Como remover o mDNSresponder de um Mac OS X Snow Leopard?

1

Recebi uma mensagem da plataforma WOW dizendo que minha máquina estava gerando atividades suspeitas. Eu executo as versões AED4 e MacAffee com 0 resultados de ameaças.

Depois, mudei para o Activity Monitor e verifiquei o que estava acontecendo, apenas para encontrar esse processo _mdnsresponder em meio à atividade regular.

Verificou a web e aparentemente é algum tipo de bug a serviço de um (eventual) trojan desconhecido. Não há nada para relaxar alguém como estas notícias.

Alguém sabe como se livrar dessa praga?

Obrigado

    
por R Torres U 13.09.2010 / 20:46

4 respostas

4

Você não pode remover o mDNSResponder do Mac OS X Snow Leopard e ainda ter uma conexão com a Internet em funcionamento. O mDNSResponder é usado para resolução de DNS e várias outras tarefas no Mac OS X 10.6 e não é um trojan.

No Activity Monitor, você deve executar um processo chamado mDNSResponder , executado por um usuário chamado _mdnsresponder . Se o processo em si for chamado de _mdnsresponder , isso é outra coisa. Não estou ciente (e não consigo encontrar nenhuma evidência contrária) de qualquer malware do Mac OS X executando um processo chamado _mdnsresponder . O processo é realmente chamado de _mdnsresponder ?

    
por 13.09.2010 / 22:16
1

O usuário é chamado _mdnsresponder, o processo é mDNSResponder. No Mac OS X Lion, isso pode impedir que você acesse a Internet. Quando isso acontece, o mDNSResponder usa 100% da CPU, o mesmo para qualquer aplicativo que dependa da resolução de DNS (praticamente a maioria das aplicações hoje em dia). Portanto, use o Activity Monitor para Forçar o encerramento do mDNSResponder. Então, ele deve resolver o problema à medida que ele se reinicia.

    
por 28.10.2011 / 23:10
0

Ambas as outras respostas a esta pergunta (no momento desta resposta) estão incorretas. Matar o mDNSResponder não vai matar sua conexão com a internet.

mDNSResponder é especificamente uma parte do Bonjour, a solução da rede zeroconf da Apple. Ele descobre outros dispositivos locais na rede (ou seja, URLs que terminam em .local ) e se reporta a outros dispositivos na rede local que o seu computador existe e oferece suporte ao Bonjour.

Se você nunca usa o Bonjour, pode bloqueá-lo com segurança no seu firewall. (Tudo acontece na porta 5353, então você pode simplesmente bloquear essa porta e acabar com isso). Você pode encontrar uma lista de usos típicos para o Bonjour em sua página da Wikipédia .

    
por 30.11.2016 / 21:47
-1

Eu localizei este ip 184.105.247.203 conectado. Para o mDNSresponder em um MacBook Pro, associado a centenas de reclamações. Uma pessoa disse que hackeou e mudou sua senha da conta do Facebook. Se eles puderem ver isso. Imagine todas as fotos e mensagens privadas que eles acessam.

    
por 01.02.2018 / 10:29