jan 23 2009
Como retirar o trojan para Mac OS X que vem no iWork ’09 pirateado
Novidade desagradável no mundo do software de Mac: algumas cópias do iWork ’09 circulando via BitTorrent contêm o cavalo de Tróia OSX.Trojan.iServices.A.
O trojan instala-se na pasta /System/Library/StartupItems com permissões read-write-execute (leitura-gravação-execução) de root. Ele pode se conectar a um servidor remoto, permitindo o acesso de usuários não autorizados e o download de malware adicional. Para checar se o seu iWork pirateado está infectado, procure pelo iWorkServices.pkg dentro do instalador – esse é o pacote do trojan.
Ele foi encontrado pela empresa de software de segurança Intego, que no passado já identificou várias ameaças de segurança no OS X. Mas, até onde sei, essa é a primeira que vem de carona com um pacote popular de software que muitas pessoas estão pirateando (pelo menos 20 mil downloads, diz a Intego).
Veja agora como se livrar do OSX.Trojan.iServices.A.
Eis a solução para o trojan que você pode ter instalado ao se aventurar sem proteção por águas sombrias cheias de piratas em busca de uma cópia ilegal do Apple iWork ’09.
Você pode retirá-lo manualmente, pelo Terminal:
1) (abra o Terminal.app)
2) sudo su (insira a senha)
3) rm -r /System/Library/StartupItems/iWorkServices
4) rm /private/tmp/.iWorkServices
5) rm /usr/bin/iWorkServices
6) rm -r /Library/Receipts/iWorkServices.pkg
7) killall -9 iWorkServices
Ou recorrer ao utilitário gratuito lançado pelo MacScan, que faz a limpeza automaticamente: faça o download aqui.

jan 26, 2009 @ 08:06:18
“Ou recorrer ao utilitário gratuito lançado pelo MacScan, que faz a limpeza automaticamente: faça o download aqui.”
??
só faltou uma coisa ai né?
jan 26, 2009 @ 08:59:17
Oups!!!
Falha já corrigida…..