พฤติกรรมแปลก ๆ บน MacBook ของฉัน hacked? ชี้ฉันในทิศทางที่ถูกต้อง


10

ภายในสัปดาห์ที่ผ่านมาฉันสังเกตเห็นพฤติกรรมแปลก ๆ ของ Snow Leopard MacBook Pro ของฉัน

หน้าต่างในพื้นหลังของฉันปิดตัวเองโดยที่ฉันไม่ได้ทำอะไรเลยในขณะที่ฉันกำลังทำงานอยู่ จากนั้นฉันสังเกตเห็น "glitching" แบบกราฟิก หน้าต่างที่ถูกลากจะทำให้ "เส้นทาง" ของตัวเองและแถบเมนูของฉันกำลังแสดงความผิดพลาดและระยะห่างที่แปลกประหลาดซึ่งไม่เคยมีมาก่อน พฤติกรรมนี้ไม่ได้ซ้ำรอย (นอกเหนือจาก "ความผิดพลาดชั่วขณะ" แบบกราฟิกใหม่ทุกครั้งที่ฉันเริ่มต้น) อย่างไรก็ตาม ...

หลังจากนั้นไม่นาน (ไม่ทันที แต่ภายในสองสามวัน) ฉันไม่สามารถใช้อินเทอร์เน็ตกับสนามบินได้ ด้วยสายเคเบิลก็โอเค แต่เมื่อฉันพยายามเข้าถึงผ่านสนามบิน (เบราว์เซอร์ทั้งหมด) ฉันจะได้รับ "ข้อผิดพลาด 106: การเชื่อมต่ออินเทอร์เน็ตหายไป"

หลังจาก Googling ฉันลองใช้โซลูชันการรีเซ็ตสนามบินสองสามตัวที่ไม่ได้ช่วย Sooo ...

ฉันคิดว่ามันอาจเป็นไวรัสบางชนิด ฉันดาวน์โหลด Avast (ตามคำแนะนำ .. ฉันมี ClamXav แล้ว) และทำการสแกน ฉันพบไฟล์. exe ที่ติดเชื้อซึ่งฉันไม่เคยเปิด แต่ก็มีจำนวนการติดเชื้อ (13) ในแคช Java ของฉันเช่นนี้ >>

vload.class: การติดเชื้อ Java: Jade-C [Heur] vmain.class: การติดเชื้อ Java: CVE-2010-0094-C [Expl] ถูก / piro.class: การติดเชื้อ Java: Agent-DU [Expl] plugin / sportGame.class : การติดเชื้อ Java: Agent-DR [Expl]

ดังนั้นตอนนี้ฉันคิดว่าอาจมีปัญหาร้ายแรง ฉันดาวน์โหลดเวอร์ชั่นทดลองของ Kapersky Anti-Virus (เมื่ออ่านเพิ่มเติมดูเหมือนว่ามันอาจเป็นแอพ "โปร" มากกว่า) และทำการสแกนอีกครั้ง พบการติดเชื้อเดียวกันและอีกไม่กี่ ดังนั้นฉันจึงฆ่าเชื้อ ปะทะกัน

ตอนนี้ฉันคิดว่ามันเป็นความคิดที่ดีที่จะทำการล้างข้อมูลบนระบบของฉัน เมื่อซ่อมแซมการอนุญาตฉันพบสิ่งเหล่านี้จำนวนมาก ...

การอนุญาตแตกต่างกันSystem/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Home/lib/security/cacertsควรเป็น-rw-r--r--พวกเขาlrwxr-xr-x

การอนุญาตแตกต่างกันSystem/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/ko.lproj/UIAgent.nibควรเป็นdrwxr-xr-xพวกเขา-rwxr-xr-x

การอนุญาตแตกต่างกันSystem/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_TW.lproj/RemoteDesktopMenu.nibควรเป็นdrwxr-xr-xพวกเขา-rwxr-xr-x

.. ฉันจะไม่แสดงรายการพวกเขาทั้งหมดเว้นแต่จะถาม แต่โดยพื้นฐานแล้วพวกเขาทั้งหมดเกี่ยวข้องกับSystem/Library/CoreServices/RemoteManagement/ หรือ System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/

ฉันก็พบว่า

คำเตือน: ไฟล์ "ระบบ / ไลบรารี / CoreServices / RemoteManagement / ARDAgent.app / เนื้อหา / MacOS / ARDAgent" ได้รับการแก้ไขและจะไม่ได้รับการซ่อมแซม

.. แต่ฉันค้นพบว่าไม่มีอะไรต้องกังวล)

ดังนั้นตอนนี้ฉันยังไม่สามารถเข้าถึงอินเทอร์เน็ตผ่านสนามบินและ .. ฉันหยุดเมื่อฉันพยายามที่จะปิด ฉันไปที่หน้าจอ bluescreen และวงล้อก้าวหน้าก็หมุนวนเรื่อย ๆ จนกว่าฉันจะบังคับให้ปิดด้วยปุ่มเปิดปิด ขอบคุณพระเจ้าที่จะเริ่มใหม่ในภายหลัง (ครั้งแรกที่ฉันคิดว่า "โอ้ไม่ .. ")

ใครมีความคิดเห็นใด ๆ ขั้นตอนต่อไปของฉันควรเป็นอย่างไร ฉันเป็น "ถนน" ในขณะนี้ในกรุงเบอร์ลินและสิ่งที่ฉันมีคือแล็ปท็อปและไดรฟ์ภายนอก การไม่สามารถใช้งานระบบไร้สายได้เป็นอุปสรรคต่องานของฉันอย่างจริงจังและยิ่งกว่านั้นสถานการณ์เงินของฉันยังไม่ดีนักในตอนนี้ ฉันไม่รู้ว่าฉันจะสามารถจ่ายเงินหรือ "ไม่มีเวลาใช้คอมพิวเตอร์" ได้อย่างไรถ้าฉันต้องเข้าไปซ่อมแซม

ฉันมักจะใช้งาน "Hands Off" อยู่เสมอและฉันคิดว่ามันจะดูแลการแฮ็กระยะไกลทุกชนิด แต่ฉันอาจผิด ฉันได้ดาวน์โหลดซอฟต์แวร์เพลง "รุ่นทดลอง" บางส่วนจาก Frostwire ดังนั้นอาจเป็นผู้ร้าย แต่ไม่มีไฟล์เหล่านี้ในเชิงบวกในการสแกนของฉัน

ฉันจะจบลงด้วยการที่ ขออภัยสำหรับการโพสต์ยาว หวังว่าใครบางคนสามารถโยนแนวทางของฉัน ฉันถูกแฮ็กหรือไม่? ขั้นตอนต่อไปของฉันคืออะไร


2
โพสต์ยาวเป็นเรื่องปกติ ฉันอดไม่ได้ที่จะทำให้ฉันไม่ใช่คนแม็ค แต่นั่นเป็นคำถามที่ค่อนข้างดีและมีเอกสารที่ดี
Geek

1
อย่างที่ Journeyman พูดว่าการโพสต์แบบยาวนั้นทำได้ดี (และยินดีต้อนรับ) รายละเอียดดีกว่า "omg mi mac มีไวรัสช่วยฉันด้วย"
tombull89

ฉันไม่คิดว่าจะต้องเป็นไวรัส คุณประสบพฤติกรรมเดียวกันในบัญชีผู้ใช้อื่นหรือไม่
slhck

คำตอบ:


1

ฉันไม่คิดว่าคุณถูกแฮก แต่คุณดูเหมือนจะมีปัญหาอื่น ๆ อีกมากมายที่ต้องแก้ไขต่อไป นอกจากนี้โปรแกรม AV อื่น ๆ โดยทั่วไปไม่ได้ทำให้คุณปลอดภัยยิ่งขึ้น แต่จะทำให้คอมพิวเตอร์ช้าลงในการรวบรวมข้อมูล


ขอบคุณสำหรับคำแนะนำ. หากฉันมีบางอย่างเช่น Hands Off (Little Snitch clone) คุณคิดว่าฉันต้องการแอพป้องกันไวรัสอย่าง Avast หรือ Kaspersky หรือไม่? ถ้าฉันไปกับคุณคุณจะมีข้อเสนอแนะหรือไม่?
Kristan Smith

ค้นหาคำวิจารณ์ฉันไม่รู้ว่าอะไรดีที่สุดสำหรับ macs หรือแม้ว่าจะมีความชัดเจนที่สุดก็ตาม
soandos

1

ฉันเชื่อว่าปัญหาของคุณเกี่ยวข้องกับฮาร์ดแวร์ อาจเป็นปัญหากับการ์ดกราฟิกของคุณที่มีอะแดปเตอร์สนามบินหรือปัญหาทั่วไปกับเมนบอร์ด ฉันสงสัยอย่างมากว่ามันเป็นไวรัส

เนื่องจากมันไม่สะดวกสำหรับคุณที่จะนำไปซ่อมและยังมีโอกาสที่คุณจะสามารถแก้ไขได้ด้วยซอฟต์แวร์คุณสามารถลองทำบางสิ่งได้:

  • สร้างบัญชีผู้ใช้อื่นและดูว่ามีความแตกต่างหรือไม่
  • ติดตั้งระบบปฏิบัติการอีกครั้ง (หากคุณมีดิสก์อยู่ด้วย) ใช้เวลาไม่นานและควรแก้ไขปัญหาซอฟต์แวร์ใด ๆ
  • ซื้ออแด็ปเตอร์ไร้สาย USB ที่ใช้งานร่วมกับ mac ราคาถูกเพื่อให้ทำงานแบบไร้สายจนกว่าคุณจะแก้ไขปัญหา

ในกรณีใด ๆคุณควรสำรองไฟล์ของคุณโดยเร็วที่สุดเท่าที่เป็นไปได้ ฉันจะไม่แปลกใจถ้าคุณมีความล้มเหลวของดิสก์ที่ไม่คาดคิด ณ จุดนี้


Whooops .. หมายถึงการเพิ่มมากขึ้น ดังนั้น ... ฉันสร้างผู้ใช้รายอื่นและสามารถเข้าถึงผ่าน wifi ได้ จากนั้นฉันเปลี่ยนกลับไปใช้บัญชีหลักของฉันและตอนนี้ฉันสามารถเข้าถึงผ่านสนามบินได้แล้ว ฉันตัดสินใจถอนการติดตั้ง Avast Antivirus ขณะที่ฉันสังเกตเห็นว่าระบบของฉันซบเซาจริงๆ การถอนการติดตั้งนั้นไม่ชัดเจน .. ฉันไม่สามารถลบออกจาก Pref Panel ได้โดยไม่ต้องแช่แข็งแผง Pref ดังนั้นฉันจึงทิ้งแอปพลิเคชันหลังจากตรวจสอบ Google อย่างรวดเร็ว จากนั้นฉันก็ปิดตัวลง อีกครั้งฉันไป bluescreen และ froze ฉันบังคับให้ปิดเครื่องแล้วรีสตาร์ท ครั้งนี้ฉันจะไม่รีสตาร์ท (เป็นครั้งแรก) และฉันคิดว่า AAAAAAAH!
Kristan Smith

1
แต่หลังจากรีสตาร์ทครั้งที่สองก็ใช้งานได้ น่าประหลาดใจที่ Avast ยังคงอยู่ที่นั่น [การแก้ไขที่ฉันลบมันออกไปแล้ว - เป็นวิธีที่ซับซ้อน!] ดังนั้นฉันคิดว่าอาจเป็นส่วนหนึ่งของปัญหา (แม้ว่าปัญหาของฉัน [windows ปิดด้วยตนเอง glitching สูญเสีย wifi] เริ่มต้นก่อนที่ฉันจะติดตั้งหรือ Kaspersky) ดังนั้นฉันจึงทำการสำรองข้อมูลทันที (ควรได้ทำไปแล้วใช่ไหม?) ฉันเดาว่ามีเพียงสิ่งเดียวที่ยังคงส่งผลกระทบต่อฉันตอนนี้ = การปิดเครื่องและการเริ่มต้นระบบของฉันช้ามากระบบของฉันช้ามาก และฉันคิดว่าการติดตั้งระบบปฏิบัติการใหม่จะเป็นขั้นตอนต่อไปของฉัน แนะนำวิธีที่ดีในการตรวจสอบฮาร์ดแวร์ของฉัน?
Kristan Smith
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.