Browser-malware is tegenwoordig zo wijdverspreid dat de manieren om het te voorkomen waarschijnlijk in een aparte schoolopleiding moeten worden onderwezen. Sommige van deze virussen weergeven talloze online advertenties, terwijl andere zich richten op het omleiden van webverkeer. Het kwaadaardige programma met de naam WebDiscover Browser doet echter beide. Het voegt een zoekwerkbalk toe bovenaan de Windows-installatie van het slachtoffer die reclame maakt voor een ongewenste webservice die volgepropt is met gesponsorde informatie.
WebDiscover Browser is een irritante Windows-toepassing die de zoekroutine van geïnfecteerde gebruikers wijzigt door deze standaard in te stellen op een specifieke service met nauwelijks echte informatiewaarde. Na de installatie – meestal zonder medeweten en toestemming – wordt er een werkbalk helemaal bovenaan op de desktop toegevoegd. Op het eerste gezicht lijkt dit navigatiepaneel een zoekfunctionaliteit te leveren zonder een browser met een volledige pagina te betrekken. Dat is misschien een functie die sommige mensen misschien handig kunnen vinden aangezien ze binnen handbereik ligt, maar de nadelen van dit vermeende gemak maken dat de hele gebruikerservaring achteruit gaat. Zo activeert elk zoekverzoek dat in de balk wordt ingevoerd de Chrome-browser en levert deze resultaten op van een onbetrouwbare service.
Dus het is vanaf het begin duidelijk dat WebDiscover Browser een eigen zoekmachine promoot. Deze wordt gehost op search.ydserp.com. De startpagina is helemaal niet breedsprakig – in feite bevat deze alleen een zoekveld en links naar een paar subsecties van subcategorieën, zoals de contactpagina en het privacybeleid. Alles wat u ingeeft in het zoekgebied wordt uiteindelijk opgezocht via Bing. Dus kort samengevat: de werkbalk die op het bureaublad wordt geplaatst, opent Chrome en stuurt queries door naar een waardeloze pseudo-zoekmachine op search.ydserp.com (de URL heeft meestal ‘wd_ext’ -deel op het einde). Alle daarna ingevoerde trefwoorden leiden u verder door naar Bing, de eigen zoekmachine van Microsoft. Dit lijkt onzin, toch? Dit is echter precies de manier waarop de meeste bekende malwarecampagnes verkeer genereren. De voornaamste inkomsten zijn dan ook het genereren van webverkeer en het tegelijkertijd verkopen van reclameruimte aan adverteerders en andere geïnteresseerde partijen. Wat zich tussen deze fasen afspeelt, is dat een aantal hosts onopvallend frauderen door gebruikersbezoeken te emuleren als onderdeel van grootschalige malvertising.
Er is nog een andere kant aan WebDiscover Browser dat een groot risico vormt. De startpagina van de hierboven genoemde zoekmachine weergeeft een rode vlag wanneer deze wordt geopend. De browser geeft het waarschuwingsbericht “onveilige inhoud geblokkeerd” weer dat zegt dat “de pagina scripts van niet-geverifieerde bronnen probeert te laden”. Als u die scripts handmatig toestaat, ziet u advertenties in de vorm van grote pictogrammen die leiden naar populaire services zoals Facebook, Booking.com, TripAdvisor, Best Buy, Walmart en Verizon. Wanneer de malware echter al geïnstalleerd is op de machine, opent het steeds weer de browser met de scripts ingeschakeld en laadt het automatisch de startpagina van de zoekmachine zonder enige kennisgeving. Dat is een potentieel privacyrisico en illegale reclame.
Het WebDiscover Browser-virus komt op pc’s via een listige tactiek. De gewetenloze ontwikkelaar maakt gebruik van freeware-bundels om gebruikers te manipuleren en aan te zetten tot de installatie van de kwaadwillige software. Er zijn talloze van deze installatieprogramma’s te vinden op het web die de installatie beweren te vereenvoudigen van software zoals Adobe Flash Player, Kladblok-achtige tekstverwerkers, multimedia-verbeteringstools, video-downloadapplicaties, applicatie-cracks, hulpprogramma’s voor driver-updates en dergelijke. De installatiewizards van deze tools bevelen vaak WebDiscover Browser als extra software aan. Daarom, zolang u akkoord gaat met de Express-installatieoptie, zult u het slachtoffer worden van het kwaadaardige programma. Dit is de reden waarom de aangepaste of geavanceerde modus de voorkeur heeft tijdens dergelijke installaties. Hiermee kunt u zien wat er wordt geïnstalleerd en deselecteert u bepaalde applicaties indien nodig. Indien u in de val bent gelopen en het werkbalkvirus WebDiscover Browser zich in uw computer heeft genesteld, moet u het volgende doen om er helemaal van af te geraken.
De uitroeiing van de WebDiscover Browser infectie kan efficiënt worden uitgevoerd met betrouwbare beveiligingssoftware. Je vasthouden aan de automatische opschoningstechniek zorgt ervoor dat alle onderdelen van de infectie grondig worden weggevaagd uit je systeem.
Houd er rekening mee dat hoewel het effectief is de procedure van het herstellen van de browser naar de fabrieksinstelling zal leiden tot het verlies van persoonlijke instellingen zoals opgeslagen wachtwoorden, bladwijzers, surfgeschiedenis, cookies enz. In het geval dat dit een probleem is kun je beter de automatische verwijderingsmethode in één van de vorige delen van deze handleiding proberen.
Stel Mozilla Firefox opnieuw in
Internet Explorer herinitialiseren
Google Chrome opnieuw instellen
Voor alle zekerheid is het aan te raden om regelmatig een scan met de automatische beveiligingssoftware te maken om ervoor te zorgen dat er geen schadelijke overblijfselen van deze adware zijn achtergebleven in het Windows-register of in andere besturingssystemen.