Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   MAC OS 10.5.8 .zip datei einer DHL Fakemail geöffnet - Gefahr für meinen Rechner ? (https://www.trojaner-board.de/179952-mac-os-10-5-8-zip-datei-dhl-fakemail-geoeffnet-gefahr-meinen-rechner.html)

andi500 29.06.2016 09:52

MAC OS 10.5.8 .zip datei einer DHL Fakemail geöffnet - Gefahr für meinen Rechner ?
 
Hallo an alle ! Ich bin neu hier, kein Computer-Profi (!) und habe seit gestern folgendes "Problem" bzw. Unsicherheit.
Ich habe gestern eine (wohl gefake-te) DHL-Mail bekommen ("Sendungsverfolgung"), mit einer Aufforderung, da ein Paket mehrmals nicht zugestellt werden konnte, eine Datei mit einem Formular zu öffnen. Es sah alles sehr echt aus, keine Rechtschreibfehler, und tatsächlich erwartete ich eine überfällige Lieferung von DHL. Ich tat, was ich sonst nie tue :headbang: und öffnete die .zip Datei auf meinem Mac. Es erschien lediglich eine .txt datei, mit der ich nichts anfangen konnte, und zwei pdf.js.js (diese Endungskürzel habe ich noch nie vorher gesehen). Eine Nachfrage bei bei der Sendungsverfolgungs-Hotline der "echten" DHL ergab, daß tatsächlich gestern zum gleichen Zeitpunkt (?!?) wie in der E-Mail genannt, für meine Pakete ein Zustellversuch scheiterte, die E-Mail aber eine Fake-Email sei, da ihnen mehrere Fälle bekannt seien mit der darin angegebenen Sendungsnummer 056....., die nicht von DHL stammen. Nun meine Frage an Euch: Ich habe kein Virenschutzprogramm auf meinem MAC und es ist all die Jahre noch nichts schlimmes passiert. Bisher läuft auf meinem Rechner noch alles wie gehabt, aber ich befürchte, daß trotzdem evtl. ein Trojaner / Virus auf meinem Rechner sein könnte. Was könnt Ihr mir empfehlen ? Ich will den Rechner nicht unbedingt zu einem MAC-Reparaturservice bringen, die in meiner Gegend sind alle ziemlich schlecht bewertet. Reicht ein nachträglich installierter Virenscanner und Virenschutz ? Die externe Festplatte hat wohl den Vorgang ebenfalls gespeichert. Ist die nun auch befallen ? Wie siehts aus mit Online-Banking ? (Habe ich mich seither noch nicht getraut...) Oder ist das alles bei einem MAC gar nicht so tragisch ? :rolleyes: Ihr seht: Fragen über Fragen. Bin für jeden Tipp sehr dankbar ! :dankeschoen:

Dante12 29.06.2016 22:02

:hallo:

Die Datei mit der .js Endung ist ein Javascript was auf den Mac vom Desktop aus nicht direkt ausgeführt werden kann.

EtreCheck installieren
  1. Lade dir bitte EtreCheck herunter.
  2. Entpacken und Ausführen.
  3. Klicke auf den Options-Button und markiere die Checkbox Check the digital Signatures of Apple tasks. anschliessend auf Start Etrecheck
  4. Nach Abschluss erscheint das Fenster mit dem Log. Klicke oben links auf den Button Share Report und anschließend Copy to Clipboard.
  5. Das Log befindet sich nun in der Zwischenablage (Clipboard). Füge den Inhalt mit Command-V hier in dein Thema ein. Bitte in Code-Tags siehe unten.


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit COMMAND+A) und kopiere es in die Zwischenablage mit COMMAND+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Cursor zwischen die CODE-Tags und drücke COMMAND+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://dante.trojaner-board.de/bilder/code-tags.png

andi500 01.07.2016 06:47

EtreCheck kann nicht geöffnet werden
 
Hallo Dante12,
super, daß Du Dich meines Problems angenommen hast und mir eine Lösung vorschlägst, aber leider scheitert mein Rechner bereits am EtreCheck.

Ich habe ihn gedownloaded, aber er lässt sich nicht öffnen. Meldung: "Safari kann die Datei "EtreCheck" nicht öffnen, da kein verfügbares Programm sie öffnen kann".

Was nun ? Anderen Browser installieren und damit versuchen ?

LG, Andi500

Dante12 02.07.2016 17:28

Safari hat mit dem öffnen nichts zu tun. Es befindet sich in deinem Download-Ordner die Datei EtreCheck.zip. Führe ein Doppelklick darauf dann sollte das Archiv automatisch entpackt werden. Erst dann kannst du EtreCheck starten.

andi500 02.07.2016 19:50

Hab ich gemacht. Jetzt heißt es "Sie können diese Version des Programms "Etrecheck" nicht mit dieser Version von Mac OS X verwenden"
Ich habe Mac OS X Version 10.5.8.
Gruß Andi500

Dante12 03.07.2016 08:53

Also bei den meisten Programmen ist minimum 10.6.xx . Deine Version ist sehr alt hast du mal probiert upzugraden?

Öffne bitte dein Terminal und kopiere die Zeilen in der Code-Box einzeln in das Terminal und drücke Enter. Kopiere anschliessend die Ausgabe und füge diese hier ein.

Code:

kextstat -kl | awk '!/com\.apple/ {print $6 $7}'
Code:

launchctl list | sed 1d | awk '!/0x|com\.apple/ {print $3}'
Code:

sudo launchctl list | sed 1d | awk '!/0x|com\.apple/ {print $3}'
Code:

sudo pkgutil --pkgs | grep -v com.apple
Code:

ls -1A /e*/mach* {,/}L*/{Ad,Compon,Ex,Fram,In,Keyb,La,Mail/Bu,P*P,Priv,Qu,Scripti,Servi,Spo,Sta}* L*/Fonts 2> /dev/null
Code:

osascript -e 'tell application "System Events" to get the name of every login item'


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131