FacebookTwitterLinkedIn

Hoe ExpandedValue adware verwijderen?

Ook bekend als: Advertenties van ExpandedValue
Type: Mac Virus
Schadeniveau: Medium

Wat is ExpandedValue adware?

ExpandedValue toont vervelende advertenties en hijackt webbrowsers (het bevordert een valse zoekmachine). ExpandedValue kan ook ontworpen worden om informatie te verzamelen over haar gebruikers. Vrij vaak wordt adware verspreid met behulp van misleidende methoden. ExpandedValue wordt verspreid via een nep Adobe Flash Player installatieprogramma.

ExpandedValue adware

ExpandedValue adware in detail

De meerderheid van adware-achtige programma's zoals ExpandedValue genereren inkomsten voor hun ontwikkelaars door pop-ups, banners, enquêtes, coupons, en andere advertenties weer te geven binnen een webbrowser. Als erop geklikt wordt kunnen deze advertenties verdachte websites openen. In sommige gevallen, kunnen deze advertenties ongewenste software downloaden of zelfs installeren. 

Advertenties getoond door ExpandedValue kunnen sites openen die lijken op "Your MAC Has Been Blocked Due To Suspicious Activity!", "Your System Is Infected With 3 Viruses", "Receive iPhone 12", en andere sites die zijn ontworpen om persoonlijke informatie te verkrijgen (zoals creditcard gegevens, telefoonnummers, adressen) en om (of) mogelijk ongewenste programma's te promoten.

Het is het niet aan te raden om te klikken op advertenties die programma's zoals ExpandedValue tonen. Bovendien wijzigt dit programma de browserinstellingen. Het hijackt een webbrowser door de instellingen te wijzigen, zoals het adres van een standaard zoekmachine, startpagina en nieuw tabblad naar een adres van een valse zoekmachine.

Valse zoekmachines kunnen resultaten tonen die gegenereerd zijn door Google, Yahoo, Bing, en andere legitieme zoekmachines. Ze kunnen daarentegen ook misleidende resultaten tonen en advertenties weergeven. Hoe dan ook, valse zoekmachines moeten niet worden gebruikt. Instructies over hoe valse zoekmachines (hun adressen) verwijderd kunnen worden uit de instellingen kunnen hieronder worden gevonden.

Zoals vermeld in de eerste paragraaf, kan ExpandedValue worden ontworpen om verschillende gegevens te verzamelen. Heel vaak verzamelen programma's van dit soort ingevoerde zoekopdrachten, bezochte websites, IP-adressen, geolocaties, en andere details van deze soort. Bovendien kan dit programma ook gebruikt worden om gevoelige informatie te verkrijgen.

ExpandedValue kan gericht wachtwoorden, gebruikersnamen (of andere aanmeldingsgegevens), credit card gegevens en andere informatie verzamelen die vervolgens worden misbruikt om online accounts te stelen, ongeoorloofde aankopen te maken en om identiteiten stelen. Het is belangrijk te vermelden dat de door ExpandedValue verzamelde gegevens kunnen worden verkocht aan derden (mogelijk cybercriminelen). 

Overzicht bedreiging:
Naam Advertenties van ExpandedValue
Type bedreiging Adware, Mac malware, Mac virus
Detectienamen Avast (MacOS:Adload-AM [Trj]), Combo Cleaner (Gen:Variant.Adware.MAC.AdLoad.12), ESET-NOD32 (een variant van OSX/TrojanDownloader.Adload.AE), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Cimpli.m), volledige lijst (VirusTotal)
Bijkomende informatie Dit programma behoort tot de Adload malware familie.
Symptomen Uw Mac wordt trager dan normaal, u ziet ongewenste pop-up advertenties, u wordt doorverwezen naar dubieuze websites.
Verspreidingsmethodes Misleidende pop-upadvertenties, gratis software-installers (bundeling), nep Flash Player-installers, downloads van torrentbestanden.
Schade Het volgen van de internetbrowser (mogelijke privacyproblemen), weergave van ongewenste advertenties, doorverwijzingen naar dubieuze websites, verlies van privégegevens.
Malware verwijderen (Mac)

Om mogelijke malware-infecties te verwijderen, scant u uw Mac met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken.
▼ Combo Cleaner voor Mac Downloaden
Gratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer.

ExpandedValue adware in het algemeen

ExpandedValue heeft de eigenschappen van adware en een browser hijacker. Het toont advertenties en dwingt gebruikers om een valse zoekmachine te gebruiken. Het is ongebruikelijk dat programma's van dit soort opzettelijk geïnstalleerd worden door gebruikers. Daarom worden ze mogelijk ongewenste programma's genoemd. Meer adware voorbeelden zijn AlgorithmInput, SmartTechLookup, en ExtendedService.

Hoe is ExpandedValue op mijn computer geïnstalleerd?

Het is bekend dat ExpandedValue wordt verspreid via een vals installatieprogramma dat is ontworpen om eruit te zien als het legitieme installatieprogramma voor Adobe Flash Player. Het is belangrijk om te weten dat valse derde partij installers kwaadaardig kunnen zijn, ze kunnen worden gebruikt om malware te verspreiden (bijvoorbeeld, ransomware).

Een andere populaire manier om ongewenste programma's te verspreiden is door ze als extra aanbiedingen op te nemen in downloaders en installers voor andere programma's. Deze distributiemethode staat bekend als bundeling. Gebruikers downloaden of installeren ongewenste programma's samen met andere programma's wanneer ze "Geavanceerde", "Aangepaste", "Handmatige" instellingen ongewijzigd laten (of selectievakjes aangevinkt laten).

Meestal worden ongewenste programma's samen met gratis programma's verspreid. In andere gevallen worden ze verspreid via misleidende advertenties. Gebruikers downloaden of installeren ongewenste programma's wanneer ze klikken op advertenties die ontworpen zijn om bepaalde scripts uit te voeren. Het is belangrijk te vermelden dat het onwaarschijnlijk is dat dit soort advertenties op legitieme pagina's verschijnen.

Hoe voorkom ik de installatie van mogelijk ongewenste programma's?

Programma's en bestanden moeten worden gedownload van officiële webpagina's en via directe koppelingen. Het is niet aan te raden om bestanden of programma's te vertrouwen die gedownload zijn via Peer-to-Peer netwerken (zoals eMule, torrent clients), onofficiële pagina's, downloaders van derden, etc. Deze bronnen kunnen worden gebruikt om ongewenste en kwaadaardige software te verspreiden.

Downloaders en installers met "Geavanceerde", "Handmatige, "Aangepaste" instellingen moeten worden gecontroleerd op optionele aanbiedingen. Ongewenste programma's moeten worden uitgeschakeld voordat de downloads en installaties worden voltooid. Advertenties die worden weergegeven door (of op) onbetrouwbare pagina's moeten ook niet worden aangeklikt.

Het is gebruikelijk dat gebruikers door te klikken op de eerder genoemde advertenties verdachte pagina's openen of toestaan dat deze advertenties bepaalde scripts uitvoeren en ongewenste downloads, installaties veroorzaken. Ongewenste, verdachte of onbekende extensies, add-ons of plug-ins geïnstalleerd op een browser moet worden verwijderd, dit soort software geïnstalleerd op het besturingssysteem moet ook worden verwijderd. Als uw computer al geïnfecteerd is met ExpandedValue, raden wij u aan een scan uit te voeren met Combo Cleaner om deze adware automatisch te verwijderen.

Misleidend installatieprogramma dat ExpandedValue adware promoot (eerste installatiestap):

Misleidend installatieprogramma gebruikt om ExpandedValue adware te promoten

Misleidend installatieprogramma dat ExpandedValue adware promoot (tweede installatiestap):

Misleidend installatieprogramma gebruikt om ExpandedValue adware 2 te promoten

Pop-up die verschijnt als ExpandedValue is geïnstalleerd:

expandedvalue adware pop-up weergegeven wanneer expandedvalue aanwezig is

Tekst weergegeven in deze pop-up:

"ExpandedValued" will damage your computer.
 
This file was downloaded on an unknown date.
 
OK
Show in Finder

Bestanden gerelateerd aan de ExpandedValue adware die verwijderd moeten worden:

  • ~/Library/Application Support/.[random_string]/Services/com.ExpandedValue.service.app
  • ~/Library/LaunchAgents/com.ExpandedValue.service.plist
  • /Library/Application Support/.[random_string]/System/com.ExpandedValue.system
  • /Library/LaunchDaemons/com.ExpandedValue.system.plist

BELANGRIJK! In sommige gevallen wijzigen schadelijke programma's zoals ExpandedValue de proxy-instellingen van het systeem, waardoor ongewenste doorverwijzingen naar allerlei verdachte websites worden veroorzaakt.

De doorverwijzingen zijn waarschijnlijk te blijven, zelfs na het verwijderen van het programma zelf. Je zult ze dus handmatig moeten herstellen.

Stap 1: Klik op het tandwielpictogram in het Dock om naar de systeeminstellingen te navigeren. Als het pictogram niet in het Dock aanwezig is, kunt u het vinden in het Launchpad.

Proxy-instellingen wijzigen - ga naar de systeeminstellingen

Stap 2: Navigeer naar de Netwerk instellingen.

Proxy-instellingen wijzigen - ga naar de netwerkinstellingen

Stap 3: Selecteer het aangesloten netwerk en klik op "Geavanceerd...".

Proxy-instellingen wijzigen - selecteer het verbonden netwerk en klik op Geavanceerd...

Stap 4: Klik op het tabblad "Proxies" en vink alle protocollen uit. U moet ook de instellingen van elk protocol op standaard zetten - "*.local, 169.254/16".

Proxy-instellingen wijzigen - vink alle opties uit en zet hun instellingen op standaard

Onmiddellijke automatische Mac malware verwijdering: Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om Mac malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner voor Mac De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.

Snelmenu:

Video die toont hoe ExpandedValue adware verwijderd kan worden met Combo Cleaner:

ExpandedValue adware verwijderen:

Verwijder ExpandedValue-gerelateerde mogelijk ongewenste programma's uit uw map "Toepassingen":

mac browser hijacker verwijderen uit toepassingen map

Klik op het Finder-pictogram. In het Finder venster, selecteer "Toepassingen". Zoek in de toepassingsmap naar "MPlayerX", "NicePlayer", of andere verdachte programma's en sleep ze naar de Prullenmand. Na het verwijderen van de mogelijk ongewenste programma('s) die online advertenties veroorzaken, scan uw Mac voor alle resterende ongewenste componenten.

Verwijder aan de advertenties van expandedvalue gerelateerde bestanden en mappen:

Klik op het ga naar map commando

Klik op het Finder icoon, vanuit de menubalk kies je Ga en klik je op Ga naar map...

step1Controleer of er zich door de adware aangemaakte bestanden bevinden in de map /Library/LaunchAgents folder:

adware verwijderen uit de map launch agents stap 1

In de Ga naar map...-balk typ je: /Library/LaunchAgents

adware verwijderen uit de launch agents map stap 2In de map “LaunchAgents” zoek je naar recent toegevoegde verdachte bestanden en je verplaatst deze naar de prullenbak. Voorbeelden van bestanden aangemaakt door adware: “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, enz. Adware installeert vaak bestanden met hetzelfde bestandsnaampatroon.

step2Controleer of er zich door adware aangemaakte bestanden bevinden in de map /Library/Application Support:

verwijder adware uit de map application support stap 1

In de Ga naar map...-balk typ je: /Library/Application Support

verwijder adware uit de map application support stap 2In de map “Application Support” zoek je naar recent toegevoegde verdachte mappen. Bijvoorbeeld “MplayerX” or “NicePlayer”, en je verplaatst deze mappen naar de prullenbak.

step3Controleer of er zich door adware aangemaakte bestanden bevinden in de map ~/Library/LaunchAgents:

adware verwijderen uit de map ~launch agents stap 1


In de Ga naar map...-balk typ je: ~/Library/LaunchAgents

adware verwijderen uit de map ~launch agents stap 2

In de map “LaunchAgents” zoek je naar recent toegevoegde verdachte bestanden en je verplaatst deze naar de prullenbak. Voorbeelden van bestanden aangemaakt door adware: “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, enz. Adware installeert vaak verschillende bestanden met hetzelfde bestandsnaampatroon.

step4Controleer of er zich door adware aangemaakte bestanden bevinden in de map /Library/LaunchDaemons:

adware verwijderen uit de map launch daemons stap 1In de Ga naar map...-balk typ je: /Library/LaunchDaemons

Adware verwijderen uit de map launch daemons folder stap 2In de map “LaunchDaemons” zoek je naar recent toegevoegde verdachte bestanden. Voorbeelden zijn: “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., en je verplaatst deze naar de prullenbak.

step 5 Scan uw Mac met Combo Cleaner:

Als u alle stappen in de juiste volgorde hebt gevolgd dan zou uw Mac nu helemaal virus- en malwarevrij moeten zijn. Om zeker te weten of uw systeem niet langer besmet is voert u best een scan uit met Combo Cleaner Antivirus. Download dit programma HIER. Na het downloaden van het bestand moet u dubbelklikken op het combocleaner.dmg installatiebestand, in het geopende venster sleept u het Combo Cleaner-icoon naar het Applicaties-icoon. Nu opent u launchpad en klikt u op het Combo Cleaner-icoon. Wacht tot Combo Cleaner de virusdefinities heeft bijgewerkt en klik vervolgens op de knop 'Start Combo Scan'.

scan-with-combo-cleaner-1

Combo Cleaner zal uw Mac scannen op malwarebesmettingen. Als de scan meldt 'geen bedreigingen gevonden' - dan betekent dit dat u verder de verwijderingsgids kunt volgen. In het andere geval is het aanbevolen alle gevonden besmettingen te verwijderen voor u verder gaat.

scan-with-combo-cleaner-2

Na het verwijderen van bestanden en mappen die werden aangemaakt door deze adware ga je verder met het verwijderen van frauduleuze extensies uit je internetbrowsers.

Advertenties van ExpandedValue verwijderen uit de internetbrowsers:

safari browser iconKwaadaardige extensies verwijderen uit Safari:

Verwijder aan advertenties van expandedvalue gerelateerde Safari extensies:

safari browser voorkeuren

Open de Safari-browser, vanuit de menubalk selecteer je "Safari" en klik je op "Voorkeuren...".

safari extensies venster

In het scherm met de voorkeuren selecteer je "Extensies" en zoek je naar recent geïnstalleerde verdachte extensies. Als je die gevonden hebt klik je op de "Verwijderen"-knop er net naast. Merk op dat je veilig alle extensies kunt verwijderen uit de Safari-browser, ze zijn niet noodzakelijk voor een goede werking van de browser.

  • Als je problemen blijft hebben met browser doorverwijzingen en ongewenste advertenties lees je hier hoe Safari te resetten.

firefox browser iconKwaadaardige plug-ins verwijderen uit Mozilla Firefox:

Verwijder aan advertenties van expandedvalue gerelateerde Mozilla Firefox add-ons:

toegang verkrijgen tot de mozilla firefox add-ons

Open je Mozilla Firefox-browser. In de rechterbovenhoek van het scherm klik je op de "Menu openen"-knop (met de drie horizontale lijnen). Uit het geopende menu selecteer je "Add-ons".

verwijder kwaadaardige add-ons uit mozilla firefox

Kies het tabblad "Extensies" en zoek naar recent geïnstalleerde verdachte add-ons. Eens gevonden klik je op de "Verwijderen"-knop er net naast. Merk op dat je veilig alle extensies uit je Mozilla Firefox-browser kunt verwijderen - ze zijn niet noodzakelijk voor de goede werking van de browser.

  • Als je problemen blijft ervaren met browser doorverwijzingen en ongewenste advertenties kun je ook Mozilla Firefox resetten.

chrome-browser-iconKwaadaardige extensies verwijderen uit Google Chrome:

Verwijder aan advertenties van expandedvalue gerelateerde Google Chrome add-ons:

verwijder kwaadaardige extensies uit google chrome stap 1

Open Google Chrome en klik op de "Chrome menu"-knop (drie horizontale lijnen) gesitueerd in de rechterbovenhoek van het browserscherm. In het uitklapmenu selecteer je "Meer tools" en vervolgens "Extensies".

verwijder kwaadaardige extensies uit Google Chrome stap 2

In het scherm "Extensies" zoek je naar recent geïnstalleerde verdachte add-ons. Als je die gevonden hebt klik je op de "Prullenbak"-knop er net naast. Merk op dat je veilig alle extensies uit je Google Chrome-browser kunt verwijderen. Ze zijn niet noodzakelijk voor een goede werking van de browser.

  •  Als je problemen blijft ervaren met browser doorverwijzingen en ongewenste advertenties kun je ook Google Chrome resetten.

▼ Toon discussie

Over de auteur:

Tomas Meskauskas

Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's. Lees meer over de auteur.

Het PCrisk-beveiligingsportal is een samenwerking van verschillende beveiligingsonderzoekers om computergebruikers te informeren over de nieuwste online beveiligingsrisico's. Meer informatie over de auteurs en onderzoekers van PCrisk vindt u op onze contact-pagina.

Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.

Over ons

PCrisk is een cyberbeveiligingsportaal dat internetgebruikers informeert over de nieuwste digitale bedreigingen. Onze inhoud wordt verstrekt door beveiligingsexperts en professionele malware onderzoekers. Lees meer over ons.

Verwijderingsinstructies in andere talen
QR Code
Advertenties van ExpandedValue QR code
Scan deze QR code om een snelle toegang te hebben tot de verwijderingsgids van Advertenties van ExpandedValue op je mobiele toestel.
Wij raden aan:

Verwijder vandaag nog Mac malware infecties:

▼ VERWIJDER HET NU
Download Combo Cleaner voor Mac

Platform: macOS

Beoordeling van de redactie voor Combo Cleaner:
Oordeel van de redactieUitmuntend!

[Terug naar boven]

De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer.