- Registriert
- 05.01.04
- Beiträge
- 7.141
Moin,
LittleSnitch sprang gerade hoch und meldete mir das der »mdimportserver« eine Verbindung auf Port 80 zu »kiss.z8.ru«, bzw. zu einem »xyz.com« (hab's mir nicht genau gemerkt) aufbauen möchte.
Zum einen: ich kenne den Prozess »mdimport« der für Spotlight zuständig ist. Nicht jedoch einen »mdimportserver« der auch nirgends in meiner Aktivitätsanzeige auftaucht. Allerdings, wenn ich
ins Terminal häkele wird genau der »mdimportserver« gefunden. Sind die beiden ident?
Weiter zum zweiten: der Prozess läuft zweimal - einmal auf meinem aktuellen Useraccount (kommt vom LDAP-Server) und einmal auf einem administrativen, lokalen Hilfsaccount meines Rechners.
Und zum dritten: Selbst wenn der fleissig indiziert (aktuell auf meinen AFP-Servervols) - was bitte hat der Prozess im Internet verloren. Und wenn schon: was auf irgendwelchen russischen Servern?
Die eigentliche Frage, die mich natürlich umtreibt: ist da irgendeine Malware im Spiel?
Gruß Stefan
LittleSnitch sprang gerade hoch und meldete mir das der »mdimportserver« eine Verbindung auf Port 80 zu »kiss.z8.ru«, bzw. zu einem »xyz.com« (hab's mir nicht genau gemerkt) aufbauen möchte.
Zum einen: ich kenne den Prozess »mdimport« der für Spotlight zuständig ist. Nicht jedoch einen »mdimportserver« der auch nirgends in meiner Aktivitätsanzeige auftaucht. Allerdings, wenn ich
Code:
ps aux | grep "mdimport"
Weiter zum zweiten: der Prozess läuft zweimal - einmal auf meinem aktuellen Useraccount (kommt vom LDAP-Server) und einmal auf einem administrativen, lokalen Hilfsaccount meines Rechners.
Und zum dritten: Selbst wenn der fleissig indiziert (aktuell auf meinen AFP-Servervols) - was bitte hat der Prozess im Internet verloren. Und wenn schon: was auf irgendwelchen russischen Servern?
Die eigentliche Frage, die mich natürlich umtreibt: ist da irgendeine Malware im Spiel?
Gruß Stefan