Mac 中了恶意软件. 怎么看是哪个程序/脚本 调用某个进程的...

2016-08-13 10:17:12 +08:00
 xx0219

下载了个 盗版软件...就中招了 (几十块我就买了 几百的还没这个觉悟.....) 安装过程还要求给 root 权限(就是要输入密码的那种 辅助功能了的那个 )... 我居然也给了..... 然后就立刻断网... 果然 程序文件夹下多了个 不知名的程序.立马删掉....

但是.... 事情还没完... 因为装了 防火墙 (little snitch)

然后防火墙就弹框跳出 curl 进行要访问一个网址! 还有个 pid (但是这个 pid 对应的就是 curl 的进程... 应该也没什么用吧 ? )...
这个网址一看就是恶意软件的网址. (我估计是断网及时,这个恶意软件 没来得及下完整 所以要后台重新下??)

我想知道怎么 知道是哪个程序 /进程 /脚本? 调用了 curl 进行这个下载的..... 然后再找到那个脚本 进行删除 ? 处理....

3551 次点击
所在节点    macOS
22 条回复
ragnaroks
2016-08-13 18:53:01 +08:00
Alicewish
2016-08-14 17:47:53 +08:00
图片绝对不能点,找带超链接的文字,跳转到不收费就没速度的网盘才会有点戏。
话说为什么不先找找度盘。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/299020

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX