Vai al contenuto

Help! Connessioni Strane!


gabrasp

Messaggi raccomandati

Ciao a tutti.

Ieri ho avuto l'idea di mettere qualcosa di tecnologico da vendere su subito. Inserito l'annuncio, tutto ok.

Dopo un'ora mi arriva una mail in risposta all'annuncio con questo testo: 

 

 

15f11mv.png

allora rispondo sia a questa mail che mi è arrivata, copiando il messaggio e spedendolo a questo nuovo indirizzo del marito.

 

dopo un po ricevo un'altra mail verso le 1 di notte (ma all'1 di notte ti metti al computer??), chiedendomi che è fuori dall'Italia e se potevo spedire con corriere sta, chiedendomi info sul mio iban eccetera. In allegato c'era anche un documento di riconoscimento dall'estero. Ovviamente io non gli ho dato nessuna info. Ho risposto dicendo che non spedisco in nessun modo, solo ritiro a mano.

Ora, non vorrei che rispondendo, mi abbia localizzato. Ho riavviato anche il router la mattina dopo. E oggi un paio di volte. Oggi mi va in palla il router. 15 minuti per capire cosa era, non andava nemmeno il DHCP. Allora collego il cavo e scopro che il wifi è disabilitato.

Sul mio pc trovo una VPN e qualcos'altro attivato:

 

2mc6bkh.png

 

or ora non mi sembra di essere spiato. Pensavo con il mac di stare sicuro sul fronte sicurezza e invece... ovviamente ho eliminato queste connessioni.

Io non ricordo di aver mai impostato una VPN nemmeno questo parametro "da 6 a 4" della quale non ho minimamente idea di cosa sia..

Chiedo lumi ai guru che sapranno darmi una risposta.

 

Link al commento
Condividi su altri siti

beh già che hai visto il modo maccheronico con cui era scritta la mail ..... sei vittima in maniera abbastanza chiara di un'installazione di keylogger da remoto proprio perchè rispondendo alla mail hai in qualche modo attivato uno script . Io ti consiglierei di formattare da zero e quindi piallare tutto e reinstallare

MacBook Pro retina 15" mid2014 16gb ram , ssd 512 , nvidia 750m , 2.5ghz,ipad mini retina ; ipod touch 1st gen ; iphone 6s, ipad air 2 32 gb wifi+cellular

Link al commento
Condividi su altri siti

Mi metti in una situazione difficilissima! E se usassi un backup di Time Machine precedente?

 

Comunque me ne sono arrivate altre due simili alle quali non ho risposto. Scusa ma io spam in vita mia non ne ho mai ricevuto! Lo spam è sempre andato nella cartella apposta!

 

Reinstallare sarebbe anche fattibile. Con un paio di giorni di lavoro però. E conta che il MAC lo uso per lavorare.

Link al commento
Condividi su altri siti

Comunque se mi consigliate la reinstallazione procedo anche subito. Fortunatamente i dati li tengo su un secondo Hard disk. Dite che si sarà infettato pure quello, avendo  usato i miei dati dopo l'invio della mail?

La mail che ho ricevuto proviene dal Belgio.

Link al commento
Condividi su altri siti

Sul mio pc trovo una VPN e qualcos'altro attivato:

 

2mc6bkh.png

 

or ora non mi sembra di essere spiato. Pensavo con il mac di stare sicuro sul fronte sicurezza e invece... ovviamente ho eliminato queste connessioni.

Io non ricordo di aver mai impostato una VPN nemmeno questo parametro "da 6 a 4" della quale non ho minimamente idea di cosa sia..

Cos'è che vedi di anomalo?

 

Questa è la videata -regolarissima- del mio Mac:

VPN.png

 

Se ti si è disattivato il Wi-Fi sul router, indaga. Credo dipenda dal fatto che l'hai spento e riacceso, e non hai una configurazione "a prova di bomba", falla meglio.

 

Non hai problemi di sicurezza. 

Link al commento
Condividi su altri siti

beh già che hai visto il modo maccheronico con cui era scritta la mail ..... sei vittima in maniera abbastanza chiara di un'installazione di keylogger da remoto proprio perchè rispondendo alla mail hai in qualche modo attivato uno script . Io ti consiglierei di formattare da zero e quindi piallare tutto e reinstallare

 

 

guarda che OS X non è windows....

 La supposizione è la madre di tutte le cazzate.

Link al commento
Condividi su altri siti

Paturnie. Puoi fartele passare.

 

Rispondi pure a quelle mail. A un certo punto te ne arriverà una che confermerà la spedizione dei soldi per te, MA ti chiederà di anticipare le spese per l'esportazione, se potessi versare....

Link al commento
Condividi su altri siti

Infatti era proprio quello che volevo evitare: spedire. Giusto per togliermi il dubbio c'è qualche modo solo per capire se c'è un keylogger o qualcosa di simile? È un po' che non do una controllata software

Link al commento
Condividi su altri siti

Infatti era proprio quello che volevo evitare: spedire. Giusto per togliermi il dubbio c'è qualche modo solo per capire se c'è un keylogger o qualcosa di simile? È un po' che non do una controllata software

Link al commento
Condividi su altri siti

Uno dei metodi più spicci è scaricare e lanciare Etrecheck, copiare il report e postarlo qui.

 

Guarda che un keylogger è una cosa infame, difficilissima da affrontare. Ma tranquillo, non te l'hanno installato.

 

 

 

Per quanto riguarda il tuo annuncio, me lo sono andato a vedere, difficile che troverai mai un trentino (o trentatrè trentini) interessati all'acquisto. Potresti aggiungere al conto 8 euro per la spedizione, e accettare in pagamento un bonifico anticipato, spedendo poi in tutta Italia. Senza garanzia per l'acquirente.

Link al commento
Condividi su altri siti

 

Per quanto riguarda il tuo annuncio, me lo sono andato a vedere, difficile che troverai mai un trentino (o trentatrè trentini) interessati all'acquisto. Potresti aggiungere al conto 8 euro per la spedizione, e accettare in pagamento un bonifico anticipato, spedendo poi in tutta Italia. Senza garanzia per l'acquirente.

 

Anche tu sei trentino? Comunque è vero potrei spedire, dovrò valutare. Ovviamente senza alcuna garanzia, trattandosi di vendita tra privati.

 

Ecco il log: a me pare che non ci sia niente di strano...

 

EtreCheck version: 2.9.12 (265)

Report generated 2016-06-20 08:59:58

Download EtreCheck from https://etrecheck.com

Runtime 1:32

Performance: Excellent

 

Click the [support] links for help with non-Apple products.

Click the [Details] links for more information about that line.

 

Problem: No problem - just checking

 

Hardware Information: ⓘ

    MacBook Pro (Retina, 13-inch, Early 2015) 

    [Technical Specifications] - [user Guide] - [Warranty & Service]

    MacBook Pro - model: MacBookPro12,1

    1 2,7 GHz Intel Core i5 CPU: 2-core

    16 GB RAM Not upgradeable

        BANK 0/DIMM0

            8 GB DDR3 1867 MHz ok

        BANK 1/DIMM0

            8 GB DDR3 1867 MHz ok

    Bluetooth: Good - Handoff/Airdrop2 supported

    Wireless:  en0: 802.11 a/b/g/n/ac

    Battery: Health = Normal - Cycle count = 220

 

Video Information: ⓘ

    Intel Iris Graphics 6100

        Color LCD 2560 x 1600

 

System Software: ⓘ

    OS X El Capitan 10.11.5 (15F34) - Time since boot: less than an hour

 

Disk Information: ⓘ

    APPLE SSD SM0128G disk0 : (121,33 GB) (Solid State - TRIM: Yes)

        EFI (disk0s1) <not mounted> : 210 MB 

        Macintosh HD (disk0s2) / : 120.47 GB (63.89 GB free)

        Recovery HD (disk0s3) <not mounted>  [Recovery]: 650 MB 

 

USB Information: ⓘ

    Broadcom Corp. Bluetooth USB Host Controller 

 

Thunderbolt Information: ⓘ

    Apple Inc. thunderbolt_bus

 

Configuration files: ⓘ

    /etc/sudoers, File size 2618 but expected 2299

 

Gatekeeper: ⓘ

    Anywhere

 

Kernel Extensions: ⓘ

        /Applications/Toast 12 Titanium/Toast Titanium.app

    [not loaded]    com.roxio.TDIXController (2.0 - 2015-12-12) [support]

 

        /Library/Application Support/Avast/components/fileshield/unsigned

    [loaded]    com.avast.AvastFileShield (3.0.0 - SDK 10.10 - 2016-06-07) [support]

 

        /Library/Application Support/Avast/components/proxy/unsigned

    [loaded]    com.avast.PacketForwarder (2.1 - SDK 10.10 - 2016-06-07) [support]

 

        /Library/Extensions

    [loaded]    com.paragon-software.filesystems.extfs (9.8.620 - SDK 10.5 - 2016-06-06) [support]

 

System Launch Agents: ⓘ

    [not loaded]    7 Apple tasks

    [loaded]    158 Apple tasks

    [running]    73 Apple tasks

 

System Launch Daemons: ⓘ

    [not loaded]    43 Apple tasks

    [loaded]    156 Apple tasks

    [running]    91 Apple tasks

 

Launch Agents: ⓘ

    [not loaded]    com.adobe.AAM.Updater-1.0.plist (2016-06-18) [support]

    [failed]    com.adobe.ARMDCHelper.cc24aef4a1b90ed56a...plist (2016-05-10) [support]

    [running]    com.adobe.AdobeCreativeCloud.plist (2016-04-12) [support]

    [running]    com.avast.secureline.update-agent.plist (2016-04-29) [support]

    [loaded]    com.avast.secureline.userinit.plist (2016-04-29) [support]

    [running]    com.avast.update-agent.plist (2016-06-15) [support]

    [loaded]    com.avast.userinit.plist (2016-06-15) [support]

    [failed]    com.paragon-software.ExtFS.fsnotifyagent.plist (2015-10-21) [support]

    [loaded]    com.paragon.updater.plist (2015-10-21) [support]

    [not loaded]    com.teamviewer.teamviewer.plist (2015-06-08) [support]

    [not loaded]    com.teamviewer.teamviewer_desktop.plist (2015-06-08) [support]

 

Launch Daemons: ⓘ

    [loaded]    com.adobe.ARMDC.Communicator.plist (2016-05-10) [support]

    [loaded]    com.adobe.ARMDC.SMJobBlessHelper.plist (2016-05-10) [support]

    [running]    com.adobe.adobeupdatedaemon.plist (2016-06-15) [support]

    [loaded]    com.adobe.agsservice.plist (2016-04-12) [support]

    [loaded]    com.adobe.fpsaud.plist (2016-05-10) [support]

    [loaded]    com.avast.init.plist (2016-06-15) [support]

    [loaded]    com.avast.secureline.init.plist (2016-04-29) [support]

    [loaded]    com.avast.secureline.uninstall.plist (2016-04-29) [support]

    [loaded]    com.avast.secureline.update.plist (2016-04-29) [support]

    [loaded]    com.avast.uninstall.plist (2016-06-15) [support]

    [loaded]    com.avast.update.plist (2016-06-15) [support]

    [loaded]    com.malwarebytes.MBAMHelperTool.plist (2015-11-21) [support]

    [loaded]    com.paragon.ExtFS.launch.plist (2015-10-21) [support]

    [loaded]    com.teamviewer.Helper.plist (2016-02-01) [support]

    [not loaded]    com.teamviewer.teamviewer_service.plist (2015-06-08) [support]

 

User Launch Agents: ⓘ

    [loaded]    com.adobe.AAM.Updater-1.0.plist (2015-11-04) [support]

    [loaded]    com.avast.home.userinit.plist (2016-06-15) [support]

    [loaded]    com.avast.secureline.home.userinit.plist (2016-04-29) [support]

    [not loaded]    com.google.keystone.agent.plist (2015-11-04) [support]

 

 

Other Apps: ⓘ

    [running]    com.adobe.CCLibrary.364832

    [running]    com.adobe.CCXProcess.365792

    [running]    com.adobe.acc.AdobeDesktopService.366752.303362FA-4A6E-43B8-B01E-561F28688C3E

    [running]    com.adobe.accmac.364192

    [failed]    com.avast.account

    [running]    com.avast.daemon

    [running]    com.avast.fileshield

    [running]    com.avast.helper

    [running]    com.avast.proxy

    [running]    com.avast.secureline.avastsecurelinehelper

    [loaded]    com.avast.secureline.burger

    [running]    com.avast.secureline.service

    [running]    com.avast.service

    [loaded]    com.trendmicro.ATLoginItemHelper

    [running]    com.trendmicro.DrCleaner.262432

    [loaded]    411 Apple tasks

    [running]    194 Apple tasks

 

Internet Plug-ins: ⓘ

    AdobeAAMDetect: 3.0.0.0 - SDK 10.9 (2016-06-15) [support]

    FlashPlayer-10.6: 21.0.0.242 - SDK 10.6 (2016-06-02) [support]

    QuickTime Plugin: 7.7.3 (2016-05-19)

    AdobePDFViewerNPAPI: 15.016.20045 - SDK 10.11 (2016-06-02) [support]

    AdobePDFViewer: 15.016.20045 - SDK 10.11 (2016-06-02) [support]

    Flash Player: 21.0.0.242 - SDK 10.6 (2016-06-02) Outdated! Update

    Default Browser: 601 - SDK 10.11 (2016-05-19)

 

Safari Extensions: ⓘ

    Boomerang for Gmail - Baydin - http://www.boomeranggmail.com (2016-05-17)

 

3rd Party Preference Panes: ⓘ

    Flash Player (2016-05-10) [support]

    FUSE for OS X (OSXFUSE) (2016-01-18) [support]

    Paragon ExtFS for Mac ® OS X (2016-06-06) [support]

 

Time Machine: ⓘ

    Skip System Files: NO

    Mobile backups: ON

    Auto backup: YES

    Volumes being backed up:

        Macintosh HD: Disk size: 120.47 GB Disk used: 56.58 GB

    Destinations:

        BACKUP [Local] 

        Total size: 499.76 GB 

        Total number of backups: 14 

        Oldest backup: 06/06/16, 23:28 

        Last backup: 19/06/16, 19:39 

        Size of backup disk: Excellent

            Backup size 499.76 GB > (Disk size 120.47 GB X 3)

 

Top Processes by CPU: ⓘ

        14%    WindowServer

        14%    com.apple.WebKit.WebContent

        13%    Safari

         7%    kernel_task

         3%    hidd

 

Top Processes by Memory: ⓘ

    1.05 GB    kernel_task

    180 MB    com.apple.WebKit.WebContent

    180 MB    mdworker(9)

    164 MB    Dock

    164 MB    Adobe CEF Helper(2)

 

Virtual Memory Information: ⓘ

    11.00 GB    Free RAM 

    4.80 GB    Used RAM (1.69 GB Cached)

    0 B    Swap Used 

 

Diagnostics Information: ⓘ

    Jun 20, 2016, 08:56:36 AM    Self test - passed

    Jun 19, 2016, 06:23:57 PM    /Library/Logs/DiagnosticReports/iTunes_2016-06-19-182357_[redacted].hang

        /Applications/iTunes.app/Contents/MacOS/iTunes

    Jun 19, 2016, 06:23:34 PM    /Library/Logs/DiagnosticReports/iTunes_2016-06-19-182334_[redacted].hang

Link al commento
Condividi su altri siti

Ecco il log: a me pare che non ci sia niente di strano...

... tranne che per una cosa: Avast.

 

Non sai cosa ti perdi, in termini di stabilità, velocità, e... sicurezza! Il Mac soffre, con un "antivirus", e secondo me faresti bene a disinstallarlo completamente (non è facile). Avrai meno rischi di malware. E comunque, quelli cattivi (Esempio: OSX.Pirrit), il tuo Avast non se ne accorge neanche. Inutile.

 

Un altro dettaglio, che non vedo bene, è il Gatekeeper "anywhere". Non è sicuro, così!  Rimettilo "Solo da Apple e sviluppatori identificati". Se, responsabilmente, tu decidessi di installare qualcosa di speciale, potrai sempre farlo cliccando sull'installer col tasto destro e scegliendo "Apri".

Ultimo appunto, provvedi a disinstallare anche Etrecheck, dopo che ha fatto il suo dovere. Curiosità: gli hai dato 5 euro, visto che ti è stato utile?

Link al commento
Condividi su altri siti

Bene allora provvedo a fare sempre i miei backup di Time Machine, un paio di volte al giorno per scongiurare ogni eventuale perdita di dati.  :ok:

 

Ciao e grazie  :ciao:

 

cmq non hai colto la parte essenziale... quelle email sono una truffa nota...167-761 non ti stava consigliando di spedire... ti stava spiegando la truffa... tutte le email che ti arrivano dicendoti di spedire all'estero scritte in italiano maccheronico sono truffe... o vogliono soldi... o sempliceente ti fottono l'oggetto.... quindi cestinale e basta ;)

Link al commento
Condividi su altri siti

guarda che OS X non è windows....

guarda che in azienda ( ci occupiamo  di firewall), alcuni su osx li hanno presi eccome i keylogger. La storia che è immune al 100% o 99% che dire vogliate, è una bufala in quanto qualsiasi sistema informatico/elettronico è soggetto a rischi. Certo os x ne soffre meno di winzozz , ma dire agli utenti novizi che possono  stare tranquilli  pur cliccando su spazzatura perchè non si incorre in rischi, beh è incauto e poco saggio

MacBook Pro retina 15" mid2014 16gb ram , ssd 512 , nvidia 750m , 2.5ghz,ipad mini retina ; ipod touch 1st gen ; iphone 6s, ipad air 2 32 gb wifi+cellular

Link al commento
Condividi su altri siti

guarda che in azienda ( ci occupiamo  di firewall), alcuni su osx li hanno presi eccome i keylogger. La storia che è immune al 100% o 99% che dire vogliate, è una bufala in quanto qualsiasi sistema informatico/elettronico è soggetto a rischi. Certo os x ne soffre meno di winzozz , ma dire agli utenti novizi che possono  stare tranquilli  pur cliccando su spazzatura perchè non si incorre in rischi, beh è incauto e poco saggio

 

 

osx chiede la password per ogni modifica.... quindi sai bene quello che fai...nessun sistema è immune agli stupidi.

 La supposizione è la madre di tutte le cazzate.

Link al commento
Condividi su altri siti

il problema è che molti annullano il gatekeeper , quindi un malintenzionato bravo con un pò di conoscenze di reverse engineering  lo buca lo stesso pure a distanza

MacBook Pro retina 15" mid2014 16gb ram , ssd 512 , nvidia 750m , 2.5ghz,ipad mini retina ; ipod touch 1st gen ; iphone 6s, ipad air 2 32 gb wifi+cellular

Link al commento
Condividi su altri siti

  • 4 settimane dopo...

Riesumo il post

 

EtreCheck version: 2.9.13 (267)

Report generated 2016-07-24 21:20:01

Download EtreCheck from https://etrecheck.com

Runtime 1:40

Performance: Excellent

 

Click the [support] links for help with non-Apple products.

Click the [Details] links for more information about that line.

Click the [Remove] links to remove adware.

 

Problem: No problem - just checking

 

Hardware Information: ⓘ

    MacBook Pro (Retina, 13-inch, Early 2015) 

    [Technical Specifications] - [user Guide] - [Warranty & Service]

    MacBook Pro - model: MacBookPro12,1

    1 2,7 GHz Intel Core i5 CPU: 2-core

    16 GB RAM Not upgradeable

        BANK 0/DIMM0

            8 GB DDR3 1867 MHz ok

        BANK 1/DIMM0

            8 GB DDR3 1867 MHz ok

    Bluetooth: Good - Handoff/Airdrop2 supported

    Wireless:  en0: 802.11 a/b/g/n/ac

    Battery: Health = Normal - Cycle count = 246

 

Video Information: ⓘ

    Intel Iris Graphics 6100

        Color LCD 2560 x 1600

        hp f1723 1280 x 1024 @ 60 Hz

        Acer AL1912 1280 x 1024 @ 60 Hz

 

System Software: ⓘ

    OS X El Capitan 10.11.5 (15F34) - Time since boot: about 7 days 

 

Disk Information: ⓘ

    APPLE SSD SM0128G disk0 : (121,33 GB) (Solid State - TRIM: Yes)

        EFI (disk0s1) <not mounted> : 210 MB 

        Macintosh HD (disk0s2) / : 120.47 GB (48.36 GB free)

        Recovery HD (disk0s3) <not mounted>  [Recovery]: 650 MB 

 

USB Information: ⓘ

    TOSHIBA External USB 3.0 500,11 GB

        EFI (disk2s1) <not mounted> : 210 MB 

        BACKUP (disk2s2) /Volumes/BACKUP : 499.76 GB (412.30 GB free)

    Broadcom Corp. Bluetooth USB Host Controller 

    Logitech USB Keyboard 

 

Thunderbolt Information: ⓘ

    Apple Inc. thunderbolt_bus

        Apple Inc. Thunderbolt to Gigabit Ethernet Adapter

 

Configuration files: ⓘ

    /etc/sudoers, File size 2618 but expected 2299

 

Gatekeeper: ⓘ

    Anywhere

 

Adware: ⓘ

    ~/Library/LaunchAgents/com.spigot.ApplicationManager.plist

    One adware file found. [Remove]

 

Kernel Extensions: ⓘ

        /Applications/Toast 12 Titanium/Toast Titanium.app

    [not loaded]    com.roxio.TDIXController (2.0 - 2015-12-12) [support]

 

        /Library/Application Support/Avast/components/fileshield/unsigned

    [loaded]    com.avast.AvastFileShield (3.0.0 - SDK 10.10 - 2016-07-21) [support]

 

        /Library/Application Support/Avast/components/proxy/unsigned

    [loaded]    com.avast.PacketForwarder (2.1 - SDK 10.10 - 2016-07-21) [support]

 

System Launch Agents: ⓘ

    [not loaded]    7 Apple tasks

    [loaded]    145 Apple tasks

    [running]    73 Apple tasks

    [killed]    13 Apple tasks

    13 processes killed due to insufficient RAM

 

System Launch Daemons: ⓘ

    [not loaded]    44 Apple tasks

    [loaded]    143 Apple tasks

    [running]    86 Apple tasks

    [killed]    17 Apple tasks

    17 processes killed due to insufficient RAM

 

Launch Agents: ⓘ

    [not loaded]    com.adobe.AAM.Updater-1.0.plist (2016-06-18) [support]

    [failed]    com.adobe.ARMDCHelper.cc24aef4a1b90ed56a...plist (2016-07-11) [support]

    [running]    com.adobe.AdobeCreativeCloud.plist (2016-04-12) [support]

    [running]    com.avast.secureline.update-agent.plist (2016-06-27) [support]

    [loaded]    com.avast.secureline.userinit.plist (2016-06-27) [support]

    [running]    com.avast.update-agent.plist (2016-07-22) [support]

    [loaded]    com.avast.userinit.plist (2016-07-22) [support]

    [loaded]    com.paragon.updater.plist (2015-10-21) [support]

    [not loaded]    com.teamviewer.teamviewer.plist (2015-06-08) [support]

    [not loaded]    com.teamviewer.teamviewer_desktop.plist (2015-06-08) [support]

 

Launch Daemons: ⓘ

    [loaded]    com.adobe.ARMDC.Communicator.plist (2016-07-11) [support]

    [loaded]    com.adobe.ARMDC.SMJobBlessHelper.plist (2016-07-11) [support]

    [running]    com.adobe.adobeupdatedaemon.plist (2016-06-15) [support]

    [loaded]    com.adobe.agsservice.plist (2016-04-12) [support]

    [loaded]    com.adobe.fpsaud.plist (2016-06-29) [support]

    [loaded]    com.avast.init.plist (2016-07-22) [support]

    [loaded]    com.avast.secureline.init.plist (2016-06-27) [support]

    [loaded]    com.avast.secureline.uninstall.plist (2016-06-27) [support]

    [loaded]    com.avast.secureline.update.plist (2016-06-27) [support]

    [loaded]    com.avast.uninstall.plist (2016-07-22) [support]

    [loaded]    com.avast.update.plist (2016-07-22) [support]

    [loaded]    com.malwarebytes.MBAMHelperTool.plist (2015-11-21) [support]

    [loaded]    com.teamviewer.Helper.plist (2016-02-01) [support]

    [not loaded]    com.teamviewer.teamviewer_service.plist (2015-06-08) [support]

 

User Launch Agents: ⓘ

    [loaded]    com.adobe.AAM.Updater-1.0.plist (2015-11-04) [support]

    [not loaded]    com.avast.home.userinit.plist (2016-07-22) [support]

    [loaded]    com.avast.secureline.home.userinit.plist (2016-06-27) [support]

    [not loaded]    com.bittorrent.uTorrent.plist (2016-07-23) [support]

    [not loaded]    com.google.keystone.agent.plist (2015-11-04) [support]

    [running]    com.spigot.ApplicationManager.plist (2016-07-23) Adware!  [Remove]

        ~/Library/Application Support/Spigot/ApplicationManager

 

User Login Items: ⓘ

    uTorrent    Applicazione  (/Applications/uTorrent.app)

    Knock    Applicazione  (/Applications/Knock.app)

 

Other Apps: ⓘ

    [running]    com.adobe.CCLibrary.364832

    [running]    com.adobe.CCXProcess.365792

    [running]    com.adobe.acc.AdobeDesktopService.366752.CDD59BE5-4B29-4B48-ABE3-A920180F7214

    [running]    com.adobe.accmac.364192

    [loaded]    com.avast.account

    [running]    com.avast.daemon

    [running]    com.avast.fileshield

    [running]    com.avast.helper

    [running]    com.avast.proxy

    [failed]    com.avast.secureline.avastsecurelinehelper

    [loaded]    com.avast.secureline.burger

    [running]    com.avast.secureline.service

    [running]    com.avast.service

    [running]    com.eidac.smcFanControl2.116832

    [running]    com.knock.mac.595872

    [loaded]    com.trendmicro.ATLoginItemHelper

    [running]    com.trendmicro.DrCleaner.262432

    [loaded]    404 Apple tasks

    [running]    197 Apple tasks

    [killed]    29 Apple tasks

 

Internet Plug-ins: ⓘ

    AdobeAAMDetect: 3.0.0.0 - SDK 10.9 (2016-06-15) [support]

    FlashPlayer-10.6: 22.0.0.209 - SDK 10.9 (2016-07-23) [support]

    QuickTime Plugin: 7.7.3 (2016-05-19)

    AdobePDFViewerNPAPI: 15.017.20050 - SDK 10.11 (2016-07-15) [support]

    AdobePDFViewer: 15.017.20050 - SDK 10.11 (2016-07-15) [support]

    Flash Player: 22.0.0.209 - SDK 10.9 (2016-07-23) [support]

    Default Browser: 601 - SDK 10.11 (2016-05-19)

 

Safari Extensions: ⓘ

    Boomerang for Gmail - Baydin - http://www.boomeranggmail.com (2016-05-17)

 

3rd Party Preference Panes: ⓘ

    Flash Player (2016-06-29) [support]

    FUSE for OS X (OSXFUSE) (2016-01-18) [support]

 

Time Machine: ⓘ

    Skip System Files: NO

    Mobile backups: ON

    Auto backup: YES

    Volumes being backed up:

        Macintosh HD: Disk size: 120.47 GB Disk used: 72.11 GB

    Destinations:

        BACKUP [Local] 

        Total size: 499.76 GB 

        Total number of backups: 12 

        Oldest backup: 06/06/16, 23:28 

        Last backup: 24/07/16, 20:49 

        Size of backup disk: Excellent

            Backup size 499.76 GB > (Disk size 120.47 GB X 3)

 

Top Processes by CPU: ⓘ

        12%    WindowServer

         9%    kernel_task

         7%    Knock

         6%    Safari

         3%    SystemUIServer

 

Top Processes by Memory: ⓘ

    1.42 GB    kernel_task

    573 MB    com.apple.WebKit.WebContent(3)

    147 MB    Safari

    115 MB    mdworker(9)

    115 MB    mds_stores

 

Virtual Memory Information: ⓘ

    10.00 GB    Free RAM 

    5.97 GB    Used RAM (5.06 GB Cached)

    637 MB    Swap Used 

 

 

Questo è quello che mi ha trovato Knockkonck

http://i63.tinypic.com/wuigd1.png

Link al commento
Condividi su altri siti

... dove si dimostrano, praticamente, i concetti suesposti anche da raf92.

 

Tu hai lasciato gatekeeper "Anywere". Pessima scelta, apri il tuo Mac a chiunque, anche chi ci entra di soppiatto. E ci sono entrati.

 

L'antivirus. Non solo è del tutto inutile, e il fatto che tu ti sia preso l'adware "genieo" è lì a dimostrartelo, ma anzi è proprio dannoso. Crea instabilità, permette l'installazione subdola e remota di programmi (ebbene sì, è l'unico modo per inserire un virus in un Mac!), rallenta e di molto il Mac, e potrei continuare.

 

Ti auguro di non incappare in un flagello come "OSX.Pirrit", un diabolico malware che ti scassa il Mac e il tuo "antivirus" manco se ne accorgerebbe.

 

Rimuovi spigot (non basta cancellare qualche file!), e poi, spero tu convenga, segui le indicazioni.

1) rimuovi tutto di Avast

2) Menù Mela > Preferenze di Sistema... > Sicurezza > Consenti app scaricate da: Mac App store e sviluppatori identificati

 

 

Come raccomandazione generale, cerca di alzare il tuo livello di attenzione nelle "manovre" che fai su internet. In fondo, sei tu e solo tu che permetti al malware di entrare nel tuo Mac.

Bene allora provvedo a fare sempre i miei backup di Time Machine, un paio di volte al giorno per scongiurare ogni eventuale perdita di dati.

Time Machine, lascialo lavorare di continuo, finchè tu lavori col Mac. Non solamente "un paio di volte al giorno".

 

E' anche più comodo: fa tutto lui automaticamente, in particolare un salvataggio ogni ora, senza perdere nulla.

Link al commento
Condividi su altri siti

Ciao e grazie.

Allora ti do ragione avast non l'ho cancellato me ne ero scordato. L'opzione di installazione "in sicurezza" mi pareva di averla attivata. Strano.

Se ho tempo potrei cominciare anche a piallare tutto e reinstallare (non sono tantissime applicazioni).

 

Di solito sto molto attento su Internet. Cerco di non cliccare a caso sulle finestre: di solito non mi capitano mai queste cose, invece questa volta si! Pensa che non scarico da utorrent, emule, softonic eccetera.. sinceramente quando vado a visitare la pagina e scaricare programmi ci do un'occhio prima, ma questa è la prassi!

 

Vi terrò aggiornati

Ciao

Link al commento
Condividi su altri siti

http://i68.tinypic.com/21mcc2r.jpg

 

Ripristinato Backup di Time Machine

 

Log

 

EtreCheck version: 2.9.13 (267)

Report generated 2016-07-24 22:34:13

Download EtreCheck from https://etrecheck.com

Runtime 1:32

Performance: Excellent

 

Click the [support] links for help with non-Apple products.

Click the [Details] links for more information about that line.

 

Problem: No problem - just checking

 

Hardware Information: ⓘ

    MacBook Pro (Retina, 13-inch, Early 2015) 

    [Technical Specifications] - [user Guide] - [Warranty & Service]

    MacBook Pro - model: MacBookPro12,1

    1 2,7 GHz Intel Core i5 CPU: 2-core

    16 GB RAM Not upgradeable

        BANK 0/DIMM0

            8 GB DDR3 1867 MHz ok

        BANK 1/DIMM0

            8 GB DDR3 1867 MHz ok

    Bluetooth: Good - Handoff/Airdrop2 supported

    Wireless:  en0: 802.11 a/b/g/n/ac

    Battery: Health = Normal - Cycle count = 246

 

Video Information: ⓘ

    Intel Iris Graphics 6100

        Color LCD 1650 x 1050

        Acer AL1912 1280 x 1024 @ 60 Hz

 

System Software: ⓘ

    OS X El Capitan 10.11.5 (15F34) - Time since boot: less than an hour

 

Disk Information: ⓘ

    APPLE SSD SM0128G disk0 : (121,33 GB) (Solid State - TRIM: Yes)

        EFI (disk0s1) <not mounted> : 210 MB 

        Macintosh HD (disk0s2) / : 120.47 GB (64.98 GB free)

        Recovery HD (disk0s3) <not mounted>  [Recovery]: 650 MB 

 

USB Information: ⓘ

    TOSHIBA External USB 3.0 500,11 GB

        EFI (disk1s1) <not mounted> : 210 MB 

        BACKUP (disk1s2) /Volumes/BACKUP : 499.76 GB (416.80 GB free)

    Broadcom Corp. Bluetooth USB Host Controller 

    Logitech USB Keyboard 

 

Thunderbolt Information: ⓘ

    Apple Inc. thunderbolt_bus

 

Configuration files: ⓘ

    /etc/sudoers, File size 2618 but expected 2299

 

Gatekeeper: ⓘ

    Mac App Store

 

Kernel Extensions: ⓘ

        /Applications/Toast 12 Titanium/Toast Titanium.app

    [not loaded]    com.roxio.TDIXController (2.0 - 2015-12-12) [support]

 

        /Library/Application Support/Avast/components/fileshield/unsigned

    [loaded]    com.avast.AvastFileShield (3.0.0 - SDK 10.10 - 2016-06-20) [support]

 

        /Library/Application Support/Avast/components/proxy/unsigned

    [loaded]    com.avast.PacketForwarder (2.1 - SDK 10.10 - 2016-06-20) [support]

 

System Launch Agents: ⓘ

    [not loaded]    7 Apple tasks

    [loaded]    152 Apple tasks

    [running]    79 Apple tasks

 

System Launch Daemons: ⓘ

    [not loaded]    44 Apple tasks

    [loaded]    156 Apple tasks

    [running]    90 Apple tasks

 

Launch Agents: ⓘ

    [not loaded]    com.adobe.AAM.Updater-1.0.plist (2016-06-18) [support]

    [failed]    com.adobe.ARMDCHelper.cc24aef4a1b90ed56a...plist (2016-07-24) [support]

    [running]    com.adobe.AdobeCreativeCloud.plist (2016-04-12) [support]

    [running]    com.avast.secureline.update-agent.plist (2016-06-27) [support]

    [loaded]    com.avast.secureline.userinit.plist (2016-06-27) [support]

    [running]    com.avast.update-agent.plist (2016-06-22) [support]

    [loaded]    com.avast.userinit.plist (2016-06-22) [support]

    [loaded]    com.paragon.updater.plist (2015-10-21) [support]

    [not loaded]    com.teamviewer.teamviewer.plist (2015-06-08) [support]

    [not loaded]    com.teamviewer.teamviewer_desktop.plist (2015-06-08) [support]

 

Launch Daemons: ⓘ

    [loaded]    com.adobe.ARMDC.Communicator.plist (2016-07-24) [support]

    [loaded]    com.adobe.ARMDC.SMJobBlessHelper.plist (2016-07-24) [support]

    [running]    com.adobe.adobeupdatedaemon.plist (2016-06-15) [support]

    [loaded]    com.adobe.agsservice.plist (2016-04-12) [support]

    [loaded]    com.adobe.fpsaud.plist (2016-06-13) [support]

    [loaded]    com.avast.init.plist (2016-06-22) [support]

    [loaded]    com.avast.secureline.init.plist (2016-06-27) [support]

    [loaded]    com.avast.secureline.uninstall.plist (2016-06-27) [support]

    [loaded]    com.avast.secureline.update.plist (2016-06-27) [support]

    [loaded]    com.avast.uninstall.plist (2016-06-22) [support]

    [loaded]    com.avast.update.plist (2016-06-22) [support]

    [loaded]    com.malwarebytes.MBAMHelperTool.plist (2015-11-21) [support]

    [loaded]    com.teamviewer.Helper.plist (2016-02-01) [support]

    [not loaded]    com.teamviewer.teamviewer_service.plist (2015-06-08) [support]

 

User Launch Agents: ⓘ

    [loaded]    com.adobe.AAM.Updater-1.0.plist (2015-11-04) [support]

    [loaded]    com.avast.home.userinit.plist (2016-06-22) [support]

    [loaded]    com.avast.secureline.home.userinit.plist (2016-06-27) [support]

    [not loaded]    com.google.keystone.agent.plist (2015-11-04) [support]

 

 

Other Apps: ⓘ

    [running]    com.adobe.CCXProcess.365792

    [running]    com.adobe.acc.AdobeDesktopService.366752.1AE7A7BC-9BE9-4936-88BE-4984AE53E470

    [running]    com.adobe.accmac.364192

    [failed]    com.avast.account

    [running]    com.avast.daemon

    [running]    com.avast.fileshield

    [running]    com.avast.helper

    [running]    com.avast.proxy

    [failed]    com.avast.secureline.avastsecurelinehelper

    [loaded]    com.avast.secureline.burger

    [running]    com.avast.secureline.service

    [running]    com.avast.service

    [running]    com.eidac.smcFanControl2.116832

    [running]    com.etresoft.EtreCheck.591712

    [loaded]    com.trendmicro.ATLoginItemHelper

    [running]    com.trendmicro.DrCleaner.262432

    [loaded]    409 Apple tasks

    [running]    209 Apple tasks

 

Internet Plug-ins: ⓘ

    AdobeAAMDetect: 3.0.0.0 - SDK 10.9 (2016-06-15) [support]

    FlashPlayer-10.6: 22.0.0.192 - SDK 10.9 (2016-06-28) [support]

    QuickTime Plugin: 7.7.3 (2016-05-19)

    AdobePDFViewerNPAPI: 15.016.20045 - SDK 10.11 (2016-06-02) [support]

    AdobePDFViewer: 15.016.20045 - SDK 10.11 (2016-06-02) [support]

    Flash Player: 22.0.0.192 - SDK 10.9 (2016-06-28) Outdated! Update

    Default Browser: 601 - SDK 10.11 (2016-05-19)

 

Safari Extensions: ⓘ

    Boomerang for Gmail - Baydin - http://www.boomeranggmail.com (2016-05-17)

 

3rd Party Preference Panes: ⓘ

    Flash Player (2016-06-13) [support]

    FUSE for OS X (OSXFUSE) (2016-01-18) [support]

 

Time Machine: ⓘ

    Skip System Files: NO

    Mobile backups: ON

    Auto backup: YES

    Volumes being backed up:

    Destinations:

        BACKUP [Local] 

        Total size: 499.76 GB 

        Total number of backups: 15 

        Oldest backup: 06/06/16, 23:28 

        Last backup: 10/07/16, 21:41 

        Size of backup disk: Excellent

            Backup size 499.76 GB > (Disk size 0 B X 3)

 

Top Processes by CPU: ⓘ

        20%    WindowServer

        12%    mds_stores

         9%    Safari

         7%    com.apple.WebKit.WebContent(2)

         7%    mdworker(27)

 

Top Processes by Memory: ⓘ

    1.06 GB    kernel_task

    573 MB    mdworker(27)

    328 MB    com.apple.WebKit.WebContent(2)

    262 MB    mds_stores

    147 MB    Adobe CEF Helper(3)

 

Virtual Memory Information: ⓘ

    11.00 GB    Free RAM 

    5.19 GB    Used RAM (2.52 GB Cached)

    0 B    Swap Used 

 

Diagnostics Information: ⓘ

    Jul 24, 2016, 10:28:14 PM    Self test - passed

 

 

Se avete qualche altro strumento per verificare la sicurezza del mac ve ne sarei grato che mi annoto i programmi

Link al commento
Condividi su altri siti

http://i68.tinypic.com/21mcc2r.jpg

 

Ripristinato Backup di Time Machine

 

Log

 

EtreCheck version: 2.9.13 (267)

Report generated 2016-07-24 22:34:13

Download EtreCheck from https://etrecheck.com

Runtime 1:32

Performance: Excellent

 

Click the [support] links for help with non-Apple products.

Click the [Details] links for more information about that line.

 

Problem: No problem - just checking

 

Hardware Information: ⓘ

    MacBook Pro (Retina, 13-inch, Early 2015) 

    [Technical Specifications] - [user Guide] - [Warranty & Service]

    MacBook Pro - model: MacBookPro12,1

    1 2,7 GHz Intel Core i5 CPU: 2-core

    16 GB RAM Not upgradeable

        BANK 0/DIMM0

            8 GB DDR3 1867 MHz ok

        BANK 1/DIMM0

            8 GB DDR3 1867 MHz ok

    Bluetooth: Good - Handoff/Airdrop2 supported

    Wireless:  en0: 802.11 a/b/g/n/ac

    Battery: Health = Normal - Cycle count = 246

 

Video Information: ⓘ

    Intel Iris Graphics 6100

        Color LCD 1650 x 1050

        Acer AL1912 1280 x 1024 @ 60 Hz

 

System Software: ⓘ

    OS X El Capitan 10.11.5 (15F34) - Time since boot: less than an hour

 

Disk Information: ⓘ

    APPLE SSD SM0128G disk0 : (121,33 GB) (Solid State - TRIM: Yes)

        EFI (disk0s1) <not mounted> : 210 MB 

        Macintosh HD (disk0s2) / : 120.47 GB (64.98 GB free)

        Recovery HD (disk0s3) <not mounted>  [Recovery]: 650 MB 

 

USB Information: ⓘ

    TOSHIBA External USB 3.0 500,11 GB

        EFI (disk1s1) <not mounted> : 210 MB 

        BACKUP (disk1s2) /Volumes/BACKUP : 499.76 GB (416.80 GB free)

    Broadcom Corp. Bluetooth USB Host Controller 

    Logitech USB Keyboard 

 

Thunderbolt Information: ⓘ

    Apple Inc. thunderbolt_bus

 

Configuration files: ⓘ

    /etc/sudoers, File size 2618 but expected 2299

 

Gatekeeper: ⓘ

    Mac App Store

 

Kernel Extensions: ⓘ

        /Applications/Toast 12 Titanium/Toast Titanium.app

    [not loaded]    com.roxio.TDIXController (2.0 - 2015-12-12) [support]

 

        /Library/Application Support/Avast/components/fileshield/unsigned

    [loaded]    com.avast.AvastFileShield (3.0.0 - SDK 10.10 - 2016-06-20) [support]

 

        /Library/Application Support/Avast/components/proxy/unsigned

    [loaded]    com.avast.PacketForwarder (2.1 - SDK 10.10 - 2016-06-20) [support]

 

System Launch Agents: ⓘ

    [not loaded]    7 Apple tasks

    [loaded]    152 Apple tasks

    [running]    79 Apple tasks

 

System Launch Daemons: ⓘ

    [not loaded]    44 Apple tasks

    [loaded]    156 Apple tasks

    [running]    90 Apple tasks

 

Launch Agents: ⓘ

    [not loaded]    com.adobe.AAM.Updater-1.0.plist (2016-06-18) [support]

    [failed]    com.adobe.ARMDCHelper.cc24aef4a1b90ed56a...plist (2016-07-24) [support]

    [running]    com.adobe.AdobeCreativeCloud.plist (2016-04-12) [support]

    [running]    com.avast.secureline.update-agent.plist (2016-06-27) [support]

    [loaded]    com.avast.secureline.userinit.plist (2016-06-27) [support]

    [running]    com.avast.update-agent.plist (2016-06-22) [support]

    [loaded]    com.avast.userinit.plist (2016-06-22) [support]

    [loaded]    com.paragon.updater.plist (2015-10-21) [support]

    [not loaded]    com.teamviewer.teamviewer.plist (2015-06-08) [support]

    [not loaded]    com.teamviewer.teamviewer_desktop.plist (2015-06-08) [support]

 

Launch Daemons: ⓘ

    [loaded]    com.adobe.ARMDC.Communicator.plist (2016-07-24) [support]

    [loaded]    com.adobe.ARMDC.SMJobBlessHelper.plist (2016-07-24) [support]

    [running]    com.adobe.adobeupdatedaemon.plist (2016-06-15) [support]

    [loaded]    com.adobe.agsservice.plist (2016-04-12) [support]

    [loaded]    com.adobe.fpsaud.plist (2016-06-13) [support]

    [loaded]    com.avast.init.plist (2016-06-22) [support]

    [loaded]    com.avast.secureline.init.plist (2016-06-27) [support]

    [loaded]    com.avast.secureline.uninstall.plist (2016-06-27) [support]

    [loaded]    com.avast.secureline.update.plist (2016-06-27) [support]

    [loaded]    com.avast.uninstall.plist (2016-06-22) [support]

    [loaded]    com.avast.update.plist (2016-06-22) [support]

    [loaded]    com.malwarebytes.MBAMHelperTool.plist (2015-11-21) [support]

    [loaded]    com.teamviewer.Helper.plist (2016-02-01) [support]

    [not loaded]    com.teamviewer.teamviewer_service.plist (2015-06-08) [support]

 

User Launch Agents: ⓘ

    [loaded]    com.adobe.AAM.Updater-1.0.plist (2015-11-04) [support]

    [loaded]    com.avast.home.userinit.plist (2016-06-22) [support]

    [loaded]    com.avast.secureline.home.userinit.plist (2016-06-27) [support]

    [not loaded]    com.google.keystone.agent.plist (2015-11-04) [support]

 

 

Other Apps: ⓘ

    [running]    com.adobe.CCXProcess.365792

    [running]    com.adobe.acc.AdobeDesktopService.366752.1AE7A7BC-9BE9-4936-88BE-4984AE53E470

    [running]    com.adobe.accmac.364192

    [failed]    com.avast.account

    [running]    com.avast.daemon

    [running]    com.avast.fileshield

    [running]    com.avast.helper

    [running]    com.avast.proxy

    [failed]    com.avast.secureline.avastsecurelinehelper

    [loaded]    com.avast.secureline.burger

    [running]    com.avast.secureline.service

    [running]    com.avast.service

    [running]    com.eidac.smcFanControl2.116832

    [running]    com.etresoft.EtreCheck.591712

    [loaded]    com.trendmicro.ATLoginItemHelper

    [running]    com.trendmicro.DrCleaner.262432

    [loaded]    409 Apple tasks

    [running]    209 Apple tasks

 

Internet Plug-ins: ⓘ

    AdobeAAMDetect: 3.0.0.0 - SDK 10.9 (2016-06-15) [support]

    FlashPlayer-10.6: 22.0.0.192 - SDK 10.9 (2016-06-28) [support]

    QuickTime Plugin: 7.7.3 (2016-05-19)

    AdobePDFViewerNPAPI: 15.016.20045 - SDK 10.11 (2016-06-02) [support]

    AdobePDFViewer: 15.016.20045 - SDK 10.11 (2016-06-02) [support]

    Flash Player: 22.0.0.192 - SDK 10.9 (2016-06-28) Outdated! Update

    Default Browser: 601 - SDK 10.11 (2016-05-19)

 

Safari Extensions: ⓘ

    Boomerang for Gmail - Baydin - http://www.boomeranggmail.com (2016-05-17)

 

3rd Party Preference Panes: ⓘ

    Flash Player (2016-06-13) [support]

    FUSE for OS X (OSXFUSE) (2016-01-18) [support]

 

Time Machine: ⓘ

    Skip System Files: NO

    Mobile backups: ON

    Auto backup: YES

    Volumes being backed up:

    Destinations:

        BACKUP [Local] 

        Total size: 499.76 GB 

        Total number of backups: 15 

        Oldest backup: 06/06/16, 23:28 

        Last backup: 10/07/16, 21:41 

        Size of backup disk: Excellent

            Backup size 499.76 GB > (Disk size 0 B X 3)

 

Top Processes by CPU: ⓘ

        20%    WindowServer

        12%    mds_stores

         9%    Safari

         7%    com.apple.WebKit.WebContent(2)

         7%    mdworker(27)

 

Top Processes by Memory: ⓘ

    1.06 GB    kernel_task

    573 MB    mdworker(27)

    328 MB    com.apple.WebKit.WebContent(2)

    262 MB    mds_stores

    147 MB    Adobe CEF Helper(3)

 

Virtual Memory Information: ⓘ

    11.00 GB    Free RAM 

    5.19 GB    Used RAM (2.52 GB Cached)

    0 B    Swap Used 

 

Diagnostics Information: ⓘ

    Jul 24, 2016, 10:28:14 PM    Self test - passed

 

 

Se avete qualche altro strumento per verificare la sicurezza del mac ve ne sarei grato che mi annoto i programmi

 

cancella AVAST

aggiorna FLASH

Mors Tua Vita Mea

Link al commento
Condividi su altri siti

Archiviato

Questa discussione è archiviata e chiusa a future risposte.

×
×
  • Crea Nuovo...