Η μόλυνση προκύπτει κατά κύριο λόγο σε χρήση παράνομου λογισμικού και από επίσκεψη σε αναξιόπιστες ιστοσελίδες.
Προβλήματα σε MacBook Pro 2017
#16
Δημοσίευση 24/02/2018 - 20:27
vires acquirit eundo
Ad
#17
Δημοσίευση 24/02/2018 - 20:36
EtreCheck version: 4.0.4 (4A150)
Report generated: 2018-02-24 20:35:33
Download EtreCheck from https://etrecheck.com
Runtime: 2:13
Performance: Excellent
Problem: Other problem
Major Issues: None
Minor Issues:
These issues do not need immediate attention but they may indicate future problems.
Unsigned files - There is unsigned software installed. It appears to be legitimate but should be reviewed.
Hardware Information:
MacBook Pro (15-inch, 2017)
MacBook Pro Model: MacBookPro14,3
1 2,8 GHz Intel Core i7 (i7-7700HQ) CPU: 4-core
16 RAM Not upgradeable
BANK 0/DIMM0
8 GB LPDDR3 2133 ok
BANK 1/DIMM0
8 GB LPDDR3 2133 ok
Battery: Health = Normal - Cycle count = 8
Video Information:
Radeon Pro 555 - VRAM: 2 GB
Intel HD Graphics 630 - VRAM: 1536 MB
Color LCD 3360 x 2100
Drives:
disk0 - APPLE SSD SM0256L 251.00 GB (Solid State - TRIM: Yes)
Internal PCI-Express 8.0 GT/s x4 NVM Express
disk0s1 - EFI [EFI] 315 MB
disk0s2 250.69 GB
disk1s1 - Macintosh HD (APFS) 250.69 GB 52.99 GB
disk1s2 - Preboot (APFS) [APFS Preboot] 250.69 GB 25 MB
disk1s3 - Recovery (APFS) [Recovery] 250.69 GB 510 MB
disk1s4 - VM (APFS) [APFS VM] 250.69 GB 1.07 GB
Mounted Volumes:
disk1s1 - Macintosh HD 250.69 GB (195.95 GB free)
APFS
Mount point: /
disk1s4 - VM [APFS VM] 250.69 GB (195.95 GB free)
APFS
Mount point: /private/var/vm
Network:
Interface en0: Wi-Fi
802.11 a/b/g/n/ac
One IPv4 address
Interface en6: Bluetooth PAN
Interface bridge0: Thunderbolt Bridge
iCloud Quota: 2.97 GB available
System Software:
macOS High Sierra 10.13.3 (17D102)
Time since boot: Less than an hour
System Load: 1.65 (1 min ago) 1.45 (5 min ago) 0.94 (15 min ago)
Security:
System Status Gatekeeper Mac App Store and identified developers System Integrity Protection EnabledUnsigned Files:
Launchd: ~/Library/LaunchAgents/com.xenomania.cw.plist
Executable: ~/Library/xenomania.cw/xenomania.cw.app/Contents/MacOS/xenomania.cw
Launchd: /Library/LaunchDaemons/com.audiojinglex.soundtree.agent.plist
Executable: /Library/Audio/Plug-Ins/HAL/Audiojingle.driver/Contents/Resources/Audiojingleagent.xpc/Contents/MacOS/Audiojingleagent
Details: Exact match found in the whitelist - probably OK
Launchd: /Library/LaunchAgents/com.audiojinglex.soundtree.agent.plist
Executable: /Library/Audio/Plug-Ins/HAL/Audiojingle.driver/Contents/Resources/Audiojingleagent.xpc/Contents/MacOS/Audiojingleagent
Details: Exact match found in the whitelist - probably OK
Kernel Extensions:
/Library/Extensions
[Loaded] com.malwarebytes.mbam.rtprotection.kext (3.2 - SDK 10.13)
[Loaded] ufsd_NTFS.kext (15.0.**1 - SDK 10.10)
System Launch Agents:
[Not Loaded] 7 Apple tasks [Loaded] 167 Apple tasks [Running] 116 Apple tasksSystem Launch Daemons:
[Not Loaded] 37 Apple tasks [Loaded] 180 Apple tasks [Running] 114 Apple tasksLaunch Agents:
[Loaded] com.microsoft.update.agent.plist (Microsoft Corporation - installed 2018-02-17) [Loaded] com.audiojinglex.soundtree.agent.plist (? 5c0ee2b3 - installed 2018-02-15) [Not Loaded] com.teamviewer.teamviewer_desktop.plist (TeamViewer GmbH - installed 2017-12-14) [Not Loaded] com.teamviewer.teamviewer.plist (TeamViewer GmbH - installed 2017-12-14) [Running] com.paragon-software.ntfs.notification-agent.plist (Paragon Software GmbH - installed 2017-08-21) [Running] com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation - installed 2018-02-14)Launch Daemons:
[Running] com.malwarebytes.mbam.settings.daemon.plist (Malwarebytes Corporation - installed 2018-02-14) [Loaded] com.microsoft.autoupdate.helper.plist (Microsoft Corporation - installed 2018-02-17) [Not Loaded] com.teamviewer.teamviewer_service.plist (TeamViewer GmbH - installed 2017-12-14) [Loaded] com.teamviewer.Helper.plist (TeamViewer GmbH - installed 2017-12-14) [Running] com.malwarebytes.mbam.rtprotection.daemon.plist (Malwarebytes Corporation - installed 2018-02-14) [Running] com.paragon-software.ntfsd.plist (Paragon Software GmbH - installed 2017-08-21) [Loaded] com.paragon-software.ntfs.loader.plist (Apple, Inc. - installed 2018-01-19) [Running] com.paragon-software.installer.plist (Paragon Software GmbH - installed 2018-02-15) [Loaded] com.microsoft.office.licensingV2.helper.plist (Microsoft Corporation - installed 2016-06-11) [Loaded] com.audiojinglex.soundtree.agent.plist (? 5c0ee2b3 - installed 2018-02-15)User Launch Agents:
[Running] com.spotify.webhelper.plist (Spotify - installed 2018-02-10) [Loaded] com.xenomania.cw.plist (? 0 - installed 2017-09-28)User Login Items:
FSMenuAppLoginItemHelper SMLoginItem (installed 2017-09-13)
(/Applications/Paragon NTFS for Mac 15.app/Contents/Library/LoginItems/FSMenuAppLoginItemHelper.app)
1Password mini SMLoginItem (Mac App Store - installed 2018-02-24)
(/Applications/1Password.app/Contents/Library/LoginItems/2BUA8C4S2C.com.agilebits.onepassword-osx-helper.app)
Internet Plug-ins:
QuickTime Plugin: 7.7.3 (installed 2018-02-15)
Safari Extensions:
1Password.safariextz - AgileBits - https://agilebits.com/onepassword (installed 2018-02-16)3rd Party Preference Panes:
GRproofing (installed 2015-10-01)
NTFS (installed 2017-09-13)
Time Machine:
Skip System Files: No
Mobile backups:
Auto backup: Yes
Volumes being backed up:
Macintosh HD: Disk size: 250.69 GB - Disk used: 54.74 GB
Destinations:
T*****************r [Network] (Last used)
Total size: 3.93 TB
Total number of backups: 26
Oldest backup: 2018-02-17 19:51:27
Last backup: 2018-02-24 17:03:03
Top Processes by CPU:
Process (count) Source % of CPU Mail Apple 17 AddressBookSourceSync Apple 11 com.apple.WebKit.WebContent (4) Apple 8 mds_stores Apple 8 kernel_task Apple 7Top Processes by Memory:
Process (count) Source RAM usage kernel_task Apple 1.09 GB com.apple.WebKit.WebContent (5) Apple 787 MB iTunes Apple 325 MB WindowServer Apple 221 MB mdworker (13) Apple 218 MBTop Processes by Network Use:
Process Source Input Output Mail Apple 6 KB 6 MB com.apple.WebKit.Networking Apple 1 MB 62 KB biometrickitd Apple 115 KB 163 KB mDNSResponder Apple 76 KB 51 KB apsd Apple 15 KB 31 KBTop Processes by Energy Use:
Process (count) Source Energy usage (0-100) iTunes Apple 3 WindowServer Apple 3 coreaudiod Apple 3 Safari Apple 2 hidd Apple 1Virtual Memory Information:
Available RAM 10.52 GB Free RAM 6.81 GB Used RAM 5.48 GB Cached files 3.71 GB Swap Used 0 BSoftware Installs (past 30 days):
Name Version Install Date TeamViewer 13.0.6447 2018-02-16 The Unarchiver 3.11.3 2018-02-16 Shazam 1.2.5 2018-02-17 1Password 6.8.7 2018-02-24Diagnostics Information (past 7 days):
2018-02-24 17:03:56 mediaremoted Crash
objc_msgSend selector name: isKindOfClass:
2018-02-20 20:14:45 iMovie.app Hang
2018-02-20 19:54:22 cloudd Crash
Terminating app due to uncaught exception NSInternalInconsistencyException reason: Path UsersLibraryCachesMMCS deletedrenamed crashing.terminating with uncaught exception of type NSExceptionabort called
End of report
#20
Δημοσίευση 24/02/2018 - 21:20
Πάτα το κατ' ευθεία, δεν υπάρχει θέμα.
vires acquirit eundo
#21
Δημοσίευση 24/02/2018 - 21:54
Λοιπόν, πριν το safe mode είχα διαγράψει όλους τους λογαριασμούς από το mail.
Έκανα το safe mode και μετά άρχισα να προσθέτω πάλι τους λογαριασμούς. Όταν πρόσθεσα τον gmail όλα καλά, όταν πρόσθεσα τον yahoo άρχισε πάλι να αργεί να τερματίσει η εφαρμογή. Θα παρακολουθήσω τι γίνεται με το internet και θα επανέλθω
#22
Δημοσίευση 25/02/2018 - 01:41
Λοιπόν, βρήκα ποιο είναι το θέμα με το mail app, δείχνει μονίμως ότι "γίνεται λήψη νέων μηνυμάτων" και αυτό εμποδίζει τον τερματισμό του app και επίσης προφανώς ¨τρωει¨ όλο το bandwidth
Συνημμένα αρχεία
#23
Δημοσίευση 25/02/2018 - 08:28
Καλημέρα
vires acquirit eundo
#24
Δημοσίευση 25/02/2018 - 11:30
Όσο αφορά στο Safari, ας το καθαρίσουμε από διάφορα περιττά και πιθανόν αλλοιωμένα στοιχεία.1. Άνοιξε το και πάτησε τα πλήκτρα command-alt-E (⌘-⌥-E), για καθαρισμό των cache.2. Πήγαινε στα Preferences του > Privacy / Manage Website Data / Remove All.
2. το έκανα
1. με commando-alt-E δεν προκύπτει τίποτα
#25
Δημοσίευση 25/02/2018 - 11:46
1. με commando-alt-E δεν προκύπτει τίποτα
Το βρήκα στην καρτέλα "ανάπτυξη", το πάτησα αλλά δεν έβγαλε καμία ένδειξη, το ότι αποσυνδέθηκα από ιστότοπους που ήμουν συνδεδεμένος μάλλον είναι ένδειξη ότι έγινε καθαρισμός των cache
#26
Δημοσίευση 25/02/2018 - 12:32
Ο καθαρισμός έγινε, εγγενώς δεν προκύπτει κάποια ορατή ένδειξη περί αυτού.
vires acquirit eundo
#27
Δημοσίευση 25/02/2018 - 13:13
Το internet δείχνει να δουλεύει μια χαρά.
Στο mail τώρα έκανα τις περισσότερες ενέργειες του άρθρου (εκτός από rebuilt & reindex τα οποία τα φοβάμαι, υπάρχει κίνδυνος να χάσω τα mail μου?) και το πρόβλημα εντοπίστηκε στο yahoo το οποίο δείχνει να κάνει λήψη μηνυμάτων μονίμως
#28
Δημοσίευση 25/02/2018 - 13:24
Αφού έχεις πάρει backup μην φοβάσαι κάτι , άλωστε οι ρουτίνες rebuild & reindex είναι ασφαλείς.
Όσο αφορά στο Yahoo mail -προσωπικά δεν το "πάω"- απενεργοποίησε το τουλάχιστον προσωρινά.
Βεβαιώσου ότι όλα τρέχουν πλέον φυσιολογικά και στη συνέχεια προσπάθησε να αντιμετωπίσεις το
yahoo. Υποθέτω ότι θα βρεις στο δίκτυο σχετικές αναφορές.
vires acquirit eundo
#29
Δημοσίευση 25/02/2018 - 13:31
Αφού έχεις πάρει backup μην φοβάσαι κάτι , άλωστε οι ρουτίνες rebuild & reindex είναι ασφαλείς.
Όσο αφορά στο Yahoo mail -προσωπικά δεν το "πάω"- απενεργοποίησε το τουλάχιστον προσωρινά
Βεβαιώσου ότι όλα τρέχουν πλέον φυσιολογικά και στη συνέχεια προσπάθησε να αντιμετωπίσεις το
yahoo. Υποθέτω ότι θα βρεις στο δίκτυο σχετικές αναφορές.
Είναι σίγουρα το yahoo, το οποίο είναι τραγικό και μου έχει δημιουργήσει προβλήματα και παλαιότερα, γιατί όταν το διαγράφω όλα είναι μια χαρά.
Υπάρχει τρόπος να σταματήσω το activity?
Θα δοκιμάσω rebuild & reindex. Όπως και να χει σε ευχαριστώ πολύ, η βοήθεια σου ήταν κάτι παραπάνω από πολύτιμη για άλλη μια φορά!
Συνημμένα αρχεία
#30
Δημοσίευση 25/02/2018 - 13:58
Χαίρομαι που βοήθησα, φίλε μου.
Εικάζω ότι η δραστηριότητα έχει να κάνει με το yahoo mail. Συνεπώς όταν το κλείσεις, θα πρέπει να εκλείψει.
Διαφορετικά, θα δούμε.
vires acquirit eundo
Ad
Χρήστες που διαβάζουν αυτό το θέμα: 3
0 μέλη, 3 επισκέπτες, 0 ανώνυμοι χρήστες