Si applica a: Mac
Il modo più efficace per prevenire e rilevare le minacce consiste nel disporre di un prodotto per la sicurezza Norton installato con le definizioni dei virus aggiornate. Se si ritiene che il proprio computer sia infetto, controllare tutti gli elementi, i file o i processi di login sospetti in alcune delle posizioni più comuni sul Mac, elencate nel presente articolo.
Nella barra dei menu, fare clic sull’icona Apple e selezionare Preferenze di Sistema.
Nel riquadro Sistema, fare clic su Account ed esaminare l’elenco di account utente del Mac.
È necessario disattivare l’account guest, se l’amministratore non lo ha attivato per nessun utente del Mac. Controllare tutti gli altri account utente del Mac apparentemente sospetti per assicurarsi che siano legittimi.
Nell’angolo superiore destro della finestra Account, fare clic su Elementi login per cercare eventuali elementi di login sospetti.
Esaminare questi elementi per verificare che siano legittimi e abbiano un nome logico. Ogni elemento di login sospetto e sconosciuto va studiato più a fondo. Per sapere da che punto dell’unità viene caricato l’elemento di login sospetto, fare clic con il pulsante destro del mouse sull’elemento e selezionare Mostra nel Finder.
Nella barra dei menu, fare clic su Vai e selezionare Vai alla cartella.
Nella finestra di dialogo visualizzata, digitare la posizione delle cartelle esattamente come sono riportate nell’elenco, quindi fare clic su Vai.
/Sistema/Libreria/LaunchAgents
/Sistema/Libreria/LaunchDaemons
/Sistema/Libreria/StartupItems
/Library/LaunchAgents
/Library/LaunchDaemons
/Libreria/StartupItems
~/Library/LaunchAgents
~/Library/LaunchDaemons
I file di elenco proprietà (.plist) in formato XML vengono visualizzati e possono essere esaminati in un editor di testo.
Nelle cartelle LaunchAgents e LaunchDaemon, cercare eventuali file .plist con nomi sospetti e fare doppio clic per aprirli in TextEdit.
Nella finestra TextEdit, controllare la sezione <key>ProgramArguments</key> per verificare la posizione dell’elemento caricato dal file .plist.
Se questi elementi ti sembrano sconosciuti o sospetti, invia i campioni dei file che il file .plist carica al portale di invio Norton.
È necessario inviare il file eseguibile UNIX dal percorso indicato nel file .plist, ad esempio /Library/Application Support/Norton/Silo/NFM/LiveUpdate/LUTool.
Nella barra dei menu, fare clic su Vai e selezionare Utility.
Fare doppio clic su Monitoraggio Attività.
Esaminare l’elenco cercando eventuali processi apparentemente sospetti per studiarli più a fondo.
Nell’angolo superiore destro del Monitoraggio Attività, selezionare una delle seguenti opzioni dal menu a discesa:
Per cercare i processi associati all’account utente che ha effettuato l’accesso, selezionare I miei processi.
Per controllare i processi associati ad altri account utente sul Mac, selezionare Processi altri utenti.
Per verificare i file aperti, le porte da cui ha origine e i file che utilizza, selezionare un processo sospetto e fare clic su Informazioni.
Per chiudere il processo, fare clic su Esci dal processo.
Questo articolo è stato utile?