续:Mac OS X: 安全警告,病毒就在你身边
前文书说到,安全公司发布Mac OS X的病毒警告,下面我们来看看如何判断你的Mac系统是否已经被感染了。
第一步很简单,虽然你可能是菜鸟新手,但是不要紧张,只要你会copy+paste就可以。
首先进入Applications里面的Utilities目录(点击一下你的Desktop的任何一个空白处,然后到菜单的Go, 在下面找到Utilities), 运行Terminal.app程序。在出现的Terminal窗口中输入下面命令(从网页copy再paste到Terminal里也行)
lsof -i tcp:8254
如果你没有看到任何的返回信息,那么恭喜你,你的系统没有被间谍侵入,就像我这里显示的类似。

否则,你就要小心了,或者购买杀毒软件,或者自己动手。
如果想自己动手,看看下面的提示如何找到它的蛛丝马迹。
还是在Utilities目录里面,运行Activity Monitor.app
选择All Processes, 并点击Process Name以按照名称排序.
如果你可以找到"PremierOpinion"这样的一个进程,那么通过查看它的详细信息,可以找到它是如何运行的,打开了什么文件等等信息。

因为我这里还没有该间谍软件样本,没法提供详细的移除它的建议。
Tony Liu, in Calgary
June 3, 2010
本文提供了判断MacOSX系统是否受到间谍软件攻击的方法。首先使用Terminal运行lsof-itcp:8254命令检查可疑连接。接着利用ActivityMonitor寻找名为PremierOpinion的进程。若发现该进程,则需进一步检查其活动。
3465

被折叠的 条评论
为什么被折叠?



