Recientemente he visitado un sitio web de streaming de vídeo (123movies.com) y en la selección de la película para jugar en otra ventana se abre automáticamente diciendo que el sitio web ha encontrado un virus en mi computadora portátil. Obviamente, esto era una estafa, así que volví a la transmisión de sitio web y trató de presionar play de nuevo. Este tiempo lo mismo que pasó, así que cerró la estafa de la ventana y trató de un tercer tiempo. Esta vez, sin embargo, la misma estafa, la página se abrió sólo un incontrolable y fuerte pitido acompañado de la advertencia y de muchos archivos, comenzó rápidamente y de forma automática la descarga de la estafa sitio web y en mi carpeta de descargas, en mi almacén. Yo estaba con un amigo y dijo que se parecía a las cargas de la circular monedas estaban siendo descargados. Yo salga inmediatamente de safari y eliminar permanentemente los archivos que había descargado de la exploración del sitio web por desgracia, sin mirar qué tipo de archivos se fueron. Luego, después de buscar en línea para encontrar maneras de identificar y eliminar los virus y el malware he descargado el Malwarebytes y el Dr. Antivirus y lo hizo escaneos completos donde no hay amenazas se han encontrado. Entonces quería ver si mi mac había sido hackeado por alguien tal vez por lo que he encontrado consejos aquí:(https://www.techwalla.com/articles/how-to-find-out-if-your-computer-is-hacked) me dice para ir a la terminal y de identificar a todos los usuarios actuales. Todos los usuarios parecen típicos y normales, excepto un usuario llamado "Guatoan" y no tengo idea de si esto es normal o no y, si de hecho estoy hackeado, si puedo eliminar este usuario inmediatamente? He incluido en esta entrada algunas capturas de pantalla de la terminal, mostrando información sobre este "Guatoan" usuario para mayor claridad. Si alguien ha tenido una experiencia similar o tiene algún consejo o conocimiento con respecto a cualquier cosa que he dicho en este post que me podría ayudar a entender mejor lo que está pasando yo estaría muy agradecido! muchas gracias.
Respuestas
¿Demasiados anuncios?No está claro qué ID de usuario se está ejecutando - así que para descartar que fuera - lo que hace este comando show?
id
A continuación, usted querrá inventario de las copias de seguridad para saber si se puede borrar todo y o necesita hacer una copia de seguridad. A continuación puede inventario de todas las cuentas de ejecutar este comando
dscacheutil -q user | grep -A 3 -B 2 -e uid:\ 5'[0-9][0-9]'
Esto obtendrá todos los usuarios con sus respectivos directorios.
A continuación, puede eliminar el usuario la utilización de esta. sudo es necesaria, según la necesidad de los comandos a ejecutar como root.
sudo dscl . delete /Users/your user name(name from the output)
sudo rm -rf (dir from the output)
Sólo se elimina el dir si no es uno de los sistema - probablemente sólo que si es para el /los Usuarios/X, donde X no es una de sus usuarios normales.
Si no reconoce esa cuenta de usuario, yo diría que es mejor prevenir que lamentar - se debe eliminar. Si tienes una copia de seguridad realmente considerar un paso más lejos y borrar mi disco y restaurar mi backup. Suponiendo que se trata de un hacker que ha creado una cuenta en tu mac, no es contar lo que ha hecho/está planeando hacer. Ataques comunes son robo de datos, cryptomining y ransomware.