कुछ मिनट पहले, मेरी ब्राउज़र विंडो में से एक ने एक बहुत ही संदिग्ध टैब खोला, जिसने फिर "फ्लैश प्लेयर" स्थापित करने की कोशिश की। यह सोचकर कि यह एक मैलवेयर इंस्टॉल था, मैंने "रद्द" पर क्लिक करने के लिए तैयार किया, लेकिन मेरे जल्दबाजी में, फिसल गया और इसके बजाय "इंस्टॉल" पर क्लिक किया। एक दूसरे बाद में मैंने रद्द कर दिया था, लेकिन खिड़की पहले टिमटिमा गई - क्या यह समाप्त हो गया?
अब मैं क्षति नियंत्रण पर हूं, विश्वास है कि एक वेबसाइट ने मेरे कंप्यूटर पर मैलवेयर स्थापित करने का प्रयास किया है।
ऐसे संदिग्ध एनकाउंटर के बाद आप क्या करेंगे?
अब तक मैं:
- मैंने अपने लैपटॉप पर हाल ही में शुरू की गई सभी प्रक्रियाओं को देखने के लिए टर्मिनल में "पीएस" का उपयोग किया, फिर बाहर की जाँच करने के लिए प्रत्येक पर एक और "पीएस" कमांड चलाएं। हाल ही में हर चीज के अनजाने नाम हैं: "सिस्टम / लाइब्रेरी / PrivateFrameworks" और "Google Chrome हेल्पर" के बहुत सारे उदाहरण।
- मैंने अपने Chrome एक्सटेंशन की जाँच की, और कुछ भी हटा दिया जिसे मैंने सक्रिय रूप से इंस्टॉल करना याद नहीं रखा। (जो शीट्स और डॉक्स जैसी अन्य Google सेवाओं के लिए एक मुट्ठी भर एक्सटेंशन था। जरूरत पड़ने पर मैं हमेशा उन्हें पुनर्स्थापित कर सकता हूं।)
- मैंने देखा कि इंस्टॉलर के लिए डिस्क छवि अभी भी खुली थी। हम्म। क्या कोई तरीका है जिससे मैं इसे वैधता के लिए जाँच सकता हूँ?
- मैंने एक मालवेयरबाइट स्कैन चलाया। इसने कंप्यूटर को "स्वच्छ" घोषित किया।
ऐसा लगता है कि मैं किसी तरह से परिणाम से बच गया, लेकिन मैं और अधिक निश्चित होना चाहता हूं। इस तरह के संभावित जोखिम के बाद आप अपने कंप्यूटर को सुरक्षित करने के लिए क्या करेंगे?
क्या आपने यह जांचा कि क्या उसने वास्तव में फ्लैश प्लेयर स्थापित किया है? डिस्क छवि में क्या है? क्या वेब पेज में या मानक macOS इंस्टॉल डायलॉग द्वारा "इंस्टॉल / कैंसिल" डायलॉग कुछ प्रदर्शित किया गया था?
—
nohillside
क्या (असली) फ्लैशप्लेर का पहला भाग dmg फ़ाइल डाउनलोड करने के लिए स्थापित नहीं है? क्या यह शुरू हुआ? यदि नहीं, तो ठीक है - यदि यह किया है तो यह डाउनलोड फ़ोल्डर में होना चाहिए ...
—
Solar Mike
संभावना है, आप सुरक्षित हैं। जब तक आप गेटकीपर को अक्षम नहीं करते, आप इंस्टॉल नहीं कर सकते कुछ भी वेब से बिना सोचे-समझे चरणों की एक श्रृंखला - जिनमें से एक आपके पासवर्ड में टाइप हो रही है। यदि आपने पासवर्ड दर्ज नहीं किया है, तो आप संभावना से अधिक मालवेयर पेलोड को डाउनलोड कर सकते हैं। इसे हटा दें और आपको ठीक होना चाहिए।
—
Allan