Fóruns

Eu fui hackeado ...?

e93to

Pôster original
23 de janeiro de 2015
Toronto
  • 23 de fevereiro de 2020
Eu vi algumas mensagens peculiares no Console ('digest-service'). Pesquisei essas mensagens e descobri que elas estão relacionadas ao compartilhamento de servidores, host, etc. Não tenho meu iMac configurado para ser acessível ou compartilhado com outros computadores em um servidor. Também não tenho nenhuma pasta compartilhada configurada com meu iMac.

Além disso, não tenho meu compartilhamento de tela ou área de trabalho remota habilitado, mas vi estes no console:

23/02/20 8: 52: 34.009 PM com.apple.launchd [1]: (com.apple.RemoteDesktop.agent) Chave desconhecida: ProcessType
23/02/20 8: 52: 34.009 PM com.apple.launchd [1]: (com.apple.screensharing.agent) Chave desconhecida: ProcessType

23/02/20 8: 52: 38.598 PM com.apple.launchd.peruser.501 [264]: (com.apple.screensharing.agent) Chave desconhecida: ProcessType
23/02/20 8: 52: 38.598 PM com.apple.launchd.peruser.501 [264]: (com.apple.screensharing.MessagesAgent) Chave desconhecida: ProcessType

23/02/20 8: 51: 51.704 PM com.apple.launchd [1]: (com.apple.RemoteDesktop.PrivilegeProxy) Chave desconhecida: ProcessType
23/02/20 8: 52: 34.009 PM com.apple.launchd [1]: (com.apple.RemoteDesktop.agent) Chave desconhecida: ProcessType
23/02/20 8: 52: 38.598 PM com.apple.launchd.peruser.501 [264]: (com.apple.RemoteDesktop.agent) Chave desconhecida: ProcessType


Tenho um motivo para acreditar que existe uma parte interessada em invadir meu computador ...

Aqui está uma captura de tela das mensagens:

Exibir item de mídia 'data-single-image =' 1 '>

Exibir item de mídia 'data-single-image =' 1 '>

Exibir item de mídia 'data-single-image =' 1 '>

Exibir item de mídia 'data-single-image =' 1 '> Última edição: 23 de fevereiro de 2020

chrfr

11 de julho de 2009


  • 24 de fevereiro de 2020
Essas são todas mensagens normais. Não há evidências de ter sido hackeado lá.
Reações:26139 e chrisdazzo

e93to

Pôster original
23 de janeiro de 2015
Toronto
  • 24 de fevereiro de 2020
chrfr disse: Essas são todas mensagens normais. Não há evidências de ter sido hackeado lá. Clique para expandir...

Obrigado por sua resposta.

Mas eu não tenho acesso remoto ou compartilhamento de tela configurado com nenhum outro computador. Além disso, este é um computador pessoal que uso em casa. Então eu achei estranho ver mensagens de 'digest-service', que aparentemente são sobre servidor compartilhado.

e93to

Pôster original
23 de janeiro de 2015
Toronto
  • 26 de fevereiro de 2020
Então ... não há nada com que se preocupar?
Reações:Chrisdazzo

xgman

6 de agosto de 2007
  • 27 de fevereiro de 2020
para ter certeza:

Desative o compartilhamento de tela no seu Mac
  1. No seu Mac, escolha maçã menu> Preferências do Sistema e clique em Compartilhamento . Abrir Compartilhamento preferências para mim.
  2. Desmarque o Compartilhamento de tela caixa de seleção.

DeltaMac

30 de julho de 2003
Delaware
  • 27 de fevereiro de 2020
Além disso, supondo que você não use o compartilhamento de nenhuma forma, você pode certificar-se de que nenhum item do painel de compartilhamento seja verificado.

e93to

Pôster original
23 de janeiro de 2015
Toronto
  • 27 de fevereiro de 2020
xgman disse: com certeza:

Desative o compartilhamento de tela no seu Mac
  1. No seu Mac, escolha maçã menu> Preferências do Sistema e clique em Compartilhamento . Abrir Compartilhamento preferências para mim.
  2. Desmarque o Compartilhamento de tela caixa de seleção.
Clique para expandir...


Tudo está errado no compartilhamento.

e93to

Pôster original
23 de janeiro de 2015
Toronto
  • 27 de fevereiro de 2020
Encontrei isso no registro do sistema:

27 de fevereiro 23:26:27 Qs-iMac sharingd [336]: [Aviso] Falha no IDSDaemonRequestConnection, sem resposta
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
27 de fevereiro 23:26:44 Qs-iMac sharingd [336]: 23: 26: 44.904: digitalização BTLE iniciada
27 de fevereiro 23:26:44 Qs-iMac sharingd [336]: 23: 26: 44.905: Somente contatos do modo de digitalização
27 de fevereiro 23:26:44 Qs-iMac sharingd [336]: 23: 26: 44.906: scanner BTLE ligado
'com.apple.private.alloy.screensharing',
27 de fevereiro 23:26:55 Qs-iMac sharingd [336]: [Contas] Falha ao atualizar a conta com o identificador A5FF090C-0D5A-4C91-B334-DACD5674959C, erro: Domínio de erro = Código ABAddressBookErrorDomain = 1002 '(nulo)'
'com.apple.private.alloy.screensharing',



Isso significa que alguém tentou acessar o compartilhamento de tela?

xgman

6 de agosto de 2007
  • 28 de fevereiro de 2020
Alguém disse uma vez:

Na ausência de reclamações específicas sobre como o seu Mac está se comportando mal, ler os registros do console é o caminho para a loucura.

Se estiver preocupado com malware, você pode baixar o Etrecheck e fazer com que ele faça um relatório do sistema. Se houver algo suspeito a bordo, ele deve sinalizá-lo. https://etrecheck.com/
Reações:trsblader, chrisdazzo e BillyBobBongo

e93to

Pôster original
23 de janeiro de 2015
Toronto
  • 1 de fevereiro de 2020
Etrecheck.

Versão EtreCheck: 3.4.4 (448)


Relatório gerado em 2020-03-01 21:40:17


Baixe EtreCheck de
https://etrecheck.com


Tempo de execução: 7:52


Desempenho: abaixo da média






Clique no [Olho para cima] links para obter mais informações das Comunidades de Suporte da Apple.


Clique no [Detalhes] links para mais informações sobre essa linha.


Clique no [Remover / Reportar] links para remover adware ou atualizar a lista de permissões de software legítimo.


Clique no [Limpar] link para excluir arquivos não utilizados.





Problema: Sem problemas - apenas verificando





Informação de Hardware:


iMac (21,5 polegadas, final de 2012)


[Especificações técnicas] - [Guia de usuario] - [Serviço de garantia]


iMac - modelo: iMac13,1


1 2,7 GHz Intel Core i5 (i5-3330S) CPU: 4 núcleos


8 GB de RAM atualizável - [Instruções]


BANCO 0 / DIMM0


4 GB DDR3 1600 MHz ok


BANCO 1 / DIMM0


4 GB DDR3 1600 MHz ok


Handoff / Airdrop2: compatível


Sem fio: en1: 802.11 a / b / g / n





Informações do vídeo:


NVIDIA GeForce GT 640M - VRAM: 512 MB


iMac 1920 x 1080





Informação do disco:


APPLE HDD ST1000LM024 disco 0: (1 TB) (Rotacional)


[Mostrar relatório SMART]


(disk0s1) [EFI]: 210 MB


Macintosh HD (disk0s2 - HFS + registrado) / [Inicialização]: 897,63 GB (373,31 GB gratuitos)


(disk0s3) [Recuperação]: 650 MB


disk0s4 (disk0s4 - HFS + registrado) / Volumes / disk0s4: 101,58 GB (101,37 GB livres)





Informação USB:


USB20Bus


hub_device


hub_device


Apple Inc. BRCM20702 Hub


Apple Inc. Bluetooth USB Host Controller


Hub do teclado da Apple, Inc.


Dispositivo USB Areson


Apple Inc. Teclado Apple


USB20Bus


hub_device


Câmera Apple Inc. FaceTime HD (embutida)


USB30Bus





Informações do raio:


Apple Inc. thunderbolt_bus





Software de sistema:


OS X El Capitan 10.11.6 (15G22010) - Tempo desde a inicialização: cerca de 9 horas





Arquivos de configuração:


/etc/sysctl.conf - Arquivo existe, mas não é esperado





Gatekeeper:


Mac App Store e desenvolvedores identificados





Possível adware:


Arquivo desconhecido: /Library/LaunchAgents/com.avid.avidlink.plist


/ Applications / Avid / Avid Link / Avid Link.app/Contents/MacOS/Avid Link --trayonly



Um possível arquivo de adware encontrado. [Remover / Reportar]





Limpar:


/Library/LaunchDaemons/PACESupport.plist


/System/Library/Extensions/PACESupportFamily.kext/Contents/Resources/paceload


Executável não encontrado!


/Library/LaunchDaemons/com.avid.interplay.editorbroker.plist


./RunAvidEditorBroker.bash / Applications / Avid / EditorTranscode / DBScript 0


Executável não encontrado!


/Library/LaunchDaemons/com.avid.interplay.editortranscodestatus.plist


./AvidEditorTranscodeStatusMac.bash / Applications / Avid / EditorTranscode / rnc-central 0


Executável não encontrado!


3 arquivos órfãos encontrados. [Limpar]





Extensões de kernel:


/ Sistema / Biblioteca / Extensões


[não carregado] com.Avid.driver.AvidDX (5.9.0 - SDK 10.8) [Olho para cima]





Itens de inicialização:


PACESupport: Caminho: / Library / StartupItems / PACESupport


Os itens de inicialização não funcionam mais no OS X Yosemite ou posterior





Agentes de inicialização do sistema:


[não carregado] 6 tarefas da Apple


[carregado] 155 tarefas da Apple


[correndo] 79 tarefas da Apple





Daemons de inicialização do sistema:


[não carregado] 47 tarefas da Apple


[carregado] 149 tarefas da Apple


[correndo] 95 tarefas da Apple





Agentes de lançamento:


[não carregado] com.adobe.AAM.Updater-1.0.plist (Adobe Systems, Inc. - instalado em 2020-02-27) [Olho para cima]


[não carregado] com.adobe.GC.AGM.plist (Adobe Systems, Inc. - installed 2020-03-01) [Olho para cima]


[carregado] com.adobe.GC.Invoker-1.0.plist (Adobe Systems, Inc. - instalado 01-03-2020) [Olho para cima]


[fracassado] com.avid.avidlink.plist (? 2e2ada7 15ffc5e0 - instalado em 2020-02-28) [Olho para cima]


[carregado] com.avid.backgroundservicesmanager.plist (? 133f6fbb c38555fb - instalado em 2020-02-28) [Olho para cima]


[carregado] com.avid.dmfsupportsvc.plist (? b3310ad0 6f309a10 - instalado em 2020-02-28) [Olho para cima]


[carregado] com.avid.interplay.dmfservice.plist (? aac1ddaa fbb3db32 - instalado em 2020-02-28) [Olho para cima]


[carregado] com.avid.interplay.editortranscode.plist (? 3be95b8d 28f7d725 - instalado em 2020-02-28) [Olho para cima]


[carregado] com.avid.transcodeserviceworker.plist (? ab3f9dad 9e3339db - instalado em 2020-02-28) [Olho para cima]


[correndo] com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation - instalado em 2020-02-28) [Olho para cima]





Lançar Daemons:


[fracassado] PACESupport.plist (? Ab6b5614 0 - instalado 01-02-2013) [Olho para cima] - /System/Library/Extensions/PACESupportFamily.kext/Contents/Resources/paceload: Executável não encontrado!


[carregado]
com.adobe.acc.installer.plist (Adobe Systems, Inc. - instalado em 16/12/2017) [Olho para cima]


[carregado] com.adobe.agsservice.plist (Adobe Systems, Inc. - instalado 01-03-2020) [Olho para cima]


[carregado] com.adobe.fpsaud.plist (Adobe Systems, Inc. - instalado em 2020-01-27) [Olho para cima]


[carregado] com.autodesk.adlm.plist (Shell Script f68231d7 - instalado 08/07/2016)


[correndo] com.autodesk.backburner_manager.plist (? 7756993a 34b1737a - instalado 06/02/2014) [Olho para cima]


[correndo] com.autodesk.backburner_server.plist (? d65be064 5d033543 - instalado 06/02/2014) [Olho para cima]


[carregado] com.autodesk.backburner_start.plist (Shell Script 2fc05dde - instalado 06/02/2014) [Olho para cima]


[correndo] com.autodesk.dl_mpd.plist (? 2de868c4 d4304323 - instalado 30/04/2014) [Olho para cima]


[correndo] com.autodesk.sw_bwmgr.plist (? bcd98cea a41bb4d3 - instalado 30/04/2014) [Olho para cima]


[correndo] com.autodesk.sw_dbd.plist (? 8eaac8bb cf252828 - instalado 30/04/2014) [Olho para cima]


[correndo] com.autodesk.sw_ifffs.plist (? 81f984ce 52b00805 - instalado 30/04/2014) [Olho para cima]


[correndo] com.autodesk.sw_probed.plist (? 2d8f959a b46a5349 - instalado 30/04/2014) [Olho para cima]


[correndo] com.autodesk.sw_server.plist (Apple, Inc. - instalado 08/07/2016)


[carregado] com.autodesk.sw_start.plist (Shell Script 1586a21a - instalado 30/04/2014) [Olho para cima]


[correndo] com.autodesk.wiretapgateway.plist (? 3e3ecb48 5b5b2a19 - instalado 30/04/2014) [Olho para cima]


[fracassado] com.autodesk.wiretapgateway_start.plist (Shell Script 6032547e - instalado 30/04/2014) [Olho para cima]


[carregado] com.avid.AMCUninstaller.plist (? 9ab338b5 c8796551 - instalado em 2020-02-26) [Olho para cima]


[carregado] com.avid.bsd.shoetoolv120.plist (Avid Technology Inc - instalado em 2020-02-28) [Olho para cima]


[correndo] com.avid.hub.service.plist (Avid Technology Inc - instalado 09-11-2017) [Olho para cima]


[correndo] com.avid.interplay.editorbroker.plist (? dbf8b72b 0 - instalado em 2020-02-28) [Olho para cima] - ./RunAvidEditorBroker.bash: Executável não encontrado!


[correndo]
com.avid.interplay.editortranscodestatus.plist (? ed44ae64 0 - instalado em 2020-02-28) [Olho para cima] - ./AvidEditorTranscodeStatusMac.bash: Executável não encontrado!


[correndo]
com.avid.transport.client.plist (Avid Technology Inc - instalado 09-11-2017) [Olho para cima]


[carregado] com.bombich.ccchelper.plist (Bombich Software, Inc. - instalado em 23/08/2017) [Olho para cima]


[carregado] com.malwarebytes.HelperTool.plist (Malwarebytes Corporation - instalado em 2020-02-28) [Olho para cima]


[correndo] com.malwarebytes.mbam.rtprotection.daemon.plist (Malwarebytes Corporation - instalado em 2020-02-28) [Olho para cima]


[correndo] com.malwarebytes.mbam.settings.daemon.plist (Malwarebytes Corporation - instalado em 2020-02-28) [Olho para cima]


[carregado] com.microsoft.office.licensing.helper.plist (? 6d8cb30e afb3bef0 - instalado em 25/08/2010) [Olho para cima]


[correndo] com.ni.ServiceLocator.plist (National Instruments - instalado em 17/06/2015) [Olho para cima]


[correndo] com.paceap.eden.licensed.plist (PACE Anti-Piracy, Inc. - instalado em 2020-02-28) [Olho para cima]





Agentes de inicialização do usuário:


[carregado] com.adobe.ARM. [...]. plist (? 560d19c8 982a8b77 - instalado 06-11-2015) [Olho para cima]


[carregado] com.adobe.ARM. [...]. plist (? 881a4a1c b30b9bfc - instalado 2020-02-27) [Olho para cima]


[carregado] com.adobe.GC.Invoker-1.0.plist (Adobe Systems, Inc. - instalado 01-03-2020) [Olho para cima]


[carregado] com.apple.AddressBook.ScheduledSync.PHXCardDAVSource.DAAB6AC1-40E1-4143-8E61-8ADD3A4EC743.plist (Apple, Inc. - instalado em 2020-02-26)


[carregado] com.dropbox.DropboxMacUpdate.agent.plist (Dropbox, Inc. - instalado em 2020-02-26) [Olho para cima]


[carregado] com.google.keystone.agent.plist (Google, Inc. - instalado em 2020-02-26) [Olho para cima]


[carregado] com.google.keystone.xpcservice.plist (Google, Inc. - instalado em 2020-02-26) [Olho para cima]


[carregado] com.valvesoftware.steamclean.plist (? 33bfe4b1 7ce0c9ef - instalado 10/05/2019) [Olho para cima]





Itens de login do usuário:


Aplicativo myPassword


(/Applications/myPassword.app)


Aplicativo iTunesHelper (Apple, Inc. - instalado em 2020-02-26)


(/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)


Aplicativo HyperDock Helper


(~ / Library / PreferencePanes / HyperDock.prefpane / Contents / Resources / HyperDock Helper.app)


Aplicação fantástica


(/Applications/Fantastical.app)


Backup e sincronização do aplicativo do Google


(/ Aplicativos / Backup e Sync.app)


Aplicativo Dropbox


(/Applications/Dropbox.app)


Aplicativo Jumpcut


(/Applications/Jumpcut.app)


Aplicativo SteadyTune


(/Applications/SteadyTune.app)


aLaunch Application


(/Applications/aLaunch.app)


Aplicativo CrossOver CD Helper


(/Applications/CrossOver.app/Contents/Resources/CrossOver CD Helper.app)


Aplicativo PopClip


(/Applications/PopClip.app)


Aplicação de anfetaminas


(/Applications/Amphetamine.app)


Largura de banda + aplicativo


(/Applications/Bandwidth+.app)


Aplicativo iTranslate


(/Applications/iTranslate.app)


Aplicação Rapid Note


(/ Applications / Rapid Note.app)


ExpressionsinBar Application


(/Applications/ExpressionsinBar.app)


Aplicativo HazelHelper


(~ / Library / PreferencePanes / Hazel.prefPane / Contents / MacOS / HazelHelper.app)


Backup e sincronização do aplicativo do Google


(/ Aplicativos / Backup e Sync.app)


Aplicação Clássica do Meteorologista


(/ Applications / Meteorologist Classic.app)


Aplicativo auxiliar MacGameStore


(~ / Library / Application Support / MacGameStore.com / Helper / MacGameStore Helper.app)


Aplicativo Leitor RSS


(/ Applications / RSS Reader.app)


Aplicativo OneDrive


(/Applications/OneDrive.app)


Lançador OneDrive SMLoginItem - Oculto (Apple, Inc. - instalado em 26-02-2020)


(/Applications/OneDrive.app/Contents/Library/LoginItems/OneDrive Launcher.app)


aLaunchLoginHelper SMLoginItem - Oculto (? 0 - instalado 03-01-2014)


(/Applications/aLaunch.app/Contents/Library/LoginItems/aLaunchLoginHelper.app)


StartAtLoginHelper SMLoginItem - Oculto (Apple, Inc. - instalado 12/10/2016)


(/ Applications / Rapid Note.app/Contents/Library/LoginItems/StartAtLoginHelper.app)





Plug-ins da Internet:


AdobeAAMDetect: AdobeAAMDetect 1.0.0.0 (instalado em 2020-02-27) [Olho para cima]


FlashPlayer-10.6: 32.0.0.330 (instalado em 2020-02-23) [Olho para cima]


Plug-in QuickTime: 7.7.3 (instalado em 2020-02-26)


AdobePDFViewerNPAPI: 11.0.13 (instalado 06-11-2015) [Olho para cima]


AdobePDFViewer: 11.0.13 (instalado 06-11-2015) [Olho para cima]


Flash Player: 32.0.0.330 (instalado em 2020-02-23) [Olho para cima]


Navegador padrão: 601 (instalado 08/07/2016)


LV150HelperLauncher: 15.0.0 (instalado em 17/06/2015) [Olho para cima]





Plug-ins de Internet do usuário:


Picasa: 1.0 (instalado em 13/10/2015) [Olho para cima]





Painéis de preferência de terceiros:


Flash Player (instalado em 2020-01-27) [Olho para cima]


Hazel (instalado em 08/04/2014) [Olho para cima]


HyperDock (instalado em 29/09/2015) [Olho para cima]


MenuMeters (instalado em 22/10/2014) [Olho para cima]





Máquina do tempo:


Pular arquivos do sistema: NÃO


Backups móveis: DESLIGADO


Backup automático: NÃO - Backup automático desligado


Volumes em backup:


Macintosh HD: Tamanho do disco: 897,63 GB Disco usado: 524,31 GB


Destinos:


Q BACK-UP [Local]


Tamanho total: 1,60 TB


Número total de backups: 69


Backup mais antigo: 23/08/15, 1h04


Último backup: 28/02/20, 17:36


Tamanho do disco de backup: Adequado


Tamanho do backup 1,60 TB> (disco usado 524,31 GB X 3)





Backup do Q's iMac [local]


Tamanho total: 499,76 GB


Número total de backups: 2


Backup mais antigo: 21/03/19, 20:44


Último backup: 21/03/19, 20:44


Tamanho do disco de backup: muito pequeno


Tamanho do backup 499,76 GB<(Disk used 524.31 GB X 3)





Principais processos por CPU:


155% AvidAppManHelper


12% socketfilterfw


3% Google Chrome Helper (Renderer)


3% Google Chrome Helper (Renderer)


3% kernel_task





Principais processos por memória:


789 MB kernel_task


498 MB Google Chrome Helper (Renderer)


Software de 408 MB atualizado


Auxiliar de 320 MB do Google Chrome (Renderizador)


243 MB Google Chrome





Principais processos por uso de energia:


14.66 WindowServer


14.06 socketfilterfw


13.66 Google Chrome Helper (Renderer)


7,42 Google Chrome


5.84 Google Chrome Helper (GPU)





Informações da memória virtual:


1,91 GB de RAM disponível


267 MB de RAM livre


6,09 GB de RAM usados


Arquivos em cache de 1,65 GB


Troca 0 B usada





Instalações de software:


Adobe Flash Player: (instalado em 2020-02-23)


KakaoTalk: 2.7.1 (instalado em 2020-02-26)


iBoostUp: 7.9 (instalado em 2020-02-26)


Leaf: 5.1.5 (instalado em 2020-02-26)


LINE: 5.22.0 (instalado em 2020-02-26)


Física 101: 9.0.2 (instalado em 2020-02-26)


Statistics Pro: 1.4 (instalado em 2020-02-26)


Verificador de Vírus Bitdefender: 3.15 (instalado em 2020-02-26)


ReaditNews: 2.5 (instalado em 2020-02-26)


Visualizador de VP Hancom Office HWP 2014: 10.30.3 (instalado em 26-02-2020)


Anfetamina: 5.0 (instalado em 2020-02-26)


Leitor RSS: 2.1.5 (instalado em 2020-02-26)


iTranslate: 1.4.7 (instalado em 2020-02-26)


MathStudio: 7.3.2 (instalado em 2020-02-26)


OpusDomini: 2.7.1 (instalado em 26-02-2020)


OneDrive: 19.012.0121 (instalado em 26-02-2020)


SketchBook: 8.7.0 (instalado em 2020-02-26)


Stave'n'Tabs: 4.5.2 (instalado em 2020-02-26)


Deflexão: 4.2.5 (instalado em 2020-02-26)


Hivebench: 4.3 (instalado em 2020-02-26)


elucidaid: 2.1.6 (instalado em 2020-02-26)


Life Journal: 1.2 (instalado em 2020-02-26)


Roadmap Planner: 2.7 (instalado em 2020-02-26)


Opus One: 1.8.1 (instalado em 2020-02-26)


Speedtest: 1,10 (instalado em 26-02-2020)


OmniPlan: 3.7.3 (instalado em 2020-02-26)


'Avid Link': 19.4.0.501 (instalado em 2020-02-26)


Sibelius: (instalado em 2020-02-26)


Adobe Acrobat XI Pro (11.0.23): (instalado em 2020-02-27)


Suporte de licença: (instalado em 2020-02-28)


Avid Cloud Client Services: 2.4.0 (instalado em 2020-02-28)


'Avid Link': 19.10.0.921 (instalado em 2020-02-28)


Media Composer: 19.12.0.53599 (instalado em 2020-02-28)


'Avid Link': 20.1.0.1090 (instalado em 2020-02-28)


Suporte de licença: (instalado em 2020-02-28)


Avid Cloud Client Services: 2.4.0 (instalado em 2020-02-28)


Media Composer: 2018.11.0.49905 (instalado em 28-02-2020)


Avid Cloud Client Services: 2.4.0 (instalado em 2020-02-28)


Avid Application Manager: 2018.6.18515 (instalado em 28/02/2018)


XPand II: (instalado em 2020-02-28)


First Avid Loopmasters 1.0: (instalado em 2020-02-28)


Pro Tools | Primeiro: (instalado em 2020-02-28)


'Avid Link': 19.4.0.501 (instalado em 2020-02-28)


Sibelius: (instalado em 2020-02-28)


Malwarebytes para Mac: (instalado em 2020-02-28)


iBoostUp: 8.0 (instalado 01-03-2020)





As informações de instalação podem não estar completas.





Informações de diagnóstico:


2020-02-28 13:33:29 BitdefenderVirusScanner.app Alto uso de CPU [Abrir] [Detalhes]


2020-02-28 12:54:44 Hub Crash [Abrir]


Causa: abort () chamado


*** erro para o objeto 0x7f96e1d28dc8: soma de verificação incorreta para o objeto liberado - o objeto provavelmente foi modificado após ser liberado.


2020-02-28 00:40:25 AvidMediaComposer.app Crash [Abrir]


Causa: dyld: iniciar, carregar bibliotecas dependentes Clique para expandir...
Última edição por um moderador: 1º de março de 2020

RogerWilco6502

12 de janeiro de 2019
Terra dos jovens
  • 1 de fevereiro de 2020
e93to disse: Encontrei estes no log do sistema:
...
27 de fevereiro 23:26:44 Qs-iMac sharingd [336]: 23: 26: 44.904: digitalização BTLE iniciada
27 de fevereiro 23:26:44 Qs-iMac sharingd [336]: 23: 26: 44.905: Somente contatos do modo de digitalização
27 de fevereiro 23:26:44 Qs-iMac sharingd [336]: 23: 26: 44.906: scanner BTLE ligado Clique para expandir...
Parece que está relacionado ao AirDrop, então não se preocupe

e93to disse: Encontrei estes no log do sistema:

27 de fevereiro 23:26:27 Qs-iMac sharingd [336]: [Aviso] Falha no IDSDaemonRequestConnection, sem resposta
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
...
'com.apple.private.alloy.screensharing',
27 de fevereiro 23:26:55 Qs-iMac sharingd [336]: [Contas] Falha ao atualizar a conta com o identificador A5FF090C-0D5A-4C91-B334-DACD5674959C, erro: Domínio de erro = Código ABAddressBookErrorDomain = 1002 '(nulo)'
'com.apple.private.alloy.screensharing',



Isso significa que alguém tentou acessar o compartilhamento de tela? Clique para expandir...

Mais provável que não. Embora eu não tenha certeza, pode ser que o serviço VNC seja executado mesmo quando o compartilhamento de tela não estiver habilitado. Se for esse o caso, essas mensagens são provavelmente daí.

e93to

Pôster original
23 de janeiro de 2015
Toronto
  • 2 de fevereiro de 2020
Quais são os outros indicadores de hacking / acesso remoto a computadores Mac além dos listados aqui: https://macmyths.com/how-to-tell-if-someone-is-remotely-accessing-your-mac/

As técnicas mais sofisticadas seriam descobertas por tais indicadores?

e93to

Pôster original
23 de janeiro de 2015
Toronto
  • 6 de abril de 2020
Excluído