PUADlManager:Win32/OfferCore é uma detecção do Microsoft Defender relacionada ao software incluído, especificamente para um pedaço de código que é usado para criar o pacote. O OfferCore em si não é um programa ou aplicativo específico. Em vez de, é um complemento usado para empacotar vários componentes de software em um único instalador. Esses componentes raramente incluem aplicativos úteis e geralmente fornecem software indesejado.
O que é PUADlManager:Win32/OfertaCore?
OfferCore é uma ferramenta de agrupamento usada para instalar aplicativos adicionais junto com o “principal”. Embora tais soluções tenham sido inicialmente criadas para tornar monetização de software gratuito mais fácil, seu principal uso atualmente é espalhar software indesejado. Esta última pode incluir adware, plug-ins maliciosos, aplicativos pseudo-eficazes e coisas semelhantes.
Um exemplo específico de instalador detectado com este nome é o um para o infame μTorrent. Durante a instalação, normalmente traz um ou vários programas indesejados para o sistema. Microsoft Defender marca-o como Win32/OfferCore.C. Além disso, este cliente de torrent sozinho tem os recursos de adware, o que é menos do que desejável.
Ver a detecção Win32/OfferCore significa que há um instalador de software infundido com este empacotador. Embora sua presença não seja gravemente perigosa, ter um em execução no sistema não é uma situação desejável.
O que é agrupamento?
O agrupamento é um método de monetização e distribuição de software que combina vários programas em um único instalador. Freqüentemente, os usuários não percebem que não estão apenas instalando o aplicativo desejado, mas também componentes adicionais, aplicativos mais comumente indesejados. O empacotamento é considerado malicioso por vários fornecedores de segurança, incluindo GridinSoft, porque viola a transparência e a confiança do usuário.
Como funciona o PUADlManager:Win32/OfferCore afeta meu computador?
O peculiar do Win32/OfferCore é que não causa dano direto para o sistema. Em vez de, esse dano é causado por vários programas indesejados que ele baixa. Alguns deles desencadeiam uma reação em cadeia, gerando ainda mais aplicativos inúteis durante a instalação. Aqui estão alguns efeitos OfferCore PUA que encontrei ao trabalhar com os exemplos em uma máquina virtual:
- Alterou as configurações do navegador e redirecionou para sites indesejados. Não consegui usar meu mecanismo de pesquisa habitual, pagina inicial, ou nova aba, mas, em vez disso, poderia ver um domínio suspeito que pertence ou é promovido por malware instalado por OfferCore.
- Muitos anúncios e pop-ups começaram a aparecer; uma visão bastante desagradável, Se você me perguntar. Bandeiras, pop-ups, e painéis laterais dos sites estão cheios de promoções irrelevantes – isso é esperado quando você lida com adware. Às vezes, também oculta conteúdo útil em páginas da web ou se sobrepõe a outros elementos, tornando certos sites inutilizáveis.
- A análise do tráfego de rede de saída mostra que algumas dessas coisas rastreiam a atividade on-line e passam os dados para terceiros. Isso significa que PUAs carregados pela OfferCore coletam informações sobre a atividade do sistema, como sites visitados, histórico de busca, horas de atividade, aplicativos instalados, etc..
- O grande volume de aplicativos inúteis em execução no sistema também reduz visivelmente a capacidade de resposta do computador e largura de banda de conexão com a Internet. Parte da desaceleração provavelmente aconteceu devido às restrições de desempenho da máquina virtual. Apesar disso, ainda é representativo de quão ruim isso será para um sistema fraco.
Como remover Win32/OfferCore?
Para remover PUADlManager:Win32/OfferCore do seu computador, Siga esses passos:
- Use um antivírus confiável programa para se livrar do OfferCore PUA. Gridinsoft Anti-Malware irá repelir todas as coisas desagradáveis trazidas pela instalação empacotada. Esta etapa é obrigatória, pois programas indesejados podem bloquear ou reverter etapas adicionais.
- Redefina as configurações do seu navegador. Você pode fazer isso manualmente para cada navegador, ou deixe Antimalware GridinSoft faça isso por você. O programa permite redefinir todos os navegadores da web com apenas alguns cliques, o que economiza um pouco do seu tempo.
- Para evitar novas infecções, tenha cuidado ao baixar e instalar programas da internet. Escolha sempre fontes oficiais ou confiáveis, desconfie de fontes questionáveis. Também, sempre escolha o modo de instalação personalizado ou avançado sempre que possível, e recusar componentes adicionais ou recomendados que possam conter PUPs.