Skip to main content
إزالة فيروس رسالة "ذاكرة حاسوبك منخفضة" من جهاز Mac

إزالة فيروس رسالة "ذاكرة حاسوبك منخفضة" من جهاز Mac


اكتشف الوجه الخبيث لتنبيه الرسائل المنبثقة "ذاكرة جهاز حاسوبك منخفضة" وتأكد من عدم ظهوره بواسطة فيروس كجزء من تكتيك مراوغ.

التحديث: أغسطس 2020

ملف التهديد
الأسم فيروس رسالة "ذاكرة حاسوبك منخفضة" التي تصيب جهاز Mac
الفئة Adware أو البرنامج المدعوم إعلامياً لنظام تشغيل Mac، تنبيهات زائفة (scareware)، (تطبيق غير مرغوب فيه) PUA
النطاقات ذات الصلة searchbaron.com, searchmarquis.com, mybrowser-search.com, searchnewworld.com, searchitnow.info, searchsnow.com, hut.brdtxhea.xyz, api.lisumanagerine.club
الأعراض يعرض تنبيهات نظام مزيفة، يقوم بإعادة توجيه متصفح الويب إلى محركات بحث مزيفة، يقوم بتثبيت برامج ضارة، يسبب بطء النظام
تقنيات التوزيع حزم برامج مجانية، تورنت، تحديثات برامج مزيفة، إعلانات منبثقة مُضللة، محتوى بريدي ضار
مستوى الخطورة متوسط
الضرر تغييرات غير مرغوب فيها في تفضيلات المتصفح، ومشكلات الخصوصية بسبب تتبع نشاط الإنترنت، وعمليات إعادة توجيه البحث، وإعلانات مزعجة
الإزالة  بعمل مسح لجهاز Mac الخاص بك باستخدام Combo Cleaner لاكتشاف جميع الملفات المتعلقة باختراق المتصفح. استخدم الأداة لإزالة الإصابة إن وجدت.

عندما يتعلق الأمر بالأجهزة الإلكترونية بشكل عام وأجهزة الكمبيوتر بشكل خاص، فإن أحد الأشياء التي لا مفر منها هو أنها تصبح قديمة مع مرور الوقت. وأجهزة Mac ليست على هامش ظاهرة "القِدم" تلك. بينما يتم تحديث نظام التشغيل وبرامج الأطراف الخارجية باستمرار،فإن مكونات الجهاز لا يتم تحديثها. في النهاية، هذا يعني أن الجهاز سيصبح غير قادر على التعامل بسلاسة مع التطبيقات التي تزداد كثافة مواردها في مرحلة ما. في هذه الحالة، فإن خيارات المستخدم لا تكون وفيرة جدًا وعادةً ما تقتصر إلى تحديث وترقية الذاكرة أو الاستبدال بجهاز MacBook أو كمبيوتر سطح المكتب بنموذج جديد قوي بما يكفي لدعم البرامج الحديثة، بما في ذلك خوادم الذاكرة مثل أدوات تحرير رسومات الجرافيك. ولكن ماذا لو ظهرت التنبيهات المتكررة التي تقول "ذاكرة حاسوبك منخفضة" على جهاز Mac مزود بموارد تفوق ما هو مطلوب لمعالجة جميع عمليات سير العمل الحالية؟ هذه قد تكون طريقة تشير بها برامج Mac الضارة إلى وجودها على الجهاز.

تنبيه على خدعة "ذاكرة حاسوبك منخفضة"

في الواقع، تنبيهات المنبثقة التي تشير إلى نفاد الذاكرة المتوفرة في جهاز Mac تعتبر بمثابة علامة واضحة على نشاط البرامج الإعلانية وبرامج التنبيهات الزائفة الخادعة لبعض الوقت. يشار إليها أيضاً على أنها تطبيقات غير مرغوب فيها (PUAs)، هذه البرامج الضارة تتناثر حول النظام المستضيف من خلال عرض أنواع مختلفة من المعلومات المدعومة والنوافذ المنبثقة المضللة. الهدف من إنشاء الإعلانات في متصفح الويب الخاص بالضحية هو جني الأرباح من خلال الدفع للنقرة وطرق التسويق الأخرى القائمة على العمولات. إلا أن ذاكرة الوصول العشوائي (RAM) المنخفضة ليست هي بالضرورة السبب الرئيسي لظهور رسائل التحذير تلك. يمكن أن يكون هناك آثار متعلقة بالبرامج الضارة يجب فحصها قبل اتخاذ مزيد من الإجراءات.

برنامج إعلاني (Adware) كمصدر لتنبيهات الذاكرة المنخفضة الزائفة

في نفس الوقت، قد يبدو دافع مجرمي الإنترنت وراء إظهار تحذيرات صيانة زائفة للنظام غامضاً للوهلة الأولى. الأمر يصبح أكثر وضوحاً بمجرد أخذ بعض الخصائص الإضافية لبرامج التحسين المزيفة وبرامج الإعلانات المتسللة السائدة في الاعتبار. يدور أحدها حول الترويج المتبادل للتهديدات المرتبطة، حيث يتم خداع الضحية المطمئنة للموافقة على التثبيت المشبوه عن طريق النقر على زر مخفي وراءه شيء آخر. الزر الوحيد الذي يمكن للمستخدم الضغط عليه من التنبيه المزيف هو زر "إغلاق"، ولكنه قد يستدعي أوامر عشوائية مثل تثبيت تطبيق غير مرغوب فيه PUA آخر خلف الكواليس.

برامج الإعلانات المتسللة المعروف عنها أنها تطلق إشعارات "حاسوبك منخفض الذاكرة" تتضمن الأنواع التالية:

  • Spaces.app;
  • ScreenSaver.app;
  • ScreenCapture.app;
  • BeAware.

searchbaron.com أو searchmarquis.com باعتباره كيان وسيط في حلقة إعادة التوجيه. في هذه الحالة، يتم تحويل جميع استعلامات البحث التي تم إدخالها في متصفح الويب إلى موقع bing.com على الرغم من أنها ليست الخدمة الافتراضية المُحددة من قبل المستخدم. يعد هذا هجوماً معقداً لإعادة تنظيم حركة المرور مُساق من أجل الربحية باستخدام مزود بحث شرعي لإخفاء النشاط الضار.

برنامج تنبيه زائف scareware يرفع دعوى لصالح Mac

برامج الصيانة الزائفة يعد شكل آخر من أشكال التعليمات البرمجية الضارة التي تزيد من تنبيه الخوف بانخفاض الذاكرة في أجهزة Mac. يقوم بذلك لجذب انتباه الضحية إلى الأداء غير المرضي المفترض للكمبيوتر المضيف. بخلاف الرسالة المزعجة "ذاكرة حاسوبك منخفضة"، تقول النافذة المنبثقة أيضاً، "قم بتفريغ بعض الذاكرة، يرجى إغلاق بعض التطبيقات". تتمثل الاستجابة الطبيعية لمستخدم Mac العادي لمثل هذا الحوار في إلقاء نظرة على استهلاك وحدة المعالجة المركزية CPU والذاكرة الحالية لمعرفة ما الذي يقوم باستهلاك الجزء الأكبر منها. الغريب أنه لا يوجد شيء خارج عن المألوف يظهر في مراقب النشاط ولا يبدو أن استخدام الذاكرة يتجاوز أي حدود معقولة.

 برنامج تنبيه زائف Scareware يسبب تنبيهاً لانخفاض الذاكرة على جهاز Mac

هذا التناقض يسمى - scareware (تنبيه زائف) أحد هذه التطبيقات يسمى Mac Security Plus. بعد أن قام باختراق النظام في صمت، ينشر هذا الطفيلي نشاطًا ضارًا يقوم بعمل ما يشبه غسيل الدماغ يتجلى في تقارير زائفة عن نقص الذاكرة، وتنبيهات مضللة للكشف عن الفيروسات، وادعاءات غير جديرة بالثقة حول تعزيز إنتاجية Mac بنقرة واحدة. تدور هذه اللعبة الخادعة حول خداع المستخدم لشراء ترخيص التطبيق الاحتيالي لإلغاء قفل ميزات الإصلاح والتحسين. من خلال عرض اشعارات مزيفة تفيد بأن "ذاكرة حاسوبك منخفضة"، تحاول الأداة المُساعِدة للنظام الزائف إضافة طبقة من الضغط إلى ذخيرتها. مجموعة أدوات صيانة النظام المزيفة التي تعمد إلى تحريف صحة ذاكرة الوصول العشوائي RAM الفعلية لجهاز Mac قد توسعت مؤخرًا. يعد برنامج Advanced Mac Cleaner "اسماً كبيراً" آخر في نظام التنبيهات الزائفة Scareware التي يقوم بتنفيذ هذه الحيلة للضغط على الضحايا لتفعيل نسخته الكاملة. أحد الأعراض الواضحة لهذا الهجوم هو سلسلة من العمليات تسمى "hlpramc" أو "helperamc" أو "hlprnwamc" أو ما شابه ذلك تعمل في مراقب النشاط.

كيف يصيب الفيروس أجهزة MAC؟

يحدث طوفان من التنبيهات المنبثقة التي تُفيد بأن "حاسوبك منخفض الذاكرة" على جهاز Mac بعد تثبيت برنامج مشكوك فيه مع لمسة من الهندسة الاجتماعية. تأتي البرامج الضارة مرفقة بحزمة يبدو أنها تتضمن تطبيقًا عاديًا فقط على ما يبدو ولكنها في الواقع تروج لبرامج غير مرغوب فيها أيضًا. ونتيجة لذلك، يتم إخفاء الإضافات الضارة عن مرمى البصر بحيث يستمر الضحية المحتملة المطمئنة في النقر على شاشات المثبت، فقط للقبض على البرنامج الضار في نهاية المطاف. تتضمن إحدى تقنيات التوزيع الشائعة التي يستخدمها مشغلو البرامج الضارة عملية احتيال تحديث برنامج Adobe Flash Player مدعومة بتحذيرات منبثقة مضللة عبر الإنترنت. لذلك، يجب التعامل مع مثل هذه التوصيات بجرعة معقولة من الشك لأنها غالبًا ما تقوم بنشر عدوى على جهاز Mac بدلاً من تحسين تجربة المستخدم. بغض النظر عن نوع البرنامج الضار الذي يسبب نشاط التحذير الزائف هذا، فإنه لابد إزالته دون تفكير.


إزالة فيروس إعادة التوجيه لمحرك البحث "ذاكرة حاسوبك منخفضة" يدوياً لنظام التشغيل Mac

الخطوات المذكورة أدناه سوف ترشدك أثناء عملية إزالة هذا التطبيق الضار. تأكد من اتباع التعليمات بالترتيب المذكور.

  1. قم بفتح قائمة الانتقال إلى في شريط Finder الخاص بجهاز Mac الخاص بك واختر أدوات المساعدة كما هو موضح أدناه.

    انتقل إلى أدوات المساعدة

  2. قم بتحديد أيقونة مراقب النشاط في شاشة أدوات المساعدة وانقر عليها مرتين.

    اختر مراقب النشاط

  3. ابحث في تطبيق مراقب النشاط عن عملية تبدو مريبة. لتضييق نطاق البحث، ركز على الإدخالات غير المألوفة كثيفة الموارد في القائمة. ضع في اعتبارك أن اسمه لا يرتبط بالضرورة بالطريقة التي قد يقوم بها التهديد، لذلك ستحتاج إلى الثقة في حكمك الخاص على العملية. إذا حددت العملية المشتبه بها، قم باختيارها وانقر على رمز إيقاف في الزاوية العلوية اليسرى من الشاشة.

    قم بإيقاف العملية الضار

  4. عندما يفتح نافذة متابعة تسألك عما إذا كنت متأكداً من رغبتك في إنهاء العملية الضارة، قم باختيار فرض الإنهاء.

    حدد خيار فرض الإنهاء

  5. انقر على أيقونة قائمة انتقال إلى في Finder مرة أخرى واختر الانتقال إلى مجلد. يمكنك أيضاً استخدام اختصار أمر-Shift-G من لوحة المفاتيح.

    استخدم خاصية انتقال إلى  مجلد

  6. اكتب /المكتبة/LaunchAgents في نافذة البحث عن مجلد وانقر على زرالانتقال إلى

    افتح /المكتبة/مجلد LaunchAgents

  7. افحص محتويات مجلد LaunchAgents بحثاً عن عناصر تبدو مريبة. يرجى العلم بأن أسماء الملفات التي تنتجها البرامج الضارة قد لا تعطي أي أدلة واضحة على أنها ضارة، لذلك يجب عليك البحث عن الكيانات المُضافة حديثًا والتي يبدو أنها تختلف عن المعتاد.

    كمثال توضيحي على ذلك، إليك بعض الأمثلة على LaunchAgents المتعلقة بالعدوى الشائعة في أجهزة Mac المصابة: com.pcv.hlpramc.plist، com.updater.mcy.plist، com.avickUpd.plist و، com.msp.agent.plist. إذا قمت بالعثور على ملفات لا تنتمي إلى القائمة، فقم بوضعها في المهملات.

    محتويات مجلد LaunchAgents في مستوى الروت

  8. استخدم خاصية البحث لالإنتقال إلى مجلد مرة أخرى للانتقال إلى المجلد المسمى ~/المكتبة/Application Support (لاحظ رمز لتقريب المضاف إلى المسار) .

    افتح ~/المكتبة/مجلد Application Support

  9. عند فتح دليل Application Support (دعم التطبيق)، حدد المجلدات المشتبه بها والتي تم إنشاؤها مؤخراً وقم بإرسلها إلى المهملات. نصيحة سريعة قم بالبحث عن العناصر التي لا تتعلق أسماءها بمنتجات Apple أو التطبيقات التي لا تتعلق بالتي قمت بتثبيتها عن علم. بعض الأمثلة على أسماء المجلدات المعروفة بكونها ضارة ProgressMatch، SystemSpecial، و IdeaShared.

    محتويات مجلد Application Support

  10. ادخل ~/المكتبة/LaunchAgents (لا تنسى وضع علامة التقريب) في مكان البحث الخاص بالانتقال إلى مجل

    افتح ~/المكتبة/دليل LaunchAgents

  11. سيقوم النظام بعرض LaunchAgents الموجودة في دليل الصفحة الرئيسية للمستخدم الحالي. ابحث عن عناصر مراوغة لها علاقة بفيروس إعادة التوجيه لمحرك البحث "ذاكرة حاسوبك منخفضة" (انظر السبب المُوضح في الأقسام الفرعية أعلاه) وقم بوضع العناصر المشتبه بها في المهملات.

    محتويات مجلد LaunchAgents دليل الصفحة الرئيسية للمستخدم الحالي

  12. اكتب /المكتبة/LaunchDaemons في مكان البحث الخاص بالإنتقال إلى مجلد

    انتقل إلى /المكتبة/LaunchDaemons

  13. في مسار LaunchDaemons، حاول تحديد الملفات التي تستخدمها البرامج الضارة للبقاء. العديد من الأمثلة على هذه العناصر التي تظهر من قبل أجهزة Mac المُصابة منها com.pplauncher.plist, com.startup.plist, وcom.ExpertModuleSearchDaemon.plist. احذف الملفات المريبة على الفور.

    محتويات مجلد LaunchDaemons

  14. انقر على أيقونة قائمة انتقال إلى في Finder الخاص بجهاز Mac الخاص بك واختر التطبيقات من القائمة.

    انتقال إلى شاشة التطبيقات في جهاز Mac

  15. ابحث عن الإدخال الخاص بتطبيق لا ينتمي بشكل واضح إلى المكان وانقله إلى المهملات. إذا كان هذا الإجراء يتطلب كلمة مرور المسؤول الخاصة بك للتأكيد، فقم بالمتابعة وأدخلها.

    قم بوضع التطبيق الضار في المهملات

  16. افتح قائمة Apple واختر تفضيلات النظام.

    افتح تفضيلات النظام

  17. انتقل إلى المستخدمين والمجموعات وانقر على علامة عناصر الدخول.

    انتقل إلى المستخدمين والمجموعات

    سيعرض النظام قائمة العناصر التي يتم تشغيلها عند بدء تشغيل الكمبيوتر. حدد التطبيق الغير مرغوب فيه هناك وانقر على زر "-" (ناقص) .

    امسح عناصر الدخول الغير مرغوب به

  18. الآن اختر ملفات التعريف من تفضيلات النظام. ابحث عن عنصر ضار في الشريط الجانبي الأيسر. عدة أمثلة على ملفات التعريف التي تم إنشاؤها بواسطة Mac adware تتضمن TechSignalSearch, MainSearchPlatform, AdminPrefs, وChrome Settings. حدد الكيان الضار وانقر على علامة ناقص في الأسفل للتخلّص منه.

    حدد توصيفات تحت تفضيلات النظام

    قم بإزالة ملف التعريف الضار من جهاز Mac

    إذا تم اختراق جهاز Mac الخاص بك عن طريق برامج الإعلانات، فمن المرجح أن تستمر الإصابة في التأثير على متصفح الويب الافتراضي حتى بعد إزالة التطبيق الأساسي و إزالة مكوناته المنتشرة في أنحاء النظام. استخدم تعليمات تنظيف المتصفح أدناه لمعالجة النتائج المتبقية من هذا الهجوم.

تخلص من “Your computer is low on memory” في متصفح الويب في جهاز Mac

أولاً، يجب إعادة إعدادات متصفح الويب التي استولى عليها فيروس “Your computer is low on memory” إلى القيم الافتراضية. على الرغم من أن هذا سيؤدي إلى مسح معظم التخصيصات وسجل تصفح الويب، وجميع البيانات المؤقتة المُخزنة بواسطة مواقع الويب الخاصة بك، إلا أنه يجب إنهاء الاختراق الضار أيضاً. فيما يلي نظرة عامة على الخطوات لإكمال هذا الإجراء:

  1. إزالة فيروس “Your computer is low on memory” من متصفح سفاري
    • افتح المتصفح وانتقل إلى قائمة Safari اختر تفضيلات من القائمة

      انتقل إلى تفضيلات في سفاري

    • بمجرد ظهور شاشة التفضيلات، انقر على علامة تبويب متقدم وقم بتمكين خيار "إظهار قائمة التطوير في شريط القائمة".

      علامة تبويب متقدم من تفضيلات Safari

    • الآن بعد أن تمت إضافة إدخال التطوير إلى قائمة Safari، قم بفتحها وانقر على إفراغ الذاكرة المؤقتة.

      إفراغ الذاكرة المؤقتة في Safari

    • الآن اختر سجل التاريخ من قائمة Safari وانقر على مسح سجل التاريخ من القائمة المدرجة.

      مسح سجل التاريخ في Safari

    • سيعرض Safari نافذة تطلب منك تحديد الفترة الزمنية التي سيُنطبق عليها هذا الإجراء. اختر كل سجل التاريخ لضمان أفضل تأثير. انقر على زر مسح سجل التاريخ للتأكيد والخروج.

      اختر مسح كل سجل التاري

    • ارجع إلى تفضيلات Safari وانقر على علامة الخصوصية في الأعلى. انقر على خيار إدارة بيانات موقع الويب.

      خيار إدارة بيانات موقع الويب من علامة الخصوصي

    • سيعرض المتصفح شاشة متابعة تسرد مواقع الويب التي قامت بتخزين بيانات حول أنشطة الإنترنت الخاصة بك. تتضمن نافذة الشاشة أيضاً وصفاً موجزاً لما تفعله الإزالة: إزالة البيانات قد يحد من التعقب ولكن قد يؤدي أيضاً إلى تسجيل الخروج من مواقع الويب أو تغيير سلوك مواقع الويب. إذا كنت توافق على هذا، انقر على زر إزالة الكل.

      نافذة التأكي

    • أعد تشغيل متصفح سفاري (Safari).
  2. إزالة فيروس “Your computer is low on memory” من متصفح جوجل كروم (Google Chrome)
    • افتح متصفح Chrome، وانقر على أيقونة تخصيص والتحكم في جوجل كروم (⁝) في الجزء العلوي الأيمن من النافذة واختر الإعدادات من القائمة المدرجة.

      إعدادات Chrome

    • من الإعدادات، اختر الإعدادات المتقدمة.
    • انتقل لأسفل عند خيار إعادة ضبط الإعدادات.

      إعادة ضبط الإعدادات في Chrome على Mac

    • قم بالتأكيد على خيار إعادة تعيين Chrome من النافذة التي ستظهر. عند إتمام الإجراء، أعد تشغيل المتصفح وتحقق من وجود نشاط البرامج الضارة.

      إليك كيفية إعادة تعيين الإعدادات في متصفح Chrome في جهاز Mac

  3. إزالة فيروس “Your computer is low on memory” من متصفح Mozilla Firefox
    • افتح متصفح Firefox وانتقل إلى مساعدة - معلومات مواجهة الأعطال (أو اكتب about:support في شريط URL وانقر زر Enter)

      افتح Firefox وانتقل إلى Help

      حدد معلومات استكشاف الأخطاء وإصلاحها

    • من شاشة معلومات مواجهة الأعطال، انقر على زر أنعش Firefox

      قم بتحديث Firefox على جهاز Mac

    • قم بالتأكيد على التغييرات المقصودة وأعد تشغيل متصفح Firefox.

تخلص من فيروس لمحرك البحث "ذاكرة حاسوبك منخفضة" باستخدام أداة الإزالة الاوتوماتيكية Combo Cleaner

يُعدCombo Cleaner تطبيق الصيانة والأمان لأجهزة Mac أداةً شاملة للكشف عن فيروس Safe Finder والقيام بإزالته. هذه التقنية لها فوائد عظيمة عند التنظيف اليدوي، لأن الأداة تقوم بالحصول على تحديثات تعريف الفيروسات كل ساعة ويمكنها تحديد أحدث الإصابات التي تُصيب أجهزة Mac بدقة.

ومن ناحية آخرى، سيجد الحل التلقائي الملفات الأساسية للبرامج الضارة في عمق بنية وتكوين النظام، والتي قد تمثل تحدياً في تحديد موقعها. في ما يلي شرح تفصيلي لحل مشكلة فيروس “Your computer is low on memory” باستخدام Combo Cleaner:

  1. قم بتحميل مُثبّت Combo Cleaner. عند انتهاء التحميل، انقر مرتين على ملف combocleaner.dmg واتبع التعليمات لتثبيت الأداة على جهاز Mac الخاص بك.

    قم بتحميل مُثبّت Combo Cleaner

    عند تنزيل أي تطبيقات يُوصى بها على هذا الموقع، فإنك توافق على الشروط والأحكام وسياسة الخصوصية. يقوم ماسح الفيروسات المجاني بالتحقق مما إذا كان جهاز Mac مصاباً بالفيروس. للتخلص من البرامج الضارة، تحتاج إلى شراء الإصدار المميز من برنامج Combo Cleaner.
  2. افتح التطبيق من Launchpad الخاص بك ودعه يقوم بعمل تحديث لقاعدة بيانات توقيع البرامج الضارة للتأكد من أن بإمكانه تحديد أحدث التهديدات.
  3. انقر على زر ابدأ فحص Combo لفحص جهاز Mac الخاص بك بحثاً عن أي نشاط ضار أومشكلات في الأداء.

    تقدم مسح Combo Cleaner Mac

  4. افحص نتائج الفحص. إذا كان التقرير يقول "لا توجد تهديدات"، فأنت على الطريق الصحيح مع التنظيف اليدوي ويمكنك المتابعة بأمان لترتيب متصفح الويب الذي قد يستمر في التصرف بنفس الشكل بسبب الآثار اللاحقة لهجوم البرامج الضارة (انظر التعليمات أعلاه) .

    تقرير مسح Combo Cleaner - لم يتم العثور على تهديدات

  5. في حالة اكتشاف Combo Cleaner لكود خاص ببرامج ضارة، انقر على زر إزالة العناصر المحددة واجعل الأداة تقوم بإزالة تهديد فيروس “Your computer is low on memory” إلى جانب أي فيروسات أو PUPs (برامج غير مرغوب فيها) أو ملفات غير مهمة لا تنتمي إلى جهاز Mac الخاص بك.

    Combo Cleaner – وجدت التهديدات

  6. بمجرد التأكد بشكل مضاعف من إلغاءك لتثبيت التطبيق الضار، فقد تظل عملية العثور على المشاكل وحلّها في المتصفح في قائمة المهام التي عليك القيام بها. إذا تأثر المتصفح المفضل لديك، فقم بالاستعانة بالقسم السابق من هذا البرنامج الإرشادي للعودة إلى تصفح ويب خالي من المتاعب.

الأسئلة الشائعة

43

Was this article helpful? Please, rate this.

There are no comments yet.
Authentication required

You must log in to post a comment.

Log in