[identity profile] sky-tigra.livejournal.com posting in [community profile] useful_faq
Эта дрянь меня вконец достала да так, что я сегодня свой макбук про  (Mac OS X Lion) прогнала через два антивируса, почистила историю в Хроме и поставила на него Adblock и Avast в расширениях. И что вы думаете? Нажимаю я в ЖЖ на ссылку на главной странице, ведущую к комментарию к моей записи, а у меня вместо этого открывается эта гнусь. Как?
Как ее убить? 

Date: 2015-03-30 09:51 pm (UTC)
From: [identity profile] dedo-medio.livejournal.com
И где гнусь?

Date: 2015-03-30 10:44 pm (UTC)
From: [identity profile] dedo-medio.livejournal.com
Может поможет это.)))

https://the-clu.com/2015/03/23/31733

http://applemix.ru/2012/05/15/mackeeper-sdelai-svoi-mac-bystree.html

Date: 2015-03-31 12:07 pm (UTC)
From: [identity profile] fern-olodh.livejournal.com
Гнусь у человека на ноутбуке, ну и судя по поведению данного человека сам он тоже.

Date: 2015-03-30 10:30 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Попробуйте в настройки браузера зайти (cmd + ,), там во вкладке «расширения» единственным расширением должен быть AdBlock (ну и то, что вы лично ставили и помните, как ставили). Всякие там киперы, spigot, assistant и прочий шлак просто выпиливайте.

Date: 2015-03-30 10:42 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Тогда нужно гуглить по словам "remove mackeeper". Там в основном на английском результаты, но в целом без знания языка будет понятно, что нужно удалить что-то по таким-то путям. Оно скорее всего засело где-то в недрах папок Library и цепляется каждый раз. Плюс поищите в приложениях его и его «родственников». И может быть в процессах (там же, в приложениях/другое/мониторинг системы).
Как вас вообще угораздило его поставить?

Date: 2015-03-30 10:55 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Не, гугл тут не виноват, это adware поставился. Без названия тяжело сказать, как это лечится. Но скорее всего это что-то из популярных, что идёт в нагрузку к «бесплатному» софту. Кстати, есть вариант, что оно пришло вместе с тем самым intego.

Date: 2015-03-31 01:24 am (UTC)
From: [identity profile] sviatoy-duhh.livejournal.com
вот эти: vk music и конвертер валют снесите для начала

Date: 2015-03-31 10:50 am (UTC)
From: [identity profile] fern-olodh.livejournal.com
А зря не думаете. Думать полезно.
Расширение могло обновится и притащить с собой дрянь.
Были уже случаи продажи расширений и их изменения.

Date: 2015-03-30 10:35 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Ещё при беглом поиске нашёлся совет (https://discussions.apple.com/thread/3877254, на английском): нужно удалить эти файлы

/Library/Application Support/MacKeeper
/Library/LaunchDaemons/com.zeobit.MacKeeper.plugin.AntiTheft.daemon
/Library/LaunchDaemons/com.zeobit.MacKeeper.AntiVirus
~/Library/Preferences/com.zeobit.MacKeeper.plist
~/Library/Preference/com.zeobit.MacKeeper.Helper.plist
~/Library/LaunchAgents/com.zeobit.MacKeeper.Helper
~/Library/LaunchAgents/com.zeobit.MacKeeper.plugin.Backup.agent
~/Library/Caches/com.zeobit.MacKeeper

~ — это ваша домашняя папка. Удалить можно через терминал (приложения/другие/терминал) командой "rm -rf путь" (например, rm -rf /Library/Application Support/MacKeeper). С командой rm -rf будьте поосторожнее, чтобы не выстрелить себе в ногу (можно случайно лишнего наудалять).

Date: 2015-03-30 10:53 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Тогда скорее всего нужно копать не в сторону кипера, а в сторону всяких adware. По ключевым словам первыми приходят в голову trovi и spigot. Они могли пролезть в тот момент, когда вы что-нибудь скачивали с download.com (с которого лучше или ничего вообще не брать, или при установке каждую строчку и галочку рассматривать, чтобы всякой гадости не насовали).
Так-то мне тоже кипер вылезает, но только когда по совсем уж сомнительным сайтам хожу. Я просто закрываю окно с ним и всё :)
Также полагаю, что вы зря поставили avast, с ним тоже в нагрузку обычно идёт что-то подобное рекламное, но удалением только аваста дело уже не решится, нужно искать именно то, что с ним прилетело.

Date: 2015-03-30 11:11 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Можно попробовать открыть другой браузер и попробовать воспроизвести проблему там. Если реклама полезет, значит оно где-то в системе сидит. Если нет, можно попробовать сбросить настройки хрома (где-то в недрах about:config или типа того скорее всего).
И ещё мысль. Вот что у меня есть в ~/Library/LaunchAgents:
com.adobe.AAM.Updater-1.0.plist
com.google.keystone.agent.plist
com.adobe.ARM.много_букв.plist
homebrew.mxcl.postgresql.plist
com.apple.CSConfigDotMacCert-...@me.com-SharedServices.Agent.plist

Скорее всего у вас должно быть даже меньше. Всё лишнее надо поискать по названию и удалить, если оно не нужно.
Просмотреть можно в терминале через "ls -la ~/Library/LaunchAgents"
Edited Date: 2015-03-30 11:13 pm (UTC)

Date: 2015-03-30 11:21 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Это похоже на какие-то эппловские программы (про первую пишут, что это вероятнее всего куски от FinalCut или типа того, а про второе — какой-то кусок от спаривания устройств).

Date: 2015-03-30 11:22 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Ещё оно могло попортить /etc/hosts
В терминале напишите "cat /etc/hosts"
Там должно быть только это:
##
# Host Database
#
# localhost is used to configure the loopback interface
# when the system is booting. Do not change this entry.
##
127.0.0.1 localhost
255.255.255.255 broadcasthost
::1 localhost
fe80::1%lo0 localhost

Date: 2015-03-30 11:42 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
А в /Library/LaunchDaemons/ ничего лишнего нет (в моём комментарии ниже содержимое у меня)?
И как себя ведёт сафари или фаерфокс, там это проявляется?

Date: 2015-03-30 11:53 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Да уж, это было промахом. Одно могу сказать точно: всякие там "удалятели троянов" ставить тоже не нужно, потому что они скорее всего своей рекламы насуют. Нужно искать, как это руками вычищать. В плагинах вообще никакого флеша у меня нет, надо искать по библиотекам и plist-файлам, но уже среди ночи не соображу, как это лучше всего делать. Надо попытаться выцепить название конкретной модификации этой гадости и искать уже целенаправленно по ней.

Date: 2015-03-30 11:16 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Вот что у меня в /Library/LaunchDaemons/:
com.adobe.SwitchBoard.plist
com.adobe.fpsaud.plist
com.microsoft.office.licensing.helper.plist
com.oracle.java.Helper-Tool.plist -> /Library/Internet Plug-Ins/JavaAppletPlugin.plugin/Contents/Resources/com.oracle.java.Helper-Tool.plist
com.oracle.java.JavaUpdateHelper.plist
com.promise.bgasched.plist
com.promise.emaild.plist
com.promise.httpd.plist

Date: 2015-03-30 10:59 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Ещё мысль: если дополнительные баннеры обрамлены чем-то типа "ads from нечто", нужно искать по названию этого нечто (тоже на английском с remove в начале, так как на русском искать что-либо по этой теме обычно бесполезно). Я так вычищал подобную гадость из Windows 7 (с каким-то из плееров прилетело в комплекте, вроде).

Date: 2015-03-31 01:12 am (UTC)
From: [identity profile] evil-doctor.livejournal.com
Mac OS X Lion, почему Lion, ему 100 лет в обед, почему не обновиться?

Date: 2015-03-31 02:29 pm (UTC)
From: [identity profile] curiosity423.livejournal.com
Дык наоборот Йоземит легче же, быстрее, выше, сильнее. Заодно гнусь прибьете...

Date: 2015-03-31 02:42 pm (UTC)
From: [identity profile] curiosity423.livejournal.com
Всяко. Они его не нагружают, а наоборот - оптимизируют, оптимизируют. Не понравится - бекап сделаете. А еще он бесплатный - ну сам бог велел.

Date: 2015-03-31 10:53 am (UTC)
From: [identity profile] fern-olodh.livejournal.com
Для начала.
1. Mac OS X Lion не существует. Последним Mac OS X был Snow Leopard. Начиная с Lion существует OS X.
2. Вы ­- уникум, вы умудрились найти вирус под маргинальную операционку под которую вирусов не пишут.

Помимо заражения машины может быть заражение роутера и это может на его уровне дрянь подставляться. Буквально недавно была новость о чудесном вире под асусы, например.

Date: 2015-03-31 12:06 pm (UTC)
From: [identity profile] fern-olodh.livejournal.com
Ага, ваша ссылка на википедию против официальной позиции Apple про переименование OS.
Выкиньте свою маргинальную фигню и не позорьтесь более.
Круто было хвастаться своим маком когда он был на PowerPC, а рухлядью на x86 за которую вы заплатили в три раза больше ее стоимости не стоит хвастаться.

Date: 2015-03-31 12:18 pm (UTC)
From: [identity profile] fern-olodh.livejournal.com
И прямо по ссылке OS X Lion (10.7)

Еще раз, для умственно отсталых пользователей маргинальной продукции.
С релиза 10.7 данная OS называется OS X. В названии нет больше слова Mac.

Date: 2015-03-31 12:30 pm (UTC)
From: [identity profile] fern-olodh.livejournal.com
Не зря считается, что использование человеком продукции от Apple - признак его неполноценности. По вам сразу и четко видно.

Date: 2015-03-31 12:47 pm (UTC)
From: [identity profile] fern-olodh.livejournal.com
Это вы о себе и прочей швали покупающей яблофоны в кредит?
Мой ноут стоит дороже яблочной продукции, так уж вышло.