Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   VIRENBEFALL, Malwarebytes für Mac zeigt keine log. Datei an, die ich Euch schicken kann (https://www.trojaner-board.de/192754-virenbefall-malwarebytes-mac-zeigt-keine-log-datei-euch-schicken.html)

hilmarion 22.08.2018 15:16

VIRENBEFALL, Malwarebytes für Mac zeigt keine log. Datei an, die ich Euch schicken kann
 
Hallo Leute, Lieber Matthias,

ich muss hier an dieser Stelle etwas ausholen, die Sachlage verständlich zu erklären. Sollte aber kein Roman werden. Eine Freundin ist zu Besuch und hat sich vor kurzem einen Mac gekauft. Sie ist sozusagen Anfängerin und hat sich im Internet einige Viren eingefangen. Sie hat einen Virenschutz heruntergeladen, der einige Funde in Quarantäne gelegt hat. Diesen Virenschutz hat sie gelöscht und nun mit einem neuen, den sie anschließend installiert hat, die Überprüfung gestartet. Es waren keine Infizierungen mehr nachzuvollziehen. (Da ihr Computer gestern nicht mehr funktioniert hat, habe ich spontan meinen durchchecken lassen. Das läuft noch unter einem anderen Thread.)
Sie hat gestern noch Malwarebytes installiert. Sie hat sie die Funde nicht in Quarantäne gelegt, sondern gelöscht, weil die Auswahl IN QUARANTÄNE LEGEN nicht gegeben war (und ihr Programm in Englisch ist). Gleichzeitig hat sie beim Installieren von Malwarebytes irrtümlich etwas weiter unten draufgeklickt und ein Programm (MacKeeper) installiert, das beim Scan jetzt als neuer Fund aufscheint.

Nun nehme ich das Ruder in die Hand. Ich habe mir Malwarebytes auf Ihrem Mac angesehen. Es ist etwas anders als für Windows. Die Sprache kann man hier leider nicht auf Deutsch ändern. Es wurde wieder 1 Fund (MacKeeper) festgestellt. Da ist aber tatsächlich keine Option, um dies in Quarantäne zu schieben. Nur Cancel, Confirm und Schedule Scans. Siehe Screenshot. Ich weiß nicht was sie gestern angeklickt hat, aber die Funde von gestern wurden gelöscht.

Auch unter REPORTS sieht das ganz anders aus, als bei meinem Malwarebytes für Windows. Im Unterordner kann ich unter der langen Liste „scans“ anklicken, dann stehen 2 zur Auswahl. Wähle ich diese aus, kann ich sie aber nur löschen. Wenn ich sie direkt anklicke passiert nichts. Es gibt keine Möglichkeit, um eine Datei als Text abzuspeichern.

Wenn ich auf Quarantäne gehe habe ich dort unter anderem 2 plist. Dateien (TEXTDATEIEN). Das war‘s dann. Danke für einen Tipp, wie ich vorgehen soll.

Danke und lieber Gruß
Marion

hilmarion 23.08.2018 20:35

Kann sich jemand bitte der Bereinigung des Macs annehmen? Das wäre toll. Scheint ja anders zu laufen als bei Windows. Danke für ein kurzes Feedback. Freue mich auf die ersten Anweisungen.

Explo 24.08.2018 07:51

Hallo hilmarion,
dein Thema war gerade mal gut ein Tag alt - In der Ruhe liegt die Kraft! - Außerdem ist es unangemessen, wenn nicht sogar gegen die Boardregeln innerhalb von 48h zu pushen.

Aber zum Thema: Hier im Forum gibt es (leider) nur einen Experten für Mac & co. Daher kann es sein, dass es mal ein wenig länger dauert bis dieser Zeit findet :)

Insofern es (sehr) dringend sein sollte: Mac Neuaufsetzen (geht das da überhaupt? Bin grad zu lazy zum googlen :D ) und sauber ist er (:

hilmarion 24.08.2018 08:03

Danke für die Antwort. Dann weiß ich Bescheid und warte , bis der Mac Profi Zeit hat. Der PC muss dann eben bei mir bleiben, bis er wieder clean ist. Da wird meine Freundin wohl alleine Nachhause fahren müssen :-)

cosinus 24.08.2018 08:21

Sieht aus als wolltet ihr die schlechten Windows-Angewohnheiten auch auf dem Mac weiter frönen...:wtf:

Lest mal --> https://www.apple.com/de/macos/security/ und https://www.mactechnews.de/forum/dis...OS-332682.html

Aktuelle Macs sind schon von Haus aus abgesichert, mit weiterem Krempel macht man sich doch nur das System kaputt!

Das gilt übrigens auch schon lange unter Windows. Da empfehle ich wenn überhaupt eigentlich als fremde AVs nur noch Emsi und Malwarebytes obwohl Windows Defender statt Emsi auch völlig ok ist.

Wartet bis dante12 wiederkommt, der kann mit etrecheck das System analysieren, es kann aber auch dauern bis der sich hier wieder meldet. Und da ihr recht ungeduldig zu sein scheint seit ihr wohl besser mit einer Neuinstallation dran. Und dann in Zukunft keinen Mist mehr installieren, selbst Malwarebytes halte ich auf dem Mac für übertrieben.

hilmarion 24.08.2018 08:38

Danke für die Infos. Ich habe bereits erklärt, dass meine Freundin (zu Besuch aus Wien) den Mac neu hat und absolute Anfängerin ist.
Wie bereits gechrieben, wird sie den PC bei mir lassen und ich erledige das für sie, damit kein Druck entsteht und nicht noch mehr Unheil passiert. So warte ich ab. Wusste ja nicht, dass es bei Mac anders ist. Bin weder Apple Kenner, noch ein Fan davon.

Ich nutze auf meinen PCs nur EMSI, den es ja leider nicht für Mac gibt. Die kenne ich gut, weil ich von dort herkomme, wo die ihre Firma gestartet haben. Die sind genial! PS: EMSI hat mir übrigens gestern für den Mac SOPHOS empfohlen.

Dante12 25.08.2018 10:42

:hallo:

Mein Name ist Dante12 und ich versuche dir bei deinem Problem zu helfen so gut ich kann. Bitte arbeite so lange mit, bis ich dir mein Ok gebe. Beachte folgende Punkte damit die Arbeit nicht unnötig erschwert wird.
  • Ruhe bewahren!
  • Bitte führe keine Installation / Deinstallation durch so lange wir hier an dem Problem arbeiten
  • Nutze nur die Software die ich dir bei der Bereinigung anbiete - keine zusätzlichen Tools die die Arbeit erschweren würden.
  • Stelle Fragen bitte sofort damit kurzfristig darauf reagiert werden kann.
  • Lösche keine Daten selbständig von denen du nicht sicher bist ob diese mit einer Malware zu tun haben.
  • Geduld! Für gewöhnlich antworte ich kurzfristig auf Anfragen. Jedoch kommt es schon mal vor, dass es etwas länger dauert. Solltest du aber binnen 24 Stunden keine Antwort erhalten, schicke mir bitte eine Nachricht.

Frage: Kannst du mir bitte die beiden .plist Dateien von Malwarebytes als .zip Archiv hier Anhängen?

EtreCheck installieren
  • Lade dir bitte EtreCheck herunter.
  • Entpacken und Ausführen.
  • Klicke auf das Pull-Down Menü und wähle No Problem - Just Checking, anschliessend auf Start Etrecheck
  • Nach Abschluss erscheint das EtreCheck-Fenster. In der linken Spalte kannst du verschiedene Informationen über deinen Rechner abrufen.
  • Klicke oben links auf den Button Share Report und anschließend Copy Report.
  • Akzeptiere die Lizenz-Bedingungen, danach wird das Log in die Zwischenanlage (Clipboard) kopiert.
  • Füge den Inhalt mit Command-V hier in dein Thema ein. Bitte in Code-Tags siehe Lesestoff.


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit COMMAND+A) und kopiere es in die Zwischenablage mit COMMAND+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Cursor zwischen die CODE-Tags und drücke COMMAND+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://dante.trojaner-board.de/bilder/code-tags.png

hilmarion 25.08.2018 11:30

Lieber Dante 12, danke für Deine Rückmeldung. Ich hoffe, dass ich alls zu Deiner Zufriedenheit erledigen konnt und sende Dir die gewünschten Infos grad mal zu. Lieber Gruß
Marion


Code:

EtreCheck version: 4.3.6 (4D041)
Report generated: 2018-08-25 12:23:34
Download EtreCheck from https://etrecheck.com
Runtime: 3:03
Performance: Good

Problem: No problem - just checking

Major Issues:
  Anything that appears on this list needs immediate attention.
  Time Machine backup out-of-date - The last Time Machine backup is over 10 days old.
  Old operating system - Old operating system versions no longer receive security updates.
  More than one antivirus app - This machine has multiple antivirus apps installed.

Minor Issues:
  These issues do not need immediate attention but they may indicate future problems.
  Corrupt filesystem - This machine shut down due to a corrupt filesystem.
  Clean up - There are orphan files that could be removed.
  Unsigned files - There are unsigned software file installed. They appear to be legitimate but should be reviewed.
  Abnormal shutdown - Your machine shut down abnormally.

Hardware Information:
  MacBook Air (13-inch, Early 2015)
  MacBook Air Model: MacBookAir7,2
  1 1.6 GHz Intel Core i5 (i5-5250U) CPU: 2-core
  4 RAM - Not upgradeable
    BANK 0/DIMM0 - 2 GB DDR3 1600  ok
    BANK 1/DIMM0 - 2 GB DDR3 1600  ok
  Battery: Health = Normal - Cycle count = 465

Video Information:
  Intel HD Graphics 6000 - VRAM: 1536 MB
    Color LCD 1440 x 900

Drives:
  disk0 - APPLE SSD SM0128G 121.33 GB (Solid State - TRIM: Yes)
  Internal PCI 5.0 GT/s x4 Serial ATA
    disk0s1 - EFI [EFI] 210 MB
    disk0s2 - C******r [Core Storage Container] 120.47 GB
      disk1 - Macintosh HD (Journaled HFS+) 120.11 GB
    disk0s3 - Recovery HD [Recovery] 650 MB

Mounted Volumes:
  disk1 - Macintosh HD 120.11 GB (31.11 GB free)
  Journaled HFS+
  Mount point: /
  Encrypted

Network:
  Interface Bluetooth-Modem: Bluetooth DUN
  Interface en4: USB Ethernet
  Interface en0: Wi-Fi
    802.11 a/b/g/n/ac
    One IPv4 address
  Interface en3: iPhone
  Interface en5: LG-P710
  Interface en2: Bluetooth PAN
  Interface bridge0: Thunderbolt Bridge

System Software:
  OS X Yosemite 10.10.5 (14F27)
  Time since boot: Less than an hour
  System Load: 1.87 (1 min ago) 2.56 (5 min ago) 2.19 (15 min ago)

Security:
  System                      Status
  Gatekeeper                  Mac App Store and identified developers


Unsigned Files:
  Launchd: ~/Library/LaunchAgents/com.amazon.music.plist
    Executable: /Applications/Amazon Music.app/Contents/MacOS/Amazon Music Helper
    Details: Exact match found in the whitelist - probably OK
  Launchd: /Library/LaunchAgents/com.avast.userinit.plist
    Executable: /Library/Application Support/Avast/hub/userinit.sh
    Details: Exact match found in the whitelist - probably OK
  Launchd: /Library/LaunchDaemons/com.microsoft.office.licensing.helper.plist
    Executable: /Library/PrivilegedHelperTools/com.microsoft.office.licensing.helper
    Details: Exact match found in the whitelist - probably OK
  Launchd: /Library/LaunchDaemons/com.avast.init.plist
    Executable: /Library/Application Support/Avast/hub/init.sh
    Details: Exact match found in the whitelist - probably OK
  Launchd: /Library/LaunchDaemons/com.avast.update.plist
    Executable: /Library/Application Support/Avast/components/update/update.sh
    Details: Exact match found in the whitelist - probably OK
  Launchd: /Library/LaunchDaemons/com.avast.uninstall.plist
    Executable: /Library/Application Support/Avast/hub/autouninstall.sh
    Details: Exact match found in the whitelist - probably OK
  Launchd: /Library/LaunchDaemons/jp.co.canon.MasterInstaller.plist
    Executable: /Library/PrivilegedHelperTools/jp.co.canon.MasterInstaller
    Details: Exact match found in the whitelist - probably OK


Kernel Extensions:
  /Library/Application Support/Avast/components/fileshield/signed
    [Loaded]    AvastFileShield.kext (4.0.0 - SDK 10.12)

  /Library/Application Support/Avast/components/proxy/signed
    [Loaded]    AvastPacketForwarder.kext (2.1 - SDK 10.12)

System Launch Agents:
  [Not Loaded]  5 Apple tasks
  [Loaded]      143 Apple tasks
  [Running]    36 Apple tasks
  [Killed]      27 Apple tasks

System Launch Daemons:
  [Not Loaded]  43 Apple tasks
  [Loaded]      139 Apple tasks
  [Running]    54 Apple tasks
  [Killed]      25 Apple tasks

Launch Agents:
  [Other]      com.teamviewer.teamviewer_desktop.plist (? efecefe3  - installed 2018-06-19)
  [Other]      com.teamviewer.teamviewer.plist (? 9223e856  - installed 2018-06-19)
  [Loaded]    com.avast.userinit.plist (? bb25154c  - installed 2018-08-21)
  [Running]    com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation - installed 2018-08-06)

Launch Daemons:
  [Running]    com.malwarebytes.mbam.settings.daemon.plist (Malwarebytes Corporation - installed 2018-08-06)
  [Other]      com.teamviewer.teamviewer_service.plist (? 52d5a08d  - installed 2018-06-19)
  [Loaded]    com.avast.uninstall.plist (? 22f94791  - installed 2018-08-21)
  [Loaded]    com.avast.init.plist (? fc55b6fa  - installed 2018-08-21)
  [Loaded]    com.teamviewer.Helper.plist (TeamViewer GmbH - installed 2018-04-11)
  [Running]    com.malwarebytes.mbam.rtprotection.daemon.plist (Malwarebytes Corporation - installed 2018-08-06)
  [Loaded]    com.adobe.fpsaud.plist (Adobe Systems, Inc. - installed 2018-07-28)
  [Loaded]    com.microsoft.office.licensing.helper.plist (? 6d8cb30e  - installed 2015-05-15)
  [Loaded]    jp.co.canon.MasterInstaller.plist (? d0637166  - installed 2017-08-24)
  [Loaded]    com.avast.update.plist (? 5c6ac355  - installed 2018-08-21)

User Launch Agents:
  [Loaded]    com.spotify.webhelper.plist (Spotify - installed 2018-06-19)
  [Running]    com.amazon.music.plist (? 0  - installed 2018-03-20)

User Login Items:
  iTunesHelper Programm (Apple - installed 2015-02-17)
    (/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)

Internet Plug-ins:
  FlashPlayer-10.6:  (installed 2018-08-17)
  QuickTime Plugin:  (installed 2018-06-05)
  Flash Player:  (installed 2018-08-17)
  Default Browser:  (installed 2018-06-05)
  SharePointBrowserPlugin:  (installed 2015-06-15)
  Unity Web Player:  (installed 2016-02-15)
  Silverlight:  (installed 2016-12-17)

3rd Party Preference Panes:
  Flash Player (installed 2018-07-28)

Time Machine:
  Skip System Files:
  Mobile backups: Yes
  Auto backup: Yes
  Volumes being backed up:
    Macintosh HD: Disk size: 120.11 GB - Disk used: 88.99 GB
  Destinations:
    Mia [Local] (Last used)
      Total size: 500.11 GB
      Total number of backups: 1
      Oldest backup: 2017-09-29 18:28:41
      Last backup: 2017-09-29 18:28:41

Top Processes by CPU:
  Process (count)  Source                % of CPU  Location
  firefox          Mozilla Corporation          7 
  WindowServer      Apple                        7 
  kernel_task      Apple                        2 
  com.avast.daemon  AVAST Software a.s.          1 
  mtmd              Apple                        1 

Top Processes by Memory:
  Process (count)      Source                RAM usage  Location
  kernel_task          Apple                    547 MB 
  plugin-container (4)  Mozilla Corporation      186 MB 
  firefox              Mozilla Corporation      176 MB 
  mdworker (17)        Apple                    166 MB 
  com.avast.daemon      AVAST Software a.s.        97 MB 

Top Processes by Energy Use:
  Process (count)  Source    Energy (0-100)  Location
  WindowServer    Apple                  3 
  launchd          Apple                  0 
  opendirectoryd  Apple                  0 
  syslogd          Apple                  0 
  notifyd          Apple                  0 

Virtual Memory Information:
  Available RAM    757 MB
  Free RAM          17 MB
  Used RAM        3.26 GB
  Cached files    740 MB
  Swap Used      1.10 GB

Software Installs (past 30 days):
  Name                          Version    Install Date
  Adobe Flash Player            30.0.0.154  2018-08-17
  Avira Antivirus                            2018-08-20
  Gatekeeper Configuration Data  152        2018-08-20
  Avast Security                13.9        2018-08-21
  MacKeeper                      1.0        2018-08-22
  Malwarebytes for Mac          1.0        2018-08-22

Clean up:
  /Library/LaunchAgents/com.teamviewer.teamviewer_desktop.plist
    /Applications/TeamViewer.app/Contents/Helpers/TeamViewer_Desktop
    Executable not found
  /Library/LaunchAgents/com.teamviewer.teamviewer.plist
    /Applications/TeamViewer.app/Contents/MacOS/TeamViewer
    Executable not found
  /Library/LaunchDaemons/com.teamviewer.teamviewer_service.plist
    /Applications/TeamViewer.app/Contents/MacOS/TeamViewer_Service
    Executable not found

Diagnostics Information (past 7 days):
  2018-08-25 12:10:33 Last Shutdown Cause: -60 - Corrupt filesystem

  2018-08-20 23:03:41 iMovie.app Crash
    /Applications/iMovie.app
    objc_msgSend() selector name: objectForKey:
    Performing @selector(actionDropMenuReplaceFromStart:) from sender NSMenuItem 0x6000004b3e00

  2018-08-19 22:54:14 Amazon Music.app Crash
    /Applications/Amazon Music.app


End of report


Dante12 25.08.2018 11:40

Ach ich sehe schon du hast mackeeper drauf gehabt. Das ist natürlich ein besonderes Reinigungstool :D

Prüfen mit DetectX Swift
  1. Lade dir bitte DetectX Swift herunter.
  2. Öffne das DMG-Archiv, akzeptiere die Lizenzbestimmungen und verschiebe die App in den Programm-Ordner.
  3. Starte DetectX Swift klicke auf OK und anschliessend auf Search. Lösche gefundene Einträge.
  4. Wenn du dir beim löschen nicht sicher bist, dann Frage lieber einmal mehr hier im Forum (mache bitte ein Screenshot wenn nötig).

    http://dante.trojaner-board.de/bilder/detectX-Swift.png
  5. Erstelle bitte ein Log in dem du auf Profile klickst.
  6. Klick auf den Button Share Options.. und anschliessend wähle die Option Sanitized.
  7. Als letztes klicke bitte auf Copy Report to Clipboard
  8. Füge das Log hier in das Forum in Code-Tags ein.

http://dante.trojaner-board.de/bilde...ad-Profile.png


DetextX-Swift History

hilmarion 25.08.2018 12:06

Liste der Anhänge anzeigen (Anzahl: 1)
Ja, den Bock mit Mckeeper hat sie geschossen, als sie Malbarebytes installieren wollte. Sie hat ein Button drunter draufgedrückt. Dafür sind alle anderen Warnungen nicht mehr sichtbar, weil sie das mit der gelöschten Erstinstallation von Avast gleich miteliminiert hat.

DetectX Swift lässt sich nicht öffnen, siehe Anhang. Habs mehrmals probiert.

Lieber Gruß
Marion

hilmarion 25.08.2018 12:09

Weiß auch nicht was ein DMG Archiv ist und wo ich es finde. Nutze den Mac das erste Mal heute, für diese Bereinigung. Eine besondere Erfahrung.

Dante12 25.08.2018 12:24

Ah Ok du hast noch Yosemite drauf bitte diese Anleitung befolgen:

Prüfen mit DetectX
  1. Lade dir bitte DetectX herunter. Entpacken und auf deinen Desktop verschieben.
  2. Starte die App und aktiviere die Checkbox See hidden Files. Oben im Fenster von DetectX klicke auf den Pull-Down Button und wähle All Searches und klicke anschließend auf Search.
  3. Wenn etwas gefunden wurde, navigiere zu den entsprechenden Ordnern und lösche es manuell. Bei den Systemordnern musst du das Löschen mit deinem Passwort bestätigen.
  4. Wenn du dir beim löschen nicht sicher bist, dann Frage lieber einmal mehr hier im Forum.

    http://dante.trojaner-board.de/bilder/detectX.png
  5. Wenn du damit fertig bist, klicke anschließend auf den Slider von DetectX so das der Pfeil auf die Mitte zeigt und anschliessend auf Ausführen (Dreieckssymbol mit Datum). Siehe Bild.

    http://dante.trojaner-board.de/bilde...X-contents.png
  6. Klicke anschließend auf den Button Copy um das Log in die Zwischenablage zu kopieren.

    http://dante.trojaner-board.de/bilder/detectX-copy.png
  7. Füge das Log hier in das Forum in Code-Tags ein.
  8. Du kannst jetzt DetectX beenden. Wenn du die versteckten Datein (Hidden Files) weiter anzeigen lassen willst, klicke auf NO sonst auf YES.

hilmarion 25.08.2018 12:33

Liste der Anhänge anzeigen (Anzahl: 1)
DANKE!

Pull-Down Button? Ich kann nur auf Search KLICKEN, habe nichts zur Auswahl. Das zeigt das Fenster, siehe Anhang.

Verzeih, aber bevor ich was falsch mache, frag ich lieber.

Dante12 25.08.2018 14:17

Alles Ok hat nichts gefunden im EtreCheck-Log war auch nichts ungewöhnliches ausser Avast. Solche AV's bereiten den Mac nur Probleme. Malwarebytes und der hauseigene Schutz reichen vollkommen aus.

Von Pull-Down-Menü habe ich nichts geschrieben. Den Slider (blaues Dreieck) in die Mitte wie in der Abbildung verschieben (Punkt 5). Dann solltest du in der Lage sein das Log zu erstellen.

hilmarion 25.08.2018 14:28

Danke.Ich habe SEARCH noch gar nicht gedrückt, weil Du geschrieben hast ich soll zuvor ALL SEARCH auswählen, was ich aber hier nicht auswählen kann. Kann ich das ignorieren und nur SEARCH drücken? Was anderes kann ich ja nicht machen.

IN DER BESCHREIBUNGS STEHT:

Lade dir bitte DetectX herunter. Entpacken und auf deinen Desktop verschieben.
Starte die App und aktiviere die Checkbox See hidden Files. Oben im Fenster von DetectX klicke auf den Pull-Down Button und wähle All Searches und klicke anschließend auf Search.


Das kann ich nicht auswählen.

Dante12 25.08.2018 14:31

ja mach mal diese version (bis auf updates) wird nicht weiterentwickelt. Du solltest überlegen dein system zu aktualisieren.

hilmarion 25.08.2018 14:39

Liste der Anhänge anzeigen (Anzahl: 1)
Danke, hat einiges gefunden. Siehe Anhang. Ich mach mich jetzt mal ans Suchen und Löschen... UFF!

Muéine Kollegin hat den PC gebracuht gekauft und weiß siche rnicht, wie man updatet. Das sollte eigentlich aber automatisch gehen, oder?

hilmarion 25.08.2018 14:47

Und diese Tastatur ist auch nicht geschmeidig, wie man an meinem Getippsel sieht :daumenrunter:

Leider kann ich LIBRARY nicht finden. Die Beschreibungen im Netz helfen mir auch nicht weiter. Wenn ich den Finder öffne, sollte ich GEHE ZU auswählen und die ALT TASTE gedrückt halten, aber ich habe keine Ahnung wo ich GEHE ZU finden sollte. Kannst DU mir BITTE helfen???? DANKE!

Dante12 25.08.2018 14:51

Drücke einfach im Finder auf die Tasten CMD+Shift+L dann öffnet sich die Library.

hilmarion 25.08.2018 15:12

danke, da passiert leider nix

habs über die suche geschafft :-)

Code:

DetectX Inspector:

Timestamp (3):

25 Aug., 2018  4:09:15 nachm.
Mitteleuropäische Sommerzeit


MODEL:                MacBookAir7,2
RAM:                4.096  GB
DISK SPACE:        25.28%

OS X:                10.10.5
BUILD:                14F27


Login Items:

"iTunesHelper"
"Spotify"
 

Home folder: hidden & invisibles
(path: ~/)

.CFUserTextEncoding
.DS_Store    + added    + added
.rnd
Papierkorb
Library    --removed
.bash_history    + added

User Library:
(path: ~/Library/)

.localized
Accounts
Address Book Plug-Ins
Application Scripts
Application Support
Assistants
Audio
Autosave Information
Caches
Calendars
ColorPickers
Colors
com.apple.nsurlsessiond
Compositions
Containers
Cookies
Dictionaries
Favorites
FontCollections
Fonts
Group Containers
IdentityServices
iMovie
Input Methods
Internet Plug-Ins
iTunes
Keyboard Layouts
Keychains
LanguageModeling
LaunchAgents
Logs
Mail
Messages
PreferencePanes
Preferences
Printers
PubSub
Safari
Saved Application State
Screen Savers
Services
Sounds
Spelling
SyncedPreferences
Voices
WebKit
.DS_Store

User Launch Agents:
(path: ~/Library/LaunchAgents/)

com.amazon.music.plist
com.spotify.webhelper.plist



User Internet Plug-Ins:
(path: ~/Library/Internet Plug-Ins/)

 



User Application Support:
(path: ~/Library/Application Support/)

AddressBook
Amazon Music
Aperture
App Store
Avast
CallHistoryDB
CallHistoryTransactions
CEF
CloudDocs
com.apple.spotlight
com.apple.TCC
com.mackeeper.MacKeeperUninstaller    --removed
com.malwarebytes.mbam.frontend.agent
com.malwarebytes.mbam.frontend.application
com.sqwarq.DetectX
CrashReporter
Dock
DVD Player
Firefox
iLifeMediaBrowser
Microsoft
MobileSync
Mozilla
NCH Software
Preview
Quick Look
Skype
Spotify
TeamViewer
.DS_Store


Safari Extensions:
(path: ~/Library/Safari/Extensions/)

 



Applications folder:

.DS_Store
.localized
Amazon Music.app
App Store.app
Automator.app
Avast.app
Calculator.app
Calendar.app
Canon Utilities
Chess.app
Contacts.app
Dashboard.app
Dictionary.app
DVD Player.app
FaceTime.app
Firefox.app
Font Book.app
Game Center.app
iBooks.app
Image Capture.app
iMovie.app
Install macOS High Sierra.app
iPhoto.app
iTunes.app
Keynote.app
Launchpad.app
Mail.app
Malwarebytes.app
Maps.app
MediaHuman Audio Converter.app
Messages.app
Microsoft Office 2011
Microsoft Silverlight
Mission Control.app
Notes.app
Numbers.app
Pages.app
Photo Booth.app
Photos.app
Preview.app
QuickTime Player.app
Reminders.app
Safari.app
Skype.app
Stickies.app
Switch.app
System Preferences.app
TextEdit.app
Time Machine.app
To MP3 Converter Free.app
Utilities



Users Shared Folder:
(path: /Users/Shared:)

.localized
adi
Library
SC Info


Local Domain Library Folder
(path: /Library/)

.localized
Application Support
Audio
Automator
Caches
ColorPickers
ColorSync
Components
Compositions
Contextual Menu Items
CoreMediaIO
Desktop Pictures
Dictionaries
DirectoryServices
Documentation
DropboxHelperTools
Extensions
Filesystems
Fonts
Fonts Disabled
Frameworks
Graphics
Image Capture
Input Methods
Internet Plug-Ins
iTunes
Java
Keyboard Layouts
Keychains
LaunchAgents
LaunchDaemons
Logs
Messages
Modem Scripts
OpenDirectory
PDF Services
Perl
PreferencePanes
Preferences
Printers
PrivilegedHelperTools
Python
QuickLook
QuickTime
Receipts
Ruby
Sandbox
Screen Savers
ScriptingAdditions
Scripts
Security
Speech
Spelling
Spotlight
StartupItems
SystemProfiler
Updates
User Pictures
Video
WebServer
Widgets



Local Domain Library Application Support
(path: /Library/Application Support/)

.Q2DizBPsnY
Adobe
App Store
Apple
ApplePushService
Avast
Avira
Canon
com.apple.TCC
CrashReporter
GarageBand
iLifeMediaBrowser
Logic
Macromedia
Malwarebytes
Microsoft
ProApps
Script Editor
SubmitDiagInfo
TeamViewer



Local Domain Library Extensions
(path: /Library/Extensions/)

ACS6x.kext
ArcMSR.kext
ATTOCelerityFC8.kext
ATTOExpressSASHBA2.kext
ATTOExpressSASRAID2.kext
BJUSBLoad.kext
CalDigitHDProDrv.kext
CIJUSBLoad.kext
HighPointIOP.kext
HighPointRR.kext
PromiseSTEX.kext
SoftRAID.kext



Local Domain Library Launch Agents
(path: /Library/LaunchAgents/)

com.avast.userinit.plist
com.malwarebytes.mbam.frontend.agent.plist
com.teamviewer.teamviewer.plist
com.teamviewer.teamviewer_desktop.plist



Local Domain Library Launch Daemons
(path: /Library/LaunchDaemons/)

com.adobe.fpsaud.plist
com.avast.init.plist
com.avast.uninstall.plist
com.avast.update.plist
com.malwarebytes.mbam.rtprotection.daemon.plist
com.malwarebytes.mbam.settings.daemon.plist
com.microsoft.office.licensing.helper.plist
com.teamviewer.Helper.plist
com.teamviewer.teamviewer_service.plist
jp.co.canon.MasterInstaller.plist



Local Domain Library Internet Plug-Ins
(path: /Library/Internet Plug-Ins/)

Default Browser.plugin
Flash Player.plugin
flashplayer.xpt
nsIQTScriptablePlugin.xpt
Quartz Composer.webplugin
QuickTime Plugin.plugin
SharePointBrowserPlugin.plugin
SharePointWebKitPlugin.webplugin
Silverlight.plugin
Unity Web Player.plugin
Unused



Local Domain Library PrivilegedHelperTools
(path: /Library/PrivilegedHelperTools/)

com.microsoft.office.licensing.helper
com.teamviewer.Helper


Local Domain Library Scripting Additions
(path: /Library/ScriptingAdditions)

 
 


Local Domain Library StartupItems
(path: /Library/StartupItems)

 


Sudo Permissions File:
(path: /etc/sudoers)

/etc/sudoers was created on 2014-09-10 01:13:39 +0200 and does not appear to have been modified since.



------------------------- ▼ -------------------------



Installer History
(path: /Library/Receipts/InstallHistory.plist)
Recent items:

Gatekeeper Configuration Data installed on 2018-06-07 09:52:59 +0000
Adobe Flash Player installed on 2018-06-07 14:20:23 +0000
Adobe Flash Player installed on 2018-07-15 13:19:24 +0000
Gatekeeper Configuration Data installed on 2018-07-16 12:04:25 +0000
Gatekeeper Configuration Data installed on 2018-07-23 13:06:21 +0000
Adobe Flash Player installed on 2018-08-17 10:14:15 +0000
Gatekeeper Configuration Data installed on 2018-08-17 12:14:33 +0000
Avast Security installed on 2018-08-20 17:19:54 +0000
Avira Antivirus installed on 2018-08-20 19:49:42 +0000
Gatekeeper Configuration Data installed on 2018-08-20 20:26:20 +0000
Avast Security installed on 2018-08-21 13:04:48 +0000
MacKeeper installed on 2018-08-21 22:19:41 +0000
MacKeeper installed on 2018-08-21 22:19:42 +0000
Malwarebytes for Mac installed on 2018-08-21 22:26:11 +0000
Malwarebytes for Mac installed on 2018-08-22 09:09:51 +0000


System Launch Agents:
(path:/System/Library/LaunchAgents/)

com.apple.accountsd.plist
com.apple.AddressBook.abd.plist
com.apple.AddressBook.AssistantService.plist
com.apple.AddressBook.SourceSync.plist
com.apple.AirPlayUIAgent.plist
com.apple.AirPortBaseStationAgent.plist
com.apple.alf.useragent.plist
com.apple.aos.migrate.plist
com.apple.AOSHeartbeat.plist
com.apple.AOSPushRelay.plist
com.apple.AppleGraphicsWarning.plist
com.apple.appleseed.seedusaged.plist
com.apple.appsleepd.plist
com.apple.appstoreupdateagent.plist
com.apple.apsctl.plist
com.apple.askpermissiond.plist
com.apple.AskPermissionUI.plist
com.apple.assistant_service.plist
com.apple.assistantd.plist
com.apple.AssistiveControl.plist
com.apple.BezelUI.plist
com.apple.bird.plist
com.apple.bluetoothUIServer.plist
com.apple.btsa.plist
com.apple.CalendarAgent.plist
com.apple.CallHistoryPluginHelper.plist
com.apple.CallHistorySyncHelper.plist
com.apple.cfnetwork.AuthBrokerAgent.plist
com.apple.cfnetwork.cfnetworkagent.plist
com.apple.cfprefsd.xpc.agent.plist
com.apple.cloudd.plist
com.apple.cloudfamilyrestrictionsd-mac.plist
com.apple.cloudpaird.plist
com.apple.cloudphotosd.plist
com.apple.cmfsyncagent.plist
com.apple.ContainerRepairAgent.plist
com.apple.CoreAuthentication.daemon.plist
com.apple.coredata.externalrecordswriter.plist
com.apple.CoreLocationAgent.plist
com.apple.CoreRAIDAgent.plist
com.apple.coreservices.appleid.authentication.plist
com.apple.coreservices.lsactivity.plist
com.apple.coreservices.uiagent.plist
com.apple.csuseragent.plist
com.apple.cvmsCompAgent_i386.plist
com.apple.cvmsCompAgent_i386_1.plist
com.apple.cvmsCompAgent_x86_64.plist
com.apple.cvmsCompAgent_x86_64_1.plist
com.apple.cvmsCompAgentLegacy_i386.plist
com.apple.cvmsCompAgentLegacy_i386_1.plist
com.apple.cvmsCompAgentLegacy_x86_64.plist
com.apple.cvmsCompAgentLegacy_x86_64_1.plist
com.apple.DiagnosticReportCleanup.plist
com.apple.diagnostics_agent.plist
com.apple.DictationIM.plist
com.apple.DiskArbitrationAgent.plist
com.apple.distnoted.xpc.agent.plist
com.apple.Dock.plist
com.apple.dt.CommandLineTools.installondemand.plist
com.apple.EscrowSecurityAlert.plist
com.apple.familycircled.plist
com.apple.familycontrols.useragent.plist
com.apple.familynotificationd.plist
com.apple.FileStatsAgent.plist
com.apple.FileSyncAgent.PHD.plist
com.apple.FilesystemUI.plist
com.apple.Finder.plist
com.apple.findmymacmessenger.plist
com.apple.fontd.useragent.plist
com.apple.FontRegistryUIAgent.plist
com.apple.FontValidator.plist
com.apple.FontValidatorConduit.plist
com.apple.FontWorker.plist
com.apple.FTCleanup.plist
com.apple.gamed.plist
com.apple.helpd.plist
com.apple.icbaccountsd.plist
com.apple.icloud.fmfd.plist
com.apple.iCloudUserNotifications.plist
com.apple.iconservices.iconservicesagent.plist
com.apple.identityservicesd.plist
com.apple.idsremoteurlconnectionagent.plist
com.apple.imagent.plist
com.apple.imklaunchagent.plist
com.apple.IMLoggingAgent.plist
com.apple.imtransferagent.plist
com.apple.installd.user.plist
com.apple.isst.plist
com.apple.java.InstallOnDemand.plist
com.apple.java.updateSharing.plist
com.apple.lateragent.plist
com.apple.locationmenu.plist
com.apple.lookupd.plist
com.apple.ManagedClientAgent.agent.plist
com.apple.Maps.pushdaemon.plist
com.apple.maspushagent.plist
com.apple.mbloginhelper.user.plist
com.apple.mbpluginhost.user.plist
com.apple.mdmclient.agent.plist
com.apple.mdmclient.cloudconfig.agent.plist
com.apple.mdworker.32bit.plist
com.apple.mdworker.bundles.plist
com.apple.mdworker.isolation.plist
com.apple.mdworker.lsb.plist
com.apple.mdworker.mail.plist
com.apple.mdworker.shared.plist
com.apple.mdworker.single.plist
com.apple.mdworker.sizing.plist
com.apple.metadata.mdflagwriter.plist
com.apple.metadata.mdwrite.plist
com.apple.metadata.SpotlightNetHelper.plist
com.apple.midiserver.plist
com.apple.neagent.plist
com.apple.netauth.user.auth.plist
com.apple.netauth.user.gui.plist
com.apple.NetworkDiagnostics.plist
com.apple.noticeboard.agent.plist
com.apple.notificationcenterui.plist
com.apple.nsurlsessiond.plist
com.apple.nsurlstoraged.plist
com.apple.PackageKit.InstallStatus.plist
com.apple.parentalcontrols.check.plist
com.apple.pboard.plist
com.apple.pbs.plist
com.apple.PCIESlotCheck.plist
com.apple.photolibraryd.plist
com.apple.PhotoLibraryMigrationUtility.XPC.plist
com.apple.pictd.plist
com.apple.pluginkit.pkd.plist
com.apple.pluginkit.pkreporter.plist
com.apple.powerchime.plist
com.apple.printtool.agent.plist
com.apple.printuitool.agent.plist
com.apple.PubSub.Agent.plist
com.apple.quicklook.32bit.plist
com.apple.quicklook.config.plist
com.apple.quicklook.plist
com.apple.quicklook.ui.helper.plist
com.apple.rcd.plist
com.apple.recentsd.plist
com.apple.ReclaimSpaceAgent.plist
com.apple.RemoteDesktop.plist
com.apple.ReportCrash.plist
com.apple.ReportCrash.Self.plist
com.apple.ReportGPURestart.plist
com.apple.ReportPanic.plist
com.apple.rtcreportingd.plist
com.apple.SafariCloudHistoryPushAgent.plist
com.apple.safaridavclient.plist
com.apple.SafariNotificationAgent.plist
com.apple.sbd.plist
com.apple.scopedbookmarkagent.xpc.plist
com.apple.ScreenReaderUIServer.plist
com.apple.screensharing.agent.plist
com.apple.screensharing.MessagesAgent.plist
com.apple.scrod.plist
com.apple.secd.plist
com.apple.secinitd.plist
com.apple.security.agentStub.plist
com.apple.security.cloudkeychainproxy.plist
com.apple.security.DiskUnmountWatcher.plist
com.apple.security.keychain-circle-notification.plist
com.apple.sharingd.plist
com.apple.soagent.plist
com.apple.SocialPushAgent.plist
com.apple.softwareupdate_notify_agent.plist
com.apple.speech.speechdatainstallerd.plist
com.apple.speech.speechsynthesisd.plist
com.apple.speech.synthesisserver.plist
com.apple.spindump_agent.plist
com.apple.Spotlight.plist
com.apple.SSInvitationAgent.plist
com.apple.storeaccountd.plist
com.apple.storeassetd.plist
com.apple.storedownloadd.plist
com.apple.storeinappd.plist
com.apple.storelegacy.plist
com.apple.storeuid.plist
com.apple.syncdefaultsd.plist
com.apple.syncservices.SyncServer.plist
com.apple.syncservices.uihandler.plist
com.apple.systemprofiler.plist
com.apple.SystemUIServer.plist
com.apple.talagent.plist
com.apple.tccd.plist
com.apple.telephonyutilities.callservicesd.plist
com.apple.thermaltrap.plist
com.apple.tiswitcher.plist
com.apple.TMHelperAgent.plist
com.apple.TMHelperAgent.SetupOffer.plist
com.apple.TrustEvaluationAgent.plist
com.apple.universalaccessAuthWarn.plist
com.apple.universalaccesscontrol.plist
com.apple.universalaccessd.plist
com.apple.unmountassistant.useragent.plist
com.apple.USBAgent.plist
com.apple.UserEventAgent-Aqua.plist
com.apple.UserEventAgent-LoginWindow.plist
com.apple.usernoted.plist
com.apple.UserNotificationCenterAgent-LoginWindow.plist
com.apple.UserNotificationCenterAgent.plist
com.apple.VoiceOver.plist
com.apple.warmd_agent.plist
com.apple.webinspectord.plist
com.apple.WebKit.PluginAgent.plist
com.apple.wifi.WiFiAgent.plist
com.apple.xmigrationhelper.user.plist
com.apple.xpc.loginitemregisterd.plist
com.apple.xpc.otherbsd.plist
com.apple.ZoomWindow.plist
org.openbsd.ssh-agent.plist



System Launch Daemons:
(path:/System/Library/LaunchDaemons/)

bootps.plist
com.apple.afpfs_afpLoad.plist
com.apple.afpfs_checkafp.plist
com.apple.AirPlayXPCHelper.plist
com.apple.airport.wps.plist
com.apple.airportd.plist
com.apple.alf.agent.plist
com.apple.AppleFileServer.plist
com.apple.appleseed.fbahelperd.plist
com.apple.applessdstatistics.plist
com.apple.apsd.plist
com.apple.aslmanager.plist
com.apple.AssetCacheLocatorService.plist
com.apple.atrun.plist
com.apple.audio.coreaudiod.plist
com.apple.auditd.plist
com.apple.autofsd.plist
com.apple.automountd.plist
com.apple.awacsd.plist
com.apple.awdd.plist
com.apple.backupd-auto.plist
com.apple.backupd.plist
com.apple.blued.plist
com.apple.bluetoothaudiod.plist
com.apple.bluetoothReporter.plist
com.apple.bnepd.plist
com.apple.bsd.dirhelper.plist
com.apple.cache_delete.plist
com.apple.cfprefsd.xpc.daemon.plist
com.apple.cloudfamilyrestrictionsd-mac.plist
com.apple.cmio.AppleCameraAssistant.plist
com.apple.cmio.AVCAssistant.plist
com.apple.cmio.IIDCVideoAssistant.plist
com.apple.cmio.iOSScreenCaptureAssistant.plist
com.apple.cmio.VDCAssistant.plist
com.apple.comsat.plist
com.apple.configd.plist
com.apple.configureLocalKDC.plist
com.apple.coreduetd.osx.plist
com.apple.CoreRAID.plist
com.apple.coreservices.appleevents.plist
com.apple.coreservices.appleid.passwordcheck.plist
com.apple.coreservices.launchservicesd.plist
com.apple.coreservicesd.plist
com.apple.corestorage.corestoraged.plist
com.apple.corestorage.corestoragehelperd.plist
com.apple.coresymbolicationd.plist
com.apple.CrashReporterSupportHelper.plist
com.apple.ctkd.plist
com.apple.cvmsServ.plist
com.apple.DesktopServicesHelper.plist
com.apple.diagnosticd.plist
com.apple.diskarbitrationd.plist
com.apple.diskmanagementd.plist
com.apple.displaypolicyd.plist
com.apple.distnoted.xpc.daemon.plist
com.apple.dnsextd.plist
com.apple.dpaudiothru.plist
com.apple.dpd.plist
com.apple.dspluginhelperd.plist
com.apple.DumpGPURestart.plist
com.apple.DumpPanic.plist
com.apple.dvdplayback.setregion.plist
com.apple.dynamic_pager.plist
com.apple.eapolcfg_auth.plist
com.apple.efax.plist
com.apple.efilogin-helper.plist
com.apple.emlog.plist
com.apple.emond.aslmanager.plist
com.apple.emond.plist
com.apple.eppc.plist
com.apple.familycontrols.plist
com.apple.FileCoordination.plist
com.apple.FileSyncAgent.sshd.plist
com.apple.findmymac.plist
com.apple.findmymacmessenger.plist
com.apple.firmwaresyncd.plist
com.apple.fontd.plist
com.apple.fontmover.plist
com.apple.FontWorker.plist
com.apple.fseventsd.plist
com.apple.ftp-proxy.plist
com.apple.GameController.gamecontrollerd.plist
com.apple.getty.plist
com.apple.gkreport.plist
com.apple.GSSCred.plist
com.apple.gssd.plist
com.apple.hdiejectd.plist
com.apple.hidd.plist
com.apple.icloud.findmydeviced.plist
com.apple.iconservices.iconservicesagent.plist
com.apple.iconservices.iconservicesd.plist
com.apple.IFCStart.plist
com.apple.ifdreader.plist
com.apple.installandsetup.systemmigrationd.plist
com.apple.installd.plist
com.apple.IOAccelMemoryInfoCollector.plist
com.apple.IOBluetoothUSBDFU.plist
com.apple.kcproxy.plist
com.apple.kdumpd.plist
com.apple.Kerberos.digest-service.plist
com.apple.Kerberos.kadmind.plist
com.apple.Kerberos.kcm.plist
com.apple.Kerberos.kdc.plist
com.apple.Kerberos.kpasswdd.plist
com.apple.KernelEventAgent.plist
com.apple.kextd.plist
com.apple.kuncd.plist
com.apple.locate.plist
com.apple.locationd.plist
com.apple.lockd.plist
com.apple.logind.plist
com.apple.loginwindow.LFVTracer.plist
com.apple.loginwindow.plist
com.apple.logkextloadsd.plist
com.apple.ManagedClient.cloudconfigurationd.plist
com.apple.ManagedClient.enroll.plist
com.apple.ManagedClient.plist
com.apple.ManagedClient.startup.plist
com.apple.mbicloudsetupd.plist
com.apple.mdmclient.daemon.plist
com.apple.mDNSResponder.plist
com.apple.mDNSResponderHelper.plist
com.apple.metadata.mds.index.plist
com.apple.metadata.mds.plist
com.apple.metadata.mds.scan.plist
com.apple.metadata.mds.spindump.plist
com.apple.MobileFileIntegrity.plist
com.apple.msrpc.echosvc.plist
com.apple.msrpc.lsarpc.plist
com.apple.msrpc.mdssvc.plist
com.apple.msrpc.netlogon.plist
com.apple.msrpc.srvsvc.plist
com.apple.msrpc.wkssvc.plist
com.apple.mtmd.plist
com.apple.mtmfs.plist
com.apple.nehelper.plist
com.apple.nesessionmanager.plist
com.apple.netauth.sys.auth.plist
com.apple.netauth.sys.gui.plist
com.apple.netbiosd.plist
com.apple.NetBootClientStatus.plist
com.apple.networkd.plist
com.apple.networkd_privileged.plist
com.apple.NetworkDiagnostics.plist
com.apple.NetworkLinkConditioner.plist
com.apple.NetworkSharing.plist
com.apple.newsyslog.plist
com.apple.nfsconf.plist
com.apple.nfsd.plist
com.apple.nis.ypbind.plist
com.apple.noticeboard.state.plist
com.apple.notifyd.plist
com.apple.nsurlsessiond.plist
com.apple.nsurlstoraged.plist
com.apple.ocspd.plist
com.apple.odproxyd.plist
com.apple.ODSAgent.plist
com.apple.opendirectoryd.plist
com.apple.pacemaker.plist
com.apple.PasswordService.plist
com.apple.PCIELaneConfigTool.plist
com.apple.periodic-daily.plist
com.apple.periodic-monthly.plist
com.apple.periodic-weekly.plist
com.apple.pfctl.plist
com.apple.pfd.plist
com.apple.platform.ptmd.plist
com.apple.postgres.plist
com.apple.powerd.plist
com.apple.powerd.swd.plist
com.apple.preferences.timezone.admintool.plist
com.apple.preferences.timezone.auto.plist
com.apple.printtool.daemon.plist
com.apple.racoon.plist
com.apple.RemoteDesktop.PrivilegeProxy.plist
com.apple.remotepairtool.plist
com.apple.ReportCrash.Root.plist
com.apple.ReportPanicService.plist
com.apple.revisiond.plist
com.apple.RFBEventHelper.plist
com.apple.rpcbind.plist
com.apple.sandboxd.plist
com.apple.SCHelper.plist
com.apple.screensharing.plist
com.apple.scsid.plist
com.apple.secinitd.plist
com.apple.security.agentMain.plist
com.apple.security.authhost.plist
com.apple.security.FDERecoveryAgent.plist
com.apple.security.syspolicy.plist
com.apple.securityd.plist
com.apple.securityd_service.plist
com.apple.sessionlogoutd.plist
com.apple.smb.preferences.plist
com.apple.smbd.plist
com.apple.softwareupdate_download_service.plist
com.apple.softwareupdate_firstrun_tasks.plist
com.apple.softwareupdated.plist
com.apple.speech.speechsynthesisd.plist
com.apple.spindump.plist
com.apple.stackshot.plist
com.apple.statd.notify.plist
com.apple.storagekitd.plist
com.apple.storereceiptinstaller.plist
com.apple.SubmitDiagInfo.plist
com.apple.suhelperd.plist
com.apple.syslogd.plist
com.apple.sysmond.plist
com.apple.systemkeychain.plist
com.apple.systempreferences.installer.plist
com.apple.systemstats.analysis.plist
com.apple.systemstats.daily.plist
com.apple.systemstatsd.plist
com.apple.taskgated-helper.plist
com.apple.taskgated.plist
com.apple.tccd.system.plist
com.apple.thermald.plist
com.apple.TMCacheDelete.plist
com.apple.TrustEvaluationAgent.system.plist
com.apple.ucupdate.plist
com.apple.uninstalld.plist
com.apple.unmountassistant.sysagent.plist
com.apple.updateEFIDesktopPicture.plist
com.apple.usbd.plist
com.apple.usbmuxd.plist
com.apple.UserEventAgent-System.plist
com.apple.UserNotificationCenter.plist
com.apple.uucp.plist
com.apple.var-db-dslocal-backup.plist
com.apple.vsdbutil.plist
com.apple.warmd.plist
com.apple.watchdogd.plist
com.apple.wdhelper.plist
com.apple.wifid.plist
com.apple.WindowServer.plist
com.apple.wirelessproxd.plist
com.apple.wwand.plist
com.apple.xpc.smd.plist
com.apple.xsan.plist
com.apple.xsandaily.plist
com.apple.xscertadmin.plist
com.apple.xscertd-helper.plist
com.apple.xscertd.plist
com.vix.cron.plist
exec.plist
finger.plist
ftp.plist
login.plist
ntalk.plist
org.apache.httpd.plist
org.cups.cups-lpd.plist
org.cups.cupsd.plist
org.net-snmp.snmpd.plist
org.ntp.ntpd.plist
org.openldap.slapd.plist
org.postfix.master.plist
shell.plist
ssh.plist
telnet.plist
tftp.plist




------------------------- ▼ -------------------------



Bluetooth Hardware Info:

Bluetooth Low Energy Supported: Yes
          Handoff Supported: Yes
          Instant Hotspot Supported: Yes
         
Bluetooth Power: Off
          Discoverable: Off
          Auto Seek Pointing: On
          Remote wake: On
         


Network Info:

/etc/hosts -count: 9

Network:

    Bluetooth DUN:

      Type: PPP (PPPSerial)
      Hardware: Modem
      BSD Device Name: Bluetooth-Modem
      IPv4:
          Configuration Method: PPP
      IPv6:
          Configuration Method: Automatic
      Proxies:
          FTP Passive Mode: Yes
      Service Order: 0

    USB Ethernet:

      Type: Ethernet
      Hardware: Ethernet
      BSD Device Name: en4
      IPv4:
          Configuration Method: DHCP
      IPv6:
          Configuration Method: Automatic
      Proxies:
          Exceptions List: *.local, 169.254/16
          FTP Passive Mode: Yes
      Service Order: 1

    Wi-Fi:

      Type: AirPort
      Hardware: AirPort
      BSD Device Name: en0
      IPv4 Addresses: 192.168.179.30
      IPv4:
          AdditionalRoutes:
              DestinationAddress: 192.168.179.30
              SubnetMask: 255.255.255.255
              DestinationAddress: 169.254.0.0
              SubnetMask: 255.255.0.0
          Addresses: 192.168.179.30
          ARPResolvedHardwareAddress: 38:10:d5:29:56:ed
          ARPResolvedIPAddress: 192.168.179.1
          Configuration Method: DHCP
          ConfirmedInterfaceName: en0
          Interface Name: en0
          Network Signature: IPv4.Router=192.168.179.1;IPv4.RouterHardwareAddress=38:10:d5:29:56:ed
          Router: 192.168.179.1
          Subnet Masks: 255.255.255.0
      IPv6:
          Configuration Method: Automatic
      DNS:
          Domain Name: fritz.box
          Server Addresses: 192.168.179.1
      DHCP Server Responses:
          Domain Name: fritz.box
          Domain Name Servers: 192.168.179.1
          Lease Duration (seconds): 0
          DHCP Message Type: 0x05
          Routers: 192.168.179.1
          Server Identifier: 192.168.179.1
          Subnet Mask: 255.255.255.0
      Ethernet:
          MAC Address: 34:36:3b:7c:3f:f6
          Media Options:
          Media Subtype: Auto Select
      Proxies:
          Exceptions List: *.local, 169.254/16
          FTP Passive Mode: Yes
      Service Order: 2

    iPhone:

      Type: Ethernet
      Hardware: Ethernet
      BSD Device Name: en3
      IPv4:
          Configuration Method: DHCP
      IPv6:
          Configuration Method: Automatic
      Proxies:
          Exceptions List: *.local, 169.254/16
          FTP Passive Mode: Yes
      Service Order: 3

    LG-P710:

      Type: Ethernet
      Hardware: Ethernet
      BSD Device Name: en5
      IPv4:
          Configuration Method: DHCP
      IPv6:
          Configuration Method: Automatic
      Proxies:
          Exceptions List: *.local, 169.254/16
          FTP Passive Mode: Yes
      Service Order: 4

    Bluetooth PAN:

      Type: Ethernet
      Hardware: Ethernet
      BSD Device Name: en2
      IPv4:
          Configuration Method: DHCP
      IPv6:
          Configuration Method: Automatic
      Proxies:
          Exceptions List: *.local, 169.254/16
          FTP Passive Mode: Yes
      Service Order: 5

    Thunderbolt Bridge:

      Type: Ethernet
      Hardware: Ethernet
      BSD Device Name: bridge0
      IPv4:
          Configuration Method: DHCP
      IPv6:
          Configuration Method: Automatic
      Proxies:
          Exceptions List: *.local, 169.254/16
          FTP Passive Mode: Yes
      Service Order: 6





------------------------- ▼ -------------------------



Disk Information:

Storage:

    Macintosh HD:

      Available: 30,36 GB (30.360.498.176 bytes)
      Capacity: 120,11 GB (120.107.974.656 bytes)
      Mount Point: /
      File System: Journaled HFS+
      Writable: Yes
      Ignore Ownership: No
      BSD Name: disk1
      Volume UUID: 85467CB1-BFD7-3BA9-9879-8B8B83F243C3
      Logical Volume:
          Revertible: Yes (unlock and decryption required)
          Encrypted: Yes
          Encryption Type: AES-XTS
          Locked: No
          LV UUID: C1899EDB-7714-43A3-A30F-9C49D806EF7F
      Logical Volume Group:
          Name: Macintosh HD
          Size: 120,47 GB (120.472.952.832 bytes)
          Free Space: 12,5 MB (12.541.952 bytes)
          LVG UUID: BDDBA7E4-8E2D-437C-B517-FE85E63ECD15
      Physical Volumes:
        disk0s2:
          Media Name: APPLE SSD SM0128G Media
          Size: 120,47 GB (120.472.952.832 bytes)
          Medium Type: SSD
          Protocol: PCI
          Internal: Yes
          Partition Map Type: GPT (GUID Partition Table)
          Status: Online
          S.M.A.R.T. Status: Verified
          PV UUID: 4F3BA5DF-C963-447A-A3AD-097E2FA43A62


Dante12 25.08.2018 15:17

Ok, avast solltest du entfernen wie läuft der Rechner jetzt?

hilmarion 25.08.2018 15:21

Früher kamen immer so kleine Hinweisfenster, rechts oben reingeschossen. Die habe ich jetzt nicht mehr gesehen. Ich hoffe die sind weg.

Noch 3 kleine Fragen an den Profi:

1. Soll ich EtreCheck und DetectX am PC lassen?
2. EtreCheck fragt mich beim Schließen ob ich speichern soll
3. Ich habe keine Ahnung wie ich das System aktualisieren kann. Wenn Du mir einen Tipp gibst, leite ich das gerne an meine Freundin weiter.


VIELEN HERZLICHEN DANK!

Dante12 25.08.2018 15:31

  1. Du kannst die beiden apps einfach aus dem Programm-Order in den Papierkorb legen und anschliessend löschen.
  2. Das von dir erstelle Log mit EtreCheck kannst du für spätere Zwecke speichern. Ist aber nicht nötig.
  3. Einfach im AppStore die neueste macOS version herunterladen und installieren. Bitte vorher ein Backup deiner persönlichen Daten machen - Wichtig!

hilmarion 25.08.2018 15:37

Danke für den Tipp mit dem Backup. Da kenne ich mich auf dem PC leider gar nicht aus. Hab schon jetzt geschwitzt, bei den paar Sachen.
Werde die paar Dateien die sie drauf hat wohl auf eine Festplatte speichern, um auf Nummer sicher zu gehen und erst dann ein Update machen.

Dann kann ich ihr den PC clean überreichen?

Und gleich noch zu paypal spazieren und für sie mitüberweisen. Ich hatte ja auch eine Behandlung :-)

Vielen herzlichen Dank und ein schönes Weekend! Ihr seid wirklich genial!

Lieber Gruß
Marion

Dante12 25.08.2018 17:16

Ja der Pc ist Ok euch auch ein schönes Wochenende. :daumenhoc

hilmarion 25.08.2018 21:40

Vielen Dank Dir für Deine großartige Arbeit! Wir danke Dir!

:applaus:

Lieber Dante,

jetzt wurde das Feld wieder eingeblendet. Es kommt so alle Stunden einmal. Es ist von www.savefrom.net. Kann es sein, dass das eingeblendet wird, wenn man ein Video in eine MP4 Datei umgewandelt hat und die Music Datei noch am PC ist?
Oder ist da noch ein verstecktes Addin, oder wie das heisst? Mal sehen was Du dazu sagst. Soll zwar ungefährlich sein, aber es nervt.

Und soeben hab ich es mit einem screenshot erwischt. Dort sieht man das Feld, das nur wenige Sekunden da ist. Hihihi. Geblitzt!!!

Lieber Gruß
Marion

Dante12 25.08.2018 22:44

Hast du den screenshot noch?

schau mal ob eine entsprechende Erweiterung vorhanden ist.

Safari -> Einstellungen -> Erweiterungen

Edit: Meinst du mit Musik herunterladen über Youtube = youtube downloader?

Von Malwarebytes kannst du mal bitte GetSystemProfile herunterladen, entpacken und Starten.
Ein Log wird erstellt. Speichere es bitte unter ForMalwarebytes.txt auf deinem Desktop. Öffne die Datei und kopier den gesamten Inhalt. Füge es hier ein - Danke.

hilmarion 26.08.2018 07:52

Liste der Anhänge anzeigen (Anzahl: 1)
Danke Dir! Mach mich gleich ans Werk. Im Anhang der Screenshot... Lieber Gruß Marion

hilmarion 26.08.2018 08:02

Lieber Dante,


1. keine Erweiterungen unter Safari
2. mit Runterladen meinte ich eben dieses Savenet, mit dem scheinbar etwas Heruntergeladen wurde.

Anbei die Log. Datei:

Code:

Malwarebytes System Profile
Scanned Sonntag, 26. August 2018 08:58:21
Malwarebytes version 3.4.12.1530
Mac OS X version 10.10.5
Uptime:  8:58  up 12 mins, 1 user, load averages: 2.08 2.22 1.66

Safari extensions
---------------
Folder does not exist.

Chrome extensions
---------------
Folder does not exist

Chrome external extensions
---------------
  +++ For user +++
Folder does not exist
  +++ Global +++
Folder does not exist

Mozilla extensions
---------------
Folder does not exist

Firefox extensions
---------------
None

Login items
---------------
iTunesHelper
Spotify

Sandboxed login items (overrides.plist)
---------------
No login items

Startup items
---------------
None

System startup items
---------------
None

User launch agents
---------------
total 16
-rw-r--r--  1 Friederike  staff  448 Mar 20 23:47 com.amazon.music.plist
-rw-r--r--@ 1 Friederike  staff  537 Jun 19 16:35 com.spotify.webhelper.plist

System launch agents
---------------
total 24
-rw-r--r--  1 root  wheel  698 Aug  6 09:20 com.malwarebytes.mbam.frontend.agent.plist
-rwxr-xr-x  1 root  wheel  688 Jun 19 16:35 com.teamviewer.teamviewer.plist
-rwxr-xr-x  1 root  wheel  779 Jun 19 16:35 com.teamviewer.teamviewer_desktop.plist

System launch daemons
---------------
total 56
-rw-r--r--  1 root  wheel  462 Jul 28 00:20 com.adobe.fpsaud.plist
-rw-r--r--  1 root  wheel  913 Aug  6 09:20 com.malwarebytes.mbam.rtprotection.daemon.plist
-rw-r--r--  1 root  wheel  562 Aug  6 09:20 com.malwarebytes.mbam.settings.daemon.plist
-rw-r--r--  1 root  wheel  568 May 15  2015 com.microsoft.office.licensing.helper.plist
-rw-r--r--  1 root  wheel  544 Apr 11 14:08 com.teamviewer.Helper.plist
-rwxr-xr-x  1 root  wheel  612 Jun 19 16:35 com.teamviewer.teamviewer_service.plist
-rw-r--r--  1 root  wheel  833 Aug 24  2017 jp.co.canon.MasterInstaller.plist

Third-party kexts
---------------
None

DNS settings
---------------
Server:                192.168.179.1

Hosts file
---------------
##
# Host Database
#
# localhost is used to configure the loopback interface
# when the system is booting.  Do not change this entry.
##
127.0.0.1        localhost
255.255.255.255        broadcasthost
::1            localhost

Cron tasks
---------------
User tasks:
No user cron tasks
Root tasks:
No root cron tasks

LoginHook
---------------
No login hooks

Apps to re-launch at restart
---------------
{
  "TALAppsToRelaunchAtLogin" => [
    0 => {
      "Hide" => 0
      "BundleID" => "com.apple.finder"
      "Path" => "/System/Library/CoreServices/Finder.app"
      "BackgroundState" => 2
    }
    1 => {
      "Hide" => 0
      "BundleID" => "org.mozilla.firefox"
      "Path" => "/Applications/Firefox.app"
      "BackgroundState" => 3
    }
    2 => {
      "Hide" => 0
      "BundleID" => "com.malwarebytes.mbam.frontend.application"
      "Path" => "/Library/Application Support/Malwarebytes/MBAM/Engine.bundle/Contents/PlugIns/FrontendApplication.app"
      "BackgroundState" => 2
    }
    3 => {
      "Hide" => 0
      "BundleID" => "com.apple.safari"
      "Path" => "/Applications/Safari.app"
      "BackgroundState" => 2
    }
    4 => {
      "Hide" => 0
      "BundleID" => "com.apple.mail"
      "Path" => "/Applications/Mail.app"
      "BackgroundState" => 2
    }
    5 => {
      "Hide" => 0
      "BundleID" => "com.microsoft.word"
      "Path" => "/Applications/Microsoft Office 2011/Microsoft Word.app"
      "BackgroundState" => 0
    }
    6 => {
      "Hide" => 0
      "BundleID" => "com.apple.ichat"
      "Path" => "/Applications/Messages.app"
      "BackgroundState" => 2
    }
    7 => {
      "Hide" => 0
      "BundleID" => "com.apple.scripteditor.id.get-system-profile"
      "Path" => "/Users/Friederike/Desktop/Get System Profile.app"
      "BackgroundState" => 3
    }
  ]
}

Contents of Quarantine
---------------
None

Sirius health check
---------------
{"status":"ok"}

Keystone health check
---------------
{"status":"ok"}


Dante12 26.08.2018 08:33

Hmm ich kann im Log nichts finden. Was mich verwundert das keine Erweiterungen gefunden werden weder bei Safari noch bei den anderen Browsern. Hast du keine einzige Erweiterung installiert?

Ich nehme mal an du verwendest Firefox als Standard-Browser? Wenn du Javascript deaktivierst erscheint die Meldung trotzdem noch?

Ist die User-Library vorhanden? Mach mal bitte folgendes:
  • Öffne Spotlight mit der Tastenkombination Cmd + Leertaste
  • kopiere den nachfolgenden Inhalt aus der Code-Box hinein und drücke Enter
Code:

~/Library
Öffnet sich im Finder der Library-Ordner?

hilmarion 26.08.2018 08:44

Unter Erweiterungen ist keine einzig aufgeführt.

Ja Firefox. Kannst Du mir sagen, wie ich Javascrit deaktivieren kann, dann probiere ich das mal.

Ja, der Libary-Ordner öffnet sich.

Dante12 26.08.2018 08:49

Installier doch bitte diese Erweiterung für Firefox teste dann ob immer noch ein Fenster geöffnet wird.

Wie ist das bei deinen anderen Browsern wird da auch ein Fenster geöffnet?

Erstelle doch bitte danach ein neues EtreCheck-Log falls die Software bei dir noch installiert ist, sonst befolge die Anweisungen weiter oben für eine neue Installation.

-Danke

hilmarion 26.08.2018 09:08

Ich habe selbst noch keinen anderen Browser genutzt.

Habe ide Erweiterungen installiert.

Code:

EtreCheck version: 4.3.6 (4D041)
Report generated: 2018-08-26 10:00:10
Download EtreCheck from https://etrecheck.com
Runtime: 2:39
Performance: Excellent

Problem: No problem - just checking

Major Issues:
  Anything that appears on this list needs immediate attention.
  Time Machine backup out-of-date - The last Time Machine backup is over 10 days old.
  Old operating system - Old operating system versions no longer receive security updates.
  Low disk space - This machine is running critically low on free hard drive space.

Minor Issues:
  These issues do not need immediate attention but they may indicate future problems.
  Clean up - There are orphan files that could be removed.
  Unsigned files - There are unsigned software file installed. They appear to be legitimate but should be reviewed.

Hardware Information:
  MacBook Air (13-inch, Early 2015)
  MacBook Air Model: MacBookAir7,2
  1 1.6 GHz Intel Core i5 (i5-5250U) CPU: 2-core
  4 RAM - Not upgradeable
    BANK 0/DIMM0 - 2 GB DDR3 1600  ok
    BANK 1/DIMM0 - 2 GB DDR3 1600  ok
  Battery: Health = Normal - Cycle count = 465

Video Information:
  Intel HD Graphics 6000 - VRAM: 1536 MB
    Color LCD 1440 x 900

Drives:
  disk0 - APPLE SSD SM0128G 121.33 GB (Solid State - TRIM: Yes)
  Internal PCI 5.0 GT/s x4 Serial ATA
    disk0s1 - EFI [EFI] 210 MB
    disk0s2 - C******r [Core Storage Container] 120.47 GB
      disk1 - Macintosh HD (Journaled HFS+) 120.11 GB
    disk0s3 - Recovery HD [Recovery] 650 MB

Mounted Volumes:
  disk1 - Macintosh HD 120.11 GB (8.41 GB free)
  Journaled HFS+
  Mount point: /
  Encrypted

Network:
  Interface Bluetooth-Modem: Bluetooth DUN
  Interface en4: USB Ethernet
  Interface en0: Wi-Fi
    802.11 a/b/g/n/ac
    One IPv4 address
  Interface en3: iPhone
  Interface en5: LG-P710
  Interface en2: Bluetooth PAN
  Interface bridge0: Thunderbolt Bridge

System Software:
  OS X Yosemite 10.10.5 (14F2511)
  Time since boot: Less than an hour
  System Load: 1.89 (1 min ago) 1.57 (5 min ago) 1.41 (15 min ago)

Security:
  System                      Status
  Gatekeeper                  Mac App Store and identified developers


Unsigned Files:
  Launchd: /Library/LaunchDaemons/jp.co.canon.MasterInstaller.plist
    Executable: /Library/PrivilegedHelperTools/jp.co.canon.MasterInstaller
    Details: Exact match found in the whitelist - probably OK
  Launchd: ~/Library/LaunchAgents/com.amazon.music.plist
    Executable: /Applications/Amazon Music.app/Contents/MacOS/Amazon Music Helper
    Details: Exact match found in the whitelist - probably OK
  Launchd: /Library/LaunchDaemons/com.microsoft.office.licensing.helper.plist
    Executable: /Library/PrivilegedHelperTools/com.microsoft.office.licensing.helper
    Details: Exact match found in the whitelist - probably OK


System Launch Agents:
  [Not Loaded]  4 Apple tasks
  [Loaded]      146 Apple tasks
  [Running]    62 Apple tasks

System Launch Daemons:
  [Not Loaded]  43 Apple tasks
  [Loaded]      137 Apple tasks
  [Running]    81 Apple tasks

Launch Agents:
  [Other]      com.teamviewer.teamviewer_desktop.plist (? efecefe3  - installed 2018-06-19)
  [Other]      com.teamviewer.teamviewer.plist (? 9223e856  - installed 2018-06-19)
  [Running]    com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation - installed 2018-08-06)

Launch Daemons:
  [Running]    com.malwarebytes.mbam.settings.daemon.plist (Malwarebytes Corporation - installed 2018-08-06)
  [Other]      com.teamviewer.teamviewer_service.plist (? 52d5a08d  - installed 2018-06-19)
  [Loaded]    com.teamviewer.Helper.plist (TeamViewer GmbH - installed 2018-04-11)
  [Running]    com.malwarebytes.mbam.rtprotection.daemon.plist (Malwarebytes Corporation - installed 2018-08-06)
  [Loaded]    com.adobe.fpsaud.plist (Adobe Systems, Inc. - installed 2018-07-28)
  [Loaded]    com.microsoft.office.licensing.helper.plist (? 6d8cb30e  - installed 2015-05-15)
  [Loaded]    jp.co.canon.MasterInstaller.plist (? d0637166  - installed 2017-08-24)

User Launch Agents:
  [Loaded]    com.spotify.webhelper.plist (Spotify - installed 2018-06-19)
  [Running]    com.amazon.music.plist (? 0  - installed 2018-03-20)

User Login Items:
  iTunesHelper Programm (Apple - installed 2015-02-17)
    (/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)

Internet Plug-ins:
  FlashPlayer-10.6:  (installed 2018-08-17)
  QuickTime Plugin:  (installed 2018-08-25)
  Flash Player:  (installed 2018-08-17)
  Default Browser:  (installed 2018-06-05)
  SharePointBrowserPlugin:  (installed 2015-06-15)
  Unity Web Player:  (installed 2016-02-15)
  Silverlight:  (installed 2016-12-17)

3rd Party Preference Panes:
  Flash Player (installed 2018-07-28)

Time Machine:
  Skip System Files:
  Mobile backups: Yes
  Auto backup: Yes
  Volumes being backed up:
    Macintosh HD: Disk size: 120.11 GB - Disk used: 111.70 GB
  Destinations:
    Mia [Local] (Last used)
      Total size: 500.11 GB
      Total number of backups: 1
      Oldest backup: 2017-09-29 18:28:41
      Last backup: 2017-09-29 18:28:41

Top Processes by CPU:
  Process (count)      Source                % of CPU  Location
  WindowServer          Apple                        6 
  kernel_task          Apple                        2 
  firefox              Mozilla Corporation          1 
  plugin-container (3)  Mozilla Corporation          1 
  Mail                  Apple                        1 

Top Processes by Memory:
  Process (count)      Source                      RAM usage  Location
  kernel_task          Apple                          499 MB 
  plugin-container (3)  Mozilla Corporation            343 MB 
  firefox              Mozilla Corporation            306 MB 
  RTProtectionDaemon    Malwarebytes Corporation      190 MB 
  Safari                Apple                          92 MB 

Top Processes by Energy Use:
  Process (count)      Source                Energy (0-100)  Location
  plugin-container (3)  Mozilla Corporation                5 
  firefox              Mozilla Corporation                4 
  WindowServer          Apple                              3 
  launchd              Apple                              0 
  UserEventAgent (2)    Apple                              0 

Virtual Memory Information:
  Available RAM    1.32 GB
  Free RAM          24 MB
  Used RAM        2.68 GB
  Cached files    1.30 GB
  Swap Used          1 MB

Software Installs (past 30 days):
  Name                          Version    Install Date
  Adobe Flash Player            30.0.0.154  2018-08-17
  Avira Antivirus                            2018-08-20
  Gatekeeper Configuration Data  152        2018-08-20
  Avast Security                13.9        2018-08-21
  MacKeeper                      1.0        2018-08-22
  Malwarebytes for Mac          1.0        2018-08-22
  Safari                        10.1.2      2018-08-25

Clean up:
  /Library/LaunchAgents/com.teamviewer.teamviewer_desktop.plist
    /Applications/TeamViewer.app/Contents/Helpers/TeamViewer_Desktop
    Executable not found
  /Library/LaunchDaemons/com.teamviewer.teamviewer_service.plist
    /Applications/TeamViewer.app/Contents/MacOS/TeamViewer_Service
    Executable not found
  /Library/LaunchAgents/com.teamviewer.teamviewer.plist
    /Applications/TeamViewer.app/Contents/MacOS/TeamViewer
    Executable not found

Diagnostics Information (past 7 days):
  2018-08-26 08:46:42 XPCKeychainSandboxCheck Crash
    /System/Library/Frameworks/Security.framework/Versions/A/XPCServices/XPCKeychainSandboxCheck.xpc/Contents/MacOS/XPCKeychainSandboxCheck

  2018-08-25 20:53:26 com.apple.geod Crash
    /System/Library/PrivateFrameworks/GeoServices.framework/Versions/A/XPCServices/com.apple.geod.xpc/Contents/MacOS/com.apple.geod
    objc_msgSend() selector name: identifier

  2018-08-25 16:23:10 plugin-container.app Crash
    /Applications/Firefox.app/Contents/MacOS/plugin-container.app

  2018-08-20 23:03:41 iMovie.app Crash
    /Applications/iMovie.app
    objc_msgSend() selector name: objectForKey:
    Performing @selector(actionDropMenuReplaceFromStart:) from sender NSMenuItem 0x6000004b3e00

  2018-08-19 22:54:14 Amazon Music.app Crash
    /Applications/Amazon Music.app


End of report


hilmarion 26.08.2018 09:09

Liste der Anhänge anzeigen (Anzahl: 1)
Ich habe Firefox geöffnet, weil ich im Forum bin. Währen dem ETRE-CECK flog schon wieder so ein Fenster rein. Siehe Screen im Anhang.

Dante12 26.08.2018 09:21

Im EtreCheck ist nichts ausser ein paar Dateien vom TeamViewer die bereinigt werden sollten.

Als du Firefox gestartet hast war der Javascript-Blocker aktiv?

Was mir im Log aufgefallen ist:
  • Die Festplatte scheint ziemlich voll zu sein du solltest dringend einiges löschen sonst gibt es Probleme mit Dateioperationen.
  • Silverlight plug-in ist veraltet und wird nicht mehr unterstützt
  • Flashplayer solltest du entfernen nutze statt dessen Google Chrome (keine Support mehr ab 2020)
  • Macbook Air 2015 da sollte mindestens High Sierra drauf sein. Yosemite wird nicht mehr unterstützt.


Firefox bereinigen - das setzt alles zurück und erstellt ein neues Profil.

Wie ist das bei den anderen Browsern genau so?

hilmarion 26.08.2018 10:01

Als du Firefox gestartet hast war der Javascript-Blocker aktiv?
Das weiß ich leider nicht, weil ich mich mit Java überhaupt nicht auskenne

Was mir im Log aufgefallen ist:

Die Festplatte scheint ziemlich voll zu sein du solltest dringend einiges löschen sonst gibt es Probleme mit Dateioperationen.Das leite ich gerne so weiter
Silverlight plug-in ist veraltet und wird nicht mehr unterstützt Was ist das? Kann ich hier ein Update machen
Flashplayer solltest du entfernen nutze statt dessen Google Chrome (keine Support mehr ab 2020) Den werde ich entfernen und hoffe, dass ich ihn unter Programme finde
Macbook Air 2015 da sollte mindestens High Sierra drauf sein. Yosemite wird nicht mehr unterstützt.In dem Fall wird hier Yosemite verwendet? Habe soeben nachgesehen was das ist, damit ich weiß, wovon Du sprichst. Das bedeutet dass dieses Mac Book völlig veraltert ist, dass sie da gekauft hat. Muss das also völlig neu aufgesetzt werden, wenn High Sierre rauf soll?

DANKE für Deine Hilfe!



Firefox bereinigen - das setzt alles zurück und erstellt ein neues Profil.

Lieber Dante,

in Eurem Forum gibts von 2015 einen Thread, wo jemand mal gefragt hat:
savefrom.net bzw. youtube download via ss vor der URL
Wenn man ss vor die Adresse von YOUTOUBE setzt, öffnet sich ein Fenster und man kann die Videos runterladen. Das hat meine Freudin gemacht. Das geht aber scheinbar nur ein paar Mal uind dann ist Feierabend und als geschenk gibt ja scheinbar diesen Infekt für den PC. Habe soeben mit ihr telefoniert. Sie nutzt übrigens nur Firefox und wr erstaunt, dass Sie so ein altes "Klump" gekauft hat ;-)

Dante12 26.08.2018 14:23

Wie geschrieben savefrom.net an sich ist harmlos. Und ich habe auch nichts in den logs gefunden was mit dem Start des Rechners aktiviert wird.

Hast du Firefox nach Anleitung zurückgesetzt?
Was ist mit den anderen Fragen die ich gestellt habe: Ist das mit den anderen Browsern genau so?

Als damals das Macbook Air herauskam, war Yosemite aktuell das ist schon 3 Jahre her. Deshalb wird es nicht mehr unterstützt.

Deinstallieren von Flash

Silverlight Plug-In entfernen:

Tasten cmd + Leertaste drücken, folgendes einfügen und Enter drücken:

Code:

/Library/Internet Plug-Ins
Eins oder beide vorhanden Plug-ins in den Papierkorb legen (Admin Passwort benötigt):

Code:

Silverlight.plugin
WPFe.plugin


Dante12 26.08.2018 18:03

Liste der Anhänge anzeigen (Anzahl: 1)
Ich hab mir dein Foto nochmal angeschaut. Kann es sein das diese Meldung gemeint ist?

https://www.trojaner-board.de/attach...1&d=1535302938

hilmarion 26.08.2018 18:52

Lieber Dante,

Ja, Firefox zurückgesetzt.

Ich keinen anderen Browser. Safari geht scheinbar gar nicht richtig laut meiner Freundin, deswegen nur Firefox in Betrieb.

Frage zum letzten Mail mit Bild, ja, das was rechts oben eingeblendet wird meinte ich, was Du angezeichnet hast.

Jetzt mache ich mich an Deine Aufgaben dran, Flash zu deinstalliern und Silverlight Plug-In entfernen. Meld mich gleich wieder.

Lieber Gruß
Marion

screenshot folgt, der plug-in heisst hier anders. Soll ich DISABLED PLUG-INS löschen? Hab es mal so gelassen. Danke Gruß Marion

hilmarion 26.08.2018 18:53

Liste der Anhänge anzeigen (Anzahl: 1)
Screenshot

Dante12 26.08.2018 19:15

Nee disabled plugs-ins sind nur welche die vom System nicht mehr unterstützt werden oder nicht mehr benötigt werden. Diesen Ordner bitte nicht löschen.
Das Silverlight.plugin was dort steht in den Papierkorb verschieben.

Zur Info: Alles was in diesem Ordner ist wird im Browser aktiviert.

Zum Bild und die Anzeige: Das ist das Benachrichtigungsfenster und hat mit pop-ups nichts zu tun. Damit erlaubt du z.B. einer Webseite die du besuchst dir Nachrichten zu übermitteln. Das kannst du ganz einfach abstellen in dem du diese Anweisungen befolgst.

hilmarion 26.08.2018 19:42

Okay, danke SILVER gelöscht und die Anweisungen der PISHINGS gefolgt. Alles erledigt.

Ich hoffe, dass das jetzt alles wieder rund läuft.


Eine Bitte hätte ich noch, wie schaffe ich Speicherplatz? Der PC hat kaum Programme und eigentlich sehe ich nichts, was ich löschen könnte. Bei Games etc, Programmen die eigentlich keiner hier braucht, geht Löscgeb gar nicht. Hast Du eine Idee?

Die paar Word Dateien und Bilder und Videos die drauf sind, benötigen ja kaum Speicherplatz. Meine Freudin surft ein wenig (in Zukunft ohne unkontrollierten Anklicken) und schreibt ein paar Mails und das über Google. Lässt sich eventuell das Mail-Programm deistallieren?

Liebe Grüße
Marion

Launchpad
SAFARI
Kontakte
Mail
PowerPoint
Face Time
Pages
Keynote
Spotifi
IBooks
Games

braucht sie sicher nicht. Ich denke, dass sich diese Standarts nicht löschen lassen.

Dante12 26.08.2018 20:35

Code:

Launchpad
SAFARI
Kontakte
Mail
PowerPoint
Face Time
Pages
Keynote
Spotifi
IBooks
Games

Die Fett-markieren kannst du entfernen alles andere sind Systemprogramme. Die belegen aber nicht viel Speicher.

Am besten lade dir OmniDiskSweeper herunter
  1. Lade die Version für dein System in diesem Fall: For Mac OS X 10.8 to OS X 10.11
  2. Speichere das DMG irgendwo auf deiner Festplatte
  3. Mit einem doppel-klick öffnest du das Archiv. Akzeptiere die Lizenzbestimmungen
  4. Verschiebe die OmniDiskSweeper.app in den Programm-Ordner und starte sie
  5. Wähle das Laufwerk aus z.B. Macintosh HD
  6. Danach kannst du mit einen Klick auf die entsprechenden Ordner die Grösse anzeigen lassen.

Wichtig: Bitte nur Daten in deinem Benutzer-Ordner löschen Pfad in OmniDiskSweeper sieht so aus:

Macintosh HD -> Users -> DeinBenutzername

Dort kannst du dir anzeigen lassen was den meisten Speicher verbraucht - ich tippe hier auf Musik :)

hilmarion 26.08.2018 21:14

Vielen Dank für Deine Mühe! Ich habe jetzt mal alles aus iTunes gelöscht und werde die Musik morgen auf eine Festplatte legen. Du hast Recht. Die Musik braucht den gesamten Speicherplatz der Festplatte :-)

Jetzt lass ich Dich aber Deinen Job weitermachen. Hab Dich schon lange genug aufgehalten.

Lieber Gruß und Gute Nacht
Marion:dankeschoen:

Dante12 27.08.2018 11:35

Kein Problem, dafür bin ich ja hier.

Wenn dein Problem mit die Benachrichtigungsfenster gelöst ist, dann sind wir hier fertig.
Sonst melde dich bitte.

hilmarion 27.08.2018 11:52

Danke Dante, alles bestens. Es kommt kein Fenster mehr und alles läuft bestens. Paypal gestern Nacht noch erledigt. Freue mich, dass alles so schnell geklappt hat und wieder funktioniert.

Lieber Gruß und eine gute Zeit
Marion


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131