Apple.com-shield.live POP-UP (Mac)
Scitto da Tomas Meskauskas il
Come rimuovere apple.com-shield[.]live dal Mac?
Coa'è apple.com-shield[.]live?
Il sito apple.com-shield[.]live è progettato per promuovere un'app chiamata Cleanup My Mac. Questa applicazione può presumibilmente rimuovere i virus rilevati dal sito web associato (apple.com-shield [.] Live), tuttavia, questo sito ingannevole mostra un falso avviso di virus per indurre le persone a credere che i loro computer siano infetti, mentre in realtà non lo sono . Non fidarti delle app che vengono promosse attraverso tali pagine web, poiché sono spesso aperte da app potenzialmente indesiderate (PUA) che sono già installate sul sistema.
apple.com-shield [.] live abilita una finestra pop-up che incoraggia gli utenti ad agire immediatamente. Contiene informazioni che suggeriscono che questa pagina ha rilevato un virus trojan chiamato "e.tre456_worm_osx" che dovrebbe essere rimosso immediatamente. La pagina web dietro questo pop-up contiene più dettagli. Si afferma che il computer Mac del visitatore è infetto da più di un virus: due infezioni da malware e un programma di phishing / spyware. Se non vengono rimossi, potrebbero causare la perdita di dati. Si afferma che anche i dettagli personali e bancari dell'utente sono a rischio. Per rimuovere questi virus, il pop-up incoraggia le persone a scansionare i loro sistemi entro cinque minuti. Quando si fa clic sul pulsante "Scansiona ora", apple.com-shield [.] Live inizia la scansione del sistema eseguendo una scansione falsa. Al termine, mostra i virus rilevati: Tapsnake, CronDNS e Dubfishicv. Per rimuoverli, i visitatori sono invitati a scaricare l'app Advanced Mac Cleaner facendo clic su "RIMUOVI VIRUS ORA". Questo effettivamente scarica l'app di Cleanup My Mac di cui sopra. In ogni caso, non fidarti di nessuno di questi siti Web o scaricare / installare app promosse su di essi.
Molte persone finiscono per visitare apple.com-shield [.] Live a causa delle PUA installate sui loro computer o browser, tuttavia i reindirizzamenti indesiderati non sono l'unico problema con queste app. La maggior parte delle PUA fornisce agli utenti annunci e raccoglie informazioni. Distribuiscono coupon, banner, sondaggi, pop-up e altri annunci intrusivi. Questi sono di solito fastidiosi e, se cliccati, aprono siti Web potenzialmente dannosi. In alcuni casi, potrebbero essere progettati per eseguire script che scaricano e installano altre app indesiderate. Inoltre, molte app di questo tipo registrano gli indirizzi IP degli utenti, gli URL dei siti Web visitati, le query di ricerca immesse, le geolocalizzazione e altre informazioni simili. Gli sviluppatori condividono le informazioni con altre parti che ne abusano per generare entrate. È possibile che alcune di queste terze parti possano essere cyber criminali.
Nome | apple.com-shield.live pop-up |
Tipo di minaccia | Phishing, Scam, Social Engineering, Frode, Virus Mac, malware per Mac |
IP | 94.237.87.169 |
Falsa promessa | Il falso errore afferma che il sistema dell'utente è infetto e incoraggia il download di un sistema più pulito. |
App indesiderate distribuite | Cleanup My Mac (presentato come Advanced Mac Cleaner). |
Sintomi | Messaggi di errore falsi, avvisi di sistema falsi, errori pop-up, scansioni di computer falsi. |
DMetodi distributivi | Siti web compromessi, pop-up pubblicitari online non autorizzati, applicazioni potenzialmente indesiderate. |
Danni | Perdita di informazioni riservate riservate, perdita monetaria, furto di identità, possibili infezioni da malware. |
Rimozione | Per eliminare possibili infezioni malware, scansiona il tuo Mac con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
apple.com-shield [.] live è molto simile (o addirittura identico) a apple.com-monitor[.]live, apple.com-mac-booster[.]live, macos-online-security-check[.]com, e altre pagine web di questo tipo. Tutti vengono utilizzati per indurre le persone a scaricare e installare PUA che presumibilmente rimuovono infezioni da virus falsi. Le PUA che spesso conducono a queste pagine Web sono generalmente simili: sono presumibilmente legittime e utili, ma causano solo problemi. In genere, le persone scaricano e installano PUA inavvertitamente.
Come sono state installate applicazioni potenzialmente indesiderate sul mio computer?
In genere, le PUA vengono scaricate e installate tramite annunci ingannevoli su cui le persone fanno clic involontariamente o intenzionalmente o quando gli sviluppatori di software li raggruppano in set-up di altri software. Includono / raggruppano PUA in configurazioni di vari software (di solito freeware), tuttavia queste informazioni non sono divulgate correttamente - gli sviluppatori nascondono i dettagli nelle opzioni "Personalizzate", "Avanzate" delle impostazioni di download / installazione del software. Quando le persone scaricano e installano software senza controllare e modificare le opzioni di installazione, invariabilmente scaricano e installano programmi regolari insieme alle PUA.
Come evitare l'installazione di applicazioni potenzialmente indesiderate?
Scarica tutto il software da siti Web ufficiali e affidabili, fonti come downloader di terze parti, reti peer-to-peer (client torrent, eMule, ecc.), Pagine non ufficiali e altri canali simili non dovrebbero essere considerati affidabili. Controlla tutte le impostazioni "Avanzate", "Personalizzate" incluse e altre impostazioni durante il download e l'installazione del software, soprattutto se è gratuito. Le applicazioni in bundle devono essere deselezionate prima di completare qualsiasi download o installazione. Molte pubblicità sono canaglia e non dovrebbero essere attendibili. In genere, vengono visualizzati su pagine Web relative al gioco d'azzardo, incontri per adulti, pornografia e così via. Se cliccati, aprono pagine dannose o causano download / installazioni indesiderate. Se si verificano spesso annunci o reindirizzamenti indesiderati, controllare l'elenco delle applicazioni installate (estensioni, componenti aggiuntivi, plug-in) sul browser e rimuovere immediatamente eventuali voci sconosciute / sospette. Disinstallare anche tutti i programmi indesiderati installati sul sistema operativo. Se il tuo computer è già infetto da PUA, ti consigliamo di eseguire una scansione con Combo Cleaner per eliminarli automaticamente.
Testo presentato nella finestra pop-up e nella pagina Web sottostante:
Text in the pop-up:
IMMEDIATE ACTION REQUIRED
We have detected a trojan virus (e.tre456_worm_osx) on your Mac.
Press OK to begin the repair process.
Text in the page:
Your system is infected with 3 viruses! Monday, June 3, 2019 12:43 PM
Your Mac is infected with 3 viruses. Our security check found traces of 2 malware and 1 phishing/spyware. System damage: 28.1% - Immediate removal required!
The immediate removal of the viruses is required to prevent further system damage, loss of Apps, Photos or other files.
Traces of 1 phishing/spyware were found on your Mac with MacOS 10.14 Mojave.Personal and banking information is at risk.
To avoid more damage click on 'Scan Now' immediately. Our deep scan will provide help immediately!
4 minute and 32 seconds remaining before damage is permanent.Scan Now
Schermata dei risultati di scansione falsi forniti dalla pagina Web ingannevole live di apple.com-shield [.]:
Text presented on this web page:
DOWNLOAD REQUIRED
Your Mac is heavily damaged! (33.2%)
Please download the Advanced Mac Cleaner application to remove 3 Viruses from your Mac.
VIRUS INFORMATIONVirus Name: Tapsnake; CronDNS; Dubfishicv
Risk: HIGH
Infected Files: /os/apps/hidden/os-component/X/snake.icv; /os/local/conf/keyboard/retype.icv...
REMOVE VIRUSES NOW
VIRUS REMOVALApplication: Advanced Mac Cleaner
Rating: 9.9/10
Price: Free
Screenshot dell'app Cleanup My Mac:
Aspetto di apple.com-shield [.] Live truffa (GIF):
Rimozione automatica istantanea dei malware dal tuo Mac:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware dai Mac. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner per Mac
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è apple.com-shield[.]live?
- STEP 1. Rimuover ei file e le cartelle legate ad un PUA da OSX.
- STEP 2. Rimuovere estensioni pericolose da Safari.
- STEP 3. Rimuovere estensioni pericolose da Google Chrome.
- STEP 4. Rimuovere estensioni pericolose da Mozilla Firefox.
Video che mostra come rimuovere le applicazioni potenzialmente indesiderate promosse tramite apple.com-shield.live utilizzando Combo Cleaner:
Come rimuovere app potenzialmente indesiderate:
Rimuovere le applicazioni potenzialmente indesiderate dalla cartella "Applicazioni":
Fare clic sull'icona del Finder. Nella finestra del Finder, selezionare "Applicazioni". Nella cartella applicazioni, cercare "MPlayerX", "NicePlayer", o altre applicazioni sospette e trascinarle nel Cestino. Dopo aver rimosso l'applicazione potenzialmente indesiderata che causa gli annunci online, eseguire la scansione del Mac per trovare tutti i componenti indesiderati rimanenti.
Rimuovere i file e le cartelle legate a apple.com-shield.live pop-up:
Cliccare l'icona del Finder, dal menu a barre, scegliere Vai, e cliccare Vai alla Cartella...
Verificare la presenza di file generati da adware nella cartella / Library / LaunchAgents:
Nella barra Vai alla Cartella..., digita: /Library/LaunchAgents
Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.
Verificare la presenza di file generati da adware nella cartella /Library/Application Support:
Nella barra Vai alla Cartella..., digita: /Library/Application Support
Nella cartella “Application Support”, lcercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “MplayerX” o “NicePlayer”,
Verificare la presenza di file generati da adware nella cartella ~/Library/LaunchAgents:
Nella barra Vai alla Cartella..., digita: ~/Library/LaunchAgents
Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.
Verificare la presenza di file generati da adware nella cartella /Library/LaunchDaemons:
Nella barra Vai alla Cartella..., digita: /Library/LaunchDaemons
Nella cartella “LaunchDaemons”, cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc..
Scansiona il tuo Mac con Combo Cleaner:
Se hai seguito tutti i passaggi nell'ordine corretto, il Mac dovrebbe essere privo di infezioni. Per essere sicuro che il tuo sistema non sia infetto, esegui una scansione con Combo Cleaner Antivirus. Scaricalo QUI. Dopo aver scaricato il file fare doppio clic sul programma di installazione combocleaner.dmg, nella finestra aperta trascinare e rilasciare l'icona Combo Cleaner in cima all'icona Applicazioni. Ora apri il launchpad e fai clic sull'icona Combo Cleaner. Attendere fino a quando Combo Cleaner aggiorna il suo database delle definizioni dei virus e fare clic sul pulsante "Avvia scansione combinata".
Combo Cleaner eseguirà la scansione del tuo Mac alla ricerca di infezioni da malware. Se la scansione antivirus mostra "nessuna minaccia trovata", significa che è possibile continuare con la guida alla rimozione, altrimenti si consiglia di rimuovere eventuali infezioni trovate prima di continuare.
Dopo aver rimosso i file e le cartelle generati dal adware, continuare a rimuovere le estensioni canaglia dal vostro browser Internet.
apple.com-shield.live pop-up rimozione da homepage e motore di ricerca degli Internet browsers:
Rimuovere le estensioni malevole da Safari:
Rimuovere le estensioni di apple.com-shield.live pop-up da Safari:
Aprire Safari, Dalla barra del menu, selezionare "Safari" e clicare su "Preferenze...".
Nella finestra delle preferenze, selezionare "Estensioni" e cercare eventuali estensioni sospette recentemente installate. Quando le trovate, fare clic sul pulsante "Disinstalla". Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Safari - nessuna è fondamentale per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Safari.
Rimuovere le estensioni malevole da Mozilla Firefox:
Rimuovere i componenti aggiuntivi legati a apple.com-shield.live pop-up da Mozilla Firefox:
Aprire il browser Mozilla Firefox. In alto a destra dello schermo, fare clic sul pulsante (tre linee orizzontali) "Apri Menu". Dal menu aperto, scegliere "componenti aggiuntivi".
Scegliere la scheda "Estensioni" e cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando vengono trovati, fare clic sul pulsante "Rimuovi" che si trova accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Mozilla Firefox - nessuna è cruciale per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Mozilla Firefox.
Rimuovere estensioni pericolose da Google Chrome:
Rimuovere le estensioni di apple.com-shield.live pop-up da Google Chrome:
Aprire Google Chrome e fare clic sul pulsante (tre linee orizzontali) "Menu Chrome" che si trova nell'angolo in alto a destra della finestra del browser. Dal menu a discesa, scegliere "Altri strumenti" e selezionare "Estensioni".
Nella finestra "Estensioni", cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando li trovate, fate clic sul pulsante "Cestino" accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Google Chrome - non ce ne sono di fondamentali per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Google Chrome.
▼ Mostra Discussione