
隠しファイルを有効にし、netstat
アクティブな接続を監視するために実行し、Clamxav を実行しています。隠れているものを見つけるための他のトリックやアイデアを知っている人はいますか? これはクライアントのマシンです。問題ないようです。他に試せることがあるかどうか知りたいだけです。
答え1
アクティビティ モニタ アプリ (おそらく /Applications/Utilities/ 内) を確認してください。または、ターミナルで top を使用してください。しかし、問題がないように見える場合、何を探しているのでしょうか?
答え2
OS X は、launchd
システムおよびユーザー サービスを制御するために使用します。このlaunchctl
コマンドは、launchd に接続してデーモン、エージェント、および XPC サービスを検査および管理します。man launchctl
およびを参照してくださいman launchd
。
疑わしいファイルを探すことができる場所があります。アプリケーションは有効なサービスをインストールします。マルウェアが悪意のあるエージェントまたはサービスをインストールしている可能性があります。
~/Library/LaunchAgents
これらのフォルダーはユーザーが書き込み可能なので、特に異常なファイルがないか確認してください。~/Library/LaunchDaemons
存在しないはずです。存在する場合は疑わしいです。
~/Library/LaunchAgents ユーザー提供のエージェント /Library/LaunchAgents 管理者提供のエージェント /Library/LaunchDaemons 管理者が提供するシステム全体のデーモン /System/Library/LaunchAgents OS X ユーザーごとのエージェント /System/Library/LaunchDaemons OS X システム全体のデーモン
走ってlaunchctl list | sort -k3
珍しいアイテムを探しましょう。
launchctl print system
エージェントとサービスの詳細なリストを実行します。
以前の古い方法launchd
は でしたcron
。crontab -l
ユーザーの場合は を、ルートの場合は を実行します。man crontab
および を参照してくださいman cron
。
$ crontab -l crontab: ユーザーのcrontabがありません $ sudo su # crontab -l crontab: ルート用のcrontabがありません # 出口