悪意のあるキャッシュされたJavaScriptと思われるものを削除するにはどうすればよいですか。


2

私は最近他の誰かのiMacを使っていて、かなり奇妙なふるまいをしました。検索は(少なくともグーグルとヤフーから、私は他の検索エンジンをテストしなかった)リダイレクトされていました。検索後、検索内のリンクをクリックすると、リダイレクトされたリンクを含む新しいウィンドウが開きました(リダイレクトは、最終的なリンクに確定する前にいくつかのバリエーションを経た)。元のウィンドウに戻ってもう一度リンクをクリックすると、正しいサイトにつながりました。これは 両方 SafariとFirefox(私は他のブラウザをテストしませんでした)。

インターネットで検索したところ、これは悪質なコードの一部であることが示唆されましたが、プロセスリストには見つかりませんでした。主な症状は次のとおりです。

  1. JavaScriptをオフにすると問題は解決しました。
  2. 全く新しいアカウントを作成することは問題を取り除きました(新しいアカウントのために)。
  3. セーフモードで起動しても問題は解決しませんでした。
  4. 元のアカウント(問題のあるアカウント)が実行されていて、新しいアカウントによって実行されていない(問題なく)という明らかなプロセスはありませんでした。

そのため、何らかの形で悪意のあるJavascriptがマシンにキャッシュされていたと思い、キャッシュに見えたものをすべて削除してみました ~/Library/Cache - 私が正しいことを覚えていれば)。それは解決したようですが、所有者は翌日また戻ってきたと私に言いました。 "すべての一時ファイルを削除することができませんでした。 すべて 一時ファイル」コマンド。

私の本当の質問は:誰かが問題を識別し、それを取り除くために機械の所有者にするように指示するためにどんなステップを私に言うことができるか?

(残念ながら、私はもうそのマシンの前にいないので、それ以上の診断テストは難しいでしょう。所有者がコンピュータではないという事実をミックスに追加してください。

おそらくもっと答えのいい質問(上記の答えが得られない場合)は次のとおりです。りんごのユーザーの領域から一時ファイルを一掃するためにどんなステップが必要ですか?私は「iKillTempFilesをダウンロードする(そして支払う)」よりも具体的な手順をお勧めします。

最後に、関係するソフトウェアのバージョンがわかりませんが、それらはすべてかなり古くなったと思います。


適切にタグを付け直してください - 私はローカルタグを知りません、そして、特に提案で何も出てきませんでした。
Loop Space

回答:


2

DNSチェンジャーのようですね。 合法的なファイルや悪意のあるファイルについてあまり詳しくない場合は、clamXavでスキャンを実行してみてください。

私は危険なDNSchangerファイルとinstal.pkgを見つけた 〜/図書館/インターネットプラグイン /図書館/領収書

キャッシュされたファイルをクリアするだけではマルウェアを駆除できません。それは仕事の半分しかしないかもしれません。

ここにいくつかのリンクがあります、それらを使用してください。 :)

http://www.howtogeek.com/howto/38793/how-to-switch-mac-os-x-to-use-opendns-or-google-dns/ - 問題を解決するのに問題があったとき、私はsys prefsの自動DNS設定が私達のルーターのDNSアドレスがであるものと異なっていたことに気づきました。

オープンDNSアドレス:208.67.222.222、 208.67.220.220 Google DNSアドレス:8.8.8.8& A 8.8.4.4

http://www.macupdate.com/app/mac/15850/clamxav/ - 試す前に、ユーザーからのフィードバックを読んでください。

  • つまり、あなたのマシンに何を受け入れてインストールしているのかに注意してください。

1

試してみる一つのこと。空のキャッシュメニュー項目を使用してから、ブラウザを終了して再起動します。


あなたはから "空のキャッシュ"を意味するのですか ブラウザ メニュー?もしそうなら、私はそれを試してみました、それはうまくいきませんでした。さらに、それはそれが2つの異なるブラウザで起こるという事実と合いません。
Loop Space

0

無料のWebサイトの中には、Javascriptを使って広告を読めるようにするものがあります。それがなければ、人々はただ広告をスキップしました。つまり、これらのサイトは収入を生み出しませんでした。


確かに、しかし私はこの事件との関連性を見ていません。 JavaScriptは最終目的地ではなく、検索Webページに配置されていました。
Loop Space

0

キャッシュをクリアした後、ユーザーがコンピュータに感染しているサイトにアクセスしているかどうかを確認しましたか?あなたが言ったように私はキャッシュをクリアすることが一時的にそれを直すことを提案する。


0

私は問題を解決しようとするだろういくつかのこと:

  1. のようなアプリで一時ファイルをきれいにする CCleaner(無料) または CleanMyMac
  2. Macのウイルス対策プログラムを実行します。 Lifehackerはそれらをまとめました ここに
  3. 上記の手順が失敗した場合は、安全な方法でデータをバックアップし、ドライブをフォーマットしてから、OS Xを最初から再インストールしてください( アップルからのライオンガイド アップルのSnow Leopardガイド

その他の注意事項

  • 私は他の答えに同意します、DNSの変更のように聞こえます。 Miroが提案したDNS設定を試してください。
  • SafariとFirefoxは異なるキャッシュファイルを使用するので、それが問題になることはまずありません。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.