Computer >> Máy Tính >  >> Xử lý sự cố >> bảo trì máy tính

Virus Search Marquis trên Mac là gì?

Bất cứ khi nào bạn mở trình duyệt của mình và cố gắng thực hiện một truy vấn, bạn thường chỉ cần nhập những gì bạn đang tìm kiếm vào thanh địa chỉ và trình duyệt sẽ tự động tìm kiếm nó cho bạn. Hầu hết các trình duyệt sử dụng Google làm công cụ tìm kiếm mặc định của họ. Trên thực tế, Google chiếm 92,06% thị phần công cụ tìm kiếm trên toàn thế giới tính đến tháng 5 năm 2020, tiếp theo là Bing với 2,62% và Yahoo với 1,79%. https://gs.statcounter.com/search-engine-market-share

Vì vậy, khi bạn nhận thấy rằng các truy vấn của bạn đang hiển thị cho bạn kết quả trông khác với công cụ tìm kiếm mặc định của bạn, rất có thể là Google, thì có thể bạn đã có phần mềm độc hại trên máy tính của mình. Phần mềm quảng cáo được biết đến với việc thay đổi công cụ tìm kiếm mặc định của trình duyệt để thúc đẩy nhiều lưu lượng truy cập hơn cho khách hàng hoặc chi nhánh của nó. Đây là cách phần mềm quảng cáo và chuyển hướng trình duyệt thường hoạt động.

Gần đây, một số người dùng Mac báo cáo đã bị nhiễm vi rút Search Marquis. Phần mềm độc hại khó chịu này chuyển hướng truy vấn của người dùng đến công cụ tìm kiếm searchmarquis.com trước khi chuyển hướng nó tới Bing để có kết quả tìm kiếm. Mặc dù loại phần mềm quảng cáo này có thể không nguy hiểm như các phần mềm độc hại khác, nhưng bạn vẫn nên loại bỏ nó ngay khi phát hiện vì nó có thể khiến dữ liệu cá nhân của bạn gặp rủi ro.

Nếu máy Mac của bạn có virus Search Marquis, việc loại bỏ nó dễ dàng hơn bạn nghĩ rất nhiều. Thoạt đầu có vẻ phức tạp vì tất cả các thành phần bạn cần phải xóa hoàn toàn khỏi máy Mac của mình, nhưng quá trình này được thực hiện đơn giản hơn bằng cách làm theo hướng dẫn xóa Hầu hết tìm kiếm của chúng tôi bên dưới.

Virus Search Marquis trên Mac là gì?

Search Marquis là một phần mềm quảng cáo chiếm quyền điều khiển trình duyệt tự động chuyển hướng người dùng bị ảnh hưởng đến Bing và đặt đây là công cụ tìm kiếm mặc định của họ mà người dùng không biết và chấp thuận. Khi người dùng cố gắng thực hiện tìm kiếm, lưu lượng truy cập được chuyển hướng đến Searchmarquis.com, địa chỉ của một công cụ tìm kiếm giả mạo, tuyên bố tạo ra các kết quả duy nhất và cải thiện trải nghiệm duyệt tổng thể. Đây có vẻ giống như một công cụ tìm kiếm thông thường, chẳng hạn như Yahoo hoặc Google, nhưng nó thực sự là một công cụ tìm kiếm giả mạo được quảng bá thông qua thiết lập tải xuống và cài đặt giả mạo.

Về cơ bản, các thiết lập này sửa đổi cài đặt trình duyệt để mang lại lợi ích cho khách hàng trả tiền của phần mềm quảng cáo. Hơn nữa, các công cụ tìm kiếm giả mạo như Search Marquis được thiết kế để thu thập nhiều thông tin khác nhau liên quan đến hoạt động duyệt web của người dùng, sau đó bán dữ liệu đã thu thập cho bên thứ ba hoặc sử dụng chúng cho mục đích quảng cáo. Virus Search Marquis hoạt động giống hệt virus searchitnow.info.

Các thiết lập tải xuống và cài đặt độc hại thường nhắm mục tiêu đến các trình duyệt web, chẳng hạn như Google Chrome, Mozilla Firefox và Safari. Phần mềm độc hại quảng bá công cụ tìm kiếm searchmarquis.com và gán nó làm mặc định cho trình duyệt bị ảnh hưởng đó. Trang chủ và trang tab trình duyệt mới cũng được đổi thành searchmarquis.com. Hầu hết thời gian, bạn cũng sẽ nhận thấy một tiện ích mở rộng mới được thêm vào trình duyệt, tất cả đều nhằm mục đích thúc đẩy nhiều lưu lượng truy cập hơn đến URL đích.

Ngoài những thay đổi này, vi rút Search Marquis trên Mac cũng cài đặt các đối tượng trợ giúp hoặc ứng dụng trình duyệt của bên thứ ba để ngăn người dùng hoàn tác các sửa đổi do vi rút thực hiện đối với cài đặt trình duyệt. Các ứng dụng trợ giúp này đảm bảo rằng người dùng buộc phải truy cập searchmarquis.com mỗi khi khởi chạy trình duyệt bị ảnh hưởng, một tab mới được mở hoặc người dùng nhập truy vấn tìm kiếm vào thanh địa chỉ.

Thật không may, đây không phải là mối nguy hiểm duy nhất do các công cụ tìm kiếm giả mạo mang lại. Virus Search Marquis trên Mac và các đối tượng trợ giúp của nó làm việc cùng nhau để thu thập địa chỉ IP, dữ liệu vị trí địa lý, lịch sử duyệt web, truy vấn tìm kiếm và các thông tin khác từ thiết bị bị nhiễm. Các nhà phát triển đằng sau phần mềm quảng cáo này chia sẻ các chi tiết thu thập được với các bên khác, bao gồm cả tội phạm mạng, những người sử dụng sai dữ liệu đã thu thập để tạo ra doanh thu.

Nếu quan sát kỹ, bạn sẽ thấy rằng searchmarquis.com không tạo ra bất kỳ kết quả tìm kiếm duy nhất nào, trái ngược với tuyên bố của nó. Thay vào đó, kết quả tìm kiếm được thu thập bởi Bing, nó chỉ đơn giản là chuyển hướng lưu lượng truy cập đến bing.com. -1560352588.us-west-2.elb.amazonaws.com.

Ngoài Searchmarquis.com, còn có các công cụ tìm kiếm giả mạo khác trên web, chẳng hạn như:

  • Search-me.club
  • Tìm kiếm85642244-a.akamaihd.net
  • Search.friendlysocket.com
  • Search-operator.com
  • Search.playsearchnow.com
  • Searchitnow.info
  • Smartsearch.pw
  • Search.opengross.com
  • Search-mate.com

Các công cụ tìm kiếm giả mạo này tuyên bố sẽ nâng cao trải nghiệm duyệt web, nhưng trên thực tế, chúng vô dụng và không cung cấp kết quả duy nhất.

Tại sao máy Mac của bạn có Virus Search Marquis?

Hầu hết các công cụ tìm kiếm giả mạo, chẳng hạn như vi rút Search Marquis trên máy Mac, xâm nhập vào máy tính của nạn nhân thông qua các bản tải xuống độc hại. Khi bạn tải xuống các ứng dụng miễn phí và cài đặt chúng trên máy tính của mình, chẳng hạn như trình tải xuống YouTube miễn phí hoặc trình chuyển đổi video miễn phí, có thể bạn cũng đang tải xuống phần mềm quảng cáo trên máy tính của mình. Nếu bạn không thực hiện và kiểm tra quá trình cài đặt kỹ lưỡng, phần mềm quảng cáo sẽ được cài đặt lén lút trên thiết bị của bạn thông qua tùy chọn cài đặt nhanh.

Phần mềm độc hại của Hầu hết tìm kiếm cũng có thể xâm nhập vào máy tính của bạn khi bạn truy cập các trang web độc hại nơi nó được lưu trữ. Trong một số trường hợp, chỉ cần truy cập các trang web này là đủ để kích hoạt tải xuống phần mềm quảng cáo mà bạn không biết. Bạn sẽ chỉ nhận thấy rằng có điều gì đó không ổn khi bạn gặp phải các chuyển hướng kỳ lạ.

Người dùng cũng có thể bị nhiễm vi rút Hầu hết tìm kiếm khi họ nhấp vào liên kết hoặc tải xuống tệp đính kèm trên các email lừa đảo nhằm mục đích phân phối phần mềm độc hại. Email lừa đảo phải dễ nhận ra, nhưng có những chiến dịch lừa đảo tinh vi rất khó đề phòng.

Nhưng ngay cả khi hầu hết các phần mềm bảo mật đều phân loại vi rút Search Marquis là nguy hiểm vừa phải, điều quan trọng là phải loại bỏ nó khỏi thiết bị của bạn để tránh các biến chứng trong tương lai. Nếu bạn cho rằng thiết bị của mình đã bị nhiễm phần mềm độc hại này, bạn có thể làm theo hướng dẫn xóa Hầu hết tìm kiếm của chúng tôi bên dưới.

Cách loại bỏ vi-rút Search Marquis khỏi máy Mac

Hầu hết tìm kiếm có thể không xảo quyệt như các phần mềm độc hại khác, chẳng hạn như Trojan, ransomware và spyware, nhưng bạn cũng không nên đánh giá thấp mức độ đe dọa của nó. Chuyển hướng trình duyệt có thể nguy hiểm khi bạn không biết nó dẫn bạn đến đâu. Nó có thể chuyển hướng bạn đến một trang web lấy cắp tất cả thông tin của bạn hoặc lưu trữ một loại phần mềm độc hại độc hại hơn.

Để loại bỏ virus Search Marquis, bạn cần phải loại bỏ tất cả các thành phần của phần mềm quảng cáo này, bao gồm cả những thành phần ẩn. Nếu bất kỳ thứ nào trong số chúng bị bỏ lại, vi-rút có thể sử dụng vi-rút đó để tự tái tạo và lây nhiễm vào máy tính của bạn một lần nữa.

Để thoát khỏi Tìm kiếm Marquis, hãy làm theo các bước xóa bên dưới:

Bước 1:Thoát khỏi trình duyệt của bạn.

Nếu bạn đang sử dụng Safari, hãy nhấp vào Safari từ menu trên cùng, sau đó chọn Thoát Safari. Các bước tương tự cũng áp dụng cho các trình duyệt khác mà bạn có thể đang sử dụng, chẳng hạn như Chrome hoặc Firefox. Nếu bạn gặp sự cố khi đóng trình duyệt của mình, bạn có thể phải thực hiện buộc thoát bằng cách làm theo các bước tại đây:

  1. Nhấp vào Apple , sau đó chọn Buộc thoát .
  2. Ngoài ra, bạn có thể nhấn Command + Option + Escape để mở hộp thoại Buộc thoát.
  3. Tìm trình duyệt trong danh sách các ứng dụng đang chạy, sau đó chọn trình duyệt đó.
  4. Nhấp vào nút Buộc thoát và xác nhận hành động của bạn.

Trình duyệt của bạn bây giờ sẽ được đóng hoàn toàn.

Bước 2:Thoát tất cả các quá trình phần mềm độc hại.

Bước tiếp theo là đảm bảo rằng tất cả các quy trình liên quan đến phần mềm độc hại đều không chạy. Nếu không, bạn sẽ không thể xóa thành công nó khỏi máy tính của mình và bạn sẽ gặp lỗi. Để thoát khỏi tất cả các quy trình của Tìm kiếm, hãy làm như sau:

  1. Mở Giám sát hoạt động bằng cách đi tới Finder> Go> Applications> Utilities.
  2. Trong cửa sổ Activity Monitor, hãy xem tất cả các quy trình và tìm kiếm những quy trình liên quan đến vi rút Search Marquis. Bạn thường có thể biết được bằng tên của quá trình liệu nó có liên quan gì đến vi rút Hầu tước tìm kiếm hay không.
  3. Đánh dấu quá trình đáng ngờ, sau đó nhấp vào nút i ở trên cùng. Điều này sẽ cung cấp cho bạn thêm thông tin về quy trình được đánh dấu.
  4. Nhấp vào nút Thoát để kết thúc quá trình đó.
  5. Thực hiện các bước ở trên đối với tất cả các quy trình đáng ngờ trong Trình theo dõi hoạt động.

Bước 3:Gỡ cài đặt PUP của Search Marquis.

Nếu phần mềm quảng cáo đi kèm với một chương trình không mong muốn tiềm ẩn (PUP), bạn cũng cần gỡ cài đặt nó khỏi máy Mac của mình. Bạn có thể thực hiện việc này bằng cách đi tới Finder> Go> Applications , sau đó kéo biểu tượng ứng dụng Hầu hết tìm kiếm vào Thùng rác . Đảm bảo dọn sạch Thùng rác để xóa tất cả các dấu vết của vi-rút.

Bước 4:Xóa tất cả các tệp còn sót lại.

Bạn cần phải lùng sục các thư mục của mình để tìm tất cả các thành phần của virus Search Marquis trên máy Mac và xóa chúng hoàn toàn. Bạn cần kiểm tra nội dung của các thư mục cụ thể nơi phần mềm độc hại thường làm rơi tệp của nó.

Nhấn Command + Shift + G trên bàn phím của bạn và nhập địa chỉ sau: / Library / LaunchAgents . Tìm bất kỳ tệp độc hại nào bên trong thư mục này, chẳng hạn như

  • com.pcv.hlpramc.plist
  • com.updater.mcy.plist
  • com.avickUpd.plist
  • com.msp.agent.plist

Nếu bạn thấy bất kỳ tệp nào trong số này, hãy kéo chúng vào Thùng rác . Quay lại hộp thoại tìm kiếm thư mục, sau đó nhập địa chỉ sau: ~ / Library / Application Support . Tương tự với những gì bạn đã làm trước đó, hãy tìm các tệp đáng ngờ, chẳng hạn như:

  • UtilityParze
  • ProgressSite
  • IdeaShared

Tiếp theo, đi tới / Library / LaunchDaemons và tìm kiếm các tệp sau:

  • com.pplauncher.plist
  • com.startup.plist
  • com.ExpertModuleSearchDaemon.plist

Xóa các tệp này khi bạn gặp chúng bên trong thư mục. Thư mục cuối cùng bạn nên kiểm tra là ~ / Library / LaunchAgents thư mục cho các tệp có thể liên quan đến vi rút Hầu hết tìm kiếm.

Bước 5:Xóa Tìm kiếm Marquis khỏi trình duyệt của bạn.

Sau khi bạn đã xóa tất cả các thành phần của vi rút Hầu hết tìm kiếm và giết tất cả các quy trình, giờ đây bạn có thể hoàn tác một cách an toàn tất cả các thay đổi mà phần mềm độc hại đã thực hiện đối với trình duyệt của bạn. Điều này có nghĩa là gỡ cài đặt bất kỳ tiện ích mở rộng kỳ lạ nào, thay đổi công cụ tìm kiếm mặc định và hoàn nguyên trang tab và trang chủ mới. Bạn có thể làm theo hướng dẫn bên dưới, tùy thuộc vào trình duyệt bạn đang sử dụng:

Safari

  1. Khởi chạy trình duyệt Safari và nhấp vào Safari thực đơn. Chọn Tùy chọn từ menu thả xuống.
  2. Trong cửa sổ Tuỳ chọn, nhấp vào Nâng cao tab.
  3. Đánh dấu chọn mục Hiển thị trình đơn Phát triển trong thanh trình đơn.
  4. Khi Develop đã được thêm vào thanh trình đơn, hãy nhấp để mở rộng nó, sau đó chọn Empty Cache.
  5. Tiếp theo, chọn Lịch sử từ trình đơn Safari và nhấp vào Xóa lịch sử trong các tùy chọn thả xuống.
  6. Chọn tất cả lịch sử từ trình đơn thả xuống, sau đó nhấp vào Xóa lịch sử nút.
  7. Quay lại Tùy chọn Safari và nhấp vào Quyền riêng tư tab.
  8. Nhấp vào Quản lý dữ liệu trang web> Xóa tất cả nút.
  9. Quay lại trình đơn Safari và nhấp vào Tiện ích mở rộng và gỡ cài đặt tiện ích Tìm kiếm Marquis.
  10. Khởi động lại Safari.

Google Chrome

  1. Khởi chạy trình duyệt Chrome.
  2. Nhấp vào biểu tượng trình đơn (⁝) nằm ở góc trên cùng bên phải của cửa sổ, chọn Công cụ khác> Tiện ích mở rộng.
  3. Tìm tiện ích mở rộng đáng ngờ và nhấp vào Thùng rác biểu tượng.
  4. Quay lại trình đơn và chọn Cài đặt từ menu thả xuống.
  5. Trong trình đơn Cài đặt, chọn Nâng cao .
  6. Cuộn xuống Đặt lại cài đặt phần.
  7. Xác nhận việc đặt lại khi hộp thoại bật lên.
  8. Sau khi hoàn tất, hãy khởi chạy lại trình duyệt Google Chrome.

Mozilla Firefox

  1. Khởi chạy Firefox và nhấp vào menu Mozilla ở góc trên cùng bên phải.
  2. Nhấp vào Tiện ích bổ sung> Tiện ích mở rộng , sau đó gỡ cài đặt tiện ích Tìm kiếm Marquis.
  3. Đi tới Trợ giúp - Thông tin Gỡ rối.
  4. Ngoài ra, bạn có thể nhập about:support trong thanh địa chỉ và nhấn Enter .
  5. Trong màn hình Thông tin Khắc phục sự cố, nhấp vào Làm mới Firefox.
  6. Xác nhận hành động và khởi động lại Firefox.

Tóm tắt

Virus Search Marquis có thể không đe dọa như các phần mềm độc hại khác, nhưng nó vẫn nguy hiểm theo đúng nghĩa của nó. Ngoài việc chuyển hướng các truy vấn của bạn thông qua các trang web xảo quyệt, phần mềm quảng cáo này cũng thu thập thông tin của bạn cho các mục đích quảng cáo và kiếm tiền. Nếu bạn nghi ngờ thiết bị của mình bị nhiễm phần mềm độc hại này, bạn cần phải xóa hoàn toàn thiết bị khỏi máy Mac của mình bằng cách sử dụng các hướng dẫn xóa Tìm kiếm Marquis ở trên.