Перейти к содержанию

Как на Mac OC X сделать профилактическую проверку на вирусы


Mrak

Рекомендуемые сообщения

Всем привет. 

У нас есть раздел по борьбе с вирусами. Я решил сделать профилактическую проверку на вирусы в Mac OC X. Система работает больше 2х лет без нареканий и глюков. Но вдруг что-то проскочило и мой комп уже в ботнете или ещё где, а хозяин не в курсе. Внимательно изучил тему "Порядок оформления запроса о помощи", скачал AutoLogger.exe , но не надеюсь этот файл запустить на макбуке, ведь формат файла не тот. 

 

Решил спросить: нужно ли делать профилактическую проверку на вирусы раз в 2 года (симптомов заразы нет, просто перестраховка).

Если да, то как? 

 

Устанавливать и запускать антивирус на Мак ОС я умею (нод 32, аваст, нортон, доктор веб, битдефендер за всё время существования заразы не находили, за исключением некоторых файлов с раширением .exe для винды, которые как я понимаю маку вредить не могут), речь идёт о суровой проверке, как в специализированном разделе. 

Ссылка на комментарий
Поделиться на другие сайты

Ну снеси все к чертям и поставь начисто (переустановка windows os x).

Вот официальная инструкция (ничего не понятно)

Вот неофициальная инструкция (там все понятно)

  • Нет слов 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Ну снеси все к чертям и поставь начисто (переустановка windows os x).

Вот официальная инструкция (ничего не понятно)

Вот неофициальная инструкция (там все понятно)

Переустанавливать и заливать обратно гигабайты данных при условии, что нареканий к работе системы не имеется и хочется просто перестраховаться? Суровый способ. 

Существует еще MBAM for Mac.

Это и есть аналог проверяльщиков для виндовс?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Переустанавливать и заливать обратно гигабайты данных при условии, что нареканий к работе системы не имеется и хочется просто перестраховаться? Суровый способ.
Ну Time Machine должна выручить в этом случае. Хотя опять же нет гарантии заражения от старых файлов. 

 

А если поразмышлять, то на мак если что-то есть, то оно бы обязательно засветилось. Например лишний трафик можно посмотреть в "Мониторинг системы" (ну или в роутере). Шифровальщиков серьезных было немного, их сигнатуры всем известны. 0-day скорее нанесут вред, нежели вирусня. Но от 0-day профилактика не спасает.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Караул, сканер что-то нашел. И вроде бы удалил. 

Это что.tiff

Это что такое? Сильно бояться? При работающем Нортоне нашел, когда нортон для мак молчал. 

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, по названию детектирование Adware, то это программы-рекламы, предназначенные для показа рекламных сообщений (чаще всего в виде графических баннеров); перенаправления поисковых запросов на рекламные веб-страницы и т. д..

За исключением показов рекламы, подобные программы никак не проявляют своего присутствия в системе: отсутствует значок на панели задач, нет упоминаний об установленных файлах в меню программ. Часто для Adware-программ отсутствует возможность удаления, используются технологии, пограничные с вирусными, позволяющие скрытно внедряться на компьютер пользователя и незаметно осуществлять на нём свою деятельность.

Источники:

http://support.kaspersky.ru/viruses/general/664#block1

https://securelist.ru/threats/adware/

 

Как вариант можно установить пробную версию Kaspersky Internet Security 16 для Mac, включить обнаружение всех угроз, обновить антивирусные базы, выполнить полную проверку и если программа не нужна удалить ее.

Изменено пользователем Friend
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Mrak, вообще, adware - это программа, содержащая рекламу.

Только мне никогда нигде реклама не показывалась. Везде либо ad block стоит, либо всё глушит adguard. Наверное, потому и не заметил?

И кстати не заметили и многочисленные антивирусы, когда бы то ни было устанавливаемые на мак. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Dimonovic
      От Dimonovic
      стали приходить уведомления от касперского что на пк вирус, но при полной проверке показывает что ничего нету
      CollectionLog-2024.11.30-21.42.zip
    • MASolomko
      От MASolomko
      В данной теме представлен обзор с подробным описанием подарочной лицензии, которую можно получить из магазина фан-клуба по бонусной программе, на ярмарке проекта «Универ Касперского 2020», за форумное бета-тестирование и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме лицензии других решений защиты.
      .
      .

      KASPERSKY PASSWORD MANAGER
      .
      Мультиплатформенный диспетчер паролей (менеджер паролей), который избавит вас от необходимости придумывать и помнить большое количество паролей.
      . Домашняя страница | Google Play | Mac App Store | iTunes | Страница поддержки
      .
      При использовании «Kaspersky Password Manager» для авторизации на веб-сайте или в программе вы можете быть уверены в безопасности своей личной информации. Пароли, создаваемые при помощи данного диспетчера паролей, устойчивы к попыткам взлома и надёжно защищают данные ваших учётных записей от злоумышленников. Вся конфиденциальная информация хранится в зашифрованном виде в специальном облачном хранилище, что позволяет синхронизировать данные на разных устройствах и всегда пользоваться последней версией базы паролей.
      .
      Просматривать и управлять синхронизированной информацией на облачном хранилище можно и через веб-консоль, которая встроена на портале «My Kaspersky». Данная возможность может быть недоступна для определённых локализаций веб-интерфейса портала.
      .
      .
      Ключевые функции
      Создание надёжных паролей и их безопасное хранение. Автоматизация процесса авторизации и ввода информации на веб-страницах и в программах. Автоматическую синхронизацию и подстановку на всех устройствах, работающих на платформах Windows®, Mac OS, Android™ и iOS. .
      Особенности предоставляемых лицензий
      .
      Продукт «Kaspersky Password Manager 8.0» предлагается в двух версиях: бесплатная и премиум.
      .
      Бесплатная имеет следующие ограничения: только 15 учётных записей и 1 запись личных данных будут активными и актуальными на всех устройствах, остальные записи не будут синхронизироваться.
      Электронные лицензии для премиум-версии распространяются с отметкой «не для продажи» (NFR) и без права продления со скидкой после её окончания, но с возможностью получения поддержки по используемому продукту.
      .
      Электронные лицензии для продукта «Kaspersky Password Manager 5.0» (Windows) распространялись с отметкой «не для продажи» (NFR), но с возможностью получения поддержки по используемому продукту и перехода на новые версии в течении 1 года с момента её активации.
      .
      Может быть предоставлена лицензия, которая предназначена для распространения на территории Российской Федерации.
      .
      .
      Доступные лицензии для приобретения:
      Kaspersky Password Manager 8.0 — 1/3 учётных записей, 1 год. "Фотографии и скриншоты":
       
    • KL FC Bot
      От KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

×
×
  • Создать...