DBertelsbeck
Tiefenblüte
- Registriert
- 20.04.04
- Beiträge
- 6.421
Wie kommst Du darauf?
Und ich Idiot dachte bisher, den gäbe es von obdev.at ?LittleSnitch (von softonic.de)
Wenn ich meinen iMac neu aufsetzten würde,...
Der Download-Link ist aber sogar identisch. Danke für den Hinweis!Und ich Idiot dachte bisher, den gäbe es von obdev.at ?
nmblookup? Habe ich nicht gefunden. *schäm*Einfach sämtliche Verbindungen von nmblookup auf das lokale Subnetz einschränken und die Sache hat sich.
Genügt es nicht auch, SMB-Sharing für alle User zu deaktivieren?
Bevor Du deinen iMac neu aufsetzt, lohnt sich vielleicht auch eine Kontrolle der DNS. Diese
sollte die deines Routers sein. Wenn nicht, hilft eventuell die folgende Anleitung weiter.
Eine Änderung der DNS kann nicht ohne weiteres festgestellt werden, so dass der Trojaner
sein Werk ungestört fortsetzen kann. Ob man sich OSX.RSPlug.A eingefangen hat, lässt sich
am einfachsten so feststellen:
* wenn das Verzeichnis /Library/Internet Plug-Ins (das im Top Level des OSX, nicht das
Library-Verzeichnis im User-Directory) eine Datei namens plugins.settings enthält, weist
das auf eine Infektion hin. Da dieser Name natürlich ebenfalls in Zukunft geändert werden
kann, sollte man weitere Punkte prüfen:
* man öffne das Terminal (im Verzeichnis Programme/Dienstprogramme) und tippe dort ein:
sudo crontab -l. Das Administrator-Passwort wird abgefragt, und das Ergebnis dieser Suche
nach cron-Jobs gelistet.
Wenn sich darunter * * * * * “/Library/Internet Plug-Ins/plugins.settings">/dev/null 2>&1
befindet, hat man sich den Schädling eingefangen.
Sollte das System befallen sein, kann OSX.RSPlug.A wie folgt entfernt werden:
* man lösche die Datei plugins.settings im Verzeichnis /Library/Internet Plug-Ins und leere
den Papierkorb.
* man tippe sudo crontab -r ins Terminal ein und bestätige durch Angabe des Admin-Pass-
worts. Die Abfrage sudo crontab -l sollte mit crontab: no crontab for root bestätigen, dass
der cron-Job gelöscht wurde.
* man öffne die Systemeinstellungen, öffne dort »Netzwerk« und dort den Tab »DNS«. Man merke sich die dort stehende Angabe, lösche sie und tippe sie erneut ein.
* man reboote den Mac
Wie bei dem mythologischen Holzpferd, mit dem die Griechen die Trojaner überlisteten, sind
die Erfolgsaussichten von OSX.RSPlug.A gut, wenn der Angegriffene seine Neugierde nicht im
Zaum halten kann. Die schon abgegriffene Warnung gilt immer noch: niemals eine Software
aus einer unklaren Quelle installeren - besonders wenn sie als Installer-Paket erscheint und
nach dem Administrator-Passwort fragt. OSX.RSPlug.A scheint nach den vorliegenden Infor-
mationen ein echter, gefährlicher Schädling zu sein, der möglicherweise nicht nur auf Porno-
seiten auftauchen wird, sondern auch auf Videoseiten oder anderen hochfrequentierten
Plätzen des Web.
Gehört zum vorgegebenen Standardregelsatz von LS.nmblookup? Habe ich nicht gefunden.
Führe dies im Terminal aus:
Anschließend häng die Datei inet.txt, die auf Deinem Desktop liegt, hier an.Code:sudo lsof -i > ~/Desktop/inet.txt
nmbd 492 root 6u IPv4 0x70ce298 0t0 UDP *:netbios-ns
nmbd 492 root 7u IPv4 0x70cfb10 0t0 UDP *:netbios-dgm
Wenn das aktiv ist, dann läuft der nmbd, sonst nicht.
Wenn ich meinen iMac neu aufsetzten würde, wäre das Problem wahrscheinlich noch immer bzw. bald wieder da.
So sollte kein nmbd von OS X aus aktiv sein.
Wir verwenden essentielle Cookies, damit diese Website funktioniert, und optionale Cookies, um den Komfort bei der Nutzung zu verbessern.
Für die Ihnen angezeigten Verarbeitungszwecke können Cookies, Geräte-Kennungen oder andere Informationen auf Ihrem Gerät gespeichert oder abgerufen werden.
Anzeigen und Inhalte können basierend auf einem Profil personalisiert werden. Es können mehr Daten hinzugefügt werden, um Anzeigen und Inhalte besser zu personalisieren. Die Performance von Anzeigen und Inhalten kann gemessen werden. Erkenntnisse über Zielgruppen, die die Anzeigen und Inhalte betrachtet haben, können abgeleitet werden. Daten können verwendet werden, um Benutzerfreundlichkeit, Systeme und Software aufzubauen oder zu verbessern.
Durch das Klicken des Buttons "Zustimmen" willigen Sie gem. Art. 49 Abs. 1 DSGVO ein, dass auch Anbieter in den USA Ihre Daten verarbeiten. In diesem Fall ist es möglich, dass die übermittelten Daten durch lokale Behörden verarbeitet werden.