Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Rechner sofort befallen nach clean install (https://www.trojaner-board.de/160501-rechner-sofort-befallen-clean-install.html)

Schlendrian 12.11.2014 16:50

Mounten funktioniert, weiter kann ich aber nichts machen. Alles Andere funktioniert nicht.

Ich habe nie ein Image erstellt oder heruntergeladen. Ich weiß nicht warum das gemountet ist.
Der MountPoint ist /Volumes/OS X Install DVD.
Im Gerätebaum liegt es unter IODeviceTree:/

Dante12 12.11.2014 17:08

Code:

sudo diskutil unmount "/Volumes/OS X Install DVD"
funktioniert das?

Schlendrian 13.11.2014 09:53

Liste der Anhänge anzeigen (Anzahl: 1)
Schon länger hab ich das Problem, dass der sudo-Befehl über den Bootstick nicht funktioniert. Dann versuchte ich es im recovery-mode, dort funktioniert sudo auch nicht und diskutil zeigt mir die disk2 gar nicht an.
Das hat mich dann in den single user mode geführt und dort sah ich zwei interessante Dinge (Screenshot). Im FPDP wird die disk2 als install esd angezeigt. Jetzt seh ich die Meldung: Admin created unmountable disk.
Ganz unten in dem Screenshot wird ein Bluetoothcontroller aufgerufen, der gehört da doch nicht hin. Kannst du das bestätigen?

Was ich wissen müsste:
sudo
Unmountable disk
Bluetooth
Wie sehe ich, welche veränderungen im single user mode durchgeführt wurden, kann mean den resetten?

Danke Dante12

Schlendrian 13.11.2014 16:54

Unmountable ist natürlich falsch, ich meinte unejectable. Der Rest stimmt.

Dante12 13.11.2014 18:52

Hallo,

Der Bootvorgang sieht normal aus. Das Problem mit dem Bluetooth-Gerät dazu kann ich nicht genauer sagen, es gibt aber zahlreiche Themen dazu die im Zusammengang mit der Grafik-Karte zu tun haben.

Das Image das sich nicht entfernen lässt ist ein gemountetes image das sich innerhalb des normalen Installer-Pakets befindet in diesem Fall zu Yosemite. Das kannst du prüfen wenn du mit der rechten Maustaste auf den Yosemite-Installer klickst und dort aus dem Menü den Punkt "Pakteinhalt anzeigen" wählst.

Das gemountete Image befindet sich in "Contents/ShareSupport/InstallESD.dmg".

Du kannst folgendes tun und dann schauen ob das Problem dadurch gelöst wird.

Ganz Wichtig: Mache ein Backup deine Daten!
Wenn du ein externes Laufwerk hast kopiere deine persönlichen Daten dorthin.

Lies dir zuerst alles durch bevor du die Schritte abarbeitetest. Eventuell die Anleitungen ausdrucken wenn möglich.

Achtung! Durch das zurücksetzen können evtl. einige Programmeinstellungen verloren gehen. Wenn du also keine regelmäßigen Backups machst und gerne einige Einstellungen behalten möchtest sichere auch diese auf ein externes Laufwerk.

Die Einstellungen zu den Programmen befinden sich im Programmordner "Library/Application Support" und "Library/Containers". Wenn du den Ordner nicht findest, über den Finder den Menü-Punkt "Gehe zu" auswählen und die ALT-Taste drücken.

Schritt 1:
Rechner herunterfahren.
- Entferne alle externen Geräte (auch Monitore).

Schritt 2:
In den Safe Mode starten hxxp://support.apple.com/de-de/HT1564
- Zugriffsrechte des Startlaufwerks überprüfen und reparieren.

Schritt 3:
Rechner herunterfahren und wieder Einschalten.
- SMC zurücksetzen hxxp://support.apple.com/de-de/HT3964

Schritt 4:
Nach dem der oberer Schritt durchgeführt wurde der Rechner normal starten.
Rechner danach Aus- und Einschalten und PRAM zurücksetzen. hxxp://support.apple.com/kb/PH14222?viewlocale=de_DE

Schritt 5:
Alle externen Geräte wieder anschließen.

Bitte berichte mir danach.

EDIT: Ich hatte dich gebeten mir ein paar Logs zu Posten http://www.trojaner-board.de/160501-...ml#post1382479 wäre nett wenn ich mal sehen könnte ob da was ist.

Gruß,
-dante

Schlendrian 13.11.2014 22:27

Liste der Anhänge anzeigen (Anzahl: 1)
Hi, ich wollte gerade nochmal yosemite installieren um in den save-mode zu kommen. Bisher war es so, dass es aus dem internet geladen wurde und länger dauerte. Jetzt war die komplette Installation innerhalb von 10 min fertig und zwischendurch wurde neu gestartet, was vorher auch nicht der Fall war.

Dann hab ich mir den Bootstick angeschaut und gesehen, dass heute Dateien ausgetauscht wurden, obwohl ich den Stick seit Tagen nur zum lesen nutze. Wie kann das sein?

Ich muss dazu sagen, dass ich in letzter Zeit starke probleme mit fremden Geräten im W-Lan hatte, aber W-Lan war mind. deaktiviert, wenn der Rechner nicht sogar ausgeschaltet war.

Dante12 14.11.2014 00:30

Wenn Du mit den Stick bootest bist du automatisch root. Anders wäre es nicht möglich ein System zu installieren. Dateien wurden nicht ausgetauscht, dass was du sieht ist der letzte Zugriff also das Änderungsdatum des letzten Zugriffs auf das Medium.

Ich weiss gar nicht warum du dich so mit dem Safe Boot Modus verrückt machst. Installier und Konfiguriere das System und arbeite damit. Wenn Probleme auftreten solltest Du versuchen BEVOR du selbst Hand anlegst die Hilfe anzunehmen (vor allem die entsprechenden Anweisungen die dir gegeben werden ) durchzuführen.

Da du jetzt ein Neu installiertes System hast führe die Updates durch und beschäftige dich damit das System im normalen Betrieb besser kennen zu lernen.

Wenn es läuft kommen wir auf dein WLAN-Problem zurück.

Nachfolgend noch eine detaillierte Anleitung für die Systeminstallation. ALLES genau durchlesen und auch den Links folgen.
https://tekshrek.com/clean-install-eines-mac-unter-os-x-mavericks-10-9/

Gruß,
-dante

Schlendrian 14.11.2014 08:35

Als ich gerade nochmal darüber nachgedacht habe, kam mir in den Sinn, dass das zum Teil quatsch ist. Ich habe direkt in den save-mode gebootet. Beim Hochfahren kam aber dann die Meldung, ein Fehler sei aufgetreten und der Rechner wird neu gestartet. Deswegen dachte ich, yosemite sei dafür notwendig.

Hi dante12,
ich sollte das von Gestern richtig stellen. Deinen Post hatte ich mir durchgelesen, genauso wie die Seiten beim Apple-Support. Der erste Schritt klappte nicht. Beim Hochfahren in den save-mode, kam ein Fehler und der Rechner wurde neu gestartet. Ich dachte mir dann, dass der save-mode sowas wie der abgesicherte modus in Windows ist und deswegen der Fehler auftrat. Auf der Support-Seite von Apple wird nicht erwähnt, ob ein installiertes Betriebssystem dafür notwendig ist oder nicht.
Bisher lief die Installation von Yosemite immer gleich ab und diesmal war es anders, was ich komisch fand.
Bei dir kam der Eindruck auf, ich hätte deinen Post gar nicht berücksichtigt und einfach irgendwas auf eigene Faust gemacht. Das ist aber nicht der Fall.

Ich probiers jetzt nochmal mit dem save-mode und Poste dann was los ist.

Grüße

Dante12 14.11.2014 08:47

Guten Morgen,

Wieso startest Du im Safe Boot brauchst du doch gar nicht :)

Starte direkt vom USB-Stick (ALT-Taste beim hochfahren gedrückt halten und USB-Stick auswählen), mache ein Clean Install aber vorher Backup-deiner Daten wenn es nicht schon geschehen ist.

Laufwerk auswählen und los gehts.

Schlendrian 15.11.2014 17:27

Liste der Anhänge anzeigen (Anzahl: 1)
Also, ich installierte Yosemite jetzt neu. Die Installation verlief auch normal. Die disk2 war das heruntergeladene Yosemite, das lies sich auch ganz einfach entfernen.
Mir ist wieder dieses Wormhole aufgefallen, das ist im Anhang, genauso wie die Suchanfragen, die du mir dazu gepostet hast.
Außerdem meldete ein security-prozess eine unbekannte Klasse, das ist im dritten Bild. Dort ist auch ein remote-service, den ich nicht einschätzen kann.

Dante12 15.11.2014 21:55

Hallo Schlendrian,

Gib mir bitte mal einen frischen Etrecheck-log

ich hab mir mal die Bilder angeschaut und es scheint so als ob Systemdaten nicht gefunden werden (Rechtes Bild die .nib-Dateien)

Möglicherweise ist dein USB-Stick nicht korrekt gebrannt worden oder hatte vorher schon Fehler. Wenn Du normal bootest und in den App-Store kommst, dann Lade Dir Yosemite nochmal runter (je nach Verbindung kann es etwas dauern). Wenn es heruntergeladen ist wähle aus dem Menü "Installer beenden" falls Du es später brennen willst - sonst wird nach der Installation der Download gelöscht. Verschiebe es also an einem anderen Ordner oder besser externes Laufwerk (mach eine Kopie wir brauchen den noch im nächsten Schritt).

Danach starte den Installer.

Sollte danach immer noch dieses Problem auftreten, dann müssen wir im Ausschlussverfahren Prüfen ob die Festplatte einen defekt hat.

Zu Wormhole kann ich nichts genaues sagen es sieht aber so aus als ob Du per USB an ein anderes Gerät/Rechner angeschlossen bist. Ich warte erst mal ab und nehme später Kontakt mit den Dev-Team auf.

Gruß,
-dante

Schlendrian 17.11.2014 16:18

Liste der Anhänge anzeigen (Anzahl: 1)
Hi Dante12,
nach der Neuinstallation sind die Probleme vom letzten Mal nicht aufgetaucht: kein wormhole, keine fehlenden Dateien, keine fehlgeschlagene Verbindung. Der EtreCheck sieht sehr interessant aus. Zusätzlich machte ich noch Screenshots von Dingen, die mir aufgefallen sind (Firewall Log, Wifi Agent, ImageKit Error). Die Probleme sind erst aufgetaucht, nachdem ich kurz mit dem wifi verbunden war.
P. S. Die Folderactions hatte ich festgelegt.

Grüße

Code:

EtreCheck version: 2.0.11 (98)
Bericht vom 17. November 2014 15:49:21 GMT-8

Hardware-Informationen: ℹ️
    MacBook Air 11 pouces
    MacBook Air - Modell: MacBookAir3,1
    1 1.6 GHz Intel Core 2 Duo CPU: 2-core
    4 GB RAM Nicht erweiterbar
        BANK 0/DIMM0
            2 GB DDR3 1067 MHz ok
        BANK 1/DIMM0
            2 GB DDR3 1067 MHz ok
    Bluetooth: Älter - Handoff/Airdrop2 nicht unterstützt
    Wireless:  en0: 802.11 a/b/g/n

Video Informationen: ℹ️
    NVIDIA GeForce 320M - VRAM: 256 MB
        Color LCD 1366 x 768

System-Software: ℹ️
    OS X 10.10 (14A389) - Laufzeit: 2:11:48

Festplatteninformationen: ℹ️
    APPLE SSD TS128C disk0 : (121,33 GB)
    S.M.A.R.T. Status: Verifiziert
        EFI (disk0s1) <nicht sichtbar>  : 210 MB
        OS X (disk0s2) /  [Startup] : 120.47 GB (108.55 GB frei)
        Recovery HD (disk0s3) <nicht sichtbar>  [Erholung] : 650 MB

USB-Informationen: ℹ️
    Apple Inc. FaceTime Camera (Built-in)
    Apple Inc. BRCM2070 Hub
        Apple Inc. Bluetooth USB Host Controller
    Apple Inc. Apple Internal Keyboard / Trackpad

Gatekeeper: ℹ️
    Mac App Store und verifizierte Entwickler

Problematische Start-Agents des Systems: ℹ️
    [gescheitert]    com.apple.AirPlayUIAgent.plist
    [gescheitert]    com.apple.CallHistoryPluginHelper.plist
    [gescheitert]    com.apple.CallHistorySyncHelper.plist
    [gescheitert]    com.apple.cloudd.plist
    [gescheitert]    com.apple.coreservices.appleid.authentication.plist
    [gescheitert]    com.apple.coreservices.uiagent.plist
    [gescheitert]    com.apple.icloud.fmfd.plist
    [gescheitert]    com.apple.nsurlsessiond.plist
    [gescheitert]    com.apple.security.cloudkeychainproxy.plist
    [gescheitert]    com.apple.telephonyutilities.callservicesd.plist

Problematische Start-Daemons des Systems: ℹ️
    [gescheitert]    com.apple.awdd.plist
    [gescheitert]    com.apple.coresymbolicationd.plist
    [gescheitert]    com.apple.ctkd.plist
    [gescheitert]    com.apple.diagnosticd.plist
    [gescheitert]    com.apple.icloud.findmydeviced.plist
    [gescheitert]    com.apple.ifdreader.plist
    [gescheitert]    com.apple.nehelper.plist
    [gescheitert]    com.apple.nsurlsessiond.plist
    [gescheitert]    com.apple.softwareupdated.plist
    [gescheitert]    com.apple.tccd.system.plist
    [gescheitert]    com.apple.wdhelper.plist

Anmeldeobjekte: ℹ️
    Keiner

Internet Plug-Ins: ℹ️
    Default Browser: Version: 600 - SDK 10.10
    QuickTime Plugin: Version: 7.7.3

Einstellungskarten von Drittanbietern: ℹ️
    Keiner

Time Machine: ℹ️
    Time Machine nicht konfiguriert!

Top Prozesse von der CPU: ℹ️
        52%    Folder Actions Dispatcher
        10%    WindowServer
        4%    coreservicesd
        2%    launchd
        1%    hidd

Top Prozesse vom Speicher: ℹ️
    2.67 GB    Folder Actions Dispatcher
    77 MB    mds_stores
    56 MB    Finder
    34 MB    WindowServer
    30 MB    Console

Informationen zum virtuellen Speicher: ℹ️
    43 MB    Freier RAM
    1.77 GB    Aktive RAM
    1.74 GB    Inaktive RAM
    407 MB    Wired RAM
    825 MB    Seite-ins
    3 MB    Seite-outs


Dante12 17.11.2014 21:30

Systemdienste werden gar nicht geladen wurde etrecheck direkt nach dem ersten Start gemacht?

Mach mal einen Neustart und führe noch mal bitte EtreCheck aus.

Aber sieht gut aus.

Wichtig! Ab heute steht das Update 10.0.1 für Yosemite bereit. Bitte noch nicht laden. Ich will erst das EtreCheck-Log sehen - Danke!

Schlendrian 18.11.2014 13:38

Liste der Anhänge anzeigen (Anzahl: 1)
Ich habs jetzt nochmal neu installiert und einen EtreCheck gemacht. Bisher war ich noch nicht im W-Lan. Nach dem ersten EtreCheck startete ich neu und führte ihn ein zweites Mal durch. Die anderen Fehler sind alle nicht aufgetreten.

Eine Sache ist mir im Screenshot aufgefallen.

Code:

EtreCheck version: 2.0.11 (98)
Bericht vom 18. November 2014 12:02:34 GMT-8

Hardware-Informationen:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#hardware" ℹ️
        MacBook Air 11*pouces
        MacBook Air - Modell: MacBookAir3,1
        1 1.6 GHz Intel Core 2 Duo CPU: 2-core
        4 GB RAM Nicht erweiterbar
                BANK 0/DIMM0
                        2 GB DDR3 1067 MHz ok
                BANK 1/DIMM0
                        2 GB DDR3 1067 MHz ok
        Bluetooth: Älter - Handoff/Airdrop2 nicht unterstützt
        Wireless:  en0: 802.11 a/b/g/n

Video Informationen:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#video" ℹ️
        NVIDIA GeForce 320M - VRAM: 256 MB
                Color LCD 1366 x 768

System-Software:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#systemsoftware" ℹ️
        OS X 10.10 (14A389) - Laufzeit: 0:41:51

Festplatteninformationen:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#diskinformation" ℹ️
        APPLE SSD TS128C disk0 : (121,33 GB)
        S.M.A.R.T. Status: Verifiziert
                EFI (disk0s1) <nicht sichtbar>  : 210 MB
                OS X (disk0s2) /  [Startup] : 120.47 GB (104.41 GB frei)
                Recovery HD (disk0s3) <nicht sichtbar>  [Erholung] : 650 MB

USB-Informationen:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#usbinformation" ℹ️
        Apple Inc. FaceTime Camera (Built-in)
        Apple Inc. BRCM2070 Hub
                Apple Inc. Bluetooth USB Host Controller
        Apple Inc. Apple Internal Keyboard / Trackpad

Gatekeeper:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#gatekeeper" ℹ️
        Mac App Store und verifizierte Entwickler

Problematische Start-Daemons des Systems:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#systemlaunchdaemons" ℹ️
        [gescheitert]        com.apple.Kerberos.digest-service.plist

Anmeldeobjekte:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#loginitems" ℹ️
        iTunesHelper        Programm (/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)

Internet Plug-Ins:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#internetplugins" ℹ️
        Default Browser: Version: 600 - SDK 10.10
        QuickTime Plugin: Version: 7.7.3

Einstellungskarten von Drittanbietern:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#preferencepanes" ℹ️
        Keiner

Time Machine:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#timemachine" ℹ️
        Time Machine nicht konfiguriert!

Top Prozesse von der CPU:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#cpu" ℹ️
            13%        WindowServer
            2%        hidd
            1%        taskgated
            0%        launchd
            0%        notifyd

Top Prozesse vom Speicher:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#memory" ℹ️
        2.19 GB        Folder Actions Dispatcher
        137 MB        mds_stores
        64 MB        Finder
        52 MB        mds
        43 MB        WindowServer

Informationen zum virtuellen Speicher:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#vm" ℹ️
        49 MB        Freier RAM
        1.68 GB        Aktive RAM
        1.65 GB        Inaktive RAM
        414 MB        Wired RAM
        2.45 GB        Seite-ins
        32 MB        Seite-outs

Code:

EtreCheck version: 2.0.11 (98)
Bericht vom 18. November 2014 13:14:57 GMT-8

Hardware-Informationen:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#hardware" ℹ️
        MacBook Air 11*pouces
        MacBook Air - Modell: MacBookAir3,1
        1 1.6 GHz Intel Core 2 Duo CPU: 2-core
        4 GB RAM Nicht erweiterbar
                BANK 0/DIMM0
                        2 GB DDR3 1067 MHz ok
                BANK 1/DIMM0
                        2 GB DDR3 1067 MHz ok
        Bluetooth: Älter - Handoff/Airdrop2 nicht unterstützt
        Wireless:  en0: 802.11 a/b/g/n

Video Informationen:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#video" ℹ️
        NVIDIA GeForce 320M - VRAM: 256 MB
                Color LCD 1366 x 768

System-Software:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#systemsoftware" ℹ️
        OS X 10.10 (14A389) - Laufzeit: 0:1:32

Festplatteninformationen:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#diskinformation" ℹ️
        APPLE SSD TS128C disk0 : (121,33 GB)
        S.M.A.R.T. Status: Verifiziert
                EFI (disk0s1) <nicht sichtbar>  : 210 MB
                OS X (disk0s2) /  [Startup] : 120.47 GB (104.40 GB frei)
                Recovery HD (disk0s3) <nicht sichtbar>  [Erholung] : 650 MB

USB-Informationen:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#usbinformation" ℹ️
        Apple Inc. FaceTime Camera (Built-in)
        Apple Inc. BRCM2070 Hub
                Apple Inc. Bluetooth USB Host Controller
        Apple Inc. Apple Internal Keyboard / Trackpad

Gatekeeper:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#gatekeeper" ℹ️
        Mac App Store und verifizierte Entwickler

Problematische Start-Daemons des Systems:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#systemlaunchdaemons" ℹ️
        [gescheitert]        com.apple.spindump.plist

Anmeldeobjekte:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#loginitems" ℹ️
        iTunesHelper        Programm (/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)

Internet Plug-Ins:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#internetplugins" ℹ️
        Default Browser: Version: 600 - SDK 10.10
        QuickTime Plugin: Version: 7.7.3

Einstellungskarten von Drittanbietern:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#preferencepanes" ℹ️
        Keiner

Time Machine:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#timemachine" ℹ️
        Time Machine nicht konfiguriert!

Top Prozesse von der CPU:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#cpu" ℹ️
            50%        Folder Actions Dispatcher
            24%        osascript
            10%        WindowServer
            4%        coreservicesd
            3%        launchd

Top Prozesse vom Speicher:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#memory" ℹ️
        292 MB        Folder Actions Dispatcher
        77 MB        Finder
        52 MB        mds_stores
        30 MB        WindowServer
        30 MB        mds

Informationen zum virtuellen Speicher:HYPERLINK "hxxp://www.etresoft.com/etrecheck_story#vm" ℹ️
        2.29 GB        Freier RAM
        1.04 GB        Aktive RAM
        318 MB        Inaktive RAM
        382 MB        Wired RAM
        544 MB        Seite-ins
        0 B        Seite-outs


Dante12 18.11.2014 18:11

Sieht gut aus, spezielle Meldungen beim Start des Rechners werden nicht ausgegeben?

Ich habe nichts gravierendes gefunden.

Starte bitte das Festplattendienstprogramm und repariere die Rechte (falls nötig).

Rechner Neu Starten und das Update aufspielen.

Gruß,
-dante


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131