2 votos

El virus 'Automation' autorenovable redirige Safari y Chrome a través de anuncios a bing. Se renueva a través de una alerta de memoria

Ejecutando MacOS 10.14.2. Safari 12.0.1.

Síntomas:

  • Safari redirige las búsquedas a través de proxy a bing
  • Chrome redirige las búsquedas a través de proxy a bing
  • En Configuración de privacidad, en Automatización "Finder" sin icono tiene acceso a Safari
  • Al quitarlo, aparece una ventana emergente de preferencias.
  • Inmediatamente después de que aparezca una advertencia de memoria y cancelar las preferencias pop-up.
  • "Finder" reaparece en "Automatización" con safari marcado.
  • Al salir de Safari, se inicia solo. (No se puede cerrar safari)

Intentos: Utilizado "tccutil reset AppleEvents", ambos pop ups aparecen una vez después de la ejecución. Usado Avira anti-virus con escaneo rápido encontró y eliminó 1 virus, corrió un escaneo completo y encontró y eliminó 4. No lo corrí de nuevo.

Ni idea de cómo quitar esto sin desactivar SIP que no es algo que necesariamente quiero hacer, ni sabría cómo encontrar exactamente "Finder".

También parece estar utilizando algún exploit para otorgarse privilegios de Automatización incluso después de que los desmarques a través de algún problema de memoria que dispara la advertencia de memoria.

¿Cómo se puede limpiar este tipo de malware?

0 votos

Yo haría una nueva instalación del sistema sólo para ver si eso ayuda, pero copia de seguridad de sus archivos personales ...

0 votos

¿Te refieres a MacOS 10.14.2? 10.4 es muy, muy antiguo.

0 votos

¿Alguien sabe de qué virus se trata?

2voto

Craig Stodolenak Puntos 31

Yo no desactivaría SIP si tienes malware activo en tu sistema. Si tienes otro Mac que puedas usar o pedir prestado, arrancaría tu Mac en Modo de disco de destino Conéctelo al otro Mac con un cable Thunderbolt y ejecute Avira y Malwarebytes desde el otro Mac. Esto permite al software antimalware ignorar cualquier protección SIP en el Mac TDM'd y realizar una limpieza completa.

Si no puedes utilizar otro Mac, instala una copia de arranque de macOS en una unidad externa, arranca desde ella y haz lo mismo.

Si no puedes hacer ninguna de las dos cosas, arranca en Modo seguro Ejecuta Avira, y si encuentra algo, deja que lo limpie y reinicia de nuevo en Modo Seguro. Ahora ejecuta Malwarebytes y haz lo mismo. Reinicia siempre después de una pasada en la que haya encontrado algo, porque sea lo que sea lo que haya encontrado puede estar impidiéndote encontrar nada más hasta que reinicies sin ello.

0 votos

Después de cada pasada, Avira encuentra un número diferente de virus. Nunca 0.

0 votos

¿Está intentando la limpieza mientras arranca desde el sistema de archivos infectado, o utilizando otra opción que he mencionado antes?

1 votos

Opción Modo Seguro. Sin embargo terminé cambiando a malware bytes y funcionó.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X