我的MacBook上的行为异常。砍死了吗 为我指明正确的方向


10

在过去一周内,我注意到我的Snow Leopard MacBook Pro出现一些奇怪的行为。

当我工作时,背景中的一些窗户关闭了,我什么也没做。然后我注意到一些图形化的“故障”。拖拉的窗户会留下自己的“痕迹”,而我的菜单栏显示出一些前所未有的奇怪故障和间距。这种特殊的行为没有重复发生(除了每次启动时都会出现新的图形化“瞬间故障”)。然而...

此后不久(不是立即,而是在几天之内),我无法使用机场访问互联网。使用电缆还可以,但是当我尝试通过机场(所有浏览器)访问时,出现“错误106:Internet连接已丢失”。

谷歌搜索之后,我尝试了一些无济于事的机场重置解决方案。......

我认为这可能是某种病毒。我下载了Avast(推荐使用。我已经有了ClamXav)并进行了扫描。我发现一些从未打开过的受感染的.exe文件,但在Java缓存中却发现了许多这样的感染(13)>>

vload.class:感染Java:Jade-C [Heur] vmain.class:感染Java:CVE-2010-0094-C [Expl]已/piro.class:感染Java:Agent-DU [Expl] plugin / sportGame.class :感染Java:Agent-DR [Expl]

因此,现在我认为可能存在严重问题。我下载了Kapersky Anti-Virus的试用版(进一步阅读后,看来它可能是更“专业”的应用程序).​​.并进行了另一次扫描。发现相同的感染等等。所以我给他们消毒了。Zap。

现在,我认为对系统进行Onyx清理可能是一个好主意。修复权限后,我发现了很多...

权限在上System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Home/lib/security/cacerts应该不同,应该-rw-r--r--lrwxr-xr-x

权限在上System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/ko.lproj/UIAgent.nib应该不同,应该drwxr-xr-x-rwxr-xr-x

权限在上System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_TW.lproj/RemoteDesktopMenu.nib应该不同,应该drwxr-xr-x-rwxr-xr-x

..除非询问,否则我不会列出所有内容,但基本上它们都属于System/Library/CoreServices/RemoteManagement/System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/

我也发现

警告:SUID文件“ System / Library / CoreServices / RemoteManagement / ARDAgent.app / Contents / MacOS / ARDAgent”已被修改,将无法修复

..但我发现这没什么好担心的)

因此,现在我仍然无法通过机场访问互联网,并且..当我尝试关闭时,我陷入了冻结。我进入蓝屏状态,进度轮一直在盘旋,直到我按下电源按钮强制关机。谢天谢地,它随后重新启动(我第一次想到“哦,不。”)

有人对我下一步应该做什么有任何想法吗?目前,我在柏林“在路上”,我所拥有的只是我的笔记本电脑和外部驱动器。无法使用无线网络严重阻碍了我的工作,最重要的是,我目前的财务状况并不理想。如果我必须以某种方式进修,我不知道如何负担得起这笔钱或“无计算机的时间”。

我一直在运行“ Hands Off”,并且我认为这可以解决任何形式的远程黑客攻击,但是我可能是错的。我已经从Frostwire下载了一些“试用”版本的音乐软件,因此也许是罪魁祸首。但是这些文件都对我的扫描没有正面影响。

我到此结束。抱歉,很长的帖子。希望有人能以我的方式提出一些指导。我被黑了吗?我下一步应该做什么?


2
长帖子没事。我忍不住因为我不是Mac专家,但这是一个相当不错的有据可查的问题。
Journeyman Geek

1
就像Journeyman所说的那样,长篇幅很好(而且很受欢迎)。比“ omg mi mac has a virus help me plz”更好的细节。
tombull89 2011年

我不认为这一定是病毒。您在另一个用户帐户上是否遇到相同的行为?
slhck 2011年

Answers:


1

我认为您没有被黑客入侵,但是您似乎还有很多其他问题需要解决。此外,更多的AV程序通常不会使您更安全,但是它们会使计算机缓慢爬行。


谢谢你的建议。如果我有类似Hands Off(Little Snitch克隆)之类的东西,您是否认为我需要像Avast或Kaspersky这样的防病毒应用程序?如果我只陪一个,你有什么建议吗?
克里斯汀·史密斯

查找评论,我不知道什么是Mac的最佳选择,甚至没有明显的最佳选择。
soandos 2011年

1

我相信您的问题与硬件有关。这可能是图形卡,机场适配器或主板的一般问题。我非常怀疑这是一种病毒。

由于维修起来不方便,而且仍然很有可能使用软件来解决它,因此您可以尝试以下几种方法:

  • 创建另一个用户帐户,查看是否有任何差异
  • 重新安装操作系统(如果您有磁盘)。不需要那么长时间,它应该可以解决所有软件问题。
  • 购买便宜的Mac兼容USB无线适配器以使无线正常工作,直到解决问题为止

无论如何,您都应该尽快备份文件。如果您此时出现意外的磁盘故障,我不会感到惊讶。


哎呀..打算增加更多。所以...我创建了另一个用户,并能够通过wifi访问。然后,我切换回主帐户,现在可以通过机场访问了。我决定卸载Avast Antivirus,因为我确实注意到我的系统确实很慢。卸载尚不清楚。.如果不冻结Pref Panel,则无法从Pref Panel中删除它。因此,经过Google的快速检查后,我将应用程序丢弃了。然后我关机了。我再次去了蓝屏并冻结了。我强制关机,然后重新启动。这次我不会(第一次)重新启动,并且我认为AAAAAAAH!
克里斯汀·史密斯

1
但是,在第二次重启后,它仍然有效。奇怪的是,Avast仍然在[我现在已将其删除的更正-令人费解!]。所以我想这也许是问题的一部分。(尽管在安装卡巴斯基或卡巴斯基之前,我的问题[窗户自行关闭,故障,无线网络丢失是开始的)。因此,我正在进行立即备份(应该已经进行了一次备份,对吗?)我想现在唯一仍然在影响我的事情=我的关机和启动很不稳定,系统很慢。我想重新安装操作系统将是我的下一步。推荐检查硬件的好方法?
克里斯汀·史密斯
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.