Zurück   Trojaner-Board > Web/PC > Alles rund um Mac OSX & Linux

Alles rund um Mac OSX & Linux: Ist mein Mac infiziert? Versteckter Trojaner möglich?

Windows 7 Für alle Fragen rund um Mac OSX, Linux und andere Unix-Derivate.

Antwort
Alt 01.01.2017, 12:18   #16
s4ftyfirst
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



für mich wäre es enorm wichtig dass system einmal gründlich durchzuchecken.. nach so vielen jahren waren auch etliche usb sticks an dem macbook, sodass ich manchmal im gedanken hab, dass da evtl auch was infizirtes drauf war. oder ist dies auch sehr unwahrscheinlic und klappt so gar nicht wie ich mir das vorstellen tu?

Alt 01.01.2017, 14:23   #17
Dante12
/// Mac Expert
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



Zunächst ein Frohes neues Jahr wünsch ich dir.

Dann, zu deiner Frage was man machen sollte: Wie ich schon mehrmals erklärt hatte, enthält das macOS vier wichtige Mechanismen um das System zu schützen.

1. Gatekeeper

Sämtliche Software die von AppStore kommt enthält eine eindeutige ID und eine digitale Signatur. Das gilt auch von Software die von Dritt-Anbietern angeboten wird. Diese können eine digitale Signatur beantragen und erhalten eine eindeutige Entwickler-ID.
Software die keine Entwickler-ID von Apple bekommen hat wird standardmässig blockiert.
Siehe dazu auch den Beitrag im Apple Support.

2. XProtect

Gatekeeper bedient sich u.a. bei XProtect. Dies ist eine Datenbank die auf Whitelisten basiert. Die Verwaltung solcher listen ist nicht so zeitaufwendig wie z.B. bei Blacklisten. Letzeres wird von allen Antivirenprogrammen verwendet.
Neben diese Liste enthält XProtect auch Treiber nicht-kompatibler Software die geblockt wird. Beste Beispiel ist der Flash Player der regelmässig in dieser Liste aufgenommen wird.
Siehe auch den Beitrag zu XProtect bei Heise Online.

3. Sandbox

Die Sandbox ist eine Umgebung die das ausbrechen einer Schädlichen Software unterbindet oder verhindert das sie uneingeschränkte Rechte erlangt. Alles was vom App Store geladen wird, kommt in einer Sandbox-Umgebung. Deshalb müssen zum Beispiel bestimmte Tools wie backup-Systeme oder AV-Programme bei der Installation mit Admin-Passwort installiert werden. Nachtei: Das aushebeln der Sandbox führt dazu, das z.B. Software mit Sicherheitslücken das System gefährden kann - Leider gibt es keine Möglichkeit das zu unterbinden da man in den Code proprietärer Software nicht hineinschauen kann.

Mehr zur Sandbox hier (englisch).

4. SID (System integrity Protection) seit El Capitan.

Seit El Capitan gibt es zusätzlich die System Ingerity Protection. Das bedeutet das mit dieser Funktion selbst eine Software mit uneingeschränkten Rechten auf bestimmte Verzeichnisse des Systems keine Schreibrechte besitzt z.B. die System-Library. Somit wird auch bei einer Software mit uneingeschränkten Rechten das System vor grösseren Schaden geschützt.
Gesetz dem Fall das eine Schädliche Software uneigeschränkte Rechte erhält, ist meine Empfehlung meisten ein Neu-Aufsetzen des Systems.

Kann man das Verhindern? - Definitiv nein! Es gibt sehr viele Wege an Informationen zu kommen, Sicherheitslücken, Web-Services, fehlerhafte Konfigurationen auch legitime Software die von Downloadportalen geladen wird kann zusätzlichen code erhalten siehe chip, download.com usf.

Einen absoluten Schutz gibt es nicht, um auch auf deine Kern-Frage zurück zu kommen: Ein gründliches durchchecken des Systems ist keine Garantie das alles sauber ist. Du alleine (als Laie) wird es nicht schaffen zu erkennen und die richtigen Schlüsse daraus ziehen.
Setze also kein 100-Prozentiges Vertrauen auf Sicherheitssoftware denn diese dienen nur zu Prävention und keinesfalls um unbekanntes von dir Fern zu halten.
Foren wie diese und andere spezielle können dir dabei helfen zu erkennen ob auf deinem System alles in Ordnung ist. Aber selbst Experten können nicht alles Wissen und sind ständig in einem immer wiederkehrenden Lernprozess.

Das einzige was ich dir noch auf den Weg geben kann: Keine Panik! Arbeitet das System ungewohnt, hilft es rein gar nicht sämtliche existierende Sicherheitssoftware zu installieren. Diese behindern sich meisten gegenseitig und du bist genauso Ratlos wie zu Beginn deines Problems.
__________________

__________________

Alt 01.01.2017, 20:46   #18
s4ftyfirst
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



großes dankeschön für die ausführliche und blitzschnelle hilfe. manchmal ist es beim mac so, dass der lüfter richtig schnell wird oder das system ziemlich langsam läuft.. könnte natürlich auch normal sein.. warum? weil das system schon paar jährchen alt ist.. aber könnte es sich evtl doch um irgendwas schädliches handeln?
__________________

Alt 02.01.2017, 03:40   #19
Dante12
/// Mac Expert
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



Wenn der Lüfter zu schnell läuft ohne das du eine intensive Anwendung gerade verwendest kann es möglicherweise an der Hardware liegen.

Starte den Rechner neu und halte beim booten die D-Taste gedrückt damit wird ein Diagnosetest ausgeführt.

Schalte den Rechner aus. Starte diesen und halte gleichzeitig die Tasten CMD + ALT + P + R bevor oder während der Startton zu hören ist. Halte die Tasten so lange gedrückt, bis ein zweiter Ton zu hören ist, danach bitte loslassen.

Mach doch mal bitte danach noch ein EtreCheck-Log ich schaue mir das nochmal an.
__________________
-----------------
-Gruß dante12
-----------------
Lob, Kritik, Wünsche? Spende fürs trojaner-board?

Alt 02.01.2017, 03:53   #20
s4ftyfirst
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



dan will ich mal hoffen dass ich diese tastenkombination ordentlich gemacht hab. es hat zumindest zwei mal gepiept xD
der neue etrecheck log:

EtreCheck version: 3.1.5 (343)
Report generated 2017-01-02 03:53:24
Download EtreCheck from https://etrecheck.com
Runtime 1:40
Performance: Excellent

Click the [Support] links for help with non-Apple products.
Click the [Details] links for more information about that line.

Problem: Computer is too slow

Hardware Information: ⓘ
MacBook Pro (Retina, 15-inch, Late 2013)
[Technical Specifications] - [User Guide] - [Warranty & Service]
MacBook Pro - model: MacBookPro11,3
1 2,6 GHz Intel Core i7 (i7-4960HQ) CPU: 4-core
16 GB RAM Not upgradeable
BANK 0/DIMM0
8 GB DDR3 1600 MHz ok
BANK 1/DIMM0
8 GB DDR3 1600 MHz ok
Bluetooth: Good - Handoff/Airdrop2 supported
Wireless: en0: 802.11 a/b/g/n/ac
Battery: Health = Replace Soon - Cycle count = 1361

Video Information: ⓘ
Intel Iris Pro
Color LCD 2880 x 1800
NVIDIA GeForce GT 750M - VRAM: 2048 MB

System Software: ⓘ
macOS Sierra 10.12.2 (16C67) - Time since boot: less than an hour

Disk Information: ⓘ
APPLE SSD SM0512F disk0 : (500,28 GB) (Solid State - TRIM: Yes)
[Show SMART report]
EFI (disk0s1) <not mounted> : 210 MB
Recovery HD (disk0s3) <not mounted> [Recovery]: 650 MB
Macintosh HD (disk1) / [Startup]: 499.05 GB (156.60 GB free)
Core Storage: disk0s2 499.42 GB Online

USB Information: ⓘ
Apple Inc. Apple Internal Keyboard / Trackpad
Apple Inc. BRCM20702 Hub
Apple Inc. Bluetooth USB Host Controller

Thunderbolt Information: ⓘ
Apple Inc. thunderbolt_bus

Configuration files: ⓘ
/etc/sysctl.conf - File exists but not expected
/etc/hosts - Count: 6

Gatekeeper: ⓘ
Mac App Store and identified developers

Kernel Extensions: ⓘ
/Applications/HMA! Pro VPN.app
[not loaded] com.Privax.AppFirewall (1.0 - SDK 10.10 - 2015-03-13) [Support]

/Applications/Kies.app
[not loaded] com.devguru.driver.SamsungACMControl (1.4.20 - SDK 10.6 - 2014-09-16) [Support]
[not loaded] com.devguru.driver.SamsungACMData (1.4.20 - SDK 10.6 - 2014-09-16) [Support]
[not loaded] com.devguru.driver.SamsungComposite (1.4.20 - SDK 10.6 - 2014-09-16) [Support]
[not loaded] com.devguru.driver.SamsungMTP (1.4.20 - SDK 10.5 - 2014-09-16) [Support]
[not loaded] com.devguru.driver.SamsungSerial (1.4.20 - SDK 10.6 - 2014-09-16) [Support]

/Applications/Private Eye.app
[loaded] com.radiosilenceapp.nke.PrivateEye (1.1 - SDK 10.11 - 2016-10-21) [Support]

/Applications/Radio Silence.app
[loaded] com.radiosilenceapp.nke.filter (2.0 - SDK 10.11 - 2016-12-08) [Support]

/Library/Application Support/Kaspersky Lab/KAV/Bases/Cache
[loaded] com.kaspersky.kext.kimul.46 (46 - 2017-01-02) [Support]
[loaded] com.kaspersky.kext.mark.1.0.6 (1.0.6 - SDK 10.9 - 2017-01-02) [Support]

/Library/Application Support/VirtualBox
[not loaded] org.virtualbox.kext.VBoxDrv (4.3.12 - 2014-10-17) [Support]
[not loaded] org.virtualbox.kext.VBoxNetAdp (4.3.12 - 2014-10-17) [Support]
[not loaded] org.virtualbox.kext.VBoxNetFlt (4.3.12 - 2014-10-17) [Support]
[not loaded] org.virtualbox.kext.VBoxUSB (4.3.12 - 2014-10-17) [Support]

/Library/Extensions
[not loaded] com.bitdefender.TMProtection (5.0.0 - SDK 10.11 - 2017-01-02) [Support]
[loaded] com.kaspersky.kext.klif (3.4.2a30 - 2017-01-02) [Support]
[loaded] com.kaspersky.nke (2.1.0 - 2017-01-02) [Support]
[not loaded] foo.tap (20111101 - 2017-01-02) [Support]
[not loaded] foo.tun (20111101 - 2017-01-02) [Support]

/System/Library/Extensions
[not loaded] au.com.glassechidna.heimdall_usb_shield (6.0 - 2016-12-21) [Support]
[not loaded] com.eltima.SyncMate.kext (0.2.5b15 - 2016-12-21) [Support]

Startup Items: ⓘ
tap: Path: /Library/StartupItems/tap
tun: Path: /Library/StartupItems/tun
Startup items no longer function in OS X Yosemite or later

System Launch Agents: ⓘ
[not loaded] 7 Apple tasks
[loaded] 186 Apple tasks
[running] 87 Apple tasks

System Launch Daemons: ⓘ
[not loaded] 41 Apple tasks
[loaded] 169 Apple tasks
[running] 102 Apple tasks

Launch Agents: ⓘ
[running] com.Monity.Helper.plist (2016-11-24) [Support]
[not loaded] com.adobe.AAM.Updater-1.0.plist (2016-12-27) [Support]
[running] com.adobe.AdobeCreativeCloud.plist (2016-12-27) [Support]
[loaded] com.google.keystone.agent.plist (2016-08-24) [Support]
[running] com.kaspersky.kav.gui.plist (2017-01-02) [Support]
[loaded] com.oracle.java.Java-Updater.plist (2016-12-07) [Support]
[loaded] com.radiosilenceapp.agent.plist (2016-12-08) [Support]
[loaded] org.macosforge.xquartz.startx.plist (2014-08-12) [Support]
[failed] syncmateStarter.plist (2013-12-17) [Support] - /Library/Application Support/EltimaSyncMate/SyncMateServer.app/Contents/MacOS/SyncMateServer: Executable not found!

Launch Daemons: ⓘ
[loaded] com.adobe.SwitchBoard.plist (2013-11-01) [Support]
[running] com.adobe.adobeupdatedaemon.plist (2016-12-27) [Support]
[running] com.adobe.agsservice.plist (2016-10-05) [Support]
[loaded] com.google.keystone.daemon.plist (2016-09-02) [Support]
[running] com.kaspersky.kav.plist (2017-01-02) [Support]
[loaded] com.malwarebytes.HelperTool.plist (2016-12-03) [Support]
[loaded] com.microsoft.office.licensing.helper.plist (2012-11-05) [Support]
[running] com.objective-see.ransomwhere.plist (2016-05-24) [Support]
[loaded] com.oracle.java.Helper-Tool.plist (2016-09-23) [Support]
[loaded] com.radiosilenceapp.nke.PrivateEye.plist (2016-12-10)
[loaded] com.radiosilenceapp.nke.plist (2016-12-10)
[loaded] com.securemac.MacScanDaemon.plist (2016-10-29) [Support]
[loaded] org.macosforge.xquartz.privileged_startx.plist (2014-08-12) [Support]
[not loaded] org.virtualbox.startup.plist (2014-07-07) [Support]
[failed] rapiback.plist (2013-12-17) [Support] - /Library/Application Support/EltimaSyncMate/BackService.app/Contents/MacOS/rapiback: Executable not found!

User Launch Agents: ⓘ
[loaded] com.adobe.AAM.Updater-1.0.plist (2016-12-27) [Support]
[running] com.spotify.webhelper.plist (2017-01-02) [Support]
[loaded] com.valvesoftware.steamclean.plist (2016-12-19) [Support]
[not loaded] org.virtualbox.vboxwebsrv.plist (2014-07-07) [Support] - /Applications/VirtualBox.app/Contents/MacOS/vboxwebsrv: Executable not found!
[loaded] uk.co.canimaansoftware.clamxav.UninstallWatcher.plist (2016-12-10)

User Login Items: ⓘ
iTunesHelper Programm (2016-12-14)
(/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)
puush Programm
(~/.Trash/puush.app)
Dropbox Programm
(/Applications/Dropbox.app)
OverSight Helper Programm (2016-10-07)
(/Applications/OverSight.app/Contents/Library/LoginItems/OverSight Helper.app)
HMA! Pro VPN Programm
(/Applications/HMA! Pro VPN.app)

Internet Plug-ins: ⓘ
AdobeAAMDetect: 3.0.0.0 - SDK 10.9 (2016-12-27) [Support]
FlashPlayer-10.6: 24.0.0.186 - SDK 10.9 (2016-12-13) [Support]
QuickTime Plugin: 7.7.3 (2016-12-14)
Flash Player: 24.0.0.186 - SDK 10.9 (2016-12-13) [Support]
Unity Web Player: UnityPlayer version 5.3.4f1 - SDK 10.6 (2016-04-21) [Support]
o1dbrowserplugin: 5.41.3.0 - SDK 10.8 (2016-07-19) [Support]
SharePointBrowserPlugin: 14.4.3 - SDK 10.6 (2014-08-14) [Support]
googletalkbrowserplugin: 5.41.3.0 - SDK 10.8 (2015-12-11) [Support]
Silverlight: 5.1.41105.0 - SDK 10.6 (2015-12-19) [Support]
MeetingJoinPlugin: Unknown - SDK 10.6 (2014-08-14) [Support]
JavaAppletPlugin: Java 8 Update 111 build 14 (2016-12-31) Check version

Safari Extensions: ⓘ
AdBlock - BetaFish, Inc. - https://getadblock.com (2016-12-22)
Onscreen Keyboard - Kaspersky Lab - hxxp://kaspersky.com (2016-08-31)
Open in Internet Explorer - Parallels - hxxp://www.parallels.com (2014-03-02)
URL Advisor - Kaspersky Lab - hxxp://kaspersky.com (2016-08-31)
Ghostery - GHOSTERY, Inc. - https://www.ghostery.com/ (2016-08-31)

3rd Party Preference Panes: ⓘ
Flash Player (2016-12-11) [Support]
Java (2016-09-23) [Support]
Perian (2011-07-23) [Support]

Time Machine: ⓘ
Time Machine not configured!

Top Processes by CPU: ⓘ
20% WindowServer
16% com.apple.WebKit.WebContent(2)
10% Safari
6% kernel_task
4% hidd

Top Processes by Memory: ⓘ
1.06 GB Safari
1.03 GB kernel_task
311 MB com.apple.WebKit.WebContent(2)
246 MB Adobe CEF Helper(3)
229 MB Dropbox

Virtual Memory Information: ⓘ
10.28 GB Available RAM
2.44 GB Free RAM
5.72 GB Used RAM
7.84 GB Cached files
0 B Swap Used

Diagnostics Information: ⓘ
Jan 2, 2017, 03:50:02 AM Self test - passed
Dec 31, 2016, 04:46:34 PM /Library/Logs/DiagnosticReports/com.apple.WebKit.WebContent_2016-12-31-164634_[redacted].cpu_resource.diag [Details]
/System/Library/Frameworks/WebKit.framework/Versions/A/XPCServices/com.apple.WebKit.WebContent.xpc/Contents/MacOS/com.apple.WebKit.WebContent
Dec 31, 2016, 03:40:45 PM /Library/Logs/DiagnosticReports/Dropbox_2016-12-31-154045_[redacted].cpu_resource.diag [Details]
/Applications/Dropbox.app/Contents/MacOS/Dropbox
Dec 30, 2016, 12:21:30 PM /Library/Logs/DiagnosticReports/DHS_2016-12-30-122130_[redacted].cpu_resource.diag [Details]
/Applications/DHS.app/Contents/MacOS/DHS




ich sollte den mac auch mal ein bisschen mehr von unnötigen tools befreien und systemstartup anpassen dann kann es ja vielleicht sein das der macbook bisschen flotter wird^


Alt 02.01.2017, 19:45   #21
Dante12
/// Mac Expert
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



EtreCheck zeigt bereits entfernte Einträge leider immer noch an. Das ist ein bug da muss ich mal mit den Entwickler sprechen.

Ich sehe da noch Einträge von Bitdefender, ClamAV, Virtualbox und MacScan. Wenn alle diese Programme bereits entfernt wurden, lösche die Reste wie nachfolgende beschrieben - bei manchen benötigst dein Admin-Passwort.

Reste Löschen

Prüfe und Entferne bitte folgende Einträge:

1. Klicke auf den Finder und drücke die Tasten CMD + Shift + G
2. Kopiere den Pfad aus der Codebox, in das kleine Fenster einfügen und drücke ENTER.
3. Entferne die in Rot markieren Einträge (nur diese!)
Code:
ATTFilter
/Library/LaunchDaemons/
         
com.securemac.MacScanDaemon.plist
Code:
ATTFilter
~/Library/LaunchAgents/
         
uk.co.canimaansoftware.clamxav.UninstallWatcher.plist
org.virtualbox.vboxwebsrv.plist


Autostart-Einträge

1. Öffne bitte Systemeinstellungen -> Benutzer und Gruppen.
2. Klicke auf deinen Benutzer und wähle im rechten Fenster den Reiter Anmeldeobjekte.
3. Markiere die unten in Rot aufgeführten Einträge und lösche diese in dem du auf das Minus(-) Zeichen klickst.

puush

Der nächste Eintrag sollte über das Programm (sofern es diese Funktion hat) deaktivert werden, dann wird automatisch der nachfolgende Eintrag entfernt - Prüfe das in dem du den Autostart vom Programm aus deaktivierst!
HMA! Pro VPN Programm
Sollte in deinem Programm diese Funktion nicht vorhanden sein, dann entferne es wie oben beschrieben manuell.

Hinweis: Für gewöhlichen solltest du dort bis auf den iTunes-Helper keine weiteren Einträge haben. Diese werden nämlich alle beim Login geladen auch wenn sie nicht benötigt werden.

Weiteres

Erweiterungen

Du hast in deinem Safari Browser einige Erweiterungen die eigentlich die gleiche Funktion erfüllen und andre die völlig sinnlos sind.

AdBlock
URL Advisor - Kaspersky Lab
Ghostery

= 2 zuviel entferne bitte zwei von diesen Einträgen. Alternativen: AdGuard oder uBlock und NoScrpit..

Nutzlos:

Onscreen Keyboard - Kaspersky Lab
Open in Internet Explorer - Parallels

Plug-Ins

Zitat:
AdobeAAMDetect: 3.0.0.0 - SDK 10.9 (2016-12-27) [Support]
FlashPlayer-10.6: 24.0.0.186 - SDK 10.9 (2016-12-13) [Support]
QuickTime Plugin: 7.7.3 (2016-12-14)
Flash Player: 24.0.0.186 - SDK 10.9 (2016-12-13) [Support]
Unity Web Player: UnityPlayer version 5.3.4f1 - SDK 10.6 (2016-04-21) [Support]
o1dbrowserplugin: 5.41.3.0 - SDK 10.8 (2016-07-19) [Support]
SharePointBrowserPlugin: 14.4.3 - SDK 10.6 (2014-08-14) [Support]
googletalkbrowserplugin: 5.41.3.0 - SDK 10.8 (2015-12-11) [Support]
Silverlight: 5.1.41105.0 - SDK 10.6 (2015-12-19) [Support]
MeetingJoinPlugin: Unknown - SDK 10.6 (2014-08-14) [Support]
JavaAppletPlugin: Java 8 Update 111 build 14 (2016-12-31) Check version
Also ich habe gar keine von diesen Plugins. Auch bisher nicht vermisst.

- Flash Player benötigst du nicht da dieser so langsam von den Browsern verschwindet. Nutze als Ersatz den Google Chrome ohne Flash Player. Deinstallieren von Flash Player
- Java braucht du nur wenn du Programmierst im Browser eigentlich gar nicht mehr. Wie deinstalliere ich Java auf meinem Mac?
- Silverlight wird nicht mehr weiterentwickelt auch weg Entfernen von Silverlight-Plug-Ins von einem Macintosh-Computer
- MeetingJoin - nehme ich mal an - ist das Chat Plug-In von Microsoft's Lync? - Weg damit. Uninstall Lync from Mac
- AdobeAAM - Wenn du die Creative Cloud nutzt dann bitte belassen sonst weg damit.

Du kannst diese auch manuell wie folgt entfernen:

1. Beende den Browser (CMD + Q)
2. Erstelle einen leeren Ordner auf deinem Desktop
Öffne folgenden Pfad wie oben über Finder beschrieben
Code:
ATTFilter
~/Library/Internet Plug-Ins/
         
Ist dort was eingetragen dann verschiebe es in den leeren Ordner auf deinem Desktop
Dasselbe auch mit dem nachfolgendem Verzeichnis - Admin-Passwort wird benötigt.
Code:
ATTFilter
/Library/Internet Plug-Ins/
         
Starte den Rechner neu und teste mit deinen Browser(n).

Gibt es keine Probleme dann kannst du den Papierkorb leeren und den erstellten Ordner auf deinem Desktop entfernen.
__________________
--> Ist mein Mac infiziert? Versteckter Trojaner möglich?

Alt 16.01.2017, 13:01   #22
s4ftyfirst
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



sers dante 12 habs nun umgesetzt. was aber meinerseits dringend gemacht werden sollte ist die analyse der prozesse und ports. das blöde ist nur wenn ich mir die liste (aktivitätsanzeige) jetzt mal so ansehe befinden sich dort gefühlte 2000 prozesse wo ich mit mindestens 80% nichts anfangen kann.

Alt 16.01.2017, 23:34   #23
Dante12
/// Mac Expert
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



Kannst du mir ein Bild von der Anzeige Posten?

MalwareBytes for Mac
  • Lade dir bitte MalwareBytes for Mac herunter.
  • Öffne das DMG und verschiebe die APP in den Programm-Ordner.
  • Programm starten und klicke auf Scan. Gefundene Malware wird in den Papierkorb verschoben. Mache ein Neustart wenn verlangt wird.
  • Starte nochmal MalwareBytes (wenn noch nicht schon geöffnet), und öffne oben in der Menüleiste von Malwarebytes das Menü Scanner
  • Wähle anschliessend Take System Snapshot.
  • Hinweis:Das Menü oben auf deinen Bildschirm siehst du nur wenn die Anwendung aktiv ist (aktviere die Anwendung mit einem Klick in das Fenster). Siehe Bild


  • Kopiere das Log im Fenster und füge es hier ein. Wenn möglich in Code-Tags siehe Lesestoff
__________________
-----------------
-Gruß dante12
-----------------
Lob, Kritik, Wünsche? Spende fürs trojaner-board?

Alt 17.01.2017, 13:49   #24
s4ftyfirst
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



malware wurde nicht identifiziert:
Zitat:
Malwarebytes Anti-Malware 1.2.5.715 system report - 17. Januar 2017 um 13:47:45 MEZ
Mac OS X version Version 10.12.2 (Build 16C67)
System uptime: 1d 03:12:55
Helper tool version: 1.2.5.715
Signatures version: 160

Safari extensions
-----------------------
HoffmannJens
HoffmannJens
Name: Open in Internet Explorer
Path: /Users/HoffmannJens/Library/Safari/Extensions/OpenIE.safariextz
Modified: 2014-03-01 23:19:40 +0000

Name: uBlock
Path: /Users/HoffmannJens/Library/Safari/Extensions/uBlock.safariextz
Modified: 2017-01-03 19:44:40 +0000


Chrome extensions
-----------------------
HoffmannJens
Default
Name: Google Drive
Path: /Users/HoffmannJens/Library/Application Support/Google/Chrome/Default/Extensions/apdfllckaahabafndbhieahigkjlhalf
Modified: 2015-10-25 19:50:36 +0000

Name: YouTube
Path: /Users/HoffmannJens/Library/Application Support/Google/Chrome/Default/Extensions/blpcfgokakmgnkcojhhkbfbldkacnbeo
Modified: 2015-09-24 10:12:35 +0000

Name: Google Search
Path: /Users/HoffmannJens/Library/Application Support/Google/Chrome/Default/Extensions/coobgpohoikkiipiblmjeljniedjpjpf
Modified: 2015-10-28 20:36:53 +0000

Name: Chrome Web Store Payments
Path: /Users/HoffmannJens/Library/Application Support/Google/Chrome/Default/Extensions/nmmhkkegccagdldgiimedpiccmgmieda
Modified: 2016-04-02 10:09:36 +0000

Name: vidIQ Vision for YouTube
Path: /Users/HoffmannJens/Library/Application Support/Google/Chrome/Default/Extensions/pachckjkecffpdphbpmfolblodfkgbhl
Modified: 2017-01-16 00:34:18 +0000

Name: Gmail
Path: /Users/HoffmannJens/Library/Application Support/Google/Chrome/Default/Extensions/pjkljhegncpnkpknbcohdijeoejaedia
Modified: 2015-03-28 04:31:31 +0000

Name: Chrome Media Router
Path: /Users/HoffmannJens/Library/Application Support/Google/Chrome/Default/Extensions/pkedcjkdefgpdelpbcmbmeomcjbeemfm
Modified: 2016-12-02 13:07:02 +0000

Chrome
Name: Virtual Keyboard
Path: /Users/HoffmannJens/Library/Application Support/Google/Chrome/External Extensions/mcobjbefejmnadahpjbfibgkgchhmjke.json
Modified: 2015-12-08 09:56:40 +0000

Name: URL Advisor
Path: /Users/HoffmannJens/Library/Application Support/Google/Chrome/External Extensions/pkieijajahdaingdfhjldoilpicoogel.json
Modified: 2015-12-08 09:56:38 +0000

Name: Virtual Keyboard
Path: /Users/HoffmannJens/Library/Application Support/Kaspersky Lab/Extensions/chrome/KasperskyVirtualKeyboard.crx
Modified: 2015-12-08 09:56:40 +0000

Name: URL Advisor
Path: /Users/HoffmannJens/Library/Application Support/Kaspersky Lab/Extensions/chrome/KasperskyURLAdvisor.crx
Modified: 2015-12-08 09:56:38 +0000


Firefox extensions
-----------------------
HoffmannJens
6dqmahb7.default
Name: Domain Hammer SEO Analysis
Path: /Users/HoffmannJens/Library/Application Support/Firefox/Profiles/6dqmahb7.default/extensions/contact@domainhammer.com.xpi
Modified: 2016-04-27 16:25:01 +0000

Name: Firebug
Path: /Users/HoffmannJens/Library/Application Support/Firefox/Profiles/6dqmahb7.default/extensions/firebug@software.joehewitt.com.xpi
Modified: 2016-10-18 11:24:31 +0000

Name: SEOquake
Path: /Users/HoffmannJens/Library/Application Support/Firefox/Profiles/6dqmahb7.default/extensions/{317B5128-0B0B-49b2-B2DB-1E7560E16C74}.xpi
Modified: 2016-12-29 14:33:06 +0000

Name: Video DownloadHelper
Path: /Users/HoffmannJens/Library/Application Support/Firefox/Profiles/6dqmahb7.default/extensions/{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi
Modified: 2017-01-04 20:14:51 +0000

Name: Web Developer
Path: /Users/HoffmannJens/Library/Application Support/Firefox/Profiles/6dqmahb7.default/extensions/{c45c406e-ab73-11d8-be73-000a95be3b12}.xpi
Modified: 2016-08-26 18:13:11 +0000

Name: SoundCloud Downloader - Technowise
Path: /Users/HoffmannJens/Library/Application Support/Firefox/Profiles/6dqmahb7.default/extensions/{c8d3bc80-0810-4d21-a2c2-be5f2b2832ac}.xpi
Modified: 2015-12-10 14:47:06 +0000

Name: Adblock Plus
Path: /Users/HoffmannJens/Library/Application Support/Firefox/Profiles/6dqmahb7.default/extensions/{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
Modified: 2016-12-01 18:07:10 +0000


User Login Items
-----------------------
User: HoffmannJens
Name: HMA! Pro VPN
Path: /Applications/HMA! Pro VPN.app

Name: Dropbox
Path: /Applications/Dropbox.app

Name: Adguard
Path: (null)


System startup items
-----------------------
/Library/StartupItems/tap
/Library/StartupItems/tun

User launch agents
-----------------------
/Users/HoffmannJens/Library/LaunchAgents/.DS_Store
/Users/HoffmannJens/Library/LaunchAgents/com.adobe.AAM.Updater-1.0.plist
/Users/HoffmannJens/Library/LaunchAgents/com.spotify.webhelper.plist
/Users/HoffmannJens/Library/LaunchAgents/com.valvesoftware.steamclean.plist

System launch agents
-----------------------
/Library/LaunchAgents/com.adobe.AAM.Updater-1.0.plist
/Library/LaunchAgents/com.adobe.AdobeCreativeCloud.plist
/Library/LaunchAgents/com.google.keystone.agent.plist
/Library/LaunchAgents/com.Monity.Helper.plist
/Library/LaunchAgents/com.oracle.java.Java-Updater.plist
/Library/LaunchAgents/com.radiosilenceapp.agent.plist
/Library/LaunchAgents/org.macosforge.xquartz.startx.plist
/Library/LaunchAgents/syncmateStarter.plist

System launch daemons
-----------------------
/Library/LaunchDaemons/com.adobe.adobeupdatedaemon.plist
/Library/LaunchDaemons/com.adobe.agsservice.plist
/Library/LaunchDaemons/com.adobe.SwitchBoard.plist
/Library/LaunchDaemons/com.google.keystone.daemon.plist
/Library/LaunchDaemons/com.malwarebytes.HelperTool.plist
/Library/LaunchDaemons/com.microsoft.office.licensing.helper.plist
/Library/LaunchDaemons/com.objective-see.ransomwhere.plist
/Library/LaunchDaemons/com.oracle.java.Helper-Tool.plist
/Library/LaunchDaemons/com.radiosilenceapp.nke.plist
/Library/LaunchDaemons/com.radiosilenceapp.nke.PrivateEye.plist
/Library/LaunchDaemons/org.macosforge.xquartz.privileged_startx.plist
/Library/LaunchDaemons/rapiback.plist

Kernel extensions
-----------------------
/System/Library/Extensions/EltimaAsync.kext
/System/Library/Extensions/heimdall.kext
/System/Library/Extensions/hp_fax_io.kext
/System/Library/Extensions/hp_Inkjet8_io_enabler.kext
/System/Library/Extensions/JMicronATA.kext
/System/Library/Extensions/ssuddrv.kext
/System/Library/Extensions/ssuddrv.kext/Contents/PlugIns/ssudmdmcontrol.kext
/System/Library/Extensions/ssuddrv.kext/Contents/PlugIns/ssudmdmdata.kext
/System/Library/Extensions/ssuddrv.kext/Contents/PlugIns/ssudmtp.kext
/System/Library/Extensions/ssuddrv.kext/Contents/PlugIns/ssudserial.kext
/Library/Extensions/ACS6x.kext
/Library/Extensions/ArcMSR.kext
/Library/Extensions/ATTOCelerityFC8.kext
/Library/Extensions/ATTOExpressSASHBA2.kext
/Library/Extensions/ATTOExpressSASRAID2.kext
/Library/Extensions/CalDigitHDProDrv.kext
/Library/Extensions/HighPointIOP.kext
/Library/Extensions/HighPointRR.kext
/Library/Extensions/hp_io_enabler_compound.kext
/Library/Extensions/klif.kext
/Library/Extensions/klnke.kext
/Library/Extensions/PromiseSTEX.kext
/Library/Extensions/SoftRAID.kext
/Library/Extensions/tap.kext
/Library/Extensions/TMProtection.kext
/Library/Extensions/tun.kext

launchd.conf contents
-----------------------


Hosts file
-----------------------
##
# Host Database
#
# localhost is used to configure the loopback interface
# when the system is booting. Do not change this entry.
##
127.0.0.1 localhost
255.255.255.255 broadcasthost
::1 localhost

# Adobe Blocker

127.0.0.1 lmlicenses.wip4.adobe.com
127.0.0.1 lm.licenses.adobe.com
127.0.0.1 na1r.services.adobe.com
127.0.0.1 hlrcv.stage.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 activate.adobe.com


Scan log
-----------------------
2016-10-21 19:44:50 :
2016-10-21 19:44:50 : ----- Scan Started -----
2016-10-21 19:44:50 : Scanning with signatures version 134 (2016-10-19)
2016-10-21 19:44:54 : Adware.IronCore : /Users/HoffmannJens/Library/Safari/Extensions/searchtab.safariextz
2016-10-21 20:03:02 : *** Scan time: 0d 00:18:12 ***
2016-10-21 20:03:02 : ------ Scan Ended ------
2016-10-21 20:03:46 : ---- File Removal Started ----
2016-10-21 20:03:46 : ===========================================
2016-10-21 20:03:46 : REMOVING ITEM: Adware.IronCore
2016-10-21 20:03:46 : >> Removing extension item: /Users/HoffmannJens/Library/Safari/Extensions/searchtab.safariextz
2016-10-21 20:03:46 : ---- File Removal Complete ----
2016-10-23 10:24:22 :
2016-10-23 10:24:22 : ----- Scan Started -----
2016-10-23 10:24:22 : Scanning with signatures version 135 (2016-10-21)
2016-10-23 10:28:07 : *** Scan time: 0d 00:03:44 ***
2016-10-23 10:28:07 : ------ Scan Ended ------
2016-10-30 23:12:24 :
2016-10-30 23:12:24 : ----- Scan Started -----
2016-10-30 23:12:24 : Scanning with signatures version 135 (2016-10-21)
2016-10-30 23:12:48 : ---- Scan Cancelled ----
2016-11-08 14:06:00 :
2016-11-08 14:06:00 : ----- Scan Started -----
2016-11-08 14:06:00 : Scanning with signatures version 140 (2016-11-07)
2016-11-08 14:09:03 : *** Scan time: 0d 00:03:02 ***
2016-11-08 14:09:03 : ------ Scan Ended ------
2016-12-03 10:21:36 :
2016-12-03 10:21:36 : ----- Scan Started -----
2016-12-03 10:21:36 : Scanning with signatures version 147 (2016-12-2)
2016-12-03 10:25:03 : *** Scan time: 0d 00:03:26 ***
2016-12-03 10:25:03 : ------ Scan Ended ------
2016-12-05 11:25:29 :
2016-12-05 11:25:29 : ----- Scan Started -----
2016-12-05 11:25:29 : Scanning with signatures version 147 (2016-12-2)
2016-12-05 11:28:20 : *** Scan time: 0d 00:02:50 ***
2016-12-05 11:28:20 : ------ Scan Ended ------
2016-12-14 17:22:13 :
2016-12-14 17:22:13 : ----- Scan Started -----
2016-12-14 17:22:13 : Scanning with signatures version 152 (2016-12-12)
2016-12-14 17:24:17 : *** Scan time: 0d 00:02:03 ***
2016-12-14 17:24:17 : ------ Scan Ended ------
2017-01-01 20:34:42 :
2017-01-01 20:34:42 : ----- Scan Started -----
2017-01-01 20:34:42 : Scanning with signatures version 154 (2016-12-27)
2017-01-01 20:35:56 : *** Scan time: 0d 00:01:13 ***
2017-01-01 20:35:56 : ------ Scan Ended ------
2017-01-11 03:44:43 :
2017-01-11 03:44:43 : ----- Scan Started -----
2017-01-11 03:44:43 : Scanning with signatures version 156 (2017-1-5)
2017-01-11 03:45:30 : *** Scan time: 0d 00:00:46 ***
2017-01-11 03:45:30 : ------ Scan Ended ------


Alt 18.01.2017, 10:02   #25
Dante12
/// Mac Expert
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



Entferne bitte von Chrome die Erweitererungen Chrome Media Router, Virtual Keyboard und den URL Advisor.
  • Lade bitte vom TB Server sysDiag.sh herunter und verschiebe es auf deinem Desktop.
  • Öffne dein Terminal und gebe bitte folgendes ein (kopieren und einfügen):
Code:
ATTFilter
cd ~/Desktop/;sh sysDiag.sh
         
Kopiere und füge das Log hier ein bitte in Code Tags siehe Lesestoff.


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit COMMAND+A) und kopiere es in die Zwischenablage mit COMMAND+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Cursor zwischen die CODE-Tags und drücke COMMAND+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

__________________
-----------------
-Gruß dante12
-----------------
Lob, Kritik, Wünsche? Spende fürs trojaner-board?

Alt 24.01.2017, 22:05   #26
s4ftyfirst
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



hi dante,
in den erweiterungen bei chrome ist keines der aufgeführten plugins mehr sichtbar. könnte es sein, dass die dateien irgendwo im inneren des pcs noch rumliegen?

systemlog.txt:
Zitat:
Systemlog
--------
ProductName: Mac OS X
ProductVersion: 10.12.2
BuildVersion: 16C67
Di 24 Jan 2017 22:04

-------------------------------------------
== Show all thirdparty kernel extensions ==
-------------------------------------------
com.radiosilenceapp.nke.filter(2.0)
com.radiosilenceapp.nke.PrivateEye(1.1)
com.kaspersky.kext.klif(3.4.2a30)
com.kaspersky.nke(2.3.1a8)

----------------------------------------------
== Show all thirdparty launch services USER ==
----------------------------------------------
com.openssh.ssh-agent
com.google.keystone.system.agent
com.valvesoftware.steamclean
org.macosforge.xquartz.startx
com.adobe.CCLibrary.16812
com.Privax.HMAProVPN.9156
com.adobe.AAM.Scheduler-1.0
com.Monity.Helper
com.radiosilenceapp.agent
com.spotify.webhelper
com.Eltima.SyncMateServer
com.adiumX.adiumX.9028

----------------------------------------------
== Show all thirdparty launch services ROOT ==
----------------------------------------------
com.objective-see.ransomwhere
org.postfix.master
com.adobe.adobeupdatedaemon
com.malwarebytes.HelperTool
org.cups.cupsd
com.microsoft.office.licensing.helper
com.google.keystone.daemon
Adobe_Genuine_Software_Integrity_Service
com.vix.cron
com.eltima.async.rapiback
com.adobe.SwitchBoard
com.radiosilenceapp.nke
org.ntp.ntpd
org.macosforge.xquartz.privileged_startx
com.radiosilenceapp.nke.PrivateEye

----------------------------------
== Show all thirdparty packages ==
----------------------------------
au.com.glassechidna.heimdallSuite132.heimdall-1.pkg
au.com.glassechidna.heimdallSuite132.heimdall-frontend.pkg
au.com.glassechidna.heimdallSuite132.heimdall.pkg
au.com.glassechidna.heimdallSuite132.libusb-1.0.0.pkg
ca.roofdog.roadtrip2mac
co.jameskelly.appforgmail
com.ABabe.rarextractorfree
com.adobe.Enterprise.install.DEBDB369-313B-4276-BF61-937AE5AAF7E1
com.adobe.pkg.FlashPlayer
com.agileroute.cpuled
com.bitdefender.BitdefenderVirusScanner
com.eeenmachine.pocketplanesmac
com.evernote.Evernote
com.fiplab.batteryhealth
com.Google.GoogleEarthPlus
com.google.pkg.GoogleVoiceAndVideo
com.google.pkg.Keystone
com.hp.EasyScanMac
com.hp.pkg.cloudprint.HP-ePrint-Mobile
com.lightheadsw.caffeine
com.machangout.glims.Library_106.pkg
com.mackeeper.MacKeeper.affid.pkg
com.mackeeper.MacKeeper.pkg
com.magican.castleplist.pkg
com.magican.daemon.pkg
com.magican.ditto.pkg
com.magican.magican.castle.pkg
com.magican.magican.postflight.pkg
com.magican.magican.preflight.pkg
com.magican.magican.update.pkg
com.microsoft.lync.all.lync.pkg.14.0.2
com.microsoft.lync.all.meetingjoinplugin.pkg.14.0.2
com.microsoft.mau.all.autoupdate.pkg.2.3.6
com.microsoft.merp.all.errorreporting.pkg.2.2.9
com.microsoft.office.all.automator.pkg.14.3.0
com.microsoft.office.all.automator.pkg.14.4.3.update
com.microsoft.office.all.clipart_search0.pkg.14.3.0
com.microsoft.office.all.core.pkg.14.3.0
com.microsoft.office.all.core.pkg.14.4.3.update
com.microsoft.office.all.dcc.pkg.14.3.0
com.microsoft.office.all.dcc.pkg.14.4.3.update
com.microsoft.office.all.dock.pkg.14.3.0
com.microsoft.office.all.equationeditor.pkg.14.3.0
com.microsoft.office.all.equationeditor.pkg.14.4.3.update
com.microsoft.office.all.excel.pkg.14.3.0
com.microsoft.office.all.excel.pkg.14.4.3.update
com.microsoft.office.all.fix_permissions.pkg.14.4.3
com.microsoft.office.all.fonts.pkg.14.3.0
com.microsoft.office.all.fonts.pkg.14.4.3.update
com.microsoft.office.all.graph.pkg.14.3.0
com.microsoft.office.all.graph.pkg.14.4.3.update
com.microsoft.office.all.launch.pkg.14.3.0
com.microsoft.office.all.licensing.pkg.14.3.0
com.microsoft.office.all.ooxml.pkg.14.3.0
com.microsoft.office.all.ooxml.pkg.14.4.3.update
com.microsoft.office.all.outlook.pkg.14.3.0
com.microsoft.office.all.outlook.pkg.14.4.3.update
com.microsoft.office.all.powerpoint.pkg.14.3.0
com.microsoft.office.all.powerpoint.pkg.14.4.3.update
com.microsoft.office.all.proofing_brazilian.pkg.14.3.0
com.microsoft.office.all.proofing_brazilian.pkg.14.4.3.update
com.microsoft.office.all.proofing_catalan.pkg.14.3.0
com.microsoft.office.all.proofing_catalan.pkg.14.4.3.update
com.microsoft.office.all.proofing_czech.pkg.14.3.0
com.microsoft.office.all.proofing_czech.pkg.14.4.3.update
com.microsoft.office.all.proofing_danish.pkg.14.3.0
com.microsoft.office.all.proofing_danish.pkg.14.4.3.update
com.microsoft.office.all.proofing_dutch.pkg.14.3.0
com.microsoft.office.all.proofing_dutch.pkg.14.4.3.update
com.microsoft.office.all.proofing_english.pkg.14.3.0
com.microsoft.office.all.proofing_english.pkg.14.4.3.update
com.microsoft.office.all.proofing_finnish.pkg.14.3.0
com.microsoft.office.all.proofing_finnish.pkg.14.4.3.update
com.microsoft.office.all.proofing_french.pkg.14.3.0
com.microsoft.office.all.proofing_french.pkg.14.4.3.update
com.microsoft.office.all.proofing_german.pkg.14.3.0
com.microsoft.office.all.proofing_german.pkg.14.4.3.update
com.microsoft.office.all.proofing_italian.pkg.14.3.0
com.microsoft.office.all.proofing_italian.pkg.14.4.3.update
com.microsoft.office.all.proofing_italian_grammar.pkg.14.4.3.update
com.microsoft.office.all.proofing_japanese.pkg.14.3.0
com.microsoft.office.all.proofing_japanese.pkg.14.4.3.update
com.microsoft.office.all.proofing_norwegian.pkg.14.3.0
com.microsoft.office.all.proofing_norwegian.pkg.14.4.3.update
com.microsoft.office.all.proofing_polish.pkg.14.3.0
com.microsoft.office.all.proofing_polish.pkg.14.4.3.update
com.microsoft.office.all.proofing_portuguese.pkg.14.3.0
com.microsoft.office.all.proofing_portuguese.pkg.14.4.3.update
com.microsoft.office.all.proofing_russian.pkg.14.3.0
com.microsoft.office.all.proofing_russian.pkg.14.4.3.update
com.microsoft.office.all.proofing_spanish.pkg.14.3.0
com.microsoft.office.all.proofing_spanish.pkg.14.4.3.update
com.microsoft.office.all.proofing_swedish.pkg.14.3.0
com.microsoft.office.all.proofing_swedish.pkg.14.4.3.update
com.microsoft.office.all.proofing_turkish.pkg.14.3.0
com.microsoft.office.all.proofing_turkish.pkg.14.4.3.update
com.microsoft.office.all.quit.pkg.14.3.0
com.microsoft.office.all.quit.pkg.14.4.3.update
com.microsoft.office.all.required_office.pkg.14.3.0
com.microsoft.office.all.setupasst.pkg.14.3.0
com.microsoft.office.all.sharepointbrowserplugin.pkg.14.3.0
com.microsoft.office.all.sharepointbrowserplugin.pkg.14.4.3.update
com.microsoft.office.all.slt_std.pkg.14.3.0
com.microsoft.office.all.vb.pkg.14.3.0
com.microsoft.office.all.vb.pkg.14.4.3.update
com.microsoft.office.all.word.pkg.14.3.0
com.microsoft.office.all.word.pkg.14.4.3.update
com.microsoft.office.de.automator_workflow.pkg.14.3.0
com.microsoft.office.de.automator_workflow.pkg.14.4.3.update
com.microsoft.office.de.clipart.pkg.14.3.0
com.microsoft.office.de.clipart_search1031.pkg.14.3.0
com.microsoft.office.de.core_resources.pkg.14.3.0
com.microsoft.office.de.core_resources.pkg.14.4.3.update
com.microsoft.office.de.core_themes.pkg.14.3.0
com.microsoft.office.de.dcc_resources.pkg.14.3.0
com.microsoft.office.de.dcc_resources.pkg.14.4.3.update
com.microsoft.office.de.equationeditor_resources.pkg.14.3.0
com.microsoft.office.de.equationeditor_resources.pkg.14.4.3.update
com.microsoft.office.de.excel_resources.pkg.14.3.0
com.microsoft.office.de.excel_resources.pkg.14.4.3.update
com.microsoft.office.de.excel_templates.pkg.14.3.0
com.microsoft.office.de.excel_templates.pkg.14.4.3.update
com.microsoft.office.de.excel_webqueries.pkg.14.3.0
com.microsoft.office.de.flip4mac.pkg.14.3.0
com.microsoft.office.de.fonts_fontcollection.pkg.14.3.0
com.microsoft.office.de.graph_resources.pkg.14.3.0
com.microsoft.office.de.graph_resources.pkg.14.4.3.update
com.microsoft.office.de.outlook_resources.pkg.14.3.0
com.microsoft.office.de.outlook_resources.pkg.14.4.3.update
com.microsoft.office.de.outlook_scriptmenuitems.pkg.14.3.0
com.microsoft.office.de.outlook_scriptmenuitems.pkg.14.4.3.update
com.microsoft.office.de.powerpoint_resources.pkg.14.3.0
com.microsoft.office.de.powerpoint_resources.pkg.14.4.3.update
com.microsoft.office.de.powerpoint_templates.pkg.14.3.0
com.microsoft.office.de.query.pkg.14.3.0
com.microsoft.office.de.query.pkg.14.4.3.update
com.microsoft.office.de.readme.pkg.14.3.0
com.microsoft.office.de.readme.pkg.14.4.3.update
com.microsoft.office.de.required.pkg.14.3.0
com.microsoft.office.de.setupasst_resources.pkg.14.3.0
com.microsoft.office.de.sharepointbrowserplugin_resources.pkg.14.3.0
com.microsoft.office.de.sharepointbrowserplugin_resources.pkg.14.4.3.update
com.microsoft.office.de.silverlight.pkg.14.3.0
com.microsoft.office.de.solver.pkg.14.3.0
com.microsoft.office.de.solver.pkg.14.4.3.update
com.microsoft.office.de.sounds.pkg.14.3.0
com.microsoft.office.de.vb_resources.pkg.14.3.0
com.microsoft.office.de.word_resources.pkg.14.3.0
com.microsoft.office.de.word_resources.pkg.14.4.3.update
com.microsoft.office.de.word_templates.pkg.14.3.0
com.microsoft.office.de.word_templates.pkg.14.4.3.update
com.microsoft.office.de.word_wizards.pkg.14.3.0
com.microsoft.office.de.word_wizards.pkg.14.4.3.update
com.microsoft.silverlight.plugin
com.Monity.Helper.monityHelper.com.Monity.Helper.pkg
com.Monity.Helper.monityHelper.MonityHelper.pkg
com.Monity.Helper.monityHelper.postflight.pkg
com.Monity.Helper.monityHelper.preflight.pkg
com.naturalmotion.csrracingmac
com.nektony.App-Cleaner
com.oracle.jre
com.Privax.HMAProVPN
com.radiosilenceapp.client
com.radiosilenceapp.privateEye.com.radiosilenceapp.nke.PrivateEye.pkg
com.radiosilenceapp.privateEye.postflight.pkg
com.radiosilenceapp.privateEye.PrivateEye.pkg
com.rockysandstudio.Battery-Diag
com.rockysandstudio.Disk-Diag
com.SAMSUNG.kiesMac.Contents.pkg
com.securemac.macscan.preflight.pkg
com.securemac.macscanInstaller
com.SquidMelon.Screen-Utility
com.trendmicro.DrCleaner
com.twitter.twitter-mac
com.unity.UnityWebPlayer
com.wunderkinder.wunderlistdesktop
cx.c3.theunarchiver
mac.nibirutech.translator
net.kromtech.MemoryKeeper
org.catchexception.obs-browser
org.macosforge.xquartz.pkg
org.obsproject.pkg.obs-studio
org.virtualbox.pkg.vboxkexts
org.virtualbox.pkg.virtualbox
org.virtualbox.pkg.virtualboxcli
se.illusionlabs.touchgrindmac
tuntap.startup_item.tap
tuntap.startup_item.tun
tuntap.tap
tuntap.tun
uk.co.canimaansoftware.clamxav-uninstaller
zakk.lol.SyphonInject

------------------------------------------------
== Show all extensions in the library folders ==
------------------------------------------------
/Library/Components:

/Library/Extensions:
ACS6x.kext
ATTOCelerityFC8.kext
ATTOExpressSASHBA2.kext
ATTOExpressSASRAID2.kext
ArcMSR.kext
CalDigitHDProDrv.kext
HighPointIOP.kext
HighPointRR.kext
PromiseSTEX.kext
SoftRAID.kext
TMProtection.kext
hp_io_enabler_compound.kext
klif.kext
klnke.kext
tap.kext
tun.kext

/Library/Frameworks:
AEProfiling.framework
AERegistration.framework
Adobe AIR.framework
AudioMixEngine.framework
EWSMac.framework
GlimsAdditions.framework
NyxAudioAnalysis.framework
PluginManager.framework
iTunesLibrary.framework

/Library/Input Methods:

/Library/Internet Plug-Ins:
AdobeAAMDetect.plugin
Disabled Plug-Ins
Flash Player.plugin
MeetingJoinPlugin.plugin
Quartz Composer.webplugin
SharePointBrowserPlugin.plugin
SharePointWebKitPlugin.webplugin
Unity Web Player.plugin
Unused
flashplayer.xpt
googletalkbrowserplugin.plugin
o1dbrowserplugin.plugin

/Library/Keyboard Layouts:

/Library/LaunchAgents:
com.Monity.Helper.plist
com.adobe.AAM.Updater-1.0.plist
com.adobe.AdobeCreativeCloud.plist
com.google.keystone.agent.plist
com.oracle.java.Java-Updater.plist
com.radiosilenceapp.agent.plist
org.macosforge.xquartz.startx.plist
syncmateStarter.plist

/Library/LaunchDaemons:
com.adobe.SwitchBoard.plist
com.adobe.adobeupdatedaemon.plist
com.adobe.agsservice.plist
com.google.keystone.daemon.plist
com.malwarebytes.HelperTool.plist
com.microsoft.office.licensing.helper.plist
com.objective-see.ransomwhere.plist
com.oracle.java.Helper-Tool.plist
com.radiosilenceapp.nke.PrivateEye.plist
com.radiosilenceapp.nke.plist
org.macosforge.xquartz.privileged_startx.plist
org.virtualbox.startup.plist
rapiback.plist

/Library/PreferencePanes:
Flash Player.prefPane
JavaControlPanel.prefPane

/Library/PrivilegedHelperTools:
Monity Helper.app
com.malwarebytes.HelperTool
com.microsoft.office.licensing.helper
com.securemac.MacScanDaemon

/Library/QuickLook:
iBooksAuthor.qlgenerator
iWork.qlgenerator

/Library/QuickTime:
AppleAVCIntraCodec.component
AppleHDVCodec.component
AppleIntermediateCodec.component
AppleMPEG2Codec.component
AppleMXFImport.component
AppleProResCodec.component
DVCPROHDCodec.component
FCP Uncompressed 422.component
IMXCodec.component

/Library/ScriptingAdditions:
Adobe Unit Types.osax
SASyphonInjector.osax

/Library/Services:
KAVService.service

/Library/Spotlight:
Microsoft Office.mdimporter
iBooksAuthor.mdimporter
iWork.mdimporter

/Library/StartupItems:
tap
tun

/etc/mach_init.d:

/etc/mach_init_per_login_session.d:

/etc/mach_init_per_user.d:

--------------------------
== Show all login items ==
--------------------------

HMA! Pro VPN, Dropbox, Adguard
------------------------
== Additional Content ==
------------------------

Library/Application Scripts

com.ABabe.rarextractorfree
com.Monity
com.Monity.Widget
com.adobe.accmac.ACCFinderSync
com.apple.AddressBook
com.apple.AddressBook.ABPersonViewService
com.apple.AddressBook.ContactsAccountsService
com.apple.AddressBook.FaceTimeService
com.apple.AddressBook.MapLauncher
com.apple.AddressBook.UrlForwarder
com.apple.AirPlayUIAgent
com.apple.BKAgentService
com.apple.CalendarAgent
com.apple.CalendarFileHandler
com.apple.CalendarNotification.CalNCService
com.apple.CaptiveNetworkAssistant
com.apple.Chess
com.apple.CloudDocsDaemon.StorageManagement
com.apple.CloudPhotosConfiguration
com.apple.ContactsAgent
com.apple.ContactsUI.ContactPickerService
com.apple.CryptoTokenKit.pivtoken
com.apple.CryptoTokenKit.setoken
com.apple.DataDetectors.DataDetectorsActionService
com.apple.DataDetectorsLocalSources
com.apple.Dictionary
com.apple.FaceTime
com.apple.ImageKit.RecentPictureService
com.apple.InternalFiltersXPC
com.apple.Localization.SetDefaultsService
com.apple.MailCacheDelete
com.apple.MailServiceAgent
com.apple.Maps
com.apple.MarkupUI.Markup
com.apple.MarkupUI.MarkupPhotoExtension
com.apple.MediaLibraryService
com.apple.NetworkExtension.IKEv2Provider
com.apple.Notes
com.apple.OSDUIHelper
com.apple.Pass-Viewer
com.apple.PassKit.PaymentAuthorizationUIExtension
com.apple.PassXPCService
com.apple.PhotoBooth
com.apple.PhotoIngestService
com.apple.PhotoLibraryMigrationUtility
com.apple.PhotoThemeService
com.apple.Photos
com.apple.Photos.StorageManagementExtension
com.apple.PressAndHold
com.apple.Preview
com.apple.QuickTimePlayerX
com.apple.STMExtension.Applications
com.apple.STMExtension.GarageBand
com.apple.STMExtension.Mail
com.apple.STMExtension.OtherUsers
com.apple.STMExtension.Trash
com.apple.STMExtension.iOSFiles
com.apple.STMFramework.UIHelper
com.apple.Safari.CacheDeleteExtension
com.apple.ScreenSharing
com.apple.Siri
com.apple.SiriNCService
com.apple.SocialPushAgent
com.apple.TextEdit
com.apple.WeatherKitService
com.apple.accessibility.heard
com.apple.accessibility.mediaaccessibilityd
com.apple.appstore
com.apple.appstore.PluginXPCService
com.apple.calculator
com.apple.cloudphotosd
com.apple.coremedia.pluginformatreader
com.apple.corerecents.recentsd
com.apple.ctkahp
com.apple.diagnosticextensions.osx.bluetooth
com.apple.diagnosticextensions.osx.filevault
com.apple.diagnosticextensions.osx.getmobilityinfo
com.apple.diagnosticextensions.osx.installlog
com.apple.diagnosticextensions.osx.maillogs
com.apple.diagnosticextensions.osx.safari
com.apple.diagnosticextensions.osx.spotlight
com.apple.diagnosticextensions.osx.syslog
com.apple.diagnosticextensions.osx.systemprofile
com.apple.diagnosticextensions.osx.timemachine
com.apple.diagnosticextensions.osx.wifi
com.apple.geod
com.apple.grapher
com.apple.iBooks.CacheDelete
com.apple.iBooksX
com.apple.iBooksX-SecureUserDefaults
com.apple.iBooksX.DiskSpaceEfficiency
com.apple.iCal
com.apple.iCal.CalendarNC
com.apple.iChat
com.apple.iMovieApp
com.apple.iPhoto
com.apple.iTunesCacheExtension
com.apple.iTunesStorageExtension
com.apple.iWork.Keynote
com.apple.iWork.Numbers
com.apple.iWork.Pages
com.apple.languageassetd
com.apple.lateragent
com.apple.mail
com.apple.mediaanalysisd
com.apple.messages.MapRenderingService
com.apple.ncplugin.FindMyFriends
com.apple.ncplugin.WorldClock
com.apple.ncplugin.calculator
com.apple.ncplugin.stocks
com.apple.ncplugin.weather
com.apple.notificationcenterui.WeatherSummary
com.apple.photoanalysisd
com.apple.photolibraryd
com.apple.photomodel
com.apple.photomoments
com.apple.photos.ImageConversionService
com.apple.photos.VideoConversionService
com.apple.photostream-agent
com.apple.print.PKBrowserService
com.apple.quicklook.ui.helper
com.apple.reminders
com.apple.reminders.RemindersNC
com.apple.share.AirDrop.send
com.apple.share.CloudSharing.invite
com.apple.share.Facebook.post
com.apple.share.Facebook.set-profile-image
com.apple.share.LinkedIn.post
com.apple.share.LinkedIn.set-profile-image
com.apple.share.Mail.compose
com.apple.share.Mail.compose-back-to-sender
com.apple.share.SinaWeibo.post
com.apple.share.SocialWidget
com.apple.share.System.add-to-aperture
com.apple.share.System.add-to-iphoto
com.apple.share.System.add-to-safari-reading-list
com.apple.share.System.set-account-picture
com.apple.share.System.set-buddy-picture
com.apple.share.System.set-desktop-image
com.apple.share.TencentWeibo.post
com.apple.share.Twitter.post
com.apple.share.Twitter.set-profile-image
com.apple.share.Video.upload-Facebook
com.apple.share.Video.upload-Tudou
com.apple.share.Video.upload-Vimeo
com.apple.share.Video.upload-Youku
com.apple.share.Video.upload-image-Flickr
com.apple.share.Video.upload-video-Flickr
com.apple.sharekit.EntitlementsHelper
com.apple.siri.media-indexer
com.apple.soagent
com.apple.stocks
com.apple.systempreferences.cacheAssistant
com.apple.tonelibraryd
com.apple.weather
com.bitdefender.BitdefenderVirusScanner
com.getdropbox.dropbox.garcon
com.hp.EasyScanMac
com.hp.cloudprint.HP-ePrint-Mobile
com.hp.scan.request.handler
com.naturalmotion.csrracingmac
com.nektony.App-Cleaner
com.trendmicro.ATLoginItemHelper
com.trendmicro.DrCleaner
com.twitter.twitter-mac

Library/Application Support

.ACCC_Lock
.ADCS_Lock
.DS_Store
.FUS
AddressBook
Adium
Adium 2.0
Adobe
AnalystDownload
Aperture
App Store
Bitdefender Virus Scanner
CCleaner
CEF
CallHistoryDB
CallHistoryTransactions
Certificate Authority
CloudDocs
Coda 2
CodecPlatform_MMPDec
Compressor
Console
CrashReporter
CrossOver
Cyberduck
DiskImages
Dock
EtreCheck
File Juicer
Final Cut Pro
Firefox
Flux
GifRocket
Glims
Google
Google Earth
JREInstaller
Jubler
Kaspersky Lab
Librarian
MacScan
Macindows
Malwarebytes
Messenger for Telegram
Microsoft
MobileSync
Motion
Mozilla
NVIDIA
NotificationCenter
OpenOffice
Oracle
PhotoBulk
Poedit
Preview
Privax
ProApps
Quick Look
SecureMac
Skype
Skype.app
Spotify
Steam
SyncMate4
SyncServices
T
TechSmith
TorBrowser-Data
Transmit
Ubiquity
VLC
Vivaldi
Wine
WineBottler
Wireshark
Yandex
coconutBattery
com.adguard.Adguard
com.apple.QuickLook
com.apple.TCC
com.apple.sharedfilelist
com.apple.spotlight
com.apple.spotlight.Shortcuts
com.nullsoft.Winamp
com.operasoftware.Opera
eSellerate
iCloud
iLifeMediaBrowser
iSkysoft
icdd
obs-studio
org.videolan.vlc
uk.co.canimaansoftware.clamxav
wondershare

Library/Caches

$(CFBundleIdentifier)
Adium
Adobe
Adobe Camera Raw
CSXS
CloudKit
Firefox
GeoServices
Google
MaglevExpressTemp10054
MaglevExpressTemp10182
MaglevExpressTemp10309
MaglevExpressTemp10436
MaglevExpressTemp10563
MaglevExpressTemp10690
MaglevExpressTemp10818
MaglevExpressTemp10944
MaglevExpressTemp11071
MaglevExpressTemp11203
MaglevExpressTemp11331
MaglevExpressTemp11458
MaglevExpressTemp11585
MaglevExpressTemp11714
MaglevExpressTemp11842
MaglevExpressTemp1720
MaglevExpressTemp2510
MaglevExpressTemp2860
MaglevExpressTemp44000
MaglevExpressTemp44020
MaglevExpressTemp44056
MaglevExpressTemp44143
MaglevExpressTemp44162
MaglevExpressTemp44189
MaglevExpressTemp6012
MaglevExpressTemp7964
MaglevExpressTemp8177
MaglevExpressTemp8194
MaglevExpressTemp8327
MaglevExpressTemp8455
MaglevExpressTemp8582
MaglevExpressTemp8710
MaglevExpressTemp8840
MaglevExpressTemp8967
MaglevExpressTemp9094
MaglevExpressTemp9221
MaglevExpressTemp9348
MaglevExpressTemp9476
MaglevExpressTemp9603
MaglevExpressTemp9730
MaglevExpressTemp990
MaglevExpressTemp9919
Maps
Metadata
Microsoft
Mozilla
Oracle.MacJREInstaller
PassKit
QCCompositionRepository-com.apple.iTunes.cache
Vivaldi
com.Monity.Helper
com.Privax.HMAProVPN
com.adiumX.adiumX
com.adobe.Photoshop
com.adobe.flashplayer.installmanager
com.apple.AOSPushRelay
com.apple.AssitantServices
com.apple.CommerceKit.TransactionService
com.apple.DictionaryServices
com.apple.FinalCut
com.apple.LookupViewService
com.apple.QuickLookDaemon
com.apple.Safari
com.apple.XprotectFramework.AnalysisService
com.apple.akd
com.apple.appstore
com.apple.assistant_service
com.apple.cache_delete
com.apple.commerce
com.apple.dashboard.client
com.apple.finder
com.apple.helpd
com.apple.helpviewer
com.apple.iTunes
com.apple.imfoundation.IMRemoteURLConnectionAgent
com.apple.installer
com.apple.keyboardservicesd
com.apple.mobilenotes.persistentstoreopen.lock
com.apple.nbagent
com.apple.nsservicescache.plist
com.apple.nsurlsessiond
com.apple.parsecd
com.apple.passd
com.apple.preferencepanes.searchindexcache
com.apple.preferencepanes.usercache
com.apple.siri.bundleservicecache.plist
com.apple.spotlight
com.bitdefender.antivirusformac
com.coconut-flavour.coconutBattery
com.eset.ecs.6
com.etresoft.EtreCheck
com.fuzeday.Installer
com.getdropbox.dropbox
com.google.Chrome
com.google.Keystone
com.google.Keystone.Agent
com.kaspersky.kav.downloader
com.malwarebytes.Malwarebytes-XPC-Service
com.malwarebytes.antimalware
com.objective-see.KextViewr
com.objective-see.KnockKnock
com.objective-see.OverSight
com.objective-see.OverSightHelper
com.objective-see.TaskExplorer
com.objectiveSee.BlockBlock
com.operasoftware.Opera
com.oracle.java.Java-Updater
com.plausiblelabs.crashreporter.data
com.puush.puush
com.securemac.MacScan
com.securemac.MacScan3
com.skype.skype
com.solidstatenetworks.host
com.spotify.client
installer
org.videolan.vlc
qlmanage
storeaccountd
storeassetd
uk.co.canimaansoftware.clamxav
uk.co.canimaansoftware.clamxav.ClamXav-Sentry

Library/Containers

ca.roofdog.roadtrip2mac
com.ABabe.rarextractorfree
com.Monity
com.Monity.Widget
com.adobe.accmac.ACCFinderSync
com.apple.AddressBook
com.apple.AddressBook.ABPersonViewService
com.apple.AddressBook.ContactsAccountsService
com.apple.AddressBook.FaceTimeService
com.apple.AddressBook.InternetAccountsBridge
com.apple.AddressBook.MapLauncher
com.apple.AddressBook.UrlForwarder
com.apple.AirPlayUIAgent
com.apple.BKAgentService
com.apple.CalendarAgent
com.apple.CalendarAgent.CalNCService
com.apple.CalendarFileHandler
com.apple.CalendarNotification.CalNCService
com.apple.CaptiveNetworkAssistant
com.apple.Chess
com.apple.CloudDocsDaemon.StorageManagement
com.apple.CloudPhotosConfiguration
com.apple.ContactsAgent
com.apple.ContactsUI.ContactPickerService
com.apple.CryptoTokenKit.pivtoken
com.apple.CryptoTokenKit.setoken
com.apple.DataDetectors.DataDetectorsActionService
com.apple.DataDetectorsDynamicData
com.apple.DataDetectorsLocalSources
com.apple.Dictionary
com.apple.FaceTime
com.apple.ImageKit.MediaLibraryService
com.apple.ImageKit.RecentPictureService
com.apple.InputMethodKit.TextReplacementService
com.apple.InternalFiltersXPC
com.apple.Localization.SetDefaultsService
com.apple.MailCacheDelete
com.apple.MailServiceAgent
com.apple.Maps
com.apple.MarkupUI.Markup
com.apple.MarkupUI.MarkupPhotoExtension
com.apple.MediaLibraryService
com.apple.NetworkExtension.IKEv2Provider
com.apple.Notes
com.apple.OSDUIHelper
com.apple.Pass-Viewer
com.apple.PassKit.PaymentAuthorizationUIExtension
com.apple.PassXPCService
com.apple.PhotoApps.AVCHDConverter
com.apple.PhotoApps.DevicePropertyReader
com.apple.PhotoBooth
com.apple.PhotoIngestService
com.apple.PhotoLibraryMigrationUtility
com.apple.PhotoThemeService
com.apple.Photos
com.apple.Photos.StorageManagementExtension
com.apple.PressAndHold
com.apple.Preview
com.apple.QuickTimePlayerX
com.apple.RemindersNC
com.apple.STMExtension.Applications
com.apple.STMExtension.GarageBand
com.apple.STMExtension.Mail
com.apple.STMExtension.OtherUsers
com.apple.STMExtension.Trash
com.apple.STMExtension.iOSFiles
com.apple.STMFramework.UIHelper
com.apple.Safari.CacheDeleteExtension
com.apple.ScreenSharing
com.apple.ShareKitHelper
com.apple.Siri
com.apple.Siri.SiriTodayExtension
com.apple.SiriNCService
com.apple.SocialPushAgent
com.apple.TextEdit
com.apple.WeatherKitService
com.apple.accessibility.heard
com.apple.accessibility.mediaaccessibilityd
com.apple.appstore
com.apple.appstore.PluginXPCService
com.apple.calculator
com.apple.cloudphotosd
com.apple.coremedia.pluginformatreader
com.apple.corerecents.recentsd
com.apple.ctkahp
com.apple.diagnosticextensions.osx.bluetooth
com.apple.diagnosticextensions.osx.filevault
com.apple.diagnosticextensions.osx.getmobilityinfo
com.apple.diagnosticextensions.osx.installlog
com.apple.diagnosticextensions.osx.maillogs
com.apple.diagnosticextensions.osx.safari
com.apple.diagnosticextensions.osx.spotlight
com.apple.diagnosticextensions.osx.syslog
com.apple.diagnosticextensions.osx.systemprofile
com.apple.diagnosticextensions.osx.timemachine
com.apple.diagnosticextensions.osx.wifi
com.apple.geod
com.apple.grapher
com.apple.iBooks.CacheDelete
com.apple.iBooksX
com.apple.iBooksX-SecureUserDefaults
com.apple.iBooksX.DiskSpaceEfficiency
com.apple.iCal
com.apple.iCal.CalendarNC
com.apple.iChat
com.apple.iMovieApp
com.apple.iPhoto
com.apple.iTunesCacheExtension
com.apple.iTunesStorageExtension
com.apple.iWork.Keynote
com.apple.iWork.Numbers
com.apple.iWork.Pages
com.apple.internetaccounts
com.apple.languageassetd
com.apple.lateragent
com.apple.mail
com.apple.mediaanalysisd
com.apple.messages.MapRenderingService
com.apple.ncplugin.FindMyFriends
com.apple.ncplugin.WorldClock
com.apple.ncplugin.calculator
com.apple.ncplugin.stocks
com.apple.ncplugin.weather
com.apple.notificationcenterui.WeatherSummary
com.apple.photoanalysisd
com.apple.photolibraryd
com.apple.photomodel
com.apple.photomoments
com.apple.photos.ImageConversionService
com.apple.photos.VideoConversionService
com.apple.photostream-agent
com.apple.print.PKBrowserService
com.apple.quicklook.ui.helper
com.apple.reminders
com.apple.reminders.RemindersNC
com.apple.share.AirDrop.send
com.apple.share.CloudSharing.invite
com.apple.share.Facebook.post
com.apple.share.Facebook.set-profile-image
com.apple.share.LinkedIn.post
com.apple.share.LinkedIn.set-profile-image
com.apple.share.Mail.compose
com.apple.share.Mail.compose-back-to-sender
com.apple.share.SinaWeibo.post
com.apple.share.SocialWidget
com.apple.share.System.add-to-aperture
com.apple.share.System.add-to-iphoto
com.apple.share.System.add-to-safari-reading-list
com.apple.share.System.set-account-picture
com.apple.share.System.set-buddy-picture
com.apple.share.System.set-desktop-image
com.apple.share.TencentWeibo.post
com.apple.share.Twitter.post
com.apple.share.Twitter.set-profile-image
com.apple.share.Video.upload-Facebook
com.apple.share.Video.upload-Tudou
com.apple.share.Video.upload-Vimeo
com.apple.share.Video.upload-Youku
com.apple.share.Video.upload-image-Flickr
com.apple.share.Video.upload-video-Flickr
com.apple.sharekit.EntitlementsHelper
com.apple.siri.media-indexer
com.apple.soagent
com.apple.stocks
com.apple.systempreferences.cacheAssistant
com.apple.tonelibraryd
com.apple.weather
com.evernote.Evernote
com.evernote.EvernoteHelper
com.fiplab.BatteryHealthHelper
com.getdropbox.dropbox.garcon
com.hp.EasyScanMac
com.hp.cloudprint.HP-ePrint-Mobile
com.hp.scan.request.handler
com.justgetflux.flux
com.naturalmotion.csrracingmac
com.nektony.App-Cleaner
com.rockysandstudio.Battery-Diag.Launch-Helper
com.trendmicro.ATLoginItemHelper
com.trendmicro.DrCleaner
com.twitter.twitter-mac
com.wunderkinder.wunderlistdesktop
cx.c3.theunarchiver
net.kromtech.MemoryKeeper.Launcher

Library/Frameworks

EWSMac.framework
SamsungKiesFoundation.framework
SamsungKiesSerialPort.framework

Library/Group Containers

.DS_Store
.SiriTodayViewExtension
2Y8XE5CQ94.com.kaspersky.mac
3BU773L7ZF.nektony.AppCleaner
6HB5Y2QTA3.ScanToComputerAppGroup
Adobe-Hub-App
N66CZ3Y3BX.com.twitter.twitter-mac.today-group
PY4TVZ2B59.com.Monity
Q79WDW8YH9.com.evernote.Evernote
QA2G25RMZ4.com.wunderkinder
com.adobe.accmac.explinder
com.apple.InputMethodKit.TextReplacementService
com.apple.MessagesLegacyTransferArchive
com.apple.Preview
com.apple.PreviewLegacySignaturesConversion
com.getdropbox.dropbox.garcon
group.com.apple.notes

Library/Preferences

.3FAD0F65-FC6E-4889-B975-B96CBF807B78
.DS_Store
.GlobalPreferences.plist
.mib_profil
Adobe
Adobe Für Web speichern 13.0 Prefs
Adobe Photoshop CC 2014 Paths
Adobe Photoshop CC 2017 Paths
Adobe Photoshop CC 2017 Settings
Adobe Photoshop CS6 Paths
Adobe Photoshop CS6 Settings
Adobe Save for Web 13.0 Prefs
ByHost
CD Info.cidb
ExtendScript Toolkit
MacScan Statistics.plist
Macromedia
MarketSamurai
MarketSamurai.6E37012E1CBD7F47B14488FCC715944F3EBDCEDC.1
MobileMeAccounts.plist
PDAppFlex
Parallels
QuickTime Preferences
Scribus
StageManager.BD092818F67280F4B42B04877600987F0111B594.1
Unity
adobe.com.Adobe-Spaces-Helper.plist
callservicesd.plist
cfx#0bchkdw
ch.sudo.cyberduck.plist
com.ABabe.rarextractorfree.plist
com.Adobe.Common 7.0.plist
com.Adobe.Common CS6.plist
com.Adobe.dynamiclinkmediaserver.6.0.plist
com.Adobe.dynamiclinkmediaserver.7.0.plist
com.Breakpad.crash_report_sender.plist
com.Eltima.SyncMate4.plist
com.Google.GoogleEarthPlus.plist
com.Monity.Helper.plist
com.Privax.HMAProVPN.plist
com.adguard.Adguard.plist
com.adiumX.adiumX.plist
com.adiumX.adiumX.plist.7Gfr5KV
com.adobe.CSXS.3.plist
com.adobe.CSXS.5.plist
com.adobe.CSXS.7.plist
com.adobe.PDApp.AAMUpdatesNotifier.plist
com.adobe.Photoshop.plist
com.adobe.acc.AdobeCreativeCloud.plist
com.adobe.accmac.plist
com.adobe.bridge5.plist
com.adobe.cep.CEPHtmlEngine Helper.plist
com.adobe.crashreporter.plist
com.adobe.downloadassistant.AdobeDownloadAssistant
com.adobe.mediabrowser.plist
com.agileroute.cpuled.plist
com.aone.keka.plist
com.apple.ATS.plist
com.apple.ActivityMonitor.plist
com.apple.AddressBook.plist
com.apple.AddressBook.plist.inZjQDC
com.apple.AppleMultitouchMouse.plist
com.apple.AppleMultitouchTrackpad.plist
com.apple.Automator.plist
com.apple.BezelServices.plist
com.apple.BluetoothFileExchange.plist
com.apple.CertificateAssistant.plist
com.apple.CharacterPicker.plist
com.apple.ColorSyncCalibrator.plist
com.apple.ColorSyncUtility.LSSharedFileList.plist
com.apple.ColorSyncUtility.plist
com.apple.CommCenter.counts.plist
com.apple.Console.LSSharedFileList.plist
com.apple.Console.plist
com.apple.CoreGraphics.plist
com.apple.DictionaryServices.plist
com.apple.DiskUtility.plist
com.apple.FaceTime.plist
com.apple.FileStatsAgent.plist
com.apple.FinalCut.LSSharedFileList.plist
com.apple.FinalCut.UserDestinations.plist
com.apple.FinalCut.plist
com.apple.FolderActions.plist
com.apple.FolderActionsDispatcher.plist
com.apple.FontBook.plist
com.apple.FontRegistry.user.plist
com.apple.GEO.plist
com.apple.HIToolbox.plist
com.apple.ImageCaptureExtension2.plist
com.apple.Image_Capture.plist
com.apple.InputMethodKit.UserDictionary.plist
com.apple.JapaneseAnalysis
com.apple.LaunchServices
com.apple.LaunchServices.QuarantineEventsV2
com.apple.LaunchServices.plist
com.apple.LookupViewService.plist
com.apple.Maps.plist
com.apple.MassStorageCamera.plist
com.apple.MessagesHistoryImporter.plist
com.apple.MobileDeviceCrashCopy.plist
com.apple.PTPCamera.plist
com.apple.PhotoBooth.plist
com.apple.Photos.LSSharedFileList.plist
com.apple.Preferences.plist
com.apple.Preview.LSSharedFileList.plist
com.apple.ProblemReporter.plist
com.apple.PubSubAgent.plist
com.apple.QuickLookDaemon.plist
com.apple.QuickTimePlayerX.LSSharedFileList.plist
com.apple.QuickTimePlayerX.plist
com.apple.Safari.Extensions.plist
com.apple.Safari.plist
com.apple.Safari.plist.xsUHw7Q
com.apple.ServicesMenu.Services.plist
com.apple.SetupAssistant.plist
com.apple.SharedWebCredentials.plist
com.apple.Siri.plist
com.apple.SpeechRecognitionCore.plist
com.apple.Spotlight.plist
com.apple.SystemProfiler.plist
com.apple.TMHelperAgent.plist
com.apple.TelephonyUtilities.plist
com.apple.Terminal.plist
com.apple.TextEdit.LSSharedFileList.plist
com.apple.TextEdit.plist
com.apple.UserAccountUpdater.plist
com.apple.VoiceOver4
com.apple.VoiceOver4.local.plist
com.apple.WebFoundation.plist
com.apple.WebKit.Plugin.64.plist
com.apple.WebKit.PluginProcess.plist
com.apple.WebKit.WebContent.plist
com.apple.WebKit.WebContent.plist.lE6Vds5
com.apple.accounts.plist
com.apple.accountsd.plist
com.apple.airplay.plist
com.apple.airport.airportutility.plist
com.apple.appstore.plist
com.apple.appstore.plist.nTT2yGM
com.apple.archiveutility.plist
com.apple.assistant.backedup.plist
com.apple.assistant.plist
com.apple.assistant.support.plist
com.apple.audio.InfoHelper.plist
com.apple.audio.SandboxHelper.plist
com.apple.bird.plist
com.apple.bookstoreagent.plist
com.apple.calculateframework.plist
com.apple.cloudd.plist
com.apple.cloudpaird.plist
com.apple.commcenter.carrier_bundle.plist
com.apple.commcenter.device_specific_nobackup.plist
com.apple.commerce.knownclients.plist
com.apple.commerce.plist
com.apple.commerce.plist.KkhRYi3
com.apple.commerce.safari.plist
com.apple.commerce.spotlight.plist
com.apple.coreauthd.plist
com.apple.coreservices.uiagent.plist
com.apple.coreservices.useractivityd.dynamicuseractivites.plist
com.apple.dashboard.client.plist
com.apple.dashboard.plist
com.apple.desktop.plist
com.apple.digihub.plist
com.apple.dock.plist
com.apple.dock.plist.JYRBSAj
com.apple.dock.plist.YIG6kFv
com.apple.driver.AppleBluetoothMultitouch.mouse.plist
com.apple.driver.AppleBluetoothMultitouch.trackpad.plist
com.apple.driver.AppleHIDMouse.plist
com.apple.dt.Xcode.plist
com.apple.facetime.bag.plist
com.apple.finder.plist
com.apple.finder.plist.6UVOrNE
com.apple.finder.plist.cNLpZjI
com.apple.finder.plist.srJYKpO
com.apple.frameworks.diskimages.diuiagent.plist
com.apple.gamed.plist
com.apple.helpd.plist
com.apple.helpviewer.plist
com.apple.iApps.plist
com.apple.iCal.plist
com.apple.iChat.AIM.plist
com.apple.iChat.Jabber.plist
com.apple.iChat.Jabber.plist.ZBwE5RP
com.apple.iChat.Yahoo.plist
com.apple.iChat.Yahoo.plist.vaOiFn0
com.apple.iChat.plist
com.apple.iMovieApp.LSSharedFileList.plist
com.apple.iMovieApp.plist
com.apple.iPhoto.LSSharedFileList.plist
com.apple.iPhoto.plist
com.apple.iPod.plist
com.apple.iTunes.eq.plist
com.apple.iTunes.plist
com.apple.iTunesHelper.plist
com.apple.iWork.Numbers.LSSharedFileList.plist
com.apple.iWork.Pages.LSSharedFileList.plist
com.apple.ibooks.plist
com.apple.icbaccountsd.plist
com.apple.icloud.fmfd.plist
com.apple.identityservicesd.plist
com.apple.ids.service.com.apple.ess.plist
com.apple.ids.service.com.apple.madrid.plist
com.apple.ids.service.com.apple.private.ac.plist
com.apple.ids.service.com.apple.private.alloy.callhistorysync.plist
com.apple.ids.service.com.apple.private.alloy.continuity.activity.plist
com.apple.ids.service.com.apple.private.alloy.continuity.activity.public.plist
com.apple.ids.service.com.apple.private.alloy.continuity.auth.plist
com.apple.ids.service.com.apple.private.alloy.continuity.encryption.plist
com.apple.ids.service.com.apple.private.alloy.continuity.tethering.plist
com.apple.ids.service.com.apple.private.alloy.fmf.plist
com.apple.ids.service.com.apple.private.alloy.icloudpairing.plist
com.apple.ids.service.com.apple.private.alloy.idsremoteurlconnection.plist
com.apple.ids.service.com.apple.private.alloy.idstransfers.plist
com.apple.ids.service.com.apple.private.alloy.keychainsync.plist
com.apple.ids.service.com.apple.private.alloy.maps.plist
com.apple.ids.service.com.apple.private.alloy.multiplex1.plist
com.apple.ids.service.com.apple.private.alloy.phone.auth.plist
com.apple.ids.service.com.apple.private.alloy.phonecontinuity.plist
com.apple.ids.service.com.apple.private.alloy.screensharing.plist
com.apple.ids.service.com.apple.private.alloy.sms.plist
com.apple.ids.service.com.apple.private.alloy.thumper.keys.plist
com.apple.ids.subservices.plist
com.apple.imagent.plist
com.apple.imdpersistence.IMDPersistenceAgent.plist
com.apple.imessage.bag.plist
com.apple.imessage.plist
com.apple.imservice.ids.FaceTime.plist
com.apple.imservice.ids.FaceTime.plist.fo28a8o
com.apple.imservice.ids.iMessage.plist
com.apple.imservice.ids.iMessage.plist.TfvB8l1
com.apple.installer.plist
com.apple.internetaccounts.plist
com.apple.internetconfigpriv.plist
com.apple.ipTelephony.plist
com.apple.java.util.prefs.plist
com.apple.keychainaccess.plist
com.apple.loginitems.plist
com.apple.loginwindow.plist
com.apple.lookup.plist
com.apple.lookup.shared.plist
com.apple.mail-shared.plist
com.apple.mediaaccessibility.plist
com.apple.menuextra.battery.plist
com.apple.menuextra.clock.plist
com.apple.menuextra.textinput.plist
com.apple.messaging.expire.plist
com.apple.metadata.SpotlightNetHelper.plist
com.apple.mmcs.plist
com.apple.ncprefs.plist
com.apple.notificationcenterui.plist
com.apple.notificationcenterui.plist.yMe0hjA
com.apple.parsecd.plist
com.apple.passd.plist
com.apple.preference.security.plist
com.apple.preferences.extensions.FinderSync.plist
com.apple.preferences.extensions.PhotoEditing.plist
com.apple.preferences.extensions.ServicesWithUI.plist
com.apple.preferences.extensions.ShareMenu.plist
com.apple.preferences.extensions.SharedLinks.plist
com.apple.preferences.extensions.XcodeSourceEditor.plist
com.apple.print.PrinterProxy.plist
com.apple.print.add.plist
com.apple.print.custompresets.forprinter.Photosmart_B110_series.plist
com.apple.print.makequeuesagent.plist
com.apple.quicklook.satellite.plist
com.apple.quicklookconfig.plist
com.apple.quicktime.plugin.preferences.plist
com.apple.recentitems.plist
com.apple.scheduler.plist
com.apple.screensaver.plist
com.apple.security.KCN.plist
com.apple.security.cloudkeychainproxy3.keysToRegister.plist
com.apple.sharekit.recents.plist
com.apple.sharingd.plist
com.apple.sidebarlists.plist
com.apple.socialpushagent.plist
com.apple.spaces.plist
com.apple.spaces.plist.51q7tCy
com.apple.spaces.plist.HFDH3eu
com.apple.spaces.plist.IALkFRk
com.apple.spaces.plist.LjUVkmr
com.apple.spaces.plist.UsicpwJ
com.apple.spaces.plist.tZvZUPe
com.apple.speech.prefs.plist
com.apple.speech.recognition.AppleSpeechRecognition.prefs.plist
com.apple.speech.voice.prefs.plist
com.apple.stockholm.plist
com.apple.storeagent.plist
com.apple.suggestions.plist
com.apple.symbolichotkeys.plist
com.apple.syncserver.plist
com.apple.syncserver.plist.egiWRCD
com.apple.systempreferences.plist
com.apple.systemsound.plist
com.apple.systemuiserver.plist
com.apple.talagent.plist
com.apple.textInput.keyboardServices.textReplacement.plist
com.apple.touristd.plist
com.apple.ubd.plist
com.apple.universalaccess.plist
com.apple.wifi.keychain-format.plist
com.apple.xpc.activity.plist
com.apple.xpc.activity2.plist
com.bitdefender.antivirusformac.plist
com.coconut-flavour.coconutBattery.plist
com.cod3r.a52codec.plist
com.codeweavers.CrossOver.plist
com.echoone.FileJuicer.plist
com.eltima.activator.xml
com.eltima.photobulk.plist
com.eset.ecs.6.plist
com.etresoft.EtreCheck.plist
com.getdropbox.dropbox.plist
com.google.Chrome.plist
com.google.Chrome.plist.iZmRkYG
com.google.Keystone.Agent.plist
com.google.Keystone.Agent.plist.ifag1Wq
com.google.android.mtpviewer.plist
com.hp.EasyScanMac.plist
com.hp.printerutility.plist
com.hp.scanModule.plist
com.install4j.installations.plist
com.intel.nw.plist
com.kaspersky.kav.uninstaller.plist
com.machangout.glims.plist
com.macitbetter.betterzip.LSSharedFileList.plist
com.macitbetter.betterzip.plist
com.magican.castle.monitor.plist
com.magican.toolbox.downloadConfig.xml
com.magican.toolboxinfo.plist
com.malwarebytes.antimalware.plist
com.microsoft.DocumentConnection.plist
com.microsoft.Excel.plist
com.microsoft.Outlook.plist
com.microsoft.Powerpoint.plist
com.microsoft.Word.plist
com.microsoft.autoupdate2.plist
com.microsoft.error_reporting.plist
com.microsoft.office.plist
com.microsoft.office.setupassistant.plist
com.microsoft.outlook.databasedaemon.plist
com.microsoft.outlook.office_reminders.plist
com.nektony.App-Cleaner.plist
com.nullsoft.Winamp.plist
com.objective-see.DHS.plist
com.objective-see.KextViewr.plist
com.objective-see.OverSight.plist
com.objective-see.TaskExplorer.plist
com.objectiveSee.BlockBlock.plist
com.obsproject.obs-studio.plist
com.operasoftware.Opera.helper.EH.plist
com.operasoftware.Opera.plist
com.oracle.java.Java-Updater.plist
com.oracle.java.JavaAppletPlugin.plist
com.oracle.javadeployment.plist
com.pageone.BannerCrusher
com.panayotis.jubler.config
com.panayotis.jupidator.plist
com.panic.Coda2.LSSharedFileList.plist
com.panic.Coda2.plist
com.panic.Transmit.LSSharedFileList.plist
com.panic.Transmit.plist
com.parallels.Parallels Desktop Statistics.plist
com.parallels.Parallels Desktop.plist
com.parallels.Parallels.plist
com.parallels.desktop.console.LSSharedFileList.plist
com.peternoriega.unrarx.plist
com.piriform.ccleaner.plist
com.puush.puush.plist
com.radiosilenceapp.client.plist
com.samsung.Kies.plist
com.securemac.MacScan3.plist
com.securemac.MacScanAgent.plist
com.skype.skype.plist
com.skype.skypewifi.plist
com.solidstatenetworks.awkhost.plist
com.spiny.xbench.modelDatabase.plist
com.spiny.xbench.plist
com.spotify.client.helper.plist
com.spotify.client.plist
com.spotify.client.plist.eRxmtCp
com.spotify.client.plist.wsi0rym
com.techSmith.jing.plist
com.titanium.OnyX.plist
com.trendmicro.DrCleaner.plist
com.trolltech.plist
com.twitter.twitter-mac.plist
com.unity3d.UnityWebPlayer.plist
com.vivaldi.Vivaldi.plist
com.wondershare.PDF_Editor.LSSharedFileList.plist
com.wondershare.PDF_Editor.plist
com.wondershare.helper_compact.plist
com.yourcompany.HMA--Pro-VPN.plist
com.yourcompany.heimdall-frontend.plist
cyngn.oneclick.mac.plist
internetAccountsMigrator.plist
loginwindow.plist
mbpluginhost.plist
net.java.openjdk.cmd.plist
net.poedit.Poedit.LSSharedFileList.plist
net.poedit.Poedit.cfg
net.poedit.Poedit.plist
net.sourceforge.skim-app.skim.bookmarks.plist
net.sourceforge.skim-app.skim.plist
obs.plist
org.cups.PrintingPrefs.plist
org.herf.Flux.plist
org.jdownloader.launcher.plist
org.kronenberg.Wine.plist
org.kronenberg.WineBottler.plist
org.macosforge.xquartz.X11.plist
org.mozilla.crashreporter.plist
org.mozilla.firefox.plist
org.mozilla.plugincontainer.plist
org.mozilla.thunderbird.plist
org.mozilla.tor browser.plist
org.openoffice.script.LSSharedFileList.plist
org.openoffice.script.plist
org.perian.Perian.plist
org.videolan.vlc
org.videolan.vlc.LSSharedFileList.plist
org.videolan.vlc.plist
org.videolan.vlc.plist.U5w5boY
org.videolan.vlc.plist.aSYHd0B
org.virtualbox.app.VirtualBoxVM.plist
rtcpal_registry.reg
ru.keepcoder.Telegram.plist
ru.yandex.desktop.yandex-browser.plist
system.xml
system_profiler.plist
uk.co.canimaansoftware.clamxav.ClamXav-Sentry.plist
uk.co.canimaansoftware.clamxav.plist
uk.co.pioneeringsoftware.Macindows.plist
widget-com.apple.widget.calendar.plist
widget-com.apple.widget.stickies.plist
widget-com.apple.widget.stickies.plist.EpxXhT4
widget-com.apple.widget.stickies.plist.gGnEDcY
widget-com.apple.widget.stocks.plist
widget-com.apple.widget.unitconverter.plist
widget-com.apple.widget.weather.plist
widget-com.apple.widget.weather.plist.GwOrVd9
widget-com.apple.widget.weather.plist.vHXkiDQ
widget-com.apple.widget.weather.plist.whv4RJN
widget-com.apple.widget.worldclock.plist

Library/PreferencePanes

Perian.prefPane

Library/Saved Application State

at.obdev.LittleSnitchUninstaller.savedState
com.Google.GoogleEarthPlus.savedState
com.Privax.HMAProVPN.savedState
com.adiumX.adiumX.savedState
com.adobe.Photoshop.savedState
com.adobe.bridge5.savedState
com.adobe.downloadassistant.AdobeDownloadAssistant.installer.savedState
com.adobe.flashplayer.installmanager.savedState
com.apple.Automator.savedState
com.apple.InstallAssistant.ElCapitan.savedState
com.apple.InstallAssistant.Sierra.savedState
com.apple.InstallAssistant.Yosemite.savedState
com.apple.Photos.savedState
com.apple.Preview.savedState
com.apple.QuickTimePlayerX.savedState
com.apple.Safari.savedState
com.apple.TextEdit.savedState
com.apple.appstore.savedState
com.apple.dt.Xcode.savedState
com.apple.finder.savedState
com.apple.iBooksX.savedState
com.apple.iPhoto.savedState
com.avira.controlcenter.savedState
com.bitdefender.antivirusformac.savedState
com.bitdefender.installer.savedState
com.google.Chrome.savedState
com.install4j.jdownloader09.5977.savedState
com.install4j.jdownloader09.6144.savedState
com.intel.nw.savedState
com.operasoftware.Opera.savedState
com.panayotis.jubler.savedState
com.panic.Transmit.savedState
com.parallels.desktop.console.savedState
com.samsung.Kies.savedState
com.spotify.client.savedState
com.twitter.twitter-mac.savedState
com.valvesoftware.steam.savedState
com.vivaldi.Vivaldi.savedState
com.yourcompany.heimdall-frontend.savedState
de.filezilla.savedState
net.java.openjdk.cmd.savedState
net.poedit.Poedit.savedState
net.scribus.savedState
org.mozilla.thunderbird.savedState
org.openoffice.script.savedState
org.videolan.vlc.savedState
org.virtualbox.app.VirtualBox.savedState
org.virtualbox.app.VirtualBoxVM.savedState
org.wireshark.Wireshark.savedState
ru.yandex.desktop.yandex-browser.savedState

Library/Services

.localized

Library/WebKit

Databases
LocalStorage
MediaKeys
com.apple.Safari
com.apple.Spotlight
com.apple.finder
com.apple.iTunes
com.google.Chrome

Alt 25.01.2017, 18:36   #27
Dante12
/// Mac Expert
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



Wir müssen hier mal sauber machen. Du hast sehr viele Tools die allein der Überwachung dienen. Zudem verwendest du Software z.B. (Heimdall zum flashen von Andoid rom), Software die entfernt wurde aber Teile davon immer noch ausgeführt werden (Bitdefender, Avira usf.) Das sind alles Prozesse natürlich die laufen aber keine Funktion mehr haben und deshalb abstürzen.

Du hast hier zwei Möglichkeiten wobei ich die erste empfehlen würde:

1. Ein Clean-Install des Systems
2. Entfernung sämtlicher AV- und Überwachungssoftware und entsprechender Bereinigung mit meiner Hilfe.

Schreib mir bitte für welchen der Punkte du dich entscheidest.

Wir müssen hier mal sauber machen. Du hast sehr viele Tools die allein der Überwachung dienen. Zudem verwendest du Software z.B. (Heimdall zum flashen von Andoid rom), Software die entfernt wurde aber Teile davon immer noch ausgeführt werden (Bitdefender, Avira usf.) Das sind alles Prozesse natürlich die laufen aber keine Funktion mehr haben und deshalb abstürzen.

Du hast hier zwei Möglichkeiten wobei ich die erste empfehlen würde:

1. Ein Clean-Install des Systems
2. Entfernung sämtlicher AV- und Überwachungssoftware und entsprechender Bereinigung mit meiner Hilfe.

Schreib mir bitte für welchen der Punkte du dich entscheidest.
__________________
-----------------
-Gruß dante12
-----------------
Lob, Kritik, Wünsche? Spende fürs trojaner-board?

Alt 26.01.2017, 04:13   #28
s4ftyfirst
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



punkt zwei wäre mir lieber. warum werden denn so viele dateien noch irgendwo gespeichert? das ist ja eine riesen schweinerei wenn überall noch dateien liegen die man eigentlich schon vor langer zeit "gelöscht bzw deinstalliert" hat. gibt es kein tool?

Alt 26.01.2017, 16:34   #29
Dante12
/// Mac Expert
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



Zitat:
Zitat von s4ftyfirst Beitrag anzeigen
punkt zwei wäre mir lieber. warum werden denn so viele dateien noch irgendwo gespeichert? das ist ja eine riesen schweinerei wenn überall noch dateien liegen die man eigentlich schon vor langer zeit "gelöscht bzw deinstalliert" hat. gibt es kein tool?
Ja leider ist das so das Reste immer bleiben bitte gebe mir noch folgende Ausgabe als Log aus dem Terminal:

Code:
ATTFilter
ls -1A /Applications/ | pbcopy; pbpaste > ~/Desktop/apps.txt; open -e ~/Desktop/apps.txt
         
__________________
-----------------
-Gruß dante12
-----------------
Lob, Kritik, Wünsche? Spende fürs trojaner-board?

Alt 26.01.2017, 16:50   #30
s4ftyfirst
 
Ist mein Mac infiziert? Versteckter Trojaner möglich? - Standard

Ist mein Mac infiziert? Versteckter Trojaner möglich?



bitteschön:

Zitat:
.DS_Store
.localized
Adobe
Adobe Bridge CS6
Adobe Creative Cloud
Adobe Download Assistant.app
Adobe Extension Manager CS6
Adobe Photoshop CC 2017
App Cleaner.app
App Store.app
Automator.app
CCleaner.app
Calculator.app
Calendar.app
Chess.app
Contacts.app
DVD Player.app
Dashboard.app
Dictionary.app
DrCleaner.app
FaceTime.app
Firefox.app
Font Book.app
GarageBand.app
Google Chrome.app
HMA! Pro VPN.app
HP Easy Scan.app
Hewlett-Packard
Image Capture.app
Keynote.app
Launchpad.app
Mail.app
Malwarebytes Anti-Malware .app
Maps.app
Messages.app
Microsoft Lync.app
Microsoft Office 2011
Microsoft Silverlight
Mission Control.app
Notes.app
Numbers.app
Opera.app
Pages.app
Photo Booth.app
PhotoBulk.app
Photos.app
Preview.app
Private Eye.app
QuickTime Player.app
Radio Silence.app
Reminders.app
Safari.app
Siri.app
Skype.app
Spotify.app
Steam.app
Stickies.app
SyphonInject.app
System Preferences.app
TaskExplorer.app
TextEdit.app
Thunderbird.app
Time Machine.app
TorBrowser.app
Twitter.app
Utilities
VLC.app
Vivaldi.app
Winamp.app
de_DE
iBooks.app
iMovie 9.0.9
iMovie.app
iPhoto.app
iTunes.app

Antwort

Themen zu Ist mein Mac infiziert? Versteckter Trojaner möglich?
boot, computer, cpu, etrecheck, explorer, failed, flash player, frage, free, geforce, hack, help, ics, infiziert, infizierte, internet explorer, launch, links, log, mac, mac infiziert?, nvidia, programm, sierra, software, system, tipps, trojaner, wireless




Ähnliche Themen: Ist mein Mac infiziert? Versteckter Trojaner möglich?


  1. Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist
    Log-Analyse und Auswertung - 14.01.2015 (24)
  2. RKIT/13850.A + JS/Redirector.EB.157 - Backdoor/Trojaner? - Ist mein System infiziert?
    Log-Analyse und Auswertung - 09.07.2014 (11)
  3. versteckter Trojaner trotz Kaspersky?
    Plagegeister aller Art und deren Bekämpfung - 08.02.2014 (10)
  4. Hallo, ich habe mein rechner mit dem GVU Trojaner infiziert.
    Log-Analyse und Auswertung - 09.09.2013 (1)
  5. Versteckter Trojaner in Windows Symstem
    Log-Analyse und Auswertung - 16.12.2012 (5)
  6. GVU Trojaner hat mein Laptop infiziert
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (27)
  7. Mein Computer hat sich mit einem Windows-Verschluesselungs-Trojaner infiziert!
    Log-Analyse und Auswertung - 08.05.2012 (3)
  8. Auch ich habe mein PC mit einen Windows-Verschlüsselungs Trojaner infiziert =(
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (3)
  9. BKA Trojaner und GEMA Trojaner haben mein System infiziert!
    Log-Analyse und Auswertung - 23.03.2012 (4)
  10. E-mail von Internetanbieter, dass mein PC mit Trojaner ZeuS infiziert ist!
    Plagegeister aller Art und deren Bekämpfung - 07.03.2012 (4)
  11. Versteckter Trojaner (TR/Black.Gen2) in .dll Datei?
    Plagegeister aller Art und deren Bekämpfung - 23.01.2011 (2)
  12. Mein Internet ist Langsam! Trojaner Möglich? HijackThis gepostet wäre dankbar!
    Log-Analyse und Auswertung - 02.01.2010 (3)
  13. Versteckter Treiber nach Trojaner Backdoor.Generic8.GLW
    Plagegeister aller Art und deren Bekämpfung - 19.12.2008 (7)
  14. Ist mein Rechner infiziert? Wie kriege ich die Trojaner weg?
    Log-Analyse und Auswertung - 06.10.2008 (2)
  15. Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen
    Log-Analyse und Auswertung - 30.10.2007 (32)
  16. c_1erf.dll infiziert, keine Reinigung möglich
    Log-Analyse und Auswertung - 17.04.2007 (8)
  17. System infiziert, Rettung möglich?
    Log-Analyse und Auswertung - 16.01.2006 (2)

Zum Thema Ist mein Mac infiziert? Versteckter Trojaner möglich? - für mich wäre es enorm wichtig dass system einmal gründlich durchzuchecken.. nach so vielen jahren waren auch etliche usb sticks an dem macbook, sodass ich manchmal im gedanken hab, dass - Ist mein Mac infiziert? Versteckter Trojaner möglich?...
Archiv
Du betrachtest: Ist mein Mac infiziert? Versteckter Trojaner möglich? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.