PDA

Visualizza Versione Completa : Rallentamento Macbookpro dopo installazione riga di comando



fabio.rapini
16-05-14, 10:30
Salve a tutti, chiedo aiuto alla comunità per un problema che non riesco a risolvere.
Ho un Macbook pro early 2011 con Mavericks.
Non ho mai avuto nessun tipo di problema (hardware o software) fino ad ora tranne la batteria che sta per andare in pensione, comunque nulla di inerente al problema.

Nella giornata di ieri ho installato un programmino rilasciato da Goldbet (sito di scommesse online straniero che possiede il blocco AAMS) che sostanzialmente modifica il file hosts (o se materialmente non lo fa, è un procedimento simile) e permette di visitare il sito.

Il programmino di chiama Enabler.dmg, contiene un file nominato enabler.command e aprendolo con il text appaiono queste righe di comando:

#!/bin/bash



sudo touch /etc/enabler.sh
sudo chmod u+x /etc/enabler.sh
sudo mv /etc/hosts /etc/hosts.backup
sudo sh -c "echo '#!bin/bash' >> /etc/enabler"
sudo sh -c "echo 'sudo rm /etc/hosts'>> /etc/enabler.sh"
sudo sh -c "echo 'sudo touch /etc/hosts'>> /etc/enabler.sh"
sudo sh -c "echo 'sudo curl https://enabler.ags....ation/hosts.txt >> /etc/hosts'>> /etc/enabler.sh"
sudo sh -c " (crontab -u root -l; echo '*/10 * * * * /etc/enabler.sh' ) | crontab -u root -"

sudo /etc/enabler.sh

echo "Enabler Installato Correttamente"


Visitando il sito .txt appaiono i seguenti domini


95.131.232.195 goldbet.com
195.149.222.154 secure.goldbet.com
91.213.212.163 livecasino.goldbet.com
195.149.222.154 gbservice.goldbet.com
195.149.222.139 mail.goldbetmail.com
195.149.222.139 mail.goldbet.com
195.149.222.139 exchange.goldbetmail.com
195.149.222.139 exchange.goldbet.com
95.131.232.195 affiliates.goldbet.com
195.149.222.154 content.goldbet.com
195.149.222.133 www.goalsmania.com
195.149.222.133 www.goalsmania.info
95.131.232.195 www.goldbet.com
93.184.219.116 www.goldbetsports.com
93.184.219.116 goldbetsports.com
93.184.219.74 casino.goldbet.com
95.131.232.195 www.casino.goldbet.com
95.131.232.195 poker.goldbet.com
95.131.232.195 www.poker.goldbet.com
195.149.222.151 ssh.goldbet.com
37.114.73.217 www.virtual-races.com
37.114.73.217 virtual-races.com
89.146.220.38 cdn.virtual-races.com
195.149.222.144 sslportal.goldbet.com
195.149.222.133 enabler.ags.gwsrv.com
66.212.226.169 partners.goldbet.com
54.228.75.181 support.golden-race.com
95.131.232.196 admin.goldbetleague.com
93.184.219.116 svcs.goldbetsports.com


Ieri è andato tutto tranquillo, da stamattina ho un rallentamento pazzesco del pc, il rallentamento è indistinto, sia all'avvio, che nell'uso dei browser, che nell'uso di programmi.

Attraverso il monitoraggio attività kernel.task ciuccia il 60% della CPU e 350 MB di RAM

Io purtroppo non essendo esperto, non riesco a capire come quei comandi possano rallentare il mio mac, e soprattutto non so come annullare l'installazione del comando, perchè sono sicuro che la causa logica sia solo questo, non c'è stato nessun altro cambiamento.

Chiedo quindi aiuto a qualche esperto per la risoluzione del mio problema.

Grazie in anticipo, Fabio.

flashcream
16-05-14, 10:38
ripristina il file hosts. nel forum scopri come puoi farlo con pico (un editor che avvii da terminale). in ogni caso è stato fatto un backup del tuo hosts originario e basterebbe togliergli l'estensione (.backup). vai in /etc/ col finder e vedi (menu del finder/vai/vai alla cartella e digiti /etc/).

rimuovi quell'applicazione come dice il produttore del software (vedi suo sito) o l'eventuale file readme. in tutta evidenza NON è compatibile. sicuramente va rimosso enabler.sh dalla cartella /etc/. c'è un tutorial nel forum sulla rimozione delle applicazioni.

fabio.rapini
16-05-14, 10:56
Grazie per la risposta, trovo subito come ripristinare il file hosts.
Per quanto riguarda l'applicazione non c'è un file readme, il dmg è nei download, aprendolo compare sul desktop, aprendolo compare il file da far partire, partito il file va via tutto e materialmente non so cosa rimuovere.

Perdona il mio basso livello

flashcream
16-05-14, 10:58
magari sul sito invece c'è scritto come rimuovere i componenti installati e/o modicati. ci hai dato un occhiata?

cmq le operazioni sono sicuramente due: ripristino del file hosts ( e intanto per vedere se è stato modificato lo puoi trascinare su textedit) e rimozione enabler.sh, come sopra scritto. quindi riavvio del mac.

questo è un file hosts non modificato:


##
# Host Database
#
# localhost is used to configure the loopback interface
# when the system is booting. Do not change this entry.
##
127.0.0.1 localhost
255.255.255.255 broadcasthost
::1 localhost
fe80::1%lo0 localhost

fabio.rapini
16-05-14, 16:41
Ho rimosso il file enabler.sh dalla cartella private, ho riavviato e dopo 10 minuti di riavvio il file non c'era ma la lentezza era rimasta. Quando sono andato a modificare il file hosts, era vuoto, quindi procedo con il cancellare .backup da hosts.backup. Aggiornerò per gli sviluppi

fabio.rapini
16-05-14, 17:31
Ultimo aggiornamento, dopo un primo riavvio c'era un freez completo, dopo il secondo il rallentamento pare essere scomparso... misteri della fede?