Instruções de remoção para a aplicação do tipo adware Dem.app
Escrito por Tomas Meskauskas a
Que tipo de aplicação é a Dem.app?
A nossa equipa de pesquisa encontrou o Dem.app enquanto investigava novas submissões de ficheiros para o site VirusTotal. Depois de inspecionar esta aplicação, determinámos que é um software suportado por publicidade (adware). O Dem.app pertence à família de malware Pirrit.
Visão geral do adware Dem.app
O adware executa campanhas publicitárias intrusivas. Normalmente, coloca conteúdo gráfico de terceiros (anúncios) em sites visitados, ambientes de trabalho ou outras interfaces.
Os anúncios exibidos podem apoiar fraudes online, software não fiável/perigoso e até malware. Quando clicados, alguns anúncios intrusivos podem executar scripts para executar descarregamentos/instalações sorrateiras.
Tenha em mente que, embora os produtos ou serviços genuínos possam ser encontrados através destes anúncios - é improvável que sejam promovidos pelos seus desenvolvedores ou outras partes oficiais. É muito provável que esta promoção seja efectuada por burlões que abusam dos programas de afiliados do conteúdo apoiado para obter comissões ilegítimas.
O software suportado por publicidade pode não funcionar como pretendido se o browser/sistema for incompatível, se determinados sites não forem visitados ou se outras condições não forem adequadas. No entanto, independentemente de Dem.app fornecer anúncios - põe em risco a segurança do dispositivo e do utilizador.
O adware geralmente exibe capacidades de sequestro de navegador, mas não observamos essas qualidades durante a nossa análise do Dem.app.
Além disso, o software dentro desta classificação geralmente possui funcionalidades de rastreamento de dados, e isso pode se aplicar ao Dem.app. As informações de interesse podem incluir: URLs visitados, páginas Web visualizadas, consultas de pesquisa introduzidas, cookies da Internet, credenciais de início de sessão (nomes de utilizador/palavras-passe), dados de identificação pessoal, dados financeiros, etc. Esta informação sensível pode ser vendida a terceiros ou de outra forma abusada para fins lucrativos.
Em resumo, a presença de adware como Dem.app em dispositivos pode levar a infecções do sistema, problemas graves de privacidade, perdas financeiras e até mesmo roubo de identidade.
Nome | Anúncios por Dem.app |
Tipo de ameaça | Adware, Malware para Mac, Vírus para Mac |
Nomes de deteção | Avast (MacOS:Pirrit-EI [Adw]), Combo Cleaner (Adware.MAC.Generic.27577), ESET-NOD32 (Uma variante de OSX/Adware.Pirrit.BM), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Pirrit.ac), Lista completa (VirusTotal) |
Informações adicionais | Esta aplicação pertence à família de malware Pirrit. |
Sintomas | O seu Mac fica mais lento do que o normal, vê anúncios pop-up indesejados, é redireccionado para sites duvidosos. |
Métodos de distribuição | Anúncios pop-up enganadores, instaladores de software gratuito (agregação), descarregamentos de ficheiros torrent. |
Danos | Rastreio do navegador de Internet (potenciais problemas de privacidade), apresentação de anúncios indesejados, redireccionamentos para sites duvidosos, perda de informações privadas. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de adware
ProcessInput, ElementFormula, ConsoleActivity, FilterValue, ValidQueueue e ManagerCommand são apenas alguns dos nossos artigos mais recentes sobre adware.
Normalmente, este software parece legítimo e útil. Pode atrair os utilizadores para descarregar/instalar, prometendo uma ampla variedade de funcionalidades úteis. No entanto, estas funções raramente funcionam como prometido e, na maioria dos casos, não funcionam de todo.
Deve ser enfatizado que mesmo que uma aplicação ou uma extensão funcione conforme descrito no seu material promocional - isso por si só não prova a sua legitimidade ou segurança.
Como é que o Dem.app se instalou no meu computador?
O adware é endossado em páginas promocionais de aparência legítima e sites fraudulentos. São principalmente acedidos através de redireccionamentos gerados por anúncios intrusivos, sites que usam redes de publicidade desonestas, notificações de navegador de spam, URLs mal digitados e adware instalado (com capacidades de abertura forçada do navegador).
"Bundling" - a técnica de marketing que envolve o empacotamento de instaladores de programas regulares com suplementos indesejados/maliciosos - também é usado para distribuir software suportado por publicidade.
Estas configurações de instalação podem ser descarregadas a partir de uma variedade de fontes duvidosas, tais como freeware e sites de alojamento de ficheiros gratuitos, redes de partilha Peer-to-Peer, e outros. A presença destas adições agrupadas é muitas vezes escondida - assim, pode ser desperdiçada ao apressar os processos de instalação (por exemplo, ignorando termos, saltando passos/secções, usando definições "Easy/Quick", etc.).
Além disso, o adware é proliferado por anúncios intrusivos. Alguns destes anúncios podem ser acionados (ou seja, ao serem clicados) para executar scripts que executam descarregamentos/instalações sem a permissão do utilizador.
Como evitar a instalação de adware?
Recomendamos vivamente que pesquise o software antes de o descarregar/comprar. Todos os downloads devem ser efectuados a partir de canais oficiais e de confiança. Ao instalar, aconselhamos a leitura dos termos, o estudo das opções disponíveis, a utilização das definições "Personalizadas/Avançadas" e a exclusão de todas as aplicações suplementares, extensões, funcionalidades, etc.
Outra recomendação é ter cuidado ao navegar, uma vez que a Internet está cheia de conteúdo enganador e perigoso. Por exemplo, os anúncios intrusivos podem parecer inofensivos mas redireccionam para sites questionáveis (por exemplo, promoção de burlas, pornografia, jogos de azar, etc.).
Em caso de encontros contínuos com tais anúncios/redireccionamentos, verifique o dispositivo e remova imediatamente todas as aplicações suspeitas e extensões/plug-ins do navegador. Se o seu computador já estiver infetado com Dem.app, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente este adware.
Ao remover Dem.app, é importante verificar estas pastas para os seus componentes (os nomes dos ficheiros podem ser diferentes em cada pasta, mas cada um deve conter "Dem.app"):
- ~/Library/LaunchAgents
- /Library/LançamentoDaemons
- /Library/LaunchAgents
- /Library/StartupItems
Janela pop-up apresentada quando o adware Dem.app está presente no sistema:
Texto apresentado neste pop-up:
"Dem.app" will damage your computer.
This file was downloaded on a unknown date.
OK
Show in Finder
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é a Dem.app?
- PASSO 1. Remova os arquivos e pastas relacionados ao Dem.app do OSX.
- PASSO 2. Remover anúncios Dem.app do Safari.
- PASSO 3. Remover Dem.app adware do Google Chrome.
- PASSO 4. Remover anúncios Dem.app do Mozilla Firefox.
Vídeo que mostra como remover adware e sequestradores de navegador de um computador Mac:
Remoção de adware Dem.app:
Remova as aplicações potencialmente indesejadas relacionadas com Dem.app da sua pasta "Aplicações":
Clique no ícone do Finder. Na janela do Finder, selecione "Aplicações". Na pasta das aplicações, procure "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para o Lixo.
Depois de remover a(s) aplicação(ões) potencialmente indesejada(s) que causa(m) anúncios online, analise o seu Mac por quaisquer componentes indesejados restantes.
Remova os ficheiros e pastas relacionados a anúncios por dem.app:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do anúncios por dem.app dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova anúncios por dem.app as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova anúncios por dem.app add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova anúncios por dem.app add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
Perguntas mais frequentes (FAQ)
Que danos pode causar o adware?
A presença de adware pode diminuir a qualidade da navegação e o desempenho do sistema. Os conteúdos promovidos através de anúncios fornecidos por adware representam ameaças significativas (por exemplo, infecções do sistema, problemas de privacidade, perdas financeiras, etc.). O software suportado por publicidade tem normalmente capacidades de rastreio de dados - por isso, é considerado uma ameaça à privacidade.
O que é que o adware faz?
O adware tem como objetivo gerar receitas para os seus programadores/editores através da publicidade. As principais funções do software podem incluir a exibição de anúncios em várias interfaces, gerar redireccionamentos e recolher informações confidenciais.
Como é que os criadores de adware geram receitas?
Os desenvolvedores de adware lucram predominantemente através de programas de afiliados, endossando vários sites, aplicações, extensões de navegador, produtos, serviços, etc.
O Combo Cleaner remove o adware Dem.app?
Sim, o Combo Cleaner foi concebido para detetar e eliminar todos os tipos de ameaças. Pode analisar dispositivos e remover aplicações do tipo adware instaladas. Tenha em mente que a remoção manual (executada sem a ajuda de ferramentas de segurança) pode ser ineficaz. Em alguns casos, após o software suportado por publicidade ter sido removido manualmente - vários remanescentes (ficheiros) permanecem ocultos no sistema. O que é mais, estes componentes podem continuar a ser executados e causar problemas. Por isso, é essencial eliminar completamente o adware e outro software indesejável.
▼ Mostrar comentários