如何删除OSAMiner Ads

威胁摘要

姓名:OSAMiner Ads

类型:木马,恶意软件,加密货币矿工

简短说明:一种危险的恶意软件,可以启动矿工和启动Trojan模块。

症状:较高的CPU使用率,系统死机,访问/使用活动监视器的问题

分发方法:盗版的游戏和软件(例如Microsoft Office,英雄联盟),垃圾邮件活动,特洛伊木马,伪造的软件更新工具等。

损坏:更高的电费,未保存的数据丢失,硬件偷听,计算机性能下降

删除:使用信誉良好的反恶意软件工具尽早从受感染的PC上删除OSAMiner Ads和所有已安装的恶意软件。

删除OSAMiner Ads的简单指南

OSAMiner Ads是专门设计用于开采Monero的加密货币矿工应用程序。该挖掘木马使用只能运行的AppleScript。它可以在任何Mac操作系统上运行。该恶意软件于2015年首次被发现,由于其结构复杂,目前仍在开发中并已被网络罪犯成功使用。如果您的系统中装有OSAMiner Ads,则必须通读全文,以了解如何删除它并保护设备免受其进一步的入侵。

此外,OSAMiner Ads将一个只能运行的AppleScript嵌入另一个脚本中,并使用公共网站中的地址下载名为XMR-STAK-RX的开源Monero矿工–免费的Monero RandomX矿工。它用作防止受感染设备进入睡眠模式的工具。该脚本还旨在杀死属于某些流行的系统监视和清理工具的正在运行的进程。这导致系统速度和性能大大降低,并很快变得完全无响应。

除此之外,他们还可以从计算机窃取机密数据和敏感数据。这些详细信息可能包括IP地址,地理位置,银行帐户详细信息等,甚至存储的个人详细信息。邪恶的网络罪犯滥用这些细节来产生收入。因此,OSAMiner Ads的受害者可能无法访问各种个人帐户,遭受金钱损失,其计算机感染了一些恶意软件,成为身份盗用的受害者并遇到了其他严重问题。

PC上如何安装恶意软件?

据系统研究人员称,OSAMiner Ads是通过各种软件和游戏的盗版发行的。值得一提的是,恶意软件也可以通过非官方的激活工具,伪造的软件更新,其他不可靠的软件下载源,某些木马和恶意垃圾邮件活动进行分发。诈骗活动用于发送包含恶意附件的垃圾邮件或下载附件中的那些文件的链接。此类电子邮件中显示的内容通过将其伪装为重要的正式文档,使用户可以单击所提供的附件。这些类型的文件采用Microsoft Office文档,exe文件,存档文件等形式。如果这些文件被执行,它将下载并安装恶意软件。由于所有这些原因,建议用户不要使用任何上述来源,因为这些是恶意软件入侵的主要渠道。

如何避免安装恶意软件?

所有程序和文件应仅从官方来源和通过直接链接下载。避免使用对等网络,非官方站点,第三方下载器等。此外,还指示不要打开无关或可疑的电子邮件。通常,此类电子邮件被伪装为重要邮件,并包含一些恶意链接或附件。需要使用官方开发人员设计的工具来更新安装的软件。

不应使用第三方更新工具,因为此类工具旨在安装恶意软件。您必须安装信誉良好的防病毒套件,并保持启用状态,以避免这种感染,这是最重要的事情。如果您的系统感染了恶意软件或其他不需要的软件,则我们建议用户使用一些可靠的防病毒删除工具,该工具具有立即从Mac操作系统中删除OSAMiner Ads的功能。

特别优惠(适用于Macintosh)

OSAMiner Ads可能是令人毛骨悚然的计算机感染,由于它使文件隐藏在计算机上,因此可能一次又一次地恢复其存在。 为了轻松清除此恶意软件,建议您尝试使用功能强大的反恶意软件扫描程序,以帮助您清除此病毒

“Combo Cleaner” 下载的免费扫描仪仅扫描并检测计算机中存在的威胁。 如果您打算立即删除检测到的威胁,则必须购买其许可证版本

除与OSAMiner Ads相关的文件和文件

打开“菜单”栏,然后单击“查找器”图标。选择“转到”,然后单击“转到文件夹…”

骤1:在/ Library / LaunchAgents文件中搜索可疑和可疑件生成的文件

在“转到文件夹”选项中键入/ Library / LaunchAgents

在“启动代理”文件夹中,搜索您最近下载的所有文件,然后将其移至“废纸””。浏览器劫持者或广告软件创建的文件的示例很少如下:“ myppes.download.plist”,“ mykotlerino.Itvbit.plist”,installmac.AppRemoval.plist和“ kuklorest.update.plist”等等上。

骤2:在“ / Library / Application”支持文件检测除广告件生成的文件

在“转到文件夹..bar”中,键入“ / Library / Application Support”

在“应用程序支持”文件夹中搜索任何可疑的新添加的文件夹。如果您检测到其中任何一个,例如“ NicePlayer”或“ MPlayerX”,则将它们发送到“垃圾箱”文件夹。

骤3:在/ Library / LaunchAgent文件找由件生成的文件:

转到文件夹栏,然后输入/ Library / LaunchAgents

您位于“ LaunchAgents”文件夹中。在这里,您必须搜索所有新添加的文件,如果发现可疑文件,请将其移至“已删除邮件”。由恶意软件生成的可疑文件的一些示例是“ myppes.download.plist”,“ installmac.AppRemoved.plist”,“ kuklorest.update.plist”,“ mykotlerino.ltvbit.plist”等。

骤4:到/ Library / LaunchDaemons文件并搜索由建的文件

在“转到文件夹”选项中键入/ Library / LaunchDaemons

在新打开的“ LaunchDaemons”文件夹中,搜索任何最近添加的可疑文件,并将它们移至“垃圾箱”。一些可疑文件的示例是“ com.kuklorest.net-preferences.plist”,“ com.avickUpd.plist”,“ com.myppes.net-preference.plist”,“ com.aoudad.net-preferences.plist” “ 等等。

骤5:使用Combo Cleaner防件并描Mac PC

如果您以正确的方式执行上述所有步骤,则可以从Mac PC中删除恶意软件感染。但是,始终建议您确保您的PC没有被感染。建议使用“ Combo Cleaner Anti-virus”扫描工作站。

特别优惠(适用于Macintosh)

OSAMiner Ads可能是令人毛骨悚然的计算机感染,由于它使文件隐藏在计算机上,因此可能一次又一次地恢复其存在。 为了轻松清除此恶意软件,建议您尝试使用功能强大的反恶意软件扫描程序,以帮助您清除此病毒

“Combo Cleaner” 下载的免费扫描仪仅扫描并检测计算机中存在的威胁。 如果您打算立即删除检测到的威胁,则必须购买其许可证版本

下载文件后,在新打开的窗口中双击combocleaner.dmg安装程序。接下来是打开“ Launchpad”,然后按“ Combo Cleaner”图标。建议等到“ Combo Cleaner”更新用于恶意软件检测的最新定义。点击“开始组合扫描”按钮。

为了检测恶意软件,将对Mac PC进行深度扫描。如果防病毒扫描报告显示“未发现威胁”,那么您可以继续阅读指南。另一方面,建议在继续操作之前删除检测到的恶意软件感染。

现在,已删除广告软件创建的文件和文件夹,您必须从浏览器中删除流氓扩展名。

从Internet浏览器中除OSAMiner Ads

从Safari除可疑和

转到“菜单栏”,然后打开“ Safari”浏览器。选择“ Safari”,然后选择“首选项”

在打开的“首选项”窗口中,选择最近安装的“扩展”。应该检测所有此类扩展,然后单击其旁边的“卸载”按钮。如果您有疑问,则可以从“ Safari”浏览器中删除所有扩展名,因为它们都不对浏览器的平稳功能很重要。

如果您仍然面临不必要的网页重定向或激进的广告轰炸,可以重置“ Safari”浏览器。

“重置Safari”

打开Safari菜单,然后从下拉菜单中选择“偏好设置…”。

转到“扩展”选项卡,然后将扩展滑块设置为“关”位置。这会禁用Safari浏览器中所有已安装的扩展

下一步是检查主页。转到“首选项…”选项,然后选择“常规”选项卡。将主页更改为您的首选URL。

还要检查默认的搜索引擎提供商设置。转到“首选项…”窗口,然后选择“搜索”标签,然后选择所需的搜索引擎提供商,例如“ Google”。

接下来是清除Safari浏览器的缓存-转到“首选项…”窗口,然后选择“高级”标签,然后单击“在菜单栏中显示开发菜单”。

转到“开发”菜单,然后选择“空缓存”。

删除网站数据和浏览历史记录。转到“ Safari”菜单,然后选择“清除历史记录和网站数据”。选择“所有历史记录”,然后

单击“清除历史记录”。

从Mozilla Firefox除不需要的意插件

从Mozilla Firefox除OSAMiner Ads加载项

打开Firefox Mozilla浏览器。点击屏幕右上角的“打开菜单”。从新打开的菜单中,选择“附加组件”。

转到“扩展”选项,并检测所有最新安装的加载项。选择每个可疑插件,然后单击它们旁边的“删除”按钮。

如果您要“重置” Mozilla Firefox浏览器,请按照下面提到的步骤进行操作。

重置Mozilla Firefox

打开Firefox Mozilla浏览器,然后单击屏幕左上角的“ Firefox”按钮。

在新菜单中,转到“帮助”子菜单,然后选择“疑难解答信息”

        

在“疑难解答信息”页面中,单击“重置Firefox”按钮。

             

通过单击“重置Firefox”选项,确认您要将Mozilla Firefox设置重置为默认设置。

          

浏览器将重新启动,并且设置更改为出厂默认设置

从Google Chrome除不需要的

打开Chrome浏览器,然后点击“ Chrome菜单”。从下拉选项中,选择“更多工具”,然后选择“扩展”。

在“扩展”选项中,搜索所有最近安装的加载项和扩展。选择它们,然后选择“垃圾箱”按钮。任何第三方扩展对于浏览器的平稳功能都不重要。

重置谷歌浏览

打开浏览器,然后单击窗口右上角的三行栏。

转到新打开的窗口的底部,然后选择“显示高级设置”。

在新打开的窗口中,向下滚动至底部,然后选择“重置浏览器设置”

在打开的“重置浏览器设置”窗口中单击“重置”按钮

重新启动浏览器,您所做的更改将被应用

上面提到的手动过程应按所提及的那样执行。这是一个麻烦的过程,需要大量的技术知识。因此,仅建议技术专家使用。为确保您的PC中没有恶意软件,最好使用功能强大的反恶意软件工具扫描工作站。首选自动删除恶意软件的应用程序,因为它不需要任何其他技术技能和专业知识。

特别优惠(适用于Macintosh)

OSAMiner Ads可能是令人毛骨悚然的计算机感染,由于它使文件隐藏在计算机上,因此可能一次又一次地恢复其存在。 为了轻松清除此恶意软件,建议您尝试使用功能强大的反恶意软件扫描程序,以帮助您清除此病毒

“Combo Cleaner” 下载的免费扫描仪仅扫描并检测计算机中存在的威胁。 如果您打算立即删除检测到的威胁,则必须购买其许可证版本

下载应用程序并在PC上执行以开始深度扫描。扫描完成后,它将显示与OSAMiner Ads相关的所有文件的列表。您可以选择此类有害文件和文件夹,然后立即将其删除。