1 votes

Le fichier n'apparaît pas avec "ls -a" mais a été détecté par Malwarebytes.

Sur le terminal, je cherche le fichier com.pplauncher.plist sur le répertoire

/Library/LaunchDaemons/

par le biais de la commande ls -a mais un tel fichier n'a pas été trouvé. Plus tard, j'ai installé Malwarebytes et l'ai lancé. Il a alors détecté le fichier com.pplauncher.plist comme un malware exactement dans le même répertoire que celui que je regardais.

Ma question est la suivante : pourquoi cela s'est-il produit ? Je pensais que tous les fichiers de mon ordinateur pouvaient être affichés sur le terminal.

PS : J'ai essayé de supprimer ce fichier parce que j'ai trouvé mshelper sur mon iMac, qui s'avère être un logiciel malveillant utilisé pour extraire de la crypto-monnaie.

1 votes

Bienvenue sur Ask !=. ---- Votre utilisation de ls est correcte et vous avez entièrement raison : ls -a vous montrera tous les fichiers, quel que soit leur statut caché dans le Finder. ---- Je vous suggère d'ajouter l'option -B à votre ls au cas où le nom de ce fichier contiendrait des caractères spéciaux pour le masquer (par exemple avec un " \r "à l'intérieur d'un nom de fichier, son impression dans Terminal cachera le début du nom) : ---- ls -aB /Library/LaunchDaemons/ .

0 votes

Merci, @dan =) pouvez-vous me donner une référence où je peux trouver une liste de ces caractères spéciaux qui peuvent cacher des parties d'un nom de fichier ?

0 votes

Vous devriez essayer d'utiliser la recherche Spotlight pour ce fichier ou télécharger une application gratuite appelée EasyFind. macupdate.com/app/mac/11076/easyfind

-1voto

user3196061 Points 34

Je ferais la liste des répertoires en tant que Root ou avec un sudo. Il est possible que le malware ait changé les permissions sur le fichier plist.

0 votes

Je pense que c'est la réponse la plus raisonnable à ce qui a pu se passer. Malheureusement, je ne peux pas la tester... mais vous avez probablement raison ! Je vous remercie de votre attention.

0 votes

@leticia : cependant le mode plist a pu être changé, tout utilisateur dans ce répertoire devrait le voir avec ls -aBl .

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X