Trojan ? Problème d'architecture !!!

Spidercochon

Membre confirmé
30 Juillet 2011
44
0
Bonjour,
J'essayais gentiment de faire des économies non substantielles à installer un logiciel lorsque le logiciel antivirus que j'essaie en ce moment m'a trouvé un trojan. Le soft downloadé était pour Mac.
Et maintenant , je n'ai plus accès à "trousseau d'accès", "préférence java", "répertoire" et tous les utilitaire, sauf le raiseau.
L'ordi me dis que ces application ne sont plus prise en compte dans cette architecture alors que juste avant que je mon le fichier pour le vilain soft, tout fonctionnait parfaitement.
Je suis bien embêté !
Est-il possible de réinstaller ces application avec les CD d'installation et si oui comment ?
Je sais bien que cela comporte un risque mais c'est la 1ère fois en 3 ans que cela perturbe le fonctionnement de mon Mac adoré. :hein:
Dois-je faire une sauvegarde de mes documents importants et migrer sous SL voir Lion ?
Je serais très content si ce post avait des réponses.
Bien cordialement,
Spidercochon
 
Bonjour,

Tu n'avais pas fait de sauvegarde avant de télécharger ton logiciel frelaté ? :mouais:

Quel est le nom du trojan détecté ?
Ton logiciel anti-virus n'a pas été capable de l'éliminer ?
 
Bonjour,
Tout d'abord merci pour votre participation.
Heureusement je me suis acheté un disque dur LaCie Rugged d'1 To. Mon système est sauvegardé par Time Machine et CCC.
Mais j'ai fait l'erreur d'ouvrir trop tôt le fichier avant la fin du scan.
Pourtant les commentaires sur ce poste était plus qu'élogieux...
C'est entièrement de ma faute et j'assume.
La vilaine bête semble se nommer : trojan.generic.KD.32638
Elle n'est plus en 40aine. J'ai effectué un scan entier cette nuit et tout semble OK. Cela dit avec BitDefender...
Je viens de télécharger Virus Barrier X6, je rescan tout ce soir. ça sera plus sérieux.
Sinon, je n'ai plus tous les utilitaires sauf le réseau, le trousseau d'accès, répertoire, information système, exposé, Adobe flash player manager, console, échange de fichier bluetooth, préférences java et le "à propose de ce Mac" enfin c'est tout. :(
Je remarque que les 3/4 de ces indisponibilités ont toutes la même date de dernière utilisation alors que j'ai utilisé utilisateur de disque récemment et pas le 18 juin. ? . ?
L'ordi m'indique je ne peux pas utiliser "..." puisque "cette application n'est pas pris en charge dans cette architecture".
Je pensais passer à SL puis à Lion si tout se passe bien. Et passer à 8 Go de RAM puisque j'ai un MacBook 5.1 de 2008. :D
Mais j'avoue que les mises à jour de ce type me font un peu peur.
Merci pour vos divers remarques.
Bonne journée à toutes et à tous.
Spidercochon
 
Le trojan.generic.KD.32638 semble être réservé à Windows,

alors je chercherais plutôt une dysfonction de mon Mac (vérification des permissions et du Disque, Apple Hardware Test, TechTool Pro, DiskWarrior, …)
et je ferais un peu de maintenance (test dans un autre Compte, lecture de la Console, mode sans échec, Onyx, AppleJack, …).

Et si je ne trouvais rien de matériel, je réinstallerais à partir de CCC ou TM.
 
Bonsoir,
Merci encore pour vos réponses.
Je pensais justement faire une vérif complète avec Onyx et puis après on verra avec les autres soft de réparation.
Mais il accuse un peu le coup avec tout ce que je lui impose. Drive Genius m'indique souvent de gros soucis mais de là à avoir ces problèmes d'architecture ...
Je continue mes investigations et je reposterai.
A bientôt.
Spidercochon
 
"cette application n'est pas pris en charge dans cette architecture" veut dire qu'il y a un souci de compatibilité avec le Système :
Intel / PowerPC, ou autre

= passe par Informations Système > Applications, ou affiche les Informations (Cmd-i) d'utilitaires qui fonctionnent encore et celles d'utilitaires qui renâclent : tu trouveras peut-être une différence ?
 
----------------------

Je viens de passer ma journée à nettoyer mon ordi.
Avec Onyx :
- La syntaxe des fichiers semble correcte.
- Etat S.M.A.R.T. : structure du volume OK
- Réparations des permissions.
- Scripts de maintenance.
et divers nettoyage.

Avec TechTool Pro 5 :
- Test S.M.A.R.T. réussi
- Test mémoire : réussi
- Test mémoire vidéo : réussi
- structure des fichiers : il semble y avoir un problème dans le dossier resources avec un "s" de l'application World 2011. Le fichier s'intitule "mbuFs_framework-info.plist"
TechTool Pro me dit que ce fichier n'a aucun contenu valide.
Puis-je le supprimer sans crainte ?
Est-ce qu'il peut être à l'origine de mon cas que je qualifierai de bizarre.
- Test de surface : Celui ci plante complètement. Sur les plus de 300 000 000 de blocs du disque, le logiciel n'en "scan" que 1 119 714. Le décompte n'avance pas ou se bloque et le logiciel se ferme tout seul au bout d'environ 3 minutes !!

Avec MacTuneUp :
- pilotes de maintenance : routine de système, puis autorisations puis optimisations.
Tout nickel sauf à un moment où j'ai du forcer pour l'éteindre car il n'a pas redémarrer tout seul.

TinkerTool System :
- Maintenance : permissions
et periodic tasks : là encore problème : les scripts de maintenance ne semblent pas pouvoir se faire puisqu'il m'indique :
"The selected operation could not be completed successfully. A helper program which is part of the operating system has returned error code 127.
The following message might provide additional information about the cause of the problem:

/usr/sbin/periodic: line 110: rm: command not found"

Je ne sais pas si tout cela est bien clair.
J'ai l'impression que ces scripts se font tout seul la nuit quand mon ordi télécharge ... plutôt que lorsque j'utilise un logiciel pour ce travail puisque la date ne change pas au jour où je fait la manip.
Désolé pour le français.

Bref, toujours pas d'utilitaire et autres. Toujours la même histoire d'architecture.

A moins que ce ne soit qu'une histoire d'optimisation ratée.
J'ai utilisé Drive Genius pour gagner de la place sur mon petit disque de même pas 150 Go.
J'ai utilisé la fonction Drive Slim pour supprimer les "universal binaries", les applications tournant aussi sur des plateformes PPC.
J'ai gardé le tout au cas où en me disant que je me rappellerai où je le rengerai. Et évidement je ne trouve plus ce que j'ai enlevé.
Donc difficile à tout remettre dans l'ordre si cela en est la cause mais introuvable. Sachant que je n'ai pas changé l'emplacement proposé.

Bref, ce dernier point peut il être LA cause de la non accessibilité à Informations système ou aux utilitaires par exemples ???

En espérant que quelque ai eu le courage de tout lire et est disposé à m'éclairer.
Ce serait très très sympathique.

Dans cette attente.
Bonne journée ou boone nuit à toutes et à tous.

Cordialement,
Spidercochon
 
Dernière édition par un modérateur:
- Test de surface : Celui ci plante complètement. Sur les plus de 300 000 000 de blocs du disque, le logiciel n'en "scan" que 1 119 714. Le décompte n'avance pas ou se bloque et le logiciel se ferme tout seul au bout d'environ 3 minutes !!
Là, avec les erreurs sur Word et periodic, j'ai tendance à penser que ton disque interne est à l'agonie : je le changerais, et je réinstallerais le système de zéro, en récupérant ensuite à la main ce qui est encore bon dans le clone

= si tes sauvegardes sont récentes, elles ont dû copier des fichiers invalides : j'éviterais une migration complète ou une restauration intégrale,
et je réinstallerais au compte-goutte (réinstallation du Système et de toutes mes applications, puis récupération ciblée de mes données perso).


Comme on ne peut pas savoir de quand datent les premiers secteurs défectueux, la restauration d'une ancienne sauvegarde Time Machine risque fort de restaurer des fichiers corrompus : alors, je ne vois que la réinstall complète, et au compte-goutte. :(
 
Bonjour,

Je vous remercie encore pour votre réponse.
En effet, mon DD "est à l'agonie" puisque Drive Genius me l'a fait remarqué plusieurs fois déjà. J'ai pourtant utilisé utilitaire de disque sur le CD d'installation et cela s'est bien passé mais pour un temps seulement, apparemment.
Onyx aussi mais pas depuis le passage par la réparation avec utilitaire de disque.

Bref, je vais migrer vers SL "au compte" goutte.
Je garderais mes documents (travail principalement), les fichiers DMG de mes applications, et ma bibliothèque iTunes.
Justement je me pose une question. J'ai dans ma bibliothèque - je ne sais plus où d'ailleurs - un dossier avec pleins de .pkg. Moi, je garde quasiment depuis le début les fichiers .dmg de mes applications. Est-ce inutile en regard de ces .pkg. Quelle en est la différence ?

Merci bien et bonne journée.

Cdlt,

Spidercochon
 
OK, alors à quoi servent-ils ?
Faut-il les garder ?
Ils servent au fonctionnement du système ?

Merci
 
Cela permet au système de savoir ce qui est installé. Tous les paquetages y sont référencés, tant ceux d'Apple que d'autres fournisseurs, dès qu'ils sont installés sur la machine.

Quand tu réinstalleras les logiciels qui viennent sous forme d'un paquetage, les .pkg seront écrits automatiquement.
 
----------------------

Je viens de passer ma journée à nettoyer mon ordi.
Avec Onyx :
Avec TechTool Pro 5 :
Avec MacTuneUp :
J'ai utilisé Drive Genius
J'ai utilisé la fonction Drive Slim

Je pense que vous devriez virer tous ces softs et utiliser Onyx, une fois par an. c'est largement suffisant...
 
Je pense que vous devriez virer tous ces softs et utiliser Onyx, une fois par an. c'est largement suffisant...
Je crois que tu devrais essayer d'apprendre à quoi servent TechTool Pro et Drive Genius : tu changerais certainement d'avis à leur sujet.

Et Onyx une fois par an, c'est selon…
= tu peux ne pas en avoir besoin pendant deux ans, et être ensuite amené à t'en servir plusieurs fois sur la même semaine.
 
Bonsoir,

Bon finalement, j'ai restauré les applications défaillantes avec Time Machine. Tout semble fonctionner normalement. J'ai juste un souci avec iPhoto - j'ai d'ailleurs posté à ce sujet.

Merci à tous.
Voilà, je pense que ce topic est terminé.

A bon entendeur.

Cdlt,
 
Bonjour,

Grâce à TM, mon problème est résolu. Tout fonctionne normalement. ;)
Ce topic devrait, me semble-t-il, être fermé.

Merci pour les réponses et longue vie à ce forum.

Spidercochon
 
Bonjour,

Grâce à TM, mon problème est résolu. Tout fonctionne normalement. ;)
Ce topic devrait, me semble-t-il, être fermé.

Merci pour les réponses et longue vie à ce forum.

Spidercochon

En général, les topics ne sont pas fermés sur MacG. Mais tu peux le marquer comme "résolu" puisque c'est toi qui l'a ouvert.