Che cos'è "ss_conn_service" in esecuzione su OS X?

4

Sto usando OS X El Capitan su iMac 21.5 ". In qualità di utente esperto, a volte seguo il monitoraggio dell'attività per la sicurezza del mio dispositivo. Per 2-3 giorni," ss_conn_service "è in esecuzione sul mio dispositivo. Non riesco a determinare quale sia il processo. Sospetto da un Galaxy Tab che ho collegato al mio dispositivo 2-3 giorni fa. Hai riscontrato questo processo?

Esempio del processo ottenuto da Activity Monitor:

Analysis of sampling ss_conn_service (pid 62) every 1 millisecond Process: ss_conn_service [62] Path:
/Library/LaunchAgents/ss_conn_service Load Address: 0x100000000 Identifier: ss_conn_service Version: ??? Code Type:
X86-64 Parent Process: launchd [1]

Date/Time: 2015-11-20 15:09:20.236 +0200 Launch Time:
2015-11-20 10:30:28.221 +0200 OS Version: Mac OS X 10.11.1 (15B42) Report Version: 7 Analysis Tool: /usr/bin/sample

Grazie.

    
posta Berk B. 20.11.2015 - 14:20
fonte

2 risposte

1

Lo cancello da /Library/LaunchAgents . Ora, tutto sta andando bene. Non ho riscontrato alcun problema in questo momento. Grazie per le risposte.

    
risposta data 20.11.2015 - 15:58
fonte
0

Entrando in un generale, ecco come si analizza qualsiasi file arbitrario è troppo ampio per questo sito, ma si può facilmente determinare se qualcosa fa parte del SO principale cercando il file tra le ricevute:

Utilizza uno strumento come Pacifist per controlla il file in questione come parte delle ricevute di sistema:

Man mano che diventi più abituato a controllare le cose, puoi anche usare questi strumenti per vedere cosa farà un programma di installazione specifico invece di eseguirlo.

Un ultimo trucco, puoi anche usare tmutil compare se hai la macchina del tempo per vedere quali file sono cambiati tra un intervallo e l'altro. Consiglierei di farlo per piccoli periodi di tempo in cui non pensi che stia cambiando molto. In genere, migliaia di file cambiano ogni ora, quindi dovrai abituarti a eliminare i "falsi" positivi.

    
risposta data 20.11.2015 - 15:34
fonte

Leggi altre domande sui tag