Seltsamer Benutzer auf meinem Mac

Wenn du einen neuen Nutzer erstellst ist das verhalten da genau so?
 
Wenn du deinen Thread auf Kurs halten willst, dann reite einfach nicht weiter darauf herum. ich habe mich bereits entschuldigt und habe nicht die Absicht, dich weiter zu behelligen. Also lasse es gut sein, ja?
 
Das mit dem Benutzer ist wirklich komisch...

... hast du mal überlegt, den am Anfang verlinkten Programmierer einfach mal darauf anzusprechen?
Vielleicht kann er sich einen reim darauf machen. ggf hat er als Freelancer bei einer app gearbeitet die du auf dem Rechner hast.

Ich habe ihn angeschrieben, aber bisher keine Antwort.

Ich finde in deinen unzähligen Safari erweiterungen mehrere, die dem programm Shrinkr des programmierers scheinbar funktional ähneln...
Welche denn?


Ich würde ansonsten kein Risiko eingehen und ein komplettes Backup zurückspielen!
Meine backup-Platte hat vor einer Woche ihren Geist aufgegeben. Ich habe natürlich sofort eine neue gekauft, habe aber jetzt Backups, die nur bis zum 2. Dezember zurückreichen. Da sehe ich jetzt die Gefahr, dass das Problem da schon drauf ist. Ansonsten, wenn jetzt keine gravierende Probleme in der Funktion des Rechners auftreten, werde ich in drei Tagen ein Backup einspielen. Da habe ich eine wichtige Deadline und will jetzt nicht riskieren, dass irgendwas nicht funktioniert.
 
Hast du den Verdacht, dass die Extensions mit dem Problem zu tun haben? Dann äußere ihn. Wenn nicht, dann möchte ich dich wirklich bitten, mich nicht damit zu behelligen. Denn ich versuche gerade herauszukriegen, was mit meinem root-User los ist. Alles andere hat gerade keine Priorität für mich.

Ich auf jeden Fall denke, dass das nichts mit den Extensions zu tun hat, ich habe seit ewiger Zeit keine mehr installiert. Außerdem sind von den Extensions gerade mal fünf aktiviert.

Ich finde es eine Frechheit von Dir, einen User, der sich die Mühe macht, Dein ellenlanges Etrecheck Log auszuwerten, zu "beleidigen". Ich habe das Wort bewußt in "" geschrieben, weil es ja keine verbale Beleidigung war. Aber ein
Wenn nicht, dann möchte ich dich wirklich bitten, mich nicht damit zu behelligen.
kommt dem sehr nahe. "Gib mir eine Lösung oder halt die Fr..."?

Ich denke übrigens auch, dass es gar nicht so abwegig ist, dass es etwas mit den Extensions zu tun hat.

Des Weiteren empfehle ich ebenso, wie oben schon geschrieben, eine frische Installation und eine Datenwiederherstellug aus Deinem Backup.
 
  • Gefällt mir
Reaktionen: docdixie

Shrinkr was designed to allow for easy shortening of long URLs without the need to visit Goo.gl, Bit.ly, or other URL shortening services.

etrecheck schrieb:
Shortly
Simplr-1
LongURL for Safari-1
Short URL-1
Goo.gl Shortener
Bit.ly Shortener

Ich kenne die nicht, bin nur nach dem Namen gegangen... Bestimmt habe ich auch was übersehen.
 
Wenn du einen neuen Nutzer erstellst ist das verhalten da genau so?
Ja, ich habe einen neuen Nutzer angelegt und den Rechner neugestartet, den neuen User eingeloggt aber der root heißt dann immer noch so komisch.
 
Naja soo komisch ist das letztlich nicht - Ein Nutzer darf ja auch nix am root verstellen...
 
Ich finde es eine Frechheit von Dir, einen User, der sich die Mühe macht, Dein ellenlanges Etrecheck Log auszuwerten, zu "beleidigen". Ich habe das Wort bewußt in "" geschrieben, weil es ja keine verbale Beleidigung war. Aber ein kommt dem sehr nahe. "Gib mir eine Lösung oder halt die Fr..."?

Es war nicht in meiner Absicht, jemanden zu beleidigen, und ich habe auch niemanden beleidigt. Deswegen habe ich nachgefragt, ob er einen Verdacht hat, dass es mit den Extensions zusammenhängt. Aber es wurde ja eigentlich schon durch die ersten Worte seines Posts klar, dass er das nicht meint. Und da ich mich gerade wirklich verzweifelt frage, was mit meinem root los ist, habe ich für Erörterungen über meinen Mac, die nichts mit dem Problem zu tun haben, gerade keinen Kopf.
 
Ja, ich habe einen neuen Nutzer angelegt und den Rechner neugestartet, den neuen User eingeloggt aber der root heißt dann immer noch so komisch.

Die Frage ist erst einmal, ob unter dem neuen Benutzer auch diese ganzen Prozesse auftauchen.
Und was ist z.B. das hier:
[running] com.orbicule.UCAgent.plist [Support]

Und dann crasht auch da andauernd etwas:
garcon_2014-12-06-153958_Pollux.crash

Deine Safari-Plugins solltest Du unbedingt mal durchgehen. Selbst mir fällt es da schwer, zu erkennen, was Du da alles zu laufen hast.
 
Nach dem aktuellen Stand der Informationen: sofort das System neu aufsetzen und die benötigten Programme neu installieren. In Zukunft mit einem eingeschränkten Nutzer-Account auf dem Mac arbeiten.
 
Und was ist z.B. das hier:

orbicule undercover http://orbicule.com/undercover/mac/

ist sowas wie ein Rootkit um einem Dieb Hardwareschäden vorzugaukeln und ihn den Mac zur Reparatur bringen zu lassen...



Deine Safari-Plugins solltest Du unbedingt mal durchgehen. Selbst mir fällt es da schwer, zu erkennen, was Du da alles zu laufen hast.
:unterschreibe:
aber das bringt den ursprünglichen root letztlich auch nicht zurück...
 

aber das bringt den ursprünglichen root letztlich auch nicht zurück...

Ganz ehrlich: Ich sehe da (im Moment) auch keine Möglichkeit, ohne eine Neuinstallation zu umgehen. Ich würde selbst von einer Migration von einem eventuellen Backup abraten, sondern alle persönliche Daten per Hand wieder übertragen. Und dabei würde ich sehr sorgfältig vorgehen und genau ansehen, was ich da mir wieder auf die Festplatte hole.
 
orbicule undercover http://orbicule.com/undercover/mac/

ist sowas wie ein Rootkit um einem Dieb Hardwareschäden vorzugaukeln und ihn den Mac zur Reparatur bringen zu lassen...

Richtig. Ich habe gerade noch mit meinem Bruder telefoniert, der das Programm auch hat. Bei dem hat der root noch seinen althergebrachten Namen. Allerdings könnte das doch die richtige Spur sein. Ich habe irgendwo gesehen, dass mein neuer Freund Cory an "Lockdown" mitgearbeitet hat. Und, wenn ich mich recht erinnere, ist das ein Vorläufer von Undercover gewesen.


:unterschreibe:
aber das bringt den ursprünglichen root letztlich auch nicht zurück...

Das stimmt natürlich auch. Im Endeffekt ist es mir ja auch egal, wie der heißt. Ich will eigentlich eher wissen, wie das passiert ist und ob ich eine Sicherheitslücke auf dem Mac habe.
 
Ganz ehrlich: Ich sehe da (im Moment) auch keine Möglichkeit, ohne eine Neuinstallation zu umgehen. Ich würde selbst von einer Migration von einem eventuellen Backup abraten, sondern alle persönliche Daten per Hand wieder übertragen. Und dabei würde ich sehr sorgfältig vorgehen und genau ansehen, was ich da mir wieder auf die Festplatte hole.

Ja, ich halte auch eine Neuinstallation für besser. Aber das kann ich erst in ein paar Tagen machen.
 
…Ich will eigentlich eher wissen, wie das passiert ist und ob ich eine Sicherheitslücke auf dem Mac habe.

Das wird Dir wohl keiner beantworten können, da wir ja nicht wirklich wissen, was Du alles so installiert (und vielleicht auch schon wieder gelöscht) hast.
Arbeitest Du mit Administratorrechten auf Deinem Account?
 
Bis hier hin euch schonmal ein fettes Danke. Ich werde den Mac in den kommenden Tagen erst einmal genau beobachten und dann wohl neu aufsetzen.
 
Das wird Dir wohl keiner beantworten können, da wir ja nicht wirklich wissen, was Du alles so installiert (und vielleicht auch schon wieder gelöscht) hast.
Arbeitest Du mit Administratorrechten auf Deinem Account?

Jetzt nicht mehr…
 
Bis hier hin euch schonmal ein fettes Danke. Ich werde den Mac in den kommenden Tagen erst einmal genau beobachten und dann wohl neu aufsetzen.

Dann denke aber auch daran (weil Du ja gefragt hast): Wenn Du Deine tägliche Arbeit unter Admin-Rechten erledigst, dann hast Du schon die erste Sicherheitslücke. Auch auf einem neu installierten System.
 
Dann denke aber auch daran (weil Du ja gefragt hast): Wenn Du Deine tägliche Arbeit unter Admin-Rechten erledigst, dann hast Du schon die erste Sicherheitslücke. Auch auf einem neu installierten System.
Gut, aber ich kann mir trotzdem nicht vorstellen, wie ich dadurch den root-User verändert bekommen habe…
 
Evtl. hast du mal das mit den falschen IDs ausprobiert.
Gib' im Terminal »history« ein und schau mal in den system.log*s, evtl. ist dort was zu finden.
 
Zurück
Oben Unten