Instruções de remoção da aplicação do tipo adware Ryder
Escrito por Tomas Meskauskas a (atualizado)
Que tipo de aplicação é o Ryder?
Ryder é uma aplicação do tipo adware com capacidades de sequestrador de navegador. Essa peça de software faz parte da família de malware Pirrit. Para além das capacidades acima mencionadas, o Ryder provavelmente também recolhe dados privados.
Visão geral do adware Ryder
O adware significa software suportado por publicidade. Permite a colocação de conteúdo gráfico de terceiros (por exemplo, pop-ups, sobreposições, banners e outros anúncios) em várias interfaces. Para além de diminuir a qualidade da navegação/desempenho do sistema, estes anúncios promovem conteúdos nocivos.
Os anúncios exibidos por adware normalmente promovem fraudes online, software não fidedigno/perigoso e potencial malware. Alguns podem até executar scripts para efetuar descarregamentos/instalações furtivas ao serem clicados.
Tenha em atenção que, embora possa ser encontrado conteúdo genuíno através destes anúncios, é pouco provável que seja promovido pelos seus verdadeiros criadores ou outras partes oficiais. É muito provável que esta promoção seja efectuada por vigaristas que abusam dos programas de afiliados dos produtos para obter comissões ilegítimas.
Como mencionado na introdução, Ryder tem capacidades de sequestro de navegador. O software dentro desta classificação geralmente atribui sites promovidos como páginas iniciais dos navegadores, motores de pesquisa padrão e novos URLs de separador/janela. Portanto, com o software instalado: novos separadores/janelas do navegador abertos e pesquisas web realizadas através da barra de URL - resultam em redireccionamentos para a página web promovida.
No momento de pesquisa, Ryder produziu redireccionamentos para o motor de pesquisa falso chillsearch.xyz. As páginas ilegítimas deste tipo raramente são capazes de gerar resultados de pesquisa, pelo que aterram em sites genuínos de pesquisa na Internet (por exemplo, Bing, Yahoo, Google, etc.). Note que os redireccionamentos podem chegar a outro lugar, uma vez que podem ser afectados por factores como a geolocalização do utilizador.
Além disso, as aplicações Pirrit têm normalmente funcionalidades de rastreio de dados, e isto pode aplicar-se à Ryder. As informações visadas podem incluir: históricos de navegação e de motores de pesquisa, cookies da Internet, credenciais de início de sessão, dados de identificação pessoal, dados financeiros, etc. As informações recolhidas podem depois ser partilhadas e/ou vendidas a terceiros.
Em suma, software como o Ryder pode causar infecções no sistema, graves problemas de privacidade, perdas financeiras e até roubo de identidade.
Nome | Anúncios por Ryder |
Tipo de Ameaça | Adware, malware Mac, vírus Mac |
Nomes de Detecção | Avast (MacOS:Pirrit-EE [PUP]), Combo Cleaner (Adware.MAC.Generic.27498), ESET-NOD32 (Uma Variante De OSX/Adware.Pirrit.BM), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Pirrit.ac), Lista Completa (VirusTotal) |
URL Promovido | chillsearch.xyz |
Informação Adicional | Esta aplicação pertence à família do malware Pirrit. |
Sintomas | O seu Mac fica mais lento do que o normal, vê anúncios pop-up indesejados, é redireccionado para sites questionáveis. |
Métodos de Distribuição | Anúncios pop-up fraudulentos, instaladores de software gratuito (agregação), descarregamentos de ficheiros torrent. |
Danos | Rastreio do navegador da Internet (potenciais problemas de privacidade), apresentação de anúncios indesejados, redireccionamentos para sites questionáveis, perda de informações privadas. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de adware
Nbp.app, Overbright, Ravenwise, Atechny, e Pipidae são apenas alguns exemplos de aplicações pertencentes à família Pirrit que analisámos recentemente. Enquanto SoftwareAssist, ActiveEnviroment, TrustTriviaLogoff oe Bar1 New Tab, OriginType, PlatformDeploy são apenas alguns exemplos de adware e sequestradores de navegador, respetivamente, que têm como alvo os sistemas operativos Mac.
Apesar da sua aparência normalmente inócua, as aplicações deste tipo são ilegítimas e podem ser prejudiciais. Podem seduzir os utilizadores a descarregar/instalar prometendo várias funções "úteis". No entanto, estas funcionalidades raramente funcionam como anunciado e, na maioria dos casos, não funcionam de todo.
Note que mesmo que um software funcione como indicado no seu material promocional - isso não garante legitimidade ou segurança.
Como é que o Ryder foi instalado no meu computador?
O adware pode ser agregado a programas normais. A ameaça de permitir inadvertidamente o conteúdo agregado no dispositivo é aumentada pelo descarregamento a partir de canais questionáveis (por exemplo, freeware e sites de terceiros, redes de partilha P2P, etc.) e pelo tratamento das instalações com negligência (por exemplo, ignorando os termos, utilizando as definições "Fáceis/Rápidas", etc.).
Além disso, o adware é promovido em páginas de descarregamento com aparência legítima e sites fraudulentos. A maioria dos visitantes entra nestas páginas web através de redireccionamentos gerados por URLs mal digitados, sites que utilizam redes de publicidade fraudulentas, notificações de navegador spam, anúncios intrusivos ou adware instalado (com capacidades de forçar a abertura do navegador).
Os anúncios intrusivos também proliferam software suportado por publicidade. Uma vez clicados, alguns dos anúncios podem executar scripts para efetuar descarregamentos/instalações sem o consentimento do utilizador.
Como evitar a instalação de adware?
É essencial pesquisar o software antes de o descarregar ou comprar. Além disso, todas as transferências devem ser efectuadas a partir de fontes oficiais e verificadas. Ao instalar, recomendamos a leitura dos termos, o estudo das opções disponíveis, a utilização das definições "Personalizadas/Avançadas" e a exclusão de todas as aplicações, extensões, ferramentas, funcionalidades suplementares, etc.
Também aconselhamos a ter cuidado ao navegar, uma vez que o conteúdo falso e malicioso online parece normalmente legítimo e inofensivo. Por exemplo, embora os anúncios intrusivos possam parecer inócuos, redireccionam para sites questionáveis e pouco fidedignos (por exemplo, jogos de azar, promoção de burlas, pornografia, encontros para adultos, etc.).
Se continuar a encontrar anúncios/redireccionamentos deste tipo, verifique o dispositivo e remova imediatamente todas as aplicações suspeitas e extensões/plug-ins do navegador. Se o seu computador já estiver infetado com Ryder, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente este adware.
Ao remover o Ryder, é importante verificar estas pastas quanto aos seus componentes (os nomes dos ficheiros podem ser diferentes em cada pasta, mas todos devem conter "ryder"):
- ~/Library/LaunchAgents
- /Library/LaunchDaemons
- /Library/LaunchAgents
- /Library/StartupItems
Screenshot do Ryder em ~/Library/LaunchAgents:
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é Ryder?
- PASSO 1. Remova os ficheiros e pastas relacionados com o Ryder do OSX.
- PASSO 2. Remova os anúncios Ryder do Safari.
- PASSO 3. Remova os adware Ryder do Google Chrome.
- PASSO 4. Remova os anúncios Ryder do Mozilla Firefox.
O vídeo demonstra como remover adware e sequestradores de navegador de um computador Mac:
Remoção do adware Ryder :
Remova as aplicações potencialmente indesejadas relacionadas a Ryder da pasta "Aplicações":
Clique no ícone do Finder. Na janela do Finder, seleccione "Aplicações". Na pasta das aplicações, procure "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para a Reciclagem.
Após remover a(s) aplicação(s) potencialmente indesejada(s) que causa(m) os anúncios online, analise o seu Mac à procura de qualquer componente indesejado restante.
Remova os ficheiros e pastas relacionados a anúncios por ryder:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do anúncios por ryder dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova anúncios por ryder as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova anúncios por ryder add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova anúncios por ryder add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
Perguntas Frequentes (FAQ)
Que danos pode causar o adware?
Os anúncios fornecidos por adware promovem conteúdo capaz de causar problemas graves (por exemplo, infecções do sistema, perdas financeiras, etc.). A presença deste software num dispositivo pode diminuir a experiência de navegação e o desempenho do sistema. Além disso, o software suportado por publicidade é classificado como uma ameaça à privacidade, uma vez que normalmente tem funcionalidades de rastreio de dados.
O que faz o adware?
O adware foi concebido para apresentar anúncios nos sites visitados e/ou noutras interfaces. Além disso, alguns tipos são capazes de gerar redireccionamentos e recolher informações sensíveis.
Qual é o objectivo de forçar os utilizadores a visitar o site chillsearch.xyz?
Os criminosos cibernéticos (por exemplo, desenvolvedores de adware, sequestradores de navegador, motores de pesquisa falsos, etc.) lucram através de redireccionamentos para sites como chillsearch.xyz.
Visitar chillsearch.xyz é uma ameaça à minha privacidade?
Sites obscuros que promovem ferramentas pirata falsas concebidas para injetar malware.
Como é que os criadores de adware geram rendimento?
Os desenvolvedores de adware geram rendimentos principalmente através de programas de afiliados, apoiando vários sites, aplicações, extensões de navegador, produtos, serviços, etc..
O Combo Cleaner remove o adware Ryder?
Sim, o Combo Cleaner irá analisar o seu computador e eliminar as aplicações do tipo adware detectadas. Deve ser mencionado que a remoção manual (efectuada sem a ajuda de programas de segurança) pode ser ineficaz. Em alguns casos, vários ficheiros remanescentes permanecem ocultos no sistema depois de o software ter sido removido manualmente. Estes restos podem continuar a ser executados e causar problemas. Portanto, o software suportado por publicidade deve ser removido completamente.
▼ Mostrar comentários