mac遭恶意软件感染:电脑活动显示重复闪回
Apple MacBook Pro 中毒事件过程简述:
系统环境 OS X El Capitan 10.11.2
昨天晚上大概七点的时候窗口突然开始闪烁。上一秒被打开的窗口被关闭,又被自动打开。电脑所进行的进程都被快速闪回,然后重放。这样的干扰一直以某种节奏重复进行。
期间所进行
1: 不是显示器的毛病,因为并不是屏幕某一块固定区域出现闪烁,所闪回区域依电脑在上一段单位时间内的活动而定。
2: 病毒或恶意软件:
于是关闭无线,退出所有app,打开杀毒软件(幸亏前一阵子装了一个备用)。(这种情况下应避免去Apple store上买任何需要付费的app,许多杀毒软件可以找到免费试用版。因为病毒或恶意软件的目的往往是窃取信用卡信息。平时我也没有将信用卡信息保存在电脑上。
用手机分别在twitter和Google 上查了apple 遭malware感染的新闻。昨天并没有什么报道(所以应该不属于什么新年第一天大规模事件),在2912年倒是有一次因为safari java漏洞而引起的flashback事件,几百万台电脑受感染。而苹果后来也推出了可以修复漏洞、删除旧java版本里被安装的恶意软件的更新。而今年七月份又出了 一个更新。(想到前几天确实有收到杀毒软件发出屏蔽某个木马的消息,看了一下路径在safari.app下。推断大概又是这个原因,决定要装下这个)
当时f secure这个杀毒软件公司有特别推出一个flash back查杀工具。
在这过程中电脑依然处于“癫痫”状。比如时间显示在从02变成03时一直往复,而显示器进入睡眠再被唤醒过程中屏幕上区域明暗也被重复进行(。。。)可以推测并不实质上干 扰电脑进程活动,只干扰显示(display performance)。所以重开无线,打开safari。
查杀工具显示电脑没有被感染。装了更新以后,由于杀毒软件还在运作就还没重启。直到今天早上起床看见的确查出木马和恶意软件。重启电脑以后到现在为止一切正常(还没开sa fari)犹豫要不要去苹果店(那里只有告诉你苹果不可能被感染的人)。而且要先把系统都变成德语。。备份并继续查杀备份硬盘ing...把这篇东西发到Apple community给各种geek们求建议可能更管用...