Forum

Czy zostałem zhakowany...?

e93to

Oryginalny plakat
23 stycznia 2015
Toronto
  • 23 lut 2020
Widziałem kilka dziwnych wiadomości na konsoli ('usługa streszczenia'). Przeprowadziłem pewne badania nad tymi wiadomościami i stwierdziłem, że są one związane z udostępnianiem serwerów, hosta itp. Nie mam skonfigurowanego dostępu do komputera iMac lub udostępniania go innym komputerom na serwerze. Nie mam też żadnego udostępnionego folderu skonfigurowanego na moim iMacu.

Co więcej, nie mam włączonego udostępniania ekranu ani zdalnego pulpitu, ale widziałem je na konsoli:

23.02.20 20:52:34.009 com.apple.launchd[1]: (com.apple.RemoteDesktop.agent) Nieznany klucz: ProcessType
23.02.20 20:52:34.009 com.apple.launchd[1]: (com.apple.screensharing.agent) Nieznany klucz: ProcessType

23.02.20 20:52:38.598 com.apple.launchd.peruser.501[264]: (com.apple.screensharing.agent) Nieznany klucz: ProcessType
23.02.20 20:52:38.598 com.apple.launchd.peruser.501[264]: (com.apple.screensharing.MessagesAgent) Nieznany klucz: ProcessType

23.02.20 8:51:51.704 PM com.apple.launchd[1]: (com.apple.RemoteDesktop.PrivilegeProxy) Nieznany klucz: ProcessType
23.02.20 20:52:34.009 com.apple.launchd[1]: (com.apple.RemoteDesktop.agent) Nieznany klucz: ProcessType
23.02.20 8:52:38.598 PM com.apple.launchd.peruser.501[264]: (com.apple.RemoteDesktop.agent) Nieznany klucz: ProcessType


Mam powody, by sądzić, że istnieje strona zainteresowana włamaniem się do mojego komputera...

Oto zrzut ekranu wiadomości:

Wyświetl element multimedialny ' data-single-image='1'>

Wyświetl element multimedialny ' data-single-image='1'>

Wyświetl element multimedialny ' data-single-image='1'>

Wyświetl element multimedialny ' data-single-image='1'> Ostatnia edycja: 23.02.2020

chrfr

11 lipca 2009 r.


  • 24 lut 2020
To wszystko są normalne wiadomości. Nie ma dowodów na to, że ktoś się tam włamał.
Reakcje:26139 i chrisdazzo

e93to

Oryginalny plakat
23 stycznia 2015
Toronto
  • 24 lut 2020
chrfr powiedział: To są normalne wiadomości. Nie ma dowodów na to, że ktoś się tam włamał. Kliknij aby rozszerzyć...

Dziękuję za odpowiedź.

Ale nie mam skonfigurowanego dostępu zdalnego ani udostępniania ekranu z żadnym innym komputerem. Co więcej, jest to komputer osobisty, którego używam w domu. Pomyślałem więc, że dziwnie jest widzieć komunikaty 'digest-service', które najwyraźniej dotyczą serwera współdzielonego.

e93to

Oryginalny plakat
23 stycznia 2015
Toronto
  • 26 lut 2020
Więc... czy nie ma się czym martwić?
Reakcje:chrisdazzo

xgman

6 sierpnia 2007
  • 27 lut 2020
być pewnym:

Wyłącz udostępnianie ekranu na twoim Macu
  1. Na komputerze Mac wybierz jabłko menu > Preferencje systemowe, a następnie kliknij Dzielenie się . otwarty Dzielenie się preferencje dla mnie.
  2. Odznacz Udostępnianie ekranu pole wyboru.

DeltaMac

30 lipca 2003 r.
Delaware
  • 27 lut 2020
Zakładając również, że nie korzystasz z udostępniania w żadnej formie, możesz upewnić się, że żadne elementy w tym okienku udostępniania nie są zaznaczone.

e93to

Oryginalny plakat
23 stycznia 2015
Toronto
  • 27 lut 2020
xgman powiedział: dla pewności:

Wyłącz udostępnianie ekranu na twoim Macu
  1. Na komputerze Mac wybierz jabłko menu > Preferencje systemowe, a następnie kliknij Dzielenie się . otwarty Dzielenie się preferencje dla mnie.
  2. Odznacz Udostępnianie ekranu pole wyboru.
Kliknij aby rozszerzyć...


W dzieleniu się wszystko jest wyłączone.

e93to

Oryginalny plakat
23 stycznia 2015
Toronto
  • 27 lut 2020
Znalazłem te w dzienniku systemowym:

27 lutego 23:26:27 Udostępnianie Qs-iMac[336]: [Ostrzeżenie] Nieudane połączenie IDSDaemonRequestConnection, brak odpowiedzi
„Udostępnianie ekranu com.apple.private.alloy”,
„Udostępnianie ekranu com.apple.private.alloy”,
„Udostępnianie ekranu com.apple.private.alloy”,
„Udostępnianie ekranu com.apple.private.alloy”,
27 lutego 23:26:44 Qs-iMac udostępniony[336]: 23:26:44,904 : Rozpoczęto skanowanie BTLE
27 lutego 23:26:44 Qs-iMac udostępniony[336]: 23:26:44.905 : Tryb skanowania Tylko kontakty
27 lutego 23:26:44 Qs-iMac udostępniony[336]: 23:26:44.906 : Skaner BTLE włączony
„Udostępnianie ekranu com.apple.private.alloy”,
27 lutego 23:26:55 Qs-iMac udostępniony[336]: [Konta] Nie udało się zaktualizować konta o identyfikatorze A5FF090C-0D5A-4C91-B334-DACD5674959C, błąd: Error Domain=ABAddressBookErrorDomain Code=1002 '(null)'
„Udostępnianie ekranu com.apple.private.alloy”,



Czy to oznacza, że ​​ktoś próbował uzyskać dostęp do udostępniania ekranu?

xgman

6 sierpnia 2007
  • 28 lut 2020
Ktoś kiedyś powiedział:

Brak konkretnych skarg na to, jak Twój Mac źle się zachowuje, czytanie dzienników konsoli jest drogą do szaleństwa.

Jeśli martwisz się złośliwym oprogramowaniem, możesz pobrać Etrecheck i poprosić go o sporządzenie raportu systemowego. Jeśli na pokładzie jest coś podejrzanego, należy to zgłosić. https://etrecheck.com/
Reakcje:trsblader, chrisdazzo i BillyBobBongo

e93to

Oryginalny plakat
23 stycznia 2015
Toronto
  • 1 lut 2020
Etrecheck.

Wersja EtreCheck: 3.4.4 (448)


Raport wygenerowany 2020-03-01 21:40:17


Pobierz EtreCheck z
https://etrecheck.com


Czas pracy: 7:52


Wydajność: poniżej średniej






Kliknij [Spojrzeć w górę] linki, aby uzyskać więcej informacji ze społeczności wsparcia Apple.


Kliknij [Detale] linki, aby uzyskać więcej informacji na temat tej linii.


Kliknij [Usuń/Zgłoś] linki do usuwania oprogramowania reklamowego lub aktualizowania białej listy legalnego oprogramowania.


Kliknij [Sprzątać] link do usuwania nieużywanych plików.





Problem: Nie ma problemu - po prostu sprawdzam





Informacje o sprzęcie:


iMac (21,5-calowy, koniec 2012 r.)


[Specyfikacja techniczna] - [Podręcznik użytkownika] - [Usługa gwarancyjna]


iMac - model: iMac13,1


1 Procesor Intel Core i5 2,7 GHz (i5-3330S): 4-rdzeniowy


Możliwość rozbudowy do 8 GB pamięci RAM — [Instrukcje]


BANK 0/DIMM0


4 GB DDR3 1600 MHz ok


BANK 1/DIMM0


4 GB DDR3 1600 MHz ok


Handoff/Airdrop2: obsługiwane


Sieć bezprzewodowa: en1: 802.11 a/b/g/n





Informacje wideo:


NVIDIA GeForce GT 640M — pamięć VRAM: 512 MB


iMac 1920 x 1080





Informacje o dysku:


APPLE HDD ST1000LM024 dysk 0: (1 TB) (rotacyjny)


[Pokaż raport SMART]


(dysk0s1) [EFI]: 210 MB


Macintosh HD (dysk0s2 - Journaled HFS+) / [Uruchamianie]: 897,63 GB (373,31 GB za darmo)


(dysk0s3) [Odzyskiwanie]: 650 MB


disk0s4 (disk0s4 - Journaled HFS+) /Wolumeny/disk0s4 : 101,58 GB (101,37 GB za darmo)





Informacje o USB:


USB20Bus


hub_urządzenie


hub_urządzenie


Apple Inc. BRCM20702 Hub


Kontroler hosta USB firmy Apple Inc. Bluetooth


Apple, Inc. Centrum klawiatury


Urządzenie USB Aresona


Apple Inc. Klawiatura Apple


USB20Bus


hub_urządzenie


Kamera Apple Inc. FaceTime HD (wbudowana)


USB30Bus





Informacje o piorunach:


Apple Inc. thunderbolt_bus





Oprogramowanie systemowe:


OS X El Capitan 10.11.6 (15G22010) - Czas od uruchomienia: około 9 godzin





Pliki konfiguracyjne:


/etc/sysctl.conf — plik istnieje, ale nie jest oczekiwany





Portier:


Mac App Store i zidentyfikowani programiści





Możliwe adware:


Nieznany plik: /Library/LaunchAgents/com.avid.avidlink.plist


/Aplikacje/Avid/Avid Link/Avid Link.app/Zawartość/MacOS/Avid Link --tylko taca



Znaleziono jeden możliwy plik adware. [Usuń/Zgłoś]





Sprzątać:


/Biblioteka/LaunchDaemons/PACESupport.plist


/System/Biblioteka/Rozszerzenia/PACESupportFamily.kext/Zawartość/Zasoby/paceload


Nie znaleziono pliku wykonywalnego!


/Biblioteka/LaunchDaemons/com.avid.interplay.editorbroker.plist


./RunAvidEditorBroker.bash /Applications/Avid/EditorTranscode/DBScript 0


Nie znaleziono pliku wykonywalnego!


/Biblioteka/LaunchDaemons/com.avid.interplay.editortranscodestatus.plist


./AvidEditorTranscodeStatusMac.bash /Applications/Avid/EditorTranscode/rnc-central 0


Nie znaleziono pliku wykonywalnego!


Znaleziono 3 pliki osierocone. [Sprzątać]





Rozszerzenia jądra:


/System/Biblioteka/Rozszerzenia


[nie załadowano] com.Avid.driver.AvidDX (5.9.0 - SDK 10.8) [Spojrzeć w górę]





Elementy startowe:


PACESupport: Ścieżka: /Library/StartupItems/PACESupport


Elementy startowe nie działają już w systemie OS X Yosemite lub nowszym





Agenci uruchamiania systemu:


[nie załadowano] 6 zadań Apple


[załadowany] 155 zadań Apple


[bieganie] 79 zadań Apple





Demony uruchamiania systemu:


[nie załadowano] 47 zadań Apple


[załadowany] 149 zadań Apple


[bieganie] 95 zadań Apple





Uruchom agentów:


[nie załadowano] com.adobe.AAM.Updater-1.0.plist (Adobe Systems, Inc. - zainstalowany 2020-02-27) [Spojrzeć w górę]


[nie załadowano] com.adobe.GC.AGM.plist (Adobe Systems, Inc. - zainstalowany 2020-03-01) [Spojrzeć w górę]


[załadowany] com.adobe.GC.Invoker-1.0.plist (Adobe Systems, Inc. - zainstalowany 2020-03-01) [Spojrzeć w górę]


[przegrany] com.avid.avidlink.plist (? 2e2ada7 15ffc5e0 - zainstalowany 2020-02-28) [Spojrzeć w górę]


[załadowany] com.avid.backgroundservicesmanager.plist (? 133f6fbb c38555fb - zainstalowany 2020-02-28) [Spojrzeć w górę]


[załadowany] com.avid.dmfsupportsvc.plist (? b3310ad0 6f309a10 - zainstalowany 2020-02-28) [Spojrzeć w górę]


[załadowany] com.avid.interplay.dmfservice.plist (? aac1ddaa fbb3db32 - zainstalowany 2020-02-28) [Spojrzeć w górę]


[załadowany] com.avid.interplay.editortranscode.plist (? 3be95b8d 28f7d725 - zainstalowany 2020-02-28) [Spojrzeć w górę]


[załadowany] com.avid.transcodeserviceworker.plist (? ab3f9dad 9e3339db - zainstalowany 2020-02-28) [Spojrzeć w górę]


[bieganie] com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation - zainstalowany 2020-02-28) [Spojrzeć w górę]





Uruchom demony:


[przegrany] PACESupport.plist (? ab6b5614 0 - zainstalowany 2013-02-01) [Spojrzeć w górę] - /System/Library/Extensions/PACESupportFamily.kext/Contents/Resources/paceload: Nie znaleziono pliku wykonywalnego!


[załadowany]
com.adobe.acc.installer.plist (Adobe Systems, Inc. — zainstalowany 16.12.2017) [Spojrzeć w górę]


[załadowany] com.adobe.agsservice.plist (Adobe Systems, Inc. - zainstalowany 2020-03-01) [Spojrzeć w górę]


[załadowany] com.adobe.fpsaud.plist (Adobe Systems, Inc. - zainstalowany 2020-01-27) [Spojrzeć w górę]


[załadowany] com.autodesk.adlm.plist (Skrypt powłoki f68231d7 - zainstalowany 08.07.2016)


[bieganie] com.autodesk.backburner_manager.plist (? 7756993a 34b1737a - zainstalowany 2014-02-06) [Spojrzeć w górę]


[bieganie] com.autodesk.backburner_server.plist (? d65be064 5d033543 - zainstalowany 2014-02-06) [Spojrzeć w górę]


[załadowany] com.autodesk.backburner_start.plist (Skrypt powłoki 2fc05dde - zainstalowany 2014-02-06) [Spojrzeć w górę]


[bieganie] com.autodesk.dl_mpd.plist (? 2de868c4 d4304323 - zainstalowany 2014-04-30) [Spojrzeć w górę]


[bieganie] com.autodesk.sw_bwmgr.plist (? bcd98cea a41bb4d3 - zainstalowany 2014-04-30) [Spojrzeć w górę]


[bieganie] com.autodesk.sw_dbd.plist (? 8eaac8bb cf252828 - zainstalowany 2014-04-30) [Spojrzeć w górę]


[bieganie] com.autodesk.sw_ifffs.plist (? 81f984ce 52b00805 - zainstalowany 2014-04-30) [Spojrzeć w górę]


[bieganie] com.autodesk.sw_probed.plist (? 2d8f959a b46a5349 - zainstalowany 2014-04-30) [Spojrzeć w górę]


[bieganie] com.autodesk.sw_server.plist (Apple, Inc. - zainstalowany 2016-07-08)


[załadowany] com.autodesk.sw_start.plist (Skrypt powłoki 1586a21a - zainstalowany 2014-04-30) [Spojrzeć w górę]


[bieganie] com.autodesk.wiretapgateway.plist (? 3e3ecb48 5b5b2a19 - zainstalowany 2014-04-30) [Spojrzeć w górę]


[przegrany] com.autodesk.wiretapgateway_start.plist (Shell Script 6032547e - zainstalowany 2014-04-30) [Spojrzeć w górę]


[załadowany] com.avid.AMCUninstaller.plist (? 9ab338b5 c8796551 - zainstalowany 2020-02-26) [Spojrzeć w górę]


[załadowany] com.avid.bsd.shoetoolv120.plist (Avid Technology Inc - zainstalowany 2020-02-28) [Spojrzeć w górę]


[bieganie] com.avid.hub.service.plist (Avid Technology Inc - zainstalowany 09.11.2017) [Spojrzeć w górę]


[bieganie] com.avid.interplay.editorbroker.plist (? dbf8b72b 0 - zainstalowany 2020-02-28) [Spojrzeć w górę] - ./RunAvidEditorBroker.bash: Nie znaleziono pliku wykonywalnego!


[bieganie]
com.avid.interplay.editortranscodestatus.plist (? ed44ae64 0 - zainstalowany 2020-02-28) [Spojrzeć w górę] - ./AvidEditorTranscodeStatusMac.bash: Nie znaleziono pliku wykonywalnego!


[bieganie]
com.avid.transport.client.plist (Avid Technology Inc - zainstalowany 09.11.2017) [Spojrzeć w górę]


[załadowany] com.bombich.ccchelper.plist (Bombich Software, Inc. - zainstalowany 2017-08-23) [Spojrzeć w górę]


[załadowany] com.malwarebytes.HelperTool.plist (Malwarebytes Corporation - zainstalowany 2020-02-28) [Spojrzeć w górę]


[bieganie] com.malwarebytes.mbam.rtprotection.daemon.plist (Malwarebytes Corporation - zainstalowany 2020-02-28) [Spojrzeć w górę]


[bieganie] com.malwarebytes.mbam.settings.daemon.plist (Malwarebytes Corporation - zainstalowany 2020-02-28) [Spojrzeć w górę]


[załadowany] com.microsoft.office.licensing.helper.plist (? 6d8cb30e afb3bef0 - zainstalowany 25.08.2010) [Spojrzeć w górę]


[bieganie] com.ni.ServiceLocator.plist (National Instruments - zainstalowany 2015-06-17) [Spojrzeć w górę]


[bieganie] com.paceap.eden.licensed.plist (PACE Anti-Piracy, Inc. - zainstalowany 2020-02-28) [Spojrzeć w górę]





Agenty uruchamiania użytkownika:


[załadowany] com.adobe.ARM.[...].plist (? 560d19c8 982a8b77 - zainstalowany 2015-11-06) [Spojrzeć w górę]


[załadowany] com.adobe.ARM.[...].plist (? 881a4a1c b30b9bfc - zainstalowany 2020-02-27) [Spojrzeć w górę]


[załadowany] com.adobe.GC.Invoker-1.0.plist (Adobe Systems, Inc. - zainstalowany 2020-03-01) [Spojrzeć w górę]


[załadowany] com.apple.AddressBook.ScheduledSync.PHXCardDAVSource.DAAB6AC1-40E1-4143-8E61-8ADD3A4EC743.plist (Apple, Inc. - zainstalowany 2020-02-26)


[załadowany] com.dropbox.DropboxMacUpdate.agent.plist (Dropbox, Inc. - zainstalowany 2020-02-26) [Spojrzeć w górę]


[załadowany] com.google.keystone.agent.plist (Google, Inc. - zainstalowany 2020-02-26) [Spojrzeć w górę]


[załadowany] com.google.keystone.xpcservice.plist (Google, Inc. - zainstalowany 2020-02-26) [Spojrzeć w górę]


[załadowany] com.valvesoftware.steamclean.plist (? 33bfe4b1 7ce0c9ef - zainstalowany 2019-05-10) [Spojrzeć w górę]





Elementy logowania użytkownika:


Aplikacja MojeHasło


(/Aplikacje/mojeHasło.app)


Aplikacja iTunesHelper (Apple, Inc. — zainstalowana 26.02.2020 r.)


(/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)


Aplikacja pomocnicza HyperDock


(~/Library/PreferencePanes/HyperDock.prefpane/Contents/Resources/HyperDock Helper.app)


Fantastyczna aplikacja


(/Aplikacje/Fantastyczna.aplikacja)


Kopia zapasowa i synchronizacja z aplikacji Google


(/Aplikacje/Kopia zapasowa i synchronizacja)


Aplikacja Dropbox


(/Aplikacje/Dropbox.app)


Aplikacja Jumpcut


(/Aplikacje/Jumpcut.app)


Aplikacja SteadyTune


(/Aplikacje/SteadyTune.app)


aUruchom aplikację


(/Aplikacje/aLaunch.app)


Aplikacja pomocnicza CD CrossOver


(/Applications/CrossOver.app/Contents/Resources/CrossOver CD Helper.app)


Aplikacja PopClip


(/Aplikacje/PopClip.app)


Aplikacja amfetaminy


(/Aplikacje/Amfetamina.app)


Przepustowość + aplikacja


(/Aplikacje/Przepustowość+.app)


Aplikacja iTranslate


(/Aplikacje/iTranslate.app)


Szybka aplikacja do notatek


(/Aplikacje/Rapid Note.app)


ExpressionsinBar Application


(/Aplikacje/ExpressionsinBar.app)


Aplikacja HazelHelper


(~/Library/PreferencePanes/Hazel.prefPane/Contents/MacOS/HazelHelper.app)


Kopia zapasowa i synchronizacja z aplikacji Google


(/Aplikacje/Kopia zapasowa i synchronizacja)


Klasyczna aplikacja meteorologa


(/Aplikacje/Meteorolog Classic.app)


Aplikacja pomocnicza MacGameStore


(~ / Library / Application Support / MacGameStore.com / Helper / MacGameStore Helper.app)


Aplikacja czytnika RSS


(/Aplikacje/Czytnik RSS.app)


Aplikacja OneDrive


(/Aplikacje/OneDrive.app)


Program uruchamiający OneDrive SMLoginItem — ukryty (Apple, Inc. — zainstalowany 26.02.2020 r.)


(/Applications/OneDrive.app/Contents/Library/LoginItems/OneDrive Launcher.app)


aLaunchLoginHelper SMLoginItem - Ukryty (? 0 - zainstalowany 2014-01-03)


(/Applications/aLaunch.app/Contents/Library/LoginItems/aLaunchLoginHelper.app)


StartAtLoginHelper SMLoginItem — Ukryty (Apple, Inc. — zainstalowany 2016-10-12)


(/Applications/Rapid Note.app/Contents/Library/LoginItems/StartAtLoginHelper.app)





Wtyczki internetowe:


AdobeAAMDetect: AdobeAAMDetect 1.0.0.0 (zainstalowany 27.02.2020) [Spojrzeć w górę]


FlashPlayer-10.6: 32.0.0.330 (zainstalowany 23.02.2020 r.) [Spojrzeć w górę]


Wtyczka QuickTime: 7.7.3 (zainstalowana 26.02.2020)


AdobePDFViewerNPAPI: 11.0.13 (zainstalowany 06.11.2015) [Spojrzeć w górę]


AdobePDFViewer: 11.0.13 (zainstalowany 06.11.2015) [Spojrzeć w górę]


Flash Player: 32.0.0.330 (zainstalowany 23.02.2020) [Spojrzeć w górę]


Domyślna przeglądarka: 601 (zainstalowana 08.07.2016)


LV150HelperLauncher: 15.0.0 (zainstalowany 17.06.2015) [Spojrzeć w górę]





Wtyczki internetowe użytkownika:


Picasa: 1.0 (zainstalowano 13.10.2015) [Spojrzeć w górę]





Okienka preferencji innych firm:


Flash Player (zainstalowany 27.01.2020) [Spojrzeć w górę]


Leszczyna (zainstalowana 08.04.2014) [Spojrzeć w górę]


HyperDock (zainstalowany 29.09.2015) [Spojrzeć w górę]


MenuMeters (zainstalowane 2014-10-22) [Spojrzeć w górę]





Wehikuł czasu:


Pomiń pliki systemowe: NIE


Kopie zapasowe mobilne: WYŁĄCZONE


Automatyczna kopia zapasowa: NIE - Automatyczna kopia zapasowa wyłączona


Kopie zapasowe woluminów:


Macintosh HD: Rozmiar dysku: 897,63 GB Używany dysk: 524,31 GB


Miejsca docelowe:


Q KOPIA ZAPASOWA [Lokalna]


Całkowity rozmiar: 1,60 TB


Całkowita liczba kopii zapasowych: 69


Najstarsza kopia zapasowa: 23.08.15, 1:04 AM


Ostatnia kopia zapasowa: 28.02.20, 17:36


Rozmiar dysku kopii zapasowej: odpowiedni


Rozmiar kopii zapasowej 1,60 TB > (wykorzystany dysk 524,31 GB x 3)





Kopia zapasowa komputera iMac firmy Q [lokalnie]


Całkowity rozmiar: 499,76 GB


Całkowita liczba kopii zapasowych: 2


Najstarsza kopia zapasowa: 21.03.19, 20:44


Ostatnia kopia zapasowa: 21.03.19, 20:44


Rozmiar dysku kopii zapasowej: Za mały


Rozmiar kopii zapasowej 499,76 GB<(Disk used 524.31 GB X 3)





Najważniejsze procesy według procesora:


155% AvidAppManHelper


12% filtr gniazdowy


3% Pomocnik Google Chrome (renderer)


3% Pomocnik Google Chrome (renderer)


3% kernel_task





Najważniejsze procesy według pamięci:


789 MB kernel_task


Pomocnik Google Chrome 498 MB (renderer)


Zaktualizowano oprogramowanie 408 MB


320 MB Pomocnik Google Chrome (renderer)


243 MB Google Chrome





Najlepsze procesy według zużycia energii:


14.66 WindowServer


14.06 filtr gniazdka


13.66 Pomocnik Google Chrome (renderer)


7.42 Google Chrome


5.84 Pomocnik Google Chrome (GPU)





Informacje o pamięci wirtualnej:


1,91 GB dostępnej pamięci RAM


267 MB wolnej pamięci RAM


6,09 GB używanej pamięci RAM


Pliki 1,65 GB w pamięci podręcznej


Użyto zamiany 0 B





Instalacje oprogramowania:


Adobe Flash Player: (zainstalowany 23.02.2020 r.)


KakaoTalk: 2.7.1 (zainstalowany 26.02.2020)


iBoostUp: 7.9 (zainstalowany 26.02.2020)


Liść: 5.1.5 (zainstalowany 2020-02-26)


LINIA: 5.22.0 (zainstalowana 2020-02-26)


Fizyka 101: 9.0.2 (zainstalowana 26.02.2020)


Statistics Pro: 1.4 (zainstalowany 26.02.2020)


Skaner wirusów Bitdefender: 3.15 (zainstalowany 26.02.2020)


ReaditNews: 2.5 (zainstalowany 2020-02-26)


Hancom Office HWP 2014 VP Viewer: 10.30.3 (zainstalowany 2020-02-26)


Amfetamina: 5.0 (zainstalowana 26.02.2020)


Czytnik RSS: 2.1.5 (zainstalowany 26.02.2020)


iTranslate: 1.4.7 (zainstalowany 2020-02-26)


MathStudio: 7.3.2 (zainstalowano 26.02.2020)


OpusDomini: 2.7.1 (zainstalowano 26.02.2020)


OneDrive: 19.012.0121 (zainstalowany 26.02.2020)


SketchBook: 8.7.0 (zainstalowany 2 lutego 2020 r.)


Stave'n'Tab: 4.5.2 (zainstalowano 26.02.2020)


Ugięcie: 4.2.5 (zainstalowane 2020-02-26)


Hivebench: 4.3 (zainstalowany 2020-02-26)


elucidaid: 2.1.6 (zainstalowany 26.02.2020)


Dziennik życia: 1.2 (zainstalowany 26.02.2020)


Planowanie mapy drogowej: 2.7 (zainstalowano 26.02.2020)


Opus One: 1.8.1 (zainstalowany 2020-02-26)


Speedtest: 1.10 (zainstalowany 2020-02-26)


OmniPlan: 3.7.3 (zainstalowany 26.02.2020)


„Avid Link”: 19.4.0.501 (zainstalowany 26.02.2020 r.)


Sibelius: (zainstalowany 2020-02-26)


Adobe Acrobat XI Pro (11.0.23): (zainstalowany 27.02.2020)


Obsługa licencji: (zainstalowana 28.02.2020)


Usługi klienta w chmurze Avid: 2.4.0 (zainstalowane 28.02.2020)


„Avid Link”: 19.10.0.921 (zainstalowany 28.02.2020)


Kompozytor mediów: 19.12.0.53599 (zainstalowany 28.02.2020)


„Avid Link”: 20.1.0.1090 (zainstalowany 28.02.2020)


Obsługa licencji: (zainstalowana 28.02.2020)


Usługi klienta w chmurze Avid: 2.4.0 (zainstalowane 28.02.2020)


Kompozytor mediów: 2018.11.0.49905 (zainstalowany 28.02.2020)


Usługi klienta w chmurze Avid: 2.4.0 (zainstalowane 28.02.2020)


Avid Application Manager: 2018.6.18515 (zainstalowany 28.02.2020)


XPand II: (zainstalowany 28.02.2020)


First Avid Loopmasters 1.0: (zainstalowany 28.02.2020)


Narzędzia profesjonalne | Pierwszy: (zainstalowany 28.02.2020)


„Avid Link”: 19.4.0.501 (zainstalowany 28.02.2020)


Sibelius: (zainstalowany 28.02.2020)


Malwarebytes dla komputerów Mac: (zainstalowany 28.02.2020)


iBoostUp: 8.0 (zainstalowany 2020-03-01)





Informacje o instalacji mogą być niekompletne.





Informacje diagnostyczne:


2020-02-28 13:33:29 BitdefenderVirusScanner.app Wysokie użycie procesora [Otwarty] [Detale]


2020-02-28 12:54:44 Awaria piasty [Otwarty]


Przyczyna: abort() wywołana


*** błąd dla obiektu 0x7f96e1d28dc8: nieprawidłowa suma kontrolna dla zwolnionego obiektu - obiekt prawdopodobnie został zmodyfikowany po zwolnieniu.


2020-02-28 00:40:25 AvidMediaComposer.app Awaria [Otwarty]


Przyczyna: dyld: uruchamianie, ładowanie bibliotek zależnych Kliknij aby rozszerzyć...
Ostatnio edytowane przez moderatora: 1 marca 2020

RogerWilco6502

12 sty 2019
Kraina młodych
  • 1 lut 2020
e93to powiedział: znalazłem te w dzienniku systemowym:
...
27 lutego 23:26:44 Qs-iMac udostępniony[336]: 23:26:44,904 : Rozpoczęto skanowanie BTLE
27 lutego 23:26:44 Qs-iMac udostępniony[336]: 23:26:44.905 : Tryb skanowania Tylko kontakty
27 lutego 23:26:44 Qs-iMac udostępniony[336]: 23:26:44.906 : Skaner BTLE włączony Kliknij aby rozszerzyć...
Wygląda na to, że jest to związane z AirDrop, więc nie ma obaw

e93to powiedział: znalazłem te w dzienniku systemowym:

27 lutego 23:26:27 Udostępnianie Qs-iMac[336]: [Ostrzeżenie] Nieudane połączenie IDSDaemonRequestConnection, brak odpowiedzi
„Udostępnianie ekranu com.apple.private.alloy”,
„Udostępnianie ekranu com.apple.private.alloy”,
„Udostępnianie ekranu com.apple.private.alloy”,
„Udostępnianie ekranu com.apple.private.alloy”,
...
„Udostępnianie ekranu com.apple.private.alloy”,
27 lutego 23:26:55 Qs-iMac udostępniony[336]: [Konta] Nie udało się zaktualizować konta o identyfikatorze A5FF090C-0D5A-4C91-B334-DACD5674959C, błąd: Error Domain=ABAddressBookErrorDomain Code=1002 '(null)'
„Udostępnianie ekranu com.apple.private.alloy”,



Czy to oznacza, że ​​ktoś próbował uzyskać dostęp do udostępniania ekranu? Kliknij aby rozszerzyć...

Najprawdopodobniej nie. Chociaż nie jestem pewien, może to być usługa VNC działa nawet wtedy, gdy udostępnianie ekranu nie jest włączone. Jeśli tak jest, te wiadomości są prawdopodobnie z tego.

e93to

Oryginalny plakat
23 stycznia 2015
Toronto
  • 2 lut 2020
Jakie są inne wskaźniki włamania / zdalnego dostępu do komputerów Mac poza wymienionymi tutaj: https://macmyths.com/how-to-tell-if-someone-is-remotely-accessing-your-mac/

Czy dzięki takim wskaźnikom można by odkryć najbardziej wyrafinowane techniki?

e93to

Oryginalny plakat
23 stycznia 2015
Toronto
  • 6 kwi 2020
Usunięto