Mac OS X Virus: Cách xóa và ngăn chặn phần mềm độc hại bảo vệ máy Mac

Mục lục:

Mac OS X Virus: Cách xóa và ngăn chặn phần mềm độc hại bảo vệ máy Mac
Mac OS X Virus: Cách xóa và ngăn chặn phần mềm độc hại bảo vệ máy Mac

Video: Mac OS X Virus: Cách xóa và ngăn chặn phần mềm độc hại bảo vệ máy Mac

Video: Mac OS X Virus: Cách xóa và ngăn chặn phần mềm độc hại bảo vệ máy Mac
Video: 6 PHƯƠNG PHÁP TỰ HỌC NÂNG CAO TƯ DUY TRONG NHIẾP ẢNH - YouTube 2024, Tháng mười một
Anonim
Mọi người hâm mộ Apple sẽ cho bạn biết rằng máy Mac an toàn khỏi phần mềm độc hại, nhưng điều đó không đúng. Gần đây, một chương trình AV giả mạo đã được nhắm mục tiêu và lây nhiễm các máy tính OS X trong tự nhiên. Dưới đây là tổng quan nhanh về cách hoạt động, cách xóa và cách cũng ngăn chặn nó ngay từ đầu.
Mọi người hâm mộ Apple sẽ cho bạn biết rằng máy Mac an toàn khỏi phần mềm độc hại, nhưng điều đó không đúng. Gần đây, một chương trình AV giả mạo đã được nhắm mục tiêu và lây nhiễm các máy tính OS X trong tự nhiên. Dưới đây là tổng quan nhanh về cách hoạt động, cách xóa và cách cũng ngăn chặn nó ngay từ đầu.

Virus trong câu hỏi thực sự là một phần mềm chống virus và trojan giả mạo, có một vài tên khác nhau. Nó có thể hiện diện như Apple Security Center, Apple Web Security, Mac Defender, Mac Protector, và có thể nhiều tên khác.

Chú thích: chúng tôi đã gặp phải phần mềm độc hại này trên một số máy trạm của người dùng vào công việc trong ngày của tôi và sau đó dành một chút thời gian để phân tích cách hoạt động của nó. Đây là một phần mềm độc hại thực sự, điều đó thực sự lây nhiễm cho mọi người.

Ảnh chụp màn hình Tour of a Mac Protector Malware Infection

Nhiễm trùng xuất phát từ một chuyển hướng trang web sẽ hiển thị cho người dùng trang sau, điều đó làm cho nó xuất hiện như một hộp thoại bật lên thực sự của Mac OS X.

Nếu người dùng nhấp vào xóa tất cả, họ sẽ ngay lập tức bắt đầu tải xuống gói cài đặt vi-rút.
Nếu người dùng nhấp vào xóa tất cả, họ sẽ ngay lập tức bắt đầu tải xuống gói cài đặt vi-rút.
Sau khi tải xuống, máy tính của bạn có thể sẽ tự động bắt đầu cài đặt. May mắn thay, bây giờ, bạn vẫn phải tự đi qua quá trình cài đặt. Vì có nhiều lỗ hổng hơn được tìm thấy, điều này có thể sẽ thay đổi trong tương lai giống như nó dành cho người dùng Windows trong quá khứ.
Sau khi tải xuống, máy tính của bạn có thể sẽ tự động bắt đầu cài đặt. May mắn thay, bây giờ, bạn vẫn phải tự đi qua quá trình cài đặt. Vì có nhiều lỗ hổng hơn được tìm thấy, điều này có thể sẽ thay đổi trong tương lai giống như nó dành cho người dùng Windows trong quá khứ.

Lưu ý: Điều này đã được cài đặt trên bản cài đặt mới đầy đủ vá OS X 10.6.7 với Symantec Endpoint Protection 11.0.6 hoàn toàn cập nhật.

Trình cài đặt sẽ bắt đầu và bạn sẽ cần phải trải qua quá trình OS X thông thường. Người dùng cũng sẽ được nhắc nhập tên người dùng và mật khẩu với quyền quản trị trong khi cài đặt.
Trình cài đặt sẽ bắt đầu và bạn sẽ cần phải trải qua quá trình OS X thông thường. Người dùng cũng sẽ được nhắc nhập tên người dùng và mật khẩu với quyền quản trị trong khi cài đặt.
Image
Image

Bạn có thể thấy biểu tượng giống cái khiên mới trong thanh trình đơn.

Chương trình sẽ tự động chạy và giả vờ để tải một số loại cơ sở dữ liệu cho những gì chúng ta có thể giả định là định nghĩa virus.
Chương trình sẽ tự động chạy và giả vờ để tải một số loại cơ sở dữ liệu cho những gì chúng ta có thể giả định là định nghĩa virus.
Sau đó, bạn sẽ bị chặn với thông báo và cửa sổ bật lên cho bạn biết về nhiễm trùng giả mạo của bạn.
Sau đó, bạn sẽ bị chặn với thông báo và cửa sổ bật lên cho bạn biết về nhiễm trùng giả mạo của bạn.
Cũng giống như các chương trình chống virus giả mạo trên Windows, nếu bạn nhấp vào nút dọn dẹp hoặc trên một trong các thông báo, bạn sẽ được thông báo rằng phần mềm của bạn chưa được đăng ký và cần được thanh toán.
Cũng giống như các chương trình chống virus giả mạo trên Windows, nếu bạn nhấp vào nút dọn dẹp hoặc trên một trong các thông báo, bạn sẽ được thông báo rằng phần mềm của bạn chưa được đăng ký và cần được thanh toán.
Nếu bạn bấm vào nút đăng ký, bạn sẽ được yêu cầu cung cấp thông tin thẻ tín dụng của bạn.
Nếu bạn bấm vào nút đăng ký, bạn sẽ được yêu cầu cung cấp thông tin thẻ tín dụng của bạn.

Lưu ý: Không điền, gửi hoặc thậm chí nhập thông tin thẻ tín dụng của bạn trong cửa sổ này.

Nếu bạn đóng cửa sổ này, bạn sẽ được yêu cầu nhập số sêri của bạn để tiếp tục.
Nếu bạn đóng cửa sổ này, bạn sẽ được yêu cầu nhập số sêri của bạn để tiếp tục.
Image
Image

Mac Protector / Defender Removal

Để loại bỏ vi rút gần hết tất cả các cửa sổ bằng phím tắt + phím tắt của lệnh + Q hoặc nhấp vào quả cầu màu đỏ ở góc trên cùng bên trái.

Bây giờ duyệt đến ổ cứng của bạn -> Ứng dụng -> Tiện ích và mở Trình giám sát hoạt động. Xác định vị trí quá trình MacProtector và nhấp vào quá trình bỏ thuốc lá.
Bây giờ duyệt đến ổ cứng của bạn -> Ứng dụng -> Tiện ích và mở Trình giám sát hoạt động. Xác định vị trí quá trình MacProtector và nhấp vào quá trình bỏ thuốc lá.
Xác nhận cửa sổ bật lên hỏi xem bạn có chắc chắn muốn thoát khỏi quá trình không.
Xác nhận cửa sổ bật lên hỏi xem bạn có chắc chắn muốn thoát khỏi quá trình không.
Image
Image

Mở menu Apple của bạn và chọn tùy chọn hệ thống.

Chọn Tài khoản từ cửa sổ mới.
Chọn Tài khoản từ cửa sổ mới.
Nếu bạn không thể chỉnh sửa cài đặt tài khoản của mình, hãy nhấp vào khóa ở góc dưới bên trái của cửa sổ và đặt mật khẩu quản trị của bạn.
Nếu bạn không thể chỉnh sửa cài đặt tài khoản của mình, hãy nhấp vào khóa ở góc dưới bên trái của cửa sổ và đặt mật khẩu quản trị của bạn.
Chọn người dùng của bạn từ bên trái và sau đó nhấp vào tab mục đăng nhập. Chọn mục MacProtector và sau đó nhấp vào nút trừ (-) ở cuối cửa sổ.
Chọn người dùng của bạn từ bên trái và sau đó nhấp vào tab mục đăng nhập. Chọn mục MacProtector và sau đó nhấp vào nút trừ (-) ở cuối cửa sổ.
Đóng các tùy chọn hệ thống và quay lại thư mục Ứng dụng của bạn. Tìm ứng dụng MacProtector đã được cài đặt và kéo nó vào thùng rác, nhấp chuột phải và chuyển vào thùng rác hoặc kéo đến chương trình zapper ứng dụng yêu thích của bạn.
Đóng các tùy chọn hệ thống và quay lại thư mục Ứng dụng của bạn. Tìm ứng dụng MacProtector đã được cài đặt và kéo nó vào thùng rác, nhấp chuột phải và chuyển vào thùng rác hoặc kéo đến chương trình zapper ứng dụng yêu thích của bạn.
Image
Image

Cách ngăn chặn vi rút

Có một số biện pháp phòng ngừa mà bạn có thể thực hiện khi nhận loại vi-rút này. Trước hết, sử dụng cảm giác thông thường khi duyệt internet. Nếu trang web có vẻ đáng ngờ hoặc cảnh báo trông đầy cá, đừng nhấp vào chúng.

Cũng có thể có những cảnh báo khác rằng một thứ có thể chứa virus. Ví dụ: vi-rút mà tôi quản lý để tải xuống sau đó bị Google gắn cờ là có hại cho máy tính của tôi.

Đề xuất: