10.14 Mojave Mémoire saturée par système 575 Go sur 1 To

Statut
Ce sujet est fermé.
C'est fait.
Tableau actuel:

Capture d’écran 2020-02-22 à 13.56.25.png

Je suppose que le travail est en cours car le tableau est grisé et la led bleue du SSD clignote.
Je laisse tourner le clonage et j'en profite pour aller faire quelques courses.
Je reviens vers toi avec le résultat dès que faire ce peut.

Excellente après-midi et encore mille mercis.
 
Dernière édition:
Si tu as bien pressé le bouton : "Cloner" dans le panneau affichant la tâche (source = Macintosh HD & destination = Macintosh SSD) => le clonage a dû se lancer.

- est-ce que tu en as terminé ?​
 
Me revoici.
Non, pas encore terminé.
Il reste une petite portion du fromage :

Capture d’écran 2020-02-22 à 16.25.17.png

Ca doit continuer à s'installer à première vue car la petite roue multicolore apparait pour l'ouverture d'une image à joindre.

--------------------------------------

Je viens d'avoir ce message : sauvegarde terminée mais avec des erreurs.

Et visuellement :

Capture d’écran 2020-02-22 à 16.53.07.png

J'ai donc redémarré avec touche alt (option) enfoncée. Je n'ai pas eu le choix du disque de redémarrage.
Par contre, j'ai ceci :

Capture d’écran 2020-02-22 à 17.11.06.png

L'historique :

Capture d’écran 2020-02-22 à 17.11.45.png

A l'ouverture de ma session j'ai choisi de demander un MDP, mais je ne pense pas que ça influe.

Merci franchement pour ton aide.

---------------------------------------

J'ai supprimé provisoirement la demande de MDP.

Et j'ai accordé l'accès à CCC avec réussite à mes disques externes (Les contrôles de confidentialité par défaut de macOS empêcheront CCC de sauvegarder certaines de vos données et d’accéder aux disques externes.)

Je vais lancer un nouveau clonage pour voir.
 
Dernière édition par un modérateur:
Il fallait bien l'accord dans Préférences Systèmes☞Confidentialité☞Accès complet au disque :up:
 
Clonage terminé et réussi.
J'ai quitté le volant d'une 2CV pour celui d'une Ferrari. (Va falloir prévenir mon assureur :p)
Un énAUrme merci à Macomaniac et tous les fans de MacGeneration :coucou::merci:

Tout autre sujet HS mais qui en découle.
J'ai 4 ports USB 3.

Capture d’écran 2020-02-22 à 18.43.37.png

Sont connectés:
SSD
DD externe
Super Drive Apple

Me reste:
Platine 33 tr
Imprimante
Clef USB
Ipad
GSM

Un matériel à me conseiller en gardant des ports 3 voire 2 fiable et d'un bon rapport qualité prix?
Un grand merci,

Bonne soirée.
 
Content pour toi !

- je laisse à d'autres le soin de te conseiller pour ce qui est d'un dock à périphériques ou autre solution (je ne m'y connais pas).​
 
Je sais que ce n'est pas très orthodoxe mais je vais rester sur ce sujet pour 2 autres soucis que je ne connaissais pas avant avec mon HDD.
1) Ca fait 2x que ce panel s'affiche en plein centre de l'écran alors que je n'ai qu'une dizaine d'appli ouvertes au grand max.
Tout fonctionne en arrière plan, mais c'est franchement embêtant.
Même toutes les appli fermées, impossible de le retirer.
Il faut que je redémarre.

Capture d’écran 2020-02-24 à 18.13.56.png

2) Dans Safari 2 des malware ou addonmalware s'invitent et impossible de les supprimer par les préférences de Safari. Il s'agit de Bing et Clubic qui pour ce dernier se targuait d'expliquer comment supprimer le premier. Comment faire pour les supprimer et prémunir mon OS à l'avenir?

Un tout grand merci et bonne journée
 
Bonjour Slide54,

Merci pour ton aide.

Voici le de MalwareBytes:

Capture d’écran 2020-02-25 à 14.31.07.png

Je mets en quarantaine ou je sais les supprimer?

Entre-temps j'ai redémarré et j'ai pu supprimer Bing et Clubic.

Pour éditer un rapport EtreCheck je ne sais pas comment on fait :shy:
 
Comme je n'ai pas la version Premium de Malwarebytes j'ai mis en quarantaine en choisissant une suppression automatique après 30 jours.

Je ne sais pas du tout ce qu'est EtreCheck. Une appli, une commande, un dossier??? Ou cela se trouve-t'il??? Comment l'ouvrir ou le lancer???
Je suis un hyper-super novice.

Merci pour ton aide.
 
Bonsoir Philippe,

1 — télécharger Etrecheck : https://etrecheck.com/

2 — Le "dézipper" en double-cliquant sur "EtreCheckPro.zip" qui va se transformer en "EtreCheckPro.app"

3 — Faire glisser "EtreCheckPro.app" dans "applications" Capture d’écran 2020-02-25 à 20.23.56.png

4 — Double-clic sur "EtreCheckPro.app" qui va se lancer.....

5 — et obtenir cette fenêtre...Capture d’écran 2020-02-25 à 20.25.39.png choisir "Pas de probl....."

6 — clic sur "démarrer...."Capture d’écran 2020-02-25 à 20.28.09.png

7 — une fenêtre va s'afficher....Capture d’écran 2020-02-25 à 20.29.13.png attends que çà finisse....

8 — qui va finir par afficher cette fenêtre Capture d’écran 2020-02-25 à 20.34.20.png

9 — descendre avec l"ascenseur sur "Rapport" Capture d’écran 2020-02-25 à 20.35.37.png

10 — clic sur le "petit carré avec une flèche fera apparaître un menu....
11 — Sélectionner "copier la rapport" Capture d’écran 2020-02-25 à 20.37.56.png

12 — Se rendre avec le navigateur sur pastebin : https://pastebin.com/

13 — Coller en appuyant sur les touches "cmd et v" dans la fenêtre principale Capture d’écran 2020-02-25 à 20.44.06.png

14 — Quand on clicque sur "New Paste" une adresse web se génère dans le navigateurCapture d’écran 2020-02-25 à 20.47.44.png

15 — Tu donnes cette adresse en la copiant et validant dans ce maillon de chaîne Capture d’écran 2020-02-25 à 20.49.32.png

16 — oufff :bigtears:
 
Disque dur lent et format APFS : c'est lent…
Bloc de code:
 disk0 - APPLE HDD HTS541010A9E632 1.00 To (Mécanique - 5400 tr/min)




F-secure… ?? Si c'est un anti virus, pense à le désinstaller
Bloc de code:
Launchd : ~/Library/LaunchAgents/com.f-secure.sync.Cloud.plist
    Exécutable : /Volumes/C***d/C*******p/C******s/M***S/C***d
    Détails : Fichier exécutable est caché - peut être malveillant




Passe un coup de MalwareBytes pour voir si ça dégage !
Bloc de code:
 Launchd : /Library/LaunchDaemons/K57oNEcRSaoMB.plist
    Exécutable : /Library/Application Support/SendSpace/VfknFsDSEfVK/SendSpace
    Détails : Nom de domaine n’existe pas - peut être malveillant




J'imagine que tu connais l'usage de ces extensions ?
Bloc de code:
Extensions du noyau :
  /System/Library/Extensions
    Belcarra.USBLAN_netpart.kext (3.1.1 - SDK 10.6)
    Belcarra.USBLAN_usbpart.kext (3.1.1 - SDK 10.6)
    RemoteControl.USBLAN_usbpart.kext (3.1.1 - SDK 10.7)
    intelhaxm.kext (1.1.4 - SDK 10.9)




Ca, je pense que c'est toujours le même malware :
Bloc de code:
Daemons launchd :
  [Engagé] K57oNEcRSaoMB.plist (? bbaf3025  - installé 2015-08-07)
(mais installé en 2015 ? :eek:)




Peut être du ménage à faire, je n'ai laissé que les vieilles choses :
Bloc de code:
Daemons launchd :
 
  [Engagé] com.microsoft.autoupdate.helper.plist (Microsoft Corporation - installé 2017-02-18)
  [Engagé] com.microsoft.office.licensing.helper.plist (? 6d8cb30e  - installé 2010-08-31)
  [Engagé] com.microsoft.office.licensingV2.helper.plist (Microsoft Corporation - installé 2017-02-16)
  [Pas engagé] com.oracle.java.Helper-Tool.plist (? e3fefdd2  - installé 2019-12-11)
  [En marche] com.vasco.digipass-nativebridge.plist (? 6f5981d0  - installé 2015-10-12)
  [Engagé] jp.co.canon.MasterInstaller.plist (? d0637166  - installé 2017-07-23)
  [Engagé] org.macosforge.xquartz.privileged_startx.plist (? 65395f14  - installé 2016-05-05)
  [Autre] org.opensc.pcscd.autostart.plist (? 9bc33f48  - installé 2009-08-06)




L'antivirus à désinstaller :
Bloc de code:
Agents launchd de l’utilisateur :
  [Engagé] com.f-secure.sync.Cloud.plist (? 0  - installé 2015-09-14)




Es tu sûr qu'ils te servent tous ? Si non, alors tu vires ce qui n'est plus utile :
Bloc de code:
Modules internet :
  FlashPlayer-10.6: 32.0.0.330 (Adobe Systems, Inc. - installé 2020-02-11)
  EPPEX Plugin: 10.0 (? - installé 2016-05-23)
  AdobePDFViewerNPAPI: 17.012.20098 (Adobe Systems, Inc. - installé 2020-02-13)
  AdobePDFViewer: 20.006.20034 (Adobe Systems, Inc. - installé 2020-02-13)
  Flash Player: 32.0.0.330 (Adobe Systems, Inc. - installé 2020-02-11)
  VascoCardReaderPlugin: VascoCardReaderPlugin 3.2.3.4 (? - installé 2014-10-27)
  Google Earth Web Plug-in: 7.1 (? - installé 2015-11-26)
  Silverlight: 5.1.50901.0 (? - installé 2018-10-19)
  JavaAppletPlugin: Java 8 Update 241 build 07 (? - installé 2020-02-23)




Rebranche ton dd Time machine :
Bloc de code:
Time Machine :
  Informations Time Machine ne sont pas disponibles sans l’Accès complet au disque.
  12 instantanés locaux
  Instantané local le plus vieux : 2020-02-25 14:42:21
  Dernier instantané : 2020-02-26 14:31:03
 
  • J’aime
Réactions: peyret
Merci Sly54 pour le temps consacré à analyser le rapport.
Le gros hic pour moi c'est que je ne sais vraiment pas quelle commande je dois passer pour éliminer, supprimer, désinstaller...
Oui, le DD est très lent, c'est pour cela que sur les conseils d'autres forumeurs j'ai installé l'OS sur un SSD externe.
Le DD de sauvegarde est aussi externe au Mac.
 
Bonsoir,
Tu as également 12 snapshots qu’il faudra supprimer pour ne pas encombrer inutilement le disque.
 
Merci Sly54 pour le temps consacré à analyser le rapport.
Le gros hic pour moi c'est que je ne sais vraiment pas quelle commande je dois passer pour éliminer, supprimer, désinstaller...
Tu peux charger un utilitaire qui s'appelle EasyFind qui te permet de rechercher par exemple "VascoCard" pour en éliminer toutes les occurrences. J'ai pris un exemple, hein, tu n'es pas obligé d'éliminer spécifiquement ce truc.

ou alors tu utilises la recherche du Finder (cmd F dans le Finder).

ou alors tu cherches, en prenant ton temps, dans les dossier Bibliothèque à la racine de ton disque et dans TA bibliothèque, dans les dossiers LaunchAgents, ApplicationSupport, LaunchDaemons, PreferencePanes, et aussi /System/Library/Extensions.

Et pour F-secure je t'ai donné ma procédure de désinstallation.
 
  • J’aime
Réactions: Anne H.
Statut
Ce sujet est fermé.