Como desinstalar o adware DefaultTool do seu sistema operativo?
Escrito por Tomas Meskauskas a
Como remover o adware DefaultTool do Mac?
O que é DefaultTool?
DefaultTool é um software duvidoso, que opera como adware e sequestrador de navegador. Oferece anúncios intrusivos e promove mecanismos de pesquisa falsos, fazendo alterações nas configurações do navegador. Devido às técnicas questionáveis usadas para distribuir o DefaultTool, também é categorizado como API (Aplicação Potencialmente Indesejada). A maioria das APIs recolhe informações relacionadas à navegação; o DefaultTool provavelmente também possui tais capacidades de rastreio de dados. Observou-se que esta aplicação prolifera através de atualizações falsas do Adobe Flash Player. É digno de nota que atualizadores/instaladores de software ilegítimos são funcionários para distribuir não só APIs, mas também trojans, ransomware e outros malwares.
O adware oferece banners, pop-ups, cupões, pesquisas, página inteira e outros anúncios intrusivos. Prejudicam gravemente a experiência de navegação, pois limitam a visibilidade do site e diminuem a velocidade de navegação. No entanto, estes anúncios são mais do que apenas um incómodo, também representam uma ameaça à segurança do dispositivo/utilizador. Depois de clicados, os anúncios intrusivos redirecionam para vários sites não confiáveis/maliciosos e alguns podem descarregar/instalar software furtivamente (por exemplo, APIs).
Os sequestradores de navegador reatribuem o mecanismo de pesquisa padrão dos navegadores, novo separador/janela e URLs da página inicial - para endereços de pesquisa da web falsos. Portanto, com este tipo de software instalado: novos separadores/janelas do navegador abertas e pesquisas na web feitas através da barra de URL - redirecionam para o endereço promovido. Mecanismos de pesquisa falsos raramente são capazes de gerar resultados de pesquisa. Esses pesquisadores da web tendem a redirecionar para (ou causar cadeias de redirecionamento que terminam em) Google, Bing, Yahoo, e outros mecanismos de pesquisa legítimos. Os sequestradores de navegador podem restringir/negar acesso às configurações do navegador e/ou redefinir quaisquer alterações permitidas feitas. Portanto, recuperar um navegador sequestrado é impossível sem remover o software que o afeta.
Além disso, a maioria das APIs pode rastrear dados. As informações de intereste incluem (mas não se limitam a): URLs visitados, páginas visualizadas, consultas de pesquisa digitadas, endereços IP, geolocalização e até mesmo detalhes de identificação pessoal. Os desenvolvedores de APIs rentabilizam estes dados confidenciais que partilha-os e/ou ao vender-os a terceiros (potencialmente, criminosos cibernéticos). Em suma, o software indesejado pode conduzir a infecções do sistema, sérios problemas de privacidade, perdas financeiras e roubo de identidade. Para proteger a integridade do dispositivo e a privacidade do utilizador, todas as aplicações suspeitas e extensões/plug-ins do navegador devem ser eliminados sem demora.
Nome | Anúncios por DefaultTool |
Tipo de Ameaça | Adware, malware para Mac, vírus para Mac |
Informação Adicional | Esta aplicação pertence à família de malware Adload. |
Sintomas | O seu Mac fica mais lento do que o normal, vê anúncios pop-up indesejados e é redirecionado para sites duvidosos. |
Métodos de Distribuição | Os anúncios pop-up fraudulentos, instaladores de software grátis (agregação), instaladores de Flash Player falsos, os descarregamentos de ficheiros torrent. |
Danos | Rastreio do navegador da Internet (possíveis problemas de privacidade), exibição de anúncios indesejados, redirecionamentos para sites duvidosos, perda de informações privadas. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
OpticalUpdater, StandBoost, ProtocolPort, ValidMemory - são alguns exemplos de outras aplicações dentro da categoria de adware. Parecem legítimas e oferecem funcionalidades "úteis". No entanto, as funções anunciadas raramente são operativas. Isso é verdade para praticamente todas as APIs. O único objetivo do software indesejado é gerar lucro para os desenvolvedores. Portanto, em vez de cumprir qualquer promessa, as APIs podem executar campanhas publicitárias intrusivas, sequestrar navegadores, causar redirecionamentos e recolher dados privados.
Como e que o DefaultTool foi instalado no meu computador?
As APIs são disseminadas através de configurações de descarregamento/instalação de outros programas. Essa falsa tática de marketing de agregar software normal com adições indesejadas ou maliciosas - é denominada de "agregação". Apressar os processos de descarregamento/instalação (por exemplo, ignorar termos, saltar passos e seções, etc.) - os utilizadores correm o risco de permitir acidentalmente conteúdo agregado nos seus dispositivos. Os anúncios intrusivos também são usados para proliferar APIs. Ao serem clicados, os anúncios podem executar scripts para descarregar/instalar estas aplicações sem a permissão do utilizador. APIs selecionados também têm páginas da web para descarregamento "oficiais".
Como evitar a instalação de aplicações potencialmente indesejadas?
Recomenda-se pesquisar o software antes de fazer o descarregamento/instalação e/ou compra. Apenas canais de descarregamento oficiais e verificados devem ser usados. Desde fontes não confiáveis, por exemplo, sites não oficiais e freeware. Redes de partilha peer-to-peer (clientes Torrent, Gnutella, eMule, etc.) e outros descarregadores de terceiros - geralmente oferecem conteúdo fraudulento e/ou agregado. Os processos de descarregamento e instalação devem ser tratados com cuidado. Portanto, é importante ler os termos, estudar todas as opções possíveis, usar as configurações "Personalizadas/Avançadas" e recusar o descarregamento/instalação de aplicações, ferramentas, funções e outras adições suplementares. Os anúncios intrusivos parecem comuns e inofensivos; no entanto, redirecionam para sites altamente questionáveis (por exemplo, jogos pornografia, encontros para adultos e assim por diante). Se os utilizadores encontrarem anúncios e/ou redirecionamentos deste tipo, devem verificar os seus dispositivos e remover imediatamente todas as aplicações suspeitas e extensões/plug-ins detectados. Se o seu computador já estiver infectado com DefaultTool, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente este adware.
Texto apresentado na janela pop-up exibida quando o adware DefaultTool está presente:
"DefaultToold" will damage your computer.
This file was downloaded on an unknown date.
OK
Show in Finder
Instalador ilusório (atualizador de Flash Player falso) a promover adware DefaultTool;
Primeiro passo de instalação:
Segundo passo de instalação:
Ficheiros relacionados ao adware DefaultTool que precisam ser removidos:
- ~/Library/Application Support/.[random_string]/Services/com.DefaultTool.service.app
- ~/Library/LaunchAgents/com.DefaultTool.service.plist
- /Library/Application Support/.[random_string]/System/com.DefaultTool.system
- /Library/LaunchDaemons/com.DefaultTool.system.plist
NOTA IMPORTANTE! Em alguns casos, as aplicações maliciosas como o DefaultTool alteram as configurações de proxy do sistema, causando redirecionamentos indesejados para uma variedade de sites questionáveis.
Os redirecionamentos provavelmente permanecerão mesmo após a remoção da própria aplicação. Portanto, terá que restaurá-los manualmente.
Passo 1: Clique no ícone de engrenagem no Dock para navegar até as configurações do sistema. Se o ícone não estiver presente no Dock, pode encontrá-lo no Launchpad.
Passo 2: Navegue até às configurações de rede.
Passo 3: Selecione a rede conectada e clique em "Avançadas...".
Passo 4: Clique no separador "Proxies" e desmarque todos os protocolos. Também deve definir as configurações de cada protocolo para o padrão- "*.local, 169.254/16".
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é DefaultTool?
- PASSO 1. Remova os ficheiros e pastas relacionados ao DefaultTool do OSX.
- PASSO 2. Remova os anúncios do DefaultTool do Safari.
- PASSO 3. Remova o adware DefaultTool do Google Chrome.
- PASSO 4. Remova os anúncios do DefaultTool do Mozilla Firefox.
O vídeo demonstra como remover adware e sequestradores de navegador de um computador Mac:
Remoção do adware DefaultTool:
Remova as aplicações potencialmente indesejadas relacionadas ao DefaultTool da sua pasta "Aplicações":
Clique no ícone Finder. Na janela do Finder, selecione "Aplicações". Na pasta de aplicações, procure por "MPlayerX", "NicePlayer" ou outras aplicações suspeitas e arraste-as para a Reciclagem. Depois de remover as aplicações potencialmente indesejadas que causam os anúncios online, faça uma verificação no seu Mac à procura de componentes indesejados restantes.
Remova os ficheiros e pastas relacionados a anúncios por defaulttool:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do anúncios por defaulttool dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova anúncios por defaulttool as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova anúncios por defaulttool add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova anúncios por defaulttool add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
▼ Mostrar comentários