MacBook'umda tuhaf davranışlar. Hacked? Beni doğru yönde göster


10

Geçen hafta içinde Snow Leopard MacBook Pro'mda garip bir davranış fark ettim.

Arka plandaki pencerelerimden bazıları, çalışırken hiçbir şey yapmadan kendilerini kapattılar. Sonra bazı grafik "aksaklık" fark ettim. Sürüklenmiş pencereler kendi "izlerini" bırakacaktı ve menubarım daha önce hiç bulunmamış garip bir aksaklık ve boşluk gösteriyordu. Bu özel davranış kendini tekrarlamamıştır (her başladığımda yeni bir grafik "anlık aksaklık" dışında). Ancak...

Kısa bir süre sonra (hemen değil, ancak birkaç gün içinde) Havaalanımla internete erişemedim. Kablo ile Tamam, ama Havaalanı (tüm tarayıcılar) üzerinden erişmeye çalıştığınızda "HATA 106: Internet bağlantısı kesildi" olsun.

Google'dan sonra birkaç Havalimanı sıfırlama çözümünü denedim, bu da yardımcı olmadı. Sooo ...

Bir çeşit virüs olabileceğini düşündüm. Avast'ı indirdim (bir tavsiye üzerine .. Zaten ClamXav'ım var) ve tarandım. Ben hiç açmamış bazı virüslü .exe dosyaları buldum, ama aynı zamanda Java önbelleğimde bir dizi enfeksiyon (13) >>

vload.class: enfeksiyon Java: Jade-C [Heur] vmain.class: enfeksiyon Java: CVE-2010-0094-C [Expl] been / piro.class: enfeksiyon Java: Agent-DU [Expl] eklentisi / sportGame.class : enfeksiyon Java: Agent-DR [Expl]

Şimdi ciddi bir sorun olabileceğini düşündüm. Kapersky Anti-Virus deneme sürümünü indirdim (daha fazla okuma üzerine daha "pro" bir uygulama gibi görünüyordu) .. ve başka bir tarama yaptım. Aynı enfeksiyonları ve birkaç tane daha buldum. Bu yüzden onları dezenfekte ettim. Zap.

Şimdi sistemimin Onyx temizliğini yapmanın iyi bir fikir olabileceğini düşündüm. Onarım izinleri üzerine bir sürü buldum ...

İzinler farklılık gösterir System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Home/lib/security/cacerts, olması gerekir -rw-r--r--,lrwxr-xr-x

İzinler farklılık gösterir System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/ko.lproj/UIAgent.nib, olması gerekir drwxr-xr-x,-rwxr-xr-x

İzinler farklılık gösterir System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_TW.lproj/RemoteDesktopMenu.nib, olması gerekir drwxr-xr-x,-rwxr-xr-x

.. Sorulmadıkça hepsini listelemeyeceğim, ama temelde hepsi System/Library/CoreServices/RemoteManagement/ ya System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/

Bende buldum

Uyarı: "Sistem / Kütüphane / CoreServices / RemoteManagement / ARDAgent.app / İçindekiler / MacOS / ARDAgent" SUID dosyası değiştirildi ve onarılmayacak

.. ama bunun endişelenecek bir şey olmadığını keşfettim)

Bu yüzden şimdi hala Havaalanı üzerinden internete erişemiyorum ve .. Kapatmaya çalıştığımda donuyorum. Bluescreen'e gidiyorum ve güç düğmesi ile kapanmaya zorlayana kadar ilerleme tekerleği dönmeye devam ediyor. Tanrıya şükür daha sonra yeniden başlar (ilk kez "Ah hayır .."

Bir sonraki adımımın ne olması gerektiği hakkında bir fikri olan var mı? Şu anda Berlin'de "yoldayım" ve sahip olduğum tek şey dizüstü bilgisayarım ve harici bir sürücüm. Kablosuz bağlantıyı kullanamamak işimi ciddi şekilde engelliyor ve bunun üzerine para durumum şu anda büyük değil. Bir şekilde onarım için girmem gerekirse parayı veya "bilgisayarsız zamanı" nasıl karşılayabileceğimi bilmiyorum.

Her zaman "Hands Off" çalışıyorum ve bunun her türlü uzaktan korsanlıkla ilgileneceğini düşündüm, ama yanılmış olabilirim. Frostwire müzik yazılımının bazı "deneme" sürümlerini indirdim, bu yüzden belki de suçlu olabilir. Ancak bu dosyaların hiçbiri taramalarımda olumlu görünmedi.

Bununla bitireceğim. Uzun yazı için özür dilerim. Umarım birisi bana yol gösterebilir. Saldırıya uğradım mı? Bir sonraki adımım ne olmalı?


2
uzun mesajlar iyi. Yardım edemem çünkü ben bir mac adamı değilim, ama bu oldukça iyi, iyi belgelenmiş bir soru.
Journeyman Geek

1
Journeyman'ın dediği gibi, uzun mesajlar iyi (ve hoş geldiniz). "Omg mi mac bir virüs bana plz yardımcı" daha ayrıntılı bir sürü.
tombull89

Bunun bir virüs olması gerektiğini düşünmüyorum. Aynı davranışı başka bir kullanıcı hesabında mı yaşıyorsunuz?
slhck

Yanıtlar:


1

Saldırıya uğradığınızı sanmıyorum, ancak yine de düzeltilmesi gereken birçok başka sorun var gibi görünüyor. Ayrıca, daha fazla AV programı genellikle sizi daha güvenli hale getirmez, ancak bilgisayarınızı bir taramaya yavaşlatır.


Tavsiye için teşekkürler. Hands Off (Küçük Snitch klonu) gibi bir şeyim varsa, Avast veya Kaspersky gibi bir virüsten koruma uygulamasına ihtiyacım olduğunu düşünüyor musunuz? Sadece bir tanesiyle gidersem, bir öneriniz olur mu?
Kristan Smith

İncelemelere bakın, mac'lar için en iyi olanı bilmiyorum veya net bir en iyi olsa bile.
soandos

1

Sorununuzun donanımla ilgili olduğuna inanıyorum. Grafik kartınızla, havaalanı adaptörüyle veya anakartla ilgili genel bir sorun olabilir. Virüs olduğundan şüpheliyim.

Onarmanız sizin için uygun olmadığından ve hala yazılımla çözebilmeniz için iyi bir şans olduğundan, birkaç şeyi deneyebilirsiniz:

  • Başka bir kullanıcı hesabı oluşturun ve herhangi bir fark olup olmadığını görün
  • İşletim sistemini yeniden yükleyin (diskinizde yanınız varsa). Çok uzun sürmez ve herhangi bir yazılım problemini temizlemelidir.
  • Sorunları çözene kadar kablosuz çalışabilmek için ucuz bir mac uyumlu USB kablosuz adaptör satın alın

Her durumda, dosyalarınızı en kısa zamanda yedeklemelisiniz . Bu noktada beklenmedik bir disk arızanız varsa şaşırmam.


Whooops .. daha fazlasını eklemek istiyordu. Yani ... Başka bir kullanıcı oluşturdum ve wifi üzerinden erişebildim. Sonra ana hesabıma döndüm ve şimdi havaalanı üzerinden erişebiliyorum. Sistemimin gerçekten durgun olduğunu fark ettiğim için Avast Antivirus'ü kaldırmaya karar verdim. Kaldırma işlemi net değil .. Ön Panel donmadan Ön Panelimden kaldıramıyorum. Bu yüzden hızlı bir Google kontrolünden sonra uygulamayı çöpe attım. Sonra kapattım. Yine mavi ekrana gittim ve dondum. Kapatmayı zorladım, sonra yeniden başlattım. Bu kez (ilk kez) yeniden başlatmak olmaz ve AAAAAAAH düşündüm!
Kristan Smith

1
Ancak ikinci bir yeniden başlatmadan sonra işe yaradı. Tuhaf bir şekilde, Avast hala orada [düzeltmeyi şimdi kaldırdım - ne kadar kıvrık!]. Bu yüzden belki de sorunun bir parçası olduğunu düşünüyorum. (Her ne kadar sorunlarım [kendiliğinden kapanan pencereler, aksaklık, wifi kaybı] veya Kaspersky'yi yüklemeden önce başladı). Bu yüzden hemen yedeklemeyi yapıyorum (zaten bir tane yapmış olmalıydım, değil mi?) Sanırım şu anda beni hala etkileyen tek şey = kapanışlarım ve girişimlerim iffy, sistemim çok yavaş. Ve sanırım işletim sistemini yeniden yüklemek bir sonraki adımım olacak. Donanımımı kontrol etmek için iyi bir yol önerir misiniz?
Kristan Smith
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.