我的 MacBook 上的奇怪行为。被黑?为我指明正确的方向

Kri*_*ith 10 mac macos

在过去的一周内,我注意到我的 Snow Leopard MacBook Pro 出现了一些奇怪的行为。

我在工作时没有做任何事情,后台的一些窗口就关闭了。然后我注意到一些图形“故障”。拖动的窗口会留下自己的“痕迹”,我的菜单栏显示出一些以前从未出现过的奇怪故障和间距。这种特殊的行为并没有重演(每次启动时都会出现新的图形“瞬时故障”)。然而...

在那之后不久(不是立即,而是在几天内)我无法通过我的机场访问互联网。使用电缆可以,但是当我尝试通过机场(所有浏览器)访问时,我收到“错误 106:互联网连接已丢失”。

谷歌搜索后,我尝试了一些机场重置解决方案,但没有帮助。呜……

我认为它可能是某种病毒。我下载了 Avast(根据推荐。我已经有了 ClamXav)并进行了扫描。我发现了一些我从未打开过的受感染的 .exe 文件,但在我的 Java 缓存中也发现了一些感染 (13),如下所示 >>

vload.class: 感染 Java:Jade-C [Heur] vmain.class: 感染 Java:CVE-2010-0094-C [Expl] been/piro.class: 感染 Java:Agent-DU [Expl] plugin/sportGame.class : 感染 Java:Agent-DR [Expl]

所以现在我想可能有一个严重的问题。我下载了 Kapersky Anti-Virus 的试用版(进一步阅读后,它似乎是一个更“专业”的应用程序)……然后又做了一次扫描。发现了相同的感染和更多感染。所以我给它们消毒。扎普。

现在我认为对我的系统进行 Onyx 清理可能是个好主意。在修复权限后,我发现了很多这些......

权限不同System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Home/lib/security/cacerts,应该是-rw-r--r--,它们是lrwxr-xr-x

权限不同System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/ko.lproj/UIAgent.nib,应该是drwxr-xr-x,它们是-rwxr-xr-x

权限不同System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_TW.lproj/RemoteDesktopMenu.nib,应该是drwxr-xr-x,它们是-rwxr-xr-x

.. 除非被问到,否则我不会将它们全部列出,但基本上它们都与System/Library/CoreServices/RemoteManagement/System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/

我还发现

警告:SUID 文件“System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent”已被修改,不会修复

..但我发现这没什么好担心的)

所以现在我仍然无法通过机场访问互联网,而且..当我尝试关闭时我被冻结了。我进入蓝屏,进度轮一直在旋转,直到我用电源按钮强制关机。感谢上帝之后它重新启动(我第一次想到“哦不......”)

任何人都知道我的下一步应该是什么?我现在在柏林“在路上”,我只有我的笔记本电脑和一个外置驱动器。无法使用无线网络严重阻碍了我的工作,除此之外,我现在的资金状况也不是很好。如果我必须以某种方式进行维修,我不知道我如何负担得起钱或“无电脑时间”。

我总是运行“Hands Off”,我认为这可以解决任何类型的远程黑客攻击,但我可能是错的。我已经从 Frostwire 下载了一些“试用”版本的音乐软件,所以这可能是罪魁祸首。但是这些文件在我的扫描中没有一个是阳性的。

我会就此结束。抱歉,帖子太长了。希望有人能给我一些指导。我被黑了吗?我的下一步应该是什么?

soa*_*dos 1

我不认为你被黑客攻击了,但你似乎确实有很多其他问题需要解决。此外,更多的反病毒程序通常不会让您变得更安全,但它们确实会减慢您的计算机速度。