Apple の脅威の通知と金銭目当てのスパイウェアへの対策について

しばらく返答が寄せられていないようです。 再度ディスカッションを開始するには、新たに質問してください。

「System Scan is recommended.」ポップアップ

「System Scan is recommended.」というポップアップが表示されたのですが、これはなんなのかご存知でしょうか。

直近でダウンロードしたのはFileZilaくらいなので、他に心当たりがありません。

ユーザがアップロードしたファイル

MacBook Pro (13-inch, 2017, 4 TBT3), macOS Sierra (10.12.6), null

投稿日 2017/09/20 10:14

返信
返信: 20

2017/09/20 17:34 Rondo_1 への返信

わかりづらい投稿をしたと思うので自己レスです。「(試したくない)」は iDoctor をインストールしたくないという意味です。最近の Malwarebytes for Mac については次のリンク先などを参照してください。

https://applech2.com/archives/20170801-malwarebytes-v3-for-mac-release.html


あと EtreCheck もあります。

https://etrecheck.com/

Using EtreCheck | Communities

2017/09/21 10:24 Rondo_1 への返信

ちょっと追記です。今回は自力で削除できたようですが EtreCheck を提示したのは iDoctor の関連ファイルを見つけることができるだろうと思ったからです。

HELP!! Bought first MAC started running so slow... |Official Apple Support Communities

Urgent help needed please! |Official Apple Support Communities

2017/09/20 13:03 earleyjp への返信

私は経験がないのですが、こちらスレッドで紹介されている、Malwarebytes Anti-Malwareを使って駆除できないでしょうか。


偽警告


2017/09/20 10:51 HAYAMA への返信

コメントありがとうございます。

アクティビティモニタで確認したところ「iDoctor Helper」というプロセスでした。

また、「http://idoctorapp.com/」というサイトも存在するアプリのようです。

しかし、インストールした覚えもありませんし、勝手に常駐するタイプのアプリでとても怖いです。


アプリケーションフォルダにiDoctor.appが存在するのでそれをゴミ箱に捨てると、自動的にアンインストーラーが起動しました。

さらに管理者権限が求められました。

なんだか怖いので、それはキャンセルして、ターミナルで「find / -name *iDoctor*」でヒットしたファイルを手動で削除することにしました。

※/.MobileBackups/配下にも存在しましたが、これはシステムの一貫性のために消しませんでした。


マルウェアなのかは断定できませんでしたが、勝手に動作するのでとても怖いです。

Macではこのようなことが初めてだったので、ちょっとびっくりしました。

2017/09/20 21:11 Rondo_1 への返信

コメントありがとうございます。

皆様に返信していたら投稿回数上限に引っかかってしまったため、まとめて返信させていただきます。


色々と情報ありがとうございます。

わたしは手動で名称に"iDoctor"が含まれているファイルを削除してしまったからか、Malwarebytes for Macでは特に引っかかりませんでした。

また、Bitdefender Virus Scanerというアプリでスキャンもしましたが、特に検出されませんでした。

現状は初期化する形で問題は回避できましたが、またこのような状況になることを避ける策がない気がして怖いです。

2017/09/21 07:55 earleyjp への返信

特定の誰かに限定して返信する意図はなかったのですがわかりづらくて申し訳ありません。要は Malwarebytes for Mac は本来のマルウェアと PUP 認定したアプリケーションとその関連ファイルを削除するということと iDoctor が PUP 認定されているかどうかはわからないということと最近 Malwarebytes for Mac の名称と一部の機能が変わった(追加された)ということです。


ところで心当たりがなく他の誰かがインストールしたのでないなら iDoctor は何かのインストーラに仕込まれていたのではないかと思いますしそもそもパスワードを入力しない限りインストールされないはずです。ダウンロードするファイルを事前に調べるか作者のサイト以外からはダウンロードしないか作者のサイトでもリンクを偽装した広告を踏まないようにするか作者のサイトでも MPlayerX みたいなのはインストールしなければ基本的には問題ないと思います。あとインストールする際の契約の最後の方にあれなアプリケーションを一緒にインストールする旨が書かれていることもあります。また移行アシスタントや Time Machine を使用した場合に以前インストールして(されて)機能停止していたアプリケーションやその関連ファイルが中途半端に活動することもあるようです(ClamXav とか)。

2017/09/20 10:42 earleyjp への返信

「システムスキャンが終わりました。」と言う意味ですね。セキュリティソフトウェアならありがちな表示なのですが、さて、どこのソフトウェアでしょう?左端のアイコンがヒントなのですがねぇ ... 見たことが無い。

2017/09/20 11:19 ni_ki への返信

コメントありがとうございます。

そうですよね、おっしゃる通りです。

App Store以外でダウンロード・インストールしたアプリが関連しているかなと思ったので、今日ダウンロードしたFileZillaにバンドルされてたのかな?と疑ったのですが、一昨日くらいの日付で/.MobileBackups/配下にiDoctorが存在していました。

おとといは何もダウンロードしていないはず...

とても怖いです。

2017/09/20 13:05 xy への返信

コメントありがとうございます。

そうですね。ちょうど色々セットアップが終わったところでしたが、なんだか気持ち悪いし初期化してしまおうと思います。


確かに、調べていくとmackeeperに類似しているようにわたしも感じました。


2017/09/20 13:19 earleyjp への返信

「終わりました」ではなく、T22T さんがおっしゃるように「お勧めします」でした。

誤訳でした。すみません。

それから、MacKeeper とドッコイドッコイの(=どちらも全く信用置けない)ソフトウェアですね。皆さんがおっしゃるようにユーザーデータを外付けメディアに退避させて、OS をクリーンインストールした方がてっとり早いかと思います。

「System Scan is recommended.」ポップアップ

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple ID を使ってご参加ください。