Дивна поведінка на моєму MacBook. Зламали? Наведіть мене в правильному напрямку


10

Протягом минулого тижня я помітив якусь дивну поведінку на моєму Snow Leopard MacBook Pro.

Кілька моїх вікон на задньому плані закрилися, не роблячи нічого, поки я працював. Тоді я помітив якісь графічні «глюкінг». Затягнуті вікна залишали б самі «сліди», і мій менінбур демонстрував якісь дивні блискучі та проміжки, яких раніше ніколи не було. Ця конкретна поведінка не повторилася (крім нової графічної "миттєвої невдачі" щоразу, коли я запускаюсь). Однак ...

Незабаром після цього (не одразу, але через пару днів) я не зміг отримати доступ до Інтернету зі своїм аеропортом. З кабелем все нормально, але коли я намагаюся отримати доступ через аеропорт (усі браузери), я отримую "ПОМИЛКА 106: Інтернет-з'єднання було втрачено".

Після Googling я спробував декілька рішень для скидання аеропорту, які не допомогли. Sooo ...

Я думав, що це може бути якийсь вірус. Я завантажив Avast (за рекомендацією .. У мене вже є ClamXav) і відсканував. Я знайшов кілька заражених файлів .exe, які я ніколи не відкривав, а також ряд інфекцій (13) у своєму кеші Java, як це >>

vload.class: інфекція Java: Jade-C [Heur] vmain.class: інфекція Java: CVE-2010-0094-C [Expl] було / piro.class: інфекція Java: плагін / sportGame.class Java: Agent-DU [Expl] : Java-інфекція: Agent-DR [Expl]

Тому я подумав, що може виникнути серйозна проблема. Я завантажив випробування антивірусу Kapersky (після подальшого читання здавалося, що це може бути "про" додаток) .. і зробив ще одне сканування. Знайшли ті самі інфекції та ще кілька. Тому я їх дезінфікував. Зап.

Тепер я подумав, що може бути гарною ідеєю зробити очищення оніксу моєї системи. Після ремонту дозволів я знайшов багато таких ...

Дозволи відрізняються від System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Home/lib/security/cacerts, має бути -rw-r--r--, вониlrwxr-xr-x

Дозволи відрізняються від System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/ko.lproj/UIAgent.nib, має бути drwxr-xr-x, вони-rwxr-xr-x

Дозволи відрізняються від System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_TW.lproj/RemoteDesktopMenu.nib, має бути drwxr-xr-x, вони-rwxr-xr-x

.. Я не перелічу їх усіх, якщо не запитають, але в основному вони стосуються будь-якого System/Library/CoreServices/RemoteManagement/ або System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/

Я теж знайшов

Попередження: Файл SUID "Система / Бібліотека / CoreServices / RemoteManagement / ARDAgent.app / Зміст / MacOS / ARDAgent" змінено і не відновлюється

.. але я виявив, що це не про що хвилюватися)

Тож зараз я все ще не можу отримати доступ до Інтернету через аеропорт, і .. я отримую заморозку, коли намагаюся вимкнути. Я переходжу на bluescreen і колесо прогресу просто кружляє, поки не змушу вимкнути кнопку живлення. Слава Богу, він після цього перезавантажується (перший раз я подумав "О, ні ..")

Хтось має ідеї, якими мають бути наступні мої кроки? Наразі я перебуваю в дорозі до Берліна, і все, що у мене є, - це мій ноутбук та зовнішній привід. Неможливість користуватися бездротовим зв’язком серйозно перешкоджає моїй роботі, і на додаток до цього ситуація з моїми грошима зараз не велика. Я не знаю, як я можу дозволити собі гроші чи "безкомп'ютерний час", якщо доведеться якось зайнятися ремонтом.

У мене завжди бігають «Руки від руки», і я думав, що це подбає про будь-який вид віддаленого злому, але я можу помилитися. Я завантажив кілька «пробних» версій музичного програмного забезпечення від Frostwire, тому, можливо, це може бути винуватцем. Але жоден із цих файлів не виявився позитивним у моєму скануванні.

Я закінчу цим. Вибачте за довгий пост. Сподіваюся, хтось може підказати мені дорогу. Мене зламали? Якими мають бути наступні мої кроки?


2
довгі пости чудово. Я не можу не спричинити, що я не мак, але це досить добре, добре задокументоване питання.
Подорожник Geek

1
Як каже Журніман, довгі посади добре (і ласкаво просимо). Краще багато деталей, ніж "omg mi mac має вірус, допомагай мені".
tombull89

Я не думаю, що це повинно бути вірусом. Ви відчуваєте таку ж поведінку в іншому обліковому записі користувача?
slhck

Відповіді:


1

Я не думаю, що вас зламали, але у вас, мабуть, є маса інших питань, які все одно потрібно виправити. Крім того, більше AV-програм, як правило, не роблять вас більш безпечними, але вони сповільнюють ваш комп'ютер до сканування.


Дякую за пораду. Якщо у мене є щось на кшталт Hands Off (маленький клон Snitch), чи вважаєте ви, що мені потрібен антивірусний додаток на кшталт Avast або Kaspersky? Якби я пішов лише з одним, ви б мали пропозицію?
Крістан Сміт

Подивіться огляди, я не знаю, що найкраще підходить для Mac, або навіть якщо є явна найкраща.
soandos

1

Я вважаю, що ваша проблема пов'язана з обладнанням. Це може бути проблема з вашою відеокартою, адаптером аеропорту або загальною проблемою з материнською платою. Я дуже сумніваюся, що це вірус.

Оскільки вам не зручно брати його на ремонт і все-таки є хороший шанс, що ви зможете вирішити це за допомогою програмного забезпечення, ви можете спробувати кілька речей:

  • Створіть інший обліковий запис користувача та побачте, чи є якісь відмінності
  • Перевстановіть ОС (якщо у вас диск із собою). Це не займе так багато часу, і це повинно усунути будь-які проблеми з програмним забезпеченням.
  • Купіть дешевий бездротовий адаптер USB, сумісний з Mac, щоб працювати бездротовим способом, поки ви не усунете проблеми

У будь-якому випадку вам слід створити резервну копію файлів якнайшвидше . Я не був би здивований, якщо у вас є несподіваний збій диска в цей момент.


Whooops .. мав на увазі додати більше. Отже ... я створив іншого користувача і мав доступ через wifi. Тоді я повернувся до свого основного рахунку і тепер я можу отримати доступ через аеропорт. Я вирішив видалити Avast Antivirus, оскільки помітив, що моя система дуже млява. Видалення незрозуміло. Я не можу видалити його з моєї панелі попередніх налаштувань без заморозки попередньої панелі. Тож я програв програму після швидкої перевірки Google. Тоді я відключився. Знову я пішов на bluescreen і замерз. Я примусив відключити, потім перезапустив. Цього разу я б не перезапускався (вперше), і я подумав, що AAAAAAAH!
Крістан Сміт

1
Але після другого перезавантаження це спрацювало. Дивно, що Avast все ще є [виправлення, я його зараз видалив - як збиток!]. Тому я думаю, що це може бути частиною проблеми. (Хоча мої проблеми [вимкнення вікон самі, глюкінг, втрата wifi] розпочалися ще до того, як я його встановив або Касперський). Тож я роблю негайне резервне копіювання (мусив би це вже зробити, правда?) Я здогадуюсь, що єдині речі, які все ще впливають на мене зараз = мої відключення та стартапи - iffy, моя система дуже повільна. І я думаю, переустановка ОС стане моїм наступним кроком. Рекомендую хороший спосіб перевірити моє обладнання?
Крістан Сміт
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.