Rimuovere malware vari

Mac OS X e le sue Applicazioni

Moderatore: ModiMaccanici

Avatar utente
PeT
Stato: Non connesso
Maccanico attivo
Maccanico attivo
Avatar utente
Iscritto il: dom, 12 giu 2016 22:51
Messaggi: 394
Località: veˈnɛːsja

Top

Buona serata
Sto tentando di rimuovere quelli che credo siano dei malware-adware dal Mac mini di un amico.
Ho già provato una scansione con etrechek ma non rileva nulla di anomalo.
Poi ho seguito alcune guide e rimosso diversi file relativi a MacKeeper senza però risolvere.
Ho fatto una scansione con fastask 2 ma nemmeno li mi ha rilevato nulla.
Navigando con Safari quando visito il sito di Sky per esempio mi reindirizza in altre pagine ( quella di mackeeper in particolare ). Non so come venirne fuori. Come posso agire di conseguenza per rilevare ed eliminare i file suddetti? Il Mac mini è aggiornato a l’ultima versione di HighSierra. Vi ringrazio per l’aiuto eventualmente.
Portatile Asus
Ubuntu Studio 20.04
Mac Pro 6.1in riparazione.

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
La rimozione si fa o a mano o con EtreCheck.

In genere se EtreCheck non la rileva, non c'è.
Per rimuovere Mackeeper:

Devi fare un controllo nelle cartelle che ti indico e gettare nel cestino i file indicati ed in genere tutto quello che ha nome Mackeeper e Zeobit

In Applicazioni: /Mackeeper.app

Poi nella libreria del tuo utente (~/Library) (se non la trovi premi il tasto alt e clicca sul menù Vai del Finder)
~ Library/Application Support/MacKeeper Helper
~ Library/Caches/com.zeobit.MacKeeper
~ Library/Caches/com.zeobit.MacKeeper.Helper
~ Library/Caches/com.mackeeper.MacKeeper
~ Library/Caches/com.mackeeper.MacKeeper.Helper
~ Library/Caches/LaunchAgents/com.zeobit.MacKeeper.Helper.plist
~ Library/LaunchAgents/com.zeobit.MacKeeper.plugin.Backup.agent.plist
~ Library/LaunchAgents/com.mackeeper.MacKeeper.Helper.plist
~ Library/Logs/MacKeeper.log
~ Library/Logs/MacKeeper.log.signed
~ Library/Preferences/com.zeobit.MacKeeper.plist
~ Library/Preferences/com.zeobit.MacKeeper.Helper.plist
~ Library/Preferences/com.mackeeper.MacKeeper.plist
~ Library/Preferences/com.mackeeper.MacKeeper.Helper.plist

Poi nella Libreria di Macintosh HD:
/Library/Application Support > MacKeeper
/Library/LaunchDaemons/com.zeobit.MacKeeper.AntiVirus.plist
/Library/LaunchDaemon/com.zeobit.MacKeeper.plugin.AntiTheft.daemon.plist

Poi, dal menù Vai del Finder, Vai alla cartella /private/tmp/ e rimuovi com.mackeeper.MacKeeper.Installer.config
Poi ancora /private/var/db/receipts/ e rimuovi:
com.mackeeper.MacKeeper.affid.pkg.plist
com.mackeeper.MacKeeper.affid.pkg.bom
com.mackeeper.MacKeeper.pkg.plist
com.mackeeper.MacKeeper.pkg.bom

Poi apri Terminale e copia, incolla ed esegui premendo accapo il seguente comando

Codice: Seleziona tutto

sudo rm /Library/Preferences/.3FAD0F65-FC6E-4889-B975-B96CBF807B78
Dai la password senza aspettarti di visualizzarla, ancora accapo, poi scrivi exit, accapo, chiudi Terminale.

Avatar utente
PeT
Stato: Non connesso
Maccanico attivo
Maccanico attivo
Avatar utente
Iscritto il: dom, 12 giu 2016 22:51
Messaggi: 394
Località: veˈnɛːsja

Top

Ciao Faxus
Grazie come sempre sei molto gentile a rispondere subito ma avevo già seguito questa guida e probabilmente si tratta di qualche altro malware (almeno credo). Oltre a seguire questa guida che mi hai linkato ho cercato anche con Find Any File le parole mackeeper e zeobit senza nessun risultato. Ho anche fatto alcune scansioni con Fastasks 2 e Adware removal Pro.
Portatile Asus
Ubuntu Studio 20.04
Mac Pro 6.1in riparazione.

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Allora è il modem.

Azzeralo alle condizioni di fabbrica.

Se hai qualche dubbio, posta l'EtreCheck, gli darò un'occhiata

Avatar utente
PeT
Stato: Non connesso
Maccanico attivo
Maccanico attivo
Avatar utente
Iscritto il: dom, 12 giu 2016 22:51
Messaggi: 394
Località: veˈnɛːsja

Top

Proverò sicuramente appena ho l'occasione.
Grazie
Portatile Asus
Ubuntu Studio 20.04
Mac Pro 6.1in riparazione.

Avatar utente
PeT
Stato: Non connesso
Maccanico attivo
Maccanico attivo
Avatar utente
Iscritto il: dom, 12 giu 2016 22:51
Messaggi: 394
Località: veˈnɛːsja

Top

Non riesco a risalire alla password del wifi... in accesso portachiavi è registrata??
C'è un modo per recuperare questa password??
Portatile Asus
Ubuntu Studio 20.04
Mac Pro 6.1in riparazione.

Avatar utente
Kernel Panic
Stato: Non connesso
Software Expert Gold
Software Expert Gold
Avatar utente
Iscritto il: sab, 08 gen 2011 14:03
Messaggi: 31312
Località: Sicilia

Top

Generalmente la password è scritta sotto il modem.
Oppure la trovi "dentro" il modem.

Immagine

Che modem hai?
Ultima modifica di Kernel Panic il sab, 23 dic 2017 20:38, modificato 2 volte in totale.

Avatar utente
mattleega
Stato: Non connesso
Pestifero
Pestifero
Avatar utente
Iscritto il: mar, 30 ott 2007 19:20
Messaggi: 19733

Top

Kernel Panic ha scritto:Generalmente la password è scritta sotto il modem...
Solo che poi, per non fare la figura del minchione, uno la deve cambiare e... :cry: :cry:
...

L’inerzia soddisfatta dei cittadini è all’origine di quella incredibile malattia che è la servitù volontaria

E se vivremo, sarà per calpestare i re.

Una delle più importanti differenze tra uomini e animali è che questi ultimi non permettono, al più idiota tra loro, di diventare capo branco.

Avatar utente
Kernel Panic
Stato: Non connesso
Software Expert Gold
Software Expert Gold
Avatar utente
Iscritto il: sab, 08 gen 2011 14:03
Messaggi: 31312
Località: Sicilia

Top

.... E se la dimentica.
Ma anche in questo caso può andarsela a rileggere "dentro" il modem, come indicato.

Avatar utente
iStefano
Stato: Non connesso
Genio guastatore
Genio guastatore
Avatar utente
Iscritto il: mer, 30 dic 2009 10:30
Messaggi: 8279
Località: Pomigliano D'Arco (NA)

Top

Contatta:
Kernel Panic ha scritto:
Immagine
Scusa se mi intrometto che versione di modem hai???
Mio padre ha Tim ma non è così la schermata di configurazione!!!

Scrivo su iMaccanici con TapaTalk per MacBook Air

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Per reiimpostare un modem basta infilare uno stecchino o un fermaglio nel forellino vicino al bottone di accensione.
Tornerà alle condizioni di fabbrica.

In quelli molto vecchi basta tenere premuto il bottone 5-15 secondi.
In tal caso quasi sempre la password sarà quella originale all'acquisto.
Che è SEMPRE sotto il modem.

Poi si deve nuovamente cambiare e la si mette nel portachiavi preferito

Avatar utente
Kernel Panic
Stato: Non connesso
Software Expert Gold
Software Expert Gold
Avatar utente
Iscritto il: sab, 08 gen 2011 14:03
Messaggi: 31312
Località: Sicilia

Top

iStefano ha scritto: Scusa se mi intrometto che versione di modem hai???
Mio padre ha Tim ma non è così la schermata di configurazione!!!
Quello che vedi nella prima immagine in alto a sinistra (Modem nero Technicolor FTTC di TIM, che ti spediscono a casa quando fai l'upgrade a 200/20 Mbps).

>>> http://bit.ly/2DEYL2p" onclick="window.open(this.href);return false;

Avatar utente
PeT
Stato: Non connesso
Maccanico attivo
Maccanico attivo
Avatar utente
Iscritto il: dom, 12 giu 2016 22:51
Messaggi: 394
Località: veˈnɛːsja

Top

Kernel Panic ha scritto:Generalmente la password è scritta sotto il modem.
Oppure la trovi "dentro" il modem.

Che modem hai?
Scusate se rispondo a singhiozzo ma non ho sempre sottomano il Mac in questione..
comunque il modem è un d-link
appena torno provo e vi aggiorno
Portatile Asus
Ubuntu Studio 20.04
Mac Pro 6.1in riparazione.

Avatar utente
Uno_qualunque
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: lun, 12 lug 2010 09:32
Messaggi: 3267

Top

Kernel Panic ha scritto:
iStefano ha scritto: Scusa se mi intrometto che versione di modem hai???
Mio padre ha Tim ma non è così la schermata di configurazione!!!
Quello che vedi nella prima immagine in alto a sinistra (Modem nero Technicolor FTTC di TIM, che ti spediscono a casa quando fai l'upgrade a 200/20 Mbps).

>>> http://bit.ly/2DEYL2p" onclick="window.open(this.href);return false;
Approfitto...

Ho recentemente chiesto a vuoto col 187 un upgrade, tu come hai fatto? A me avevano promesso di richiamarmi al telefono... e poi non è successo nulla...
Fate il backup, fate il backup, ricordate di fare il backup, non dimenticate di fare il backup.

"Il backup è quella cosa che andava fatta prima" (antico proverbio cinese)

Avatar utente
Kernel Panic
Stato: Non connesso
Software Expert Gold
Software Expert Gold
Avatar utente
Iscritto il: sab, 08 gen 2011 14:03
Messaggi: 31312
Località: Sicilia

Top

Ho telefonato diverse volte, con la scusa di chiedere informazioni in particolare circa la gratuità dell'upgrade visto che noi vecchi utenti Telecom paghiamo già abbastanza, e alla fine mi hanno richiamato loro, chiedendomi tra le altre cose se ero al corrente che per attivare questo aumento di velocità mi avrebbero dovuto spedire un nuovo modem autoinstallante che avrei poi dovuto sostituire io al vecchio.
Io ho risposto che non lo sapevo ma che volevo comunque procedere purché non ci fossero aumenti o costi nascosti.
La signora (italiana) con cui ho parlato mi ha risposto che in quel periodo c'era una speciale promozione e che non avrei pagato nulla in più, nemmeno una tantum (lì per lì ho dimenticato di chiederle cosa dovevo fare del vecchio modem che mi era stato dato in comodato gratuito - tenerlo, restituirlo, pagare qualcosa etc.).
Qualche giorno dopo è arrivato un sms che mi preannunciava l'arrivo del nuovo modem che poi è effettivamente arrivato, e dopo ancora alcuni giorni di lavoro dei loro tecnici (nella centrale, non in casa mia) è arrivato l'effettivo aumento di velocità.

Rispondi

Torna a “Software”

Chi c’è in linea

Visitano il forum: SemrushBot [Bot] e 25 ospiti