![]() |
Mac / Systemeinstellungen stürzen ab / Passwörter geändert / nach Malware Infektion Liebes Forum, ich habe vermutlich einen Befall meines MacBooks Pro mit irgendetwas was ich nicht indentifizieren kann. aktuelle Symptome: Systemeinstellungen stürzen ständig ab, Programmspeicher läuft voll, Passwort und Fragen für AppleID sind geändert worden - der Rechner ist insgesamt sehr langsam. bevor ich mich an dieses Forum wende habe ich folgendes getan: ich habe die Malware SmartSearch, SurfBuyer und einen Browser Hijacker der auf search.yahoo.com verwies manuell mit Hilfe von MalwareBytes und etrecheck entfernt - seitdem kam ich überhaupt erst wieder ins Internet. Trotzdem gibt es jetzt eben noch die oben beschriebenen Probleme. Hier der aktuelle Systemlog von etrecheck - ich wäre unheimlich dankbar für schnelle Hilfe. Susanne Problem: Beachballing Hardware Information: ⓘ MacBook Pro (13-inch, Mid 2012) [Technical Specifications] - [User Guide] - [Warranty & Service] MacBook Pro - model: MacBookPro9,2 1 2,5 GHz Intel Core i5 (i5-3210M) CPU: 2-core 8 GB RAM Upgradeable - [Instructions] BANK 0/DIMM0 4 GB DDR3 1600 MHz ok BANK 1/DIMM0 4 GB DDR3 1600 MHz ok Bluetooth: Good - Handoff/Airdrop2 supported Wireless: en1: 802.11 a/b/g/n Battery: Health = Normal - Cycle count = 393 Video Information: ⓘ Intel HD Graphics 4000 Color LCD 1280 x 800 System Software: ⓘ macOS Sierra 10.12.3 (16D32) - Time since boot: about 13 hours Disk Information: ⓘ APPLE HDD HTS545050A7E362 disk0 : (500,11 GB) (Rotational) [Show SMART report] EFI (disk0s1) <not mounted> : 210 MB Recovery HD (disk0s3) <not mounted> [Recovery]: 650 MB Macintosh HD (disk1) / [Startup]: 498.88 GB (338.50 GB free) Core Storage: disk0s2 499.25 GB Online HL-DT-ST DVDRW GS41N () USB Information: ⓘ Apple Inc. Apple Internal Keyboard / Trackpad Apple Computer, Inc. IR Receiver Apple Inc. BRCM20702 Hub Apple Inc. Bluetooth USB Host Controller Apple Inc. FaceTime HD Camera (Built-in) Thunderbolt Information: ⓘ Apple Inc. thunderbolt_bus Gatekeeper: ⓘ Anywhere System Launch Agents: ⓘ [not loaded] 7 Apple tasks [loaded] 180 Apple tasks [running] 73 Apple tasks [killed] 20 Apple tasks 20 processes killed due to insufficient RAM System Launch Daemons: ⓘ [not loaded] 42 Apple tasks [loaded] 174 Apple tasks [running] 84 Apple tasks [killed] 11 Apple tasks 11 processes killed due to insufficient RAM Launch Agents: ⓘ [not loaded] com.adobe.AAM.Updater-1.0.plist (2015-11-18) [Support] [failed] com.adobe.ARMDCHelper.cc24aef4a1b90ed56a725c38014c95072f92651fb65e1bf9c8e43c37a23d420d.plist (2017-01-10) [Support] Launch Daemons: ⓘ [loaded] com.adobe.ARMDC.Communicator.plist (2017-01-10) [Support] [loaded] com.adobe.ARMDC.SMJobBlessHelper.plist (2017-01-10) [Support] [failed] com.adobe.fpsaud.plist (2016-06-13) [Support] [loaded] com.malwarebytes.MBAMHelperTool.plist (2016-01-16) [Support] User Launch Agents: ⓘ [loaded] com.google.keystone.agent.plist (2017-01-14) [Support] [failed] com.nero.HSMMonitor.plist (2014-06-14) [Support] - /Volumes/HTC Sync Manager 1/HTC Sync Manager.app/Contents/Resources/HSMMonitor.app/Contents/MacOS/HSMMonitor: Executable not found! [loaded] com.valvesoftware.steamclean.plist (2016-01-16) [Support] User Login Items: ⓘ iTunesHelper Programm (2017-01-24) (/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app) Android File Transfer Agent Programm (~/Library/Application Support/Google/Android File Transfer/Android File Transfer Agent.app) Internet Plug-ins: ⓘ AdobeAAMDetect: AdobeAAMDetect 1.0.0.0 - SDK 10.6 (2015-11-18) [Support] FlashPlayer-10.6: 22.0.0.192 - SDK 10.9 (2016-06-27) [Support] QuickTime Plugin: 7.7.3 (2017-01-05) AdobePDFViewerNPAPI: 15.009.20069 - SDK 10.8 (2015-11-18) [Support] AdobePDFViewer: 15.009.20069 - SDK 10.8 (2015-11-18) [Support] Flash Player: 22.0.0.192 - SDK 10.9 (2016-06-27) Outdated! Update OfficeLiveBrowserPlugin: 12.3.6 (2014-08-11) [Support] Silverlight: 5.1.50428.0 - SDK 10.6 (2016-07-25) [Support] JavaAppletPlugin: 15.0.1 - SDK 10.12 (2014-05-29) Check version User internet Plug-ins: ⓘ Google Earth Web Plug-in: 7.1 (2013-10-07) [Support] 3rd Party Preference Panes: ⓘ Flash Player (2016-06-13) [Support] Time Machine: ⓘ Time Machine not configured! Top Processes by CPU: ⓘ 15% plugin-container 9% firefox 6% hidd 5% WindowServer 4% kernel_task Top Processes by Memory: ⓘ 814 MB kernel_task 303 MB firefox 254 MB soagent 246 MB mdworker(9) 238 MB callservicesd Virtual Memory Information: ⓘ 4.64 GB Available RAM 259 MB Free RAM 3.36 GB Used RAM 4.38 GB Cached files 40 MB Swap Used Diagnostics Information: ⓘ Mar 15, 2017, 10:53:03 AM /Library/Logs/DiagnosticReports/System Preferences_2017-03-15-105303_[redacted].hang /Applications/System Preferences.app/Contents/MacOS/System Preferences Mar 15, 2017, 10:52:20 AM /Library/Logs/DiagnosticReports/System Preferences_2017-03-15-105220_[redacted].hang Mar 15, 2017, 10:51:47 AM /Library/Logs/DiagnosticReports/System Preferences_2017-03-15-105147_[redacted].hang Mar 15, 2017, 10:50:28 AM /Library/Logs/DiagnosticReports/System Preferences_2017-03-15-105028_[redacted].hang Mar 15, 2017, 10:29:51 AM ~/Library/Logs/DiagnosticReports/WunderlistHelper_2017-03-15-102951_[redacted].crash QA2G25RMZ4.com.wunderkinder.wunderlist-helper - /Applications/Wunderlist.app/Contents/Library/LoginItems/WunderlistHelper.app/Contents/MacOS/WunderlistHelper Mar 15, 2017, 10:28:42 AM /Library/Logs/DiagnosticReports/System Preferences_2017-03-15-102842_[redacted].hang Mar 15, 2017, 10:28:37 AM /Library/Logs/DiagnosticReports/System Preferences_2017-03-15-102837_[redacted].hang Mar 15, 2017, 10:04:02 AM /Library/Logs/DiagnosticReports/System Preferences_2017-03-15-100402_[redacted].hang Mar 15, 2017, 10:02:49 AM ~/Library/Logs/DiagnosticReports/plugin-container_2017-03-15-100249_[redacted].crash /Applications/Firefox.app/Contents/MacOS/plugin-container.app/Contents/MacOS/plugin-container Mar 14, 2017, 09:19:17 PM /Library/Logs/DiagnosticReports/Safari_2017-03-14-211917_[redacted].cpu_resource.diag [Details] /Applications/Safari.app/Contents/MacOS/Safari Mar 14, 2017, 09:14:33 PM Self test - passed Mar 14, 2017, 02:23:15 PM /Library/Logs/DiagnosticReports/Safari_2017-03-14-142315_[redacted].cpu_resource.diag [Details] Mar 12, 2017, 04:43:51 PM /Library/Logs/DiagnosticReports/soagent_2017-03-12-164351_[redacted].cpu_resource.diag [Details] /System/Library/PrivateFrameworks/MessagesKit.framework/Resources/soagent.app/Contents/MacOS/soagent Mar 12, 2017, 04:06:01 PM /Library/Logs/DiagnosticReports/soagent_2017-03-12-160601_[redacted].cpu_resource.diag [Details] Mar 12, 2017, 04:03:04 PM /Library/Logs/DiagnosticReports/callservicesd_2017-03-12-160304_[redacted].cpu_resource.diag [Details] callservicesd Mar 12, 2017, 03:59:22 PM ~/Library/Logs/DiagnosticReports/lstool_2017-03-12-155922_[redacted].crash /Applications/BitLord.app/Contents/MacOS/lstool Mar 12, 2017, 03:14:46 PM /Library/Logs/DiagnosticReports/Safari_2017-03-12-151446_[redacted].hang Mar 12, 2017, 03:09:39 PM /Library/Logs/DiagnosticReports/Safari_2017-03-12-150939_[redacted].cpu_resource.diag [Details] Mar 12, 2017, 12:59:00 PM /Library/Logs/DiagnosticReports/Safari_2017-03-12-125900_[redacted].hang Mar 12, 2017, 12:34:54 PM /Library/Logs/DiagnosticReports/Safari_2017-03-12-123454_[redacted].cpu_resource.diag [Details] |
:hallo: Mein Name ist Dante12 und ich versuche dir bei deinem Problem zu helfen so gut ich kann. Bitte arbeite so lange mit, bis ich dir mein Ok gebe. Beachte folgende Punkte damit die Arbeit nicht unnötig erschwert wird.
Bitte Poste mir zuerst das Malwarebytes - Log
Zum Problem mit den Systemeinstellungen Option 1:
Option 2 - falls Option 1 nicht funktioniert:
![]() Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Logfile Malwarebytes Lieber Dante, vielen Dank, dass Du Dich meines Problems annimmst. Hier kommt also zunächst das Malwarebytes Log - es scheint leider doch noch einiges übrig zu sein: Code: 2017-03-16 08:48:18 : Da ich auch Accounts habe in denen meine Kreditkarteninformationen hinterlegt sind und ic h nicht sicher weiß ob bzw. welche Passwörter ausspioniert wurden: Würdest Du empfehlen die Kreditkarte zu sperren? Was ist das Ziel eines solchen Angriffs? Viele Grüße und tausend Dank vorab, Susanne Lieber Dante 12, ok, die Option 1 bzgl. der abstürzenden Systemeinstellungen hat funktioniert. Zumindest konnte ich jetzt den icloud Account der Probleme machte und in den ich nicht mehr reinkam löschen. Das scheint wieder normal zu funktionieren. Den Papierkorb kann ich leeren? Oder soll ich das preferences.plist noch irgendwo aufheben? Vielen Dank - das war schon eine Riesenhilfe, denn ich hatte das Gefühl, dass die icloud synchronisierungsversuche hier schon einiges lähmen. Bis später. Susanne |
Papierkorb kannst du leeren :) Teste aber vorher ob du an alle Einstellungen gelangst... Erstell doch bitte noch ein neues EtreCheck-Log - Danke. |
Lieber Dante, danke hier findest Du das neue etrecheck log: Code: EtreCheck version: 3.1.5 (343) /Volumes/HTC Sync Manager 1/HTC Sync Manager.app/Contents/Resources/HSMMonitor.app/Contents/MacOS/HSMMonitor Brauche ich das und wie kann ich es ggf. zurückbesorgen? |
Zitat:
Das ist von deinem HTC Smartphone der Sync Manager. Wenn du diesen nicht brauchst, hier eine Anleitung: https://nikansell.wordpress.com/2015...anager-on-osx/ Starte danach den Rechner neu und gib mir bitte folgende Ausgabe aus dem Terminal (Inhalt kopieren, in das Terminal einfügen und Enter drücken. Passwort wird benötigt): Code: touch ~/Desktop/startuplist.txt; cd ~/Desktop; launchctl list > startuplist.txt; echo "**************" >> startuplist.txt; sudo launchctl list >> startuplist.txt; open -e startuplist.txt |
Wow... ....ist das alles was beim booten startet? Das ist ja ziemlich beeindruckend. Ist jetzt eigentlich noch etwas sehr beunruhigendes drauf? Diese Handysynchronisation hab ich gelöscht - brauche ich nicht. Danke dafür. Code: PID Status Label |
Zitat:
Nichts ungewöhnliches gefunden. Als letztes noch starte bitte in den sicheren Modus (safe Mode) um die Systemcaches zu bereinigen.
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board