บันทึก: บางรายการอาจไม่มี ในกรณีนี้คุณจะได้รับข้อความว่าไม่พบไฟล์ ในกรณีนี้ให้ข้ามรายการนั้นไปและดำเนินการต่อในรายการถัดไป
- / Library / Application Support / VSearch
- / Library / PrivilegedHelperTools / Jack
- /System/Library/Frameworks/VSearch.framework
- ~ / Library / Internet Plug-Ins / ConduitNPAPIPlugin.plugin
สามารถใช้ขั้นตอนเดียวกันกับขั้นตอนอื่น ๆ ได้
โปรแกรมมัลแวร์ ต่อไปนี้เป็นมัลแวร์อื่น ๆ ที่รู้จักและไฟล์ที่คุณต้องลบเพื่อลบออกจาก Mac ของคุณ
- คุยกับ
- /Applications/ChatZumUninstaller.pkg
- / Library / Application Support / SIMBL / Plugins / SafariOmnibar.bundle
- / Library / Internet Plug-Ins / uid.plist
- / Library / Internet Plug-Ins / zako.plugin
- นำ
- / Library / InputManagers / CTLoader /
- /Library/LaunchAgents/com.conduit.loader.agent.plist
- /Library/LaunchDaemons/com.perion.searchprotectd.plist
- / Library / Application Support / SIMBL / Plugins / CT2285220.bundle
- / ห้องสมุด / Application Support / Conduit /
- /Applications/SearchProtect.app
- / แอปพลิเคชั่น / SearchProtect /
- ~ / ห้องสมุด / การสนับสนุนแอปพลิเคชัน / ท่อร้อยสาย /
- ~ / Library / Internet Plug-Ins / ConduitNPAPIPlugin.plugin
- ~ / Library / Internet Plug-Ins / TroviNPAPIPlugin.plugin
- ~ / ท่อร้อยสาย /
- ~ / ค้นหา /
- สำหรับ Firefox
~ / ห้องสมุด / การสนับสนุนแอปพลิเคชัน / Firefox / โปรไฟล์ /
ภายในโฟลเดอร์นี้เปิดโฟลเดอร์ที่ขึ้นต้นด้วยอักขระแบบสุ่มและลงท้ายด้วย“ ค่าเริ่มต้น” ตอนนี้ลบไฟล์ต่อไปนี้:
js
takeOverNewTab.txt
searchplugins / [ไฟล์ใด ๆ ที่มี“ Conduit” ในชื่อ] .xml
searchplugins / MyBrand.xml
- หัวจุก
- ~ / Library / LaunchAgents / com.spigot.SearchProtection.plist
- ~ / Library / LaunchAgents / com.spigot.ApplicationManager.plist
- ~ / Library / Application Support / Spigot /
- ตัวดำเนินการ Mac
- ~ / Library / Application Support / Google / Chrome / Default / chromex
- ~ / Library / Application Support / Google / Chrome / Default / chromexdm
- ~ / Library / Application Support / mediahm
- ~ / Library / LaunchDaemons / com.mediahm.operator.update.plist
- สำหรับ Firefox
~ / ห้องสมุด / การสนับสนุนแอปพลิเคชัน / Firefox / โปรไฟล์ /
ภายในโฟลเดอร์นี้เปิดโฟลเดอร์ที่ขึ้นต้นด้วยอักขระแบบสุ่มและลงท้ายด้วย“ ค่าเริ่มต้น” ตอนนี้ลบ“ mySearchPlug.xml” ถ้ามี
ขั้นตอนที่ # 3: ล้าง Safari, Chrome และ Firefox
- เปิด Safari และ เลือก ค่ากำหนด > ส่วนขยาย จากแถบเมนู Safari
- ถอนการติดตั้ง ใด ๆ นามสกุล คุณไม่ได้ใช้หรือไม่รู้จัก โดยเฉพาะอย่างยิ่งมองหาสิ่งที่มีคำว่า“ นำ ' หรือ ' หัวจุก ” ในคำอธิบาย หากมีข้อสงสัยให้ลบส่วนขยายทั้งหมดออก
- เพื่อผลลัพธ์ที่ดีที่สุด รีเซ็ต Safari (Safari> รีเซ็ต Safari ตรวจสอบให้แน่ใจว่าคุณได้เลือกกล่องทั้งหมดแล้วคลิกรีเซ็ต)
- ทำ ที่ เหมือนกัน ขั้นตอน สำหรับ โครเมียม และ Firefox (ถ้าคุณใช้อย่างใดอย่างหนึ่ง)
DownLite โทรจัน (และโปรแกรมมัลแวร์อื่น ๆ ส่วนใหญ่) มักเผยแพร่บนเว็บไซต์ผิดกฎหมายที่ให้บริการภาพยนตร์ละเมิดลิขสิทธิ์ หากผู้ใช้ Mac เปิดไซต์ดังกล่าวและปฏิบัติตามคำแนะนำในการติดตั้งซอฟต์แวร์อาจทำให้สถานการณ์แย่ลงไปอีก
Gatekeeper ไม่แจ้งเตือนใด ๆ เกี่ยวกับการติดตั้งซอฟต์แวร์โทรจัน DownLite เหตุผลก็คือผู้พัฒนา DownLite มีใบรับรองการเขียนโค้ดที่ออกโดย Apple นั่นคือเหตุผลที่ Gatekeeper ไม่ประกาศว่าเป็นผู้พัฒนาที่ไม่รู้จักและให้ใบผ่านแก่ผู้ติดตั้ง
หมายเหตุ: มัลแวร์มีการเปลี่ยนแปลงอย่างต่อเนื่องเพื่อหลีกเลี่ยงการป้องกัน คำแนะนำที่ให้ไว้ในบทความนี้ใช้ได้ในขณะที่เขียน แต่ไม่จำเป็นต้องแม่นยำในอนาคต
อ่าน 4 นาที