1 votos

¿Cómo evitar que CorruptPowerlog se coma el espacio de mi disco?

Estoy ejecutando la versión 10.14.6 (18G3020) en un Macbook Air de 2018.

Cada 15 segundos aproximadamente se crea un triplete de archivos en /private/var/db/powerlog/Library/BatteryLife/Quarantine . Por ejemplo

30144 -rw-r--r--  1 root  wheel    15M Apr  1 17:02 CorruptPowerlog_1585785775.350699.PLSQL
   64 -rw-r--r--  1 root  wheel    32K Apr  1 17:02 CorruptPowerlog_1585785775.350699.PLSQL-shm
    0 -rw-r--r--  1 root  wheel     0B Apr  1 17:02 CorruptPowerlog_1585785775.350699.PLSQL-wal

Esto significa que mi espacio en el disco se está reduciendo en 60MB por minuto .

Puedo eliminar estos archivos como root pero siguen volviendo.

¿Qué programa crea estos archivos? ¿Cómo puedo evitarlo?

3voto

UnixCoon Puntos 23

PowerLog es un malware

que muestra ventanas emergentes y anuncios no deseados que no provienen de los sitios web por los que se navega. Estos anuncios de PowerLog se muestran en forma de cajas con cupones, palabras clave subrayadas (anuncios dentro del texto), anuncios emergentes o banners publicitarios. Virustotal

PowerLog suele venir incluido con otros programas gratuitos que se descargan de Internet. Desgraciadamente, algunas descargas gratuitas no anuncian adecuadamente que se está instalando otro software, y puede descubrir que ha instalado PowerLog sin su conocimiento.

Los anuncios de PowerLog pueden tener un texto diferente en la ventana emergente: "Powered by PowerLog", "Advertisements by PowerLog", "Brought to you by PowerLog", "Ads by PowerLog", o "Ads powered by PowerLog". Estos anuncios están diseñados para fomentar la instalación de contenido adicional cuestionable, como barras de herramientas para el navegador web, utilidades de optimización y otros productos, de modo que el editor de PowerLog pueda generar ingresos de pago por clic.

Nota: Una vez instalado, PowerLog instala otra app de este tipo llamada MacPerformance. Esta app obliga a los navegadores a abrir sitios web que ofrecen actualizaciones de software con herramientas falsas. Puedes ver el proceso de PowerLog en el Monitor de Actividad: se muestra como "PowerLift".

Cuando su dispositivo está infectado con el adware PowerLog, los siguientes síntomas son comunes:

  1. Los anuncios aparecen en lugares donde no deberían estar.

  2. La página de inicio de tu navegador ha cambiado misteriosamente sin tu permiso.

  3. Las páginas web que visitas normalmente no se muestran correctamente.

  4. Los enlaces de los sitios web le dirigen a otros sitios distintos de los que esperaba.

  5. Aparecerán ventanas emergentes en el navegador recomendando falsas actualizaciones u otro software.

  6. Otros programas no deseados pueden ser instalados sin su conocimiento.

Cómo eliminar el adware PowerLog

Vaya a la configuración del sistema. Haga clic en Perfiles. La lista contiene la entrada "AdminPrefs". Seleccione esta opción y haga clic en el botón "-" de la esquina inferior izquierda.

Nota: Si no hay ningún icono de perfil, no se ha instalado ningún perfil. Esto es normal.

Abra el "Finder" y haga clic en "Aplicaciones". Busca y elimina la aplicación PowerLog. Busca también MPlayerX, NicePlayer o cualquier otra aplicación sospechosa y arrástrala a la Papelera. Tras eliminar las aplicaciones potencialmente no deseadas que provocan anuncios en línea, analice su Mac en busca de otros componentes no deseados

Evite el lanzamiento de este programa de nuevo. Elimine los archivos asociados de las siguientes rutas

/Library/LaunchAgents 

~/Library/LaunchAgents 

/Library/LaunchDaemons

Busque los archivos sospechosos añadidos recientemente en el LaunchAgents y moverlos a la Papelera. Ejemplos de archivos generados por el adware - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist", etc. El adware suele instalar varios archivos con la misma cadena.

Busque los archivos sospechosos añadidos recientemente en el LaunchDaemons carpeta. Por ejemplo "com.aoudad.net-Settings.plist", "com.myppes.net-Settings.plist", "com.kuklorest.net-Settings.plist", "com.avickUpd.plist" y elimínelo.

Compruebe si hay archivos generados por el adware en el (~)/Library/Application\ Support carpeta. Además, busque las carpetas sospechosas añadidas recientemente en la carpeta de soporte de aplicaciones. Por ejemplo "MplayerX" o "NicePlayer" y mueva estas carpetas a la papelera.

Desinstala por último la extensión PowerLog de Safari, Chrome o Firefox.

Pero también puede utilizar Malwarebytes o Limpiador Combo . También pueden eliminarlo.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X