![]() |
VIRENBEFALL, Malwarebytes für Mac zeigt keine log. Datei an, die ich Euch schicken kann Hallo Leute, Lieber Matthias, ich muss hier an dieser Stelle etwas ausholen, die Sachlage verständlich zu erklären. Sollte aber kein Roman werden. Eine Freundin ist zu Besuch und hat sich vor kurzem einen Mac gekauft. Sie ist sozusagen Anfängerin und hat sich im Internet einige Viren eingefangen. Sie hat einen Virenschutz heruntergeladen, der einige Funde in Quarantäne gelegt hat. Diesen Virenschutz hat sie gelöscht und nun mit einem neuen, den sie anschließend installiert hat, die Überprüfung gestartet. Es waren keine Infizierungen mehr nachzuvollziehen. (Da ihr Computer gestern nicht mehr funktioniert hat, habe ich spontan meinen durchchecken lassen. Das läuft noch unter einem anderen Thread.) Sie hat gestern noch Malwarebytes installiert. Sie hat sie die Funde nicht in Quarantäne gelegt, sondern gelöscht, weil die Auswahl IN QUARANTÄNE LEGEN nicht gegeben war (und ihr Programm in Englisch ist). Gleichzeitig hat sie beim Installieren von Malwarebytes irrtümlich etwas weiter unten draufgeklickt und ein Programm (MacKeeper) installiert, das beim Scan jetzt als neuer Fund aufscheint. Nun nehme ich das Ruder in die Hand. Ich habe mir Malwarebytes auf Ihrem Mac angesehen. Es ist etwas anders als für Windows. Die Sprache kann man hier leider nicht auf Deutsch ändern. Es wurde wieder 1 Fund (MacKeeper) festgestellt. Da ist aber tatsächlich keine Option, um dies in Quarantäne zu schieben. Nur Cancel, Confirm und Schedule Scans. Siehe Screenshot. Ich weiß nicht was sie gestern angeklickt hat, aber die Funde von gestern wurden gelöscht. Auch unter REPORTS sieht das ganz anders aus, als bei meinem Malwarebytes für Windows. Im Unterordner kann ich unter der langen Liste „scans“ anklicken, dann stehen 2 zur Auswahl. Wähle ich diese aus, kann ich sie aber nur löschen. Wenn ich sie direkt anklicke passiert nichts. Es gibt keine Möglichkeit, um eine Datei als Text abzuspeichern. Wenn ich auf Quarantäne gehe habe ich dort unter anderem 2 plist. Dateien (TEXTDATEIEN). Das war‘s dann. Danke für einen Tipp, wie ich vorgehen soll. Danke und lieber Gruß Marion |
Kann sich jemand bitte der Bereinigung des Macs annehmen? Das wäre toll. Scheint ja anders zu laufen als bei Windows. Danke für ein kurzes Feedback. Freue mich auf die ersten Anweisungen. |
Hallo hilmarion, dein Thema war gerade mal gut ein Tag alt - In der Ruhe liegt die Kraft! - Außerdem ist es unangemessen, wenn nicht sogar gegen die Boardregeln innerhalb von 48h zu pushen. Aber zum Thema: Hier im Forum gibt es (leider) nur einen Experten für Mac & co. Daher kann es sein, dass es mal ein wenig länger dauert bis dieser Zeit findet :) Insofern es (sehr) dringend sein sollte: Mac Neuaufsetzen (geht das da überhaupt? Bin grad zu lazy zum googlen :D ) und sauber ist er (: |
Danke für die Antwort. Dann weiß ich Bescheid und warte , bis der Mac Profi Zeit hat. Der PC muss dann eben bei mir bleiben, bis er wieder clean ist. Da wird meine Freundin wohl alleine Nachhause fahren müssen :-) |
Sieht aus als wolltet ihr die schlechten Windows-Angewohnheiten auch auf dem Mac weiter frönen...:wtf: Lest mal --> https://www.apple.com/de/macos/security/ und https://www.mactechnews.de/forum/dis...OS-332682.html Aktuelle Macs sind schon von Haus aus abgesichert, mit weiterem Krempel macht man sich doch nur das System kaputt! Das gilt übrigens auch schon lange unter Windows. Da empfehle ich wenn überhaupt eigentlich als fremde AVs nur noch Emsi und Malwarebytes obwohl Windows Defender statt Emsi auch völlig ok ist. Wartet bis dante12 wiederkommt, der kann mit etrecheck das System analysieren, es kann aber auch dauern bis der sich hier wieder meldet. Und da ihr recht ungeduldig zu sein scheint seit ihr wohl besser mit einer Neuinstallation dran. Und dann in Zukunft keinen Mist mehr installieren, selbst Malwarebytes halte ich auf dem Mac für übertrieben. |
Danke für die Infos. Ich habe bereits erklärt, dass meine Freundin (zu Besuch aus Wien) den Mac neu hat und absolute Anfängerin ist. Wie bereits gechrieben, wird sie den PC bei mir lassen und ich erledige das für sie, damit kein Druck entsteht und nicht noch mehr Unheil passiert. So warte ich ab. Wusste ja nicht, dass es bei Mac anders ist. Bin weder Apple Kenner, noch ein Fan davon. Ich nutze auf meinen PCs nur EMSI, den es ja leider nicht für Mac gibt. Die kenne ich gut, weil ich von dort herkomme, wo die ihre Firma gestartet haben. Die sind genial! PS: EMSI hat mir übrigens gestern für den Mac SOPHOS empfohlen. |
:hallo: Mein Name ist Dante12 und ich versuche dir bei deinem Problem zu helfen so gut ich kann. Bitte arbeite so lange mit, bis ich dir mein Ok gebe. Beachte folgende Punkte damit die Arbeit nicht unnötig erschwert wird.
Frage: Kannst du mir bitte die beiden .plist Dateien von Malwarebytes als .zip Archiv hier Anhängen? EtreCheck installieren
![]() Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Lieber Dante 12, danke für Deine Rückmeldung. Ich hoffe, dass ich alls zu Deiner Zufriedenheit erledigen konnt und sende Dir die gewünschten Infos grad mal zu. Lieber Gruß Marion Code: EtreCheck version: 4.3.6 (4D041) |
Ach ich sehe schon du hast mackeeper drauf gehabt. Das ist natürlich ein besonderes Reinigungstool :D Prüfen mit DetectX Swift
http://dante.trojaner-board.de/bilde...ad-Profile.png DetextX-Swift History
|
Liste der Anhänge anzeigen (Anzahl: 1) Ja, den Bock mit Mckeeper hat sie geschossen, als sie Malbarebytes installieren wollte. Sie hat ein Button drunter draufgedrückt. Dafür sind alle anderen Warnungen nicht mehr sichtbar, weil sie das mit der gelöschten Erstinstallation von Avast gleich miteliminiert hat. DetectX Swift lässt sich nicht öffnen, siehe Anhang. Habs mehrmals probiert. Lieber Gruß Marion |
Weiß auch nicht was ein DMG Archiv ist und wo ich es finde. Nutze den Mac das erste Mal heute, für diese Bereinigung. Eine besondere Erfahrung. |
Ah Ok du hast noch Yosemite drauf bitte diese Anleitung befolgen: Prüfen mit DetectX
|
Liste der Anhänge anzeigen (Anzahl: 1) DANKE! Pull-Down Button? Ich kann nur auf Search KLICKEN, habe nichts zur Auswahl. Das zeigt das Fenster, siehe Anhang. Verzeih, aber bevor ich was falsch mache, frag ich lieber. |
Alles Ok hat nichts gefunden im EtreCheck-Log war auch nichts ungewöhnliches ausser Avast. Solche AV's bereiten den Mac nur Probleme. Malwarebytes und der hauseigene Schutz reichen vollkommen aus. Von Pull-Down-Menü habe ich nichts geschrieben. Den Slider (blaues Dreieck) in die Mitte wie in der Abbildung verschieben (Punkt 5). Dann solltest du in der Lage sein das Log zu erstellen. |
Danke.Ich habe SEARCH noch gar nicht gedrückt, weil Du geschrieben hast ich soll zuvor ALL SEARCH auswählen, was ich aber hier nicht auswählen kann. Kann ich das ignorieren und nur SEARCH drücken? Was anderes kann ich ja nicht machen. IN DER BESCHREIBUNGS STEHT: Lade dir bitte DetectX herunter. Entpacken und auf deinen Desktop verschieben. Starte die App und aktiviere die Checkbox See hidden Files. Oben im Fenster von DetectX klicke auf den Pull-Down Button und wähle All Searches und klicke anschließend auf Search. Das kann ich nicht auswählen. |
ja mach mal diese version (bis auf updates) wird nicht weiterentwickelt. Du solltest überlegen dein system zu aktualisieren. |
Liste der Anhänge anzeigen (Anzahl: 1) Danke, hat einiges gefunden. Siehe Anhang. Ich mach mich jetzt mal ans Suchen und Löschen... UFF! Muéine Kollegin hat den PC gebracuht gekauft und weiß siche rnicht, wie man updatet. Das sollte eigentlich aber automatisch gehen, oder? |
Und diese Tastatur ist auch nicht geschmeidig, wie man an meinem Getippsel sieht :daumenrunter: Leider kann ich LIBRARY nicht finden. Die Beschreibungen im Netz helfen mir auch nicht weiter. Wenn ich den Finder öffne, sollte ich GEHE ZU auswählen und die ALT TASTE gedrückt halten, aber ich habe keine Ahnung wo ich GEHE ZU finden sollte. Kannst DU mir BITTE helfen???? DANKE! |
Drücke einfach im Finder auf die Tasten CMD+Shift+L dann öffnet sich die Library. |
danke, da passiert leider nix habs über die suche geschafft :-) Code: DetectX Inspector: |
Ok, avast solltest du entfernen wie läuft der Rechner jetzt? |
Früher kamen immer so kleine Hinweisfenster, rechts oben reingeschossen. Die habe ich jetzt nicht mehr gesehen. Ich hoffe die sind weg. Noch 3 kleine Fragen an den Profi: 1. Soll ich EtreCheck und DetectX am PC lassen? 2. EtreCheck fragt mich beim Schließen ob ich speichern soll 3. Ich habe keine Ahnung wie ich das System aktualisieren kann. Wenn Du mir einen Tipp gibst, leite ich das gerne an meine Freundin weiter. VIELEN HERZLICHEN DANK! |
|
Danke für den Tipp mit dem Backup. Da kenne ich mich auf dem PC leider gar nicht aus. Hab schon jetzt geschwitzt, bei den paar Sachen. Werde die paar Dateien die sie drauf hat wohl auf eine Festplatte speichern, um auf Nummer sicher zu gehen und erst dann ein Update machen. Dann kann ich ihr den PC clean überreichen? Und gleich noch zu paypal spazieren und für sie mitüberweisen. Ich hatte ja auch eine Behandlung :-) Vielen herzlichen Dank und ein schönes Weekend! Ihr seid wirklich genial! Lieber Gruß Marion |
Ja der Pc ist Ok euch auch ein schönes Wochenende. :daumenhoc |
Vielen Dank Dir für Deine großartige Arbeit! Wir danke Dir! :applaus: Lieber Dante, jetzt wurde das Feld wieder eingeblendet. Es kommt so alle Stunden einmal. Es ist von www.savefrom.net. Kann es sein, dass das eingeblendet wird, wenn man ein Video in eine MP4 Datei umgewandelt hat und die Music Datei noch am PC ist? Oder ist da noch ein verstecktes Addin, oder wie das heisst? Mal sehen was Du dazu sagst. Soll zwar ungefährlich sein, aber es nervt. Und soeben hab ich es mit einem screenshot erwischt. Dort sieht man das Feld, das nur wenige Sekunden da ist. Hihihi. Geblitzt!!! Lieber Gruß Marion |
Hast du den screenshot noch? schau mal ob eine entsprechende Erweiterung vorhanden ist. Safari -> Einstellungen -> Erweiterungen Edit: Meinst du mit Musik herunterladen über Youtube = youtube downloader? Von Malwarebytes kannst du mal bitte GetSystemProfile herunterladen, entpacken und Starten. Ein Log wird erstellt. Speichere es bitte unter ForMalwarebytes.txt auf deinem Desktop. Öffne die Datei und kopier den gesamten Inhalt. Füge es hier ein - Danke. |
Liste der Anhänge anzeigen (Anzahl: 1) Danke Dir! Mach mich gleich ans Werk. Im Anhang der Screenshot... Lieber Gruß Marion |
Lieber Dante, 1. keine Erweiterungen unter Safari 2. mit Runterladen meinte ich eben dieses Savenet, mit dem scheinbar etwas Heruntergeladen wurde. Anbei die Log. Datei: Code: Malwarebytes System Profile |
Hmm ich kann im Log nichts finden. Was mich verwundert das keine Erweiterungen gefunden werden weder bei Safari noch bei den anderen Browsern. Hast du keine einzige Erweiterung installiert? Ich nehme mal an du verwendest Firefox als Standard-Browser? Wenn du Javascript deaktivierst erscheint die Meldung trotzdem noch? Ist die User-Library vorhanden? Mach mal bitte folgendes:
Code: ~/Library |
Unter Erweiterungen ist keine einzig aufgeführt. Ja Firefox. Kannst Du mir sagen, wie ich Javascrit deaktivieren kann, dann probiere ich das mal. Ja, der Libary-Ordner öffnet sich. |
Installier doch bitte diese Erweiterung für Firefox teste dann ob immer noch ein Fenster geöffnet wird. Wie ist das bei deinen anderen Browsern wird da auch ein Fenster geöffnet? Erstelle doch bitte danach ein neues EtreCheck-Log falls die Software bei dir noch installiert ist, sonst befolge die Anweisungen weiter oben für eine neue Installation. -Danke |
Ich habe selbst noch keinen anderen Browser genutzt. Habe ide Erweiterungen installiert. Code: EtreCheck version: 4.3.6 (4D041) |
Liste der Anhänge anzeigen (Anzahl: 1) Ich habe Firefox geöffnet, weil ich im Forum bin. Währen dem ETRE-CECK flog schon wieder so ein Fenster rein. Siehe Screen im Anhang. |
Im EtreCheck ist nichts ausser ein paar Dateien vom TeamViewer die bereinigt werden sollten. Als du Firefox gestartet hast war der Javascript-Blocker aktiv? Was mir im Log aufgefallen ist:
Firefox bereinigen - das setzt alles zurück und erstellt ein neues Profil. Wie ist das bei den anderen Browsern genau so? |
Als du Firefox gestartet hast war der Javascript-Blocker aktiv? Das weiß ich leider nicht, weil ich mich mit Java überhaupt nicht auskenne Was mir im Log aufgefallen ist: Die Festplatte scheint ziemlich voll zu sein du solltest dringend einiges löschen sonst gibt es Probleme mit Dateioperationen.Das leite ich gerne so weiter Silverlight plug-in ist veraltet und wird nicht mehr unterstützt Was ist das? Kann ich hier ein Update machen Flashplayer solltest du entfernen nutze statt dessen Google Chrome (keine Support mehr ab 2020) Den werde ich entfernen und hoffe, dass ich ihn unter Programme finde Macbook Air 2015 da sollte mindestens High Sierra drauf sein. Yosemite wird nicht mehr unterstützt.In dem Fall wird hier Yosemite verwendet? Habe soeben nachgesehen was das ist, damit ich weiß, wovon Du sprichst. Das bedeutet dass dieses Mac Book völlig veraltert ist, dass sie da gekauft hat. Muss das also völlig neu aufgesetzt werden, wenn High Sierre rauf soll? DANKE für Deine Hilfe! Firefox bereinigen - das setzt alles zurück und erstellt ein neues Profil. Lieber Dante, in Eurem Forum gibts von 2015 einen Thread, wo jemand mal gefragt hat: savefrom.net bzw. youtube download via ss vor der URL Wenn man ss vor die Adresse von YOUTOUBE setzt, öffnet sich ein Fenster und man kann die Videos runterladen. Das hat meine Freudin gemacht. Das geht aber scheinbar nur ein paar Mal uind dann ist Feierabend und als geschenk gibt ja scheinbar diesen Infekt für den PC. Habe soeben mit ihr telefoniert. Sie nutzt übrigens nur Firefox und wr erstaunt, dass Sie so ein altes "Klump" gekauft hat ;-) |
Wie geschrieben savefrom.net an sich ist harmlos. Und ich habe auch nichts in den logs gefunden was mit dem Start des Rechners aktiviert wird. Hast du Firefox nach Anleitung zurückgesetzt? Was ist mit den anderen Fragen die ich gestellt habe: Ist das mit den anderen Browsern genau so? Als damals das Macbook Air herauskam, war Yosemite aktuell das ist schon 3 Jahre her. Deshalb wird es nicht mehr unterstützt. Deinstallieren von Flash Silverlight Plug-In entfernen: Tasten cmd + Leertaste drücken, folgendes einfügen und Enter drücken: Code: /Library/Internet Plug-Ins Code: Silverlight.plugin |
Liste der Anhänge anzeigen (Anzahl: 1) Ich hab mir dein Foto nochmal angeschaut. Kann es sein das diese Meldung gemeint ist? https://www.trojaner-board.de/attach...1&d=1535302938 |
Lieber Dante, Ja, Firefox zurückgesetzt. Ich keinen anderen Browser. Safari geht scheinbar gar nicht richtig laut meiner Freundin, deswegen nur Firefox in Betrieb. Frage zum letzten Mail mit Bild, ja, das was rechts oben eingeblendet wird meinte ich, was Du angezeichnet hast. Jetzt mache ich mich an Deine Aufgaben dran, Flash zu deinstalliern und Silverlight Plug-In entfernen. Meld mich gleich wieder. Lieber Gruß Marion screenshot folgt, der plug-in heisst hier anders. Soll ich DISABLED PLUG-INS löschen? Hab es mal so gelassen. Danke Gruß Marion |
Liste der Anhänge anzeigen (Anzahl: 1) Screenshot |
Nee disabled plugs-ins sind nur welche die vom System nicht mehr unterstützt werden oder nicht mehr benötigt werden. Diesen Ordner bitte nicht löschen. Das Silverlight.plugin was dort steht in den Papierkorb verschieben. Zur Info: Alles was in diesem Ordner ist wird im Browser aktiviert. Zum Bild und die Anzeige: Das ist das Benachrichtigungsfenster und hat mit pop-ups nichts zu tun. Damit erlaubt du z.B. einer Webseite die du besuchst dir Nachrichten zu übermitteln. Das kannst du ganz einfach abstellen in dem du diese Anweisungen befolgst. |
Okay, danke SILVER gelöscht und die Anweisungen der PISHINGS gefolgt. Alles erledigt. Ich hoffe, dass das jetzt alles wieder rund läuft. Eine Bitte hätte ich noch, wie schaffe ich Speicherplatz? Der PC hat kaum Programme und eigentlich sehe ich nichts, was ich löschen könnte. Bei Games etc, Programmen die eigentlich keiner hier braucht, geht Löscgeb gar nicht. Hast Du eine Idee? Die paar Word Dateien und Bilder und Videos die drauf sind, benötigen ja kaum Speicherplatz. Meine Freudin surft ein wenig (in Zukunft ohne unkontrollierten Anklicken) und schreibt ein paar Mails und das über Google. Lässt sich eventuell das Mail-Programm deistallieren? Liebe Grüße Marion Launchpad SAFARI Kontakte PowerPoint Face Time Pages Keynote Spotifi IBooks Games braucht sie sicher nicht. Ich denke, dass sich diese Standarts nicht löschen lassen. |
Code: Launchpad Am besten lade dir OmniDiskSweeper herunter
Wichtig: Bitte nur Daten in deinem Benutzer-Ordner löschen Pfad in OmniDiskSweeper sieht so aus: Macintosh HD -> Users -> DeinBenutzername Dort kannst du dir anzeigen lassen was den meisten Speicher verbraucht - ich tippe hier auf Musik :) |
Vielen Dank für Deine Mühe! Ich habe jetzt mal alles aus iTunes gelöscht und werde die Musik morgen auf eine Festplatte legen. Du hast Recht. Die Musik braucht den gesamten Speicherplatz der Festplatte :-) Jetzt lass ich Dich aber Deinen Job weitermachen. Hab Dich schon lange genug aufgehalten. Lieber Gruß und Gute Nacht Marion:dankeschoen: |
Kein Problem, dafür bin ich ja hier. Wenn dein Problem mit die Benachrichtigungsfenster gelöst ist, dann sind wir hier fertig. Sonst melde dich bitte. |
Danke Dante, alles bestens. Es kommt kein Fenster mehr und alles läuft bestens. Paypal gestern Nacht noch erledigt. Freue mich, dass alles so schnell geklappt hat und wieder funktioniert. Lieber Gruß und eine gute Zeit Marion |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board