맥에서 바이러스를 제거하는 방법?


0

맥북 프로는 바이러스를 공장 설정으로 복원 한 후 사라진 모든 문제 때문에 바이러스에 감염된 것으로 생각합니다. 앞으로이 극단에 의지하지 않고 바이러스를 제거하는 방법을 알고 싶습니다.

내가 직면 한 문제에 대한 자세한 정보 :

  • 극단적 인 지연 : 컴퓨터는 기본적으로 사용할 수 없었습니다
  • 게스트 사용자 모드에서 최소 / 최소 지연
  • 느린 시작 시간 (10 분 이상)
  • 기본적으로 사용할 수없는

2
Lisa, MacBook Pro에 하드 드라이브가 있습니까, 아니면 플래시 저장 장치를 사용합니까? 하드 드라이브를 사용하는 경우 증상에 따라 디스크를 다시 매핑해야하는 불량 블록이있을 가능성이 있습니다 (이것은 읽을 수없는 경우에만 발생). 문제를 해결했다. OS X의 전체 역사에서 야생에는 바이러스가 거의 없었으므로 "Mac에는 바이러스가 있었어야합니다"라는 말이 실제로는 거의 설명되지 않습니다.
Spiff

그러나 불량 블록이 많은 경우 새 HDD를 구매할 때입니다. 드라이브의 SMART 통계를 읽고 '재 할당 된 섹터 수'및 '현재 보류중인 섹터 수'를 확인하여이를 확인할 수 있습니다. 몇 개 이상인 경우 드라이브가 너무 빨리 장애에 접근하고있을 가능성이 있습니다. 파일 시스템이 손상되어 재 포맷시 복구 될 수도 있습니다.
Frank Thomas

답변:


1

불행히도 정상적인 시스템을 가진 일반인이 사용할 수있는 맬웨어를 제거하는 일반적인 방법은 없습니다. 개인적으로 말하면 코드를 나타내는 더 구체적인 단서가 없기 때문에 시스템이 연령 기반의 팽창 또는 잘못된 구성으로 고통 받고 있다고 생각합니다. 몇 년 동안 사용하면 시스템의 성능이 저하됩니다.

먼저 맬웨어 변종이 감염 방식과 수행 방식에 따라 다르다는 것을 이해해야합니다. 아마도 트로이 목마 일 가능성이 큽니다 (맬웨어가있는 경우). 트로이 목마는 한 번 실행되면 운영 체제의 구성 요소를 완전히 해결하고 실행할 수있는 본격적인 프로그램입니다. 즉, RAS / 루트 키트 와 같은 다른 구성 요소를 숨기고, 자동 업데이트하고, 복구하고, 설치하도록 작성된 경우 시스템에서 거의 모든 작업을 수행 할 수 있습니다 . 드물게 펌웨어에 숨길 수있는 사람도 거의 없습니다 . 이 특별한 위험은 정확히 동일한 하드웨어 (예 : Apple)를 사용하여 수백만 개의 시스템을 생산하는 대기업에서 가장 일반적입니다.

따라서 트로이 목마를 치료하는 것은 단순히 단일 실행 파일을 중지 및 삭제하는 것부터 새로운 시스템을 구입하고 오래된 시스템을 화재와 썰매로 파괴하는 것까지 다양합니다.

귀하의 경우, ps -ef명령으로 시작하고 실행중인 프로세스를 검사하십시오. 임의의 문자열, 맛이 좋지 않은 이름, 일반적으로 Google에서 인식 할 수없고 찾을 수없는 항목을 포함하여 의심스러운 이름을 찾습니다. 타사 소스에서 설치 한 프로그램을 고려하십시오. 악성 코드 스캐너가 무언가를 탐지하는지 확인하십시오. 홈 폴더의 이상한 디렉토리에서 실행되는 프로세스를 찾으십시오. 모든 것이 언제 남았는지 기억할 수 있으면 해당 날짜에 수정 된 파일을 찾으십시오. 특히 결함이있는 특정 프로그램이있는 경우 수정 징후 또는 비정상적인 라이브러리로드를 검사하십시오.

궁극적으로 그 탐정은 단서를 찾으려고 노력하여 악성 코드 유형을 식별하고 특정 변형을 처리하는 방법에 대한 지침을 찾습니다.

불행히도, 이것들은 우리가 구체적으로 알지 않고도 쉽게 당신을 가르 칠 수있는 것이 아닙니다. 결국, 재 구축은 종종 트로이 목마 또는 웜 코드를 처리하는 가장 안전한 방법입니다. 특정 변형을 식별 할 수없고 AV 회사로부터 문제를 해결하는 방법에 대한 지침을 얻을 수 없다면 시스템에 미치는 영향의 정도를 알 수있는 좋은 방법은 없습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.