FacebookTwitterLinkedIn

Eliminar software que produce redirecciones a potterfun.com

Conocido también como: potterfun.com secuestrador del navegador
Nivel de peligrosidad: Media

¿Qué tipo de sitio web potterfun.com?

Potterfun.com es la dirección de un sitio web clasificado como falso motor de búsqueda. A diferencia de la mayoría de los de su clase, esta página puede proporcionar resultados de búsqueda, aunque son inexactos. Normalmente, los motores de búsqueda fraudulentos son promovidos por secuestradores de navegadores.

Descubrimos potterfun.com a través de redirecciones causadas por el secuestrador de navegadores QuickFind. Este software se instaló en nuestra máquina de pruebas mediante una configuración encontrada por nuestros investigadores en una página engañosa abierta a la fuerza por un sitio web de Torrenting que utiliza redes publicitarias fraudulentas.

finditfasts.com redirigiendo a la aparición de potterfun.com (GIF)

¿Cómo promocionan potterfun.com los secuestradores de navegadores?

Normalmente, los secuestradores de navegadores promocionan páginas web fraudulentas asignándolas como motores de búsqueda, páginas de inicio y nuevas pestañas/ventanas predeterminadas de los navegadores. De este modo, las nuevas pestañas/ventanas del navegador que se abren y las búsquedas web que se realizan a través de la barra de URL se redirigen al sitio promocionado.

En el momento de la investigación, el secuestrador de navegadores QuickFind promocionaba potterfun.com de esta manera. Sin embargo, también se pueden encontrar redirecciones a esta página cuando se instalan otras extensiones de la misma familia, como EasySearch, InstantQuest, UltraSearch, etc.

El software secuestrador de navegadores suele utilizar mecanismos de persistencia para complicar su eliminación. QuickFind utiliza la función de Google Chrome "Gestionado por su organización". de Google Chrome para este fin.

Cuando investigamos QuickFind, redirigió a finditfasts.com antes de aterrizar en potterfun.com. La mayoría de los motores de búsqueda falsos no pueden proporcionar resultados de búsqueda, por lo que redirigen a sitios web legítimos de búsqueda en Internet (por ejemplo, Google, Yahoo, Bing, etc.).

Potterfun.com es una excepción, ya que puede generar resultados de búsqueda, pero son imprecisos y pueden incluir contenido patrocinado, poco fiable, engañoso y potencialmente malicioso. Tenga en cuenta que las redirecciones pueden variar, ya que pueden estar influidas por factores como la geolocalización del usuario.

Además, los motores de búsqueda falsos suelen recopilar información sobre sus visitantes. Los secuestradores de navegadores también pueden tener funcionalidades de rastreo de datos, y este podría ser el caso de QuickFind (o cualquier otro secuestrador que promocione potterfun.com).

La información de interés puede incluir: URL visitadas, páginas web vistas, consultas buscadas, cookies de Internet, credenciales de inicio de sesión en cuentas, datos de identificación personal, datos relacionados con las finanzas, etcétera. Esta información vulnerable puede monetizarse mediante su venta a terceros.

En resumen, la presencia de software de secuestro de navegadores en los dispositivos puede provocar infecciones del sistema, graves problemas de privacidad, pérdidas económicas e incluso el robo de identidad.

Resumen de la amenaza:
Nombre potterfun.com
Tipo de amenaza Secuestrador de navegador, Redirección, Secuestrador de búsqueda, Barra de herramientas, Nueva pestaña no deseada
Nombres de detección (instalador) ESET-NOD32 (Win32/Agent.AGRF), Fortinet (Riskware/Agent), Ikarus (PUA.MSIL.Chromex), Kingsoft (Win32.Troj.Agent.AGRF), Rising (Adware.Agent!1.1034C (CLASSIC)), Lista completa de detecciones (VirusTotal)
Extensión(es) del navegador QuickFind
URL promocionada potterfun.com
Nombres de detección (potterfun.com) N/A (VirusTotal)
Dirección IP servidora (potterfun.com) 172.67.169.162
Configuración del navegador afectada Página de inicio, URL de la nueva pestaña, motor de búsqueda predeterminado
Síntomas Configuración del navegador de Internet manipulada (página de inicio, motor de búsqueda de Internet predeterminado, configuración de la nueva pestaña). Los usuarios se ven obligados a visitar el sitio web del secuestrador y buscar en Internet utilizando sus motores de búsqueda.
Métodos de distribución Anuncios emergentes engañosos, instaladores de software gratuito (bundling).
Daños Rastreo del navegador de Internet (posibles problemas de privacidad), visualización de anuncios no deseados, redireccionamientos a sitios web dudosos.
Eliminación de Malware

Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner.
▼ Descargue Combo Cleaner para Windows
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más.

Ejemplos de buscadores falsos

Goodtosearch.com, doktox.com, gotoyahoo.com y searchesinstyle.com son algunos de nuestros artículos más recientes sobre buscadores fraudulentos.

Normalmente, estos sitios y el software que los respalda parecen legítimos y ofrecen funciones útiles. Sin embargo, las funciones rara vez funcionan como prometen y, en la mayoría de los casos, no funcionan en absoluto. Recuerde que aunque un sitio web o un programa funcione exactamente como indica su material promocional, eso por sí solo no demuestra su legitimidad o seguridad.

¿Cómo se instaló en mi equipo un secuestrador del navegador que promocionaba potterfun.com?

Descargamos una extensión del navegador que promocionaba potterfun.com en una instalación promocionada por un sitio web fraudulento. Aparte de varias páginas web engañosas, los secuestradores de navegadores suelen introducirse a través de páginas de descarga que parecen legítimas.

Se suele acceder a estos sitios a través de redireccionamientos provocados por anuncios intrusivos, sitios web que emplean redes publicitarias fraudulentas, URL mal escritas, notificaciones de spam del navegador y adware instalado.

El software de secuestro de navegadores también puede venir incluido en programas normales. La amenaza de permitir involuntariamente el acceso al sistema de contenidos incluidos en paquetes aumenta al descargarlos de fuentes poco fiables (por ejemplo, sitios de programas gratuitos y de terceros, redes de intercambio P2P, etc.) y al tratar las instalaciones con negligencia (por ejemplo, utilizando la configuración "Fácil/Rápido", etc.).

Además, los secuestradores de navegadores proliferan a través de anuncios intrusivos. Una vez que se hace clic en ellos, algunos de estos anuncios pueden ejecutar scripts para realizar descargas/instalaciones furtivas.

¿Cómo evitar la instalación de secuestradores de navegadores?

Es importante investigar siempre el software antes de descargarlo/comprarlo. Todas las descargas deben realizarse desde canales oficiales y verificados. A la hora de instalar, recomendamos estudiar los términos y opciones, utilizar la configuración "Personalizada/Avanzada" y excluir todas las aplicaciones, extensiones, funciones, herramientas, etc. complementarias.

Otra recomendación es estar alerta durante la navegación, ya que el contenido fraudulento y peligroso en línea suele parecer inofensivo. Por ejemplo, a pesar de su apariencia inocua, los anuncios intrusivos redirigen a sitios web muy dudosos (por ejemplo, pornografía, juegos de azar, citas para adultos, etc.).

En caso de encontrarse continuamente con anuncios/redirecciones de este tipo, inspeccione el sistema y elimine inmediatamente todas las aplicaciones sospechosas y las extensiones/plug-ins del navegador. Si su ordenador ya está infectado, le recomendamos que ejecute un análisis con Combo Cleaner para eliminar automáticamente el secuestrador de navegadores.

Información detallada de la extensión de navegador QuickFind:

Detalles del secuestrador de navegadores QuickFind

Sitio web engañoso que promociona el secuestrador de navegador QuickFind:

Sitio web utilizado para promocionar el secuestrador de navegadores QuickFind

Eliminación automática instantánea de malware: La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.

Menú rápido:

Eliminación del secuestrador del navegador:

Usuarios de Windows 10:

Cómo acceder a Programas y características (desinstalar) en Windows 10

Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.

Usuarios de Windows 7:

Cómo acceder a Programas y características (desinstalar) en Windows 7

Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.

Usuarios de macOS (OSX):

Desinstalar un programa OSX (Mac)

Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.

Desinstalación de la aplicación de secuestro del navegador a través del Panel de control

En la ventana de desinstalación de programas: busque cualquier aplicación sospechosa instalada recientemente, seleccione estas entradas y haga clic en "Desinstalar" o "Suprimir".

Tras desinstalar las aplicaciones potencialmente no deseadas, analice su ordenador en busca de componentes restantes no deseados. Para escanear su ordenador, utilice el software de eliminación de malware recomendado.

Eliminación del secuestrador de navegadores de Internet:

Vídeo que muestra cómo eliminar las redirecciones del navegador:

Google Chrome logoEliminar extensiones maliciosas de Google Chrome:

Eliminación de las extensiones de Google Chrome relacionadas con potterfun.com

Haga clic en el icono de menú de Chrome Google Chrome icono del menú (en la esquina superior derecha de Google Chrome), seleccione "Extensiones" y haga clic en "Administrar extensiones". Localice "QuickFind" y otras extensiones sospechosas recientemente instaladas, seleccione estas entradas y haga clic en "Eliminar".

Si la extensión está bloqueada (ves la opción "Tu navegador está gestionado por tu organización" activada) lee este artículo para obtener instrucciones detalladas de eliminación.

Cambia tu página de inicio:

Eliminación de potterfun.com de la página principal de Google Chrome

Haga clic en el icono de menú de Chrome Google Chrome icono del menú (en la esquina superior derecha de Google Chrome), seleccione "Configuración". En la sección "Al iniciar", desactive "QuickFind", busque la URL del secuestrador del navegador (hxxp://www.potterfun.com) debajo de la opción "Abrir una página específica o un conjunto de páginas". Si está presente, haga clic en el icono de los tres puntos verticales y seleccione "Eliminar".

Cambie su motor de búsqueda predeterminado:

Eliminación de potterfun.com del motor de búsqueda predeterminado de Google Chrome

Para cambiar tu motor de búsqueda predeterminado en Google Chrome: Haga clic en el icono de menú de Chrome Google Chrome icono del menú (en la esquina superior derecha de Google Chrome), seleccione "Configuración", en la sección "Motor de búsqueda", haga clic en "Administrar motores de búsqueda...", en la lista abierta busque "potterfun.com", cuando se encuentre haga clic en los tres puntos verticales cerca de esta URL y seleccione "Eliminar".

Método opcional:

Si sigue teniendo problemas para eliminar potterfun.com secuestrador del navegador, restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome Google Chrome menu icon (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.

resetear la configuración de Google Chrome paso 1

De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).

resetear la configuración de Google Chrome paso 2

En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.

resetear la configuración de Google Chrome paso 3

Mozilla Firefox logoElimine las extensiones maliciosas de Mozilla Firefox:

Eliminar las extensiones de Mozilla Firefox relacionadas con potterfun.com

Haga clic en el menú de Firefox firefox icono del menú (en la esquina superior derecha de la ventana principal), seleccione "Complementos y temas". Haz clic en "Extensiones", en la nueva pantalla localiza "QuickFind" y todas las extensiones sospechosas que hayas instalado recientemente, haz clic en los tres puntos y luego en "Eliminar".

Cambia tu página de inicio:

Eliminar potterfun.com de la página de inicio de Mozilla Firefox

Para restablecer tu página de inicio, haz clic en el menú de Firefox firefox icono del menú (en la esquina superior derecha de la ventana principal), luego selecciona "Configuración", en la ventana abierta desactiva "QuickFind", elimina hxxp://potterfun.com e introduce tu dominio preferido, que se abrirá cada vez que inicies Mozilla Firefox.

Cambia tu motor de búsqueda predeterminado:

Eliminar potterfun.com del motor de búsqueda predeterminado de Mozilla Firefox

En la barra de direcciones URL, escriba "about:config" y pulse Intro. Haga clic en "Aceptar el riesgo y continuar".

En el filtro de búsqueda de la parte superior, escriba: "extensionControlled". Establezca ambos resultados en "false" haciendo doble clic en cada entrada o pulsando el botón Mozilla Firefox switch about:config entry button.

Método opcional:

Los usuarios con problemas para eliminar de potterfun.com secuestrador del navegador pueden restablecer la configuración de Mozilla Firefox.

Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox  icono del menú de firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda menú de ayuda firefox

Cómo restablecer la configuración predeterminada de Mozilla Firefox - accediendo

Seleccione Información para solucionar problemas.

Cómo restablecer la configuración predeterminada de Mozilla Firefox - accediendo

En la nueva pantalla, haga clic en el botón Restablecer Firefox.

Cómo restablecer la configuración predeterminada de Mozilla Firefox: hacer clic en el botón Restablecer firefox

En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.

Cómo restablecer la configuración predeterminada de Mozilla Firefox: confirmar la recuperación de la configuración anterior haciendo clic en el botón Restablecer

safari browser logoEliminar extensiones maliciosas en Safari:

eliminar browser hijacker de Safari - 1

Cerciórese de que su navegador Safari está activo y pulse sobre el menú Safari. Luego, seleccione Preferencias…

eliminar browser hijacker de Safari - 2

En la ventana de preferencias, seleccione la pestaña Extensiones. Localice aquellas extensiones instaladas recientemente que parezcan sospechosas y desinstálelas.

eliminar browser hijacker de Safari - 3

En la ventana de preferencias, seleccione la pestaña General y cerciórese de que su página de inicio es una URL que ha elegido usted. Si un secuestrador de navegadores la ha cambiado, modifíquela.

eliminar browser hijacker de Safari - 4

En la ventana de preferencias, seleccione la pestaña de búsqueda y asegúrese de que su buscador preferido está configurado como predeterminado.

Método opcional:

Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.

eliminar browser hijacker de Safari - 5

En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.

eliminar browser hijacker de Safari - 6

Logotipo de Microsoft Edge (Chromium)Elimine las extensiones maliciosas de Microsoft Edge:

Eliminando secuestradores de navegador de Microsoft Edge paso 1

Haga clic en el ícono de menú de Edge Ícono de menú de Microsoft Edge (chromium) (en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice los complementos de navegador sospechosos recientemente instalados y elimínelos.

Cambie su página de inicio y la configuración de nueva pestaña:

Eliminando secuestradores de navegador de Microsoft Edge paso 2

Haga clic en el ícono de menú de Edge Ícono de menú de Microsoft Edge (chromium) (en la esquina superior derecha de Microsoft Edge), seleccione "Configuración". En la sección "Al iniciar", busque el nombre del secuestrador del navegador y haga clic en "Desactivar".

Cambie su motor de búsqueda predeterminado de Internet:

Eliminando secuestradores de navegador de Microsoft Edge paso 3

Para cambiar su motor de búsqueda predeterminado en Microsoft Edge: haga clic en el ícono del menú de Edge Ícono de menú de Microsoft Edge (chromium) (en la esquina superior derecha de Microsoft Edge), seleccione "Privacidad y servicios", desplácese hasta la parte inferior de la página y seleccione "Barra de dirección". En la sección "Motores de búsqueda utilizados en la barra de direcciones", busque el nombre del motor de búsqueda de Internet no deseado, cuando lo encuentre, haga clic en el botón "Desactivar" cerca de él. Alternativamente, puede hacer clic en "Administrar motores de búsqueda", en el menú abierto busque motores de búsqueda de Internet no deseados. Haga clic en el icono del rompecabezas Ícono de rompecabezas de Microsoft Edge (Chromium) cerca de él y seleccione "Desactivar".

Método opcional:

Si continúa teniendo problemas con la eliminación de potterfun.com secuestrador del navegador, restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge Ícono de menú de Microsoft Edge (chromium) (en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.

Restablecer Microsoft Edge (Chromium) paso 1

En el menú de configuración abierto, seleccione Restablecer configuración.

Restablecer Microsoft Edge (Chromium) paso 2

Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.

Restablecer Microsoft Edge (Chromium) paso 3

  • Si esto no ayudó, siga estas instrucciones que explican cómo restablecer el navegador Microsoft Edge.

Resumen:

cómo impedir que se instalen secuestradores de navegadores al descargar programas gratuitos ejemploUn secuestrador de navegadores es un tipo de software publicitario que modifica la configuración de los navegadores, ya que cambia la página de inicio y motor de búsqueda predeterminado por un sitio web no deseado. Muy frecuentemente, este tipo de software publicitario se introduce en el sistema operativo del usuario a través de las descargas de programas gratuitos. Si su descarga está gestionada por un cliente de descargas, asegúrese de descartar la instalación de barras de herramientas o aplicaciones promocionadas que pretendan cambiar la página de inicio y motor de búsqueda predeterminados.

Ayuda para la desinfección:

Si se encuentra con problemas al intentar eliminar potterfun.com secuestrador del navegador de sus navegadores, por favor pida ayuda en nuestro foro de eliminación de programas maliciosos.

Publique un comentario:
Si dispone de más información sobre potterfun.com secuestrador del navegador o sobre la forma de eliminarlo, por favor comparta su conocimiento en la sección de comentarios de abajo.

Fuente: https://www.pcrisk.com/removal-guides/31253-potterfun-com-redirect

Preguntas más frecuentes (FAQ)

¿Cuál es el objetivo de obligar a los usuarios a visitar el sitio web potterfun.com?

Las redirecciones a sitios web como potterfun.com se generan porque los ciberdelincuentes (es decir, los desarrolladores de falsos motores de búsqueda y secuestradores de navegadores) obtienen beneficios a través de ellas.

¿Es una amenaza para mi privacidad visitar potterfun.com?

Lo más probable es que sí. Los buscadores falsos (por ejemplo, potterfun.com, etc.) suelen recopilar y vender los datos de los visitantes.

¿Cómo se infiltró un secuestrador de navegadores en mi ordenador?

Los secuestradores de navegadores se distribuyen principalmente a través de páginas web promocionales engañosas, paquetes de instalación, estafas en línea, programas gratuitos y sitios de alojamiento de archivos gratuitos, redes de intercambio P2P, notificaciones de navegador no deseadas y anuncios intrusivos.

¿Me ayudará Combo Cleaner a eliminar secuestradores de navegadores?

Sí, Combo Cleaner puede escanear ordenadores y eliminar las aplicaciones secuestradoras de navegadores detectadas. Cabe destacar que la eliminación manual (sin ayuda de software de seguridad) puede no ser una solución perfecta. En los casos en los que hay varios secuestradores de navegadores, después de eliminar uno, los demás pueden volver a instalarlo. Además, los ajustes relacionados con la eliminación pueden no ser modificables cuando se instala el software secuestrador de navegadores. Por lo tanto, es esencial eliminar los secuestradores de navegadores a fondo y de una vez.

▼ Mostrar discusión.

Acerca del autor:

Tomas Meskauskas

Me apasiona todo lo relacionado con seguridad informática y tecnología. Me avala una experiencia de más de 10 años trabajando para varias empresas de reparación de problemas técnicos y seguridad on-line. Como editor y autor de PCrisk, llevo trabajando desde 2010. Sígueme en Twitter y LinkedIn para no perderte nada sobre las últimas amenazas de seguridad en internet. Leer más sobre el autor.

El portal de seguridad PCrisk ha sido creado conjuntamente por varios investigadores de seguridad con el propósito de formar e informar a los usuarios sobre las últimas amenazas detectadas en internet. Podrá leer más información sobre los autores e investigadores que trabajan en PCrisk en nuestra página de Contacto.

Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.

Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Guías de desinfección en otros idiomas
Instrucciones para desinstalar programas
Código QR
potterfun.com secuestrador del navegador Código QR
Escanee este código QR para acceder fácilmente a la guía de desinfección de potterfun.com secuestrador del navegador desde su dispositivo móvil.
Nuestra recomendación:

Acabe con las infecciones de malware para Windows hoy mismo:

▼ ELIMÍNELO AHORA
Descargue Combo Cleaner

Plataforma: Windows

Valoración de Combo Cleaner por parte del editor:
Valoración¡Excelente!

[Volver al principio]

El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más.