0 votos

¿Cómo puedo saber qué proceso fue detenido por RansomWhere?

Yo uso RansomWhere una herramienta para protegerse del ransomware. Tengo OS X Yosemite.

Por lo que tengo entendido, RansomWhere sólo avisa cada vez que una aplicación intenta encriptar datos. Es el usuario quien debe juzgar si confía en un proceso o no. (Y si la aplicación es una que debe necesidad de cifrar los datos). El usuario puede elegir entre Allow o Terminate cada vez que hay una advertencia. Me ha advertido sobre varias aplicaciones en las que confío y que supongo que sí necesitaban encriptar datos, y simplemente he hecho clic en Allow .

Sin embargo, hace un momento recibí una advertencia sobre un proceso que no sé qué era. El mensaje decía "está encriptando datos", así que pensé que tenía que darme prisa, así que hice clic en Terminate inmediatamente después de ver que no estaba seguro de cuál era el proceso en realidad. Después de hacer clic en Terminate El cuadro de diálogo desapareció y no volví a saber nada más de RansomWhere sobre el problema.

Ahora, quiero saber qué proceso era realmente y qué estaba pasando. No recuerdo los detalles dados en el mensaje, sólo que no estaba seguro de qué proceso era. Ojalá me hubiera tomado un segundo para hacer una captura de pantalla antes de pulsar Terminate pero, por desgracia, no lo hice.

¿Cómo puedo saber de qué proceso se trata y qué ocurre?

1voto

Tetsujin Puntos 23061

Según RansomWhere's propio sitio en el que se almacenan los datos

  • /Library/RansomWhere/installedApps.plist - una lista de aplicaciones ya presentes en el sistema.
  • /Library/RansomWhere/approvedBinaries.plist - una lista de binarios explícitamente aprobados por el usuario.
  • /Library/RansomWhere/whitelist.plist - una lista de binarios seguros (que suelen crear legítimamente archivos cifrados).
  • /Library/RansomWhere/graylist.plist - una lista de los binarios del sistema que no son explícitamente de confianza.

Sin embargo, como una aplicación que ha sido cancelada no se recuerda por diseño, no aparecerá en ninguna lista.

La siguiente lista resume las acciones de "permitir" y "terminar

  • 'allow' le dice a RansomWhere? que está bien que el proceso siga funcionando. Esto será recordado persistentemente; nunca será alertado sobre este binario de nuevo.

  • 'Terminar' Le dice a RansomWhere? que mate el proceso. Como esta acción es un poco más drástica, RansomWhere?, (por diseño) no recordará tales acciones. Por lo tanto, si el proceso terminado se ejecuta de nuevo, se causará otra alerta.

Podrías comprobar en la Consola si generó un evento en su momento - no puedo probarlo ya que nunca he ejecutado RansomWhere.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X