Warnung bei T-Online Homepage?

ApfelLindsay

Aktives Mitglied
Thread Starter
Dabei seit
01.11.2009
Beiträge
1.300
Reaktionspunkte
56
Hallo,

ich habe die Homepage von t-online immer als Startseite im Safari. Nur wegen der Nachrichten. Ob man die braucht oder nicht ist Geschmackssache. Jedoch tritt seit ca. 2-3 Wochen ein Problem auf. Safari kann die Seite nicht mehr aufrufen. Es kommt der bekannte weiße Screen mit der Meldung "Safari kann die Seite nicht öffnen". Am Laptop unter Windows 10 funktioniert die Website aber einwandfrei. Also hab ich jetzt mal Firefox auf dem iMac installiert. High Sierra. Kaum installiert und die t-online Adresse eingegeben, kam sofort eine Warnmeldung, man möge die Seite nicht aufrufen, da sich Andere zutritt zu Passwörter etc. verschaffen könnten. Hatte ich noch nie - ich nutze seit 10 Jahren OS X und Safari.

Ein t-online Problem kann es doch an sich auch nicht sein, sonst würde die Seite ja auch nicht auf dem Laptop mit Windows laufen. Auf dem iPhone geht die Seite übrigens auch problemlos.

Cookies und Cache hab ich gelöscht. Woran könnte das liegen?

Gruß,

Lindsay
 
Operatormac könnte sein. Dann ist ein SOCKS-Proxy in den netzwerkeinstellungen hinterlegt.

hiermit scannen:
https://de.malwarebytes.com/mac/
Kostenfreie Version reicht, Malwarebytes kannst du danach ggf. auch wieder deinstallieren.
 
Darf ich fragen, was Operatormac ist und was das zu bedeuten hat?

Hab einen Scan durchlaufen lassen. Kamen drei Meldungen "OSX Genieo". Auch da weiß ich nicht, was das ist. Ich hatte noch auf keinem Mac Viren oder solche Sachen. Was kann ich jetzt in so einem Fall machen? Auch andere Internetseiten werden plötzlich nicht mehr vollständig geladen. Nicht alle, aber einige.

Library / Application Support
Library / Launch Agents
Library / sisinfo.plist
 
Adware.OperatorMac
Short bio
Adware.OperatorMac is Malwarebytes’ detection name for an adware family that uses various techniques to infect MacOS systems.

Malicious behavior
Adware.OperatorMac has been around since at least 2015 and has used every known way to get their advertisements shown on affected systems. Recent variants of Adware.OperatorMac have been observed using the open-source mitmproxy software to proxy all http and https traffic for the purpose of ad injection.

Protection
Malwarebytes protects users from Adware.OperatorMac by using real-time protection.

Remediation
Malwarebytes for Mac will detect and remove the components of this malware.

Download and install the latest version of Malwarebytes for Mac.

Click the “Scan Now” button to perform a system scan.

If threats are detected during the scan, a count of detected threats is displayed. More detailed threat information is displayed after the scan completes.

Click “Confirm” to move the detected threats to Quarantaine.

If a restart is required to complete remediation of threats detected during a scan, you will be notified. When a restart is required, please remember to save all work before clicking “Restart”.

https://blog.malwarebytes.com/detections/adware-operatormac
 
Den Scan habe ich gemacht. Aber es liegen diesselben Fehler vor. Was kann ich jetzt machen? Da ich diese Probleme in 10 Jahren OSX Nutzung nie hatte, kenne ich mich da leider nicht aus.
 
malwarebytes sollte das alles entfernen können.
Genieo und Co sind jetzt nicht gefährlich, aber eben nervig.
Auf jeden fall willst du das zeug nicht haben.

Mit dem beschriebenen verhalten haben sie im Normalfall nichts zu tun. (es war ja auch nur eine vermutung meinerseits)...

Also alles mit malwarbytes bereinigen, neu starten und dann muss man mal schauen wo das problem sonst noch liegen könnte...
 
Hast du vielleicht einfach einen alten unverschlüsselten Verwies zur Startseite (http statt https)?
 
Nutzt du LittleSnitch, oder ein anderes Tool? Das könnte was blocken.
Hast du mal in den Safari Einstellungen unter Proxy. geschaut ob da was eingetragen ist ?
Hast du mal einen anderen Browser probiert ob es da auch geblockt wird ?
 
Ich habe Malwarebytes jetzt mehrfach durchlaufen lassen. Hab nun auch einiges über Genieo gelesen. Da ich gestern etwas runtergeladen hatte und Adblock eine Meldung anzeigte - irgendwas mit einem neuen Filter oder so (hab ich aber nicht weiter beachtet), vermute ich, das das in einer dmg.Datei drin war. Die t-online Seite lässt sich wieder aufrufen. Bei einigen Seiten wird aber nicht alles geladen also manche Bilder werden nicht angezeigt, stattdessen ein weißer Kasten mit blauem Fragezeichen. Das war vorher aber nicht der Fall. Ich ließ mal den CCleaner durchlaufen, aber dieser wird jedesmal bei Start des Scans beendet.

LittleSnitch kenne ich ehrlich gesagt gar nicht, daher ist das auch nicht installiert. Habe die Programme überprüft. Alles Programme, die ich selbst installiert habe.

Proxy werde ich überprüfen.

Über Google werde ich auch testen.

Bis dahin schon mal vielen Dank an alle für die Hilfe!
 
Lass mal EtreCheck laufen und teile uns hier das Ergebnis mit. Das ausgegebene Protokoll kannst du hier einfügen, indem du beim Erstellen eines Beitrags oben auf das +-Symbol klickst, und dann auf "</> Code".

bildschirmfoto2018-07mzc12.png



Gegebenenfalls musst du das Protokoll aufgrund der Länge in zwei oder mehrere Beiträge aufteilen.
 
Code:
EtreCheck version: 5.2 (5029)
Report generated: 2019-06-18 11:51:11
Download EtreCheck from https://etrecheck.com
Runtime: 2:07
Performance: Excellent
Sandbox: Enabled
Full drive access: Disabled

Problem: Other problem

Major Issues:
  Anything that appears on this list needs immediate attention.
  More than one antivirus app - This machine has multiple antivirus apps installed.

Minor Issues:
  These issues do not need immediate attention but they may indicate future problems or opportunities for improvement.
  Clean up - There are orphan files that could be removed.
  Unsigned files - There are unsigned software files installed. They appear to be legitimate but should be reviewed.
  System modifications - There are a large number of system modifications running in the background.
  Limited drive access - More information may be available with Full Drive Access.

Hardware Information:
  iMac (Retina 5K, 27-inch, 2017)
  iMac Model: iMac18,3
  1 3,5 GHz Intel Core i5 (i5-7600) CPU: 4-core
  16 RAM - Upgradeable
    BANK 0/DIMM0 - 8 GB DDR4 2400  ok
    BANK 0/DIMM1 - Empty   
    BANK 1/DIMM0 - 8 GB DDR4 2400  ok
    BANK 1/DIMM1 - Empty   

Video Information:
  Radeon Pro 575 - VRAM: 4096 MB
    iMac 5120 x 2880

Drives:
  disk0 - APPLE SSD SM0032L 28.00 GB (Solid State - TRIM: Yes)
  Internal PCI-Express 8.0 GT/s x2 NVM Express
    disk0s1 - EFI [EFI] 315 MB
    disk0s2 [Fusion Drive] 27.55 GB
      disk2 - Macintosh HD (Journaled HFS+) 1.03 TB (486.04 GB used)
    disk0s3 - B*******X 134 MB

  disk1 - APPLE HDD ST1000DM003 1.00 TB (Mechanical - 7200 RPM)
  Internal SATA 6 Gigabit Serial ATA
    disk1s1 - EFI (MS-DOS FAT32) [EFI] 210 MB
    disk1s2 [Fusion Drive] 999.35 GB
      disk2 - Macintosh HD (Journaled HFS+) 1.03 TB (486.04 GB used)
    disk1s3 - Recovery HD [Recovery] 650 MB

Mounted Volumes:
  disk2 - Macintosh HD 1.03 TB (539.68 GB free)
    Journaled HFS+
    Mount point: /

Network:
  Interface en0: Ethernet
  Interface en5: iPhone
  Interface en6: USB 10/100/1000 LAN
  Interface en7: iPad
  Interface en1: Wi-Fi
    802.11 a/b/g/n/ac
  Interface en4: Bluetooth PAN
  Interface bridge0: Thunderbolt Bridge
  Interface fw0: Thunderbolt FireWire

System Software:
  macOS High Sierra 10.13.6 (17G7024)
  Time since boot: Less than an hour

Notifications:
  Notifications not available without Full Drive Access.

Security:
  System Status
  Gatekeeper: Enabled
  System Integrity Protection: Enabled

  Antivirus apps: AdGuard and MalwareBytes

Unsigned Files:
  Launchd: /Library/LaunchDaemons/com.wdc.WDPrivilegedHelper.plist
    Executable: /Library/PrivilegedHelperTools/com.wdc.WDPrivilegedHelper
    Details: Exact match found in the whitelist - probably OK

  Launchd: ~/Library/LaunchAgents/com.dropbox.DropboxMacUpdate.agent.plist
    Executable: ~/Library/Dropbox/DropboxMacUpdate.app/Contents/MacOS/DropboxMacUpdate -check periodic
    Details: Exact match found in the whitelist - probably OK

  Launchd: /Library/LaunchDaemons/jp.co.canon.MasterInstaller.plist
    Executable: /Library/PrivilegedHelperTools/jp.co.canon.MasterInstaller
    Details: Exact match found in the whitelist - probably OK

  Launchd: /Library/LaunchAgents/com.paragon-software.facebook.agent.plist
    Executable: /Library/Application Support/Paragon Software/Paragon Software Facebook Agent.app/Contents/MacOS/Paragon Software Facebook Agent
    Details: Exact match found in the whitelist - probably OK

  Launchd: /Library/LaunchDaemons/PACESupport.plist
    Executable: /System/Library/Extensions/PACESupportFamily.kext/Contents/Resources/paceload
    Details: Exact match found in the whitelist - probably OK

Kernel Extensions:
  /Library/Application Support/Malwarebytes/MBAM/Kext
    MB_MBAM_Protection.kext (3.8 - SDK 10.14)

  /Library/Application Support/com.adguard.mac.adguard/kext
    com.adguard.nfext.kext (1.0.25 - SDK 10.14)

  /Library/Extensions
    FocusritePCIe.kext (4.6.1 - SDK 10.10)
    Boom2Device.kext (1.2 - SDK 10.10)
    Motu MIDI Driver.kext (1.6 64820 - SDK 10.4)
    ufsd_ExtFS.kext (9.8.620 - SDK 10.5)
    ufsd_NTFS.kext (15.5.53 - SDK 10.10)
    RDUSB017CDev.kext (1.0.0 - SDK 10.9)
    YamahaSteinbergUSBAudio.kext (1.9.72 - SDK 10.6)
    Saffire.kext (4.3.0 - SDK 10.8)

  /System/Library/Extensions
    PXHCD.kext (1.0.11 - SDK 10.6)
    AkaiProfessionalADVANCE.kext (1.0.0 - SDK 10.8)
    FocusriteUSB2Audio.kext (1.9 - SDK 10.6)
    PACESupportFamily.kext (5.9.1 - SDK 10.6)

  /System/Library/Extensions/PACESupportFamily.kext/Contents/PlugIns
    PACESupportLeopard.kext (5.9.1 - SDK 10.4)
    PACESupportPanther.kext (5.9.1 - SDK 10.-1)
    PACESupportSnowLeopard.kext (5.9.1 - SDK 10.6)
    PACESupportTiger.kext (5.9.1 - SDK 10.4)

System Launch Agents:
  [Not Loaded]  16 Apple tasks
  [Loaded]  169 Apple tasks
  [Running]  109 Apple tasks

System Launch Daemons:
  [Not Loaded]  36 Apple tasks
  [Loaded]  189 Apple tasks
  [Running]  110 Apple tasks

Launch Agents:
  [Loaded] com.Arturia.ArturiaSoftwareCenterAgent.plist (Arturia - installed 2017-11-16)
  [Not Loaded] com.google.keystone.agent.plist (Google, Inc. - installed 2018-07-11)
  [Loaded] com.intego.Intego-Backup-Assistant.agent.plist (INTEGO - installed 2017-09-16)
  [Running] com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation - installed 2019-05-10)
  [Loaded] com.paceap.eden.licensed.agent.plist (PACE Anti-Piracy, Inc. - installed 2019-04-12)
  [Not Loaded] com.paragon-software.ExtFS.fsnotifyagent.plist (? 6f1a2f15  - installed 2015-10-21)
  [Loaded] com.paragon-software.facebook.agent.plist (? 95fb0bd4  - installed 2016-11-29)
  [Running] com.paragon-software.ntfs.notification-agent.plist (Paragon Software GmbH - installed 2019-06-07)
  [Not Loaded] com.paragon.updater.plist (Paragon Software GmbH - installed 2016-11-29)
  [Other] com.zoom.R16DeviceManager.plist (? f3dd90f2  - installed 2015-10-29)
  [Not Loaded] com.zoom.R16DeviceManager.plist.svn-base (? 9642d18e  - installed 2012-02-01)
  [Not Loaded] entries (? 45292da6  - installed 2012-02-01)

Launch Daemons:
  [Loaded] PACESupport.plist (? ab6b5614  - installed 2013-02-01)
  [Loaded] com.Arturia.UpdaterHelper.plist (? 35ee0a24  - installed 2018-02-22)
  [Loaded] com.adobe.ARMDC.Communicator.plist (Adobe Systems, Inc. - installed 2018-02-15)
  [Loaded] com.adobe.ARMDC.SMJobBlessHelper.plist (Adobe Systems, Inc. - installed 2018-02-15)
  [Loaded] com.adobe.fpsaud.plist (Adobe Systems, Inc. - installed 2019-05-26)
  [Loaded] com.apple.installer.osmessagetracing.plist (Apple - installed 2019-05-08)
  [Running] com.focusrite.ControlServer.plist (Focusrite Audio Engineering Ltd. - installed 2018-03-16)
  [Loaded] com.google.keystone.daemon.plist (Google, Inc. - installed 2018-07-11)
  [Running] com.intego.Intego-Backup-Assistant.daemon.plist (INTEGO - installed 2017-09-16)
  [Running] com.malwarebytes.mbam.rtprotection.daemon.plist (Malwarebytes Corporation - installed 2019-06-17)
  [Running] com.malwarebytes.mbam.settings.daemon.plist (Malwarebytes Corporation - installed 2019-05-10)
  [Loaded] com.native-instruments.NativeAccess.Helper2.plist (Native Instruments GmbH - installed 2019-02-05)
  [Running] com.paceap.eden.licensed.plist (PACE Anti-Piracy, Inc. - installed 2019-04-12)
  [Running] com.paragon-software.installer.plist (Paragon Software GmbH - installed 2019-06-17)
  [Loaded] com.paragon-software.ntfs.loader.plist (Apple - installed 2019-06-07)
  [Running] com.paragon-software.ntfsd.plist (Paragon Software GmbH - installed 2019-06-07)
  [Loaded] com.paragon.ExtFS.launch.plist (Apple - installed 2019-05-08)
  [Loaded] com.wdc.WDPrivilegedHelper.plist (? 9f7f4405  - installed 2019-01-09)
  [Loaded] jp.co.canon.MasterInstaller.plist (? d0637166  - installed 2019-03-13)
  [Not Loaded] jp.co.roland.RDUSB017CSetupd.plist (Roland Corporation - installed 2018-09-25)

User Launch Agents:
  [Loaded] com.adobe.AAM.Updater-1.0.plist (? 0  - installed 2015-12-05)
  [Loaded] com.dropbox.DropboxMacUpdate.agent.plist (? 0  - installed 2019-06-17)

Internet Plug-ins:
  AdobePDFViewerNPAPI: 17.012.20098 (Adobe Systems, Inc. - installed 2019-05-16)
  FlashPlayer-10.6: 32.0.0.207 (Adobe Systems, Inc. - installed 2019-06-11)
  AdobePDFViewer: 19.012.20034 (Adobe Systems, Inc. - installed 2019-05-16)
  Flash Player: 32.0.0.207 (Adobe Systems, Inc. - installed 2019-06-11)
  Silverlight: 5.1.50901.0 (? - installed 2018-02-22)
  EPPEX Plugin: 10.0 (? - installed 2015-11-29)

Audio Plug-ins:
  AppleTimeSyncAudioClock: 1.0 (Apple - installed 2019-05-14)
  BridgeAudioSP: 4.69.2 (Apple - installed 2019-05-14)
  iSightAudio: 7.7.3 (Apple - installed 2019-05-14)
  AppleAVBAudio: 683.1 (Apple - installed 2019-05-14)
  FocusritePCIeAudio: 4.6.1 (Focusrite Audio Engineering Ltd. - installed 2016-03-08)
  BoomAudio: 1.0.2 (Global Delight Technologies Pvt. Ltd - installed 2018-11-08)
  BluetoothAudioPlugIn: 6.0.7 (Apple - installed 2019-05-14)
  AirPlay: 2.0 (Apple - installed 2019-05-14)

3rd Party Preference Panes:
  Flash Player (installed 2019-05-26)
  NTFS (installed 2019-06-07)
  Paragon ExtFS for Mac  OS X (installed 2015-12-26)
  TR-8 (installed 2015-09-14)
  ZOOM R16ControlPanel (installed 2015-12-09)

Time Machine:
  Time Machine information not available without Full Drive Access.

Performance:
  System Load: 1.38 (1 min ago) 1.33 (5 min ago) 1.27 (15 min ago)
  Nominal I/O speed: 2.54 MB/s
  File system: 43.58 seconds
  Write speed: 589 MB/s
  Read speed: 1412 MB/s

CPU Usage Snapshot:
  Type Overall
  System 1 %
  User 1 %
  Idle 98 %
 
Code:
Top Processes Snapshot by CPU:
  Process (count) CPU (Source - Location)
  Other processes 5.68 % (?)
  EtreCheck 4.10 % (App Store)
  Dock 0.03 % (Apple)
  CommCenter 0.02 % (Apple)
  UserEventAgent 0.02 % (Apple)

Top Processes Snapshot by Memory:
  Process (count) RAM usage (Source - Location)
  EtreCheck 469 MB (App Store)
  com.apple.WebKit.WebContent (4) 392 MB (Apple)
  Safari 165 MB (Apple)
  Adguard 148 MB (Adguard Software Limited)
  Dock 110 MB (Apple)

Top Processes Snapshot by Network Use:
  Process (count) Input / Output (Source - Location)
  Adguard 208 KB / 35 KB (Adguard Software Limited)
  mDNSResponder 80 KB / 55 KB (Apple)
  apsd 7 KB / 9 KB (Apple)
  com.apple.Safari.SafeBrowsing.Service 6 KB / 1 KB (Apple)
  netbiosd 4 KB / 3 KB (Apple)

Virtual Memory Information:
  Physical RAM: 16 GB

  Free RAM: 5.62 GB
  Used RAM: 4.64 GB
  Cached files: 5.74 GB

  Available RAM: 11.36 GB
  Swap Used: 0 B

Software Installs (past 30 days):
  Install Date Name (Version)
  2019-05-24 Moog Voyager PlugSE Demo
  2019-06-11 Adobe Flash Player
  2019-06-14 AdGuard
  2019-06-17 product
  2019-06-17 Malwarebytes for Mac
  2019-06-17 Gatekeeper Configuration Data (169)
  2019-06-18 EtreCheck (5.2)

Clean up:
  /Library/LaunchAgents/com.zoom.R16DeviceManager.plist
    /Library/Application Support/ZOOM/R16/ZOOM R16DeviceManager.app/Contents/MacOS/ZOOM R16DeviceManager
    Executable not found
  /Library/LaunchAgents/com.paragon-software.ExtFS.fsnotifyagent.plist
    /Library/PreferencePanes/ParagonExtFS.prefPane/Contents/Resources/fsnotifyagent.app/Contents/MacOS/fsnotifyagent
    Executable not found
  /Library/LaunchAgents/.svn/text-base/com.zoom.R16DeviceManager.plist.svn-base
    /Library/Application Support/ZOOM/R16/ZOOM R16DeviceManager.app/Contents/MacOS/ZOOM R16DeviceManager
    Executable not found


Diagnostics Information (past 7 days):
  Directory /Library/Logs/DiagnosticReports is not accessible.
  Enable Full Drive Access to see more information.

End of report
[/CODE]
 
Wäre sehr nett, wenn ihr mir sagen könntet, ob ich da jetzt was machen muß, da ich EtreQueck noch nie auf dem iMac verwendet habe und mich demnach nicht damit auskenne. Übrigens kann ich auch hier auf eure Links klicken, aber es öffnen sich dann nicht die Seiten. Das geht nur noch mit Rechtsklick. Auch das war vorher nicht so. Kann ich das irgendwie wieder einstellen, das sich die Seite gleich beim Draufklicken auf den Link öffnet?

Danke!!
 
Ich würde mal AdGuard deaktivieren oder runterwerfen. Gut möglich, dass es da querschießt.
 
Du hast noch Reste der ZOOM-Software installiert, ansonsten sehe ich im Moment nichts Auffaelliges. Flash wuerde ich auf alle Faelle deinstallieren. Flash ist fuer Privatanwender so gut wie ueberfluessig geworden und ist ein beliebtes Einfallstor fuer Schaedlinge. Flash wird auch nicht mehr weiterentwickelt. Bitte nach Herstellervorgabe deinstallieren. Desgleichen wuerde ich mich entweder fuer AdGuard oder Malwarebytes entscheiden. Zwei von der Sorte sind kontraproduktiv.

Ich wuerde ja beide deinstallieren, vor allem, da komischerweise immer genau die Macs befallen sind, auf denen Antivirensoftware installiert wurde. IMHO ist Antivirensoftware Schlangenoel und macht die Rechner nur unnoetig langsamer und fuer Infektionen eher noch anfaelliger. YMMV.
 
PACESupportFamily.kext (5.9.1 - SDK 10.6) /System/Library/Extensions/PACESupportFamily.kext/Contents/PlugIns PACESupportLeopard.kext (5.9.1 - SDK 10.4) PACESupportPanther.kext (5.9.1 - SDK 10.-1) PACESupportSnowLeopard.kext (5.9.1 - SDK 10.6) PACESupportTiger.kext (5.9.1 - SDK 10.4)
[Loaded] com.paceap.eden.licensed.agent.plist (PACE Anti-Piracy, Inc. - installed 2019-04-12)
Keine Ahnung, was das ist. Kommt mir aber auch komisch vor.
 
AdGuard habe ich mir extra gekauft, weil mich diese ständige Werbung nervt. Hat aber bisher nie Probleme bereitet. Ich habe jetzt wie bei EtreQueck angegeben die Dateien manuell entfernt. Also in der Library. Da war tatsächlich von Zoom noch was drauf. Den Flash Player habe ich deshalb drauf, weil ich über Facebook ab und an so kleine Games zocke. Zwischendurch mal ;-) Die funktionierten bisher aber nicht ohne den Player. Bei Start wurde immer angegeben, das man den Player installieren müsste. Der ist aber auch schon sehr lange auf dem System.

Findet AdGuard denn auch Malware? Ich nutze den ehrlich gesagt nur wegen der Blockierung von sehr viel Werbung. Nix gegen Werbung, aber nicht so massiv.

Dieses "Pace" kenne ich auch nicht. Scheint aber was von Apple zu sein, da es ja die Nahmen der bisherigen Systeme enthält.

Lohnt es sich das EtreQueck zu kaufen? Sehe hier einen Preis von 16,99 Euro.

Ich habe in dem Report auch gesehen, das etliches im Hintergrund läuft. Gibt es irgendwo eine Übersicht, wo man diverse Dinge, die man nicht ständig braucht gleich deaktivieren kann?
 
Ich habe auch AdGuard. Trotzdem solltest du es mal probeweise deaktivieren, wir wollen ja schließlich deinem Problem auf die Schlicht kommen.
 
Den Flash Player habe ich deshalb drauf, weil ich über Facebook ab und an so kleine Games zocke. Zwischendurch mal ;-) Die funktionierten bisher aber nicht ohne den Player. Bei Start wurde immer angegeben, das man den Player installieren müsste. Der ist aber auch schon sehr lange auf dem System.

Probiere mal, ob es auch mit dem Elmedia-Player funktioniert.

Lohnt es sich das EtreQueck zu kaufen? Sehe hier einen Preis von 16,99 Euro.
Auf der Website ist irgendetwas von free die Rede, ist etwas verwirrend. Soweit ich weiß, kannst du es fünfmal benutzen, bevor es kostenpflichtig wird. Probiere es einfach aus.
 
Zurück
Oben Unten