¿Mi usuario está siendo pirateado por un usuario llamado Guatoan? ¿Y cómo puedo eliminar este usuario?

1

Hace poco visité un sitio web y al presionar un enlace se abrió automáticamente otra ventana que decía que el sitio web había encontrado un virus en mi computadora portátil. Obviamente, esto era una estafa, así que volví al sitio web original y probé el enlace nuevamente. Esta vez sucedió lo mismo, así que cerré la ventana de estafa e intenté una tercera vez. Esta vez, sin embargo, la misma página de estafa solo abrió un pitido incontrolable y fuerte acompañado de la advertencia y muchos archivos comenzaron a descargarse rápida y automáticamente desde el sitio web de estafa a mi carpeta de descargas en mi base. Estaba con una amiga y ella dijo que parecía que se estaban descargando muchas monedas circulares. Inmediatamente, salí de safari y eliminé de forma permanente los archivos que se habían descargado desde el sitio web de escaneo, lamentablemente, sin mirar qué tipo de archivos eran. Luego, después de buscar en línea para encontrar formas de identificar y eliminar virus y malware, descargué Malwarebytes y Dr. Antivirus e hice análisis completos donde no se encontraron amenazas. Luego quise ver si alguien había pirateado mi mac, así que encontré un consejo aquí: ( enlace ) me dice que entre en la terminal e identifique a todos los usuarios actuales. Todos los usuarios parecen típicos y normales, excepto un usuario llamado "Guatoan" y no tengo idea de si esto es normal o no, y si estoy realmente hackeado, ¿puedo eliminar a este usuario inmediatamente? Si alguien hubiera tenido una experiencia similar o tuviera algún consejo o conocimiento con respecto a algo que haya dicho en este post que pudiera ayudarme a comprender mejor lo que está pasando, ¡estaría extremadamente agradecido! muchas gracias

    
pregunta James Emery 04.07.2018 - 13:24

2 respuestas

5

No está claro qué ID de usuario está ejecutando, así que para descartarlo, ¿qué muestra este comando?

id

A continuación, querrá hacer un inventario de sus copias de seguridad para saber si puede borrar todo o si necesita hacer una copia de seguridad. A continuación, puede hacer un inventario de todas las cuentas: ejecute este comando

dscacheutil -q user | grep -A 3 -B 2 -e uid:\ 5'[0-9][0-9]'

Esto llevará a todos los usuarios con sus respectivos directorios.

Luego puedes eliminar al usuario usando esto. sudo es necesario ya que los comandos deben ejecutarse como root.

sudo dscl . delete /Users/your user name(name from the output)
sudo rm -rf (dir from the output)

Solo elimine el directorio si no es uno de los del sistema, probablemente solo haga eso si es de / Usuarios / X donde X no es uno de sus usuarios normales.

    
respondido por el Charan 04.07.2018 - 13:30
0

Si no reconoce esa cuenta de usuario, diría que es mejor prevenir que lamentar, debe eliminarla. Si tiene una copia de seguridad, en realidad lo llevaría un paso más allá y borraría mi disco y restauraría la copia de seguridad. Suponiendo que este es un pirata informático que ha creado una cuenta en tu mac, no se puede decir lo que ha hecho / planea hacer. Los ataques comunes son ransomware, cryptomining y robo de datos.

    
respondido por el Thomas Hood 05.07.2018 - 17:49

Lea otras preguntas en las etiquetas