Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Mac mit einer .com codierungs Datei infiziert (https://www.trojaner-board.de/183501-mac-com-codierungs-datei-infiziert.html)

cambridge1 15.12.2016 11:01

Mac mit einer .com codierungs Datei infiziert
 
Habe leider eine .com Datei aus einem Mailanhang geöffnet. Beim Mac wird die Datei heruntergeladen und automatisch geöffnet, beim Windows erfolgt eine Abfrage und
meist wird sie nur heruntergeladen.
Kann das sofortige öffnen von Dateien aus Mails beim Mac abgestellt werden,
wenn ja wie (ich suche mal bei google).

Kann sein ich habe auf dem Mac Software heruntergeladen die Windows .exe Dateien
ausführen kann.

Die Datei hat zwei Terminal Fenster geöffnet als diese automatisch ausgeführt wurde.
Fehler:
Der Mac hat längere Verzögerungen wenn er ausgeschaltet wird.
Bisher eine Warnmeldung das der Mac infiziert ist (am nächsten Tag).

Die Zipdatei die nach dem auspacken eine .com Datei ist habe ich beigefügt.

Ich hoffe mal das ich alle Infos gegeben habe und das korrekte Forum ausgewählt habe
wenn nicht bitte verschieben.
Weis nicht ob die Windows Tools aus dem Forum etwas bringen, denke mal nicht.
Ich hoffe mal nicht das diese Virus Datei eine dieser Codierungs Viren ist wo alle Dateien
verschlüsselt werden.
Vielen Dank im voraus für die Hilfe.

Dante12 16.12.2016 11:55

Das ist ein Windows Trojaner siehe HIER

EtreCheck installieren
  1. Lade dir bitte EtreCheck herunter.
  2. Entpacken und Ausführen.
  3. Klicke auf das Pull-Down Menü und wähle No Problem - Just Checking, anschliessend auf Start Etrecheck
  4. Nach Abschluss erscheint das Fenster mit dem Log. Klicke oben links auf den Button Share Report und anschließend Copy to Clipboard.
  5. Das Log befindet sich nun in der Zwischenablage (Clipboard). Füge den Inhalt mit Command-V hier in dein Thema ein. Bitte in Code-Tags siehe Lesestoff.

cambridge1 16.12.2016 14:38

bei mir gabs nur die Funktion "Copy Report" hoffe mal das ist das was ich
posten soll:
Code:

EtreCheck version: 3.1.5 (343)
Report generated 2016-12-16 15:35:35
Download EtreCheck from https://etrecheck.com
Runtime 1:32
Performance: Excellent

Click the [Support] links for help with non-Apple products.
Click the [Details] links for more information about that line.

Problem: No problem - just checking

Hardware Information: ?
    MacBook Pro (Retina, 13-inch, Early 2015)
    [Technical Specifications] - [User Guide] - [Warranty & Service]
    MacBook Pro - model: MacBookPro12,1
    1 2,7 GHz Intel Core i5 (i5-5257U) CPU: 2-core
    8 GB RAM Not upgradeable
        BANK 0/DIMM0
            4 GB DDR3 1867 MHz ok
        BANK 1/DIMM0
            4 GB DDR3 1867 MHz ok
    Bluetooth: Good - Handoff/Airdrop2 supported
    Wireless:  en0: 802.11 a/b/g/n/ac
    Battery: Health = Normal - Cycle count = 67

Video Information: ?
    Intel Iris Graphics 6100
        Color LCD 2560 x 1600

System Software: ?
    OS X El Capitan 10.11.6 (15G1108) - Time since boot: less than an hour

Disk Information: ?
    APPLE SSD SM0128G disk0 : (121,33 GB) (Solid State - TRIM: Yes)
    [Show SMART report]
        EFI (disk0s1) <not mounted> : 210 MB
        Recovery HD (disk0s3) <not mounted>  [Recovery]: 650 MB
        Macintosh HD (disk1) /  [Startup]: 120.11 GB (19.69 GB free)
            Core Storage: disk0s2 120.47 GB Online

USB Information: ?
    JetFlash Mass Storage Device 63,2 GB
        64GB (disk2s1) /Volumes/64GB : 63.20 GB (47.04 GB free)
    Broadcom Corp. Bluetooth USB Host Controller
    HP HP Link-5 micro dongle

Thunderbolt Information: ?
    Apple Inc. thunderbolt_bus

Gatekeeper: ?
    Mac App Store and identified developers

System Launch Agents: ?
    [not loaded]    7 Apple tasks
    [loaded]    157 Apple tasks
    [running]    75 Apple tasks

System Launch Daemons: ?
    [not loaded]    46 Apple tasks
    [loaded]    158 Apple tasks
    [running]    87 Apple tasks

Launch Agents: ?
    [not loaded]    com.adobe.AAM.Updater-1.0.plist (2016-07-17) [Support]
    [running]    com.adobe.AdobeCreativeCloud.plist (2016-07-15) [Support]
    [loaded]    com.oracle.java.Java-Updater.plist (2016-12-14) [Support]

Launch Daemons: ?
    [running]    com.adobe.adobeupdatedaemon.plist (2016-07-15) [Support]
    [running]    com.adobe.agsservice.plist (2016-09-02) [Support]
    [loaded]    com.adobe.fpsaud.plist (2016-12-11) [Support]
    [loaded]    com.oracle.java.Helper-Tool.plist (2016-12-14) [Support]

User Launch Agents: ?
    [loaded]    com.adobe.AAM.Updater-1.0.plist (2016-07-17) [Support]
    [loaded]    com.google.keystone.agent.plist (2016-08-24) [Support]

User Login Items: ?
    iTunesHelper    Programm  (2016-11-05)
        (/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)
    Android File Transfer Agent    Programm 
        (~/Library/Application Support/Google/Android File Transfer/Android File Transfer Agent.app)

Internet Plug-ins: ?
    FlashPlayer-10.6: 24.0.0.186 - SDK 10.9 (2016-12-13) [Support]
    QuickTime Plugin: 7.7.3 (2016-11-05)
    Flash Player: 24.0.0.186 - SDK 10.9 (2016-12-13) [Support]
    JavaAppletPlugin: Java 8 Update 111 build 14 (2016-12-14) Check version
    AdobeAAMDetect: 3.0.0.0 - SDK 10.9 (2016-07-15) [Support]
    Default Browser: 601 - SDK 10.11 (2016-08-07)

3rd Party Preference Panes: ?
    Flash Player (2016-12-11) [Support]
    Java (2016-09-23) [Support]

Time Machine: ?
    Time Machine not configured!

Top Processes by CPU: ?
        6%          WindowServer
        2%          fontd
        1%          kernel_task
        0%          Adobe CEF Helper(3)
        0%          Creative Cloud

Top Processes by Memory: ?
    1.02 GB          kernel_task
    262 MB            Finder
    254 MB            com.apple.WebKit.WebContent(4)
    197 MB            mdworker(9)
    180 MB            Safari

Virtual Memory Information: ?
    4.02 GB          Available RAM
    1.20 GB          Free RAM
    3.98 GB          Used RAM
    2.82 GB          Cached files
    0 B              Swap Used

Diagnostics Information: ?
    Dec 16, 2016, 02:58:51 PM    Self test - passed


Dante12 16.12.2016 18:24

Nichts ungewöhnliches zu sehen

cambridge1 17.12.2016 11:28

vielen Dank


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131