• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

Adware entfernen?

Registriert
08.01.10
Beiträge
38
Moin,

ich hoffe alle die das lesen hatten einen besseren Abend als ich.
ich bin nämlich seit ca 2 Stunden dabei, zu versuchen Adware von meinen Mac zu entfernen, leider vergeblich.

Zur zeit kämpfe ich mit den Problemen das sich fast bei jedem link, egal ob ich auf einer Seite bleibe oder sie wechsle, mindestens eine teilweise sogar 3 neue Seiten öffnen.
Alles in einem immer die selben Seiten, die sich auch in den sehr nervigen Werbungen wieder spiegeln.

Der erste link der neuen Taps heisst immer "adnetworkperformanc" und danach wechselt der Link.

Ich hab schon viel versuch und gelesen aber nichts half wirklich, und das OS neu zu instelieren ist zur zeit keine Option.

Die Malwertbytes Anti-Malware App habe ich installiert und diese hat auch auf 4 Sachen angeschlagen die ich auch gelöscht habe, gebracht hatte das allerdings nichts.

Safari, OS X so wie das Malwertbytes Anti-Malware, sind alle auf dem Aktuellen Stand.



Mit freundlichen Grüßen
 

KALLT

deaktivierter Benutzer
Registriert
12.11.08
Beiträge
1.523
Danach bitte auch den Computer neu starten. Erstelle zusätzlich mit diesem Programm eine Diagnose und füge sie hier ein. Die gesammelten Daten sind anonym und können dir (und uns) zeigen, wo sich die Übeltäter womöglich befinden.
 
Registriert
08.01.10
Beiträge
38
Also bei den Link von raven hänge ich grad noch fest, aber das scheint bei mir nicht ganz zu passen.

aber hier ist das Protokoll
EtreCheck version: 2.9.12 (265)

Report generated 2016-06-04 22:44:08

Download EtreCheck from https://etrecheck.com

Runtime 1:25

Performance: Excellent



Click the [Support] links for help with non-Apple products.

Click the [Details] links for more information about that line.

Click the [Remove] links to remove adware.

Click the [Check files] link for help with unknown files.



Problem: No problem - just checking



Hardware Information:

MacBook Air

[Technical Specifications] - [User Guide] - [Warranty & Service]

MacBook Air - model: MacBookAir6,1

1 1,7 GHz Intel Core i7 CPU: 2-core

8 GB RAM Not upgradeable

BANK 0/DIMM0

4 GB DDR3 1600 MHz ok

BANK 1/DIMM0

4 GB DDR3 1600 MHz ok

Bluetooth: Good - Handoff/Airdrop2 supported

Wireless: en0: 802.11 a/b/g/n/ac

Battery: Health = Normal - Cycle count = 239


Video Information:

Intel HD Graphics 5000

Color LCD 1366 x 768


System Software:

OS X El Capitan 10.11.5 (15F34) - Time since boot: less than an hour


Disk Information:

APPLE SSD SM0256F disk0 : (251 GB) (Solid State - TRIM: Yes)

EFI (disk0s1) <not mounted> : 210 MB

Mac OS X (disk0s2) / : 190.14 GB (51.62 GB free)

Recovery HD (disk0s3) <not mounted> [Recovery]: 650 MB

BOOTCAMP (disk0s4) <not mounted> : 60.00 GB


USB Information:

Apple Inc. BRCM20702 Hub

Apple Inc. Bluetooth USB Host Controller


Thunderbolt Information:

Apple Inc. thunderbolt_bus


Gatekeeper:

Mac App Store


Adware:

/Library/LaunchDaemons/com.kollastUpd.plist

One adware file found. [Remove]


Unknown Files:

/Library/LaunchDaemons/com.Sorrel.plist

/etc/Sorrel.sh

/Library/LaunchDaemons/com.Teutondom.plist

/etc/Teutondom.sh

/Library/LaunchDaemons/com.declinatory.plist

/etc/declinatory.sh

/Library/LaunchDaemons/com.epixylous.plist

/etc/epixylous.sh

/Library/LaunchDaemons/com.germanic.plist

/etc/germanic.sh

/Library/LaunchDaemons/com.hollong.plist

/etc/hollong.sh

/Library/LaunchDaemons/com.nautch.plist

/etc/nautch.sh

/Library/LaunchDaemons/com.outglad.plist

/etc/outglad.sh

/Library/LaunchDaemons/com.retractible.plist

/etc/retractible.sh

/Library/LaunchDaemons/com.societally.plist

/etc/societally.sh

/Library/LaunchDaemons/com.uightquemos.plist

/Library/LaunchDaemons/com.unabatable.plist

/etc/unabatable.sh

12 unknown files found. [Check files]


System Launch Agents:

[not loaded] 7 Apple tasks

[loaded] 159 Apple tasks

[running] 72 Apple tasks


System Launch Daemons:

[failed] com.apple.watchdogd.plist

[not loaded] 47 Apple tasks

[loaded] 162 Apple tasks

[running] 81 Apple tasks


Launch Agents:

[not loaded] com.oracle.java.Java-Updater.plist (2015-01-31) [Support]

[not loaded] org.macosforge.xquartz.startx.plist (2015-10-16) [Support]


Launch Daemons:

[not loaded] com.Sorrel.plist (2016-06-04) [Support]

[not loaded] com.Teutondom.plist (2016-06-04) [Support]

[not loaded] com.adobe.fpsaud.plist (2016-04-16) [Support]

[not loaded] com.apple.immora.plist (2016-05-09) - Executable not found!

[not loaded] com.declinatory.plist (2016-06-04) [Support]

[not loaded] com.epixylous.plist (2016-06-01) [Support]

[not loaded] com.germanic.plist (2016-06-04) [Support]

[not loaded] com.hollong.plist (2016-06-04) [Support]

[not loaded] com.kollastUpd.plist (2016-06-01) Adware! [Remove]

[not loaded] com.malwarebytes.MBAMHelperTool.plist (2016-05-09) [Support]

[not loaded] com.nautch.plist (2016-06-02) [Support]

[not loaded] com.oracle.JavaInstallHelper.plist (2015-03-21) [Support]

[not loaded] com.oracle.java.Helper-Tool.plist (2015-01-31) [Support]

[not loaded] com.outglad.plist (2016-06-04) [Support]

[not loaded] com.retractible.plist (2016-06-04) [Support]

[not loaded] com.societally.plist (2016-06-01) [Support]

[not loaded] com.uightquemos.plist (2016-05-09) [Support]

[not loaded] com.unabatable.plist (2016-06-04) [Support]

[not loaded] org.macosforge.xquartz.privileged_startx.plist (2015-10-16) [Support]


User Launch Agents:

[not loaded] com.valvesoftware.steamclean.plist (2016-02-21) [Support]


User Login Items:

iTunesHelper Programm (/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)

Inhaltsmanager-Assistent Programm (/Applications/CMA.app)


Other Apps:

[loaded] 414 Apple tasks

[running] 163 Apple tasks


Internet Plug-ins:

FlashPlayer-10.6: 21.0.0.226 - SDK 10.6 (2016-04-22) [Support]

QuickTime Plugin: 7.7.3 (2016-05-25)

NP_2020Player_IKEA: 5.0.94.1 - SDK 10.6 (2012-09-28) [Support]

Flash Player: 21.0.0.226 - SDK 10.6 (2016-04-22) Outdated! Update

Default Browser: 601 - SDK 10.11 (2016-05-25)

Unity Web Player: UnityPlayer version 4.6.4f1 - SDK 10.6 (2015-03-30) [Support]

Silverlight: 5.1.41212.0 - SDK 10.6 (2016-05-03) [Support]

JavaAppletPlugin: Java 8 Update 40 (2015-03-21) Check version



3rd Party Preference Panes:

Flash Player (2016-04-16) [Support]

Java (2015-03-21) [Support]


Time Machine:

Time Machine not configured!



Top Processes by CPU:

2% fontd

1% WindowServer

0% Dock

0% kernel_task

0% UserEventAgent(2)


Top Processes by Memory:

975 MB com.apple.WebKit.WebContent(5)

478 MB kernel_task

147 MB WindowServer

131 MB Safari

57 MB iconservicesagent(2)


Virtual Memory Information:

4.67 GB Free RAM

3.33 GB Used RAM (1.34 GB Cached)

0 B Swap Used


Diagnostics Information:

Jun 4, 2016, 10:37:41 PM Self test - passed

Jun 4, 2016, 08:44:40 PM ~/Library/Logs/DiagnosticReports/com.apple.WebKit.Networking_2016-06-04-204440_[redacted].crash

/System/Library/Frameworks/WebKit.framework/Versions/A/XPCServices/com.apple.WebKit.Networking.xpc/Contents/MacOS/com.apple.WebKit.Networking
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.202
Du solltest dringend Java updaten.
Und hast hoffentlich ein Backup

Ich suchte speziell nach dem.
Der erste link der neuen Taps heisst immer "adnetworkperformanc" und danach wechselt der Link.

Und da kam ich auf die Seite von Apple.
Edit: Aber du hast recht, ich hätte dich sofort nach dem EtrCheck-Protokoll fragen sollen.
 
Zuletzt bearbeitet:
Registriert
08.01.10
Beiträge
38
Also das klicke ich um ehrlich gesagt schon länger immer gekonnt weg, aber wahrscheinlich hast du recht :D
Ein Backup habe ich zu meinem bedauern nicht.

Was für eine Seite meinst du denn ?
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.202
Also das klicke ich um ehrlich gesagt schon länger immer gekonnt weg, aber wahrscheinlich hast du recht :D
Ein Backup habe ich zu meinem bedauern nicht.

Was für eine Seite meinst du denn ?
Den Link im Beitrag 2, der offenbar nicht passt.
Java ist bei 8-91, und deine Daten sind offenbar nicht wichtig. Sonst hättest du ein Backup. Ob du das jetzt bedauerst oder später, irgendwann wirst du du es bereuen. Und dann ist es zu spät.

Ja so ist das Leben eben. Von gleich auf jetzt kann es zonk machen.
Edit: Im Moment kann ich dir nicht detailliert das ganze Logfile auswerten, Am iPad ist das mühsam,

Und schalte Gatekeaper ein. Hilft nich jeden Müll ungefragt zu installieren.
 
Registriert
08.01.10
Beiträge
38
Na klar sind mir meine Daten wichtig und es gibt auch noch Backups, nur sin die ein wenig älter,
und so viele dauen habe ich auf dem nicht drauf;)

Es scheint aber grad so als wer das Problem gelöst, ich hab einfach das was in dem Link ist ein wenig ausgeweitet und die Ordner geleert. Wer es schief gegangen ,hätte ich denn so oder so neu aufsetzen müssen.


Vielen dank für die Hilfe, ich hoffe das hält jetzt so.

P.S.: Gatekeaper ist eingeschaltet
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.202
@thomas65s Für sen Mac sind die Backups nicht lebenswichtig, aber für die Daten vom User.
Die meisten merken es, wenn es zu spät, ist.
 

KALLT

deaktivierter Benutzer
Registriert
12.11.08
Beiträge
1.523
Also das hier sieht alles sehr fragwürdig aus:
Code:
/Library/LaunchDaemons/com.Sorrel.plist
/etc/Sorrel.sh
/Library/LaunchDaemons/com.Teutondom.plist
/etc/Teutondom.sh
/Library/LaunchDaemons/com.declinatory.plist
/etc/declinatory.sh
/Library/LaunchDaemons/com.epixylous.plist
/etc/epixylous.sh
/Library/LaunchDaemons/com.germanic.plist
/etc/germanic.sh
/Library/LaunchDaemons/com.hollong.plist
/etc/hollong.sh
/Library/LaunchDaemons/com.nautch.plist
/etc/nautch.sh
/Library/LaunchDaemons/com.outglad.plist
/etc/outglad.sh
/Library/LaunchDaemons/com.retractible.plist
/etc/retractible.sh
/Library/LaunchDaemons/com.societally.plist
/etc/societally.sh
/Library/LaunchDaemons/com.uightquemos.plist
/Library/LaunchDaemons/com.unabatable.plist
/etc/unabatable.sh


Das hier hat EtreCheck als Adware erkannt:
Code:
/Library/LaunchDaemons/com.kollastUpd.plist


Java und Adobe Flash sollten aktualisiert werden.
 
Zuletzt bearbeitet:

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.851
Ich misch mich ja nicht ein, aber hier ist wohl eine neue, saubere Installation fällig...
 

@dante12

Meraner
Registriert
02.04.16
Beiträge
228
Das sieht mir wie VSearch aus. Verwendest du Jailbreak Software für dein Handy?
 

@dante12

Meraner
Registriert
02.04.16
Beiträge
228
:) Ich meine Dich aber meine erste Antwort bezog sich auf den Thread-Starter - und wieder mal zeigt es sich das so ein Sammellthread zwar für die Kompaktheit sinnvoll sein kann, aber in diesem Fall einfach nur unübersichtlich.