Como desinstalar o adware SearchModule do sistema operativo?
Escrito por Tomas Meskauskas a (atualizado)
Como remover o adware SearchModule do Mac?
O que é SearchModule?
SearchModule é uma aplicação do tipo adware com características de sequestrador de navegador Após uma infiltração bem-sucedida, desta aplicação exibe vários anúncios indesejáveis e perigosos, modifica os navegadores e promove um mecanismo de pesquisa falso. Além disso, a maioria dos adwares e sequestradores de navegador pode gravar dados relacionados à navegação. Como a maioria dos utilizadores descarrega/instala o SearchModule involuntariamente, também é considerado uma API (Aplicação Potencialmente Indesejada). Uma das técnicas questionáveis usadas para distribuir o SearchModule é através de atualizações falsas do Adobe Flash Player. Vale ressalvar que os atualizadores/instaladores ilegítimos de software não são usados apenas para proliferar APIs, mas também trojans, ransomware e outros malwares.
O Adware permite a colocação de pop-ups, pesquisas, cupões, banners e outros anúncios intrusivos - normalmente, em qualquer site visitado. Portanto, estes anúncios não são originários dos próprios sites, mas são exibidos por software do tipo adware. Os anúncios intrusivos diminuem seriamente a experiência de navegação, pois sobrepõem o conteúdo da página e diminuem a velocidade da navegação. Ao serem clicados, estes anúncios são redirecionados para páginas da web não confiáveis e/ou mal-intencionadas, também podem executar scripts para descarregar/instalar furtivamente software (por exemplo, APIs). Os sequestradores de navegador operam reao atribuir a página inicial dos navegadores, o mecanismo de pesquisa padrão e os novos URLs do separador/janela - para os endereços de pesquisadores da web falsos. Portanto, com este software instalado, todas as novas separadores/janelas do navegador são abertas e todas as consultas de pesquisa são digitadas na barra de URL - redirecionadas para o endereço promovido. Os mecanismos de pesquisa ilegítimos geralmente não podem gerar resultados de pesquisa, por isso redirecionam para (ou causam cadeias de redirecionamento que terminam com) Google, Bing, Yahoo e outros legítimos. Além disso, quaisquer alterações que os utilizadores tentem fazer nos seus navegadores podem ser redefinidas automaticamente, se o acesso às configurações for permitido. Portanto, sem a remoção do sequestrador de navegador, é impossível recuperar o navegador afetado. Conforme mencionado na introdução, o SearchModule pode ter capacidade de rastreio de dados. As aplicações deste tipo geralmente monitoram a atividade de navegação (URLs visitados, páginas visualizadas, consultas de pesquisa digitadas etc.) e recolhem informações pessoais inferidas a partir dela (endereços IP, geolocalizações e outros detalhes). É altamente provável que os dados recolhidos sejam rentabilizados ao serem partilhados ou vendidos a terceiros (potencialmente, criminosos cibernéticos), com a intenção de usá-los de maneira semelhante. Para resumir, a presença de aplicações indesejadas nos dispositivos pode conduzir a várias infecções do sistema, graves problemas de privacidade, perdas financeiras e até roubo de identidade. Para garantir a integridade do dispositivo e a segurança do utilizador, todas as aplicações e extensões/plug-ins suspeitas devem ser removidos sem demora.
Nome | Anúncios por SearchModule |
Tipo de Ameaça | Adware, malware para Mac, vírus para Mac |
Nomes de Detecção | Avast (MacOS:Adload-AD [Trj]), DrWeb (Adware.Mac.Loader.17), ESET-NOD32 (Uma Variante De OSX/TrojanDownloader.Adload), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Cimpli.k), Lista Completa (VirusTotal) |
Informação Adicional | Esta aplicação pertence à família de malware Adload. |
Sintomas | O seu Mac fica mais lento que o normal, vê anúncios pop-up indesejados e é redirecionado para sites duvidosos. |
Métodos de Distribuição | Os anúncios pop-up fraudulentos, instaladores de software grátis (pacotes), instaladores falsos do Flash Player, os descarregamentos de ficheiros torrent. |
Danos | O rastreio do navegador da Internet (possíveis problemas de privacidade), exibir anúncios indesejados, redirecionar para sites duvidosos, perda de informações privadas. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
ProgressExpert, HermesLookup e CapitalCharacterSearch são alguns exemplos de outras aplicações do tipo adware. Parecem comuns e inofensivos, ao tentar os utilizadores a descarregar/instalar com ofertas de várias funcionalidades. No entanto, os recursos anunciados geralmente não são operativos. Isso é típico de todas as APIs. A funcionalidade e a segurança do utilizador são irrelevantes, pois o único objetivo das aplicações indesejadas é gerar lucro para os desenvolvedores. Portanto, em vez de cumprir suas promessas, as APIs executam campanhas de anúncios intrusivas, modificam navegadores, forçam a abrir sites maliciosos e não confiáveis e recolhem informações privadas.
Como é que SearchModule foi instalado no meu computador?
As APIs podem ser descarregues/instaladas juntamente com outro software. Essa técnica de marketing falsa de pré-agregar produtos regulares com adições indesejadas ou mal-intencionadas. Os descarregamentos/instalações apressados (por exemplo, passos e seções ignoradas, opções pré-definidas usadas etc.) - aumentam o risco de permitir inadvertidamente o conteúdo de pacotes no sistema. Algumas APIs têm páginas da web promocionais "oficiais", das quais podem ser descarregues. Os anúncios intrusivos também proliferam estas aplicações. Uma vez clicados, podem executar scripts para descarregar/instalar APIs sem o consentimento do utilizador.
Como evitar a instalação de aplicações potencialmente indesejadas?
É altamente recomendável pesquisar software antes do descarregamento/instalação. Todos os descarregamentos devem ser feitos apenas de fontes oficiais e confiáveis. Sites não oficiais e gratuitos de hospedagem de ficheiros (freeware), redes de partilha peer-to-peer (BitTorrent, eMule, Gnutella etc.) e outros descarregadores de terceiros - geralmente oferecem conteúdo fraudulento e/ou agregado, por isso são desaconselháveis. Ao fazer o descarregamento/instalar, é importante ler os termos, explorar todas as opções disponíveis, usar as configurações "Personalizadas/Avançadas" e optar por não participar de aplicações, ferramentas, recursos e outros. Os anúncios intrusivos parecem comuns e inofensivos; no entanto, redirecionam para sites questionáveis (por exemplo, jogos, namoro adulto, pornografia etc.). Se os utilizadores encontrarem anúncios/redirecionamentos deste tipo, deverão verificar o sistema e remover imediatamente todas as aplicações suspeitas e/ou extensões/plug-ins do navegador. Se o seu computador já estiver infectado com o SearchModule, recomendamos executar uma verificação com para eliminar automaticamente este adware.
Ficheiros relacionados ao adware SearchModule que precisam ser removidos:
- ~/Library/Application Support/com.SearchModule/SearchModule
- ~/Library/Application Support/com.SearchModuleDaemon/SearchModule
- ~/Library/LaunchAgents/com.SearchModule.plist
- ~/Library/LaunchDaemons/com.SearchModuleDaemon.plist
NOTA IMPORTANTE! Configurações/aplicações não autorizadas que promovem o adware SearchModule foram projetados para criar um novo perfil de dispositivo. Portanto, antes de executar outras passos de remoção, execute estas ações:
1) Clique no ícone "Preferências" na barra de menus e selecione "Perfis"
2) Selecione o perfil "SearchModule" e exclua-o.
3) Execute uma verificação completa do sistema com o conjunto de antivírus Combo Cleaner.
Depois de executar essas ações, pode prosseguir com os passos de remoção adicionais para este adware.
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é SearchModule?
- PASSO 1. Remova os ficheiros e pastas relacionados ao SearchModule do OSX.
- PASSO 2. Remova os anúncios SearchModule do Safari.
- PASSO 3. Remova o adware SearchModule do Google Chrome.
- PASSO 4. Remova os anúncios SearchModule do Mozilla Firefox.
O vídeo demonstra como remover sequestradores de adware e navegador de um computador Mac:
Remoção do adware SearchModule:
Remova as aplicações potencialmente indesejadas relacionadas ao SearchModule da pasta "Aplicações":
Clique no ícone do Finder. Na janela do Finder, selecione "Aplicações". Na pasta de aplicações, procure por "MPlayerX", "NicePlayer" ou outras aplicações suspeitas e arraste-as para a Reciclagem. Depois de remover as aplicações potencialmente indesejadas que causam anúncios on-line, verifique se há componentes indesejados restantes no seu Mac.
Remova os ficheiros e pastas relacionados a anúncios por searchmodule:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do anúncios por searchmodule dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova anúncios por searchmodule as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova anúncios por searchmodule add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova anúncios por searchmodule add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
▼ Mostrar comentários