Come rimuovere l'adware ExploreAnalog?
Scitto da Tomas Meskauskas il
Come rimuovere l'adware ExploreAnalog dal Mac?
Cos'è ExploreAnalog?
ExploreAnalog è progettato per pubblicare annunci pubblicitari e modificare le impostazioni del browser (promuovere un motore di ricerca falso). Le app che generano annunci vengono chiamate adware, e le app che promuovono motori di ricerca falsi (i loro indirizzi) si chiamano browser hijackers. ExploreAlog funziona come entrambi. È probabile che sia progettato anche per raccogliere informazioni sui suoi utenti. In genere, gli utenti non scaricano ed installano app come AAA intenzionalmente. Per questo motivo vengono chiamate applicazioni potenzialmente indesiderate (PUA). Il programma di installazione di ExploreAnalog è progettato per assomigliare al programma di installazione per Adobe Flash Player: questa app è distribuita utilizzando un falso installer.
È comune che le applicazioni di tipo adware visualizzino annunci pubblicitari sui siti Web visitati dagli utenti e ne coprano il contenuto. Un altro problema con gli annunci generati da app di questo tipo è che tendono ad essere progettati per promuovere siti Web non affidabili (ad esempio, pagine di download per PUA, truffe come "Your MAC Has Been Blocked Due To Suspicious Activity!"). In alcuni casi, tali annunci sono progettati per causare download imprevisti, installazioni eseguendo determinati script. Pertanto, non è sicuro fare clic sugli annunci generati da app come ExploreAnalog. Come menzionato nel primo paragrafo, questa app pubblica annunci e modifica le impostazioni del browser: dirotta i browser modificando l'indirizzo di un motore di ricerca predefinito, homepage e nuova scheda con l'indirizzo di un motore di ricerca falso. Esistono due tipi di motori di ricerca falsi: quelli che mostrano risultati generati da motori di ricerca legittimi come Google, Yahoo e quelli che generano risultati fuorvianti (promuovono siti Web loschi) o mostrano risultati generati da altri motori di ricerca discutibili. In un modo o nell'altro, i motori di ricerca falsi non dovrebbero essere utilizzati. In genere, qualsiasi modifica apportata da un browser hijacker può essere annullata una volta che non è più installato su un browser o sul sistema operativo.
Inoltre, è probabile che ExploreAnalog raccolga informazioni relative alle abitudini di navigazione dell'utente. Ad esempio, indirizzi di protocollo Internet, query di ricerca immesse, indirizzi di siti visitati, geolocalizzazione, ecc. Esistono molte app come ExploreAnalog in grado di leggere dati sensibili come i dettagli della carta di credito, le password. Non è sicuro avere PUA in grado di accedere alle informazioni personali installate su browser o computer perché è probabile che i dati raccolti vengano venduti a terzi (che potrebbero essere criminali informatici), utilizzati per scopi di marketing o monetizzati con altri metodi. In altre parole, app di questo tipo possono causare problemi legati alla sicurezza della navigazione, alla privacy online. Inoltre, i dati raccolti possono essere utilizzati in modo improprio per rubare identità, account, effettuare acquisti fraudolenti, ecc.
Nome | Annunci di ExploreAnalog |
Tipo di minaccia | Adware, Mac malware, Mac virus |
Nomi rilevati (.service) | Avast (MacOS:Adload-AM [Trj]), AVG (MacOS:Adload-AM [Trj]), ESET-NOD32 (Una variante di OSX/TrojanDownloader.Adload.AE), Symantec (OSX.Trojan.Gen.2), Lista completa (VirusTotal) |
Nomi rilevati (.system) | Avast (MacOS:Adload-AM [Trj]), AVG (MacOS:Adload-AM [Trj]), ESET-NOD32 (una variante di OSX/TrojanDownloader.Adload.AE), Symantec (OSX.Trojan.Gen.2), Lista completa (VirusTotal) |
Nomi rilevati (Deceptive Installer) | Avast (MacOS:Bundlore-DY [Adw]), BitDefender (Adware.MAC.Bundlore.EJL), Emsisoft (Adware.MAC.Bundlore.EJL (B)), Kaspersky (Non un virus:HEUR:AdWare.OSX.Bnodlero.ay), Lista completa (VirusTotal) |
Info aggiuntive | Appartiene alla famiglia Adload malware. |
Sintomi | Il tuo Mac diventa più lento del normale, vedi annunci pop-up indesiderati, vieni reindirizzato a siti Web dubbi. |
Metodi distributivi | Annunci pop-up ingannevoli, programmi di installazione di software gratuiti (raggruppamento), falsi programmi di installazione di Flash Player, download di file torrent. |
Danni | Monitoraggio del browser Internet (potenziali problemi di privacy), visualizzazione di annunci indesiderati, reindirizzamenti a siti Web dubbi, perdita di informazioni private. |
Rimozione dei malware (Mac) | Per eliminare possibili infezioni malware, scansiona il tuo Mac con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Altri esempi di adware simili sono LeadingUpdater, ExploreSync, e LaunchEntry. Di norma, queste app sono progettate per generare annunci e promuovere un determinato indirizzo (motore di ricerca falso). Un'altra cosa comune è che la maggior parte di essi viene scaricata e installata inconsapevolmente. In genere, app come ExploreAnalog non sono utili ai propri utenti e possono essere responsabili di problemi come frode di identità, perdita monetaria e altri problemi. Pertanto, gli utenti che hanno app come ExploreAnalog installate su un browser o sul sistema operativo dovrebbero rimuoverle il prima possibile.
Come si è installato ExploreAnalog sul mio computer?
Come accennato nel paragrafo introduttivo, ExploreAnalog è distribuito tramite un falso installer. I falsi installatori possono essere progettati anche per distribuire programmi dannosi, ad esempio, ransomware, trojan. Un altro modo popolare per indurre gli utenti a scaricare o installare PUA è associarli ad altri programmi. In altre parole, per includere app indesiderate in downloader, installer per altri programmi come offerte aggiuntive. Di solito, le offerte indesiderate possono essere rifiutate prima di terminare i download, le installazioni. Gli utenti possono farlo modificando "Avanzate", "Manuale", "Personalizzato" o altre impostazioni o deselezionando le caselle di controllo selezionate. Gli utenti scaricano, installano app indesiderate quando non modificano le impostazioni di quei downloader e installatori. A volte gli utenti causano download indesiderati, installazioni facendo clic su annunci in grado di eseguire determinati script.
Come evitare l'installazione di applicazioni potenzialmente indesiderate?
Non è mai sicuro scaricare, installare applicazioni tramite downloader di terze parti, installatori, reti peer-to-peer come eMule, client torrent, siti Web discutibili e altre fonti di questo tipo. Abbastanza spesso, le suddette fonti vengono utilizzate per distribuire varie app indesiderate e potenzialmente dannose. I file e le applicazioni devono essere scaricati da pagine (ufficiali) affidabili e tramite collegamenti diretti. Downloader e installatori con impostazioni come "Personalizzate", "Avanzate" o caselle di controllo selezionate dovrebbero essere selezionate per le offerte di download o installazione di app potenzialmente indesiderate. In altre parole, i download, le installazioni non dovrebbero essere completati fino a quando alcune impostazioni non indicheranno che ci saranno ulteriori download, installazioni. Gli annunci che compaiono su pagine Web discutibili possono aprire altri siti Web non affidabili, causare download indesiderati o persino installare PUA. Pertanto, anche questi annunci non dovrebbero essere considerati attendibili (cliccati). Eventuali estensioni, componenti aggiuntivi o plug-in sospetti e indesiderati installati su un browser devono essere rimossi. Lo stesso dovrebbe essere fatto con programmi di questo tipo installati su un computer. Se il tuo computer è già stato infettato da ExploreAnalog, ti consigliamo di eseguire una scansione con Combo Cleaner per eliminare automaticamente questo adware.
Testo presentato nella finestra pop-up visualizzata quando l'adware ExploreAnalog è presente nel sistema:
"ExploreAnalogd" will damage your computer.
This file was downloaded on an unknown date.
OK
Show in Finder
Programma di installazione falso utilizzato per distribuire ExploreAnalog (primo passaggio di installazione):
Programma di installazione falso utilizzato per distribuire ExploreAnalog (secondo passaggio di installazione):
File relativi all'adware ExploreAnalog che devono essere rimossi:
- ~/Library/Application Support/.[random_string]/Services/com.ExploreAnalog.service.app
- ~/Library/LaunchAgents/com.ExploreAnalog.service.plist
- /Library/Application Support/.[random_string]/System/com.ExploreAnalog.system
- /Library/LaunchDaemons/com.ExploreAnalog.system.plist
NOTA IMPORTANTE! In alcuni casi, applicazioni dannose come ExploreAnalog alterano le impostazioni del proxy di sistema, causando così reindirizzamenti indesiderati a una varietà di siti Web discutibili.
È probabile che i reindirizzamenti rimangano anche dopo aver rimosso l'applicazione stessa. Pertanto, dovrai ripristinarli manualmente.
Passaggio 1: Fare clic sull'icona a forma di ingranaggio nel Dock per accedere alle impostazioni di sistema. Se l'icona non è presente nel Dock, puoi trovarla nel Launchpad.
Passaggio 2: Vai alle impostazioni di rete.
Passaggio 3: Selezionare la rete connessa e fare clic su "Advanced...".
Passaggio 4: Fare clic sulla scheda "Proxy" e deselezionare tutti i protocolli. Dovresti anche impostare le impostazioni di ciascun protocollo sui valori predefiniti - "*.local, 169.254/16".
Rimozione automatica istantanea dei malware dal tuo Mac:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware dai Mac. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner per Mac
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è ExploreAnalog?
- STEP 1. Rimuovere i file e le cartelle legate ad ExploreAnalog da OSX.
- STEP 2. Rimuovere ExploreAnalog da Safari.
- STEP 3. Rimuovere ExploreAnalog adware da Google Chrome.
- STEP 4. Rimuovere ExploreAnalog da Mozilla Firefox.
Video che mostra come rimuovere l'adware ExploreAnalog utilizzando Combo Cleaner:
Come rimuovere l'adware ExploreAnalog:
Rimuovere le applicazioni potenzialmente indesiderate legate a ExploreAlog dalla cartella "Applicazioni":
Fare clic sull'icona Finder. Nella finestra del Finder, seleziona "Applicazioni". Nella cartella delle applicazioni, cerca "MPlayerX", "NicePlayer" o altre applicazioni sospette e trascinale nel Cestino. Dopo aver rimosso le applicazioni potenzialmente indesiderate che causano annunci online, scansiona il tuo Mac alla ricerca di eventuali componenti indesiderati rimanenti.
Rimuovere i file e le cartelle legate a annunci di exploreanalog:
Cliccare l'icona del Finder, dal menu a barre, scegliere Vai, e cliccare Vai alla Cartella...
Verificare la presenza di file generati da adware nella cartella / Library / LaunchAgents:
Nella barra Vai alla Cartella..., digita: /Library/LaunchAgents
Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.
Verificare la presenza di file generati da adware nella cartella /Library/Application Support:
Nella barra Vai alla Cartella..., digita: /Library/Application Support
Nella cartella “Application Support”, lcercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “MplayerX” o “NicePlayer”,
Verificare la presenza di file generati da adware nella cartella ~/Library/LaunchAgents:
Nella barra Vai alla Cartella..., digita: ~/Library/LaunchAgents
Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.
Verificare la presenza di file generati da adware nella cartella /Library/LaunchDaemons:
Nella barra Vai alla Cartella..., digita: /Library/LaunchDaemons
Nella cartella “LaunchDaemons”, cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc..
Scansiona il tuo Mac con Combo Cleaner:
Se hai seguito tutti i passaggi nell'ordine corretto, il Mac dovrebbe essere privo di infezioni. Per essere sicuro che il tuo sistema non sia infetto, esegui una scansione con Combo Cleaner Antivirus. Scaricalo QUI. Dopo aver scaricato il file fare doppio clic sul programma di installazione combocleaner.dmg, nella finestra aperta trascinare e rilasciare l'icona Combo Cleaner in cima all'icona Applicazioni. Ora apri il launchpad e fai clic sull'icona Combo Cleaner. Attendere fino a quando Combo Cleaner aggiorna il suo database delle definizioni dei virus e fare clic sul pulsante "Avvia scansione combinata".
Combo Cleaner eseguirà la scansione del tuo Mac alla ricerca di infezioni da malware. Se la scansione antivirus mostra "nessuna minaccia trovata", significa che è possibile continuare con la guida alla rimozione, altrimenti si consiglia di rimuovere eventuali infezioni trovate prima di continuare.
Dopo aver rimosso i file e le cartelle generati dal adware, continuare a rimuovere le estensioni canaglia dal vostro browser Internet.
Annunci di ExploreAnalog rimozione da homepage e motore di ricerca degli Internet browsers:
Rimuovere le estensioni malevole da Safari:
Rimuovere le estensioni di annunci di exploreanalog da Safari:
Aprire Safari, Dalla barra del menu, selezionare "Safari" e clicare su "Preferenze...".
Nella finestra delle preferenze, selezionare "Estensioni" e cercare eventuali estensioni sospette recentemente installate. Quando le trovate, fare clic sul pulsante "Disinstalla". Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Safari - nessuna è fondamentale per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Safari.
Rimuovere le estensioni malevole da Mozilla Firefox:
Rimuovere i componenti aggiuntivi legati a annunci di exploreanalog da Mozilla Firefox:
Aprire il browser Mozilla Firefox. In alto a destra dello schermo, fare clic sul pulsante (tre linee orizzontali) "Apri Menu". Dal menu aperto, scegliere "componenti aggiuntivi".
Scegliere la scheda "Estensioni" e cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando vengono trovati, fare clic sul pulsante "Rimuovi" che si trova accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Mozilla Firefox - nessuna è cruciale per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Mozilla Firefox.
Rimuovere estensioni pericolose da Google Chrome:
Rimuovere le estensioni di annunci di exploreanalog da Google Chrome:
Aprire Google Chrome e fare clic sul pulsante (tre linee orizzontali) "Menu Chrome" che si trova nell'angolo in alto a destra della finestra del browser. Dal menu a discesa, scegliere "Altri strumenti" e selezionare "Estensioni".
Nella finestra "Estensioni", cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando li trovate, fate clic sul pulsante "Cestino" accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Google Chrome - non ce ne sono di fondamentali per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Google Chrome.
▼ Mostra Discussione