Oszustwo Immediately Call Apple Support (Mac)
Napisany przez Tomasa Meskauskasa, (zaktualizowany)
Jak usunąć Immediately Call Apple Support z Mac?
Czym jest Immediately Call Apple Support?
"Immediately Call Apple Support" to fałszywy komunikat o błędzie, wyświetlany przez złośliwego exploita. Ten exploit jest hostowany na różnych stronach internetowych, które są promowane za pośrednictwem wiadomości Spam, zachęcających użytkowników do odwiedzania określonych adresów URL. Po odwiedzeniu jednej z tych stron, exploit uruchamia nowe zadania do czasu zawieszenia komputera. Następnie wyświetlany jest fałszywy komunikat o błędzie.
Istnieją dwa warianty tego exploita. Pierwszy obiera za cel komputery z systemem operacyjnym OS X 10.10 (Yosemite). Ten wariant ciągle otwiera nowe okna wiadomości e-mail za pośrednictwem domyślnej aplikacji poczty Mac. Po otwarciu pewnej liczby aktywnych okien, systemowi zaczyna brakować pamięci, a zatem zawiesza się. Drugi wariant obiera za cel komputery z systemem operacyjnym OS X 10.11 (El Capitan) i OS X 10.12 (Sierra). Ten wariant otwiera aplikację iTunes i wielokrotnie emuluje kliknięcie linku iTune, prowadząc komputer Mac do stanu Denial of Service, który również powoduje zawieszenie systemu. Po tym, jak system przestanie reagować, exploit wyświetla fałszywy komunikat o błędzie z informacją, że system jest zainfekowany, a prywatne dane użytkownika (dane karty kredytowej, e-mail i inne hasła do kont itp.) są zagrożone. Aby usunąć infekcji, ofiary muszą rzekomo skontaktować się z "Obsługą klienta Apple" pod podanym numerem telefonu ("1-800-876-6855"). Należy jednak pamiętać, że jest to oszustwo. Nie ma takiej infekcji. Ten błąd jest tylko próbą przestraszenia i nakłonienia ofiar do zadzwonienia i zapłacenia za usługi, które nie są potrzebne. Powinieneś zignorować ten komunikat o błędzie i nigdy więcej nie otwierać żadnej z tych stron.
Nazwa | Warning VIRUS Detected! (wirus) |
Typ zagrożenia | Malware Mac, wirus Mac |
Objawy | Twój komputer Mac stał się wolniejszy niż normalnie, widzisz niechciane reklamy pop-up, jesteś przekierowywany do podstępnych witryn. |
Metody dystrybucji | Zwodnicze reklamy pop-up, instalatory bezpłatnego oprogramowania (sprzedaż wiązana), fałszywe instalatory flash player, pobrania plików torrent. |
Zniszczenie | Śledzenie przeglądania Internetu (potencjalne problemy prywatności), wyświetlanie niechcianych reklam, przekierowania na podejrzane witryny, utrata prywatnych informacji. |
Usuwanie | Aby usunąć możliwe infekcje malware, przeskanuj komputer Mac profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
"Immediately Call Apple Support" ma szereg podobieństw z wieloma innymi fałszywymi błędami, takimi jak Mac Detected TAPSNAKE infection i MAC Malware Warning Alert ! Wszystkie twierdzą, że system jest zainfekowany, brakuje plików lub jest uszkodzony w podobny sposób. Jednak, podobnie jak w przypadku "Immediately Call Apple Support", błędy te są również próbami oszustwa. Nigdy nie należy ufać tym wirusom.
W jaki sposób zainstalowano na moim komputerze "Immediately Call Apple Support"?
Fałszywe błędy są często dystrybuowane za pomocą aplikacji typu adware, które oferują różne "przydatne funkcje". Cyberprzestępcy rozpowszechniają te aplikacje za pomocą zwodniczej metody marketingowej o nazwie "sprzedaż wiązana" – potajemnej instalacji oprogramowania stron trzecich przy użyciu zwykłych aplikacji. Programiści wiedzą, że użytkownicy często spieszą się z procesami pobierania/instalacji i pomijają większość kroków. Dlatego dołączone programy są ukryte w "Niestandardowych"/"Zaawansowanych" ustawieniach. Pomijając tę sekcję, użytkownicy narażają swoje systemy na ryzyko różnych infekcji i naruszają własną prywatność. Fałszywe błędy mogą być również dystrybuowane przez fałszywe aktualizacje oprogramowania, trojany, wiadomości Spam (szkodliwe załączniki) i źródła pobierania oprogramowania stron trzecich (sieci peer-to-peer, strony z freeware do pobrania itp.)
Jak uniknąć instalacji potencjalnie niechcianych aplikacji?
Aby temu zapobiec, zachowaj ostrożność podczas pobierania/instalowania oprogramowania. Dokładnie przeanalizuj każdy krok pobierania/instalacji, używając "Niestandardowych" lub "Zaawansowanych" ustawień. Ponadto nigdy nie akceptuj ofert pobrania/zainstalowania dodatkowych aplikacji i odrzuć te, które zostały już dołączone. Powinieneś używać legalnego oprogramowania antywirusowego/antyspyware i na bieżąco aktualizować zainstalowane aplikacje. Ponadto nigdy nie otwieraj plików otrzymanych z podejrzanych wiadomości e-mail lub nie pobieraj żadnego oprogramowania z nieoficjalnych źródeł. Kluczem do bezpieczeństwa komputera jest ostrożność.
Exploit wyświetlający fałszywy komunikat o błędzie za pośrednictwem domyślnej aplikacji poczty Mac:
Ostrzeżenie – wykryto wirusa! Natychmiast zadzwoń do wsparcia Apple +1-800-876-6855. Dane twojej karty kredytowej i dane bankowe, twoje hasła do poczty e-mail i inne hasła do kont na Facebook, Skype, AIM, ICQ i inne. Zadzwoń do działu wsparcia Apple + 1-800-876-6855. Twoje prywatne zdjęcia, rodzinne zdjęcia i inne wrażliwe pliki. Twoja kamera internetowa może być dostępna zdalnie przez stalkerów z wirusem VPN.
Witryny zawierające błąd "Immediately Call Apple Support"? (nigdy nie odwiedzaj tych stron):
safari-get(.)com; safari-get(.)net; safari-serverhost(.)com; safari-serverhost(.)net
Aby zamknąć nowe okna pocztowe otwierane przez exploit, możesz użyć funkcji „Wymuś zamknięcie aplikacji" (otwartej po naciśnięciu CTRL+ALT+ESC). Użytkownicy muszą zamykać aplikacje Safari i Poczta:
Natychmiastowe automatyczne usunięcie malware na Mac:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania na Mac. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner dla Mac
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony trzydniowy okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest Immediately Call Apple Support?
- KROK 1. Usuwanie plików i folderów powiązanych z Immediately Call Apple Support z OSX.
- KROK 2. Usuwanie reklam Immediately Call Apple Support z Safari.
- KROK 3. Usuanie adware Immediately Call Apple Support z Google Chrome.
- KROK 4. Usuwanie reklam Immediately Call Apple Support z Mozilla Firefox.
Film pokazujący, jak usunąć adware i porywaczy przeglądarki z komputera Mac:
Usuwanie adware:
Usuwanie potencjalnie niechcianych aplikacji powiązanych z Immediately Call Apple Support z folderu "Aplikacje":
Kliknij ikonę Finder. W oknie Finder wybierz “Aplikacje”. W folderze aplikacji spójrz “MPlayerX”,“NicePlayer” lub inne podejrzane aplikacje i przenieś je do Kosza. Po usunięciu potencjalnie niechcianych aplikacji, które powodują reklamy internetowe, przeskanuj swój Mac pod kątem wszelkich pozostałych niepożądanych składników.
Usuwanie plików i folderów powiązanych z warning virus detected! (wirus):
Kliknij ikonę Finder na pasku menu, wybierz Idź i kliknij Idź do Folderu...
Poszukaj plików wygenerowanych przez adware w folderze /Library/LaunchAgents:
W pasku Przejdź do Folderu... wpisz: /Library/LaunchAgents
W folderze "LaunchAgents" poszukaj wszelkich ostatnio dodanych i podejrzanych plików oraz przenieś je do Kosza. Przykłady plików wygenerowanych przez adware - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist" itd. Adware powszechnie instaluje wiele plików z tym samym rozszerzeniem.
Poszukaj plików wygenerowanych przez adware w folderze /Library/Application Support:
W pasku Przejdź do Folderu... i wpisz: /Library/Application Support
W folderze "Application Support" sprawdź wszelkie ostatnio dodane i podejrzane foldery. Przykładowo "MplayerX" lub "NicePlayer" oraz przenieś te foldery do Kosza.
Poszukaj plików wygenerowanych przez adware w folderze ~/Library/LaunchAgents:
W pasku Przejdź do Folderu... i wpisz: ~/Library/LaunchAgents
W folderze "LaunchAgents" poszukaj wszelkich ostatnio dodanych i podejrzanych plików oraz przenieś je do Kosza. Przykłady plików wygenerowanych przez adware - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist itp. Adware powszechnie instaluje szereg plików z tym samym rozszerzeniem.
Poszukaj plików wygenerowanych przez adware w folderze /Library/LaunchDaemons:
W pasku Przejdź do Folderu... i wpisz: /Library/LaunchDaemons
W folderze "LaunchDaemons" poszukaj wszelkich podejrzanych plików. Przykładowo: "com.aoudad.net-preferences.plist", "com.myppes.net-preferences.plist", "com.kuklorest.net-preferences.plist", "com.avickUpd.plist" itp. oraz przenieś je do Kosza.
Przeskanuj swój Mac za pomocą Combo Cleaner:
Jeśli wykonałeś wszystkie kroki we właściwej kolejności, twój Mac powinien być wolny od infekcji. Aby mieć pewność, że twój system nie jest zainfekowany, uruchom skanowanie przy użyciu programu Combo Cleaner Antivirus. Pobierz GO TUTAJ. Po pobraniu pliku kliknij dwukrotnie instalator combocleaner.dmg, w otwartym oknie przeciągnij i upuść ikonę Combo Cleaner na górze ikony aplikacji. Teraz otwórz starter i kliknij ikonę Combo Cleaner. Poczekaj, aż Combo Cleaner zaktualizuje bazę definicji wirusów i kliknij przycisk "Start Combo Scan" (Uruchom skanowanie Combo).
Combo Cleaner skanuje twój komputer Mac w poszukiwaniu infekcji malware. Jeśli skanowanie antywirusowe wyświetla "nie znaleziono żadnych zagrożeń" - oznacza to, że możesz kontynuować korzystanie z przewodnika usuwania. W przeciwnym razie, przed kontynuowaniem zaleca się usunięcie wszystkich wykrytych infekcji.
Po usunięciu plików i folderów wygenerowanych przez adware, kontynuuj w celu usunięcia złośliwych rozszerzeń ze swoich przeglądarek internetowych.
Usuwanie strony domowej i domyślnej wyszukiwarki warning virus detected! (wirus) z przeglądarek internetowych:
Usuwanie złośliwych rozszerzeń z Safari:
Usuwanie rozszerzeń powiązanych z warning virus detected! (wirus) z Safari:
Otwórz przeglądarkę Safari. Z paska menu wybierz "Safari" i kliknij "Preferencje...".
W oknie preferencji wybierz "Rozszerzenia" i poszukaj wszelkich ostatnio zainstalowanych oraz podejrzanych rozszerzeń. Po ich znalezieniu kliknij przycisk "Odinstaluj" obok każdego z nich. Pamiętaj, że możesz bezpiecznie odinstalować wszystkie rozszerzenia ze swojej przeglądarki Safari – żadne z nich nie jest istotne dla jej normalnego funkcjonowania.
Zmiana twojej strony domowej:
W oknie "Preferencje" wybierz zakładkę "Ogólne". Aby ustawić URL swojej preferowanej strony domowej (na przykład: www.google.com) wpisz go w polu Strony domowej. Możesz również kliknąć przycisk "Ustaw obecną stronę", jeśli chcesz ustawić obecnie odwiedzaną stronę jako swoją stronę domową.
Zmiana twojej domyślnej wyszukiwarki:
W oknie "Preferencje" wybierz zakładkę "Szukaj". Tutaj znajdziesz rozwijane menu nazwane "Wyszukiwarka:" po prostu wybierz swoją preferowaną wyszukiwarkę z rozwijanej listy.
- Jeśli w dalszym ciągu masz problemy z niechcianymi przekierowaniami przeglądarki oraz niechcianymi reklamami - Przywróć Safari.
Usuwanie złośliwych wtyczek z Mozilla Firefox:
Usuwanie dodatków powiązanych z warning virus detected! (wirus) z Mozilla Firefox:
Otwórz przeglądarkę Mozilla Firefox. W prawym górnym rogu ekranu kliknij przycisk "Otwórz Menu" (trzy linie poziome). W otwartym menu wybierz "Dodatki".
Wybierz zakładkę "Rozszerzenia" i poszukaj ostatnio zainstalowanych oraz podejrzanych dodatków. Po znalezieniu kliknij przycisk "Usuń" obok każdego z nich. Zauważ, że możesz bezpiecznie odinstalować wszystkie rozszerzenia z przeglądarki Mozilla Firefox – żadne z nich nie ma znaczącego wpływu na jej normalne działanie.
Zmiana twojej strony domowej:
Aby zmienić swoją stronę domową kliknij przycisk "Otwórz Menu" (trzy linie poziome) i wybierz "Preferencje" z rozwijanego menu. Aby ustawić twoją stronę domową, wpisz URL preferowanej strony (przykładowo: www.google.com) w polu Strona domowa.
Zmiana domyślnej wyszukiwarki:
W pasku adresu URL wpisz "about:config" i kliknij przycisk "Będę ostrożny, obiecuję!".
W polu „Szukaj:" wpisz nazwę porywacza przeglądarki. Kliknij prawym przyciskiem znalezione preferencje oraz kliknij "Przywróć" z rozwijanego menu.
- Jeśli nadal doświadczasz problemów z przekierowaniami przeglądarki oraz niechcianymi reklamami - Przywróć Mozilla Firefox.
Usuwanie złośliwych rozszerzeń z Google Chrome:
Usuwanie dodatków powiązanych z warning virus detected! (wirus) z Google Chrome:
Otwórz Google Chrome i kliknij przycisk "Menu Chrome" (trzy linie poziome) zlokalizowany w prawym górnym rogu okna przeglądarki. Z rozwijanego menu wybierz "Więcej narzędzi" oraz wybierz "Rozszerzenia".
W oknie "Rozszerzenia" poszukaj wszelkich ostatnio zainstalowanych i podejrzanych dodatków. Po znalezieniu kliknij przycisk "Kosz" obok każdego z nich. Zauważ, że możesz bezpiecznie odinstalować wszystkie rozszerzenia z przeglądarki Google Chrome – żadne z nich nie ma znaczącego wpływu na jej normalne działanie.
Zmiana twojej strony domowej:
Kliknij przycisk "Menu Chrome" (trzy linie poziome) i wybierz "Ustawienia". W sekcji "Podczas uruchamiania" kliknij link "Ustaw strony" obok opcji "Otwórz konkretną stronę lub zestaw stron". Usuń URL porywacza przeglądarki (na przykład trovi.com) i wprowadź URL swojej preferowanej strony (na przykład, google.com).
Zmiana twojej domyślnej wyszukiwarki:
Kliknij przycisk "Menu Chrome" (trzy linie poziome) i wybierz "Ustawienia". W sekcji "Szukaj" kliknij przycisk "Zarządzaj wyszukiwarkami...". W otwartym oknie usuń niechcianą wyszukiwarkę klikając znajdujący się obok niej przycisk "X". Wybierz swoją preferowaną wyszukiwarkę z listy i kliknij znajdujący się obok niej przycisk "Ustaw jako domyślną".
- Jeśli nadal doświadczasz problemów z przekierowaniami przeglądarki oraz niechcianymi reklamami - Przywróć Google Chrome.
▼ Pokaż dyskusję