Гид по технологиям

Как удалить Search Marquis с Mac

• 8 min read • Безопасность • Обновлено 30 Nov 2025
Как удалить Search Marquis с Mac
Как удалить Search Marquis с Mac

TL;DR

Search Marquis — это браузерный хайджекер и потенциально нежелательная программа (PUP), которая меняет поисковую систему браузера и вставляет нежелательную рекламу. Удалите подозрительные приложения и элементы автозапуска, очистите расширения браузера и при необходимости используйте антималварный сканер. Ниже — пошаговое руководство, чек-листы для разных ролей и рекомендованные практики по защите.

malware infected mac

Возможно, вы слышали, что Mac менее уязвимы к вирусам. Это частично верно, но никакая система не застрахована на 100%. Search Marquis — хороший пример скрытой угрозы: он разработан так, чтобы обычный пользователь не замечал его присутствия. Понимание механизмов работы, методов удаления и способов предотвращения повторного появления поможет вернуть контроль над браузером и защитить личные данные.

Обзор: что такое Search Marquis

Search Marquis — это семейство вредоносных программ, в основном представленных как браузерный хайджекер. Его также относят к PUP (potentially unwanted program) и к рекламному ПО (adware). Основная цель — изменить поведение браузера, перенаправлять поисковые запросы на нежелательные домены и показывать агрессивную рекламу, которая часто ведёт на небезопасные сайты.

Краткое определение: браузерный хайджекер — программа, которая меняет стартовую страницу, поисковую систему или настройки браузера без согласия пользователя.

search marquis malware on mac

Как проявляется Search Marquis

После внедрения Search Marquis в систему пользователь чаще всего наблюдает следующие признаки:

  • По умолчанию поисковая система в браузере меняется с Google/Bing/Яндекс на searchmarquis.com или похожие домены.
  • Браузер начинает показывать большое количество навязчивых рекламных объявлений и всплывающих окон, которые часто ведут на сомнительные или вредоносные сайты.
  • Могут появляться неизвестные расширения и аддоны, которые устанавливаются без явного разрешения.
  • Происходят незапланированные перенаправления на другие поисковые страницы или на сайты с предложениями сомнительных товаров/услуг.
  • Непредсказуемое сетевое поведение: всплывающие окна с уведомлениями, фальшивые предупреждения о заражении и т. п.

Эти изменения не всегда влияют на общую производительность macOS, но существенно ухудшают качество серфинга и повышают риск компрометации конфиденциальных данных.

Как Search Marquis попадает на Mac

corona wash and vax game on a Mac

Чаще всего заражение происходит в одном из следующих сценариев:

  • Пакетная установка (bundle): Search Marquis включают в установщики других программ, часто полезно выглядящих утилит или медиаплееров. Пользователь не снимает галочки с опций «дополнительно» и устанавливает всё вместе.
  • Маскировка под полезный софт: он может позиционироваться как инструмент для улучшения скорости браузера или загрузок.
  • Установка через подозрительные расширения браузера или профили конфигурации.
  • Ручное согласие при нажатии на обманчивые системные уведомления и предложения «Обновить плагин».

Иногда основной нежелательный пакет удаляется, но компоненты Search Marquis остаются в виде элементов автозагрузки, launch agents или расширений браузера.

Шаги по ручному удалению Search Marquis с Mac

Удаление вручную можно разбить на три основных этапа: удаление приложений, очистка фоновых элементов (автозапуск) и восстановление настроек браузера.

1. Удаление подозрительных приложений

  1. Откройте Finder и в строке меню выберите Перейти > Программы (Finder > Go > Applications). В русской локализации macOS: Перейти > Программы.
  2. Просмотрите список приложений. Ищите неизвестные или подозрительные приложения по именам, дате установки и значкам.
  3. Перетащите найденные приложения в Корзину (Bin/Trash) или правой кнопкой мыши выберите Переместить в Корзину.
  4. Откройте Корзину и выберите Очистить Корзину, чтобы удалить файлы окончательно.

Замечание: некоторые вредоносные установки поставляют легитимно выглядящие приложения. Если вы не уверены — добавьте их в список для последующей проверки антивирусом.

go to applications

move application to bin

2. Удаление фоновых элементов и запусков

Search Marquis часто регистрирует компоненты в каталогах автозапуска. Проверьте и удалите подозрительные файлы в следующих местах:

  • ~/Library/LaunchAgents
  • /Library/LaunchAgents
  • /Library/LaunchDaemons
  • ~/Library/Application Support
  • ~/Library/Preferences

Откройте Терминал и сначала перечислите содержимое папок (это безопасно):

ls -la ~/Library/LaunchAgents
ls -la /Library/LaunchAgents
ls -la /Library/LaunchDaemons
ls -la ~/Library/Application\ Support

Ищите файлы с именами, содержащими «search», «marquis», «searchmarquis», «sm», «update», или необычные домены и GUID-подобные названия. Примеры потенциально вредоносных файлов: com.searchmarquis.agent.plist, searchmarquis.plist.

Чтобы временно отключить подозрительный агент и убедиться, что он не запустится повторно, выполните:

launchctl bootout gui/$UID ~/Library/LaunchAgents/com.example.suspicious.plist

Замените имя файла на конкретное обнаруженное название. После этого можно переместить файл в Корзину:

rm ~/Library/LaunchAgents/com.example.suspicious.plist

Важно: не удаляйте файлы с именами, явно относящимися к системным службам Apple. Если сомневаетесь — сохраните копию файла в отдельную папку и проконсультируйтесь.

3. Сброс и очистка браузера

После удаления приложений и фоновых агентов нужно вернуть настройки браузера в норму.

Общие шаги:

  1. Откройте настройки браузера (Chrome, Safari, Firefox, Brave и т. д.).
  2. Перейдите в раздел Расширения/Дополнения (Extensions) и удалите неизвестные или подозрительные расширения.
  3. В настройках поиска смените поисковую систему на предпочитаемую (Google/Bing/Яндекс).
  4. Если есть кнопка «Сбросить настройки» или «Восстановить по умолчанию», используйте её.

Особенности по браузерам:

  • Safari: у Safari нет универсального «Reset» в новых версиях macOS. Проверьте Системные настройки для профилей, затем откройте Safari > Настройки > Расширения и удалите нежелательные расширения. Удалите записи из Истории и очищайте кеш через меню Разработка > Очистить кэши (если включено).
  • Chrome/Brave: Settings > Reset settings > Restore settings to their original defaults.
  • Firefox: Help > More Troubleshooting Information > Refresh Firefox.

open login items

edit login items

reset settings on brave

Автоматическое удаление: использование антималварных инструментов

Если ручные шаги кажутся сложными или вы не уверены, что удалили все следы, используйте проверенный антималварный инструмент. Преимущества:

  • Полное сканирование системы и удаление всех компонентов.
  • Поиск и очистка остатков в LaunchAgents/Daemons и профилях.
  • Меньший риск случайного удаления системных файлов.
  • Быстрое восстановление рабочего состояния браузеров.

Примеры популярных инструментов для macOS (названия указаны без рекламы; выберите программу с хорошими отзывами и обновлениями): Malwarebytes, CleanMyMac X (включает модуль удаления вредоносных объектов), Bitdefender, Avast/AVG. Проверяйте лицензирование и репутацию.

cleanmymac malware removal

Важно: некоторые «чистящие» утилиты также могут предлагать ненужные дополнительные функции. Читайте список действий перед запуском очистки.

Чек-листы и ролевая ответственность

Ниже — краткие чек-листы для разных ролей: обычный пользователь, продвинутый пользователь/администратор, ИТ-специалист.

Чек-лист для обычного пользователя:

  • Остановите навязчивую активность браузера: закройте вкладки с подозрительными перенаправлениями.
  • Удалите недавно установленные программы через Программы > Переместить в Корзину.
  • Очистите расширения в браузере.
  • Сканируйте систему антивирусной утилитой.
  • Смените пароли в важных сервисах, если были подозрения на перехват.

Чек-лист для продвинутого пользователя:

  • Просканируйте ~/Library/LaunchAgents и /Library/LaunchAgents на предмет подозрительных plist-файлов.
  • Используйте launchctl для выгрузки агентов перед удалением.
  • Проверьте профили конфигурации в Системных настройках (Profiles) и удалите неизвестные.
  • Проверьте сеть на предмет прокси/VPN, установленных без вашего ведома.

Чек-лист для ИТ-специалиста:

  • Соберите логи системы и браузера для аудита.
  • Проверяйте целостность образов и политики MDM (если есть).
  • Распространите процедуру удаления и рекомендованные инструменты среди пользователей.
  • Реализуйте блокировочные правила на уровне шлюза/фильтра для известных доменов-перенаправителей.

Мини-методология: как безопасно работать при подозрении на заражение

  1. Не паниковать: оцените степень воздействия (только браузер или системный доступ).
  2. Изолируйте устройство от сети, если есть риск утечки данных.
  3. Сделайте резервную копию важных файлов (используйте внешний диск).
  4. Выполните ручную очистку по чек-листам и/или запустите антималварный сканер.
  5. Смените пароли и проверьте настройки 2FA.
  6. Наблюдайте систему в течение нескольких дней на предмет повторной активности.

Когда ручные шаги не помогают: альтернативные подходы

  • Восстановление из «чистой» резервной копии Time Machine, сделанной до заражения.
  • Переустановка macOS с сохранением данных (иногда требуется полная переустановка для удаления глубоко интегрированных компонентов).
  • Обращение к специалисту по информационной безопасности или в сервисный центр.

Противопоказания: полная переустановка — радикальный шаг, требующий резервной копии данных и времени.

Тесты и критерии приёмки

Критерии приёмки после удаления Search Marquis:

  • По умолчанию поисковик в браузере установлен на предпочитаемый (Google/Bing/Яндекс).
  • В браузере нет неизвестных расширений или дополнений.
  • В ~/Library/LaunchAgents и в системных LaunchAgents отсутствуют plist-файлы, относящиеся к Search Marquis.
  • Браузер не делает незапрошенных перенаправлений спустя 48 часов.
  • Антивирусный сканер не обнаруживает угроз на завершённой проверке.

Минимальные тесты для проверки:

  • Откройте браузер, выполните поиск и проверьте адресную строку и используемую поисковую систему.
  • Запустите полный сканер антивируса и проверьте логи удаления.
  • Перезагрузите систему и проверьте, не появились ли вновь неизвестные элементы в Объектах входа.

Факто-бокс: ключевые моменты

  • Тип угрозы: браузерный хайджекер / PUP / adware.
  • Основной эффект: перенаправления, реклама, изменение поисковой системы.
  • Места появления: расширения браузера, LaunchAgents, профили конфигурации, Application Support.
  • Основные инструменты удаления: ручная очистка, launchctl, антималварные утилиты.

Глоссарий (1 строка)

  • PUP: потенциально нежелательная программа, которая может не быть прямо вредоносной, но ухудшает опыт и может нарушать приватность.

Дерево решений (Mermaid)

flowchart TD
  A[Обнаружено перенаправление/реклама] --> B{Незначительное
ess or persistent?}
  B -- Незначительное --> C[Очистить расширения и кеш]
  B -- Persistent --> D[Проверить Программы и Объекты входа]
  D --> E{Найдены подозрительные файлы?}
  E -- Да --> F[Удалить, выгрузить агенты, перезапустить]
  E -- Нет --> G[Запустить антималварный сканер]
  G --> H{Сканер нашёл угрозы?}
  H -- Да --> I[Удалить, принять рекомендации сканера]
  H -- Нет --> J[Рассмотреть восстановление из резервной копии]

Рекомендации по защите после очистки

  • Не устанавливайте пакеты программ без изучения дополнительных опций установщика.
  • Отключайте автоматическую установку расширений при синхронизации браузера.
  • Поддерживайте macOS и браузеры в актуальном состоянии.
  • Используйте менеджер паролей и включайте двухфакторную аутентификацию.
  • Раз в месяц проверяйте ~/Library/LaunchAgents и разделы Расширения в браузерах.

Когда стоит обратиться за помощью

  • Если вы видите повторные перенаправления после всех шагов.
  • Когда подозреваете, что были скомпрометированы учётные записи (электронная почта, банки).
  • Если вы не уверены в безопасности удаления системных plist-файлов.

Краткое объявление для пользователей (короткая версия)

Если ваш Mac перенаправляет поисковые запросы или показывает много рекламы, вероятно, это Search Marquis. Удалите недавно установленные приложения, проверьте элементы автозапуска, очистите расширения браузеров и просканируйте систему антивирусом. При сомнениях обратитесь к специалисту.

Итог

Search Marquis — скрытая, но устранимая угроза. Базовая методология удаления включает: 1) удаление подозрительных приложений, 2) очистку автозапуска и компонентов в пользовательских и системных папках, 3) сброс или очистку браузера и 4) при необходимости — использование антималварных инструментов. После удаления следуйте рекомендациям по безопасности, чтобы снизить риск повторного заражения.

Заметки

  • Важное: перед удалением системных файлов всегда делайте резервную копию.
  • Если вы не уверены в названии файла или функции агента — сохраните копию и проконсультируйтесь.
Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро