Dirigido a: Mac
La manera más efectiva de prevenir y detectar amenazas es tener instalado un producto de seguridad Norton y mantener actualizadas sus definiciones de virus. Si crees que tu equipo está infectado, revisa si hay elementos de inicio de sesión, archivos o procesos sospechosos en algunos de los lugares más comunes de tu Mac, como se indica en este artículo.
En la barra de menú, haz clic en el icono Apple y selecciona Preferencias del sistema.
En el panel Sistema, haz clic en Cuentas y revisa la lista de cuentas de usuario de Mac.
Si el administrador no la ha habilitado para ningún usuario de tu Mac, deberías desactivar la cuenta de invitado. Verifica cualquier otra cuenta de usuario que parezca sospechosa para asegurarte de que sea una cuenta legítima en tu Mac.
En la esquina superior derecha de la ventana Cuentas, para buscar cualquier elemento de inicio de sesión sospechoso que se haya cargado, haz clic en Elementos de inicio de sesión.
Revisa estos elementos para verificar que son legítimos y tienen nombres lógicos. Cualquier elemento de inicio de sesión que sea sospechoso y desconocido debería investigarse más a fondo. Para revelar desde qué ubicación del disco se carga el elemento de inicio de sesión sospechoso, haz clic con el botón derecho en el elemento y selecciona Revelar en Finder.
En la barra de menú, haz clic en Ir y selecciona Ir a carpeta.
En el cuadro de diálogo que aparece, escribe la ubicación de las carpetas tal como aparecen en la lista y haz clic en Ir.
/System/Library/LaunchAgents
/System/Library/LaunchDaemons
/System/Library/StartupItems
/Library/LaunchAgents
/Library/LaunchDaemons
/Library/StartupItems
~/Library/LaunchAgents
~/Library/LaunchDaemons
Los archivos de lista de propiedades (.plist) en formato XML se muestran y pueden revisarse con un editor de texto.
En las carpetas LaunchAgents y LaunchDaemon, busca cualquier archivo .plist que se nombre de manera sospechosa, y después haz doble clic para abrirlos en TextEdit.
En la ventana TextEdit, busca la sección <key>ProgramArguments</key> para verificar la ubicación del elemento cargado por el archivo .plist.
Si estos elementos parecen desconocidos o sospechosos, envía las muestras de los archivos que carga el archivo .plist al Portal de envíos de Norton.
Debes enviar el archivo ejecutable de UNIX desde la ruta indicada en el archivo .plist, por ejemplo, /Library/Application Support/Norton/Silo/NFM/LiveUpdate/LUTool.
En la barra de menú, haz clic en Ir, y después selecciona Utilidades.
Haz doble clic en Monitor de actividad.
Revisa la lista en busca de algún proceso sospechoso para investigar con más detalle.
En la esquina superior derecha del monitor de actividad, selecciona una de las opciones siguientes en el menú desplegable:
Para buscar los procesos asociados a la cuenta de usuario que ha iniciado sesión, selecciona Mis procesos.
Para revisar los procesos asociados a otras cuentas de usuario en la Mac, selecciona Procesos de otros usuarios.
Para verificar los archivos y puertos abiertos desde donde se origina este proceso y qué archivos usa, selecciona un proceso sospechoso y haz clic en Inspeccionar.
Para finalizar el proceso, haz clic en Finalizar proceso.
¿Te resultó útil este artículo?