Forum

Sono stato hackerato...?

e93to

Manifesto originale
23 gennaio 2015
Toronto
  • 23 febbraio 2020
Ho visto alcuni messaggi particolari su Console ('digest-service'). Ho fatto alcune ricerche su questi messaggi e ho scoperto che sono correlati alla condivisione di server, host, ecc. Non ho il mio iMac configurato per essere accessibile o condiviso con altri computer su un server. Non ho nemmeno una cartella condivisa configurata con il mio iMac.

Inoltre, non ho abilitato la condivisione dello schermo o il desktop remoto, ma ho visto questi su Console:

23/2/20 8:52:34.009 PM com.apple.launchd[1]: (com.apple.RemoteDesktop.agent) Chiave sconosciuta: ProcessType
23/2/20 8:52:34.009 PM com.apple.launchd[1]: (com.apple.screensharing.agent) Chiave sconosciuta: ProcessType

23/02/20 8:52:38.598 PM com.apple.launchd.peruser.501[264]: (com.apple.screensharing.agent) Chiave sconosciuta: ProcessType
23/2/20 8:52:38.598 PM com.apple.launchd.peruser.501[264]: (com.apple.screensharing.MessagesAgent) Chiave sconosciuta: ProcessType

23/2/20 8:51:51.704 PM com.apple.launchd[1]: (com.apple.RemoteDesktop.PrivilegeProxy) Chiave sconosciuta: ProcessType
23/2/20 8:52:34.009 PM com.apple.launchd[1]: (com.apple.RemoteDesktop.agent) Chiave sconosciuta: ProcessType
23/02/20 8:52:38.598 PM com.apple.launchd.peruser.501[264]: (com.apple.RemoteDesktop.agent) Chiave sconosciuta: ProcessType


Ho un motivo per credere che ci sia una parte interessata ad hackerare il mio computer...

Ecco uno screenshot dei messaggi:

Visualizza elemento multimediale ' data-single-image='1'>

Visualizza elemento multimediale ' data-single-image='1'>

Visualizza elemento multimediale ' data-single-image='1'>

Visualizza elemento multimediale ' data-single-image='1'> Ultima modifica: 23 febbraio 2020

chrfr

11 luglio 2009


  • 24 febbraio 2020
Sono tutti messaggi normali. Non ci sono prove di essere stato hackerato lì.
Reazioni:26139 e crisdazzo

e93to

Manifesto originale
23 gennaio 2015
Toronto
  • 24 febbraio 2020
chrfr ha detto: Questi sono tutti messaggi normali. Non ci sono prove di essere stato hackerato lì. Clicca per espandere...

Grazie per la risposta.

Ma non ho l'accesso remoto o la condivisione dello schermo impostato con nessun altro computer. Inoltre, questo è un personal computer che uso a casa. Quindi ho pensato che fosse strano vedere messaggi di 'servizio digest', che apparentemente riguardano un server condiviso.

e93to

Manifesto originale
23 gennaio 2015
Toronto
  • 26 febbraio 2020
Allora... non c'è niente di cui preoccuparsi?
Reazioni:crisdazzo

xgman

6 agosto 2007
  • 27 febbraio 2020
per essere sicuro:

Disattiva la condivisione dello schermo sul tuo Mac
  1. Sul tuo Mac, scegli Mela menu > Preferenze di Sistema, quindi fare clic su Condivisione . Aprire Condivisione preferenze per me
  2. Deseleziona il Condivisione dello schermo casella di controllo.

DeltaMac

30 luglio 2003
Delaware
  • 27 febbraio 2020
Inoltre, supponendo che tu non utilizzi la condivisione in nessuna forma, puoi assicurarti che nessun elemento in quel riquadro di condivisione sia selezionato.

e93to

Manifesto originale
23 gennaio 2015
Toronto
  • 27 febbraio 2020
xgman ha detto: per essere sicuri:

Disattiva la condivisione dello schermo sul tuo Mac
  1. Sul tuo Mac, scegli Mela menu > Preferenze di Sistema, quindi fare clic su Condivisione . Aprire Condivisione preferenze per me
  2. Deseleziona il Condivisione dello schermo casella di controllo.
Clicca per espandere...


Tutto è spento in condivisione.

e93to

Manifesto originale
23 gennaio 2015
Toronto
  • 27 febbraio 2020
Ho trovato questi nel registro di sistema:

27 febbraio 23:26:27 Qs-iMac sharingd[336]: [Avviso] IDSDaemonRequestConnection non riuscito, nessuna risposta
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
27 febbraio 23:26:44 Qs-iMac sharingd[336]: 23:26:44.904: scansione BTLE avviata
27 feb 23:26:44 Qs-iMac sharingd[336]: 23:26:44.905 : Modalità di scansione Solo contatti
27 feb 23:26:44 Condivisione Qs-iMac[336]: 23:26:44.906: Scanner BTLE acceso
'com.apple.private.alloy.screensharing',
27 febbraio 23:26:55 Qs-iMac sharingd[336]: [Account] Impossibile aggiornare l'account con identificatore A5FF090C-0D5A-4C91-B334-DACD5674959C, errore: Error Domain=ABAddressBookErrorDomain Code=1002 '(null)'
'com.apple.private.alloy.screensharing',



Significa che qualcuno ha provato ad accedere alla condivisione dello schermo?

xgman

6 agosto 2007
  • 28 febbraio 2020
Qualcuno una volta disse:

In assenza di lamentele specifiche sul comportamento anomalo del tuo Mac, la lettura dei registri della console è la strada verso la follia.

Se sei preoccupato per il malware, puoi scaricare Etrecheck e fargli fare un report di sistema. Se c'è qualcosa di sospetto a bordo, dovrebbe segnalarlo. https://etrecheck.com/
Reazioni:trsblader, chrisdazzo e BillyBobBongo

e93to

Manifesto originale
23 gennaio 2015
Toronto
  • 1 febbraio 2020
Etrecheck.

Versione EtreCheck: 3.4.4 (448)


Rapporto generato 2020-03-01 21:40:17


Scarica EtreCheck da
https://etrecheck.com


Durata: 7:52


Prestazioni: sotto la media






Clicca il [Cercare] collegamenti per ulteriori informazioni dalle community di supporto Apple.


Clicca il [Particolari] collegamenti per ulteriori informazioni su quella linea.


Clicca il [Rimuovi/Segnala] collegamenti per rimuovere adware o aggiornare la whitelist di software legittimo.


Clicca il [Ripulire] collegamento per eliminare i file inutilizzati.





Problema: Nessun problema, basta controllare





Informazioni sull'hardware: ?


iMac (21,5 pollici, fine 2012)


[Specifiche tecniche] - [Guida utente] - [Garanzia e assistenza]


iMac - modello: iMac13,1


1 CPU Intel Core i5 (i5-3330S) da 2,7 GHz: 4 core


8 GB di RAM aggiornabile - [Istruzioni]


BANCO 0/DIMM0


4 GB DDR3 1600 MHz ok


BANCO 1/DIMM0


4 GB DDR3 1600 MHz ok


Handoff/Airdrop2: supportato


Wireless: en1: 802.11 a/b/g/n





Informazioni video: ?


NVIDIA GeForce GT 640M - VRAM: 512 MB


iMac 1920x1080





Informazioni sul disco: ?


APPLE HDD ST1000LM024 disco0: (1 TB) (a rotazione)


[Mostra rapporto SMART]


(disk0s1) [EFI]: 210 MB


Macintosh HD (disk0s2 - Journaled HFS+) / [Avvio]: 897,63 GB (373,31 GB gratuiti)


(disk0s3) [Ripristino]: 650 MB


disk0s4 (disk0s4 - Journaled HFS+) /Volumi/disk0s4 : 101,58 GB (101,37 GB liberi)





Informazioni sull'USB: ?


USB20Bus


hub_device


hub_device


Hub BRCM20702 di Apple Inc.


Controller host USB Bluetooth di Apple Inc.


Hub tastiera Apple, Inc.


Dispositivo USB Areson


Tastiera Apple Inc. Apple


USB20Bus


hub_device


Fotocamera FaceTime HD di Apple Inc. (integrata)


USB30Bus





Informazioni sul fulmine: ?


Apple Inc. thunderbolt_bus





Software di sistema: ?


OS X El Capitan 10.11.6 (15G22010) - Tempo dall'avvio: circa 9 ore





File di configurazione: ?


/etc/sysctl.conf - Il file esiste ma non è previsto





Guardiano: ?


Mac App Store e sviluppatori identificati





Possibile adware: ?


File sconosciuto: /Library/LaunchAgents/com.avid.avidlink.plist


/Applicazioni/Avid/Avid Link/Avid Link.app/Contents/MacOS/Avid Link --trayonly



Trovato un possibile file adware. [Rimuovi/Segnala]





Ripulire: ?


/Libreria/LaunchDaemons/PACESupport.plist


/Sistema/Libreria/Estensioni/PACESupportFamily.kext/Contents/Resources/paceload


Eseguibile non trovato!


/Library/LaunchDaemons/com.avid.interplay.editorbroker.plist


./RunAvidEditorBroker.bash /Applications/Avid/EditorTranscode/DBScript 0


Eseguibile non trovato!


/Library/LaunchDaemons/com.avid.interplay.editortranscodestatus.plist


./AvidEditorTranscodeStatusMac.bash /Applications/Avid/EditorTranscode/rnc-central 0


Eseguibile non trovato!


Trovati 3 file orfani. [Ripulire]





Estensioni del kernel: ?


/Sistema/Libreria/Estensioni


[non caricato] com.Avid.driver.AvidDX (5.9.0 - SDK 10.8) [Cercare]





Elementi di avvio: ?


PACESupport: Percorso: /Library/StartupItems/PACESupport


Gli elementi di avvio non funzionano più in OS X Yosemite o versioni successive





Agenti di avvio del sistema: ?


[non caricato] 6 compiti Apple


[caricato] 155 attività Apple


[in esecuzione] 79 attività Apple





Demoni di avvio del sistema: ?


[non caricato] 47 attività Apple


[caricato] 149 attività Apple


[in esecuzione] 95 compiti Apple





Agenti di lancio: ?


[non caricato] com.adobe.AAM.Updater-1.0.plist (Adobe Systems, Inc. - installato il 27/02/2020) [Cercare]


[non caricato] com.adobe.GC.AGM.plist (Adobe Systems, Inc. - installato 01/03/2020) [Cercare]


[caricato] com.adobe.GC.Invoker-1.0.plist (Adobe Systems, Inc. - installato 01/03/2020) [Cercare]


[fallito] com.avid.avidlink.plist (? 2e2ada7 15ffc5e0 - installato il 28/02/2020) [Cercare]


[caricato] com.avid.backgroundservicesmanager.plist (? 133f6fbb c38555fb - installato il 28/02/2020) [Cercare]


[caricato] com.avid.dmfsupportsvc.plist (? b3310ad0 6f309a10 - installato il 28/02/2020) [Cercare]


[caricato] com.avid.interplay.dmfservice.plist (? aac1ddaa fbb3db32 - installato 2020-02-28) [Cercare]


[caricato] com.avid.interplay.editortranscode.plist (? 3be95b8d 28f7d725 - installato 2020-02-28) [Cercare]


[caricato] com.avid.transcodeserviceworker.plist (? ab3f9dad 9e3339db - installato 2020-02-28) [Cercare]


[in esecuzione] com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation - installato il 28/02/2020) [Cercare]





Demoni di lancio: ?


[fallito] PACESupport.plist (? ab6b5614 0 - installato 2013-02-01) [Cercare] - /System/Library/Extensions/PACESupportFamily.kext/Contents/Resources/paceload: eseguibile non trovato!


[caricato]
com.adobe.acc.installer.plist (Adobe Systems, Inc. - installato 16-12-2017) [Cercare]


[caricato] com.adobe.agsservice.plist (Adobe Systems, Inc. - installato 01/03/2020) [Cercare]


[caricato] com.adobe.fpsaud.plist (Adobe Systems, Inc. - installato il 27/01/2020) [Cercare]


[caricato] com.autodesk.adlm.plist (Shell Script f68231d7 - installato 2016-07-08)


[in esecuzione] com.autodesk.backburner_manager.plist (? 7756993a 34b1737a - installato 06/02/2014) [Cercare]


[in esecuzione] com.autodesk.backburner_server.plist (? d65be064 5d033543 - installato 06/02/2014) [Cercare]


[caricato] com.autodesk.backburner_start.plist (Shell Script 2fc05dde - installato 06/02/2014) [Cercare]


[in esecuzione] com.autodesk.dl_mpd.plist (? 2de868c4 d4304323 - installato 2014-04-30) [Cercare]


[in esecuzione] com.autodesk.sw_bwmgr.plist (? bcd98cea a41bb4d3 - installato 2014-04-30) [Cercare]


[in esecuzione] com.autodesk.sw_dbd.plist (? 8eaac8bb cf252828 - installato 2014-04-30) [Cercare]


[in esecuzione] com.autodesk.sw_ifffs.plist (? 81f984ce 52b00805 - installato 2014-04-30) [Cercare]


[in esecuzione] com.autodesk.sw_probed.plist (? 2d8f959a b46a5349 - installato 2014-04-30) [Cercare]


[in esecuzione] com.autodesk.sw_server.plist (Apple, Inc. - installato 2016-07-08)


[caricato] com.autodesk.sw_start.plist (Shell Script 1586a21a - installato 2014-04-30) [Cercare]


[in esecuzione] com.autodesk.wiretapgateway.plist (? 3e3ecb48 5b5b2a19 - installato 2014-04-30) [Cercare]


[fallito] com.autodesk.wiretapgateway_start.plist (Shell Script 6032547e - installato 2014-04-30) [Cercare]


[caricato] com.avid.AMCUninstaller.plist (? 9ab338b5 c8796551 - installato il 26/02/2020) [Cercare]


[caricato] com.avid.bsd.shoetoolv120.plist (Avid Technology Inc - installato il 28/02/2020) [Cercare]


[in esecuzione] com.avid.hub.service.plist (Avid Technology Inc - installato 09-11-2017) [Cercare]


[in esecuzione] com.avid.interplay.editorbroker.plist (? dbf8b72b 0 - installato 28/02/2020) [Cercare] - ./RunAvidEditorBroker.bash: eseguibile non trovato!


[in esecuzione]
com.avid.interplay.editortranscodestatus.plist (? ed44ae64 0 - installato 2020-02-28) [Cercare] - ./AvidEditorTranscodeStatusMac.bash: eseguibile non trovato!


[in esecuzione]
com.avid.transport.client.plist (Avid Technology Inc - installato 09-11-2017) [Cercare]


[caricato] com.bombich.ccchelper.plist (Bombich Software, Inc. - installato 2017-08-23) [Cercare]


[caricato] com.malwarebytes.HelperTool.plist (Malwarebytes Corporation - installato il 28/02/2020) [Cercare]


[in esecuzione] com.malwarebytes.mbam.rtprotection.daemon.plist (Malwarebytes Corporation - installato il 28/02/2020) [Cercare]


[in esecuzione] com.malwarebytes.mbam.settings.daemon.plist (Malwarebytes Corporation - installato il 28/02/2020) [Cercare]


[caricato] com.microsoft.office.licensing.helper.plist (? 6d8cb30e afb3bef0 - installato 2010-08-25) [Cercare]


[in esecuzione] com.ni.ServiceLocator.plist (National Instruments - installato 2015-06-17) [Cercare]


[in esecuzione] com.paceap.eden.licensed.plist (PACE Anti-Piracy, Inc. - installato il 28/02/2020) [Cercare]





Agenti di avvio utente: ?


[caricato] com.adobe.ARM.[...].plist (? 560d19c8 982a8b77 - installato 06-11-2015) [Cercare]


[caricato] com.adobe.ARM.[...].plist (? 881a4a1c b30b9bfc - installato 27/02/2020) [Cercare]


[caricato] com.adobe.GC.Invoker-1.0.plist (Adobe Systems, Inc. - installato 01/03/2020) [Cercare]


[caricato] com.apple.AddressBook.ScheduledSync.PHXCardDAVSource.DAAB6AC1-40E1-4143-8E61-8ADD3A4EC743.plist (Apple, Inc. - installato il 26/02/2020)


[caricato] com.dropbox.DropboxMacUpdate.agent.plist (Dropbox, Inc. - installato il 26/02/2020) [Cercare]


[caricato] com.google.keystone.agent.plist (Google, Inc. - installato il 26/02/2020) [Cercare]


[caricato] com.google.keystone.xpcservice.plist (Google, Inc. - installato il 26/02/2020) [Cercare]


[caricato] com.valvesoftware.steamclean.plist (? 33bfe4b1 7ce0c9ef - installato 2019-05-10) [Cercare]





Elementi di accesso utente: ?


Applicazione myPassword


(/Applicazioni/myPassword.app)


Applicazione iTunesHelper (Apple, Inc. - installata il 26/02/2020)


(/Applicazioni/iTunes.app/Contents/MacOS/iTunesHelper.app)


Applicazione di supporto HyperDock


(~/Library/PreferencePanes/HyperDock.prefpane/Contents/Resources/HyperDock Helper.app)


Applicazione fantastica


(/Applicazioni/Fantastical.app)


Backup e sincronizzazione dall'applicazione Google


(/Applicazioni/Backup e Sync.app)


Applicazione Dropbox


(/Applicazioni/Dropbox.app)


Applicazione Jumpcut


(/Applicazioni/Jumpcut.app)


Applicazione SteadyTune


(/Applicazioni/SteadyTune.app)


aAvvia applicazione


(/Applicazioni/aLaunch.app)


Applicazione di supporto CD CrossOver


(/Applicazioni/CrossOver.app/Contents/Resources/CrossOver CD Helper.app)


Applicazione PopClip


(/Applicazioni/PopClip.app)


Applicazione di anfetamine


(/Applicazioni/Amfetamine.app)


Larghezza di banda+ Applicazione


(/Applicazioni/Larghezza di banda+.app)


Applicazione iTranslate


(/Applicazioni/iTranslate.app)


Applicazione rapida delle note


(/Applicazioni/Nota rapida.app)


Espressioni nell'applicazione Bar


(/Applicazioni/ExpressionsinBar.app)


Applicazione HazelHelper


(~/Library/PreferencePanes/Hazel.prefPane/Contents/MacOS/HazelHelper.app)


Backup e sincronizzazione dall'applicazione Google


(/Applicazioni/Backup e Sync.app)


Applicazione classica del meteorologo


(/Applicazioni/Meteorologo Classic.app)


Applicazione di supporto per MacGameStore


(~ / Libreria / Supporto applicazioni / MacGameStore.com / Helper / MacGameStore Helper.app)


Applicazione lettore RSS


(/Applicazioni/Lettore RSS.app)


Applicazione OneDrive


(/Applicazioni/OneDrive.app)


OneDrive Launcher SMLoginItem - Nascosto (Apple, Inc. - installato il 26/02/2020)


(/Applicazioni/OneDrive.app/Contents/Library/LoginItems/OneDrive Launcher.app)


aLaunchLoginHelper SMLoginItem - Nascosto (? 0 - installato 2014-01-03)


(/Applicazioni/aLaunch.app/Contents/Library/LoginItems/aLaunchLoginHelper.app)


StartAtLoginHelper SMLoginItem - Nascosto (Apple, Inc. - installato 2016-10-12)


(/Applicazioni/Rapid Note.app/Contents/Library/LoginItems/StartAtLoginHelper.app)





Plug-in Internet: ?


AdobeAAMDetect: AdobeAAMDetect 1.0.0.0 (installato il 27/02/2020) [Cercare]


FlashPlayer-10.6: 32.0.0.330 (installato 2020-02-23) [Cercare]


Plugin QuickTime: 7.7.3 (installato 2020-02-26)


AdobePDFViewerNPAPI: 11.0.13 (installato 2015-11-06) [Cercare]


AdobePDFViewer: 11.0.13 (installato 2015-11-06) [Cercare]


Flash Player: 32.0.0.330 (installato 2020-02-23) [Cercare]


Browser predefinito: 601 (installato 2016-07-08)


LV150HelperLauncher: 15.0.0 (installato 2015-06-17) [Cercare]





Plug-in Internet utente: ?


Picasa: 1.0 (installato 2015-10-13) [Cercare]





Riquadri delle preferenze di terze parti: ?


Flash Player (installato il 27/01/2020) [Cercare]


Hazel (installato 2014-04-08) [Cercare]


HyperDock (installato 2015-09-29) [Cercare]


MenuMeters (installato 2014-10-22) [Cercare]





Macchina del tempo: ?


Salta i file di sistema: NO


Backup mobili: OFF


Backup automatico: NO - Backup automatico disattivato


Volumi sottoposti a backup:


Macintosh HD: Dimensione disco: 897,63 GB Disco utilizzato: 524,31 GB


Destinazioni:


Q BACKUP [Locale]


Dimensione totale: 1,60 TB


Numero totale di backup: 69


Backup meno recente: 23/08/15, 01:04


Ultimo backup: 28/02/20, 17:36


Dimensione del disco di backup: adeguata


Dimensione backup 1,60 TB > (Disco utilizzato 524,31 GB X 3)





Backup iMac di Q [locale]


Dimensione totale: 499,76 GB


Numero totale di backup: 2


Backup più vecchio: 21/03/19, 20:44


Ultimo backup: 21/03/19, 20:44


Dimensione del disco di backup: troppo piccola


Dimensione del backup 499,76 GB<(Disk used 524.31 GB X 3)





Principali processi per CPU: ?


155% AvidAppManHelper


12% socketfilterfw


3% Google Chrome Helper (renderer)


3% Google Chrome Helper (renderer)


3% kernel_task





Principali processi per memoria: ?


789 MB kernel_task


Assistente Google Chrome da 498 MB (renderer)


408 MB di software aggiornato


320 MB di Google Chrome Helper (renderer)


243 MB Google Chrome





Principali processi per consumo energetico: ?


14.66 WindowServer


14.06 socketfilterfw


13.66 Google Chrome Helper (renderer)


7.42 Google Chrome


5.84 Assistente Google Chrome (GPU)





Informazioni sulla memoria virtuale: ?


1,91 GB di RAM disponibile


267 MB di RAM libera


6,09 GB di RAM utilizzata


1,65 GB di file memorizzati nella cache


0 B Scambio usato





Installazioni software: ?


Adobe Flash Player: (installato 2020-02-23)


KakaoTalk: 2.7.1 (installato 2020-02-26)


iBoostUp: 7.9 (installato 2020-02-26)


Foglia: 5.1.5 (installato 2020-02-26)


LINEA: 5.22.0 (installata 2020-02-26)


Fisica 101: 9.0.2 (installato 2020-02-26)


Statistiche Pro: 1.4 (installato 2020-02-26)


Bitdefender Virus Scanner: 3.15 (installato 2020-02-26)


ReaditNews: 2.5 (installato 2020-02-26)


Hancom Office HWP 2014 VP Viewer: 10.30.3 (installato 2020-02-26)


Anfetamine: 5.0 (installato 2020-02-26)


Lettore RSS: 2.1.5 (installato 2020-02-26)


iTranslate: 1.4.7 (installato 2020-02-26)


MathStudio: 7.3.2 (installato 2020-02-26)


OpusDomini: 2.7.1 (installato 2020-02-26)


OneDrive: 19.012.0121 (installato il 26/02/2020)


SketchBook: 8.7.0 (installato 2020-02-26)


Stave'n'Tabs: 4.5.2 (installato 2020-02-26)


Deflessione: 4.2.5 (installato 2020-02-26)


Alveare: 4.3 (installato 2020-02-26)


elucidaid: 2.1.6 (installato 2020-02-26)


Life Journal: 1.2 (installato 2020-02-26)


Roadmap Planner: 2.7 (installato 2020-02-26)


Opus One: 1.8.1 (installato 2020-02-26)


Speedtest: 1.10 (installato 2020-02-26)


OmniPlan: 3.7.3 (installato il 26/02/2020)


'Avid Link': 19.4.0.501 (installato 2020-02-26)


Sibelius: (installato 2020-02-26)


Adobe Acrobat XI Pro (11.0.23): (installato 2020-02-27)


Supporto licenza: (installato 2020-02-28)


Avid Cloud Client Services: 2.4.0 (installato il 28/02/2020)


'Avid Link': 19.10.0.921 (installato 2020-02-28)


Compositore multimediale: 19.12.0.53599 (installato 2020-02-28)


'Avid Link': 20.1.0.1090 (installato 2020-02-28)


Supporto licenza: (installato 2020-02-28)


Avid Cloud Client Services: 2.4.0 (installato il 28/02/2020)


Media Composer: 2018.11.0.49905 (installato 2020-02-28)


Avid Cloud Client Services: 2.4.0 (installato il 28/02/2020)


Avid Application Manager: 2018.6.18515 (installato 2020-02-28)


XPand II: (installato 2020-02-28)


Primo Avid Loopmasters 1.0: (installato 2020-02-28)


Strumenti professionali | Primo: (installato 2020-02-28)


'Avid Link': 19.4.0.501 (installato 2020-02-28)


Sibelius: (installato 2020-02-28)


Malwarebytes per Mac: (installato il 28/02/2020)


iBoostUp: 8.0 (installato 2020-03-01)





Le informazioni sull'installazione potrebbero non essere complete.





Informazioni diagnostiche: ?


2020-02-28 13:33:29 BitdefenderVirusScanner.app Utilizzo elevato della CPU [Aprire] [Particolari]


2020-02-28 12:54:44 Arresto dell'hub [Aprire]


Causa: abort() chiamato


*** errore per l'oggetto 0x7f96e1d28dc8: checksum errato per l'oggetto liberato - l'oggetto è stato probabilmente modificato dopo essere stato liberato.


2020-02-28 00:40:25 AvidMediaComposer.app Crash [Aprire]


Causa: dyld: avvio, caricamento delle librerie dipendenti Clicca per espandere...
Ultima modifica di un moderatore: 1 marzo 2020

Roger Wilco6502

12 gennaio 2019
Terra dei giovani
  • 1 febbraio 2020
e93to ha detto: ho trovato questi nel registro di sistema:
...
27 febbraio 23:26:44 Qs-iMac sharingd[336]: 23:26:44.904: scansione BTLE avviata
27 feb 23:26:44 Qs-iMac sharingd[336]: 23:26:44.905 : Modalità di scansione Solo contatti
27 feb 23:26:44 Condivisione Qs-iMac[336]: 23:26:44.906: Scanner BTLE acceso Clicca per espandere...
Sembra che sia correlato ad AirDrop, quindi non preoccuparti

e93to ha detto: ho trovato questi nel registro di sistema:

27 febbraio 23:26:27 Qs-iMac sharingd[336]: [Avviso] IDSDaemonRequestConnection non riuscito, nessuna risposta
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
'com.apple.private.alloy.screensharing',
...
'com.apple.private.alloy.screensharing',
27 febbraio 23:26:55 Qs-iMac sharingd[336]: [Account] Impossibile aggiornare l'account con identificatore A5FF090C-0D5A-4C91-B334-DACD5674959C, errore: Error Domain=ABAddressBookErrorDomain Code=1002 '(null)'
'com.apple.private.alloy.screensharing',



Significa che qualcuno ha provato ad accedere alla condivisione dello schermo? Clicca per espandere...

Molto probabilmente no. Anche se non ne sono sicuro, potrebbe essere che il servizio VNC venga eseguito anche quando la condivisione dello schermo non è abilitata. Se questo è il caso, è probabile che questi messaggi derivino da quello.

e93to

Manifesto originale
23 gennaio 2015
Toronto
  • 2 febbraio 2020
Quali sono altri indicatori di hacking/accesso remoto nei computer Mac diversi da quelli elencati qui: https://macmyths.com/how-to-tell-if-someone-is-remotely-accessing-your-mac/

Le tecniche più sofisticate sarebbero state scoperte da tali indicatori?

e93to

Manifesto originale
23 gennaio 2015
Toronto
  • 6 aprile 2020
Eliminato