Toon posts:

Hoe uninstallen als onbekend is wat geïnstalleerd is?*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een klein probleempje:

Ik kom net op een muzieksite, waar ineens een .DMG-gedownload werd. Naïef als ik was, heb ik dat programma geïnstalleerd, omdat de website aangaf dat het voor het downloaden van muziekbestanden was.

Toen het geïnstalleerd was stond er ineens 'Porn4Mac'. Bah! Iemand enig idee hoe je een bestand, waarvan je de naam niet weet, of het bestand, toch kunt de-installeren?!

Misschien met een lijst van laatst geïnstalleerde programma's?

Ik wil geen p0rn op mijn PC :(

Verwijderd

Open eens een finder venster en klik op zoek naar > vandaag. Daar zou het bestand tussen moeten staan.

Verwijderd

Topicstarter
Helaas. Hier staat het programma niet tussen. Het is echt geïnstalleerd, zo dom ben ik. :(

  • kaassouffle
  • Registratie: Januari 2002
  • Laatst online: 22-11-2025

kaassouffle

Medewerker v/d Maand

Heb je .app zelf wel gevonden? (of is het geen app?)
Appdelete of appzapper gebruiken om rest van bestanden te vinden?

Of googlen? Mss meer mensen met dat progje enzo?

[ Voor 6% gewijzigd door kaassouffle op 27-04-2008 21:38 ]


Verwijderd

Topicstarter
Inmiddels ben ik erachter dat het een Trojan Horse was, de OSX.Plug.A, oftewel DNS Changer.

Via www.dnschanger.com kan deze onschadelijk worden gemaakt. Maar ik vis nog uit of er niet nog ergens 'rotzooi' van zit...

Verwijderd

Topicstarter
Hier een screenshot van mijn DNS-instellingen. Grijs, dus niet aan te passen.

De eerste is mijn modem, het tweede en derde zijn schijnbaar van Telfort.

Zijn er hier mensen die ook Telfort internet hebben en willen kijken of ze dezelfde instellingen hebben staan? Dan weet ik zeker dat het virus weg is!

Systeemvoorkeuren -> Netwerk -> (je verbinding) -> Geavanceerd -> Tab DNS

Bedankt!

Afbeeldingslocatie: http://www3.mediafire.com/imgbnc.php/ce6a766c847c75924edd23d795e6d17d5g.jpg

[ Voor 21% gewijzigd door Verwijderd op 27-04-2008 22:58 ]


  • Wortelsoep
  • Registratie: Juni 2001
  • Niet online
Tiep eens in een terminalvenster "cat /etc/hosts" en post de output eens hier? :)

Verwijderd

Topicstarter
Wilko schreef op zondag 27 april 2008 @ 22:58:
Tiep eens in een terminalvenster "cat /etc/hosts" en post de output eens hier? :)
Deze-iMac:~ Persoonlijk$ cat /etc/hosts
##
# Host Database
#
# localhost is used to configure the loopback interface
# when the system is booting. Do not change this entry.
##
127.0.0.1 localhost
255.255.255.255 broadcasthost
::1 localhost
fe80::1%lo0 localhost

  • Daedalus
  • Registratie: Mei 2002
  • Niet online

Daedalus

Moderator Apple Talk

Keep tryin'

De DNS instellingen zien er goed uit (iig, 195.241.77.55 en 58 zijn van Tiscali).

“You know what I've noticed Hobbes? Things don't bug you if you don't think about them. So from now on, I simply won't think about anything I don't like, and I'll be happy all the time!” | 宇多田ヒカル \o/


  • BlackMage
  • Registratie: Augustus 2001
  • Laatst online: 23-01 00:24
Als je een .pkg (een installatiebestand van OSX) installeert, kan je kijken welke bestanden hij kopieert door in een van de menu's boven in naar "Toon Bestanden" (of "Show Files") te gaan. Je ziet dan alle bestanden die hij normaal kopieert. Echter kan je niet zien of hij bestaande bestanden heeft aangepast.

Maar aangezien het hier gaat om een programma met kwade doelstellingen, zou ik niet verder werken met deze installatie. Ik zou mijn bestanden backuppen en het gehele systeem opnieuw installeren.

Verwijderd

Topicstarter
Ik vind dat nogal drastisch. De DNS Changer Removal Tool geeft aan dat er geen Trojan Horse gevonden kan worden. Op dit moment draai ik Norton AntiVirus for Mac 11. Wanneer deze ook aangeeft dat er geen virus is, vind ik het wel gezegend.

Mac opnieuw installeren is makkelijker dan Windows, maar ook hier heb je een vrije dag voor nodig!

  • BlackMage
  • Registratie: Augustus 2001
  • Laatst online: 23-01 00:24
Drastisch, zeker.

Maar persoonlijk zou ik niet prettig kunnen werken op een systeem waar een virus/trojan weet ik veel wat op heeft zitten veranderen.

Maarja, Norton heeft zichzelf een prima naam opgebouwd en het advies daarvan is best te vertrouwen neem ik aan.

  • lhoBas
  • Registratie: September 2006
  • Niet online
Je kunt met behulp van Console (Programma's > Hulpprogramma's > Console) de laatste install.log doorkijken. Waarschijnlijk (als het je laatste .pkg is) zie je daar precies wat de installer heeft uitgevroten op je systeem. Je moet niet de software_update dingen hebben, maar de installer regels.

Werkt natuurlijk alleen als je een .pkg hebt geinstalleerd. Een .app kan niet zoveel rotzooi maken (alleen een .pref enzo), die kun je prima verwijderen met AppZapper.

Verwijderd

Topicstarter
lh-Online.nl schreef op maandag 28 april 2008 @ 12:33:
Je kunt met behulp van Console (Programma's > Hulpprogramma's > Console) de laatste install.log doorkijken. Waarschijnlijk (als het je laatste .pkg is) zie je daar precies wat de installer heeft uitgevroten op je systeem. Je moet niet de software_update dingen hebben, maar de installer regels.

Werkt natuurlijk alleen als je een .pkg hebt geinstalleerd. Een .app kan niet zoveel rotzooi maken (alleen een .pref enzo), die kun je prima verwijderen met AppZapper.
Fijn om te weten! Het was een DMG, inderdaad een .pkg (met zo'n geel icoon). Hoe kan ik de laatste install.log oproepen?

  • lhoBas
  • Registratie: September 2006
  • Niet online
Je kunt met behulp van Console (Programma's > Hulpprogramma's > Console) de laatste install.log doorkijken.
Screenshots zeggen meer dan duizend woorden (even handmatig wit gemaakt, er hoort dus tekst in)

Afbeeldingslocatie: http://data.lh-online.nl/skitch/install-log-thumb-20080428-153419.png
Pagina: 1