Fóra

Byl jsem hacknutý...?

e93to

Původní plakát
23. ledna 2015
Toronto
  • 23. února 2020
Viděl jsem nějaké zvláštní zprávy na Console ('služba trávení'). Provedl jsem nějaký průzkum těchto zpráv a zjistil jsem, že se týkají sdílení serverů, hostitele atd. Nemám svůj iMac nastavený tak, aby byl přístupný nebo sdílený s jinými počítači na serveru. Ani s iMacem nemám nastavenou žádnou sdílenou složku.

Navíc nemám povolené sdílení obrazovky ani vzdálenou plochu, ale na konzoli jsem viděl tyto:

2/23/20 20:52:34.009 PM com.apple.launchd[1]: (com.apple.RemoteDesktop.agent) Neznámý klíč: ProcessType
2/23/20 20:52:34.009 PM com.apple.launchd[1]: (com.apple.screensharing.agent) Neznámý klíč: ProcessType

2/23/20 20:52:38.598 PM com.apple.launchd.peruser.501[264]: (com.apple.screensharing.agent) Neznámý klíč: ProcessType
2/23/20 20:52:38.598 PM com.apple.launchd.peruser.501[264]: (com.apple.screensharing.MessagesAgent) Neznámý klíč: ProcessType

2/23/20 20:51:51.704 PM com.apple.launchd[1]: (com.apple.RemoteDesktop.PrivilegeProxy) Neznámý klíč: ProcessType
2/23/20 20:52:34.009 PM com.apple.launchd[1]: (com.apple.RemoteDesktop.agent) Neznámý klíč: ProcessType
2/23/20 20:52:38.598 PM com.apple.launchd.peruser.501[264]: (com.apple.RemoteDesktop.agent) Neznámý klíč: ProcessType


Mám důvod věřit, že existuje strana, která má zájem nabourat se do mého počítače...

Zde je snímek obrazovky se zprávami:

Zobrazit mediální položku ' data-single-image='1'>

Zobrazit mediální položku ' data-single-image='1'>

Zobrazit mediální položku ' data-single-image='1'>

Zobrazit mediální položku ' data-single-image='1'> Naposledy upraveno: 23. února 2020

chrfr

11. července 2009


  • 24. února 2020
To všechno jsou normální zprávy. Neexistuje žádný důkaz o tom, že by tam někdo byl hacknut.
reakce:26139 a chrisdazzo

e93to

Původní plakát
23. ledna 2015
Toronto
  • 24. února 2020
chrfr řekl: To jsou všechno normální zprávy. Neexistuje žádný důkaz o tom, že by tam někdo byl hacknut. Kliknutím rozbalíte...

Děkuji za vaši odpověď.

Ale s žádným jiným počítačem nemám nastavený vzdálený přístup ani sdílení obrazovky. Dále je to osobní počítač, který používám doma. Takže jsem si myslel, že je divné vidět zprávy 'digest-service', které se zjevně týkají sdíleného serveru.

e93to

Původní plakát
23. ledna 2015
Toronto
  • 26. února 2020
Takže... není se čeho bát?
reakce:chrisdazzo

xgman

6. srpna 2007
  • 27. února 2020
si být jisti:

Vypněte sdílení obrazovky na vašem Macu
  1. Na Macu vyberte Jablko nabídka > Předvolby systému a poté klepněte na Sdílení . Otevřeno Sdílení preference pro mě.
  2. Zrušte výběr Sdílení obrazovky zaškrtávací políčko.

DeltaMac

30. července 2003
Delaware
  • 27. února 2020
Také za předpokladu, že nepoužíváte sdílení v žádné formě, můžete se ujistit, že žádné položky v tomto podokně sdílení nejsou zaškrtnuté.

e93to

Původní plakát
23. ledna 2015
Toronto
  • 27. února 2020
xgman řekl: pro jistotu:

Vypněte sdílení obrazovky na vašem Macu
  1. Na Macu vyberte Jablko nabídka > Předvolby systému a poté klepněte na Sdílení . Otevřeno Sdílení preference pro mě.
  2. Zrušte výběr Sdílení obrazovky zaškrtávací políčko.
Kliknutím rozbalíte...


Při sdílení je vše vypnuté.

e93to

Původní plakát
23. ledna 2015
Toronto
  • 27. února 2020
V systémovém logu jsem našel tyto:

27. února 23:26:27 Qs-iMac sdíleno[336]: [Varování] Selhalo připojení IDSDaemonRequestConnection, žádná odpověď
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
27. února 23:26:44 Qs-iMac sdíleno[336]: 23:26:44.904 : Skenování BTLE zahájeno
27. února 23:26:44 Qs-iMac shared[336]: 23:26:44.905 : Režim skenování Pouze kontakty
27. února 23:26:44 Qs-iMac sdíleno[336]: 23:26:44.906 : Skener BTLE zapnutý
'com.apple.private.alloy.screensharing',
27. února 23:26:55 Qs-iMac shared[336]: [Účty] Nepodařilo se aktualizovat účet s identifikátorem A5FF090C-0D5A-4C91-B334-DACD5674959C, chyba: Chyba Doména=ABAddressBookErrorDomain Code'=100llDomain Code'=100llDomain Code
'com.apple.private.alloy.screensharing',



Znamená to, že se někdo pokusil o přístup ke sdílení obrazovky?

xgman

6. srpna 2007
  • 28. února 2020
Někdo jednou řekl:

Bez konkrétních stížností na to, jak se váš Mac chová špatně, je čtení protokolů konzole cestou k šílenství.

Pokud se obáváte malwaru, můžete si stáhnout Etrecheck a nechat jej vytvořit systémové hlášení. Pokud je na palubě něco podezřelého, mělo by to označit. https://etrecheck.com/
reakce:trsblader, chrisdazzo a BillyBobBongo

e93to

Původní plakát
23. ledna 2015
Toronto
  • 1. února 2020
Etrecheck.

Verze EtreCheck: 3.4.4 (448)


Zpráva vygenerována 2020-03-01 21:40:17


Stáhněte si EtreCheck z
https://etrecheck.com


Délka: 7:52


Výkon: podprůměrný






Klikněte na [Vzhlédnout] odkazy na další informace z komunit podpory Apple.


Klikněte na [Podrobnosti] odkazy pro více informací o této lince.


Klikněte na [Odebrat/Nahlásit] odkazy na odstranění adwaru nebo aktualizaci bílé listiny legitimního softwaru.


Klikněte na [Uklidit] odkaz pro smazání nepoužívaných souborů.





Problém: Žádný problém - jen kontrola





Informace o hardwaru:


iMac (21,5palcový, konec roku 2012)


[Technické specifikace] - [Uživatelská příručka] - [Záruka a servis]


iMac - model: iMac13,1


1 2,7 GHz Intel Core i5 (i5-3330S) CPU: 4jádrový


8 GB RAM s možností rozšíření - [Instrukce]


BANKA 0/DIMM0


4 GB DDR3 1600 MHz v pořádku


BANKA 1/DIMM0


4 GB DDR3 1600 MHz v pořádku


Handoff/Airdrop2: podporováno


Bezdrátové: en1: 802.11 a/b/g/n





Informace o videu:


NVIDIA GeForce GT 640M – VRAM: 512 MB


iMac 1920 x 1080





Informace o disku:


APPLE HDD ST1000LM024 disk0: (1 TB) (otočný)


[Zobrazit přehled SMART]


(disk0s1) [EFI]: 210 MB


Macintosh HD (disk0s2 - Journaled HFS+) / [Spuštění]: 897,63 GB (373,31 GB zdarma)


(disk0s3) [Obnova]: 650 MB


disk0s4 (disk0s4 - Journaled HFS+) /Volumes/disk0s4: 101,58 GB (101,37 GB volného)





Informace o USB:


sběrnice USB20


hub_device


hub_device


Apple Inc. BRCM20702 Hub


Apple Inc. Bluetooth USB hostitelský řadič


Apple, Inc. Keyboard Hub


USB zařízení Areson


Apple Inc. Klávesnice Apple


sběrnice USB20


hub_device


FaceTime HD kamera Apple Inc. (vestavěná)


sběrnice USB30





Informace o Thunderboltu:


Apple Inc. thunderbolt_bus





Systémový software:


OS X El Capitan 10.11.6 (15G22010) – Doba od spuštění: přibližně 9 hodin





Konfigurační soubory:


/etc/sysctl.conf - Soubor existuje, ale není očekáván





Vrátný:


Mac App Store a určení vývojáři





Možný adware:


Neznámý soubor: /Library/LaunchAgents/com.avid.avidlink.plist


/Applications/Avid/Avid Link/Avid Link.app/Contents/MacOS/Avid Link --trayonly



Byl nalezen jeden možný soubor adwaru. [Odebrat/Nahlásit]





Uklidit:


/Library/LaunchDaemons/PACESupport.plist


/System/Library/Extensions/PACESupportFamily.kext/Contents/Resources/paceload


Spustitelný soubor nenalezen!


/Library/LaunchDaemons/com.avid.interplay.editorbroker.plist


./RunAvidEditorBroker.bash /Applications/Avid/EditorTranscode/DBScript 0


Spustitelný soubor nenalezen!


/Library/LaunchDaemons/com.avid.interplay.editortranscodestatus.plist


./AvidEditorTranscodeStatusMac.bash /Applications/Avid/EditorTranscode/rnc-central 0


Spustitelný soubor nenalezen!


Nalezeny 3 osiřelé soubory. [Uklidit]





Rozšíření jádra:


/System/Library/Extensions


[nenačteno] com.Avid.driver.AvidDX (5.9.0 – SDK 10.8) [Vzhlédnout]





Položky při spuštění:


PACESupport: Cesta: /Library/StartupItems/PACESupport


Položky při spuštění již nefungují v OS X Yosemite nebo novějším





Agenti spouštění systému:


[nenačteno] 6 Apple úkolů


[načteno] 155 Apple úkolů


[běh] 79 Apple úkolů





Démoni spouštění systému:


[nenačteno] 47 Úkoly Apple


[načteno] 149 Apple úkolů


[běh] 95 Apple úkolů





Spouštěcí agenti:


[nenačteno] com.adobe.AAM.Updater-1.0.plist (Adobe Systems, Inc. – nainstalováno 27.02.2020) [Vzhlédnout]


[nenačteno] com.adobe.GC.AGM.plist (Adobe Systems, Inc. – nainstalováno 2020-03-01) [Vzhlédnout]


[načteno] com.adobe.GC.Invoker-1.0.plist (Adobe Systems, Inc. – nainstalováno 2020-03-01) [Vzhlédnout]


[nezdařilo se] com.avid.avidlink.plist (? 2e2ada7 15ffc5e0 – nainstalováno 28.02.2020) [Vzhlédnout]


[načteno] com.avid.backgroundservicesmanager.plist (? 133f6fbb c38555fb – nainstalováno 28.02.2020) [Vzhlédnout]


[načteno] com.avid.dmfsupportsvc.plist (? b3310ad0 6f309a10 – nainstalováno 28.02.2020) [Vzhlédnout]


[načteno] com.avid.interplay.dmfservice.plist (? aac1ddaa fbb3db32 – nainstalováno 28.02.2020) [Vzhlédnout]


[načteno] com.avid.interplay.editortranscode.plist (? 3be95b8d 28f7d725 – nainstalováno 28.02.2020) [Vzhlédnout]


[načteno] com.avid.transcodeserviceworker.plist (? ab3f9dad 9e3339db – nainstalováno 28.02.2020) [Vzhlédnout]


[běh] com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation – nainstalováno 28.02.2020) [Vzhlédnout]





Spustit démony:


[nezdařilo se] PACESupport.plist (? ab6b5614 0 – nainstalováno 2013-02-01) [Vzhlédnout] - /System/Library/Extensions/PACESupportFamily.kext/Contents/Resources/paceload: Spustitelný soubor nebyl nalezen!


[načteno]
com.adobe.acc.installer.plist (Adobe Systems, Inc. – nainstalováno 2017-12-16) [Vzhlédnout]


[načteno] com.adobe.agsservice.plist (Adobe Systems, Inc. – nainstalováno 2020-03-01) [Vzhlédnout]


[načteno] com.adobe.fpsaud.plist (Adobe Systems, Inc. – nainstalováno 27.01.2020) [Vzhlédnout]


[načteno] com.autodesk.adlm.plist (Shell Script f68231d7 – nainstalován 2016-07-08)


[běh] com.autodesk.backburner_manager.plist (? 7756993a 34b1737a - nainstalováno 2014-02-06) [Vzhlédnout]


[běh] com.autodesk.backburner_server.plist (? d65be064 5d033543 – nainstalováno 2014-02-06) [Vzhlédnout]


[načteno] com.autodesk.backburner_start.plist (Shell Script 2fc05dde – nainstalován 2014-02-06) [Vzhlédnout]


[běh] com.autodesk.dl_mpd.plist (? 2de868c4 d4304323 – nainstalováno 2014-04-30) [Vzhlédnout]


[běh] com.autodesk.sw_bwmgr.plist (? bcd98cea a41bb4d3 – nainstalováno 2014-04-30) [Vzhlédnout]


[běh] com.autodesk.sw_dbd.plist (? 8eaac8bb cf252828 – nainstalováno 2014-04-30) [Vzhlédnout]


[běh] com.autodesk.sw_ifffs.plist (? 81f984ce 52b00805 – nainstalováno 2014-04-30) [Vzhlédnout]


[běh] com.autodesk.sw_probed.plist (? 2d8f959a b46a5349 – nainstalováno 2014-04-30) [Vzhlédnout]


[běh] com.autodesk.sw_server.plist (Apple, Inc. – nainstalováno 2016-07-08)


[načteno] com.autodesk.sw_start.plist (Shell Script 1586a21a – nainstalován 30. 4. 2014) [Vzhlédnout]


[běh] com.autodesk.wiretapgateway.plist (? 3e3ecb48 5b5b2a19 – nainstalováno 2014-04-30) [Vzhlédnout]


[nezdařilo se] com.autodesk.wiretapgateway_start.plist (Shell Script 6032547e – nainstalován 30. 4. 2014) [Vzhlédnout]


[načteno] com.avid.AMCUninstaller.plist (? 9ab338b5 c8796551 – nainstalováno 26.02.2020) [Vzhlédnout]


[načteno] com.avid.bsd.shoetoolv120.plist (Avid Technology Inc – nainstalováno 28.02.2020) [Vzhlédnout]


[běh] com.avid.hub.service.plist (Avid Technology Inc – nainstalováno 2017-11-09) [Vzhlédnout]


[běh] com.avid.interplay.editorbroker.plist (? dbf8b72b 0 – nainstalováno 28.02.2020) [Vzhlédnout] - ./RunAvidEditorBroker.bash: Spustitelný soubor nenalezen!


[běh]
com.avid.interplay.editortranscodestatus.plist (? ed44ae64 0 – nainstalováno 28.02.2020) [Vzhlédnout] - ./AvidEditorTranscodeStatusMac.bash: Spustitelný soubor nenalezen!


[běh]
com.avid.transport.client.plist (Avid Technology Inc – nainstalováno 2017-11-09) [Vzhlédnout]


[načteno] com.bombich.ccchelper.plist (Bombich Software, Inc. – nainstalováno 23.08.2017) [Vzhlédnout]


[načteno] com.malwarebytes.HelperTool.plist (Malwarebytes Corporation – nainstalováno 28.02.2020) [Vzhlédnout]


[běh] com.malwarebytes.mbam.rtprotection.daemon.plist (Malwarebytes Corporation – nainstalováno 28.02.2020) [Vzhlédnout]


[běh] com.malwarebytes.mbam.settings.daemon.plist (Malwarebytes Corporation – nainstalováno 28.02.2020) [Vzhlédnout]


[načteno] com.microsoft.office.licensing.helper.plist (? 6d8cb30e afb3bef0 – nainstalováno 25.08.2010) [Vzhlédnout]


[běh] com.ni.ServiceLocator.plist (National Instruments – nainstalováno 2015-06-17) [Vzhlédnout]


[běh] com.paceap.eden.licensed.plist (PACE Anti-Piracy, Inc. – nainstalováno 28.02.2020) [Vzhlédnout]





Agenti uživatelského spouštění:


[načteno] com.adobe.ARM.[...].plist (? 560d19c8 982a8b77 - nainstalováno 2015-11-06) [Vzhlédnout]


[načteno] com.adobe.ARM.[...].plist (? 881a4a1c b30b9bfc – nainstalováno 27.02.2020) [Vzhlédnout]


[načteno] com.adobe.GC.Invoker-1.0.plist (Adobe Systems, Inc. – nainstalováno 2020-03-01) [Vzhlédnout]


[načteno] com.apple.AddressBook.ScheduledSync.PHXCardDAVSource.DAAB6AC1-40E1-4143-8E61-8ADD3A4EC743.plist (Apple, Inc. – nainstalováno 26. 2. 2020)


[načteno] com.dropbox.DropboxMacUpdate.agent.plist (Dropbox, Inc. – nainstalováno 26.02.2020) [Vzhlédnout]


[načteno] com.google.keystone.agent.plist (Google, Inc. – nainstalováno 26.02.2020) [Vzhlédnout]


[načteno] com.google.keystone.xpcservice.plist (Google, Inc. – nainstalováno 26. 2. 2020) [Vzhlédnout]


[načteno] com.valvesoftware.steamclean.plist (? 33bfe4b1 7ce0c9ef – nainstalováno 2019-05-10) [Vzhlédnout]





Položky přihlášení uživatele:


aplikace myPassword


(/Applications/myPassword.app)


Aplikace iTunesHelper (Apple, Inc. – nainstalována 26. 2. 2020)


(/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)


Pomocná aplikace HyperDock


(~/Library/PreferencePanes/HyperDock.prefpane/Contents/Resources/HyperDock Helper.app)


Fantastická aplikace


(/Applications/Fantastical.app)


Zálohování a synchronizace z aplikace Google


(/Applications/Backup and Sync.app)


Aplikace Dropbox


(/Applications/Dropbox.app)


Aplikace Jumpcut


(/Applications/Jumpcut.app)


Aplikace SteadyTune


(/Applications/SteadyTune.app)


aSpustit aplikaci


(/Applications/aLaunch.app)


Pomocná aplikace CrossOver CD


(/Applications/CrossOver.app/Contents/Resources/CrossOver CD Helper.app)


Aplikace PopClip


(/Applications/PopClip.app)


Aplikace amfetaminu


(/Applications/Amphetamine.app)


Aplikace Bandwidth+


(/Applications/Bandwidth+.app)


Aplikace iTranslate


(/Applications/iTranslate.app)


Rychlá aplikace poznámky


(/Applications/Rapid Note.app)


Výrazy v aplikaci Bar


(/Applications/ExpressionsinBar.app)


Aplikace HazelHelper


(~/Library/PreferencePanes/Hazel.prefPane/Contents/MacOS/HazelHelper.app)


Zálohování a synchronizace z aplikace Google


(/Applications/Backup and Sync.app)


Klasická aplikace meteorologů


(/Applications/Meteorologist Classic.app)


Pomocná aplikace MacGameStore


(~ / Knihovna / Podpora aplikací / MacGameStore.com / Helper / MacGameStore Helper.app)


Aplikace RSS Reader


(/Applications/RSS Reader.app)


Aplikace OneDrive


(/Applications/OneDrive.app)


Spouštěč OneDrive SMLoginItem – skrytý (Apple, Inc. – nainstalováno 26. 2. 2020)


(/Applications/OneDrive.app/Contents/Library/LoginItems/OneDrive Launcher.app)


aLaunchLoginHelper SMLoginItem – Skrytý (? 0 – nainstalováno 2014-01-03)


(/Applications/aLaunch.app/Contents/Library/LoginItems/aLaunchLoginHelper.app)


StartAtLoginHelper SMLoginItem – skrytý (Apple, Inc. – nainstalováno 2016-10-12)


(/Applications/Rapid Note.app/Contents/Library/LoginItems/StartAtLoginHelper.app)





Internetové zásuvné moduly:


AdobeAAMDetect: AdobeAAMDetect 1.0.0.0 (instalováno 27.02.2020) [Vzhlédnout]


FlashPlayer-10.6: 32.0.0.330 (instalováno 23.02.2020) [Vzhlédnout]


QuickTime Plugin: 7.7.3 (instalován 2020-02-26)


AdobePDFViewerNPAPI: 11.0.13 (instalováno 2015-11-06) [Vzhlédnout]


AdobePDFViewer: 11.0.13 (instalováno 2015-11-06) [Vzhlédnout]


Flash Player: 32.0.0.330 (instalace 2020-02-23) [Vzhlédnout]


Výchozí prohlížeč: 601 (instalováno 2016-07-08)


LV150HelperLauncher: 15.0.0 (instalace 2015-06-17) [Vzhlédnout]





Uživatelské internetové zásuvné moduly:


Picasa: 1.0 (instalace 2015-10-13) [Vzhlédnout]





Panely předvoleb třetí strany:


Flash Player (instalován 27.01.2020) [Vzhlédnout]


Hazel (instalace 2014-04-08) [Vzhlédnout]


HyperDock (instalován 29.09.2015) [Vzhlédnout]


MenuMeters (instalováno 22. 10. 2014) [Vzhlédnout]





Stroj času:


Přeskočit systémové soubory: NE


Mobilní zálohy: VYPNUTO


Automatické zálohování: NE - Automatické zálohování je vypnuto


Zálohované svazky:


Macintosh HD: Velikost disku: 897,63 GB Použitý disk: 524,31 GB


Destinace:


Q ZÁLOHA [místní]


Celková velikost: 1,60 TB


Celkový počet záloh: 69


Nejstarší záloha: 23. 8. 2015, 1:04


Poslední záloha: 28.2.20, 17:36


Velikost zálohovacího disku: Adekvátní


Velikost zálohy 1,60 TB > (Použitý disk 524,31 GB X 3)





Q's iMac Backup [místní]


Celková velikost: 499,76 GB


Celkový počet záloh: 2


Nejstarší záloha: 21. 3. 2019, 20:44


Poslední záloha: 21. 3. 2019, 20:44


Velikost zálohovacího disku: Příliš malý


Velikost zálohy 499,76 GB<(Disk used 524.31 GB X 3)





Nejlepší procesy podle CPU:


155% AvidAppManHelper


12% zásuvkový filtrfw


3 % pomocníka Google Chrome (vykreslování)


3 % pomocníka Google Chrome (vykreslování)


3 % kernel_task





Nejlepší procesy podle paměti:


789 MB kernel_task


498 MB Google Chrome Helper (Renderer)


408 MB aktualizovaný software


320 MB Google Chrome Helper (Renderer)


243 MB Google Chrome





Nejlepší procesy podle spotřeby energie:


14.66 WindowServer


14.06 zásuvkový filtrfw


13.66 Pomocník Google Chrome (vykreslovací modul)


7.42 Google Chrome


5.84 Google Chrome Helper (GPU)





Informace o virtuální paměti:


1,91 GB dostupné paměti RAM


267 MB volné paměti RAM


6,09 GB použité paměti RAM


1,65 GB Soubory v mezipaměti


0 B Swap Použité





Instalace softwaru:


Adobe Flash Player: (instalováno 23.02.2020)


KakaoTalk: 2.7.1 (instalace 2020-02-26)


iBoostUp: 7.9 (instalováno 26.02.2020)


List: 5.1.5 (instalace 2020-02-26)


LINE: 5.22.0 (instalace 2020-02-26)


Physics 101: 9.0.2 (instalováno 26.02.2020)


Statistics Pro: 1.4 (instalace 2020-02-26)


Bitdefender Virus Scanner: 3.15 (instalace 2020-02-26)


ReaditNews: 2.5 (instalováno 2020-02-26)


Hancom Office HWP 2014 VP Viewer: 30.10.3 (instalováno 26.02.2020)


Amfetamin: 5.0 (instalace 2020-02-26)


RSS čtečka: 2.1.5 (instalována 26. 2. 2020)


iTranslate: 1.4.7 (instalováno 26. 2. 2020)


MathStudio: 7.3.2 (instalováno 26.02.2020)


OpusDomini: 2.7.1 (instalováno 26. 2. 2020)


OneDrive: 19.012.0121 (instalováno 26.02.2020)


SketchBook: 8.7.0 (instalace 2020-02-26)


Stave'n'Tabs: 4.5.2 (instalace 2020-02-26)


Prohnutí: 4.2.5 (instalováno 2020-02-26)


Hivebench: 4.3 (instalace 2020-02-26)


elucidaid: 2.1.6 (instalováno 26.02.2020)


Life Journal: 1.2 (instalace 2020-02-26)


Plánovač plánů: 2.7 (instalováno 26. 2. 2020)


Opus One: 1.8.1 (instalace 2020-02-26)


Speedtest: 1.10 (instalováno 2020-02-26)


OmniPlan: 3.7.3 (instalace 2020-02-26)


'Avid Link': 19.4.0.501 (instalováno 26.02.2020)


Sibelius: (instalováno 26.02.2020)


Adobe Acrobat XI Pro (11.0.23): (instalováno 27.02.2020)


Licenční podpora: (instalováno 28. 2. 2020)


Klientské služby Avid Cloud: 2.4.0 (instalováno 28. 2. 2020)


'Avid Link': 19.10.0.921 (instalováno 28.02.2020)


Media Composer: 19.12.0.53599 (instalováno 28.02.2020)


'Avid Link': 20.1.0.1090 (instalováno 28.02.2020)


Licenční podpora: (instalováno 28. 2. 2020)


Klientské služby Avid Cloud: 2.4.0 (instalováno 28. 2. 2020)


Media Composer: 2018.11.0.49905 (instalace 2020-02-28)


Klientské služby Avid Cloud: 2.4.0 (instalováno 28. 2. 2020)


Avid Application Manager: 2018.6.18515 (instalováno 28.02.2020)


XPand II: (instalováno 28.02.2020)


První Avid Loopmasters 1.0: (instalováno 28.02.2020)


Pro Tools | První: (instalováno 28.02.2020)


'Avid Link': 19.4.0.501 (instalováno 28.02.2020)


Sibelius: (instalováno 28.02.2020)


Malwarebytes pro Mac: (instalováno 28. 2. 2020)


iBoostUp: 8.0 (instalováno 2020-03-01)





Informace o instalaci nemusí být úplné.





Diagnostické informace:


2020-02-28 13:33:29 BitdefenderVirusScanner.app Vysoké využití procesoru [Otevřeno] [Podrobnosti]


2020-02-28 12:54:44 Havárie náboje [Otevřeno]


Příčina: volání abort().


*** chyba pro objekt 0x7f96e1d28dc8: nesprávný kontrolní součet pro uvolněný objekt - objekt byl pravděpodobně po uvolnění změněn.


2020-02-28 00:40:25 Zhroucení aplikace AvidMediaComposer.app [Otevřeno]


Příčina: dyld: spuštění, načítání závislých knihoven Kliknutím rozbalíte...
Naposledy upraveno moderátorem: 1. března 2020

RogerWilco6502

12. ledna 2019
Země mladých
  • 1. února 2020
e93to řekl: Našel jsem tyto v systémovém protokolu:
...
27. února 23:26:44 Qs-iMac sdíleno[336]: 23:26:44.904 : Skenování BTLE zahájeno
27. února 23:26:44 Qs-iMac shared[336]: 23:26:44.905 : Režim skenování Pouze kontakty
27. února 23:26:44 Qs-iMac sdíleno[336]: 23:26:44.906 : Skener BTLE zapnutý Kliknutím rozbalíte...
Vypadá to, že to souvisí s AirDrop, takže žádný strach

e93to řekl: Našel jsem tyto v systémovém protokolu:

27. února 23:26:27 Qs-iMac sdíleno[336]: [Varování] Selhalo připojení IDSDaemonRequestConnection, žádná odpověď
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
...
'com.apple.private.alloy.screensharing',
27. února 23:26:55 Qs-iMac shared[336]: [Účty] Nepodařilo se aktualizovat účet s identifikátorem A5FF090C-0D5A-4C91-B334-DACD5674959C, chyba: Chyba Doména=ABAddressBookErrorDomain Code'=100llDomain Code'=100llDomain Code
'com.apple.private.alloy.screensharing',



Znamená to, že se někdo pokusil o přístup ke sdílení obrazovky? Kliknutím rozbalíte...

S největší pravděpodobností ne. I když si nejsem jistý, může to být, že služba VNC běží, i když není povoleno sdílení obrazovky. Pokud tomu tak je, tyto zprávy jsou pravděpodobně z toho.

e93to

Původní plakát
23. ledna 2015
Toronto
  • 2. února 2020
Jaké jsou další indikátory hackování / vzdáleného přístupu do počítačů Mac kromě těch, které jsou uvedeny zde: https://macmyths.com/how-to-tell-if-someone-is-remotely-accessing-your-mac/

Byly by pomocí takových indikátorů objeveny nejsofistikovanější techniky?

e93to

Původní plakát
23. ledna 2015
Toronto
  • 6. dubna 2020
Smazáno