コンソールのmail.logの内容
Content not available
Content not available
はにさんも、お返事が遅くなってすみませんでした。
>ノートンアンチウィルスをインストールするときに、よく分からずにリターンキーを押し続けてこうなったということではないのですか?どのユーザにアップデートのお知らせが届くようにするか、
私も人間なので間違い、勘違いはあるかもしれませんが、リターンキーを押し続けたと言う記憶はありません。何かそばにあった物があったっていて自分がそれに気づいていなかったのかもしれませんが。そもそもインストールすれば自動的なるのであれば別ですが、NAVがアップデートのお知らせが届くようにできる仕様になっているとは知りませんでしたので意識してそのようにした覚えはないと思います。
GOコマンドの方法がわかりました。やってみました。
inetd.conf と xinetd.confのタイムスタンプは05082210:24、
サイズがそれぞれ4KB(2,893バイト)、4KB(238バイト)
hosts.equiv と hosts.lpdのタイムスタンプは05082204:53
サイズはどちらも0KB(0バイト)でした。
passwdのタイムスタンプも05082204:53
サイズは 4KB(1,932バイト)でした。
cshのタイムスタンプは05082210:12
サイズは 340KB(347,016バイト)
( )書きのサイズはどう違うのでしょうか?
以下は全て同じでした。
所有権とアクセス権:
権限:読み出しのみ
詳細な情報:
オーナー:システム
アクセス:読み/書き
グループ:wheel
アクセス:読み出しのみ
その他:読み出しのみ
hosts.equiv と hosts.lpdのサイズは安食さんのおっしゃる通り0なので異常はないと思いますが、他は大丈夫でしょうか?
安食さん、お忙しいところありがとうございます。
>これらのファイルは、Clam AntiVirusなるアプリケーションをがっちゃんがインストールした際に放り込まれた疑似Malwareではないのですか?
Clam AntiVirusによって放り込まれた擬似malwareではないと思います。symantec以外のAntiVirusソフトやその他のソフトをインストールしてNAVのフォルダに入るものなのでしょうか?
『66.113.231.***』のIPですが
integoさんのhttps://www.intego.com/jp/services/faq_nux.html
のサイトのFAQにあるNetupdateに関するアドレスです。
(私の接続IPではないので、あまり意味はないかもしれませんがここに直接書き込むと悪用されintegoさんにご迷惑がかかるかもしれないので、このような書き方ですみません)
>Integoが接続先はフランスであるとあなたに言われたことが腑に落ちません。Hostwayとはホスティング会社の一つで、
この件ですが、ホスティング会社と言えばWindowsを使用して接続していた時に国内のホスティング会社に時々飛ばされたことがありました。自分では行ったつもりはなかったのですが、時々飛ばされました。初めは手があたって、たまたま飛ばされたホスティング会社の広告でもクリックしてしまったのかと思いましたが、飛ばされたサイトが全てホスティング会社だったので偶然ではなかったのかもしれませんね。
>自分のコンピュータのより安全な環境設定を徹底する
そうです。一般的な不特定な人に対する攻撃なら安全な環境設定で防ぐことはできると思いますが、理由があって私が個人的に狙われているのであれば攻撃している人(達)が捕まらなければ、こちらが防御しても攻撃、侵入手法がエスカレートするばかりで根本的には解決しないですね。
/Library/Application Support/Norton Solutions Support/Norton AntiVirus/Engine20060816/VIRSCAN9.DAT: Trojan.Aavirus FOUND
/Library/Application Support/Norton Solutions Support/Norton AntiVirus/Engine20060927/VIRSCAN9.DAT: Trojan.Aavirus FOUND
この件ですが、先日シマンテックさんから回答を頂きました。
これはNAVの関係フォルダの中にTrojanそのものが入っているという意味ではなく、別のAntiVirusソフトが、NAVをアンインストールした後にも残っていたNAVのウィルス定義ファイルのTorojanをTorojanそのものと誤検出したことが原因とのことでした。
コンソールのmail.logの内容