聲明:
由於網絡中的病毒virus/malware等存在隨時變異或者對應多種感染方式等情況,本文所針對的處理方法僅針對本次樣本負責,個人如有誤操作,後果自負。如需幫助,可以掃我頭像加我微信!
前段時間收到反饋,某人感染了malware,瀏覽器被劫持,大致的表現情況是:使用Google搜索內容時,跳轉的頁面會閃一下後馬上跳轉到Bing搜索,很明顯搜索引擎發生了被修改劫持,向對方獲取了一些基本的文件和瀏覽器信息,發給解決問題的腳本,現將這個問題的相關可疑文件和路徑公佈出來,以給有同樣問題的讀者參考。
如果你有發現近期出現問題前後才生成的下述文件,請將其通過terminal終端運行進行移除。
根據用戶反饋的信息,初步懷疑跟下述路徑及其瀏覽的程序有關:
1,瀏覽和使用了惡意網站的下載,導致感染了Totiteck及ManageSearch類的自啓動劫持類惡意軟件:
~/Library/LaunchDaemons/com.ManageSearchViewDaemon.plist
~/Library/LaunchAgents/com.ManageSearchView.plist
~/Library/LaunchAgents/Totiteck.* *表示所有以前面Totiteck開頭的文件
~/Library/Application Support/Totiteck
2,處理方法:
移除上述路徑下的配置文件,如果有。檢查是否還存在相關的其他配置文件,殺掉該進程,再重啓電腦。
實際上,上述文件對當前Mac系統的影響微乎其微,即使有誤刪,後期根據需要可以重新安裝,所以刪除不會影響系統的正常運行。
可疑文件全部移除完成後,最好重置瀏覽器,或者移除之前保存的狀態數據
~/Library/Saved\\ Application\\ State/com.apple.Safari.savedState
~/Library/Saved\\ Application\\ State/com.google.Chrome.savedState
再啓動查看是否恢復正常。
如果覺得本文對你有幫助,那就贊一個或者評論一個吧!
---------------------
作者:做個有意思的人
來源:CSDN
版權聲明:本文爲博主原創文章,轉載請附上博文鏈接!
---------------------