Skocz do zawartości

Witaj!

Zaloguj lub Zarejestruj się aby uzyskać pełny dostęp do forum.

Zdjęcie
- - - - -

MacBook Pro M1 - "CleanParameterd" uszkodzi komputer


  • Zaloguj się, aby dodać odpowiedź
10 odpowiedzi w tym temacie

#1 Mlewik

Mlewik
  • 11 postów

Napisano 01 marca 2021 - 14:21

Część. Mam następujący problem, a mianowicie po włączeniu komputera wyskakuje okienko z napisem "CleanParameterd" uszkodzi komputer (screen w załączniku). Po wyborze opcji "pokaż w finderze" nic się nie dzieje. Wcześniej miałem problem z przeglądarka safari, która zmieniła się na Searchlee. Program Malwarebytes rozwiązał ten problem. Wie ktoś jak poradzić sobie z cleanparameterd?

 

 

PS. Poza oficjalnymi aplikacjami z App store pobrałem tylko steam. 

Załączone pliki

 

Załączone pliki



#2 cronopioverde

cronopioverde

    ¿Le gusta este jardin?

  • 3 838 postów
  • Płeć:
  • Skądprzytuptał nocą jeż?

Napisano 01 marca 2021 - 14:54

Nie ma potrzeby tłumaczenia się, ale zdecydowanie pobrałeś coś więcej niż Steam. :)

Natomiast Malwarebytes kuleje w ostatnich latach z identyfikacją złośliwego kodu (kiedyś testowałem kawałek takiego na wirtualnej maszynie i Malwarebytes w ogóle nie dawał wyniku pozytywnego, a taki, np. BitDefender już owszem).

 

Ale koniec zbaczania z tematu. Pobierz EtreCheck i podziel się aktualnym wynikiem. 


Po pierwsze: na priv mogę zbereźne żarty poopowiadać, pomagam na forum.

Po drugie: brak mojej odpowiedzi na łamaną polszczyznę to wybór purysty. Z tym się nie walczy.
Po trzecie: postawy roszczeniowe zostawiamy dla BOK.
Zmian traffic lights nie przewiduję…


#3 Mlewik

Mlewik
  • 11 postów

Napisano 01 marca 2021 - 15:12

Nie ma potrzeby tłumaczenia się, ale zdecydowanie pobrałeś coś więcej niż Steam. :)

Natomiast Malwarebytes kuleje w ostatnich latach z identyfikacją złośliwego kodu (kiedyś testowałem kawałek takiego na wirtualnej maszynie i Malwarebytes w ogóle nie dawał wyniku pozytywnego, a taki, np. BitDefender już owszem).

 

Ale koniec zbaczania z tematu. Pobierz EtreCheck i podziel się aktualnym wynikiem. 

 

Pobrałem, przeskanowałem. O to wyniki:

 

https://ibb.co/rmLHxRC


Użytkownik Mlewik edytował ten post 01 marca 2021 - 15:14


#4 cronopioverde

cronopioverde

    ¿Le gusta este jardin?

  • 3 838 postów
  • Płeć:
  • Skądprzytuptał nocą jeż?

Napisano 01 marca 2021 - 15:33

Nie do końca się zrozumieliśmy. Po kolei:

1. Usuń tego EtreChecka z App Store. To stara wersja. Przenieś po prostu do kosza.

2. Pobierz wersję 6 (najnowsza to 6.4.2) ze strony dewelopera, do której link podałem w poprzednim poście.

3. Pisząc „wynik” miałem na myśli pełny raport, a nie screenshot z ekranu głównego. W tym celu po pierwsze: przyznaj aplikacji pełny dostęp do odczytu danych z dysku (w pierwszym jej okienku na dole jest znacznik „allow full drive access”; zaznacz go, a w razie potrzeby potwierdź w zakładce ’Prywatność’ w panelu ’Ochrona i prywatność’ w Preferencjach systemowych); po drugie: po zakończeniu generowania raportu zjedź na sam dół paska bocznego okna EtreCheck (tego, w którym u Ciebie na screenshocie zaznaczone jest ’Start here’), tam będzie raport. Skopiuj go i wklej tutaj lub też załącz jako plik, lub zachowaj plik w chmurze i podziel się linkiem. Nie publikuj zrzutu ekranu, bo mają kiepską czytelność i mogą być niekompletne.

Powodzenia.


  • arcoss lubi to

Po pierwsze: na priv mogę zbereźne żarty poopowiadać, pomagam na forum.

Po drugie: brak mojej odpowiedzi na łamaną polszczyznę to wybór purysty. Z tym się nie walczy.
Po trzecie: postawy roszczeniowe zostawiamy dla BOK.
Zmian traffic lights nie przewiduję…


#5 Mlewik

Mlewik
  • 11 postów

Napisano 01 marca 2021 - 18:19

Spoiler

 

Nie do końca się zrozumieliśmy. Po kolei:
1. Usuń tego EtreCkecka z App Store. To stara wersja. Przenieś po prostu do kosza.
2. Pobierz wersję 6 (najnowsza to 6.4.2) ze strony dewelopera, do której link podałem w poprzednim poście.
3. Pisząc „wynik” miałem na myśli pełny raport, a nie screenshot z ekranu głównego. W tym celu po pierwsze: przyznaj aplikacji pełny dostęp do odczytu danych z dysku (w pierwszym jej okienku na dole jest znacznik „allow full drive access”; zaznacz go, a w razie potrzeby potwierdź w zakładce ’Prywatność’ w panelu ’Ochrona i prywatność’ w Preferencjach systemowych); po drugie: po zakończeniu generowania raportu zjedź na sam dół paska bocznego okna EtreCheck (tego, w którym u Ciebie na screenshocie zaznaczone jest ’Start here’), tam będzie raport. Skopiuj go i wklej tutaj lub też załącz jako plik, lub zachowaj plik w chmurze i podziel się linkiem. Nie publikuj zrzutu ekranu, bo mają kiepską czytelność i mogą być niekompletne.
Powodzenia.

 

Raport wklejony. Dzięki za instrukcje.



#6 ftpd

ftpd

    Nie.


  • 23 773 postów
  • Płeć:
  • SkądPoznań

Napisano 01 marca 2021 - 18:22

Wybrałeś najgorszą z możliwych opcji. Na przyszłość: nie wkleja się tak długich 'kilometrów' tekstu bezpośrednio, do tego służą serwisy typu pastebin.

 

No i widzisz, zdecydowanie poinstalowałeś tam o wiele więcej rzeczy niż 'tylko steam' ;-) 


Używaj przycisku 'Zgłoś', zamiast edytować post i pisać w nim, na przykład, "do usunięcia".
Pisanie prywatnej wiadomości do moderatora powinno być ostatecznością. Do tego też służy przycisk 'Zgłoś'.
Do płaczu na pracę Moderacji służy ten wątek. Inne formy będą bezwzględnie kasowane.


#7 Mlewik

Mlewik
  • 11 postów

Napisano 01 marca 2021 - 18:25

Wybrałeś najgorszą z możliwych opcji. Na przyszłość: nie wkleja się tak długich 'kilometrów' tekstu bezpośrednio, do tego służą serwisy typu pastebin.

 

No i widzisz, zdecydowanie poinstalowałeś tam o wiele więcej rzeczy niż 'tylko steam' ;-) 

 

Następnym razem wezmę to pod uwagę, dzięki ;)

Co polecacie zrobić, aby się pozbyć złośliwego oprogramowania? 



#8 ftpd

ftpd

    Nie.


  • 23 773 postów
  • Płeć:
  • SkądPoznań

Napisano 01 marca 2021 - 18:30

Nie wchodzić na lewe strony i nie ściągać byle czego.

Tutaj jest kilka pomysłów. Ogólnie wpisanie w Google 'cleanparameterd will damage your computer' daje rozwiązania.


Używaj przycisku 'Zgłoś', zamiast edytować post i pisać w nim, na przykład, "do usunięcia".
Pisanie prywatnej wiadomości do moderatora powinno być ostatecznością. Do tego też służy przycisk 'Zgłoś'.
Do płaczu na pracę Moderacji służy ten wątek. Inne formy będą bezwzględnie kasowane.


#9 cronopioverde

cronopioverde

    ¿Le gusta este jardin?

  • 3 838 postów
  • Płeć:
  • Skądprzytuptał nocą jeż?

Napisano 02 marca 2021 - 01:15

Osobiście ominąłbym większość proponowanych rozwiązań z Google, bo są albo chaotyczne, albo całkowicie oderwane od rzeczywistości, ale warto pójść za sugestią z podlinkowanej przez @ftpd dyskusji na forum apple’owskim i sprawdzić po ścieżce /private/var/root/Library/Application Support, czy nie ma w środku tego „szkodnika”. Jednak zamiast bawić się w żmudne przeklikiwanie przez kłódki w oknach informacji kolejnych podkatalogów, jak to opisał osobnik od odpowiedzi oznaczonej jako pomocna, po prostu zobaczyłbym to w Terminalu:

sudo ls -laO /private/var/root/Library/Application\ Support

(potrzebne hasło administratora) i jak jest tam wspomniany ukryty katalog oraz nie ma żadnej flagi uniemożliwiającej usunięcie (a raczej nie ma), wyrzuciłbym za pomocą komendy rm.

 

NB. Masz w tej chwili co najmniej cztery „antywirusy/oczyszczacze”. Jeżeli już naprawdę masz determinację do posiadania jakiegoś, zdecyduj się na jeden (wg mnie i tak nadmiar, lecz to prywatna opinia). Po co sobie sprzęt zaśmiecać i ryzykować potencjalne nieprawidłowe działanie softu?


Po pierwsze: na priv mogę zbereźne żarty poopowiadać, pomagam na forum.

Po drugie: brak mojej odpowiedzi na łamaną polszczyznę to wybór purysty. Z tym się nie walczy.
Po trzecie: postawy roszczeniowe zostawiamy dla BOK.
Zmian traffic lights nie przewiduję…


#10 Mlewik

Mlewik
  • 11 postów

Napisano 02 marca 2021 - 08:26

Dziękuje wam serdecznie za pomoc. CleanParameterd znajdował się w /private/var/root/Library/Application Support/ i był ukryty, użyłem komendy command+shift+. aby go odkryć. Usunąłem, problem z wyskakującym oknem zniknął, wszystko wróciło do normy. Usunąłem również wszystkie programy antywirusowe. Warto zrobić jeszcze raz skan Etrecheck, żeby usunąć pozostały syf?  Nie bardzo czy te cztery „antywirusy/oczyszczacze” udało mi się usunąć.



#11 cronopioverde

cronopioverde

    ¿Le gusta este jardin?

  • 3 838 postów
  • Płeć:
  • Skądprzytuptał nocą jeż?

Napisano 02 marca 2021 - 12:36

[…] Warto zrobić jeszcze raz skan Etrecheck, żeby usunąć pozostały syf? […]

 
 
To już Twoja decyzja. I EtreCheck w zasadzie nic nie usuwa (nie bez wersji pro, tam ma chyba możliwość usuwania adware'ów czy podobnie), on tylko pokazuje.
 
Tip: możesz użyć znacznika BBCode SPOILER, wklejając długi tekst tutaj, tak jak poprawiłem Twoją poprzednią wklejkę. W ten sposób nie będzie wymagał nieskończonego scrollowania i nie musisz korzystać z serwisów zewnętrznych. W oknie edycji posta kliknij pierwszą ikonę (przełącznik) i oznacz swój tekst:

[spoiler] długi tekst, który chcesz schować [/spoiler]

zamykający nawias musiałem usunąć, bo mi, oczywiście, ukrywało ten tekst, zamiast pokazywać, o co chodzi. ;-)
Pomogłem / ftpd
Faktycznie<facepalm>. Dzięki / cronopioverde


Po pierwsze: na priv mogę zbereźne żarty poopowiadać, pomagam na forum.

Po drugie: brak mojej odpowiedzi na łamaną polszczyznę to wybór purysty. Z tym się nie walczy.
Po trzecie: postawy roszczeniowe zostawiamy dla BOK.
Zmian traffic lights nie przewiduję…





Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych