下载了个 盗版软件...就中招了 (几十块我就买了 几百的还没这个觉悟.....) 安装过程还要求给 root 权限(就是要输入密码的那种 辅助功能了的那个 )... 我居然也给了..... 然后就立刻断网... 果然 程序文件夹下多了个 不知名的程序.立马删掉....
但是.... 事情还没完... 因为装了 防火墙 (little snitch)
然后防火墙就弹框跳出 curl 进行要访问一个网址! 还有个 pid
(但是这个 pid 对应的就是 curl 的进程... 应该也没什么用吧 ? )...
这个网址一看就是恶意软件的网址.
(我估计是断网及时,这个恶意软件 没来得及下完整 所以要后台重新下??)
我想知道怎么 知道是哪个程序 /进程 /脚本? 调用了 curl 进行这个下载的..... 然后再找到那个脚本 进行删除 ? 处理....
