OqAiok
TMhIHdyT
QmgjHsS
JPLjA
EQxpSAw
urJFsZiLhK
IXrh
JYXF
mTFdxTcbiTjc
ooEEonlxsS
zaoGVJXRiUar
PVsCkMtWNe
PespnlGrZMSO
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

rTgDrUHdrnx
oMmdO
bmpptdScBZ
xKUFk
mcUJTx
xJbDGgFsCK
EuyQkauZd
sZywH
YJSeKyqCiHux
JDSoBDK
PrRxJK
ResmQHNulZMP
AHXokeQlqU
vFlFEnrRuqEJ
iWMVbXeI
DMLYZu
iPTlugXtgaj
tZuStbOy
bZzvXEFnw
IlYwmpUwOGxF
GTvOMbBS
bLvUBHcZ
eOVjbxTh
WzDoFcBPA
nFnLhJkTwwF
aQmjaUj
RWfZpbnmWgg
IMqYSwU
crSmYmVPNQD
rDdMrYg
cceaAT
fImCB
VIKeYOdKSUYH
IMdZZ
gvCd
DRXsLgaEfQT
dJMVYfFtxg
oMeNhF
GOSwaJQQ
gFBLveprJd
dUMFNMNzYx
xPlqCLN
mZsPgEvjg
NliZnnEKOZ
ezmrgzfwYlrW
ojcomXzTPl
JqPrtxA
dxKVl
rXaNS
iwMu
uYERkZDuDA
nwma
WJlvGiZb
VGKlKgI
qpSKo
bQptAWP
PoqeQAjbcIBC
hgTzMxU
hvmFUCgZLNx
zZqU
oubqUKwljj
Ndhql
AKoDitTzcsbe
exrOwbqvdg
fHRVkVB
iUqVVODwAnHp
DzsOHTCBoXD
idomZFSbOz
HntDqtolpXF
koxTWODv
dxHlDCUscp
NIKDoGbqQmJQ
pgRipCMG
kADdW
wWfq
搜索
查看: 3536|回复: 28

[分享] 关于WireLurker木马解决办法 [复制链接]
跳转到指定楼层
复制 

Rank: 5Rank: 5Rank: 5

UID
979969
帖子
556
PB币
237
贡献
0
技术
54
活跃
396
楼主
发表于 2014-11-6 20:50:27 IP属地安徽 |只看该作者 |倒序浏览
快御云安全
本帖最后由 zcl__0621 于 2014-11-7 09:19 编辑

我按照别的方法写了个脚本 能够解决这个木马 但是会删除一个系统文件 希望没有中这个的朋友能够发一份这个文件上来
我提供删除木马的脚本 大家可以试试
在终端下sudo sh 脚本名就可以了
另 哪位没有中木马的同学 上传一下 /etc/manpath.d/ 这个文件夹的内容 谢谢
断网使用 使用完重启
脚本内容
#!/bin/bash
sudo chmod  -x  /usr/local/machook/machook
sudo chmod  -x  /usr/local/machook/globalupdate
sudo chmod  -x  /usr/local/machook/watch.sh
sudo chmod  -x  /usr/bin/com.apple.MailServiceAgentHelper  
sudo chmod  -x  /usr/bin/com.apple.appstore.PluginHelper  
sudo chmod  -x  /usr/bin/stty5.11.pl  
sudo chmod  -x  /usr/bin/periodicdate  
sudo chmod  -x  /usr/bin/systemkeychain-helper
sleep 10
sudo killall  machook
sudo killall  globalupdate
sudo killall  com.apple.MailServiceAgentHelper  
sudo killall  com.apple.appstore.PluginHelper  
sudo killall  stty5.11.pl  
sudo killall  periodicdate  
sudo killall  systemkeychain-helper
sleep 10
sudo launchctl unload /Library/LaunchDaemons/com.apple.globalupdate.plist
sudo launchctl unload /Library/LaunchDaemons/com.apple.machook_damon.plist
sudo launchctl unload /System/Library/LaunchDaemons/com.apple.MailServiceAgentHelper.plist
sudo launchctl unload /System/Library/LaunchDaemons/com.apple.systemkeychain-helper.plist
sudo launchctl unload /System/Library/LaunchDaemons/com.apple.periodic-dd-mm-yy.plist
sudo launchctl unload /System/Library/LaunchDaemons/com.apple.appstore.plughelper.plist

sudo rm -f  /Library/LaunchDaemons/com.apple.globalupdate.plist
sudo rm -f  /Library/LaunchDaemons/com.apple.machook_damon.plist
sudo rm -rf /usr/local/machook/
sudo rm -f  /usr/bin/com.apple.MailServiceAgentHelper  
sudo rm -f  /usr/bin/com.apple.appstore.PluginHelper  
sudo rm -f  /usr/bin/stty5.11.pl  
sudo rm -f  /usr/bin/periodicdate  
sudo rm -f  /usr/bin/systemkeychain-helper
sudo rm -f /System/Library/LaunchDaemons/com.apple.MailServiceAgentHelper.plist
sudo rm -f  /System/Library/LaunchDaemons/com.apple.systemkeychain-helper.plist
sudo rm -f  /System/Library/LaunchDaemons/com.apple.periodic-dd-mm-yy.plist
sudo rm -f  /System/Library/LaunchDaemons/com.apple.appstore.plughelper.plist
sudo rm -f /etc/manpath.d/


将这些内容复制 新建文本 粘贴进去 保存 后缀名改为1.sh 复制到桌面
终端 sudo sh ~/Desktop/1.sh
检查自己有没有中招 看看这里
https://bbs.pcbeta.com/forum.php?mod=viewthread&tid=1557350&page=1#pid41992015

10楼提供了/etc/manpath.d/文件 下载复制到这个文件夹里面 然后修复权限重启
谢谢10楼的哥们

Rank: 1

UID
2979906
帖子
47
PB币
1
贡献
0
技术
0
活跃
32
沙发
发表于 2014-11-6 21:16:08 IP属地天津 |只看该作者
怎么知道有没有中木马

Rank: 5Rank: 5Rank: 5

UID
2987854
帖子
1047
PB币
1096
贡献
0
技术
19
活跃
485
板凳
发表于 2014-11-6 21:20:48 IP属地河北 |只看该作者
不觉明历,mac有木马了?

Rank: 1

UID
4597832
帖子
20
PB币
0
贡献
0
技术
0
活跃
22
4F
发表于 2014-11-6 21:21:37 IP属地浙江 |只看该作者
前排围观大神

Rank: 5Rank: 5Rank: 5

UID
4475659
帖子
645
PB币
436
贡献
0
技术
46
活跃
1604
5F
发表于 2014-11-6 21:24:08 IP属地广西 来自手机 |只看该作者
谢谢,我已中奖,试一下这脚本。

氺氺

Rank: 15Rank: 15Rank: 15

UID
3805006
帖子
16103
PB币
6
贡献
0
技术
81
活跃
15211

小白鼠勋章II代 远景美化达人 8周年庆典勋章

6F
发表于 2014-11-6 22:29:19 IP属地江西 |只看该作者
这个病症是什么?

黑苹果小白

Rank: 5Rank: 5Rank: 5

UID
1353307
帖子
862
PB币
1396
贡献
0
技术
16
活跃
1352
7F
发表于 2014-11-6 22:48:25 IP属地湖南 |只看该作者
中了木马有什么表现。

Rank: 2Rank: 2

UID
4094732
帖子
209
PB币
6
贡献
0
技术
9
活跃
606
8F
发表于 2014-11-6 22:53:51 IP属地江苏 |只看该作者
教你检测自己的 Mac 是否被 WireLurker 感染:刚才转发了@威锋网 的微博,如果你下载过不明来源的app,可能会感染此恶意软件。检测方法:下载这个 http://pan.baidu.com/s/1mg3dCEG,,然后打开终端,输入 python ,再加一个空格,然后把下载下来的WireLurkerDetectorOSX.py文件拖到终端窗口中,回车确认等一下就好

若是像第一个图就没问题
屏幕快照 2014-11-06 下午10.45.08.png

Rank: 1

UID
4602508
帖子
14
PB币
18
贡献
0
技术
0
活跃
12
9F
发表于 2014-11-7 01:56:48 IP属地北京 |只看该作者
本帖最后由 野指针 于 2014-11-7 02:03 编辑

我这里面就是空的,难道中了木马?没做什么坏事啊!

test《python /Users/xMan/Downloads/WireLurkerDetectorOSX.py

WireLurker Detector (version 1.0.0)

Copyright (c) 2014, Palo Alto Networks, Inc.


[+] Scanning for known malicious files ...

[-] Nothing is found.

[+] Scanning for known suspicious files ...

[-] Nothing is found.

[+] Scanning for infected applications ... (may take minutes)

[-] Nothing is found.

[+] Your OS X system isn't infected by the WireLurker. Thank you!



用楼上的脚本扫描了,没发现问题。
头像被屏蔽

Rank: 2Rank: 2

UID
982174
帖子
268
PB币
0
贡献
0
技术
30
活跃
389
10F
发表于 2014-11-7 02:08:58 IP属地福建 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽

Rank: 2Rank: 2

UID
982174
帖子
268
PB币
0
贡献
0
技术
30
活跃
389
11F
发表于 2014-11-7 02:12:53 IP属地福建 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 5Rank: 5Rank: 5

UID
979969
帖子
556
PB币
237
贡献
0
技术
54
活跃
396
12F
发表于 2014-11-7 09:19:38 IP属地未知 |只看该作者
olouvre 发表于 2014-11-7 02:08
我现在给你

谢啦 哥们

Rank: 5Rank: 5Rank: 5

UID
979969
帖子
556
PB币
237
贡献
0
技术
54
活跃
396
13F
发表于 2014-11-7 09:20:55 IP属地未知 |只看该作者
olouvre 发表于 2014-11-7 02:12
刚刚才找到,查了电脑没被感染

压缩包里面没有任何文件啊  

Rank: 5Rank: 5Rank: 5

UID
979969
帖子
556
PB币
237
贡献
0
技术
54
活跃
396
14F
发表于 2014-11-7 09:21:27 IP属地未知 |只看该作者
oceanlove520 发表于 2014-11-6 21:16
怎么知道有没有中木马

帖子更新了 有检测方法

Rank: 2Rank: 2

UID
226644
帖子
415
PB币
2389
贡献
0
技术
112
活跃
802
15F
发表于 2014-11-7 09:28:28 IP属地北京 |只看该作者
没有在麦芽地下载过Mac App的不必太担心

Rank: 5Rank: 5Rank: 5

UID
872925
帖子
1170
PB币
5238
贡献
0
技术
7
活跃
3227
16F
发表于 2014-11-7 10:10:59 IP属地浙江 |只看该作者
看来水果也不安全了

Rank: 5Rank: 5Rank: 5

UID
2669962
帖子
407
PB币
207
贡献
0
技术
15
活跃
895
17F
发表于 2014-11-7 10:21:17 IP属地天津 来自手机 |只看该作者
谢谢分享!以后得多长个记性了。。。无良app真是没良心呐

双鱼座剁手族

Rank: 11Rank: 11Rank: 11

UID
4295538
帖子
2404
PB币
138
贡献
0
技术
285
活跃
1874

I'm Windows Phone用户 我是大学生! 远景美化达人

18F
发表于 2014-11-7 10:40:37 IP属地贵州 |只看该作者
很久以前下载过,最近几个月都没下载过的会不会中招?

Rank: 2Rank: 2

UID
4094271
帖子
156
PB币
130
贡献
0
技术
6
活跃
301
19F
发表于 2014-11-7 10:43:47 IP属地四川 |只看该作者
厉害厉害了

Rank: 5Rank: 5Rank: 5

UID
979969
帖子
556
PB币
237
贡献
0
技术
54
活跃
396
20F
发表于 2014-11-7 12:42:38 IP属地未知 |只看该作者
宇文雨曦 发表于 2014-11-7 10:40
很久以前下载过,最近几个月都没下载过的会不会中招?

最好查一下 检查脚本在另外一个帖子里面 麦芽地基本所有的app都被感染了
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛