• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.202
  • Like
Reaktionen: MLHR

doc_holleday

Roter Herbstkalvill
Registriert
14.01.12
Beiträge
13.286
SeachMe solltest du mit dem AdwareMedic beseitigen können (http://www.adwaremedic.com/index.php).

Ist Growl nicht inzwischen überflüssig? Und bei Flip4Mac bin ich mir nicht sicher, ob das mit 10.10. noch kompatibel ist. Wenn du das oft nutzt, vor dem Update noch mal erkundigen.

Abgesehen davon kann es nett und hilfreich sein vor so einem Upgrade das alte System noch mal auf eine externe Platte zu klonen. Im Zweifel kann man dann auch von der booten, um alte Software zu nutzen.
 

typ1990

Granny Smith
Registriert
11.08.15
Beiträge
12
Hallo zusammen,

ich benötige bitte mal eure Hilfe. Kann mir jemand den Code auslesen und sagen ob mein Mac von Viren/Trojanern befallen ist?

Vielen Dank
Code:
EtreCheck version: 2.3 (135)
Report generated 8/11/15, 12:38 AM
Download EtreCheck from http://etresoft.com/etrecheck

Click the [Click for support] links for help with non-Apple products.
Click the [Click for details] links for more information about that line.

Hardware Information: (What does this mean?)
  MacBook Pro (15-inch, Mid 2010) (Technical Specifications)
  MacBook Pro - model: MacBookPro6,2
  1 2.4 GHz Intel Core i5 CPU: 2-core
  4 GB RAM Upgradeable
  BANK 0/DIMM0
  2 GB DDR3 1067 MHz ok
  BANK 1/DIMM0
  2 GB DDR3 1067 MHz ok
  Bluetooth: Old - Handoff/Airdrop2 not supported
  Wireless:  en1: 802.11 a/b/g/n
  Battery: Health = Replace Soon - Cycle count = 1443 - SN = W0018PVU3BX0A

Video Information: (What does this mean?)
  Intel HD Graphics - VRAM: 288 MB
  Color LCD 1440 x 900
  NVIDIA GeForce GT 330M - VRAM: 256 MB

System Software: (What does this mean?)
  OS X 10.9.5 (13F34) - Time since boot: less than an hour

Disk Information: (What does this mean?)
  Hitachi HTS545032B9SA02 disk0 : (320,07 GB) (Rotational)
  EFI (disk0s1) <not mounted> : 210 MB
  Macintosh HD (disk0s2) / : 319.21 GB (47.64 GB free)
  Recovery HD (disk0s3) <not mounted>  [Recovery]: 650 MB

  MATSHITADVD-R  UJ-898  ()

USB Information: (What does this mean?)
  Apple Internal Memory Card Reader
  Apple Inc. Apple Internal Keyboard / Trackpad
  Apple Inc. BRCM2070 Hub
  Apple Inc. Bluetooth USB Host Controller
  Apple Computer, Inc. IR Receiver
  Apple Inc. Built-in iSight

Configuration files: (What does this mean?)
  /etc/hosts - Count: 51

Gatekeeper: (What does this mean?)
  Mac App Store and identified developers

Kernel Extensions: (What does this mean?)
  /Library/Extensions
  [loaded]  at.obdev.nke.LittleSnitch (4052 - SDK 10.8) [Click for support]

  /System/Library/Extensions
  [not loaded]  com.avira.kext.FileAccessControl (1.0.0d1 - SDK 10.9) [Click for support]

Startup Items: (What does this mean?)
  ProTec6: Path: /Library/StartupItems/ProTec6
  Qmaster: Path: /Library/StartupItems/Qmaster
  Startup items are obsolete in OS X Yosemite

Launch Agents: (What does this mean?)
  [running]  at.obdev.LittleSnitchUIAgent.plist [Click for support]
  [not loaded]  com.adobe.AAM.Updater-1.0.plist [Click for support]
  [failed]  com.adobe.ARMDCHelper.cc24aef4a1b90ed56a...plist [Click for support]
  [running]  com.penpad.penpadtablet.plist [Click for support]
  [failed]  com.waltop.waltoptablet.plist [Click for support]

Launch Daemons: (What does this mean?)
  [running]  at.obdev.littlesnitchd.plist [Click for support]
  [loaded]  com.adobe.ARMDC.Communicator.plist [Click for support]
  [loaded]  com.adobe.ARMDC.SMJobBlessHelper.plist [Click for support]
  [loaded]  com.adobe.fpsaud.plist [Click for support]
  [loaded]  com.adobe.SwitchBoard.plist [Click for support]
  [loaded]  com.microsoft.office.licensing.helper.plist [Click for support]

User Launch Agents: (What does this mean?)
  [failed]  com.adobe.ARM.[...].plist [Click for support]
  [loaded]  com.google.keystone.agent.plist [Click for support]
  [loaded]  com.jdibackup.ZipCloud.autostart.plist [Click for support]
  [loaded]  com.jdibackup.ZipCloud.notify.plist [Click for support]
  [running]  com.spotify.webhelper.plist [Click for support]
  [not loaded]  jp.co.canon.Inkjet_Extended_Survey_Agent.plist [Click for support]

User Login Items: (What does this mean?)
  iTunesHelper  Programm  (/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)
  uHD-Agent  UNKNOWN  (missing value)
  SpeechSynthesisServer  Programm  (/System/Library/Frameworks/ApplicationServices.framework/Versions/A/Frameworks/SpeechSynthesis.framework/Versions/A/SpeechSynthesisServer.app)
  iTunesHelper  UNKNOWN Hidden (missing value)
  Canon IJ Network Scanner Selector2  Programm Hidden (/Library/Printers/Canon/IJScanner/Utilities/Canon IJ Network Scanner Selector2.app)
  BitTorrent  UNKNOWN  (missing value)
  Dropbox  Programm  (/Applications/Dropbox.app)
  RemotelessHelper  UNKNOWN  (missing value)
  FontExplorerXAutoload  Programm Hidden (~/Library/Application Support/Linotype/FontExplorer X/FontExplorerXAutoload.app)
  FKeyHandlerX  UNKNOWN  (missing value)
  Box Sync  Programm  (/Applications/Box Sync.app)
  Spotify  Programm Hidden (/Applications/Spotify.app)
  AdobeResourceSynchronizer  Programm  (/Applications/Adobe Acrobat 8 Professional/Adobe Acrobat Professional.app/Contents/Support/AdobeResourceSynchronizer.app)
  FKeyHandlerX  UNKNOWN Hidden (missing value)

Internet Plug-ins: (What does this mean?)
  Unity Web Player: Version: UnityPlayer version 4.6.4f1 - SDK 10.6 [Click for support]
  Default Browser: Version: 537 - SDK 10.9
  AdobePDFViewerNPAPI: Version: 15.007.20033 - SDK 10.8 [Click for support]
  FlashPlayer-10.6: Version: 18.0.0.209 - SDK 10.6 [Click for support]
  Silverlight: Version: 5.1.30514.0 - SDK 10.6 [Click for support]
  Flash Player: Version: 18.0.0.209 - SDK 10.6 [Click for support]
  QuickTime Plugin: Version: 7.7.3
  iPhotoPhotocast: Version: 7.0
  SharePointBrowserPlugin: Version: 14.4.6 - SDK 10.6 [Click for support]
  AdobePDFViewer: Version: 15.007.20033 - SDK 10.8 [Click for support]
  CANONiMAGEGATEWAYDL: Version: 3.1.0.2 [Click for support]
  EPPEX Plugin: Version: 3.0.5.0 [Click for support]
  JavaAppletPlugin: Version: 14.9.0 - SDK 10.7 Check version

User internet Plug-ins: (What does this mean?)
  BlueStacks Install Detector: Version: Unknown

Audio Plug-ins: (What does this mean?)
  DVCPROHDAudio: Version: 1.3

3rd Party Preference Panes: (What does this mean?)
  Flash Player  [Click for support]
  Perian  [Click for support]

Time Machine: (What does this mean?)
  Time Machine not configured!

Top Processes by CPU: (What does this mean?)
  18%  firefox
  5%  mdworker(3)
  3%  WindowServer
  2%  InkServer
  2%  hidd

Top Processes by Memory: (What does this mean?)
  635 MB  firefox
  423 MB  kernel_task
  147 MB  com.apple.IconServicesAgent
  135 MB  mds_stores
  78 MB  Box Sync

Virtual Memory Information: (What does this mean?)
  653 MB  Free RAM
  3.23 GB  Used RAM (1.11 GB Cached)
  0 B  Swap Used

Diagnostics Information: (What does this mean?)
  Aug 11, 2015, 12:21:10 AM  Self test - passed
  Aug 9, 2015, 09:29:11 PM  ~/Library/Logs/DiagnosticReports/plugin-container_2015-08-09-212911_[redacted].crash
  Aug 9, 2015, 02:55:46 PM  /Library/Logs/DiagnosticReports/coreaudiod_2015-08-09-145546_[redacted].crash
 
Zuletzt bearbeitet von einem Moderator:

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.260
Leider ja, avira ist drauf und das ist Schadstoff pur.
Ansonsten treiben sich auf deinem Rechner diverse Sachen herum, die nur halbherzig deinstalliert wurden, die batterie ist vermutlich bald auch am Ende und Wie erledigst du backups?
 

typ1990

Granny Smith
Registriert
11.08.15
Beiträge
12
Danke für die schnelle Antwort! Okay, was ist jetzt zu tun. Avira deinstallieren/löschen? Wie schlimm ist es denn? Sind es Viren oder Trojaner? Danke im Voraus.
 

typ1990

Granny Smith
Registriert
11.08.15
Beiträge
12
Backups über ne externe Festplatte, ist aber auch schon länger nicht mehr passiert.
 

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
Sind es Viren oder Trojaner
Nichts dergleichen. Avira bremst nur dein System so aus das du der Meinung bist etwas auf deinem Mac zu haben. Es ist "nur" avira. Das Programm lässt den Mac einfrieren, das runterfahren und hochfahren ist mit Problemen verbunden, Programme hängen sich auf und dabei macht Avira,- im gegensatz zu einem Windows System gar keine Suche im Hintergrund sondern stört nur die laufenden Prozesse. gefunden werden kann von einem solchen Tool gar nichts, da es nichts zu finden gibt. Wenn es ein Problem an einem Mac geben sollte dann sind das OS X löcher, die nur durch Apple gestopft werden können.

Zu deinem Rechner: was neben Avira (Deinstallation mal bitte googlen) ebenfalls quer schießt sind deine Startobjekte. Schau mal in der Systemsteuerung unter Betnutzer&Gruppen in die Anmeldeobjekte. Da stehen viele Verknüpfungen zu Programmen die du gar nicht mehr auf deinem Mac hast.
Sagt die waltoptablet was? Nutzt du das noch?

Falls du abends mal eine Bettlektüre benötigst würde ich dir diesen Link an's Herz legen: http://www.apfeltalk.de/community/threads/warnung-vor-cleanup-tools-antivirenprogrammen-co.435167/
 
  • Like
Reaktionen: tobeinterested

typ1990

Granny Smith
Registriert
11.08.15
Beiträge
12
Vielen Dank @maddi06
Dass Avira quatsch ist, habe ich relativ schnell rausgefunden und dann flott wieder gelöscht ... ascheinend allerdings auf die falsche Art und Weise, da ja Überreste erhalten geblieben sind.
-> http://www.chip.de/artikel/AntiVir-deinstallieren-So-entfernen-Sie-alle-ueberreste_49782784.html das Programm hier ist wahrscheinlich auch Quatsch oder?

Die Startobjekte werde ich ebenfalls mal checken. Das Waltop Tablet z.B. nutze ich seit Jahren nicht mehr.

Mir ging es jetzt in erster Linie darum sicher gehen zu können keine Viren oder Trojaner auf den Rechner zu haben, hatte gestern so einen Paranoiden Gedanken und dachte jemand hätte Screenshots von meinem Desktop gemacht.

Ich werde aber jetzt trotzdem mal die Bereinigung meines MacBooks angehen.

Danke für eure Hilfe!
 

landplage

Admin
AT Administration
Registriert
06.02.05
Beiträge
23.480
Eventuell Avira noch mal installieren und dann nach Vorgabe der Herstellers vorgehen.
 

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
hatte gestern so einen Paranoiden Gedanken und dachte jemand hätte Screenshots von meinem Desktop gemacht.
Das kann dir ganz einfach auch über die Bildschirmfreigabe passieren. Dafür gibt es keine zusätzlichen Tools die von außen installiert werden müssen. Das ist auch in den Systemeinstellungen hinterlegt. Wenn du mir deine Apple ID gibst könnte ich auch auf deinen Mac zugreifen. Du musst es zwar vorher bestätigen aber wenn du den Mac mal an hast und ein dritter wäre im Raum und..... Also es geht auch anders. Grund zur Besorgnis ist das allerdings nicht, weil du es wieder deaktivieren kannst (was jetzt nicht heißt das es bei dir aktiv ist. Es wäre aber möglich).
 

typ1990

Granny Smith
Registriert
11.08.15
Beiträge
12
@maddi06 Hm davon hätte ich aber etwas gemerkt, spätestens beim Bestätigen. Danke für den Hinweis trotzdem.

Wie würdest du Vorgehen um alle Antivir „Reste“ zu beseitigen?
 

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
Lade dir mal bitte EasyFind herunter.

Das kleine Eichhörnchen findet noch zusätzlich Dinge die weit im System versteckt sind oder versehentlich nicht mit beim deinstallieren gelöscht wurden.

Wenn du EasFind geöffnet hast kannst du recht's oben das zu suchende Volumen bzw. Ordner auswählen. Wenn du da auf "Alle Volumes" gehst und links noch folgendes Einstellst: Dateien & Ordner; Alle Wörter; Groß=Klein & Unsichtbaren Ordnern & Dateien anklickst dann findet das Teil alles was du suchst.

In dem Suchfeld gibst du mal avira ein und drückst Enter. Alles was da noch auftaucht kannst du markieren und löschen.
Was dann noch bestehen bleibt klickst du mit "rechts" an und wählst: "Im Finder anzeigen" aus und löschst die Daten vor Ort.

Kannst du was mit ProTec6 anfangen?
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.202
Wie würdest du Vorgehen um alle Antivir „Reste“ zu beseitigen?
So vorgehen auch wenn ich nicht @maddi06 bin

/System/Library/Extensions [not loaded] com.avira.kext.FileAccessControl (1.0.0d1 - SDK 10.9) [Click for support]

Reste von Avira die man nicht findet liegen sicher in der Systemlibrary. Problem von gestern nach heute getragen aus einem anderen Thread mit dem ähnlichen Probelm
"FileAccessControl.kext" ist dein Feind.

Ergänzung: Liegt in der HD System >Library >Extensions und dort ist "FileAccessControl.kext" begraben. Rauslöschen
 
Zuletzt bearbeitet:
  • Like
Reaktionen: typ1990

typ1990

Granny Smith
Registriert
11.08.15
Beiträge
12
@maddi06 @raven Top, danke euch! Werds heute Abend probieren sobald ich am Rechner bin.

ProTec 6 sagt mir jetzt nichts, werd's aber mal googlen heute Abend.
 

typ1990

Granny Smith
Registriert
11.08.15
Beiträge
12
Habe jetzt via EasyFind alles was unter »Avira« zu finden war gelöscht.

@raven in meinem Extensions Ordner war kein FileAccessControl.kext zufinden. (siehe Anhang: so sieht der Ordner aus)

Ich hab einiges gelöscht mit EasyFind, danke für den Tipp! Ich werde später nochmal ein Etre Check Protokoll posten.

Danke.
 

Anhänge

  • Bildschirmfoto 2015-08-11 um 19.14.31.png
    Bildschirmfoto 2015-08-11 um 19.14.31.png
    51,6 KB · Aufrufe: 33
  • Like
Reaktionen: maddi06

typ1990

Granny Smith
Registriert
11.08.15
Beiträge
12
@raven Wusste nicht, dass es auch ne falsche Library gibt. Danke.

Via EasyFind hab ich den Übeltäter jetzt.