Я сталкиваюсь с вредоносным всплывающим окном для обновления моего флеш-плеера. Сообщение во всплывающем окне:
Warning! Your Adobe Flash Player version is outdated. Security risks. Please update now.
Я видел, как это всплывает в нескольких браузерах (chrome, safari, firefox) и происходит на всех машинах OSX в локальной сети. Я пытался отключить плагины и расширения в Chrome, но проблема остается. Нажав «ОК», я перехожу на веб-сайт, который выглядит как официальный веб-сайт Adobe, но ссылка для загрузки обновления явно неверна.
Эта проблема возникла сегодня на трех машинах одновременно, и я не знаю, что делать дальше. Каков наилучший способ удалить эти всплывающие окна?
Когда на компьютерах Mac моих клиентов происходят странные вещи, я первым делом запускаю бесплатное антивирусное ПО Malwarebytes Anti-Malware (MBAM, ранее известное как AdwareMedic), чтобы проверить, не активны ли в системе какие-либо из известных «плохих парней». нет, они есть.
Кроме того, просмотрите файл /etc/hosts через Терминал:
Посмотрите, есть ли там fplayer.adobe.com. Если это так, мы обсудим, как его удалить.
Попробуйте это и отчитайтесь. Тогда мы попробуем шаг два.
Либо вы посещаете ненадежный веб-сайт, либо система в сети имеет плохой DNS, поэтому она взаимодействует с плохим сервером и таким образом получает всплывающие окна. Команды терминала Даниэля помогают выяснить, что ваши системные точки делают с этим доменом, тем самым ища виновника.
Глядя на скриншот, к которому вы приложили что-то с location4.biz, это страница, на которой размещен fplayer ... Возможно, вам потребуется интенсивная сортировка ваших систем для любых несанкционированных приложений, которые получили семена.
Надеюсь, это поможет нарисовать картину....
Удаление всех файлов .plist~/Library/Preferences
в Safari помогло удалить всплывающее окно.
Попробуйте удалить свой IP-адрес из OpenDNS, если вы используете этот Open Source.
Дэн
Дэн
fplayer.adobe.com
не существует в Adobe и в Интернете. Не могли бы вы предоставить вывод следующихTerminal
команд:whois fplayer.adobe.com ; host fplayer.adobe.com
?да4
Дэн
Цезарий Войтковски
Цезарий Войтковски
пользователь66068
пользователь66068
Все в одном
bmike
Цезарий Войтковски
Все в одном
Цезарий Войтковски
host apple.stackexchange.com
в терминале возвращаетapple.stackexchange.com has address 198.252.206.16
Итак, похоже, работает. На данный момент я связался с at&t и собираюсь попробовать новый шлюз.Дэн