Annonce

Nyt fra microsoft

Indsend nyhed

Del dine opdagelser!

Afstemning

Skal du have den nye iPad?

  • 64%Nej, det skal jeg ikke
  • 19%Ja, helt sikkert
  • 17%Måske, jeg er ikke sikker

Tip: Sådan sikrer du, at du ikke er med i iBot

27. apr. 2009 17:25Der har været meget snak om iBot-botnettet, som består af Apple-maskiner, der er inficeret med iServices. Det er heldigvis ret let at tjekke for, om man er blevet inficeret, og det kan gøres ved at udføre følgende kommandoer i en terminal.

Test om processen kører
sudo ps aux |grep -i iworkserv |grep -v "grep"

Tjek for åbne filer, der har med servicen at gøre
sudo lsof -i -P|grep -i iworkserv

Søg harddisken igennem efter filer vedrørende iworkserv
sudo find / -iname "iworkserv*" -print

Finder en af de tre ovenstående kommandoer noget, er der god risiko for, at du har botnet-klienten på din maskine.

Den kan dog heldigvis ret let fjernes med et lille værktøj fra SecureMac, som kan hentes her.

#1: MiniatureZeus

27. apr. 2009 17:29

Det er vel sådan set noget nemmere bare at downloade iScan og så lade den scanne computeren...

Tjek http://roadtripping.dk når du skal til USA! "Ask not what newz can do for you. Ask what you can do for newz!"

#2: trylleklovn

27. apr. 2009 18:12

Det er vel sådan set meget lettere bare lige at tænke tilbage om man har downloadet en piratudgave af iWork '09..

INTJ - Nørd - Super vild designer, fotograf og radioamatør. sorenrosenberg.dk

#3: aben

27. apr. 2009 18:44

især nu, hvor man kan downloade det direkte fra apples hjemmeside uden serialbeskyttelse (eller husker jeg forkert og det var iLife?)

jeg ville ønske jeg kunne hade dig ihjel

#4: jakobb

27. apr. 2009 21:22

Tip: Sådan sikrer du, at du ikke er med i iBot:

LAD VÆRE MED AT STJÆLE!

#5: Mukke

27. apr. 2009 21:23

I'm clean..

C:\Users\Thomas>sudo ps aux |grep -i iworkserv |grep -v "grep"
'sudo' is not recognized as an internal or external command,
operable program or batch file.

C:\Users\Thomas>sudo lsof -i -P|grep -i iworkserv
'sudo' is not recognized as an internal or external command,
operable program or batch file.

C:\Users\Thomas>sudo find / -iname "iworkserv*" -print
'sudo' is not recognized as an internal or external command,
operable program or batch file.

Verden er fuld af idioter.

#6: jakobb

27. apr. 2009 21:27

Som windows bruger er der nogle lidt andre forholdsregler du skal tage:

Lokaliser din hovedafbryder - afbryd nu strømmen.

Sådan! - nu er du sikret at du ikke er med i et botnet.

#7: BurningShadow

27. apr. 2009 22:02

#6

Ja, og så påstår de at Mac er nemt at bruge, men hele tre halvkryptiske kommander skal der til, for noget Windows brugerne kan klare med et enkelt tryk på en kontakt...

Jeg ved godt hvad jeg vælger næste gang!

Pyro Operating System: http://pyro-os.org

#8: Chucara

27. apr. 2009 23:27

Hvis man ikke er glad for terminalen kan man også bare afinstallere den virtual machine, der kører windows. - Det er jo tydeligevis der, problemer må være, da enhver ved at OSX ikke kan inficeres med malware.

Newz.dk: Hvor alle er eksperter indenfor alt.

#9: DCNR

27. apr. 2009 23:35

#6

Hva så hvis man har bærbar =O

Min vil ikke slukke, hvad skal jeg så gøre ?? :'(

---

#8

Kan man ikke skrive software programmer til OS X da ?

#10: izym

27. apr. 2009 23:53

#9 Hiver batteriet ud.

One does not simply walk into newz.dk

#11: mark.

28. apr. 2009 00:05

Jo men eftersom brugeren skal skrive adgangskode for at installere et program ja så kan du ikke få den fyldt med alt mulig lort :)

Jeg har det lovligt så jeg gad ikke engang tjekke :P

#12: Killa

28. apr. 2009 02:22

Jo men eftersom brugeren skal skrive adgangskode for at installere et program ja så kan du ikke få den fyldt med alt mulig lort :)mark. (#11)

Hvis folk er dumme nok til at købe medicin fra en random gut, der sender en mail, hvor han bruger 3-taller i stedet for e'er, så kunne de måske også finde på at indtaste et password hvis de bliver bedt om det.

#13: Corholio

28. apr. 2009 08:14

Som windows bruger er der nogle lidt andre forholdsregler du skal tage:

Lokaliser din hovedafbryder - afbryd nu strømmen.

Sådan! - nu er du sikret at du ikke er med i et botnet.jakobb (#6)

Jeg vil faktisk gå så langt som at sige at den forholdsregel er relativt cross-platform.

If only life was as simple as apt-get

#14: jakobb

28. apr. 2009 08:29

13# Tja, på OS-X er det dog indtil videre kun nødvendigt at undlade at installere pirat udgaven af iWork/iPhoto.

#15: nyx

28. apr. 2009 12:04

LAD VÆRE MED AT STJÆLE!jakobb (#4)

Bare lige for at gøre noget HELT klart. Et tyveri er at fjerne en genstand, der gør brug af genstanden umulig for ejeren - det er et brud ejendomsretten. At kopiere software er et brud på ophavsretten, og fjerner ikke brugen af genstanden fra ejeren, blot fratager handlingen udgiveren et muligt salg. Altså, to vidt forskellige scenarier.

Lad nu for pokker være med at blankt og kritikløst æde hvad IFPI/APG/RIAA/osv. disker ud og blande ejendomsret og ophavsret sammen. På den måde sikrer du dig at debatten du åbenbart forsøger at deltage i, bliver mudret og uforståelig.

Jeg er ikke selv tilhænger af piratkopiering, men jeg er direkte imod en difus debat.

#16: Zeales

28. apr. 2009 15:11

Tjaeh, nu skal vi bare ha' den her kommando ud til folk som ikke er IT tekniske, og som netop købte en Mac pga. den var så let at bruge.

LEVEL3.Net

#17: mathiass

28. apr. 2009 16:04

#16: Der findes et program som gør de her ting i vanlig og nem peg og klik stil:
http://www.macupdate.com/info.php/id/30265/iservices-trojan-removal-tool

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger