Diễn Đàn

Tôi đã bị hack ...?

e93to

Áp phích gốc
23 thg 1, 2015
Toronto
  • 23 tháng 2, 2020
Tôi thấy một số thông báo đặc biệt trên Console ('thông báo-dịch vụ'). Tôi đã thực hiện một số nghiên cứu về các thông báo này và thu thập được rằng chúng có liên quan đến việc chia sẻ máy chủ, máy chủ lưu trữ, v.v. Tôi chưa thiết lập iMac của mình để có thể truy cập hoặc chia sẻ với các máy tính khác trên máy chủ. Tôi cũng không có bất kỳ thư mục chia sẻ nào được thiết lập với iMac của mình.

Hơn nữa, tôi chưa bật tính năng chia sẻ màn hình hoặc màn hình từ xa, nhưng tôi thấy những điều này trên Console:

2/23/20 8: 52: 34.009 PM com.apple.launchd [1]: (com.apple.RemoteDesktop.agent) Khóa không xác định: ProcessType
2/23/20 8: 52: 34.009 PM com.apple.launchd [1]: (com.apple.screensharing.agent) Khóa không xác định: ProcessType

2/23/20 8: 52: 38.598 PM com.apple.launchd.peruser.501 [264]: (com.apple.screensharing.agent) Khóa không xác định: ProcessType
2/23/20 8: 52: 38.598 PM com.apple.launchd.peruser.501 [264]: (com.apple.screensharing.MessagesAgent) Khóa không xác định: ProcessType

2/23/20 8: 51: 51.704 PM com.apple.launchd [1]: (com.apple.RemoteDesktop.PrivilegeProxy) Khóa không xác định: ProcessType
2/23/20 8: 52: 34.009 PM com.apple.launchd [1]: (com.apple.RemoteDesktop.agent) Khóa không xác định: ProcessType
2/23/20 8: 52: 38.598 PM com.apple.launchd.peruser.501 [264]: (com.apple.RemoteDesktop.agent) Khóa không xác định: ProcessType


Tôi có lý do để tin rằng có một bên quan tâm đến việc xâm nhập vào máy tính của tôi ...

Đây là ảnh chụp màn hình của các tin nhắn:

Xem mục phương tiện 'data-single-image =' 1 '>

Xem mục phương tiện 'data-single-image =' 1 '>

Xem mục phương tiện 'data-single-image =' 1 '>

Xem mục phương tiện 'data-single-image =' 1 '> Chỉnh sửa lần cuối: 23 tháng 2 năm 2020

chrfr

Ngày 11 tháng 7 năm 2009


  • Ngày 24 tháng 2 năm 2020
Đó đều là những tin nhắn bình thường. Không có bằng chứng về việc bị tấn công ở đó.
Phản ứng:26139 và chrisdazzo

e93to

Áp phích gốc
23 thg 1, 2015
Toronto
  • Ngày 24 tháng 2 năm 2020
chrfr nói: Đó đều là những tin nhắn bình thường. Không có bằng chứng về việc bị tấn công ở đó. Bấm để mở rộng...

Cảm ơn bạn đã trả lời của bạn.

Nhưng tôi không có quyền truy cập từ xa hoặc thiết lập chia sẻ màn hình với bất kỳ máy tính nào khác. Hơn nữa, đây là máy tính cá nhân tôi sử dụng ở nhà. Vì vậy, tôi nghĩ thật kỳ lạ khi thấy các thông báo 'dịch vụ thông báo', dường như là về máy chủ được chia sẻ.

e93to

Áp phích gốc
23 thg 1, 2015
Toronto
  • Ngày 26 tháng 2 năm 2020
Vì vậy, ... không có gì phải lo lắng về?
Phản ứng:chrisdazzo

xgman

Ngày 6 tháng 8 năm 2007
  • 27 tháng 2, 2020
để chắc chắn:

Tắt chia sẻ màn hình trên máy Mac của bạn
  1. Trên máy Mac của bạn, hãy chọn quả táo menu> Tùy chọn Hệ thống, sau đó nhấp vào Chia sẻ . Mở ra Chia sẻ sở thích cho tôi.
  2. Bỏ chọn Chia sẻ màn hình hộp kiểm.

DeltaMac

30 tháng 7 năm 2003
Delaware
  • 27 tháng 2, 2020
Ngoài ra, giả sử rằng bạn không sử dụng chia sẻ dưới bất kỳ hình thức nào, bạn có thể đảm bảo rằng không có mục nào trong ngăn chia sẻ đó được chọn.

e93to

Áp phích gốc
23 thg 1, 2015
Toronto
  • 27 tháng 2, 2020
xgman nói: để chắc chắn:

Tắt chia sẻ màn hình trên máy Mac của bạn
  1. Trên máy Mac của bạn, hãy chọn quả táo menu> Tùy chọn Hệ thống, sau đó nhấp vào Chia sẻ . Mở ra Chia sẻ sở thích cho tôi.
  2. Bỏ chọn Chia sẻ màn hình hộp kiểm.
Bấm để mở rộng...


Mọi thứ đều tắt trong việc chia sẻ.

e93to

Áp phích gốc
23 thg 1, 2015
Toronto
  • 27 tháng 2, 2020
Tôi tìm thấy những thứ này trên nhật ký hệ thống:

27 tháng 2 23:26:27 Qs-iMac sharingd [336]: [Cảnh báo] Không thành công IDSDaemonRequestConnection, không trả lời
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
27 tháng 2 23:26:44 Qs-iMac chia sẻ [336]: 23: 26: 44.904: Bắt đầu quét BTLE
27 tháng 2 23:26:44 Qs-iMac sharedd [336]: 23: 26: 44.905: Chế độ quét Chỉ Danh bạ
27 tháng 2 23:26:44 Qs-iMac chia sẻ [336]: 23: 26: 44.906: Bật máy quét BTLE
'com.apple.private.alloy.screensharing',
27 tháng 2 23:26:55 Qs-iMac chia sẻ [336]: [Tài khoản] Không cập nhật được tài khoản có số nhận dạng A5FF090C-0D5A-4C91-B334-DACD5674959C, lỗi: Error Domain = ABAddressBookErrorDomain Code = 1002 '(null)'
'com.apple.private.alloy.screensharing',



Điều này có nghĩa là ai đó đã cố gắng truy cập tính năng chia sẻ màn hình?

xgman

Ngày 6 tháng 8 năm 2007
  • 28 tháng 2, 2020
Ai đó đã từng nói:

Không có những lời phàn nàn cụ thể về cách máy Mac của bạn hoạt động sai, đọc nhật ký bảng điều khiển là con đường dẫn đến sự điên rồ.

Nếu lo lắng về phần mềm độc hại, bạn có thể tải xuống Etrecheck và yêu cầu nó tạo báo cáo hệ thống. Nếu có bất cứ điều gì đáng ngờ trên tàu, nó sẽ gắn cờ nó. https://etrecheck.com/
Phản ứng:trsblader, chrisdazzo và BillyBobBongo

e93to

Áp phích gốc
23 thg 1, 2015
Toronto
  • Ngày 1 tháng 2 năm 2020
Kiểm tra chất lượng.

Phiên bản EtreCheck: 3.4.4 (448)


Báo cáo được tạo 2020-03-01 21:40:17


Tải xuống EtreCheck từ
https://etrecheck.com


Thời gian chạy: 7:52


Hiệu suất: Dưới Trung bình






Nhấn vào [Tra cứu] liên kết để biết thêm thông tin từ Cộng đồng hỗ trợ của Apple.


Nhấn vào [Thông tin chi tiết] liên kết để biết thêm thông tin về dòng đó.


Nhấn vào [Xóa / Báo cáo] liên kết để loại bỏ phần mềm quảng cáo hoặc cập nhật danh sách trắng của phần mềm hợp pháp.


Nhấn vào [Dọn dẹp] liên kết để xóa các tệp không sử dụng.





Vấn đề: Không sao - chỉ cần kiểm tra





Thông tin phần cứng:


iMac (21,5 inch, cuối năm 2012)


[Thông số kỹ thuật] - [Hướng dẫn sử dụng] - [Bảo hành & Dịch vụ]


iMac - mẫu: iMac13,1


1 CPU Intel Core i5 (i5-3330S) 2,7 GHz: 4 nhân


RAM 8 GB có thể nâng cấp - [Hướng dẫn]


NGÂN HÀNG 0 / DIMM0


4 GB DDR3 1600 MHz ok


NGÂN HÀNG 1 / DIMM0


4 GB DDR3 1600 MHz ok


Handoff / Airdrop2: được hỗ trợ


Không dây: en1: 802.11 a / b / g / n





Thông tin Video:


NVIDIA GeForce GT 640M - VRAM: 512 MB


iMac 1920 x 1080





Thông tin đĩa:


Ổ cứng APPLE ST1000LM024 0: (1 TB) (Xoay)


[Hiển thị báo cáo SMART]


(disk0s1) [EFI]: 210 MB


Macintosh HD (disk0s2 - Journaled HFS +) / [Khởi động]: 897,63 GB (373,31 GB trống)


(disk0s3) [Khôi phục]: 650 MB


disk0s4 (disk0s4 - Journaled HFS +) / Volumes / disk0s4: 101,58 GB (101,37 GB trống)





Thông tin USB:


USB20Bus


hub_device


hub_device


Trung tâm BRCM20702 của Apple Inc.


Bộ điều khiển máy chủ lưu trữ USB Bluetooth của Apple Inc.


Trung tâm bàn phím Apple, Inc.


Thiết bị USB Areson


Bàn phím Apple của Apple Inc.


USB20Bus


hub_device


Camera HD FaceTime của Apple Inc. (Tích hợp)


USB30Bus





Thông tin về Thunderbolt:


Apple Inc. Thunderbolt_bus





Phần mềm hệ thống:


OS X El Capitan 10.11.6 (15G22010) - Thời gian kể từ khi khởi động: khoảng 9 giờ





Các tệp cấu hình:


/etc/sysctl.conf - Tệp tồn tại nhưng không được mong đợi





Người gác cổng:


Mac App Store và các nhà phát triển đã xác định





Phần mềm quảng cáo có thể có:


Tệp không xác định: /Library/LaunchAgents/com.avid.avidlink.plist


/ Applications / Avid / Avid Link / Avid Link.app/Contents/MacOS/Avid Link --trayonly



Một tệp phần mềm quảng cáo có thể được tìm thấy. [Xóa / Báo cáo]





Dọn dẹp:


/Library/LaunchDaemons/PACESupport.plist


/System/Library/Extensions/PACESupportFamily.kext/Contents/Resources/paceload


Không thể thực thi!


/Library/LaunchDaemons/com.avid.interplay.editorbroker.plist


./RunAvidEditorBroker.bash / Applications / Avid / EditorTranscode / DBScript 0


Không thể thực thi!


/Library/LaunchDaemons/com.avid.interplay.editortranscodestatus.plist


./AvidEditorTranscodeStatusMac.bash / Applications / Avid / EditorTranscode / rnc-central 0


Không thể thực thi!


Đã tìm thấy 3 tệp mồ côi. [Dọn dẹp]





Phần mở rộng Kernel:


/ Hệ thống / Thư viện / Tiện ích mở rộng


[không tải] com.Avid.driver.AvidDX (5.9.0 - SDK 10.8) [Tra cứu]





Mục Khởi động:


PACESupport: Path: / Library / StartupItems / PACESupport


Các mục khởi động không còn hoạt động trong OS X Yosemite trở lên





Đại lý khởi chạy hệ thống:


[không tải] 6 nhiệm vụ của Apple


[nạp vào] 155 nhiệm vụ của Apple


[đang chạy] 79 nhiệm vụ của Apple





Hệ thống khởi chạy Daemons:


[không tải] 47 nhiệm vụ của Apple


[nạp vào] 149 nhiệm vụ của Apple


[đang chạy] 95 tác vụ của Apple





Khởi chạy đại lý:


[không tải] com.adobe.AAM.Updater-1.0.plist (Adobe Systems, Inc. - đã cài đặt 2020-02-27) [Tra cứu]


[không tải] com.adobe.GC.AGM.plist (Adobe Systems, Inc. - đã cài đặt 2020-03-01) [Tra cứu]


[nạp vào] com.adobe.GC.Invoker-1.0.plist (Adobe Systems, Inc. - đã cài đặt 2020-03-01) [Tra cứu]


[thất bại] com.avid.avidlink.plist (? 2e2ada7 15ffc5e0 - đã cài đặt 2020-02-28) [Tra cứu]


[nạp vào] com.avid.backgroundservicesmanager.plist (? 133f6fbb c38555fb - đã cài đặt 2020-02-28) [Tra cứu]


[nạp vào] com.avid.dmfsupportsvc.plist (? b3310ad0 6f309a10 - đã cài đặt 2020-02-28) [Tra cứu]


[nạp vào] com.avid.interplay.dmfservice.plist (? aac1ddaa fbb3db32 - đã cài đặt 2020-02-28) [Tra cứu]


[nạp vào] com.avid.interplay.editortranscode.plist (? 3be95b8d 28f7d725 - đã cài đặt 2020-02-28) [Tra cứu]


[nạp vào] com.avid.transcodeserviceworker.plist (? ab3f9dad 9e3339db - đã cài đặt 2020-02-28) [Tra cứu]


[đang chạy] com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation - cài đặt 2020-02-28) [Tra cứu]





Khởi chạy Daemons:


[thất bại] PACESupport.plist (? Ab6b5614 0 - đã cài đặt 2013-02-01) [Tra cứu] - /System/Library/Extensions/PACESupportFamily.kext/Contents/Resources/paceload: Không tìm thấy thực thi!


[nạp vào]
com.adobe.acc.installer.plist (Adobe Systems, Inc. - đã cài đặt ngày 16 tháng 12 năm 2017) [Tra cứu]


[nạp vào] com.adobe.agsservice.plist (Adobe Systems, Inc. - đã cài đặt 2020-03-01) [Tra cứu]


[nạp vào] com.adobe.fpsaud.plist (Adobe Systems, Inc. - đã cài đặt 2020-01-27) [Tra cứu]


[nạp vào] com.autodesk.adlm.plist (Shell Script f68231d7 - đã cài đặt 2016-07-08)


[đang chạy] com.autodesk.backburner_manager.plist (? 7756993a 34b1737a - đã cài đặt 2014-02-06) [Tra cứu]


[đang chạy] com.autodesk.backburner_server.plist (? d65be064 5d033543 - đã cài đặt 2014-02-06) [Tra cứu]


[nạp vào] com.autodesk.backburner_start.plist (Shell Script 2fc05dde - cài đặt 2014-02-06) [Tra cứu]


[đang chạy] com.autodesk.dl_mpd.plist (? 2de868c4 d4304323 - đã cài đặt 2014-04-30) [Tra cứu]


[đang chạy] com.autodesk.sw_bwmgr.plist (? bcd98cea a41bb4d3 - đã cài đặt 2014-04-30) [Tra cứu]


[đang chạy] com.autodesk.sw_dbd.plist (? 8eaac8bb cf252828 - đã cài đặt 2014-04-30) [Tra cứu]


[đang chạy] com.autodesk.sw_ifffs.plist (? 81f984ce 52b00805 - đã cài đặt 2014-04-30) [Tra cứu]


[đang chạy] com.autodesk.sw_probed.plist (? 2d8f959a b46a5349 - đã cài đặt 2014-04-30) [Tra cứu]


[đang chạy] com.autodesk.sw_server.plist (Apple, Inc. - đã cài đặt 2016-07-08)


[nạp vào] com.autodesk.sw_start.plist (Shell Script 1586a21a - cài đặt 2014-04-30) [Tra cứu]


[đang chạy] com.autodesk.wiretapgateway.plist (? 3e3ecb48 5b5b2a19 - đã cài đặt 2014-04-30) [Tra cứu]


[thất bại] com.autodesk.wiretapgateway_start.plist (Shell Script 6032547e - cài đặt 2014-04-30) [Tra cứu]


[nạp vào] com.avid.AMCUninstaller.plist (? 9ab338b5 c8796551 - đã cài đặt 2020-02-26) [Tra cứu]


[nạp vào] com.avid.bsd.shoetoolv120.plist (Avid Technology Inc - cài đặt 2020-02-28) [Tra cứu]


[đang chạy] com.avid.hub.service.plist (Avid Technology Inc - cài đặt ngày 11 tháng 11 năm 2017) [Tra cứu]


[đang chạy] com.avid.interplay.editorbroker.plist (? dbf8b72b 0 - đã cài đặt 2020-02-28) [Tra cứu] - ./RunAvidEditorBroker.bash: Không tìm thấy tệp thi hành!


[đang chạy]
com.avid.interplay.editortranscodestatus.plist (? ed44ae64 0 - đã cài đặt 2020-02-28) [Tra cứu] - ./AvidEditorTranscodeStatusMac.bash: Không tìm thấy tệp thi hành!


[đang chạy]
com.avid.transport.client.plist (Avid Technology Inc - cài đặt ngày 11 tháng 11 năm 2017) [Tra cứu]


[nạp vào] com.bombich.ccchelper.plist (Bombich Software, Inc. - đã cài đặt 2017-08-23) [Tra cứu]


[nạp vào] com.malwarebytes.HelperTool.plist (Malwarebytes Corporation - cài đặt 2020-02-28) [Tra cứu]


[đang chạy] com.malwarebytes.mbam.rtprotection.daemon.plist (Malwarebytes Corporation - cài đặt 2020-02-28) [Tra cứu]


[đang chạy] com.malwarebytes.mbam.settings.daemon.plist (Malwarebytes Corporation - cài đặt 2020-02-28) [Tra cứu]


[nạp vào] com.microsoft.office.licensing.helper.plist (? 6d8cb30e afb3bef0 - đã cài đặt 2010-08-25) [Tra cứu]


[đang chạy] com.ni.ServiceLocator.plist (National Instruments - cài đặt 2015-06-17) [Tra cứu]


[đang chạy] com.paceap.eden.licensed.plist (PACE Anti-Piracy, Inc. - đã cài đặt 2020-02-28) [Tra cứu]





Đại lý khởi chạy người dùng:


[nạp vào] com.adobe.ARM. [...]. plist (? 560d19c8 982a8b77 - đã cài đặt 2015-11-06) [Tra cứu]


[nạp vào] com.adobe.ARM. [...]. plist (? 881a4a1c b30b9bfc - đã cài đặt 2020-02-27) [Tra cứu]


[nạp vào] com.adobe.GC.Invoker-1.0.plist (Adobe Systems, Inc. - đã cài đặt 2020-03-01) [Tra cứu]


[nạp vào] com.apple.AddressBook.SchedisedSync.PHXCardDAVSource.DAAB6AC1-40E1-4143-8E61-8ADD3A4EC743.plist (Apple, Inc. - đã cài đặt 2020-02-26)


[nạp vào] com.dropbox.DropboxMacUpdate.agent.plist (Dropbox, Inc. - đã cài đặt 2020-02-26) [Tra cứu]


[nạp vào] com.google.keystone.agent.plist (Google, Inc. - đã cài đặt 2020-02-26) [Tra cứu]


[nạp vào] com.google.keystone.xpcservice.plist (Google, Inc. - đã cài đặt 2020-02-26) [Tra cứu]


[nạp vào] com.valvesoftware.steamclean.plist (? 33bfe4b1 7ce0c9ef - đã cài đặt 2019-05-10) [Tra cứu]





Mục Đăng nhập Người dùng:


Ứng dụng myPassword


(/Application/myPassword.app)


Ứng dụng iTunesHelper (Apple, Inc. - đã cài đặt 2020-02-26)


(/Application/iTunes.app/Contents/MacOS/iTunesHelper.app)


Ứng dụng trợ giúp HyperDock


(~ / Library / PreferencePanes / HyperDock.prefpane / Contents / Resources / HyperDock Helper.app)


Ứng dụng tưởng tượng


(/Application/Fantastical.app)


Sao lưu và đồng bộ hóa từ Ứng dụng Google


(/ Ứng dụng / Sao lưu và đồng bộ hóa.app)


Ứng dụng Dropbox


(/Application/Dropbox.app)


Ứng dụng Jumpcut


(/Application/Jumpcut.app)


Ứng dụng SteadyTune


(/Application/SteadyTune.app)


aLaunch ứng dụng


(/Application/aLaunch.app)


Ứng dụng Trình trợ giúp CrossOver CD


(/Application/CrossOver.app/Contents/Resources/CrossOver CD Helper.app)


Ứng dụng PopClip


(/Application/PopClip.app)


Ứng dụng Amphetamine


(/Application/Amphetamine.app)


Băng thông + Ứng dụng


(/Application/Bandwidth+.app)


Ứng dụng iTranslate


(/Application/iTranslate.app)


Ứng dụng ghi chú nhanh


(/ Ứng dụng / Rapid Note.app)


Ứng dụng ExpressionsinBar


(/Application/ExpressionsinBar.app)


Ứng dụng HazelHelper


(~ / Library / PreferencePanes / Hazel.prefPane / Contents / MacOS / HazelHelper.app)


Sao lưu và đồng bộ hóa từ Ứng dụng Google


(/ Ứng dụng / Sao lưu và đồng bộ hóa.app)


Ứng dụng cổ điển của nhà khí tượng học


(/ Ứng dụng / Nhà khoa học khí tượng Classic.app)


Ứng dụng trình trợ giúp MacGameStore


(~ / Library / Application Support / MacGameStore.com / Helper / MacGameStore Helper.app)


Ứng dụng RSS Reader


(/ Ứng dụng / RSS Reader.app)


Ứng dụng OneDrive


(/Application/OneDrive.app)


OneDrive Launcher SMLoginItem - Hidden (Apple, Inc. - đã cài đặt 2020-02-26)


(/Application/OneDrive.app/Contents/Library/LoginItems/OneDrive Launcher.app)


aLaunchLoginHelper SMLoginItem - Hidden (? 0 - đã cài đặt 2014-01-03)


(/Application/aLaunch.app/Contents/Library/LoginItems/aLaunchLoginHelper.app)


StartAtLoginHelper SMLoginItem - Hidden (Apple, Inc. - cài đặt 2016-10-12)


(/ Applications / Rapid Note.app/Contents/Library/LoginItems/StartAtLoginHelper.app)





Trình cắm Internet:


AdobeAAMDetect: AdobeAAMDetect 1.0.0.0 (cài đặt 2020-02-27) [Tra cứu]


FlashPlayer-10.6: 32.0.0.330 (cài đặt 2020-02-23) [Tra cứu]


Plugin QuickTime: 7.7.3 (cài đặt 2020-02-26)


AdobePDFViewerNPAPI: 11.0.13 (đã cài đặt 2015-11-06) [Tra cứu]


AdobePDFViewer: 11.0.13 (đã cài đặt 2015-11-06) [Tra cứu]


Flash Player: 32.0.0.330 (cài đặt 2020-02-23) [Tra cứu]


Trình duyệt mặc định: 601 (đã cài đặt 2016-07-08)


LV150HelperLauncher: 15.0.0 (cài đặt 2015-06-17) [Tra cứu]





Trình cắm Internet của người dùng:


Picasa: 1.0 (cài đặt 2015-10-13) [Tra cứu]





Các ngăn tùy chọn của bên thứ 3:


Flash Player (đã cài đặt 2020-01-27) [Tra cứu]


Hazel (cài đặt 2014-04-08) [Tra cứu]


HyperDock (đã cài đặt 2015-09-29) [Tra cứu]


MenuMeters (cài đặt 2014-10-22) [Tra cứu]





Cỗ máy thời gian:


Bỏ qua tệp hệ thống: KHÔNG


Sao lưu di động: TẮT


Tự động sao lưu: KHÔNG - Đã tắt tính năng tự động sao lưu


Các tập đang được sao lưu:


Macintosh HD: Kích thước đĩa: 897,63 GB Đĩa đã sử dụng: 524,31 GB


Các điểm đến:


Q DỰ PHÒNG [Cục bộ]


Tổng kích thước: 1,60 TB


Tổng số bản sao lưu: 69


Bản sao lưu cũ nhất: 23/8/15, 1:04 sáng


Lần sao lưu cuối cùng: 28/02/20, 5:36 chiều


Kích thước của đĩa sao lưu: Đủ


Kích thước sao lưu 1,60 TB> (Đĩa được sử dụng 524,31 GB X 3)





Bản sao lưu iMac của Q [Cục bộ]


Tổng kích thước: 499,76 GB


Tổng số bản sao lưu: 2


Bản sao lưu cũ nhất: 21/03/19, 8:44 PM


Lần sao lưu cuối cùng: 21/03/19, 8:44 PM


Kích thước của đĩa sao lưu: Quá nhỏ


Kích thước dự phòng 499,76 GB<(Disk used 524.31 GB X 3)





Các quy trình hàng đầu của CPU:


155% AvidAppManHelper


12% socketfilterfw


3% Trình trợ giúp Google Chrome (Trình kết xuất)


3% Trình trợ giúp Google Chrome (Trình kết xuất)


3% kernel_task





Các quy trình hàng đầu theo bộ nhớ:


789 MB kernel_task


498 MB Trình trợ giúp Google Chrome (Trình kết xuất)


Cập nhật phần mềm 408 MB


320 MB Trình trợ giúp Google Chrome (Trình kết xuất)


243 MB Google Chrome





Các quy trình hàng đầu bằng cách sử dụng năng lượng:


14,66 WindowServer


14.06 socketfilterfw


13,66 Trình trợ giúp Google Chrome (Trình kết xuất)


7.42 Google Chrome


5.84 Trình trợ giúp Google Chrome (GPU)





Thông tin bộ nhớ ảo:


1,91 GB RAM khả dụng


267 MB RAM trống


6,09 GB RAM đã sử dụng


1,65 GB Tệp được lưu trong bộ nhớ cache


0 B Hoán đổi được sử dụng





Cài đặt phần mềm:


Adobe Flash Player: (đã cài đặt 2020-02-23)


KakaoTalk: 2.7.1 (cài đặt 2020-02-26)


iBoostUp: 7.9 (cài đặt 2020-02-26)


Lá: 5.1.5 (cài đặt 2020-02-26)


LINE: 5.22.0 (cài đặt 2020-02-26)


Vật lý 101: 9.0.2 (cài đặt 2020-02-26)


Thống kê Pro: 1.4 (cài đặt 2020-02-26)


Bitdefender Virus Scanner: 3.15 (cài đặt 2020-02-26)


ReaditNews: 2.5 (cài đặt 2020-02-26)


Hancom Office HWP 2014 VP Viewer: 10.30.3 (cài đặt 2020-02-26)


Amphetamine: 5.0 (cài đặt 2020-02-26)


RSS Reader: 2.1.5 (cài đặt 2020-02-26)


iTranslate: 1.4.7 (cài đặt 2020-02-26)


MathStudio: 7.3.2 (cài đặt 2020-02-26)


OpusDomini: 2.7.1 (cài đặt 2020-02-26)


OneDrive: 19.012.0121 (cài đặt 2020-02-26)


SketchBook: 8.7.0 (cài đặt 2020-02-26)


Stave'n'Tabs: 4.5.2 (cài đặt 2020-02-26)


Độ lệch: 4.2.5 (cài đặt 2020-02-26)


Hivebench: 4.3 (cài đặt 2020-02-26)


elucidaid: 2.1.6 (cài đặt 2020-02-26)


Life Journal: 1.2 (cài đặt 2020-02-26)


Công cụ lập kế hoạch lộ trình: 2.7 (cài đặt 2020-02-26)


Opus One: 1.8.1 (cài đặt 2020-02-26)


Speedtest: 1.10 (cài đặt 2020-02-26)


OmniPlan: 3.7.3 (cài đặt 2020-02-26)


'Liên kết Avid': 19.4.0.501 (cài đặt 2020-02-26)


Sibelius: (cài đặt 2020-02-26)


Adobe Acrobat XI Pro (11.0.23): (cài đặt 2020-02-27)


Hỗ trợ Giấy phép: (cài đặt 2020-02-28)


Dịch vụ khách hàng đám mây Avid: 2.4.0 (cài đặt 2020-02-28)


'Liên kết Avid': 19.10.0.921 (cài đặt 2020-02-28)


Media Composer: 19.12.0.53599 (cài đặt 2020-02-28)


'Liên kết Avid': 20.1.0.1090 (cài đặt 2020-02-28)


Hỗ trợ Giấy phép: (cài đặt 2020-02-28)


Dịch vụ khách hàng đám mây Avid: 2.4.0 (cài đặt 2020-02-28)


Media Composer: 2018.11.0.49905 (cài đặt 2020-02-28)


Dịch vụ khách hàng đám mây Avid: 2.4.0 (cài đặt 2020-02-28)


Trình quản lý ứng dụng Avid: 2018.6.18515 (cài đặt 2020-02-28)


XPand II: (cài đặt 2020-02-28)


First Avid Loopmasters 1.0: (cài đặt 2020-02-28)


Công cụ Pro | Đầu tiên: (cài đặt 2020-02-28)


'Liên kết Avid': 19.4.0.501 (cài đặt 2020-02-28)


Sibelius: (cài đặt 2020-02-28)


Malwarebytes dành cho Mac: (đã cài đặt 2020-02-28)


iBoostUp: 8.0 (cài đặt 2020-03-01)





Thông tin cài đặt có thể không đầy đủ.





Thông tin chẩn đoán:


2020-02-28 13:33:29 BitdefenderVirusScanner.app Sử dụng CPU cao [Mở ra] [Thông tin chi tiết]


2020-02-28 12:54:44 Sự cố trung tâm [Mở ra]


Nguyên nhân: abort () được gọi là


*** error cho đối tượng 0x7f96e1d28dc8: tổng kiểm tra không chính xác cho đối tượng được giải phóng - đối tượng có thể đã được sửa đổi sau khi được giải phóng.


2020-02-28 00:40:25 Sự cố AvidMediaComposer.app [Mở ra]


Nguyên nhân: dyld: khởi chạy, tải các thư viện phụ thuộc Bấm để mở rộng...
Chỉnh sửa lần cuối bởi người kiểm duyệt: Ngày 1 tháng 3 năm 2020

RogerWilco6502

12 thg 1, 2019
Vùng đất của những người trẻ
  • Ngày 1 tháng 2 năm 2020
e93to đã nói: Tôi tìm thấy những thứ này trên nhật ký hệ thống:
...
27 tháng 2 23:26:44 Qs-iMac chia sẻ [336]: 23: 26: 44.904: Bắt đầu quét BTLE
27 tháng 2 23:26:44 Qs-iMac sharedd [336]: 23: 26: 44.905: Chế độ quét Chỉ Danh bạ
27 tháng 2 23:26:44 Qs-iMac chia sẻ [336]: 23: 26: 44.906: Bật máy quét BTLE Bấm để mở rộng...
Điều này có vẻ như nó liên quan đến AirDrop, vì vậy đừng lo lắng ở đó

e93to đã nói: Tôi tìm thấy những thứ này trên nhật ký hệ thống:

27 tháng 2 23:26:27 Qs-iMac sharingd [336]: [Cảnh báo] Không thành công IDSDaemonRequestConnection, không trả lời
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
...
'com.apple.private.alloy.screensharing',
27 tháng 2 23:26:55 Qs-iMac chia sẻ [336]: [Tài khoản] Không cập nhật được tài khoản có số nhận dạng A5FF090C-0D5A-4C91-B334-DACD5674959C, lỗi: Error Domain = ABAddressBookErrorDomain Code = 1002 '(null)'
'com.apple.private.alloy.screensharing',



Điều này có nghĩa là ai đó đã cố gắng truy cập tính năng chia sẻ màn hình? Bấm để mở rộng...

Hầu như không. Mặc dù tôi không chắc chắn nhưng có thể dịch vụ VNC vẫn chạy ngay cả khi chia sẻ màn hình không được bật. Nếu đúng như vậy, những thông báo này có thể là từ đó.

e93to

Áp phích gốc
23 thg 1, 2015
Toronto
  • Ngày 2 tháng 2 năm 2020
Các chỉ số khác về hack / truy cập từ xa vào máy tính Mac ngoài những gì được liệt kê ở đây: https://macmyths.com/how-to-tell-if-someone-is-remotely-accessing-your-mac/

Liệu hầu hết các kỹ thuật tinh vi có được khám phá bởi các chỉ số như vậy không?

e93to

Áp phích gốc
23 thg 1, 2015
Toronto
  • Ngày 6 tháng 4 năm 2020
Đã xóa