| İsim | PUA: Win32/Presenoker |
| Kategori | PUA |
| Semptomlar | Tarayıcı ayarlarını değiştirir, kötü amaçlı web sitelerine yönlendirir |
| Enfeksiyon yöntemi | Yazılım paketleme |
Sistem hasarı | Tarayıcınızı yavaşlatır, kötü niyetli açılır pencere ve bildirimler gösterir |
| Kaldırma | Manuel çıkarma |
Birçok yönden, potansiyel olarak istenmeyen bir uygulama - veya PUA - daha agresif kötü amaçlı yazılımlar kadar baş ağrısı olabilir. Ve bu özellikle PUA gibi Win32 ön sunumu için geçerlidir. Bir PUA yüklendikten sonra, Mac'inize diğer uygulamaları enfekte eder ve bunlardan kurtulmak pahalı bir antivirüs yardımı olmadan imkansız hissedebilir.
Ama henüz umudunu kaybetme. Bu makalede, ön sunum virüsünün nasıl kaldırılacağını gösterecektir. Ayrıca ilk etapta oraya nasıl geldiğini ve gelecekte bilgisayarınıza girmesini önlemek için neler yapabileceğinizi açıklayın.
PUA nedir: Win32/Presenoker?
Daha önce okuduğunuz gibi, Win32 Presenoker PUA veya potansiyel olarak istenmeyen bir uygulamadır. Diğer PUA'lar genellikle tarayıcılarınıza bulaşır ve size pop-up reklamlar sunarken, Presenoker bundan biraz daha fazlasını yapar. Ayrıca, sadece birkaç tane adlandırmak için Discord veya TeamSpeak gibi bir tarayıcı olan diğer uygulamalara da yükler.
Presenoker Mac'inize yüklendikten sonra, tüm tarayıcınızı devralır ve ilk başta küçük bir sıkıntı gibi görünen tüm ayarlarınızı değiştirir. Ancak kötü aktörler tarafından kullanıldığında, tarayıcınızı kendi web sitelerine yönlendirebilir ve girdiğiniz verileri toplayabilirler. Bu nedenle, Presenoker sadece bilgisayarınızı yavaşlatmakla kalmaz; Bunun yerine, kişisel verileri de çalabilmesi için faktörünüzde çok daha kötü niyetlidir.
Mac'inize Win32 Öncesi Kazanma Nedeni Ne Hasar Olabilir?
Adın “Win32” kısmı, Presenoker'ın Windows'a özgü bir problemmiş gibi görünmesini sağlar. Ve öncelikle bir Windows sorunu olsa da, Mac'leri çeşitli şekillerde de etkileyebilir:
- Öncesi, dosyaları bozabilir.
- Öncelikle Windows kötü amaçlı yazılım olduğundan, ön plana virüs dosyası biçimi .exe'dir. Mac'ler .Exe dosyalarını açamadığından veya çalıştıramadığından, kötü amaçlı yazılım doğrudan MacOS'ta yürütülemez. Bununla birlikte, Mac'inizde bir Windows emülatörü kullanırsanız, dosya açılabilir ve çalıştırılabilir.
- Win32 Presenoker, sisteminizi meşru yazılımın içinde saklanan Truva kötü amaçlı yazılım olarak istila ederse, tarayıcı korsanları, reklam yazılımı ve daha fazlası gibi diğer kötü amaçlı yazılımlardan etkilenebilirsiniz.
- Presenoker, IP adresiniz, ziyaret edilen siteler, web aramaları vb. Bu bilgiler daha sonra üçüncü taraf veri brokerlerine satılabilir.
- Bir Mac doğrudan bir Windows exe dosyasını çalıştıramasa da, Presenoker kötü amaçlı yazılım, Mac'inizi yavaşlatacak ve sistem performansını bozacak diğer kötü amaçlı yazılımları yayınlayabilir.
Mac'inizdeki Presenoker gibi PUA'lar nasıl tanımlanır?
Önceki bölümde söylediğimiz gibi, halsiz performans PUA gibi bir PUA'nın sadece bir işaretidir. Ancak makinenizde bir PUA olup olmadığını söyleyebilmenin başka yolları da var:
- Açılır reklamlar- Aniden çok sayıda reklam görmeye başlarsanız, kötü amaçlı yazılım suçlanabilir.
- Tarayıcı Yeniden Yönlendiriyor- Bir siteyi ziyaret etmeye veya yalnızca Presenoker tarafından kontrol edilen sitelere yönlendirilecek bir web araması yapmayı deneyebilirsiniz. Bunlar kötü amaçlı enfekte siteler, farklı bir arama motoru veya çok sayıda kötü amaçlı reklam içeren bir site olabilir.
- Tarayıcı Değişiklikleri- Bu site yeniden yönlendirmelerini yapmak için, ön plana virüsünün tarayıcınızda değişiklik yapması gerekir. Bu, ana sayfanızı ve arama motorunuzu değiştirmenin yanı sıra tarayıcı güvenlik ayarlarını düşürmeyi de içerecektir.
- Şüpheli uygulamalar ve uzantılar- Tarayıcınızda da şüpheli uzantılar yüklü olabilir. Veya Mac'inizdeki Uygulamalar klasörü istenmeyen uygulamaların göründüğünü görebilir.
Mac PUA: Win32/Presenoker tarafından nasıl enfekte olabilir?
Bu noktada, muhtemelen Mac'inizin nasıl enfekte olduğunu merak ediyorsunuz. Mac'lerin aşılmaz olması gerekmiyor mu? Hayır. Ancak, birçok faktörle MacOS, meslektaşlarından çok daha güvenli bir platformdur. Bu mükemmel olduğu anlamına gelmez. Aslında ondan uzak. İşte bu yüzden yüklemeniz gereken sürekli yeni güncellemeler ve güvenlik yamaları var.
Win32 Presenoker gibi PUAS birçok şekilde kurulabilir. En yaygın ikisi kullanıcılar tarafından kendileridir.
Yazılım paketleme
Mac'lere en yaygın yöntemle enfekte edilir yazılım demetleme olarak adlandırılır. İşte o zaman Presenoker yükleyicisi aslında başka bir uygulamanın kurulum paketinde gizlenir. Bu nedenle, İnternet'ten ücretsiz bir uygulama indirmeye çalışıyorsunuz, ancak bu kurulumda paketlenmiş, aynı zamanda gerçekten 1 için 1'e kadar kötü bir anlaşma gibi bir sunum yapan. Bu nedenle yalnızca İnternet'te güvenilir ve güvenilir kaynaklardan gelen uygulamaları yüklemelisiniz. Ve bunu yaptığınızda bile, her zaman Ek Yükleme veya Kurulum düğmesini tıklayın.
Sahte uygulamalar
Maalesef PUAS'ın Mac'lere yüklenmesinin bir başka yaygın yolu da, kendilerini olmadıkları bir şey olarak etiketlemektir. Kısacası, bir uygulama yüklediğinizi düşünüyorsunuz, ancak bu tamamen başka bir şey. İşte o zaman kendinizi bir sorun içinde buluyorsunuz.
Daha fazla okuma:Ücretsiz olan herhangi bir iCloud kaldırma aracı var mı?
PUA Nasıl Kaldırılır: Win32/Presenoker manuel olarak
PUA: Win32/Presenoker'ı Mac'inizden manuel olarak kaldırmak imkansız değildir, ancak zaman alıcıdır. Yapmak isteyeceğiniz ilk şey, yalnızca varsayılan tarayıcınız değil, yüklediğiniz tüm tarayıcılardan kötü niyetli uzantıları silmektir. Bu tarayıcıdan tarayıcıya değişecektir, bu nedenle aşağıdaki adımları izleyin.
Safari

- Açık safari.
- Safari> Ayarlar> Uzantılar'ı tıklayın.
- Kenar çubuğunda uzantıya tıklayın.
- Son olarak, Kaldır'ı tıklayın ve Safari'yi yeniden başlatın.
Google Chrome
- Krom açık.
- Sağ üst köşedeki üç noktalı menüyü tıklayın> Uzantıların üzerine gelin> Uzantıları Yönet'i seçin
- Uzantıyı bulun ve Kaldır'ı tıklayın.
- Şimdi Chrome'u yeniden başlatın.

Firefox

- Firefox'u açık.
- Firefox> Tercihler> Uzantılar ve Temalar'ı tıklayın.
- Şüpheli uzantıları arayın ve tıklayın…
- Ardından, Kaldır'ı tıklayın.
- Firefox'u bırakın ve yeniden açın.
Daha önce hatırlarsanız, PUA: Win32/Presenoker sadece tarayıcılarınızı etkilemez. Ayrıca kendisini Discord, TeamSpeak ve daha fazlası gibi uygulamalara ekler. Bu nedenle, enfekte olmuş tüm uygulamaları kaldırmak ve yeniden yüklemek iyi bir fikirdir.
Bir uygulamayı manuel olarak kaldırmak için şu adımları izleyin:
- Yeni bir bulucu penceresi açın.
- GO> Uygulamaları'nı tıklayın.
- Enfekte uygulamayı bulun. Tanımlayamıyorsanız, kötü niyetli tarayıcı davranışı görmeden önce yüklediğiniz uygulamayı bulun.
- Çöp kutusuna sürükleyin.
- Ardından, sağ tıklayın veya kontrolü basılı tutun ve çöp simgesine tıklayın.
- Boş çöpleri tıklayın.
Tüm bunları yapmayı bitirdikten sonra, devam edip bilgisayarınızı yeniden başlatmalısınız. Bu şekilde, tüm yazılımlarınız yeni başlayabilir ve enfekte olmuş dosyalara erişmeye çalışamaz.
Presenoker'in temel bileşenlerini kaldırsanız da, bir şeyi manuel olarak kaldırdığınızda, destek veya önbellek dosyalarını geride bırakma riskini taşırsınız. Bilgisayarınızı hala birleştirici veya kötü amaçlı yazılım uygulamasıyla taramak için herhangi bir uygulamayı sildikten sonra bile her zaman önerilir. Sadece Mac'inizde hain bir şey kalmadığından emin olmak için.
PUA ve diğer kötü amaçlı yazılımları otomatik olarak kaldırın
Neyse ki, CleanMyMac uygulaması, bilgisayarınızı bu kötü amaçlı programlara karşı korumaya yardımcı olmak için tasarlanmıştır. Mac'inizi hızlı bir şekilde tarar ve sizi kaldırılması gereken şüpheli herhangi bir şeye karşı uyarır.

PUA ve diğer kötü amaçlı yazılımları nasıl kaldıracağınız aşağıda açıklanmıştır:
- Ücretsiz CleanMyMac denemenizi alın.
- Uygulamayı yükleyin ve açın.
- Soldaki koruma özelliğini seçin. Bu, kötü amaçlı yazılım kaldırma aracını açar.
- Ayarlara erişmek için Scan'ı Yapılandır'ı tıklayın ve tüm tarama ayarlarını seçin. Her şeyi seçmenizi öneririz - özellikle derin tarama.
- Çıkış Yapılandır Taraması ve Tarama düğmesini tıklayın. CleanMyMac, Mac'inizi metodik olarak aramaya başlayacak, ön plana kötü amaçlı yazılımların tüm izlerini arayacaktır. Bulunduğunda, seçin ve Kaldır'ı tıklayın.

Bittikten sonra, taramanın bulduğu her şeyi kaldırmanız istenir. Çok kolay ve ağrısız; Aslında her iki haftada bir düzenli kötü amaçlı yazılım taramaları çalıştırmak için bir hatırlatma ayarlamak iyi bir fikirdir. Hepimiz çok meşgul olduğumuz için, sorunları ortaya çıkardıkça ele alacak zamanımız yok.
Düzenli kötü amaçlı yazılım taramaları yapmak istemiyorsanız, sizin için başka bir önerim var-sadece CleanMyMac ile birlikte gelen gerçek zamanlı bir kötü amaçlı yazılım izlemesini etkinleştirin. Bu koruma aracı hakkında harika olan şey, yüklediğiniz her yeni yazılım parçasını taramasıdır. Garip davranırsa veya potansiyel olarak tehlikeli ise, CleanMyMac sizi hemen bilgilendirir.
Bu özelliği etkinleştirmek için:
- Menü çubuğunda CleanMyMac menüsünü açın.
- Ayarlar> Korumaya gidin.
- “Kötü Yazılım Monitörü Etkinleştir” nin yanındaki onay kutusunu seçin.

Potansiyel olarak istenmeyen uygulamalar düpedüz can sıkıcıdır ve büyük bir baş ağrısı olabilir. Bilgisayarınızı yavaşlatmak ve hatta tüm İnternet aramalarınızı yeniden yönlendirmek. Ancak Win32 Başkanı şaka değil. Eğer varsa veya bilgisayarınıza yüklediğinizi düşünüyorsanız, mümkün olan en kısa sürede kaldırmak için bu makalede belirtilen adımları atın. Mac'inizi en yüksek performansa geri döndürün ve gelecekteki kötü amaçlı yazılım enfeksiyonlarına karşı korumak için bu ipuçlarını izleyin.
