Как удалить Search Marquis с Mac
TL;DR
Search Marquis — это браузерный хайджекер и потенциально нежелательная программа (PUP), которая меняет поисковую систему браузера и вставляет нежелательную рекламу. Удалите подозрительные приложения и элементы автозапуска, очистите расширения браузера и при необходимости используйте антималварный сканер. Ниже — пошаговое руководство, чек-листы для разных ролей и рекомендованные практики по защите.

Возможно, вы слышали, что Mac менее уязвимы к вирусам. Это частично верно, но никакая система не застрахована на 100%. Search Marquis — хороший пример скрытой угрозы: он разработан так, чтобы обычный пользователь не замечал его присутствия. Понимание механизмов работы, методов удаления и способов предотвращения повторного появления поможет вернуть контроль над браузером и защитить личные данные.
Обзор: что такое Search Marquis
Search Marquis — это семейство вредоносных программ, в основном представленных как браузерный хайджекер. Его также относят к PUP (potentially unwanted program) и к рекламному ПО (adware). Основная цель — изменить поведение браузера, перенаправлять поисковые запросы на нежелательные домены и показывать агрессивную рекламу, которая часто ведёт на небезопасные сайты.
Краткое определение: браузерный хайджекер — программа, которая меняет стартовую страницу, поисковую систему или настройки браузера без согласия пользователя.
Как проявляется Search Marquis
После внедрения Search Marquis в систему пользователь чаще всего наблюдает следующие признаки:
- По умолчанию поисковая система в браузере меняется с Google/Bing/Яндекс на searchmarquis.com или похожие домены.
- Браузер начинает показывать большое количество навязчивых рекламных объявлений и всплывающих окон, которые часто ведут на сомнительные или вредоносные сайты.
- Могут появляться неизвестные расширения и аддоны, которые устанавливаются без явного разрешения.
- Происходят незапланированные перенаправления на другие поисковые страницы или на сайты с предложениями сомнительных товаров/услуг.
- Непредсказуемое сетевое поведение: всплывающие окна с уведомлениями, фальшивые предупреждения о заражении и т. п.
Эти изменения не всегда влияют на общую производительность macOS, но существенно ухудшают качество серфинга и повышают риск компрометации конфиденциальных данных.
Как Search Marquis попадает на Mac
Чаще всего заражение происходит в одном из следующих сценариев:
- Пакетная установка (bundle): Search Marquis включают в установщики других программ, часто полезно выглядящих утилит или медиаплееров. Пользователь не снимает галочки с опций «дополнительно» и устанавливает всё вместе.
- Маскировка под полезный софт: он может позиционироваться как инструмент для улучшения скорости браузера или загрузок.
- Установка через подозрительные расширения браузера или профили конфигурации.
- Ручное согласие при нажатии на обманчивые системные уведомления и предложения «Обновить плагин».
Иногда основной нежелательный пакет удаляется, но компоненты Search Marquis остаются в виде элементов автозагрузки, launch agents или расширений браузера.
Шаги по ручному удалению Search Marquis с Mac
Удаление вручную можно разбить на три основных этапа: удаление приложений, очистка фоновых элементов (автозапуск) и восстановление настроек браузера.
1. Удаление подозрительных приложений
- Откройте Finder и в строке меню выберите Перейти > Программы (Finder > Go > Applications). В русской локализации macOS: Перейти > Программы.
- Просмотрите список приложений. Ищите неизвестные или подозрительные приложения по именам, дате установки и значкам.
- Перетащите найденные приложения в Корзину (Bin/Trash) или правой кнопкой мыши выберите Переместить в Корзину.
- Откройте Корзину и выберите Очистить Корзину, чтобы удалить файлы окончательно.
Замечание: некоторые вредоносные установки поставляют легитимно выглядящие приложения. Если вы не уверены — добавьте их в список для последующей проверки антивирусом.
2. Удаление фоновых элементов и запусков
Search Marquis часто регистрирует компоненты в каталогах автозапуска. Проверьте и удалите подозрительные файлы в следующих местах:
- ~/Library/LaunchAgents
- /Library/LaunchAgents
- /Library/LaunchDaemons
- ~/Library/Application Support
- ~/Library/Preferences
Откройте Терминал и сначала перечислите содержимое папок (это безопасно):
ls -la ~/Library/LaunchAgents
ls -la /Library/LaunchAgents
ls -la /Library/LaunchDaemons
ls -la ~/Library/Application\ SupportИщите файлы с именами, содержащими «search», «marquis», «searchmarquis», «sm», «update», или необычные домены и GUID-подобные названия. Примеры потенциально вредоносных файлов: com.searchmarquis.agent.plist, searchmarquis.plist.
Чтобы временно отключить подозрительный агент и убедиться, что он не запустится повторно, выполните:
launchctl bootout gui/$UID ~/Library/LaunchAgents/com.example.suspicious.plistЗамените имя файла на конкретное обнаруженное название. После этого можно переместить файл в Корзину:
rm ~/Library/LaunchAgents/com.example.suspicious.plistВажно: не удаляйте файлы с именами, явно относящимися к системным службам Apple. Если сомневаетесь — сохраните копию файла в отдельную папку и проконсультируйтесь.
3. Сброс и очистка браузера
После удаления приложений и фоновых агентов нужно вернуть настройки браузера в норму.
Общие шаги:
- Откройте настройки браузера (Chrome, Safari, Firefox, Brave и т. д.).
- Перейдите в раздел Расширения/Дополнения (Extensions) и удалите неизвестные или подозрительные расширения.
- В настройках поиска смените поисковую систему на предпочитаемую (Google/Bing/Яндекс).
- Если есть кнопка «Сбросить настройки» или «Восстановить по умолчанию», используйте её.
Особенности по браузерам:
- Safari: у Safari нет универсального «Reset» в новых версиях macOS. Проверьте Системные настройки для профилей, затем откройте Safari > Настройки > Расширения и удалите нежелательные расширения. Удалите записи из Истории и очищайте кеш через меню Разработка > Очистить кэши (если включено).
- Chrome/Brave: Settings > Reset settings > Restore settings to their original defaults.
- Firefox: Help > More Troubleshooting Information > Refresh Firefox.
Автоматическое удаление: использование антималварных инструментов
Если ручные шаги кажутся сложными или вы не уверены, что удалили все следы, используйте проверенный антималварный инструмент. Преимущества:
- Полное сканирование системы и удаление всех компонентов.
- Поиск и очистка остатков в LaunchAgents/Daemons и профилях.
- Меньший риск случайного удаления системных файлов.
- Быстрое восстановление рабочего состояния браузеров.
Примеры популярных инструментов для macOS (названия указаны без рекламы; выберите программу с хорошими отзывами и обновлениями): Malwarebytes, CleanMyMac X (включает модуль удаления вредоносных объектов), Bitdefender, Avast/AVG. Проверяйте лицензирование и репутацию.
Важно: некоторые «чистящие» утилиты также могут предлагать ненужные дополнительные функции. Читайте список действий перед запуском очистки.
Чек-листы и ролевая ответственность
Ниже — краткие чек-листы для разных ролей: обычный пользователь, продвинутый пользователь/администратор, ИТ-специалист.
Чек-лист для обычного пользователя:
- Остановите навязчивую активность браузера: закройте вкладки с подозрительными перенаправлениями.
- Удалите недавно установленные программы через Программы > Переместить в Корзину.
- Очистите расширения в браузере.
- Сканируйте систему антивирусной утилитой.
- Смените пароли в важных сервисах, если были подозрения на перехват.
Чек-лист для продвинутого пользователя:
- Просканируйте ~/Library/LaunchAgents и /Library/LaunchAgents на предмет подозрительных plist-файлов.
- Используйте launchctl для выгрузки агентов перед удалением.
- Проверьте профили конфигурации в Системных настройках (Profiles) и удалите неизвестные.
- Проверьте сеть на предмет прокси/VPN, установленных без вашего ведома.
Чек-лист для ИТ-специалиста:
- Соберите логи системы и браузера для аудита.
- Проверяйте целостность образов и политики MDM (если есть).
- Распространите процедуру удаления и рекомендованные инструменты среди пользователей.
- Реализуйте блокировочные правила на уровне шлюза/фильтра для известных доменов-перенаправителей.
Мини-методология: как безопасно работать при подозрении на заражение
- Не паниковать: оцените степень воздействия (только браузер или системный доступ).
- Изолируйте устройство от сети, если есть риск утечки данных.
- Сделайте резервную копию важных файлов (используйте внешний диск).
- Выполните ручную очистку по чек-листам и/или запустите антималварный сканер.
- Смените пароли и проверьте настройки 2FA.
- Наблюдайте систему в течение нескольких дней на предмет повторной активности.
Когда ручные шаги не помогают: альтернативные подходы
- Восстановление из «чистой» резервной копии Time Machine, сделанной до заражения.
- Переустановка macOS с сохранением данных (иногда требуется полная переустановка для удаления глубоко интегрированных компонентов).
- Обращение к специалисту по информационной безопасности или в сервисный центр.
Противопоказания: полная переустановка — радикальный шаг, требующий резервной копии данных и времени.
Тесты и критерии приёмки
Критерии приёмки после удаления Search Marquis:
- По умолчанию поисковик в браузере установлен на предпочитаемый (Google/Bing/Яндекс).
- В браузере нет неизвестных расширений или дополнений.
- В ~/Library/LaunchAgents и в системных LaunchAgents отсутствуют plist-файлы, относящиеся к Search Marquis.
- Браузер не делает незапрошенных перенаправлений спустя 48 часов.
- Антивирусный сканер не обнаруживает угроз на завершённой проверке.
Минимальные тесты для проверки:
- Откройте браузер, выполните поиск и проверьте адресную строку и используемую поисковую систему.
- Запустите полный сканер антивируса и проверьте логи удаления.
- Перезагрузите систему и проверьте, не появились ли вновь неизвестные элементы в Объектах входа.
Факто-бокс: ключевые моменты
- Тип угрозы: браузерный хайджекер / PUP / adware.
- Основной эффект: перенаправления, реклама, изменение поисковой системы.
- Места появления: расширения браузера, LaunchAgents, профили конфигурации, Application Support.
- Основные инструменты удаления: ручная очистка, launchctl, антималварные утилиты.
Глоссарий (1 строка)
- PUP: потенциально нежелательная программа, которая может не быть прямо вредоносной, но ухудшает опыт и может нарушать приватность.
Дерево решений (Mermaid)
flowchart TD
A[Обнаружено перенаправление/реклама] --> B{Незначительное
ess or persistent?}
B -- Незначительное --> C[Очистить расширения и кеш]
B -- Persistent --> D[Проверить Программы и Объекты входа]
D --> E{Найдены подозрительные файлы?}
E -- Да --> F[Удалить, выгрузить агенты, перезапустить]
E -- Нет --> G[Запустить антималварный сканер]
G --> H{Сканер нашёл угрозы?}
H -- Да --> I[Удалить, принять рекомендации сканера]
H -- Нет --> J[Рассмотреть восстановление из резервной копии]Рекомендации по защите после очистки
- Не устанавливайте пакеты программ без изучения дополнительных опций установщика.
- Отключайте автоматическую установку расширений при синхронизации браузера.
- Поддерживайте macOS и браузеры в актуальном состоянии.
- Используйте менеджер паролей и включайте двухфакторную аутентификацию.
- Раз в месяц проверяйте ~/Library/LaunchAgents и разделы Расширения в браузерах.
Когда стоит обратиться за помощью
- Если вы видите повторные перенаправления после всех шагов.
- Когда подозреваете, что были скомпрометированы учётные записи (электронная почта, банки).
- Если вы не уверены в безопасности удаления системных plist-файлов.
Краткое объявление для пользователей (короткая версия)
Если ваш Mac перенаправляет поисковые запросы или показывает много рекламы, вероятно, это Search Marquis. Удалите недавно установленные приложения, проверьте элементы автозапуска, очистите расширения браузеров и просканируйте систему антивирусом. При сомнениях обратитесь к специалисту.
Итог
Search Marquis — скрытая, но устранимая угроза. Базовая методология удаления включает: 1) удаление подозрительных приложений, 2) очистку автозапуска и компонентов в пользовательских и системных папках, 3) сброс или очистку браузера и 4) при необходимости — использование антималварных инструментов. После удаления следуйте рекомендациям по безопасности, чтобы снизить риск повторного заражения.
Заметки
- Важное: перед удалением системных файлов всегда делайте резервную копию.
- Если вы не уверены в названии файла или функции агента — сохраните копию и проконсультируйтесь.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента