Plötzlich unerklärlich hohe CPU-Auslastung beim MacBook Pro (seit einigen Tagen)

Gerald60

Mitglied
Thread Starter
Dabei seit
15.07.2020
Beiträge
8
Reaktionspunkte
3
Hallo Community,

erbitte eure sachkundige Hilfe. Seit einigen Tagen habe ich plötzlich eine hohe CPU-Auslastung mit entsprechender Wärmeentwicklung und Lüftergeräuschen an meinem MacBook Pro.

Hab schon einiges recherchiert und ausprobiert, jedoch ohne ein Ergebnis. Daher bin ich um jede Info der Community sehr dankbar.

------------
Die CPU-Auslastung schaut so aus:

Normal_Modus_2020-07-15 um 21.30.06.png


Wenn man den oben aufgeführten Prozess "gs_152..." beendet erscheint er wenige Sekunden später wieder.

----------------------

Auffällig ist, dass nach einem Start im abgesicherten Modus dieser Prozess "gs_152::" nicht angezeigt wird und die CPU-Auslastung, wie seither, niedrig ist - also ohne Wärmeentwicklung und nervende Lüftergeräusche.


Der abgesicherter Modus schaut wie folgt aus:

Abgesichterter_Modus_ 2020-07-15 um 21.22.19.png


----------

So gehe ich davon aus, dass die hohe CPU-Leistung von diesem Prozess "gs_152.." beeinflusst wird.
Der Prozess schaut im Detail wie folgt aus:

Prozess_Detail_1_ 2020-07-15 um 21.31.16.png


Sowie:

Prozess_Detail_2_ 2020-07-15 um 21.31.44.png


----------

Des weiteren habe ich unter „Systemeinstellungen / Benutzer / Anmeldeobjekte / nachgeschaut ob da ein Anmeldeobjekt eingetragen ist.
In den Anmeldeobjekten ist kein kein Eintrag verzeichnet.

Anmeldeobjekte_ 2020-07-15 um 21.20.43.png


------------

Bin mit meinem Latein am Ende und hoffe sehr, durch eure sachkundigen Beiträge meinen MacBook Pro in Kürze wieder ohne nervende Lüftergeräusche benutzen zu können.

Vielen Dank im Voraus

GeraldD
 

Anhänge

  • Normal_Modus_2020-07-15 um 21.30.06.png
    Normal_Modus_2020-07-15 um 21.30.06.png
    142,3 KB · Aufrufe: 111
  • Gefällt mir
Reaktionen: Macschrauber
Hallo Maulwurfn / Community

hier das von Maulwurfn erwünschte Systemprotokoll:

@ Maulwurfn: Vielen Dank für deine schnelle Reaktion

----------

Systemprotokoll Teil 1:


EtreCheck version: 5.5.5 (5111)

Report generated: 2020-07-15 23:11:53

Download EtreCheck from https://etrecheck.com

Runtime: 3:19

Performance: Good

Sandbox: Enabled

Full drive access: Disabled



Problem:
Other problem



Major Issues:

Anything that appears on this list needs immediate attention.



Adware - Adware detected.

Unsigned files - There are unsigned software files installed that could be adware and should be reviewed.



Minor Issues:

These issues do not need immediate attention but they may indicate future problems or opportunities for improvement.



Upgradeable hard drive - This machine’s hard drive could be replaced with an SSD. This would dramatically improve your machine’s performance.

Unsigned files - There are unsigned software files installed. Apple has said that unsigned software will not run by default in a future version of the operating system.

Runaway user process - A user process is using a large percentage of your CPU.

32-bit Apps - This machine has 32-bits apps will not work on macOS 10.15 "Catalina".

Limited drive access - More information may be available with Full Drive Access.

Kernel extensions present - This machine has kernel extensions that may not work in the future.

Sharing enabled - This machine has sharing services enabled that could be a security risk.



Hardware Information:

MacBook Pro (13-inch, Mid 2012)

MacBook Pro Model: MacBookPro9,2

2,9 GHz Intel Core i7 (i7-3520M) CPU: 2-core

8 GB RAM - At maximum

BANK 0/DIMM0 - 4 GB DDR3 1600

BANK 1/DIMM0 - 4 GB DDR3 1600

Battery: Health = Normal - Cycle count = 52



Video Information:

Intel HD Graphics 4000 - VRAM: 1536 MB

Color LCD 1280 x 800



Drives:

disk0 - APPLE HDD HTS547575A9E384 750.16 GB (Mechanical - 5400 RPM)

Internal SATA 3 Gigabit Serial ATA

disk0s1 - EFI (MS-DOS FAT32) [EFI] 210 MB

disk0s2 - Macintosh HD (Journaled HFS+) 749.30 GB (226.84 GB used)

disk0s3 - Recovery HD (Journaled HFS+) [Recovery] 650 MB



Mounted Volumes:

disk0s2 - Macintosh HD

749.30 GB (226.84 GB used, 523.19 GB available, 522.20 GB free)

Journaled HFS+

Mount point: /



Network:

Interface en0: Ethernet

Interface en4: iPhone

Interface fw0: FireWire

Interface en1: Wi-Fi

802.11 a/b/g/n

Interface bridge0: Thunderbolt Bridge

Interface en3: Bluetooth PAN



File sharing: Enabled

Printer sharing: Enabled

Remote Apple Events: Enabled

Screen sharing: Enabled



System Software:

macOS High Sierra 10.13.6 (17G13035)

Time since boot: About an hour



Notifications:

Notifications not available without Full Drive Access.



Security:


Gatekeeper: Enabled

System Integrity Protection: Enabled


Antivirus software: Apple



File sharing: Enabled

Printer sharing: Enabled

Remote Apple Events: Enabled

Screen sharing: Enabled



Adware:

Launchd: /Library/LaunchDaemons/com.ExpertCharacterSearchDaemon.plist

Reason: Adware pattern match

Executable: /Library/Application Support/com.ExpertCharacterSearchDaemon/ExpertCharacterSearch r

Launchd: ~/Library/LaunchAgents/com.ExpertCharacterSearch.plist

Reason: Adware pattern match

Executable: ~/Library/Application Support/com.ExpertCharacterSearch/ExpertCharacterSearch r



Unsigned Files:

Launchd: /Library/LaunchDaemons/com.oracle.java.Helper-Tool.plist

Executable:

Details: Exact match found in the whitelist - probably OK



Launchd: /Library/LaunchDaemons/com.microsoft.office.licensing.helper.plist

Executable: /Library/PrivilegedHelperTools/com.microsoft.office.licensing.helper

Details: Exact match found in the whitelist - probably OK



Launchd: ~/Library/LaunchAgents/com.gs_5085819950118144999.plist

Executable: ~/Library/Application Support/com.gs_10937535112483529535.gs/gs_15213374477059653340

Details: Domain name invalid - possibly adware



Launchd: ~/Library/LaunchAgents/com.DCC20B9F.00F1.4118.BD3F.5B98371CB8D1.plist

Executable: /usr/bin/python '~/Library/Application Support/.4D937A87-8BCF-4FD1-9C8D-F8336067B08C/.B954035E-2ACD-4CB1-8AE5-87692E93F834'

Details: Domain name invalid - possibly adware



Launchd: ~/Library/LaunchAgents/com.NPQoeyOLxmuMwzOGyfnoFezmtIYreogctAgent.plist

Executable: ~/Library/Application Support/com.NPQoeyOLxmuMwzOGyfnoFezmtIYreogctAgent/NPQoeyOLxmuMwzOGyfnoFezmtIYreogct com.NPQoeyOLxmuMwzOGyfnoFezmtIYreogctAgent

Details: Domain name invalid - possibly adware



Running app: /Applications/Microsoft Office 2011/Office/Office365Service.app/Contents/MacOS/Office365Service



Plugin: /Library/Internet Plug-Ins/Default Browser.plugin

Plugin: /Library/Internet Plug-Ins/SharePointBrowserPlugin.plugin

Plugin: /Library/Internet Plug-Ins/Silverlight.plugin



Apps: 10



32-bit Applications:

51 32-bit apps



Kernel Extensions:

/Applications/FlowSync.app

HoRNDIS.kext (8 - SDK 10.6)



System Launch Agents:

[Not Loaded] 15 Apple tasks

[Loaded] 174 Apple tasks

[Running] 105 Apple tasks



System Launch Daemons:

[Not Loaded] 34 Apple tasks

[Loaded] 186 Apple tasks

[Running] 116 Apple tasks

[Other] One Apple task



Launch Agents:

[Other] com.adobe.ARMDCHelper.cc24aef4a1b90ed56a725c38014c95072f92651fb65e1bf9c8e43c37a23d420d.plist (Adobe Systems, Inc. - installed 2020-05-11)

[Loaded] com.google.keystone.agent.plist (Google, Inc. - installed 2020-03-12)

[Loaded] com.google.keystone.xpcservice.plist (Google, Inc. - installed 2020-03-12)



Launch Daemons:

[Loaded] com.ExpertCharacterSearchDaemon.plist (Adware - installed 2020-07-15)

[Loaded] com.adobe.ARMDC.Communicator.plist (Adobe Systems, Inc. - installed 2020-04-21)

[Loaded] com.adobe.ARMDC.SMJobBlessHelper.plist (Adobe Systems, Inc. - installed 2020-04-21)

[Loaded] com.adobe.fpsaud.plist (Adobe Inc. - installed 2020-06-23)

[Loaded] com.google.keystone.daemon.plist (Google, Inc. - installed 2020-03-12)

[Loaded] com.microsoft.autoupdate.helper.plist (Microsoft Corporation - installed 2017-04-12)

[Loaded] com.microsoft.office.licensing.helper.plist (? 6d8cb30e - installed 2012-04-02)

[Not Loaded] com.oracle.java.Helper-Tool.plist (? 0 - installed )
 
Systemprotokoll Teil 2:


User Launch Agents:

[Other] com.DCC20B9F.00F1.4118.BD3F.5B98371CB8D1.plist (? 0 - installed 2020-04-23)

[Loaded] com.ExpertCharacterSearch.plist (Adware - installed 2020-03-25)

[Loaded] com.NPQoeyOLxmuMwzOGyfnoFezmtIYreogctAgent.plist (? 0 - installed 2020-07-10)

[Running] com.amazon.music.plist (AMZN Mobile LLC - installed 2018-02-05)

[Running] com.gs_5085819950118144999.plist (? 0 - installed 2020-07-11)



User Login Items:

[Not Loaded] WhatsApp Login Helper (App Store - installed 2020-07-11)

Modern Login Item

/Applications/WhatsApp.app/Contents/Library/LoginItems/WhatsApp Login Helper.app



[Not Loaded] PhotoStreamAgent (App Store - installed 2038-01-19)

Modern Login Item

/Applications/iPhoto.app/Contents/Library/LoginItems/PhotoStreamAgent.app



[Not Loaded] HP Device Monitor (Hewlett Packard - installed 2016-09-02)

Modern Login Item

/Library/Printers/hp/Frameworks/HPDeviceMonitoring.framework/Versions/1.0/Helpers/HP Device Monitor Manager.app/Contents/Library/LoginItems/HP Device Monitor.app



[Not Loaded] HP Product Research (Hewlett Packard - installed 2016-09-02)

Modern Login Item

/Library/Printers/hp/Utilities/HPPU Plugins/ProductImprovementStudy.hptask/Contents/Helpers/HP Product Research Manager.app/Contents/Library/LoginItems/HP Product Research.app



Internet Plug-ins:

FlashPlayer-10.6: 32.0.0.403 (Adobe Inc. - installed 2020-07-14)

Default Browser: (? - installed 2019-09-26)

AdobePDFViewerNPAPI: 17.012.20098 (Adobe Systems, Inc. - installed 2020-02-06)

AdobePDFViewer: 19.021.20061 (Adobe Systems, Inc. - installed 2020-02-06)

Flash Player: 32.0.0.403 (Adobe Inc. - installed 2020-07-14)

SharePointBrowserPlugin: 14.7.3 (? - installed 2017-04-12)

Silverlight: 5.1.41212.0 (? - installed 2016-01-31)

iPhotoPhotocast: 7.0 (Apple - installed 2013-06-01)



User Internet Plug-ins:

User Internet Plug-ins need Full Drive Access



Audio Plug-ins:


BluetoothAudioPlugIn: 6.0.7 (Apple - installed 2020-07-11)

iSightAudio: 7.7.3 (Apple - installed 2020-07-11)

AirPlay: 2.0 (Apple - installed 2020-07-11)

AppleAVBAudio: 683.1 (Apple - installed 2020-07-11)

BridgeAudioSP: 4.69.2 (Apple - installed 2020-07-11)

AppleTimeSyncAudioClock: 1.0 (Apple - installed 2020-07-11)



User Audio Plug-ins:

User Audio Plug-ins need Full Drive Access



User iTunes Plug-ins:

User iTunes Plug-ins need Full Drive Access



3rd Party Preference Panes:


Flash Player (Adobe Inc. - installed 2020-06-23)



Time Machine:

Time Machine information not available without Full Drive Access.



Performance:


System Load: 1.92 (1 min ago) 2.29 (5 min ago) 2.19 (15 min ago)

Nominal I/O speed: 2.02 MB/s

File system: 36.22 seconds

Write speed: 79 MB/s

Read speed: 65 MB/s



CPU Usage Snapshot:

Type
Overall

System: 2 %

User: 27 %

Idle: 72 %



Top Processes Snapshot by CPU:

Process (count)
CPU (Source - Location)

gs_15213374477059653340 99.49 % (? - ~/Library/Application Support/com.gs_10937535112483529535.gs)

Other processes 7.04 % (?)

EtreCheck 6.70 % (App Store)

Activity Monitor 0.40 % (Apple)

Dock 0.02 % (Apple)



Top Processes Snapshot by Memory:

Process (count)
RAM usage (Source - Location)

EtreCheck 532 MB (App Store)

WhatsApp 169 MB (App Store)

Safari 156 MB (Apple)

AppleSpell 114 MB (Apple)

Finder 106 MB (Apple)



Top Processes Snapshot by Network Use:

Process
Input / Output (Source - Location)

Other processes 436 KB / 207 KB (?)

Mail 89 KB / 24 KB (Apple)

com.apple.WebKit.Networking 66 KB / 12 KB (Apple)

SystemUIServer 0 B / 216 B (Apple)

backgroundtaskmanagementagent 0 B / 0 B (Apple)



Virtual Memory Information:

Physical RAM: 8 GB



Free RAM: 702 MB

Used RAM: 5.15 GB

Cached files: 2.16 GB



Available RAM: 2.85 GB

Swap Used: 0 B



Software Installs (past 30 days):

Install Date
Name (Version)

2020-07-11 To Audio Converter Lite (1.0.15)

2020-07-11 XProtectPlistConfigData (2125)

2020-07-11 MRTConfigData (1.63)

2020-07-11 WhatsApp (2.2027.10)

2020-07-11 Safari (13.1.1)

2020-07-11 Sicherheitsupdate 2020-003 (10.13.6)

2020-07-14 Adobe Flash Player

2020-07-15 Mobilgerät (1.0.0.0)

2020-07-15 EtreCheck (5.5.5)



Diagnostics Information (past 7-30 days):

Directory /Library/Logs/DiagnosticReports is not accessible.

Enable Full Drive Access to see more information.



End of report
 
Glückwunsch zu der ganzen Adware. Klickst du im Internet auf alles was blinkt? Oder lädst du alles nur von verseuchten Sammelportalen?

Wie dem auch sei. Bereinige dein System mal mit Malwarebytes. Wobei ich eine saubere Neuinstallation eher empfehlen würde. Und das bestenfalls gleich auf eine SSD. Die geht deinem MacBook voll ab.
 
  • Gefällt mir
Reaktionen: electricdawn, iPhill und SirVikon
Wow ... da ist aber mal einiges beisammen. Malwarebytes mal versuchen lassen, das System zu säubern. Aber bei der Menge vielleicht einfach eine Neuinstallation und dann ab sofort immer erst das Brain 2.0 einschalten, bevor du auf irgendwas klickst und es installierst. Oder aber für Software einfach bezahlen und nicht die "Free-Versions" aus den dunklen Ecken des Internets installieren.

Und warum installiert man sich jetzt noch den Flash-Player????
 
  • Gefällt mir
Reaktionen: lulesi
Der ganze Mist - und ich denke mal, alles was nur kryptische Bezeichnungen hat, dürfte Mist sein - wird über Einträge in den LaunchAgent- und LaunchDaemon-Verzeichnissen der Libraries gestartet. Wenn du diese Einträge dort entfernst, wird das Zeug nicht mehr automatisch gestartet.
 
  • Gefällt mir
Reaktionen: SirVikon
Japp. Malwarebytes laden und alles löschen, was er findet.
die kostenfreie Version reicht.

Vermutlich ist es dann weg.
Wenn nicht bitte nochmal ein logbuch einstellen, was noch da ist... dann müsste man da mal von hand aufräumen.
 
Unabhängig von Problem muss man an der Stelle aber Gerald60 mal loben. So ausführlich er sein Problem (mit Screenshots) hier beschrieben hat inkl. EtreCheck in richtiger Form - das schaffen mittlerweile leider die wenigstens neuen User die sich hier anmelden... (y) :)
 
  • Gefällt mir
Reaktionen: einseinsnull, electricdawn, dodo4ever und 2 andere
Vielen Dank für eure schnellen und tollen Ratschläge.

Zwischenzeitlich habe ich eine andere Lösung gefunden.

Durch Recherche der Daemon-Einträge konnte ich den Angriff auf Mitte April 2020 eingrenzen.

Nachdem die Quarantäne von Malewarebytes keine Verbesserung brachte und das Löschen verdächtiger Einträge in LaunchAgent sowie Launchdaemon ebenfalls keine Veränderung brachten - habe ich Vorbereitungen zur Wiederherstellung aus der Time Machine (Rekonstruktion aus Datum Januar 2020) vorgenommen. Seit Januar 2020 veränderte Dateien oder neue Dateien habe ich aufgespürt und vorsorglich auf eine separate Festplatte gezogen.

Danach habe ich den Mac aus TimeMachine ( Rekonstruktionsdatum Januar 2020) wiederhergestellt. Im Anschluss daran habe ich nochmals einen Virenscanner drüber laufen lassen.

Das Ergebnis schaut jetzt sehr ermunternd aus.

Bildschirmfoto 2020-07-16 um 22.18.48.png


Im Anschluß habe ich die vorsorglich gesicherten Dateien wieder hinzugefügt. Jetzt schnurrt der Mac wieder ruhig vor sich hin.

Wenn ich mehr Zeit habe werde ich den Mac jedoch komplett neu aufsetzten, sprich auf Werkseinstellung zurücksetzten, neu installieren und die zuvor extern abgesicherten Dateien wieder hinzufügen.

Nochmals vielen Dank für euern wertvollen Input. Das hat mir sehr geholfen.
 
  • Gefällt mir
Reaktionen: electricdawn und dodo4ever
Ich würde dir empfehlen nochmals einen EtreCheck durchzuführen, und das Ergebnis hier einzustellen.
 
Von mir auch ein Lob für die saubere Vorarbeit.

Viele bekommen es noch nicht mal hin Hardware und Systemversion zu nennen.
 
  • Gefällt mir
Reaktionen: nightdj, wegus und electricdawn
@ Maulwurfn

Vielen dank für deine weitere Nachfrage / Interesse
 
EtreCheck Teil 1

EtreCheck version: 5.5.5 (5111)

Report generated: 2020-07-16 18:26:28

Download EtreCheck from https://etrecheck.com

Runtime: 4:18

Performance: Good

Sandbox: Enabled

Full drive access: Disabled



Problem:
Other problem



Major Issues:

Anything that appears on this list needs immediate attention.



Runaway process - A process is using a large percentage of your CPU.



Minor Issues:

These issues do not need immediate attention but they may indicate future problems or opportunities for improvement.



Upgradeable hard drive - This machine’s hard drive could be replaced with an SSD. This would dramatically improve your machine’s performance.

Unsigned files - There are unsigned software files installed. Apple has said that unsigned software will not run by default in a future version of the operating system.

32-bit Apps - This machine has 32-bits apps will not work on macOS 10.15 "Catalina".

Limited drive access - More information may be available with Full Drive Access.

Kernel extensions present - This machine has kernel extensions that may not work in the future.

Sharing enabled - This machine has sharing services enabled that could be a security risk.



Hardware Information:

MacBook Pro (13-inch, Mid 2012)

MacBook Pro Model: MacBookPro9,2

2,9 GHz Intel Core i7 (i7-3520M) CPU: 2-core

8 GB RAM - At maximum

BANK 0/DIMM0 - 4 GB DDR3 1600

BANK 1/DIMM0 - 4 GB DDR3 1600

Battery: Health = Normal - Cycle count = 52



Video Information:

Intel HD Graphics 4000 - VRAM: 1536 MB

Color LCD 1280 x 800



Drives:

disk0 - APPLE HDD HTS547575A9E384 750.16 GB (Mechanical - 5400 RPM)

Internal SATA 3 Gigabit Serial ATA

disk0s1 - EFI (MS-DOS FAT32) [EFI] 210 MB

disk0s2 - Macintosh HD (Journaled HFS+) 749.30 GB (161.58 GB used)

disk0s3 - Recovery HD (Journaled HFS+) [Recovery] 650 MB



Mounted Volumes:

disk0s2 - Macintosh HD

749.30 GB (161.58 GB used, 588.02 GB available, 587.45 GB free)

Journaled HFS+

Mount point: /



Network:

Interface en0: Ethernet

Interface en4: iPhone

Interface fw0: FireWire

Interface en1: Wi-Fi

802.11 a/b/g/n

Interface bridge0: Thunderbolt Bridge

Interface en3: Bluetooth PAN



File sharing: Enabled

Printer sharing: Enabled

Remote Apple Events: Enabled

Screen sharing: Enabled

Remote login: Enabled



System Software:

macOS High Sierra 10.13.6 (17G9016)

Time since boot: Less than an hour



Notifications:

Notifications not available without Full Drive Access.



Security:


Gatekeeper: Enabled

System Integrity Protection: Enabled


Antivirus software: Apple and Malwarebytes



File sharing: Enabled

Printer sharing: Enabled

Remote Apple Events: Enabled

Screen sharing: Enabled

Remote login: Enabled



Unsigned Files:

Launchd: ~/Library/LaunchAgents/app.update.plist

Executable: ~/Library/Application Support/Updater/Updater.app/Contents/MacOS/Updater -mode update

Details: Executable file is not accessible without Full Drive Access



Launchd: /Library/LaunchDaemons/com.oracle.java.Helper-Tool.plist

Executable:

Details: Exact match found in the whitelist - probably OK



Launchd: /Library/LaunchDaemons/com.microsoft.office.licensing.helper.plist

Executable: /Library/PrivilegedHelperTools/com.microsoft.office.licensing.helper

Details: Exact match found in the whitelist - probably OK



Running app: /Applications/Microsoft Office 2011/Office/Office365Service.app/Contents/MacOS/Office365Service



Plugin: /Library/Internet Plug-Ins/Default Browser.plugin

Plugin: /Library/Internet Plug-Ins/SharePointBrowserPlugin.plugin

Plugin: /Library/Internet Plug-Ins/Silverlight.plugin



Apps: 10



32-bit Applications:

51 32-bit apps



Kernel Extensions:

/Applications/FlowSync.app

HoRNDIS.kext (8 - SDK 10.6)



/Library/Application Support/Malwarebytes/MBAM/Kext

MB_MBAM_Protection.kext (Malwarebytes Corporation, 4.4 - SDK 10.11)



System Launch Agents:

[Not Loaded] 15 Apple tasks

[Loaded] 169 Apple tasks

[Running] 110 Apple tasks



System Launch Daemons:

[Not Loaded] 33 Apple tasks

[Loaded] 192 Apple tasks

[Running] 111 Apple tasks

[Other] One Apple task



Launch Agents:

[Other] com.adobe.ARMDCHelper.cc24aef4a1b90ed56a725c38014c95072f92651fb65e1bf9c8e43c37a23d420d.plist (Adobe Systems, Inc. - installed 2020-07-16)

[Loaded] com.google.keystone.agent.plist (Google, Inc. - installed 2020-07-16)

[Loaded] com.google.keystone.xpcservice.plist (Google, Inc. - installed 2020-07-16)

[Running] com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation - installed 2020-04-21)



Launch Daemons:

[Loaded] com.adobe.ARMDC.Communicator.plist (Adobe Systems, Inc. - installed 2020-04-21)

[Loaded] com.adobe.ARMDC.SMJobBlessHelper.plist (Adobe Systems, Inc. - installed 2020-04-21)

[Loaded] com.adobe.fpsaud.plist (Adobe Systems, Inc. - installed 2019-11-23)

[Loaded] com.google.keystone.daemon.plist (Google, Inc. - installed 2020-07-16)

[Running] com.malwarebytes.mbam.rtprotection.daemon.plist (Malwarebytes Corporation - installed 2020-07-16)

[Running] com.malwarebytes.mbam.settings.daemon.plist (Malwarebytes Corporation - installed 2020-04-21)

[Loaded] com.microsoft.autoupdate.helper.plist (Microsoft Corporation - installed 2017-04-12)

[Loaded] com.microsoft.office.licensing.helper.plist (? 6d8cb30e - installed 2012-04-02)

[Not Loaded] com.oracle.java.Helper-Tool.plist (? 0 - installed )
 
EtreCheck Teil 2:


User Launch Agents:

[Loaded] app.update.plist (? 0 - installed 2020-07-16)

[Running] com.amazon.music.plist (AMZN Mobile LLC - installed 2018-02-05)



User Login Items:

[Not Loaded] WhatsApp Login Helper (App Store - installed 2019-12-01)

Modern Login Item

/Applications/WhatsApp.app/Contents/Library/LoginItems/WhatsApp Login Helper.app



[Not Loaded] PhotoStreamAgent (App Store - installed 2038-01-19)

Modern Login Item

/Applications/iPhoto.app/Contents/Library/LoginItems/PhotoStreamAgent.app



[Not Loaded] HP Device Monitor (Hewlett Packard - installed 2016-09-02)

Modern Login Item

/Library/Printers/hp/Frameworks/HPDeviceMonitoring.framework/Versions/1.0/Helpers/HP Device Monitor Manager.app/Contents/Library/LoginItems/HP Device Monitor.app



[Not Loaded] HP Product Research (Hewlett Packard - installed 2016-09-02)

Modern Login Item

/Library/Printers/hp/Utilities/HPPU Plugins/ProductImprovementStudy.hptask/Contents/Helpers/HP Product Research Manager.app/Contents/Library/LoginItems/HP Product Research.app



Internet Plug-ins:

FlashPlayer-10.6: 32.0.0.303 (Adobe Systems, Inc. - installed 2019-12-10)

Default Browser: (? - installed 2019-09-26)

AdobePDFViewerNPAPI: 17.012.20098 (Adobe Systems, Inc. - installed 2020-07-16)

AdobePDFViewer: 20.009.20074 (Adobe Systems, Inc. - installed 2020-07-16)

Flash Player: 32.0.0.303 (Adobe Systems, Inc. - installed 2019-12-10)

SharePointBrowserPlugin: 14.7.3 (? - installed 2017-04-12)

Silverlight: 5.1.41212.0 (? - installed 2016-01-31)

iPhotoPhotocast: 7.0 (Apple - installed 2013-06-01)



User Internet Plug-ins:

User Internet Plug-ins need Full Drive Access



Audio Plug-ins:


BluetoothAudioPlugIn: 6.0.7 (Apple - installed 2019-11-08)

iSightAudio: 7.7.3 (Apple - installed 2019-11-08)

AirPlay: 2.0 (Apple - installed 2019-11-08)

AppleAVBAudio: 683.1 (Apple - installed 2019-11-08)

BridgeAudioSP: 4.69.2 (Apple - installed 2019-11-08)

AppleTimeSyncAudioClock: 1.0 (Apple - installed 2019-11-08)



User Audio Plug-ins:

User Audio Plug-ins need Full Drive Access



User iTunes Plug-ins:

User iTunes Plug-ins need Full Drive Access



Safari Extensions:


Regevpop (Miki Tomka - installed 2019-05-12)



3rd Party Preference Panes:

Flash Player (Adobe Systems, Inc. - installed 2019-11-23)



Time Machine:

Time Machine information not available without Full Drive Access.



Performance:


System Load: 2.75 (1 min ago) 3.54 (5 min ago) 3.06 (15 min ago)

Nominal I/O speed: 10.69 MB/s

File system: 81.16 seconds

Write speed: 75 MB/s

Read speed: 78 MB/s



CPU Usage Snapshot:

Type
Overall

System: 8 %

User: 27 %

Idle: 65 %



Top Processes Snapshot by CPU:

Process (count)
CPU (Source - Location)

Other processes 110.63 % (?)

trustd 20.02 % (Apple)

EtreCheck 6.99 % (App Store)

CoreServicesUIAgent 1.04 % (Apple)

helpd 0.58 % (Apple)



Top Processes Snapshot by Memory:

Process (count)
RAM usage (Source - Location)

EtreCheck 544 MB (App Store)

Safari 118 MB (Apple)

suggestd 104 MB (Apple)

Microsoft Word 82 MB (Microsoft Corporation)

accountsd 60 MB (Apple)



Top Processes Snapshot by Network Use:

Process
Input / Output (Source - Location)

Other processes 225 KB / 120 KB (?)

SystemUIServer 0 B / 144 B (Apple)

spindump_agent 0 B / 0 B (Apple)

backgroundtaskmanagementagent 0 B / 0 B (Apple)

mediaremoteagent 0 B / 0 B (Apple)



Virtual Memory Information:

Physical RAM: 8 GB



Free RAM: 1.34 GB

Used RAM: 3.75 GB

Cached files: 2.90 GB



Available RAM: 4.25 GB

Swap Used: 0 B



Software Installs (past 30 days):

Install Date
Name (Version)

2020-07-16 Google Earth

2020-07-16 ARMDC Agent Installer

2020-07-16 Adobe Acrobat Reader DC (20.009.20074)

2020-07-16 Malwarebytes for Mac

2020-07-16 EtreCheck (5.5.5)



Diagnostics Information (past 7-30 days):

Directory /Library/Logs/DiagnosticReports is not accessible.

Enable Full Drive Access to see more information.



End of report
 
Mir ist schon klar, dass das Ergebnis nicht so doll ausschaut.

Selbstverständlich hatte ich nochmals Malwarebytes drüber laufen lassen. Dieser Scan hatte jedoch nicht "Verdächtiges" gemeldet.

Jetzt weiß ich nicht, ob und wie ich noch weiter vorgehen soll.

Sachkundige Ideen / Anregungen sind immer willkommen:

Vielen Dank nochmals........
 
Mindestens mal einen neuen Benutzer generieren und vergleichen.

Ob der Schuldige im Home Folder wohnt...
 
EtreCheck bitte Full Drive Access (also vollen Zugriff auf die Platte) erlauben, koennte da helfen, den Schuldigen herauszufinden. Ich wuerde ja als erstes mal Flash deinstallieren, und dann nachschauen, was
[Loaded] app.update.plist (? 0 - installed 2020-07-16)
...das hier ist.

Und ja: "Nuke it from orbit. It's the only way to make sure."
 
  • Gefällt mir
Reaktionen: dg2rbf
user: für meinen mac kann ich von jeder beliebigen warez site raubkopien saugen, denn für macs gibt es keine schadsoftware.

internet (2020-03-03): hold my beer
 
  • Gefällt mir
Reaktionen: electricdawn
Zurück
Oben Unten