2 votos

Evitar que el malware sea ejecutado por launchd

Tengo este programa ejecutándose en mi ordenador, /var/Root/Library/Application Support/.SectionChannel.dp/SectionChanneldd, que Norton ha identificado como el malware OSX.Malcol. Sin embargo, Norton no ha ayudado en absoluto a hacer nada al respecto. He intentado eliminar el archivo y enviar un SIGKILL al proceso en ejecución. Sin embargo, sigue reiniciándose.

Indagando más a través del Monitor de Actividad, descubrí que el proceso padre es launchd. ¿Cómo puedo averiguar qué está causando que launchd ejecute este programa y detenerlo? Reiniciar mi ordenador no soluciona el problema.

Corriendo launchctl list | grep Section muestra

5727  -9  com.help.SectionChanneld
-     0   com.SectionChannel.system

EDITAR:

Corrí launchctl dumpstate y busqué todos los archivos .plist asociados al malware. He eliminado esos archivos, he reiniciado el ordenador y ahora todo parece estar bien. Sin embargo, ¿es esto suficiente?

2voto

john Puntos 11

Hay una aplicación Malwarebytes que es popular para detectar y eliminar el malware. No sé cómo se compara con Nortons, pero tal vez es una opción viable. El sitio web, ubicado aquí https://www.malwarebytes.com/mwb-download/ , anuncia una versión gratuita. La aplicación completa está disponible aquí: https://www.malwarebytes.com y también ofrece una versión gratuita.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X