ภายในสัปดาห์ที่ผ่านมาฉันสังเกตเห็นพฤติกรรมแปลก ๆ ของ Snow Leopard MacBook Pro ของฉัน
หน้าต่างในพื้นหลังของฉันปิดตัวเองโดยที่ฉันไม่ได้ทำอะไรเลยในขณะที่ฉันกำลังทำงานอยู่ จากนั้นฉันสังเกตเห็น "glitching" แบบกราฟิก หน้าต่างที่ถูกลากจะทำให้ "เส้นทาง" ของตัวเองและแถบเมนูของฉันกำลังแสดงความผิดพลาดและระยะห่างที่แปลกประหลาดซึ่งไม่เคยมีมาก่อน พฤติกรรมนี้ไม่ได้ซ้ำรอย (นอกเหนือจาก "ความผิดพลาดชั่วขณะ" แบบกราฟิกใหม่ทุกครั้งที่ฉันเริ่มต้น) อย่างไรก็ตาม ...
หลังจากนั้นไม่นาน (ไม่ทันที แต่ภายในสองสามวัน) ฉันไม่สามารถใช้อินเทอร์เน็ตกับสนามบินได้ ด้วยสายเคเบิลก็โอเค แต่เมื่อฉันพยายามเข้าถึงผ่านสนามบิน (เบราว์เซอร์ทั้งหมด) ฉันจะได้รับ "ข้อผิดพลาด 106: การเชื่อมต่ออินเทอร์เน็ตหายไป"
หลังจาก Googling ฉันลองใช้โซลูชันการรีเซ็ตสนามบินสองสามตัวที่ไม่ได้ช่วย Sooo ...
ฉันคิดว่ามันอาจเป็นไวรัสบางชนิด ฉันดาวน์โหลด Avast (ตามคำแนะนำ .. ฉันมี ClamXav แล้ว) และทำการสแกน ฉันพบไฟล์. exe ที่ติดเชื้อซึ่งฉันไม่เคยเปิด แต่ก็มีจำนวนการติดเชื้อ (13) ในแคช Java ของฉันเช่นนี้ >>
vload.class: การติดเชื้อ Java: Jade-C [Heur] vmain.class: การติดเชื้อ Java: CVE-2010-0094-C [Expl] ถูก / piro.class: การติดเชื้อ Java: Agent-DU [Expl] plugin / sportGame.class : การติดเชื้อ Java: Agent-DR [Expl]
ดังนั้นตอนนี้ฉันคิดว่าอาจมีปัญหาร้ายแรง ฉันดาวน์โหลดเวอร์ชั่นทดลองของ Kapersky Anti-Virus (เมื่ออ่านเพิ่มเติมดูเหมือนว่ามันอาจเป็นแอพ "โปร" มากกว่า) และทำการสแกนอีกครั้ง พบการติดเชื้อเดียวกันและอีกไม่กี่ ดังนั้นฉันจึงฆ่าเชื้อ ปะทะกัน
ตอนนี้ฉันคิดว่ามันเป็นความคิดที่ดีที่จะทำการล้างข้อมูลบนระบบของฉัน เมื่อซ่อมแซมการอนุญาตฉันพบสิ่งเหล่านี้จำนวนมาก ...
การอนุญาตแตกต่างกันSystem/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Home/lib/security/cacerts
ควรเป็น-rw-r--r--
พวกเขาlrwxr-xr-x
การอนุญาตแตกต่างกันSystem/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/ko.lproj/UIAgent.nib
ควรเป็นdrwxr-xr-x
พวกเขา-rwxr-xr-x
การอนุญาตแตกต่างกันSystem/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_TW.lproj/RemoteDesktopMenu.nib
ควรเป็นdrwxr-xr-x
พวกเขา-rwxr-xr-x
.. ฉันจะไม่แสดงรายการพวกเขาทั้งหมดเว้นแต่จะถาม แต่โดยพื้นฐานแล้วพวกเขาทั้งหมดเกี่ยวข้องกับSystem/Library/CoreServices/RemoteManagement/
หรือ
System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/
ฉันก็พบว่า
คำเตือน: ไฟล์ "ระบบ / ไลบรารี / CoreServices / RemoteManagement / ARDAgent.app / เนื้อหา / MacOS / ARDAgent" ได้รับการแก้ไขและจะไม่ได้รับการซ่อมแซม
.. แต่ฉันค้นพบว่าไม่มีอะไรต้องกังวล)
ดังนั้นตอนนี้ฉันยังไม่สามารถเข้าถึงอินเทอร์เน็ตผ่านสนามบินและ .. ฉันหยุดเมื่อฉันพยายามที่จะปิด ฉันไปที่หน้าจอ bluescreen และวงล้อก้าวหน้าก็หมุนวนเรื่อย ๆ จนกว่าฉันจะบังคับให้ปิดด้วยปุ่มเปิดปิด ขอบคุณพระเจ้าที่จะเริ่มใหม่ในภายหลัง (ครั้งแรกที่ฉันคิดว่า "โอ้ไม่ .. ")
ใครมีความคิดเห็นใด ๆ ขั้นตอนต่อไปของฉันควรเป็นอย่างไร ฉันเป็น "ถนน" ในขณะนี้ในกรุงเบอร์ลินและสิ่งที่ฉันมีคือแล็ปท็อปและไดรฟ์ภายนอก การไม่สามารถใช้งานระบบไร้สายได้เป็นอุปสรรคต่องานของฉันอย่างจริงจังและยิ่งกว่านั้นสถานการณ์เงินของฉันยังไม่ดีนักในตอนนี้ ฉันไม่รู้ว่าฉันจะสามารถจ่ายเงินหรือ "ไม่มีเวลาใช้คอมพิวเตอร์" ได้อย่างไรถ้าฉันต้องเข้าไปซ่อมแซม
ฉันมักจะใช้งาน "Hands Off" อยู่เสมอและฉันคิดว่ามันจะดูแลการแฮ็กระยะไกลทุกชนิด แต่ฉันอาจผิด ฉันได้ดาวน์โหลดซอฟต์แวร์เพลง "รุ่นทดลอง" บางส่วนจาก Frostwire ดังนั้นอาจเป็นผู้ร้าย แต่ไม่มีไฟล์เหล่านี้ในเชิงบวกในการสแกนของฉัน
ฉันจะจบลงด้วยการที่ ขออภัยสำหรับการโพสต์ยาว หวังว่าใครบางคนสามารถโยนแนวทางของฉัน ฉันถูกแฮ็กหรือไม่? ขั้นตอนต่อไปของฉันคืออะไร