Come prevenire reindirizzamenti a pagine ingannevoli come Mon-thu?
Scitto da Tomas Meskauskas il (aggiornato)
Come rimuovere Mon-thu dal Mac?
Cos'è Mon-thu?
Mon-thu è una famiglia di molte pagine inaffidabili progettate per pubblicizzare in modo ingannevole applicazioni discutibili. Mon-thu è progettato per indurre le persone a credere che i loro computer Mac siano infetti da virus e a scaricare (e installare) Smart Mac Booster o altre app simili. I siti web di questo tipo e le app promosse su di essi non dovrebbero mai essere considerate affidabili. Molto spesso i browser aprono pagine di questo tipo perché su di esse è installata un'applicazione potenzialmente indesiderata (PUA). Le app di questo tipo di solito sono progettate per causare reindirizzamenti a pagine dubbie, visualizzare annunci indesiderati e raccogliere informazioni sui loro utenti.
Per indurre i visitatori a scaricare e installare applicazioni come Smart Mac Booster, quando visitato, Lun-gio visualizza una finestra pop-up che dice che alcuni siti Web visitati in precedenza hanno infettato un computer Mac con un virus. Per rimuoverlo, i visitatori sono incoraggiati a scansionare i propri computer con uno scanner falso. Quando viene completato un falso processo di scansione, Lun-gio indica che il Mac è infetto da un virus chiamato "Bankworm" e che il file infetto è "/os/apps/worm.icv". Per rimuoverlo, gli utenti dovrebbero fare clic sul pulsante "RIMUOVI VIRUS ORA" progettato per scaricare il file maccleaner.pkg, programma di installazione dell'applicazione Smart Mac Booster. Come accennato nell'introduzione, i siti Web come lun-gio non dovrebbero mai essere considerati attendibili. Lo stesso vale per il software pubblicizzato su di essi. L'opzione migliore è semplicemente ignorare tutti i siti Web di questo tipo e non scaricare mai nulla da essi.
È noto che i browser aprono spesso siti Web come Lun-gio a causa delle PUA installate su di essi. Oltre a causare reindirizzamenti a pagine ombreggiate, queste app sono spesso progettate per raccogliere vari dettagli relativi alle abitudini di navigazione dell'utente. Ad esempio, indirizzi di siti Web visitati, indirizzi IP, geolocalizzazione, query di ricerca immesse e così via. Tuttavia, alcune di queste app potrebbero essere utilizzate anche per registrare dettagli sensibili. Ad ogni modo, i loro sviluppatori di solito condividono tutti i dettagli raccolti con terze parti (potenzialmente criminali informatici) che li usano impropriamente per generare entrate. Inoltre, le PUA possono essere progettate per visualizzare vari annunci (come coupon, banner, pop-up pubblicitari, sondaggi, ecc.). Quando vengono cliccati, questi annunci aprono siti Web discutibili (incluse pagine come Lun-gio4) o eseguono script da scaricare o addirittura installano software indesiderato.
Nome | mon-thu pop-up |
Tipo di minaccia | Scam, phishing, malware per Mac, virus per Mac |
Falsi proclami | Secondo la pagina del lunedì, il computer del suo visitatore è infetto da un virus Bankworm. |
Nomi rilevati (mon-thu4.life) |
Fortinet (Spam), Spamhaus (Spam), Lista completa (VirusTotal) |
Domini correlati |
Full list below. |
App promosse | Smart Mac Booster |
Sintomi | Il tuo Mac diventa più lento del normale, vedi annunci pop-up indesiderati, sei reindirizzato a siti Web dubbi. |
Metodi distributivi | Annunci pop-up ingannevoli, programmi di installazione software gratuiti (in bundle), programmi di installazione falsi per lettori flash, download di file torrent. |
Danni | Monitoraggio del browser Internet (potenziali problemi di privacy), visualizzazione di annunci indesiderati, reindirizzamenti a siti dubbi, perdita di informazioni private. |
Rimozione | Per eliminare possibili infezioni malware, scansiona il tuo Mac con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Mon-thu è molto simile a un gran numero di altri siti web di questo tipo, altri esempi sono Mondaysunday, Websitetrafficgo e Tutonhamon. Nella maggior parte dei casi i truffatori li usano per indurre i visitatori a scaricare (e installare) software discutibile e indesiderato. In genere, le persone che finiscono su tali pagine dovrebbero credere che i loro computer siano infetti da virus. Anche le PUA sono simili, la maggior parte di esse è progettata per raccogliere vari dettagli, alimentare gli utenti con annunci indesiderati e causare reindirizzamenti a pagine ombreggiate. In genere, le persone non scaricano e installano tali app di proposito.
Come sono state installate applicazioni potenzialmente indesiderate sul mio computer?
Queste app possono essere scaricate / installate tramite pubblicità intrusive e ingannevoli. Ci sono molti annunci che, se cliccati, eseguono script progettati per causare download o / e installazioni indesiderate. Tuttavia, le PUA possono essere scaricate o / e installate insieme ad altri software (generalmente gratuiti). Di solito succede quando gli sviluppatori usano un metodo di marketing ingannevole chiamato "raggruppamento". Per indurre le persone a causare download / installazioni involontari, includono PUA nelle configurazioni di altri programmi e nascondono informazioni al riguardo nelle loro impostazioni "Personalizzate", "Avanzate" e altre. Quando le persone scaricano e installano vari software senza controllare le impostazioni incluse, concedono le autorizzazioni per il download o l'installazione di app indesiderate insieme al software desiderato.
Come evitare l'installazione di applicazioni potenzialmente indesiderate?
Raccomandiamo vivamente di non scaricare (o installare) programmi o file utilizzando downloader, installatori, reti peer-to-peer di terze parti come client torrent, eMule, siti Web discutibili (non ufficiali) o altri strumenti / fonti simili. Il modo più sicuro per scaricarli è utilizzare siti Web ufficiali e collegamenti per il download diretto. Inoltre, consigliamo di non completare alcun download o installazione senza selezionare "Personalizzato", "Avanzate" e altre impostazioni. In altre parole, ti consigliamo di sempre e di rifiutare le offerte per scaricare o installare software indesiderato. Inoltre, non è sicuro fare clic su annunci intrusivi, soprattutto se visualizzati su siti Web dubbi (come pagine correlate a giochi d'azzardo, pornografia, appuntamenti per adulti e così via). Spesso causano download / installazioni indesiderate o aprono siti Web potenzialmente dannosi. Se sono presenti estensioni, componenti aggiuntivi o plug-in sospetti e indesiderati installati su un browser o programmi su un computer, è necessario rimuoverli il prima possibile. Se il tuo computer è già infetto da PUA, ti consigliamo di eseguire una scansione con Combo Cleaner per eliminarli automaticamente.
Testo in un pop-up Mon-thu:
VIRUS FOUND
A website you visited today has infected your Mac with a virus.
Press OK to begin the repair process.
Mon-thu incoraggia i visitatori a scansionare i loro sistemi:
Testo in questa pagina:
VIRUS FOUND
A website you have visited today has infected your Mac with a virus. A full system scan is now required to find and remove harmful files or applications from your Mac OS X 10_13_6 device.
DEVICE INFORMATION
Brand: Apple
Device: Mac OS X 10_13_6
Browser: Safari 12.0.1
IP: 85.206.10.62
Provider: Telia Lietuva, AB
Location: - LT
Scan Now
Mon-thu mostra risultati falsi:
Testo in questa pagina:
DOWNLOAD REQUIRED
Please download the Advanced Mac Cleaner application to remove Bankworm from your Mac.
VIRUS INFORMATION
Virus Name: Bankworm
Risk: HIGH
Infected File: /os/apps/worm.icv
VIRUS REMOVAL
Application: Advanced Mac Cleaner
Rating: 9.9/10
Price: Free
REMOVE VIRUS NOW
Aspetto della truffa Mon-thu (GIF):
Esempi di domini correlati a questa truffa popup:
mon-thu1.life | mon-thu44.life |
mon-thu116.life | mon-thu47.life |
mon-thu13.life | mon-thu49.life |
mon-thu17.life | mon-thu51.life |
mon-thu25.life | mon-thu59.life |
mon-thu29.life | mon-thu77.life |
mon-thu27.life | mon-thu83.life |
mon-thu35.life | mon-thu85.life |
mon-thu37.life | mon-thu90.life |
mon-thu40.life | mon-thu92.life |
Smart Mac Booster installer:
Smart Mac Booster applicazione:
Rimozione automatica istantanea dei malware dal tuo Mac:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware dai Mac. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner per Mac
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è Mon-thu?
- STEP 1. Rimuovere i file e le cartelle legate ad un PUA da OSX.
- STEP 2. Rimuovere estensioni truffa da Safari.
- STEP 3. Rimuovere estensioni truffa da Google Chrome.
- STEP 4. Rimuovere estensioni truffa da Mozilla Firefox.
Video che mostra come rimuovere le applicazioni indesiderate promosse tramite la truffa pop-up del lunedì usando Combo Cleaner:
Come rimuovere app potenzialmente indesiderate:
Rimuovere le applicazioni potenzialmente indesiderate dalla cartella "Applicazioni":
Fare clic sull'icona del Finder. Nella finestra del Finder, selezionare "Applicazioni". Nella cartella applicazioni, cercare "MPlayerX", "NicePlayer", o altre applicazioni sospette e trascinarle nel Cestino. Dopo aver rimosso l'applicazione potenzialmente indesiderata che causa gli annunci online, eseguire la scansione del Mac per trovare tutti i componenti indesiderati rimanenti.
Rimuovere i file e le cartelle legate a mon-thu pop-up:
Cliccare l'icona del Finder, dal menu a barre, scegliere Vai, e cliccare Vai alla Cartella...
Verificare la presenza di file generati da adware nella cartella / Library / LaunchAgents:
Nella barra Vai alla Cartella..., digita: /Library/LaunchAgents
Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.
Verificare la presenza di file generati da adware nella cartella /Library/Application Support:
Nella barra Vai alla Cartella..., digita: /Library/Application Support
Nella cartella “Application Support”, lcercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “MplayerX” o “NicePlayer”,
Verificare la presenza di file generati da adware nella cartella ~/Library/LaunchAgents:
Nella barra Vai alla Cartella..., digita: ~/Library/LaunchAgents
Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.
Verificare la presenza di file generati da adware nella cartella /Library/LaunchDaemons:
Nella barra Vai alla Cartella..., digita: /Library/LaunchDaemons
Nella cartella “LaunchDaemons”, cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc..
Scansiona il tuo Mac con Combo Cleaner:
Se hai seguito tutti i passaggi nell'ordine corretto, il Mac dovrebbe essere privo di infezioni. Per essere sicuro che il tuo sistema non sia infetto, esegui una scansione con Combo Cleaner Antivirus. Scaricalo QUI. Dopo aver scaricato il file fare doppio clic sul programma di installazione combocleaner.dmg, nella finestra aperta trascinare e rilasciare l'icona Combo Cleaner in cima all'icona Applicazioni. Ora apri il launchpad e fai clic sull'icona Combo Cleaner. Attendere fino a quando Combo Cleaner aggiorna il suo database delle definizioni dei virus e fare clic sul pulsante "Avvia scansione combinata".
Combo Cleaner eseguirà la scansione del tuo Mac alla ricerca di infezioni da malware. Se la scansione antivirus mostra "nessuna minaccia trovata", significa che è possibile continuare con la guida alla rimozione, altrimenti si consiglia di rimuovere eventuali infezioni trovate prima di continuare.
Dopo aver rimosso i file e le cartelle generati dal adware, continuare a rimuovere le estensioni canaglia dal vostro browser Internet.
mon-thu pop-up rimozione da homepage e motore di ricerca degli Internet browsers:
Rimuovere le estensioni malevole da Safari:
Rimuovere le estensioni di mon-thu pop-up da Safari:
Aprire Safari, Dalla barra del menu, selezionare "Safari" e clicare su "Preferenze...".
Nella finestra delle preferenze, selezionare "Estensioni" e cercare eventuali estensioni sospette recentemente installate. Quando le trovate, fare clic sul pulsante "Disinstalla". Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Safari - nessuna è fondamentale per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Safari.
Rimuovere le estensioni malevole da Mozilla Firefox:
Rimuovere i componenti aggiuntivi legati a mon-thu pop-up da Mozilla Firefox:
Aprire il browser Mozilla Firefox. In alto a destra dello schermo, fare clic sul pulsante (tre linee orizzontali) "Apri Menu". Dal menu aperto, scegliere "componenti aggiuntivi".
Scegliere la scheda "Estensioni" e cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando vengono trovati, fare clic sul pulsante "Rimuovi" che si trova accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Mozilla Firefox - nessuna è cruciale per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Mozilla Firefox.
Rimuovere estensioni pericolose da Google Chrome:
Rimuovere le estensioni di mon-thu pop-up da Google Chrome:
Aprire Google Chrome e fare clic sul pulsante (tre linee orizzontali) "Menu Chrome" che si trova nell'angolo in alto a destra della finestra del browser. Dal menu a discesa, scegliere "Altri strumenti" e selezionare "Estensioni".
Nella finestra "Estensioni", cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando li trovate, fate clic sul pulsante "Cestino" accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Google Chrome - non ce ne sono di fondamentali per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Google Chrome.
▼ Mostra Discussione