Como parar de ser redirecionado de e para 0yrvtrh.com?
Escrito por Tomas Meskauskas a
Como remover o sequestrador de navegador 0yrvtrh.com do Mac?
O que é 0yrvtrh.com?
0yrvtrh.com é um mecanismo de pesquisa falso. Normalmente, essas ferramentas ilegítimas de pesquisa na web são promovidas por softwares nocivos classificados como sequestradores de navegador. Operam ao fazer modificações nas configurações do navegador e restringindo/negando acesso a eles. Além disso, tanto os sequestradores de navegador quanto os mecanismos de pesquisa falsos são famosos por espiar a atividade de navegação dos utilizadores. O motor de busca 0yrvtrh.com foi observado a ser promovido por ConnectionIndexer, uma aplicação do tipo adware (que possui qualidades de sequestrador de navegador). Devido aos métodos duvidosos usados para distribuir adware e sequestradores de navegador - são considerados APIs (aplicações potencialmente indesejadas).
Google Chrome, Safari, Mozilla Firefox e outros navegadores populares são alvos comuns de sequestradores de navegador. Após a infiltração bem-sucedida, reatribuem a página inicial do navegador, o mecanismo de pesquisa padrão e os URLs de novas separadores/janelas - para os endereços de pesquisadores da web falsos. Essas alterações aparentemente menores afetaram seriamente a qualidade da navegação. Por exemplo, com ConnectionIndexer instalado: cada novo separador/janela do navegador aberto e consulta de pesquisa digitada na barra de URL - redirecionaria para 0yrvtrh.com. No entanto, a aplicação ConnectionIndexer promove search.dominantmethod.com - outro mecanismo de pesquisa ilegítimo - nos navegadores Google Chrome. As ferramentas falsas de pesquisa na web não têm valor real para os utilizadores, uma vez que raramente são capazes de fornecer resultados de pesquisa. Devido a isso, tendem a redirecionar (ou causar cadeias de redirecionamento) para mecanismos de pesquisa legítimos. 0yrvtrh.com e search.dominantmethod.com não podem gerar resultados de pesquisa, portanto, ambos redirecionam para o Yahoo (search.yahoo.com). Além disso, os sequestradores de navegador podem desfazer quaisquer alterações que os utilizadores tentem fazer nos seus navegadores, se permitirem o acesso às configurações dos navegadores. Portanto, recuperar um navegador sequestrado é impossível sem remover o software que o afeta. Conforme mencionado na introdução, a maioria dos APIs (adware e sequestrador de navegador incluídos) têm recursos de rastreio de dados. Podem registar a atividade de navegação (URLs visitados, páginas da web visualizadas, consultas de pesquisa digitadas, etc.) e recolher informações pessoais deduzidas delas (endereços IP, geolocalização e outros detalhes). Esses dados vulneráveis são por isso partilhados e/ou vendidos a terceiros (potencialmente, criminosos cibernéticos), que procuram da mesma forma uso indevido para ganho financeiro. Para resumir, a presença de software indesejado nos dispositivos pode conduzir a infecções do sistema, perdas financeiras, graves problemas de privacidade e até mesmo roubo de identidade. Para proteger a integridade do dispositivo e a segurança do utilizador, é altamente recomendável eliminar todas as aplicações suspeitas e extensões/plug-ins do navegador imediatamente após a detecção.
Nome | sequestrador de navegador 0yrvtrh.com |
Tipo de Ameaça | Sequestrador de navegador, malware do Mac, vírus do Mac |
A Servir o Endereço IP | 13.249.94.89 |
Sintomas | O seu Mac ficou mais lento do que o normal, vê anúncios pop-up indesejados e é redirecionado para sites obscuros. |
Métodos de Distribuição | Os anúncios pop-up fraudulentos, instaladores de software grátis (agregação), instaladores de Flash Player falsos, os descarregamentos de ficheiros torrent. |
Danos | Rastreio de navegação na Internet (possíveis problemas de privacidade), exibição de anúncios indesejados, redirecionamentos para sites obscuros, perda de informações privadas. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Searchiing.com, searches.network, prudensearch.com and search.handlersection.com são alguns exemplos de outros mecanismos de pesquisa falsos. A julgar apenas pela aparência, parecem praticamente idênticos aos motores de pesquisa genuínos. O software que promove pesquisas ilegítimas na web também parece legítimo e útil. Os utilizadores são atraídos para o descarregamento/instalação com ofertas de várias funcionalidades "úteis". No entanto, os recursos prometidos raramente estão operativos. Funcionalidade e segurança do utilizador são irrelevantes, uma vez que o único propósito dos aplicações indesejadas é gerar rendimento às custas do utilizador. Portanto, em vez de cumprir qualquer promessa, as APIs sequestram navegadores, causam redirecionamentos, executam campanhas publicitárias intrusivas e recolhem informações confidenciais.
Como é que 0yrvtrh.com foi instalado no meu computador?
As APIs são distribuídas através de configurações de descarregamento/instalação de outro software. Por exemplo, o adware ConnectionIndexer foi identificado como proliferado através de atualizadores/instaladores do Adobe Flash Player falsos. A técnica de marketing fraudulenta de agregar produtos normais com adições indesejadas ou maliciosas - é denominada de "agregação". Os processos de descarregamento/instalação apressados (por exemplo, termos ignorados, passos puladas, etc.) - aumentam o risco de permitir acidentalmente conteúdo duvidoso e/ou agrupado em dispositivos. As APIs selecionadas também têm sites de descarregamento "oficiais". Os anúncios intrusivos também podem infiltrar estas aplicações nos sistemas. Depois de clicadas, podem executar scripts para descarregar/instalar APIs sem a permissão do utilizador.
Como evitar a instalação de aplicações potencialmente indesejadas?
É altamente recomendável pesquisar os produtos antes de fazer o descarregamento/instalação e/ou compra. Todos os descarregamentos devem ser feitos apenas de fontes oficiais e verificadas. Canais não confiáveis, por exemplo sites de hospedagem de ficheiros não oficiais e gratuitos, redes de partilha peer-to-peer e outros descarregadores de terceiros - muitas vezes oferecem conteúdo fraudulento e/ou agregado. Os processos de descarregamento e instalação devem ser tratados com precaução; que envolve - ler termos, estudar todas as opções disponíveis, usar as configurações "Personalizadas" ou "Avançadas" e recusar aplicações, ferramentas, recursos adicionais etc. Os anúncios intrusivos parecem legítimos, no entanto, redirecionam para várias páginas da web não confiáveis e questionáveis ( por exemplo, jogos, namoro adulto, pornografia e outros). Se os utilizadores experimentarem anúncios e/ou redirecionamentos deste tipo, devem verificar os seus dispositivos e remover imediatamente todas as aplicações suspeitas e extensões/plug-ins de navegador deles. Se o seu computador já estiver infectado com sequestradores de navegador, recomendamos executar uma verificação com Combo Cleaner para eliminá-los automaticamente.
Screenshots do ilusório atualizador/instalador do Flash Player a distribuir o adware ConnectionIndexer (que promove 0yrvtrh.com e/ou search.dominantmethod.com):
Aparecimento de ConnectionIndexer a promover search.dominantmethod.com nos navegadores Google Chrome (GIF):
Screenshot das configurações do navegador Google Chrome modificadas por ConnectionIndexer e definidas como search.dominantmethod.com como padrão:
Screenshot de ConnectionIndexer instalado no navegador Safari:
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é 0yrvtrh.com?
- PASSO 1. Remova os ficheiros e pastas relacionados a 0yrvtrh.com do OSX.
- PASSO 2. Remova o redirecionamento 0yrvtrh.com do Safari.
- PASSO 3. Remova o sequestrador de navegador 0yrvtrh.com do Google Chrome.
- PASSO 4. Remova a página inicial 0yrvtrh.com e o mecanismo de pesquisa padrão do Mozilla Firefox.
O vídeo demonstra como remover adware e sequestradores de navegador de um computador Mac:
Remoção do redirecionamento 0yrvtrh.com:
Remova as aplicações potencialmente indesejadas relacionadas a 0yrvtrh.com da sua pasta "Aplicações":
Clique no ícone Finder. Na janela do Finder, selecione "Aplicações". Na pasta de aplicações, procure por "MPlayerX", "NicePlayer" ou outras aplicações suspeitas e arraste-as para a Reciclagem. Depois de remover a(s) aplicação(s) potencialmente indesejada(s) que causam os anúncios online, faça uma verificação no seu Mac à procura de componentes indesejados restantes.
Remova os ficheiros e pastas relacionados a sequestrador de navegador 0yrvtrh.com:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do sequestrador de navegador 0yrvtrh.com dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova sequestrador de navegador 0yrvtrh.com as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova sequestrador de navegador 0yrvtrh.com add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova sequestrador de navegador 0yrvtrh.com add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
▼ Mostrar comentários