Mac OS X: 续>安全警告,病毒就在你身边
续:Mac OS X: 安全警告,病毒就在你身边
前文书说到,安全公司发布Mac OS X的病毒警告,下面我们来看看如何判断你的Mac系统是否已经被感染了。
第一步很简单,虽然你可能是菜鸟新手,但是不要紧张,只要你会copy+paste就可以。
首先进入Applications里面的Utilities目录(点击一下你的Desktop的任何一个空白处,然后到菜单的Go, 在下面找到Utilities), 运行Terminal.app程序。在出现的Terminal窗口中输入下面命令(从网页copy再paste到Terminal里也行)
lsof -i tcp:8254
如果你没有看到任何的返回信息,那么恭喜你,你的系统没有被间谍侵入,就像我这里显示的类似。
否则,你就要小心了,或者购买杀毒软件,或者自己动手。
如果想自己动手,看看下面的提示如何找到它的蛛丝马迹。
还是在Utilities目录里面,运行Activity Monitor.app
选择All Processes, 并点击Process Name以按照名称排序.
如果你可以找到"PremierOpinion"这样的一个进程,那么通过查看它的详细信息,可以找到它是如何运行的,打开了什么文件等等信息。
因为我这里还没有该间谍软件样本,没法提供详细的移除它的建议。
Tony Liu, in Calgary
June 3, 2010