Fausse page d'alerte sécurité

PCL38

Membre confirmé
29 Avril 2019
22
1
65
Bonjour,
Depuis quelques jours, en naviguant sur Safari, la page en cours de consultation change pour une page avec une URL à rallonge, non sécurisée, me signalant une infection de mon MacBook (voir image ci-dessous). J'ai eu beau vider les caches et lancer Malwarebytes, rien n'y fait. Auriez-vous une solution ?

Capture d’écran 2019-11-01 à 16.21.53.png
 
Dernière édition par un modérateur:
Bonjour
j'ai aussi ce pop up qui s'affichait, surtout pas cliquer sur ok.
La seule solution que j'ai trouvé c'est d'aller dans les préférences de safari et de la bloquer
 
Merci pour vos retour. Mais comment publier le rapport alors que celui-ci dépasse la longueur autorisée : "Veuillez saisir un message ne contenant pas plus de 10000 caractères" ?
 
Déja, vire ton antivirus Avira. Supprime tous les fichiers qui lui sont liés.
Vire également ton Appcleaner.

Ca devrait déjà faire du bien !


Boxcryptor : je ne sais pas ce que c'est ?
 
Je l'ai eu aussi aujourd'hui.
Il faut cliquer sur précédent longuement pour pouvoir revenir à la page normale précédente. Un clic simple n'aura aucun effet.
 
Mon dieu, mais je ne vais pas peser mes mots, vire-moi au plus vite cette merde saloperie d'Avira, qui ne sert rien, ne te protège de rien et surtout utilise inutilement une tonne de processus en ralentissant ton MBP ! Dans la foulée tu vires aussi Adblock qui comme Adblock+ laisse passer volontairement de la PUB pour se rétribuer. Il vaut bien mieux utiliser un logiciel comme Wipr comme bloqueur de PUBS, pas gratuit, mais pas cher, en lieu en place de cette saloperie d'Adblock !

Tu es perclus d'une tonne d'adwares/malwares, installes Malwarebytes et fais un clic sur Scan Now, nul doute qu'il va faire un très gros ménage et que ton MBP va se sentir mieux. Il est déjà installé, mais après la désinstallation d'Avira, il sera impératif de le relancer.
 
Bon, ok, j'ai viré Avira (Locke, t'es vraiment pas tendre avec ; pourtant, AV-test le considère plutôt bien, tout du moins dans sa version Pro) et AppCleaner, puis refait un scan avec MalwareBytes (protection à jour) qui n'a rien trouvé.
Après ça, autre chose à faire ?
Pour info, Boxcryptor permet de chiffrer des documents stockés dans le Cloud, Dropbox en l'occurence.
 
Bon, ok, j'ai viré Avira (Locke, t'es vraiment pas tendre avec ; pourtant, AV-test le considère plutôt bien, tout du moins dans sa version Pro)
Tout est tout nouveau, tout beau dans les forums, donc tu n'as aucune idée de la pelletée de membres qui sont venus pleurer parce leur Mac était ralentit, ne répondait plus. Donc, oui je ne suis pas tendre et je maintiens qu'il ne faut pas installer cette merde saloperie !
Après ça, autre chose à faire ?
Hormis, relancer Malwarebytes lorsqu'il y a un problème, rien. Si une chose, installer dans tes navigateurs un bloqueur de PUBS comme uBlock Origin qui est le plus performant, mais qui ne fonctionne plus sous Safari en égard qu'il est gratuit et que son auteur ne passera pas par la case de certification qu'impose Apple en ayant instauré que toutes les extensions doivent passer impérativement par App Store ! Sous Safari, celui qui fonctionne très bien est Wipr, pas gratuit, mais pas cher (2,29€).

Attention, bien lire uBlock Origin et non pas la version simple uBlock qui n'est pas à la hauteur.


Petite remarque, il arrive très souvent, surtout sur des sites de streaming vidéo de voir apparaître ce type de pages... http://maccollection.free.fr/Maccollection/Danger.html ...qui font peur ! Rien d'alarmant, il suffit de ne pas faire de clic compulsif, de fermer la page et/ou le pop-up et s'il y a de la résistance, de quitter le navigateur de force et de le relancer.
 
Dernière édition par un modérateur:
Merci à tous les 2 pour votre aide.
@Sly54, non, pas de nouveau mais cela ne m'était pas arrivé pendant environ 2 semaines avant de se reproduire, alors, je verrai dans le temps
@Locke, je vais suivre ton conseil, supprimer Adblock et installer Wipr ; à voir ce que cela donnera par la suite.
Par contre, y'a un truc qui m'échappe : malgré la désinstallation, a priori complète, d'Appcleaner (une fois faite, une recherche"appcleaner" sur le Mac ne renvoie aucun résultat), en supprimant une application en la faisant glisser dans la corbeille, une fenêtre appcleaner s'ouvre et me propose, comme auparavant, de supprimer tous les fichiers relatifs à l'application en question. Quel est ce mystère ?
 
@Lockeune fois faite, une recherche"appcleaner" sur le Mac ne renvoie aucun résultat
Certains utilisent EasyFind pour rechercher en profondeur.
Autrement tu peux utiliser la recherche du Mac : dans le Finder, tu fais cmd F pour ouvrir la fenêtre de recherche. Et là, recherche à la fois les fichiers système et les fichiers invisibles, contentant adblock.
 
J'ai eu beau vider les caches et lancer Malwarebytes, rien n'y fait. Auriez-vous une solution ?
Ce n'est pas une histoire de "caches", mais plutôt une histoire de lien.
Cette fenêtre s'affiche depuis certains sites, comme le précise Locke.
J'ai déjà eu cette fenêtre. ;)
 
Autrement tu peux utiliser la recherche du Mac : dans le Finder, tu fais cmd F pour ouvrir la fenêtre de recherche. Et là, recherche à la fois les fichiers système et les fichiers invisibles, contentant adblock.
C'est ce que j'ai fait. Mais nous parlons bien de Appcleaner et pas de Adblock ?
J'ai fait cette recherche avec les dossiers/fichiers cachés affichés ; je l'ai faite aussi via le Terminal. Dans tous les cas, pas le moindre fichier contenant "appcleaner" ... un vrai mystère.
 
Dans le Moniteur d'activité, tu n'aurais encore un processus en tâche de fond, donc non désinstallé ? Dans Macintosh HD/Bibliothèque regarde dans les dossiers LaunchAgents et LaunchDaemons s'il n'y a pas de reliquats ? Par la même occasion, fais la même dans TA Bibliothèque et dans le dossier LaunchAgents.
 
Ce n'est pas une histoire de "caches", mais plutôt une histoire de lien.
Cette fenêtre s'affiche depuis certains sites, comme le précise Locke.
J'ai déjà eu cette fenêtre. ;)

Je l'ai eu hier. J'en ai profité pour regarder le code de la page dans l'inspecteur de Safari. Même le nom du virus affiché y est préalablement inscrit. Rien que du fake qu'on vous dit. (si cela demandait encore à être démontré)