![]() |
Adware.Unseen läßt sich nicht mit Malwarebytes entfernen Liste der Anhänge anzeigen (Anzahl: 1) Hallo, auf meinem Mac habe ich OS X El Capitan. Bis jetzt habe ich Chrome als Browser benutzt, vor einer Woche begannen sich popup-Fenster oder Tabs mit Ads zu öffnen (Dating, Flashplayer usw.). Zuerst stellte ich fest, daß Chrome letzte Woche von selbst ein Update gemacht hat. Ich selbst hatte in den letzten Wochen nichts installiert und nichts heruntergeladen. Also nahm ich an, daß sich Adware irgendwo eingenistet hatte, und lud Malwarebytes herunter. Der Scan brachte mehrere verdächtige Objekte, die ich entfernte. Ich änderte alle meine Passwörter, lud das neueste Sicherheits-Update von Apple herunter, und die Fenster poppten weiterhin auf. Leider bin ich beim Googeln nicht eher auf dieses Forum gestoßen, daher habe ich selbst herumprobiert und nichts davon dokumentiert. Ich habe leider auch den Überblick verloren, wann ich was gemacht habe, aber der jetzige Stand ist: Ich habe die neueste Version Firefox heruntergeladen und Chrome von meinem Mac gelöscht. Im Augenblick habe ich keine "akuten" Probleme, außer daß es mir nicht gelingt, meine aus Chrome vor dem Löschen in eine HTML-Datei exportierten Bookmarks nach Firefox zu importieren. Mein Mac ist kein Betriebscomputer, aber ich nutze ihn beruflich (bin freiberuflich tätig), daher waren mir die Bookmarks wichtig, ich benötige sie für meine Arbeit. Ich erwähne das, weil ich eben deswegen überhaupt bemerkt habe, daß da noch etwas im System ist, was nicht hingehört. Mittlerweile ist mir klar geworden, daß das problematische Objekt wohl durch das Add-on "Facebook Unseen" eingeschmuggelt wurde, denn jedes Mal, wenn ich einen Malwarebytes-Scan mache, kommt das, was ich angehängt habe. Offenbar kann Malwarebytes das nicht entfernen. Leider habe ich ja Chrome samt Facebook Unseen gelöscht, daher habe ich keine Ahnung, was ich nun noch tun soll, und ich weiß auch nicht, ob das überhaupt bedenklich ist, was da jetzt noch drauf ist. Entschuldigt bitte, wenn ich hier vollkommen unbeholfen bin, aber ich nutze den Mac im Prinzip nur für emails, Recherche, Facebook und Verfassen von Texten, deswegen habe ich nicht so viel Ahnung von allem anderen... Jedenfalls weiß ich eben nicht, was ich nun machen soll, oder ob ich überhaupt noch etwas machen soll. Vielen Dank im Voraus! |
:hallo: Mein Name ist Dante12 und ich versuche dir bei deinem Problem zu helfen so gut ich kann. Bitte arbeite so lange mit, bis ich dir mein Ok gebe. Beachte folgende Punkte damit die Arbeit nicht unnötig erschwert wird.
Schritt 1 EtreCheck installieren
![]() Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Was ich noch brauche: - Das Log von Malwarebytes - Angabe woher du Chrome geladen hast. |
Hallo Dante, vielen Dank zuerst einmal für die rasche Antwort! Ich konnte EtreCheck über den Link nicht downloaden, da öffnet sich eine Error-Page. Da Du sagst, man solle nichts selbst von irgendwo herunterladen, nehme ich an, daß ich jetzt besser nicht selbst im Netz nach EtreCheck suche... Woher ich Chrome geladen habe, weiß ich beim besten Willen nicht mehr, das ist so lange her... Ich habe das sicherlich mindestens schon fünf oder sechs Jahre lang benutzt. Auch woher ich das Add-on Facebook Unseen hatte, weiß ich nicht, aber ich *glaube* es war aus google selbst. Malwarebytes muß ich jetzt nochmal durchlaufen lassen, weil ich nur ein Bildschirmfoto habe, ich schicke das in einem zweiten Post gleich hinterher. OK, hier also das Logfile von Malwarebytes: Code: 2017-05-12 09:52:27 : |
Du hast (hattest) die SearchProtect Malware auf deinen Rechner die mit ZipCloud mitinstalliert wurde. Unseen ist ein Plug für Facebook das allerdings Pop-ups auf andere Seiten öffnet. Bitte Poste vor den nachfolgenden Schritten noch das EtreCheck - Log. Wenn EtreCheck Malware erkennt diese über den Remove - button entfernen, Neustarten und erneut ein EtreCheck - Log erstellen - erst dann das Log Posten. Schritt 1 Prüfen mit DetectX
Schritt 2 SysDiag
|
Soll ich denn dann EtreCheck selbständig irgendwo downloaden? Dein Link funktioniert bei mir nicht. |
Hier nochmal der Link zu EtreCheck - hat sich geändert die Seite ist jetzt verschlüsselt. https://etrecheck.com/download/EtreCheck.zip |
Danke - hier ist der EtreCheck: Code: EtreCheck version: 3.3 (383) Code: DetectX Inspector: |
Hast du die Adware die angezeigt wird entfernt? Lass nochmal EtreCheck laufen und klicke auf remove um die Adware zu entfernen. Anschliessend Neustart und neues EtreCheck - Log posten. Was ich noch brauche: - sysdiag Log (Schritt 2) |
OK, das letzte kapiere ich nicht - da erscheint bei mir eine reine Textdatei. Was mache ich damit? |
Kopieren und hier einfügen das ist ein Log deines systems. Das Script liest einige Verzeichnisse aus die bei anderen Programmen nicht aufgelistet werden. |
Okay, aber ich muß nichts entpacken, verschieben und auch kein Admin-Passwort eingeben. Ich klicke da drauf, und Text Edit öffnet sich mit einem Text. Soll ich den Text kopieren und hier posten? Wie mache ich das? Mit einfach copy und paste hat das nicht funktioniert. Und ja, ich habe die Adware gelöscht und Neustart gemacht und neuen EtreCheck, und ich habe das neue Log gepostet. |
Also wenn du oben auf den Link sysdiag.sh klickst dann wird ein sysdiag.zip Archiv heruntergeladen. Dieses speicherst du auf deinem Desktop und entpackst die .zip-Datei. Dann hast du auf deinem Desktop sysdiag.sh. Öffne deine Terminal und kopiere folgenden Inhalt aus der Code-Box in dein Terminal und drücke Enter. Code: cd ~/Desktop;sh sysDiag.sh |
Ich fürchte, ich verstehe es immer noch nicht - was ist das Terminal?? Ich verstehe nicht, *wo* ich das eingeben soll. Ich habe jetzt diese Textdatei auf dem Desktop, aber ich verstehe nicht, was das Terminal ist, wo ich das eingeben soll, sorry. |
Ok ich schreibe das jetzt Schritt für Schritt
|
Code: Systemlog |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board