Usando l'app "Console" in OS X e visualizzando il file "syslog", posso vedere l'utente spegnere il proprio laptop (era un'operazione HALT) verso le 22.22 PM. Per qualche ragione, 9 secondi dopo la mezzanotte (12:00:09) la macchina si avvia automaticamente. Ho controllato i file di registro per vedere se stava facendo qualcosa di sospetto. Ho visto il processo di avvio seguito da un processo mDnsResponder, seguito da un processo che tentava di connettersi alla rete wifi, seguito da iCal, MobileMe, i processi che tentavano di eseguire una sincronizzazione. Niente sembrava davvero che stesse facendo qualcosa di male.
Ma perché il computer dovrebbe essere avviato ogni sera proprio nello stesso momento?
Ci sono delle buone app che posso usare per vedere se la macchina è stata compromessa?
C'è un modo in cui posso "indurire" temporaneamente la macchina per vedere se il comportamento scompare?
Quali sono le buone utilità della riga di comando che posso utilizzare per raccogliere tutte / qualsiasi informazione?