Activity Monitor mostrando processos chamados “java” quando nenhum programa está rodando, isso pode ser um vírus de flashback? [duplicado]

0

Quando abro meu monitor de atividades, tenho três processos (atualmente às vezes menos ou mais) chamados de "java", ocupando em média 1,6% da CPU, cada um com 35 threads cada. Eu li flashback corre através de java, isso poderia ser isso? Não há outros aplicativos em execução além do monitor de atividades. Obrigado

    
por Steve 18.05.2012 / 08:13

3 respostas

2

Dependendo se você executar o OS X Lion ou o Snow Leopard, faça o download dessas atualizações, caso não tenha:

Estas removerão automaticamente todas as variantes do malware Flashback no seu Mac. Se isso funcionou, hooray, nada para se preocupar.

Se isso não impediu os processos, você tem várias opções. Você pode, em primeiro lugar, desativar totalmente o Java abrindo Applications / Utilities / Java Preferences.app e desmarcando todas as versões da Java VM. Na minha experiência, muitas vezes você não precisará do Java.

Se você não quiser fazer isso, tente restringir o processo chamado processos Java. Abra um terminal e digite:

ps auwwx | grep java | grep -v grep

Se houver algo listado, verifique o usuário correspondente e a linha de comando (na última coluna). Você percebe algo incomum?

A partir dessa linha de comando, você deve poder identificar a origem desses processos. Então, é apenas uma questão de desinstalar esse programa em particular ou deixá-lo rodar (no caso de algum processo vital que você acabou de esquecer).

    
por 18.05.2012 / 10:42
1

Uma atualização do que @slhck escreveu ...

Java é o vetor, não a carga útil. Significa que entra pelo java, mas não mora lá. Pense em java como a porta, mas quando ela penetra, ela vasculha as gavetas do seu quarto, ela não espera na porta. O buraco em java é como eles entram, mas quando eles entram, eles baixam um binário e o binário é o malware atual. Pelo que vi, ele coloca coisas no seu sistema para sobrescrever as configurações do seu navegador e algumas rotinas de leitura / gravação.

Como o @shlck diz, desabilite o java, você não precisa dele. O Java teve muitos ataques recentemente e não vale a pena ter em seu sistema. Se por algum motivo o seu sistema achar que você precisa de java, ele solicitará o download.

Quanto ao motivo do java estar em execução, pode ser um processo em segundo plano válido. Minha impressora HP configura um servidor de aplicativos Tomcat para definir as configurações da impressora, isso é java. É concebível que outro hardware no seu sistema faça a mesma coisa - tem um webapp para configurações.

    
por 18.05.2012 / 18:46
0

FWIW, IMHO:

  1. Use um navegador com o JAVA ativado ou uso baseado em exceção em domínios confiáveis?!?
    • Considere um complemento para ativar o JAVA com sites confiáveis somente por meio de ativação manual, não solicitado.
  2. Use seu navegador favorito com o JAVA desativado por padrão.
  3. Enquanto você faz isso, crie uma conta do sistema operacional que não seja do administrador para uso normal e use SOMENTE a conta de administrador, se raramente for necessário.
  4. É apenas uma segurança barata simples para operar com menos risco de benefícios que são poucos. Desative o popup solicitado para ativar o Java, se possível.
por 20.05.2012 / 17:58

Tags