Threat Database Rogue Websites Searches-world.com

Searches-world.com

Karta e rezultateve të kërcënimit

Renditja: 6,189
Niveli i Kërcënimit: 20 % (Normale)
Kompjuterët e infektuar: 84
Parë për herë të parë: October 20, 2023
Parë për herë të fundit: October 24, 2023
OS/OS të prekura: Windows

Gjatë ekzaminimit të tyre të uebsajteve mashtruese, ekspertët e infosec takuan një instalues që ofron një rrëmbyes shfletuesi të krijuar për të promovuar motorin mashtrues të kërkimit të njohur si searches-world.com. Rrëmbyesit e shfletuesve janë të njohur zakonisht për ndryshimin e cilësimeve të shfletuesit dhe për udhëheqjen e përdoruesve në faqet e internetit specifike përmes ridrejtimeve. Megjithatë, në këtë rast të veçantë, rrëmbyesi i shfletuesit shfaqi një sjellje të pazakontë pasi nuk bënte ndonjë ndryshim të dukshëm në cilësimet e shfletuesit të përdoruesit. Në vend të kësaj, ai përdor një mekanizëm të sofistikuar dhe të ndërlikuar për të siguruar qëndrueshmërinë e tij në sistemin e prekur, duke e bërë jashtëzakonisht të vështirë heqjen e tij.

Searches-world.com i çon përdoruesit në destinacione të dyshimta përmes ridrejtimeve

Me konfigurimin që promovon searches-world.com të instaluar në sistemin e një përdoruesi, çdo pyetje kërkimi e futur në shiritin URL të shfletuesit të tyre të internetit do të çojë në ridrejtime automatike në faqen e internetit searches-world.com. Është e rëndësishme të theksohet se motorët e paligjshëm të kërkimit si searches-world.com janë zakonisht të paaftë për të ofruar rezultate të vërteta kërkimi, kështu që ata i ridrejtojnë përdoruesit te motorët e njohur dhe legjitimë të kërkimit të internetit si Bing, Google, Yahoo dhe të tjerë.

Megjithatë, destinacioni në të cilin searches-world.com i çon përdoruesit mund të ndryshojë ndjeshëm. Ridrejtimet, dhe ndonjëherë zinxhirët e ridrejtimit, duken të jenë të rastësishme në natyrë, por ato mund të ndikohen gjithashtu nga gjeolokacioni i përdoruesit. Në disa raste, searches-world.com është vërejtur duke ridrejtuar në motorët legjitimë të kërkimit si Bing, ndërsa në raste të tjera, ai i drejton përdoruesit drejt faqeve të internetit jofunksionale ose të dyshimta. Kjo paparashikueshmëri në destinacionet e ridrejtimit është një karakteristikë e këtij rrëmbyesi të shfletuesit.

Për t'i bërë gjërat më komplekse, ky rrëmbyes i shfletuesit përdor një teknikë që siguron qëndrueshmëri për të parandaluar përdoruesit që të rikuperojnë lehtësisht shfletuesit e tyre të internetit. Ridrejtimet lehtësohen përmes një procesi të quajtur 'UITheme.exe.' Ajo që e veçon këtë rrëmbyes është se heqja e tij nuk është një detyrë e thjeshtë. Ai përdor një mjet legjitim të Windows nga Microsoft i njohur si 'ServiceUI' i Deployment ToolKit për të siguruar që procesi 'UITheme.exe' të riniset automatikisht pasi të përfundojë nëpërmjet Task Manager ose rinisjet e mëposhtme të sistemit. Ky mekanizëm i qëndrueshëm shton një shtresë shtesë sfidash për përdoruesit që përpiqen të heqin qafe rrëmbyesin e shfletuesit nga sistemi i tyre.

Si të hiqni ridrejtimet e Searches-world.com?

Për të hequr rrëmbyesin e shfletuesit që promovon adresën e dyshimtë Searches-world.com nga sistemi juaj, ndiqni këto hapa:

  1. Hapni menaxherin e detyrave të Windows: Mund të hyni në menaxherin e detyrave duke shtypur 'Ctrl + Shift + Esc' ose 'Ctrl + Alt + Delete' dhe më pas duke zgjedhur Task Manager nga opsionet e paraqitura.
  2. Gjeni procesin 'ServiceUI.exe': Në Task Manager, lëvizni poshtë listën e proceseve që ekzekutohen dhe kërkoni për 'ServiceUI.exe'. Pasi ta keni gjetur, zgjidhni atë.
  3. Përfundoni procesin "ServiceUI.exe": Klikoni butonin "Përfundo detyrën". Ky veprim do të ndalojë procesin "ServiceUI.exe", i cili është përgjegjës për të siguruar që "UITheme.exe" të riniset.
  4. Gjeni 'UITheme.exe': Në Task Manager, kërkoni për procesin 'UITheme.exe'.
  5. Përfundoni procesin "UITheme.exe": Zgjidhni "UITheme.exe" dhe klikoni butonin "Përfundo detyrën". Kjo do të ndalojë procesin "UITheme.exe".
  6. Hapni dosjen "System32" Windows: Hapni File Explorer dhe lundroni te dosja "System32", e cila zakonisht ndodhet në C:\Windows\System32.
  7. Gjeni 'UITheme.exe': Në dosjen 'System32', kërkoni një skedar të quajtur 'UITheme.exe.'
  8. Fshi 'UITheme.exe': Klikoni me të djathtën në 'UITheme.exe' dhe zgjidhni 'Fshi' nga menyja e kontekstit. Konfirmoni që dëshironi të fshini skedarin kur ju kërkohet.

Duke zbatuar këto hapa, do të keni hequr në mënyrë efektive skedarin 'UITheme.exe' të lidhur me rrëmbyesin e shfletuesit. Kjo duhet të ndihmojë në parandalimin e rinisjes automatike të rrëmbyesit dhe të sigurojë një sistem më të pastër pa ridrejtime te Searches-world.com. Mos harroni të tregoni kujdes kur bëni ndryshime në skedarët dhe proceset e sistemit tuaj, pasi veprimet e pahijshme mund të ndikojnë në stabilitetin dhe funksionalitetin e kompjuterit tuaj.

URL-të

Searches-world.com mund të thërrasë URL-të e mëposhtme:

searches-world.com

Në trend

Më e shikuara

Po ngarkohet...