Como remover o adware OriginalEngineSearch do sistema operativo?
Escrito por Tomas Meskauskas a (atualizado)
Como remover o adware OriginalEngineSearch do Mac?
O que é OriginalEngineSearch?
OriginalEngineSearchn é uma aplicação do tipo adware com características de sequestrador de navegador. Após a instalação bem-sucedida, executa campanhas publicitárias intrusivas e faz alterações nas configurações do navegador - para promover mecanismos de pesquisa falsos. A maioria das aplicações deste tipo (adware e sequestradores de navegador) tem recursos de rastreio de dados, que são para espiar a atividade de navegação. Devido às técnicas questionáveis usadas para distribuir OriginalEngineSearch, é considerado uma API (aplicação potencialmente indesejada). Um destes métodos de distribuição é através de atualizadores falsos do Adobe Flash Player. Os utilizadores devem notar que os atualizadores/instaladores de software ilegítimos não são usados para proliferar APIs exclusivamente, também distribuem trojans, ransomware e outros malwares.
O adware oferece pop-ups, banners, cupões, pesquisas e outros anúncios intrusivos - normalmente, permitem a sua colocação em qualquer site visitado. Esses anúncios sobrepõem-se ao conteúdo da página e restringem a velocidade de navegação. Ao serem clicados, os anúncios intrusivos redirecionam para vários sites não confiáveis/perigosos e alguns podem até descarregar/instalar software furtivamente (por exemplo, APIs). Os sequestradores do Navegador reatribuem a página inicial dos navegadores, o mecanismo de pesquisa padrão e os URLs de novos separadores/janelas aos endereços de pesquisadores da web falsos. Portanto, com este tipo de software instalado: cada novo separador/janela do navegador aberto e consulta de pesquisa digitada na barra de URL - redireciona para o endereço promovido. Os mecanismos de pesquisa ilegítimos geralmente não são capazes de fornecer resultados de pesquisa, por isso redirecionam para Google, Yahoo, Bing e outros legítimos. Além disso, os sequestradores de navegador podem negar o acesso às configurações do navegador e/ou desfazer quaisquer alterações permitidas; assim, tornam impossível a recuperação do navegador - sem a remoção do software que o afeta. Conforme mencionado na introdução, a maioria das APIs pode rastrear dados. Podem monitorizar a atividade de navegação (URLs visitados, páginas visualizadas, consultas de pesquisa digitadas, etc.) e recolher informações confidenciais extraídas d(endereços de IP, geolocalização e outros detalhes). Os dados recolhidos provavelmente contêm informações de identificação pessoal. Além disso, os desenvolvedores de API rentabilizam essas informações que as partilham e/ou vendem a terceiros (potencialmente, criminosos cibernéticos). Para resumir, a presença de aplicações indesejadas nos dispositivos pode resultar em infecções do sistema, perdas financeiras, graves problemas de privacidade e até mesmo roubo de identidade. Para proteger a integridade do dispositivo e a segurança do utilizador, todas as aplicações duvidosas e extensões/plug-ins do navegador devem ser eliminadas imediatamente após a detecção.
Nome | Redirecionamento search.locatorunit.com |
Tipo de Ameaça | Adware, malware para Mac, vírus para Mac |
Nomes de Detecção | Avast (MacOS:Adload-AD [Trj]), DrWeb (Adware.Mac.Loader.17), ESET-NOD32 (Uma Variante de OSX/TrojanDownloader.Adload.AE), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Cimpli.k), Lista Completa (VirusTotal) |
Informação Adicional | Esta aplicação pertence à família de malware Adload. |
Sintomas | O seu Mac fica mais lento do que o normal, vê anúncios pop-up indesejados e é redirecionado para sites duvidosos. |
Métodos de Distribuição | Os anúncios pop-up fraudulentos, instaladores de software grátis (agregação), instaladores de Flash Player falsos, os descarregamentos de ficheiros torrent. |
Danos | Rastreio do navegador da Internet (possíveis problemas de privacidade), exibição de anúncios indesejados, redirecionamentos para sites duvidosos, perda de informações privadas. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
OperativeFraction, AdjustableSkill e UpdateFilter são alguns exemplos de outras aplicações do tipo adware. Parecem comuns e úteis. Os utilizadores são aliciados ao descarregamento/instalação com uma grande variedade de funcionalidades "úteis" e "vantajosas". No entanto, os recursos prometidos raramente são úteis. Isso é verdade para praticamente todas as APIs. O único objetivo do software indesejado é gerar rendimento para os desenvolvedores; portanto, a funcionalidade e a segurança do utilizador são irrelevantes. Em vez de cumprir qualquer promessa, as APIs executam campanhas publicitárias intrusivas, sequestram navegadores, causam redirecionamentos e rastreiam dados privados.
Como é que OriginalEngineSearch foi instalado no meu computador?
As APIs são distribuídas através de descarregamento/configuração de instalação de outros produtos. Essa tática de marketing altamente questionável de agregar software normal com adições indesejadas ou maliciosas - é denominada de "agregação". Os processos de descarregamento/instalação apressados (p.ex. termos ignorados, passos e secções omitidos, etc.) - aumentam o risco de permitir inadvertidamente o conteúdo agregado no sistema. Algumas APIs possuem páginas "oficiais" de descarregamento. Os anúncios intrusivos também proliferam estas aplicações. Ao serem clicados, os anúncios podem executar scripts para descarregamento/instalar APIs sem o consentimento do utilizador.
Como evitar a instalação de aplicações potencialmente indesejadas?
Recomenda-se vivamente a pesquisa de produtos antes do descarregamento/instalação e/ou compra. Todos os descarregamentos devem ser feitos de fontes oficiais e verificadas. Canais não confiáveis, como: sites de hospedagem de ficheiros não oficiais e gratuitos, redes de partilha peer-to-peer e outros descarregadores de terceiros - muitas vezes oferecem conteúdo fraudulento e/ou agregado. Ao descarregar/instalar, é recomendável ler os termos, estudar todas as opções disponíveis, usar as configurações "Personalizadas" ou "Avançadas" e optar por não participar de aplicações, ferramentas, recursos adicionais e assim por diante. Os anúncios intrusivos parecem legítimos, no entanto, redirecionam para vários sites questionáveis (por exemplo, jogos, pornografia, namoro adulto, etc.). No caso de encontros com tais anúncios/redirecionamentos, o sistema deve ser inspecionado e todas as aplicações suspeitas e extensões/plug-ins do navegador - imediatamente removidos dele. Se o seu computador já estiver infectado com OriginalEngineSearch, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente este adware.
Ficheiros relacionados ao adware OriginalEngineSearch que precisam ser removidos:
- ~/Library/Application Support/com.OriginalEngineSearch/OriginalEngineSearch
- ~/Library/Application Support/com.OriginalEngineSearchDaemon/OriginalEngineSearch
- ~/Library/LaunchAgents/com.OriginalEngineSearch.plist
- ~/Library/LaunchDaemons/com.OriginalEngineSearchDaemon.plist
NOTA IMPORTANTE! Configurações/aplicações fraudulentos que promovem o adware OriginalEngineSearch são projetados para criar um novo perfil de dispositivo. Portanto, antes de realizar qualquer outro passo de remoção, execute estas ações:
1) Clique no ícone "Preferências" na barra de menu e selecione "Perfis"
2) Selecione o perfil "OriginalEngineSearch" e exclua-o.
3) Execute uma verificação completa do sistema com o pacote antivírus Combo Cleaner
Depois de realizar essas ações, pode prosseguir com as passos de remoção deste adware.
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é OriginalEngineSearch?
- PASSO 1. Remova os ficheiros e pastas relacionados ao OriginalEngineSearch do OSX.
- PASSO 2. Remova os anúncios OriginalEngineSearch do Safari.
- PASSO 3. Remova o adware OriginalEngineSearch do Google Chrome.
- PASSO 4. Remova os anúncios OriginalEngineSearch do Mozilla Firefox.
O vídeo demonstra como remover adware e sequestradores de navegador de um computador Mac:
Remoção do adware OriginalEngineSearch:
Remova as aplicações potencialmente indesejadas relacionadas a OriginalEngineSearch da sua pasta "Aplicações":
Clique no ícone Finder. Na janela do Finder, selecione "Aplicações". Na pasta de aplicações, procure por "MPlayerX", "NicePlayer" ou outras aplicações suspeitas e arraste-as para a Reciclagem. Depois de remover as aplicações potencialmente indesejadas que causam os anúncios online, faça uma verificação no seu Mac à procura de componentes indesejados restantes.
Remova os ficheiros e pastas relacionados a redirecionamento search.locatorunit.com:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do redirecionamento search.locatorunit.com dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova redirecionamento search.locatorunit.com as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova redirecionamento search.locatorunit.com add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova redirecionamento search.locatorunit.com add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
▼ Mostrar comentários