Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   "Application.BitCoinMiner.SX" macOS Sierra 10.12.6 (https://www.trojaner-board.de/186844-application-bitcoinminer-sx-macos-sierra-10-12-6-a.html)

AMR 23.09.2017 07:35

"Application.BitCoinMiner.SX" macOS Sierra 10.12.6
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Leute,

ich besitze ein MacBook Pro (Retina, 13', Mitte 2014) und habe "Bitdefender Antivirus for Mac" installiert.

Grade erschien beim Surfen die Meldung:

https://www.trojaner-board.de/attach...1&d=1506148335

Jetzt mache ich mir ein bisschen Sorgen, obwohl nach einem "Systemscan" nichts auffälliges gefunden worden ist.

Viele Grüße,
Alex

Fragerin 23.09.2017 08:35

Warten wir mal auf die Leute, die sich mit dem Macintosh auskennen, aber ich würde sagen: Da der Fund nur im Browsercache ist, braucht man sich keine allzu großen Sorgen zu machen.

Dante12 23.09.2017 09:11

Hi,

Hast du für Chrome eine Erweiterung für Bitcon installiert?

AMR 23.09.2017 09:13

Zitat:

Zitat von Dante12 (Beitrag 1669605)
Hi,

Hast du für Chrome eine Erweiterung für Bitcon installiert?

Hallo Dante,

bewusst habe ich das nicht gemacht. Ein bekannter hatte mir einen Artikel zur Seite "coin-hive" geschickt, worüber ich mich informiert hatte, das ist das einzige, was mir dazu einfallen würde.

Viele Grüße,
Alex

Dante12 23.09.2017 10:31

Scan mit MalwareBytes 3 for Mac
  • Lade dir bitte MalwareBytes 3 for Mac herunter.
  • Öffne das DMG und starte das "Install Malwarebytes 3.pkg" um Malwarebytes zu installieren.
  • Programm starten und klicke auf Scan. Gefundene Malware wird in die Quarantäne verschoben. Rufe die Quarantäne auf und lösche die Eintrage. Mache einen Neustart!
  • Erstelle ein Log:
  • Lade dir bitte von Malwarebytes das GetSystemProfile.zip herunter und speichere es auf deinen Desktop.
  • Entpacken und Ausführen. Gebe dein Admin-Passwort wenn verlangt ein, und speichere anschliessend ForMalwarebytes.txt auf deinem Desktop.
  • Öffne das Log, kopiere alles und füge es hier in Code-Tags (Lesestoff Code-Tags) ein.

EtreCheck installieren
  1. Lade dir bitte EtreCheck herunter.
  2. Entpacken und Ausführen.
  3. Klicke auf das Pull-Down Menü und wähle No Problem - Just Checking, anschliessend auf Start Etrecheck
  4. Nach Abschluss erscheint das Fenster mit dem Log. Klicke oben links auf den Button Share Report und anschließend Copy Report.
  5. Das Log befindet sich nun in der Zwischenablage (Clipboard). Füge den Inhalt mit Command-V hier in dein Thema ein. Bitte in Code-Tags siehe Lesestoff.

=======================================================================================================================

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit COMMAND+A) und kopiere es in die Zwischenablage mit COMMAND+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Cursor zwischen die CODE-Tags und drücke COMMAND+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://dante.trojaner-board.de/bilder/code-tags.png

AMR 23.09.2017 17:08

MalwareBytes 3 hat nichts gefunden nach dem Scan.

Code:

Malwarebytes System Profile
Scanned Samstag, 23. September 2017 um 17:59:36
Malwarebytes version 3.0.3.433
Mac OS X version 10.12.6

Safari extensions
---------------
total 2104
-rw-------@ 1 alexanderroden  staff  513899 Jan 28  2016 Adblock Plus-2.safariextz
-rw-------@ 1 alexanderroden  staff  494807 Dec 25  2016 Adblock Plus-3.safariextz
-rw-r--r--@ 1 alexanderroden  staff  61924 Sep 23 17:55 Extensions.plist

Chrome extensions
---------------
aapocclcgogkmnckokdopfmhonfmgoek : modified Montag, 9. Februar 2015 um 00:13:23
        -> Google Slides
aohghmighlieiainnegkcijnfilokake : modified Montag, 9. Februar 2015 um 00:13:23
        -> Google Docs
apdfllckaahabafndbhieahigkjlhalf : modified Dienstag, 27. Oktober 2015 um 18:09:46
        -> Google Drive
bhmmomiinigofkjcapegjjndpbikblnp : modified Sonntag, 23. Juli 2017 um 16:48:46
        -> WOT: Web of Trust, Website Reputation Ratings
blpcfgokakmgnkcojhhkbfbldkacnbeo : modified Mittwoch, 30. September 2015 um 13:14:54
        -> YouTube
cbnipbdpgcncaghphljjicfgmkonflee : modified Dienstag, 27. Oktober 2015 um 18:09:46
        -> Axel Springer Blocker (ASB)
cmedhionkhpnakcndndgjdbohmhepckk : modified Sonntag, 18. Juni 2017 um 18:24:58
        -> cmedhionkhpnakcndndgjdbohmhepckk
coobgpohoikkiipiblmjeljniedjpjpf : modified Donnerstag, 29. Oktober 2015 um 23:42:05
        -> Google Search
elicpjhcidhpjomhibiffojpinpmmpil : modified Freitag, 4. August 2017 um 20:22:59
        -> Video Downloader professional
felcaaldnbdncclmgdcncolpebgiejap : modified Montag, 9. Februar 2015 um 00:13:23
        -> Google Sheets
fngmhnnpilhplaeedifhccceomclgfbg : modified Freitag, 24. Juni 2016 um 18:10:35
        -> EditThisCookie
ghbmnnjooekpmoecnnnilnnbdlolhkhi : modified Mittwoch, 16. März 2016 um 17:39:41
        -> Google Docs Offline
gighmmpiobklfepjocnamgkkbiglidom : modified Freitag, 22. September 2017 um 13:45:20
        -> AdBlock
mlomiejdfkolichcflejclcbmpeaniij : modified Mittwoch, 13. September 2017 um 16:04:15
        -> Ghostery
nmmhkkegccagdldgiimedpiccmgmieda : modified Mittwoch, 13. September 2017 um 16:04:15
        -> nmmhkkegccagdldgiimedpiccmgmieda
oiigbmnaadbkfbmpbfijlflahbdbdgdf : modified Samstag, 28. Januar 2017 um 13:17:04
        -> ScriptSafe
pjkljhegncpnkpknbcohdijeoejaedia : modified Sonntag, 29. März 2015 um 19:35:31
        -> Gmail
pkedcjkdefgpdelpbcmbmeomcjbeemfm : modified Dienstag, 15. August 2017 um 14:05:18
        -> Chrome Media Router

Chrome external extensions
---------------
  +++ For user +++
Folder does not exist
  +++ Global +++
Folder does not exist

Mozilla extensions
---------------
Folder does not exist

Firefox extensions
---------------
Folder does not exist

Login items
---------------
iTunesHelper
Dropbox
Android File Transfer Agent
OverSight Helper

Sandboxed login items (overrides.plist)
---------------
{
  "_com.apple.SMLoginItemBookmarks" => {
    "com.apple.photostream-agent" => <626f6f6b 98030000 00000410 30000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 c4020000 0c000000 01010000 4170706c 69636174 696f6e73 0a000000 01010000 6950686f 746f2e61 70700000 08000000 01010000 436f6e74 656e7473 07000000 01010000 4c696272 61727900 0a000000 01010000 4c6f6769 6e497465 6d730000 14000000 01010000 50686f74 6f537472 65616d41 67656e74 2e617070 18000000 01060000 04000000 18000000 2c000000 3c000000 4c000000 60000000 08000000 04030000 51000000 00000000 08000000 04030000 083d0800 00000000 08000000 04030000 093d0800 00000000 08000000 04030000 e2550800 00000000 08000000 04030000 e3550800 00000000 08000000 04030000 e4550800 00000000 18000000 01060000 9c000000 ac000000 bc000000 cc000000 dc000000 ec000000 08000000 00040000 41b8909a ee000000 18000000 01020000 02000000 00000000 0f000000 00000000 00000000 00000000 0c000000 01010000 4d616369 6e746f73 68204844 08000000 04030000 0070a247 74000000 08000000 00040000 41b95eb1 c6000000 24000000 01010000 37353332 33413634 2d453432 392d3344 38342d42 3834332d 41433736 30303443 34383034 18000000 01020000 81000000 01000800 ef170000 01000800 00000000 00000000 01000000 01010000 2f000000 00000000 01050000 da000000 01020000 37663438 30356432 62393733 30353761 61336134 63363962 63396365 66323533 65363563 66626437 3b303030 30303030 303b3030 30303030 30303b30 30303030 30303030 30303030 3032303b 636f6d2e 6170706c 652e6170 702d7361 6e64626f 782e7265 61642d77 72697465 3b303030 30303030 313b3031 30303030 30323b30 30303030 30303030 30303835 3565343b 2f617070 6c696361 74696f6e 732f6970 686f746f 2e617070 2f636f6e 74656e74 732f6c69 62726172 792f6c6f 67696e69 74656d73 2f70686f 746f7374 7265616d 6167656e 742e6170 70000000 9c000000 feffffff 01000000 00000000 0c000000 04100000 7c000000 00000000 05100000 fc000000 00000000 10100000 2c010000 00000000 40100000 1c010000 00000000 02200000 cc010000 00000000 10200000 4c010000 00000000 11200000 80010000 00000000 12200000 60010000 00000000 13200000 70010000 00000000 20200000 ac010000 00000000 30200000 d8010000 00000000 80f00000 e0010000 00000000>
  }
  "com.apple.FileStatsAgent" => {
    "Disabled" => 1
  }
  "com.apple.TMHelperAgent.SetupOffer" => {
    "Disabled" => 1
  }
  "com.apple.photostream-agent" => {
    "Disabled" => 0
  }
}

Startup items
---------------
None

System startup items
---------------
None

User launch agents
---------------
total 40
-rw-r--r--  1 alexanderroden  staff  603 Oct 10  2014 com.adobe.ARM.202f4087f2bbde52e3ac2df389f53a4f123223c9cc56a8fd83a6f7ae.plist
-rw-r--r--  1 alexanderroden  staff  448 Jun  3 18:54 com.amazon.music.plist
-rw-r--r--  1 alexanderroden  staff  694 Aug 11 01:16 com.dropbox.DropboxMacUpdate.agent.plist
-rw-r--r--@ 1 alexanderroden  staff  811 Jul 12  2016 com.google.keystone.agent.plist
-rw-r--r--  1 alexanderroden  staff  524 Aug 19 18:14 com.skype.skype.shareagent.plist

System launch agents
---------------
total 32
-rw-r--r--  1 root  wheel  577 Jan 11  2017 com.adobe.ARMDCHelper.cc24aef4a1b90ed56a725c38014c95072f92651fb65e1bf9c8e43c37a23d420d.plist
-rw-r--r--  1 root  wheel  690 Jul  1  2016 com.bitdefender.antivirusformac.plist
-rw-r--r--  1 root  wheel  651 Sep 19 09:51 com.malwarebytes.mbam.frontend.agent.plist
-rw-r--r--  1 root  wheel  721 Aug 11  2014 org.macosforge.xquartz.startx.plist

System launch daemons
---------------
total 80
-rw-r--r--  1 root  wheel  474 Jan 11  2017 com.adobe.ARMDC.Communicator.plist
-rw-r--r--  1 root  wheel  486 Jan 11  2017 com.adobe.ARMDC.SMJobBlessHelper.plist
-rw-r--r--  1 root  wheel  462 Aug 29 22:06 com.adobe.fpsaud.plist
-rw-r--r--  1 root  wheel  801 Jul  1  2016 com.bitdefender.AuthHelperTool.plist
lrwxr-xr-x  1 root  wheel  56 Jul 18  2016 com.bitdefender.agent.plist -> ../Bitdefender/Central/Agent/com.bitdefender.agent.plist
-rw-r--r--  1 root  wheel  609 Jul  1  2016 com.bitdefender.upgrade.plist
-rw-r--r--  1 root  wheel  737 Sep 19 09:51 com.malwarebytes.mbam.rtprotection.daemon.plist
-rw-r--r--  1 root  wheel  562 Sep 19 09:51 com.malwarebytes.mbam.settings.daemon.plist
-rw-r--r--  1 root  wheel  568 Aug 31  2010 com.microsoft.office.licensing.helper.plist
-rw-r--r--  1 root  wheel  670 Aug 11  2014 org.macosforge.xquartz.privileged_startx.plist

Third-party kexts
---------------
com.malwarebytes.mbam.rtprotection (3.0.3) 6C7A1705-85B4-3C49-973A-C45A8FD84167 <7 5 4 3 2 1>
com.bitdefender.SelfProtect (1.1) 74252A7D-52F4-39A2-9A35-BE199C07CB0E <4 3 2 1>
com.Cycling74.driver.Soundflower (2) 2D779840-7439-31E5-8A66-D786C3F47B75 <113 5 4 3>
com.Apowersoft.driver.AudioDevice (1.6.7) EDEB490C-96A8-34E2-BC40-D74C2AACEFF2 <113 5 4 3>
com.bitdefender.FileProtect (1) 3DEB1968-2CD2-3AF9-9C80-68BDB387E97E <5 4 1>
com.bitdefender.TMProtection (5.0.0) C4CC3C5F-62D3-37DD-9F08-589436602856 <4 1>

DNS settings
---------------
Server:                192.168.2.1

Hosts file
---------------
##
# Host Database
#
# localhost is used to configure the loopback interface
# when the system is booting.  Do not change this entry.
##
127.0.0.1        localhost
255.255.255.255        broadcasthost
::1            localhost

Cron tasks
---------------
User tasks:
No user cron tasks
Root tasks:
No root cron tasks

LoginHook
---------------
No login hooks

Apps to re-launch at restart
---------------
{
  "TALAppsToRelaunchAtLogin" => [
    0 => {
      "Hide" => 0
      "BundleID" => "com.apple.finder"
      "Path" => "/System/Library/CoreServices/Finder.app"
      "BackgroundState" => 2
    }
    1 => {
      "Hide" => 0
      "BundleID" => "com.malwarebytes.mbam.frontend.application"
      "Path" => "/Applications/Malwarebytes.app"
      "BackgroundState" => 3
    }
    2 => {
      "Hide" => 0
      "BundleID" => "com.apple.safari"
      "Path" => "/Applications/Safari.app"
      "BackgroundState" => 2
    }
    3 => {
      "Hide" => 0
      "BundleID" => "com.google.chrome"
      "Path" => "/Applications/Google Chrome.app"
      "BackgroundState" => 2
    }
    4 => {
      "Hide" => 0
      "BundleID" => "com.apple.scripteditor.id.get-system-profile"
      "Path" => "/Users/alexanderroden/Desktop/Get System Profile.app"
      "BackgroundState" => 3
    }
  ]
}

Contents of Quarantine
---------------
None

EtreCheck

Code:

EtreCheck version: 3.4.5 (455)
Report generated 2017-09-23 18:06:11
Download EtreCheck from https://etrecheck.com
Runtime: 1:58
Performance: Excellent

Click the [Lookup] links for more information from Apple Support Communities.
Click the [Details] links for more information about that line.
Click the [Clean up] link to delete unused files.

Problem: No problem - just checking

Hardware Information: ⓘ
    MacBook Pro (Retina, 13-inch, Mid 2014)
    [Technical Specifications] - [User Guide] - [Warranty & Service]
    MacBook Pro - model: MacBookPro11,1
    1 2,8 GHz Intel Core i5 (i5-4308U) CPU: 2-core
    8 GB RAM Not upgradeable
        BANK 0/DIMM0
            4 GB DDR3 1600 MHz ok
        BANK 1/DIMM0
            4 GB DDR3 1600 MHz ok
    Handoff/Airdrop2: supported
    Wireless:  en0: 802.11 a/b/g/n/ac
    Battery: Health = Normal - Cycle count = 762
    iCloud Quota: 2.08 GB available

Video Information: ⓘ
    Intel Iris - VRAM: 1536 MB
        Color LCD 2560 x 1600

Disk Information: ⓘ
    APPLE SSD SM0512F disk0: (500,28 GB) (Solid State - TRIM: Yes)
    [Show SMART report]
        EFI (disk0s1 - MS-DOS FAT32) <not mounted>  [EFI]: 210 MB
        (disk0s2) <not mounted>  [CoreStorage Container]: 499.42 GB
        Recovery HD (disk0s3 - Journaled HFS+) <not mounted>  [Recovery]: 650 MB

USB Information: ⓘ
    USB30Bus
        Apple Inc. Apple Internal Keyboard / Trackpad
        Apple Inc. BRCM20702 Hub
            Apple Inc. Bluetooth USB Host Controller

Thunderbolt Information: ⓘ
    Apple Inc. thunderbolt_bus

Virtual disks: ⓘ
    Macintosh HD (disk1 - Journaled HFS+) /  [Startup]: 499.06 GB (81.17 GB free)
        Encrypted AES-XTS (Unlocked)
        Physical disk: disk0s2 499.42 GB Online

System Software: ⓘ
    macOS Sierra  10.12.6 (16G29) - Time since boot: less than an hour

Gatekeeper: ⓘ
    Mac App Store and identified developers

Clean up: ⓘ
    com.adobe.ARM.[...].plist
        /Applications/Adobe Reader.app/Contents/MacOS/Updater/Adobe Reader Updater Helper.app/Contents/MacOS/Adobe Reader Updater Helper semi-auto
        Executable not found!
    One orphan file found. [Clean up]

Kernel Extensions: ⓘ
        /Library/Extensions
    [loaded]    com.bitdefender.FileProtect (1.1 - SDK 10.11) [Lookup]
    [loaded]    com.bitdefender.SelfProtect (1.1 - SDK 10.8) [Lookup]
    [loaded]    com.bitdefender.TMProtection (5.0.0 - SDK 10.11) [Lookup]
    [loaded]    com.malwarebytes.mbam.rtprotection (3.0 - SDK 10.12) [Lookup]

        /Users/[redacted]/Apowersoft/Mac Online Launcher/Mac Online Launcher.app
    [loaded]    com.Apowersoft.driver.AudioDevice (1.6.7 - SDK 10.11) [Lookup]
    [loaded]    com.Cycling74.driver.Soundflower (1.0.0 - SDK 10.8) [Lookup]

System Launch Agents: ⓘ
    [not loaded]    6 Apple tasks
    [loaded]    183 Apple tasks
    [running]    96 Apple tasks

System Launch Daemons: ⓘ
    [not loaded]    38 Apple tasks
    [loaded]    174 Apple tasks
    [running]    107 Apple tasks

Launch Agents: ⓘ
    [failed]    com.adobe.ARMDCHelper.cc24aef4a1b90ed56a725c38014c95072f92651fb65e1bf9c8e43c37a23d420d.plist (Adobe Systems, Inc. - installed 2017-01-11) [Lookup]
    [running]    com.bitdefender.antivirusformac.plist (? 17d3b6ae edf4e7b3 - installed 2017-09-21) [Lookup]
    [running]    com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation - installed 2017-09-23) [Lookup]
    [loaded]    org.macosforge.xquartz.startx.plist (Apple Inc. - XQuartz - installed 2014-08-12) [Lookup]

Launch Daemons: ⓘ
    [loaded]    com.adobe.ARMDC.Communicator.plist (Adobe Systems, Inc. - installed 2017-01-11) [Lookup]
    [loaded]    com.adobe.ARMDC.SMJobBlessHelper.plist (Adobe Systems, Inc. - installed 2017-01-11) [Lookup]
    [loaded]    com.adobe.fpsaud.plist (? 2afb3af7 4898e928 - installed 2017-08-29) [Lookup]
    [loaded]    com.bitdefender.AuthHelperTool.plist (Bitdefender SRL - installed 2017-09-21) [Lookup]
    [not loaded]    com.bitdefender.agent.plist (? 0 ? - installed (null)) [Lookup]
    [loaded]    com.bitdefender.upgrade.plist (Bitdefender SRL - installed 2017-09-21) [Lookup]
    [running]    com.malwarebytes.mbam.rtprotection.daemon.plist (Malwarebytes Corporation - installed 2017-09-23) [Lookup]
    [running]    com.malwarebytes.mbam.settings.daemon.plist (Malwarebytes Corporation - installed 2017-09-23) [Lookup]
    [loaded]    com.microsoft.office.licensing.helper.plist (? 6d8cb30e afb3bef0 - installed 2010-08-31) [Lookup]
    [loaded]    org.macosforge.xquartz.privileged_startx.plist (Apple Inc. - XQuartz - installed 2014-08-12) [Lookup]

User Launch Agents: ⓘ
    [failed]    com.adobe.ARM.[...].plist (? 560d19c8 0 - installed 2014-10-10) [Lookup] - /Applications/Adobe Reader.app/Contents/MacOS/Updater/Adobe Reader Updater Helper.app/Contents/MacOS/Adobe Reader Updater Helper: Executable not found!
    [running]    com.amazon.music.plist (? 7c73c27a 9ccd0ab5 - installed 2017-06-03) [Lookup]
    [loaded]    com.dropbox.DropboxMacUpdate.agent.plist (Dropbox, Inc. - installed 2017-08-11) [Lookup]
    [loaded]    com.google.keystone.agent.plist (Google, Inc. - installed 2017-07-10) [Lookup]
    [loaded]    com.skype.skype.shareagent.plist (Skype Communications S.a.r.l - installed 2017-08-19) [Lookup]

User Login Items: ⓘ
    iTunesHelper    Programm (Apple, Inc. - installed 2017-09-13)
        (/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)
    Dropbox    Programm
        (/Applications/Dropbox.app)
    Android File Transfer Agent    Programm
        (~/Library/Application Support/Google/Android File Transfer/Android File Transfer Agent.app)
    OverSight Helper    Programm (Objective-See, LLC - installed 2017-01-20)
        (/Applications/OverSight.app/Contents/Library/LoginItems/OverSight Helper.app)

Internet Plug-ins: ⓘ
    FlashPlayer-10.6: 27.0.0.130 (installed 2017-09-13) [Lookup]
    QuickTime Plugin: 7.7.3 (installed 2017-08-15)
    AdobePDFViewerNPAPI: 17.012.20098 (installed 2017-09-23) [Lookup]
    AdobePDFViewer: 17.012.20098 (installed 2017-09-23) [Lookup]
    Flash Player: 27.0.0.130 (installed 2017-09-13) [Lookup]
    RL Secure Plug-In Layer: Unknown (installed 2014-02-22) [Lookup]
    SharePointBrowserPlugin: 14.0.0 (installed 2017-01-28) [Lookup]
    Silverlight: 5.1.50901.0 (installed 2017-01-28) [Lookup]
    JavaAppletPlugin: 15.0.1 (installed 2014-11-24) Check version

Safari Extensions: ⓘ
    [enabled]    Adblock Plus - Eyeo GmbH - https://adblockplus.org/ (installed 2016-12-25)

3rd Party Preference Panes: ⓘ
    Flash Player (installed 2017-08-29) [Lookup]

Time Machine: ⓘ
    Mobile backups: ON
    Auto backup: YES
    Volumes being backed up:
        Macintosh HD: Disk size: 499.06 GB Disk used: 417.89 GB
    Destinations:
        Data [Network]
        Total size: 3.00 TB
        Total number of backups: 43
        Oldest backup: 26.03.17, 11:52
        Last backup: 23.09.17, 17:44
        Size of backup disk: Excellent
            Backup size 3.00 TB > (Disk size 499.06 GB X 3)

Top Processes by CPU: ⓘ
        22%          com.apple.WebKit.WebContent
        10%          WindowServer
        7%          kernel_task
        2%          Safari
        2%          hidd

Top Processes by Memory: ⓘ
    779 MB            kernel_task
    472 MB            Safari
    315 MB            BDLDaemon
    310 MB            Google Chrome Helper
    256 MB            Google Chrome

Top Processes by Network Use: ⓘ
    Input            Output            Process name
    915 KB            42 KB            com.apple.WebKit.Networking
    133 KB            666 KB            Dropbox
    67 KB            46 KB            mDNSResponder
    9 KB              15 KB            apsd
    3 KB              2 KB              netbiosd

Top Processes by Energy Use: ⓘ
    25.14        com.apple.WebKit.WebContent
    12.94        WindowServer
      7.36        Safari
      3.20        hidd
      1.12        kextd

Virtual Memory Information: ⓘ
    2.15 GB          Available RAM
    99 MB            Free RAM
    5.85 GB          Used RAM
    2.05 GB          Cached files
    42 MB            Swap Used

Software installs: ⓘ
    Telegram: 3.2 (installed 2017-09-07)
    Telegram: 3.2.1 (installed 2017-09-11)
    Adobe Flash Player:  (installed 2017-09-13)
    Adobe Acrobat Reader DC (17.012.20098):  (installed 2017-09-23)
    Malwarebytes for Mac:  (installed 2017-09-23)

    Install information may not be complete.

Diagnostics Information: ⓘ
    2017-09-21 23:59:11    BDLDaemon High CPU use [Open] [Details]


Dante12 23.09.2017 18:26

:daumenhoc

Alles gut bei Dir. Nichts relevantes festzustellen. Wenn noch fragen sind das her damit...

Ansonsten kannst du jetzt die Tools wieder entfernen und auch die Dateien auf deinem Desktop löschen.

MalwareBytes 3 for Mac deinstallieren
  • Falls du das DMG-Archiv nicht mehr besitzt, bitte lade dir MalwareBytes 3 for Mac erneut herunter.
  • Öffne das DMG und starte Remove Malwarebytes.pkg um Malwarebytes zu entfernen.


Du kannst jetzt die EtreCheck.app wieder deinstallieren wenn du es nich mehr nutzen willst.
  1. Verschiebe EtreCheck in den Papierkorb
  2. Lösche die Fett markierten Einträge (falls vorhanden)
  3. Der Ablauf zum dem jeweiligen Ordner sieht wie folgt aus und ist immer gleich:
  4. Klicke auf den Finder, drücke die Tasten CMD + Shift + G und kopiere in das kleine Fenster den Pfad aus der Code-Box. Drücke Enter um den Zielordner zu öffnen.
  5. Wenn alles erledigt ist, Neustart

Code:

~/Library/Application Support
EtreCheck

Code:

~/Library/Application Support/com.apple.sharedfilelist/com.apple.LSSharedFileList.ApplicationRecentDocuments
com.etresoft.etrecheck.sfl

Code:

~/Library/Caches/
com.etresoft.EtreCheck

Code:

~/Library/Preferences/
com.etresoft.EtreCheck.plist

AMR 24.09.2017 10:31

Zitat:

Zitat von Dante12 (Beitrag 1669673)
:daumenhoc

Alles gut bei Dir. Nichts relevantes festzustellen. Wenn noch fragen sind das her damit...

Ansonsten kannst du jetzt die Tools wieder entfernen und auch die Dateien auf deinem Desktop löschen.

Super, ich bedanke mich vielmals bei dir! :daumenhoc

Viele Grüße,
Alex

cosinus 24.09.2017 11:24

Könnte das hier hinkommen :pfeiff: --> https://heise.de/-3834222

Dante12 24.09.2017 19:52

Zitat:

Zitat von cosinus (Beitrag 1669833)
Könnte das hier hinkommen :pfeiff: --> https://heise.de/-3834222

Na ja möglich ist es, aber ich habe kein Hinweis gefunden. Ist Tippe auf Bitdefender :snyper:
Ist immer Lustig wenn in den Caches gewühlt wird... na jaaaaa es muss ja eine Daseinsberechtigung geben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132