วิธีลบมัลแวร์ออกจาก MacOS

  • /Library/LaunchDaemons/com.vsearch.helper.plist
  • /Library/LaunchDaemons/Jack.plist
  • เมื่อคุณลบแล้ว เริ่มต้นใหม่ ของคุณ Mac .
  • ตอนนี้ ว่างเปล่า ที่ ถังขยะ และ ทำซ้ำ ที่ เหมือนกัน ขั้นตอนสำหรับรายการต่อไปนี้:
    บันทึก: บางรายการอาจไม่มี ในกรณีนี้คุณจะได้รับข้อความว่าไม่พบไฟล์ ในกรณีนี้ให้ข้ามรายการนั้นไปและดำเนินการต่อในรายการถัดไป



    • / Library / Application Support / VSearch
    • / Library / PrivilegedHelperTools / Jack
    • /System/Library/Frameworks/VSearch.framework
    • ~ / Library / Internet Plug-Ins / ConduitNPAPIPlugin.plugin
  • เมื่อคุณทำเสร็จแล้ว เริ่มต้นใหม่ ของคุณ Mac อีกครั้งและ ว่างเปล่า ที่ ถังขยะ .
  • สามารถใช้ขั้นตอนเดียวกันกับขั้นตอนอื่น ๆ ได้

    โปรแกรมมัลแวร์ ต่อไปนี้เป็นมัลแวร์อื่น ๆ ที่รู้จักและไฟล์ที่คุณต้องลบเพื่อลบออกจาก Mac ของคุณ

    1. คุยกับ
      • /Applications/ChatZumUninstaller.pkg
      • / Library / Application Support / SIMBL / Plugins / SafariOmnibar.bundle
      • / Library / Internet Plug-Ins / uid.plist
      • / Library / Internet Plug-Ins / zako.plugin
    2. นำ
      • / Library / InputManagers / CTLoader /
      • /Library/LaunchAgents/com.conduit.loader.agent.plist
      • /Library/LaunchDaemons/com.perion.searchprotectd.plist
      • / Library / Application Support / SIMBL / Plugins / CT2285220.bundle
      • / ห้องสมุด / Application Support / Conduit /
      • /Applications/SearchProtect.app
      • / แอปพลิเคชั่น / SearchProtect /
      • ~ / ห้องสมุด / การสนับสนุนแอปพลิเคชัน / ท่อร้อยสาย /
      • ~ / Library / Internet Plug-Ins / ConduitNPAPIPlugin.plugin
      • ~ / Library / Internet Plug-Ins / TroviNPAPIPlugin.plugin
      • ~ / ท่อร้อยสาย /
      • ~ / ค้นหา /
      • สำหรับ Firefox
        ~ / ห้องสมุด / การสนับสนุนแอปพลิเคชัน / Firefox / โปรไฟล์ /
        ภายในโฟลเดอร์นี้เปิดโฟลเดอร์ที่ขึ้นต้นด้วยอักขระแบบสุ่มและลงท้ายด้วย“ ค่าเริ่มต้น” ตอนนี้ลบไฟล์ต่อไปนี้:
        js
        takeOverNewTab.txt
        searchplugins / [ไฟล์ใด ๆ ที่มี“ Conduit” ในชื่อ] .xml
        searchplugins / MyBrand.xml
    3. หัวจุก
      • ~ / Library / LaunchAgents / com.spigot.SearchProtection.plist
      • ~ / Library / LaunchAgents / com.spigot.ApplicationManager.plist
      • ~ / Library / Application Support / Spigot /
      • ตัวดำเนินการ Mac
      • ~ / Library / Application Support / Google / Chrome / Default / chromex
      • ~ / Library / Application Support / Google / Chrome / Default / chromexdm
      • ~ / Library / Application Support / mediahm
      • ~ / Library / LaunchDaemons / com.mediahm.operator.update.plist
      • สำหรับ Firefox
        ~ / ห้องสมุด / การสนับสนุนแอปพลิเคชัน / Firefox / โปรไฟล์ /
        ภายในโฟลเดอร์นี้เปิดโฟลเดอร์ที่ขึ้นต้นด้วยอักขระแบบสุ่มและลงท้ายด้วย“ ค่าเริ่มต้น” ตอนนี้ลบ“ mySearchPlug.xml” ถ้ามี

    ขั้นตอนที่ # 3: ล้าง Safari, Chrome และ Firefox

    1. เปิด Safari และ เลือก ค่ากำหนด > ส่วนขยาย จากแถบเมนู Safari
    2. ถอนการติดตั้ง ใด ๆ นามสกุล คุณไม่ได้ใช้หรือไม่รู้จัก โดยเฉพาะอย่างยิ่งมองหาสิ่งที่มีคำว่า“ นำ ' หรือ ' หัวจุก ” ในคำอธิบาย หากมีข้อสงสัยให้ลบส่วนขยายทั้งหมดออก
    3. เพื่อผลลัพธ์ที่ดีที่สุด รีเซ็ต Safari (Safari> รีเซ็ต Safari ตรวจสอบให้แน่ใจว่าคุณได้เลือกกล่องทั้งหมดแล้วคลิกรีเซ็ต)
    4. ทำ ที่ เหมือนกัน ขั้นตอน สำหรับ โครเมียม และ Firefox (ถ้าคุณใช้อย่างใดอย่างหนึ่ง)

    DownLite โทรจัน (และโปรแกรมมัลแวร์อื่น ๆ ส่วนใหญ่) มักเผยแพร่บนเว็บไซต์ผิดกฎหมายที่ให้บริการภาพยนตร์ละเมิดลิขสิทธิ์ หากผู้ใช้ Mac เปิดไซต์ดังกล่าวและปฏิบัติตามคำแนะนำในการติดตั้งซอฟต์แวร์อาจทำให้สถานการณ์แย่ลงไปอีก

    Gatekeeper ไม่แจ้งเตือนใด ๆ เกี่ยวกับการติดตั้งซอฟต์แวร์โทรจัน DownLite เหตุผลก็คือผู้พัฒนา DownLite มีใบรับรองการเขียนโค้ดที่ออกโดย Apple นั่นคือเหตุผลที่ Gatekeeper ไม่ประกาศว่าเป็นผู้พัฒนาที่ไม่รู้จักและให้ใบผ่านแก่ผู้ติดตั้ง

    หมายเหตุ: มัลแวร์มีการเปลี่ยนแปลงอย่างต่อเนื่องเพื่อหลีกเลี่ยงการป้องกัน คำแนะนำที่ให้ไว้ในบทความนี้ใช้ได้ในขณะที่เขียน แต่ไม่จำเป็นต้องแม่นยำในอนาคต

    อ่าน 4 นาที