Wie stellen Sie sicher, dass eine Malware vollständig aus MacOS entfernt wurde?

392
F. Krovinsky

Vor kurzem habe ich den Photoshop Downloader heruntergeladen und das Installationsprogramm war sehr verdächtig. Ich war völlig verrückt, als ich mit der Installation fortfuhr und ein Popup bat mich um Erlaubnis, Änderungen vorzunehmen, an denen ich OK drückte. Ich stellte jedoch fest, dass es sich sicher um Malware handelte, da Google Chrome nach dem Beenden heruntergefahren wurde. Als ich es wieder öffnete, änderte es die Suche in das Tab "Suchen".

Ich wollte all diese Dateien löschen, so dass ich Malware-Bytes ausführte. Der Scan wurde mit einigen mir bekannten Bedrohungen zurückgegeben und sofort aus der Quarantäne gelöscht.

Ein paar Tage später sah ich zwei weitere Popup-Fenster, in denen Sie aufgefordert wurden, auf Einstellungen zuzugreifen und diese zu ändern. Ich lehnte dies sofort ab und drückte auf "Nicht zulassen". Ich führte einen weiteren Scan durch und fand erneut Bedrohungen, die in der Quarantäne gespeichert wurden. Ich analysierte diese und fand verdächtigen binären und lesbaren Python / HTML-Code. Einer der Dateinamen war "com.9cu4m" und ich habe versucht, den Code durch Nano-ing in die Datei zu lesen, aber er war nicht lesbar

Ich habe sie mit gshred zerkleinert und entfernt und zerkleinert, aber ich bin immer noch paranoid, dass Dateien auf dem System vorhanden sind, die möglicherweise etwas bewirken. Gibt es eine Möglichkeit, zu überprüfen, ob diese oder ähnliche Bedrohungen / Dateien auf meinem System nicht mehr vorhanden sind und wie dies in Zukunft zu verhindern ist?

0
Nur eine Möglichkeit: Formatieren Sie die Festplatte neu und installieren Sie MacOS neu. harrymc vor 4 Jahren 0
Einige Malware kann sich selbst in die Systemfirmware schreiben. Die einzige Möglichkeit, wirklich sicher zu sein, ist den Computer zu verschrotten. Die Wahrscheinlichkeit ist jedoch, dass Sie nur das Laufwerk formatieren und das Betriebssystem neu installieren müssen. music2myear vor 4 Jahren 0

0 Antworten auf die Frage