Mac OS X vírusok: Hogyan távolítsák el és megakadályozzák a Mac Protector Malware programot

Tartalomjegyzék:

Mac OS X vírusok: Hogyan távolítsák el és megakadályozzák a Mac Protector Malware programot
Mac OS X vírusok: Hogyan távolítsák el és megakadályozzák a Mac Protector Malware programot

Videó: Mac OS X vírusok: Hogyan távolítsák el és megakadályozzák a Mac Protector Malware programot

Videó: Mac OS X vírusok: Hogyan távolítsák el és megakadályozzák a Mac Protector Malware programot
Videó: The Simple Math of Correct Exposure - YouTube 2024, Március
Anonim
Minden Apple fanboy megmondja, hogy a Macek biztonságban vannak a rosszindulatú programoktól, de ez nem igaz. Nemrégiben egy hamis AV program célzott és megfertőzte az OS X számítógépek vadonban. Íme egy gyors pillantás, hogyan működik, hogyan kell eltávolítani, és hogyan kell megakadályozni.
Minden Apple fanboy megmondja, hogy a Macek biztonságban vannak a rosszindulatú programoktól, de ez nem igaz. Nemrégiben egy hamis AV program célzott és megfertőzte az OS X számítógépek vadonban. Íme egy gyors pillantás, hogyan működik, hogyan kell eltávolítani, és hogyan kell megakadályozni.

A szóban forgó vírus valójában hamis antivírus és trójai, amely néhány különböző névvel megy. Előfordulhat, hogy az Apple Biztonsági Központ, az Apple Web Security, a Mac Defender, a Mac Protector és esetleg sok más név is szerepel.

Jegyzet: e rosszindulatú programot egy maroknyi felhasználói munkaállomáson tapasztaltuk a napi munkám során, majd töltöttem némi időt elemezve, hogy működik. Ez egy igazi rosszindulatú program, ami ténylegesen fertőzi az embereket.

Képernyővédő bemutatása Mac Protector Malware fertőzésről

A fertőzés egy weboldal-átirányításból származik, amely a következő oldallal jeleníti meg a felhasználót, ami úgy tűnik, mintha valódi Mac OS X felbukkanó párbeszédablak lenne.

Ha a felhasználó rákattint, mindent el kell távolítania, azonnal elkezdi letölteni a csomagot, amely telepíti a vírust.
Ha a felhasználó rákattint, mindent el kell távolítania, azonnal elkezdi letölteni a csomagot, amely telepíti a vírust.
Miután letöltötte a számítógépet, valószínűleg automatikusan megkezdi a telepítést. Szerencsére, manapság még manuálisan kell átkelnie a telepítési folyamaton. Mivel egyre több sebezhetőséget találnak, ez valószínűleg megváltozik a jövőben, akárcsak a Windows felhasználói számára a múltban.
Miután letöltötte a számítógépet, valószínűleg automatikusan megkezdi a telepítést. Szerencsére, manapság még manuálisan kell átkelnie a telepítési folyamaton. Mivel egyre több sebezhetőséget találnak, ez valószínűleg megváltozik a jövőben, akárcsak a Windows felhasználói számára a múltban.

Megjegyzés: Ez telepítve volt az OS X 10.6.7 frissen telepített új telepítésével a Symantec Endpoint Protection 11.0.6 rendszerrel naprakészen.

A telepítő elindul, és át kell járnia a normál OS X folyamaton. A felhasználók a telepítés során egy adminisztrátori jogokkal rendelkező felhasználónevet és jelszót is kérnek.
A telepítő elindul, és át kell járnia a normál OS X folyamaton. A felhasználók a telepítés során egy adminisztrátori jogokkal rendelkező felhasználónevet és jelszót is kérnek.
Érdemes észrevenni az új pajzsszerű ikont a menüsorban.
Érdemes észrevenni az új pajzsszerű ikont a menüsorban.
A program automatikusan fut, és úgy tesz, mintha valamilyen fajta adatbázist töltene fel, mivel vírusleírásokra számíthatunk.
A program automatikusan fut, és úgy tesz, mintha valamilyen fajta adatbázist töltene fel, mivel vírusleírásokra számíthatunk.
Ezután figyelmeztetésekkel és pop-upokkal foglakozik, amelyek tájékoztatják Önt a hamis fertőzésről.
Ezután figyelmeztetésekkel és pop-upokkal foglakozik, amelyek tájékoztatják Önt a hamis fertőzésről.
Akárcsak a hamis antivírus programok a Windows rendszeren, ha rákattint a tisztítási gombra vagy az egyik értesítésre, akkor azt mondják, hogy a szoftver nincs regisztrálva, és azt meg kell fizetni.
Akárcsak a hamis antivírus programok a Windows rendszeren, ha rákattint a tisztítási gombra vagy az egyik értesítésre, akkor azt mondják, hogy a szoftver nincs regisztrálva, és azt meg kell fizetni.
Ha rákattint a regisztrációs gombra, felkérik a hitelkártya adatait.
Ha rákattint a regisztrációs gombra, felkérik a hitelkártya adatait.

Megjegyzés: Ne töltse ki, küldje be, vagy írja be hitelkártya adatait ebben az ablakban.

Ha bezárja az ablakot, felkérést kap arra, hogy a sorozatszámot folytassa.
Ha bezárja az ablakot, felkérést kap arra, hogy a sorozatszámot folytassa.
Image
Image

Mac Protector / Defender eltávolítás

A vírus eltávolítása az összes ablakból a + Q billentyűparanccsal, vagy a bal felső sarokban lévő piros gömbre.

Most keresse meg a merevlemezét -> Alkalmazások -> Segédprogramok és nyissa meg a Activity Monitor. Keresse meg a MacProtector folyamatot, és kattintson a kilépés folyamatára.
Most keresse meg a merevlemezét -> Alkalmazások -> Segédprogramok és nyissa meg a Activity Monitor. Keresse meg a MacProtector folyamatot, és kattintson a kilépés folyamatára.
Erősítse meg az előugró ablakot, és kérdezze meg, hogy biztos benne, hogy kilép a folyamatból.
Erősítse meg az előugró ablakot, és kérdezze meg, hogy biztos benne, hogy kilép a folyamatból.
Image
Image

Nyissa meg az Apple menüt és válassza ki a rendszerbeállításokat.

Válassza a Fiókok lehetőséget az új ablakban.
Válassza a Fiókok lehetőséget az új ablakban.
Ha nem tudja szerkeszteni fiókbeállításait, kattintson az ablak bal alsó sarkában lévő zárra, és tegye be az adminisztrátori jelszavát.
Ha nem tudja szerkeszteni fiókbeállításait, kattintson az ablak bal alsó sarkában lévő zárra, és tegye be az adminisztrátori jelszavát.
Válassza ki a felhasználót a bal oldalon, majd kattintson a bejelentkezési elemek fülre. Válassza ki a MacProtector bejegyzést, majd kattintson a mínusz (-) gombra az ablak alján.
Válassza ki a felhasználót a bal oldalon, majd kattintson a bejelentkezési elemek fülre. Válassza ki a MacProtector bejegyzést, majd kattintson a mínusz (-) gombra az ablak alján.
Zárja be a rendszerbeállításokat, és menjen vissza az Alkalmazások mappába. Keresse meg a telepített MacProtector alkalmazást, és húzza azt a kukába, jobb egérgombbal kattintson a helyre, majd húzza a kedvenc alkalmazásparancsprogramba.
Zárja be a rendszerbeállításokat, és menjen vissza az Alkalmazások mappába. Keresse meg a telepített MacProtector alkalmazást, és húzza azt a kukába, jobb egérgombbal kattintson a helyre, majd húzza a kedvenc alkalmazásparancsprogramba.
Image
Image

Hogyan lehet megakadályozni a vírus megszerzését?

Vannak óvintézkedések, amelyeket a vírus megszerzéséhez használhat. Először is, használj józan ész internetes böngészés közben. Ha a webhely gyanúsnak tűnik, vagy a figyelmeztetések halálosnak tűnnek, ne kattintson rájuk.

Vannak valószínűleg más figyelmeztetések is, hogy valami tartalmazhat vírust. Például a vírust, amelyet sikerült letölteni, a Google később jelezte, hogy kárt okoz a számítógépemen.

Ajánlott: