Redirecionamento Trovi.com (Mac)
Escrito por Tomas Meskauskas a (atualizado)
Como remover o sequestrador de navegador trovi.com do Mac?
O que é trovi.com?
Trovi.com é um site questionável que é promovido através das aplicações potencialmente indesejadas (APIs). Este site é promovido através de uma variedade de sequestradores de navegador. Um desses sequestradores é weknow.ac que foi incluído na configuração do instalador de um flash player falso (atualizador). Os sequestradores de navegador são classificados como aplicações potencialmente indesejadas (APIs) que são projetadas para promover mecanismos de pesquisa falsos (ou outras páginas), modificando as configurações do navegador. Além disso, geralmente operam como ferramentas de rastreio de informações (recolhem dados sobre os utilizadores).
A maioria das APIs podem ser instaladas em navegadores como o Safari, o Google Chrome e o Mozilla Firefox. Assim que um sequestrador de navegador é instalado (no nosso caso, o weknow.ac), altera as configurações do navegador. Nesse caso, altera o mecanismo de pesquisa padrão, a página inicial e o endereço URL do novo separador para weknow.ac. Garanta que essa página seja aberta sempre que os utilizadores abrirem um navegador, inserirem um novo separador ou inserirem uma consulta de pesquisa na barra de URL (como na imagem GIF abaixo). Se usado como um mecanismo de pesquisa, redireciona os utilizadores para orovi.com, o que conduz a bing.com (um mecanismo de pesquisa legítimo do Bing). Essas configurações são impossíveis de serem desfeitas até que o sequestrador de navegador seja desinstalado. Recomendamos desinstalá-lo e evitar o uso de mecanismos de pesquisa questionáveis no futuro. Especialmente os que são totalmente inúteis e fornecem resultados de pesquisa fornecidos por outros mecanismos de pesquisa legítimos (neste caso, o Bing). Além disso, sabe-se que a maioria dos sequestradores de navegador também são projetados para recolher vários dados. Recolhem informações relacionadas aos hábitos de navegação do utilizador: consultas de pesquisa, URLs de sites visitados, localizações geográficas, endereços IP etc. Quem desenvolveu a app, partilha todas as informações gravadas com outras pessoas, possivelmente, os criminosos cibernéticos que fazem uso errado para gerar rendimento. Estas são as principais razões pelas quais não é recomendado usar tais APIs ou mantê-las instaladas.
Nome | sequestrador de navegador trovi.com |
Tipo de Ameaça | Motor de pesquisa web falso, Sequestrador de Navegador, Malware Mac, vírus Mac |
A servir o endereço IP | 216.146.46.10 |
Sintomas | O seu Mac ficou mais lento do que o normal, vê anúncios pop-up indesejados, é redirecionado para sites obscuros. |
Métodos de distribuição | Anúncios pop-up enganosos, instaladores de software gratuito (agregação), descarregamento de instaladores torrent. |
Danos | Rastreio de navegação na Internet (possíveis problemas de privacidade), exibição de anúncios indesejados, redirecionamentos para sites obscuros, perda de informação privada. |
Remoção | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Outros exemplos de mecanismos de pesquisa questionáveis e falsos são search.bunnybarny.com, search.pogypog.com e search.yadbazelet.com. É muito comum que os mecanismos de pesquisa desse tipo sejam inúteis. Além disso, as pessoas que os utilizam (e possuem sequestradores de navegador instalados) muitas vezes experimentam vários problemas relacionados à segurança da navegação, à privacidade online e assim por diante. Normalmente, esses mecanismos e app que os promovem são projetados apenas para gerar rendimento para seus desenvolvedores e não fornecem qualquer valor para os seus utilizadores.
Como é que trovi.com foi instalado no meu computador?
A maioria das pessoas descarrega e instala os sequestradores de navegador e outras APIs sem intenção. Esses descarregamentos/instalações acontecem quando clicam em anúncios intrusivos, há muitos adwares enganosos que, se clicados, executam scripts projetados para descarregar e instalar várias aplicações indesejadas. Noutros casos, os utilizadores causam isso quando descarregam e instalam alguns softwares (geralmente gratuitos) sem prestar atenção aos detalhes da sua configuração. Para enganar as pessoas em descarregamentos/instalações de APIs, os desenvolvedores usam o chamado método "agregação". Agregam (incluem) APIs nas configurações de outros softwares, essas informações geralmente ficam ocultas nas opções da configuração, como "Personalizadas", "Avançadas" e outras seções semelhantes. Ao deixar estas configurações inalteradas, as pessoas dão permissões de APIs para serem descarregues e/ou instaladas junto com algum programa desejado.
Como evitar a instalação de aplicações potencialmente indesejadas?
Aconselhamos a descarregar software a partir de websites/fontes oficiais e confiáveis. Outras fontes, como descarregadores de software de terceiros, clientes de torrent, eMule (outras redes peer-to-peer), páginas não oficiais, etc., não são confiáveis. Outra coisa importante é ter paciência durante os descarregamentos e instalações de vários softwares e analisar as etapas de cada configuração. Por outras palavras, para verificar todos os disponíveis "Personalizadas", "Avançadas", e outras partes semelhantes e para descartar ofertas para descarregar/instalar várias APIs. Além disso, anúncios intrusivos não devem ser clicados, especialmente quando exibidos em sites duvidosos. Redirecionam os utilizadores para páginas potencialmente maliciosas. Se o navegador causar esses redirecionamentos ou exibir anúncios indesejados e enganosos, recomendamos que verifique se não há extensões, plug-ins e complementos indesejados instalados num navegador padrão. Todas as aplicações de navegador indesejadas e desconhecidas devem ser removidas imediatamente. Além disso, recomendamos desinstalar também todos os programas suspeitos e indesejados do sistema operacional. Se o seu computador já está infectado com sequestradores de navegador, recomendamos executar uma verificação com Combo Cleaner e eliminá-las automaticamente.
O instalador do flash player falso promove weknow.ac:
Aparência do redirecionamento causado por trovi.com para bing.com (GIF):
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é trovi.com?
- PASSO 1. Remova os ficheiros e pastas relacionados a trovi.com do OSX.
- PASSO 2. Remova o redirecionamento trovi.com do Safari.
- PASSO 3. Remova o sequestrador de navegador trovi.com do Google Chrome.
- PASSO 4. Remova trovi.com da página inicial e motor de pesquisa padrão do Mozilla Firefox.
O vídeo demonstra como remover o sequestrador de navegador trovi.com a usar Combo Cleaner:
Remoção do redirecionamento trovi.com:
Remoção das aplicações potencialmente indesejadas relacionadas a trovi.com da sua pasta "Aplicações":
Clique no ícone Finder. Na janela do Finder, selecione "Aplicações". Na pasta de aplicações, procure "MPlayerX", "NicePlayer" ou outras aplicações suspeitas e arraste-as para a Reciclagem. Após remover as aplicações potencialmente indesejadas que causam anúncios online, verifique o seu Mac por qualquer componente indesejado.
Remova os ficheiros e pastas relacionados a sequestrador de navegador trovi.com:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do sequestrador de navegador trovi.com dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova sequestrador de navegador trovi.com as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova sequestrador de navegador trovi.com add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova sequestrador de navegador trovi.com add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
▼ Mostrar comentários