맥북 프로는 바이러스를 공장 설정으로 복원 한 후 사라진 모든 문제 때문에 바이러스에 감염된 것으로 생각합니다. 앞으로이 극단에 의지하지 않고 바이러스를 제거하는 방법을 알고 싶습니다.
내가 직면 한 문제에 대한 자세한 정보 :
- 극단적 인 지연 : 컴퓨터는 기본적으로 사용할 수 없었습니다
- 게스트 사용자 모드에서 최소 / 최소 지연
- 느린 시작 시간 (10 분 이상)
- 기본적으로 사용할 수없는
맥북 프로는 바이러스를 공장 설정으로 복원 한 후 사라진 모든 문제 때문에 바이러스에 감염된 것으로 생각합니다. 앞으로이 극단에 의지하지 않고 바이러스를 제거하는 방법을 알고 싶습니다.
내가 직면 한 문제에 대한 자세한 정보 :
답변:
불행히도 정상적인 시스템을 가진 일반인이 사용할 수있는 맬웨어를 제거하는 일반적인 방법은 없습니다. 개인적으로 말하면 코드를 나타내는 더 구체적인 단서가 없기 때문에 시스템이 연령 기반의 팽창 또는 잘못된 구성으로 고통 받고 있다고 생각합니다. 몇 년 동안 사용하면 시스템의 성능이 저하됩니다.
먼저 맬웨어 변종이 감염 방식과 수행 방식에 따라 다르다는 것을 이해해야합니다. 아마도 트로이 목마 일 가능성이 큽니다 (맬웨어가있는 경우). 트로이 목마는 한 번 실행되면 운영 체제의 구성 요소를 완전히 해결하고 실행할 수있는 본격적인 프로그램입니다. 즉, RAS / 루트 키트 와 같은 다른 구성 요소를 숨기고, 자동 업데이트하고, 복구하고, 설치하도록 작성된 경우 시스템에서 거의 모든 작업을 수행 할 수 있습니다 . 드물게 펌웨어에 숨길 수있는 사람도 거의 없습니다 . 이 특별한 위험은 정확히 동일한 하드웨어 (예 : Apple)를 사용하여 수백만 개의 시스템을 생산하는 대기업에서 가장 일반적입니다.
따라서 트로이 목마를 치료하는 것은 단순히 단일 실행 파일을 중지 및 삭제하는 것부터 새로운 시스템을 구입하고 오래된 시스템을 화재와 썰매로 파괴하는 것까지 다양합니다.
귀하의 경우, ps -ef
명령으로 시작하고 실행중인 프로세스를 검사하십시오. 임의의 문자열, 맛이 좋지 않은 이름, 일반적으로 Google에서 인식 할 수없고 찾을 수없는 항목을 포함하여 의심스러운 이름을 찾습니다. 타사 소스에서 설치 한 프로그램을 고려하십시오. 악성 코드 스캐너가 무언가를 탐지하는지 확인하십시오. 홈 폴더의 이상한 디렉토리에서 실행되는 프로세스를 찾으십시오. 모든 것이 언제 남았는지 기억할 수 있으면 해당 날짜에 수정 된 파일을 찾으십시오. 특히 결함이있는 특정 프로그램이있는 경우 수정 징후 또는 비정상적인 라이브러리로드를 검사하십시오.
궁극적으로 그 탐정은 단서를 찾으려고 노력하여 악성 코드 유형을 식별하고 특정 변형을 처리하는 방법에 대한 지침을 찾습니다.
불행히도, 이것들은 우리가 구체적으로 알지 않고도 쉽게 당신을 가르 칠 수있는 것이 아닙니다. 결국, 재 구축은 종종 트로이 목마 또는 웜 코드를 처리하는 가장 안전한 방법입니다. 특정 변형을 식별 할 수없고 AV 회사로부터 문제를 해결하는 방법에 대한 지침을 얻을 수 없다면 시스템에 미치는 영향의 정도를 알 수있는 좋은 방법은 없습니다.