10.13 High Sierra mac oS X est infecté ? Virus , malaware alerte dans Safari

dioxyd

Membre actif
20 Février 2016
406
13
45
Bonjour , vous pouvez jeter un coup d'oeil aux messages que je reçois sous Safari ?? (pièce jointe)

Je crois avoir fait une boulette ...
Je crois avoir installé flash player , je dis je crois car je n'en trouve plus de traces , et c'est peut être lui le fautif .

Quel logiciel de désinstallation propre et recherche de malaware existe t'il ??
 

Fichiers joints

  • Sans titre.png
    Sans titre.png
    127,7 KB · Affichages: 297

dioxyd

Membre actif
20 Février 2016
406
13
45
Merci , ce sont des logiciels sures ??
 

dioxyd

Membre actif
20 Février 2016
406
13
45
etrecheck m'as trouvé ça:

Peut-être l’adware :

Fichier inconnu : ~/Library/LaunchAgents/com.esophagean.plist

~/Library/esophagean/esophagean

Fichier inconnu : ~/Library/LaunchAgents/com.intuicity.plist

~/Library/gnabble/wQLpQqYB/intuicity

Fichier inconnu : ~/Library/LaunchAgents/com.upbroken.eb.plist

~/Library/upbroken.eb/upbroken.eb.app/Contents/MacOS/upbroken.eb

Fichier inconnu : ~/Library/LaunchAgents/com.wichtisite.mw.plist

~/Library/wichtisite.mw/wichtisite.mw.app/Contents/MacOS/wichtisite.mw

L’adware : ~/Library/LaunchAgents/macsearch.plist

5 fichiers trouvés qui peuvent être des adwares. [Enlever/Signaler]



puis ça :
Engagé] macsearch.plist (? c9cc507c 4f77794f - installé 2017-12-30) Adware ! [Enlever/Signaler]

~/Library/Application Support/Agent/macsearch


merci est cool , ça doit être macsearch le pb
 
M

Membre supprimé 1129907

Invité
Si tu as eu ça en surfant sur des sites ... ben il doit s'agir de fausses publicités ...
 

dioxyd

Membre actif
20 Février 2016
406
13
45
oui j ai fais une fausse manipulation en installant ...

ça semble résolu
 

Locke

What am I doing here?
Modérateur
Club MacG
20 Juillet 2011
42 195
6 693
Il faut copier tout le rapport d'EtreCheck.

EtreCheck.jpg Balises Code.jpg Fenêtre Code.jpg

Et oui, tu as bien eu un adware. Installe uBlock dans tous tes navigateurs et dans la foulée installes et lances Malwarebytes, un clic sur Scan Now et s'il trouve quelque chose il fera le ménage.
 

dioxyd

Membre actif
20 Février 2016
406
13
45
Oui ublock je l'avais mis suivant tes conseils .

le rapport :

EtreCheck version : 3.4.6 (460)

Rapport créé le 2018-01-02 20:48:05

Télécharger EtreCheck chez https://etrecheck.com

Temps d’exécution : 5:05

La vitesse : Inférieure à la moyenne



Cliquez sur les liens [Rechercher] pour plus d’informations à partir des Communautés d’assistance Apple.

Cliquez sur les liens [Détails] pour plus d’informations sur cette ligne.

Cliquez sur les liens [Enlever/Signaler] pour enlever l’adware ou mettre à jour la liste blanche de logiciels légitimes.



Problème : Pas de problème - seulement la vérification



Informations matérielles :

iMac (Retina 5K, 27-inch, 2017)

[Les caractéristiques techniques] - [Le guide de l’utilisateur] - [Garantie & service]

iMac - modèle : iMac18,3

1 3,4 GHz Intel Core i5 (i5-7500) CPU: 4-core

8 GB RAM Extensible - [Instructions]

BANK 0/DIMM0

4 GB DDR4 2400 MHz ok

BANK 0/DIMM1

Vide

BANK 1/DIMM0

4 GB DDR4 2400 MHz ok

BANK 1/DIMM1

Vide

Handoff/Airdrop2: disponible

Réseau sans fil : en1 : Inconnu

Quota iCloud : 2.43 Go disponible


Informations vidéo :

Radeon Pro 570 - VRAM : 4 Go

iMac 5120 x 2880


Informations des disques :

APPLE SSD SM0512L disk0: (500,28 GB) (Solid State - TRIM: Oui)

(disk0s1) <non monté> [EFI]: 315 Mo

(disk0s2) <non monté> [Conteneur APFS]: 460.00 Go

BOOTCAMP (disk0s3 - UFSD_NTFS) /Volumes/BOOTCAMP : 39.96 Go (22.17 Go libre)


Informations USB :

USB30Bus

PLDS DVD +/-RW DS-8A5SH

Broadcom Corp. Bluetooth USB Host Controller

Apple Inc. FaceTime HD Camera (Built-in)

USB31Bus


Informations Thunderbolt :

Apple Inc. thunderbolt_bus


Disques virtuels :

Macintosh HD (disk1s1 - APFS) / [Startup] : 460.00 Go (213.39 Go libre)

Disque physique : disk0s2 460.00 Go (213.39 Go libre)

(disk1s2) <non monté> [Preboot]: 460.00 Go

Disque physique : disk0s2 460.00 Go

(disk1s3) <non monté> [Recovery]: 460.00 Go

Disque physique : disk0s2 460.00 Go

(disk1s4) /private/var/vm [VM]: 460.00 Go

Disque physique : disk0s2 460.00 Go



Logiciels du système :

macOS High Sierra 10.13.2 (17C88) - Temps écoulé depuis le démarrage : environ une heure


Gatekeeper :

Mac App Store et développeurs identifiés


Peut-être l’adware :

Fichier inconnu : ~/Library/LaunchAgents/com.intuicity.plist

~/Library/gnabble/wQLpQqYB/intuicity

Fichier inconnu : ~/Library/LaunchAgents/com.upbroken.eb.plist

~/Library/upbroken.eb/upbroken.eb.app/Contents/MacOS/upbroken.eb

Fichier inconnu : ~/Library/LaunchAgents/com.wichtisite.mw.plist

~/Library/wichtisite.mw/wichtisite.mw.app/Contents/MacOS/wichtisite.mw

3 fichiers trouvés qui peuvent être des adwares. [Enlever/Signaler]


Extensions du noyau :

/Library/Extensions

[Engagé] com.malwarebytes.mbam.rtprotection (3.1 - SDK 10.12) [Rechercher]

[Engagé] com.paragon-software.filesystems.ntfs (15.1.26 - SDK 10.10) [Rechercher]



Agents de lancement systèmes :

[Désengagé] 7 tâches d’Apple

[Engagé] 175 tâches d’Apple

[En marche] 108 tâches d’Apple


Daemons de lancement systèmes :

[Désengagé] 34 tâches d’Apple

[Engagé] 183 tâches d’Apple

[En marche] 113 tâches d’Apple


Agents de lancement :

[Engagé] com.google.keystone.agent.plist (Google, Inc. - installé 2017-11-29) [Rechercher]

[En marche] com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation - installé 2018-01-02) [Rechercher]

[En marche] com.paragon-software.ntfs.notification-agent.plist (Paragon Software GmbH - installé 2017-12-25) [Rechercher]


Daemons de lancements :

[Engagé] com.apple.installer.osmessagetracing.plist (Apple, Inc. - installé 2017-12-01)

[Engagé] com.google.keystone.daemon.plist (Google, Inc. - installé 2017-11-29) [Rechercher]

[En marche] com.malwarebytes.mbam.rtprotection.daemon.plist (Malwarebytes Corporation - installé 2018-01-02) [Rechercher]

[En marche] com.malwarebytes.mbam.settings.daemon.plist (Malwarebytes Corporation - installé 2018-01-02) [Rechercher]

[Engagé] com.microsoft.office.licensingV2.helper.plist (Microsoft Corporation - installé 2016-06-11) [Rechercher]

[En marche] com.paragon-software.installer.plist (Paragon Software GmbH - installé 2017-12-25) [Rechercher]

[Engagé] com.paragon-software.ntfs.loader.plist (Apple, Inc. - installé 2017-12-01)

[En marche] com.paragon-software.ntfsd.plist (Paragon Software GmbH - installé 2017-10-30) [Rechercher]


Agents de lancement pour l’utilisateur :

[En marche] com.intuicity.plist (? 9e3c9d50 e1925981 - installé 2018-01-02) [Rechercher]

[Engagé] com.upbroken.eb.plist (? 7c403df2 41109ad0 - installé 2018-01-02) [Rechercher]

[Engagé] com.wichtisite.mw.plist (? f427edc4 41109ad0 - installé 2017-12-30) [Rechercher]


Éléments Ouverture :

PS3 Media Server Application

(/Applications/PS3 Media Server.app)

Music Manager Application - Masqué

(~/Library/PreferencePanes/MusicManager.prefPane/Contents/Helpers/MusicManagerHelper.app)

iTunesHelper Application (Apple, Inc. - installé 2017-12-13)

(/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)

Android File Transfer Agent Application

(~/Library/Application Support/Google/Android File Transfer/Android File Transfer Agent.app)

Macs Fan Control Application

(/Applications/Macs Fan Control.app)

DULoginItemHelper SMLoginItem - Masqué (Apple, Inc. - installé 2017-12-13)

(/Applications/DrUnarchiver.app/Contents/Library/LoginItems/DULoginItemHelper.app)

FSMenuAppLoginItemHelper SMLoginItem - Masqué (Paragon Software GmbH - installé 2017-12-25)

(/Applications/Paragon NTFS for Mac 15.app/Contents/Library/LoginItems/FSMenuAppLoginItemHelper.app)


Modules internets :

QuickTime Plugin: 7.7.3 (installé 2017-12-13)



Extensions de Safari :

[Activée] uBlock - Chris Aljoudi - https://chrismatic.io/ (installé 2017-09-30)


Panneaux de préférences tiers :

MusicManager (installé 2015-11-18) [Rechercher]

NTFS (installé 2017-10-30) [Rechercher]


Time Machine :

Ignorer les fichiers du système : NON

Sauvegarde automatique : OUI

Disques sauvegardés :

Macintosh HD : Taille du disque : 460.00 Go Disque utilisé : 246.62 Go

Destinations :

500 exfat [Local]

Taille totale : 499.76 Go

Nombre total de sauvegardes : 17

Sauvegarde la plus ancienne : 28/10/2017 23:07

Dernière sauvegarde : 31/12/2017 17:59

Taille du disque de sauvegarde : Trop petite

Taille de la sauvegarde 499.76 Go > (Disque utilisé 246.62 Go X 3)


Utilisation du processeur par opération :

39% mdworker

39% mdworker

5% WindowServer

4% mds

2% trustd


Utilisation de la RAM par opération :

916 Mo kernel_task

584 Mo thunderbird

317 Mo iTunes

298 Mo WindowServer

233 Mo Safari


Utilisation du réseau par opération :

Entrée Sortie Nom de l’opération

399 Ko 18 Ko thunderbird

154 Ko 78 Ko mDNSResponder

78 Ko 12 Ko com.apple.WebKit.Networking

22 Ko 2 Ko Safari

9 Ko 11 Ko apsd


Utilisation de l’énergie par opération :

10.20 WindowServer

10.10 iTunes

5.40 RTProtectionDaemon

2.58 Finder

1.18 pboard


Informations de la mémoire virtuelle :

2.41 Go RAM disponible

52 Mo RAM libre

5.59 Go RAM utilisée

2.36 Go Fichiers en cache

0 o Fichier d’échange utilisé


Installations de logiciel (30 derniers jours) :

Dr. Unarchiver: 1.3.0 (installé 2017-12-13)

product: (installé 2017-12-25)

Photos Duplicate Cleaner: 1.8 (installé 2017-12-26)

Malwarebytes for Mac: (installé 2018-01-02)



La liste des installations peut ne pas être complète.


Événements du diagnostic (3 dernier jours si pas grave):

2018-01-02 19:12:08 iTunes.app Bloqué [Ouvrir]

2017-12-31 18:55:07 Google Chrome.app Plantage [Ouvrir]

2017-12-31 16:01:35 Photos Duplicate Cleaner.app Plantage [Ouvrir]

La cause : Crashing on exception: *** -[__NSArrayM objectAtIndex:]: index 0 beyond bounds for empty array


Fichiers enlevés par EtreCheck :

2018-01-02 18:38:03 - ~/Library/LaunchAgents/macsearch.plist - Inconnu
 

dioxyd

Membre actif
20 Février 2016
406
13
45
ça recommence, c'est pénible :
 

Fichiers joints

  • virus.jpeg
    virus.jpeg
    435,7 KB · Affichages: 216

dioxyd

Membre actif
20 Février 2016
406
13
45

Moonwalker

Dark Star
Club MacG
22 Avril 2006
23 128
5 859
Là-haut
C’est de la redirection d’adresse à l’aide de javascript. uBlock et autre anti-pubs ne vont pas forcément les bloquer. Il faudrait filtrer le javascript. À mon sens, beaucoup de travail pour rien. Il suffit de fermer la page ou l’onglet.

Comme je fréquente quelques sites où il y en a beaucoup, j’ai fini par filtrer au niveau de Little Snitch le domaine de redirection. Ça n’empêche pas parfois de s’afficher quand même.
 

dioxyd

Membre actif
20 Février 2016
406
13
45
ok , mais bizarrement ça revient subitement depuis 2 3 jours alors que je n'avais rien avant pour la consultation des mêmes sites .
D ou mon interrogation , toujours peur d'avoir laisser rentrer une malaware ou autres cochonnerie ..
 

Moonwalker

Dark Star
Club MacG
22 Avril 2006
23 128
5 859
Là-haut
ok , mais bizarrement ça revient subitement depuis 2 3 jours alors que je n'avais rien avant pour la consultation des mêmes sites .
D ou mon interrogation , toujours peur d'avoir laisser rentrer une malaware ou autres cochonnerie ..

Le site a sans doute souscrit à une régie publicitaire et c’est par les liens publicitaires que s’immiscent les liens de redirection. Parfois, ils sont filtrés, parfois ils sont éliminés par la régie elle-même, parfois ils passent. C’est un peu la plaie du web ces derniers temps.

Si tu ne télécharges rien, tu n’auras pas de problèmes.

Par contre, je viens de regarder ton rapport de janvier 2018 en détail et je vois que tu avais une trace de macschearch qu’Etrecheck a nettoyée.

Passe un petit coup de Malwarebytes pour vérifier que tu n’as pas réinstallé quelques chose du même type.
 

dioxyd

Membre actif
20 Février 2016
406
13
45
j'y songeais ...merci
 

dioxyd

Membre actif
20 Février 2016
406
13
45
enfaite , ce que je voulais dire , c'est aussi le genre de fenêtre s'ouvrant automatiquement ( c est de la PUB) , faut que j'identifie le problème
 

Locke

What am I doing here?
Modérateur
Club MacG
20 Juillet 2011
42 195
6 693
enfaite , ce que je voulais dire , c'est aussi le genre de fenêtre s'ouvrant automatiquement ( c est de la PUB) , faut que j'identifie le problème
T'inquiète pas, ça m'arrive de temps de temps d'avoir le style de PUB pour MacKeeper et consorts, mais là je sais pourquoi (je visite des sites pas très cleans).