![]() |
Adware.Unseen läßt sich nicht mit Malwarebytes entfernen Liste der Anhänge anzeigen (Anzahl: 1) Hallo, auf meinem Mac habe ich OS X El Capitan. Bis jetzt habe ich Chrome als Browser benutzt, vor einer Woche begannen sich popup-Fenster oder Tabs mit Ads zu öffnen (Dating, Flashplayer usw.). Zuerst stellte ich fest, daß Chrome letzte Woche von selbst ein Update gemacht hat. Ich selbst hatte in den letzten Wochen nichts installiert und nichts heruntergeladen. Also nahm ich an, daß sich Adware irgendwo eingenistet hatte, und lud Malwarebytes herunter. Der Scan brachte mehrere verdächtige Objekte, die ich entfernte. Ich änderte alle meine Passwörter, lud das neueste Sicherheits-Update von Apple herunter, und die Fenster poppten weiterhin auf. Leider bin ich beim Googeln nicht eher auf dieses Forum gestoßen, daher habe ich selbst herumprobiert und nichts davon dokumentiert. Ich habe leider auch den Überblick verloren, wann ich was gemacht habe, aber der jetzige Stand ist: Ich habe die neueste Version Firefox heruntergeladen und Chrome von meinem Mac gelöscht. Im Augenblick habe ich keine "akuten" Probleme, außer daß es mir nicht gelingt, meine aus Chrome vor dem Löschen in eine HTML-Datei exportierten Bookmarks nach Firefox zu importieren. Mein Mac ist kein Betriebscomputer, aber ich nutze ihn beruflich (bin freiberuflich tätig), daher waren mir die Bookmarks wichtig, ich benötige sie für meine Arbeit. Ich erwähne das, weil ich eben deswegen überhaupt bemerkt habe, daß da noch etwas im System ist, was nicht hingehört. Mittlerweile ist mir klar geworden, daß das problematische Objekt wohl durch das Add-on "Facebook Unseen" eingeschmuggelt wurde, denn jedes Mal, wenn ich einen Malwarebytes-Scan mache, kommt das, was ich angehängt habe. Offenbar kann Malwarebytes das nicht entfernen. Leider habe ich ja Chrome samt Facebook Unseen gelöscht, daher habe ich keine Ahnung, was ich nun noch tun soll, und ich weiß auch nicht, ob das überhaupt bedenklich ist, was da jetzt noch drauf ist. Entschuldigt bitte, wenn ich hier vollkommen unbeholfen bin, aber ich nutze den Mac im Prinzip nur für emails, Recherche, Facebook und Verfassen von Texten, deswegen habe ich nicht so viel Ahnung von allem anderen... Jedenfalls weiß ich eben nicht, was ich nun machen soll, oder ob ich überhaupt noch etwas machen soll. Vielen Dank im Voraus! |
:hallo: Mein Name ist Dante12 und ich versuche dir bei deinem Problem zu helfen so gut ich kann. Bitte arbeite so lange mit, bis ich dir mein Ok gebe. Beachte folgende Punkte damit die Arbeit nicht unnötig erschwert wird.
Schritt 1 EtreCheck installieren
![]() Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Was ich noch brauche: - Das Log von Malwarebytes - Angabe woher du Chrome geladen hast. |
Hallo Dante, vielen Dank zuerst einmal für die rasche Antwort! Ich konnte EtreCheck über den Link nicht downloaden, da öffnet sich eine Error-Page. Da Du sagst, man solle nichts selbst von irgendwo herunterladen, nehme ich an, daß ich jetzt besser nicht selbst im Netz nach EtreCheck suche... Woher ich Chrome geladen habe, weiß ich beim besten Willen nicht mehr, das ist so lange her... Ich habe das sicherlich mindestens schon fünf oder sechs Jahre lang benutzt. Auch woher ich das Add-on Facebook Unseen hatte, weiß ich nicht, aber ich *glaube* es war aus google selbst. Malwarebytes muß ich jetzt nochmal durchlaufen lassen, weil ich nur ein Bildschirmfoto habe, ich schicke das in einem zweiten Post gleich hinterher. OK, hier also das Logfile von Malwarebytes: Code: 2017-05-12 09:52:27 : |
Du hast (hattest) die SearchProtect Malware auf deinen Rechner die mit ZipCloud mitinstalliert wurde. Unseen ist ein Plug für Facebook das allerdings Pop-ups auf andere Seiten öffnet. Bitte Poste vor den nachfolgenden Schritten noch das EtreCheck - Log. Wenn EtreCheck Malware erkennt diese über den Remove - button entfernen, Neustarten und erneut ein EtreCheck - Log erstellen - erst dann das Log Posten. Schritt 1 Prüfen mit DetectX
Schritt 2 SysDiag
|
Soll ich denn dann EtreCheck selbständig irgendwo downloaden? Dein Link funktioniert bei mir nicht. |
Hier nochmal der Link zu EtreCheck - hat sich geändert die Seite ist jetzt verschlüsselt. https://etrecheck.com/download/EtreCheck.zip |
Danke - hier ist der EtreCheck: Code: EtreCheck version: 3.3 (383) Code: DetectX Inspector: |
Hast du die Adware die angezeigt wird entfernt? Lass nochmal EtreCheck laufen und klicke auf remove um die Adware zu entfernen. Anschliessend Neustart und neues EtreCheck - Log posten. Was ich noch brauche: - sysdiag Log (Schritt 2) |
OK, das letzte kapiere ich nicht - da erscheint bei mir eine reine Textdatei. Was mache ich damit? |
Kopieren und hier einfügen das ist ein Log deines systems. Das Script liest einige Verzeichnisse aus die bei anderen Programmen nicht aufgelistet werden. |
Okay, aber ich muß nichts entpacken, verschieben und auch kein Admin-Passwort eingeben. Ich klicke da drauf, und Text Edit öffnet sich mit einem Text. Soll ich den Text kopieren und hier posten? Wie mache ich das? Mit einfach copy und paste hat das nicht funktioniert. Und ja, ich habe die Adware gelöscht und Neustart gemacht und neuen EtreCheck, und ich habe das neue Log gepostet. |
Also wenn du oben auf den Link sysdiag.sh klickst dann wird ein sysdiag.zip Archiv heruntergeladen. Dieses speicherst du auf deinem Desktop und entpackst die .zip-Datei. Dann hast du auf deinem Desktop sysdiag.sh. Öffne deine Terminal und kopiere folgenden Inhalt aus der Code-Box in dein Terminal und drücke Enter. Code: cd ~/Desktop;sh sysDiag.sh |
Ich fürchte, ich verstehe es immer noch nicht - was ist das Terminal?? Ich verstehe nicht, *wo* ich das eingeben soll. Ich habe jetzt diese Textdatei auf dem Desktop, aber ich verstehe nicht, was das Terminal ist, wo ich das eingeben soll, sorry. |
Ok ich schreibe das jetzt Schritt für Schritt
|
Code: Systemlog |
http://dante.trojaner-board.de/bilde...ule-of-law.jpg Code: /Applications/Serial Box Falls wir Hinweise auf illegal erworbene Software finden, , werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials |
Hallo Dante, wie verstehe ich das jetzt? Ich habe mir keine illegale Software heruntergeladen, aus genau diesem Grund, weil mir bewußt ist, daß diese vermutlich gefährlich ist - und ich kann damit nicht einmal etwas anfangen, weil meine Kenntnisse sich auf die elementarsten Fähigkeiten, einen Mac / Computer zu bedienen, beschränken. Bitte kläre mich auf, was auf meinem Computer illegale Software ist - natürlich entferne ich die sofort, ich habe sie vermutlich nicht selbst geladen und will sie ganz sicher nicht haben!! Dennoch fürchte ich, daß ich da nochmals Hilfe benötige, weil ich keine Ahnung habe, wovon Du redest. Vielen Dank. |
Die oben genannte Software ist dafür da Trials oder Vollversionen freizuschalten = Serial Box. Die andere dazu da DVDs zu rippen = mactheripper. Nutze AppCleaner um die Software zu entfernen. Erstelle dann Logs von EtreCheck und Sysdiag. Du musst verstehen das in diesem Forum keine weitere Hilfe erfolgt so lange die Software auf deinem Rechner ist. Der Grund ist, dass wir hier selbst Haften wenn wir nicht ausdrücklich darauf hinweisen oder Hilfe anbieten trotz illegaler Software. Wichtig (auch für andere Leser): Bei einem weiteren vergehen wird der betroffene Nutzer aus diesem Forum ausgeschlossen. Bitte liest die Forenregeln. |
Okay, ja, das verstehe ich vollkommen. Und sorry, daß ich noch einen Beitrag eröffnet habe - ich hatte Angst, Du würdest hier nicht mehr antworten. In den Applications ist bei mir "mactheripper266.dmg", das läßt sich nicht in den AppCleaner ziehen und erscheint auch nicht in den Programmen im AppCleaner. Das gleiche mit "SerialBox06-2006.sb2". Die anderen Elemente im Ordner Serial Box ließen sich löschen, aber das hier erscheint auch nicht in der Programmliste und läßt sich nicht in den Cleaner ziehen. Was mache ich damit? Tut mir leid - ich will niemanden in Schwierigkeiten bringen, nur weiß ich auch nicht, wen ich sonst fragen kann, wie ich diesen Mist loswerde. |
Erstell doch bitte ein EtreCheck und ein Sysdiag - Log damit ich nochmal sehen kann was weg muss. |
Code: EtreCheck version: 3.3 (383) Code: Last login: Mon Jul 6 13:33:19 on console |
Der zweite Log sieht komisch aus - du hast den Inhalt des Scripts kopiert ... Lösche die Datei syslist.txt die sich auf deinem Schreibtisch befindet. Folge bitte nochmal der Anleitung Hast du Mackeeper installiert? |
Okay, mache ich gleich. Mackeeper hat sich von selbst vor ein paar Jahren installiert, als ich versehentlich auf das pop-up geklickt habe. Den habe ich aber schon länger (dachte ich) mit App Cleaner beseitigt. Code: Systemlog |
Alles klar bitte gib mir etwas Zeit das zu Analysieren. Frage: Hast du immer noch Probleme mit Unseen? |
Okay - laß Dir Zeit - vielen Dank :) Ich habe ja Chrome samt Unseen schon gelöscht, bevor ich hierher fand, das Adware Unseen kam nur im Malwarebytes immer wieder, so daß ich annahm, die Fehler bei Firefox seien dadurch verursacht. Dieses "Adware Unseen" scheint aber ja durch EtreCheck beseitigt worden zu sein - soll ich auch nochmal mit Malwarebytes einen Durchlauf machen? |
Hi, Danke für das Log Google Chrome hat mit Unseen nichts zu tun kommt darauf an von welcher Quelle du es geladen hast. Hier der Link um Google Chrome nach Abschluss erneut zu installieren. Bedenke bitte wenn du die Synchronisation von Google Chrome aktiviert hast, werden alle Erweiterungen erneut installiert. Um die Synchronisierung zu deaktivieren folge dem Link. Später kannst du dann alles wieder neu einrichten. Chrome-Synchronisierung zurücksetzen - Dashboard Bevor du die Schritte ausführst:
Schritt 1 Du hast in deinem Programmordner Installer-Pakete und Dateien zusammen mit den Programmen. Ich führ meinen Teil trenne diese Daten. Im Programm-Ordner gehören nur Programme hinein das schafft auch eine bessere Übersicht. Erstelle einen neuen Ordner in deinem Benutzerverzeichnis z.B. Software und verschiebe alle nachfolgenden Dateien dorthin. Pfad: Code: /Applications Zitat:
Pfad: Code: ~/Documents Zitat:
Pfad: Code: /Applications Zitat:
Schritt 2
Schritt 3
Hinweis: Du hast einen ZTE-USB Treiber bei dir installiert. Wenn du bisher keine Probleme bisher hattest ist das OK. Ich hab gesehen das EtreCheck eine ZTE-Datei gelöscht hat weil es nicht erkannt wurde. Behalte das im Auge. Wenn es Probleme macht dann sollten wir die Treiber komplett deinstallieren. Schritt 4 Systemcache aufräumen
Frage: Wie läuft dein Rechner jetzt? Du hast Rockysandsstudio Facebook Messenger installiert. Das ist eine legitime Software aber in einigen Berichten konnte es mit Unseen in Verbindung gebracht werden. Wenn es also bei dir wieder auftaucht sollten wir die app deinstallieren - im Auge behalten. Was ich zum Abschluss brauche: Logs von folgenden Programmen: - EtreCheck - DetectX ![]() Dateien und Ordnerpfade im Finder Anzeigen. Ordner- und Dateipfade können im Finder ohne über alle Verzeichnisse suchen zu müssen auf unterschiedlicher Weise angezeigt werden. Aufruf über das Menü
Aufruf über Tastenkombination
Dateipfad über die Dienste aufrufen
Die Tilde (~)
http://dante.trojaner-board.de/bilde...nu-gehe-zu.jpg Suche über die Dienste aus dem Kontext-Menü http://dante.trojaner-board.de/bilde...er-dienste.jpg |
OK, das alles mache ich morgen oder heute abend, da habe ich mehr Zeit am Stück - nur zwei Fragen vorher noch: 1.) Ist Chrome so sinnvoll? Oder lieber bei Firefox bleiben? Chrome hat zu oft von allein irgendwas gemacht, was ich nicht wollte - oder lag das an mir? 2.) Wie lösche ich die verbliebenen Reste von SerialBox und mactheripper? Einfach in den Papierkorb? Über Appcleaner hat es nicht funktioniert. Danke - du kannst Dir gar nicht vorstellen, wie froh ich über diese Hilfe bin! |
Zitat:
Zitat:
|
Hallo Dante, entschuldige, daß es so lange gedauert hat. Ich habe Chrome nicht wieder installiert und die Messenger App gelöscht (mit AppCleaner), da ich die gar nicht nutze. Die beiden Programme habe ich gelöscht. Bevor ich den Parameter-RAM zurückgesetzt habe, lief es schon besser, ich werde nachher nochmals probieren, wie es jetzt läuft, nachdem ich das alles gemacht habe. Hier erstmal das EtreCheck Log: Code: EtreCheck version: 3.3 (383) Hier DetectX: Code: DetectX Inspector: |
:daumenhoc - Alles in Ordnung sollte so jetzt laufen. Zitat:
Du kannst alle verwendeten Tools deinstallieren so fern du diese nicht mehr benötigst. |
Tausend Dank für die Mühe, die Du Dir machst! :dankeschoen: Und danke für Deine Geduld, das weiß ich sehr zu schätzen - ist sicher nicht immer einfach, wenn Dein Gegenüber so total keine Ahnung hat... |
Kein Problem mach ich gerne :) ![]() CLEAN & TIPPS
|
Ja, das merkt man :) Danke für die Tips - die werde ich ganz sicher beherzigen! Jedenfalls weiß ich jetzt, wo ich im Zweifel nachfragen kann, wenn ich mir über etwas nicht sicher bin ... ehe ich Murks mache... :) OK, nochmal ich... in meinem alternativen mail-Account ist eine mail von "Apple": "You have unread message that will be deleted in 4 days". Im Rahmen meiner ganzen Lösch- und Passwort-Änderungs-Aktionen habe ich meinen mail-account ziemlich durcheinandergeschmissen, daher wäre das schon möglich - trotzdem traue ich dem nicht. Kann das echt sein, oder ist das eine Phishing-mail? |
Das ist ein Mail-Bug, synchronisiere alle Accounts dann sollte es weg sein. |
OK, danke! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board