Mac OS X vīrusi Kā noņemt un novērst Mac Protector Malware
Katrs Apple fanboy jums pateiks, ka Mac ir droši no ļaunprātīgas programmatūras, taču tas vienkārši nav taisnība. Pēdējā laikā viltus AV programma ir vērsta pret OS X datoriem un inficē tos savvaļā. Lūk, ātri apskatiet, kā tā darbojas, kā to noņemt, kā arī to, kā to novērst.
Attiecīgais vīruss faktiski ir viltots antivīruss un Trojas zirgs, kas iet pa dažiem dažādiem nosaukumiem. Tas var parādīties kā Apple drošības centrs, Apple Web Security, Mac Defender, Mac Protector un, iespējams, daudzi citi nosaukumi.
Piezīme: mēs saskārāmies ar šo ļaunprātīgo programmatūru dažās lietotāju darbstacijās manā darba dienā, un pēc tam kādu laiku es pavadīju analīzi par to, kā tā darbojas. Tas ir īsts ļaunprātīgas programmatūras gabals, kas tiešām inficē cilvēkus.
Ekrānuzņēmums Tūrisms ar Mac aizsargu ļaunprātīgu programmatūru
Infekcija rodas no tīmekļa lapas novirzīšanas, kas lietotājam parādīs nākamo lapu, kas padara to redzamu kā īstu Mac OS X uznirstošo dialogu.
Ja lietotājs noklikšķina, noņemiet visus, ko viņi nekavējoties sāks lejupielādēt, lai instalētu vīrusu.
Pēc lejupielādes jūsu dators, iespējams, automātiski sāks instalēšanu. Par laimi, jums joprojām ir manuāli jāiet cauri instalācijas procesam. Tā kā ir konstatēts vairāk ievainojamības, tas, iespējams, nākotnē mainīsies tāpat kā Windows lietotājiem iepriekš.
Piezīme. Tas tika instalēts pilnībā instalētā jaunā OS X 10.6.7 instalācijā ar Symantec Endpoint Protection 11.0.6 pilnībā atjauninātu.
Instalētājs sāks darboties un jums būs jāiet cauri parastajam OS X procesam. Instalācijas laikā lietotāji tiks aicināti ievadīt lietotājvārdu un paroli ar administratīvām tiesībām.
Izvēlņu joslā var parādīties jaunā vairoga veida ikona.
Programma automātiski darbosies un izliks, ka tiek ielādēta sava veida datu bāze, ko mēs varam pieņemt, ir vīrusu definīcijas.
Pēc tam jūs būsiet apgrūtināti ar paziņojumiem un logiem, kas ļaus jums uzzināt par savu viltoto infekciju.
Tāpat kā viltotas antivīrusu programmas Windows, ja noklikšķināt uz tīrīšanas pogas vai kādā no paziņojumiem, jums tiks paziņots, ka jūsu programmatūra nav reģistrēta un ka par to ir jāmaksā.
Ja noklikšķināsiet uz pogas Reģistrs, jums tiks pieprasīta informācija par jūsu kredītkarti.
Piezīme. Šajā logā neaizpildiet, neiesniedziet vai pat neievada kredītkartes informāciju.
Ja aizvērsiet šo logu, jums tiks lūgts ievietot sērijas numuru, lai turpinātu.
Mac Protector / Defender noņemšana
Lai noņemtu vīrusu, aizveriet visus logus ar komandu + Q tastatūras īsceļu vai noklikšķiniet uz sarkanā orb augšējā kreisajā stūrī.
Tagad pārlūkojiet cieto disku -> Programmas -> Utilities un atveriet Activity Monitor. Atrodiet MacProtector procesu un noklikšķiniet uz pārtraukt procesu.
Apstipriniet uznirstošo logu, jautājot, vai esat pārliecināts, ka vēlaties pārtraukt procesu.
Atveriet Apple izvēlni un izvēlieties sistēmas preferences.
Jaunajā logā atlasiet Konti.
Ja nevarat rediģēt konta iestatījumus, noklikšķiniet uz bloķēšanas loga apakšējā kreisajā stūrī un ievietojiet savu administratora paroli.
Izvēlieties savu lietotāju no kreisās puses un pēc tam noklikšķiniet uz cilnes Pieteikšanās vienumi. Atlasiet ierakstu MacProtector un pēc tam noklikšķiniet uz mīnusa (-) pogas loga apakšā.
Aizveriet sistēmas iestatījumus un dodieties atpakaļ uz mapi Programmas. Atrodiet instalēto programmu MacProtector un velciet to uz miskasti, labo klikšķi un pārvietojiet uz miskasti vai velciet uz savu iecienītāko lietotņu zapper programmu.
Kā novērst vīrusa iegūšanu
Ir daži piesardzības pasākumi, ko var veikt, lai iegūtu šo vīrusu. Pirmkārt, pārlūkojot internetu, izmantojiet veselo saprātu. Ja tīmekļa vietne izskatās aizdomīga vai brīdinājumi izskatās neticami, neklikšķiniet uz tiem.
Iespējams, ka būs arī citi brīdinājumi, ka kaut kas var saturēt vīrusu. Piemēram, vīruss, kuru man izdevās lejupielādēt, Google vēlāk atzīmēja kā kaitīgu manam datoram.
Ja jūs izmantojat Safari, jums arī jāizslēdz iestatījums, lai pēc lejupielādes automātiski atvērtu „drošus” failus. Atveriet savas Safari preferences un noņemiet atzīmi no izvēles rūtiņas, lai atspējotu šo iestatījumu.
Jums vajadzētu arī skenēt lejupielādes ar pretvīrusu programmu. Kad instalēšanas pakotne tiek skenēta ar Symantec Endpoint, tā nekavējoties atklāj vīrusu.
Ja datorā nav Symantec, Windows skenerim ir arī definīcijas, lai noteiktu šo vīrusu.
Vai esat sastapies ar Mac OS X ļaunprātīgu programmatūru savvaļā? Pārliecinieties, lai komentāros dalītos ar saviem kolēģiem.