Instruções de remoção do adware Bande.app
Escrito por Tomas Meskauskas a (atualizado)
Que tipo de aplicação é Bande.app?
Durante a inspeção de novas submissões à plataforma VirusTotal, os nossos investigadores encontraram o Bande.app. A nossa análise desta aplicação revelou que é um adware da família do malware Pirrit. Bande.app foi concebido para fornecer campanhas publicitárias intrusivas.
Visão geral do adware Bande.app
O adware significa software suportado por publicidade. Funciona através da apresentação de conteúdo gráfico de terceiros (por exemplo, cupões, banners, pop-ups, sobreposições, inquéritos, etc.) em sites visitados e/ou outras interfaces.
Note que podem ser necessárias condições específicas para que o adware execute campanhas publicitárias intrusivas (por exemplo, navegador/sistema compatível ou geolocalização do utilizador, visitas a determinados sites, etc.). No entanto, mesmo que Bande.app não exiba anúncios - a sua presença num dispositivo continua a ser uma ameaça à segurança do sistema e à privacidade do utilizador.
Os anúncios apresentados por adware podem promover fraudes online, software não fidedigno/perigoso e até malware. Alguns anúncios intrusivos podem ser accionados (ao serem clicados) para executar scripts que executam descarregamentos/instalações furtivas.
É pertinente mencionar que, embora os produtos/serviços genuínos possam ser encontrados através destes anúncios - é improvável que sejam promovidos por qualquer entidade oficial. É muito provável que esta promoção seja realizada por vigaristas que abusam dos programas de afiliados do conteúdo para obter comissões ilegítimas.
Encontrámos várias aplicações Pirrit com funcionalidades de sequestro de navegador no passado - no entanto, a Bande.app não apresentou estas funcionalidades durante os testes.
Além disso, o software suportado por publicidade geralmente reúne dados confidenciais, e isso pode se aplicar ao Bande.app. Os dados direcionados podem incluir: URLs visitados, páginas visualizadas, consultas pesquisadas, cookies do navegador, nomes de utilizador/palavras-passe, detalhes de identificação pessoal, informações relacionadas com finanças e assim por diante. Os dados recolhidos podem ser rentabilizados através da venda a terceiros.
Em suma, a presença de software como Bande.app em dispositivos pode resultar em infeção do sistema, problemas de privacidade graves, perdas financeiras e roubo de identidade.
Nome | Anúncios por Bande.app |
Tipo de Ameaça | Adware, malware para Mac, vírus para Mac |
Nomes de Deteção | Avast (MacOS:Agent-SD [Trj]), Combo Cleaner (Gen:Variant.Adware.MAC.Pirrit.4), ESET-NOD32 (OSX/Adware.Pirrit.CF), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Pirrit.ac), Lista Completa (VirusTotal) |
Informação Adicional | Esta aplicação pertence à família do malware Pirrit. |
Sintomas | O seu Mac fica mais lento do que o normal, vê anúncios pop-up indesejados, é redireccionado para sites questionáveis. |
Métodos de Distribuição | Anúncios pop-up fraudulentos, instaladores de software gratuito (agregação), descarregamentos de ficheiros torrent. |
Danos | Rastreio do navegador da Internet (potenciais problemas de privacidade), apresentação de anúncios indesejados, redireccionamentos para sites questionáveis, perda de informações privadas. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de adware
ActiveQuest, TechBrowser, MethodAnalyzer, NanoBoost, PlatformSample – são apenas alguns exemplos de adware que analisámos recentemente.
O software desta categoria parece normalmente vulgar e inofensivo. Também pode oferecer uma ampla gama de funcionalidades, que raramente são operativas. Não se esqueça que mesmo que uma aplicação ou extensão do navegador funcione como prometido - isso não é uma prova definitiva de legitimidade ou segurança.
Como é que Bande.app foi instalado no meu computador?
O adware pode ser agregado a (incluído juntamente com) programas regulares. O descarregamento de freeware e sites de alojamento de ficheiros gratuitos, redes de partilha Peer-to-Peer e outras fontes suspeitas - representa uma ameaça de infiltração de conteúdo agregado no sistema. O risco é agravado pela pressa nos processos de instalação (por exemplo, ignorando os termos, usando as configurações "Rápidas/Fáceis", etc.).
Alguns anúncios intrusivos são capazes de executar scripts para executar descarregamentos/instalações furtivos ao serem clicados. Esses anúncios também são usados para proliferar adware.
Para além disso, o software suportado por publicidade é promovido em páginas de descarregamento com aparência legítima e sites fraudulentos. A maioria dos utilizadores entra nestas páginas web através de redireccionamentos causados por URLs mal escritos, sites que empregam redes de publicidade fraudulentas, notificações de navegador spam, anúncios intrusivos e adware instalado (com capacidade de forçar a abertura do navegador).
Como evitar a instalação de adware?
Recomendamos fortemente a pesquisa de software e o seu descarregamento apenas a partir de canais oficiais/verificados. Os processos de instalação devem ser abordados com cuidado, por exemplo, lendo os termos, explorando as opções disponíveis, usando as configurações "Personalizadas/Avançadas" e optando por não aceitar todas as aplicações adicionais, extensões, recursos, e assim por diante.
Também aconselhamos vigilância ao navegar, uma vez que o conteúdo online falso e malicioso geralmente parece legítimo e inócuo. Por exemplo, embora os anúncios intrusivos possam parecer inofensivos - redireccionam para sites não fidedignos e questionáveis (por exemplo, promoção de fraudes, jogos de azar, pornografia, encontros para adultos, etc.).
Em caso de encontros contínuos com anúncios e/ou redireccionamentos deste tipo, inspeccione o dispositivo e remova imediatamente todas as aplicações duvidosas e extensões/plug-ins do navegador. Se o seu computador já estiver infetado com Bande.app, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente este adware.
Ao remover o Bande.app, é importante verificar estas pastas para os seus componentes (os nomes dos ficheiros podem diferir em cada pasta, mas cada um deve conter "Bande.app"):
- ~/Library/LaunchAgents
- /Library/LaunchDaemons
- /Library/LaunchAgents
- /Library/StartupItems
Janela pop-up exibida quando o adware Bande.app está presente no sistema:
Texto apresentado neste pop-up:
"Bande.app" will damage your computer.
This file was downloaded on a unknown date.
OK
Show in Finder
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é Bande.app?
- PASSO 1. Remova os ficheiros e pastas relacionados com Bande.app do OSX.
- PASSO 2. Remova os anúncios Bande.app do Safari.
- PASSO 3. Remova o adware Bande.app do Google Chrome.
- PASSO 4. Remova os anúncios Bande.app do Mozilla Firefox.
O vídeo demonstra como remover o adware e os sequestradores de navegador de um computador Mac:
Remoção do adware Bande.app :
Remova as aplicações potencialmente indesejadas relacionadas com Bande.app da sua pasta "Aplicações":
Clique no ícone Finder. Na janela do Finder, seleccione "Aplicações". Na pasta de aplicações, procure por "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arrastá-las para a Reciclagem.
Após remover a(s) aplicação(s) potencialmente indesejada(s) que causa(m) anúncios online, analise o seu Mac para detetar todos os componentes indesejados remanescentes.
Remova os ficheiros e pastas relacionados a anúncios por bande.app:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do anúncios por bande.app dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova anúncios por bande.app as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova anúncios por bande.app add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova anúncios por bande.app add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
Perguntas Frequentes (FAQ)
Que danos pode o adware causar?
O adware exibe anúncios que podem promover conteúdos capazes de causar infecções no sistema, questões de privacidade, perdas financeiras e outros problemas graves. Este software pode diminuir a experiência de navegação e o desempenho do sistema. Além disso, o adware tende a ter funcionalidades de rastreio de dados - por isso, é classificado como uma ameaça à privacidade.
O que é que o adware faz?
O adware significa software suportado por publicidade. Apresenta conteúdo gráfico de terceiros (anúncios) em várias interfaces e alguns tipos podem também forçar a abertura de páginas web e recolher dados privados.
Como é que os desenvolvedores de adware geram rendimentos?
O adware gera rendimentos através da promoção de vários sites, aplicações, extensões, ferramentas, produtos, serviços e outros conteúdos. A maior parte do lucro é obtida através de programas de afiliados.
O Combo Cleaner removerá o adware Bande.app?
Sim, o Combo Cleaner irá analisar o seu dispositivo e remover as aplicações do tipo adware instaladas. É de salientar que a remoção manual (sem a ajuda de ferramentas de segurança) pode não ser a solução ideal. Em alguns casos, depois do adware ter sido removido manualmente - vários componentes (ficheiros) permanecem ocultos no sistema. Esses resíduos podem continuar a ser executados e causar problemas. Por isso, é essencial eliminar completamente o software suportado por publicidade.
▼ Mostrar comentários