Comprueba si tu Mac forma parte de una red de ordenadores ‘zombie’

trojan_remove1

Seguimos con lo que comentabamos en este artículo, por si alguno quiere despejar todas las dudas o en su defecto, no quiere descargar las herramientas de detección y eliminación del troyano de moda en Mac, incluído en algunos de los programas más populares y puestos a libre descarga en redes P2P.

Hay unos comandos que se ejecutan en la aplicación Terminal -la cual tienes en tu carpeta Aplicaciones- que muestran si tu Mac está o no infectado y por tanto, podría formar parte de una red de ordenadores ‘zombie’. En la aplicación Terminal introduce el siguiente comando; puedes copiar y pegar sin problema:

sudo ps aux | grep -i iworkserv | grep -v “grep”

Cuando lo introduzcas la primera vez te solicitará la contraseña de administrador. Cuando lo hayas hecho, si no estás infectado, el Terminal no te devolverá ningún mensaje. En caso de duda, una vez logueado como administrador, puedes introducir de nuevo el comando. Tu Mac podría estar infectado si Terminal te ha devuelto un mensaje; es posible eliminar el troyano, no sin antes cerrar todos los procesos de iWorkServices, operación que se realiza con el siguiente comando:

sudo lsof -i -P | grep -i iworkserv

En caso de infección es posible que Terminal te devuelva otro mensaje, pero ahora ya puedes localizar los archivos malignos en el disco duro, con este comando:

sudo find / -iname “iworkserv*” -print

La infección es muy probable si, una vez más, el Terminal te devuelve una respuesta. Si es el caso, no dudes en pasarte por este artículo, en el que te mostramos la herramienta descargable y gratuíta para eliminar el troyano.

Vía | The Apple Blog