コレってスパイウェアでしょうか?

メニューのツールバーが虹色の動作中アイコンが表示されたまま戻らないので


原因を探ろうと思いアクティビティモニターを開いてみたところ


怪しいプロセスを発見しました。


pochiAgent


pochittona


検索をかけても情報は見つからないし、

似たような名前のアプリケーションをインストールしたおぼえもありません。

ご存知の方いませんか?

MacBook Pro, Mac OS X (10.6.5), MacBook Pro 2.33GHz

投稿日 2010/12/06 20:16

返信
返信: 23

2010/12/06 20:29 Satyam への返信

詳しくは私もわかりませんが、見るからに怪しそうなファイル名ですね(-_-;;;


とりあえず、プロセスを停止した上で、無料のセキュリティ対策ソフトを導入して検索してみては如何でしょうか。

英語版でいいならFreeで利用可能な Sophos Anti-Virus for Mac Home Edition

日本語版がいいなら試用版(気に入ったら購入)で15日間使える Kaspersky Anti-Virus for Mac

2010/12/06 20:57 Satyam への返信

/Library/LaunchAgents
/Library/LaunchDaemons
$HOME/Library/LaunchAgents
$HOME/Library/LaunchDaemons

ここに入っていないか確認して下さい。


Terminalに下記のTextをPasteしてReturnを押して何処にあるか確認して下さい。

find / -name pochiAgent
find / -name pochittona

# 1行ずつ実行して下さい。Passwordが必要です。


見つかったらPathを載せて下さい。


追加 Googleでヒット...

ぽちっとな1.0.0
ファイル:pochittona.zip 10,191Bytes 2000.6.26
自分のIPをクリップボードにコピー

2010/12/06 21:13 usadii3 への返信

usadii3 による書き込み:


英語版でいいならFreeで利用可能な Sophos Anti-Virus for Mac Home Edition


ちゃんと日本語ローカライズされていますよ。

ただ、Contextual Menuに表示される "Scan Now with Sophos Anti-Virus" が「Sophos Anti-Virus で検索する」と日本語訳されているのはちょっと微妙な気がしますが、まあ、使用上は問題ないです。

2010/12/06 22:08 ぴっぴ への返信

ぴっぴ さんによる書き込み:


ぽちっとな1.0.0

これを見つけるほうが早いかも...

これですか?Win用みたいです。


http://www.vector.co.jp/soft/win95/net/se151454.html

これですか?Win用みたいです。

2010/12/07 00:28 Satyam への返信

・・・あちゃぁ。ウィルスバスター for Macをいれちゃいましたか(^^;;; わざわざ、Macの動作に問題なさそうなものを選んでリンクを貼ったんですが。。。

それと、ウィルスバスター for Macでは検知できないものも結構あるので、信頼できそうなもの、という意味もありました。


ま、それは置いといて、そのプロセスはOS X標準ではあり得ないものですから、とりあえずプロセスを終了させて下さい。その後、システム環境設定→アカウント→ログイン項目になにやらソレっぽいものがないかどうか確認して下さい。発見したらマイナスボタンで削除出来ます。

2010/12/07 00:31 Satyam への返信

ぴっぴさんのコメントにあるfindコマンドで実体ファイルを見つけることはできませんか?

アクティビティモニタで、問題のプロセスを選択した状態で「プロセスの詳細を表示 (command+I)」>「開いているファイルとポート」を確認してみたら、実体ファイルや関連しているファイルの所在がわからないでしょうか?

2010/12/07 00:36 ぴっぴ への返信

(ぴっぴさん、ありがとうございます。

コレが何者か、分かりました。


外付けでI-O DATAのハードディスクを使用しており

HardDisk Setupというシステム環境設定ファイルをインストールしてたんですね。

インストール時に「pochittona」や「pochiAgent」、そして「ポチッとな」が

ライブラリに書き込まれていたようです。


起動ディスクのライブラリの以下にありました。


/Library/LaunchAgents/jp.iodata.agent.pochiAgent.plist




そしてTerminalで検索をかけたところ、ヒットしました。


/Library/PreferencePanes/MachHDDPrefs.prefPane/Contents/Resources/pochiAgent.app/Contents/MacOS/pochiAgent



さらに/Library/PreferencePanes/MachHDDPrefs.prefPaneのパッケージを表示したところ

以下のファイルが見つかりました。


ポチッとな

pochittona

pochiAgent

jp.iodata.agent.pochiAgent.plist



I-Oデータのサイトにも情報はありませんし

こんな怪しい名前を付けるなんて正直あきれました。

せめて調べたらすぐ分かるようにしてほしいですよね。



おかげさまで、謎は解決しました。

どうもありがとうございました。

2010/12/07 00:37 HAL への返信

ぴっぴさんのコメントにあるfindコマンドで実体ファイルを見つけることはできませんか?

アクティビティモニタで、問題のプロセスを選択した状態で「プロセスの詳細を表示 (command+I)」>「開いているファイルとポート」を確認してみたら、実体ファイルや関連しているファイルの所在がわからないでしょうか?

あ、ぴっぴさんのを先に、と書きたそうと思ったら、HALさんが書いてくれました(^^;  こちらを先にやって実態や所在をまずは確認して下さい。

2010/12/07 00:47 Satyam への返信

Satyam wrote:


I-Oデータのサイトにも情報はありませんし

こんな怪しい名前を付けるなんて正直あきれました。

せめて調べたらすぐ分かるようにしてほしいですよね。


IO data の「ポチっとな」はすぐ検索でひっかかったのですが(wikipedia の「ポチっとな」にも言及があります)、Windows 専用のユーティリティということで、これは違うな、と判断して書き込みしていませんでした。


http://www.iodata.jp/lib/product/etc/2031.htm

http://www.iodata.jp/product/hdd/hdd/hdcn-u/feature.htm#12

http://www.iodata.jp/lib/manual/hdc2-u30_win-h01-20091222/potitona/index2.htm


Mac にもこっそり対応しているのだろうか。うーむ、謎。


--


追記:


その後、Mac 用ユーティリティも出していたと気付きました。でも、ポチっとな。という名称は使っていない。けど、agent などの名前としては残っている。あたりかな。

http://www.iodata.jp/lib/product/m/2067.htm

2010/12/07 00:48 usadii3 への返信

usadii3さん、ぴっぴさん、Maculturatiさん、

おんぼろまっきんとっしゅさん、HALさん、takanoさん


みなさんどうもありがとうございました。

おかげさまで謎が解けました。


Mac版は不可視ファイルということで存在していたようですね。


相変わらずメニューバーはすぐ固まってしまいますが^^;

2010/12/07 00:48 Satyam への返信

解決されたとのことなによりです (^^)


怪しいプロセスの所在を確認する方法として、こちらの方法も関連情報として紹介しておきます。

ターミナルから


ps -xww | grep pochiAgent

ps -xww | grep pochittona


とすることで、実行ファイルのパス(場所)が確認できます(たぶん)。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

コレってスパイウェアでしょうか?

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。