O que é um Mac OS X equivalente ao mapeamento de rede de segurança da McAfee

Resumo:

Neste artigo, discutirei o equivalente do Mac OS X do McAfee Security Network Mapping. Fornecerei pontos-chave sobre como verificar se há arquivos gerados por adware, a questão do Docker Desktop não iniciando devido ao firewall da McAfee e as etapas para reproduzir o comportamento. Além disso, abordarei as perguntas e fornecerei respostas detalhadas com base no texto.

Pontos chave:

  1. Verifique se há arquivos gerados por adware no ~/biblioteca/suporte/pasta do aplicativo.

Questões:

1. Como posso verificar se há arquivos gerados por adware?

Para verificar se há arquivos gerados por adware, navegue até o ~/biblioteca/suporte do aplicativo/pasta.

2. Qual é o problema com o Docker Desktop no MacOS Catalina?

Docker Desktop no MacOS Catalina pode não começar e está pendurado indefinidamente.

3. Que medidas foram tomadas para resolver o problema do Docker Desktop?

Várias etapas foram tentadas para resolver o problema do Docker Desktop. Isso inclui o uso da versão mais recente do Docker Desktop, os recursos experimentais desativados e o fornecimento de diagnósticos.

4. Qual é o comportamento esperado do Docker?

O comportamento esperado do Docker é começar corretamente.

5. Qual é o comportamento real do Docker?

O comportamento real do Docker é que ele está na fase “inicial” para sempre.

6. Qual versão do MacOS está sendo usada?

A versão macOS que está sendo usada é 10.15.7.

7. Como posso obter logs de diagnóstico?

Para obter registros de diagnóstico, faça o download do Docker para Mac de https: // hub.Docker.com/edições/comunidade/docker-c-desktop-mac/.

8. Quais são as etapas para reproduzir o comportamento do Docker não?

As etapas para reproduzir o comportamento são as seguintes:

  1. Instale o Docker Desktop.
  2. Tente iniciar o Docker Desktop.
  3. Forneça a senha para as alterações de rede necessárias.
  4. Espere horas sem nenhum progresso.

9. Qual é a relação entre a McAfee Endpoint Security e a questão do Docker?

Para alguns usuários, o McAfee Endpoint Security Firewall pode estar bloqueando o acesso do UDP ao serviço DNS interno, causando o problema do Docker.

10. O firewall da mcAfee pode ser desligado?

Em alguns casos, o Firewall da McAfee pode ser gerenciado pela TI corporativa, e os usuários podem não ter a opção de desligá -lo.

Respostas detalhadas:

1. Como posso verificar se há arquivos gerados por adware?

Para verificar se há arquivos gerados por adware, você pode navegar para o ~/biblioteca/suporte do aplicativo/pasta. Esta pasta contém várias subpastas e arquivos relacionados aos aplicativos instalados no seu Mac. Procure quaisquer arquivos suspeitos ou desconhecidos que possam estar relacionados ao adware.

2. Qual é o problema com o Docker Desktop no MacOS Catalina?

O problema com o Docker Desktop no MacOS Catalina é que ele não começa e está pendurado indefinidamente. Esse problema foi relatado por vários usuários e não foi resolvido pelas soluções sugeridas de problemas semelhantes anteriores.

3. Que medidas foram tomadas para resolver o problema do Docker Desktop?

Várias medidas foram tomadas para resolver o problema do Docker Desktop. Os usuários tentaram usar a versão mais recente do Docker Desktop, desativando recursos experimentais habilitados e fornecendo diagnósticos. No entanto, nenhuma dessas etapas resolveu o problema para todos os usuários.

4. Qual é o comportamento esperado do Docker?

O comportamento esperado do Docker é começar corretamente sem atrasos ou pau. Quando o Docker está funcionando corretamente, os usuários devem poder usá -lo para executar aplicativos de contêiner em seu Mac.

5. Qual é o comportamento real do Docker?

O comportamento real do Docker, conforme relatado pelos usuários, é que ele está na fase “iniciante” para sempre. Isso impede que os usuários usem o Docker e executem aplicativos de contêiner em seu Mac.

6. Qual versão do MacOS está sendo usada?

A versão MacOS sendo usada pelos usuários afetados é 10.15.7 (Catalina).

7. Como posso obter logs de diagnóstico?

Para obter logs de diagnóstico, você pode baixar o Docker para Mac no site oficial do Docker. Visite https: // hub.Docker.com/edições/comunidade/docker-c-desktop-mac/e baixe a versão mais recente do Docker para Mac. Siga as instruções de instalação e, uma vez instalado, você pode acessar o recurso de diagnóstico na interface do Docker Desktop.

8. Quais são as etapas para reproduzir o comportamento do Docker não?

Para reproduzir o comportamento do Docker não iniciando, você pode seguir estas etapas:

  1. Instale o Docker Desktop em um Mac executando MacOS Catalina.
  2. Tente iniciar o Docker Desktop clicando em seu ícone.
  3. Quando solicitado, forneça sua senha para permitir que o Docker faça as alterações de rede necessárias.
  4. Aguarde um período prolongado, como várias horas, sem nenhum progresso no processo de inicialização do Docker.

9. Qual é a relação entre a McAfee Endpoint Security e a questão do Docker?

De acordo com as experiências e interações do usuário com o suporte do Docker, alguns usuários identificaram um relacionamento entre o McAfee Endpoint Security Firewall e o problema do Docker. Em casos específicos, as configurações do firewall do McAfee Endpoint Security versão 10.7.5 (MAC) pode estar bloqueando o acesso UDP ao serviço DNS interno, fazendo com que o Docker pegue na inicialização.

10. O firewall da mcAfee pode ser desligado?

Infelizmente, em muitos casos, o McAfee Firewall é gerenciado pela equipe de TI corporativo e não pode ser desligado ou configurado por usuários individuais. Essa restrição torna desafiador para os usuários afetados resolver o problema sem assistência adequada do departamento de TI.

Observação: As respostas fornecidas são baseadas em experiências e discussões mencionadas no texto original. Experiências e soluções individuais podem variar dependendo do ambiente e configurações específicas.

O que é um Mac OS X equivalente ao mapeamento de rede de segurança da McAfee

Verifique se há arquivos gerados por adware no ~/biblioteca/suporte/pasta do aplicativo:

Docker Desktop para Mac nunca começa devido ao McAfee Firewall #5246

Como outros nos últimos ouvidos, estou encontrando a situação em que o Docker Desktop no MacOS Catalina nunca começa. Eu tentei todas as sugestões em outros problemas fechados para exatamente esse mesmo problema.

  • Eu tentei com a versão mais recente do Docker Desktop
  • Eu tentei desativar recursos experimentais habilitados
  • Eu enviei diagnósticos
  • Diagnóstico ID: 007C4B87-6B7F-47C5-B8DD-CA846E0CEF85/20210113192759

Comportamento esperado

Docker para começar

Comportamento real

Docker fica “começando” para sempre

Informação

Ele está pendurado toda vez no meu laptop MacBook Pro com a mais recente versão “estável”. Ao olhar para os logs da VM, vejo o seguinte no Docker.Arquivo de log para a VM:

. 2021-01-13T19: 36: 44Z Docker Time = "2021-01-13T19: 36: 44Z" nível = info msg = "/Docker/Iniciar  

  • Versão MacOS: 10.15.7

Logs de diagnóstico

Docker para Mac: versão mais recente de https: // hub.Docker.com/edições/comunidade/docker-c-desktop-mac/ 

Passos para reproduzir o comportamento

  1. Instale o Docker Desktop
  2. Tente iniciar o Docker Desktop
  3. Forneça minha senha para que o Docker possa fazer as mudanças de rede necessárias.
  4. Espere horas. nada

O texto foi atualizado com sucesso, mas esses erros foram encontrados:

rpatrick00 comentou 22 de janeiro de 2021

@harrouet i’não tenho certeza. Trabalhando com o suporte do Docker, reduzimos meu problema ao McAfee Endpoint Security 10.7.5 (Mac) Firewall bloqueando o acesso UDP ao serviço DNS interno em um laptop Mac, mas não em outro laptop Mac idêntico com o mesmo software e configuração

#5141 parece ter várias pessoas relatando diferentes problemas/sintomas. Eu suspeito que não é’T um único problema como o meu é.

Plinzen comentou 26 de janeiro de 2021

@rpatrick00
Você tem uma solução disponível? Infelizmente McAfee é gerenciado pela corp e não posso desligá -lo.

rpatrick00 comentou 26 de janeiro de 2021

@Plinzen não, não tenho uma solução viável para este problema. Estou no mesmo barco em que McAfee é gerenciado por nossa equipe de TI corporativa. Como não sei o que as exceções são necessárias, nem posso pedir que alterem as configurações do firewall para corrigir o problema.

rgov comentou 26 de janeiro de 2021 •

D'H, os fios atravessaram e postaram o comentário errado sobre esta questão. Desculpe por isso.

Você se importaria de atualizar o título para fazer referência a McAfee, para que seja mais fácil manter isso separado, e as pessoas com configurações semelhantes podem achar mais rapidamente? Obrigado.

O que é um Mac OS X equivalente ao mapeamento de rede de segurança da McAfee?

Temos vários computadores de SO diferentes em uma rede. O meu é o Mac OS X e a maioria dos outros é da janela XP ou 7. Vou precisar ajudar a monitorar o que o computador se conecta. No passado, eu uso o Windows e tenho a McAfee Security, quais produtos um mapa em tempo real de todos os computadores conectados, incluindo cada nome de IP e computador. Agora, usando o Mac OS X, não encontro nada que possa usar. Eu tentei o NMAP e o Zenmap, mas nenhum deles fornece o nome do computador, e o monitor e a digitalização também não são. Há NetworkView, mas só funciona em máquinas de janela. O que posso usar?

48.5k 52 52 Crachás de ouro 193 193 Crachás de prata 271 271 Crachás de bronze

Perguntado em 28 de dezembro de 2011 às 8:23

2.665 14 14 Crachás de ouro 38 38 Crachás de prata 44 44 Crachás de bronze

2 respostas 2

Zenmap pode Absolutamente Forneça nomes NetBios (os nomes aos quais você está se referindo).

Além disso, você pode ajustar a varredura NMAP para digitalizar apenas endereços IP UP e detalhes do NetBIOS, o que realmente deve reduzir significativamente a duração da varredura.

Além disso, deve, se você estiver disposto a voltar ao terminal, seja possível torná -lo atualizado rapidamente, talvez a cada ~ 30 segundos.

Por exemplo, com o comando Zenmap de:

NMAP -SU -P 137 -Script NBSTAT.NSE 10.1.1.1/24 

Nota: eu uso o 10.1.1.1 prefixo IP. No seu caso, provavelmente serão 192.168.algo.algo
O /24 é a máscara de rede. Nesse caso, faz com que o NMAP digitalize tudo a partir de 10.1.1.0 - 10.1.1.255 . Para usar, basta colar a linha acima na caixa de entrada "Command" em Zenmap

Aqui está uma varredura da minha LAN:

Iniciando NMAP 5.51 (http: // nmap.org) em 2012-01-27 05:59 Pacific Standard Time Nmap Scan Relatório para 10.1.1.1 host está em alta (0.00s latência). Serviço de Estado da porta 137/UDP Open | Filtrado NetBIOS-NS MAC Endereço: -Snip- (Super Micro Computer) Relatório de digitalização NMAP para 10.1.1.2 host está em alta (0.00s latência). Porto State Service 137/UDP fechado NetBIOS-NS MAC Endereço: -Snip- (Super Micro Computer) Saltando UDP Contra 10.1.1.4 porque o Windows não suporta a digitalização de sua própria máquina (localhost) dessa maneira. Relatório de varredura NMAP para 10.1.1.4 host está em alta. Serviço de Estado Portuário 137/UDP Desconhecido NetBIOS-NS NMAP Scan Relatório para 10.1.1.10 host está em alta (0.00s latência). Serviço de Estado do Porto 137/UDP Open NetBIOS-NS Endereço MAC: -SNIP- (TECCUS TECNOLOGIA) Resultados do script do host: | nbstat: | NETBIOS NOME: IED, NETBIOS Usuário :, NetBios Mac: | Nomes | IED Bandeiras: | IED Bandeiras: | IED Bandeiras: | \ x01 \ x02__msbrowse __ \ x02 sinalizadores: | MyGroup Flags: | MyGroup sinalizadores: | _ MyGroup Flags: NMAP Scan Relatório para 10.1.1.15 host está em alta (0.00s latência). Porto State Service 137/UDP fechado NetBIOS-NS MAC Endereço: -SNIP- (PEGATRON) Relatório de varredura NMAP para 10.1.1.18 host está em alta (0.00062s latência). Serviço de Estado da porta 137/UDP NetBIOS-NS MAC Endereço: -SNIP- (Microsoft) Relatório de varredura NMAP para 10.1.1.19 host está em alta (0.00s latência). Serviço de Estado da porta 137/UDP Open NetBIOS-NS MAC Endereço: 8c: 89: A5: 5b: 4a: 5f (desconhecido) Resultados do script do host: | nbstat: | NETBIOS NOME: DERPLE, NETBIOS Usuário :, NetBios Mac: -snip- (desconhecido) | Nomes | Derple Bandeiras: | Sinalizadores do grupo de trabalho: | _ Derple Sinalizadores: Relatório de varredura NMAP para 10.1.1.31 host está em alta (0.00s latência). Porto State Service 137/UDP Open NetBIOS-NS Endereço MAC: -Snip- (Apple) Resultados do script do host: | nbstat: | NETBIOS NOME: ICRAP, NETBIOS Usuário :, NetBios Mac: | Nomes | Sinalizadores do ICRAP: | Sinalizadores do ICRAP: | Sinalizadores do ICRAP: | \ x01 \ x02__msbrowse __ \ x02 sinalizadores: | Sinalizadores do grupo de trabalho: | Sinalizadores do grupo de trabalho: | _ Sinalizadores do grupo de trabalho: Relatório de varredura NMAP para 10.1.1.40 host está em alta (0.00s latência). Porto State Service 137/UDP Open NetBIOS-NS MAC Endereço: -snip- (desconhecido) Resultados do script do host: | nbstat: | NETBIOS NOME: GOD-BLOR, NETBIOS Usuário :, NetBios Mac: -snip- (desconhecido) | Nomes | Bandeiras de Deus-Blor: | Sinalizadores do grupo de trabalho: | _ Bandeiras de Deus Blor: Relatório de varredura NMAP para 10.1.1.55 host está em alta (0.0030s latência). Port State Service 137/UDP Open NetBIOS-NS MAC Endereço: -Snip- (Indústrias Brothers) Resultados do script: | nbstat: | NETBIOS NOME: BRN001BA9391452, NETBIOS Usuário :, NetBios Mac: -snip- (Industries Brothers) | Nomes | BRN001BA9391452 BANDS: | _ BRN001BA9391452 Sinalizadores: NMAP Concluído: 256 endereços IP (10 hosts UP) digitalizados em 9.40 segundos 

Como você pode ver, ele resolveu as informações para todos os computadores da minha LAN que estão relatando informações do NetBIOS. Também fez tudo o que foi acima em ~ 9.4 segundos.

Eu fiz isso no meu computador Windows porque meu Mac (aparentemente nomeado apropriadamente o ICRAP, como você pode ver nos resultados da verificação) está surtando no momento, e não consigo reiniciá -lo porque tenho algumas transferências grandes de arquivo em processo. NMAP é agnóstico da plataforma, então a plataforma na qual você faz essa varredura não deve importar. Eu testei isso apenas no Mac da linha de comando, e funcionou bem lá também (bem, ele tropeçou na proteção contra inundações no meu interruptor gerenciado, mas esse é outro problema).

Eu editei o endereço MAC da digitalização.

Posso adicionar mais informações sobre como configurar isso para escanear continuamente a partir da linha de comando, se você quiser.

Você pode ver mais informações sobre o NBSTAT.Script NSE que estou usando para consultar informações do NetBIOS aqui.

A página do NMAP Brief Man também é muito útil, para entender o que está acontecendo.

É tudo mcAfee para mim

· Recomenda -se copiar o srpubkey.Bin, Regseckey.Bin, e SiteList.XML do servidor EPO para uma pasta compartilhada ou diretamente para a máquina local. Esses arquivos podem ser encontrados no servidor EPO em \ Arquivos de Programas \ McAfee \ Epolicy Orchestrator \ DB \ Software \ Current \ Epoagent3700Macx \ Install409 \

Instalando o McAfee Agent 4.x (gerenciado)

Como instalar um agente gerenciado

  1. Em muitos casos, um agente é instalado em uma máquina no modo gerenciado. Para configurar um agente gerenciado, o administrador precisará garantir que o McAfee Agent 4.X pacote e extensão são verificados no repositório mestre do servidor EPO.

· Baixe o pacote do McAfee Agent (Ex. MA450MAC.fecho eclair)

· Baixe o pacote de extensão do McAfee Agent (Ex. Epoagentmeta.fecho eclair)

· Faça login no console EPO

· Verifique os dois pacotes para o repositório mestre

  1. Clique Menu | Software | Repositório mestre
  2. Selecione Ações| Confie o pacote no canto inferior esquerdo da tela
  3. Deixe o tipo de pacote padrão selecionado Produto ou atualização (.FECHO ECLAIR)
  4. Clique no Navegar botão e navegue até o pacote do agente (ex. MA450MAC.fecho eclair)
  5. Siga as opções na tela para concluir o processo de check -in
  6. Quando o check -in do pacote é completo, clique Menu | Software | Extensões
  7. Selecione Instale a extensão da parte inferior esquerda da tela
  8. Clique no Navegar botão e navegue até o pacote de extensão do agente (ex. Epoagentmeta.fecho eclair)
  9. Siga as opções na tela para concluir o processo de check -in
  10. Uma vez que o McAfee Agent 4.X está totalmente verificado no servidor EPO, o arquivo de instalação está pronto.

· Copie o arquivo de instalação localmente para o Mac ou para uma unidade compartilhada que pode ser acesso do MAC. O arquivo de instalação pode ser encontrado no servidor EPO

  1. \ Arquivos de Programas \ McAfee \ Epolicy Orchestrator \ DB \ Software \ Current \ Epoagent3700Macx \ Install409 \ Install.sh

· NOTA: O caminho mostrado acima é para o McAfee Agent 4.5. O caminho para o 4.0 agente estará em um diretório EPOAGENT3XXXMACX diferente

· Depois que o arquivo é copiado para a unidade compartilhada ou localmente, ele está pronto para uso para a instalação

· Abra o terminal no Mac e digite o seguinte no mesmo diretório em que instale.SH está armazenado

  1. 1.CHMOD +X Instale.sh (Isso adiciona modo de execução ao arquivo)
  2. 2.Sudo ./instalar.sh –i (Isso executa a instalação usando o switch –i)

· Quando a instalação concluir, aguarde 5-10 minutos para o agente verificar o EPO. Provavelmente será encontrado no grupo perdido e encontrado, a menos que a classificação esteja ligada. Se a máquina não preencher na árvore do sistema EPO após 10 a 15 minutos, reinicie a máquina, se possível.

  1. Se uma máquina tiver o McAfee Agent 4.0 e precisa ser atualizado manualmente para 4.5 Execute o seguinte:

· Copie o arquivo de instalação localmente para o Mac ou para uma unidade compartilhada que pode ser acesso do MAC. O arquivo de instalação pode ser encontrado no servidor EPO

  1. \ Arquivos de Programas \ McAfee \ Epolicy Orchestrator \ DB \ Software \ Current \ Epoagent3700Macx \ Install409 \ Install.sh

· Depois que o arquivo é copiado para a unidade compartilhada ou localmente, ele está pronto para uso para a instalação

· Abra o terminal no Mac e digite o seguinte no mesmo diretório em que instale.SH está armazenado

  1. 1.CHMOD +X Instale.sh (Isso adiciona modo de execução ao arquivo)
  2. 2.Sudo ./instalar.sh –u (Isso executa a atualização usando o switch –U)

Removendo o Agente McAfee 4.x

Como remover um agente através do console EPO (gerenciado)

  1. Uma vez estabelecido o ambiente e a maioria dos sistemas é gerenciada pela EPO; A remoção é feita através do console EPO.

· Remover o agente usando o console EPO execute as seguintes etapas:

  1. Clique Menu | Árvore do sistema
  2. Selecione o (s) sistema (s) formam a árvore do sistema
  3. Selecione Ações | Gerenciamento de diretórios | Excluir
  4. Uma mensagem de exclusão aparecerá pedindo para remover o agente
  5. Selecione a caixa de seleção e clique OK
  6. Na próxima vez que o agente da McAfee entrar no servidor ou manipulador de agentes EPO, ele executará a desinstalação

Como remover um agente usando o terminal (gerenciado ou não gerenciado)

  1. Em alguns casos, remover o agente em uma máquina não é possível do console EPO. Isso geralmente ocorre quando a máquina não está conectada à rede ou quando o agente está tendo problemas se conectando ao servidor EPO.

· Para remover o agente usando o terminal, execute as seguintes etapas:

  1. Faça logon na máquina ou ssh para a máquina
  2. Terminal aberto (prompt de shell)
  3. Mudar para o diretório/biblioteca McAfee/McAfee/CMA
  4. Tipo sudo ./Desinstalar.sh
  5. Aguarde o script exibir “Agente desinstalado”

Instalando produtos através do McAfee Agent 4.x

Como instalar a McAfee Security for Mac via EPO Console

  1. A McAfee Security for Mac - AV pode ser instalada usando através do agente do servidor EPO.

· Antes que o software possa ser implantado, é necessário verificar os dois pacotes para o repositório mestre. Faça o download do pacote de software para que ele possa ser verificado no repositório mestre. A segurança da McAfee para o software Mac é complicada, por isso é importante seguir os próximos passos exatamente.

  1. UNZIP msMantimalware10lml.fecho eclair
  2. Localize e descompacte o componente EPO encontrado dentro do diretório descompactado msmantimalware10lml
  3. Clique Menu | Software | Repositório mestre
  4. Selecione Ações| Confie o pacote no canto inferior esquerdo da tela
  5. Deixe o tipo de pacote padrão selecionado Produto ou atualização (.FECHO ECLAIR)
  6. Clique no Navegar botão e navegue até o pacote do agente (ex. /Downloads/msmantimalware10lml/epo componente/epo 4.X Pacotes de implantação/segurança da McAfee para Mac-Anti-Malware-1.0-RTW-EPO-676.fecho eclair)
  7. Siga as opções na tela para concluir o processo de check -in
  8. Quando o check -in do pacote é completo, clique Menu | Software | Extensões
  9. Selecione Instale a extensão da parte inferior esquerda da tela
  10. Clique no Navegar botão e navegue até o pacote de extensão do agente (ex. /Downloads/msmantimalware10lml/epo componente/epo 4.X Extensões/segurança mcAfee para Mac-1.0-anti-malware.fecho eclair)
  11. Siga as opções na tela para concluir o processo de check -in
  12. Clique no Navegar botão novamente e navegue até o pacote de extensão de relatórios do agente (ex. /Downloads/msmantimalware10lml/epo componente/epo 4.X Extensões/segurança mcAfee para Mac-1.0-Relatórios.fecho eclair)
  13. Siga as opções na tela para concluir o processo de check -in

· Depois de verificar o software no repositório mestre, o produto está pronto para implantar

  1. Faça login no console EPO
  2. Selecione Menu | Árvore do sistema
  3. Escolha o grupo ou subgrupo na árvore do sistema, onde a tarefa deve ser criada
  4. No campo da minha organização, selecione o Tarefas do cliente aba
  5. Clique Nova tarefa na parte inferior da tela
  6. Nomeie a tarefa e insira as notas necessárias e depois escolha Implantação de produtos No menu suspenso e depois selecione Próximo.
  7. Na página de configuração, selecione Mac para a plataforma de destino
  8. Escolher McAfee Security for Mac - AV 1.0.xxx No menu suspenso
  9. Garanta que Instalar é selecionado para o tipo de ação e selecionar Próximo
  10. Na seção de programação, faça as seleções desejadas e clique Próximo então Salvar
  11. Aguarde os sistemas para verificar o EPO ou emitir um alerta para que eles puxem a nova tarefa

Como remover a segurança da McAfee para Mac via EPO Console

  1. A maneira mais comum de remover o software é através do console EPO.

· Remover o agente usando EPO execute as seguintes etapas:

  1. Faça login no console EPO
  2. Selecione Menu | Árvore do sistema
  3. Escolha o grupo ou subgrupo na árvore do sistema, onde a tarefa deve ser criada
  4. No campo da minha organização, selecione o Tarefas do cliente aba
  5. Clique Nova tarefa na parte inferior da tela
  6. Nomeie a tarefa e insira as notas necessárias e depois escolha Implantação de produtos No menu suspenso e depois selecione Próximo.
  7. Na página de configuração, selecione Mac para a plataforma de destino
  8. Escolher McAfee Security for Mac - AV 1.0.xxx No menu suspenso
  9. Garanta que Remover é selecionado para o tipo de ação e selecionar Próximo

Aguarde os sistemas para verificar o EPO ou emitir um alerta para que eles puxem a nova tarefa

Como identificar golpes como "Seu MacBook está infectado com 5 vírus!"

Para usar o produto completo, você deve comprar uma licença para limpador de combinação. Limited Seven Days Free Trial Disponível. A combinação combinada é de propriedade e operada pela RCS LT, a empresa controladora da Pcrisk.com Leia mais.

Que tipo de golpe é "Seu MacBook está infectado com 5 vírus!"?

É um golpe usado para enganar os visitantes a acreditar que seus computadores estão infectados e comprando software antivírus para remover vírus "detectados". É disfarçado de um aviso de segurança do site da McAfee. Descobrimos essa fraude enquanto examinamos sites que usam redes de publicidade desonestas (páginas ilegais de streaming de filmes, sites de torrent e páginas semelhantes).

Seu MacBook está infectado com 5 vírus! fraude

Mais sobre o "seu MacBook está infectado com 5 vírus!" fraude

Este site de fraude exibe um aviso de proteção total da McAfee falsa, alegando que um computador está infectado com cinco vírus. Ele afirma que, depois de executar uma varredura, detectou Trojan Zeus2022, Spyware e Adware. Exorta usar o antivírus imediatamente para evitar a perda de todos os dados armazenados em discos rígidos, com logins, senhas, detalhes bancários roubados e resultados de pesquisa substituídos por sites obscuros.

Esta página de fraude promove a McAfee Total Protection - um produto de software legítimo desenvolvido pela McAfee Company. Empresas legítimas nunca usam esses métodos para promover seus produtos ou serviços. Indivíduos por trás deste site Scam são afiliados que pretendem coletar comissões ilegítimas. Seu objetivo é levar os visitantes a comprar proteção total da McAfee através de sua página.

Para eliminar possíveis infecções por malware, verifique seu Mac com o software antivírus legítimo. Nossos pesquisadores de segurança recomendam o uso de limpador de combinação.
▼ baixar limpador combinado para mac
Para usar o produto completo, você deve comprar uma licença para limpador de combinação. Limited Seven Days Free Trial Disponível. A combinação combinada é de propriedade e operada pela RCS LT, a empresa controladora da Pcrisk.com Leia mais.

Golpes semelhantes em geral

Os sites que exibem golpes pop-up geralmente são projetados para promover software legítimo ou questionável, coletar informações pessoais, extrair dinheiro ou distribuir malware. Eles usam táticas assustadoras (te conteúdo enganoso) para enganar os visitantes a executar determinadas ações. A maioria deles é disfarçada de páginas oficiais/legítimas.

Como eu abri um site fraudulento?

Normalmente, os sites que exibem golpes pop-up são abertos através de outras páginas obscuras, anúncios enganosos, botões falsos "download" (ou similares) e notificações exibidas por páginas não confiáveis. Além disso, esses sites podem ser abertos por adware instalado ou outro software desse tipo ou por meio de resultados de pesquisa promovidos usando técnicas de envenenamento por mecanismo de pesquisa.

Como evitar a visita de sites de fraude?

Não confie em anúncios que aparecem em páginas questionáveis ​​ou permitam que essas páginas mostrem notificações. Baixe o software de páginas e plataformas oficiais da Web. Não use páginas não oficiais, downloaders de terceiros, redes ponto a ponto e fontes semelhantes para baixar aplicativos (ou arquivos).

Verifique se não há adware ou outro software indesejado instalado no seu dispositivo. Sempre verifique downloaders/instaladores para aplicativos indesejados antes de baixar/instalar o software. Se o seu computador já estiver infectado, recomendamos a execução de uma varredura com antivírus combinados de limpeza para macos eliminar automaticamente todas as ameaças.

Aparência de "Seu MacBook está infectado com 5 vírus!"Scam (GIF):

Texto nesta página:

McAfee® Proteção total
Seu MacBook está infectado com 5 vírus!
Resultados da varredura: Trojan Zeus2022, Spyware, Adware detectado
- Trojan encontrado neste MacBook provavelmente copiará e excluirá todos os dados de discos rígidos.
- Spyware tentará coletar logins, senhas e detalhes bancários.
- O adware geralmente substitui os resultados da pesquisa por sites falsos e scammy.
É altamente recomendado
Para usar um antivírus imediatamente!
Continuar.
O MacBook desprotegido é 93% mais vulnerável a sofrer de malware.

Remoção automática instantânea de malware MAC: a remoção manual de ameaças pode ser um processo demorado e complicado que requer habilidades avançadas de informática. O combinação combinada é uma ferramenta profissional de remoção automática de malware que é recomendada para se livrar do malware Mac. Faça o download clicando no botão abaixo:
▼ Download Limpador de combinação para Mac baixando qualquer software listado neste site, você concorda com nossa política de privacidade e termos de uso. Para usar o produto completo, você deve comprar uma licença para limpador de combinação. Limited Seven Days Free Trial Disponível. A combinação combinada é de propriedade e operada pela RCS LT, a empresa controladora da Pcrisk.com Leia mais.

Menu rápido:

  • O que é "Seu MacBook está infectado com 5 vírus!"?
  • PASSO 1. Remova arquivos e pastas relacionados ao PUA do OSX.
  • PASSO 2. Remova extensões desonestas do Safari.
  • ETAPA 3. Remova acrescedores desonestos do Google Chrome.
  • PASSO 4. Remova plug-ins potencialmente indesejados do Mozilla Firefox.

Vídeo mostrando como remover seqüestradores de adware e navegador de um computador Mac:

Remoção potencialmente indesejada de aplicativos:

Remova aplicativos potencialmente indesejados de seu "Formulários" pasta:

Remoção do seqüestrador do navegador MAC da pasta de aplicações

Clique no Ícone do Finder. Na janela do localizador, selecione "Formulários". Na pasta Applications, procure "Mplayerx","Niceplayer", ou outros pedidos suspeitos e arrastá -los para o lixo. Depois de remover os aplicativos potencialmente indesejados que causam anúncios on -line, digitalize seu Mac quanto a todos os componentes indesejados restantes.

O limpador combinado verifica se o seu computador está infectado com malware. Para usar o produto completo, você deve comprar uma licença para limpador de combinação. Limited Seven Days Free Trial Disponível. A combinação combinada é de propriedade e operada pela RCS LT, a empresa controladora da Pcrisk.com Leia mais.

Remova arquivos e pastas relacionados a adware

Mac vá para a etapa da pasta

Clique no Localizador Ícone, na barra de menus. Escolher Ir, e clique Vá para a pasta.

Verifique se há arquivos gerados por adware na biblioteca/launchagents/pasta:

Mac Ir para /Biblioteca /Launchagents - Etapa 1

No Vá para a pasta. bar, tipo: /Biblioteca/Launchagents/

Mac vá para /Biblioteca /Launchagents - Etapa 2

No "Launchagents"Pasta, procure arquivos suspeitos recentemente adultos e mova-os para o lixo. Exemplos de arquivos gerados por adware - "InstallMac.APENASOMAGEM.Plist","myppes.download.Plist","Mykotlerino.LTVBIT.Plist","Kuklorest.atualizar.Plist", etc. O adware geralmente instala vários arquivos com exatamente a mesma string.

Verifique se há arquivos gerados por adware no ~/biblioteca/suporte/pasta do aplicativo:

Mac vá para /biblioteca /suporte de aplicativo - Etapa 1

No Vá para a pasta. bar, tipo: ~/Biblioteca/suporte de aplicativo/

Mac vá para /biblioteca /suporte de aplicativo - Etapa 2

No "Suporte ao aplicativo"Pasta, procure as pastas suspeitas recentemente adictas. Por exemplo, "Mplayerx" ou "Niceplayer", e mova essas pastas para o lixo.

Verifique se há arquivos gerados por adware na ~/biblioteca/launchagents/pasta:

Mac vá para ~/biblioteca/lancegents - Etapa 1

No Vá para a pasta. bar, tipo: ~/Biblioteca/Launchagents/

Mac vá para ~/Biblioteca/Launchagents - Etapa 2

No "Launchagents"Pasta, procure arquivos suspeitos recentemente adultos e mova-os para o lixo. Exemplos de arquivos gerados por adware - "InstallMac.APENASOMAGEM.Plist","myppes.download.Plist","Mykotlerino.LTVBIT.Plist","Kuklorest.atualizar.Plist", etc. O adware geralmente instala vários arquivos com exatamente a mesma string.

Verifique se há arquivos gerados por adware no/biblioteca/sounddaemons/pasta:

Mac vá para /Biblioteca /Launchdaemons - Etapa 1

No "Vá para a pasta. "Bar, tipo: /Biblioteca/Launchdaemons/

Mac vá para /Biblioteca /Launchdaemons - Etapa 2

No "Launchdaemons"Pasta, procure arquivos suspeitos recentemente adicionados. Por exemplo "com.Aoudad.Preferências de rede.Plist","com.myppes.Preferências de rede.Plist","com.Kuklorest.Preferências de rede.Plist","com.AvickUpd.Plist", etc., e mova -os para o lixo.

Digitalize o seu Mac com o Combo Cleaner:

Se você seguiu todas as etapas corretamente, seu Mac deve estar limpo de infecções. Para garantir que seu sistema não esteja infectado, execute uma varredura com antivírus combinado de limpeza combinado. Baixe aqui. Depois de baixar o arquivo, clique em combinar duas vezes.Instalador DMG. Na janela aberta, arraste e solte o ícone de limpeza combinado na parte superior do ícone de aplicativos. Agora abra seu lançamento e clique no ícone de limpeza combinado. Aguarde até que o Combo Cleaner atualize seu banco de dados de definição de vírus e clique no "Inicie a varredura combinada" botão.

Mac Remover malware com limpador de combinação - Etapa 1

O limpador de combinação verá o seu Mac quanto a infecções por malware. Se a varredura antivírus exibir "nenhuma ameaça encontrada" - isso significa que você pode continuar com o guia de remoção; Caso contrário, é recomendável remover as infecções encontradas antes de continuar.

Mac Remover malware com limpador de combinação - Etapa 2

Depois de remover arquivos e pastas geradas pelo adware, continue removendo extensões desonestas de seus navegadores da Internet.

Remova extensões maliciosas dos navegadores da Internet

Remova as extensões maliciosas do safari:

Remoção de extensões maliciosas no Safari - Etapa 1

Abra o navegador Safari, na barra de menus, selecione "Safári"E clique"Preferências. ".

Remoção de extensões maliciosas no Safari - Etapa 2

Na janela Preferências, selecione "Extensões"E procure por qualquer extensão suspeita recém-instalada. Quando localizado, clique no "Desinstalar"Botão ao lado dele/eles. Observe que você pode desinstalar com segurança todas as extensões do seu navegador Safari - nenhuma é crucial para operação regular do navegador.

  • Se você continuar a ter problemas com redirecionamentos do navegador e anúncios indesejados - redefinir Safari.

Remova extensões maliciosas do Google Chrome:

Remoção de extensões maliciosas no Google Chrome - Etapa 1

Clique no ícone do menu Chrome (no canto superior direito do Google Chrome), selecione "Mais ferramentas"E clique"Extensões". Localize todas as extensões suspeitas recentemente instaladas, selecione essas entradas e clique em "Remover".

Remoção de extensões maliciosas no Google Chrome - Etapa 2

  • Se você continuar a ter problemas com redirecionamentos do navegador e anúncios indesejados - Redefina o Google Chrome.

Remova extensões maliciosas do Mozilla Firefox:

Remoção de extensões maliciosas em Mozilla Firefox - Etapa 1

Clique no menu Firefox (no canto superior direito da janela principal) e selecione "Complementos e temas". Clique em "Extensões"Na janela aberta, localize todas as extensões suspeitas recentemente instaladas, clique em três pontos e então clique em "Remover".

Remoção de extensões maliciosas em Mozilla Firefox - Etapa 2

  • Se você continuar a ter problemas com redirecionamentos do navegador e anúncios indesejados - redefinir Mozilla Firefox.

Perguntas frequentes (FAQ)

O que é um golpe pop-up?

Uma farsa pop-up é uma farsa que usa táticas assustadoras para enganar os visitantes a executar determinadas ações. Geralmente, é um aviso de segurança falso, notificação do sistema ou mensagem semelhante.

Qual é o objetivo de um golpe pop-up?

Os golpes pop-up são usados ​​para enganar os visitantes a fornecer informações pessoais, transferir/pagar dinheiro, baixar malware, fornecer acesso remoto a computadores, etc.

Por que eu encontro pop-ups falsos?

Os sites que exibem golpes pop-up não são visitados de propósito. Eles são abertos através de outras páginas questionáveis ​​(e.g., Páginas que usam redes de publicidade desonesta), anúncios, aplicativos obscuros ou notificações exibidas por sites obscuros.

O limpador de combinação vai me proteger de golpes pop-up?

O limpador de combinação pode digitalizar todos os sites e detectar páginas que fornecem golpes pop-up (e outros sites não confiáveis). Ele alerta os usuários imediatamente e restringe o acesso a essas páginas.

Sobre o autor:

Tomas Meskauskas

Tomas Meskauskas - pesquisador de segurança especialista, analista profissional de malware.

Eu sou apaixonado por segurança e tecnologia de computadores. Tenho uma experiência de mais de 10 anos trabalhando em várias empresas relacionadas à solução de problemas técnicos de computador e segurança na Internet. Eu tenho trabalhado como autor e editor da Pcrisk.com desde 2010. Siga -me no Twitter e LinkedIn para se manter informado sobre as mais recentes ameaças de segurança on -line. Entre em contato com Tomas Meskauskas.

O portal de segurança Pcrisk é trazido por uma empresa RCS LT. Juntou -se forças de pesquisadores de segurança ajudam a educar os usuários de computador sobre as mais recentes ameaças de segurança on -line. Mais informações sobre a empresa RCS LT.

Nossos guias de remoção de malware são gratuitos. No entanto, se você quiser nos apoiar, pode nos enviar uma doação.

Sobre Pcrisk

Pcrisk é um portal de segurança cibernética, informando os usuários da Internet sobre as mais recentes ameaças digitais. Nosso conteúdo é fornecido por especialistas em segurança e profissional pesquisadores de malware. Leia mais sobre nós.