Como remover o adware EssentialCommand do sistema operativo?
Escrito por Tomas Meskauskas a
Como remover o adware EssentialCommand do Mac?
O que é o adware EssentialCommand?
O EssentialCommand é uma aplicação do tipo adware que também possui qualidades de sequestrador de navegador Após uma infiltração bem-sucedida, oferece campanhas publicitárias intrusivas, faz modificações nas configurações do navegador e promove mecanismos de pesquisa falsos. A maioria dos adwares e sequestradores de navegador recolhe informações relacionadas à navegação e é altamente provável que o EssentialCommand também o faça. Como a maioria dos utilizadores descarrega/instala desta aplicação acidentalmente, é considerado uma API (Aplicação Potencialmente Indesejada). O EssentialCommand foi observado a ser distribuído através de atualizações ilegítimas do Adobe Flash Player. Os utilizadores devem observar que os atualizadores/instaladores de software falsos são usados para proliferar várias APIs e malware (por exemplo, trojans, ransomware etc.).
O Adware permite a colocação de pop-ups, cupões, banners, página inteira e outros anúncios intrusivos - geralmente em qualquer site visitado. Portanto, os anúncios não são originários dos sites, mas são exibidos por adware infiltrado no sistema. Os anúncios intrusivos sobrepõem o conteúdo da página e diminuem a velocidade da navegação. Além disso, ao serem clicados, redirecionam para sites não confiáveis/maliciosos e alguns podem até fazer o descarregamento/instalar furtivamente (por exemplo, APIs). Os sequestradores de navegador operam ao atribuir os endereços dos mecanismos de pesquisa ilegítimos como página inicial dos navegadores, mecanismo de pesquisa padrão e novos URLs do separador/janela. Com este software instalado, novos separadores/janelas do navegador são abertos e todas as pesquisas na Web são feitas através da barra de URL - redirecionadas para o endereço promovido. Os mecanismos de pesquisa falsos raramente são capazes de fornecer resultados de pesquisa, por isso redirecionam para o Yahoo, Google, Bing e outros legítimos. Além disso, é impossível recuperar um navegador sequestrado sem remover o software que o afeta. Como o acesso às configurações do navegador pode ser restrito/negado e/ou quaisquer alterações permitidas feitas - desfeitas automaticamente. Conforme mencionado na introdução, a maioria das APIs (por exemplo, adware, sequestradores de navegador etc.) possui capacidade de rastreio de dados. Podem gravar a atividade de navegação dos utilizadores (URLs visitados, páginas visualizadas, consultas de pesquisa digitadas etc.) e recolher informações pessoais extraídas dela (endereços IP, geolocalizações e outros detalhes). Essas informações confidenciais geralmente são rentabilizadas ao serem partilhadas e/ou vendidas a terceiros. Para resumir, a presença de aplicações indesejadas nos dispositivos pode conduzir a infecções do sistema, perdas financeiras, graves problemas de privacidade e até roubo de identidade. Portanto, é altamente recomendável eliminar todas as aplicações e extensões/plug-ins suspeitas imediatamente após a detecção.
Nome | Anúncios por EssentialCommand |
Tipo de Ameaça | Adware, malware para Mac, vírus para Mac |
Nomes de Detecção | Avast (MacOS:AdAgent-L [Adw]), Endgame (Malicious (moderate Confidence)), ESET-NOD32 (Uma Variante De OSX/Adware.Synataeb.C), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Adload.i), Lista Completa (VirusTotal) |
Informação Adicional | Esta aplicação pertence à família de malware Adload. |
Sintomas | O seu Mac fica mais lento que o normal, vê anúncios pop-up indesejados e é redirecionado para sites duvidosos. |
Métodos de Distribuição | Os anúncios pop-up fraudulentos, instaladores de software gratuitos (pacotes), instaladores falsos do Flash Player, os descarregamentos de ficheiros torrent. |
Danos | O rastreio do navegador da Internet (possíveis problemas de privacidade), exibir anúncios indesejados, redirecionar para sites duvidosos, perda de informações privadas. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
PromoteMethod, WebAdvancedSearch e ExtendedTask são alguns exemplos de outras aplicações do tipo adware. Tendem a parecer legítimos e geralmente oferecem vários recursos "úteis". No entanto, as funcionalidades prometidas raramente funcionam e isso é comum a todas as APIs. O único objetivo do software indesejado é gerar lucro para os desenvolvedores. Portanto, em vez de cumprir quaisquer promessas, as APIs executam campanhas publicitárias intrusivas, modificam navegadores, causam redirecionamentos e recolhem dados particulares.
Como é que EssentialCommand foi instalado no meu computador?
As APIs são distribuídas através de configurações de descarregamento/instalação de outro software. Esse método de marketing falso de embalar produtos comuns com adições indesejadas ou maliciosas - é denominado "agregação". Ao se apressar nos processos de descarregamento/instalação (por exemplo, ignorando termos, a usar opções pré-definidas etc.) - os utilizadores correm o risco de permitir inadvertidamente conteúdo agregado nos seus dispositivos, colocando-os em risco de possíveis infecções. Algumas APIs têm páginas da web de descarregamento "oficiais". Os anúncios intrusivos também proliferam estas aplicações. Uma vez clicados, podem executar scripts para descarregar/instalar APIs sem o consentimento do utilizador.
Como evitar a instalação de aplicações potencialmente indesejadas?
É recomendável pesquisar produtos antes do descarregamento/instalação. Todos os descarregamentos devem ser feitos apenas de fontes oficiais e verificadas. Canais de descarregamento não confiáveis, como: sites de hospedagem de ficheiros não oficiais e gratuitos, redes de partilha P2P (BitTorrent, eMule, Gnutella etc.) e outros descarregadores de terceiros - geralmente oferecem conteúdo fraudulento e/ou agregado. Ao fazer o descarregamento/instalar, é recomendável ler os termos, explorar todas as opções disponíveis, usar as configurações "Personalizadas" ou "Avançadas" e optar por não participar de aplicações, ferramentas, recursos e assim por diante. Os anúncios intrusivos parecem legítimos; no entanto, são redirecionados para vários sites questionáveis (por exemplo, jogos, pornografia, namoro adulto e outros). Se os utilizadores encontrarem anúncios/redirecionamentos deste tipo, deverão verificar o sistema e remover imediatamente todas as aplicações duvidosas e/ou extensões/plug-ins do navegador. Se o seu computador já estiver infectado com o EssentialCommand, recomendamos executar uma verificação com o Combo Cleaner para eliminar automaticamente este adware.
Ficheiros relacionados ao adware EssentialCommand que precisam ser removidos:
- ~/Library/Application Support/com.EssentialCommand/EssentialCommand
- ~/Library/Application Support/com.EssentialCommandDaemon/EssentialCommand
- ~/Library/LaunchAgents/com.EssentialCommand.plist
- ~/Library/LaunchDaemons/com.EssentialCommandDaemon.plist
NOTA IMPORTANTE! Configurações/aplicações não autorizadas que promovem o adware EssentialCommand foram projetados para criar um novo perfil de dispositivo. Portanto, antes de executar outras passos de remoção, execute estas ações:
1) Clique no ícone "Preferências" na barra de menus e selecione "Perfis"
2) Selecione o perfil "EssentialCommand" e exclua-o.
3) Execute uma verificação completa do sistema com o conjunto de antivírus Combo Cleaner.
Depois de executar essas ações, pode prosseguir com as passos de remoção adicionais para este adware.
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é EssentialCommand?
- PASSO 1. Remova os ficheiros e pastas relacionados ao EssentialCommand do OSX.
- PASSO 2. Remova os anúncios EssentialCommand do Safari.
- PASSO 3. Remova o adware EssentialCommand do Google Chrome.
- PASSO 4. Remova os anúncios EssentialCommand do Mozilla Firefox.
O vídeo demonstra como remover sequestradores de adware e navegador de um computador Mac:
Remoção do adware EssentialCommand:
Remova as aplicações potencialmente indesejadas relacionadas ao EssentialCommand da pasta "Aplicações":
Clique no ícone Finder. Na janela do Finder, selecione "Aplicações". Na pasta de aplicações, procure por "MPlayerX", "NicePlayer" ou outras aplicações suspeitas e arraste-as para a Reciclagem. Depois de remover as aplicações potencialmente indesejadas que causam anúncios on-line, verifique se há componentes indesejados restantes no seu Mac.
Remova os ficheiros e pastas relacionados a anúncios por essentialcommand:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do anúncios por essentialcommand dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova anúncios por essentialcommand as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova anúncios por essentialcommand add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova anúncios por essentialcommand add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
▼ Mostrar comentários