Was bedeutet das und was mache ich dagegen? Entscheidende Überprüfung des Dateisystems: Fix von Bogus GID 80 auf Pfad / sbin / launchd
Vor ein paar Tagen wurde meine Website gehackt und eine schädliche Datei mit dem Namen images.pl
Upload wurde hochgeladen, die eine Hintertür erstellt, die es dem Autor der Datei ermöglicht, hochzuladen / herunterzuladen / zu tun, was immer sie wollen. Später fand ich heraus, dass es enthält PHP.C99-7
.
Ich habe diese Datei bemerkt, eine Sicherungskopie des Inhalts der Website erstellt und die Datei dann entfernt. Das Backup befindet sich auf meinem MacBook Pro (läuft mit Mountain Lion). Am selben Tag begann mein MBP komisch zu wirken. Ich habe die Arbeit als Sicherheitsvorkehrung abgebrochen (ich bin ein Website-Entwickler), damit ich Schadenskontrolle durchführen kann.
Ich habe einen vollständigen ClamXav-Scan des MBP durchgeführt (neueste ML-Version mit der neuesten Sicherheitsversion), aber er fand nichts Außergewöhnliches außer der PHP-Datei, die ClamXav als identifizierte PHP.C99-7
. Die Datei wurde in die Quarantäne verschoben.
Ich entschied, dass ich sicherstellen sollte, dass der MBP keine weitere Malware enthält, da dies doch eine Hintertür war. Ich habe das System heruntergefahren, im Zieldatenträger-Modus gestartet und dann einen weiteren ClamXav-Scan mit meinem 2007 Intel Mac Pro (G5) (unter OS X 10.6.8) ausgeführt. 5 Stunden später keine Ergebnisse. 5 Stunden 5 Minuten später 17 Infektionen gefunden. Die Dateien wurden auf meinem Mac Pro in die Quarantäne verschoben.
2 Tage später (heute) beginnt der Mac Pro komisch zu wirken. Ich bekomme eine Reihe von Fehlern in Bezug auf falsch konfigurierte .kext-Dateien oder etwas. Ich schalte es aus und drücke Command+ Option+ Shift+ Powerbis ich blinkende Lichter bekomme. Drücken Sie dann Command+ Option+ P+ Rund halten Sie die Taste gedrückt, bis ich drei Glockenspiele höre. Zum Schluss drücken Sie Command+ V, um sicherzugehen, aber an diesem Punkt bekomme ich eine anormale Ausgabe:
Bug: launchctl.c :3576 (25952):17: ioctl(s6, SIOCAIFADDR_IN6, &ifra6 != -1 running fsck on the boot volume... csrusbbluetooth blah (is normal) Executing fsck_hfs (version diskdev_cmds-491.6~3). hfs: Removed 1 orphaned / unlinked files and 0 directories -crucial filesystem check: fixing bogus GID 80 on path: /sbin/launchd -(a)crucial filesystem check: adding missing mode bits 01002 on path: /tmp/ -(b)crucial filesystem check: fixing bogus GID 80 on path: /tmp/
Wiederholen Sie (a) und (b) mit:
/var/tmp/ /var/folders /var/db/launchd.db /var/db/launchd.db/com.apple.launchd launchctl: Dubious permissions on file (skipping): /Library/LaunchDaemons launchctl: Dubious permissions on file (skipping): /System/Library/LaunchDaemons launchctl: Dubious permissions on file (skipping): /etc/mach_init.d
Und dann passiert nichts, es bleibt nur in der letzten Zeile.
Ich habe noch keinen Einzelbenutzer- oder abgesicherten Modus ausgeführt, werde mich bei dessen Bericht erstatten, aber weiß inzwischen jemand, was dies bedeutet und wie kann ich das beheben?
0 Antworten auf die Frage
Verwandte Probleme
-
4
In meiner FireFox-Statusleiste eine Kontextanzeige? (Mögliche Adware?)
-
4
Gibt es eine aktualisierte Version von Boot Camp mit Snow Leopard?
-
4
Lesen Sie die OS X-Partition von Windows 7
-
5
Trackpad-Klick im BootCamp auf dem MacBook der 1. Generation (nicht Multi-Touch) aktivieren?
-
2
Allgemeine Mac OS-Ordner / -Einstellungen zum Überprüfen (wenn Sie versuchen, eine lästige, selbstst...
-
6
Sollte ich unter Linux Angst vor Malware haben?
-
1
Vorsichtsmaßregeln für Mac OS X zum Schutz vor Malware
-
23
Wie kann ich einen Windows-PC für Privatanwender kugelsicher machen?
-
4
Was ist der Zweck von Malware?
-
2
Ist DriversHQ-Software - "Driver Detective" -Software?