Intego warnt vor Porno-Trojaner für Mac OS X [Upd.]

Um den Trojaner zu entdecken, gibt es mehrere Möglichkeiten. Die einfachste erfordert es, mit dem Finder auf die Startfestplatte (nicht in den eigenen Benutzerordner) zu navigieren und dort den Ordner /Library/Internet Plug-Ins zu öffnen. Enthält er eine Datei namens plugins.settings, so treibt die Schadsoftware auf dem Rechner ihr Unwesen.

Verifizieren lässt sich dieses Ergebnis über das Terminal (Ordner /Programme/Dienstprogramme): Dort führt die Eingabe von sudo crontab -l mit anschließendem Eintippen des Administrator-Kennwortes zu einer Liste aller Wartungsroutinen. Da der Trojaner an dieser Stelle ein Methode zur Replikation eingebaut hat, verrät folgende Zeile seine Existenz:

* * * * * "/Library/Internet Plug-Ins/plugins.settings">/dev/null 2>&1

Um das Programm loszuwerden, sind folgende Schritte notwendig: Zunächst gilt es, die beschriebene Replikationsroutine außer Kraft zu setzen. Dazu muss im Terminal der Befehl sudo crontab -r eingegeben und mit einem Administratorkennwort bestätigt werden. Anschließend muss die oben beschriebene Datei plugins.settings an der benannten Stelle aufgespürt und in den Papierkorb verfrachtet werden.

Ihn anschließend zu leeren, schafft weitere Sicherheit. Nach einem Neustart des Computers sollten alle Spuren des Schadprogramms entfernt sein. Um sicher zu gehen, empfiehlt es sich, die oben beschriebenen Schritte zum Aufspüren des Trojaners noch einmal durchzuführen.

  • Seite
  • 1
  • 2

Mehr zu diesen Themen:

Diskutiere mit!

Hier kannst du den Artikel "Intego warnt vor Porno-Trojaner für Mac OS X [Upd.]" kommentieren. Melde dich einfach mit deinem maclife.de-Account an oder fülle die unten stehenden Felder aus.

Die Kommentare für diesen Artikel sind geschlossen.