Instruções de remoção do adware PositiveFocus e dos anúncios que apresenta
Escrito por Tomas Meskauskas a (atualizado)
Que tipo de aplicação é o PositiveFocus?
Os nossos investigadores descobriram a aplicação PositiveFocus durante uma análise de rotina de novos ficheiros submetidos ao site VirusTotal. Após análise deste software, determinámos que é um adware pertencente à família do malware AdLoad.
O PositiveFocus foi concebido para gerar rendimentos para os seus desenvolvedores, alimentando os utilizadores com anúncios indesejados e potencialmente perigosos.
Visão geral do adware PositiveFocus
O adware significa software suportado por publicidade. Permite a colocação de conteúdo gráfico de terceiros (por exemplo, pop-ups, banners, sobreposições, inquéritos, etc.) em várias interfaces.
Note que determinadas condições podem ser necessárias para que o adware funcione como pretendido (por exemplo, navegador compatível/especificações do sistema, visitas a determinados sites, etc.). No entanto, mesmo que PositiveFocus não exiba anúncios - a sua presença num sistema põe em perigo a integridade do dispositivo e a segurança do utilizador.
Os anúncios exibidos por adware promovem predominantemente fraudes online, software não fidedigno/perigoso e até malware. Quando clicados, alguns dos anúncios podem executar scripts para efetuar descarregamentos/instalações sem o consentimento do utilizador.
Atenção que, apesar de poderem ser encontrados produtos ou serviços legítimos através destes anúncios, é pouco provável que sejam apoiados desta forma por qualquer entidade oficial. É muito provável que esta promoção seja efectuada por vigaristas que abusam dos programas de afiliados do conteúdo para obterem comissões ilegítimas.
Embora tenhamos encontrado várias instâncias de aplicações do tipo adware AdLoad que exibem funcionalidades de sequestro de navegador, não as observámos ao analisar o PositiveFocus.
Além disso, o software suportado por publicidade tem normalmente capacidades de rastreio de dados, e isto pode aplicar-se ao PositiveFocus. As informações de interesse podem incluir: históricos de navegação e de motores de pesquisa, cookies da Internet, nomes de utilizador/palavras-passe, dados de identificação pessoal, informações financeiras, etc. Os dados recolhidos podem depois ser rentabilizados através da venda a terceiros.
Em suma, software como o PositiveFocus pode causar infecções no sistema, graves problemas de privacidade, perdas financeiras e até roubo de identidade.
Nome | Anúncios por PositiveFocus |
Tipo de Ameaça | Adware, malware Mac, vírus Mac |
Nomes de Detecção | Avast (MacOS:Adload-CL [Trj]), Combo Cleaner (Gen:Variant.Adware.MAC.Adload.41), ESET-NOD32 (Uma Variante De OSX/TrojanDownloader.Adloa), Kaspersky (HEUR:Trojan-Downloader.OSX.Agent.ad), Lista Completa (VirusTotal) |
Informação Adicional | Esta aplicação pertence à família do malware Adload. |
Sintomas | O seu Mac fica mais lento do que o normal, vê anúncios pop-up indesejados, é redireccionado para sites questionáveis. |
Métodos de Distribuição | Anúncios pop-up fraudulentos, instaladores de software gratuito (agregação), descarregamentos de ficheiros torrent. |
Danos | Rastreio do navegador da Internet (potenciais problemas de privacidade), apresentação de anúncios indesejados, redireccionamentos para sites questionáveis, perda de informações privadas. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de adware
Investigámos inúmeros exemplos de adware; TrustedEnumerator, DynamicTable, AccessibleTool, e Unorthodoxly.app são apenas alguns exemplos das nossas últimas descobertas.
O software nesta categoria geralmente parece legítimo e inócuo. Também pode oferecer uma vasta gama de características "úteis", que são tipicamente falsas e não operativas. Deve ser mencionado que mesmo que um software funcione exatamente como indicado no seu material promocional - isso não é uma garantia de legitimidade ou segurança.
Como é que o PositiveFocus foi instalado no meu computador?
O adware pode ser agregado a programas regulares. A ameaça de permitir involuntariamente o conteúdo agregado no sistema é aumentada pelo descarregamento de fontes questionáveis (por exemplo, freeware e sites de alojamento de ficheiros gratuitos, redes de partilha P2P, etc.) e pela pressa nos processos de instalação (por exemplo, saltando passos, usando definições "Fáceis/Rápidas", etc.).
Além disso, o adware pode ter páginas web promocionais "oficiais" e é apoiado em sites fraudulentos. Os utilizadores acedem principalmente a estas páginas através de redireccionamentos causados por sites que utilizam redes de publicidade fraudulentas, URLs mal digitados, notificações de navegador spam, anúncios intrusivos, ou adware instalado (com capacidades de forçar a abertura do navegador).
Os anúncios intrusivos também proliferam o software suportado por publicidade. Quando clicados, alguns dos anúncios podem executar scripts para efetuar descarregamentos/instalações furtivas.
Como evitar a instalação de adware?
Recomendamos vivamente a pesquisa de software e a transferência apenas de fontes oficiais/verificadas. Os processos de instalação devem ser tratados com cuidado, por exemplo, lendo os termos, estudando as opções possíveis, utilizando as definições "Personalizadas/Avançadas" e excluindo todas as aplicações suplementares, extensões, ferramentas, etc.
Outra recomendação é ter cuidado ao navegar, uma vez que os conteúdos falsos e maliciosos online parecem normalmente legítimos e inofensivos. Por exemplo, apesar da sua aparência normal/inócua, os anúncios intrusivos redireccionam para sites não fidedignos e questionáveis (por exemplo, promoção de fraudes, jogos de azar, pornografia, encontros para adultos, etc.)., etc.).
Se continuar a encontrar anúncios/redireccionamentos deste tipo, inspeccione o sistema e remova imediatamente todas as aplicações suspeitas e extensões/plug-ins do navegador. Se o seu computador já estiver infetado com PositiveFocus, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente este adware.
Janela pop-up apresentada quando o adware PositiveFocus está presente no sistema:
Texto apresentado neste ficheiro:
"PositiveFocus" will damage your computer.
This file was downloaded on an unknown date.
OK
Show in Finder
Ficheiros relacionados com o adware PositiveFocus que precisam de ser removidos:
- ~/Library/Application Support/.[random_string]/Services/com.PositiveFocus.service.app
- ~/Library/LaunchAgents/com.PositiveFocus.service.plist
- /Library/Application Support/.[random_string]/System/com.PositiveFocus.system
- /Library/LaunchDaemons/com.PositiveFocus.system.plist
NOTA IMPORTANTE! Em alguns casos, as aplicações maliciosas como o PositiveFocus alteram as definições de proxy do sistema, causando assim redireccionamentos indesejados para uma variedade de sites questionáveis.
É provável que os redireccionamentos se mantenham mesmo após a remoção da própria aplicação. Assim, terá de os restaurar manualmente.
Passo 1: Clique no ícone da engrenagem na Doca para navegar para as definições do sistema. Se o ícone não estiver presente na Doca, pode encontrá-lo na Plataforma de Lançamento.
Passo 2: Navegue até às definições de rede.
Passo 3: Seleccione a rede ligada e clique em "Avançadas...".
Passo 4: Clique no separador "Proxies" e desmarque todos os protocolos. Também deve definir as definições de cada protocolo como pré-definidas - "*.local, 169.254/16".
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é PositiveFocus?
- PASSO 1. Remova os ficheiros e pastas relacionados com o PositiveFocus do OSX.
- PASSO 2. Remova os anúncios PositiveFocus do Safari.
- PASSO 3. Remova o adware PositiveFocus do Google Chrome.
- PASSO 4. Remova os anúncios PositiveFocus do Mozilla Firefox.
O vídeo demonstra como remover adware e sequestradores de navegador de um computador Mac:
Remoção do adware PositiveFocus :
Remova as aplicações potencialmente indesejadas relacionadas a PositiveFocus da pasta "Aplicações":
Clique no ícone do Finder. Na janela do Finder, seleccione "Aplicações". Na pasta das aplicações, procure "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para a Reciclagem.
Após remover a(s) aplicação(s) potencialmente indesejada(s) que causa(m) os anúncios online, analise o seu Mac à procura de qualquer componente indesejado restante.
Remova os ficheiros e pastas relacionados a anúncios por positivefocus:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do anúncios por positivefocus dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova anúncios por positivefocus as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova anúncios por positivefocus add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova anúncios por positivefocus add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
Perguntas Frequentes (FAQ)
Que danos pode causar o adware?
O adware exibe anúncios que patrocinam conteúdo capaz de causar problemas sérios (por exemplo, infecções do sistema, problemas de privacidade, perdas financeiras, etc.). Este software pode diminuir a qualidade da navegação e o desempenho do sistema. Além disso, normalmente tem funcionalidades de rastreio de dados - por isso, é classificado como uma ameaça à privacidade.
O que faz o adware?
O adware significa software suportado por publicidade. A sua função principal é a promoção de conteúdos através de anúncios apresentados (por exemplo, em sites visitados, computadores de secretária, etc.). Além disso, alguns tipos de adware também podem gerar redireccionamentos e recolher dados privados.
Como é que os criadores de adware geram rendimento?
Os desenvolvedores de adware geram rendimentos através da promoção de conteúdos, por exemplo, sites, aplicações, extensões, produtos, serviços, etc. A maior parte do lucro é obtida através de programas de afiliados.
O Combo Cleaner remove o adware PositiveFocus?
Sim, o Combo Cleaner pode analisar computadores e eliminar todas as aplicações do tipo adware detectadas. É de salientar que a remoção manual (sem a ajuda de programas de segurança) pode não ser a solução ideal. Em alguns casos, mesmo depois de o software ter sido removido manualmente - os ficheiros remanescentes permanecem ocultos no sistema. Esses componentes podem continuar a ser executados e causar problemas. Portanto, é fundamental eliminar o adware completamente.
▼ Mostrar comentários