Virus ?

Fermé
mariep17 Messages postés 307 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 13 avril 2023 - 17 oct. 2015 à 20:09
 Utilisateur anonyme - 18 oct. 2015 à 17:54
Bonjour,
En jouant aujourd'hui à un jeu auquel je joue régulièrement (mahjong cook sur "jeux.com"), il m'est apparu une fenêtre indiquant qu'un virus était survenu sur mon mac, cela a ouvert un nouvel onglet que j'ai préféré fermer immédiatement.
Pensez-vous que j'ai réellement chopé un virus, ou bien est-ce une sorte de pub pour me faire installer un antivirus ?
Comment puis-je voir si un antivirus s'est chargé tout seul sur mon Mac ?
Comment savoir si mon Mac est réellement infecté ? (je n'ai pas d'antivirus)
J'ai fait un nettoyage avec Onyx, je ne sais pas si ça a un intérêt dans ce domaine.
Merci pour vos conseils.



17 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
17 oct. 2015 à 20:18
Bonsoir

C'était sur Chrome que tu as eu ce problème
0
Utilisateur anonyme
17 oct. 2015 à 20:22
Bonsoir. Oui c'est une fausse alerte/pub.
Pour savoir si quelque chose c'est téléchargé regardez dans le gestionnaire de téléchargement de votre navigateur web que vous utilisiez au moment de l'affichage de cette fausse alerte.

Mais même si un fichier d'installation à été téléchargé, si vous n'avez pas cliqué sur celui-ci rien ne s'est installé. Mettez le à la corbeille.

Idéalement dans les "préférences système" -> "sécurité et confidentialité" -> "Autoriser les applications téléchargées de" -> laissez cocher "Mac App Store".
Du coup toute installation d'une application ne venant pas de l'App Store d'Apple sera bloquée et impossible.

Un nettoyage Onyx ne servira à rien.
Et par la suite, vous pouvez installer Avira pour Mac, un antivirus très light, simple, non intrusif et gratuit. Il bloquera et vous avertira de toute tentative douteuse d'installation.

Avec tout ça, vous devriez être tranquille :)
Et vous pouvez installer un bloqueur de pub style Add Block Plus pour éviter l'affichage de ces faux messages.
0
mariep17 Messages postés 307 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 13 avril 2023 6
17 oct. 2015 à 20:43
@ lilidurhone : oui sur Chrome

@ stanfx : où se trouve le gestionnaire de téléchargement ? je n'ai pas trouvé dans les paramètres de Chrome.
Si je bloque les applications ne venant pas de l'Apple Store, ça ne risque pas de me gêner par la suite ? Par exemple si je veux télécharger Avira ? (j'avais d'ailleurs Avira sur mon PC mais je croyais que sur Mac ce n'était pas nécessaire de mettre un antivirus)

Merci à tous les 2.
0
Pour Chrome, c'est dans le menu "Fenêtre" -> "Téléchargements".

Pour installer Avira oui, il faudra enlever l'option de sécurité, mais tu pourras la remettre une fois Avira installé.

Non un antivirus n'est pas nécessaire sur Mac, mais nous ne sommes quand même pas à l'abri surtout depuis qu'Apple est devenu si populaire. Personnellement en 20 ans de Mac, j'ai installé mon premier antivirus (Avira) il y a quelques mois seulement par mesure de sécurité. C'est mon outil de travail, mieux vaut prévenir que guérir :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
17 oct. 2015 à 20:45
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir,

Il ne s'agit probablement pas d'un virus, mais d'un adware.

La désinfection se fait simplement sur Mac avec un utilitaire comme MalwareBytes ou Bitdefender. Mais cela après Mac OS 10.6

Sous Mac OS 10.6, il faudra faire cela manuellement.

Voir alors cette page :
https://forums.commentcamarche.net/forum/affich-37636572-supprimer-adwares-et-publicites-indesirables-sur-mac-os

bon nettoyage

EDIT : autre solution, si le Mac est compatible, installer El Capitan, (OS X 10.11, gratuit), et ensuite utiliser AdwareMedic ou Bitdefender Removal Tool...

EDIT 2 : sans garantie de succès, essaie cet ancien outil qui devrai fonctionner sous Mac OS X 10.6
http://www.thesafemac.com/downloads/TSMART.zip

Indiquez toujours votre configuration système exacte et lisez intégralement la réponse donnée
Bonne Journée :-) - Francis
0
mariep17 Messages postés 307 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 13 avril 2023 6
18 oct. 2015 à 11:55
Francis je n'arrive pas à faire la désinfection manuelle ...
Par ailleurs, j'ai essayé d'installer Avira mais il ne veut pas s'installer, il semble que ma version Mac soit trop ancienne....
Merci à tous pour vos conseils.
0
Utilisateur anonyme
18 oct. 2015 à 12:20
Bonjour,

Je ne sais pas si Avira pour Mac, dans sa version actuelle, est compatible avec Mac OS X 10.6 ? en tous cas, il ne faut pas le prendre ailleurs qu'à sa source, c'est à dire ici :
https://www.avira.com/fr/free-antivirus-mac
Mais il se peut bien que la version Mac OS X 10.7 soit le minimum pour Avira.

Et surtout ne pas se laisser piéger par la saleté de MacKeeper qui veut se faire passer pour n'importe quel autre logiciel de nettoyage ou antivirus.

Par ailleurs, il n'est pas dit qu'un antivirus soit capable de supprimer les adwares, ça dépend de l'antivirus en question, tous n'incluent pas une éradication des adwares. Et Avira n'est pas réputé pour être le meilleur sur Mac.

En anti virus gratuit, Sophos est plus efficace, et il est compatible avec Mac OS X 10.6 :
https://www.sophos.com/fr-fr/products/free-tools/sophos-antivirus-for-mac-home-edition.aspx

Mais encore une fois, il ne s'agit probablement pas d'un virus, mais d'adwares, c'est à dire d'extensions ou logiciels indésirables qui modifient les critères de recherches et ré-orientent les pages web à des fins publicitaires. Ce n'est pas la même chose qu'un virus du point de vue comportement et les antivirus ne détectent pas tous les adwares, surtout pour un ancien OS comme Mac OS X 10.6

Vous avez testé cet ancien outil ? :
http://www.thesafemac.com/downloads/TSMART.zip

Quand à la désinfection manuelle, il faut dire l'endroit ou ça coince pour comprendre pourquoi vous n'y arrivez pas manuellement. Si vous suivez ma page calmement, méthodiquement, et sans stress, il n'y a pas de raison de ne pas y parvenir.

0
mariep17 Messages postés 307 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 13 avril 2023 6
18 oct. 2015 à 13:21
Merci Francis, je vais réessayer la désinfection manuelle calmement et étape par étape.

L'ancien outil indiqué m'a donné cette réponse :
What happened to the TSM Adware Removal Tool?
---------------------------------------------

In case you downloaded this file after finding a direct link to it on a forum, please note that this tool has been discontinued. For more information, see:

https://www.thesafemac.com/art/

If you have questions, please e-mail me:

thomas@thesafemac.com
0
Utilisateur anonyme
18 oct. 2015 à 13:37
Aie... flute, donc outil supprimé définitivement du téléchargement. Il y a quelque temps, il était encore disponible... reste la solution manuelle... :(
0
mariep17 Messages postés 307 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 13 avril 2023 6
18 oct. 2015 à 14:13
Francis, quelques questions sur la désinfection manuelle : (sachant que mon navigateur est Chrome, je n'utilise pas Safari)
1) je n'ai pas d'extensions inconnues
2) ensuite il faut télécharger EasyFind, c'est bien ça ?
3) où se trouve la Bibliothèque principale du Mac ?
4) où est-ce qu'on trouve ça : (je ne sais même pas où est "disque dur" !)
- Disque dur / Bibliothèque / Application Support /
et ici :
- Utilisateurs / votre_nom / Bibliothèque / Application Support /

Vérifiez également le contenu du dossier, (si ce dernier est présent sur votre système) :
- Utilisateurs / votre_nom / Bibliothèque / Input Methods

5) comment est-ce qu'on vide la corbeille en mode sécurisé ?

On va s'arrêter là pour le moment dans les questions, je suppose que quand j'aurai trouvé la localisation des bibliothèques je pourrais m'en sortir pour la dernière étape.

Merci.
PS est-ce que tu conseilles le téléchargement de l'antivirus que tu me cites ou n'est-ce pas indispensable ? est-ce recommandé quand même ?
0
Dans le Finder, tu vas sur le menu Finder / Préférences.. la tu demandes à ce que la barre latérale d'une fenêtre du Finder te montre tout dans la rubrique Appareils. Exemple :




Maintenant, lorsque tu ouvres une fenêtre du Finder, tu vois en haut de la hiérarchie, to Mac et dessous son contenu, c'est à dire son disque dur interne inclus qui peut porter un nom quelconque, ici chez moi "disque dur" se nomme HD iMac. Ici on voit la hiérarchie et les différentes Bibliothèque. Il y a au moins 3 bibliothèque sur le disque dur de démarrage.

- une principale
- une qui appartient au système
- une par utilisateur

exemple :



Pour vider la corbeille en Mode sécurisé, il faut aller dans le Finder, et choisir dans le menu Finder "Vider la corbeille en mode sécurisé".

EasyFind est à utiliser car il sait faire des recherches approfondies sur le Mac. EsayFind montrera tous les fichiers, y compris les fichiers cachés et également les fichiers se trouvant dans les différentes bibliothèque, ce que le système OS X ne fait pas.

PS: je n'aime pas beaucoup Chrome pour ce qui est des aspects "sécurité"..., son coté très intrusif, passoire à malwares... etc... (avis perso après avoir vu le nombre de ports demandant l'autorisation d'accès pour Chrome sur mon Pare-feu Little Switch), je ne vois pas bien l'intérêt de Chrome par rapport à Firefox ou Safari, mais là c'est une question de goût personnel probablement.


Indiquez toujours votre configuration système exacte et lisez intégralement la réponse donnée
Bonne Journée :-) - Francis
0
mariep17 Messages postés 307 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 13 avril 2023 6
18 oct. 2015 à 16:12
J'ai fait la modif dans les préférences Finder.
Lorsque j'ouvre Finder, je n'ai pas du tout la même chose que ce que tu montres : moi j'ai ça :
APPAREILS :
MacBook de Marie-Pascale
MacIntosh HD et quand je vais dedans j'ai un truc qui s'appelle " libpeerconnection.log > c'est quoi ce truc ???
IDisk
MBAM for Mac (je croyais que je l'avais supprimé celui-là vu qu'il ne fonctionne pas avec mon Mac)
EMPLACEMENTS :
Dropbox
Applications
Bureau
Documents
Images
Téléchargements
marie-pascale L (avec la petite maison devant)
RECHERCHER
Aujourd'hui
Hier
Semaine passée
Toutes les images
Tous les documents

Est-ce que je ne suis pas au bon endroit pour faire la recherche des bibliothèques ?
0
Utilisateur anonyme
18 oct. 2015 à 16:31
le fichier "libpeerconnection.log" est une verrue issue de Google Chrome, vois ici pour s'en débarrasser :
https://www.google.fr/search?client=safari&rls=en&q=libpeerconnection.log&ie=UTF-8&oe=UTF-8&gfe_rd=cr&ei=86kjVraqHcWBaJqDiagI

MBAM, je ne vois pas ce que c'est, un truc de [https://docs.microsoft.com/en-us/microsoft-desktop-optimization-pack/?redirectedfrom=MSDN Microsoft ?)

En tous cas une désinstallation incomplète..

Cela dit, tu DOIS avoir une bibliothèque à la racine de "MacIntosh HD", si elle ne s'y trouve pas, le Mac ne peut pas fonctionner.

et tu DOIS avoir une Bibliothèque dans "marie-pascale L", là aussi c'est indispensable

Ces bibliothèques ne doivent en aucun cas être déplacées.

Fais une recherche avec EasyFind sur le terme "Library" en ne cherchant que les dossiers, et classe le résultat par nom, tu dois voir les 3 premiers items sous le nom Bibliothèque...avec le chemin d'accès, exemple :


0
mariep17 Messages postés 307 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 13 avril 2023 6
18 oct. 2015 à 16:39
Merci Francis, décidément c'est laborieux avec moi, désolée !
MBAM je pense que c'est Malware que j'ai essayé sans succès d'installer, je l'ai mis dans la corbeille mais peut-être que ça ne suffit pas ?
Je vais désinstaller la verrue venant de Chrome. Tu me conseilles vraiment d'utiliser plutôt Safari ? je suppose que je devrais y arriver, en fait comme j'avais un PC avant j'ai gardé le même navigateur et n'ai jamais essayé de m'habituer à Safari, mais pourquoi pas s'il est + sécurisé, après tout.
En attendant, j'ai installé Sophos comme tu me le conseillais, comment fonctionne-t-il ? est-ce qu'il faut programmer un nettoyage quotidien (hebdomadaire ?) quelque part ?
Je vais maintenant installer EasyFind comme tu me le dis.
A suivre et merci encore.
0
Utilisateur anonyme
18 oct. 2015 à 16:47
Sophos est un antivirus uniquement, pas un logiciel de nettoyage. Il suffit de l'installer et il fonctionne en arrière-plan, sans rien faire d'autre.

Normalement, disons le plus souvent, pour supprimer un logiciel sur Mac, il suffit de le mettre à la corbeille et de vider la corbeille, mais parfois, il est plus propre d'utiliser une application comme AppCleaner (gratuite, simple et efficace)
http://www.freemacsoft.net/appcleaner/

vois également cette page concernant la suppression d'applications sur Mac et qui par ailleurs parle également des bibliothèques :
https://www.commentcamarche.net/faq/42013-desinstaller-des-logiciels-sur-mac#supprimer-une-application-sous-mac-os-x
0
mariep17 Messages postés 307 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 13 avril 2023 6
18 oct. 2015 à 16:52
ça y est j'ai enfin trouvé les bibliothèques !! qu'est-ce que je dois faire avec ? j'ai perdu le fil ...
0
Utilisateur anonyme
18 oct. 2015 à 16:58
Si tu as besoin de publier une copie d'écran pour la suite,

tu cliques sur "Répondre au sujet" au lieu d'aller sur "Ajouter un commentaire"

tu auras alors le bouton qui te permets de publier une image dans ton message...



0
mariep17 Messages postés 307 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 13 avril 2023 6
18 oct. 2015 à 17:19
Merci Francis.
Bon j'ai inspecté les 3 bibliothèques, rien de suspect. J'ai mis MBAM dans la corbeille et celle-ci est en train de se vider en mode sécurisé (ça prend un temps fou ce truc !).
J'ai téléchargé EasyFind.

Aucune extension dont le nom figure dans la liste de ton tutoriel.
Est-ce qu'il me reste des choses à faire ?
ça peut-être :
Quittez Safari ou tout autre navigateur.
Ensuite, Il faut se rendre dans dans la Bibliothèque principale du Mac, ainsi que dans votre bibliothèque personnelle, plus précisément dans leurs sous-dossiers "Application Support", c'est-à-dire ici :

- Disque dur / Bibliothèque / Application Support /
et ici :
- Utilisateurs / votre_nom / Bibliothèque / Application Support /

Vérifiez également le contenu du dossier, (si ce dernier est présent sur votre système) :
- Utilisateurs / votre_nom / Bibliothèque / Input Methods

Dans chacun de ces endroits, vérifiez la présence éventuelle de dossiers nommés :

- VSearch
- spigot

Vérifiez également la présence éventuelle de tout fichier dont le nom contient les termes indiqués plus haut.


PS : ton conseil pour Safari vs chrome ? j'essaye de m'y habituer, à ton avis ?
0
Utilisateur anonyme
18 oct. 2015 à 17:36
Oui, il faut passer par l'ensemble des endroits indiqués, et cherchez tous les fichiers qui contiennent les termes indiqués. Pas seulement Vsearch et spigot, mais aussi tous les fichiers que j'ai cité, dans les différents emplacement cités... :

Je conviens que ça peut être long... imprimez ma page et suivez les étapes tranquillement...

Pour Chrome, ce que je propose, puisque de toutes manières c'est ce dernier qui a amené le malware et qui le contient peut-être encore dans son dossier dans ta bibliothèque, c'est de le supprimer totalement avec AppCleaner dont j'ai parlé plus haut.

Ensuite, si tu vraiment n'arrives pas à te satisfaire de Safari, prend plutôt Firefox, sachant que tu pourras de toutes manières remettre Chrome au cas ou. (Chrome auquel je n'ai jamais pu trouver quelque chose d'intéressant à par le fait qu'il ne nécessite pas l'installation de Flash Player vu qu'il contient son propre lecteur Flash. Mais même pour ça, je ne l'utilise pas et je n'ai pourtant pas installé Flash Player sur mon Mac depuis pas mal de temps. Flash Player est également une source de soucis).
0
mariep17 Messages postés 307 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 13 avril 2023 6
18 oct. 2015 à 17:42
Merci Francis, c'est une bonne idée d'imprimer la page en effet.
Je vais essayer Safari, sinon je reviendrai à Firefox que j'ai déjà utilisé avant Chrome dont on m'avait dit grand bien (à tort donc apparemment).
Il faut donc que j'installe AppCleaner : j'en ai installé des applications aujourd'hui !
A bientôt, merci de ton aide, désolée de te déranger ainsi sans cesse !
0
Utilisateur anonyme
18 oct. 2015 à 17:54
Encore un truc,

pour supprimer Chrome, il ne suffit pas de le supprimer avec AppCleaner, il faut également aller dans :

marie-pascale L / Bibliothèque
et dans
marie-pascale L / Bibliothèque / Application Support

dans chacun de ces 2 endroits, tu trouveras probablement un dossier nommé Google, jette ces dossiers avec leur contenu est vide la corbeille.

mais, important, si tu as des signets dans Chrome, et que tu veux les conserver, exporte les d'abord pour ensuite pouvoir les importer dans Safari ou Firefox.

Mon avis est que pour la version Mac OS X 10.6, il vaudra mieux utiliser Firefox que Safari. Car Safari pour OS X 10.6 est moins bien sécurisé que Firefox si ce dernier est bien paramètré.
0