Pagina inicial » como » Como remover o Adware / Malware ShopperPro Awful

    Como remover o Adware / Malware ShopperPro Awful

    Estávamos testando nossa teoria de que todos os sites de download de freeware são horríveis quando nos infectamos com o adware ShopperPro, que simplesmente toma conta de toda a sua janela do navegador com anúncios desagradáveis, redireciona links da Amazon para algum site obscuro e é horrível. Veja como removê-lo.

    O engraçado é que estávamos escrevendo sobre como remover o malware BoBrowser quase idêntico, e depois de remover isso, o malware ShopperPro assumiu o computador quase que instantaneamente. Estava literalmente escondido nas asas esperando por sua chance de atacar. É por isso que recomendamos a execução do Malwarebytes após a desinstalação de qualquer badware, porque quase sempre há algo mais escondido.

    Nota: Às vezes, somos criticados por usar o desinstalador de malware real para desinstalar o malware, em vez de usar alguma ferramenta. Mas o fato é que, para evitar a prisão, muitas dessas empresas de malware realmente fornecem um desinstalador (principalmente) funcional. Enquanto você executar o Malwarebytes após a desinstalação, você estará bem.

    E essa é a coisa, o que eles estão fazendo não é tecnicamente ilegal (embora deva ser). Eles enganam você em concordar com a instalação em algum momento enquanto você estava tentando instalar um protetor de tela 3D estúpido e, em seguida, eles fornecem um mecanismo de desinstalação. É tudo perfeitamente legal, e alguém vai para o inferno por isso. Mas ninguém vai para a cadeia.

    Investigando ShopperPro

    A coisa louca sobre esse malware é que, se você acessar as páginas de plug-in ou extensões do Chrome, nada será exibido. Como se constata, este é um processo que é iniciado através do Agendador de Tarefas e, em seguida, seqüestra o navegador usando algumas funções de hooking do processo do Windows profunda escura..

    Como podemos ver nesta imagem do Process Explorer, ela vem de uma entidade chamada Goobzo LTD. Por que eles estão autorizados a ter um certificado para assinar digitalmente seu software está além de nós.

    Quando você entra na aba Threads e dá uma olhada em algumas das DLLs que estão em uso, as coisas ficam um pouco mais claras. Isso realmente vem do Acelerador do YouTube que você pode ter instalado ou sido enganado para instalar.

    Porque todos esses tipos de malware se sobrepõem uns aos outros e, em seguida, tentam instalar ainda mais adware. É horrível.

    Removendo o malware do ShopperPro

    A primeira coisa que você vai querer fazer é abrir o Gerenciador de Tarefas ou o Process Explorer, e matar tudo o que você vê que tenha alguma coisa a ver com o ShopperPro ou o YouTube Accelerator (ou qualquer outra coisa que você não reconheça). Verifique se você fechou todas as janelas do navegador também. Precisamos ter certeza de que os processos não estão mais na memória ou a desinstalação falhará.

    Agora que tudo está fechado, podemos entrar em programas de desinstalação e remover Shopper-Pro.

    Em seguida, remova o YouTube Accelerator, removendo todos os componentes compartilhados. Você provavelmente deve ir em frente e remover todos os outros aplicativos que você não reconhece enquanto estiver nele.

    Neste ponto, o ShopperPro quase desapareceu.

    Concluir a remoção de todos os rastreios com o Malwarebytes

    Infelizmente, a maioria dos programas antivírus não remove malware e adware, porque eles não são tecnicamente malware, já que em algum momento você foi enganado e clicou em Aceitar em uma tela quando deveria ter desligado o computador e jogado pela janela em vez de instalar o freeware de sites obscuros.

    É por isso que sempre recomendamos executar uma varredura com o Malwarebytes, que se concentra em adware e spyware e remover todas essas coisas terríveis. E não importa o quanto você tente limpar as coisas sozinho, haverá vestígios de sobras - e, em muitos casos, há apenas mais adware esperando para tomar o lugar do adware que você acabou de remover.

    Baixe e execute uma varredura com a versão gratuita do Malwarebytes - é totalmente gratuito para digitalizar e remover o badware. Eles têm uma versão paga que tenta impedir que isso aconteça no futuro, mas você pode usar a versão gratuita ou a versão gratuita para limpar seu sistema sem pagar nada.

    Clique no botão verde Aplicar ações quando a verificação for concluída e, em seguida, reinicialize o computador. Se alguma outra coisa aparecer, talvez queira executar outra varredura.

    Mesmo que tenhamos feito um monte de limpeza manual, o Malwarebytes ainda encontrou alguns lugares no registro que faziam referência ao ShopperPro. Vale a pena dar esse passo extra com certeza.