如何知道自己的 Mac 有没有变肉鸡? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Yidazzz
V2EX    macOS

如何知道自己的 Mac 有没有变肉鸡?

  •  
  •   Yidazzz 105 天前 3493 次点击
    这是一个创建于 105 天前的主题,其中的信息可能已经有所发展或是发生改变。
    前段时间图便宜,淘宝买了个软件,激活方式是 sh 脚本+注册机。这两天发现鼠标会时不时突然飘到左上角,然后会打开系统菜单( apple log )。

    不知道会不会是注册软件有问题?如何知道 Mac 是否已经变肉鸡?

    不想重装系统,求助 Orz
    26 条回复    2025-06-30 15:13:28 +08:00
    idontnowhat2say
        1
    idontnowhat2say  
       105 天前
    我也有同样的问题,感觉是键盘的问题。

    在线等个答案
    timekiller
        2
    timekiller  
       105 天前
    是不是用了 Bartender 5 ?我感觉是它的问题
    murmur
        3
    murmur  
       105 天前
    sh 脚本感觉不妙,现在的 sh 脚本都被混淆了,你有看过执行的内容吗
    calmWei
        4
    calmWei  
       105 天前
    俺也一样,一天菜单自动打开好多次,应该是 Bartender 5 的问题
    Yidazzz
        5
    Yidazzz  
    OP
       105 天前
    @idontnowhat2say 一开始猜测是外接键盘的问题,拔了问题也是一样的
    Yidazzz
        6
    Yidazzz  
    OP
       105 天前
    @timekiller 用了,但是之前 Bartender 好像没这个现象耶
    Yidazzz
        7
    Yidazzz  
    OP
       105 天前
    @murmur shell 里面基本就是替换一些二进制代码,然后做隔离,但是不知道注册机会不会有毒 T_T
    td width="auto" valign="top" align="left">
        8
    Yidazzz  
    OP
       105 天前
    @calmWei 但是之前的 BarTender 好像没有过这种现象耶
    Yidazzz
    PeiXyJ
        9
    PeiXyJ  
       105 天前
    正版 Bartender 5 没有出现你们说的问题 @calmWei @timekiller
    timekiller
        10
    timekiller  
       105 天前   1
    @PeiXyJ #9 谁还不是个正版了
    cwcc
        11
    cwcc  
       105 天前   1
    我用了 Surge ,Surge 在接管全部流量之后可以看请求哪些进程请求到哪些域名或 IP 。

    如果单纯从不依赖外部组件的方式排查的话,最好先断网或者开启锁定模式,后续排查只能 netstat 命令、启动项 plist 等看了。我不太清楚有没有专门排查 Mac 挂马的杀毒软件,但最好还是不执行可疑脚本或者脚本先过审计。
    PeiXyJ
        12
    PeiXyJ  
       105 天前
    @timekiller #10 那你说出现这种情况,第一反应那当然是盗版,
    ndxxx
        13
    ndxxx  
       105 天前
    什么软件需要这么麻烦的 crack ,方便说下名字么
    calmWei
        14
    calmWei  
       105 天前
    @Yidazzz #8 你还同时用 popclip 了吗?
    SayHelloHi
        15
    SayHelloHi  
       105 天前
    哈哈 我也有这个问题 不过只是偶尔鼠标会飘到图标

    初步原因 感觉是 App 是录屏和系统录音这个权限 导致的问题

    但是具体是哪个 找了半天 没有找到
    byte10
        16
    byte10  
       104 天前
    就算是肉鸡,也不会去控制你的鼠标的。肉鸡大部分时间都是当代理跳板
    xxmym
        17
    xxmym  
       104 天前
    我的偶尔会莫名其妙一直降音量,也不知道怎么排查
    duolaamengv2
        18
    duolaamengv2  
       104 天前
    有这种怀疑的时候,我会直接选择抹盘重装
    Kenshiro
        19
    Kenshiro  
       104 天前 via Android
    用 Lulu 走白名单,看看那个进程会跳出来请求
    loganovo
        20
    loganovo  
       103 天前
    是 Bartender 5 的问题, 我全是正版软件, 也会自动跳到右上角打开菜单, 在 mac 从睡眠唤醒后或者开机后, 触发概率大一点.
    看看这个帖子,也有其他人是这样
    t/1139853
    loganovo
        21
    loganovo  
       103 天前
    @loganovo macos15.5 bartender: 5.3.7
    loganovo
        22
    loganovo  
       103 天前 via Android
    @loganovo 左上角哈
    YDCHYD
        23
    YDCHYD  
       102 天前 via iPhone
    肉鸡又不是 24 小时工作,都是按需开启分配任务。
    Yidazzz
        24
    Yidazzz  
    OP
       101 天前
    @calmWei #14 没用那个
    Yidazzz
        25
    Yidazzz  
    OP
       101 天前
    @ndxxx 工业设计软件 正版一年差不多 1W
    Yidazzz
        26
    Yidazzz  
    OP
       101 天前
    @duolaamengv2 但是太多东西要重装了,有点麻烦啊
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     869 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 21:11 PVG 05:11 LAX 14:11 JFK 17:11
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86