Hành vi kỳ lạ trên MacBook của tôi. Bị hack? Chỉ cho tôi đúng hướng


10

Trong tuần qua tôi đã nhận thấy một số hành vi kỳ lạ trên MacBook Pro Snow Leopard của tôi.

Một vài cửa sổ của tôi ở phía sau tự đóng mà không cần tôi làm gì trong khi tôi đang làm việc. Sau đó, tôi nhận thấy một số đồ họa "trục trặc". Các cửa sổ bị kéo sẽ để lại "dấu vết" của chính chúng, và thanh thực đơn của tôi đang hiển thị một số trục trặc và khoảng cách kỳ lạ chưa từng có trước đây. Hành vi cụ thể này đã không lặp lại (khác với một "trục trặc nhất thời" đồ họa mới mỗi khi tôi khởi động). Tuy nhiên...

Ngay sau đó (không phải ngay lập tức, nhưng trong vài ngày) tôi không thể truy cập internet bằng Sân bay của mình. Với cáp thì ổn, nhưng khi tôi cố truy cập qua Sân bay (tất cả các trình duyệt) tôi nhận được "LRI 106: Kết nối internet đã bị mất".

Sau khi Googling, tôi đã thử một vài giải pháp thiết lập lại sân bay mà không giúp được gì. Ôi ...

Tôi nghĩ rằng nó có thể là một loại virus. Tôi đã tải xuống Avast (theo khuyến nghị .. Tôi đã có ClamXav) và được quét. Tôi đã tìm thấy một số tệp .exe bị nhiễm mà tôi chưa bao giờ mở, nhưng cũng có một số nhiễm trùng (13) trong bộ đệm Java của tôi như thế này >>

vload. class: nhiễm Java: Jade-C [Heur] vmain. class: nhiễm Java: CVE-2010-0094-C [Expl] was / piro. class: nhiễm Java: Agent-DU [Expl] plugin / sportGame. class : nhiễm Java: Agent-DR [Expl]

Vì vậy, bây giờ tôi nghĩ rằng có thể có một vấn đề nghiêm trọng. Tôi đã tải xuống bản dùng thử Kapersky Anti-Virus (khi đọc thêm có vẻ như đó có thể là một ứng dụng "pro" hơn) và đã thực hiện một lần quét khác. Tìm thấy các bệnh nhiễm trùng tương tự và một vài nữa. Vì vậy, tôi đã khử trùng chúng. Zap.

Bây giờ tôi nghĩ rằng nó có thể là một ý tưởng tốt để làm sạch Onyx hệ thống của tôi. Sau khi sửa chữa quyền, tôi tìm thấy rất nhiều ...

Quyền khác nhau System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Home/lib/security/cacerts, nên -rw-r--r--, họ làlrwxr-xr-x

Quyền khác nhau System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/ko.lproj/UIAgent.nib, nên drwxr-xr-x, họ là-rwxr-xr-x

Quyền khác nhau System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_TW.lproj/RemoteDesktopMenu.nib, nên drwxr-xr-x, họ là-rwxr-xr-x

.. Tôi sẽ không liệt kê tất cả trừ khi được hỏi, nhưng về cơ bản tất cả chúng đều liên quan đến một trong hai System/Library/CoreServices/RemoteManagement/ hoặc System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/

Tôi cũng tìm thấy

Cảnh báo: Tệp SUID "Hệ thống / Thư viện / CoreService / Quản lý từ xa / ARDAgent.app / Nội dung / MacOS / ARDAgent" đã được sửa đổi và sẽ không được sửa chữa

.. nhưng tôi phát hiện ra điều này không có gì phải lo lắng)

Vì vậy, bây giờ tôi vẫn không thể truy cập internet qua Sân bay và .. Tôi bị đóng băng khi cố gắng tắt máy. Tôi đi đến màn hình xanh và bánh xe tiến triển cứ tiếp tục quay vòng, cho đến khi tôi tắt máy bằng nút nguồn. Cảm ơn chúa, nó khởi động lại sau đó (lần đầu tiên tôi nghĩ "Ồ không ..")

Bất cứ ai có bất kỳ ý tưởng những bước tiếp theo của tôi nên là gì? Tôi đang "trên đường" tại Berlin và tất cả những gì tôi có là máy tính xách tay và ổ đĩa ngoài. Không thể sử dụng mạng không dây đang cản trở nghiêm trọng công việc của tôi và trên hết là tình hình tiền bạc của tôi không còn tốt nữa. Tôi không biết làm thế nào tôi có thể trả tiền hoặc "thời gian không có máy tính" nếu tôi phải đi sửa chữa bằng cách nào đó.

Tôi luôn luôn chạy "Hands Hands" và tôi nghĩ rằng sẽ quan tâm đến bất kỳ loại hack từ xa nào, nhưng tôi có thể sai. Tôi đã tải xuống một số phiên bản "dùng thử" của phần mềm âm nhạc từ Frostwire, vì vậy có lẽ đó là thủ phạm. Nhưng không có tệp nào trong số này xuất hiện tích cực trên bản quét của tôi.

Tôi sẽ kết thúc với điều đó. Xin lôi vi bai đăng dai. Hy vọng ai đó có thể ném một số hướng dẫn theo cách của tôi. Tôi đã bị hack? Điều gì nên là bước tiếp theo của tôi?


2
bài viết dài là tốt. Tôi không thể giúp tôi không phải là một người mac, nhưng đó là một câu hỏi khá hay, được ghi chép lại.
Journeyman Geek

1
Như Journeyman nói, bài viết dài là tốt (và hoan nghênh). Nhiều chi tiết tốt hơn "omg mi mac có virus giúp tôi plz".
Tombull89

Tôi không nghĩ đây phải là virus. Bạn đang gặp phải hành vi tương tự trên một tài khoản người dùng khác?
slhck

Câu trả lời:


1

Tôi không nghĩ rằng bạn đã bị hack, nhưng dường như bạn có rất nhiều vấn đề khác phải được khắc phục. Ngoài ra, nhiều chương trình AV thường không giúp bạn an toàn hơn, nhưng chúng làm chậm máy tính của bạn để thu thập dữ liệu.


Cảm ơn vì lời khuyên. Nếu tôi có thứ gì đó giống như Hands Off (một bản sao nhỏ của Snitch), bạn có nghĩ rằng tôi cần một ứng dụng chống vi-rút như Avast hoặc Kaspersky không? Nếu tôi chỉ đi với một, bạn sẽ có một đề nghị?
Kristan Smith

Tra cứu các đánh giá, tôi không biết cái gì là tốt nhất cho máy Mac, hoặc thậm chí nếu có thứ tốt nhất rõ ràng.
soandos

1

Tôi tin rằng vấn đề của bạn là liên quan đến phần cứng. Nó có thể là một vấn đề với card đồ họa của bạn, với bộ điều hợp sân bay hoặc một vấn đề chung với bo mạch chủ. Tôi rất nghi ngờ rằng đó là một loại virus.

Vì nó không thuận tiện cho bạn để mang nó đi sửa chữa và vẫn có cơ hội tốt để bạn có thể giải quyết nó bằng phần mềm, bạn có thể thử một vài điều:

  • Tạo một tài khoản người dùng khác và xem có sự khác biệt nào không
  • Cài đặt lại hệ điều hành (nếu bạn có đĩa với bạn). Nó không mất nhiều thời gian và nó sẽ dọn sạch mọi vấn đề phần mềm.
  • Mua bộ chuyển đổi không dây USB tương thích mac giá rẻ để hoạt động không dây cho đến khi bạn khắc phục sự cố

Trong mọi trường hợp, bạn nên sao lưu các tệp của mình càng sớm càng tốt . Tôi sẽ không ngạc nhiên nếu bạn gặp lỗi đĩa bất ngờ vào thời điểm này.


Whooops .. có nghĩa là để thêm nhiều hơn. Vì vậy, ... tôi đã tạo một người dùng khác và có thể truy cập qua wifi. Sau đó, tôi chuyển trở lại tài khoản chính của mình và bây giờ có thể truy cập qua sân bay. Tôi quyết định gỡ cài đặt Avast Antivirus vì tôi nhận thấy rằng hệ thống của tôi thực sự chậm chạp. Gỡ cài đặt không rõ ràng .. Tôi không thể xóa nó khỏi Bảng Pref của mình mà không bị đóng băng Bảng Pref. Vì vậy, tôi đã chuyển ứng dụng sau khi kiểm tra nhanh Google. Rồi tôi tắt máy. Một lần nữa tôi đi đến màn hình xanh và đóng băng. Tôi buộc phải tắt máy, sau đó khởi động lại. Lần này tôi sẽ không khởi động lại (lần đầu tiên) và tôi nghĩ AAAAAAAH!
Kristan Smith

1
Nhưng sau khi khởi động lại lần thứ hai, nó đã hoạt động. Thật kỳ lạ, Avast vẫn còn đó [sửa bây giờ tôi đã gỡ bỏ nó - thật khó hiểu!]. Vì vậy, tôi nghĩ rằng có lẽ đó là một phần của vấn đề. (Mặc dù các sự cố của tôi [cửa sổ tự tắt, trục trặc, mất wifi] đã bắt đầu trước khi tôi cài đặt nó hoặc Kaspersky). Vì vậy, tôi đang thực hiện sao lưu ngay lập tức (đáng lẽ phải thực hiện một lần rồi phải không?) Tôi đoán những điều duy nhất vẫn đang ảnh hưởng đến tôi ngay bây giờ = tắt máy và khởi động là iffy, hệ thống của tôi rất chậm. Và tôi đoán cài đặt lại hệ điều hành sẽ là bước tiếp theo của tôi. Đề nghị cách tốt để kiểm tra phần cứng của tôi?
Kristan Smith
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.