Come rimuovere l'adware UpdateAdmin da un browser e da un computer?
Scitto da Tomas Meskauskas il
Come rimuovere l'adware UpdateAdmin dal Mac?
Cos'è UpdateAdmin?
UpdateAdmin è progettato per mostrare degli annunci, promuovere 6v5f3l.com e search.basicgeneration.com (motori di ricerca falsi) e raccogliere informazioni sensibili. Questa app funziona come adware e browser hijacker. In genere, gli utenti non scaricano ed installano intenzionalmente app come UpdateAdmin, per questo motivo vengono chiamate applicazioni potenzialmente indesiderate (PUA). È noto che gli sviluppatori tentano di indurre gli utenti ad installare UpdateAdmin attraverso dei falsi installatori di Adobe Flash Player.
È normale che app di tipo adware come UpdateAdmin pubblichino annunci pubblicitari progettati per promuovere pagine discutibili (aperte) o persino per causare download ed installazioni indesiderati eseguendo determinati script. Alcuni esempi di annunci visualizzati da app come questa sono banner, coupon, annunci pop-up, sondaggi. Come accennato nel primo paragrafo, UpdateAdmin è progettato per promuovere gli indirizzi 6v5f3l.com e search.basicgeneration.com (falsi motori di ricerca). Rende 6v5f3l.com come indirizzo di un motore di ricerca predefinito, home page e nuova scheda sui browser Safari e fa lo stesso con search.basicgeneration.com sui browser Chrome. 6v5f3l.com reindirizza gli utenti a search.yahoo.com (fornisce i risultati generati da Yahoo), search.basicgeneration.com reindirizza gli utenti a google.com (fornisce i risultati generati da Google). Entrambi non generano risultati univoci. Come se non bastasse, UpdateAdmin è progettato per raccogliere informazioni sensibili come dettagli della carta di credito, password, numeri di telefono (e alcuni altri dati). Tali dati potrebbero essere utilizzati in modo improprio per vari scopi dannosi. Ad esempio, gli sviluppatori di UpdateAdmin potrebbero utilizzarlo per effettuare acquisti fraudolenti, transazioni, rubare identità, account personali.
Nome | Annunci di UpdateAdmin |
Tipo di minaccia | Adware, Mac malware, Mac virus |
Nomi rilevati | Avast (MacOS:AdAgent-L [Adw]), AVG (MacOS:AdAgent-L [Adw]), ESET-NOD32 (Multiple rilevazioni), Kaspersky (Non un virus:HEUR:AdWare.OSX.Adload.h), Lista completa (VirusTotal) |
Info aggiuntive | Appartiene alla famiglia Adload malware. |
Sintomi | Il tuo Mac diventa più lento del normale, vedi annunci pop-up indesiderati, vieni reindirizzato a siti Web dubbi. |
Metodi distributivi | Annunci pop-up ingannevoli, programmi di installazione software gratuiti (raggruppamento), programmi di installazione falsi di Flash Player, download di file torrent. |
Danni | Monitoraggio del browser Internet (potenziali problemi di privacy), visualizzazione di annunci indesiderati, reindirizzamenti a siti Web dubbi, perdita di informazioni private. |
Rimozione dei malware (Mac) | Per eliminare possibili infezioni malware, scansiona il tuo Mac con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Per riassumere, quando UpdateAdmin è installato su un browser o computer, pubblica annunci, raccoglie dati e si assicura che gli utenti visitino l'indirizzo di un falso motore di ricerca. Il problema più grande con questa app è che i suoi utenti potrebbero diventare vittime di furti di identità, perdere l'accesso agli account personali, subire perdite monetarie, avere problemi relativi alla sicurezza della navigazione web, alla privacy online ed avere altri problemi. Pertanto, questa app non dovrebbe mai essere scaricata e installata. Un paio di esempi di altre app simili a UpdateAdmin sono ExecutiveOperation, AccessibleSkill e LearningActivity.
Come ha fatto UpdateAdmin ad installarsi sul mio computer?
Come accennato nell'introduzione, UpdateAdmin viene distribuito tramite un programma di installazione ingannevole, presumibilmente un programma di installazione per Adobe Flash Player. Vale la pena ricordare che falsi programmi di installazione di terze parti possono essere utilizzati per distribuire malware (ad es., Trojan, ransomware). Inoltre, molto spesso gli utenti scaricano ed installano PUA tramite download e configurazioni di installazione di programmi che includono PUA incluse nelle loro configurazioni come offerte aggiuntive. Questo metodo di distribuzione ingannevole è chiamato "raggruppamento". Nella maggior parte dei casi, le app incluse possono essere trovate e rifiutate in "Personalizzate", "Avanzate" e altre impostazioni simili o deselezionando le caselle di controllo disponibili nelle impostazioni. Gli utenti che scaricano e installano programmi senza controllare e modificare le suddette impostazioni (o deselezionare alcune caselle di controllo) consentono il download e l'installazione anche delle PUA incluse. In alcuni casi, gli utenti scaricano ed installano inconsapevolmente PUA facendo clic su annunci pubblicitari ingannevoli progettati per eseguire determinati script.
Come evitare l'installazione di applicazioni potenzialmente indesiderate?
Si consiglia di scaricare programmi (e file) da pagine ufficiali affidabili e tramite collegamenti per il download diretto. Non è sicuro utilizzare downloader di terze parti, installatori, pagine Web non ufficiali, reti peer-to-peer (come client torrent, eMule) e altre fonti come strumenti per scaricare o installare software. Inoltre, si consiglia di non completare alcun processo di download o installazione senza controllare quali impostazioni (come "Personalizzate", "Avanzate") o caselle di controllo sono disponibili in una configurazione. Anche gli annunci visualizzati su pagine ombreggiate (ad esempio, appuntamenti per adulti, giochi a distanza, pagine di pornografia) non dovrebbero essere cliccati. Il più delle volte questi annunci sono progettati per aprire siti Web non affidabili o causare download o installazioni di alcune applicazioni indesiderate e potenzialmente dannose. Inoltre, non dovrebbero esserci estensioni, plug-in, componenti aggiuntivi indesiderati e sospetti installati su un browser o programmi di questo tipo installati sul sistema operativo. Se il tuo computer è già stato infettato da UpdateAdmin, ti consigliamo di eseguire una scansione con Combo Cleaner per eliminare automaticamente questo adware.
Finestra pop-up visualizzata al termine dell'installazione di UpdateAdmin:
6v5f3l.com reindirizza su search.yahoo.com (GIF):
Search.basicgeneration.com reindirizza su google.com (GIF):
Falso installatore progettato per installare UpdateAdmin:
UpdateAdmin installato su Safari:
Cartella di installazione di UpdateAdmin:
Rimozione automatica istantanea dei malware dal tuo Mac:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware dai Mac. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner per Mac
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è UpdateAdmin?
- STEP 1. Rimuovere i file e le cartelle legate ad UpdateAdmin da OSX.
- STEP 2. Rimuovere UpdateAdmin da Safari.
- STEP 3. Rimuovere UpdateAdmin adware da Google Chrome.
- STEP 4. Rimuovere UpdateAdmin da Mozilla Firefox.
Video che mostra come rimuovere adware e dirottatori del browser da un computer Mac:
Come rimuovere UpdateAdmin adware:
Rimuovere le applicazioni potenzialmente indesiderate correlate a UpdateAdmin dalla cartella "Applicazioni":
Fare clic sull'icona del Finder. Nella finestra del Finder, selezionare "Applicazioni". Nella cartella applicazioni, cercare "MPlayerX", "NicePlayer", o altre applicazioni sospette e trascinarle nel Cestino. Dopo aver rimosso l'applicazione potenzialmente indesiderata che causa gli annunci online, eseguire la scansione del Mac per trovare tutti i componenti indesiderati rimanenti.
Rimuovere i file e le cartelle legate a annunci di updateadmin:
Cliccare l'icona del Finder, dal menu a barre, scegliere Vai, e cliccare Vai alla Cartella...
Verificare la presenza di file generati da adware nella cartella / Library / LaunchAgents:
Nella barra Vai alla Cartella..., digita: /Library/LaunchAgents
Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.
Verificare la presenza di file generati da adware nella cartella /Library/Application Support:
Nella barra Vai alla Cartella..., digita: /Library/Application Support
Nella cartella “Application Support”, lcercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “MplayerX” o “NicePlayer”,
Verificare la presenza di file generati da adware nella cartella ~/Library/LaunchAgents:
Nella barra Vai alla Cartella..., digita: ~/Library/LaunchAgents
Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.
Verificare la presenza di file generati da adware nella cartella /Library/LaunchDaemons:
Nella barra Vai alla Cartella..., digita: /Library/LaunchDaemons
Nella cartella “LaunchDaemons”, cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc..
Scansiona il tuo Mac con Combo Cleaner:
Se hai seguito tutti i passaggi nell'ordine corretto, il Mac dovrebbe essere privo di infezioni. Per essere sicuro che il tuo sistema non sia infetto, esegui una scansione con Combo Cleaner Antivirus. Scaricalo QUI. Dopo aver scaricato il file fare doppio clic sul programma di installazione combocleaner.dmg, nella finestra aperta trascinare e rilasciare l'icona Combo Cleaner in cima all'icona Applicazioni. Ora apri il launchpad e fai clic sull'icona Combo Cleaner. Attendere fino a quando Combo Cleaner aggiorna il suo database delle definizioni dei virus e fare clic sul pulsante "Avvia scansione combinata".
Combo Cleaner eseguirà la scansione del tuo Mac alla ricerca di infezioni da malware. Se la scansione antivirus mostra "nessuna minaccia trovata", significa che è possibile continuare con la guida alla rimozione, altrimenti si consiglia di rimuovere eventuali infezioni trovate prima di continuare.
Dopo aver rimosso i file e le cartelle generati dal adware, continuare a rimuovere le estensioni canaglia dal vostro browser Internet.
Annunci di UpdateAdmin rimozione da homepage e motore di ricerca degli Internet browsers:
Rimuovere le estensioni malevole da Safari:
Rimuovere le estensioni di annunci di updateadmin da Safari:
Aprire Safari, Dalla barra del menu, selezionare "Safari" e clicare su "Preferenze...".
Nella finestra delle preferenze, selezionare "Estensioni" e cercare eventuali estensioni sospette recentemente installate. Quando le trovate, fare clic sul pulsante "Disinstalla". Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Safari - nessuna è fondamentale per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Safari.
Rimuovere le estensioni malevole da Mozilla Firefox:
Rimuovere i componenti aggiuntivi legati a annunci di updateadmin da Mozilla Firefox:
Aprire il browser Mozilla Firefox. In alto a destra dello schermo, fare clic sul pulsante (tre linee orizzontali) "Apri Menu". Dal menu aperto, scegliere "componenti aggiuntivi".
Scegliere la scheda "Estensioni" e cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando vengono trovati, fare clic sul pulsante "Rimuovi" che si trova accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Mozilla Firefox - nessuna è cruciale per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Mozilla Firefox.
Rimuovere estensioni pericolose da Google Chrome:
Rimuovere le estensioni di annunci di updateadmin da Google Chrome:
Aprire Google Chrome e fare clic sul pulsante (tre linee orizzontali) "Menu Chrome" che si trova nell'angolo in alto a destra della finestra del browser. Dal menu a discesa, scegliere "Altri strumenti" e selezionare "Estensioni".
Nella finestra "Estensioni", cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando li trovate, fate clic sul pulsante "Cestino" accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Google Chrome - non ce ne sono di fondamentali per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Google Chrome.
▼ Mostra Discussione