Удалить угонщик браузера ExpandedCommand (Руководство по удалению вирусов)

Если домашняя страница вашего браузера или поисковые запросы перенаправляются через ExpandedCommand, значит, у вас установлен угонщик браузера, который вызывает эти перенаправления.

Изображение: угонщик браузера ExpandedCommandИзображение: угонщик браузера ExpandedCommand

Что такое ExpandedCommand?

ExpandedCommand — это браузер-угонщик, который изменит поисковую систему вашего браузера на ExpandedCommand Search. Это перенаправление браузера происходит из-за того, что на вашем компьютере установлено расширение или программа браузера «ExpandedCommand».

При установке на компьютер, угонщик браузера ExpandedCommand будет перенаправлять поисковые запросы вашего браузера через ExpandedCommand Search, который будет перенаправлять на страницы результатов поиска с search.yahoo.com. Скорее всего, это делается для получения дохода от рекламы за счет использования Yahoo Search для результатов поиска.

Когда на компьютере установлен угонщик браузера ExpandedCommand, общие симптомы включают:

  • Поисковая система вашего веб-браузера по умолчанию — ExpandedCommand.
  • Поисковые запросы вашего браузера перенаправляются через ExpandedCommand Search.
  • На вашем компьютере установлено расширение или программа браузера ExpandedCommand.
  • Почему мой браузер перенаправлен на ExpandedCommand?

    Ваш браузер перенаправляется на ExpandedCommand, потому что на вашем компьютере установлено расширение или программа ExpandedCommand. Часто этот тип программы предлагается через рекламу или в комплекте с другим программным обеспечением, оставляя пользователя в недоумении, откуда взялось это программное обеспечение.

    Вы всегда должны обращать внимание при установке программного обеспечения, потому что часто установщик программного обеспечения включает дополнительные установки. Будьте очень осторожны с тем, что вы соглашаетесь установить.
    Всегда выбирайте выборочную установку и снимайте выделение со всего, что вам незнакомо, особенно дополнительного программного обеспечения, которое вы никогда не хотели загружать и устанавливать. Само собой разумеется, что вам не следует устанавливать программное обеспечение, которому вы не доверяете.

    Чтобы удалить программу-угонщик браузера ExpandedCommand и проверить компьютер на наличие других вредоносных программ, воспользуйтесь бесплатным руководством по удалению вредоносных программ ниже.

    Удалить угонщик браузера ExpandedCommand (Руководство по удалению вирусов)

    Это руководство по удалению вредоносных программ может показаться сложным из-за количества шагов и множества используемых программ. Мы написали его таким образом, чтобы предоставить четкие, подробные и простые для понимания инструкции, которые каждый может использовать для бесплатного удаления вредоносных программ.
    Пожалуйста, выполните все шаги в правильном порядке. Если у вас есть какие-либо вопросы или сомнения, остановитесь и попросите нас о помощи.

    Чтобы удалить угонщик браузера ExpandedCommand, выполните следующие действия:

    ШАГ 1. Удалите вредоносные профили с вашего Mac

    Профили используются ИТ-администраторами на предприятиях для управления поведением своих компьютеров Mac. Эти профили позволяют настроить Mac на выполнение множества различных действий, некоторые из которых иначе невозможны.
    Когда дело доходит до домашних пользователей, рекламное ПО и угонщик браузера используют профиль конфигурации, чтобы предотвратить удаление вредоносных программ с компьютера. Это также не позволяет пользователю изменять такое поведение в настройках браузера.
    На этом первом этапе мы проверим ваш компьютер, чтобы увидеть, установлены ли какие-либо профили конфигурации. Для этого выполните следующие действия:

    1. Откройте «Системные настройки»

      В меню Apple выберите Системные настройки.

    2. Искать «Профили»

      Когда откроется окно «Системные настройки», найдите значок «Профили».
      Поиск профилей в системных настройках

      Если значок профилей отсутствует, значит, профили не установлены, что является нормальным явлением, и вы можете перейти к следующим шагам.

    3. Удалите вредоносные профили

      Если есть значок профиля, нажмите на него и выберите любой подозрительный профиль, который вы хотите удалить, а затем нажмите кнопку — (минус). Щелкните Удалить, чтобы удалить профиль.
      Удалите вредоносные профили с вашего Mac

    ШАГ 2: Удалите ExpandedCommand с Mac

    На следующем шаге мы попытаемся определить и удалить все вредоносные приложения и файлы, которые могут быть установлены на вашем компьютере.

    1. Закройте «ExpandedCommand»

      Если в строке меню Apple в правом верхнем углу вы видите значок ExpandedCommand, щелкните его и выберите «Выйти».

    2. Откройте «Finder»

      Щелкните приложение Finder на док-станции.
      Открыть Finder

    3. Щелкните «Приложения».

      На левой панели Finder щелкните «Приложения».
      Нажмите

    4. Найдите и удалите вредоносное приложение ExpandedCommand.

      Отобразится экран «Приложения» со списком всех приложений, установленных на вашем устройстве. Прокрутите список, пока не найдете приложение ExpandedCommand, щелкните его правой кнопкой мыши и выберите «Переместить в корзину».

      Найдите ExpandedCommand и удалите его

    5. Нажмите «Очистить корзину».

      В доке щелкните правой кнопкой мыши значок корзины и выберите «Очистить корзину». При этом удаляется содержимое корзины, включая программу, которую вы только что отправили в корзину.
      Очистить корзину

    6. Найдите и удалите файлы ExpandedCommand

    7. Нажмите на рабочий стол, чтобы убедиться, что вы находитесь в Finder, выберите «Перейти», затем нажмите «Перейти в папку».
      Перейти в папку Mac
    8. Введите или скопируйте / вставьте каждый из указанных ниже путей в открывшееся окно, затем нажмите «Перейти».
    9. / Библиотека / LaunchAgents
    10. ~ / Библиотека / LaunchAgents
    11. / Библиотека / Поддержка приложений
    12. / Библиотека / LaunchDaemons
    13. Введите команды в окне

    14. Обращайте внимание на любые подозрительные файлы, которые могут быть причиной всей драмы — все, что вы не помните, загружали или что не похоже на настоящую программу. Вот некоторые известные вредоносные файлы: ExpandedCommand, com.AdditionalChannelSearchDaemon, com.ExpandedCommand, com.ExpandedCommand.plist, com.adobe.fpsaud.plist, installmac.AppRemoval.plist, myppes.download. plist »,« mykotlerino.ltvbit.plist »или« com.myppes.net-preferences.plist ». Обнаружив вредоносный файл, переместите его в корзину.

    ШАГ 3. Используйте Malwarebytes Free для удаления угонщика браузера ExpandedCommand

    Malwarebytes Free — одно из самых популярных и наиболее часто используемых антивирусных программ для Windows, и на то есть веские причины. Он способен уничтожать многие типы вредоносных программ, которые другие программы обычно пропускают, при этом вам абсолютно ничего не стоит. Когда дело доходит до очистки зараженного устройства, Malwarebytes всегда был бесплатным, и мы рекомендуем его как важный инструмент в борьбе с вредоносными программами.

    1. Загрузите Malwarebytes бесплатно.

      Вы можете загрузить Malwarebytes для Mac, щелкнув ссылку ниже.

      ВРЕДОНОСНЫЕ БЫТЫ ДЛЯ MAC СКАЧАТЬ ССЫЛКУ
      (Приведенная выше ссылка откроет новую страницу, с которой вы сможете загрузить Malwarebytes для Mac)

    2. Дважды щелкните установочный файл Malwarebytes.

      Когда Malwarebytes завершит загрузку, дважды щелкните установочный файл, чтобы установить Malwarebytes на свой компьютер. В большинстве случаев загруженные файлы сохраняются в папке «Загрузки».

      Дважды щелкните файл установки, чтобы установить Malwarebytes.

    3. Следуйте инструкциям на экране, чтобы установить Malwarebytes.

      Когда начнется установка Malwarebytes, вы увидите установщик Malwarebytes для Mac, который проведет вас через процесс установки. Нажмите «Продолжить», затем продолжайте следовать подсказкам, чтобы продолжить процесс установки.

      Нажмите «Продолжить», чтобы установить Malwarebytes для Mac.

      Нажмите еще раз на Продолжить, чтобы установить Malwarebytes для Mac для Mac.

      Нажмите «Установить», чтобы установить Malwarebytes на Mac.

      Когда установка Malwarebytes завершится, программа откроется на экране «Добро пожаловать в Malwarebytes». Нажмите кнопку «Начать».

    4. Выберите «Персональный компьютер» или «Рабочий компьютер».

      Экран приветствия Malwarebytes сначала спросит вас, на каком компьютере вы устанавливаете эту программу, нажмите «Персональный компьютер» или «Рабочий компьютер».
      Выберите Mac: персональный или рабочий компьютер.

    5. Выберите «Использовать Malwarebytes Free».

      Вам будет предложено выбрать между версией Malwarebytes Free и Premium. Версия Malwarebytes Premium включает превентивные инструменты, такие как сканирование в реальном времени и защита от программ-вымогателей, однако мы будем использовать бесплатную версию для очистки компьютера.
      Нажмите «Использовать Malwarebytes Free».
      Нажмите

    6. Щелкните «Сканировать».

      Чтобы просканировать компьютер с помощью Malwarebytes, нажмите кнопку «Сканировать». Malwarebytes автоматически обновит антивирусную базу и начнет сканирование вашего компьютера на наличие вредоносных программ.
      Нажмите кнопку «Сканировать», чтобы начать сканирование системы Mac

    7. Дождитесь завершения сканирования Malwarebytes.

      Malwarebytes просканирует ваш компьютер на предмет угонщиков браузера и других вредоносных программ. Этот процесс может занять несколько минут, поэтому мы предлагаем вам заняться чем-нибудь еще и периодически проверять статус сканирования, чтобы узнать, когда оно будет завершено.
      Подождите, пока Malwarebytes для Mac просканирует браузер на наличие угонщика ExpandedCommand

    8. Щелкните «Карантин».

      Когда сканирование будет завершено, вам будет представлен экран, показывающий вредоносные программы, обнаруженные Malwarebytes. Чтобы удалить вредоносные программы, обнаруженные Malwarebytes, нажмите кнопку «Карантин».
      Просмотрите вредоносные программы и нажмите Quarantine ExpandedCommand browser hijacker.

    9. Перезагрузить компьютер.

      Malwarebytes теперь удалит все обнаруженные вредоносные файлы. Чтобы завершить процесс удаления вредоносного ПО, Malwarebytes может попросить вас перезагрузить компьютер.
      Malwarebytes для Mac запрашивает перезагрузку компьютера
      Когда процесс удаления вредоносных программ будет завершен, вы можете закрыть Malwarebytes и продолжить выполнение остальных инструкций.

    ШАГ 4. Удалите ExpandedCommand из Safari, Chrome или Firefox

    СафариХромFire Fox

    Удалите ExpandedCommand browser hijacker из Safari

    Чтобы удалить угонщик браузера ExpandedCommand из Safari, мы проверим, установлены ли в вашем браузере какие-либо вредоносные расширения и какие настройки были изменены этой вредоносной программой.

    1. Перейдите в «Настройки» Safari.

      В строке меню щелкните меню «Safari» и выберите «Настройки».
      В строке меню нажмите «Safari», затем «Настройки».

    2. Проверить домашнюю страницу.

      Это откроет новое окно с вашими предпочтениями Safari, открытое на вкладке «Общие». Некоторые угонщики браузера могут изменить вашу домашнюю страницу по умолчанию, поэтому в поле Домашняя страница убедитесь, что это та веб-страница, которую вы хотите использовать в качестве стартовой.

      Изменить домашнюю страницу в Safari

    3. Нажмите «Расширения».

      Затем щелкните вкладку «Расширения».
      Нажмите на Extensions MacOS.

    4. Найдите и удалите ExpandedCommand.

      Откроется экран «Расширения» со списком всех расширений, установленных в Safari. Прокрутите список, пока не найдете расширение ExpandedCommand, а затем нажмите «Удалить», чтобы удалить его.
      Нажмите Удалить, чтобы удалить ExpandedCommand.

      Вредоносное расширение может иметь на вашем компьютере другое имя. Обратите внимание на любое подозрительное расширение для браузера, которое может быть причиной всей драмы — все, что вы не помните, загруженное или не похожее на настоящее расширение. По умолчанию в Safari не установлены расширения, поэтому любое расширение можно безопасно удалить.

    Если описанные выше действия не помогли вам удалить угонщик браузера ExpandedCommand из Safari, вы можете выполнить следующие действия:

  • Обходной путь для неактивной главной страницы Safari

    В некоторых случаях после изменения злоумышленниками браузера или вредоносным ПО домашняя страница Safari может зависать (неактивна). Вы сможете редактировать поле «Домашняя страница» в настройках Safari, но это изменение не сохранится. Похоже, это ошибка, и есть странный обходной путь. Попробуй это:

    1. В Safari выберите «Настройки» в меню Safari.
    2. В открывшемся окне нажмите значок Общие (при необходимости)
    3. Введите желаемую домашнюю страницу в поле «Домашняя страница», но НЕ нажимайте клавишу возврата!
    4. В верхней части окна щелкните любой из других значков (например, «Вкладки», «Автозаполнение» и т. Д.).
    5. Вы можете увидеть запрос на подтверждение изменения домашней страницы. Если да, подтвердите.
    6. Вернитесь на страницу «Общие» и убедитесь, что домашняя страница была изменена.
  • Удалите файл настроек Safari, чтобы удалить вредоносные изменения.

    Известно, что некоторые вредоносные программы устанавливают управляемые настройки для настройки домашней страницы и поисковой системы в Safari. Если указанные выше параметры не помогли удалить вредоносные переадресации, нам необходимо удалить настройки Safari. Для этого выполните следующие действия:

    1. Выйти из Safari
    2. Нажмите на рабочий стол, чтобы убедиться, что вы находитесь в Finder, выберите «Перейти», затем нажмите «Перейти в папку».
      Перейти в папку Mac
    3. Введите или скопируйте / вставьте следующий путь в открывшееся окно, затем нажмите Перейти: ~ / Library / Preferences / com.apple.Safari.plist
    4. Если файл найден, удалите его, затем снова откройте Safari.
  • Удалите ExpandedCommand browser hijacker из Google Chrome

    Чтобы удалить угонщик браузера ExpandedCommand из Chrome, мы сбросим настройки браузера по умолчанию. Сброс настроек браузера приведет к сбросу нежелательных изменений, вызванных установкой других программ. Однако ваши сохраненные закладки и пароли не будут удалены или изменены.

    1. Откройте меню «Настройки» Chrome.

      Нажмите кнопку главного меню Chrome, представленную тремя горизонтальными линиями. Когда появится раскрывающееся меню, выберите параметр «Настройки».
      Нажмите кнопку меню Chrome, затем кнопку настроек MacOS.

    2. Внизу нажмите «Дополнительно».

      «Настройки» Chrome теперь должны отображаться в новой вкладке или в новом окне, в зависимости от вашей конфигурации. Затем прокрутите страницу вниз и щелкните ссылку «Дополнительно» (как показано в примере ниже).
      Нажмите на кнопку «Дополнительно» MacOS.

    3. В разделе «Сброс» нажмите «Сброс».

      Теперь должны отображаться расширенные настройки Chrome. Прокрутите вниз, пока не появится раздел «Сброс и очистка», как показано в примере ниже. Затем нажмите кнопку «Сбросить настройки до исходных значений по умолчанию».
      Прокрутите вниз и нажмите кнопку сброса MacOS.

    4. Подтвердите, нажав «Сброс».

      Теперь должно отобразиться диалоговое окно подтверждения с подробным описанием компонентов, которые будут восстановлены до состояния по умолчанию, если вы продолжите процесс сброса. Чтобы завершить процесс восстановления, нажмите кнопку «Сбросить настройки».
      Нажмите «Сбросить настройки», чтобы восстановить в Google Chrome настройки по умолчанию. MacOS.

    Если описанные выше действия не помогли вам удалить угонщик браузера ExpandedCommand из Chrome, вы можете выполнить следующие действия:

  • Удалите из Chrome нежелательные политики, созданные вредоносным ПО

    Во многих случаях изменения в Chrome не могут быть исправлены простым сбросом настроек браузера. В таком случае вполне возможно, что вредоносная программа создала нежелательные политики в вашем браузере. Вы можете проверить, загружены ли в браузер какие-либо нежелательные политики, введя chrome: // policy в адресную строку.
    Чтобы сбросить эти политики, выполните следующие действия:

    1. Откройте новое окно Терминала. Для этого перейдите в Finder> Go> Utilities> Terminal.
    2. Введите следующие команды, нажимая Enter после каждой строки:
    3. по умолчанию пишите com.google.Chrome HomepageIsNewTabPage -bool false
    4. по умолчанию пишите com.google.Chrome NewTabPageLocation -string «https://www.google.com/».
    5. по умолчанию пишите com.google.Chrome HomepageLocation -string «https://www.google.com/».
    6. по умолчанию удалить com.google.Chrome DefaultSearchProviderSearchURL
    7. по умолчанию удалить com.google.Chrome DefaultSearchProviderNewTabURL
    8. по умолчанию удалить com.google.Chrome DefaultSearchProviderName
    9. по умолчанию удалить com.google.Chrome ExtensionInstallSources
    10. После выполнения этих команд выйдите из Chrome, если вы еще этого не сделали, затем запустите его снова и проверьте chrome: // policy, чтобы увидеть, присутствуют ли те же ключи (возможно, вам придется нажать кнопку «Обновить политики», чтобы внести изменения. показывать). Если они исчезнут, вы сможете вернуть свою поисковую систему и домашнюю страницу к предпочтительным значениям по умолчанию в настройках Chrome.
  • Удалите из Chrome политику «Управляется вашей организацией».

    Известно, что некоторые вредоносные программы устанавливают управляемые настройки для настройки домашней страницы и настроек поисковой системы в Chrome. Чтобы проверить это, сделайте следующее:

    1. Выйти из Chrome
    2. Нажмите на рабочий стол, чтобы убедиться, что вы находитесь в Finder, выберите «Перейти», затем нажмите «Перейти в папку».
      Перейти в папку Mac
    3. Введите или скопируйте / вставьте следующий путь в открывшееся окно, затем нажмите «Перейти»: / Библиотека / Управляемые настройки /
    4. Вставьте указанный ниже путь в открывшееся окно и нажмите «Перейти»:
      Найдите следующие файлы, где [имя пользователя] — ваше имя пользователя:

    5. com.google.Chrome.plist
    6. [имя пользователя] /com.google.Chrome.plist
    7. [имя пользователя] /complete.plist
    8. Они могут быть законными, поэтому откройте эти файлы с помощью TextEdit и посмотрите, есть ли в них ссылки на проблемный сайт. Если они это сделают, удалите их и перезапустите Chrome.

  • Удалите Google Chrome со своего компьютера

    Если описанные выше параметры не помогли удалить вредоносные переадресации, проще полностью удалить Chrome и все данные, а затем переустановить браузер. Для этого щелкните значок Finder в строке меню. Выберите «Перейти» и нажмите «Перейти в папку», затем вставьте один из указанных ниже путей в открывшееся окно.
    Вам нужно будет удалить все перечисленные ниже элементы, но перед этим имейте в виду, что это приведет к удалению всех данных для всех установленных вами приложений Google, таких как ваши закладки, поэтому вам нужно будет экспортировать их перед этим.

  • /Applications/Chrome.app
  • / Библиотека / Поддержка приложений / Google /
  • / Библиотека / Google /
  • ~ / Библиотека / Поддержка приложений / Google /
  • ~ / Библиотека / Google /
  • ~ / Library / Preferences / com.google.Chrome.plist
  • Примечание. Знак «~» указывает на то, что это библиотека текущего пользователя, которая часто невидима в последних версиях macOS. Чтобы перейти к нему, вы должны удерживать нажатой клавишу Option (иногда обозначается Alt) и выбрать «Библиотека» в меню «Перейти» в Finder.

    После удаления всех вышеперечисленных файлов перезагрузите устройство. Теперь вы можете загрузить и переустановить Google Chrome на свое устройство. Вам нужно будет импортировать все экспортированные закладки или другие данные и, возможно, потребуется переустановить любые другие приложения Google, которые вы используете.

    Удалите угонщик браузера ExpandedCommand из Firefox

    Чтобы удалить угонщик браузера ExpandedCommand из Firefox, мы сбросим настройки браузера по умолчанию. Функция сброса устраняет многие проблемы, восстанавливая Firefox до заводского состояния по умолчанию, сохраняя при этом важную информацию, такую ​​как закладки, пароли, информацию об автозаполнении веб-форм, историю просмотров и открытые вкладки.

    1. Зайдите в меню «Помощь».

      Нажмите кнопку главного меню Firefox, представленную тремя горизонтальными линиями. Когда появится раскрывающееся меню, выберите параметр «Справка».
      Нажмите кнопку «Меню Firefox», затем выберите «Справка MacOS».

    2. Щелкните «Информация об устранении неполадок».

      В меню «Справка» нажмите «Информация для устранения неполадок».

      Если вам не удается получить доступ к меню «Справка», введите about: support в адресной строке, чтобы открыть страницу с информацией об устранении неполадок.

      Опция информации для устранения неполадок в Firefox MacOS

    3. Нажмите «Обновить Firefox».

      Нажмите кнопку «Обновить Firefox» в правом верхнем углу страницы «Информация для устранения неполадок».
      Нажмите кнопку Обновить Firefox MacOS

    4. Подтверждать.

      Чтобы продолжить, нажмите кнопку «Обновить Firefox» в открывшемся новом окне подтверждения.
      Нажмите еще раз на кнопку Обновить Firefox macos

    5. Щелкните «Готово».

      Firefox закроется и вернется к настройкам по умолчанию. Когда это будет сделано, появится окно со списком импортированной информации. Щелкните на «Готово».

    Ваш старый профиль Firefox будет помещен на ваш рабочий стол в папку с именем «Old Firefox Data». Если сброс не устранил вашу проблему, вы можете восстановить некоторую несохраненную информацию, скопировав файлы в новый созданный профиль. Если эта папка вам больше не нужна, удалите ее, поскольку она содержит конфиденциальную информацию.

    Теперь ваш компьютер должен быть свободен от угонщика браузера ExpandedCommand. Если ваш текущий антивирус разрешил вредоносную программу на вашем компьютере, вы можете рассмотреть возможность приобретения Malwarebytes Premium для защиты от этих типов угроз в будущем.