FacebookTwitterLinkedIn

Come prevenire reindirizzamenti a pagine ingannevoli come Mon-thu?

Conosciuto inoltre come: mon-thu pop-up
Livello di danno: Medio

Come rimuovere Mon-thu dal Mac?

Cos'è Mon-thu?

Mon-thu è una famiglia di molte pagine inaffidabili progettate per pubblicizzare in modo ingannevole applicazioni discutibili. Mon-thu è progettato per indurre le persone a credere che i loro computer Mac siano infetti da virus e a scaricare (e installare) Smart Mac Booster o altre app simili. I siti web di questo tipo e le app promosse su di essi non dovrebbero mai essere considerate affidabili. Molto spesso i browser aprono pagine di questo tipo perché su di esse è installata un'applicazione potenzialmente indesiderata (PUA). Le app di questo tipo di solito sono progettate per causare reindirizzamenti a pagine dubbie, visualizzare annunci indesiderati e raccogliere informazioni sui loro utenti.

Mon-thu scam

Per indurre i visitatori a scaricare e installare applicazioni come Smart Mac Booster, quando visitato, Lun-gio visualizza una finestra pop-up che dice che alcuni siti Web visitati in precedenza hanno infettato un computer Mac con un virus. Per rimuoverlo, i visitatori sono incoraggiati a scansionare i propri computer con uno scanner falso. Quando viene completato un falso processo di scansione, Lun-gio indica che il Mac è infetto da un virus chiamato "Bankworm" e che il file infetto è "/os/apps/worm.icv". Per rimuoverlo, gli utenti dovrebbero fare clic sul pulsante "RIMUOVI VIRUS ORA" progettato per scaricare il file maccleaner.pkg, programma di installazione dell'applicazione Smart Mac Booster. Come accennato nell'introduzione, i siti Web come lun-gio non dovrebbero mai essere considerati attendibili. Lo stesso vale per il software pubblicizzato su di essi. L'opzione migliore è semplicemente ignorare tutti i siti Web di questo tipo e non scaricare mai nulla da essi.

È noto che i browser aprono spesso siti Web come Lun-gio a causa delle PUA installate su di essi. Oltre a causare reindirizzamenti a pagine ombreggiate, queste app sono spesso progettate per raccogliere vari dettagli relativi alle abitudini di navigazione dell'utente. Ad esempio, indirizzi di siti Web visitati, indirizzi IP, geolocalizzazione, query di ricerca immesse e così via. Tuttavia, alcune di queste app potrebbero essere utilizzate anche per registrare dettagli sensibili. Ad ogni modo, i loro sviluppatori di solito condividono tutti i dettagli raccolti con terze parti (potenzialmente criminali informatici) che li usano impropriamente per generare entrate. Inoltre, le PUA possono essere progettate per visualizzare vari annunci (come coupon, banner, pop-up pubblicitari, sondaggi, ecc.). Quando vengono cliccati, questi annunci aprono siti Web discutibili (incluse pagine come Lun-gio4) o eseguono script da scaricare o addirittura installano software indesiderato.

Sommario:
Nome mon-thu pop-up
Tipo di minaccia Scam, phishing, malware per Mac, virus per Mac
Falsi proclami Secondo la pagina del lunedì, il computer del suo visitatore è infetto da un virus Bankworm.
Nomi rilevati (mon-thu4.life)
Fortinet (Spam), Spamhaus (Spam), Lista completa (VirusTotal)
Domini correlati
Full list below.
App promosse Smart Mac Booster
Sintomi Il tuo Mac diventa più lento del normale, vedi annunci pop-up indesiderati, sei reindirizzato a siti Web dubbi.
Metodi distributivi Annunci pop-up ingannevoli, programmi di installazione software gratuiti (in bundle), programmi di installazione falsi per lettori flash, download di file torrent.
Danni Monitoraggio del browser Internet (potenziali problemi di privacy), visualizzazione di annunci indesiderati, reindirizzamenti a siti dubbi, perdita di informazioni private.
Rimozione

Per eliminare possibili infezioni malware, scansiona il tuo Mac con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner.
▼ Scarica Combo Cleaner per Mac
Lo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più.

Mon-thu è molto simile a un gran numero di altri siti web di questo tipo, altri esempi sono Mondaysunday, Websitetrafficgo e Tutonhamon. Nella maggior parte dei casi i truffatori li usano per indurre i visitatori a scaricare (e installare) software discutibile e indesiderato. In genere, le persone che finiscono su tali pagine dovrebbero credere che i loro computer siano infetti da virus. Anche le PUA sono simili, la maggior parte di esse è progettata per raccogliere vari dettagli, alimentare gli utenti con annunci indesiderati e causare reindirizzamenti a pagine ombreggiate. In genere, le persone non scaricano e installano tali app di proposito.

Come sono state installate applicazioni potenzialmente indesiderate sul mio computer?

Queste app possono essere scaricate / installate tramite pubblicità intrusive e ingannevoli. Ci sono molti annunci che, se cliccati, eseguono script progettati per causare download o / e installazioni indesiderate. Tuttavia, le PUA possono essere scaricate o / e installate insieme ad altri software (generalmente gratuiti). Di solito succede quando gli sviluppatori usano un metodo di marketing ingannevole chiamato "raggruppamento". Per indurre le persone a causare download / installazioni involontari, includono PUA nelle configurazioni di altri programmi e nascondono informazioni al riguardo nelle loro impostazioni "Personalizzate", "Avanzate" e altre. Quando le persone scaricano e installano vari software senza controllare le impostazioni incluse, concedono le autorizzazioni per il download o l'installazione di app indesiderate insieme al software desiderato.

Come evitare l'installazione di applicazioni potenzialmente indesiderate?

Raccomandiamo vivamente di non scaricare (o installare) programmi o file utilizzando downloader, installatori, reti peer-to-peer di terze parti come client torrent, eMule, siti Web discutibili (non ufficiali) o altri strumenti / fonti simili. Il modo più sicuro per scaricarli è utilizzare siti Web ufficiali e collegamenti per il download diretto. Inoltre, consigliamo di non completare alcun download o installazione senza selezionare "Personalizzato", "Avanzate" e altre impostazioni. In altre parole, ti consigliamo di sempre e di rifiutare le offerte per scaricare o installare software indesiderato. Inoltre, non è sicuro fare clic su annunci intrusivi, soprattutto se visualizzati su siti Web dubbi (come pagine correlate a giochi d'azzardo, pornografia, appuntamenti per adulti e così via). Spesso causano download / installazioni indesiderate o aprono siti Web potenzialmente dannosi. Se sono presenti estensioni, componenti aggiuntivi o plug-in sospetti e indesiderati installati su un browser o programmi su un computer, è necessario rimuoverli il prima possibile. Se il tuo computer è già infetto da PUA, ti consigliamo di eseguire una scansione con Combo Cleaner per eliminarli automaticamente.

Testo in un pop-up Mon-thu:

VIRUS FOUND

A website you visited today has infected your Mac with a virus.

Press OK to begin the repair process.

Mon-thu incoraggia i visitatori a scansionare i loro sistemi:

Mon-thu suggests to scan MacOS for viruses

Testo in questa pagina:

VIRUS FOUND
A website you have visited today has infected your Mac with a virus. A full system scan is now required to find and remove harmful files or applications from your Mac OS X 10_13_6 device.
DEVICE INFORMATION
Brand: Apple
Device: Mac OS X 10_13_6
Browser: Safari 12.0.1
IP: 85.206.10.62
Provider: Telia Lietuva, AB
Location: - LT
Scan Now

Mon-thu mostra risultati falsi:

Mon-thu fake scan results

Testo in questa pagina:

DOWNLOAD REQUIRED
Please download the Advanced Mac Cleaner application to remove Bankworm from your Mac.
VIRUS INFORMATION
Virus Name: Bankworm
Risk: HIGH
Infected File: /os/apps/worm.icv
VIRUS REMOVAL
Application: Advanced Mac Cleaner
Rating: 9.9/10
Price: Free
REMOVE VIRUS NOW

Aspetto della truffa Mon-thu (GIF):

Appearance of Mon-thu scam (GIF)

Esempi di domini correlati a questa truffa popup:

mon-thu1.life mon-thu44.life
mon-thu116.life mon-thu47.life
mon-thu13.life mon-thu49.life
mon-thu17.life mon-thu51.life
mon-thu25.life mon-thu59.life
mon-thu29.life mon-thu77.life
mon-thu27.life mon-thu83.life
mon-thu35.life mon-thu85.life
mon-thu37.life mon-thu90.life
mon-thu40.life mon-thu92.life

Smart Mac Booster installer:

Installer of Smart Mac Booster app

Smart Mac Booster applicazione:

Smart Mac Booster unwanted app

Rimozione automatica istantanea dei malware dal tuo Mac: La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware dai Mac. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner per Mac Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.

Menu:

Video che mostra come rimuovere le applicazioni indesiderate promosse tramite la truffa pop-up del lunedì usando Combo Cleaner:

Come rimuovere app potenzialmente indesiderate:

Rimuovere le applicazioni potenzialmente indesiderate dalla cartella "Applicazioni":

mac browser hijacker removal from applications folder

Fare clic sull'icona del Finder. Nella finestra del Finder, selezionare "Applicazioni". Nella cartella applicazioni, cercare "MPlayerX", "NicePlayer", o altre applicazioni sospette e trascinarle nel Cestino. Dopo aver rimosso l'applicazione potenzialmente indesiderata che causa gli annunci online, eseguire la scansione del Mac per trovare tutti i componenti indesiderati rimanenti.

Rimuovere i file e le cartelle legate a mon-thu pop-up:

Finder go to folder command

Cliccare l'icona del Finder, dal menu a barre, scegliere Vai, e cliccare Vai alla Cartella...

step1Verificare la presenza di file generati da adware nella cartella / Library / LaunchAgents:

rimuovere adware dalla cartella launch agents step 1

Nella barra Vai alla Cartella..., digita: /Library/LaunchAgents

rimuovere adware dalla cartella launch agents step 2Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.

step2Verificare la presenza di file generati da adware nella cartella /Library/Application Support:

Verificare la presenza di file generati da adware nella cartella /Library/Application Support step 1

Nella barra Vai alla Cartella..., digita: /Library/Application Support

Verificare la presenza di file generati da adware nella cartella /Library/Application Support step 2Nella cartella “Application Support”, lcercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “MplayerX” o “NicePlayer”,

step3Verificare la presenza di file generati da adware nella cartella ~/Library/LaunchAgents:

removing adware from ~launch agents folder step 1


Nella barra Vai alla Cartella..., digita: ~/Library/LaunchAgents

Verificare la presenza di file generati da adware nella cartella step 2

Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.

step4Verificare la presenza di file generati da adware nella cartella /Library/LaunchDaemons:

Verificare la presenza di file generati da adware nella cartella launch daemons  step 1Nella barra Vai alla Cartella..., digita: /Library/LaunchDaemons

Verificare la presenza di file generati da adware nella cartella launch daemons  step 2Nella cartella “LaunchDaemons”, cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc..

step 5 Scansiona il tuo Mac con Combo Cleaner:

Se hai seguito tutti i passaggi nell'ordine corretto, il Mac dovrebbe essere privo di infezioni. Per essere sicuro che il tuo sistema non sia infetto, esegui una scansione con Combo Cleaner Antivirus. Scaricalo QUI. Dopo aver scaricato il file fare doppio clic sul programma di installazione combocleaner.dmg, nella finestra aperta trascinare e rilasciare l'icona Combo Cleaner in cima all'icona Applicazioni. Ora apri il launchpad e fai clic sull'icona Combo Cleaner. Attendere fino a quando Combo Cleaner aggiorna il suo database delle definizioni dei virus e fare clic sul pulsante "Avvia scansione combinata".

scan-with-combo-cleaner-1

Combo Cleaner eseguirà la scansione del tuo Mac alla ricerca di infezioni da malware. Se la scansione antivirus mostra "nessuna minaccia trovata", significa che è possibile continuare con la guida alla rimozione, altrimenti si consiglia di rimuovere eventuali infezioni trovate prima di continuare.

scan-with-combo-cleaner-2

Dopo aver rimosso i file e le cartelle generati dal adware, continuare a rimuovere le estensioni canaglia dal vostro browser Internet.

mon-thu pop-up rimozione da homepage e motore di ricerca degli Internet browsers:

safari browser iconRimuovere le estensioni malevole da Safari:

Rimuovere le estensioni di mon-thu pop-up da Safari:

safari browser preferenze

Aprire Safari, Dalla barra del menu, selezionare "Safari" e clicare su "Preferenze...".

safari finestra estensioni

Nella finestra delle preferenze, selezionare "Estensioni" e cercare eventuali estensioni sospette recentemente installate. Quando le trovate, fare clic sul pulsante "Disinstalla". Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Safari - nessuna è fondamentale per il normale funzionamento del browser.

  • Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Safari.

firefox browser iconRimuovere le estensioni malevole da Mozilla Firefox:

Rimuovere i componenti aggiuntivi legati a mon-thu pop-up da Mozilla Firefox:

accesso ai componenti aggiuntivi di mozilla firefox

Aprire il browser Mozilla Firefox. In alto a destra dello schermo, fare clic sul pulsante (tre linee orizzontali) "Apri Menu". Dal menu aperto, scegliere "componenti aggiuntivi".

rimozione dannosi componenti aggiuntivi di Mozilla Firefox

Scegliere la scheda "Estensioni" e cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando vengono trovati, fare clic sul pulsante "Rimuovi" che si trova accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Mozilla Firefox - nessuna è cruciale per il normale funzionamento del browser.

  • Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Mozilla Firefox.

chrome-browser-iconRimuovere estensioni pericolose da Google Chrome:

Rimuovere le estensioni di mon-thu pop-up da Google Chrome:

Rimuovere estensioni malevole da google chrome step 1

Aprire Google Chrome e fare clic sul pulsante (tre linee orizzontali) "Menu Chrome" che si trova nell'angolo in alto a destra della finestra del browser. Dal menu a discesa, scegliere "Altri strumenti" e selezionare "Estensioni".

Rimuovere estensioni malevole da google chrome step 2

Nella finestra "Estensioni", cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando li trovate, fate clic sul pulsante "Cestino" accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Google Chrome - non ce ne sono di fondamentali per il normale funzionamento del browser.

  • Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Google Chrome.

▼ Mostra Discussione

Informazioni sull'autore:

Tomas Meskauskas

Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online. Leggi di più sull'autore.

Il portale per la sicurezza di PCrisk è creato grazie all'unione di ricercatori di sicurezza per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sugli autori ed i ricercatori che stanno lavorando su PCrisk possono essere trovate nella nosta pagina di contatti.

Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.

Chi siamo

PCrisk è un portale di sicurezza informatica, il suo scopo è informare gli utenti di Internet sulle ultime minacce digitali. I nostri contenuti sono forniti da esperti di sicurezza e ricercatori professionisti di malware. Leggi di più su di noi.

Istruzioni di rimozione in altre lingue
Codice QR
mon-thu pop-up Codice QR
Eseguire la scansione di questo codice QR per avere un veloce accesso alla guida di rimozione di mon-thu pop-up sul tuo dispositivo mobile.
Noi raccomandiamo:

Sbarazzati oggi stesso delle infezioni malware dai sistemi Mac:

▼ RIMUOVILO SUBITO
Scarica Combo Cleaner per Mac

Piattaforma: macOS

Valutazione degli Editori per Combo Cleaner:
ValutazioneEccezionale!

[Inizio pagina]

Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più.