Vai al contenuto

Malware installazione app


Davide18

Messaggi raccomandati

Salve a tutti! Grazie per il vostro tempo. Ho bisogno del vostro aiuto! 

Da alcuni giorni ho un problema: ho erroneamente installato un'app scaricata dal browser sul mio Mac High Sierra 10.13.5. Evidentemente nell'installazione ho accettato qualcosa che non avrei dovuto accettare e da subito ho compreso che un malware fosse stato installato. Dapprima ho trovato il noto "SPI" (tra le applicazioni) che ho prontamente disinstallato seguendo questa procedura: https://www.securemacos.com/search-page-injection-spi-malware-on-mac-os/

Tuttavia ciò non ha risolto il problema i quali "sintomi" adesso elencherò:

1) ogni volta che accendo il Mac, una volta effettuato il login, appare una richiesta di modifica della configurazione di rete del sistema da parte di un fantomatico "uninstaller". (Allego screenshot)

2) quando navigo su Safari si aprono frequentemente nuovi pannelli di pubblicità (anche non cliccando niente) che rimandano ai soliti MacKeeper & Co.

Spero vivamente che possiate aiutarmi. Grazie in anticipo!

Schermata 2018-06-15 alle 22.59.13.png

Link al commento
Condividi su altri siti

Magari un bel primo topic di presentazione m area presentazione e benvenuto non ci stava poi tanto male.  .... !! 

 Il Sapiente sa Poco.. L'ignorante sa Molto.. il Cujun sa Tutto 


 

Link al commento
Condividi su altri siti

Ho girato un po' nel forum e ho notato che non sono l'unico ad aver commesso questo errore: ciò non vi fa forse dubitare del fatto che la procedura non sia poi così chiara? Se, invece di prodigarsi in questa requisitoria sarcastica, si fosse pragmaticamente occupato di ciò che ho richiesto, non soltanto avrebbe risparmiato del tempo prezioso (che io certo non voglio rubarLe), ma avrebbe inoltre evitato che questa conversazione andasse sprecata. Grazie comunque del tempo che mi ha dedicato: la prossima volta presterò una maggiore attenzione all'iter da seguire.

Link al commento
Condividi su altri siti

9 ore fa, Lucyfero dice:

provato a vedere in safari preferenze estensioni se ci sta qualcosa di strano?

poi preferenze di sistema utenti e gruppi elementi a login se ci sta qualcosa che si avvia automaticamente ?

sapere che App hai installato aiuterebbe

Ciao Lucyfero, grazie per la risposta.

Su safari non ho estensioni al di fuori di Duck Duck Go (che ho sempre avuto). Per quanto riguarda i plugin, ho attivo solo google earth e ho disattivato Facebook Call e Java.

L'elenco degli elementi login è vuoto.

l'app in question era Antares Autotune (crack), ma alla fine non c'è tra le applicazioni quindi penso proprio che sia stata una "fregatura" dal principio.

Link al commento
Condividi su altri siti

Puoi provare con Malwarebytes.

Nel browser può essere utile usare un plugin per bloccare le pubblicità, tipo AdBlock.

Per il futuro occhio a dove scarichi. Sempre meglio AppStore o i siti ufficiali degli sviluppatori.

 

:apple: MacBook Pro 13" mid 2012 (macOS 10.14.6 Mojave) :apple: iPhone 6S (iOS 13.1.2) :apple: iPad mini (iOS 9.3.5) :apple: Apple TV 4a gen. :apple: iPod nano 5a gen.

- Le mie foto su flickr -

Link al commento
Condividi su altri siti

potresti effettuare un'indagine su eventuali files "non conformi" che hai nel Mac. Per farlo, di solito si usa Etrecheck: lo lanci, e ti produce un report di quel che trova, magari commentandolo con l'esperienza di altri utenti. Poi procedi alla rimozione.

 

Tieni presente che in macOS esistono diverse directory nascoste: /etc/  /dev/  /tmp/ eccetera, quindi non è così immediata l'individuazione degli intrusi. E' più semplice trovare un caso analogo al tuo, e vedere come hanno fatto: ti risparmi la scoperta dell'acqua tiepida.

Link al commento
Condividi su altri siti

3 ore fa, Luc4 dice:

Puoi provare con Malwarebytes.

Nel browser può essere utile usare un plugin per bloccare le pubblicità, tipo AdBlock.

Per il futuro occhio a dove scarichi. Sempre meglio AppStore o i siti ufficiali degli sviluppatori.

 

Grazie mille per la risposta. Ho provato con Malwarebytes: ha rimosso alcuni malwares ma non quello in questione. 

 

2 ore fa, 167-761 dice:

potresti effettuare un'indagine su eventuali files "non conformi" che hai nel Mac. Per farlo, di solito si usa Etrecheck: lo lanci, e ti produce un report di quel che trova, magari commentandolo con l'esperienza di altri utenti. Poi procedi alla rimozione.

 

Tieni presente che in macOS esistono diverse directory nascoste: /etc/  /dev/  /tmp/ eccetera, quindi non è così immediata l'individuazione degli intrusi. E' più semplice trovare un caso analogo al tuo, e vedere come hanno fatto: ti risparmi la scoperta dell'acqua tiepida.

RISOLTO!!! GRAZIE MILLE 167-761

ho eseguito la scansione con Etrecheck e ha trovato alcuni files relativi all'applicazione SPI che non avevo trovato in Libreria. In particolare uno di questi si chiamava proprio "uninstaller". Una volta rimossi, non ho più avuto problemi.

Grazie di nuovo!

1 ora fa, Lucyfero dice:

Antares Autotune 8.1.1 Crack [Mac.dmg    è infettato da Osx.Malware.Agent

prova a vedere se questa procedura ti aiuta

https://www.why-tech.it/come-rimuovere-il-malware-x-agent-su-macos.html 

fai come dice Luc4 usa Malwarebytes

Lucyfero, quando ho letto il tuo commento avevo già risolto, tuttavia grazie tante per la tua disponibilità e per avermi dedicato tempo! Scusa per il disturbo.

Link al commento
Condividi su altri siti

4 ore fa, Davide18 dice:

Semplicemente mi risparmia la politica illegale di Google AdSense e dei relativi cookies.

ehm... ho Safari v11.1.1 con macOS 10.2.6 e per eseguire ricerche uso DuckDuckGo, per gli stessi tuoi motivi.

 

DuckDuckGo è uno dei motori di ricerca standard di Safari, ti passo due schermate delle preferenze e della barra di navigazione:Cerca.png.b61d4309f591353dca94cf85474fd255.pngNav.png.e053d5785f9022237f00132e565c9d35.png 

Link al commento
Condividi su altri siti

6 ore fa, 167-761 dice:

ehm... ho Safari v11.1.1 con macOS 10.2.6 e per eseguire ricerche uso DuckDuckGo, per gli stessi tuoi motivi.

 

DuckDuckGo è uno dei motori di ricerca standard di Safari, ti passo due schermate delle preferenze e della barra di navigazione: 

 

Io con Safari uso l’estensione Ghostery

Link al commento
Condividi su altri siti

Archiviato

Questa discussione è archiviata e chiusa a future risposte.

×
×
  • Crea Nuovo...