¿Cómo verificar que los archivos .plist y .kext son legítimos?

3

Mientras recorre toneladas de registros generados durante una auditoría de un sistema de archivos Mac después de una posible infección de malware, me pregunto si hay alguna forma mejor de verificar que todas las extensiones de kernel (.kext) y la lista de propiedades (.plist). archivos son legitimos?

Hasta ahora, acabo de hacer cat auditlog.txt | grep -v com.apple , por lo que solo estoy viendo extensiones de terceros. Esto filtra la gran mayoría de los resultados, dejando solo los archivos que no están firmados por Apple, pero tengo la sensación de que hay un método mejor.

    
pregunta user83426 10.09.2015 - 20:14
fuente

1 respuesta

1

La única buena solución para recuperarse de una infección de malware es limpiar el disco y reinstalar el sistema operativo. Si tiene una copia de seguridad que confía antes de la infección, puede volver a eso.

Sé que usted declara que es una infección de malware potencial , pero si tiene alguna duda (que obviamente hace cuando hizo esta pregunta), limpie el disco.

    
respondido por el Neil Smithline 10.09.2015 - 20:33
fuente

Lea otras preguntas en las etiquetas