페이지 스푸핑 바이러스 제거. 컴퓨터가 위험합니다

브라우저에 바이러스가 걸려서 광고가 계속 뜨나요? 정말 짜증나. 그리고 바이러스로부터 브라우저를 치료하는 것은 그리 쉬운 일이 아닙니다. 그들은 여전히 ​​찾아야하며 많은 최신 바이러스 백신은 단순히이 감염을 보지 못합니다. 실제로 이것이 바로 광고 페이지(예: Vulcan 또는 기타 카지노)를 지속적으로 여는 팝업 창을 얻는 이유입니다.

브라우저가 바이러스에 감염되면 어떻게 해야 할까요? 찾아서 없애세요🙂 . 특히 이를 위해 브라우저에서 바이러스를 제거하는 6가지 효과적인 방법이 아래에 나와 있습니다. 그리고 보너스로 컴퓨터나 노트북을 재감염으로부터 보호하는 방법에 대한 몇 가지 유용한 팁이 있습니다.

브라우저에 바이러스가 있습니까

브라우저가 감염되었음을 이해하는 방법은 무엇입니까? 이는 다음과 같은 증상에서 볼 수 있습니다.

브라우저 바이러스는 어디에서 왔습니까?

현대 사용자는 매우 자주 게임, 프로그램, 확장 프로그램을 설치하고 일반적으로 설치하는 것을 보지 않습니다. "다음, 다음, 완료"를 클릭하면 눈에 띄지 않게 Windows 시스템에 잠입하는 또 다른 애드웨어 바이러스가 있습니다. 결과적으로 팝업 창이 나타나고 광고 페이지가 열립니다.

그리고 99%의 경우 사용자 자신이 책임을 져야 합니다. 왜? 예, 일반적으로 브라우저 바이러스 치료는 다음 이후에 필요하기 때문입니다.


PC 또는 노트북에 바이러스 백신 부족을 추가할 수도 있습니다. 물론 모든 바이러스로부터 사용자를 보호하지는 못하지만 여전히 일부 바이러스를 감지하고 제거합니다. 머리로 생각하고 바이러스 백신으로 의심스러운 파일을 수동으로 확인하면 많은 문제를 피할 수 있습니다. 당신은 이것을 확신할 수 있습니다.

바이러스 및 광고로부터 브라우저를 청소하는 방법

바이러스의 원인과 증상을 알아 냈으니 이제 주요 사항으로 넘어 갑시다. 그렇다면 브라우저에서 애드웨어 바이러스를 제거하는 방법은 무엇입니까? 그것은 모두 당신이 잡은 감염의 종류에 달려 있습니다. 그러나 다음은 다양한 광고 바이러스로부터 브라우저를 치료할 수 있는 단계별 지침입니다.

Google Chrome, Opera, Mozilla Firefox, Yandex Browser, Microsoft Edge 등 모든 인터넷 브라우저에 보편적이며 적합합니다. 따라서 모든 사용자가 사용할 수 있습니다.

따라서 브라우저에서 바이러스를 제거하려면 다음 단계를 따르십시오.

PC 또는 노트북의 전체 바이러스 백신 검사 실행

브라우저 추가 기능 확인

일부 확장 프로그램은 자동으로 설치됩니다. 따라서 브라우저로 이동하여 설치하지 않은 추가 기능이 있는지 확인하십시오. 또한 사용하지 않는 것은 삭제하는 것이 좋습니다.


설치된 앱 확인

열려면 시작 - 제어판 - 프로그램 및 기능으로 이동합니다.

때로는 악성 모듈이 일반 소프트웨어(예: Webalta)처럼 설치됩니다. 브라우저에서 광고를 시작하는 바이러스를 제거하려면 해당 바이러스를 찾아 이 목록에서 제거하기만 하면 됩니다.


브라우저 바로가기 확인

실행 후 Volcano 페이지 또는 다른 광고 사이트가 즉시 열리면 바로 가기에 문제가있을 가능성이 큽니다. 때때로 바이러스는 바로 가기의 속성("개체" 필드)에 브라우저가 시작될 때 열리는 사이트 주소를 지정합니다. 이 문제를 해결하려면 바로 가기를 삭제하고 새로 만드십시오.

호스트 파일 확인

또한 많은 바이러스가 이 파일도 편집합니다. 결과적으로 인기있는 웹 사이트를 열면 다른 웹 사이트가 열립니다 (외관상 동일하며 차이점을 느끼지 못할 것입니다). 그런 다음 SMS, 팝업 창, 공격적인 광고 등을 보내라는 메시지가 있습니다. 이 애드웨어 바이러스를 제거하는 방법에는 두 가지가 있습니다. 첫 번째는 AVZ 바이러스 백신 유틸리티를 사용하는 것입니다. 그리고 두 번째 - 수동으로. 이를 위해:

  1. C:\Windows\System32\drivers\etc로 이동합니다.
  2. 메모장으로 호스트 파일을 엽니다.
  3. 여분의 줄을 삭제하십시오. 일반 호스트 파일은 다음과 같아야 합니다.


바이러스로부터 브라우저를 청소하는 프로그램

브라우저에서 바이러스를 제거하는 특수 프로그램도 있습니다. 바이러스 백신이 놓치는 것을 확인하고 악성 애드웨어를 제거하는 데 도움을 줍니다.

AdwCleaner

광고 및 바이러스로부터 브라우저를 청소하는 첫 번째 우수한 프로그램은 AdwCleaner(공식 사이트 링크)입니다.

이 유틸리티는 브라우저에서 빠른 바이러스 검사를 수행하고 모든 광고 도구 모음, 배너, 악성 스크립트를 찾습니다. 또한 바로 가기, 파일 및 레지스트리를 정리하는 방법도 알고 있습니다.

Malwarebytes

바이러스로부터 브라우저를 청소하는 또 다른 효과적인 프로그램입니다. PC나 노트북을 빠르게 스캔하여 팝업 창과 성가신 광고를 제거하도록 도와줍니다.(공식 사이트 링크) 그 기능은 브라우저에서 바이러스를 찾아 제거하기에 충분합니다.


광고 및 바이러스로부터 브라우저 보호

마지막으로 약속한 대로 바이러스로부터 브라우저를 보호하는 방법에 대한 몇 가지 유용한 팁이 있습니다.

  1. 랩톱이나 PC에 바이러스 백신을 설치하십시오. 자유로울 수 있습니다. 가장 중요한 것은 업데이트하는 것을 잊지 마십시오(또는 자동 업데이트 활성화). 절반의 경우 브라우저에서 바이러스를 제거하는 데 도움이 됩니다. 더 정확하게는 감염을 예방하기 위해서입니다. 읽기를 권장합니다.
  2. 애드웨어를 제거하는 프로그램을 설치하십시오. 바이러스 백신이 놓치는 것은 AdwCleaner 또는 HitmanPRO와 같은 특수 유틸리티가 알아차릴 것입니다. 이 조합을 사용하면 단일 감염이 PC에 단순히 크롤링되지 않습니다. 그리고 마음의 안정을 위해 주기적으로 브라우저에서 바이러스 검사를 실행하십시오(예: 한 달에 한 번).
  3. 광고를 차단하려면 브라우저 확장 프로그램을 설치하세요. 귀하의 재량에 따라 Adblock 또는 Adguard가 될 수 있습니다. 즐겨찾는 사이트나 블로그에서 광고를 비활성화하려면(소유자를 재정적으로 지원하기 위해) 이 웹 리소스를 예외에 추가하기만 하면 됩니다.

그리고 가장 중요한 것은 머리로 생각하십시오! 의심스러운 exe 파일을 다운로드하지 마십시오(특히 avi 또는 mkv 형식의 영화가 필요한 경우), 알 수 없는 링크를 따르지 말고 의심스러운 사이트를 방문하지 마십시오.

그들이 말했듯이 최고의 바이러스 백신은 모니터 반대편에 있는 바이러스 🙂 . 즉, 사용자입니다. 위의 규칙을 위반하면 바이러스 백신이 도움이 되지 않습니다. 인터넷에서는 매우 조심해야 합니다. 이것을 기억하세요!

인터넷에서 성, 이름, 성(姓), 전화번호, 계정 비밀번호, 여권 정보, 은행 카드 정보 및 기타 정보를 알아내는 등 개인 데이터를 확보하는 것을 목표로 하는 사기꾼을 만날 수 있습니다. 사기꾼은 이를 사용하여 개인 계정 및 서신에 액세스하고 돈을 훔칩니다.

많은 회사와 서비스의 완전한 운영을 위해서도 이용자의 개인정보가 필요합니다. 예를 들어 인터넷에서 주문할 때 일반적으로 이름, 주소 및 전화 번호를 지정해야 합니다. 뉴스레터 구독 시 - 이메일.

귀하의 데이터를 특정 서비스/회사로 전송할 가치가 있는지 여부는 귀하에게 달려 있습니다. 사기꾼의 피해자가 되지 않으려면 개인 데이터 도난 및 보호 방법에 대한 정보를 읽으십시오.

사기 유형

공격자는 다양한 방법을 사용하여 사용자의 개인 정보에 액세스합니다.

피싱 메시지

피싱 메시지는 은행 및 기타 공식 조직으로 보이는 사기꾼이 보낸 편지입니다. 이러한 이메일의 목적은 가짜 양식에 비밀번호나 카드 정보를 입력하도록 속이는 것입니다.

공격자는 계정을 확인하거나 사서함을 활성화하기 위해 민감한 데이터를 요청합니다. 결과적으로 귀하의 개인 정보는 사기꾼에게 전달됩니다.

    투자 없이 돈을 벌거나 다른 사람의 계정을 해킹하거나 서비스를 무료로 받을 수 있다는 제안이 포함된 이메일을 받았습니다. 편지의 링크를 클릭하면 로그인, 비밀번호 또는 카드 세부 정보를 입력해야하는 필드에 양식이 나타납니다. 양식에 데이터를 입력하면 사기꾼의 피해자가 될 위험이 있습니다.

    당신은 먼 친척을 대신하여 큰 유산에 관한 편지를 받았습니다. 그것을 얻기 위해 사기꾼은 거액의 이체에 대한 수수료를 지불하거나 카드 세부 정보를 제공하겠다고 제안합니다. 돈을 받거나 카드에 액세스하면 사기꾼이 사라집니다.

    귀하의 소셜 미디어 계정이 해킹당했다는 보고를 받았습니다. 사기꾼은 긴급하게 메시지의 링크를 따라 로그인을 제안합니다.

    Yandex.Mail에서 피싱 이메일에 대해 자세히 알아보세요.

가짜 사이트

사이트 스푸핑은 맬웨어를 사용하여 사용자를 가짜 사이트로 은밀하게 리디렉션하는 것입니다. 사용자가 인기 있는 사이트에 액세스하려고 하면 원본과 매우 유사한 가짜 사이트에 도달하게 됩니다. 이러한 사이트에 입력된 계정 정보는 공격자의 손에 들어간 것으로 밝혀졌습니다.

사이트 변경은 어떻게 이루어지나요?

사이트 대체는 두 가지 시나리오에서 발생합니다.

    이 바이러스는 DNS 시스템의 도메인에 대한 정보를 왜곡합니다. DNS를 구성하려면 무료 서비스를 사용하십시오.

    바이러스는 컴퓨터의 시스템 호스트 파일을 변경합니다. CureIt으로 컴퓨터를 확인하세요! Dr.Web 또는 바이러스 제거 도구로 "카스퍼스키 랩". 바이러스의 결과를 제거할 수도 있습니다(MS Windows에서).

    1. 폴더로 이동 기음:\WINDOWS\system32\드라이버\etc.

      호스트 파일의 백업 복사본을 만들고 메모장으로 엽니다.

      다음을 제외한 모든 줄 삭제: 127.0.0.1 localhost

      파일을 저장합니다. 브라우저를 다시 시작하고 사이트를 다시 방문하십시오. 올바른 페이지가 로드되면 문제가 해결됩니다.

      간단한 바이러스로부터 보호하려면 호스트 파일을 읽기 전용으로 설정하십시오. 이렇게 하려면 파일을 마우스 오른쪽 버튼으로 클릭하고 속성 메뉴 항목을 선택한 다음 읽기 전용 옵션을 활성화하고 확인 버튼을 클릭합니다.

가짜 사이트를 알아보려면 검색창의 주소에 주의하세요. 공식 사이트와 다를 수 있습니다. 오른쪽 상단 모서리에 보안 연결 아이콘이 없으며 가짜 페이지에 게시된 링크가 작동하지 않을 가능성이 높습니다.

웹사이트 변경 예:


전화 사기

전화 사기꾼은 은행이나 결제 시스템을 대신하여 전화를 걸거나 SMS를 보내 카드 번호를 제공하거나 지정된 번호로 돈을 이체하도록 요청합니다. 그 이유는 다를 수 있습니다: 만료된 비밀번호, 카드 차단, 큰 승리 또는 사랑하는 사람과 관련된 사고.

링크를 따라 계정에 대한 액세스를 복원하거나 SMS를 보내거나 특정 번호로 전화하라는 메시지가 표시될 수 있습니다. 이러한 메시지의 목적은 응답 SMS를 보내거나 유료 서비스에 가입하거나 비밀번호 및 카드 세부 정보를 입력하도록 강요하는 대가를 탕감하는 것입니다.

    자신을 은행의 보안 서비스라고 소개한 사기꾼으로부터 카드 차단에 대한 SMS를 받았습니다. SMS 발신자 번호로 전화를 걸면 공격자는 카드 세부 정보와 SMS 코드를 제공하도록 요청할 것입니다.

소셜 미디어 사기

    온라인 상점에서 필요한 항목을 찾지 못하고 소셜 네트워크에서 구매 요청(또는 선주문)을 남겼습니다. 사기꾼이 당신을 발견하고 비슷한 제품을 대폭 할인된 가격에 사겠다고 제안했습니다. 그러면서 100% 선불을 요구했고, 시킨 뒤 사라졌다.

주목. 정보를 훔치는 다른 방법이 있으므로 자신에 대한 정보를 제공할 때 주의하십시오. 사기꾼이 이를 이용할 수 있습니다.

    전화기와 컴퓨터를 잠금 해제한 상태로 두지 말고 암호를 저장하는 종이와 데이터 매체(하드 드라이브, SIM 카드, 플래시 카드)를 버리지 마십시오.

    여러 사람이 컴퓨터를 사용하는 경우 서로 다른 운영 체제 프로필을 사용하십시오.

    이메일에 신원 문서 사본을 보관하거나 공개적으로 사용하지 마십시오. 사기꾼이 이메일을 해킹하면 개인 데이터를 사용할 수 있습니다.

    바이러스 백신으로 다른 사람의 컴퓨터에 연결하는 이동식 드라이브, 플래시 카드 및 기타 저장 매체를 정기적으로 확인하십시오.

    의심스러운 형태, 특히 이메일에 개인 정보를 입력하지 마십시오.

    의심스러운 수신자가 보낸 이메일 또는 인스턴트 메신저(Telegram, WhatsApp 등)의 첨부 파일을 열거나 링크를 따라가지 마십시오. 수취인이 의심스러워 보이면 블랙리스트에 추가하십시오.

    의심스러운 편지를 보낸 은행 또는 기타 조직의 공식 번호로 전화하십시오.

확장 프로그램 확인

공격자가 만든 확장 프로그램은 다양한 방식으로 나타납니다. 때때로 그들의 행동은 단순히 불쾌하고 때로는 사용자에게 즉각적인 위협을 가합니다.

브라우저에 설치된 확장 프로그램을 확인하십시오. 낯선 사람을 찾으면 삭제하십시오. 확실하지 않은 경우 하나씩 비활성화하고 문제가 있는 페이지를 새로고침(Ctrl+R)해 보십시오.

다음 확장 프로그램을 비활성화한 후 문제가 사라지면 그 이유가 있으므로 제거해야 합니다.

다른 브라우저에서 확장 프로그램을 확인하는 방법:

얀덱스 브라우저

구글 크롬

모질라 파이어 폭스

오페라

가장자리

인터넷 익스플로러

바로 가기 속성 확인

일부 프로그램은 시작할 때 먼저 열리도록 브라우저 바로 가기 속성에 사이트 주소를 추가합니다. 또는 컴퓨터에서 악성 파일의 경로를 지정하면 브라우저가 열리면서 동시에 시작됩니다.

바로 가기를 마우스 오른쪽 버튼으로 클릭하고 "속성"을 선택하십시오. "객체" 문자열에 브라우저 파일의 경로만 포함되어 있는지 확인하십시오.

예를 들어:
C:\Program Files\Google\Chrome\Application\chrome.exe

알 수 없는 파일의 경로는 다음과 같습니다.
C:\Program Files\Google\Chrome\Application\chrome.exe\
load-and-launch-app=C:\Users\user\AppData\Local\Google\ Chrome\UserData\Default\def_apps\ipcleopmlacoppjligchhkpongdjlfjh\35.0_0

초과분을 삭제하고 "확인"을 클릭하십시오.

호스트 파일 확인

간단하지만 여전히 일반적인 감염 방법입니다.

메모장 텍스트 편집기를 관리자 권한으로 실행합니다(이렇게 하려면 프로그램 바로 가기를 마우스 오른쪽 버튼으로 클릭하고 메뉴에서 "관리자 권한으로 실행" 선택).

메모장에서 파일 열기
C:\WINDOWS\system32\drivers\etc\호스트

파일에서 127.0.0.1 localhost를 제외한 모든 줄을 제거하고 변경 사항을 저장합니다.

알 수 있는 증상 및 문제

예기치 않은 리디렉션

검색 결과에서 해당 사이트로 이동하면 필요한 정보가 포함되지 않은 다른 페이지로 이동하게 되어 위험할 수 있습니다.

브라우저가 느립니다

가장 흔한 감염 방식

가장 일반적인 감염 방법은 브라우저 확장 프로그램이나 악성 코드가 포함된 기타 프로그램을 설치하는 것입니다. 맬웨어의 작동 방식과 Yandex 블로그에서 컴퓨터에 침투하는 방식에 대해 자세히 알아볼 수 있습니다.

재감염으로부터 컴퓨터를 보호하는 방법에 대한 몇 가지 팁.