Remova apps que redirecionam para a página da fraude de "ZEUS VIRUS DETECTED !!!"
Escrito por Tomas Meskauskas a (atualizado)
Como remover "ZEUS VIRUS DETECTED !!!" do Mac?
O que é "ZEUS VIRUS DETECTED !!!"?
"ZEUS VIRUS DETECTED !!!" é uma notificação falsa relacionada a vírus e aplicações maliciosos - estes são 'detectados' por um site fraudulento disfarçado de site oficial da Apple. Na verdade, este é um site fraudulento desenvolvido para induzir as pessoas a entrar em contato com os fraudadores, ao ligar para no número de telefone fornecido. É altamente recomendável que ignore este fraude e não ligue para essas pessoas. Todas as detecções de malware mencionadas nesta página da web são falsas.
Quando aberto, este site fraudulento exibe vários pop-ups. De acordo com um deles, o MAC OS X está infectado com vírus e outras aplicações maliciosas, que devem ser removidas e os danos no sistema reparados. Também afirma que, se o site for fechado, o sistema operativo permanecerá danificado e vulnerável. Outro pop-up afirma que o site detectou o vírus ZEUS e, além disso, um trojan suspeito estava ao tentar aceder logins, detalhes bancários e rastrear a atividade de navegação na Internet. É afirmado que a firewall instalada no sistema operativo falhou ao proteger o sistema e que o sistema foi danificado. Os visitantes devem visitar o serviço de reparação do Mac mais próximo ou ligar para o número "+1-877-885-8689". Note que este não é um número oficial de atendimento ao cliente da Apple e pertence a criminosos cibernéticos. Se contatados, tentam extorquir dinheiro de pessoas inocentes. Os criminosos cibernéticos que criaram este site fraudulento tentam induzir as pessoas a comprar software desnecessário ou pagar por "suporte técnico online". Não leve a sério esta e outras fraudes. Se um navegador abrir estas fraudes, ignore-as.
Os sites fraudulentos geralmente são abertos por navegadores com aplicações potencialmente indesejadas (APIs) instaladas. Os utilizadores acedem a páginas da Web fraudulentas através de redirecionamentos causados por já infiltrados no sistema, as pessoas descarregam e instalam aplicações deste tipo sem intenção. Quando instaladas, causam redirecionamentos para sites duvidosos e fraudulentos, recolhem dados do utilizador e alimentam as pessoas com anúncios intrusivos. Geralmente, as aplicações indesejadas deste tipo registam endereços IP, geolocalizações, URLs de sites visitados, consultas de pesquisa inseridas etc. Em alguns casos, as APIs direcionam detalhes confidenciais. Os desenvolvedores partilham as informações com terceiros que as utilizam indevidamente para gerar rendimento. Esses terceiros incluem criminosos cibernéticos. Outro problema com as APIs é que algumas exibem anúncios fraudulentos e intrusivos. Quando clicados, abrem sites duvidosos ou até maliciosos ou executam scripts que causam descarregamentos/instalações indesejados. Alguns exemplos de anúncios exibidos pelos APIs são cupões, banners, pesquisas, vários anúncios pop-up etc.
Nome | pop-up de ZEUS VIRUS DETECTED !!! |
Tipo de Ameaça | malware Mac, vírus Mac |
Alegação Falsa | O site fraudulento fornece uma mensagem falsa (janela pop-up) alegando que o sistema está infectado com o vírus ZEUS e outros malwares e incentiva os visitantes a entrar em contato com os criminosos cibernéticos pelo número de telefone fornecido |
A Servir o Endereço de IP (scam website) |
52.216.8.67 |
Número de Telefone usado por Criminosos Cibernéticos | +1-877-885-8689, +1-800-674-3208 |
Sintomas | O seu Mac fica mais lento que o normal, vê anúncios pop-up indesejados e é redirecionado para sites duvidosos. |
Métodos de Distribuição | Os anúncios pop-up fraudulentos, instaladores de software grátis (pacotes), instaladores falsos de flash player, os descarregamentos de ficheiros torrent. |
Danos | O rastreio do navegador da Internet (possíveis problemas de privacidade), exibir anúncios indesejados, redirecionar para sites duvidosos, perda de informações privadas. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
"ZEUS VIRUS DETECTED !!!" é uma fraude comum, típica de muitos sites deste tipo na Internet. Alguns outros exemplos são apple.com-scan-mac[.]live, "Your Mac is infected with 4 viruses", e "Mac OS X is infected (4) by viruses". Essas páginas informam os visitantes sobre vírus 'detectados' e os incentivam a instalar aplicações indesejadas ou entrar em contato com criminosos cibernéticos. Se uma API estiver instalada num navegador ou computador, pode ser o motivo dos redirecionamentos para sites fraudulentos como este. Além disso, as APIs podem causar problemas relacionados à segurança da navegação, privacidade ou até roubo de identidade. É altamente recomendável que remova todas as aplicações indesejadas imediatamente.
Como é que as aplicações potencialmente indesejadas foram instaladas no meu computador?
As aplicações indesejadas (APIs) geralmente são descarregues/instaladas quando as pessoas clicam em anúncios que não são confiáveis ou quando descarregam/instalam software com aplicações indesejadas agregadas na configuração. Ao agregar aplicações em configurações, os desenvolvedores tentam induzir os utilizadores a descarregar/instalar aplicações indesejadas com software comum. As informações sobre a inclusão de APIs nas configurações geralmente estão ocultas nas configurações "Personalizadas/Avançadas" (ou em outras partes semelhantes). Em suma, os descarregamentos e instalações indesejados acontecem quando as pessoas deixam de verificar e alterar as configurações mencionadas, o que efetivamente permite que as APIs sejam descarregues ou instaladas.
Como evitar a instalação de aplicações potencialmente indesejadas?
Descarregadores, instaladores, clientes de torrent de terceiros, eMule (e outras redes peer-to-peer) e outras ferramentas/fontes não devem ser confiáveis para descarregar ou instalar software. A forma mais segura de descarregar programas é nos sites oficiais e nos links de descarregamento direto. Além disso, todos os descarregamentos/instalações devem ser tratados adequadamente. Marque "Avançadas", "Personalizadas", "Manuais" e outras opções ou configurações semelhantes de qualquer configuração e ignore ofertas para instalar (ou descarregar) aplicações indesejadas. Além disso, nem todos os anúncios (especialmente se são exibidos em sites duvidosos) devem ser confiáveis. Se clicados, geralmente redirecionam para sites não confiáveis, geralmente relacionados a jogos, pornografia, namoro adulto, etc. Se anúncios intrusivos ou redirecionamentos indesejados ocorrem regularmente, verifique se há extensões, complementos e plug-ins indesejados instalados no navegador padrão e desinstale-os. Isso também deve ser aplicado a programas indesejados instalados no computador. Se o seu computador já estiver infectado com APIs, recomendamos executar uma verificação com Combo Cleaner para eliminá-las automaticamente.
Screenshot de um site fraudulento a informar que um computador está infectado pelo vírus ZEUS:
Texto apresentado no pop-up:
Warning: ZEUS VIRUS DETECTED !!!
A suspicious TROJAN was trying to access your logins, banking details & tracking your Internet activity.
Your Firewall has failed to protect and is damaged. Your Accounts May be Suspended Until your take an action.
Your personal information may have leaked. IMMEDIATE RESPONSE REQUIRED. Your hard disk has a Trojan Virus! Please do not try to fix manually, it may crash your data. Consequently, we are performing additional security checks to verify system security.
Please visit your nearest MAC service centre or call help desk
Customer service +1-877-885-8689 (TOLL-FREE)
Aparência da fraude "ZEUS VIRUS DETECTED !!!" (GIF):
Outra variante do pop-up da fraude "ZEUS VIRUS DETECTED !!!":
Texto apresentado no pop-up:
Warning: ZEUS VIRUS DETECTED !!!
Customer Service: +1-800-674-3208 (TOLL-FREE)
A Suspicious TROJAN Was Trying to Access Your Logins, Banking Details & Tracking Your Internet Activity.
Your Firewall has failed to protect and is damaged. Your Accounts May be Suspended Until You Take an Action.
Your Personal Information May Have Leaked. IMMEDIATE RESPONSE REQUIRED
Your Hard Disk Has A Trojan Virus! Please Do Not Try to Fix Manually, It May Crash Your Data.
Consequently, we are performing additional security checks to verify system security.
Please Visit Your Nearest MAC Service Center OR Call Help Desk
------------
Customer Service: +1-800-674-3208 (TOLL-FREE)
------------
********** IMMEDIATE RESPONSE REQUIRED **********Please contact network administration to rectify the issue.
Please do not open internet browser for your security issue to avoid data corruption on your registery of your operating system. Please contact network administration department at +1-800-674-3208 (TOLL-FREE)Virus Info:
A Trojan horse, or Trojan, in computing is a non-self-replicating type of malware program containing malicious code that, when executed, carries out actions determined by the nature of the Trojan, typically causing loss or theft of data, and possible system harm. The term is derived from the story of the wooden horse used to trick defenders of Troy into taking concealed warriors into their city in ancient Greece, because computer Trojans often employ a form of social engineering, presenting themselves as routine, useful, or interesting in order to persuade victims to install them on their computers.A Trojan often acts as a backdoor, contacting a controller which can then have unauthorized access to the affected computer. The Trojan and backdoors are not themselves easily detectable, but if they carry out significant computing or communications activity may cause the computer to run noticeably slowly. Malicious programs are classified as Trojans if they do not attempt to inject themselves into other files (computer virus) or otherwise propagate themselves (worm).
A computer may host a Trojan via a malicious program a user is duped into executing files or browsing internet.
Please contact network administration department at +1-800-674-3208 (TOLL-FREE)
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é "ZEUS VIRUS DETECTED !!!"?
- PASSO 1. Remova os ficheiros e pastas relacionados à API do OSX.
- PASSO 2. Remova as extensões não autorizadas do Safari.
- PASSO 3. Remova os complementos não autorizados do Google Chrome.
- PASSO 4. Remova os plug-ins potencialmente indesejados do Mozilla Firefox.
O vídeo demonstra como eliminar a fraude "ZEUS VIRUS DETECTED !!!" de pop-ups a usar o Combo Cleaner:
Remoção das aplicações potencialmente indesejadas:
Remova as aplicações potencialmente indesejadas da pasta "Remova as aplicações potencialmente indesejadas da pasta "Aplicações":
Clique no ícone Finder. Na janela do Finder, selecione "Aplicações". Na pasta de aplicações, procure por "MPlayerX", "NicePlayer" ou outras aplicações suspeitas e arraste-as para a Reciclagem. Depois de remover as aplicações potencialmente indesejadas que causam anúncios on-line, verifique se há componentes indesejados restantes no seu Mac.
Remova os ficheiros e pastas relacionados a pop-up de zeus virus detected !!!:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do pop-up de zeus virus detected !!! dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova pop-up de zeus virus detected !!! as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova pop-up de zeus virus detected !!! add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova pop-up de zeus virus detected !!! add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
▼ Mostrar comentários