เมื่อใดก็ตามที่คุณเปิดเบราว์เซอร์และพยายามค้นหา คุณมักจะพิมพ์สิ่งที่คุณกำลังค้นหาในแถบที่อยู่ แล้วเบราว์เซอร์จะค้นหาให้คุณโดยอัตโนมัติ เบราว์เซอร์ส่วนใหญ่ใช้ Google เป็นเครื่องมือค้นหาเริ่มต้น อันที่จริง Google มีส่วนแบ่งตลาดเสิร์ชเอ็นจิ้น 92.06% ทั่วโลก ณ เดือนพฤษภาคม 2020 ตามด้วย Bing 2.62% และ Yahoo 1.79% https://gs.statcounter.com/search-engine-market-share
ดังนั้น เมื่อคุณสังเกตเห็นว่าข้อความค้นหาของคุณแสดงผลลัพธ์ที่แตกต่างจากเครื่องมือค้นหาเริ่มต้นของคุณ ซึ่งน่าจะเป็น Google มากที่สุด แสดงว่าคุณอาจมีมัลแวร์ในคอมพิวเตอร์ของคุณ แอดแวร์เป็นที่รู้จักในการเปลี่ยนเครื่องมือค้นหาเริ่มต้นของเบราว์เซอร์เพื่อเพิ่มการเข้าชมให้กับลูกค้าหรือบริษัทในเครือ นี่คือวิธีที่แอดแวร์และเบราว์เซอร์เปลี่ยนเส้นทางมักจะทำงาน
ล่าสุด ผู้ใช้ Mac หลายคนรายงานว่าติดไวรัส Search Marquis มัลแวร์ที่น่ารังเกียจนี้เปลี่ยนเส้นทางข้อความค้นหาของผู้ใช้ไปยังเครื่องมือค้นหาของ searchmarquis.com ก่อนที่จะส่งไปยัง Bing เพื่อดูผลการค้นหา แม้ว่าแอดแวร์ประเภทนี้อาจไม่อันตรายเท่ามัลแวร์อื่น ๆ แต่คุณควรกำจัดมันทันทีที่ตรวจพบเพราะอาจทำให้ข้อมูลส่วนตัวของคุณตกอยู่ในความเสี่ยง
หาก Mac ของคุณมีไวรัส Search Marquis การกำจัดไวรัสนั้นง่ายกว่าที่คุณคิดมาก ในตอนแรกอาจดูซับซ้อน เนื่องจากส่วนประกอบทั้งหมดที่คุณต้องนำออกจาก Mac อย่างสมบูรณ์ แต่กระบวนการนี้ง่ายขึ้นโดยทำตามคำแนะนำในการลบ Search Marquis ด้านล่าง
Search Marquis Virus บน Mac คืออะไร
Search Marquis เป็นแอดแวร์นักจี้เบราว์เซอร์ที่เปลี่ยนเส้นทางผู้ใช้ที่ได้รับผลกระทบไปยัง Bing โดยอัตโนมัติ และทำให้เป็นเครื่องมือค้นหาเริ่มต้นโดยที่ผู้ใช้ไม่ทราบและการอนุมัติ เมื่อผู้ใช้พยายามทำการค้นหา การรับส่งข้อมูลจะเปลี่ยนเส้นทางไปยัง Searchmarquis.com ซึ่งเป็นที่อยู่ของเครื่องมือค้นหาปลอม โดยอ้างว่าสร้างผลลัพธ์ที่ไม่เหมือนใครและปรับปรุงประสบการณ์การท่องเว็บโดยรวม นี่อาจดูเหมือนเป็นเครื่องมือค้นหาทั่วไป เช่น Yahoo หรือ Google แต่แท้จริงแล้วเป็นเครื่องมือค้นหาปลอมที่โปรโมตผ่านการดาวน์โหลดและการตั้งค่าการติดตั้งที่หลอกลวง
โดยทั่วไป การตั้งค่าเหล่านี้จะปรับเปลี่ยนการตั้งค่าเบราว์เซอร์เพื่อประโยชน์ของลูกค้าที่จ่ายเงินของแอดแวร์ นอกจากนี้ เสิร์ชเอ็นจิ้นปลอม เช่น Search Marquis ได้รับการออกแบบมาเพื่อรวบรวมข้อมูลต่าง ๆ ที่เกี่ยวข้องกับกิจกรรมการท่องเว็บของผู้ใช้ จากนั้นขายข้อมูลที่รวบรวมให้กับบุคคลที่สามหรือใช้เพื่อวัตถุประสงค์ในการโฆษณา ไวรัส Search Marquis ทำงานเหมือนกับไวรัส searchitnow.info
การตั้งค่าการดาวน์โหลดและการติดตั้งที่เป็นอันตรายมักกำหนดเป้าหมายเว็บเบราว์เซอร์ เช่น Google Chrome, Mozilla Firefox และ Safari ซอฟต์แวร์ที่เป็นอันตรายส่งเสริมเครื่องมือค้นหาของ searchmarquis.com และกำหนดให้เป็นค่าเริ่มต้นสำหรับเบราว์เซอร์ที่ได้รับผลกระทบ หน้าแรกและหน้าแท็บเบราว์เซอร์ใหม่จะเปลี่ยนเป็น searchmarquis.com ด้วย โดยส่วนใหญ่ คุณจะสังเกตเห็นส่วนขยายใหม่ที่เพิ่มเข้ามาในเบราว์เซอร์ ทั้งหมดนี้มีจุดประสงค์เพื่อเพิ่มการเข้าชมไปยัง URL ปลายทาง
นอกเหนือจากการเปลี่ยนแปลงเหล่านี้ ไวรัส Search Marquis บน Mac ยังติดตั้งวัตถุตัวช่วยหรือแอปพลิเคชั่นเบราว์เซอร์บุคคลที่สามเพื่อป้องกันไม่ให้ผู้ใช้ยกเลิกการแก้ไขที่ทำโดยไวรัสไปยังการตั้งค่าเบราว์เซอร์ แอปตัวช่วยเหล่านี้ช่วยให้แน่ใจว่าผู้ใช้ถูกบังคับให้ไปที่ searchmarquis.com ทุกครั้งที่เปิดเบราว์เซอร์ที่ได้รับผลกระทบ เปิดแท็บใหม่ หรือผู้ใช้ป้อนคำค้นหาลงในแถบที่อยู่
น่าเสียดาย นี่ไม่ใช่อันตรายเพียงอย่างเดียวที่เกิดจากเครื่องมือค้นหาปลอม ไวรัส Search Marquis บน Mac และวัตถุตัวช่วยทำงานร่วมกันเพื่อรวบรวมที่อยู่ IP ข้อมูลตำแหน่งทางภูมิศาสตร์ ประวัติการท่องเว็บ คำค้นหา และข้อมูลอื่นๆ จากอุปกรณ์ที่ติดไวรัส นักพัฒนาที่อยู่เบื้องหลังแอดแวร์นี้แบ่งปันรายละเอียดที่รวบรวมไว้กับฝ่ายอื่นๆ รวมถึงอาชญากรไซเบอร์ ที่ใช้ข้อมูลที่รวบรวมในทางที่ผิดเพื่อสร้างรายได้
หากคุณสังเกตอย่างใกล้ชิด คุณจะพบว่า searchmarquis.com ไม่ได้สร้างผลการค้นหาที่ไม่ซ้ำใคร ตรงกันข้ามกับการอ้างสิทธิ์ Bing รวบรวมผลการค้นหา แต่เปลี่ยนเส้นทางการรับส่งข้อมูลไปที่ bing.com แต่ก่อนที่จะเปิด bing.com ไวรัส Search Marquis จะกำหนดเส้นทางผู้ใช้ผ่านเว็บไซต์ปลอม เช่น Searchnewworld.com, Searchbaron.com และ Searchroute -560352588.us-west-2.elb.amazonaws.com.
นอกจาก Searchmarquis.com แล้ว ยังมีเครื่องมือค้นหาปลอมอื่นๆ บนเว็บ เช่น:
- Search-me.club
- Search85642244-a.akamaihd.net
- Search.friendlysocket.com
- Search-operator.com
- Search.playsearchnow.com
- Searchitnow.info
- Smartsearch.pw
- Search.opengross.com
- Search-mate.com
เสิร์ชเอ็นจิ้นปลอมเหล่านี้อ้างว่าช่วยปรับปรุงประสบการณ์การท่องเว็บ แต่อันที่จริง มันไม่มีประโยชน์และไม่มีผลลัพธ์ที่ไม่เหมือนใคร
เหตุใด Mac ของคุณจึงมี Search Marquis Virus?
เสิร์ชเอ็นจิ้นปลอมส่วนใหญ่ เช่น ไวรัส Search Marquis บน Mac แทรกซึมคอมพิวเตอร์ของเหยื่อผ่านการดาวน์โหลดที่เป็นอันตราย เมื่อคุณดาวน์โหลดแอปฟรีและติดตั้งลงในคอมพิวเตอร์ของคุณ เช่น โปรแกรมดาวน์โหลด YouTube ฟรีหรือโปรแกรมแปลงวิดีโอฟรี คุณอาจดาวน์โหลดแอดแวร์บนคอมพิวเตอร์ของคุณด้วย ถ้าคุณไม่ผ่านและตรวจสอบขั้นตอนการติดตั้งอย่างละเอียด แอดแวร์จะถูกติดตั้งบนอุปกรณ์ของคุณโดยใช้ตัวเลือกการติดตั้งอย่างรวดเร็ว
มัลแวร์ Search Marquis สามารถแอบเข้าไปในคอมพิวเตอร์ของคุณได้เมื่อคุณเยี่ยมชมเว็บไซต์ที่เป็นอันตรายซึ่งโฮสต์อยู่ ในบางกรณี การเยี่ยมชมเว็บไซต์เหล่านี้ก็เพียงพอแล้วที่จะเรียกการดาวน์โหลดแอดแวร์โดยที่คุณไม่รู้ตัว คุณจะสังเกตเห็นว่ามีสิ่งผิดปกติเกิดขึ้นเมื่อคุณพบการเปลี่ยนเส้นทางที่แปลกประหลาด
ผู้ใช้ยังสามารถติดไวรัส Search Marquis ได้เมื่อคลิกลิงก์หรือดาวน์โหลดไฟล์แนบในอีเมลฟิชชิ่งที่มีไว้เพื่อเผยแพร่มัลแวร์ อีเมลฟิชชิงควรจดจำได้ง่าย แต่มีแคมเปญฟิชชิ่งที่ซับซ้อนซึ่งป้องกันได้ยาก
แม้ว่าซอฟต์แวร์รักษาความปลอดภัยส่วนใหญ่จะจัดประเภทไวรัส Search Marquis ว่าเป็นอันตรายปานกลาง แต่สิ่งสำคัญคือต้องกำจัดมันออกจากอุปกรณ์ของคุณเพื่อหลีกเลี่ยงความยุ่งยากในอนาคต หากคุณเชื่อว่าอุปกรณ์ของคุณติดมัลแวร์ คุณสามารถทำตามคำแนะนำในการลบ Search Marquis ด้านล่าง
วิธีลบ Search Marquis Virus จาก Mac
Search Marquis อาจไม่ร้ายกาจเหมือนมัลแวร์อื่นๆ เช่น โทรจัน แรนซัมแวร์ และสปายแวร์ แต่คุณไม่ควรประมาทระดับภัยคุกคามเช่นกัน การเปลี่ยนเส้นทางของเบราว์เซอร์อาจเป็นอันตรายได้เมื่อคุณไม่รู้ว่าจะนำคุณไปที่ใด มันอาจเปลี่ยนเส้นทางคุณไปยังเว็บไซต์ที่ขโมยข้อมูลทั้งหมดของคุณหรือโฮสต์มัลแวร์ประเภทที่เป็นอันตรายมากขึ้น
ในการลบไวรัส Search Marquis คุณต้องลบส่วนประกอบทั้งหมดของแอดแวร์นี้ รวมถึงส่วนประกอบที่ซ่อนอยู่ด้วย หากมีสิ่งใดหลงเหลืออยู่ ไวรัสสามารถใช้เพื่อสร้างตัวเองใหม่และทำให้คอมพิวเตอร์ของคุณติดอีกครั้ง
หากต้องการกำจัด Search Marquis ให้ทำตามขั้นตอนการลบด้านล่าง:
ขั้นตอนที่ 1:ออกจากเบราว์เซอร์ของคุณ
หากคุณกำลังใช้ Safari ให้คลิก Safari จากเมนูด้านบน จากนั้นเลือกออกจาก Safari ขั้นตอนเดียวกันกับเบราว์เซอร์อื่นๆ ที่คุณอาจใช้อยู่ เช่น Chrome หรือ Firefox หากคุณมีปัญหาในการปิดเบราว์เซอร์ คุณอาจต้องบังคับออกโดยทำตามขั้นตอนต่อไปนี้:
- คลิกที่ Apple เมนู จากนั้นเลือกบังคับออก .
- หรือจะกด Command + Option + Escape . ก็ได้ เพื่อเปิดกล่องโต้ตอบบังคับออก
- ค้นหาเบราว์เซอร์ในรายการแอปที่ทำงานอยู่ จากนั้นเลือกเบราว์เซอร์นั้น
- คลิกปุ่ม บังคับออก และยืนยันการกระทำของคุณ
เบราว์เซอร์ของคุณควรปิดโดยสมบูรณ์แล้ว
ขั้นตอนที่ 2:ออกจากกระบวนการมัลแวร์ทั้งหมด
ขั้นตอนต่อไปคือการทำให้แน่ใจว่ากระบวนการทั้งหมดที่เกี่ยวข้องกับมัลแวร์ไม่ทำงาน มิฉะนั้น คุณจะไม่สามารถลบออกจากคอมพิวเตอร์ของคุณได้สำเร็จ และคุณจะพบข้อผิดพลาด หากต้องการออกจากกระบวนการ Search Marquis ทั้งหมด ให้ทำดังนี้:
- เปิด ตัวตรวจสอบกิจกรรม โดยไปที่ Finder> Go> Applications> Utilities
- ในหน้าต่างตัวตรวจสอบกิจกรรม ให้ดูกระบวนการทั้งหมดและค้นหาสิ่งที่เกี่ยวข้องกับไวรัส Search Marquis โดยปกติแล้ว คุณสามารถบอกได้ด้วยชื่อของกระบวนการว่าเกี่ยวข้องกับไวรัส Search Marquis หรือไม่
- เน้นกระบวนการที่น่าสงสัย จากนั้นคลิกปุ่ม i ปุ่มที่ด้านบน ซึ่งจะให้ข้อมูลเพิ่มเติมเกี่ยวกับกระบวนการที่ไฮไลต์
- คลิกที่ออก ปุ่มเพื่อฆ่ากระบวนการนั้น
- ทำตามขั้นตอนด้านบนสำหรับกระบวนการที่น่าสงสัยทั้งหมดในตัวตรวจสอบกิจกรรม
ขั้นตอนที่ 3:ถอนการติดตั้ง Search Marquis PUP
หากแอดแวร์มาพร้อมกับโปรแกรมที่อาจไม่เป็นที่ต้องการ (PUP) คุณต้องถอนการติดตั้งจาก Mac ของคุณด้วย คุณสามารถทำได้โดยไปที่ Finder> Go> Applications จากนั้นลากไอคอนแอป Search Marquis ไปที่ ถังขยะ . อย่าลืมล้างถังขยะเพื่อลบร่องรอยของไวรัสทั้งหมด
ขั้นตอนที่ 4:ลบไฟล์ที่เหลือทั้งหมด
คุณต้องค้นหาโฟลเดอร์เพื่อค้นหาส่วนประกอบทั้งหมดของไวรัส Search Marquis บน Mac ของคุณและลบออกทั้งหมด คุณต้องตรวจสอบเนื้อหาของโฟลเดอร์เฉพาะที่มัลแวร์มักจะทิ้งไฟล์
กด Command + Shift + G บนแป้นพิมพ์ของคุณและพิมพ์ที่อยู่ต่อไปนี้:/Library/LaunchAgents . ค้นหาไฟล์ที่เป็นอันตรายภายในโฟลเดอร์นี้ เช่น
- com.pcv.hlpramc.plist
- com.updater.mcy.plist
- com.avikUpd.plist
- com.msp.agent.plist
หากคุณเห็นไฟล์เหล่านี้ ให้ลากไปที่ ถังขยะ . กลับไปที่กล่องโต้ตอบการค้นหาโฟลเดอร์ จากนั้นพิมพ์ที่อยู่ต่อไปนี้:~/Library/Application Support . เช่นเดียวกับที่คุณทำก่อนหน้านี้ ให้มองหาไฟล์ที่น่าสงสัย เช่น:
- UtilityParze
- ProgressSite
- IdeaShared
ถัดไป ไปที่ /Library/LaunchDaemons โฟลเดอร์และค้นหาไฟล์ต่อไปนี้:
- com.plauncher.plist
- com.startup.plist
- com.ExpertModuleSearchDaemon.plist
ลบไฟล์เหล่านี้เมื่อพบในโฟลเดอร์ โฟลเดอร์สุดท้ายที่คุณควรตรวจสอบคือ ~/Library/LaunchAgents โฟลเดอร์สำหรับไฟล์ที่อาจเกี่ยวข้องกับไวรัส Search Marquis
ขั้นตอนที่ 5:ลบ Search Marquis จากเบราว์เซอร์ของคุณ
เมื่อคุณลบส่วนประกอบทั้งหมดของไวรัส Search Marquis และฆ่ากระบวนการทั้งหมดแล้ว ตอนนี้คุณสามารถยกเลิกการเปลี่ยนแปลงทั้งหมดที่มัลแวร์ทำกับเบราว์เซอร์ของคุณได้อย่างปลอดภัย ซึ่งหมายถึงการถอนการติดตั้งส่วนขยายแปลก ๆ การเปลี่ยนเครื่องมือค้นหาเริ่มต้น และการเปลี่ยนหน้าแท็บใหม่และหน้าแรก คุณสามารถทำตามคำแนะนำด้านล่าง ขึ้นอยู่กับเบราว์เซอร์ที่คุณใช้:
ซาฟารี
- เปิดเบราว์เซอร์ Safari แล้วคลิกปุ่ม Safari เมนู. เลือก ค่ากำหนด จากเมนูแบบเลื่อนลง
- ในหน้าต่าง Preferences ให้คลิกที่ Advanced แท็บ
- ติ๊ก แสดงเมนู Develop ในแถบเมนู
- เมื่อเพิ่ม Develop ในแถบเมนูแล้ว ให้คลิกเพื่อขยาย จากนั้นเลือก ล้างแคช
- ถัดไป เลือก ประวัติ จากเมนู Safari และคลิกที่ ล้างประวัติ ในตัวเลือกแบบเลื่อนลง
- เลือก ประวัติทั้งหมด จากเมนูแบบเลื่อนลง จากนั้นคลิกที่ล้างประวัติ ปุ่ม.
- กลับไปที่การตั้งค่า Safari และคลิกที่ ความเป็นส่วนตัว แท็บ
- คลิก จัดการข้อมูลเว็บไซต์> ลบทั้งหมด ปุ่ม.
- กลับไปที่เมนู Safari และคลิกที่ ส่วนขยาย แท็บและถอนการติดตั้งส่วนขยาย Search Marquis
- รีสตาร์ท Safari
Google Chrome
- เปิดเบราว์เซอร์ Chrome
- คลิกไอคอนเมนู (⁝) ที่มุมบนขวาของหน้าต่าง เลือกเครื่องมือเพิ่มเติม> ส่วนขยาย
- ค้นหาส่วนขยายที่น่าสงสัยและคลิก ถังขยะ ไอคอน.
- กลับไปที่เมนูและเลือก การตั้งค่า จากเมนูแบบเลื่อนลง
- ในเมนูการตั้งค่า เลือก ขั้นสูง .
- เลื่อนลงไปที่ รีเซ็ตการตั้งค่า ส่วน.
- ยืนยันการรีเซ็ตเมื่อกล่องโต้ตอบปรากฏขึ้น
- เมื่อเสร็จแล้ว ให้เปิดเบราว์เซอร์ Google Chrome ขึ้นมาใหม่
Mozilla Firefox
- เปิด Firefox แล้วคลิกเมนู Mozilla ที่มุมขวาบน
- คลิกที่ ส่วนเสริม> ส่วนขยาย จากนั้นถอนการติดตั้งส่วนขยาย Search Marquis
- ไปที่ ความช่วยเหลือ – ข้อมูลการแก้ไขปัญหา
- อีกวิธีหนึ่ง คุณสามารถพิมพ์ about:support ในแถบที่อยู่และกด Enter .
- ในหน้าจอข้อมูลการแก้ไขปัญหา ให้คลิกที่ รีเฟรช Firefox
- ยืนยันการดำเนินการและรีสตาร์ท Firefox
สรุป
ไวรัส Search Marquis อาจไม่คุกคามเหมือนมัลแวร์อื่น ๆ แต่ก็ยังเป็นอันตรายในตัวของมันเอง นอกเหนือจากการเปลี่ยนเส้นทางการสืบค้นของคุณผ่านเว็บไซต์หลบเลี่ยง แอดแวร์นี้ยังรวบรวมข้อมูลของคุณเพื่อวัตถุประสงค์ในการโฆษณาและสร้างรายได้ หากคุณสงสัยว่าอุปกรณ์ของคุณติดมัลแวร์นี้ คุณต้องลบออกจาก Mac ของคุณโดยสมบูรณ์โดยใช้คำแนะนำในการลบ Search Marquis ด้านบน