บันทึก: นี่เป็นเพียงเหตุการณ์ที่ได้รับความนิยมมากที่สุด เนื่องจากเครือข่ายของเพจเหล่านี้เป็นแบบ fast-flux ชื่อโดเมนจึงเปลี่ยนไปเรื่อย ๆ เพื่อพยายามหลีกเลี่ยงกลไกการแบล็กเมล์และชุดป้องกันมัลแวร์ นอกจากนี้ URL จริงจะมีอักขระที่ดูสุ่มเป็นหางยาว
ออกแบบอย่างชาญฉลาดหน้า Landing Page ที่มีโลโก้ขนาดใหญ่และรูปลักษณ์ของแท้ ปุ่มดาวน์โหลดเดี๋ยวนี้ เหมือนกับหน้าดาวน์โหลดของ Chrome การหลอกลวงเป็นการปรับปรุงพื้นฐานอย่างแน่นอน Chrome Update Pop Up Scam
การหลอกลวงนี้ขับเคลื่อนโดย PUP
การปรากฏตัวของแท็บหลอกลวงนี้ไม่ได้ถูกเขียนสคริปต์โดยการกระทำใด ๆ ที่ผู้ใช้ต้องทำ หน้ามัลแวร์ได้รับการตั้งโปรแกรมให้ปรากฏกลางเซสชันการเรียกดูของผู้ใช้เพื่อให้ดูเหมือนจริง
ไม่สำคัญว่าคุณกำลังใช้เว็บไซต์ใดหรือส่วนขยายใด - มีคนรายงานว่าเห็นการหลอกลวงนี้บนเว็บไซต์ที่เชื่อถือได้เช่น Amazon.com, Google.com, Wikipedia.com เป็นต้นซึ่งเกิดขึ้นเนื่องจากพฤติกรรมเริ่มต้นของเบราว์เซอร์ของคุณคือ แก้ไขโดย PUP (โปรแกรมที่อาจไม่ต้องการ) .
PUP เป็นซอฟต์แวร์ที่เป็นอันตรายประเภทหนึ่งที่สามารถแพร่เชื้อคอมพิวเตอร์โดยไม่ได้รับอนุญาตจากผู้ใช้ ในกรณีนี้ PUP ที่ก่อให้เกิดพฤติกรรมที่เป็นอันตรายนี้มักมาจากวิธีการที่ได้รับความนิยมอย่างมากที่เรียกว่าการรวมกลุ่ม การรวมกลุ่มคือการซ่อนโค้ดที่เป็นอันตรายหรือเปลี่ยนเส้นทางในไคลเอนต์การติดตั้งของบุคคลที่สาม เนื่องจากโปรแกรมของบุคคลที่สามส่วนใหญ่ที่ใช้เป็นฟรีแวร์ที่มีอยู่ในไซต์ดาวน์โหลดยอดนิยมผู้ใช้มักจะกดปุ่ม ต่อไป โดยไม่ต้องยกเลิกการเลือกการติดตั้งซอฟต์แวร์ที่แถมมา
เมื่อ PUP มาถึงคอมพิวเตอร์ของเหยื่อได้อย่างปลอดภัยมันจะเริ่มจี้เบราว์เซอร์ Chrome เพื่อสร้างการเปลี่ยนเส้นทางที่จะนำผู้ใช้ไปสู่การคลิก ดาวน์โหลดเดี๋ยวนี้ ปุ่มที่จะดาวน์โหลดไวรัสจริง
วิธีการลบไวรัส Critical Chrome Update Scam
หากคุณกำลังจัดการกับไฟล์ กลโกงการอัปเดต Chrome ที่สำคัญ มีข่าวดีบางอย่าง - โดยทำตามชุดคำแนะนำคุณจะสามารถควบคุมและกำจัดการติดเชื้อได้อย่างง่ายดาย แน่นอนว่ามันจะง่ายกว่ามากในการจัดการกับไฟล์ กลโกงการอัปเดต Chrome ที่สำคัญ หากคุณไม่ได้คลิก ดาวน์โหลดเดี๋ยวนี้ ปุ่มและปล่อยให้การติดเชื้อแพร่กระจาย
หากคุณได้รับป๊อปอัปหลอกลวงบ่อยๆมีขั้นตอนสองสามขั้นตอนที่คุณสามารถทำตามเพื่อหยุด กลโกงการอัปเดต Chrome ที่สำคัญ ป๊อปอัปไม่ให้รบกวนเซสชันการท่องเว็บของคุณ: วิธีอัตโนมัติและวิธีกำหนดเอง ด้านล่างนี้คุณมีชุดขั้นตอนที่จะช่วยให้คุณสามารถกำจัดการติดเชื้อได้อย่างสมบูรณ์
บันทึก: หากคุณต้องการให้แน่ใจว่าการติดเชื้อได้รับการจัดการอย่างสมบูรณ์อย่าข้ามขั้นตอนใด ๆ ที่แสดงด้านล่าง เนื่องจากโปรแกรมมัลแวร์บางโปรแกรมมีคุณสมบัติในการฟื้นฟูคุณอาจต้องจัดการกับปัญหานี้อีกครั้งในสองสามสัปดาห์หากคุณไม่ได้ลบออกทั้งหมด
ขั้นตอนที่ 1: ถอนการติดตั้งโปรแกรม PUP จากคอมพิวเตอร์ของคุณ
ในขั้นตอนแรกนี้เราจะพยายามค้นหาโปรแกรมที่อาจไม่เป็นที่ต้องการซึ่งใช้ในการส่งโค้ดที่เป็นอันตราย ฉันรู้ว่ามันอาจจะดูยากที่จะเข้าใจว่าโปรแกรมใดรับผิดชอบ แต่กระบวนการนี้ค่อนข้างง่ายหากคุณรู้ว่าจะต้องดูที่ไหน
โดยดูที่ไฟล์ โปรแกรมและคุณสมบัติ เมนูและ การถอนการติดตั้ง ทุกรายการที่ไม่ได้คิดว่าคุณจะดูแลผู้ร้ายในที่สุด เพื่อให้ง่ายขึ้นสำหรับคุณเราได้สร้างคำแนะนำทีละขั้นตอนพร้อมกับรายชื่อผู้กระทำความผิดที่อาจเกิดขึ้น:
- กด คีย์ Windows + R เพื่อเปิดกล่อง Run จากนั้นพิมพ์“ appwiz.cpl 'และกด ป้อน เพื่อเปิด โปรแกรมและคุณสมบัติ .
- ข้างใน โปรแกรมและคุณสมบัติ คลิกขวาที่รายการใด ๆ ที่ไม่ได้ลงนามโดยผู้เผยแพร่ที่เชื่อถือได้และคลิกที่ ถอนการติดตั้ง เพื่อลบแอปพลิเคชัน หากคุณเพิ่งเริ่มได้รับป๊อปอัปแบบสุ่มเมื่อเร็ว ๆ นี้คุณสามารถคลิกที่ไฟล์ ติดตั้งเมื่อ คอลัมน์เพื่อสั่งซื้อแอปพลิเคชันภายในวันที่ติดตั้ง สิ่งนี้จะช่วยให้คุณระบุตัวผู้กระทำผิดได้
- หากคุณยังคงประสบปัญหาในการระบุ PUP นี่คือรายการของโปรแกรมที่เป็นอันตรายซึ่งเป็นที่รู้จักซึ่งผู้เชี่ยวชาญด้านความปลอดภัยยืนยันว่าจะแพร่กระจายโค้ดที่เป็นอันตราย: CheckMeUp
HostSecurePlugin
HD-V2.2
Savepass
เซฟเฟียร์
การควบคุมโดยผู้ปกครอง CloudScout
การตรวจสอบอุณหภูมิเดสก์ท็อป
Word Proser
บันทึกข้อเสนอรายวัน
ไดรเวอร์ระบบเครือข่าย SS8
Sm23mS,
ความปลอดภัย
Pic Enhance
ราคา
เบราว์เซอร์ Apps Pro
MediaVideosPlayers
ผู้เล่นใหม่
การขายเพิ่มเติม
ราคาลบ
Cinema Plus
DNS Unlocker
1.0.0.1
Wajam บันทึก: อย่าลืมว่านี่ไม่ใช่รายการที่ชัดเจนเนื่องจากโปรแกรมที่เป็นอันตรายอาจมีชื่ออื่นในคอมพิวเตอร์ของคุณ คุณควรตรวจสอบคอลัมน์ผู้เผยแพร่โฆษณาเสมอเพื่อให้ได้ภาพที่ชัดเจนขึ้น - หากคุณพบโปรแกรมใด ๆ ที่ปฏิเสธที่จะถอนการติดตั้งตามปกติมีโอกาสสูงที่คุณจะพบผู้กระทำผิดของคุณ หากคุณไม่สามารถถอนการติดตั้งโปรแกรมผ่านไฟล์ โปรแกรมและคุณสมบัติ คุณสามารถใช้โปรแกรมถอนการติดตั้งที่มีประสิทธิภาพเช่น Revo Uninstaller หรือ โปรแกรมถอนการติดตั้ง iObit เพื่อให้งานสำเร็จลุล่วง
เมื่อถอนการติดตั้งผู้กระทำผิดทุกรายแล้วให้เลื่อนลงไปที่ ขั้นตอนที่ 2.
ขั้นตอนที่ 2: การลบแอดแวร์ด้วย AdwCleaner
เมื่อก่อนหน้านี้เราได้จัดการกับโปรแกรมที่ส่งการติดไวรัสแล้วเรามาลบโค้ดแอดแวร์ที่เหลือออกด้วยโปรแกรมเฉพาะ มีโปรแกรมมากมายที่จะช่วยให้คุณทำสิ่งนี้ได้ แต่เราขอแนะนำ AdwCleaner ผลิตภัณฑ์ที่พัฒนา Malwarebytes นี้เป็นยูทิลิตี้ฟรีที่ผู้ใช้ส่วนใหญ่ได้รับผลกระทบจากไฟล์ กลโกงการอัปเดต Chrome ที่สำคัญ ใช้เพื่อแก้ไขปัญหาได้สำเร็จ
นี่คือคำแนะนำโดยย่อเกี่ยวกับการใช้ AdwCleaner เพื่อสแกนพีซีของคุณและลบโค้ดแอดแวร์ที่เหลือของกลโกงการอัปเดต Chrome ที่สำคัญ:
- ใช้ลิงค์อย่างเป็นทางการนี้ ( ที่นี่ ) เพื่อดาวน์โหลด Malwarebytes Adwcleaner เวอร์ชันล่าสุด
- เมื่อการดาวน์โหลดเสร็จสิ้นให้ดับเบิลคลิกที่ไฟล์ adwcleaner ปฏิบัติการและเลือก ใช่ ที่ UAC (การควบคุมบัญชีผู้ใช้) พรอมต์
- คลิก ฉันเห็นด้วย ที่พรอมต์แรกจากนั้นคลิกไฟล์ ตรวจเดี๋ยวนี้ เพื่อสั่งให้ AdwCleaner ค้นหา Adware และ PUP
- รอจนกว่าการสแกนครั้งแรกจะเสร็จสิ้นจากนั้นเลือก PUP หรือแอดแวร์ที่ระบุทุกตัวแล้วคลิกไฟล์ ทำความสะอาดและซ่อมแซม ปุ่มเพื่อเริ่มกระบวนการทำความสะอาด
- ที่หน้าต่างถัดไปคลิกที่ ทำความสะอาดและรีสตาร์ททันที เพื่อเริ่มการรีบูตเมื่อสิ้นสุดกระบวนการทำความสะอาด
ในการเริ่มต้นครั้งถัดไปคุณจะไม่ได้รับแจ้งจากแท็บอัปเดตสำคัญของ Chrome อีกต่อไป แต่เพื่อให้แน่ใจว่าคุณลบโค้ดที่เป็นอันตรายทุกบิตสุดท้ายให้เลื่อนลงไปที่ ขั้นตอนที่ 3 .
ขั้นตอนที่ 3: ทำการสแกนมัลแวร์ทั้งระบบ
ตอนนี้แหล่งที่มาของการติดไวรัสและโค้ดมัลแวร์ที่เหลือได้รับการจัดการแล้วจึงเป็นเวลาที่แนะนำให้ใช้เครื่องสแกนตามความต้องการที่มีประสิทธิภาพซึ่งจะดูเหนือกว่า PUP
มีเครื่องสแกนความปลอดภัยโดยเฉพาะมากมายให้เลือกใช้ แต่เราขอแนะนำให้สแกน Malwarebytes แบบเต็มเพื่อผลลัพธ์ที่ดีที่สุด หากคุณไม่ถนัดเรื่องคอมพิวเตอร์คุณสามารถทำตามคำแนะนำทีละขั้นตอนของเรา ( ที่นี่ ) ในการดาวน์โหลดติดตั้งและใช้ Malwarebytes เพื่อลบการติดไวรัสประเภทอื่น ๆ
เมื่อคุณจัดการการสแกนด้วยเครื่องสแกนความปลอดภัยตามความต้องการได้สำเร็จแล้วให้เลื่อนลงไปที่ ขั้นตอนที่ 4 .
ขั้นตอนที่ 4: ตรวจสอบอีกครั้งด้วย HitmanPro
ตอนนี้ระบบของคุณอาจปราศจากการติดเชื้อและไฟล์ กลโกงการอัปเดต Chrome ที่สำคัญ ป๊อปอัปไม่ควรเกิดขึ้นอีกต่อไป อย่างไรก็ตามเนื่องจากการติดไวรัสบางประเภทจะทำให้ระบบของคุณเสี่ยงต่อการคุกคามมัลแวร์อื่น ๆ คุณควรตรวจสอบอีกครั้งดีกว่าที่จะเสียใจในภายหลัง
HitmanPro คือ มัลแวร์ สแกนเนอร์ที่มีประสิทธิภาพสูงในการระบุและจัดการกับ Riskware นักวิจัยด้านความปลอดภัยส่วนใหญ่แนะนำให้สแกน HitmanPro ทันทีหลังจากสแกนไวรัสเป็นประจำเพื่อให้แน่ใจว่าชุดป้องกันไวรัสจะไม่พลาดสิ่งใด
คำแนะนำโดยย่อเกี่ยวกับวิธีดาวน์โหลดติดตั้งและเรียกใช้การสแกน HitmanPro:
- เยี่ยมชมลิงค์อย่างเป็นทางการนี้ ( ที่นี่ ) และดาวน์โหลด HitManPro เวอร์ชันล่าสุดฟรี 30 วัน
- ดาวน์โหลดชุดติดตั้งหนึ่งชุดแล้วดับเบิลคลิกที่ชุดนั้นแล้วทำตามคำแนะนำบนหน้าจอเพื่อติดตั้งเครื่องสแกนในระบบของคุณ
- เมื่อการติดตั้งเสร็จสิ้นให้เปิด HitmanPro แล้วกด ใช่ ที่พรอมต์ UAC จากนั้นยอมรับข้อกำหนดในการให้บริการและกดปุ่ม ต่อไป ปุ่มอีกครั้ง
- ในหน้าจอถัดไปให้เลือกไฟล์ ไม่ฉันต้องการสแกนเพียงครั้งเดียวเพื่อตรวจสอบคอมพิวเตอร์เครื่องนี้ สลับและกดปุ่ม ต่อไป อีกครั้งเพื่อเริ่มการสแกนทั้งระบบ
- รอจนกว่าไฟล์ทั้งหมดจะถูกสแกนและวิเคราะห์อย่างสมบูรณ์ จากนั้นตั้งค่าเมนูแบบเลื่อนลงแต่ละรายการที่เกี่ยวข้องกับภัยคุกคามที่ระบุ ลบ แล้วคลิกไฟล์ ต่อไป ปุ่มอีกครั้ง
ขั้นตอนที่ 5: รีเซ็ตเบราว์เซอร์ Chrome เป็นการตั้งค่าเริ่มต้น
หากคุณมาไกลขนาดนี้คุณมีเพียงสิ่งเดียวที่ต้องทำก่อนที่คุณจะสามารถพูดได้อย่างปลอดภัยว่าระบบของคุณไม่มี กลโกงการอัปเดต Chrome ที่สำคัญ เพื่อให้แน่ใจว่าคุณไม่มีโค้ดที่เป็นอันตรายหลงเหลือที่สามารถขโมยไฟล์ เบราว์เซอร์ Chrome สิ่งสำคัญคือต้องรีเซ็ตการตั้งค่าเป็นค่าเริ่มต้น คำแนะนำโดยย่อเกี่ยวกับวิธีดำเนินการดังต่อไปนี้:
- เปิดเบราว์เซอร์ Chrome เข้าถึงปุ่มดำเนินการ (ไอคอนสามจุด) ที่มุมขวาบนแล้วคลิกที่ การตั้งค่า .
- ใน การตั้งค่า เลื่อนไปที่ด้านล่างของหน้าจอแล้วคลิกที่ ขั้นสูง เพื่อขยายเมนูแบบเลื่อนลง
- ใน ขั้นสูง เลื่อนลงจนสุดไปที่ รีเซ็ตและล้างข้อมูล และคลิกที่ คืนค่าการตั้งค่ากลับเป็นค่าเริ่มต้นเดิม .
- คลิกที่ คืนค่าการตั้งค่า เพื่อเปลี่ยนการตั้งค่าของคุณกลับเป็นค่าเริ่มต้น
- รีบูตเครื่องคอมพิวเตอร์ของคุณ ในการเริ่มต้นครั้งต่อไปคุณจะไม่ถูกรบกวนอีกต่อไป กลโกงการอัปเดต Chrome ที่สำคัญ ป๊อปอัปเมื่อคุณท่องเว็บโดยใช้ chrome