Heute habe ich ein mir bekanntes Programm namens Filezilla mit SourceForge installiert. Ich hatte noch nie ein Problem damit und habe es nur deinstalliert, weil ich es nicht brauchte. Also zog ich um, um es erneut zu installieren und fand es seltsam, dass ich ständig nach der Schlüsselerlaubnis gefragt wurde (also sagte ich nein). Plötzlich verschwand mein Firefox-Browser. Ich hatte Crapware installiert, an der ich kein Interesse hatte, und eine weitere unangenehme Überraschung: Immer wenn ich Firefox oder Safari lade, wird die Yahoo-Suche angezeigt, obwohl meine Standardeinstellung für Safari die Google-Suche ist. Wie behebe ich das? Ich versuche, das Programm zu löschen, von dem es stammt, aber es besagt, dass es "in Verwendung" ist. Wenn ich jedoch den Task-Manager öffne, werden nur Finder und Microsoft Word angezeigt. Gibt es ein Wort darüber, wie ich die versteckte Adware / Malware löschen kann?
13
Antworten:
Nachdem ich Vuze vor einiger Zeit heruntergeladen hatte, landete ich bei api.mybrowserbar-Weiterleitungen und ein paar Dingen, die auf etwas hinwiesen, das Spigot heißt, und das meine Bandbreite und Interneterfahrung im Allgemeinen deterministisch durcheinander brachte.
Es tut uns leid, dies setzt Kenntnisse der Befehlszeile und der Dateistruktur voraus.
Die Lösung, grep ist dein Freund.
Öffnen Sie das Terminal und navigieren Sie zu
/Users/YOUR_COMPUTER_USERNAME/Library/Application Support/Google/Chrome
YOUR_COMPUTER_USERNAME muss natürlich durch den Benutzernamen Ihres Computers ersetzt werden. Sie können ihn abrufen, indem Sie den
whoami
Befehl in Ihrem Terminal ausführen .grep -rnw '.' -e 'spigot'
undgrep -rnw '.' -e 'api.mybrowserbar'
Steig dort ein und entferne die Scheiße.
Im ärgerlichsten Fall hat sich die Genius-Software selbst zur Standard-Neustart-Seite gemacht, wenn Chrome unerwartet abstürzt. Dieser kleine Leckerbissen befindet sich tief in einer Art riesigem JSON-Blob bei
/Users/YOUR_COMPUTER_USERNAME/Library/Application Support/Google/Chrome/Default/Preferences
quelle
Diese Antwort ist für einen Mac-Benutzer bestimmt, insbesondere für OS X 10.11 (El Capitan).
Das heißt, ich richte alle meine Maschinen mit genau den gleichen Programmen (wieder nur Mac-Maschinen) und sogar versionsspezifisch (Browser usw.) ein. Sehen Sie, warum dies hier relevant ist ->. Von den Geräten, die auf das Internet zugreifen, waren Mac Pro, Mac Mini oder MacBook Pro 17 NICHT betroffen. * Ich werde keine Hardware-Spezifikationen geben, da ich den ganzen Tag hier bin. Dies betraf nur ein MacBook Pro 15 (Modell 2013) über Google Chrome.
Ein Teil meiner Arbeit besteht darin, Probleme wie diese zu finden und zu lösen. Deshalb habe ich ein bisschen nachgeforscht und das ist es, was ich mir ausgedacht habe. Ich hoffe, es hilft jemandem:
In diesem Fall scheinen sich bestimmte Chrome-Erweiterungen in der Erweiterungsliste zu befinden. Hier ist eine kleine Liste von Erweiterungen, die ohne Zustimmung des Benutzers installiert werden: "Amazon Shopping Assistant von Spigot", "Domain Error Assistant", "Ebay Shopping Assistant von Spigot" und "Slick Savings". In meinem Fall beschränke ich meine Protokolle auf eine Erweiterung namens "Domain Error Assistant", die als erste ohne Zustimmung des Benutzers installiert wird. Die Yahoo-Suchmaschine erschien unerbittlich, selbst nachdem der gesamte Browser-Cache gelöscht wurde.
Mein Fix? Speichern Sie Lesezeichen usw. Mülle ALLE Erweiterungen in den Papierkorb, Chrome entfernen, Chrome neu installieren. Es ist jetzt seit über einem Monat gut.
Viel Glück!
quelle
Ich hatte das gleiche Problem in Safari unter Mac OS und stellte fest, dass das Problem durch eine Erweiterung namens verursacht wurde
Any Search
, die bei der Installation einer anderen App im Browser installiert wurde. Ich habe es entfernt und es hat das Problem gelöst.quelle
Ich hatte ein ähnliches Problem und es wurde behoben, als ich die Chrome-Erweiterung "Emoji keyboard" entfernte. (Mein Problem war, glaube ich, auf Chrome beschränkt.)
quelle
Gehen Sie zur Aktivitätsüberwachung und Sie sehen eine Liste aller Aufgaben, die auf Ihrem Computer ausgeführt werden. Suchen Sie das Programm, von dem die Adware stammt, wählen Sie es aus und klicken Sie auf die Schaltfläche Beenden in der oberen linken Ecke der Activity Monitor-Symbolleiste (die Schaltfläche mit einem Achteck und einem X, nicht die rote Schaltfläche "Fenster schließen"). Das sollte das Programm stoppen, damit Sie es löschen können.
quelle
Überprüfen Sie Ihre Erweiterungen auf mögliche Probleme mit Spigot und führen Sie entweder AdwareMedic aus oder befolgen Sie die Anweisungen auf der Website, auf der AdwareMedic gehostet wird. Oder verwenden Sie Apples plagiierten Artikel .
quelle
Mir ist bewusst, dass dieser Thread ein bisschen alt ist, aber ich hatte nach der Installation von Vuze das gleiche Problem.
Ich habe eine Erweiterung mit dem Namen "Quick Browse" gelöscht, und jetzt scheint alles wieder normal zu sein.
Ich hoffe das hilft!
quelle
Ich hatte das gleiche Problem und entdeckte ein Programm namens Yahoo Search Set, das sich in mein System eingepackt hatte. Deinstallieren Sie das Programm, starten Sie den Computer neu und entfernen Sie die Yahoo Search-URL manuell von meiner Homepage-Einstellung. Ich habe Verweise auf eine andere Software namens "Spigot" gefunden, die möglicherweise das Gleiche tut. Gehen Sie zu "Programme deinstallieren" in Ihrer Systemsteuerung und sehen Sie sich die Liste an. Wenn Sie eine dieser Listen sehen, deinstallieren Sie sie. Ist dies nicht der Fall, suchen Sie nach einem anderen Programm, mit dem Sie nicht vertraut sind. Überprüfen Sie diese Programme, indem Sie nach "Was ist" und dem Programmnamen suchen. Sie sollten Informationen darüber finden, ob das Programm legitim ist. Wenn dies nicht gewünscht oder benötigt wird und nicht Teil einer anderen Funktion wie der Druckerfunktionssoftware ist, sollten Sie es deinstallieren. Auf diese Weise habe ich Yahoo Search Set gefunden und deinstalliert, wodurch mein Problem behoben wurde.
quelle
Am Ende habe ich das Terminal zum Löschen verwendet, und was auch immer es ist, ist hoffentlich verschwunden (es hijackt nicht länger meine Browser).
BEARBEITEN: Ich habe die Befehle rm -rf verwendet, um die Originaldatei zu löschen.
quelle