MacKeeper 劫持了我的 Safari 浏览器

Dev*_*let 6 safari spyware malware macos

MacKeeper ( http:// mackeeperapp.zeobit.com) 劫持了我的 Safari 浏览器。我不得不打开 Firefox,才能访问互联网。我宁愿使用 Safari,因为这是我的书签和收藏夹链接在工具栏上的地方。

MacKeeper 广告位于我所在页面的侧边栏中。我点击了一个链接,转到一个网站(不是 MacKeeper),然后打开了 MacKeeper 的窗口,并弹出一个让 MacKeeper 清理我的 Mac 的窗口。

唯一的选择是单击“确定”,我拒绝这样做,因为我知道几乎所有这些“更清洁”的应用程序都是恶意软件,带有隐藏的笔画计数代码。

盒子说

> > > RECOMMENDED DOWNLOAD < < <

我们建议使用 MacKeeper(屡获殊荣的系统实用程序)清洁您的 Mac。

有一个“确定”按钮,但无法开箱即用。

现在,也没有办法离开该网站。当它第一次启动时,我惊慌失措,按下了电源按钮,因为它冻结了所有选项卡和 Safari 功能,而且我不想将它下载到我的硬盘上。我想如果我关闭计算机,它会阻止应用程序运行,从而阻止它下载到我的硬盘驱动器上。

我还以为当我重新打开计算机时,MacKeeper 弹出窗口会消失,然后我可以关闭 MacKeeper 网站。但它并没有消失。我现在无法在 Safari 中执行任何操作。我猜 MacKeeper 认为人们最终会感到沮丧,并屈服,单击按钮,允许 MacKeeper 进入硬盘驱动器。

我所有的标签都有一个旋转的圆圈,表明发生了一些事情,但是这些标签上的网站无法打开。我尝试点击黑色“x”,其中一个选项卡,但没有黑色“x”。我也无法关闭弹出窗口,因为上面也没有黑色的“x”。

我去了 Finder,看看 MacKeeper 是否已经安装在我的硬盘上,但它不在我的/Applications文件夹中。如果我去申请Library,它也不在那里。从本质上讲,MacKeeper 劫持了我的浏览器,但显然没有在我的硬盘上安装自己。


我在超级用户上发现了一个问题,基本上是同一件事:

如何安全地关闭此窗口并永远避免看到来自 Mackeeper Zeobit 的恶意软件和间谍软件的类似弹出窗口?

该用户有意安装 MacKeeper 并卸载它,但在卸载过程中遗漏了一个文件,并且能够在库中将其删除。这里情况不同。我不想与 MacKeeper 有任何关系。它未经邀请就进入了我的浏览器。

在那次讨论中,有几个人说单击“确定”按钮将不允许在我的硬盘上安装 MacKeeper,但我不信任 MacKeeper,不要在幕后安装。我听说过其他更干净的应用程序,它们做了同样的事情,所以我不相信它们中的任何一个。

同样在同一讨论中,MacKeeper 的某人回答说,它是完全安全的,单击“确定”不会执行任何操作。当其他人在 MacKeeper 上遇到问题并且一些专家称其为“恶意软件”时,我怎么能相信他?我很难相信一家以销售恶意软件而闻名的公司。


谁能告诉我如何在不单击“确定”按钮的情况下摆脱弹出框?我无法使用我的 Safari,直到它消失。我真的不想将 Safari 上的所有书签和收藏夹链接重新创建到 Firefox。我去年秋天刚做的,当时我的硬盘坏了,真的很痛苦!

Gor*_*son 7

正如其他来源(和此处的评论)所说,单击“确定”不足以引起麻烦。即使他们让您下载 MacKeeper 安装程序,您仍然不能被迫实际安装该软件。但是,如果您真的不想单击“确定”,则有几种方法可以解决。这是一个:

  1. 退出(或必要时强制退出)Safari
  2. 在 Finder 中,按住Option并下拉转到菜单并选择库。(请注意,库选项仅Option在按住时出现。)这将打开您的用户库文件夹,其中包含各种设置和配置文件。
  3. 在 Library 文件夹中,打开 Saved Application State 子文件夹。
  4. 在 Saved Application State 中,找到 com.apple.Safari.savedState 子文件夹。此文件夹包含有关打开的窗口和选项卡的信息,以允许 Safari 自动重新打开它们。
  5. 将 com.apple.Safari.savedState 文件夹(仅限该文件夹)移至垃圾箱。
  6. 重新打开 Safari。它应该出现一个窗口,显示您的默认起始页(如果有)。您的书签等应该完好无损,只是打开的窗口和标签(包括令人讨厌的 MacKeeper)应该消失了。


Dev*_*let 4

根据 slhck 的要求,我将尝试解释我所做的事情。

正如几个人建议的那样,我尝试“强制退出”,退出 Safari,并以这种方式关闭 MacKeeper 选项卡,但无法做到这一点,因为“强制退出”呈灰色且无法单击,而 MacKeeper屏幕上出现了需要我单击“确定”的 JavaScript。

在两个论坛上提出问题后,我决定在我的计算机上安装防病毒 (AV) 应用程序。在此之前我没有这样做,因为我读到苹果不会受到病毒侵害。好吧,现在我不太确定了,因为 MacKeeper 能够在我的 Safari 浏览器打开选项卡后未经我的许可劫持我的浏览器。

向我推荐的 AV 是 AVAST。一旦我安装了最新版本的 AVAST,确认页面上就会出现一条消息,表明我的计算机现已受到保护。鉴于我最近的经验,我不确定我是否可以相信任何此类应用程序,但我决定必须冒险一下,因为我的 Safari 无法使用,除非我继续并在 JavaScript 框中单击“确定”。

我在 Finder 中检查了我的应用程序列表,没有列出任何适用于 MacKeeper 的内容。有人建议在 Finder 中单击硬盘驱动器,然后打开库,看看那里是否有 MacKeeper 文件。我查了一下,没有。

我运行了病毒扫描。而且似乎没有发现任何病毒,所以我最终单击了“确定”,打算立即关闭 MacKeeper 选项卡。当我点击“确定”时,它就像有自己的想法一样。这一切发生得太快了,让人有些困惑。网站页面的外观发生了变化,但我对地址框中看到的内容感到非常震惊,我并没有真正看到它是什么样子。我在地址栏中看到的是那个mackeeper。齐奥比特。com/ 立即变成一长串数字、字母和符号。我惊慌失措,立即尝试通过单击选项卡左角的黑色“x”来关闭该选项卡。尝试了三次才最终获得关闭页面的选项卡。

当我平静下来后,我回到 Finder 并再次在我的 App 文件夹和硬盘库中检查 MacKeeper,但没有找到它。

完成所有这些后,我被告知 ClamXAV 比 AVAST 更好。因此,我做了一些研究,并决定通过运行另一个 AV 应用程序来仔细检查 AVAST 不会有什么坏处。嗯,ClamXAV 实际上发现了大约 50 个 AVAST 没有发现的特洛伊木马和其他病毒。由于我不太熟悉不同类型的病毒,所以我现在不记得是哪些病毒。有趣的是,在 ClamXAV 发现特洛伊木马和其他病毒后的一瞬间,AVAST 也发现了它们,并通过弹出窗口发出警报。我想如果 ClamXAV 已经找到了所有这些病毒,而 AVAST 没有找到它们,直到 ClamXAV 已经找到它们,我就不需要 AVAST。所以,我卸载了它。

我终于可以和女儿通电话了,她说她已经有大约八个月没有使用 Safari 了。我在这里使用它,因为她说她正在使用它并且比 Firefox 更喜欢它。她说她改变了,因为她发现 Chrome 更适合她,她的网页设计也适合其他技术性网络应用程序。她说我可能不需要 Chrome,但 Opera 可能更适合我,而且她认为它可能比 Safari 更安全。她认为,既然 Safari 是 Apple 的官方浏览器,黑客可能会更加努力地破解这个难题。所以,我下载了 Opera,并一直在学习所有的细节。它似乎是一个不错的浏览器,并且在某些方面它更好。例如:在 Safari 上,我无法找到一种方法将子文件夹添加到我的书签中的文件夹中。Opera 设置书签的方式有点不同,但我喜欢在子文件夹中设置子文件夹的方式。这对我来说很重要,因为我做了很多医学研究,并且需要能够精细地描述模式。

总而言之,这真是一次噩梦般的经历。我知道 Apple 在其 App Store 上销售 MacKeeper,但我无法理解为什么他们会销售一款因恶意软件而广受好评的应用程序。鉴于我将 MacKeeper 连接到浏览器的经验,当我从不想与“更干净的应用程序”有任何关系,也从不点击任何东西,甚至看它时,这只是狡猾的。此外,据我所知,它没有执行任何 Apple 尚未安装在 OSX 上的功能。

在我离开之前,我想向那些试图帮助我解决问题的 IT 极客(尤其是 slhck)表示感谢。如果没有他们的帮助,我就没有勇气继续尝试解决这个问题。多谢你们!!!