So deinstalliert man ActivityInput von einem Browser und dem Betriebssystem
Verfasst von Tomas Meskauskas am (aktualisiert)
Was ist ActivityInput?
In den meisten Fällen laden Benutzer Apps wie ActivityInput unwissentlich herunter und installieren sie, daher werden sie als potenziell unerwünschte Anwendungen (PUAs) bezeichnet. Typischerweise werden sie mit Hilfe von betrügerischen Methoden verbreitet.
Diese spezielle Anwendung wird über ein betrügerisches Installationsprogramm verbreitet, das so gestaltet ist, dass es wie das Installationsprogramm für Adobe Flash Player aussieht. ActivityInput wurde entwickelt, um Werbung zu schalten und eine gefälschte Suchmaschine (ihre Adresse) zu bewerben, indem es die Einstellungen des Browsers ändert.
Sie funktioniert als Adware und Browserentführer. Es ist wahrscheinlich, dass diese App entwickelt wurde, um Surfdaten und/oder andere Details zu sammeln.
Einige Beispiele für Anzeigen, die von Apps wie ActivityInput geschaltet werden, sind Banner, Umfragen, Popup-Anzeigen und Gutscheine. Es ist üblich, dass diese Anzeigen so gestaltet sind, dass sie zwielichtige Seiten bewerben (öffnen).
In einigen Fällen können sie aber auch dazu dienen, unerwünschte Software herunterzuladen und/oder zu installieren, indem bestimmte Skripte ausgeführt werden. Außerdem ändert ActivityInput die Einstellungen des Browsers, z. B. die Adresse der Standardsuchmaschine, der Startseite und der neuen Registerkarte.
Wie die meisten Browserentführer ändert es diese Adressen in eine Adresse einer gefälschten Suchmaschine. Daher können Benutzer, die Apps wie ActivityInput haben, nicht vermeiden, dass sie eine bestimmte Adresse besuchen müssen, wenn sie einen Browser oder eine neue Registerkarte öffnen und Suchanfragen in die URL-Leiste eingeben.
Darüber hinaus ist es wahrscheinlich, dass ActivityInput Daten wie IP-Adressen, eingegebene Suchanfragen, Adressen von besuchten Webseiten, Geo-Standorte und/oder andere browsingbezogene Informationen sammelt. Es ist möglich, dass es auch sensible Informationen sammelt.
In einem solchen Fall könnten die gesammelten Daten missbraucht werden, um durch den Verkauf an Dritte (möglicherweise Cyberkriminelle) oder auf andere Weise Einnahmen zu generieren, was bei den Benutzern zu Problemen in Bezug auf die Surfsicherheit und die Online-Privatsphäre führen könnte, sie könnten sogar Opfer von Identitätsdiebstahl werden.
Name | ActivityInput Werbung |
Art der Bedrohung | Adware, Mac Malware, Mac Virus |
Erkennungsnamen | Avast (MacOS:Agent-MT [Trj]), BitDefender (Adware.MAC.AdLoad.ACR), ESET-NOD32 (eine Variante von OSX/TrojanDownloader.Adload.AE), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Cimpli.m), vollständige Liste (VirusTotal) |
Zusätzliche Informationen | Diese Anwendung gehört zur Adload Malware-Familie. |
Symptome | Ihr Mac wird langsamer als normal, Sie sehen unerwünschte Dialogfenster-Anzeigen, Sie werden auf dubiose Webseiten weitergeleitet. |
Verbreitungsmethoden | Betrügerische Pop-up-Werbung, kostenlose Software-Installationsprogramme ( Bündelung), gefälschte Flash Player-Installationsprogramme, Torrent-Datei-Downloads. |
Schaden | Internetbrowserverfolgung (potenzielle Datenschutzprobleme), Anzeige unerwünschter Werbung, Umleitung auf dubiose Webseiten, Verlust privater Informationen. |
Malware-Entfernung (Mac) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Mac mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
ActivityInput ist praktisch identisch mit StandardBoost, SkilledObject und GuideRecord. Was die meisten von ihnen gemeinsam haben, ist, dass sie Werbung schalten und die Einstellungen des Browsers verändern.
Es ist erwähnenswert, dass solche Apps keine Funktionen enthalten oder in irgendeiner Weise für ihre Benutzer nützlich sind. Ihr Hauptzweck ist es, Einnahmen für ihre Entwickler zu generieren.
Wie wurde ActivityInput auf meinem Computer installiert?
ActivityInput wird über ein gefälschtes Installationsprogramm verbreitet, das als Installationsprogramm für Adobe Flash Player getarnt ist. Es ist üblich, dass gefälschte, inoffizielle Installationsprogramme verwendet werden, um auch Malware zu verbreiten, z. B. Ransomware, Malware vom Typ Trojaner.
Außerdem werden PUAs oft dadurch verbreitet, dass sie in Download- und/oder Installations-Setups anderer Programme als zusätzliche Angebote eingebunden werden. Diese Verbreitungs-/Werbemethode wird als "Bündelung" bezeichnet.
Normalerweise können Angebote zum Herunterladen und/oder Installieren von PUAs über "Benutzerdefiniert", "Erweitert" und ähnliche Einstellungen abgelehnt werden, oder indem bestimmte Kontrollkästchen, die bestimmte Download- und/oder Installations-Setups haben, deaktiviert werden. Wenn Benutzer dies nicht tun, stimmen sie den Angeboten zum Herunterladen und/oder Installieren unerwünschter Apps zu.
Eine weitere Möglichkeit, ungewollt verschiedene PUAs herunterzuladen und/oder zu installieren, ist das Anklicken von irreführender Werbung, die dazu dient, bestimmte Skripte auszuführen.
Wie vermeidet man die Installation von potenziell unerwünschten Anwendungen?
Es wird empfohlen, immer zu prüfen, was "Benutzerdefiniert", "Erweitert", "Manuell" und andere Einstellungen des Download- und/oder Installations-Setups sind, und zu sehen, ob sie verwendet werden können, um Angebote zum Herunterladen und/oder Installieren unerwünschter Software abzulehnen. Außerdem wird davon abgeraten, Software über nicht vertrauenswürdige, inoffizielle Webseiten, Torrent-Clients, eMule (und andere Peer-to-Peer-Netzwerke), Drittanbieter-Downloadprogramme, Installationsprogramme usw. herunterzuladen (und/oder zu installieren).
Der sicherste Weg, Dateien und Programme herunterzuladen, ist die Verwendung von offiziellen Webseiten und direkten Download-Links. Werbung, die auf fragwürdigen Seiten angezeigt wird, sollte ebenfalls nicht angeklickt werden. Das Problem mit diesen Anzeigen ist, dass sie so gestaltet sein könnten, dass sie potenziell bösartige Seiten öffnen oder unerwünschte Downloads oder sogar Installationen verursachen.
Jede unerwünschte, verdächtige Erweiterung, jedes Plug-in oder Add-on, das bereits auf einem Browser installiert ist, sollte entfernt werden. Dasselbe sollte mit Software dieser Art geschehen, die auf dem Betriebssystem installiert ist.
Wenn Ihr Computer bereits mit ActivityInput infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um diese Adware automatisch zu entfernen.
Betrügerisches Installationsprogramm, das zur Verteilung von ActivityInput verwendet wird (erster Installationsschritt):
Betrügerisches Installationsprogramm, das zur Verbreitung von ActivityInput verwendet wird (zweiter Installationsschritt):
Dateien, die mit der ActivityInput-Adware zusammenhängen und entfernt werden müssen:
- ~/Library/Application Support/.[random_string]/Services/com.ActivityInput.service.app
- ~/Library/LaunchAgents/com.ActivityInput.service.plist
- /Library/Application Support/.[random_string]/System/com.ActivityInput.system
- /Library/LaunchDaemons/com.ActivityInput.system.plist
Umgehende automatische Entfernung von Mac-Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Mac-Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter (Mac)
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist ActivityInput?
- SCHRITT 1. Mit ActivityInput verwandte Dateien und Ordner von OSX entfernen.
- SCHRITT 2. ActivityInput Werbung von Safari entfernen.
- SCHRITT 3. ActivityInput Adware von Google Chrome entfernen.
- SCHRITT 4. ActivityInput Werbung von Mozilla Firefox entfernen.
Das Video zeigt, wie man ActivityInput Adware mit Combo Cleaner entfernt:
ActivityInput Adware-Entfernung:
Mit ActivityInput verwandte, potenziell unerwünschte Anwendungen von Ihrem "Programme" Ordner entfernen:
Klicken Sie auf das Finder Symbol. Im Finder Fenster, wählen Sie "Programme". Im Anwendungen Ordner, suchen Sie nach “MPlayerX”,“NicePlayer”, oder anderen verdächtigen Anwendungen und ziehen sie diese in den Papierkorb. Nachdem Sie die potenziell unerwünschte(n) Anwendung(en) entfernt haben, die online Werbung verursachen, scannen Sie Ihren Mac auf verbleibende, unerwünschte Komponenten.
ActivityInput Werbung bezogene Dateien und Ordner entfernen:
Klicken Sie auf das Finder Symbol aus der Menüleiste, wählen Sie Gehen und klicken Sie auf Zum Ordner gehen...
Suchen Sie nach Dateien, die von werbefinanzierter Software erzeugt wurden im /Library/LaunchAgents Ordner:
Im Gehen zu Ordner...Leiste, geben Sie ein: /Library/LaunchAgents
Im "LaunchAgents" Ordner, suchen Sie nach allen kürzlich hinzugefügten, verdächtigen Dateien und bewegen Sie diese in den Papierkorb. Beispiele für Dateien, die von werbefinanzierter Software erzeugt wurden - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist", etc. Werbefinanzierte Software installiert häufig mehrere Dateien zur gleichen Zeit.
Suchen Sie nach Dateien, die von werbefinanzierter Software erzeugt wurden im /Library/Application Support Ordner:
Im Gehen zu Ordner...Leiste, geben Sie ein: /Library/Application Support
Im "Application Support" Ordner, suchen Sie nach allen kürzlich hinzugefügten, verdächtigen Ordnern. Zum Beispiel "MplayerX" oder "NicePlayer" und bewegen Sie diese Ordner in den Papierkorb.
Suchen Sie nach Dateien, die von werbefinanzierter Software erzeugt wurden im ~/Library/LaunchAgents Ordner:
Im Gehen zu Ordner Leiste, geben Sie ein: ~/Library/LaunchAgents
Im "LaunchAgents" Ordner, suchen Sie nach allen kürzlich hinzugefügten, verdächtigen Dateien und bewegen Sie diese Ordner in den Papierkorb. Beispiele für Dateien, die von werbefinanzierter Software erzeugt wurden - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist", etc. Werbefinanzierte Software installiert häufig mehrere Dateien zur gleichen Zeit.
Suchen Sie nach Dateien, die von werbefinanzierter Software erzeugt wurden im /Library/LaunchDaemons Ordner:
Im Gehen zu Ordner Leiste, geben Sie ein: ~/Library/LaunchDaemons
Im "LaunchDaemons" Ordner, suchen Sie nach allen kürzlich hinzugefügten, verdächtigen Dateien. Zum Beispiel "com.aoudad.net-preferences.plist", "com.myppes.net-preferences.plist", "com.kuklorest.net-preferences.plist", "com.avickUpd.plist", etc., und bewegen Sie diese in den Papierkorb.
Scannen Sie Ihren Computer mit Combo Cleaner:
Wenn Sie alle Schritte in der richtigen Reihenfolge befolgt haben, sollte Ihr Mac frei von Infektionen sein. Um sicherzustellen, dass Ihr System nicht infiziert ist, scannen Sie es mit Combo Cleaner Antivirus. HIER herunterladen. Nach dem Herunterladen der Datei, klicken Sie auf das Installationsprogramm combocleaner.dmg. Ziehen Sie im geöffneten Fenster das Symbol Combo Cleaner auf das Symbol Anwendungen und legen Sie es dort ab. Öffnen Sie jetzt Ihr Launchpad und klicken Sie auf das Symbol Combo Cleaner. Warten Sie, bis Combo Cleaner seine Virendatenbank aktualisiert hat und klicken Sie auf die Schaltfläche „Combo Scan starten“.
Combo Cleaner scannt Ihren Mac jetzt auf Infektionen mit Malware. Wenn der Antivirus-Scan „Keine Bedrohungen gefunden“ anzeigt, heißt das, dass Sie mit dem Entfernungsleitfaden fortfahren können. Andernfalls wird empfohlen, alle gefundenen Infektionen vorher zu entfernen.
Nachdem Dateien und Ordner entfernt wurden, die von dieser werbefinanzierten Software erzeugt wurden, entfernen Sie weiter falsche Erweiterungen von Ihren Internetbrowsern.
ActivityInput Werbung Startseiten und Standard Internetsuchmaschinen von Internetbrowsern:
Bösartige Erweiterungen von Safari entfernen:
ActivityInput Werbung bezogene Safari Erweiterungen entfernen:
Öffnen Sie den Safari Browser. Aus der Menüleiste wählen Sie "Safari" und klicken Sie auf "Benutzereinstellungen...".
Im Benutzereinstellungen Fenster wählen Sie "Erweiterungen" und suchen Sie nach kürzlich installierten, verdächtigen Erweiterungen. Wenn Sie sie gefunden haben, klicken Sie auf "Deinstallieren" Symbol daneben. Beachten Sie, dass Sie alle Erweiterungen sicher von ihrem Safari Browser deinstallieren können. Keine davon sind unabdingbar für die normale Funktion des Browsers.
- Falls Sie weiterhin Probleme mit Browserweiterleitungen und unerwünschter Werbung haben - Safari zurücksetzen.
Bösartige Programmerweiterungen von Mozilla Firefox entfernen:
ActivityInput Werbung bezogene Mozilla Firefox Zusätze entfernen:
Öffen Sie Ihren Mozilla Firefox Browser. In der oberen rechten Ecke des Bildschirms, klicken Sie auf das "Menü öffnen" (drei horizontale Linien) Symbol. Aus dem geöffneten Menü wählen Sie "Zusätze".
Wählen Sie den "Erweiterungen" Reiter und suchen Sie nach allen kürzlich installierten, verdächtigen Zusätzen. Wenn Sie sie gefunden haben, klicken Sie auf das "Entfernen" Symbol daneben. Beachten Sie, dass Sie alle Erweiterungen deinstallieren von Ihrem Mozilla Firefox Browser entfernen können - keine davon sind unabdingbar für die normale Funktion des Browsers.
- Falls Sie weiterhin Probleme mit Browserweiterleitungen und unerwünschter Werbung haben - Mozilla Firefox zurücksetzen.
Bösartige Erweiterungen von Google Chrome entfernen:
ActivityInput Werbung bezogene Google Chrome Zusätze entfernen:
Öffnen Sie Google Chrome und klicken Sie auf das "Chrome Menü" (drei horizontale Linien) Symbol, das sich in der rechten oberen Ecke des Browserfensters befindet. Vom Klappmenü wählen Sie "Mehr Hilfsmittel" und wählen Sie "Erweiterungen".
Im "Erweiterungen" Fenster, suchen Sie nach allen kürzlich installierten, versächtigen Zusätzen. Wenn Sie sie gefunden haben, klicken Sie auf das "Papierkorb" Symbol daneben. Beachten Sie, dass Sie alle Erweiterungen sicher von Ihrem Google Chrome Browser entfernen können - keine davon sind unabdingbar für die normale Funktion des Browsers.
- IFalls Sie weiterhin Probleme mit Browserweiterleitungen und unerwünschter Werbung haben - Google Chrome zurücksetzen.
▼ Diskussion einblenden