2 votes

Empêcher les logiciels malveillants d'être exécutés par launchd

J'ai ce programme qui s'exécute sur mon ordinateur, /var/Root/Library/Application Support/.SectionChannel.dp/SectionChanneldd, que Norton a identifié comme étant le malware OSX.Malcol. Cependant, Norton n'a pas fait grand-chose pour remédier à ce problème. J'ai essayé de supprimer le fichier et d'envoyer un SIGKILL au processus en cours. Cependant, il continue à redémarrer.

En creusant davantage via Activity Monitor, j'ai découvert que le processus parent est launchd. Comment puis-je savoir ce qui pousse launchd à exécuter ce programme et l'arrêter ? La réinitialisation de mon ordinateur ne résout pas le problème.

Running launchctl list | grep Section montre

5727  -9  com.help.SectionChanneld
-     0   com.SectionChannel.system

EDIT :

J'ai couru launchctl dumpstate et cherché tous les fichiers .plist associés au malware. J'ai supprimé ces fichiers, redémarré mon ordinateur, et maintenant tout semble aller bien. Cependant, cela est-il suffisant ?

2voto

Natsfan Points 12853

Il existe une application Malwarebytes qui est populaire pour détecter et supprimer les logiciels malveillants. Je ne sais pas comment elle se compare à Nortons, mais c'est peut-être une option viable. Le site web, situé ici https://www.malwarebytes.com/mwb-download/ fait de la publicité pour une version gratuite. L'application complète est disponible ici : https://www.malwarebytes.com et propose également une version gratuite.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X