FacebookTwitterLinkedIn

Como remover o sequestrador de navegador Protectio7 e os redireccionamentos que gera

Também Conhecido Como: Protectio7 redirecionar
Nível de Estragos: Médio

Que tipo de software é o Protectio7?

Enquanto examinava uma configuração de instalação desonesta, a nossa equipa de pesquisa descobriu a extensão de navegador Protectio7. Descobrimos que funciona como um sequestrador de navegador. O Protectio7 produz redireccionamentos e espia a atividade de navegação dos utilizadores.

Protectio7 sequestrador de navegador

Visão geral do sequestrador de navegador Protectio7

Normalmente, os sequestradores de navegador modificam os motores de busca predefinidos dos navegadores, as páginas iniciais e os novos separadores/janelas para promover sites. Assim, os utilizadores com esse tipo de software instalado nos seus navegadores experimentam redireccionamentos para as páginas web endossadas quando introduzem uma consulta de pesquisa na barra de URL ou abrem um novo separador/janela do navegador.

Durante a nossa análise, descobrimos que a extensão Protectio7 alterava as definições do navegador em alguns casos, mas não o fazia noutros. No caso desta última, detectava quando a Web era pesquisada e gerava um redireccionamento em resposta. Na altura da pesquisa, o Protectio7 promovia o falso motor de busca boyu.com.tr. No entanto, poderia causar redireccionamentos para outras páginas web, uma vez que podem ser influenciados por factores como a geolocalização do utilizador.

A maioria dos motores de busca ilegítimos não pode fornecer resultados de pesquisa e levar os utilizadores a sites de pesquisa genuínos da Internet (por exemplo, Google, Bing, Yahoo, etc.). Isto não se aplica a boyu.com.tr; esta página produz resultados de pesquisa imprecisos que podem incluir conteúdo patrocinado, não confiável, enganoso e possivelmente malicioso.

O software de sequestro de navegador usa frequentemente técnicas de persistência para complicar a sua remoção. Isso também é verdade para Protectio7, pois utiliza o recurso "Gerido pela sua organização" Google Chrome para este fim.

Além disso, esta extensão tem capacidades de rastreio de dados, que são padrão para sequestradores de navegador. As informações de interesse podem incluir: URLs visitados, páginas visualizadas, consultas de pesquisa digitadas, cookies da Internet, credenciais de login da conta, detalhes de identificação pessoal, dados relacionados com finanças, etc. Esta informação vulnerável pode ser rentabilizada através da venda a terceiros.

Em resumo, software como o Protectio7 está associado a infecções do sistema, graves problemas de privacidade, perdas financeiras e até mesmo roubo de identidade.

Resumo da ameaça:
Nome Protectio7
Tipo de ameaça Sequestrador de Navegador, Redireccionamento, Sequestrador de Pesquisa, Barra de Ferramentas, Novo Separador Indesejado
Nomes de deteção (instalador) ESET-NOD32 (Win32/GenCBL.FFN), Kingsoft (Win32.Troj.GenCBL.FFN), Lista completa de detecções (VirusTotal)
Extensão(ões) do navegador Protectio7
URL promovido boyu.com.tr
Nomes de Deteção (boyu.com.tr) Forcepoint ThreatSeeker (Spam), Lista completa de detecções (VirusTotal)
Endereço IP do servidor (boyu.com.tr) 172.67.222.8
Definições do navegador afectadas Página inicial, URL do novo separador, motor de busca predefinido
Sintomas Manipulação das definições do navegador de Internet (página inicial, motor de busca de Internet predefinido, definições de novos separadores). Os utilizadores são forçados a visitar o site do sequestrador e a pesquisar na Internet usando os seus motores de busca.
Métodos de distribuição Anúncios pop-up enganadores, instaladores de software gratuito (agregação).
Danos Rastreio do navegador de Internet (potenciais problemas de privacidade), apresentação de anúncios indesejados, redireccionamentos para sites duvidosos.
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.
▼ Descarregar Combo Cleaner
O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.

Exemplos de sequestradores de navegador

Analisámos milhares de sequestradores de navegador; Porseek, hsearchs e AISEARCHS são apenas alguns exemplos. O software de sequestro de navegador parece útil e oferece funcionalidades úteis. No entanto, estas caraterísticas raramente funcionam como prometido, e na maioria dos casos - não funcionam de todo.

Lembre-se de que mesmo que um software funcione conforme detalhado no seu material promocional - isso por si só não garante legitimidade ou segurança.

Como é que o Protectio7 foi instalado no meu computador?

Os sequestradores de navegador podem ser agrupados com (embalados juntamente com) programas regulares. Estes instaladores pré-embalados podem ser descarregados de sites de alojamento de ficheiros freeware e gratuitos, redes de partilha Peer-to-Peer e outras fontes suspeitas. O risco de infiltração de conteúdo agregado no dispositivo é promovido pela falta de atenção durante a instalação (por exemplo, termos ignorados, secções saltadas, definições "Easy/Express" usadas, etc.).

Alguns anúncios intrusivos podem ser acionados (ou seja, ao serem clicados) para executar scripts que efectuam descarregamentos/instalações sem a permissão do utilizador. Estes anúncios também são usados para proliferar software de sequestro de navegador.

Além disso, os sequestradores de navegador são promovidos em páginas de descarregamento de aparência legítima e sites fraudulentos. Os utilizadores acedem principalmente a estas páginas web através de redireccionamentos gerados por sites que empregam redes de publicidade desonestas, URLs com erros ortográficos, notificações de spam do navegador, anúncios intrusivos e adware instalado.

Como evitar a instalação de sequestradores de navegador?

Recomendamos vivamente que pesquise o software antes de o descarregar/comprar. Outra recomendação é descarregar apenas de canais oficiais e verificados. Ao instalar, é importante estudar os termos e as opções, usar as definições "Personalizadas" ou "Avançadas" e optar por não aceitar todas as aplicações adicionais, extensões, ferramentas, funcionalidades e assim por diante.

Também aconselhamos a ter cuidado ao navegar, uma vez que a Internet está repleta de conteúdos enganadores e perigosos. Por exemplo, anúncios intrusivos podem parecer inofensivos - mas redireccionam para sites altamente questionáveis (por exemplo, jogos de azar, pornografia, promoção de fraudes, encontros para adultos, etc.).

Se continuar a encontrar anúncios e/ou redireccionamentos deste tipo, inspeccione o sistema e remova imediatamente todas as aplicações duvidosas e extensões/plug-ins do navegador. Se o seu computador já estiver infetado com Protectio7, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente este sequestrador de navegador.

Aparência do Protectio7 a redirecionar para o motor de busca falso boyu.com.tr (GIF):

Sequestrador de navegador Protectio7 que redirecciona para boyu.com.tr (GIF)

Permissões pedidas pelo sequestrador de navegador Protectio7:

Protectio7 browser hijacker asking for permissions

Remoção automática instantânea do malware: A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.

Menu rápido:

Remoção do sequestrador de navegador Protectio7:

Utilizadores Windows 10:

Acedendo a Programas e Funcionalidades (desinstalar) no Windows 10

Clique com o botão direito do rato no canto inferior esquerdo do ecrã, seleccione Painel de Controlo no Menu de Acesso Rápido. Na janela aberta, escolha Desinstalar um Programa.

Utilizadores Windows 7:

Acedendo

Clique Início ("Logo Windows" no canto inferior esquerdo do seu ambiente de trabalho), escolha o Painel de Controlo. Localize Programas e clique em Desinstalar um programa.

Utilizadores macOS (OSX):

Desinstalar um programa OSX (Mac)

Clique Finder, na janela aberta selecione Aplicações. Arraste a app da pasta das Aplicações para a Reciclagem (localizado em Dock), e depois clique com o botão direito no botão da Reciclagem e selecione Esvaziar Reciclagem.

Desinstalação da aplicação Browser-hijacking através do Painel de Controlo

Na janela de desinstalação de programas: procure quaisquer aplicações suspeitas instaladas recentemente, selecione estas entradas e clique em "Desinstalar" ou "Remover".

Depois de desinstalar as aplicações potencialmente indesejadas, verifique o seu computador para quaisquer componentes indesejados restantes. Para analisar o seu computador, utilize o software de remoção de malware recomendado.

Remoção do sequestrador de navegador Protectio7 dos navegadores da Internet:

Vídeo que mostra como remover os redireccionamentos do navegador:

Google Chrome logoRemover extensões maliciosas do Google Chrome:

Remoção das extensões do Google Chrome relacionadas com boyu.com.tr

Clique no ícone do menu do Chrome Google Chrome menu icon (no canto superior direito do Google Chrome), selecione "Extensões" e clique em "Gerir Extensões". Localize "Protectio7" e outras extensões suspeitas instaladas recentemente, selecione estas entradas e clique em "Remover".

Alterar a sua página inicial:

Remoção de boyu.com.tr da página inicial do Google Chrome

Clique no ícone do menu do Chrome Google Chrome menu icon (no canto superior direito do Google Chrome), selecione "Definições". Na secção "No arranque", desactive "Protectio7", procure um URL de sequestrador de navegador (hxxp://www.boyu.com.tr) abaixo da opção "Abrir uma página específica ou um conjunto de páginas". Se estiver presente, clique no ícone dos três pontos verticais e selecione "Remover".

Alterar o motor de pesquisa predefinido:

Remoção do boyu.com.tr do motor de busca predefinido do Google Chrome

Para alterar o motor de pesquisa predefinido no Google Chrome: Clique no ícone do menu do Chrome Google Chrome menu icon (no canto superior direito do Google Chrome), selecione "Definições", na secção "Motor de pesquisa", clique em "Gerir motores de pesquisa....", na lista aberta procure por "boyu.com.tr", quando localizado clique nos três pontos verticais perto deste URL e selecione "Eliminar".

  • Se continuar a ter problemas com redireccionamentos do navegador e anúncios indesejados - Repor Google Chrome.

Método opcional:

Se continuar a ter problemas com a remoção do protectio7 redirecionar, reinicie as configurações do navegador do Google Chrome. Clique no Chrome menu icon Google Chrome menu icon (no canto superior direito do Google Chrome) e selecione Settings. Faça scroll para o fundo do ecrã. Clique em Advanced… link.

Configuração de redefinição das definições Google Chrome passo 1

Depois de descer para a parte de baixo do ecrã, clique no botão Reset (Restore settings to their original defaults).

Configuração de redefinição das definições Google Chrome passo 2

Na janela aberta, confirme que deseja redefinir as configurações do Google Chrome para o padrão, clicando no botão Reset.

Configuração de redefinição das definições Google Chrome passo 3

Mozilla Firefox logoRemover extensões maliciosas do Mozilla Firefox:

Remoção das extensões do Mozilla Firefox relacionadas com boyu.com.tr

Clique no menu Firefox firefox menu icon (no canto superior direito da janela principal), selecione "Add-ons e temas". Clique em "Extensões", na janela aberta localize "Protectio7", bem como todas as extensões suspeitas recentemente instaladas, clique nos três pontos e depois em "Remover".

Alterar a sua página inicial:

Removendo boyu.com.tr da página inicial do Mozilla Firefox

Para redefinir a sua página inicial, clique no menu do Firefox firefox menu icon (no canto superior direito da janela principal), depois selecione "Definições", na janela aberta desactive "Protectio7", remova hxxp://boyu.com.tr e introduza o seu domínio preferido, que será aberto sempre que iniciar o Mozilla Firefox.

Altere o seu motor de busca predefinido:

Removendo boyu.com.tr do mecanismo de busca padrão do Mozilla Firefox

Na barra de endereço URL, escreva "about:config" e prima Enter. Clique em "Accept the Risk and Continue" (Aceitar o risco e continuar).

No filtro de pesquisa na parte superior, escreva: "extensionControlled". Defina ambos os resultados como "false" fazendo duplo clique em cada entrada ou clicando no botão Mozilla Firefox switch about:config entry button.

Método opcional:

Os utilizadores de computador que estão a ter problemas com a remoção dos protectio7 redirecionar, podem repor as suas definições do Mozilla Firefox. Abra o Mozilla Firefox, no canto superior direito da janela principal clique no menu Firefox firefox menu, na caixa do menu suspenso escolha Menu de Ajuda Aberto e selecione o menu de ajuda firefox firefox help menu.

Reconfigurando as configurações do Mozilla Firefox para padrão - acedendo

Selecione Informação de Soluções de Problemas.

Reconfigurando as configurações do Mozilla Firefox para padrão - acedendo

Na janela aberta, clique no botão Repor Firefox.

Reconfigurando as configurações do Mozilla Firefox para padrão - clicando em

Nas janelas abertas confirme que quer restaurar as suas configurações do Mozilla Firefox para padrão, clicando no botão Repor.

Reconfigurando as configurações do Mozilla Firefox para padrão - clicando em

safari browser logoRemova extensões fraudulentas do Safari:

Como remover browser hijacker do Safari - 1

Certifique-se de que o seu navegador Safari está ativo, clique no menu Safari, e depois selecione Preferências….

Como remover browser hijacker do Safari - 2

Na janela de preferências selecione o separador Extensões. Procure todas as extensões recentemente instaladas e desinstale as suspeitas.

Como remover browser hijacker do Safari - 3

Na janela de preferências selecione o separador Geral e certifique-se que a sua página inicial está definida para o URL preferido, se for alterado por um sequestrador de navegador - altere-o.

Como remover browser hijacker do Safari - 4

Na janela de preferências selecione o separador Pesquisar e certifique-se que a sua página de pesquisa de Internet preferida está definida.

Método opcional:

Certifique-se de que o seu navegador Safari está ativo e clique no menu Safari. Do menu suspenso, selecione Limpar Histórico e Dados dos Sites.

Como remover browser hijacker do Safari - 5

Na janela aberta selecione histórico todo e clique no botão Limpar Histórico.

Como remover browser hijacker do Safari - 6

Logotipo Microsoft Edge ( Chromium )Remova as extensões maliciosas do Microsoft Edge:

Removendo os sequestradores de navegador do Microsoft Edge passo 1

Clique no ícone do menu Edge Ícone do menu Microsoft Edge (chromium)  (chromium) (no canto superior direito do Microsoft Edge), selecione "Extensões". Localize quaisquer complementos suspeitos do navegador recentemente instalados e remova-os.

Altere a sua página inicial e as novas configurações do separador:

Removendo os sequestradores de navegador do Microsoft Edge passo 2

Clique no ícone do menu Edge Ícone do menu Microsoft Edge (chromium)  (chromium) (no canto superior direito do Microsoft Edge), selecione "Configurações". Na seção "Inicialização", procure o nome do seqUestrador de navegador e clique em "Desativar".

Altere o seu mecanismo de pesquisa da Internet padrão:

Removendo os sequestradores de navegador do Microsoft Edge passo 3

Para alterar o seu mecanismo de pesquisa padrão no Microsoft Edge: Clique no ícone de menu Edge Ícone do menu Microsoft Edge (chromium) (chromium) (no canto superior direito do Microsoft Edge), selecione "Privacidade e serviços", role para a parte inferior da página e selecione "Endereço Barra". Na seção "Mecanismos de pesquisa usados na barra de endereço", procure o nome do mecanismo de pesquisa indesejado na Internet. Quando localizado, clique no botão "Desativar" ao lado. Como alternativa, pode clicar em "Gerir mecanismos de pesquisa", no menu aberto, procure por mecanismos de pesquisa indesejados na Internet. Clique no ícone do puzzle Microsoft Edge (Chromium) Ícone do menu Microsoft Edge (chromium)  junto e selecione "Desativar".

Método opcional:

Se continuar a ter problemas com a remoção do protectio7 redirecionar, redefina as configurações do navegador Microsoft Edge. Clique no ícone do menu Edge Ícone do menu Microsoft Edge (chromium) (chromium) (no canto superior direito do Microsoft Edge) e selecione Configurações.

Redefinição do Microsoft Edge (Chromium) passo 1

No menu de configurações aberto, selecione Redefinir configurações.

Redefinição do Microsoft Edge (Chromium) passo 2

Selecione Restaurar configurações para os seus valores padrão. Na janela aberta, confirme que deseja redefinir as configurações do Microsoft Edge para o padrão, clicando no botão Redefinir.

Redefinição do Microsoft Edge (Chromium) passo 3

  • Se isso não ajudou, siga estas instruções alternativas, explicando como redefinir o navegador Microsoft Edge.

Resumo:

rejeição da instalação do hijacker durante o descarregamento de software gratuito exemploUm sequestrador de navegadir é um tipo de adware que altera as configurações do navegador de Internet do utilizador mudando o motor de busca e a página inicial padrão para sites indesejados.Mais comummente, este tipo de adware infiltra-se no sistema operacional do utilizador através de descarregamentos de software gratuito. Se o seu descarregamento for gerido por um cliente de descarregamento, certifique-se de excluir da instalação barras de ferramentas ou aplicações promovidas que procuram mudar o seu motor de busca e página inicial de Internet padrão.

Ajuda na remoção:

Se estiver a experienciar problemas ao tentar remover protectio7 redirecionar a partir dos seus navegadores de Internet, por favor, peça ajuda no nosso fórum de remoção de malware.

Deixe um comentário:
Se tiver informações adicionais sobre protectio7 redirecionar ou a sua remoção por favor, partilhe o seu conhecimento na secção de comentários abaixo.

Fonte: https://www.pcrisk.com/removal-guides/30756-protectio7-browser-hijacker

Perguntas mais frequentes (FAQ)

Qual é o objetivo de forçar os utilizadores a visitar o site boyu.com.tr?

A motivação por trás do desenvolvimento de software que causa redireccionamentos desonestos é o lucro. Por outras palavras, os desenvolvedores geram rendimento através de redireccionamentos para páginas web como boyu.com.tr.

Visitar o boyu.com.tr é uma ameaça à minha privacidade?

Até certo ponto, sim. Os sites classificados como falsos motores de busca (por exemplo, boyu.com.tr, etc.) normalmente recolhem e vendem dados dos visitantes.

Como é que um sequestrador de navegador se infiltrou no meu computador?

O software sequestrador de navegador é predominantemente distribuído através de configurações de instalação agrupadas, fraudes online, freeware e sites de alojamento de ficheiros gratuitos, páginas web promocionais enganosas, redes de partilha P2P, anúncios intrusivos e notificações de spam do navegador.

O Combo Cleaner vai ajudar-me a remover o sequestrador de navegador Protectio7?

Sim, o Combo Cleaner pode analisar os sistemas e eliminar todas as aplicações de sequestro de navegador que estejam presentes. Note que a remoção manual (executada sem programas de segurança) pode ser ineficaz, particularmente quando vários sequestradores de navegador se infiltraram no sistema. Nestes casos, depois de um ser removido - os outros podem simplesmente reinstalá-lo. Além disso, as definições relacionadas com a remoção podem não ser modificáveis quando o software sequestrador de navegador está instalado. Por isso, é essencial eliminar os sequestradores de navegador completamente e de uma só vez.

▼ Mostrar comentários

Sobre o autor:

Tomas Meskauskas

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line. Saiba mais sobre o autor.

O portal de segurança PCrisk é criado por forças unidas de pesquisadores de segurança para ajudar a educar os utilizadores de computador sobre as mais recentes ameaças de segurança online. Mais informações sobre os autores e pesquisadores que estão a trabalhar na PCrisk na nossa página de contato.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Instruções de remoção em outras línguas
Instruções de Desinstalação de Software
Code QR
Protectio7 redirecionar Code QR
Digitalize o código QR para ter um guia de remoção de acesso fácil de Protectio7 redirecionar no seu dispositivo móvel.
Nós recomendamos:

Livre-se hoje das infecções por malware Windows:

▼ REMOVER AGORA
Descarregar Combo Cleaner

Plataforma: Windows

Classificação do editor para Combo Cleaner:
ClassificaçãoExcelente!

[Início da Página]

O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.