想让人注意到某个有用的答案?请投赞同票!

有没有人帮助到了你?有没有任何答案或用户使用技巧解决了你的问题?选择“赞同票”箭头投出你的赞同票。你的反馈能帮助到他人!

进一步了解在什么情况下投赞同票:了解投票 - Apple 社区

看上去一段时间内没有人回复。 要再次发起对话,只需提出一个新问题即可。

ssl.plist进程占用CPU过高的使用率

ssl.plist进程占用CPU过高的使用率,关闭之后每次开机都会出现,并且这个进程存在的时候不能打开活动监视器,

已知是Safari里的一个文件,删除文件后每次开机都会重新出现。这是软件出现问题了吗?有让这个进程不再出现的方法吗?

发布日期 2018年8月17日 下午2:45

回复
回复量: 9

2018年8月18日 上午4:20 回应 LiuWenyong

你的macOS是什么版本,你是不是使用了什么VPN的软件,如果是,先停止使用。



创建一个新的管理员用户,并登录其中,查看是否还有类似问题。如果没有,那么只涉及你的原账户;否则就是系统范围的。



这个ssl.plist看上去有点奇怪不那么的像是正常的程序, 再说它还禁止活动监视器,听上去很像恶意软件的行为,你最好有截图, 比如在在终端中可以截图下面的命令:

top -o CPU

或者是下面的命令:


ps -AMx | grep "ssl"




再运行下面的命令来查看系统中都有哪些自动运行的服务:

launchctl list



下面的命令列出系统和个人的自动运行的程序:

ls -la /Library/LaunchDaemons /Library/LaunchAgents ~/Library/LaunchAgents



如果不想麻烦,也可以备份数据后抹盘安装系统。

2018年9月18日 下午1:12 回应 LiuWenyong

通过搜索,看到这个文章"Mac下一款门罗币挖矿木马的简要分析",它确认的是一种挖矿机。肯定是安装了不知道哪里来的软件后中招了。如果你能找到该软件下载地方或者该d mg或者pkg文件,给我发一份或者是连接,可以仔细分析下它的行为。


上面“铁拐李63”所述的方法应该差不多,只不过是要手动操作。

使用下面的命令行可以直接删除该文中所涉及的所有的文件。但是对于变种/更新过的版本可能不起作用,所以最好是发一份装马软件才好分析。执行之前,退出所有的程序。

launchctl unload -w $HOME/Library/com.apple.Google.plist; killall ssl.plist; rm ~/Library/LaunchAgents/com.apple.Yahoo.plist ~/Library/LaunchAgents/com.apple.Google.plist ~/Library/Safari/openssl ~/Library/Safari/ssl.plist ~/Library/Safari/config.txt ~/Library/Safari/cpu.txt ~/Library/Safari/pools.txt

运行完了之后,直接重新启动。



如果还是有问题,估计是有变种了。如果不想重新抹盘安装全新系统,就得一步一步的在这里排查了,会比较费时费力。当然也可以运行下面的命令把输出传上来先看个大概:

ls -la /Library/LaunchDaemons /Library/LaunchAgents ~/Library/LaunchAgents ~/Library/Safari;

下面的命令会在你的桌面上生成内存进程的一个文本文件myProcess.txt,用任何文本编辑器到开后,把内容贴上来,之后就可以删除了:

echo --$HOME-->~/Desktop/myProcess.txt;ps -AMx >>~/Desktop/myProcess.txt


其实,获得它的装马程序后分析可以更好的删除它。


[经过版主编辑]

ssl.plist进程占用CPU过高的使用率

欢迎来到 Apple 支持社区
Apple 客户在其产品方面互相帮助的论坛。使用你的 Apple ID 开始畅游其中吧!