Suppression du pirate de navigateur "COVID dashboard at Johns Hopkins University"
Écrit par Tomas Meskauskas le (mis à jour)
Qu'est-ce que COVID Dashboard ?
En inspectant des sites Web trompeurs, nos chercheurs ont découvert l'extension de navigateur COVID Dashboard, titre complet - COVID dashboard at Johns Hopkins University (Tableau de bord COVID à l'Université Johns Hopkins). Elle est promue comme un outil permettant d'accéder facilement aux informations concernant la pandémie de COVID-19.
Après avoir enquêté sur cette extension, nous avons déterminé qu'elle fonctionne comme un pirate de navigateur. Ce logiciel modifie les paramètres du navigateur pour promouvoir de faux moteurs de recherche. De plus, COVID Dashboard espionne l'activité de navigation des utilisateurs.
Présentation du pirate de navigateur COVID Dashboard
Après avoir installé l'extension COVID Dashboard sur notre machine de test, elle a réaffecté le moteur de recherche par défaut du navigateur, la page d'accueil et les URL des nouveaux onglets/fenêtres vers les adresses des sites promus. Par conséquent, chaque fois que nous ouvrions un nouvel onglet/fenêtre de navigateur ou effectuions une recherche Web via la barre d'URL, cela entraînait une redirection vers le site approuvé.
Ce pirate de navigateur a fait la promotion de divers faux moteurs de recherche, tels que search.extjourney.com, track.clickcrystal.com et autres. Lors de l'analyse du tableau de bord COVID, nous avons observé qu'il provoquait diverses chaînes de redirection.
Les moteurs de recherche illégitimes sont généralement incapables de fournir des résultats de recherche, ils redirigent donc vers les moteurs authentiques. Nous avons noté track.clickcrystal.com menant directement à Bing (bing.com) et Google (google.com), mais redirigeant également vers un autre faux moteur de recherche avant d'atterrir sur les moteurs légitimes susmentionnés. La géolocalisation des utilisateurs peut dicter les redirections générées par COVID Dashboard.
De plus, comme la plupart des pirates de navigateur, cette extension utilise des techniques garantissant la persistance pour empêcher les utilisateurs de récupérer leur navigateur.
De plus, COVID Dashboard a des capacités de suivi des données. Les informations ciblées peuvent inclure : les URL visitées, les pages consultées, les requêtes recherchées, les cookies Internet, les identifiants de connexion, les détails personnellement identifiables, les numéros de carte de crédit, etc. Les informations recueillies peuvent être partagées et/ou vendues à des tiers.
Pour résumer, la présence de logiciels comme COVID Dashboard sur les appareils peut entraîner des infections du système, de graves problèmes de confidentialité, des pertes financières et le vol d'identité.
Nom | Covid Dashboard - Tableau de bord COVID |
Type de menace | Pirate de navigateur, redirection, pirate de recherche, barre d'outils, nouvel onglet indésirable |
Noms de détection (installateur) | Combo Cleaner (Trojan.Hulk.Gen.9), ESET-NOD32 (une variante de Win32/Packed.VMProtect.AIC), Kaspersky (HEUR:Trojan.Win32.Agent.gen), Rising (Maliciel.SwollenFile!1.DDB4 (CLASSIQUE)), Liste complète des détections (VirusTotal) |
Extension(s) de navigateur | COVID Dashboard, COVID dashboard at Johns Hopkins University |
Fonctionnalité supposée | Accès facile aux informations concernant le COVID-19 |
URL sponsorisée | search.extjourney.com, track.clickcrystal.com |
Noms de détection (search.extjourney.com) | N/A (VirusTotal) |
Adresse IP de service (search.extjourney.com) | 188.72.236.239 |
Noms de détection (track.clickcrystal.com) | N/A (VirusTotal) |
Adresse IP de service (track.clickcrystal.com) | 104.22.21.229 |
Paramètres du navigateur concernés | Page d'accueil, URL du nouvel onglet, moteur de recherche par défaut |
Symptômes | Paramètres du navigateur Internet manipulés (page d'accueil, moteur de recherche Internet par défaut, paramètres des nouveaux onglets). Les utilisateurs sont obligés de visiter les sites Web des pirates et de rechercher sur Internet à l'aide de leurs moteurs de recherche. |
Modes de diffusion | Annonces pop-up trompeuses, installateurs de logiciels gratuits (bundling). |
Dommages | Suivi du navigateur Internet (problèmes potentiels de confidentialité), affichage de publicités indésirables, redirections vers des sites Web douteux. |
Suppression des maliciels (Windows) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Exemples de pirates de navigateur
Bottle, Movie Searcher, Cosmos Extension, Daily Jokes ne sont que quelques exemples de pirates de navigateur que nous avons analysés récemment.
Les logiciels de piratage de navigateur semblent généralement légitimes et inoffensifs. Cependant, ils fonctionnent rarement comme annoncé et, dans la plupart des cas, les fonctionnalités "pratiques" sont totalement non opérationnelles. Il faut souligner que même si un logiciel fonctionne comme promis, cela ne garantit pas sa légitimité ou sa sécurité.
Comment COVID Dashboard s'est-il installé sur mon ordinateur ?
Nous avons obtenu un programme d'installation contenant COVID Dashboard à partir d'un site Web trompeur, et nous avons trouvé la page promotionnelle "officielle" de cette extension. La plupart des utilisateurs accèdent à ces sites via des redirections causées par des pages Web utilisant des réseaux publicitaires malveillants, des URL mal saisies, des notifications de navigateur de spam, des publicités intrusives ou des publiciels installés.
Les pirates de navigateur peuvent également être associés à des programmes réguliers. Le téléchargement à partir de sources douteuses (par exemple, des sites Web gratuits et d'hébergement de fichiers gratuits, des réseaux de partage P2P, etc.) et la précipitation dans les processus d'installation (par exemple, en utilisant les paramètres "Facile/Express", etc.) - augmentent le risque d'autoriser par inadvertance le contenu groupé dans le système.
Les publicités intrusives font également proliférer les pirates de navigateur. Une fois qu'on clique dessus, certaines publicités peuvent exécuter des scripts pour effectuer des téléchargements/installations sans le consentement de l'utilisateur.
Comment éviter l'installation de pirates de navigateur ?
Nous vous recommandons fortement de rechercher des logiciels et de les télécharger uniquement à partir de sources officielles/vérifiées. Les processus d'installation doivent être abordés avec prudence, par exemple en lisant les termes, en étudiant les options possibles, en utilisant les paramètres "Personnalisé/Avancé" et en désactivant toutes les applications, extensions, fonctionnalités supplémentaires, etc.
Une autre recommandation est de faire preuve de prudence lors de la navigation, car les contenus faux et malveillants semblent généralement légitimes. Par exemple, bien que les publicités intrusives puissent sembler inoffensives, elles redirigent vers des sites Web très douteux (par exemple, jeux d'argent, rencontres entre adultes, pornographie, etc.).
En cas de rencontre avec de telles publicités et/ou redirections, inspectez le système et supprimez immédiatement toutes les applications et extensions/plug-ins de navigateur suspects. Si votre ordinateur est déjà infecté par COVID Dashboard, nous vous recommandons d'exécuter une analyse avec Combo Cleaner pour éliminer automatiquement ce pirate de navigateur.
Autorisations demandées par le pirate de navigateur COVID Dashboard :
Site Web promotionnel "officiel" du pirate de navigateur COVID Dashboard :
Site Web trompeur faisant la promotion du pirate de navigateur COVID Dashboard :
Apparence du faux moteur de recherche search.extjourney.com promu par le pirate de navigateur COVID Dashboard :
Apparence de track.clickcrystal.com redirigeant vers le moteur de recherche Bing (GIF) :
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que COVID Dashboard ?
- ÉTAPE 1. Désinstallez les applications indésirables à l'aide du Panneau de configuration.
- ÉTAPE 2. Supprimez le pirate de navigateur COVID Dashboard de Google Chrome.
- ÉTAPE 3. Suppression de la page d'accueil et du moteur de recherche par défaut de COVID Dashboard dans Mozilla Firefox.
- ÉTAPE 4. Supprimez les redirections malveillantes de Safari.
- ÉTAPE 5. Supprimez les plug-ins malveillants de Microsoft Edge.
Suppression du pirate de navigateur COVID Dashboard :
Utilisateurs de Windows 10:
Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.
Utilisateurs de Windows 7:
Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.
Utilisateurs de macOS (OSX):
Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.
Dans la fenêtre de désinstallation des programmes : recherchez les applications suspectes récemment installées, sélectionnez ces entrées et cliquez sur "Désinstaller" ou "Supprimer".
Après avoir désinstallé les applications potentiellement indésirables, analysez votre ordinateur pour tous les composants indésirables restants. Pour analyser votre ordinateur, utilisez le logiciel de suppression des maliciels recommandé.
Suppression du pirate de navigateur COVID Dashboard des navigateurs Internet :
Vidéo montrant comment supprimer les redirections de navigateur :
Supprimez les extensions malveillantes de Google Chrome :
Cliquez sur l'icône du menu Chrome (dans le coin supérieur droit de Google Chrome), sélectionnez "Plus d'outils" et cliquez sur "Extensions". Localisez "COVID dashboard at Johns Hopkins University" (ou "COVID Dashboard") et d'autres extensions suspectes récemment installées, sélectionnez ces entrées et cliquez sur "Supprimer".
Modifiez votre page d'accueil :
Cliquez sur l'icône du menu Chrome (en haut à droite de Google Chrome), sélectionnez "Paramètres". Dans la section "Au démarrage", désactivez "COVID dashboard at Johns Hopkins University" (ou simplement "COVID Dashboard"), recherchez l'URL de pirate de navigateur (par exemple, hxxp://www.search.extjourney.com, hxxp:/ /www.track.clickcrystal.com, etc.) sous l'option "Ouvrir une page spécifique ou un ensemble de pages". Si elle est présente, cliquez sur l'icône des trois points verticaux et sélectionnez "Supprimer".
Modifiez votre moteur de recherche par défaut :
Pour changer votre moteur de recherche par défaut dans Google Chrome : Cliquez sur l'icône du menu Chrome (en haut à droite de Google Chrome), sélectionnez "Paramètres", dans la rubrique "Moteur de recherche", cliquez sur "Gérer les moteurs de recherche...", dans la liste ouverte recherche l'URL du pirate de navigateur (par exemple, "search.extjourney.com", "track.clickcrystal.com", etc.) lorsque vous l'avez localisée, cliquez sur les trois points verticaux près de cette URL et sélectionnez "Supprimer".
- Si vous continuez à avoir des problèmes avec les redirections de navigateur et les publicités indésirables, réinitialisez Google Chrome.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec le redirection covid dashboard, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .
Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .
Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.
Supprimez les extensions malveillantes de Mozilla Firefox :
Cliquez sur le menu Firefox (en haut à droite de la fenêtre principale), sélectionnez "Modules complémentaires et thèmes". Cliquez sur "Extensions", dans la fenêtre ouverte localisez "COVID dashboard at Johns Hopkins University" (ou simplement "COVID Dashboard"), ainsi que toutes les extensions suspectes récemment installées, cliquez sur les trois points puis cliquez sur "Supprimer".
Modifiez votre page d'accueil :
Pour réinitialiser votre page d'accueil, cliquez sur le menu Firefox (en haut à droite de la fenêtre principale), puis sélectionnez "Paramètres", dans la fenêtre ouverte désactivez "COVID dashboard at Johns Hopkins University" (ou simplement "COVID Dashboard"), supprimez l'URL du pirate de navigateur (par exemple, hxxp://search.extjourney.com, hxxp://track.clickcrystal.com, etc.) et entrez votre domaine préféré, qui s'ouvrira à chaque démarrage de Mozilla Firefox.
Modifiez votre moteur de recherche par défaut :
Dans la barre d'adresse URL, tapez "about:config" et appuyez sur Entrée. Cliquez sur "Accepter le risque et continuer".
Dans le filtre de recherche en haut, tapez : "extensionControlled". Définissez les deux résultats sur "false" en double-cliquant sur chaque entrée ou en cliquant sur le bouton .
Méthode optionnelle:
Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des redirection covid dashboard peuvent restaurer leurs paramètres de Mozilla Firefox.
Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide,
Sélectionnez Information de Dépannage.
Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.
Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.
Supprimer les extensions malicieuses de Safari:
Assurez-vous que votre navigateur Safari est actif et cliquer le menu Safari, ensuite sélectionner Préférences...
Dans la fenêtre préférences sélectionner l’onglet Extensions tab. Rechercher toutes extensions suspicieuses récemment installées et désinstaller-les.
Dans la fenêtre préférences sélectionner l’onglet Général assurez-vous que votre d’accueil est configuré à un URL préféré, si elle est déjà altérée par un pirate de navigateur- changez-le.
Dans la fenêtre préférences sélectionner l’onglet Recherche et assurez-vous que votre moteur de recherche Internet est sélectionné.
Méthode optionnelle:
Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...
Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.
Supprimer les extensions malveillantes de Microsoft Edge :
Cliquez sur l'icône du menu Edge (en haut à droite de Microsoft Edge), sélectionnez "Extensions". Repérez les extensions de navigateur suspectes récemment installées et supprimez-les.
Modifiez votre page d'accueil et les nouveaux paramètres de l'onglet :
Cliquez sur l'icône du menu Edge (en haut à droite de Microsoft Edge), sélectionnez "Paramètres". Dans la section "Au démarrage", recherchez le nom du pirate de navigateur et cliquez sur "Désactiver".
Changez votre moteur de recherche Internet par défaut :
Pour changer votre moteur de recherche par défaut dans Microsoft Edge : Cliquez sur l'icône du menu Edge (en haut à droite de Microsoft Edge), sélectionnez " Confidentialité et services", faites défiler jusqu'au bas de la page et sélectionnez "Barre d'adresse". Dans la section "Moteur de recherche utilisés dans la barre d'adresse", recherchez le nom du moteur de recherche Internet indésirable, lorsqu'il est localisé, cliquez sur le bouton "Désactiver" situé à côté. Vous pouvez également cliquer sur "Gérer les moteurs de recherche", dans le menu ouvert, chercher le moteur de recherche Internet indésirable. Cliquez sur l'icône du puzzle à proximité et sélectionnez "Désactiver".
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec la suppression de redirection covid dashboard, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.
Dans le menu des paramètres ouvert, sélectionnez Réinitialiser les paramètres.
Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres Microsoft Edge à leur valeur par défaut en cliquant sur le bouton Réinitialiser.
- Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.
Supprimer les extensions malveillantes de Microsoft Edge :
Cliquez sur l'icône du menu Edge (en haut à droite de Microsoft Edge), sélectionnez "Extensions". Repérez les extensions de navigateur suspectes récemment installées et supprimez-les.
Modifiez votre page d'accueil et les nouveaux paramètres de l'onglet :
Cliquez sur l'icône du menu Edge (en haut à droite de Microsoft Edge), sélectionnez "Paramètres". Dans la section "Au démarrage", recherchez le nom du pirate de navigateur et cliquez sur "Désactiver".
Changez votre moteur de recherche Internet par défaut :
Pour changer votre moteur de recherche par défaut dans Microsoft Edge : Cliquez sur l'icône du menu Edge (en haut à droite de Microsoft Edge), sélectionnez " Confidentialité et services", faites défiler jusqu'au bas de la page et sélectionnez "Barre d'adresse". Dans la section "Moteur de recherche utilisés dans la barre d'adresse", recherchez le nom du moteur de recherche Internet indésirable, lorsqu'il est localisé, cliquez sur le bouton "Désactiver" situé à côté. Vous pouvez également cliquer sur "Gérer les moteurs de recherche", dans le menu ouvert, chercher le moteur de recherche Internet indésirable. Cliquez sur l'icône du puzzle à proximité et sélectionnez "Désactiver".
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec la suppression de redirection covid dashboard, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.
Dans le menu des paramètres ouvert, sélectionnez Réinitialiser les paramètres.
Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres Microsoft Edge à leur valeur par défaut en cliquant sur le bouton Réinitialiser.
- Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.
Résumé:
Un pirate de navigateur est un type de logiciel de publicité qui altère les paramètres du navigateur Internet de l’utilisateur en changeant la page d’accueil et le moteur de recherche Internet par défaut de l’utilisateur pour certains site web indésirables. Habituellement ce type de logiciel de publicité infiltre le système d’exploitation de l’utilisateur à travers les téléchargements de logiciels gratuits. Si votre téléchargement est géré par un téléchargement client soyez sûr de décliner l’installation de plug-ins et de barres d’outils de navigateur publicisés qui cherche à changer votre page d’accueil et votre moteur de recherche Internet par défaut.
Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer redirection covid dashboard de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciels malveillants.
Publier un commentaire:
Si vous avez de l'information additionnelle sur redirection covid dashboard ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.
Source: https://www.pcrisk.com/removal-guides/26307-covid-dashboard-browser-hijacker
Foire Aux Questions (FAQ)
Quel est le but d'obliger les utilisateurs à visiter des sites Web comme search.extjourney.com ou track.clickcrystal.com ?
Les cybercriminels (c'est-à-dire les développeurs de pirates de navigateur et de faux moteurs de recherche) génèrent des revenus grâce à des redirections vers des sites tels que search.extjourney.com, track.clickcrystal.com, etc.
La visite de search.extjourney.com ou track.clickcrystal.com constitue-t-elle une menace pour ma vie privée ?
Très probablement oui. Des sites Web tels que search.extjourney.com et track.clickcrystal.com collectent (et vendent) généralement des données sur les visiteurs.
Comment un pirate de navigateur a-t-il infiltré mon ordinateur ?
Les pirates de navigateur sont principalement distribués via des installateurs groupés, des escroqueries en ligne, des canaux de téléchargement non fiables (par exemple, des sites Web gratuits et d'hébergement de fichiers gratuits, des réseaux de partage Peer-to-Peer, etc.), des notifications de navigateur de spam et des publicités intrusives.
Combo Cleaner m'aidera-t-il à supprimer le pirate de navigateur COVID Dashboard ?
Oui, Combo Cleaner analysera votre ordinateur et éliminera les applications de piratage de navigateur détectées. Il est pertinent de mentionner que la suppression manuelle (sans l'aide de programmes de sécurité) peut ne pas être idéale, en particulier lorsque plusieurs pirates de navigateur sont présents. Puisqu'après la suppression de l'un, les autres peuvent simplement le réinstaller. De plus, les paramètres liés à la suppression peuvent ne pas être modifiables avec ce logiciel installé. Par conséquent, il est primordial d'éliminer complètement et d'un seul coup les pirates de navigateur.
▼ Montrer la discussion