Wie entferne ich Trovi-Malware aus Safari?

Ich bin mir ziemlich 100% sicher, dass ich irgendwie einen Virus in meinem Safari installiert habe.

Meine Startseite und Standardsuchmaschine ändern sich jedes Mal, wenn ich Safari neu starte, in „Trovi“, egal wie oft ich es zurücksetze.

Mein erster Gedanke war, alle Erweiterungen zu entfernen, aber es gab keine im Erweiterungsordner! Als ich die Datei jedoch öffnete Extensions.plist, zeigt sie über 368 Erweiterungen unter Apple-hosted Updates List. Weiß jemand, wo ich diese Erweiterungen finden und löschen kann? Hier sind einige Beispielerweiterungen in dieser Liste:

  • RedMorph-Browser-Controller.safariextz
  • pogo_1.0.safariextz
  • IsItWorthMyTime.safariextz
  • siulykantraste_1.0.3_6.safariextz

Ich kann diese Dateien auf meinem Mac nicht finden. Jede Hilfe ist willkommen.

AUCH: Ich hätte gerne Input dazu. Während der Virus meinen Computer infizierte, bemerkte ich, dass ich dachte, dass die Punktzeichen, die das Passwort verbergen, das ich zum Entsperren meines Computers eintippe, größer als normal aussahen. Dann kann ich nach der Wiederherstellung des Time Machine-Backups bestätigen, dass die Punkte, die mein Passwort verbergen, um mich bei meinem Computer anzumelden, wieder kleiner sind. Könnte es sein, dass irgendein Virus, den ich dummerweise auf meinen Computer bekommen habe, mein Login-Passwort überwacht hat???

Antworten (4)

Bevor Sie wahllos falsche Übeltäter töten, mit einer großen Chance, Ihre Arbeitsumgebung zu beschädigen, schlage ich vor, dass Sie zuerst Ihr ursprüngliches Problem angehen.

Laden Sie einen korrekten Malware-Jäger herunter: Malwarebytes .

Haftungsausschluss: Ich arbeite nicht für sie, sie haben eine kostenlose Version.

Ich habe es auf vielen Versionen von OSX ( Mavericks, Yosemite...) getestet und einige gut versteckte Crapwares gefunden und behoben, die von führenden kommerziellen Antivirenprogrammen unentdeckt geblieben sind.

Warnung : Es gibt viele schlechte und gute Methoden, um sie Troviim Internet loszuwerden. Vermeiden Sie es, aus ungeprüften Quellen herunterzuladen, da Sie nicht aus einer gefundenen Flasche trinken würden.

Folgendes habe ich nicht getestet, vertraue aber seit vielen Jahren seinem Autor. Ich rate Ihnen, das Rezept von Linc Davis anzuwenden:

So entfernen Sie Trovi aus Safari

Safari-Erweiterungen werden in ~/Library/Safari/Extensions/oder möglicherweise /Library/Safari/Extensions/für globale Erweiterungen sein.

Spotlight sucht nicht in „System“-Speicherorten, daher verwende ich für diese Art der Suche immer EasyFind (Freeware), das überall nach sichtbaren oder versteckten Dateien/Ordnern, Dateiinhalten usw. sucht. Es indiziert nicht, ist also langsamer als Spotlight, aber viel gründlicher.

Ich bin mir nicht sicher, ob eine referenzierte, aber fehlende Erweiterung Probleme verursachen könnte. Normalerweise räumt sich die .plist selbst auf, um nur die aktuell installierten anzuzeigen; Ich habe keine gesehen, die ich nicht speziell dort abgelegt habe, aber es könnte sich lohnen, eine Kopie der .plist zu erstellen und die unbekannten/unerwünschten Einträge einfach zu löschen.

Zuerst versuchte ich Tetsujins Antwort: Ich schaute hinein, ~/Library/Safari/Extensionsum nachzusehen, aber es war außerdem ein leerer Ordner Extensions.plistund /Library/Safari/Extensionsexistierte auch nicht.

Als nächstes lud ich Malwarebytes auf Empfehlung von Daniel Azuelos herunter, und als ich den Scan durchführte, sagte er, mein Computer sei sauber.

Dieser Virus ist meines Erachtens sehr fortgeschritten, da er die Startseite und die Suchmaschine aller meiner Browser ändern würde, egal wie oft ich ihn zurückändere. Letztendlich habe ich ein Time Machine-Backup wiederhergestellt, das am Tag vor der Installation des infizierten Pakets erstellt wurde.

Es ist normalerweise mit Adware gebündelt.

Laden Sie Malwarebytes herunter, führen Sie es aus und prüfen Sie, ob es etwas abfängt. Versuchen Sie auch, AppCleaner herunterzuladen, und ziehen Sie potenziell unerwünschte Programme manuell auf AppCleaner. Programme wie MPlayerX, MacKeeper, CleanMyMac, MacOptimizer, TuneMyMac usw. Was Trovi angeht, öffnen Sie einfach Safari und navigieren Sie zu einer anderen Webseite (google.com oder ähnliches). Setzen Sie Ihre Startseite zurück. Löschen Sie Ihren Verlauf und Cache. Überprüfen Sie Ihre Erweiterungen. Und löschen Sie alle, die Sie sehen. Letzter Ausweg ... halten Sie Shift + Click Safari gedrückt und es wird es für Sie zurücksetzen. Alles ausräumen.

Das sollte dich ziemlich gut aufklären.

Mplayerx ist ein nützliches Programm, es ist ein Videoplayer und unterscheidet sich daher von den anderen, die Sie auflisten