O motor de pesquisa Goo.glesafe.com controla o browser para promover websites patrocinados e monitorizar o histórico de navegação

O Goo.glesafe.com é um motor de pesquisa português enganoso que surgiu no ano de 2015. Encontra-se classificado como hijacker e programa potencialmente indesejado, uma vez que substitui a página inicial do browser, o motor de pesquisa predefinido e outras definições imediatamente depois do utilizador instalar um pacote de software gratuito.
Normalmente, os utilizadores concordam inadvertidamente com a instalação do Goo.glesafe.com, selecionando o método “Expresso” ou “Rápido” durante a instalação de um programa gratuito. De seguida, o Google Chrome, Mozilla Firefox, Internet Explorer ou outro browser é agressivamente alterado em termos de definições. A página inicial, motor de pesquisa predefinido, página de novos separadores, favoritos, barras de ferramentas e outras definições são alteradas sem a permissão do utilizador. O maior problema deste motor de pesquisa não são as alterações invasivas nas definições, mas sim o conteúdo que tenta promover.
De acordo com vários especialistas em cibersegurança, o vírus Goo.glesafe.com é basicamente utilizado para promover websites de outras entidades, aumentar o tráfego em websites de downloads suspeitos, serviços maliciosos ou outros domínios duvidosos. Portanto, utilizar este motor de pesquisa apresenta o risco de descarregar programas indesejados, malware ou vírus.
| Nome | Goo.glesafe.com |
| Classificação | Browser hijacker (sequestrador de navegador) / Aplicação Potencialmente Indesejada (PUA) |
| É perigoso? | O motor de pesquisa não é malicioso. No entanto, pode promover conteúdo fraudulento e provocar a infiltração de malware. |
| Sintomas | O hijacker altera as seguintes definições do browser: – Página inicial – Motor de pesquisa – Janela de novo separador – Barra de favoritos – Adiciona extensões |
| Atividades | Após a infiltração, este sequestrador inicia redirecionamentos do Goo.glesafe.com para websites suspeitos de outras entidades. Adicionalmente, apresenta pop-ups, banners, hiperligações e outro conteúdo comercial em websites aleatórios para obter cliques |
| Eliminação | É possível remover este sequestrador de navegador manualmente, ou automaticamente. Para o remover totalmente, é necessário eliminar todas as aplicações indesejadas do seu sistema e restaurar as definições do browser |
| Reparação | Sempre que seja obrigado a lidar com um PUP, repare os danos causados no sistema com uma análise completa, efetuada com uma ferramenta de reparação como o FortectIntego. |
Não ignore a presença do hijacker Goo.glesafe.com, pois pode custar-lhe a segurança e estabilidade do seu PC. Embora, inicialmente, aparente ser um motor de pesquisa normal como o Yahoo, a nossa equipa de investigação identificou semelhanças notáveis entre o vírus Goo.glesafe.com e os motores de pesquisa bogots.com e pesquisa.ninja. Ambos são classificados como sequestradores de navegadores e a sua utilização não é recomendada.
Na verdade, estes três motores de pesquisa são idênticos, sendo um sinal imediato e definitivo de que este serviço não é de confiança. O vírus Goo.glesafe.com pertence às categorias de sequestrador de navegador e PUP (programa potencialmente indesejado). Foi criado com o objetivo de gerar dinheiro em publicidade e está programado para exibir links para os websites dos seus afiliados. Portanto, embora os resultados das pesquisas sejam entregues pela Yahoo, um motor de pesquisa fidedigno, o serviço dá prioridade a resultados patrocinados e repletos de publicidade.
Lembre-se que cada um dos links é regido por diferentes políticas de privacidade e termos de serviço, portanto, é impossível conhecer o tipo de conteúdo que escondem. De acordo com a nossa equipa de investigação de malware, os redirecionamentos do Goo.glesafe.com colocam em risco a segurança do PC, uma vez que alguns dos links patrocinados e anúncios podem estar envolvidos na distribuição de ameaças informáticas.
Os seu dados podem apresentar outra razão pela qual o motor de pesquisa da Goo.glesafe.com é distribuído. As entidades publicitárias procuram recolher a maior quantidade possível de informações sobre os hábitos de navegação dos utilizadores, porque é vital para a criação de publicidade individualizada.

No entanto, poderá não gostar de saber que o vírus Goo.glesafe.com pode causar a divulgação não autorizada do seu endereço IP, a sua localização, o seu e-mail e outras informações sensíveis. Por fim, este motor de pesquisa pode prejudicar a memória do CPU, corromper algumas definições vitais do browser, tornando as suas sessões de navegação extremamente lentas.
Portanto, caso pretenda proteger o seu sistema dos problemas previamente mencionados, assegure sempre a proteção adequada do seu computador. Com esse objetivo em mente, utilize o SpyHunterCombo Cleaner, MalwarebytesMalwarebytes e outras aplicações anti-malware similares. Uma ferramenta de segurança profissional conseguirá colocar o malware em quarentena e proteger o seu sistema de novas ameaças.
Geralmente, a eliminação do Goo.glesafe.com não é um processo difícil. Será necessário eliminar todo o freeware que tenha sido instalado em conjunto com este sequestrador. O Yontoo 2.052 é um dos programas indesejados tipicamente distribuídos pelo motor de pesquisa. Portanto, deve eliminá-lo primeiro e restaurar as definições do browser para o seu estado predefinido.
A instalação descuidada de software gratuito termina com malware de browsers no sistema
A maioria dos utilizadores não sabe como são distribuídos os PUPs. Embora existam milhares de aplicações classificadas como potencialmente indesejadas que possuem websites de download direto, a vasta maioria dos casos de infeção por sequestradores de navegadores é causada pela instalação descuidada de freeware.
- Bundling. Este é, sem dúvida, o método de distribuição mais utilizado. Esta técnica de propagação é utilizada com freeware e shareware. Por outras palavras, os programas indesejados são tipicamente espalhados como um componente de vários gestores de downloads,, criadores de PDF, reprodutores de multimédia, e outros. Portanto, cada vez que instalar programas gratuitos, selecione o modo de instalação Avançada ou Personalizada para remover quaisquer anexos indesejados.
- Pop-ups enganosos. Os sequestradores e adware podem disfarçar-se sob propostas de instalação do Java, Flash Player, Media Player ou outro software popular.
- Páginas oficiais enganosas. Este sequestrador de navegadores pode ser oferecido enquanto visita a página oficial de outros programas gratuitos (freeware).
Em conclusão, todo o cuidado é pouco enquanto navega pela Internet. Não visite páginas desconhecidas e nunca aceite o download de programas com aspeto suspeito.

Opções fáceis para a eliminação do Goo.glesafe.com
A eliminação do Goo.glesafe.com pode ser efetuada com um anti-malware profissional. A opção de remoção automática é vivamente recomendada, pois garante a eliminação de todas as ameaças possivelmente escondidas no seu computador. Caso não consiga eliminar o sequestrador facilmente devido ao bloqueio das ferramentas antivírus, experimente reiniciar a sua máquina em Modo de Segurança.
De qualquer forma, a eliminação manual também é possível. Caso deseje remover pessoalmente o Goo.glesafe.com, pode seguir o guia providenciado abaixo. Como já foi mencionado, aceda à lista de aplicações e analise cuidadosamente em busca de programas instalados em simultâneo com o sequestrador. Na melhor das hipóteses, conseguirá eliminar todas as entradas suspeitas.
Finalmente, reverta as alterações no seu browser. Se o seu Chrome for sequestrado, elimine a extensão Goo.glesafe.com e remova o domínio nas definições de motor de pesquisa predefinido. É aconselhável restaurar todas as definições para o seu estado predefinido. De seguida, analise a máquina com o utilitário FortectIntego para reverter alterações e danos causados pelo sequestrador.
Desinstalar do Windows
Para remover o Vírus goo.glesafe.com em máquinas com Windows 10/8, por favor siga estes passos:
- Escreva Painel de Controlo na barra de pesquisa do Windows e pressione Enter ou clique no resultado da pesquisa.
- Sob Programas, selecione Desinstalar um programa.

- Na lista, encontre quaisquer entradas relacionadas com o Vírus goo.glesafe.com (ou qualquer outro programa suspeito instalado recentemente).
- Clique com o botão direito na aplicação e selecione Desinstalar.
- Caso surja a janela de Controlo de Conta do Utilizador, clique em Sim.
- Aguarde até que o processo de desinstalação termine e pressione OK.

Caso seja utilizador do Windows 7/XP, proceda com as seguintes instruções:
- Clique no ícone Iniciar do Windows > Painel de Controlo localizado na barra direita (se utilizar o Windows XP, clique em Adicionar/Remover Programas).
- No Painel de Controlo, selecione Programas > Desinstalar um programa.

- Selecione a aplicação indesejada, clicando no item apenas uma vez.
- No topo, selecione Desinstalar/Alterar.
- Se surgir a janela de confirmação, selecione Sim.
- Clique em OK depois de terminar o processo de desinstalação.
Restaurar o MS Edge/Chromium Edge
Eliminar extensões indesejadas do MS Edge:
- Selecione o Menu (três pontos horizontais no canto superior direito da janela do browser) e selecione Extensões.
- Da lista, selecione a extensão relacionada e clique no ícone da Engrenagem.
- Clique em Desinstalar.

Eliminar cookies e outros dados de navegação
- Selecione o Menu (três pontos horizontais no canto superior direito da janela do browser) e selecione
- Privacidade e Segurança.
- Sob Limpar dados de navegação, selecione Escolher o que pretende limpar.
- Selecione tudo (menos as palavras-passe, embora deva incluir licenças de multimédia, se aplicável) e clique em Limpar.

Restaurar definições de novos separadores e página inicial:
- Clique no ícone do menu e selecione Definições.
- Encontre a secção No arranque.
- Clique em Desativar se encontrar quaisquer domínios específicos.
Restaurar o MS Edge caso os passos acima não funcionem:
- Pressione Ctrl + Shift + Esc para abrir o Gestor de Tarefas.
- Clique na seta Mais detalhes na área inferior da janela.
- Selcione o separador Detalhes.
- Percorra a lista e localize todas as entradas com o nome Microsoft Edge. Clique com o botão direito em cada um dos itens e selecione Terminar Tarefa para terminar a execução do MS Edge.

Se esta solução não resolver o seu problema, necessita de utilizar um método avançado de restauro do Edge. Note que é necessário fazer cópias de segurança dos seus dados antes de proceder.
- Encontre a seguinte pasta no seu computador: C:\\Users\\%username%\\AppData\\Local\\Packages\\Microsoft.MicrosoftEdge_8wekyb3d8bbwe.
- Pressione Ctrl + A no seu teclado para selecionar todas as pastas.
- Clique nas pastas com o botão direito e selecione Eliminar

- Agora clique com o botão direito no botão Iniciar e selecione o Windows PowerShell (Administrador).
- Quando a nova janela abrir, copie e cole o seguinte comando e pressione Enter:
Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register “$($_.InstallLocation)\\AppXManifest.xml” -Verbose

Instruções para o Microsoft Edge baseado em Chromium
Eliminar extensões do MS Edge (Chromium):
- Abra o Edge e selecione Definições > Extensões.
- Elimine extensões indesejadas ao clicar em Remover.

Limpar cache e dados de sites:
- Clique no Menu e aceda às Definições.
- Selecione Privacidade, pesquisa e serviços.
- Na secção Limpar dados de navegação, selecione Escolher o que pretende limpar.
- Sob o Intervalo de tempo, escolha Tudo.
- Selecione Limpar agora.

Restaurar o MS Edge baseado em Chromium:
- Clique no Menu e seleciona as Definições.
- Na barra lateral esquerda, selecione Repor definições.
- Selecione Repor os valores predefinidos das definições.
- Confirme com Repor.

Restaurar o Mozilla Firefox
Remover extensões perigosas:
- Abra o browser Mozilla Firefox e clique no Menu (três linhas horizontais no canto superior direito da janela).
- Selecione Add-ons (extensões).
- Nesta página, selecione quaisquer plugins relacionados com o Vírus goo.glesafe.com e clique em Remover.

Restaurar a página inicial:
- Clique nas três linhas horizontais no canto superior direito para abrir o menu.
- Selecione Opções.
- Nas opções sob o painel Início, selecione o seu website preferido para abrir sempre que executa o Mozilla Firefox.
Eliminar cookies e dados de sites:
- Clique no Menu e selecione Opções.
- Vá para a secção de Privacidade e Segurança.
- Navegue para baixo até encontrar Cookies e Dados de Sites.
- Clique em Limpar Dados...
- Selecione Cookies e Dados de Sites, assim como em Conteúdo da Web em cache e pressione Limpar.

Restaurar o Mozilla Firefox
Caso o Vírus goo.glesafe.com não tenha sido removido após seguir as instruções acima, restaure o Mozilla Firefox:
- Abra o browser Mozilla Firefox e clique no Menu.
- Vá para Ajuda e selecione Informação para resolução de problemas.

- Sob a secção Otimizar o Firefox section, clique em Restaurar o Firefox...
- Assim que surgir a notificação, confirme a ação ao pressionar em Restaurar o Firefox – este processo deverá completar a eliminação do Vírus goo.glesafe.com.

Restaurar o Google Chrome
Eliminar extensões maliciosas do Google Chrome:
- Abra o Google Chrome, clique no Menu (três pontos verticais no canto superior direito) e selecione Mais ferramentas > Extensões.
- Na nova janela aberta, conseguirá ver todas as extensões instaladas. Desinstale todos os plugins suspeitos potencialmente, clicando em Remover.

Limpar ficheiros em cache e dados de navegação do Chrome:
- Clique no Menu e selecione Definições.
- Sob Privacidade e Segurança, selecione Limpar dados de navegação.
- Selecione Histórico de navegação, Cookies e outros dados do site, assim como Imagens e ficheiros em cache.
- Clique em Limpar dados.

Alterar a sua página inicial:
- Clique no menu e selecione Definições.
- Procure por qualquer website suspeito na secção No arranque.
- Clique em Abrir uma página específica ou um conjunto de páginas e clique nos três pontos para encontrar a opção Remover.
Restaurar o Google Chrome:
Caso os métodos anteriores não tenham ajudado, restaure o Google Chrome para eliminar todos os componentes:
- Clique no Menu e selecione Definições.
- Nas Definições, navegue para abaixo e clique em Avançadas.
- Encontre a secção Repor e limpar.
- Clique em Repor as predefinições originais das definições.
- Confirme com Repor definições para completar a eliminação.

Restaurar o Safari
Remover extensões indesejadas do Safari:
- Clique em Safari > Preferências...
- Na nova janela, selecione Extensões.
- Selecione a extensão indesejada relacionada com o Vírus goo.glesafe.com e selecione Desinstalar.

Limpar cookies e outros dados de websites no Safari:
- Clique em Safari > Limpar Histórico...
- No menu pop-up, selecione todo o histórico na secção Limpar.
- Confirme com Limpar Histórico.

Restaurar o Safari, caso as definições mencionadas anteriormente não tenham ajudado:
- Clique em Safari > Preferências...
- Vá para o separador Avançadas.
- Assinale a caixa Mostrar Menu de Programação na barra de menus.
- Na barra de menus, clique em Programação, e selecione Esvaziar Caches.

Este guia ajudou?
Seja o primeiro a comentar