เมื่อวานฉันใช้การสแกนระบบแบบเต็มโดยใช้ซอฟต์แวร์ป้องกันไวรัส Avast และพบไฟล์ติดไวรัส ตำแหน่งของไฟล์คือ:
/private/var/db/uuidtext/7B/BC8EE8D09234D99DD8B85A99E46C64
Avast จัดหมวดหมู่ไฟล์ติดไวรัสเป็น:
JS:Cryptonight [Trj]
ดังนั้นหลังจากลบไฟล์ฉันได้ทำการสแกนระบบอย่างเต็มรูปแบบอีกหลายครั้งเพื่อตรวจสอบว่ามีไฟล์อื่นอีกหรือไม่ ฉันไม่พบอะไรเลยจนกว่าฉันจะรีสตาร์ท macbook pro ในวันนี้ ไฟล์ปรากฏขึ้นอีกครั้งในตำแหน่งเดียวกัน ดังนั้นฉันจึงตัดสินใจปล่อยให้ Avast วางไว้ในหีบไวรัสรีสตาร์ทแล็ปท็อปและไฟล์ก็อยู่ในตำแหน่งเดิมอีกครั้ง ดังนั้นไวรัสจะสร้างไฟล์ขึ้นใหม่ทุกครั้งที่รีสตาร์ทแล็ปท็อป
ฉันต้องการหลีกเลี่ยงการเช็ดแล็ปท็อปและติดตั้งใหม่ทุกอย่างดังนั้นฉันจึงมาที่นี่ ฉันค้นคว้าเส้นทางของไฟล์และ Cryptonight และพบว่า Cryptonight เป็น / อาจเป็นรหัสที่เป็นอันตรายที่สามารถทำงานในพื้นหลังของคอมพิวเตอร์ของใครบางคนเพื่อขุด cryptocurrency ฉันได้ตรวจสอบการใช้งาน CPU หน่วยความจำและเครือข่ายของฉันและฉันไม่ได้เห็นกระบวนการแปลก ๆ ที่ทำงานอยู่ CPU ของฉันทำงานต่ำกว่า 30% โดยทั่วไปแล้ว RAM ของฉันต่ำกว่า 5GB (ติดตั้ง 16GB) และเครือข่ายของฉันไม่มีกระบวนการส่ง / รับข้อมูลจำนวนมาก ดังนั้นถ้ามีอะไรบางอย่างกำลังขุดอยู่เบื้องหลังฉันไม่สามารถบอกได้เลย ฉันไม่มีเงื่อนงำสิ่งที่ต้องทำ
My Avast ทำการสแกนระบบอย่างสมบูรณ์ทุกสัปดาห์ดังนั้นเมื่อไม่นานมานี้ก็กลายเป็นปัญหาในสัปดาห์นี้ ฉันตรวจสอบส่วนขยายของโครเมี่ยมทั้งหมดและไม่มีอะไรผิดปกติฉันไม่ได้ดาวน์โหลดอะไรเป็นพิเศษในสัปดาห์ที่ผ่านมานอกเหนือจากระบบปฏิบัติการ Mac ใหม่ (macOS High Sierra 10.13.1) ดังนั้นฉันจึงไม่มีเงื่อนงำที่สิ่งนี้มาจากความซื่อสัตย์และฉันไม่มีเงื่อนงำว่าจะกำจัดมันได้อย่างไร ใครก็ได้โปรดช่วยฉันออก
ฉันสงสัยว่า "ไวรัส" นี้ควรมาจากการอัปเดตของ Apple และเป็นเพียงไฟล์ที่ติดตั้งไว้ล่วงหน้าที่สร้างขึ้นและทำงานทุกครั้งที่ระบบปฏิบัติการถูกบูต / รีบูต แต่ฉันไม่แน่ใจเพราะฉันมี MacBook เพียงเครื่องเดียวและไม่มีใครรู้ว่ามี mac ได้อัปเดตระบบปฏิบัติการเป็น High Sierra แต่ Avast ยังคงติดฉลากนี้ว่าเป็นไวรัส“ Cryptonight” ที่อาจเกิดขึ้นและไม่มีใครออนไลน์โพสต์อะไรเกี่ยวกับปัญหานี้ ดังนั้นฟอรัมการกำจัดไวรัสทั่วไปจึงไม่เป็นประโยชน์ในสถานการณ์ของฉันเนื่องจากฉันได้พยายามลบออกด้วย Avast, Malwarebytes และด้วยตนเอง
BC8EE8D09234D99DD8B85A99E46C64
ดูเหมือนจะเป็นหมายเลขเวทย์มนตร์! ดูคำตอบของฉันสำหรับรายละเอียด