Finder planté, bureau gelé, terminal inaccessible... virus ?

Chapataz

Membre confirmé
11 Août 2015
20
0
Bonjour à tous,

Je cherche de l'aide : depuis plusieurs jours je cherche en vain une solution pour tenter de débloquer ma session administrateur : après m'être identifié, l'image en fond de démarrage de snow léopard (10.6.8) se fige et plus rien d'autre n'apparait. Impossible d'accéder au finder et aussi à terminal...

En faisant démarrer itunes par un raccourci clavier, j'arrive à accéder à son menu et donc à la pomme... maigre consolation. mais bien limité : c'est actuellement mon seul point d'accès.

En créant un nouveau compte administrateur, j'ai déjà essayé plusieurs choses :
- Réparation des autorisations
- Réparation du disque
- Redémarrage en mode sans échec
- Réinitialiser la NVRAM/PRAM
- ...

et plus chelou : mon DVD System Mac OX fraichement déballé de son emballage d'origine (ça remonte un peu, séquence émotion...) ne se lance pas au redémarrage (avec le touche 'C' enfoncé..) ni même le deuxième DVD pour lancer les outils de réparation.

Je me suis dit que c'était peu être l'occasion de changer de disque : je viens de recevoir un disque de 1T 7500/tr compatible dixit Macway et l'installation via le cd de démarrage de fonctionne pas non plus... :/

Une piste ?

La veille avant ce maudit plantage : et je ne crois pas au hazard, j'avais essayé de télécharger un document via une application : j'ai reçu une alerte m'informant que l'installation était potentiellement dangereuse, rien de plus par l'antivirus Eset. L'application n'a pas été installé. (en principe)

Mon premier réflexe a été de me dire que c'était ça : j'ai relancé Eset qui n'a rien détecté de plus... dans le doute je l'ai désinstallé et ai refait un essaie avec le dernier avast pour Mac :

Résultat : le finder est touché par un virus ou plutôt un Trojan/Adware Yontoo-J via cinema plus
j'ai désinstallé tout les navigateurs, les plugins, réinitialisés tout ça... relancé l'antivirus, plus aucune trace, mais le problème est toujours identique : Nada, idem, le finder plante toujours au démarrage de ma principale session Admin.

Auriez vous une idée, une piste ou mieux une solution à me suggérer ?
Merci de vos retours,


------


Ma configuration plus en détails:
Informations matérielles : ℹ️
MacBook Pro (13 pouces, mi-2010) (Caractéristiques techniques)
MacBook Pro - modèle : MacBookPro7,1
1 2.4 GHz Intel Core 2 Duo CPU : 2-core
4 GB RAM
BANK 0/DIMM0
2 GB DDR3 1067 MHz ok
BANK 1/DIMM0
2 GB DDR3 1067 MHz ok
Bluetooth: Vieux - Handoff/Airdrop2 pas disponible
Wireless: en1: 802.11 a/b/g/n
La batterie : Santé = Normal - Comptage de cycles = 1161 - NS = W00154XS7D3BA

Informations vidéo : ℹ️
NVIDIA GeForce 320M - VRAM : 256 MB
Color LCD 1280 x 800
spdisplays_display_connector

Logiciel du système : ℹ️
Mac OS X 10.6.8 (10K549) - Temps depuis le démarrage : 0:4:54

Informations des disques : ℹ️
ST9250315ASG disk0 : (232,89 GB)
- (disk0s1) <non monté> : 210 Mo
Macintosh HD (disk0s2) / [Startup] : 249.72 Go (4.51 Go libre)
 
  • Tu as créé une nouvelle session admin : comment se comporte-t-elle ? Mêmes problèmes ou tout y va-t-il bien ?
  • Tu sembles posséder les DVD (gris) d'origine : tu dois en avoir un qui comporte les outils Apple Hardware Test (AHT pour les intimes) : rien de miraculeux, mais ça donne parfois des pistes sur la santé du matériel, à tenter…
[edith] Je lis que tu as des souci de lancement de DVD : que donne la touche alt enfoncée au démarrage ?[/edith]
 
Dernière édition:
Merci de vos réponses !
@Berthold la nouvelle session se comporte bien, aucun soucis à signaler. D'ailleurs je l'aurais bien gardé si ce n'est que les logiciels installés sont bien là mais parfois sans leurs précieuses données (filezilla) ou encore des présentations dans keynote...

Je viens de tester mon lecteur avec un DVD et il fonctionne bien en lecture.
J'ai bien les deux DVD gris mais aucun ne se lancent au démarrage :
Aucun comportement avec la touche "alt" enfoncée au démarrage.

@jeanjd63 je regarde ça de plus près...
 
@Locke oui j'ai essayé plusieurs les combinaisons connues notamment :
le "D" maintenu au lancement du DVD gris (Applications Install Dvd) : il crash rapidement en s'éteignant subitement
Le "C" maintenu au lancement du DVD gris (Mac OS Install Dvd) : il semble lire des infos sur le dvd et me propose comme unique réponse au bout de 2mn de redémarrer l'ordinateur (dixit : enfoncez le bouton de démarrage jusqu'à l'extinction, puis appuyez dessus une nouvelle fois) Je l'ai fait une dizaine de fois... :/
 
Mon premier réflexe a été de me dire que c'était ça : j'ai relancé Eset qui n'a rien détecté de plus... dans le doute je l'ai désinstallé et ai refait un essaie avec le dernier avast pour Mac :
Le mieux est quand même d'utiliser Malwarebytes (anciennement AdwareMedic)... https://fr.malwarebytes.org/antimalware/mac/ qui fera du bien meilleur boulot, c'est aussi une référence sous Windows et très conseillé.

Si tu confirmes que plusieurs DVD sont lisibles sans difficulté, je dis bien DVD et pas CD, alors ce sont tes DVD qui posent problème, mais j'ai un gros doute quand même. En sachant que le 2éme DVD de Snow Leopard n'est quasiment jamais utilisé, j'aurais tendance à penser que c'est ton SuperDrive qui rend l'âme.
 
Au démarrage c'est la touche D qu'il faut maintenir avec les DVD. ;)
Voui mais la touche alt permet de voir tous les volumes bootables… donc souci si elle est inopérante !
 
@Locke il semble très bien pour OS 10.7 ou ultérieur, je suis sous OS 10.6.8
Un autre outils comme celui-ci qui fonctionnerait à coup sure avec Snow leopard ?

Je viens d'essayer plusieurs DVD & CD gravés aucun problème... :/
Qu'entends-tu par c'est ton "SuperDrive" qui rend l'âme ? il y a t il un moyen de le vérifier ? Onyx ?
 
Est-ce que un rapport fait avec "ETRECHECK" permettrait à qq'un dans savoir plus ? (version bouteille à la mer...)
Il a été effectué sur ma nouvelle session admin.

Description du problème :

Plantage finder au démarrage de session admin, bureau vide et gelé (& terminal inaccessible)

EtreCheck version : 2.4 (136)
Rapport créé le 8/12/15 1:20 PM
Télécharger EtreCheck chez http://etresoft.com/etrecheck


Informations matérielles :
MacBook Pro (13 pouces, mi-2010) (Caractéristiques techniques)
MacBook Pro - modèle : MacBookPro7,1
1 2.4 GHz Intel Core 2 Duo CPU : 2-core
4 GB RAM
BANK 0/DIMM0
2 GB DDR3 1067 MHz ok
BANK 1/DIMM0
2 GB DDR3 1067 MHz ok
Bluetooth: Vieux - Handoff/Airdrop2 pas disponible
Wireless: en1: 802.11 a/b/g/n
La batterie : Santé = Normal - Comptage de cycles = 1167 - NS = W00154XS7D3BA

Informations vidéo :
NVIDIA GeForce 320M - VRAM : 256 MB
Color LCD 1280 x 800
spdisplays_display_connector

Logiciel du système : (
Mac OS X 10.6.8 (10K549) - Temps depuis le démarrage : environ d’une heure

Informations des disques :
ST9250315ASG disk0 : (232,89 GB) (Rotational)
- (disk0s1) <non monté> : 210 Mo

Macintosh HD (disk0s2) / [Startup] : 249.72 Go (1.18 Go libre)
HL-DT-ST DVDRW GS23N ()

Informations USB :
Apple Inc. Built-in iSight
Apple Internal Memory Card Reader
Apple Inc. BRCM2046 Hub
Apple Inc. Bluetooth USB Host Controller
Apple Computer, Inc. IR Receiver
Apple Inc. Apple Internal Keyboard / Trackpad

Fichiers de configuration :
/etc/sysctl.conf - Existant
/etc/hosts - Nombre : 14

Extensions du noyau :
/Library/Application Support/Avast/components/fileshield/unsigned
[engagé] com.avast.AvastFileShield (2.1.0 - SDK 10.10)

/Library/Application Support/Avast/components/proxy/unsigned
[engagé] com.avast.PacketForwarder (2.0 - SDK 10.10)

/System/Library/Extensions
[engagé] com.Cycling74.driver.SAVD (1.0.0d1 - SDK 10.6)
[engagé] com.Cycling74.driver.Soundflower (1.5.2)
[engagé] net.telestream.driver.TelestreamAudio (1.0.5 - SDK 10.6)

Éléments de démarrage :
HWNetMgr : Chemin : /Library/StartupItems/HWNetMgr
HWPortDetect : Chemin : /Library/StartupItems/HWPortDetect
StartOuc : Chemin : /Library/StartupItems/StartOuc
Les éléments de démarrage sont obsolètes avec OS X Yosemite

Daemons de lancement systèmes avec un problème :
[désengagé] org.samba.winbindd.plist

Agents de lancement :
[engagé] com.adobe.CS4ServiceManager.plist
[en marche] com.avast.update-agent.plist
[engagé] com.avast.userinit.plist
[engagé] com.google.keystone.agent.plist
[désengagé] com.teamviewer.teamviewer.plist
[désengagé] com.teamviewer.teamviewer_desktop.plist
[échec] com.wyse.MacCompanion.plist

Daemons de lancements :
[engagé] com.adobe.fpsaud.plist
[engagé] com.avast.init.plist
[engagé] com.avast.uninstall.plist
[engagé] com.avast.update.plist
[engagé] com.barebones.authd.plist
[engagé] com.barebones.textwrangler.plist
[engagé] com.bombich.ccc.plist
[engagé] com.google.keystone.daemon.plist
[désengagé] com.hidden.daemon.plist
[désengagé] com.teamviewer.teamviewer_service.plist
[engagé] com.westerndigital.WD-SmartWare-Installer.plist
[en marche] com.wyse.PocketCloud.plist

Agents de lancement pour l’utilisateur :
[engagé] com.avast.home.userinit.plist

Éléments Ouverture :
ESET Cybersecurity UNKNOWN (missing value)


Plug-ins internets :
DirectorShockwave : Version : 11.6.8r638
o1dbrowserplugin : Version : 5.38.6.0 - SDK 10.8
NPVirtools : Version : 4.0
Google Earth Web Plug-in : Version : 7.1
OfficeLiveBrowserPlugin : Version : 12.2.0
Flip4Mac WMV Plugin : Version : 2.4.4.2
Unity Web Player : Version : UnityPlayer version 4.2.2f1 - SDK 10.6
AdobePDFViewerNPAPI : Version : 11.0.0 - SDK 10.6
FlashPlayer-10.6 : Version : 18.0.0.232 - SDK 10.6
Silverlight : Version : 5.1.10411.0 - SDK 10.6
Flash Player : Version : 18.0.0.232 - SDK 10.6
iPhotoPhotocast : Version : 7.0
googletalkbrowserplugin : Version : 5.38.6.0 - SDK 10.8
QuickTime Plugin : Version : 7.6.6
AdobePDFViewer : Version : 11.0.0 - SDK 10.6
JavaAppletPlugin : Version : 13.9.8 - SDK 10.6

Extensions de Safari :
Avast Online Security

Plug-ins audios :
iSightAudio : Version : 7.6.6

Panneaux de préférences tiers :
Flash Player
Flip4Mac WMV
Growl

Time Machine :
Informations Time Machine nécessitent OS X 10.7 "Lion" ou plus tard.

L’utilisation du CPU par processus :
1% ps
1% Google Chrome Helper(10)
1% Google Chrome
0% fontd
0% WindowServer


L’utilisation de la RAM par processus :
1.20 Go Google Chrome Helper(10)
184 Mo Google Chrome
176 Mo com.avast.daemon
115 Mo mds
53 Mo Finder


Informations de la mémoire virtuelle :
412 Mo RAM Disponible
3.60 Go RAM Utilisée
12 Mo Fichier d’échange utilisé

Informations du diagnostic :
Aug 12, 2015, 12:06:26 PM /Library/Logs/CrashReporter/launchctl_2015-08-12-120626_[expurgé].crash
Aug 12, 2015, 12:06:26 PM /Library/Logs/DiagnosticReports/launchctl_2015-08-12-120626_[expurgé].crash
Aug 12, 2015, 12:06:11 PM /Library/Logs/DiagnosticReports/Kernel_2015-08-12-120611_[expurgé].panic
Aug 12, 2015, 12:05:27 PM Examen de soi - succès
Aug 12, 2015, 11:53:30 AM /Library/Logs/DiagnosticReports/launchctl_2015-08-12-115330_[expurgé].crash
Aug 12, 2015, 11:53:30 AM /Library/Logs/CrashReporter/launchctl_2015-08-12-115330_[expurgé].crash
Aug 12, 2015, 11:51:04 AM /Library/Logs/CrashReporter/launchctl_2015-08-12-115104_[expurgé].crash
Aug 12, 2015, 11:51:04 AM /Library/Logs/DiagnosticReports/launchctl_2015-08-12-115104_[expurgé].crash
Aug 12, 2015, 12:11:07 AM ~/Library/Logs/DiagnosticReports/FlairBuilderDesktop_2015-08-12-001107_[expurgé].crash
Aug 11, 2015, 09:37:56 PM /Library/Logs/DiagnosticReports/Locum_2015-08-11-213756_[expurgé].crash
Aug 11, 2015, 09:37:56 PM /Library/Logs/CrashReporter/Locum_2015-08-11-213756_[expurgé].crash
Aug 11, 2015, 08:48:49 PM /Library/Logs/CrashReporter/launchctl_2015-08-11-204849_[expurgé].crash
Aug 11, 2015, 08:48:49 PM /Library/Logs/DiagnosticReports/launchctl_2015-08-11-204849_[expurgé].crash
Aug 11, 2015, 08:48:41 PM /Library/Logs/DiagnosticReports/Kernel_2015-08-11-204841_[expurgé].panic
Aug 10, 2015, 02:32:09 PM /Library/Logs/CrashReporter/launchctl_2015-08-10-143209_[expurgé].crash
Aug 10, 2015, 02:32:09 PM /Library/Logs/DiagnosticReports/launchctl_2015-08-10-143209_[expurgé].crash
 
YEP... les boules ! :banghead:
Existe-t-il un moyen au démarrage par une commande en ligne de forcer l'exécution du DVD "Applications Install Dvd" ou "Mac OS Install Dvd" ?
 
Petite Victoire et grand réconfort ! :shame:
Le démarrage en mode sans échec a fonctionné (pourquoi cette fois-ci? )
Qu'importe, je peux récupérer toutes mes données logiciels... :) Enfin une bonne nouvelle.

Je vous avoue que je n'ose plus fermer ma session...
Qu'est-ce que je pourrais faire maintenant pour tenter de résoudre mon soucis de démarrage de CD/DVD ?
 
Je vous avoue que je n'ose plus fermer ma session...
Qu'est-ce que je pourrais faire maintenant pour tenter de résoudre mon soucis de démarrage de CD/DVD ?
Il va bien falloir quelque chose, car dans ta réponse #12, EtreCheck signale des problèmes, je n'en ai jamais vu dans mes Mac et je n'e connais pas assez pour décrypter ce que mentionne EtreCheck.

Il serait bon de vérifier avec Utilitaire de disque que ton disque dur est sain et ne demande pas de réparations. Comme ultime recours, j'aurais tendance à te conseiller de faire cette mise à jour combinée... https://support.apple.com/kb/DL1399?locale=fr_FR&viewlocale=fr_FR ...ça remettra d'aplomb des fichiers corrompus, mais ça ne touchera pas à tes fichiers, dossiers ou données personnelles.
 
Bonjour,

pour moi, le rapport EtreCheck pointe 5 sources majeures d'emmerdements :

1. Avast
2. ESET
3. SoundFlower
4. Le launch daemon org.samba.winbindd.plist
5. les softs de Huawei lancés avec la session (StartOuc je ne sais pas ce que c'est)

Il y a DEUX antivirus installés ??

Tu utilises toujours ce modem Huawei ?

Ca vaudrait le coup de neutraliser tout ça et voir si ça ne va pas mieux après.
 
Dernière édition: