Soft2Secure

在Mac上移除來自Safari/Chrome/Firefox的Search Marquis (searchmarquis.com) 病毒

Search Marquis virus

如果你正絞盡腦汁試圖阻止那些極其令人討厭的瀏覽器通過searchmarquis.com在你的Mac电脑上重定向,試試以下建議吧。

是什麼Search Marquis病毒?

針對Mac的惡意代碼不再是聳人聽聞的故事,對此質疑者一直抨擊不斷。惡意代码真實存在著,並且還在不斷增加,持續了至少三年。其中一個惡意軟件事件的爆發改變了整個“無懈可擊的Mac”的故事走向,這就是所謂的必應(Bing)重定向事件。由於瀏覽器接管並連接到了前面提到的搜索引擎(Bing),該事件让無數用戶抓狂。2019年秋,隨著searchmarquis.com的出現,這場令人厭惡的事件也隨之爆發了。一個網頁突然間替換了某用戶的瀏覽偏好設置,觸發了一個複雜的重選路由流程,並將路徑引到bing.com上。到2020年末,這種臭名昭著的重定向病毒仍在猖獗,它在黑名單機制和諸如此類的良性機制面前展現出前所未有的韌性。

Search Marquis到底是位怎樣的數字對手呢?嚴格來講,它是一個廣告軟件樣本,只滲透到Mac電腦上,它可以在Safari、Google Chrome和 Mozilla Firefox上打開最重要的自定義選項,並且無需明確的許可請求就能進行上下翻轉。當電腦進行陰影設置檢修時,每次的搜索嘗試都會首先返回searchmarquis.com,接著是SearchBaron.com和可變的地址序列,最後,受害用戶會停留在bing.com上。因為部分網頁會立即顯示在瀏覽器狀態欄中,受害用戶就會錯誤地將此困境歸咎於必應。事實上,網頁提供者只是個干擾項,與罪犯的陰謀無關。

Search Marquis重定向方案的運算符依賴於應用程序綁定,將粗略代碼傳遞給Mac。此詭計的工作流程如下:你發現了一個免費軟件,可能是某些流行的但價格昂貴的應用軟件的破解版,於是你決定安裝它。當你開始安裝,安裝客戶端就會巧妙地讓你選擇快捷路徑,並且不假思索地一直點“下一步”選項。然而,當完成這些表面的正常設置之後,你就會發現,默認瀏覽器會不時地將你帶到錯誤的網頁上。問題就在這“快速”選項上——它並沒有說明實際安裝的是什麼。如果你足夠警惕,點擊“自定義”來取消選擇,就會在同一個軟件包中看到一個或几個其它應用軟件。以上想要說明的是,你必須時刻保持非常警惕才行。

Search Marquis病毒異常頑固。當你試圖通過常規方法卸載Mac上的潛在不良應用軟件時,你就會發現。Search Marquis病毒根本不會消失。這是為什麼呢?因為病毒內有一個配置文件,阻止你讓系統恢復正常狀態。因此,在指定正確的瀏覽偏好之前,必須要先刪除這個配置文件,否則,所有的努力都將功虧一簣。所有的移除技巧都將在下面的教程中進行詳細介紹。

手動移除Mac上的Search Marquis病毒

如果你能手動進行故障排除,那麼可以按照以下步驟從Mac上卸載Search Marquis流氓软件。請注意,病毒所採用的永久性機制可能會阻止這一方法最終生效。不管怎樣,以下是工作流程:

完成手動清除Search Marquis的操作後,請花些時間確認病毒是否已從Mac上消失。如果還有瀏覽器重定向情況發生,請繼續本教程的以下部分。

從瀏覽器中移除searchmarquis.com

在這種瀏覽器被劫持的複雜情況下,執行重置雖然有一些明顯的弊端,但是是最有效的。自定義設置(例如保存的密碼,加書籤的頁面等)將會不保存,但潛在不良程式所做的所有更改也會跟著消失。以下說明將介紹受searchmarquis.com病毒攻擊最嚴重的瀏覽器的工作流程。

清理Safari

重置Google Chrome

重置Mozilla Firefox

使用安全套件從Mac上移除Search Marquis病毒

使用自動安全軟件來識別和刪除Mac上的惡意軟件,可以減少人為錯誤,並確保能夠發現並終止惡意軟件中最隱秘的部位。

現在,你Mac電腦上的Search Marquis清除工作已經完成了。最後,同樣重要的是,今後對可疑的應用軟件安裝程序一定要格外小心。

退出移动版