Šta je novo?

Problem sa adware/spyware na OSX

n_131

Slavan
Učlanjen(a)
16.09.2005
Poruke
317
Poena
319
Imam jako čudan problem na jednom MacBook Pro računaru. Instaliran je OS X 10.7 verzija, a od browsera Safari i Chrome. Problem je što oglasi iskuču svuda na internetu čak i na google pretrazi. Nisam neki stručnjak za OS X ali sam uspeo da obrišem sve moguće extensione i pluginove za oba browsera, dodatno sam pretražio i sve instalirane aplikacije, a ni traga ni glasa od Conduita, Yontoo-a i sličnih problematičnih programa.
Posle svega je skeniran komp i sa Mac Keeper antivirusom koji nije ništa pronašao. Definitivno je nešto još uvek na sistemu ali nemam pojma šta ni kako da ga nađem i obrišem. Ako neko ima neki predlog kako da pronađem ili neku varijantu antivirusa koji radi neka napiše.
U attach-u se nalazi slika gde je prikazano kako izgledaju reklame, kojih inače ima svuda, ovo je još i najblaža varijanta.
 

Prilozi

  • Screen Shot 2014-04-22 at 9.00.37 PM.png
    Screen Shot 2014-04-22 at 9.00.37 PM.png
    329 KB · Pregleda: 288
Chrome AdBlock extension ?
Могао би, ако ниси, комплетну историју за оба броусера да обришеш... може да буде неки ”колачић” у питању.
 
Chrome AdBlock extension ?
Могао би, ако ниси, комплетну историју за оба броусера да обришеш... може да буде неки ”колачић” у питању.

Probao sam i obrisao sve, ali ne pomaže i dalje, a adblock ima instalirano i u chrome i u safariju, ali to nije baš neko rešenje jer na osnovnom google sajtu izađe preko 10 oglasa svaki put, a recimo na wikipediji se pojavljuju neki koji imaju ogromne crne linije ne kojim stoji ono hide ad i show ad pa ne može ništa da se vidi od ostalog sadržaja...
 
Погледај на следећој адреси:
Kod:
/Library/Application Support/VSearch

Ако постоји тај фолдер, онда ће постојати и ови фајлови:

Kod:
/Library/LaunchAgents/com.vsearch.agent.plist
/Library/LaunchDaemons/com.vsearch.daemon.plist
/Library/LaunchDaemons/com.vsearch.helper.plist
/Library/LaunchDaemons/Jack.plist
/Library/PrivilegedHelperTools/Jack
/System/Library/Frameworks/VSearch.framework

Све их превуци у Trash
Рестартуј рачунар и онда испразни Trash
 
I usput predji na Firefox i instaliraj - AdBlock Edge i AdBlock Popup i dodaj EasyList, Fanboy's Social Blocking List, Malware Domains (overkill IMO) i EasyPrivacy - NoMercy. Dodatno mozes da instaliras jos i custom user agent extenziju i da promenis da ti se browser oglasava kao firefox windows, pa cak i ako te nesto napadne "napasce" te sa windows/exe applikacijom ili mozes skroz da ukines user-agent-string.
 
Imam jako čudan problem na jednom MacBook Pro računaru. Instaliran je OS X 10.7 verzija, a od browsera Safari i Chrome. Problem je što oglasi iskuču svuda na internetu čak i na google pretrazi. Nisam neki stručnjak za OS X ali sam uspeo da obrišem sve moguće extensione i pluginove za oba browsera, dodatno sam pretražio i sve instalirane aplikacije, a ni traga ni glasa od Conduita, Yontoo-a i sličnih problematičnih programa.
Posle svega je skeniran komp i sa Mac Keeper antivirusom koji nije ništa pronašao. Definitivno je nešto još uvek na sistemu ali nemam pojma šta ni kako da ga nađem i obrišem. Ako neko ima neki predlog kako da pronađem ili neku varijantu antivirusa koji radi neka napiše.
U attach-u se nalazi slika gde je prikazano kako izgledaju reklame, kojih inače ima svuda, ovo je još i najblaža varijanta.

za pocetak izbaci to Djubre Mac Keeper...to je zlo, koje nicemu ne sluzi na Mac-u ....
 
Хеј човек, јел то изгледа као овде:
https://discussions.apple.com/message/25042707#25042707

Ако јесте, то је управо оно што сам ти ја написао раније. То је ”DownLite” тројанац који се претвара да је апликација за скидање торената.
Претпостављам да је дотични власник лаптопа превише кликтао на сајтовима попут оног ”залива пирата”... ;)
 
Kekve veze ima "zaliv pirata" sa ovim???
Visim dan noc i nikad nisam imao ovako nesto.
 
Kekve veze ima "zaliv pirata" sa ovim???
Visim dan noc i nikad nisam imao ovako nesto.

Прочитај моју поруку још једном, само овог пута читај шта пише а не шта мислиш да пише...
Ако те мрзи, ево да ти сажмем:
То је ”DownLite” тројанац који се претвара да је апликација за скидање торената.
Претпостављам да је дотични власник лаптопа превише кликтао на сајтовима попут оног ”залива пирата”...
 
A hteo si da kažeš nalik a ne poput, priznaj ;)

Ја сам глупи програмер, па се ограђујем одмах ако сам лупио... али зар наредне речи:
- попут
- налик
- слично

немају исто значење?

Барем у овом случају, некако ми делује да ”налик” би користио за нешто што изгледа споља слично, тј да има физички сличну конституцију и облик... док ”попут” сам употребио у конексту сличног садржаја и тематике, не и обавезно сличног визуелног дојма.
 
Poslednja izmena:
Погледај на следећој адреси:
Kod:
/Library/Application Support/VSearch

Ако постоји тај фолдер, онда ће постојати и ови фајлови:

Kod:
/Library/LaunchAgents/com.vsearch.agent.plist
/Library/LaunchDaemons/com.vsearch.daemon.plist
/Library/LaunchDaemons/com.vsearch.helper.plist
/Library/LaunchDaemons/Jack.plist
/Library/PrivilegedHelperTools/Jack
/System/Library/Frameworks/VSearch.framework

Све их превуци у Trash
Рестартуј рачунар и онда испразни Trash

Ovako nešto je bilo, pobrisao sam ručno te fajlove, a onda sam skinuo i Avast free pa je on pronašao još nekog trojanca i obrisao... Sada je sve ok konačno...
Onaj MacKeeper je definitivno đubre, skenirao je nekoliko puta i nije uspeo da pronađe ništa...

A inače nije bilo vezano za "zaliv pirata" već je neko kliknuo ne neku od reklama na popularnim sajtovima za gledanje filmova iz browsera :) dovoljno blizu :)
 
Poslednja izmena:
Ја сам глупи програмер, па се ограђујем одмах ако сам лупио... али зар наредне речи:
- попут
- налик
- слично

немају исто значење?

Барем у овом случају, некако ми делује да ”налик” би користио за нешто што изгледа споља слично, тј да има физички сличну конституцију и облик... док ”попут” сам употребио у конексту сличног садржаја и тематике, не и обавезно сличног визуелног дојма.
Šala... no hard feelings! :(
 
Ovako nešto je bilo, pobrisao sam ručno te fajlove, a onda sam skinuo i Avast free pa je on pronašao još nekog trojanca i obrisao... Sada je sve ok konačno...
Onaj MacKeeper je definitivno đubre, skenirao je nekoliko puta i nije uspeo da pronađe ništa...

A inače nije bilo vezano za "zaliv pirata" već je neko kliknuo ne neku od reklama na popularnim sajtovima za gledanje filmova iz browsera :) dovoljno blizu :)

Битно је да си решио проблем. ;)
Цкрени им пажњу да не кликћу на свашта и да ако и кликну не инсталирају све и свашта...

Šala... no hard feelings! :(

Ја помислио да си озбиљан и да сам заиста погрешну реч употребио... еј бре, немо’ ме бре штрецати, дај неки смајли попут ових :d, :p
 
A gde ti je screenshot iz safarija ? To je u Chromeu, Firefoxu, Operi potpuno normalno, u Safariju su popupi uzasno retki. Kakvi virusi i malware, mora da si do skoro bio na Windowsu i Androidu :)
 
Opšte je poznato da imaš pik na Windows Vlajko... :p

Što se Safarija tiče, kakve to veze ima? Popup moraš da popiješ pa da si još na Safariju na kvadrat, jednako kao i na svim ostalim. Nema to veze sa browserom. Finta je u eksenzijama. Sa adblokerom zbilja ne mogu sa se setim kada sam imao neki reklamni popup ili redirekciju na neki sajt. Kad se pridoda i WOT cela stvar je zaokružena. Bez ovoga, dobićeš popup jednako kao i na svim ostalim...

Uzgred ova zadjna Opera iznenađujuće dobro radi. Veoma lepo zaokružena cela stvar plus gotovo sve ekstenzije koje su meni bitne mogu da se nađu i ovamo. Baš pre nekoliko dana sam je instalirao, čisto onako reda radi. Kao ajd da vidim dokle je stigla i bogami imao sam i šta da vidim.
 
Poslednja izmena:
Sta znaci imati pik ? :) Windows znam otkad se pojavio i od pocetka je bio inferioran u odnosu na konkurenciju, pa zato ne mogu da predjem preko toga da je prevarom tolike godine preziveo :)

A sto se tice popupova, ja pricam o tome da enableujes popup blocker na svim browserima i da ce ti na safariju popupi iskakati 10x manje, cim udjem u Chrome ili Firefox krece da iskace na sve strane, i odmah me podseti na windows :) A pored toga, skrol bilo gde van Safarija radi uzasno pa je browser neupotrebljiv, nemas icloud keychain, ne vidim razlog nekoroscenja safarija osim stalne borbe za open source iz nekog razloga, kao da je to donelo ikada nesto :)
 
Poslednja izmena:
To da će ti 10 puta manje iskakati na Safariju, moram da priznam da nisam primetio...

Te opcije postoje u svim browserima i otprilike jednako dobro rade. Možda Safari i blokira nešto više od ostalih, ali to inako nije bitno, jer ko što rekoh te stvari uglavnom svi rešavamo preko ekstenzija koje su identične na svim platformama, tako da cela ta tvoja priča moram da primetim nema baš neku preterano veliku poentu. Stoga se logično nameće zaključak da jednostavno imaš pik na windows i evo sad si pojasnio dodatno ostale open source browsere, što naravno kao tvrdnja cenim da nema ni veze.

A da budem iskren, nisam siguran ni koliko si ti uopšte upućen u to kako stvari stoje pod drugim browserima u ovom momentu, jer je evidentno da kod tebe postoji tendencija i zasigurno namera da koristiš isključivo sve što je Apple genuine zapakovano, što je iz mog ugla a verovatno i ugla ogromnog broja Aple korisnika prilično uskogrudo, tako da je cenim bolje da ovde završimo s ovom našom malom prepiskom...

Što se mene tiče, samo napred cepaj koristi šta ti drago, nemam ništa protiv, ali poštuj i druge stvari koje postoje jer nije to bezveze. ;)
 
Poslednja izmena:
Pozdrav drugari.

Pozelecu sam sebi dobrodoslicu u apple klan. :party:

Imam samo jedan problem, a tice se upravo adwera/spyware.

Naime, pokusao sam da resim problem instalacijom:
- Ad block plus
- WOT
- Ad block

Medjutim, nikako da se resim prozora koji konstantno iskacu u donjem delu ekrana (prn. scr. u prilogu).

Hvala.
 

Prilozi

  • Screen Shot 2015-03-07 at 10.41.07 AM.png
    Screen Shot 2015-03-07 at 10.41.07 AM.png
    506.9 KB · Pregleda: 110
Da li iskače kada je browser nije pokrenut?
 
Da li iskače kada je browser nije pokrenut?
Ne. Samo kada ga upalim.

Uvek se javlja u istom donjem delu (vidi sliku sto sam postavio).
Nakon sto sam instalirao addblock, ne vidi se tekst, ali ti prozori su konstantno prisutni-dok ih fizicki ne ugasim.
 
To je neki browser hijack. Da li to radi i sa drugim browserima?
Proveri router. Možda ima lazni dns koje te preusmerava na proxy koji ubacuje javascript code u svaki odgovor.
 
Poslednja izmena:
Na kraju pade restart OS.

Sad cu videti sta sam uradio. :)
 
Prvo idi na podešavanje routera i pronađi podesavanje za dns. Okaci ovde trenutne dns adrese i zameni prvu sa 8.8.8.8. Drugu obrisi.

Ako ne moze, onda na os x podesi fiksnu lokalnu adresu i rucno podesi dns.

Ili jos bolje okaci ovde rezultat komande ifconfig.
 
Ili jos bolje okaci ovde rezultat komande ifconfig.

@aki startuj terminal.app (nalazi se u Applications/Utilities/Terminal.app) i tamo upisi ifconfig.

(i mene bas interesuje sta se desava... :))
 
Nazad
Vrh Dno