Мой MacBook быстро разряжался из‑за вируса в популярной программе. Вот, как исправил

Павел avatar | 15
FavoriteLoading В закладки
Мой MacBook быстро разряжался из‑за вируса в популярной программе. Вот, как исправил

Чтобы сохранить здоровье аккумулятора, во время работы за MacBook Pro 16 на процессоре M1 Pro использую постоянное подключение к сети через комплектную зарядку.

По наблюдениям, такой способ питания не вредит, если держать ёмкость около 70%.

Недавно первый раз за два месяца работал от аккумулятора. Неожиданно батарея разряжалась с такой скоростью, что все мои теории и эксперименты за последние полтора года в попытках сохранить ресурс показались бесполезным занятием.

При 100% аккумулятор ноутбук угрожал сесть за 2 часа. Принудительное завершение программ не решало вопрос, полез разбираться. Помогли встроенные в macOS суперприложения.

Решение оказалось простым, но неочевидным. Пришлось провести расследование.

Коротко о проблеме

wp-image-1210985wp-image-1210984

Установленная три года назад программа Disk Drill превратилась в вирус с рекламой который начал бесконечно перезапускаться и тратить заряд аккумулятора.

Чтобы вычислить именно её, пришлось:

1. Через Мониторинг активности отследить процесс, который потребляет много энергии.

2. Найти этот процесс в Консоли под разделом «Отчёты о сбоях».

3. Загуглить данные, которые нашёл.

4. Удалить программу и запретить в фоновом режиме работать тому, что от неё осталось.

5. Найти команду полного удаления и ввести в Терминале.

👉 Но большинству достаточно запретить запуск в фоне через Настройки > Основные > Объекты входа > Разрешить в фоновом режиме.

А теперь подробнее о каждом шаге, чтобы и вы смогли действовать по обстоятельствам.

Программы-тяжеловесы были закрыты

Бывает, захлопывал ноутбук с открытым Photoshop, Lightroom и Safari на 100 вкладок, поэтому не удивлялся, что за ночь уходило десять процентов. Но не все 30% же!

Провёл эксперимент и закрыл все активные приложения. Для этого зашёл в меню Apple  в левом углу экрана, нажал Завершить принудительно…, выбрал все запущенные процессы и нажал Завершить.

Не помогло. Следующие два дня аккумулятор всё так же собирался сесть через два часа, а за ночь уходило от 15% до 30%.

Перешёл ко второму этапу.

Мониторинг системы показал странную активность


Встроенная программа Мониторинг системы

Хорошо, переключаемся в ручной режим.

Очевидно, что-то продолжает потреблять много энергии, и для отслеживания этого в macOS встроены удобные инструменты.

Зашёл в Мониторинг системы и выбрал вкладку Энергия. Далее сортировал по энерговоздействию и проверил данные. Здесь в режиме реального времени отображаются все процессы системы и степень загрузки чипа ими.

Время от времени в самый топ списка выскакивал странный процесс ReportCrash.

Оказалось, я не один с такой проблемой.

Минус программы, что нельзя посмотреть источник, который отвечает за исполняемую задачу.

Но название намекает: где-то ломается одно настойчивое приложение.

Журнал ошибок указал на вирус


Встроенная программа Консоль

Если Монитор активности показывает запущенные процессы, приложение Консоль ведёт запись сообщений, которые генерирует macOS.

И тут я увидел интересный список.

Утром 10 августа, когда проблема стала особенно острой и MacBook потерял за ночь 30%, одна и та же ошибка случилась больше двадцати раз.

Логи указали на путь, в котором участвовали названия CleverFiles и BackService.app.

Простой поиск в Google показал, что BackService это вирус, который показывает больше рекламы в браузере. И эта проблема в последнее время у меня на самом деле была.

А вот CleverFiles первой строкой в поисковике неожиданно указал на программу Disk Drill, которую я установил ещё в мае 2020 года на свой прошлый MacBook Pro 2018 года.

Почему триггер случился сейчас, сказать невозможно. На руках только догадки.

В тему: Популярное приложение для Mac оказалось вирусом. Проверьте, что у вас его нет

Запретил работу в фоне одной настройкой

Хотя я столкнулся с вирусом, даже он вынужден просить разрешение на работу в macOS.

В первую очередь, конечно, удалил программу старым методом через папку « Программы».

Далее зашёл в Настройки > Основные > Объекты входа > Разрешить в фоновом режиме. Прошёлся про всем подозрительным тумблерам, в том числе от программ со знакомыми названиями, которыми не пользуюсь. Отключил их.

Но, как видите, Disk Drill остался тут даже после удаления из Launchpad.

Почистил систему через Терминал


Встроенная программа Терминал. Хотя в результатах после удаления написано, что данных не найдено, функция фонового запуска в Настройках пропала

На официальном сайте разработчика, как бы это странно не звучало, дана команда Терминала, которая эффективно стирает остатки приложения.

sudo /Volumes/DiskDrill/Disk\ Drill.app/Contents/Resources/uninstall

После этого ушли последние следы подозрительного вируса.

Как видите, профилактику нужно проводить даже на MacBook. Кто знал, что спустя три года и одну смену девайса «выстрелит» с виду культурная программа для поиска утерянных файлов.

Так что открывайте Настройки, идите в фоновые задачи и сносите весь не используемый мусор.

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (25 голосов, общий рейтинг: 4.64 из 5)
undefined
iPhones.ru
Чтобы сохранить здоровье аккумулятора, во время работы за MacBook Pro 16 на процессоре M1 Pro использую постоянное подключение к сети через комплектную зарядку. По наблюдениям, такой способ питания не вредит, если держать ёмкость около 70%. Недавно первый раз за два месяца работал от аккумулятора. Неожиданно батарея разряжалась с такой скоростью, что все мои теории и...
Прокомментировать

🙈 Комментарии 15

  1. iWolf avatar
    iWolf16 августа 2023
    2

    Спасибо за статью!
    Взял информацию на заметку!

  2. whoami avatar
    whoami16 августа 2023
    2

    Сколько всего хочется написать, но так лень

    whoami avatar
    whoami16 августа 2023
    1

    @whoami, ладно, в двух словах 99% что это не вирус а сервис твоей проги которая работает с ссд.
    proof me wrong

  3. udhjfdgufyid avatar
    udhjfdgufyid16 августа 2023
    0

    Как же так ху»эпл? вирусы? ну не, это фейк, это же эпл, у них нет вирусов) Костыли ходячие, на ровном месте сам себя е6ашите

    dimixx avatar
    dimixx16 августа 2023
    5

    @udhjfdgufyid, статью прочитай, прежде чем всех хуэплами крыть!)))

  4. Barklay Studio avatar
    Barklay Studio16 августа 2023
    4

    Установил приложение потому что оно было бесплатным. Нашел проблему с вирусом и удилил приложение?
    Странно, все хотят получать всё бесплатно, а сами за свой труд хотят всегда деньги и побольше.

  5. icemanea avatar
    icemanea16 августа 2023
    1

    Еще можно установить какой-нибудь iStat menu, чтобы загрузку ядер нет-нет да и мониторить в пол глаза.
    Тогда сразу будет понимание, кто садит батарею в фоне..
    Для разрабов важно: даже на стабильном 14ом Xcode симуляторы иногда уходят в крутое пике))

  6. icemanea avatar
    icemanea16 августа 2023
    1

    Для виндузятников и интелоМакоВодов, конечно, хватит просто держать ушки на макушке, ведь пропеллеры начнут взлетать!)

  7. Applovno avatar
    Applovno16 августа 2023
    1

    Кто-то тут писал что на мак нет вирусов, да и предполагаю что это не вирус, т.к. вы его собственноручно установили в систему и не удосужились прочитать term of use

  8. имя фамилия avatar
    имя фамилия16 августа 2023
    3

    чтобы “удалить” вирус взял да и запустил какую-то совершенно ни разу не подозрительную программу через sudo, предоставив полные права на любые действия в компьютере.
    это как выгоняя нерадивых жильцов, которые аренду перестали платить, не просто прописать их, а дать доверенность на выделение доли в жилплощади. очень умно

    redupcoming avatar
    redupcoming17 августа 2023
    0

    @имя фамилия, есть утилита Впп Клинер, она отлично чистит мак от следов других программ

  9. v4w45ghfpz avatar
    v4w45ghfpz16 августа 2023
    9

    Это все очень интересно и полезно. Автор молодец

    Но кто нибудь объясните зачем 100 вкладок в браузере ? Вот нахрена ? Зачем ? Как вы сними работаете ?

    Избранное не для вас ? Что за тупой бред больше 10-15 вкладок?

    doit avatar
    doit16 августа 2023
    2

    @v4w45ghfpz, а в чем по Вашему состоит работа типичного пользователя мака? Сидеть в интернете и читать всякую чушь, попивая холодный фраппе.

  10. FiLunder_7 avatar
    FiLunder_716 августа 2023
    3

    “Бывает, захлопывал ноутбук с открытым Photoshop, Lightroom и Safari на 100 вкладок, поэтому не удивлялся, что за ночь уходило десять процентов.”

    Где связь?

  11. Быстро Вперед avatar
    Быстро Вперед18 августа 2023
    0

    2 раза нажимаешь на процесс в Системном мониторе, потом клацнешь «файлы» и будет у тебя вся информация об используемых файлах и путь к самому процессу. Не нужно в логи системы лезть.

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь