web-dev-qa-db-fra.com

Mackeeper a détourné mon navigateur safari

Maceeperer (http:// mackeeperapp.zeobit.com) a détourné mon navigateur de safari. J'ai dû ouvrir Firefox, afin d'accéder à Internet. Je préférerais utiliser Safari, car c'est là que mes favoris et mes liens préférés sont dans la barre d'outils.

Une annonce Mackeeper était dans la barre latérale, de la page que j'étais sur. J'ai cliqué sur un lien pour accéder à un site Web (pas Mackeeper) et la fenêtre ouverte pour MacKeeper, avec une fenêtre contextuelle pour permettre à MacKeeper de nettoyer mon Mac.

La seule option est de cliquer sur "OK", que je refuse de le faire, car je sais que presque toutes ces applications "nettoyantes" sont des logiciels malveillants, avec des codes de comptage des traites cachées.

La boîte dit

> > > RECOMMENDED DOWNLOAD < < <

Nous vous recommandons de nettoyer votre Mac avec MACKeeper - Utilitaire système primé.

Il y a un bouton "OK", mais aucun moyen de fermer la boîte.

Maintenant, il n'ya aucun moyen de sortir du site Web non plus. Quand il a commencé, j'ai paniqué et poussé le bouton d'alimentation, car il a gelé tous les onglets et Safari Fonctions, et je ne voulais pas qu'il soit téléchargé sur mon disque dur. Je pensais que si je ferme l'ordinateur, cela empêcherait l'application de courir, ce qui l'empêcherait de télécharger sur mon disque dur.

J'ai également pensé que lorsque j'ai retourné mon ordinateur, la fenêtre contextuelle MacKeeker serait partie, puis je pourrais fermer le site Web de MacKeeper. Mais ce n'était pas parti. Je ne peux rien faire dans Safari maintenant. Je suppose que les chiffres de MacKeeker Les gens seront éventuellement frustrés et céderont en cliquant sur le bouton, permettant à MacKeeper sur le disque dur.

Tous mes onglets ont le cercle tournant, indiquant que quelque chose se produit, mais les sites Web, sur ces onglets, ne peuvent pas être ouverts. J'ai essayé de cliquer sur le noir "x", l'un des onglets, mais il n'y a pas de noir "x". Je ne peux pas non plus fermer la fenêtre contextuelle, car il n'y a pas non plus de noir.

Je suis allé à Finder, pour voir si Mackeeper s'était installé sur mon disque dur, et ce n'est pas dans mon /Applications dossier. Si je vais à l'application Library, ce n'est pas là non plus. Si essentiellement, Mackeeper a détourné mon navigateur, mais apparemment ne s'est apparemment pas installé sur mon disque dur.


J'ai trouvé une question, ici sur Super User, sur essentiellement la même chose:

Comment puis-je fermer cette fenêtre en toute sécurité et éviter à jamais voir des pop-ups similaires de MacKeepere Zeobit's's Malware et Spyware?

Cet utilisateur avait intentionnellement installé Mackeeper et la désinstalla, mais a raté un fichier dans la désinstallation et a été capable de le supprimer dans la bibliothèque. Ce n'est pas le cas ici. Je ne voulais rien faire avec Mackeeper. Il est venu sur mon navigateur sans être invité.

Lors de cette discussion, un couple de personnes a déclaré que cliquer sur le bouton "OK", n'autorise pas l'installation de MacKeeper sur mon disque dur, mais je ne fais pas confiance à MacKeeper, pour ne pas le faire dans les coulisses. J'ai entendu parler d'autres applications plus propres, cela a fait la même chose, alors je ne fais confiance à aucun d'entre eux.

Également sur la même discussion, une personne de Mackeeper a répondu, en disant qu'il est totalement sûr et clique sur "OK" ne ferait rien. Comment puis-je lui faire confiance, quand d'autres, ont eu des problèmes avec Maceeperer et certains experts l'ont appelé "malware"? J'ai du mal à faire confiance à une entreprise qui a une réputation de vente de logiciels malveillants.


Quelqu'un peut-il me dire comment se débarrasser de la boîte pop-up, sans cliquer sur le bouton "OK"? Je ne peux pas utiliser mon safari, jusqu'à ce qu'il soit parti. Je ne veux vraiment pas recréer tous les signets et les liens préférés, que j'ai sur Safari, à Firefox. Je viens de faire cette dernière chute, quand mon disque dur s'est écrasé, et c'est une vraie douleur!

6
Devonviolet

Pour la demande de SLHCK, je vais essayer d'expliquer ce que j'ai fait.

Comme plusieurs personnes ont suggéré, j'ai essayé de "forcer cesser de fumer", de sortir de safari et d'obtenir l'onglet Mackeeper de la fermeture de cette façon, mais n'a pas été capable de le faire, car le cessation de force était grisé et découle, tandis que Mackeeper avait Le JavaScript m'a exigé de cliquer sur OK était à l'écran.

Après avoir posé des questions sur deux forums, j'ai décidé d'installer une application antivirus (AV) sur mon ordinateur. Avant cela, je ne l'avais pas fait, parce que j'avais lu que les pommes étaient à l'abri des virus. Eh bien, maintenant je ne suis pas si sûr, puisque Mackeeper a pu détourner mon navigateur Safari, après avoir ouvert un onglet, sans ma permission.

L'AV qui m'a été recommandé était avast. Une fois que j'avais installé la version la plus récente, d'Avast, il y avait un message, sur la page de confirmation, que mon ordinateur était maintenant protégé. Compte tenu de ma récente expérience, je ne suis pas sûr de pouvoir croire à l'un de ce type d'application, mais j'ai décidé que je devais avoir une chance, car mon safari était inutilisable, à moins d'aller de l'avant et cliqué sur OK, dans la boîte JavaScript.

J'ai vérifié ma liste d'applications dans Finder, et rien n'a rien pour Mackeeper répertorié. Quelqu'un avait suggéré de cliquer sur le disque dur de Finder, puis ouvrez la bibliothèque, pour voir s'il y avait des fichiers MACKeeper. J'ai vérifié et il n'y en avait pas.

J'ai couru le scan des virus. Et il n'a pas semblé avoir trouvé de virus, donc j'ai enfin cliqué sur OK, avec l'intention de fermer immédiatement l'onglet MacKeeper. Quand j'ai cliqué sur OK, c'était comme si cela avait eu une idée de son propre. Tout s'est passé si vite, c'était un peu déroutant. L'apparition du site Web change, mais j'étais tellement choquée par ce que j'ai vu dans la boîte d'adresses, je n'ai pas vraiment vu à quoi ça ressemblait. Ce que j'ai vu dans la boîte d'adresses, était que Mackeeper. Ziobit. com/passa instantanément à une longue chaîne de chiffres et de lettres et de symboles. J'ai paniqué et j'ai immédiatement essayé de fermer l'onglet en cliquant sur le noir "X" dans le coin gauche de l'onglet. Il a fallu trois essais pour enfin obtenir l'onglet pour fermer la page.

Une fois que j'avais calmé, je suis retourné à Finder et vérifiée à nouveau pour Mackeeper, à la fois dans mon dossier d'application et dans la bibliothèque du disque dur, mais je ne l'ai pas trouvé.

Après avoir fait tout cela, on m'a dit que Clamxav était meilleur que Avast. Donc, j'ai fait des recherches et j'ai décidé que cela ne ferait pas mal de vérifier Avast en exécutant une autre application AV. Eh bien, Clamxav a réellement trouvé environ 50 chevaux de Troie et d'autres virus, que Avast n'avait pas trouvé. Puisque je ne suis pas bien versé dans les différents types de virus, je ne me souviens pas desquels maintenant. Il est intéressant de noter que, une fraction de seconde après Clamxav a trouvé les chevaux de Troie et d'autres virus, Avast les a trouvés et alerté avec une pop-up. Je pensais que si Clamxav avait trouvé tous ces virus et Avast ne les trouvait pas jusqu'à ce que Clamxav ne les avait déjà trouvés, je n'avais pas besoin d'avast. Alors, je l'ai désinstallé.

J'ai finalement pu passer du temps au téléphone avec ma fille, qui a dit qu'elle n'avait pas utilisé Safari, pendant environ huit mois. Et ici, je l'utilisais, car elle a dit qu'elle l'utilisait et l'aimait mieux que Firefox. Elle a dit qu'elle avait changé parce qu'elle a trouvé que Chrome _ _ _ a fonctionné mieux pour elle, avec sa conception Web d'autres applications Web techniques. Elle a dit que je n'avais probablement pas besoin de chrome, mais que Opera pourrait mieux fonctionner pour moi et elle pensait que cela pourrait être un peu plus sûr que safari. Elle pensait que depuis que Safari est le navigateur officiel Apple, les pirates informatiques pourraient travailler un peu plus difficile à craquer cette noix. Donc, j'ai téléchargé Opera et j'apprends tous les outs. Il semble être un bon navigateur et, d'une certaine manière, il est préférable. Par exemple: sur Safari, je n'ai pas été en mesure de trouver un moyen d'avoir des sous-dossiers aux dossiers de mes signets. Opera est un peu différent de la manière dont vous configurez vos signets, mais j'aime bien votre façon de configurer des sous-dossiers dans les sous-dossiers. Cela est important pour moi, car je fais de nombreuses recherches médicales et que je dois pouvoir définir finement à délimiter les modalités.

Dans l'ensemble, cela a été une expérience cauchemande. Je sais Apple vend MacKeeper sur leur App Store, mais pour la vie de moi, je ne comprends pas pourquoi ils vendraient une application, qui a une réputation aussi vaste pour être malware. Compte tenu de mon expérience avec Mackeeper qui s'attache à mon navigateur, quand je n'ai jamais rien voulu à faire avec des "applications plus propres" et n'a cliqué sur rien, pour même y regarder, c'est juste sournois. En outre, de ce que j'ai lu, cela ne fait rien que Apple _ n'a pas déjà été installé sur OSX.

Avant d'aller, j'aimerais donner un cri aux geeks informatiques qui ont essayé de m'aider avec mon problème (surtout SLHCK). Je n'aurais pas eu le courage d'aller de l'avant et d'essayer de travailler à travers cela sans leur aide. Merci les gars!!!

4
Devonviolet

Comme les autres sources (et les commentaires ici) ont dit, cliquez sur OK ne suffit pas à causer des problèmes. Même s'ils vous permettent de télécharger le programme d'installation Mackeeper, vous ne pouvez toujours pas être obligé d'installer le logiciel.

C'est potentialement faux.

La révision actuelle de ce morceau de logiciel malveillant tente de s'installer, et seulement après avoir omis de le faire, invite automatiquement à l'utilisateur l'utilisateur, si vous HAVA Java installé vous pouvez être automatiquement infecté.

On dirait que l'auteur est infecté malgré ce qu'ils pourraient penser.

1
Ramhound

Je pense que vous êtes capable d'utiliser un peu de contournement pour cela - nier tout simplement n'importe quel (ou tous) de vos applications accès au "domaine maceeperapp.zeobit.com" domaine ".

Je viens de faire cette règle moi-même et il semble fonctionner si je ne peux pas être sûr de savoir si j'ai rencontré le JavaScript particulier qui déclenche l'alerte ou non.

1
johan_ii

La boîte de dialogue affichée est simplement un JavaScript alert. Ce n'est pas une réponse sur la façon de fermer une page abusive sur safari, mais pour Chrome Il y a des moyens. Comme ils ne sont pas évidents du tout et peuvent également travailler dans d'autres navigateurs, voici aussi :

  • Cliquez sur la fenêtre du navigateur pour lui donner la mise au point (plutôt que la boîte de dialogue contextuelle) et utilisez le menu Fichier de Chrome. (On ne peut pas fermer la languette à l'aide de la souris, ni d'utiliser des raccourcis clavier. Mais une fois la fenêtre du navigateur se concentre, son menu Fichier fonctionne . Tant long Comme la boîte de dialogue est mise au point, tous les éléments de menu sont grisés.)

  • Ou: Tapez une URL différente dans l'onglet abusif pour simplement aller à une autre page.

  • Ou: Foncez la fenêtre du navigateur et utilisez le Chrome Gestionnaire de tâches (fenêtre du menu, gestionnaire de tâches) pour tuer l'onglet. Après cela, la boîte de dialogue sera toujours visible, mais clique sur OK ne fera pas n'importe quoi.

Essayez de vous-même ici .

(En terminant: Firefox montre qu'avec une superposition sur la page source uniquement, puis montre cette page avec le contrôle total. Firefox elle-même ne prend pas la mise au point, ni ne fait rebondir son icône de quai. Internet Explorer affiche une icône de fermeture, qui est Effectivement la même chose que de cliquer sur OK. Et je suis très d'accord pour dire qu'il n'y a pas de problème de sécurité avec de tels dialogues, tout ce qui peut être fait après la boîte de dialogue a été affichée, pourrait être fait sans elle aussi. Donc: simplement en cliquant sur OK pourrait être plus facile, peut-être rapidement suivi en appuyant sur Echap pour arrêter de charger quelle page est chargée.)

0
Arjan