iMac mackeeper.pkg et autres problèmes

fredderf

Membre confirmé
24 Octobre 2019
13
3
54
Bonjour,

Je vous contacte, car ma copine, sur mon imac (sous mojave), sur la session non administrateur (standard) que je lui ai créé il y a un moment, a depuis des mois de plus en plus de comportements bizarres.

Alertes notifications de choses improbables très récurrentes (je n'ai plus d'exemple en tête, elle me parle de pubs pour des forfaits SFR, mais il y a vraiment de tout), ralentissements, liste des apps (dans la barre des apps en bas, le logo "app" qui permet de voir toutes les apps installées) qui met une éternité à s'afficher, ou qui contient des bugs d'affichage ou refuse de s'afficher, etc. Sur ma session, à part une légère lenteur, je n'ai aucun problème.

Ce matin, elle a remarqué dans fichiers récents qu'hier avait été téléchargé sur sa session "mackeeper.pkg", alors qu'elle me dit ne jamais l'avoir téléchargé. Elle m'assure aussi n'avoir pas cliqué sur des "votre mac a un virus" ou "veuillez installer flash player" ni rien.

Première question : le fait qu'elle ait une session standard sans droits administrateurs, et qu'elle ne puisse donc rien installer sans que je tape mon mot de passe, nous protège t-il d'installation de programmes malveillants ? Après il y a des comportements bizarres comme dit...

Je viens de remarqué que j'avais oublié de lui installer ublock sur safari et sur google chrome. Elle n'avait aucun équivalent jusqu'à maintenant.

Pour les solutions à ce problème : j'ai déjà fait des recherches, mais je tombe sur tellement de conseils contradictoires que je sollicite votre avis. La plupart des articles me conseillent d'installer des apps pour nettoyer (appcleaner je crois, et autres machin cleaner). Mais j'ai aussi lu qu'il était fortement déconseillé d'installer ce genre d'apps qui foutent parfois un peu la merde dans le mac. Qu'en pensez vous ?

J'ai mit le fichier pkg à la corbeille et supprimé, mais je suppose que ça ne suffit pas évidemment...

Merci.
 
Ce matin, elle a remarqué dans fichiers récents qu'hier avait été téléchargé sur sa session "mackeeper.pkg", alors qu'elle me dit ne jamais l'avoir téléchargé. Elle m'assure aussi n'avoir pas cliqué sur des "votre mac a un virus" ou "veuillez installer flash player" ni rien.
Oh la menteuse ! Il est impossible sans avoir fait le moindre clic compulsif ou par erreur qu'un fichier .pkg s'installe tout seul. Dans certains sites de streaming vidéo, un simple clic pour voir par curiosité un résumé d'un film déclenche le téléchargement d'un fichier .pkg. Le problème est qu'au lieu de virer sur-le-champ cette saloperie, un utilisateur trop curieux fait un double-clic et il s'installe une belle merde. Le pire est que rien ne s'installe dans le dossier Applications et cet utilisateur croit qu'il ne s'est rien passé. Et dans un laps de temps très court, on a ce type de message comme celui que tu viens de rédiger !

Sinon, fais ce qui est demandé en réponse #2 et selon le type de navigateur qu'utilise ta copine, tu installes un bloqueur de PUBS, le meilleur est uBlock Origin, relis bien, c'est uBlock Origin et pas la version édulcorée uBlock tout seul. Malheureusement sous Safari cette version ne fonctionne plus, il faut se rabattre sur Wipr ou AdGuard, mais ils ne sont pas gratuits, le premier est vraiment bon marché.

Pour le reste il est inutile d'installer le moindre logiciel, Malwarebytes étant installé avec un bon bloqueur de PUBS, en cas de soucis il suffit de relancer Malwarebytes.
 
  • J’aime
Réactions: peyret
Je crois que le plus rapide pour toi et ta copine serait :
  1. sauvegarder ses données,
  2. supprimer sa session à partir de ta session admin puis lui créer une nouvelle session,
  3. récupérer ses données.
 
  • J’aime
Réactions: fredderf
Désolé pour le temps de réponse, j'ai suivi le dernier conseil (effacer disque dur et remettre manuellement... Ce qui a très bien marché), et une fois l'ordi a neuf... J'arrivais plus à me souvenir où j'avais posté la question (je vais jamais sur ce forum j'en avais oublié le nom), je viens seulement de retrouver.

Merci pour votre aide !
 
Les fenêtre surgissante pour informé à tord que le Mac est contaminé est une calamité. Y’a pas bien longtemps, je navigue sur un site et paf ! Rebelotte, là ou j’ai trouvé ça encore plus vicieux et je compend ce qu’à voulu dire ta copine, c’est que le téléchargement de cette m...de c’est effectué automatiquement (sans clique de ma part bien évidemment).

D’abord surpris qu’il me le télécharge tout seul, je m’en suis rendu compte assez vite et j’ai stoppé le téléchargement.

Si tout est rentré dans l’ordre tant mieux ;)
 
Les fenêtre surgissante pour informé à tord que le Mac est contaminé est une calamité. Y’a pas bien longtemps, je navigue sur un site et paf ! Rebelotte, là ou j’ai trouvé ça encore plus vicieux et je compend ce qu’à voulu dire ta copine, c’est que le téléchargement de cette m...de c’est effectué automatiquement (sans clique de ma part bien évidemment).
C'est le côté sournois de beaucoup de sites illégaux et principalement de streaming vidéo dit gratuit ! On peut laisser le téléchargement aller au bout, mais ne jamais jouer le curieux et virer/effacer sur le champ le fichier.
 
Ce coup là j'avais été redirigé depuis macgénération :eek: à une période c'était systématique puis ça s'est calmé.
 
Bonjour, pour les redirection intempestives, la réponse retrouve post #2

Il n'y avait rien à ce moment là avec Malwarebytes, tout était clean, mais si je ne me trompe pas, ces sites de type Mackeepers ne profitaient pas d'une faille de Safari ? (En plus je m'en souviens, je venait juste de passer à la version 13)