ihre bevorzugte Internetsuchmaschine ausgewählt ist.
Alternative Methode:
Vergewissern Sie sich, dass Ihr Safari Browser aktiv ist und klicken Sie auf das Safari Menü. Vom sich aufklappenden Auswahlmenü wählen Sie Verlauf und Internetseitendaten löschen...
Wählen Sie im geöffneten Fenster Gesamtverlauf und klicken Sie auf das Verlauf löschen Feld.
Bösartige Erweiterungen von Microsoft Edge entfernen:
Klicken Sie auf das Edge Menüsymbol (in der oberen rechten Ecke von Microsoft Edge) und wählen Sie "Erweiterungen". Suchen Sie alle kürzlich installierten verdächtigen Browser-Add-Ons und entfernen Sie sie.
Ändern Sie Ihre Startseite und neue Registerkarteneinstellungen:
Klicken Sie auf das Menüsymbol Microsoft Edge (Chromium) (in der oberen rechten Ecke von Microsoft Edge) und wählen Sie "Einstellungen". Suchen Sie im Abschnitt "Beim Start" nach dem Namen des Browserentführers und klicken Sie auf "Deaktivieren".
Ändern Sie Ihre Standard-Internetsuchmaschine:
So ändern Sie Ihre Standardsuchmaschine in Microsoft Edge: Klicken Sie auf das Menüsymbol Microsoft Edge (Chromium) (in der oberen rechten Ecke von Microsoft Edge), wählen Sie "Datenschutz und Dienste", blättern Sie zum Ende der Seite und wählen Sie "Adressleiste". Suchen Sie im Abschnitt "In der Adressleiste verwendete Suchmaschinen" nach dem Namen der
unerwünschten Internetsuchmaschine, und klicken Sie bei der Suche auf die Schaltfläche "Deaktivieren" in der Nähe der Suchmaschine. Alternativ können Sie auf "Suchmaschinen verwalten" klicken und im geöffneten Menü nach der unerwünschten Internetsuchmaschine suchen. Klicken Sie auf das Puzzlesymbol in der Nähe und wählen Sie "Deaktivieren".
Alternative Methode:
Wenn Sie weiterhin Probleme mit der Entfernung von coviddashboard.extjourney.com weiterleitung haben, setzen Sie Ihre Microsoft Edge Browsereinstellungen zurück. Klicken Sie auf das Edge Menüsymbol (in der oberen rechten Ecke von Microsoft Edge) und wählen Sie Einstellungen.
Wählen Sie im geöffneten Einstellungsmenü die Option Einstellungen zurücksetzen.
Wählen Sie Einstellungen auf ihre Standardwerte zurücksetzen. im geöffneten Fenster bestätigen Sie, dass Sie die Microsoft Edge Einstellungen standardmäßig zurücksetzen wollen, indem Sie auf die Schaltfläche Zurücksetzen klicken.
- Wenn dies nicht geholfen hat, befolgen Sie diese alternativen Anweisungen, die erklären, wie man den Microfost Edge Browser zurücksetzt.
Zusammenfassung:
Ein Browserentführer ist eine Art werbefinanzierter Software, die die Internetbrowser Einstellungen von Benutzern verändert, indem ihre Startseite und Standardsuchmaschine auf eine unerwünschte Internetseite geändert wird. Diese Art werbefinanzierter Software infiltriert das Betriebssystem der Benutzer meistens über kostenlose Software Downloads. Falls Ihr Download von einem Downloadklienten verwaltet wird, vergewissern Sie sich, dass Sie die beworbenen Symbolleisten, oder Anwendungen ablehnen, die versuchen, Ihre Startseite und Standardsuchmaschine zu verändern.
Hilfe beim Entfernen:
Falls Sie Probleme beim Versuch coviddashboard.extjourney.com weiterleitung von Ihren Internetbrowsern zu entfernen haben, bitten Sie bitte um Hilfe in unserem Schadensoftware Entfernungsforum.
Kommentare hinterlassen:
Falls Sie zusätzliche Informationen über coviddashboard.extjourney.com weiterleitung, oder seine Entfernung haben, teilen Sie bitte Ihr Wissen im unten aufgeführten Kommentare Abschnitt.
Quelle: https://www.pcrisk.com/removal-guides/26535-coviddash-browser-hijacker
Häufig gestellte Fragen (FAQ)
Worin besteht der Zweck, Benutzer dazu zu zwingen, die Webseite coviddashboard.extjourney.com zu besuchen?
Cyberkriminelle (z.B. Entwickler von Browserentführern und gefälschten Suchmaschinen usw.) generieren über Weiterleitungen auf Webseiten wie coviddashboard.extjourney.com Einnahmen.
Ist ein Besuch von coviddashboard.extjourney.com eine Bedrohung für meine Privatsphäre?
Bis zu einem gewissen Grad, ja. Seiten wie coviddashboard.extjourney.com sammeln (und verkaufen) normalerweise Informationen über ihre Besucher.
Wie hat ein Browserentführer meinen Computer infiltriert?
Bei dem Browserentführer CovidDash wurde festgestellt, dass er von einem bösartigen Setup gefördert wird und über eine “offizielle“ Download-Webseite verfügt. Software innerhalb dieser Klassifizierung wird jedoch auch mithilfe von anderen Methoden verbreitet. Die am häufigsten verwendeten Techniken beinhalten: Online-Betrugsmaschen, nicht vertrauenswürdige Downloadquellen (z.B. Freeware- und kostenlose File-Hosting-Webseiten, P2P-Sharing-Netzwerke usw.), gebündelte Installationsprogramme, Spam-Browserbenachrichtigungen und aufdringliche Anzeigen.
Wird Combo Cleaner mir dabei helfen, den Browserentführer CovidDash zu beseitigen?
Ja, Combo Cleaner ist in der Lage, System zu scannen und erkannte, browserentführende Apps zu beseitigen. Beachten Sie, dass eine manuelle Entfernung (ohne Hilfe von Sicherheitsprogrammen) möglicherweise keine perfekte Lösung ist. In Fällen, in welchen mehrere Browserentführer präsent sind, könnten, nachdem einer entfernt wird - die anderen ihn schlicht neu installieren. Darüber hinaus könnten entfernungsbezogene Einstellungen unveränderbar sein, wenn diese Software installiert ist. Daher müssen alle Browserentführer gründlich und auf einmal entfernt werden.
▼ Diskussion einblenden