Aplicável a: Mac
A forma mais eficaz de evitar e detetar ameaças é ter um produto de segurança Norton instalado com as definições de vírus atualizadas. Se suspeita que o seu computador esteja infetado, verifique a existência de quaisquer elementos de início de sessão, ficheiros ou processos suspeitos em algumas das localizações mais comuns do seu Mac, conforme enumerados neste artigo.
Na barra do menu, clique no ícone Apple e selecione Preferências do Sistema.
No painel Sistema, clique em Contas e reveja a lista da conta de utilizador Mac.
É necessário desativar a Conta de convidado, caso o Administrador não a tenha ativado para qualquer utilizador no seu Mac. Verifique qualquer outra conta de utilizador que pareça suspeita, de modo a garantir que se trata de uma conta legítima para o seu Mac.
No canto superior direito da janela Contas, para procurar quaisquer elementos de início de sessão suspeitos que tenham sido carregados, clique em Elementos de início de sessão.
Reveja esses elementos para verificar a sua legitimidade e nomeação lógica. Qualquer elemento de início de sessão suspeito e desconhecido deve ser objeto de investigação adicional. Para revelar em que localização da unidade o Elemento de início de sessão suspeito é carregado, clique no elemento com o botão direito do rato e selecione Mostrar no Finder.
Na barra do menu, clique em Ir e selecione Ir para a pasta.
Na caixa de diálogo apresentada, introduza a localização das pastas exatamente da forma em que são apresentadas na lista e clique em Ir.
/System/Library/LaunchAgents
/System/Library/LaunchDaemons
/System/Library/StartupItems
/Library/LaunchAgents
/Library/LaunchDaemons
/Library/StartupItems
~/Library/LaunchAgents
~/Library/LaunchDaemons
Os ficheiros da Lista de propriedades (.plist) no formato XML são apresentados e podem ser revistos com um editor de texto.
Nas pastas LaunchAgents e LaunchDaemon, procure quaisquer ficheiros .plist com nome suspeito e clique duas vezes para os abrir no TextEdit.
Na janela TextEdit, consulte a secção <key>ProgramArguments</key> para verificar a localização do elemento carregado pelo ficheiro .plist.
Se estes elementos parecerem desconhecidos ou suspeitos, envie amostras dos ficheiros carregados pelo .plist para o Norton Submission Portal.
É necessário enviar o ficheiro executável UNIX a partir do caminho indicado no ficheiro .plist, por exemplo, /Library/Application Support/Norton/Silo/NFM/LiveUpdate/LUTool.
Na barra do menu, clique em Ir e selecione Utilitários.
Clique duas vezes em Monitor de Atividade.
Reveja a existência na lista de quaisquer processos que aparentem ser suspeitos, de modo a proceder a investigações adicionais.
No canto superior direito do Monitor de atividade, selecione uma das seguintes opções do menu pendente:
Para procurar os processos associados à conta de utilizador com sessão iniciada, selecione Processos pessoais.
Para consultar os processos associados a outras contas de utilizador no Mac, selecione Processos de outros utilizadores.
Para verificar os ficheiros abertos e as portas onde este processo tem origem e quais os ficheiros que utiliza, selecione um processo suspeito e clique em Informação.
Para sair do processo, clique em Terminar processo.
Este artigo foi útil?