¿Cómo eliminar las redirecciones a musttrust.xyz y el software que lo causa?
Escrito por Tomas Meskauskas el
¿Qué es musttrust[.]xyz?
Musttrust[.]xyz es un motor de búsqueda falso. Los buscadores web fraudulentos como musttrust[.]xyz generalmente son promocionados por PUA (aplicaciones potencialmente no deseadas, por sus siglas en inglés) categorizadas como secuestradores del navegador. Se ha observado que el secuestrador de navegador Find promueve musttrust[.]xyz; lo que es digno de mención es que esta extensión maliciosa utiliza tácticas sofisticadas que aseguran la persistencia para evitar que los usuarios recuperen sus navegadores.
¿Cómo promueven los secuestradores del navegador musttrust[.]xyz?
Los secuestradores de navegador generalmente operan asignando direcciones de búsqueda web falsas (por ejemplo, musttrust[.]xyz) como página de inicio de los navegadores, motor de búsqueda predeterminado y URL de nueva pestaña/ventana. Si bien no se ha observado que el secuestrador de navegador Find realice estos cambios en los navegadores, es posible que pueda modificar los navegadores de esta manera.
El software secuestrador promueve los motores de búsqueda al redirigirlos cuando se abre una nueva pestaña/ventana del navegador y cuando se realiza una búsqueda web a través de la barra de URL. Se ha observado que el secuestrador de navegador Find promueve musttrust[.]xyz y los buscadores web fraudulentos peatea[.]xyz.
Los motores de búsqueda falsos generalmente no pueden generar resultados de búsqueda, por lo que redirigen a los genuinos. Esto también se aplica a musttrust[.]xyz; redirige al legítimo motor de búsqueda de Bing (posiblemente a otros).
Los secuestradores de navegador suelen utilizar varias técnicas para garantizar la persistencia. El secuestrador de navegador Find niega el acceso a la lista de extensiones de Google Chrome ("chrome://extensions/") y en su lugar muestra una falsa ("chrome-extension://[ID_del_usuario]/extensions.html"). Por lo tanto, los usuarios no pueden ver la extensión Find presente ni pueden eliminarla. Además, este secuestrador de navegador puede utilizar la función del navegador Chrome "Managed by your organization" ("Administrado por su organización").
Además, la mayoría de los secuestradores de navegador tienen capacidades de seguimiento de datos. Registran la actividad de navegación (URL visitadas, páginas visitadas, consultas de búsqueda escritas, etc.) y recopilan información confidencial extraída de ella (direcciones IP, detalles de identificación personal, etc.). Luego, estos datos se comparten y/o se venden a terceros.
En resumen, la presencia de este tipo de software no deseado en los dispositivos puede provocar graves problemas de privacidad, pérdidas económicas y robo de identidad.
Nombre | Secuestrador de navegador musttrust.xyz |
Tipo de Amenaza | Browser Hijacker, Redirect, Search Hijacker, Toolbar, Unwanted New Tab |
Extensión(es) de Navegador | Find |
Configuraciones Afectadas de Navegador | Página de inicio, nueva pestaña URL, motor de búsqueda predeterminado |
Nombres de Detección (musttrust[.]xyz) | N/A (VirusTotal) |
Nombres de Detección (instalador falso) | Avast (Win32:TrojanX-gen [Trj]), Combo Cleaner (Gen:Variant.Jaik.45703), ESET-NOD32 (Multiple Detections), Kaspersky (UDS:DangerousObject.Multi.Generic), Microsoft (Trojan:Win32/Sabsik.FL.B!ml), Lista Completa de Detecciones (VirusTotal) |
Síntomas | Configuración de navegador de Internet manipulada (página de inicio, motor de búsqueda de Internet predeterminado, configuración de nueva pestaña). Los usuarios se ven obligados a visitar el sitio web del secuestrador y buscar en Internet utilizando sus motores de búsqueda. |
Métodos de Distribución | Anuncios emergentes engañosos, instaladores de software libre (agrupación/bundling), falsos instaladores de Flash Player. |
Daño | Seguimiento del navegador de Internet (posibles problemas de privacidad), visualización de anuncios no deseados, ser redirigido a sitios web dudosos. |
Eliminación de Malware | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Motores de búsqueda falsos y secuestradores de navegador en general
Kwiqsearch.com, nearbyme.io, ctcodeinfo.com son un par de ejemplos de motores de búsqueda falsos, y GameSearchTech, MySearchConverters, IncognitoSearchWeb de secuestradores de navegador. Parecen legítimos y ofrecen funcionalidades "útiles", que rara vez son operativas.
Esto se aplica a casi todas las PUAs. Las PUAs están diseñadas para secuestrar navegadores, ejecutar campañas publicitarias intrusivas (adware), forzar la apertura de sitios maliciosos y dudosos y recopilar datos privados.
¿Cómo se instaló el software de promoción musttrust[.]xyz en mi computadora?
Las PUAs se propagan mediante la técnica de marketing de "empaquetado": empaquetar software regular con adiciones no deseadas/maliciosas. Las descargas/instalaciones apresuradas (como por ejemplo, Configuración "Easy/Express" usada, etc.) aumentan el riesgo de permitir el contenido empaquetado en el sistema.
Los anuncios intrusivos también multiplican las PUAs. Una vez que se hace clic en ellos, los anuncios pueden ejecutar scripts para realizar descargas/instalaciones sigilosas. Las PUAs también pueden tener páginas de descarga "oficiales".
¿Cómo evitar la instalación de aplicaciones potencialmente no deseadas?
Se recomienda buscar software y descargarlo solo de fuentes oficiales/verificadas. Los canales de descarga no confiables, por ejemplo, sitios no oficiales y de software gratuito, redes de intercambio entre pares y otros descargadores de terceros, a menudo ofrecen contenido empaquetado y dañino.
Al descargar/instalar, se recomienda leer los términos, explorar las posibles opciones, usar "Personalizado/Avanzado" y optar por no participar en todas las adiciones. Los anuncios intrusivos parecen normales, pero redireccionan a sitios web muy cuestionables (como por ejemplo, Juegos de apuestas, citas de adultos, pornografía, etc.).
En caso de encuentros con anuncios y/o redireccionamientos de este tipo, se debe verificar el sistema y se deben detectar todas las aplicaciones sospechosas y extensiones/complementos del navegador, que se deben eliminar inmediatamente. Si su computadora ya está infectada con secuestradores de navegador, le recomendamos ejecutar un escaneo Combo Cleaner para eliminarlo automáticamente.
Apariencia de musttrust[.]xyz que redirige al motor de búsqueda de Bing (GIF):
Captura de pantalla de los pasos de eliminación manual del secuestrador de navegador Find:
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es musttrust[.]xyz?
- PASO 1. Desinstalar la aplicación musttrust[.]xyz usando el Panel de Control.
- PASO 2. Eliminar el secuestrador de navegadores musttrust[.]xyz de Google Chrome.
- PASO 3. Eliminar la página de inicio musttrust[.]xyz y el motor de búsqueda predeterminado de Mozilla Firefox.
- PASO 4. Eliminar la redirección musttrust[.]xyz de Safari.
- PASO 5. Eliminar los complementos no autorizados de Microsoft Edge.
Eliminación del secuestrador de navegador musttrust[.]xyz:
Usuarios de Windows 10:
Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.
Usuarios de Windows 7:
Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.
Usuarios de macOS (OSX):
Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.
En la ventana de desinstalación de programas: busque cualquier aplicación sospechosa instalada recientemente (por ejemplo, "musttrust[.]xyz"), seleccione dichas entradas y haga clic en "Desinstalar" o "Eliminar".
Después de desinstalar las aplicaciones potencialmente no deseadas que provocan que el navegador redirija al sitio web musttrust[.]xyz, escanee su computadora en busca de componentes restantes no deseados. Para escanear su computadora, utilice software de eliminación de malware recomendado.
Eliminar el secuestrador de navegador musttrust[.]xyz de los navegadores de Internet:
Video que muestra cómo eliminar las redirecciones del navegador:
Eliminar extensiones maliciosas de Google Chrome:
Haga clic en el ícono del menú de Chrome (en la esquina superior derecha de Google Chrome), seleccione "Más herramientas" y haga clic en "Extensiones". Localice "musttrust[.]xyz", y otros complementos de navegador sospechosos recientemente instalados, y elimínelos.Tenga en cuenta que el secuestrador del navegador Find (uno de los que promueven musttrust.xyz) niega el acceso a la lista de extensiones mostrando una lista falsa. Los pasos para eliminar la extensión de navegador de Find se pueden encontrar arriba.
Cambie su página de inicio:
Haga clic en el ícono del menú de Chrome (en la esquina superior derecha de Google Chrome), seleccione "Configuración". En la sección "Al iniciar", desactive "musttrust[.]xyz", busque la URL del secuestrador del navegador (hxxp://www.musttrust[.]xyz) debajo de la opción "Abrir un conjunto de páginas específico". Si está presente, haga clic en el icono de tres puntos verticales y seleccione "Eliminar".
Cambie su motor de búsqueda predeterminado:
Para cambiar su motor de búsqueda predeterminado en Google Chrome: Haga clic en el icono del menú de Chrome (en la esquina superior derecha de Google Chrome), seleccione "Configuración", en la sección "Motor de búsqueda", haga clic en "Administrar motores de búsqueda...", en la lista abierta busque "musttrust[.]xyz" y cuando lo tenga ubicado, haga clic en los tres puntos verticales cerca de esta URL y seleccione "Eliminar de la lista".
Método opcional:
Si sigue teniendo problemas para eliminar secuestrador de navegador musttrust.xyz, restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.
De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).
En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.
Eliminar complementos maliciosos de Mozilla Firefox:
Haga clic en el menú de Firefox (en la esquina superior derecha de la ventana principal), seleccione "Complementos". Haga clic en "Extensiones" y elimine "musttrust[.]xyz", así como todos los complementos de navegador sospechosos recientemente instalados.
Cambie su página de inicio:
Para restablecer su página de inicio, haga clic en el menú de Firefox (en la esquina superior derecha de la ventana principal), luego seleccione "Opciones", en la ventana abierta desactive "musttrust[.]xyz", elimine hxxp://musttrust[.]xyz e ingrese su dominio preferido, que se abrirá cada vez que inicie Mozilla Firefox.
Cambie su motor de búsqueda predeterminado:
En la barra de direcciones URL, escriba about:config y presione Enter.
Haga clic en "I'll be careful, I promise!".
En el filtro de búsqueda en la parte superior, escriba: "extensionControlled".
Coloque ambos resultados a "false" haciendo doble clic en cada entrada, o haciendo click en el botón .
Método opcional:
Los usuarios con problemas para eliminar de secuestrador de navegador musttrust.xyz pueden restablecer la configuración de Mozilla Firefox.
Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda
Seleccione Información para solucionar problemas.
En la nueva pantalla, haga clic en el botón Restablecer Firefox.
En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.
Eliminar extensiones maliciosas en Safari:
Cerciórese de que su navegador Safari está activo y pulse sobre el menú Safari. Luego, seleccione Preferencias…
En la ventana de preferencias, seleccione la pestaña Extensiones. Localice aquellas extensiones instaladas recientemente que parezcan sospechosas y desinstálelas.
En la ventana de preferencias, seleccione la pestaña General y cerciórese de que su página de inicio es una URL que ha elegido usted. Si un secuestrador de navegadores la ha cambiado, modifíquela.
En la ventana de preferencias, seleccione la pestaña de búsqueda y asegúrese de que su buscador preferido está configurado como predeterminado.
Método opcional:
Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.
En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.
Elimine las extensiones maliciosas de Microsoft Edge:
Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice los complementos de navegador sospechosos recientemente instalados y elimínelos.
Cambie su página de inicio y la configuración de nueva pestaña:
Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge), seleccione "Configuración". En la sección "Al iniciar", busque el nombre del secuestrador del navegador y haga clic en "Desactivar".
Cambie su motor de búsqueda predeterminado de Internet:
Para cambiar su motor de búsqueda predeterminado en Microsoft Edge: haga clic en el ícono del menú de Edge (en la esquina superior derecha de Microsoft Edge), seleccione "Privacidad y servicios", desplácese hasta la parte inferior de la página y seleccione "Barra de dirección". En la sección "Motores de búsqueda utilizados en la barra de direcciones", busque el nombre del motor de búsqueda de Internet no deseado, cuando lo encuentre, haga clic en el botón "Desactivar" cerca de él. Alternativamente, puede hacer clic en "Administrar motores de búsqueda", en el menú abierto busque motores de búsqueda de Internet no deseados. Haga clic en el icono del rompecabezas cerca de él y seleccione "Desactivar".
Método opcional:
Si continúa teniendo problemas con la eliminación de secuestrador de navegador musttrust.xyz, restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.
En el menú de configuración abierto, seleccione Restablecer configuración.
Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.
- Si esto no ayudó, siga estas instrucciones que explican cómo restablecer el navegador Microsoft Edge.
Resumen:
Un secuestrador de navegadores es un tipo de software publicitario que modifica la configuración de los navegadores, ya que cambia la página de inicio y motor de búsqueda predeterminado por un sitio web no deseado. Muy frecuentemente, este tipo de software publicitario se introduce en el sistema operativo del usuario a través de las descargas de programas gratuitos. Si su descarga está gestionada por un cliente de descargas, asegúrese de descartar la instalación de barras de herramientas o aplicaciones promocionadas que pretendan cambiar la página de inicio y motor de búsqueda predeterminados.
Ayuda para la desinfección:
Si se encuentra con problemas al intentar eliminar secuestrador de navegador musttrust.xyz de sus navegadores, por favor pida ayuda en nuestro foro de eliminación de programas maliciosos.
Publique un comentario:
Si dispone de más información sobre secuestrador de navegador musttrust.xyz o sobre la forma de eliminarlo, por favor comparta su conocimiento en la sección de comentarios de abajo.
Fuente: https://www.pcrisk.com/removal-guides/22093-musttrust-xyz-redirect
Preguntas Frecuentes (FAQ)
¿Cuál es el propósito de obligar a los usuarios a visitar el sitio web de musttrust[.]xyz?
Los desarrolladores de secuestradores de navegador generan ingresos a través de redireccionamientos a sitios web como el sitio musttrust[.]xyz.
¿Visitar musttrust[.]xyz es una amenaza para mi privacidad?
Hasta cierto punto, sí. Los sitios web como musttrust[.]xyz generalmente recopilan información sobre sus visitantes.
¿Cómo se infiltró un secuestrador de navegador en mi computadora?
Los secuestradores de navegador se multiplican utilizando ingeniería social y técnicas de distribución dudosas, por ejemplo, estafas en línea, sitios web no oficiales y gratuitos, notificaciones engañosas del navegador/anuncios intrusivos, paquetes de software, etc.
¿Combo Cleaner me ayudará a eliminar los secuestradores del navegador?
Sí, Combo Cleaner escaneará su dispositivo y eliminará las aplicaciones de secuestro del navegador detectadas. Cabe señalar que la eliminación manual puede no ser ideal cuando varios secuestradores del navegador se han infiltrado en el sistema. Puede ocurrir que cuando se quita uno, los demás lo reinstalen. Además, algunas configuraciones no se pueden modificar mientras haya un secuestrador de navegador. Por lo tanto, los secuestradores del navegador deben eliminarse de inmediato y de una vez.
▼ Mostrar discusión.