Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   MacBook Pro mit Os X 10.6.8, Virus oder Trojaner eingefangen (https://www.trojaner-board.de/173770-macbook-pro-os-x-10-6-8-virus-trojaner-eingefangen.html)

WilliWitzig 04.12.2015 13:30

MacBook Pro mit Os X 10.6.8, Virus oder Trojaner eingefangen
 
Hallo erst mal,
ich bin brandneu hier - und ziemlich verzweifelt! Leider ein Greenhorn in Sachen "Computer-Deutsch", so daß ich mit Fachbegriffen so gut wie nix anfangen kann!
Auf meinem MacBook Pro 2,2 aus ca. 2007, bestückt mit OS X 10.6.8, Hybrid-FP 750 GB, 2,16 GHz Intel Core 2 Duo, GB 667 MHz DDR2 SDRAM, muß sich ein Trojaner o.ä. eingenistet haben. Plötzlich wurde in der Lesezeichenleiste etc. jeder 2. Buchstabe rot, woraufhin ich sofort den Cache leerte und den LT abschaltete, sowie das Router-Verbindungskabel löste. Nach Wiedereinschalten zeigte sich sofort im Apfel ein rot-schwarz schraffiertes "Teppichmuster", nach dem Ladevorgang hatte ich ein fragmentiertes Bild wie ein "Picasso-Gemälde". Daraufhin habe ich sofort wieder abgeschaltet. Durch Hinzuziehung eines Telekom-Technikers konnte ich mittels Gedrückthaltens der Shift-Taste zumindest wieder ein Bild (Hintergrundbild) nebst oberer und unterer Leisten (aber ohne Ton etc.) abrufen, jedoch nach wie vor mit "Teppichmuster". Das Einloggen auf einem Telekom-Programm via Ferneingriff scheiterte, denn nach Eingabe der Nummer und Bestätigung schaltete sich das Programm "unerwartet beendet" ab! Manuell löschten wir sodann alle Programme, die ihm und mir nicht bekannt waren und nicht von Apple stammen. Ich hatte ebenfalls den Papierkorb "endgültig" entleert. Dann schien es auch besser zu sein. die "Bemusterung war fast weg. Der Apfel nach Neustart schien fast normal, nur ein paar ganz kleine rote Punkte ....Chrome als Browser hatte ich vorsichtshalber komplett gelöscht und entfernt. Für alles wichtige benutzte ich immer Firefox, wie jetzt auch auf meinem iMac.
Dann versuchte ich selbst, über "Sicherheit" und "Datenschutz" auf Firefox mehr zu eruieren, und nach Aktivierung von Viren- und Trojanerabwehr war plötzlich alles wieder verpixelt! Es gab nämlich den Hinweis, Adobe Reader (oder Flash Player?) sei veraltet, und bei Aktivierung des Upgrades ging's los!
Eine weitere Hilfestellung via Telekom-Telefonat ermöglichte die Installation von 'Sophos für Mac', angeblich für mein 10.6.8 das einzige Scanprogramm, das wir durchlaufen ließen - für gut 900.000 Objekte ca. 6 Std. Mehrfach kam der Hinweis, Sophos wäre unerwartet geschlossen worden, was mich dann zu neuerlichem Neustart des Programms bewegte. Jedoch stellte ich fest, daß die Objektmenge reduziert war. Ein paarmal hatte ich den Eindruck, irgendwas würde aufblitzen, als ob sich ein neues Fenster öffnete, jedoch war nichts erkennbar.
Im Quarantäne-Fenster war bis fast zum Ende nichts angezeigt, obwohl nach ein paar Stunden der Hinweis gezeigt wurde "Probleme erkannt". Ich sah auch vereinzelt einige Programme o. ä. angezeigt, u.a. - in etwa - "Adbe Rdr 11000_de_DE" oder so ähnlich, und auch andere. Adobe Reader wollte ich auf Anforderung ("veraltet") auch upgraden, was aber offensichtlich nicht klappte - das machte mich schon stutzig! Habe den Adobe Reader dann auch von den Programmen gelöscht und "endgültig entfernt"(?).
Bei Beendigung des Sophos Scans wurden im Quarantäne-Fenster 23 Fehler angezeigt, unter Threats "Bundesliga" oder so (Live-Spiele schaue ich öfters via "goatdee.net" (?), aber zugegebenermaßen mit etwas Bauchgrummeln, weil sich da beim Einschalten der Spiele im Hintergrund stets diverse Fenster öffnen ("bet365, MacKeeper, ....", die ich sodann sofort schließe. Auch sollten 22 Fehler auf einem Fotoordner meiner Tochter vorhanden sein - möglicherweise ein- und dasselbe Bild der Anzeige nach, oder vielleicht zwei, die sich dann ständig zu wiederholen schienen. Daraufhin habe ich ebenfalls den kompletten Ordner vorsichtshalber gelöscht und entfernt.
Leider ist der Fehler nicht weg!
Auch kann ich das Sophos-Programm auf dem LT nicht mehr installieren, das System unterbindet das. Ein Neustart von Sophos zwecks Wiederholung ist nicht möglich, da immer unmittelbar vor Fertigstellung der Hinweis kam, "kann nicht installiert werden, bitte starten Sie neu" oder so ähnlich.
Ein ortsansässiger Computerladen wollte mir weismachen, er habe ein "20.000 € teures Programm" gekauft und könne das beheben, kostet 90 € zuzüglich p.a. 55 € für Installation einer wirksamen Firewall (?) bzw. eines Anti-Virus-Programms. Zur Entfernung des Befalls müsse er aus dem MacBook aber die Festplatte und die Arbeitsspeicher angeblich aus- und wieder einbauen, alles "separat reinigen, auch den Rest-Laptop". Mein Angebot, Festplatte und Arbeitsspeicher selber aus- und einzubauen, wollte er nicht akzeptieren (kann ich auch verstehen, da das offensichtlicher Nonsens ist!). Da ich diese Arbeiten selbst schon durchgeführt und den Mac bereits ein paarmal auseinander hatte, ist mir klar, daß er niemals diesen Aufwand incl. Scan etc. für 90 € treiben würde ;-) ! Folge: Mir fehlt das Vertrauen in die Seriosität dieses "Fachbetriebs"! Zumal sein Programm zu einem anderen Zeitpunkt des Gesprächs dann plötzlich "nur" noch "10.000 €" gekostet haben soll...

So, nun steh ich da, ich armer Tor .... und hoffe, daß mir jemand helfen kann, diesen Dreck zu entfernen - was immer es sein mag!
Leider habe ich auch keine Installations-CD mehr, die hat(te) stets mein Sohn. Auf diesen kann ich leider nicht zurückgreifen...

Vielen Dank vorab und besten Gruß in die Usergemeinde!

WilliWitzig

Dante12 04.12.2015 16:43

Das hört sich für mich nach einem fehlerhaften Betriebssystem an. Welche Mac OS X Version wurde bei dir auf CD mitgeliefert? Schon mal probiert von dieser CD zu starten und das System neu zu installieren?

WilliWitzig 04.12.2015 20:19

Leider habe ich keine CD und werde sie auch nicht bekommen können :-(
Mein Sohn hat sie - war sein Laptop - und wir sind über's Kreuz.
Version auf dem LT ist 10.6.8.

Was das andere Programm betrifft, in diesem Fall ist wohl alles ok. Ich war nur sehr überrascht, daß sich der Programmname nach dem durchgeführten Upgrade mit Malware... nicht verändert hatte, denn später fragte er erneut nach Upgrade. Jedenfalls habe ich die gefundenen Dateien gelöscht.

Dante12 04.12.2015 20:37

Schritt 1
  1. Lade dir bitte EtreCheck herunter.
  2. Entpacken und Ausführen
  3. Setze in dem Start-Fenster alle Haken wenn nicht schon voreingestellt und klicke Start EtreCheck.
  4. Nach Abschluss erscheint das Fenster mit dem Log. Klicke oben links auf den Button Share Report und anschließend Copy Report to Clipboard.
  5. Das Log befindet sich nun in der Zwischenablage (Clipboard). Füge den Inhalt mit Command-V hier in dein Thema ein. Bitte in Code-Tags siehe unten.

Schritt 2
  1. Erstelle bitte einen Gastbenutzer
  2. Log dich ein und Teste ob diese Probleme auch dort auftreten.
  3. Wenn du mit dem Testen fertig bist, kannst du den Gastbenutzer wieder deaktivieren.


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit COMMAND+A) und kopiere es in die Zwischenablage mit COMMAND+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Cursor zwischen die CODE-Tags und drücke COMMAND+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://dante.trojaner-board.de/bilder/code-tags.png

WilliWitzig 05.12.2015 12:41

Hallo Dante12,
vielen Dank für den Hinweis. Ich werde das morgen versuchen.
Mit bestem Gruß
WilliWitzig

Hallo Dante12,
habe nun doch sofort agiert - ich hoffe, das klappt so:
Code:

   
EtreCheck version: 2.6.6 (226)
Report generated 05.12.15 12:17
Runtime 1:35
downloadetrecheckhxxp://etrecheck.com


hardware info
    MacBook Pro (15-inch Core 2 Duo)
    [Click for Technical Specifications]
    [Click for User Guide]
    MacBook Pro - model: MacBookPro2,2
    1 2.16 GHz Intel Core 2 Duo CPU: 2-core
    2 GB RAM
            BANK 0/DIMM0
            1 GB DDR2 SDRAM 667 MHz ok
        BANK 1/DIMM1
            1 GB DDR2 SDRAM 667 MHz ok
    Bluetooth: Old - Handoff/Airdrop2 not supported
    Battery: Health = Fair - Cycle count = 316 - SN = (null)

video info
    ATY,RadeonX1600 - VRAM: 128 MB
        Color LCD 1440 x 900
        spdisplays_display_connector

systemsoftware info
    OS X Snow Leopard 10.6.8 (10K549) - Uptime: 0 day (plural rule: other)0 hour (plural rule: other)

disk info
    ST750LX003-1AC154 disk0 : (698,64 GB) (Rotational)
        - (disk0s1) <not mounted> : 210 MB
        OSX (disk0s2) / : 749.81 GB (674.35 GB free)

usb info
    Micron Built-in iSight
    Apple Computer Apple Internal Keyboard / Trackpad
    Apple Computer, Inc. IR Receiver
    Apple Inc. Bluetooth USB Host Controller

kernelextensions info
        /Library/Application Support/LogMeIn/drivers
    [not loaded]    com.logmein.driver.LogMeInSoundDriver (4.1.46f67) [Click for support]

        /Library/Application Support/VMware Fusion/kexts
    [not loaded]    com.vmware.kext.vmci (2.0.0) [Click for support]
    [not loaded]    com.vmware.kext.vmioplug (2.0.0) [Click for support]
    [not loaded]    com.vmware.kext.vmnet (2.0.0) [Click for support]
    [not loaded]    com.vmware.kext.vmx86 (2.0.0) [Click for support]

        /System/Library/Extensions
    [not loaded]    com.sophos.kext.sav (9.4.0 - SDK 10.9) [Click for support]
    [not loaded]    com.sophos.nke.swi (9.4.0 - SDK 10.9) [Click for support]

launchagents info
    [loaded]    com.epson.esua.launcher.plist [Click for support]
    [loaded]    com.google.keystone.agent.plist [Click for support]
    [loaded]    com.logmein.LMILaunchAgentFixer.plist [Click for support]
    [loaded]    com.logmein.logmeingui.plist [Click for support]
    [loaded]    com.logmein.logmeinguiagent.plist [Click for support]
    [loaded]    com.logmein.logmeinguiagentatlogin.plist [Click for support]
    [loaded]    com.sophos.uiserver.plist [Click for support]
    [loaded]    de.devolo.networkservice.notify.plist [Click for support]

launchdaemons info
    [loaded]    com.adobe.fpsaud.plist [Click for support]
    [loaded]    com.google.keystone.daemon.plist [Click for support]
    [loaded]    com.logmein.logmeinserver.plist [Click for support]
    [loaded]    com.mackeeper.MacKeeper.plugin.AntiTheft.daemon.plist [Click for support]
    [loaded]    com.microsoft.office.licensing.helper.plist [Click for support]
    [loaded]    com.sophos.common.servicemanager.plist [Click for support]
    [loaded]    com.vmware.launchd.vmware.plist [Click for support]
    [loaded]    de.devolo.networkservice.plist [Click for support]

userlaunchagents info
    [loaded]    com.facebook.videochat.[redacted].plist [Click for support]

loginitems info
    None

hiddenapps info
    [running]    [0x0-0x13013].com.etresoft.EtreCheck

internetplugins info
    o1dbrowserplugin: Version: 5.38.6.0 - SDK 10.8 [Click for support]
    Google Earth Web Plug-in: Version: 7.1 [Click for support]
    OfficeLiveBrowserPlugin: Version: 12.2.0 [Click for support]
    Flip4Mac WMV Plugin: Version: 2.3.8.1 [Click for support]
    AdobePDFViewerNPAPI: Version: 11.0.0 - SDK 10.6 [Click for support]
    FlashPlayer-10.6: Version: 19.0.0.245 - SDK 10.6 [Click for support]
    DivXBrowserPlugin: Version: 1.4 [Click for support]
    Silverlight: Version: 4.0.51204.0 [Click for support]
    Flash Player: Version: 19.0.0.245 - SDK 10.6 [Click for support]
    iPhotoPhotocast: Version: 7.0
    googletalkbrowserplugin: Version: 5.38.6.0 - SDK 10.8 [Click for support]
    QuickTime Plugin: Version: 7.6.6
    AdobePDFViewer: Version: 11.0.0 - SDK 10.6 [Click for support]
    SharePointBrowserPlugin: Version: 14.2.5 - SDK 10.6 [Click for support]
    EPPEX Plugin: Version: 3.0.5.0 [Click for support]
    JavaAppletPlugin: Version: 13.9.8 - SDK 10.6 Check version

audioplugins info
    iSightAudio: Version: 7.6.6

preferencepanes info
    Flash Player  [Click for support]
    Flip4Mac WMV  [Click for support]

timemachine info
timemachineneedsmountainlioncpu info
        41%    Safari
        21%    WindowServer
        3%    fontd
        1%    SystemUIServer
        0%    coreservicesd

memory info
    182 MB    Safari
    51 MB    Finder
    47 MB    WebProcess
    43 MB    SystemUIServer
    37 MB    WindowServer

vm info
    911 MB    Free RAM
    1.11 GB    Used RAM
    0 B    Swap Used

diagnostics info
    Dec 5, 2015, 12:09:03 PM    Self test - passed
    Dec 4, 2015, 02:15:15 PM    ~/Library/Logs/DiagnosticReports/Sophos Anti-Virus_2015-12-04-141515_[redacted].crash

Leider ging das nicht exakt so, wie du es beschrieben hattest. Habe möglicherweise was übersehen ("Greenhorn"!).
Bitte kurze Info.

Vielen Dank

WilliWitzig

Dante12 05.12.2015 16:01

Schritt 3
Mac Keeper entfernen

Wichtig: Wenn du die Verschlüsselungsfunktion von MacKeeper nutzt bitte alle verschlüsselten Daten vorher entschlüsseln bevor du die Deinstallation durchführst!


Bitte befolge diese Anleitung und diese hier um Mac Keeper vollständig zu entfernen.

Starte danach den Rechner neu!

Bevor wir Sophos entfernen, schau mal bitte ob du die Logfiles des Scans den du durchgeführt hast, findest. Wenn ja, dann bitte hier posten damit ich sehen kann ob was entfernt wurde.

WilliWitzig 06.12.2015 13:04

Hallo Dante12,
danke für die Info.
MacKeeper hatte ich m.E. bereits komplett entfernt und war überrascht, daß das beim Scan noch gefunden wurde. In den Programmen jedenfalls taucht es nicht auf, auch nicht im Papierkorb.
Wo muß ich dann noch suchen?
Gruß
WilliWitzig

Dante12 06.12.2015 14:11

Schritt 4
  1. Klicke bitte auf den Finder und drücke die Tastenkombination Command + Shift + G
  2. Daraufhin öffnet sich ein kleines Fenster. Kopiere den Inhalt aus der Code-Box unten in das Fenster und drücke Enter.
  3. Code:

    /Library/LaunchDaemons/
  4. Lösche (oder verschiebe auf den Schreibtisch) den Eintrag com.mackeeper.MacKeeper.plugin.AntiTheft.daemon.plist und bestätige es mit deinem Passwort.
  5. Starte den Rechner neu und mache bitte den nächsten Schritt.

Schritt 5
Sophos Antivirus Entfernen

Lese bitte diese Anleitung um Sophos zu entfernen

Schritt 6
  1. Bitte lade dir die app System_b26 vor unserem Server herunter.
  2. Entpacken und auf deinem Desktop verschieben.
  3. Halte die CTRL-Taste gedrückt und klicke auf die app.
  4. Aus dem Menü wähle bitte öffnen und bestätige den Systemdialog
  5. Nach einer Weile gebe dein Passwort als Bestätigung ein
  6. Klicke anschließend auf den Button Copy to Clipboard und füge das Log mit Command + V hier ein

WilliWitzig 06.12.2015 15:55

Hallo Dante12,
mein Trojaner unterbindet offensichtlich das Öffnen von System_b26, da es beim Versuch stets "unerwartet beendet" wird! Nützt es was, wenn ich das über den iMac (der hat allerdings OS X 10.10.5 drauf) öffne?

Zitat:

Zitat von WilliWitzig (Beitrag 1542112)
Hallo Dante12,
mein Trojaner unterbindet offensichtlich das Öffnen von System_b26, da es beim Versuch stets "unerwartet beendet" wird! Nützt es was, wenn ich das über den iMac (der hat allerdings OS X 10.10.5 drauf) öffne?

Habe gerade festgestellt, daß das am iMac nicht geht, da "das Programm 'nicht vom App-Store' oder einem 'verifizierten Entwickler' stammt"!
Das scheint aber different zum MacBook Pro zu sein.

Dante12 06.12.2015 16:25

Das Programm habe ich selbst erstellt es sammelt Daten und erstellt ein Logfile. Wenn du die CTRL-Taste gedrückt hältst und dabei auf das Programm klickst, wird ein Kontext-Menü geöffnet. Dort sollst du dann öffnen wählen und nochmal bestätigen.

Es sollte schon auf dein Macbook ausgeführt werden von da hätte ich ganz gerne das Log.

WilliWitzig 06.12.2015 20:11

Es bleibt leider dabei, auch mit Anwendung deines Vorschlags: Das System_b26 Programm geht nicht auf, es wird sofort "unerwartet beendet"!

Übrigens, ich habe es auf dem iMac versucht, da ging's problemlos analog deiner Anleitung ....

Dante12 06.12.2015 20:24

Ok dann müssen wir es manuell machen.

Hast du Sophos entfernt? Ich habe von dir noch keine Meldung erhalten.
  • Öffne bitte dein Terminal in dem du in Spotlight Terminal eingibst und die Enter-Taste drückst.
  • Alternative: Öffne vom Finder das Menü Gehe zu... und anschließend die Dienstprogramme (oder die Tasten Command + Shift + U drücken), und führe ein Doppelklick auf die Terminal.app aus.
  • In der Code-Box unten ist das Shell-Script zu sehen. Klicke bitte auf Aufklappen und markiere es indem du auf Alles Auswählen klickst und anschließend mit Command + C den Inhalt kopierst. Alternativ ein Dreifach-Klick in das Fenster um alles zu markieren.
  • Solltest beim Ausführen des Scripts eine Fehlermeldung erhalten, dann gebe im Terminal exec bash ein und versuche es nochmal.

Code:

PATH=/usr/bin:/bin:/usr/sbin:/sbin:/usr/libexec;clear;cd;p=(1388 '50 50 25 25 1000 1000 1000 1000 6 6 100 100 150 150 15 5120 1000 25000 5 1 0 100' 51 25600 8 10 25 5120 102400 1000 25 1536 500 40 500 300 85 25 20480 262144 20 2000 524288 604800 5 1024 25 15 10 );k=({Soft,Hard}ware Memory Diagnostics Power FireWire Thunderbolt USB Bluetooth SerialATA Extensions Applications Frameworks PrefPane Fonts Displays PCI UniversalAccess InstallHistory ConfigurationProfile AirPort 'com\.apple\.' -\\t N\\/A '^_d|AES|atr|udit|mdmc|mrt|msa|dnse|ax|ensh|fami|FileS|fing|ft[pw]|gedC|kdu|etS|is\.|alk|ODSA|otp|htt|pace|pcas|ps-lp|rexe|rlo|rsh|smb|snm|teln|upd-[aw]|uuc|vix|webf' OSBundle{Require,AllowUserLoa}d 'KiB/s:KiB/s:KiB/s:KiB/s:KiB/s:KiB/s:KiB/s:KiB/s:relative:relative:ms/s:ms/s:ms/s:ms/s:%:total:MB:total:per sec' 'Net in, lifetime:Net in, sampled:Net out, lifetime:Net out, sampled:I/O in, lifetime:I/O in, sampled:I/O out, lifetime:I/O out, sampled:Energy impact, lifetime:Energy impact, sampled:GPU usage, lifetime:GPU usage, sampled:CPU usage, lifetime:CPU usage, sampled:CPU usage:Open files:Memory:Mach ports:File opens:Forks:Failed forks:System errors' '^_d|llag|tostr|tsA|[ST]M[HL]' PlistBuddy{,' 2>&1'}' -c Print' 'Info\.plist' CFBundleIdentifier );c=(879294308 4071182229 461455494 216630318 2254479735 364192525 3627668074 1083382502 1274181950 1855907737 2758863019 1848501757 464843899 2636415542 3694147963 1233118628 2456546649 2806998573 2778718105 842973933 1383871077 1591517921 676087606 1445213025 2051385900 3301885676 891055588 998894468 695903914 1443423563 4136085286 3374894509 1051159591 892310726 1707497389 523110921 2883943871 3873345487 2451978492 );f=('\n%s'{': ','\n\n'}'%s\n' '\t\tPart %d of 4 \e[32mdone\e[0m at: %4d sec\n' %s{' ','\n'{"${k[22]}",}}'%s\n' '%.1f GiB: %s\n' '\n    ...and %d more line(s)\n' '\nContents of %s\n    '"${k[22]}"'mod date: %s\n    '"${k[22]}"'size (B): %d\n    '"${k[22]}"'checksum: %d\n%s\n' );s=(' s/[0-9A-Za-z._]+@[0-9A-Za-z.]+\.[0-9A-Za-z]{2,4}/EMAIL/g;/faceb/s/(at\.)[^.]+/\1NAME/g;/Users\/Shared/!s/(\/Users\/)[^ /]+/\1USER/g;s/[-0-9A-Fa-f]{22,}/UUID/g;' ' s/^ +//;/de: S|[nst]:/p;' ' {sub(/^ +/,"")};/^[BM]/&&/[nr]:/;$1~/^Se/&&$4!~/.{11}/;/y:/&&$2<'${p[4]} ' s/:$//;2,6d;/[my].+:/d;s/^ {4}//;H;${ g;s/\n$//;/s: (E[^m]|[^EO])|x([^08]|02[^F]|8[^0])/p;} ' ' 5h;6{ H;g;/P/!p;} ' ' ($1~/^Cy/&&$3>'${p[9]}')||($1~/^Cond/&&$2!~/^N/) ' ' /:$/{ N;/:.+:/d;s/ *://;b0'$'\n'' };/^ *(V.+ [0N]|Man).+ /{ s/ 0x.... //;s/[()]//g;s/(.+: )(.+)/ (\2)/;H;};$b0'$'\n'' d;:0'$'\n'' x;s/\n\n//;/Apple[ ,]|Genesy|Intel|SMSC/d;s/\n.*//;/\)$/p;' ' s/^.*C/C/;H;${ g;/No th|pms/!p;} ' '/= [^GO]/p' '{$1=""};1' /{f,nabled}'\.$/q;p' ' $1>1{$NF=$NF" x"$1} /\*/{if(!f)f="\n\t* Code injection"} {$1=""} 1;END{print f} ' ' NR==2&&$4<='${p[7]}'{print $4} ' ' BEGIN{FS=":"} ($1~"wir"&&$2>'${p[22]}') {printf("wired %.1f\n",$2/2^18)} ($1~/P.+ts/&&$2>'${p[19]}') {printf("paged %.1f\n",$2/2^18)} ' '/YLD/s/=/ /p' ' { q=$1;$1="";u=$NF;$NF="";gsub(/ +$/,"");print q"\f"$0"\f"u;} ' ' /^ {6}[^ ]/d;s/:$//;/([^ey]|[^n]e):/d;/e: Y/d;s/: Y.+//g;H;${ g;s/ \n (\n)/\1/g;s/\n +(M[^ ]+)[ -~]+/ (\1)/;s/\n$//;/( {8}[^ ].*){2,}/p;} ' 's:^:/:p;' ' !/, .+:/ { print;n++;} END{if(n<'{${p[12]},${p[13]}}')printf("^'"${k[21]}"'.+")} ' '|uniq' ' 1;END { print "/L.+/Scr.+/Templ.+\.app$";print "/L.+/Pri.+\.plugin$";if(NR<'{${p[14]},${p[21]}}') print "^/[Sp].+|'${k[21]}'";} ' ' /\.(framew|lproj)|\):/d;/plist:|:.+(Mach|scrip)/s/:.+//p;' '&&echo Yes' ' /(\.app|\/SDKs)\//d;/\.(bundle|component|framework|kext|mdimporter|plugin|qlgenerator|saver|wdgt|xpc)$/p ' '/\.dylib$/p' ' /Temp|emac/{next};/(etc|Preferences|Launch[AD].+|San.+)\// { sub(".","");print $0"$";} END { split("'"${c[*]}"'",c);for(i in c) print "\t"c[i]"$";} ' ' /^\/(Ap|Dev|Inc|Prev)/d;/((iTu|ok).+dle|\.(component|mailbundle|mdimporter|plugin|qlgenerator|saver|wdgt|xpc))$/p;' /"${k[21]}"'Boot|mMig/!p' ' /^\//!d;s/^.{5}//;s/ [^/]+\//: \//p;' '>&-||echo No' '{print $3"\t"$1}' 's/\'$'\t''.+//p' 's/1/On/p' '/Prox.+: [^0]/p' '$2>'${p[2]}'{$2=$2-1;print}' ' BEGIN { M1='${p[16]}';M2='${p[18]}';M3='${p[8]}';M4='${p[3]}';} !/^A/{next};/%/ { getline;if($5<M1) o["CPU"]="CPU: user "$2"%, system "$4"%";next;} $2~/^disk/&&$4>M2 { o[$2]=$2": "$3" ops/s, "$4" blocks/s";next;} $2~/^(en[0-9]|bridg)/ { if(o[$2]) { e=$3+$4+$5+$6;if(e) o[$2]=o[$2]"; errors "e"/s";next;};if($4>M3||$6>M4) o[$2]=$2": in "int($4/1024)", out "int($6/1024)" (KiB/s)";} END { for(i in o) print o[i];} ' ' /r\[0\] /&&$NF!~/^1(0|72\.(1[6-9]|2[0-9]|3[0-1])|92\.168)\./ { print $NF;exit;} ' ' !/^T/ { printf "(static)";exit;} ' '/apsd|BKAg|OpenD/!s/:.+//p' ' (/k:/&&$3!~/(255\.){3}0/)||(/v6:/&&$2!~/A/) ' ' BEGIN{FS=": "} /^ {10}(O|S.{5}: N)/ {exit} /^ {0,12}[^ ]/ {next} $1~"Ne"&&$2!~/^In/{print} $1~"Si" { if(a[2]) next;split($2,a," ");if(a[1]-a[4]<'${p[5]}') print;};$1~"T"&&$2<'${p[20]}'{print};$1~"Se"&&$2!~"2"{print};' ' BEGIN { FS="\f";} { n=split($3,a,".");sub(/_2[01].+/,"",$3);print $2" "$3" "a[n]$1;} ' ' BEGIN { split("'"${p[1]}"'",m);FS="\f";M=2^10;} $1<9 { $2=int(($2+M/2)/M);} $2<=m[$1]{next} $1<15 { if(!("ps -c -ouid -p"$4"|sed 1d"|getline $4))next;} $1<19 { o[$1]=o[$1]"\n    "$3" (UID "int($4)"): "$2;} $1==19&&$5!~"^/dev" { o[$1]=o[$1]"\n    "$3" (UID "$4") => "$5" (status "$6"): "$2;} $1==20&&$5 { "ps -c -ocomm -p"$5"|sed 1d"|getline n;if(n) $5=n;o[$1]=o[$1]"\n    "$5" => "$3" (UID "$4"): "$2;} $1~/2[12]/ { o[$1]=o[$1]"\n    "$3" (UID "$4", error "$5"): "$2;} END { n=split("'"${k[27]}"'",u,":");for(i=n+1;i<n+4;i++)u[i]=u[n];split("'"${k[28]}"'",l,":");for(i=1;i<23;i++) if(o[i])print "\n"l[i]" ("u[i]")\n"o[i];} ' ' /^ {8}[^ ]/{print} ' ' BEGIN { L='${p[17]}';} !/^[[:space:]]*(#.*)?$/ { l++;if(l<=L) f=f"\n    "$0;} END { F=FILENAME;if(!F||F~"~") exit;if(!f) f="\n    [N/A]";"cksum "F|getline C;split(C, A);C=A[1];"stat -f%Sm "F|getline D;"stat -f%z "F|getline S;"file -b "F|getline T;if(T~/^Apple b/) { f="";l=0;while("'"${k[30]}"' "F|getline g) { l++;if(l<=L) f=f"\n    "g;};};if(T!~/^(AS.+ (En.+ )?text(, with v.+)?$|(Bo|PO).+ sh.+ text ex|XM)/) F=F"\n    '"${k[22]}"'"T;printf("'"${f[8]}"'",F,D,S,C,f);if(l>L) printf("'"${f[7]}"'",l-L);} ' ' s/^ ?n...://p;s/^ ?p...:/-'$'\t''/p;' 's/0/Off/p' 's/^.{52}(.+[)]).+/\1/p' ' /id: N|te: Y/{i++} END{print i} ' ' /kext:/ { split($0,a,":");p=a[1];k[S]='${k[25]}';k[U]='${k[26]}';v[S]="Safe";v[U]="true";for(i in k) { s=system("'"${k[30]}"'\\ :"k[i]" \""p"\"/*/I*|grep -qw "v[i]);if(!s) a[1]=a[1]" "i;};if(!a[2]) a[2]="'"${k[23]}"'";printf("'"${f[4]}"'",a[1],a[2]);next;} !/^ *$/ { p="mdls -name kMDItem'${k[33]}' \""$0"\"";if(p|getline b&&b!~/ [(]/) { sub(/^.+= (\")?/,"",b);sub(/\"/,"",b);} else { p="'"${k[31]}"'\\ :'${k[33]}' \""$0"\"/*/'${k[32]}'";p|getline b;};close(p);if(b~/ .+:/||!b) b="'"${k[23]}"'";printf("'"${f[4]}"'",$0,b);} ' '/ en/!s/\.//p' ' NR>=13 { gsub(/[^0-9]/,"",$1);print;} ' ' $10~/\(L/&&$9!~"localhost" { sub(/.+:/,"",$9);print $1": "$9|"sort|uniq";} ' '/^ +r/s/.+"(.+)".+/\1/p' 's/(.+\.wdgt)\/(Contents\/)?'${k[32]}'$/\1/p' 's/^.+\/(.+)\.wdgt$/\1/p' ' /l: /{ /DVD/d;s/.+: //;b0'$'\n'' };/s: /{ / [VY]/d;s/^ */- /;H;};$b0'$'\n'' d;:0'$'\n'' x;/APPLE [^:]+$/d;p;' '/^find: /!p;' ' /^p/{ s/.//g;x;s/\nu/'$'\f''/;s/(\n)c/\1'$'\f''/;s/\n\n//;p;};H;' ' BEGIN{FS="= "} /Path/{print $2} ' ' /^ *$/d;s/^ */    /;p;' ' s/^.+ |\(.+\)$//g;p;' '1;END{if(NR<'${p[15]}')printf("^/(S|usr/(X|li))")}' ' /2/{print "WARN"};/4/{print "CRITICAL"};' ' /EVHF|MACR|^s/d;s/^.+: //p;' ' $3~/^[1-9][0-9]{0,2}(\.[1-9][0-9]{0,2}){2}$/ { i++;n=n"\n"$1"\t"$3;} END{ if(i>1)print n} ' s/{'\.|jnl: ','P.+:'}'//;s/ +([0-9]+)(.+)/\2'$'\t''\1/p' ' /es: ./{ /iOS/d;s/^.+://;b0'$'\n'' };/^ +C.+ted: +[NY]/H;/:$/b0'$'\n'' d;:0'$'\n'' x;/: +N/d;s/://;s/\n.+//p;' ' 1d;/:$/b0'$'\n'' $b0'$'\n'' /(D|^ *Loc.+): /{ s/^.+: //;H;};/(B2|[my]): /H;d;:0'$'\n'' x;/[my]: [AM]|m: I.+p$|(^|\n)\/V/d;s/(^|\n) [ -~]+//g;s/(.+)\n(.+)/\2:\1/;s/\n//g;/[ -~]/p;' 's/$/'$'\f''(0|-(4[34])?)$/p' '|sort'{'|uniq'{,\ -c},\ -nr} ' BEGIN { FS=":";s="stat -f%z ";} $1!~" "&&$1~"lo" { s$1|getline S;close(s$1);sub(/^\/.+\//,"",$1);print $0" ("S" B)";} ' ' /^ {5}|[{}()]|'"${k[21]}"'|"[_0-9A-F]{35,}"/d;/ = 0|dUIM|iSyn|iToo|le(Ac|Hi|ID|Lo)|Mous|Nav[PS]|nOrd|NS(Aut|Pers|Tab)|Scro|Spel|tiAl|uaCo|Units|untr|yRep|zeOn/d;s/;$//p ' ' NR<='${p[28]}' { print;next;} { print "...";exit;} ' /$'\f'/\!p ' 1;END{ if(!NR) print "\f"} ' ' {o=o"\n"$0} NR==6{p=$1*$5} END{if(p>'${p[27]}'*10^6)print o|"sed 1d"} ' 's/:.+$//p' '|wc -l' /{\\.{kext,xpc,'(appex|pluginkit)'}'\/(Contents\/)?'Info,'Launch[AD].+'}'\.plist$/p' 's/([-+.?])/\\\1/g;p' 's/, /\'$'\n/g;p' ' BEGIN{FS="\f"} { printf("'"${f[6]}"'",$1/2^30,$2);} ' ' /= D/&&$1!~/'{${k[24]},${k[29]}}'/ { getline d;if(d~"t") print $1;} ' ' BEGIN{FS="\t"} NR>1&&$NF!~/0x|\.([0-9]{3,}|[-0-9A-F]{36})$/ { print $NF"\f"a[split($(NF-1),a," ")];} ' '|tail -n'{${p[6]},${p[10]}} ' s/.+bus /Bus: /;s/,.+[(]/ /;s/,.+//p;' ' { $NF=$NF" Errors: "$1;$1="";} 1 ' ' 1s/^/\'$'\n''/;/^ +(([MNPRSV]|De|Li|Tu).+|Bus): .|d: Y/d;s/:$//;$d;p;' ' BEGIN { RS=",";FS=":";} $1~"name" { gsub(/["\\]/,"",$2);print $2;} ' '|grep -q e:/' '/[^ .]/p' '{ print $1}' ' /^ +N.+: [1-9]/ { i++;} END { if(i) print "system: "i;} ' ' NF { print "'{admin,user}' "$NF;exit;} ' ' /se.+ =/,/[\}]/!d;/[=\}]/!p ' ' 3,4d;/^ +D|Of|Fu| [0B]/d;s/^  |:$//g;$!H;${ x;/:/p;} ' ' BEGIN { FS=": ";} NR==1 { sub(":","");h="\n"$1"\n";} /:$/ { l=$1;next;} $1~"S"&&$2!~3 { getline;next;} /^ {6}I/ { i++;L[i]=l" "$2;} END { if(i) print h;for(j=0;j<'${p[24]}';j++) print L[i-j];} ' ' /./H;${ x;s/\n//;s/\n/, /g;/,/p;} ' ' {if(int($6)>'${p[25]}')printf("swap used %.1f\n",$6/1024)} ' ' BEGIN{FS="\""} $3~/ t/&&$2!~/'{${k[24]},${k[29]}}'/{print $2} ' 'int($1)>'1{3,4} 's/1/No/p' {,1d\;}'/r%/,/^$/p' ' NR<='${p[26]}' { o=o"\n"$0;next;} { o="";exit;} END{print o|"sed 1d"} ' '/e:/{print $2}' ' /^[(]/{ s/....//;s/$/:/;N;/: [)]$/d;s/\n.+ ([^ ]+).$/\1/;H;};${ g;p;} ' '1;END { exit "find /{var/db/r,S*/*/R}*/'${k[21]}'*.{BS,Bas,Es,J,OSXU,Rem,up}*.bom -mtime -'${p[23]}'s"|getline;} ' ' NR==1{next} !$0||$(NF-15)==-2{exit} {print $(NF-'{0,1,3,2,5,4,14}')"\f"substr($0,1,32)"\f"$(NF-15)} ' ' BEGIN { FS="\f";if(system("A1 42 83 114")) d="^'"${k[21]}"'launch(d\.peruser\.[0-9]+|ctl\.(Aqua|Background|System))$";} { if($2~/[1-9]/) { $2="status: "$2;printf("'"${f[4]}"'",$1,$2);} else if(!d||$1!~d) print $1;} ' p );N4=${#s[@]};for i in {1..18};do s[N4+i-1]='11q;s/^/'$i$'\f''/;s/ *'$'\f'' */'$'\f''/g;p;';done;c1=(system_profiler pmset\ -g nvram fdesetup find syslog df vm_stat sar ps crontab kextfind top pkgutil "${k[30]}\\" echo cksum kextstat launchctl smcDiagnose sysctl\ -n defaults\ read stat lsbom 'mdfind -onlyin' env pluginkit scutil 'dtrace -q -x aggsortrev -n' security sed\ -En awk 'dscl . -read' networksetup mdutil lsof test osascript\ -e netstat mdls route cat uname powermetrics codesign lockstat lpstat file serverinfo csrutil );c2=(${k[21]}loginwindow\ LoginHook ' /L*/P*/loginw*st' "'tell app \"System Events\" to get properties of login items'" 'L*/Ca*/'${k[21]}'Saf*/E* -d 2 -name '${k[32]} '~ $TMPDIR.. \( -flags +sappnd,schg,'{,sunlnk\,}'uappnd,uchg -o ! -user $UID -o ! -perm -600 \)' '-nl -print' '-F \$Sender -k Level Nle 3 -k Facility Req "'${k[21]}'('{'bird|.*i?clou','lsu|sha'}')"' "-f'%N: %l' Desktop {/,}L*/Keyc*" therm sysload boot-args status " -F '\$Time \$Message' -k Sender kernel -k Message CRne '0xdc008012|(allow|call)ing|Goog|(mplet|nabl)ed|ry HD|safe b|succ|xpm' -k Message Req 'bad |Can.t l|corru|dead|fail|GPU |hfs: Ru|inval|Limiti|v_c|not priv|NVDA[(]|overf|pa(gin|us)|Purg(ed|in)| err| [Rr]ein|Refus|s ful|Shutd|TCON|tim(ed? ?|ing )o|trig|ttl| unab|WARN|YS_R' " '-du -n DEV -n EDEV 1 10' 'acrx -o%cpu,comm,ruid' "' syscall::open*:entry {@a[execname,uid,copyinstr(arg0),errno]=count()} syscall::execve:return, syscall::posix_spawn:return {@b[execname,uid,ppid]=count()} syscall::fork:return, syscall::vfork:return, syscall::posix_spawn:return /arg0<0/ {@c[execname,uid,arg0]=count()} syscall:::return /errno!=0/ {@d[execname,uid,errno]=count()} tick-10sec { normalize(@a,10);normalize(@b,10);normalize(@c,10);normalize(@d,10);printa(\"19\f%@d\f%s\f%d\f%s\f%d\n\",@a);printa(\"20\f%@d\f%s\f%d\f%d\n\",@b);printa(\"21\f%@d\f%s\f%d\f%d\n\",@c);printa(\"22\f%@d\f%s\f%d\f%d\n\",@d);exit(0);} '" '-f -pfc /{var/db/r,S*/*/R}*/'${k[21]}'*.{BS,Bas,Es,J,OSXU,Rem,up}*.bom' '{/,}L*/Lo*/Diag* -type f -regex .\*[cght] ! -name .?\* ! -name \*ag \( -exec grep -lq "^Thread c" {} \; -exec printf \* \; -o -true \) -execdir stat -f'$'\f''%Sc'$'\f''%N -t%F {} \;' '/S*/*/Ca*/*xpc*' '-L /{S*/,}L*/StartupItems -type f -exec file {} +' '/ kMDItemContentTypeTree='${k[21]}{'bundle\|\|kMDItemFSName=*.mailbundle',mach-o-dylib} :Label "/p*/e*/{*.{local,sh},auto*,{cron,fs}tab,hosts,{[lp],sy}*.conf,mach_i*/*,pam.d/*,rc*,ssh{,d}_config,su*} {/p*,/usr/local}/e*/periodic/*/* /L*/P*{,/*}/com.a*.{Bo,sec*.ap}*t {/S*/,/,}L*/Lau*/{.??,}*{,/*} /S*/*/Sa*/*.conf .launchd.conf" list '-F "" -k Sender hidd -k Level Nle 3' /Library/Preferences/${k[21]}alf\ globalstate --proxy '-n get default' vm.swapusage --dns -get{dnsservers,info} dump-trust-settings\ {-s,-d,} '~ kMDItemKind\=Package' '-R -ce -l1 -n5 -o'{'prt -stats prt','mem -stats mem'}',command,uid' -kl -l -s\ / '--regexp --files '${k[21]}'pkg.*' '+c0 -i4TCP:0-1023' ${k[21]}dashboard\ layer-gadgets '"`ls -A /L*/A*/A*/P*/ALR*`"' '-app Safari WebKitDNSPrefetchingEnabled' '-Fcu +c0 -l' -m 'L*/{Con*/*/Data/L*/,}Pref* -type f -size 0c -name *.plist.???????' kern.memorystatus_vm_pressure_level '3>&1 >&- 2>&3' ' -F "\$Message" -k Sender kernel -k Message Req "'{'n Cause: -','(: data und|O |gnment |jnl_io.+)err|disk.+abo','USBF:.+bus'}'" ' '/[LU]* -flags restricted' -T\ hfs '-n get default' -listnetworkserviceorder :${k[33]} :CFBundleDisplayName "${EUID#501}" {'$TMPDIR../C ','/{S*/,}'}'L*/{,Co*/*/*/L*/}{Cache,Log}s -type f -size +'${p[11]}'M -exec stat -f%z'$'\f''%N {} \;' \ /v*/d*/*/*l*d{,.*.$UID}/* '-app Safari UserStyleSheetEnabled' 'L*/A*/Fi*/P*/*/a*.json' users/$USER\ HomeDirectory '{/,}L*/{Con,Pref}* -type f ! -size 0 -name *.plist -exec plutil -s {} \;' ' -F "\$Time \$(Sender): \$Message" -k Sender Rne "launchd|lockst|nsurls" -k Level Nle 3 -k Facility R'{'ne "user|','eq "'}'console" -k Message CRne "[{}<>]|asser|commit - no t|deprec|done |ect pas|fmfd|Goog|ksho|ndum|obso|realp|rned f|/root|sandbox ex" ' getenv '/ "kMDItemDateAdded>=\$time.now(-'${p[23]}')&&kMDItem'${k[33]}'=*"' -m\ / '' ' -F "\$Time \$(RefProc): \$Message" -k Sender Req launchd -k Level Nle 3 -k Message Rne "asse|bug|File ex|hij|Ig|Jet|key is|lid t|Plea|ship" ' print{,-disabled}\ {system,{gui,user}/$UID} '-n1 --show-initial-usage --show-process-io --show-process-gpu --show-process-netstats --show-process-energy' -r "L* /L*/Ca*/*.$UID $TMPDIR.. -type f \( -name *ache -o -name *.Q*V2 -o -name *.C*base -o -name *.*db -o -name *.loc*e -o -name *.sqlite -o -name *.st*a \) -exec sh -c 'file -b \"\$1\"|grep -qw SQLite' {} {} \;! -exec sh -c 'sqlite3 \"\$1\" PRAGMA\ integrity_check &>-' {} {} \;-print" '/{A,L*/Fr}* -type d \( -name *.app -o -name *.f*k \) -prune' -vv '-D1 -IPRWck -s5 sleep 1' -o -g '/L*/P*/.Gl*st' '/l*/i*' -q\ --configured ${k[21]}spaces\ spans-displays -i );N1=${#c2[@]};for j in {0..20};do c2[N1+j]=SP${k[j]}DataType;done;l=({Restricted\ ,Lock,Pro}files POST Battery {Safari,App,{Bad,Loaded}\ kernel,Firefox}\ extensions System\ load boot\ args FileVault\ {2,1} {Kernel,System,Console,launchd}\ log SMC Login\ hook 'I/O per process' 'High file counts' UID {System,Login,Agent,User}\ services\ {load,disabl}ed {Admin,Root}\ access Font\ issues Firewall Proxies DNS TCP/IP Wi-Fi 'Elapsed time (sec)' {Root,User}\ crontab {Global,User}' login items' Spotlight Memory\ pressure Listeners Widgets Parental\ Controls Prefetching Nets Volumes {Continuity,I/O,iCloud,HID,HCI}\ errors {User,System}\ caches/logs XPC\ cache Startup\ items Shutdown\ codes Heat Diagnostic\ reports Bad\ {plist,database,permission}s Bundles{,' (new)'} Trust\ settings Activity Free\ space Stylesheet Library\ paths{,' ('{shell,launchd}\)} Data\ packages Modifications CUPS 'Global prefs ('{user,system}\) lost+found Server Separate\ spaces SIP 'VM (GiB)' );N3=${#l[@]};for i in {0..8};do l[N3+i]=${k[5+i]};done;F() { local x="${s[$1]}";[[ "$x" =~ ^([\&\|\<\>]|$) ]]&&{ printf "$x";return;};:|${c1[30]} "$x" 2>&-;printf "%s \'%s\'" "|${c1[30+$?]}" "$x";};A0() { P=0;v[2]=1;id -G|grep -qw 80;v[1]=$?;((v[1]))||{ sudo -v;v[2]=$?;};v[3]=`date +%s`;date '+Start time: %T %D%n';printf '\n\t\e[1mTest started\e[0m\n\n'>&4;printf 'Revision: %s\n\n' ${p[0]};};A1() { local c="${c1[$1]} ${c2[$2]}";shift 2;c="$c ` while [[ "$1" ]];do F $1;shift;done`";((P2))&&{ c="sudo $c";P2=;};v=`eval "$c"`;[[ "$v" ]];};A2() { local c="${c1[$1]}";[[ "$c" =~ ^(awk|sed ) ]]&&c="$c '${s[$2]}'"||c="$c ${c2[$2]}";shift 2;local d=` while [[ "$1" ]];do F $1;shift;done`;((P2))&&{ c="sudo $c";P2=;};local a;v=` while read a;do eval "$c '$a' $d";done<<<"$v";`;[[ "$v" ]];};A3(){ v=$((`date +%s`-v[3]));};export -f A1 A2 F;B1() { v=No;! ((v[1]))&&{ v=;P1=1;};};eval "`type -a B1|sed '1d;s/1/2/'`";B3(){ v[$1]="$v";};B4() { local i=$1;local j=$2;shift 2;local c="cat` while [[ "$1" ]];do F $1;shift;done`";v[j]=`eval "{ $c;}"<<<"${v[i]}"`;};B5(){ v="${v[$1]}"$'\n'"${v[$2]}";};B6() { v=` paste -d$'\e' <(printf "${v[$1]}") <(printf "${v[$2]}")|awk -F$'\e' ' {printf("'"${f[$3]}"'",$1,$2)} ' `;};B7(){ v=`egrep -v "${v[$1]}"<<<"$v"|sort`;};eval "`type -a B7|sed '1d;s/7/8/;s/-v //'`";C0() { [[ "$v" ]]&&sed -E "$s"<<<"$v";};C1() { [[ "$v" ]]&&printf "${f[$1]}" "${l[$2]}" "$v"|sed -E "$s";};C2() { v=`echo $v`;[[ "$v" != 0 ]]&&C1 0 $1;};C3() { B4 0 0 63&&C1 1 $1;};C4() { printf "${f[2]}" $((++P)) $((`date +%s`-v[3]))>&4;};C5() { sudo -k;awk '{printf("%4d  %s\n",NR,$0)}'<<<"$o"|pbcopy;printf '\n\tThe test results are on the Clipboard.\n\n\t\e[1m\e[5m\e[31mPlease close this window.\e[8m\n\n\n';};for i in 1 2;do eval D$((i-1))'() { A'$i' $@;C0;};';for j in 2 3;do eval D$((i+2*j-3))'() { local x=$1;shift;A'$i' $@;C'$j' $x;};';done;done;trap C5 2;o=$({ A0;D0 0 N1+1 2;D0 0 $N1 1;B1;C2 31;B1&&! B2&&C2 32;D2 22 15 63;D0 0 N1+2 3;D0 0 N1+15 17;D4 3 0 N1+3 4;D4 4 0 N1+4 5;D4 N3+4 0 N1+9 59;D0 0 N1+16 99;for i in 0 1 2;do D4 N3+i 0 N1+5+i 6;done;D4 N3+3 0 N1+8 71;D4 62 1 10 7;D4 10 1 11 8;B2&&D4 18 19 53 67;D2 11 2 12 9;D4 12 3 13 10;D4 84 49 13 11;D2 13 32 70 101 25;D2 71 6 76 13;D2 45 20 52 66;A1 7 77 14;B3 28;A1 20 31 111;B6 0 28 5;B4 0 0 110;C2 85;B2&&D0 45 90 82;D4 70 8 15 38;D0 9 16 16 N4+14 45;B2&&D0 35 49 61 75 76 N4+15 45;B2&&D0 28 17 45;C4;B2&&{ A1 43 85 117;B3 29;for i in {0..6};do for j in 0 1;do B4 29 0 $((131-13*j)) $((123+$i)) 76 $((N4+2*i+1)) 45;C0;done;done;};D0 12 40 54 16 N4+16 45;D0 12 39 54 16 N4+17 45;D4 78 46 91;B2;D4 0 4 57 30 79;D4 74 25 77 15&&{ B4 0 8 103;B4 8 0;A2 18 74 81;B6 8 0 3;B4 0 0 80;C3 75;};B2&&D4 19 21 0;B2&&D4 40 10 42;D2 2 0 N1+19 46 84;D2 44 34 43 53;D2 59 22 20 32;D2 33 0 N1+14 51;D4 80 21 93 78;for i in {0..2};do A1 29 35+i 104+i;B3 25+i;done;B6 25 27 5;B6 0 26 5;B4 0 0 110;C2 69;D2 34 21 28 35;D4 35 27 29 36;A1 40 59 120;B3 18;A1 33 60 121;B8 18;B4 0 19 83;A1 27 32 39&&{ B3 20;B4 19 0;A2 33 33 40;B3 21;B6 20 21 3;};C2 36;D4 50 38 97 68;B4 19 0;D5 37 33 34 42;B2&&D4 46 35 45 55;D2 82 48 95 25;D4 38 0 N1+20 43;B2;D4 58 4 65 76 91;D4 81 47 94 77 79;D4 63 4 19 44 75 95 12;B1&&{ D4 53 5 55 75 69&&D4 51 6 58 31;D4 56 5 56 97 75 98&&D0 0 N1+7 99;D2 55 5 27 84;D4 61 5 54 75 70;D4 14 5 14 96;D4 15 5 72 96;D4 17 5 78 96;};D4 16 5 73 96;A1 13 44 74 18;B3 4;B4 4 0 85;A2 14 61 89;B4 0 5 19 102;A1 17 41 50;B7 5;C3 8;B4 4 0 88;A2 14 24 89;C4;B4 0 6 19 102;B4 4 0 86;A2 14 61 89;B4 0 7 19 102;B5 6 7;B4 0 11 73 102;A1 42 86 114;j=$?;for i in 0 1 2;do ((i==2&&j==1))&&break;((! j))||((i))||B2&&A1 18 $((79+i-(i+53)*j)) 107+24*j 94 74||continue;B7 11;B4 0 0 130;C3 $((23+i*(1+i+2*j)));D4 $((24+i*(1+i+2*j))) 18-4*j 82+i-16*j $((112+((3-i)*i-40*j)/2));done;A1 42 86 114||D4 60 4 21 24;D4 42 14 1 62;A1 23 18 28 89;B4 0 16 22 102;B2;A1 16 25 33;B7 16;B4 0 0 34;D1 31 47;D4 64 4 71 41 79;D4 65 4 87 79;D4 43 37 2 90 48;D4 41 10 42;D2 48 36 47 25;A1 4 3 60&&{ B3 9;A2 14 61;B4 0 10 21;B4 9 0;A2 14 62;B4 0 0 21;B6 0 10 4;C3 5;};D4 9 41 69 100;D2 72 21 68 35;D2 49 21 48 49;B4 4 22 57 102;A1 21 46 56 74;B7 22;B4 0 0 58;C3 47;D4 54 5 7 75 76 69;D4 52 5 8 75 76 69;D4 57 4 64 76 91;A1 42 86 115;j=$?;D2 66 4 5-j 84;D2 1 4 51 84;D4 21 22 9 37;D4 79 21 92 78;D2 83 21 96 116;D0 0 N1+17 108;D4 76 24 38;B4 4 12 26 89 23 102;for i in {0..3};do A1 0 N1+10+i 72 74;B7 12;B4 0 0 52;C3 N3+5+i;done;A1 24 22 29;B7 12;B4 0 0 52;C3 67;A1 24 75 74;B4 1 1 122||B7 12;B4 0 0 119 52;C3 68;B4 4 13 27 89 65;A1 24 23;B7 13;C3 73;B4 4 0 87;A2 14 61 89 20;B4 0 17;A1 26 50 64;B7 17;C3 6;A1 4 88;C4;D5 77 44 89 79;D4 7 11 6;D0 0 N1+18 109;A3;C2 39;C4;} 4>&2 2>/dev/null;);C5
Schließe alle Anwendungen und füge das Script mit Command + V in das Terminal ein und drücke ENTER. So sieht es in deinem Terminal aus wenn die Auswertung nach der Ausführung komplett ist:
Code:


Password:

Test started

                Part 1 of 4 done at:  32 sec
                Part 2 of 4 done at:  210 sec
                Part 3 of 4 done at:  513 sec
                Part 4 of 4 done at:  935 sec

        The test results are on the Clipboard.
       
        Please close this window.

Das Auswertung kann eine Weile andauern also sei geduldig. Wenn die Auswertung beendet ist, befindet sich das Logfile in deinem Clipboard. Füge es mit Command + V hier ein.
Bitte führe keine Kopieraktionen durch, nicht bevor du den Inhalt hier eingefügt hast!

WilliWitzig 06.12.2015 20:58

Sophos habe ich entfernt (glaub ich jedenfalls ;-) )

Habe das alles ins Terminal kopiert, jetzt steht zuunterst "Password:"

Kann aber nichts eingeben (oder soll/muß ich was eingeben, und wenn ja, wie?

Dante12 06.12.2015 21:23

Die Eingabe des Passwortes sieht man nicht aber wird angenommen.
Einfach das Passwort was du für dein Log In benutzt eingeben.

WilliWitzig 06.12.2015 22:01

Es steht noch immer zuletzt: 'Password:'

Ansonsten keine Bewegungen. Oben auf dem Fenster steht "Terminal - sudo - 80x24"

Zitat:

Zitat von Dante12 (Beitrag 1542206)
Die Eingabe des Passwortes sieht man nicht aber wird angenommen.
Einfach das Passwort was du für dein Log In benutzt eingeben.

Sorry, das hat sich überschnitten!

Jetzt geht's tatsächlich los.

Wie komme ich dann zum Clipboard?

Dante12 06.12.2015 22:05

Brauchst du nicht das ist ein temporärer Speicher. Wenn du z.B. einen Textabschnitt markierst und mit der Maus z.B. kopierst landet es automatisch in das Clipboard (Zwischenablage). Das ist ein flüchtiger Speicher. Dieser wird wieder automatisch gelöscht bzw. mit neuem Inhalt gefüllt wenn du etwas anderes kopierst.

Wenn die Auswertung abgeschlossen ist, kannst du einfach mit den Tasten Command + V den Inhalt aus dem Clipboard hier hinein kopieren.

WilliWitzig 06.12.2015 22:25

Mittlerweile sind drei der vier Tests abgeschlossen...

OK, ich habe das Fenster jetzt geschlossen, nachdem ich dazu aufgefordert wurde. Das Ergebnis müßte nun im Clipboard sein. Wie komme ich da hin?

Leider wieder überschnitten, hier das Ergebnis:


1 Start time: 21:57:00 12/06/15
2
3 Revision: 1388
4
5 Model Identifier: MacBookPro2,2
6 Memory: 2 GB
7 Boot ROM Version: MBP22.00A5.B07
8 System Version: Mac OS X 10.6.8 (10K549)
9 Kernel Version: Darwin 10.8.0
10 Boot Mode: Safe
11 64-bit Kernel and Extensions: No
12 Time since boot: 1:44
13
14 UID: 504
15
16 Memory
17 BANK 0/DIMM0
18
19 Size: 1 GB
20 Speed: 667 MHz
21 Status: OK
22 Manufacturer: 0xCE00000000000000
23
24 BANK 1/DIMM1
25
26 Size: 1 GB
27 Speed: 667 MHz
28 Status: OK
29 Manufacturer: 0xCE00000000000000
30
31 Graphics/Displays
32
33 ATI Radeon X1600
34
35 Color LCD (Main)
36 Display Connector
37
38 Battery
39
40 Condition: Replace Soon
41
42 SerialATA
43
44 ST750LX003-1AC154
45
46 Spotlight: No index
47
48 XPC cache: No
49
50 Firewall: On
51
52 TCP/IP
53
54 IPv6: Off
55
56 Listeners
57
58 cupsd: ipp
59 krb5kdc: kerberos
60 launchd: afpovertcp
61 launchd: microsoft-ds
62 launchd: netbios-ssn
63 launchd: printer
64 launchd: ssh
65
66 Diagnostic reports
67
68 2015-12-01 Netviewer Participant crash x2
69 2015-12-01 Sophos Anti-Virus crash x5
70 2015-12-06 Netviewer Participant crash
71 2015-12-06 Sophos Anti-Virus crash x2
72 2015-12-06 UserNotificationCenter crash
73 2015-12-06 launchd crash x16
74
75 System log
76
77 Sun Dec 6 20:26:56 com.apple.kextd: Load com.apple.driver.AppleUpstreamUserClient failed; removing personalities.
78 Sun Dec 6 20:26:56 com.apple.kextd: Can't load AppleIntelNehalemProfile.kext - validation problems.
79 Sun Dec 6 20:26:56 com.apple.kextd: Failed to load AppleIntelNehalemProfile.kext - (libkern/kext) validation failure (plist/executable).
80 Sun Dec 6 20:26:56 com.apple.kextd: Load com.apple.driver.AppleIntelNehalemProfile failed; removing personalities.
81 Sun Dec 6 20:26:56 com.apple.kextd: Can't load IOBluetoothSerialManager.kext - validation problems.
82 Sun Dec 6 20:26:56 com.apple.kextd: Failed to load IOBluetoothSerialManager.kext - (libkern/kext) validation failure (plist/executable).
83 Sun Dec 6 20:26:56 com.apple.kextd: Load com.apple.iokit.IOBluetoothSerialManager failed; removing personalities.
84 Sun Dec 6 20:26:56 com.apple.kextd: Can't load AppleIntelPenrynProfile.kext - validation problems.
85 Sun Dec 6 20:26:56 com.apple.kextd: Failed to load AppleIntelPenrynProfile.kext - (libkern/kext) validation failure (plist/executable).
86 Sun Dec 6 20:26:56 com.apple.kextd: Load com.apple.driver.AppleIntelPenrynProfile failed; removing personalities.
87 Sun Dec 6 20:26:56 com.apple.kextd: Can't load AppleIntelPenrynProfile.kext - validation problems.
88 Sun Dec 6 20:26:56 com.apple.kextd: Failed to load AppleIntelPenrynProfile.kext - (libkern/kext) validation failure (plist/executable).
89 Sun Dec 6 20:26:56 com.apple.kextd: Load com.apple.driver.AppleIntelPenrynProfile failed; removing personalities.
90 Sun Dec 6 20:26:56 com.apple.kextd: Can't load IOSurface.kext - validation problems.
91 Sun Dec 6 20:26:56 com.apple.kextd: Failed to load IOSurface.kext - (libkern/kext) validation failure (plist/executable).
92 Sun Dec 6 20:26:56 com.apple.kextd: Load com.apple.iokit.IOSurface failed; removing personalities.
93 Sun Dec 6 20:26:56 com.apple.kextd: Can't load AppleIntelYonahProfile.kext - validation problems.
94 Sun Dec 6 20:26:56 com.apple.kextd: Failed to load AppleIntelYonahProfile.kext - (libkern/kext) validation failure (plist/executable).
95 Sun Dec 6 20:26:56 com.apple.kextd: Load com.apple.driver.AppleIntelYonahProfile failed; removing personalities.
96 Sun Dec 6 20:26:56 com.apple.kextd: Can't load AppleIntelYonahProfile.kext - validation problems.
97 Sun Dec 6 20:26:56 com.apple.kextd: Failed to load AppleIntelYonahProfile.kext - (libkern/kext) validation failure (plist/executable).
98 Sun Dec 6 20:26:56 com.apple.kextd: Load com.apple.driver.AppleIntelYonahProfile failed; removing personalities.
99 Sun Dec 6 20:26:56 com.apple.kextd: Can't load LogMeInSoundDriver.kext - validation problems.
100 Sun Dec 6 20:26:56 com.apple.kextd: Failed to load LogMeInSoundDriver.kext - (libkern/kext) validation failure (plist/executable).
101 Sun Dec 6 20:26:56 com.apple.kextd: Load com.logmein.driver.LogMeInSoundDriver failed; removing personalities.
102
103 launchd log
104
105 Sun Dec 6 20:14:54 com.apple.SystemStarter: Failed to count the number of files in "/System/Library/StartupItems": No such file or directory
106 Sun Dec 6 20:14:54 com.apple.SystemStarter: Failed to count the number of files in "/System/Library/StartupItems": No such file or directory
107 Sun Dec 6 20:14:54 com.apple.SystemStarter: Failed to count the number of files in "/System/Library/StartupItems": No such file or directory
108 Sun Dec 6 20:14:54 com.apple.SystemStarter: Failed to count the number of files in "/System/Library/StartupItems": No such file or directory
109 Sun Dec 6 20:16:58 com.apple.SystemStarter: Failed to count the number of files in "/System/Library/StartupItems": No such file or directory
110 Sun Dec 6 20:16:58 com.apple.SystemStarter: Failed to count the number of files in "/System/Library/StartupItems": No such file or directory
111 Sun Dec 6 20:19:50 com.apple.SystemStarter: Failed to count the number of files in "/System/Library/StartupItems": No such file or directory
112 Sun Dec 6 20:19:50 com.apple.SystemStarter: Failed to count the number of files in "/System/Library/StartupItems": No such file or directory
113 Sun Dec 6 20:26:52 com.apple.SystemStarter: Failed to count the number of files in "/System/Library/StartupItems": No such file or directory
114 Sun Dec 6 20:26:52 com.apple.SystemStarter: Failed to count the number of files in "/System/Library/StartupItems": No such file or directory
115
116 Loaded kernel extensions
117
118 e.AppleFSCompression.AppleFSCompressionTypeZlib (1.0.0d1)
119 e.BootCache (31.1)
120 e.Dont_Steal_Mac_OS_X (7.0.0)
121 e.driver.ACPI_SMC_PlatformPlugin (4.7.0a1)
122 e.driver.AppleACPIButtons (1.3.6)
123 e.driver.AppleACPIEC (1.3.6)
124 e.driver.AppleACPIPlatform (1.3.6)
125 e.driver.AppleAHCIPort (2.1.7)
126 e.driver.AppleAPIC (1.4)
127 e.driver.AppleBacklight (170.0.46)
128 e.driver.AppleBacklightExpert (1.0.1)
129 e.driver.AppleEFINVRAM (1.4.0)
130 e.driver.AppleEFIRuntime (1.4.0)
131 e.driver.AppleFWOHCI (4.7.3)
132 e.driver.AppleHPET (1.5)
133 e.driver.AppleIRController (303.8)
134 e.driver.AppleIntelCPUPowerManagement (142.6.0)
135 e.driver.AppleIntelCPUPowerManagementClient (142.6.0)
136 e.driver.AppleIntelPIIXATA (2.5.1)
137 e.driver.AppleLPC (1.5.1)
138 e.driver.AppleRTC (1.3.1)
139 e.driver.AppleSMBIOS (1.7)
140 e.driver.AppleSMC (3.1.0d5)
141 e.driver.AppleSmartBatteryManager (160.0.0)
142 e.driver.AppleUSBBluetoothHCIController (2.4.5f3)
143 e.driver.AppleUSBComposite (3.9.0)
144 e.driver.AppleUSBEHCI (4.2.4)
145 e.driver.AppleUSBHub (4.2.4)
146 e.driver.AppleUSBMergeNub (4.2.4)
147 e.driver.AppleUSBTCKeyEventDriver (201.6)
148 e.driver.AppleUSBTCKeyboard (201.6)
149 e.driver.AppleUSBTrackpad (201.6)
150 e.driver.AppleUSBUHCI (4.2.0)
151 e.driver.CSRUSBBluetoothHCIController (2.4.5f3)
152 e.driver.DiskImages (289.1)
153 e.driver.IOPlatformPluginFamily (4.7.0a1)
154 e.driver.XsanFilter (402.1)
155 e.filesystems.autofs (2.1.0)
156 e.iokit.AppleYukon2 (3.2.1b1)
157 e.iokit.IOACPIFamily (1.3.0)
158 e.iokit.IOAHCIBlockStorage (1.6.4)
159 e.iokit.IOAHCIFamily (2.0.6)
160 e.iokit.IOATAFamily (2.5.1)
161 e.iokit.IOATAPIProtocolTransport (2.5.1)
162 e.iokit.IOBDStorageFamily (1.6)
163 e.iokit.IOBluetoothFamily (2.4.5f3)
164 e.iokit.IOCDStorageFamily (1.6.1)
165 e.iokit.IODVDStorageFamily (1.6)
166 e.iokit.IOFireWireFamily (4.2.6)
167 e.iokit.IOGraphicsFamily (2.2.1)
168 e.iokit.IOHIDFamily (1.6.6)
169 e.iokit.IONDRVSupport (2.2.1)
170 e.iokit.IONetworkingFamily (1.10)
171 e.iokit.IOPCIFamily (2.6.5)
172 e.iokit.IOSCSIArchitectureModelFamily (2.6.8)
173 e.iokit.IOSCSIMultimediaCommandsDevice (2.6.8)
174 e.iokit.IOSMBusFamily (1.1)
175 e.iokit.IOStorageFamily (1.6.3)
176 e.iokit.IOUSBFamily (4.2.4)
177 e.iokit.IOUSBHIDDriver (4.2.0)
178 e.iokit.IOUSBUserClient (4.2.4)
179 e.iokit.SCSITaskUserClient (2.6.8)
180 e.kext.ATI1600Controller (6.3.6)
181 e.kext.ATIFramebuffer (6.3.6)
182 e.kext.ATISupport (6.3.6)
183 e.kext.AppleMatch (1.0.0d1)
184 e.nke.applicationfirewall (2.1.14)
185 e.security.TMSafetyNet (6)
186 e.security.quarantine (0)
187 e.security.sandbox (1)
188
189 System services loaded
190
191 com.apple.xprotectupdater
192 - status: 255
193
194 Agent services loaded
195
196 com.apple.Kerberos.renew.plist
197 - status: 1
198 com.apple.mrt.uiagent
199 - status: 255
200
201 Contents of /Library/LaunchAgents/com.epson.esua.launcher.plist
202 - mod date: Aug 27 17:00:00 2013
203 - size (B): 539
204 - checksum: 1726226152
205
206 <?xml version="1.0" encoding="UTF-8"?>
207 <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "hxxp://www.apple.com/DTDs/PropertyList-1.0.dtd">
208 <plist version="1.0">
209 <dict>
210 <key>StartInterval</key>
211 <integer>3600</integer>
212 <key>ProgramArguments</key>
213 <array>
214 <string>/Applications/Epson Software/EPSON Software Updater.app/Contents/EPSON Software Updater Agent.app/Contents/MacOS/EPSON Software Updater Agent</string>
215 </array>
216 <key>RunAtLoad</key>
217 <true/>
218 <key>Label</key>
219 <string>com.epson.esua.launcher</string>
220 </dict>
221 </plist>
222
223 Contents of /Library/LaunchAgents/com.logmein.LMILaunchAgentFixer.plist
224 - mod date: Dec 1 11:16:53 2014
225 - size (B): 606
226 - checksum: 94065829
227
228 <?xml version="1.0" encoding="UTF-8"?>
229 <!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "hxxp://www.apple.com/DTDs/PropertyList-1.0.dtd">
230 <plist version="1.0">
231 <dict>
232 <key>Debug</key>
233 <true/>
234 <key>Label</key>
235 <string>com.logmein.LMILaunchAgentFixer</string>
236 <key>OnDemand</key>
237 <true/>
238 <key>ThrottleInterval</key>
239 <integer>1</integer>
240 <key>ProgramArguments</key>
241 <array>
242 <string>/Library/Application Support/LogMeIn/bin/LMILaunchAgentFixer.app/Contents/MacOS/LMILaunchAgentFixer</string>
243 <string>fromlaunchagent</string>
244 </array>
245 <key>RunAtLoad</key>
246 <true/>
247 </dict>
248 </plist>
249
250 Contents of /Library/LaunchAgents/com.logmein.logmeingui.plist
251 - mod date: Dec 1 11:17:00 2014
252 - size (B): 563
253 - checksum: 1252675553
254
255 <?xml version="1.0" encoding="UTF-8"?>
256 <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "hxxp://www.apple.com/DTDs/PropertyList-1.0.dtd">
257 <plist version="1.0">
258 <dict>
259 <key>Debug</key>
260 <true/>
261 <key>Label</key>
262 <string>com.logmein.logmeingui</string>
263 <key>LimitLoadToSessionType</key>
264 <array>
265 <string>Aqua</string>
266 </array>
267 <key>OnDemand</key>
268 <false/>
269 <key>ProgramArguments</key>
270 <array>
271 <string>/Library/Application Support/LogMeIn/bin/LogMeInGUI.app/Contents/MacOS/LogMeInGUI</string>
272 </array>
273 <key>RunAtLoad</key>
274 <true/>
275 </dict>
276 </plist>
277
278 Contents of /Library/LaunchAgents/com.logmein.logmeinguiagent.plist
279 - mod date: Dec 1 11:17:00 2014
280 - size (B): 1134
281 - checksum: 1322314836
282
283 <?xml version="1.0" encoding="UTF-8"?>
284 <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "hxxp://www.apple.com/DTDs/PropertyList-1.0.dtd">
285 <plist version="1.0">
286 <dict>
287 <key>Debug</key>
288 <true/>
289 <key>Label</key>
290 <string>com.logmein.logmeinguiagent</string>
291 <key>LimitLoadToSessionType</key>
292 <array>
293 <string>Aqua</string>
294 </array>
295 <key>OnDemand</key>
296 <true/>
297 <key>ProgramArguments</key>
298 <array>
299 <string>/Library/Application Support/LogMeIn/bin/LogMeIn.app/Contents/Helpers/LMIGUIAgent.app/Contents/MacOS/LMIGUIAgent</string>
300 </array>
301 <key>RunAtLoad</key>
302 <false/>
303 <key>Sockets</key>
304 <dict>
305 <key>Listeners</key>
306 <dict>
307 <key>MulticastGroup</key>
308
309 ...and 17 more line(s)
310
311 Contents of /Library/LaunchAgents/com.logmein.logmeinguiagentatlogin.plist
312 - mod date: Dec 1 11:17:00 2014
313 - size (B): 1148
314 - checksum: 4072186225
315
316 <?xml version="1.0" encoding="UTF-8"?>
317 <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "hxxp://www.apple.com/DTDs/PropertyList-1.0.dtd">
318 <plist version="1.0">
319 <dict>
320 <key>Debug</key>
321 <true/>
322 <key>Label</key>
323 <string>com.logmein.logmeinguiagentatlogin</string>
324 <key>LimitLoadToSessionType</key>
325 <array>
326 <string>LoginWindow</string>
327 </array>
328 <key>OnDemand</key>
329 <true/>
330 <key>ProgramArguments</key>
331 <array>
332 <string>/Library/Application Support/LogMeIn/bin/LogMeIn.app/Contents/Helpers/LMIGUIAgent.app/Contents/MacOS/LMIGUIAgent</string>
333 </array>
334 <key>RunAtLoad</key>
335 <false/>
336 <key>Sockets</key>
337 <dict>
338 <key>Listeners</key>
339 <dict>
340 <key>MulticastGroup</key>
341
342 ...and 17 more line(s)
343
344 Contents of /Library/LaunchAgents/de.devolo.networkservice.notify.plist
345 - mod date: Sep 7 16:06:40 2015
346 - size (B): 609
347 - checksum: 469932308
348
349 <?xml version="1.0" encoding="UTF-8"?>
350 <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "hxxp://www.apple.com/DTDs/PropertyList-1.0.dtd">
351 <plist version="1.0">
352 <dict>
353 <key>Label</key>
354 <string>de.devolo.networkservice.notify</string>
355 <key>ProgramArguments</key>
356 <array>
357 <string>/opt/devolo/bin/devolo Cockpit Notifier.app/Contents/MacOS/plcnotify</string>
358 <string>/opt/devolo/share/devolonetsvc/trigger/notify</string>
359 </array>
360 <key>KeepAlive</key>
361 <dict>
362 <key>PathState</key>
363 <dict>
364 <key>/opt/devolo/share/devolonetsvc/trigger/notify</key>
365 <true/>
366 </dict>
367 </dict>
368 </dict>
369 </plist>
370
371 Contents of /Library/LaunchDaemons/com.logmein.logmeinserver.plist
372 - mod date: Dec 1 11:17:00 2014
373 - size (B): 869
374 - checksum: 2003873071
375
376 <?xml version="1.0" encoding="UTF-8"?>
377 <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "hxxp://www.apple.com/DTDs/PropertyList-1.0.dtd">
378 <plist version="1.0">
379 <dict>
380 <key>Debug</key>
381 <true/>
382 <key>Label</key>
383 <string>com.logmein.logmeinserver</string>
384 <key>LegacyTimers</key>
385 <true/>
386 <key>OnDemand</key>
387 <false/>
388 <key>ProcessType</key>
389 <string>Interactive</string>
390 <key>ProgramArguments</key>
391 <array>
392 <string>/Library/Application Support/LogMeIn/bin/LogMeIn.app/Contents/MacOS/LogMeIn</string>
393 </array>
394 <key>RunAtLoad</key>
395 <true/>
396 <key>StandardErrorPath</key>
397 <string>/Library/Logs/LogMeIn/stderr.log</string>
398 <key>StandardOutPath</key>
399 <string>/Library/Logs/LogMeIn/stdout.log</string>
400 <key>ThrottleInterval</key>
401
402 ...and 5 more line(s)
403
404 Contents of /Library/LaunchDaemons/com.vmware.launchd.vmware.plist
405 - mod date: Sep 11 04:24:18 2008
406 - size (B): 520
407 - checksum: 1467462916
408
409 <?xml version="1.0" encoding="UTF-8"?>
410 <!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN"
411 "hxxp://www.apple.com/DTDs/PropertyList-1.0.dtd">
412 <plist version="1.0">
413 <dict>
414 <key>Label</key>
415 <string>com.vmware.launchd.vmware</string>
416 <key>ProgramArguments</key>
417 <array>
418 <string>/Library/Application Support/VMware Fusion/boot.sh</string>
419 <string>--start</string>
420 </array>
421 <key>RunAtLoad</key>
422 <true/>
423 </dict>
424 </plist>
425
426 Contents of /Library/LaunchDaemons/de.devolo.networkservice.plist
427 - mod date: Sep 7 16:06:40 2015
428 - size (B): 566
429 - checksum: 1819242327
430
431 <?xml version="1.0" encoding="UTF-8"?>
432 <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "hxxp://www.apple.com/DTDs/PropertyList-1.0.dtd">
433 <plist version="1.0">
434 <dict>
435 <key>Label</key>
436 <string>de.devolo.networkservice</string>
437 <key>ProgramArguments</key>
438 <array>
439 <string>/opt/devolo/bin/devolonetsvc</string>
440 </array>
441 <key>KeepAlive</key>
442 <true/>
443 <key>WorkingDirectory</key>
444 <string>/opt/devolo/share/devolonetsvc</string>
445 <key>StandardOutPath</key>
446 <string>/dev/null</string>
447 <key>StandardErrPath</key>
448 <string>/dev/null</string>
449 </dict>
450 </plist>
451
452 Contents of /System/Library/LaunchAgents/com.apple.AirPortBaseStationAgent.plist
453 - mod date: Feb 1 16:21:42 2013
454 - size (B): 694
455 - checksum: 1071213906
456
457 <?xml version="1.0" encoding="UTF-8"?>
458 <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "hxxp://www.apple.com/DTDs/PropertyList-1.0.dtd">
459 <plist version="1.0">
460 <dict>
461 <key>EnableTransactions</key>
462 <true/>
463 <key>KeepAlive</key>
464 <dict>
465 <key>PathState</key>
466 <dict>
467 <key>/Library/Preferences/com.apple.AirPortBaseStationAgent.launchd</key>
468 <true/>
469 </dict>
470 </dict>
471 <key>Label</key>
472 <string>com.apple.AirPortBaseStationAgent</string>
473 <key>ProgramArguments</key>
474 <array>
475 <string>/System/Library/CoreServices/AirPort Base Station Agent.app/Contents/MacOS/AirPort Base Station Agent</string>
476 <string>-launchd</string>
477 <string>-allowquit</string>
478 </array>
479 </dict>
480 </plist>
481
482 Contents of /System/Library/LaunchDaemons/com.apple.xprotectupdater.plist
483 - mod date: Jun 7 02:22:42 2013
484 - size (B): 513
485 - checksum: 802997805
486
487 <?xml version="1.0" encoding="UTF-8"?>
488 <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "hxxp://www.apple.com/DTDs/PropertyList-1.0.dtd">
489 <plist version="1.0">
490 <dict>
491 <key>Label</key>
492 <string>com.apple.xprotectupdater</string>
493 <key>ProgramArguments</key>
494 <array>
495 <string>/usr/libexec/XProtectUpdater</string>
496 </array>
497 <key>RunAtLoad</key>
498 <true/>
499 <key>StartCalendarInterval</key>
500 <dict>
501 <key>Hour</key>
502 <integer>3</integer>
503 <key>Minute</key>
504 <integer>16</integer>
505 </dict>
506 </dict>
507 </plist>
508
509 Contents of /private/etc/ssh_config
510 - mod date: May 10 18:15:10 2009
511 - size (B): 1525
512 - checksum: 172553710
513
514 Port 72
515
516 Contents of Library/LaunchAgents/.DS_Store
517 - data
518 - mod date: Nov 3 23:55:17 2015
519 - size (B): 6148
520 - checksum: 1987479788
521
522 [N/A]
523
524 Contents of Library/LaunchAgents/com.facebook.videochat.NAME.plist
525 - mod date: May 25 19:34:53 2015
526 - size (B): 802
527 - checksum: 2799359639
528
529 <?xml version="1.0" encoding="UTF-8"?>
530 <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "hxxp://www.apple.com/DTDs/PropertyList-1.0.dtd">
531 <plist version="1.0">
532 <dict>
533 <key>Label</key>
534 <string>com.facebook.videochat.NAME.updater</string>
535 <key>ProgramArguments</key>
536 <array>
537 <string>/usr/bin/java</string>
538 <string>-cp</string>
539 <string>/Users/USER/Library/Application Support/Facebook/video/3.1.0.522/FacebookUpdate.jar</string>
540 <string>FacebookUpdate</string>
541 <string>com.facebook.peep</string>
542 <string>3.1.0.522</string>
543 </array>
544 <key>RunAtLoad</key>
545 <true/>
546 <key>StartInterval</key>
547 <integer>10800</integer>
548 <key>StandardErrorPath</key>
549 <string>/dev/null</string>
550 <key>StandardOutPath</key>
551 <string>/dev/null</string>
552 </dict>
553 </plist>
554
555 Bad plists
556
557 /Library/Preferences/com.epson.EPSON Scan.UnInstallList.plist
558 /Library/Preferences/com.epson.EPSON Software Updater.UnInstallList.plist
559 /Library/Preferences/DirectoryService/ActiveDirectory.plist
560 /Library/Preferences/DirectoryService/ActiveDirectoryDomainPolicies.plist
561 /Library/Preferences/DirectoryService/ActiveDirectoryDynamicData.plist
562 /Library/Preferences/DirectoryService/ContactsNodeConfig.plist
563 /Library/Preferences/DirectoryService/ContactsNodeConfigBackup.plist
564 /Library/Preferences/DirectoryService/DirectoryService.plist
565 /Library/Preferences/DirectoryService/DirectoryServiceDebug.plist
566 /Library/Preferences/DirectoryService/DSLDAPv3PlugInConfig.plist
567 ...
568
569 Firefox extensions
570
571 Ghostery
572 LastPass
573
574 Bad permissions: 5355
575
576 Global prefs (user)
577
578 NSFontPanelSizeSliderParams = "2 8 72"
579
580 Frameworks
581
582 /Library/Frameworks/EpsonInformationService.framework
583 - mdls: could not find /Library/Frameworks/EpsonInformationService.framework.
584 /Library/Frameworks/HPDeviceModel.framework
585 - mdls: could not find /Library/Frameworks/HPDeviceModel.framework.
586 /Library/Frameworks/HPDeviceModel.framework/Frameworks/ClientUI.framework
587 - mdls: could not find /Library/Frameworks/HPDeviceModel.framework/Frameworks/ClientUI.framework.
588 /Library/Frameworks/HPDeviceModel.framework/Frameworks/Configure.framework
589 - mdls: could not find /Library/Frameworks/HPDeviceModel.framework/Frameworks/Configure.framework.
590 /Library/Frameworks/HPDeviceModel.framework/Frameworks/Core.framework
591 - mdls: could not find /Library/Frameworks/HPDeviceModel.framework/Frameworks/Core.framework.
592 /Library/Frameworks/HPDeviceModel.framework/Frameworks/DataStore.framework
593 - mdls: could not find /Library/Frameworks/HPDeviceModel.framework/Frameworks/DataStore.framework.
594 /Library/Frameworks/HPDeviceModel.framework/Frameworks/DeviceID.framework
595 - mdls: could not find /Library/Frameworks/HPDeviceModel.framework/Frameworks/DeviceID.framework.
596 /Library/Frameworks/HPDeviceModel.framework/Frameworks/HDT.framework
597 - mdls: could not find /Library/Frameworks/HPDeviceModel.framework/Frameworks/HDT.framework.
598 /Library/Frameworks/HPDeviceModel.framework/Frameworks/PML.framework
599 - mdls: could not find /Library/Frameworks/HPDeviceModel.framework/Frameworks/PML.framework.
600 /Library/Frameworks/HPDeviceModel.framework/Frameworks/Status.framework
601 - mdls: could not find /Library/Frameworks/HPDeviceModel.framework/Frameworks/Status.framework.
602 /Library/Frameworks/HPDeviceModel.framework/Frameworks/XMLServices.framework
603 - mdls: could not find /Library/Frameworks/HPDeviceModel.framework/Frameworks/XMLServices.framework.
604 /Library/Frameworks/HPPml.framework
605 - mdls: could not find /Library/Frameworks/HPPml.framework.
606 /Library/Frameworks/HPServicesInterface.framework
607 - mdls: could not find /Library/Frameworks/HPServicesInterface.framework.
608 /Library/Frameworks/HPSmartPrint.framework
609 - mdls: could not find /Library/Frameworks/HPSmartPrint.framework.
610 /Library/Frameworks/MacFUSE.framework
611 - mdls: could not find /Library/Frameworks/MacFUSE.framework.
612 /Library/Frameworks/TSLicense.framework
613 - mdls: could not find /Library/Frameworks/TSLicense.framework.
614
615 PrefPane
616
617 /Library/PreferencePanes/Flash Player.prefPane
618 - mdls: could not find /Library/PreferencePanes/Flash Player.prefPane.
619 /Library/PreferencePanes/Flip4Mac WMV.prefPane
620 - mdls: could not find /Library/PreferencePanes/Flip4Mac WMV.prefPane.
621
622 Modifications
623
624 /Applications/iWeb.app/Contents/Resources/English.lproj/BLAboutPanel.nib/classes.nib: resource added
625 /Applications/iWeb.app/Contents/Resources/English.lproj/BLAboutPanel.nib/info.nib: resource added
626 /Applications/Safari.app/Contents/Resources/Activity_Stop.tif: resource added
627 /Applications/Safari.app/Contents/Resources/Activity_StopPressed.tif: resource added
628 /Applications/Safari.app/Contents/Resources/AddBookmarkLeftCapButton.png: resource added
629 /Applications/Safari.app/Contents/Resources/AddBookmarkLeftCapButtonDisabled.png: resource added
630 /Applications/Safari.app/Contents/Resources/AddBookmarkLeftCapButtonDisabledInactive.png: resource added
631 /Applications/Safari.app/Contents/Resources/AddBookmarkLeftCapButtonInactive.png: resource added
632 /Applications/Safari.app/Contents/Resources/AddBookmarkLeftCapButtonPushed.png: resource added
633 /Applications/Safari.app/Contents/Resources/AddressBook.tiff: resource added
634 /Applications/Safari.app/Contents/Resources/AdvancedPreferences.tiff: resource added
635 /Applications/Safari.app/Contents/Resources/AppearancePreferences.tiff: resource added
636 ...
637 /Applications/TomTom HOME.app/Contents/Resources/defaults/preferences/installer-generated.js: resource added
638 /Applications/Utilities/Adobe Flash Player Install Manager.app/Contents/Resources/Adobe Flash Player.pkg: resource missing
639 /Applications/Utilities/Boot Camp Assistant.app/Contents/Resources/warning.icns: resource missing
640 /Library/Frameworks/HPDeviceModel.framework/Resources/PlugIns/dmfstatusclient.bundle/Contents/MacOS/dmfstatusclient: resource missing
641 /Library/Frameworks/HPDeviceModel.framework/Resources/PlugIns/dmfstatusclient.bundle/Contents/Resources/CalibrationsConfig.plist: resource missing
642 /Library/Frameworks/HPDeviceModel.framework/Resources/version.plist: resource missing
643 /Library/Frameworks/HPDeviceModel.framework/Resources/PlugIns/dmfstatusclient.bundle/Contents/Info.plist: resource missing
644 /Library/Frameworks/HPDeviceModel.framework/Resources/PlugIns/dmfstatusclient.bundle/Contents/CodeResources: resource missing
645 /Library/Frameworks/HPDeviceModel.framework/Resources/Info.plist: resource missing
646 /Library/Frameworks/HPDeviceModel.framework/Resources/PlugIns/dmfstatusclient.bundle/Contents/version.plist: resource missing
647 /Library/Frameworks/HPDeviceModel.framework/Resources/PlugIns/dmfstatusclient.bundle/Contents/Resources/AlertMessages.plist: resource missing
648 /Library/Frameworks/HPPml.framework/Resources/version.plist: resource missing
649 /Library/Frameworks/HPPml.framework/Resources/Info.plist: resource missing
650 /Library/Frameworks/HPServicesInterface.framework/Resources/version.plist: resource missing
651 /Library/Frameworks/HPServicesInterface.framework/Resources/hpio_lib.xml: resource missing
652 /Library/Frameworks/HPServicesInterface.framework/Resources/CocoaWrapper.bundle/Contents/Info.plist: resource missing
653 /Library/Frameworks/HPServicesInterface.framework/Resources/Info.plist: resource missing
654 /Library/Frameworks/HPServicesInterface.framework/Resources/CocoaWrapper.bundle/Contents/MacOS/CocoaWrapper: resource missing
655 /Library/Frameworks/HPServicesInterface.framework/Resources/CocoaWrapper.bundle/Contents/version.plist: resource missing
656 /Library/Frameworks/HPServicesInterface.framework/Resources/CocoaWrapper.bundle/Contents/CodeResources: resource missing
657 /Library/Frameworks/HPServicesInterface.framework/Resources/hpio_ddf.xsd: resource missing
658 /Library/Frameworks/HPServicesInterface.framework/Resources/hpio_lib.xsd: resource missing
659 /Library/Frameworks/HPSmartPrint.framework/Resources/SPPublicSettingNames.plist: resource missing
660 /Library/Frameworks/HPSmartPrint.framework/Resources/version.plist: resource missing
661 /Library/Frameworks/HPSmartPrint.framework/Resources/Info.plist: resource missing
662 /Library/Frameworks/NyxAudioAnalysis.framework/Resources/version.plist: resource missing
663 /Library/Frameworks/NyxAudioAnalysis.framework/Resources/Info.plist: resource missing
664 /Library/Frameworks/PluginManager.framework/Resources/version.plist: resource missing
665 /Library/Frameworks/PluginManager.framework/Resources/Info.plist: resource missing
666
667 Bad kernel extensions
668
669 /System/Library/Extensions/Apple16X50Serial.kext
670 /System/Library/Extensions/Apple16X50Serial.kext/Contents/PlugIns/Apple16X50ACPI.kext
671 /System/Library/Extensions/Apple_iSight.kext
672 /System/Library/Extensions/AppleBMC.kext
673 /System/Library/Extensions/AppleFWAudio.kext
674 /System/Library/Extensions/AppleHDA.kext
675 /System/Library/Extensions/AppleHDA.kext/Contents/PlugIns/AppleHDAController.kext
676 /System/Library/Extensions/AppleHDA.kext/Contents/PlugIns/AppleHDAHardwareConfigDriver.kext
677 /System/Library/Extensions/AppleHDA.kext/Contents/PlugIns/AppleMikeyDriver.kext
678 /System/Library/Extensions/AppleHDA.kext/Contents/PlugIns/DspFuncLib.kext
679 /System/Library/Extensions/AppleHDA.kext/Contents/PlugIns/IOHDAFamily.kext
680 /System/Library/Extensions/AppleIntelGMA950.kext
681 /System/Library/Extensions/AppleIntelGMAX3100.kext
682 /System/Library/Extensions/AppleIntelHDGraphics.kext
683 /System/Library/Extensions/AppleMCCSControl.kext
684 /System/Library/Extensions/AppleMCEDriver.kext
685 /System/Library/Extensions/AppleMikeyHIDDriver.kext
686 /System/Library/Extensions/ApplePlatformEnabler.kext
687 /System/Library/Extensions/AppleProfileFamily.kext
688 /System/Library/Extensions/AppleProfileFamily.kext/Contents/PlugIns/AppleIntelMeromProfile.kext
689 /System/Library/Extensions/AppleProfileFamily.kext/Contents/PlugIns/AppleIntelNehalemProfile.kext
690 /System/Library/Extensions/AppleProfileFamily.kext/Contents/PlugIns/AppleIntelPenrynProfile.kext
691 /System/Library/Extensions/AppleProfileFamily.kext/Contents/PlugIns/AppleIntelYonahProfile.kext
692 /System/Library/Extensions/AppleProfileFamily.kext/Contents/PlugIns/AppleProfileCallstackAction.kext
693 /System/Library/Extensions/AppleProfileFamily.kext/Contents/PlugIns/AppleProfileKEventAction.kext
694 /System/Library/Extensions/AppleProfileFamily.kext/Contents/PlugIns/AppleProfileReadCounterAction.kext
695 /System/Library/Extensions/AppleProfileFamily.kext/Contents/PlugIns/AppleProfileRegisterStateAction.kext
696 /System/Library/Extensions/AppleProfileFamily.kext/Contents/PlugIns/AppleProfileThreadInfoAction.kext
697 /System/Library/Extensions/AppleProfileFamily.kext/Contents/PlugIns/AppleProfileTimestampAction.kext
698 /System/Library/Extensions/AppleSMBusController.kext
699 /System/Library/Extensions/AppleSMBusPCI.kext
700 /System/Library/Extensions/AppleSMCLMU.kext
701 /System/Library/Extensions/AppleStorageDrivers.kext
702 /System/Library/Extensions/AppleStorageDrivers.kext/Contents/PlugIns/PreventMediaMountDriver.kext
703 /System/Library/Extensions/AppleThunderboltDPAdapters.kext
704 /System/Library/Extensions/AppleThunderboltEDMService.kext
705 /System/Library/Extensions/AppleThunderboltEDMService.kext/Contents/PlugIns/AppleThunderboltEDMSink.kext
706 /System/Library/Extensions/AppleThunderboltEDMService.kext/Contents/PlugIns/AppleThunderboltEDMSource.kext
707 /System/Library/Extensions/AppleTyMCEDriver.kext
708 /System/Library/Extensions/AppleUpstreamUserClient.kext
709 /System/Library/Extensions/AppleUSBAudio.kext
710 /System/Library/Extensions/AppleUSBDisplays.kext
711 /System/Library/Extensions/AppleUSBEthernetHost.kext
712 /System/Library/Extensions/ATIRadeonX1000.kext
713 /System/Library/Extensions/ATIRadeonX2000.kext
714 /System/Library/Extensions/ATIRadeonX3000.kext
715 /System/Library/Extensions/AudioAUUC.kext
716 /System/Library/Extensions/AudioIPCDriver.kext
717 /System/Library/Extensions/BJUSBLoad.kext
718 /System/Library/Extensions/BJUSBMP.kext
719 /System/Library/Extensions/cd9660.kext
720 /System/Library/Extensions/cddafs.kext
721 /System/Library/Extensions/EPSONUSBPrintClass.kext
722 /System/Library/Extensions/exfat.kext
723 /System/Library/Extensions/GeForce.kext
724 /System/Library/Extensions/hp_designjet_series.kext
725 /System/Library/Extensions/hp_Deskjet_io_enabler.kext
726 /System/Library/Extensions/hp_Inkjet1_io_enabler.kext
727 /System/Library/Extensions/hp_Inkjet3_io_enabler.kext
728 /System/Library/Extensions/hp_Inkjet4_io_enabler.kext
729 /System/Library/Extensions/hp_Inkjet5_io_enabler.kext
730 /System/Library/Extensions/hp_Inkjet8_io_enabler.kext
731 /System/Library/Extensions/hp_Inkjet_io_enabler.kext
732 /System/Library/Extensions/hp_io_printerclassdriver_enabler.kext
733 /System/Library/Extensions/hp_Laserjet_io_enabler.kext
734 /System/Library/Extensions/hp_Officejet_io_enabler.kext
735 /System/Library/Extensions/hp_Photosmart_io_enabler.kext
736 /System/Library/Extensions/hp_PhotosmartPro_io_enabler.kext
737 /System/Library/Extensions/hp_qc_io_enabler.kext
738 /System/Library/Extensions/HuaweiDataCardDriver.kext
739 /System/Library/Extensions/HuaweiDataCardDriver.kext/Contents/PlugIns/HuaweiDataCardACMControl.kext
740 /System/Library/Extensions/HuaweiDataCardDriver.kext/Contents/PlugIns/HuaweiDataCardACMData.kext
741 /System/Library/Extensions/IO80211Family.kext/Contents/PlugIns/AirPortAtheros.kext
742 /System/Library/Extensions/IO80211Family.kext/Contents/PlugIns/AirPortAtheros21.kext
743 /System/Library/Extensions/IO80211Family.kext/Contents/PlugIns/AirPortAtheros9388.kext
744 /System/Library/Extensions/IOAudioFamily.kext
745 /System/Library/Extensions/IOBluetoothFamily.kext/Contents/PlugIns/IOBluetoothA2DPAudioDriver.kext
746 /System/Library/Extensions/IOBluetoothFamily.kext/Contents/PlugIns/IOBluetoothBNEPDriver.kext
747 /System/Library/Extensions/IOBluetoothFamily.kext/Contents/PlugIns/IOBluetoothSCOAudioDriver.kext
748 /System/Library/Extensions/IOBluetoothFamily.kext/Contents/PlugIns/IOBluetoothSerialManager.kext
749 /System/Library/Extensions/IOFireWireAVC.kext
750 /System/Library/Extensions/IOFireWireIP.kext
751 /System/Library/Extensions/IOFireWireIP.kext/Contents/PlugIns/IOFireWireIPPrivate.kext
752 /System/Library/Extensions/IOHDIXController.kext/Contents/PlugIns/AppleDiskImagesCryptoEncoding.kext
753 /System/Library/Extensions/IOHIDFamily.kext/Contents/PlugIns/IOHIDUserClient.kext
754 /System/Library/Extensions/IOSerialFamily.kext
755 /System/Library/Extensions/IOSerialFamily.kext/Contents/PlugIns/AppleUSBIrDA.kext
756 /System/Library/Extensions/IOSerialFamily.kext/Contents/PlugIns/AppleWWANSupport1.kext
757 /System/Library/Extensions/IOSerialFamily.kext/Contents/PlugIns/AppleWWANSupport2.kext
758 /System/Library/Extensions/IOSerialFamily.kext/Contents/PlugIns/InternalModemSupport.kext
759 /System/Library/Extensions/IOSerialFamily.kext/Contents/PlugIns/MotorolaSM56KUSB.kext
760 /System/Library/Extensions/IOStreamFamily.kext
761 /System/Library/Extensions/IOStreamFamily.kext/Contents/PlugIns/IOStreamUserClient.kext
762 /System/Library/Extensions/IOSurface.kext
763 /System/Library/Extensions/IOUSBFamily.kext/Contents/PlugIns/AppleUSBCDC.kext
764 /System/Library/Extensions/IOUSBFamily.kext/Contents/PlugIns/AppleUSBCDCACMControl.kext
765 /System/Library/Extensions/IOUSBFamily.kext/Contents/PlugIns/AppleUSBCDCACMData.kext
766 /System/Library/Extensions/IOUSBFamily.kext/Contents/PlugIns/AppleUSBCDCDMM.kext
767 /System/Library/Extensions/IOUSBFamily.kext/Contents/PlugIns/AppleUSBCDCECMControl.kext
768 /System/Library/Extensions/IOUSBFamily.kext/Contents/PlugIns/AppleUSBCDCECMData.kext
769 /System/Library/Extensions/IOUSBFamily.kext/Contents/PlugIns/AppleUSBCDCEEM.kext
770 /System/Library/Extensions/IOUSBFamily.kext/Contents/PlugIns/AppleUSBCDCWCM.kext
771 /System/Library/Extensions/IOVideoFamily.kext
772 /System/Library/Extensions/IOVideoFamily.kext/Contents/PlugIns/IOVideoDeviceUserClient.kext
773 /System/Library/Extensions/LexmarkUSBMerge.kext
774 /System/Library/Extensions/LogMeInSoundDriver.kext
775 /System/Library/Extensions/mcxalr.kext
776 /System/Library/Extensions/msdosfs.kext
777 /System/Library/Extensions/ntfs.kext
778 /System/Library/Extensions/OSvKernDSPLib.kext
779 /System/Library/Extensions/PPP.kext
780 /System/Library/Extensions/SM56KUSBAudioFamily.kext
781 /System/Library/Extensions/SM56KUSBAudioFamily.kext/Contents/PlugIns/AppleSM56KUSBAudio.kext
782 /System/Library/Extensions/SM56KUSBAudioFamily.kext/Contents/PlugIns/AppleSM56KUSBModemFamily.kext
783 /System/Library/Extensions/smbfs.kext
784 /System/Library/Extensions/SMCMotionSensor.kext
785 /System/Library/Extensions/udf.kext
786 /System/Library/Extensions/ufs.kext
787 /System/Library/Extensions/USBExpressCardCantWake_Huawei.kext
788 /System/Library/Extensions/webdav_fs.kext
789
790 Elapsed time (sec): 1162

Dante12 06.12.2015 23:17

Schritt 7
  • Starte bitte den Rechner neu. Während des Starts halte die Shift-Taste gedrückt um in den Sicheren Modus zu gelangen.
  • Befolge die Anweisungen im Lesestoff unten und starte anschließend den Rechner neu.
  • Klicke zunächst auf Volume überprüfen / reparieren bevor es an die Zugriffsrechte geht.

Nach dem Neustart erstelle bitte ein neues EtreCheck log. Vielleicht müssen wir noch manuell was machen. Wie läuft der Rechner jetzt?

Hinweis: Beim Einloggen werden sehr viele Programme im Hintergrund gestartet, bei 2 GB Arbeitsspeicher ist es kein Wunder das der Rechner in die Knie geht. Du kannst dir ja überlegen das System Upzugraden (Speicher + neue Mac OS X Version).



Festplattendienstprogramm Rechte Reparieren
  • Öffne Spotlight und gebe dort Festplattendienstprogramm ein. Drücke danach Enter.
  • Alternativ: In der Menüleiste vom Finder den Punkt Gehe zu aufrufen und anschließend den Unterpunkt Dienstprogramme auswählen. Starte das Festplattendienstprogramm mit einem Doppelklick.
  • Wähle deine Systemplatte z.B. Macintosh HD oder Fusion Drive.

Anleitung bis einschießlich Yosemite
[*] Klicke unten links auf Zugriffsrechte des Volumes überprüfen und anschließend auf Zugriffsrechte des Volumes reparieren

http://dante.trojaner-board.de/bilde...reparieren.png

Anleitung für EL CAPITAN
[*] Klicke oben auf den Button Erste Hilfe

http://dante.trojaner-board.de/bilder/FP_ELC.png


WilliWitzig 06.12.2015 23:40

EtreCheck version: 2.6.6 (226)
Report generated 06.12.15 23:35
Runtime 1:27
Download EtreCheck from Etresoft: EtreCheck

Click the [Click for support] links for help with non-Apple products.
Click the [Click for details] links for more information about that line.

Hardware Information: (What does this mean?)
MacBook Pro (15-inch Core 2 Duo)
[Click for Technical Specifications]
[Click for User Guide]
MacBook Pro - model: MacBookPro2,2
1 2.16 GHz Intel Core 2 Duo CPU: 2-core
2 GB RAM
BANK 0/DIMM0
1 GB DDR2 SDRAM 667 MHz ok
BANK 1/DIMM1
1 GB DDR2 SDRAM 667 MHz ok
Bluetooth: Old - Handoff/Airdrop2 not supported
Battery: Health = Replace Soon - Cycle count = 316 - SN = (null)

Video Information: (What does this mean?)
ATY,RadeonX1600 - VRAM: 128 MB
Color LCD 1440 x 900
spdisplays_display_connector

System Software: (What does this mean?)
OS X Snow Leopard 10.6.8 (10K549) - Time since boot: less than an hour

Disk Information: (What does this mean?)
ST750LX003-1AC154 disk0 : (698,64 GB) (Rotational)
- (disk0s1) <not mounted> : 210 MB
OSX (disk0s2) / : 749.81 GB (675.67 GB free)

USB Information: (What does this mean?)
Micron Built-in iSight
Apple Computer Apple Internal Keyboard / Trackpad
Apple Computer, Inc. IR Receiver
Apple Inc. Bluetooth USB Host Controller

Kernel Extensions: (What does this mean?)
/Library/Application Support/LogMeIn/drivers
[not loaded] com.logmein.driver.LogMeInSoundDriver (4.1.46f67) [Click for support]

/Library/Application Support/VMware Fusion/kexts
[not loaded] com.vmware.kext.vmci (2.0.0) [Click for support]
[not loaded] com.vmware.kext.vmioplug (2.0.0) [Click for support]
[not loaded] com.vmware.kext.vmnet (2.0.0) [Click for support]
[not loaded] com.vmware.kext.vmx86 (2.0.0) [Click for support]

Launch Agents: (What does this mean?)
[loaded] com.epson.esua.launcher.plist [Click for support]
[loaded] com.google.keystone.agent.plist [Click for support]
[loaded] com.logmein.LMILaunchAgentFixer.plist [Click for support]
[loaded] com.logmein.logmeingui.plist [Click for support]
[loaded] com.logmein.logmeinguiagent.plist [Click for support]
[loaded] com.logmein.logmeinguiagentatlogin.plist [Click for support]
[loaded] de.devolo.networkservice.notify.plist [Click for support]

Launch Daemons: (What does this mean?)
[loaded] com.adobe.fpsaud.plist [Click for support]
[loaded] com.google.keystone.daemon.plist [Click for support]
[loaded] com.logmein.logmeinserver.plist [Click for support]
[loaded] com.microsoft.office.licensing.helper.plist [Click for support]
[loaded] com.vmware.launchd.vmware.plist [Click for support]
[loaded] de.devolo.networkservice.plist [Click for support]

User Launch Agents: (What does this mean?)
[loaded] com.facebook.videochat.[redacted].plist [Click for support]

User Login Items: (What does this mean?)
None

Other Apps: (What does this mean?)
[running] [0x0-0x10010].com.etresoft.EtreCheck
[running] [0x0-0xe00e].org.mozilla.firefox

Internet Plug-ins: (What does this mean?)
o1dbrowserplugin: Version: 5.38.6.0 - SDK 10.8 [Click for support]
Google Earth Web Plug-in: Version: 7.1 [Click for support]
OfficeLiveBrowserPlugin: Version: 12.2.0 [Click for support]
Flip4Mac WMV Plugin: Version: 2.3.8.1 [Click for support]
AdobePDFViewerNPAPI: Version: 11.0.0 - SDK 10.6 [Click for support]
FlashPlayer-10.6: Version: 19.0.0.245 - SDK 10.6 [Click for support]
DivXBrowserPlugin: Version: 1.4 [Click for support]
Silverlight: Version: 4.0.51204.0 [Click for support]
Flash Player: Version: 19.0.0.245 - SDK 10.6 [Click for support]
iPhotoPhotocast: Version: 7.0
googletalkbrowserplugin: Version: 5.38.6.0 - SDK 10.8 [Click for support]
QuickTime Plugin: Version: 7.6.6
AdobePDFViewer: Version: 11.0.0 - SDK 10.6 [Click for support]
SharePointBrowserPlugin: Version: 14.2.5 - SDK 10.6 [Click for support]
EPPEX Plugin: Version: 3.0.5.0 [Click for support]
JavaAppletPlugin: Version: 13.9.8 - SDK 10.6 Check version

Audio Plug-ins: (What does this mean?)
iSightAudio: Version: 7.6.6

3rd Party Preference Panes: (What does this mean?)
Flash Player [Click for support]
Flip4Mac WMV [Click for support]

Time Machine: (What does this mean?)
Time Machine information requires OS X 10.8 "Moutain Lion" or later.

Top Processes by CPU: (What does this mean?)
28% WindowServer
2% fontd
1% SystemUIServer
0% usbmuxd

Top Processes by Memory: (What does this mean?)
299 MB firefox
43 MB SystemUIServer
43 MB Finder
39 MB WindowServer
35 MB Dock

Virtual Memory Information: (What does this mean?)
875 MB Free RAM
1.14 GB Used RAM
0 B Swap Used

Diagnostics Information: (What does this mean?)
Dec 6, 2015, 11:27:05 PM Self test - passed
Dec 6, 2015, 07:32:40 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-193240_[redacted].crash
Dec 6, 2015, 07:32:17 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-193217_[redacted].crash
Dec 6, 2015, 07:32:13 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-193213_[redacted].crash
Dec 6, 2015, 07:20:13 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-192013_[redacted].crash
Dec 6, 2015, 07:20:11 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-192011_[redacted].crash
Dec 6, 2015, 07:20:09 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-192009_[redacted].crash
Dec 6, 2015, 07:20:06 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-192006_[redacted].crash
Dec 6, 2015, 07:20:03 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-192003_[redacted].crash
Dec 6, 2015, 07:19:56 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-191956_[redacted].crash
Dec 6, 2015, 07:18:06 PM /Library/Logs/CrashReporter/UserNotificationCenter_2015-12-06-191806_[redacted].crash
Dec 6, 2015, 07:18:06 PM /Library/Logs/DiagnosticReports/UserNotificationCenter_2015-12-06-191806_[redacted].crash
Dec 6, 2015, 07:17:26 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-191726_[redacted].crash
Dec 6, 2015, 07:17:05 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-191705_[redacted].crash
Dec 6, 2015, 03:33:35 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-153335_[redacted].crash
Dec 6, 2015, 03:26:24 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-152624_[redacted].crash
Dec 6, 2015, 03:25:54 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-152554_[redacted].crash
Dec 6, 2015, 03:25:50 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-152550_[redacted].crash
Dec 6, 2015, 03:25:44 PM ~/Library/Logs/DiagnosticReports/launchd_2015-12-06-152544_[redacted].crash
Dec 6, 2015, 03:11:12 PM ~/Library/Logs/DiagnosticReports/Sophos Anti-Virus_2015-12-06-151112_[redacted].crash
Dec 4, 2015, 02:15:15 PM ~/Library/Logs/DiagnosticReports/Sophos Anti-Virus_2015-12-04-141515_[redacted].crash

Dante12 06.12.2015 23:49

:daumenhoc

Wie läuft dein Rechner jetzt?

WilliWitzig 07.12.2015 00:07

Zugriffsrechte für „OSX“ überprüfen
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Classes/dt.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Classes/jce.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Classes/jconsole.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Classes/management-agent.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
Abweichender Benutzer für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib“, Soll-Wert: 0, Ist-Wert: 95
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib/dt.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib/jce.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib/management-agent.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib/security/blacklist“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
Abweichender Benutzer für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Libraries“, Soll-Wert: 0, Ist-Wert: 95
Abweichende Zugriffsrechte für „System/Library/Java/Support/Deploy.bundle/Contents/Home/lib/security/cacerts“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Java/Support/Deploy.bundle/Contents/Resources/Java/deploy.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Java/Support/Deploy.bundle/Contents/Resources/JavaPluginCocoa.bundle/Contents/Resources/Java/deploy.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/Italian.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreenLeopard386.app/Contents/Resources/Italian.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_TW.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/zh_TW.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/zh_TW.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_CN.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/zh_CN.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/zh_CN.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/ko.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/ko.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/ko.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/Dutch.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/Dutch.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/Dutch.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/Italian.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/Italian.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/Spanish.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/Spanish.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/Spanish.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/French.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/French.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/French.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/German.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/German.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/German.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/Japanese.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/Japanese.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/Japanese.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Classes/dt.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Classes/jce.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Classes/jconsole.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Classes/management-agent.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib/dt.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib/jce.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib/management-agent.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib/security/blacklist“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/JavaPluginCocoa.bundle“, Soll-Wert: drwxr-xr-x , Ist-Wert: lrwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/JavaPluginCocoa.bundle/Contents/Resources/Java/deploy.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/JavaPluginCocoa.bundle/Contents/Resources/Java/libdeploy.jnilib“, Soll-Wert: -rwxr-xr-x , Ist-Wert: lrwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Home/lib/security/cacerts“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Resources/Java/deploy.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrw-r--r-- .
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Resources/Java/libdeploy.jnilib“, Soll-Wert: -rwxr-xr-x , Ist-Wert: lrwxr-xr-x .
Unerwartete Zugriffssteuerungsliste für „private/etc/apache2/users“ gefunden.
Unerwartete Zugriffssteuerungsliste für „Library/Preferences/Audio“ gefunden.
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/English.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Warnung: Die SUID-Datei „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent“ wurde geändert und wird nicht repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/English.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/English.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
Unerwartete Zugriffssteuerungsliste für „System/Library/Keychains/X509Anchors“ gefunden.
Unerwartete Zugriffssteuerungsliste für „private/etc/ssh_config“ gefunden.
Unerwartete Zugriffssteuerungsliste für „private/etc/hostconfig“ gefunden.
Unerwartete Zugriffssteuerungsliste für „private/var/db/launchd.db/com.apple.launchd“ gefunden.
Unerwartete Zugriffssteuerungsliste für „private/var/yp/binding“ gefunden.

Überprüfung der Zugriffsrechte abgeschlossen

Zugriffsrechte für „OSX“ reparieren
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Classes/dt.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
„System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Classes/dt.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Classes/jce.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
„System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Classes/jce.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Classes/jconsole.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
„System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Classes/jconsole.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Classes/management-agent.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
„System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Classes/management-agent.jar“ repariert.
Abweichender Benutzer für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib“, Soll-Wert: 0, Ist-Wert: 95
„System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib“ repariert.
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib/dt.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: -rwxr-xr-x .
„System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib/dt.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib/jce.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: -rwxr-xr-x .
„System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib/jce.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib/management-agent.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: -rwxr-xr-x .
„System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib/management-agent.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib/security/blacklist“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
„System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home/lib/security/blacklist“ repariert.
Abweichender Benutzer für „System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Libraries“, Soll-Wert: 0, Ist-Wert: 95
„System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Libraries“ repariert.
Abweichende Zugriffsrechte für „System/Library/Java/Support/Deploy.bundle/Contents/Home/lib/security/cacerts“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
„System/Library/Java/Support/Deploy.bundle/Contents/Home/lib/security/cacerts“ repariert.
Abweichende Zugriffsrechte für „System/Library/Java/Support/Deploy.bundle/Contents/Resources/Java/deploy.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
„System/Library/Java/Support/Deploy.bundle/Contents/Resources/Java/deploy.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Java/Support/Deploy.bundle/Contents/Resources/JavaPluginCocoa.bundle/Contents/Resources/Java/deploy.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: lrw-r--r-- .
„System/Library/Java/Support/Deploy.bundle/Contents/Resources/JavaPluginCocoa.bundle/Contents/Resources/Java/deploy.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/Italian.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/Italian.lproj/UIAgent.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreenLeopard386.app/Contents/Resources/Italian.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreenLeopard386.app/Contents/Resources/Italian.lproj/MainMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_TW.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_TW.lproj/RemoteDesktopMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/zh_TW.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/zh_TW.lproj/UIAgent.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/zh_TW.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/zh_TW.lproj/MainMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_CN.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/zh_CN.lproj/RemoteDesktopMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/zh_CN.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/zh_CN.lproj/UIAgent.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/zh_CN.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/zh_CN.lproj/MainMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/ko.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/ko.lproj/RemoteDesktopMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/ko.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/ko.lproj/UIAgent.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/ko.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/ko.lproj/MainMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/Dutch.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/Dutch.lproj/RemoteDesktopMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/Dutch.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/Dutch.lproj/UIAgent.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/Dutch.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/Dutch.lproj/MainMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/Italian.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/Italian.lproj/RemoteDesktopMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/Italian.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/Italian.lproj/MainMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/Spanish.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/Spanish.lproj/RemoteDesktopMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/Spanish.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/Spanish.lproj/UIAgent.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/Spanish.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/Spanish.lproj/MainMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/French.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/French.lproj/RemoteDesktopMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/French.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/French.lproj/UIAgent.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/French.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/French.lproj/MainMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/German.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/German.lproj/RemoteDesktopMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/German.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/German.lproj/UIAgent.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/German.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/German.lproj/MainMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/Japanese.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/Japanese.lproj/RemoteDesktopMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/Japanese.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/Japanese.lproj/UIAgent.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/Japanese.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/Japanese.lproj/MainMenu.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Classes/dt.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrwxr-xr-x .
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Classes/dt.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Classes/jce.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrwxr-xr-x .
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Classes/jce.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Classes/jconsole.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrwxr-xr-x .
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Classes/jconsole.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Classes/management-agent.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrwxr-xr-x .
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Classes/management-agent.jar“ repariert.
Abweichender Benutzer für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib“, Soll-Wert: 95, Ist-Wert: 0
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib/dt.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: -rw-r--r-- .
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib/dt.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib/jce.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: -rw-r--r-- .
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib/jce.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib/management-agent.jar“, Soll-Wert: lrwxr-xr-x , Ist-Wert: -rw-r--r-- .
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib/management-agent.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib/security/blacklist“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrwxr-xr-x .
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Home/lib/security/blacklist“ repariert.
Abweichender Benutzer für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Libraries“, Soll-Wert: 95, Ist-Wert: 0
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Libraries“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/JavaPluginCocoa.bundle“, Soll-Wert: drwxr-xr-x , Ist-Wert: lrwxr-xr-x .
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/JavaPluginCocoa.bundle“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/JavaPluginCocoa.bundle/Contents/Resources/Java/deploy.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrwxr-xr-x .
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/JavaPluginCocoa.bundle/Contents/Resources/Java/deploy.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/JavaPluginCocoa.bundle/Contents/Resources/Java/libdeploy.jnilib“, Soll-Wert: -rwxr-xr-x , Ist-Wert: lrwxr-xr-x .
„System/Library/Frameworks/JavaVM.framework/Versions/1.6.0/Resources/JavaPluginCocoa.bundle/Contents/Resources/Java/libdeploy.jnilib“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Home/lib/security/cacerts“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrwxr-xr-x .
„System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Home/lib/security/cacerts“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Resources/Java/deploy.jar“, Soll-Wert: -rw-r--r-- , Ist-Wert: lrwxr-xr-x .
„System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Resources/Java/deploy.jar“ repariert.
Abweichende Zugriffsrechte für „System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Resources/Java/libdeploy.jnilib“, Soll-Wert: -rwxr-xr-x , Ist-Wert: lrwxr-xr-x .
„System/Library/Frameworks/JavaVM.framework/Versions/A/Resources/Deploy.bundle/Contents/Resources/Java/libdeploy.jnilib“ repariert.
Unerwartete Zugriffssteuerungsliste für „private/etc/apache2/users“ gefunden.
„private/etc/apache2/users“ repariert.
Unerwartete Zugriffssteuerungsliste für „Library/Preferences/Audio“ gefunden.
„Library/Preferences/Audio“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/English.lproj/RemoteDesktopMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/Menu Extras/RemoteDesktop.menu/Contents/Resources/English.lproj/RemoteDesktopMenu.nib“ repariert.
Warnung: Die SUID-Datei „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent“ wurde geändert und wird nicht repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/English.lproj/UIAgent.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Support/Remote Desktop Message.app/Contents/Resources/English.lproj/UIAgent.nib“ repariert.
Abweichende Zugriffsrechte für „System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/English.lproj/MainMenu.nib“, Soll-Wert: drwxr-xr-x , Ist-Wert: -rwxr-xr-x .
„System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/LockScreen.app/Contents/Resources/English.lproj/MainMenu.nib“ repariert.
Unerwartete Zugriffssteuerungsliste für „System/Library/Keychains/X509Anchors“ gefunden.
„System/Library/Keychains/X509Anchors“ repariert.
Unerwartete Zugriffssteuerungsliste für „private/etc/ssh_config“ gefunden.
„private/etc/ssh_config“ repariert.
Unerwartete Zugriffssteuerungsliste für „private/etc/hostconfig“ gefunden.
„private/etc/hostconfig“ repariert.
Unerwartete Zugriffssteuerungsliste für „private/var/db/launchd.db/com.apple.launchd“ gefunden.
„private/var/db/launchd.db/com.apple.launchd“ repariert.
Unerwartete Zugriffssteuerungsliste für „private/var/yp/binding“ gefunden.
„private/var/yp/binding“ repariert.

Reparatur der Zugriffsrechte abgeschlossen

Warnung: Die SUID-Datei „System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent“ wurde geändert und wird nicht repariert.

Hört sich schlimm an ....

Dante12 07.12.2015 00:58

Zitat:

Hört sich schlimm an ....
Nein überhaupt nicht. Warnung sind keine Fehler und sämtliche Zugriffsrechte führen nicht zu Abstürzen. Das System protokoliert sowas und meldet eben die Veränderung gegenüber den Standardeinstellungen. Einige davon können repariert werden (sollten auch) wenn Programme gelöscht wurden.

Beim ersten Mal werden nicht alles entfernt oder repariert bei dieser Menge würde ich aber eher dazu tendieren das System neu aufzusetzen.

Einen Virus / Trojaner hattest du definitiv nicht. Ich tippe auf MacKeeper und LogmeIN die zur Instabilität des Systems geführt haben.

Läuft denn das System jetzt besser bzw. wurden dadurch deine Probleme behoben?

WilliWitzig 07.12.2015 01:27

Leider nein, das "Teppichmuster" ist noch immer da (auch beim sicheren Einloggen mit gedrückter Shift-Taste).
Bei Neustart normal hab ich den Picasso! Ohne Kopf- und Fußleisten.

Konntest du bei den Hard- und SW-Kopien irgendwas erkennen?

Dante12 07.12.2015 01:55

Wie ich in meinem ersten Post geschrieben habe, wird wohl ein Hardwaredefekt die Ursache für deine Probleme sein. Probier folgende Dinge noch aus, wenn das nicht funktioniert dann bleibt dir nichts anderes übrig deine Daten zu sichern und den Defekt in einem Apple Store in deiner Nähe beheben zu lassen.

Reset PRAM
Reset SCM
Apple Hardware Test

Wenn im Apple Hardware Test eine Fehlernummer erscheint, dann schreibe diese bitte auf und gibt sie an den Apple Store weiter.

WilliWitzig 07.12.2015 11:42

Zitat:

Zitat von Dante12 (Beitrag 1542290)
Wie ich in meinem ersten Post geschrieben habe, wird wohl ein Hardwaredefekt die Ursache für deine Probleme sein. Probier folgende Dinge noch aus, wenn das nicht funktioniert dann bleibt dir nichts anderes übrig deine Daten zu sichern und den Defekt in einem Apple Store in deiner Nähe beheben zu lassen.

Reset PRAM
Reset SCM
Apple Hardware Test

Wenn im Apple Hardware Test eine Fehlernummer erscheint, dann schreibe diese bitte auf und gibt sie an den Apple Store weiter.

Kann es sein, wie der Telekom-Techniker auch mal mutmaßte, daß die Grafikkarte defekt ist?
Falls hilfreich, kann ich den "Picasso" fotografieren und mal hier anhängen, genau wie das Teppichmuster.
Falls ein technischer Defekt vorliegen sollte, wäre mir das allemal lieber, als wenn meine Daten ausspioniert worden wären.
Ich darf auch erwähnen, daß ich es großartig finde, wie du hier Hilfestellung leistest. Vielen Dank nochmals dafür!
Übrigens, falls die Grafikkarte schadhaft sein sollte, gibt es da eine Empfehlung?

Dante12 07.12.2015 12:28

Solche Fehler basieren meistens auf die Grafikkarte, nicht auszuschließen das einer der RAM Bausteine defekt ist oder zumindest nicht mehr richtig funktioniert.

Deswegen solltest du den Hardwaretest mal machen dort erhältst du auch die entsprechende Fehlernummer die genau anzeigt was nicht richtig funktioniert.

Mit diesen Werten kannst du dich an den Support oder Apple Store wenden. Die Datensicherung kann auch vor Ort durchgeführt werden. Gute Händler machen das sowieso, aber man weiss ja nie....

WilliWitzig 07.12.2015 13:42

Leider kann ich den Hardware-Test nicht durchführen, denn dazu bräuchte ich die Installations-CD/-DVD, die ich nicht habe. Kann auch nicht auf El Capitan upgraden, da ursprünglich 10.4.8 drauf war, und das 10.6.8 nicht erkannt wird.
Gerade habe ich auf smartmod.de ein ähnliches Bild gesehen, das von einer defekten Grafikkarte verursacht wird.
Vermutlich muß die Grafikkarte ersetzt/repariert werden. Hast du einen Tip für mich?

Kann ich diese Reparatur bedenkenlos von einem Computershop hier vor Ort durchführen lassen, oder besser bei smartmod.de in FFM? Die nehmen 169 € incl. versicherter Rücksendung (DHL) für die ATI Radeon X 1600.
Bin sehr beruhigt, daß das wohl kein Virus oder Trojaner ist :-)

Dante12 08.12.2015 01:26

Also ich würde das nicht von irgendeinem Händler machen lassen. Damit meine ich nicht das sie keine Ahnung haben, aber gerade bei Apple Produkten kann nur bestimmte Hardware eingebaut werden um die Stabilität und Leistungsfähigkeit zu wahren.

Gravis ist eine gute Anlaufstelle und viele Apple Händler bieten die Überprüfung Kostenlos an. Versuch mal über die Genius Bar an einem Händler in deiner Nähe zu gelangen.

WilliWitzig 09.12.2015 17:48

Zitat:

Zitat von Dante12 (Beitrag 1542642)
Also ich würde das nicht von irgendeinem Händler machen lassen. Damit meine ich nicht das sie keine Ahnung haben, aber gerade bei Apple Produkten kann nur bestimmte Hardware eingebaut werden um die Stabilität und Leistungsfähigkeit zu wahren.

Gravis ist eine gute Anlaufstelle und viele Apple Händler bieten die Überprüfung Kostenlos an. Versuch mal über die Genius Bar an einem Händler in deiner Nähe zu gelangen.

Heute hatte ich versucht, die Grafikkarte provisorisch zu "reparieren", erst mit der Heißluftpistole - natürlich sehr vorsichtig, da 300° heiß in der ersten Stufe, und (wohl kontraproduktiv) unter gleichzeitigem Drücken auf den Chip. Danach war das Bild nur noch schwarz, und die vordere LED am Druckschalter blinkt schnell, vermutlich eine Fehlermeldung. Es gibt auch keinen Einschaltton mehr :-( . Danach hatte ich noch die 'Backvariante' nach Anleitung versucht, ohne Veränderung. Daß die Dauer-Shifttastenbeleuchtung bei Betätigung ebenfalls nicht brennt, könnte vielleicht normal sein, wenn der Rechner nicht hochfährt.

Hoffe, ich habe nix kaputtrepariert.

Positiv: Den Laptop zerlege ich mittlerweile fast im Schlaf, aber das hilft mir eher weniger...

Dante12 10.12.2015 00:23

Kein Einschaltton ist schon ein Zeichen das mit der Hardware etwas nicht stimmt. Ein Apple Händler kann dir sogar mit einer CD weiterhelfen um den Hardwaretest durchzuführen.

Ich kenne jetzt nicht dein Fachwissen aber je mehr du daran jetzt herumbastelt desto größer kann der Schaden sein....

WilliWitzig 10.12.2015 15:54

@Dante12,
zunächst vielen Dank für deine Hilfestellungen, die sehr nützlich waren.
Das MacBook sende ich gerade zu WiTCOMP in Fürth, die auf solche Arbeiten spezialisiert zu sein scheinen. Ich selbst bin Dipl.-Kfz-Ing., aber kein IT-Spezialist! Normalerweise hätte mein 'Reparaturversuch' funktionieren sollen / können, jedoch war der Druck auf den Chip mittig sicher kontraproduktiv beim Bearbeiten mit der Heißluftpistole. Ich melde mich wieder, wenn ich das MacBook zurück habe - in einer guten Woche vielleicht.
Mit bestem Gruß
WilliWitzig

WilliWitzig 18.12.2015 11:40

Hallo zusammen,
gestern erhielt ich von WiTCOMP W. Weimer in Fürth die Mitteilung, der Radeon X1600 Chip sei ausgetauscht worden, das MacBook Pro sei nach Belastungstest wieder ok - Kostenpunkt 106 € incl. Rücksendekosten.
Bin mal gespannt, ob alles wieder astrein funktioniert, Paket sollte spätestens am Dienstag hier sein.

Dante12 18.12.2015 13:14

:daumenhoc

WilliWitzig 18.12.2015 15:24

Danke Dante(12)! (Klingt ja fast wie 'danke, Anke' ;-)

WilliWitzig 23.12.2015 16:06

Hallo Dante12 und Kollegen,

habe soeben mein MacBook pro zurückerhalten und eingeschaltet, ALLES BESTENS!

Für 99 € + DHL-Fracht (106 € zusammen) wurde der Chip Radeon X1600 erneuert (laut Rechnung), incl. Fehleranalyse, Funktionskontrolle usw.

Wenn das Ergebnis DAUERHAFT so bleibt, kann ich WiTCOMP Wittner in Fürth nur uneingeschränkt empfehlen - das "Backen" ist aus meiner Sicht Stuß und bei 100 € Kosten für Erneuerung keine Alternative.

Nochmals meinen besten Dank an alle, die mit ihren Tips wirklich sehr hilfreich waren - außerdem an alle schöne Weihnachtstage und einen guten Rutsch!

WilliWitzig

Dante12 23.12.2015 19:45

Schön das alles wieder funktioniert. Ein frohes Fest und guten Rutsch ins neue Jahr :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19