Чтобы сохранить здоровье аккумулятора, во время работы за MacBook Pro 16 на процессоре M1 Pro использую постоянное подключение к сети через комплектную зарядку.
По наблюдениям, такой способ питания не вредит, если держать ёмкость около 70%.
Недавно первый раз за два месяца работал от аккумулятора. Неожиданно батарея разряжалась с такой скоростью, что все мои теории и эксперименты за последние полтора года в попытках сохранить ресурс показались бесполезным занятием.
При 100% аккумулятор ноутбук угрожал сесть за 2 часа. Принудительное завершение программ не решало вопрос, полез разбираться. Помогли встроенные в macOS суперприложения.
Решение оказалось простым, но неочевидным. Пришлось провести расследование.
Коротко о проблеме


Установленная три года назад программа Disk Drill превратилась в вирус с рекламой который начал бесконечно перезапускаться и тратить заряд аккумулятора.
Чтобы вычислить именно её, пришлось:
1. Через Мониторинг активности отследить процесс, который потребляет много энергии.
2. Найти этот процесс в Консоли под разделом «Отчёты о сбоях».
3. Загуглить данные, которые нашёл.
4. Удалить программу и запретить в фоновом режиме работать тому, что от неё осталось.
5. Найти команду полного удаления и ввести в Терминале.
👉 Но большинству достаточно запретить запуск в фоне через Настройки > Основные > Объекты входа > Разрешить в фоновом режиме.
А теперь подробнее о каждом шаге, чтобы и вы смогли действовать по обстоятельствам.
Программы-тяжеловесы были закрыты
Бывает, захлопывал ноутбук с открытым Photoshop, Lightroom и Safari на 100 вкладок, поэтому не удивлялся, что за ночь уходило десять процентов. Но не все 30% же!
Провёл эксперимент и закрыл все активные приложения. Для этого зашёл в меню Apple в левом углу экрана, нажал Завершить принудительно…, выбрал все запущенные процессы и нажал Завершить.
Не помогло. Следующие два дня аккумулятор всё так же собирался сесть через два часа, а за ночь уходило от 15% до 30%.
Перешёл ко второму этапу.
Мониторинг системы показал странную активность
Встроенная программа Мониторинг системы
Хорошо, переключаемся в ручной режим.
Очевидно, что-то продолжает потреблять много энергии, и для отслеживания этого в macOS встроены удобные инструменты.
Зашёл в Мониторинг системы и выбрал вкладку Энергия. Далее сортировал по энерговоздействию и проверил данные. Здесь в режиме реального времени отображаются все процессы системы и степень загрузки чипа ими.
Время от времени в самый топ списка выскакивал странный процесс ReportCrash.
Оказалось, я не один с такой проблемой.
Минус программы, что нельзя посмотреть источник, который отвечает за исполняемую задачу.
Но название намекает: где-то ломается одно настойчивое приложение.
Журнал ошибок указал на вирус
Встроенная программа Консоль
Если Монитор активности показывает запущенные процессы, приложение Консоль ведёт запись сообщений, которые генерирует macOS.
И тут я увидел интересный список.
Утром 10 августа, когда проблема стала особенно острой и MacBook потерял за ночь 30%, одна и та же ошибка случилась больше двадцати раз.
Логи указали на путь, в котором участвовали названия CleverFiles и BackService.app.
Простой поиск в Google показал, что BackService это вирус, который показывает больше рекламы в браузере. И эта проблема в последнее время у меня на самом деле была.
А вот CleverFiles первой строкой в поисковике неожиданно указал на программу Disk Drill, которую я установил ещё в мае 2020 года на свой прошлый MacBook Pro 2018 года.
Почему триггер случился сейчас, сказать невозможно. На руках только догадки.
Запретил работу в фоне одной настройкой
Хотя я столкнулся с вирусом, даже он вынужден просить разрешение на работу в macOS.
В первую очередь, конечно, удалил программу старым методом через папку « Программы».
Далее зашёл в Настройки > Основные > Объекты входа > Разрешить в фоновом режиме. Прошёлся про всем подозрительным тумблерам, в том числе от программ со знакомыми названиями, которыми не пользуюсь. Отключил их.
Но, как видите, Disk Drill остался тут даже после удаления из Launchpad.
Почистил систему через Терминал
Встроенная программа Терминал. Хотя в результатах после удаления написано, что данных не найдено, функция фонового запуска в Настройках пропала
На официальном сайте разработчика, как бы это странно не звучало, дана команда Терминала, которая эффективно стирает остатки приложения.
sudo /Volumes/DiskDrill/Disk\ Drill.app/Contents/Resources/uninstall
После этого ушли последние следы подозрительного вируса.
Как видите, профилактику нужно проводить даже на MacBook. Кто знал, что спустя три года и одну смену девайса «выстрелит» с виду культурная программа для поиска утерянных файлов.
Так что открывайте Настройки, идите в фоновые задачи и сносите весь не используемый мусор.

15 комментариев
Форум →