Les partenaires publicitaires:

Comment faire pour supprimer le cheval de troie osx.rsplug.a de votre mac

Jusqu'à présent, la seule logiciels malveillants connus pour infecter les ordinateurs Macintosh est appelé le OSX.RSPlug.A, un cheval de Troie plutôt insidieuse. Il est pas exactement un virus, car il ne se réplique pas, mais il peut causer des dommages. La seule façon d'obtenir ce logiciel malveillant sur votre ordinateur est de télécharger et de l'installer, et entrez votre mot de passe de l'administrateur.


Ce malware a été distribué par une vidéo d'une certaine célébrité moins-que-sane. Comme les gens ont téléchargé cette vidéo, ils ont reçu un message disant qu'ils ne sont pas le bon codec pour la voir, et ils sont offerts le "propre" codec en téléchargement. Quand le "codec" est installé, il vous demande votre mot de passe administrateur qui lui donne les autorisations pour se déchaîner sur votre système.


Le cheval de Troie modifie les informations DNS qui réachemine tout votre trafic web à la pornographie et les sites de phishing. Si vous connaissez comment résoudre ce problème et à faire, le cheval de Troie va changer les informations DNS retour afin que votre navigation sur le Web sera toujours compromise.


Voici comment déterminer si vous avez le cheval de Troie, et ce qu'il faut faire pour l'enlever à la fois avec Virus Barrier et manuellement (si vous êtes courageux).

Choses que vous devez

  • Apple Computer fonctionnant sous Mac OS X (10.4 +)
  • Barrière de virus ou autre logiciel anti-virus (fortement recommandé)

Instructions

  1. Mettre à jour et gérer votre logiciel anti-virus. Ceci est la méthode préférée pour supprimer le cheval de Troie et de réparer les dommages causés par le malware. Si vous choisissez de ne pas utiliser le logiciel AV, continuez, mais être très prudent.



  2. Accédez à votre racine "Bibliothèque" Dossier. Cliquez sur l'icône de votre disque dur dans le Finder et sélectionnez le "Dossier Bibliothèque".

  3. Accédez à la "Internet Plug-Ins" Dossier.

  4. Voir si il ya un "plugins.settings" déposer dans ce dossier. Si ce fichier est pas dans ce dossier, vous n'êtes pas infecté.




  5. Effacer "plugin.settings". Soit le faire glisser vers la Corbeille sur votre Dock ou appuyez sur la touche Commande et Supprimer dans le même temps.

  6. Videz votre poubelle. droit; cliquez ou Ctrl-clic sur l'icône Corbeille dans le Dock et sélectionnez "Vider la corbeille".

  7. Ouvert "Terminal" (Applications gt; Utilitaires).

  8. Taper "sudo crontab -l" (La lettre L, et sans les guillemets), frappé de retour, et entrez votre mot de passe administrateur lorsque demandé. Si elle revient avec autre chose que "crontab: pas crontab de root", Vous êtes probablement infecté.

  9. Taper "sudo crontab -r" (Sans les guillemets) et entrez votre mot de passe administrateur. Cela permettra d'éliminer l'prévu "cron" travail qui modifie les informations de votre Mac DNS.

  10. Re-Type "sudo crontab -1" (Sans les guillemets) pour vous assurer que le processus de suppression a travaillé. Si elle le faisait, vous devriez voir "crontab: pas crontab de root".

  11. Type "Sortie" (sans les guillemets) dans un terminal.

  12. Redémarrez votre ordinateur. Votre Mac devrait maintenant être propre!

Conseils & Avertissements

  • Ne pas télécharger quoi que ce soit à partir de sources non fiables. Ceci est la meilleure protection contre les virus et autres logiciels malveillants pour tout ordinateur, y compris Mac.
  • Soyez prudent avec le terminal. Si vous n'êtes pas familier avec elle, assurez-vous que vous faites attention à ce que vous tapez et double-check avant vous frappez la touche Retour.
  • Les programmes anti-virus de Symantec et de McAfee ainsi que d'autres logiciels légitimes peuvent planifier des tâches cron. Après les étapes de l'enlèvement manuel va supprimer ces emplois légitimes cron trop. Si vous avez un programme anti-virus installé, utilisez d'abord avant de tenter une suppression manuelle.
» » » » Comment faire pour supprimer le cheval de troie osx.rsplug.a de votre mac