আমার ম্যাক ফ্ল্যাশব্যাক ট্রোজান দ্বারা সংক্রামিত হয়েছে?


34

আমি কোর আই 7 প্রসেসর এবং স্নো চিতাবাঘা সহ ম্যাকবুক প্রো এর একটি 2011 মডেল own আমি খুঁজে পেয়েছি যে এখানে একটি ট্রোজান ঘোড়া রয়েছে যা এখন ,000০০,০০০ ম্যাক নিয়ন্ত্রণ করে

  • আমার ম্যাকবুকটি নিয়ন্ত্রণ করা হচ্ছে কিনা তা আমি কীভাবে জানতে পারি?
  • আমি কীভাবে ট্রোজানকে সরিয়ে ফেলব?

উত্তর:


24

আপনি ম্যালওয়্যার আনইনস্টল / সরানোর জন্য এফ-সিকিউর থেকে এই নির্দেশাবলী অনুসরণ করতে পারেন :

  1. টার্মিনালে নিম্নলিখিত কমান্ডটি চালান:

    defaults read /Applications/Safari.app/Contents/Info LSEnvironment
    
  2. মানটি নোট করুন, DYLD_INSERT_LIBRARIES

  3. আপনি নিম্নলিখিত ত্রুটি বার্তাটি পেয়ে গেলে 8 ধাপে এগিয়ে যান:

    "The domain/default pair of (/Applications/Safari.app/Contents/Info, LSEnvironment) does not exist"
    
  4. অন্যথায়, টার্মিনালে নিম্নলিখিত কমান্ডটি চালান:

    grep -a -o '__ldpath__[ -~]*' %path_obtained_in_step2%
    
  5. এর পরে মানটি নোট করুন "__ldpath__"

  6. টার্মিনালে নিম্নলিখিত কমান্ডগুলি চালান (প্রথমে নিশ্চিত করুন যে পদক্ষেপ 2 থেকে কেবল একটি প্রবেশ রয়েছে):

    sudo defaults delete /Applications/Safari.app/Contents/Info LSEnvironment`
    
    sudo chmod 644 /Applications/Safari.app/Contents/Info.plist`
    
  7. পদক্ষেপ 2 এবং 5 এ প্রাপ্ত ফাইলগুলি মুছুন

  8. টার্মিনালে নিম্নলিখিত কমান্ডটি চালান:

    defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
    
  9. ফলাফল নোট করুন। আপনার সিস্টেমটি ইতিমধ্যে এই বৈকল্পিকটি থেকে পরিষ্কার থাকলে যদি আপনি নিম্নলিখিতটির মতো একটি ত্রুটি বার্তা পেয়ে থাকেন:

    "The domain/default pair of (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist"
    
  10. অন্যথায়, টার্মিনালে নিম্নলিখিত কমান্ডটি চালান:

    grep -a -o '__ldpath__[ -~]*' %path_obtained_in_step9%
    
  11. এর পরে মানটি নোট করুন "__ldpath__"

  12. টার্মিনালে নিম্নলিখিত কমান্ডগুলি চালান:

    defaults delete ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
    
    launchctl unsetenv DYLD_INSERT_LIBRARIES
    
  13. অবশেষে, 9 এবং 11 পদক্ষেপে প্রাপ্ত ফাইলগুলি মুছুন।

হালনাগাদ:

ম্যালওয়্যার আনইনস্টল করার জন্য অ্যাপল একটি অফিসিয়াল সরঞ্জাম প্রকাশ করেছে। এটি সম্পর্কে পড়ুন এবং এই অ্যাপল কেবি পৃষ্ঠাতে এটি ডাউনলোড করুন

এফ-সিকিওর একটি অপসারণ সরঞ্জাম প্রকাশ করেছে, যা আপনি এখানে ডাউনলোড করতে পারেন


ঠিক আছে, আমি উভয় ধাপে ত্রুটি বার্তা পেয়েছি 3 (এবং পদক্ষেপ 9)। তার মানে কি আমি নিরাপদ?
রিচার্ড নপ

পুনঃটুইট তুমি ভালো আছো. প্রশ্ন জিজ্ঞাসা করার জন্য ধন্যবাদ, বিটিডাব্লু।
ডেভিজেক

9

ফ্ল্যাশব্যাক চেকার

এটি আপনার আত্মীয় এবং বন্ধুদের যে করতে চান তাদের জন্য রয়েছে টার্মিনাল ব্যবহার এড়িয়ে

গিথুব থেকে এই ফ্রি অ্যাপটি ডাউনলোড করুন। এই ম্যাকওয়ার্ল্ড নিবন্ধে রেফারেন্স হিসাবে , একক ফাংশন অ্যাপটি দ্রুত আপনার যন্ত্রটিকে সংক্রমণের জন্য পরীক্ষা করবে। অ্যাপ্লিকেশনটি ম্যালওয়্যারটি সরিয়ে দেয় না , যা এফ-সুরক্ষিত থেকে ম্যানুয়ালি নির্দেশাবলী অনুসরণ করে ব্যবহারকারীর কাছে ছেড়ে দেওয়া হবে ।

এখানে চিত্র বর্ণনা লিখুন


4

ক্যাসপারস্কির অপসারণ সরঞ্জাম

... আপনার ম্যাকটি প্রভাবিত হয়েছে কিনা তা পরীক্ষা করে এবং প্রয়োজনে ট্রোজানটিকে সরিয়ে দেয় । আপনি এটি http://support.kaspersky.com/downloads/utils/flashfake_removal_tool.zip এ ডাউনলোড করতে
পারেন

এখানে চিত্র বর্ণনা লিখুন

আপনার ইউআইডি ব্যবহার করে অনলাইনে চেক করুন

আপনি http://flashbackcheck.com/ এ আপনার ইউইউডি (সর্বজনীন অনন্য সনাক্তকারী) ব্যবহার করে ম্যাক প্রভাবিত হয়েছে কিনা তা আপনি পরীক্ষা করতে পারেন can

  1. যাও:

    /Applications/Utilites/System Information.app
    

    এখানে চিত্র বর্ণনা লিখুন

  2. Http://flashbackcheck.com/ এ ইউইউডি পরীক্ষা করুন


2

ম্যাক ওএস এক্স 10.6 আপডেট 8 এর জন্য জাভা

অ্যাপল একটি অফিসিয়াল সফ্টওয়্যার আপডেট প্রকাশ করেছে যা আপনার কম্পিউটার থেকে ফ্ল্যাশব্যাক ম্যালওয়্যার সরিয়ে ফেলবে । আপনার ম্যাকটি ইনস্টল করার জন্য কেবল সফ্টওয়্যার আপডেট চালান। অ্যাপল সমর্থন নিবন্ধ থেকে বিশদ এখানে :

এই জাভা সুরক্ষা আপডেট ফ্ল্যাশব্যাক ম্যালওয়ারের সর্বাধিক সাধারণ রূপগুলি সরিয়ে দেয়।

ওএস এক্স লায়ন 2012-003 এর জন্য জাভা

থেকে লায়ন আপডেট :

এই জাভা সুরক্ষা আপডেট ফ্ল্যাশব্যাক ম্যালওয়ারের সর্বাধিক সাধারণ রূপগুলি সরিয়ে দেয়।

এই আপডেটটি জাভা অ্যাপলেটগুলির স্বয়ংক্রিয় সম্পাদন অক্ষম করতে জাভা ওয়েব প্লাগ-ইনকে কনফিগার করে। ব্যবহারকারীরা জাভা অগ্রাধিকার অ্যাপ্লিকেশনটি ব্যবহার করে জাভা অ্যাপলেটগুলির স্বয়ংক্রিয় সম্পাদন পুনরায় সক্ষম করতে পারেন। যদি জাভা ওয়েব প্লাগ-ইন সনাক্ত করে যে কোনও বর্ধিত সময়ের জন্য কোনও অ্যাপলেট চালানো হয়নি তবে এটি আবার জাভা অ্যাপলেটগুলি অক্ষম করবে।

এখানে জাভা আপডেটগুলির সুরক্ষা সামগ্রী সম্পর্কে একটি অ্যাপল সমর্থন নিবন্ধ দেওয়া আছে ।


2

টার্মিনাল.এপ এ পেস্ট করার জন্য দ্রুত ওয়ান-লাইনার :

defaults read /Applications/Safari.app/Contents/Info LSEnvironment &> /dev/null && echo "You seem to have Type 1"; defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES &> /dev/null && echo "You seem to have Type 2"

এটি কোনওরকম আউটপুট না দিলে আপনি পরিষ্কার (কমপক্ষে পরিচিত ধরণের) যদি এটি কিছু বলে, পরিষ্কার হয়ে যান

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.