Malware listchack bloque mon Mac....

jaune2288

Membre enregistré
24 Mai 2015
5
0
32
Bonjour à tous !
Je vous écris car je suis désespérée ...Je ne sais pas si quelqu'un trouvera la solution mais j'essaie quand même.
Mon ordinateur est un mac OS X 10.6.8

Ce matin j'ai voulu mettre une MAJ de mon adobe player et j'ai telechargé un virus du nom de : listchack. Je m'en suis rendue compte car mon ordinateur ne répondait plus du tout, je l'ai donc éteins et lorsque je l'ai rallumé, il s'est bloqué sur mon bureau et il n'y avait plus aucun dossier ni icônes ( le bureau était vide ), de plus il n'y avait plus la barre finder cet ... bref il y avait juste la photo de mon écran ...
Jai regardé sur des forums et j'ai ré allumé mon ordinateur avec la touche majuscule allumée et le bureau est réapparu. MAIS : en voulant ouvrir safari c'est le moteur de recherche Listchack qui s'est ouvert pendant 1 seconde puis la fenêtre se ferme et j'ai un message d'erreur me disant que " Safari a quitté de manière imprévue " .
Je ne sais plus du tout quoi faire, je vous écris ce message a l'aide d'un deuxième ordinateur car je ne peux plus aller sur internet et mon application internet se quitte immédiatement :(

Si quelqu'un peut m'aider je suis vraiment preneuse !!
 
Si tu connais l'emplacement du virus, tu peu aller le supprimer en passant par le cd d'installation d'os x ou par la restauration sur internet (cmd+alt+r)
 
Bonjour Jaune.

Sur ton 2è Mac, télécharge ☞AdwareMedic☜ (gratuit - c'est un logiciel spécialisé dans le repérage/éradicage des adwares = logiciels publicitaires malins) et copie sur une clé USB le disque virtuel AdwareMedic.dmg que tu as obtenu. Ensuite, démarre ton Mac qui a des ennuis avec listchack en mode "Sans extensions" (la touche maj enfoncée), connecte ta clé USB, monte d'un double-clic le AdwareMedic.dmg, entre dans le volume monté AdwareMedic et copie le logiciel «AdwareMedic.app» dans le répertoire des Applications.

☞ Lance l'application et clique le bouton dans sa fenêtre : Scan for adwares --> à l'issue du scan, inspecte la liste des adwares trouvés et presse le bouton du bas : Remove selected adwares. Re-démarre ton Mac --> est-ce que ça aura suffi pour régler ton problème ?
 
Bonjour Jaune.

Sur ton 2è Mac, télécharge ☞AdwareMedic☜ (gratuit - c'est un logiciel spécialisé dans le repérage/éradicage des adwares = logiciels publicitaires malins) et copie sur une clé USB le disque virtuel AdwareMedic.dmg que tu as obtenu. Ensuite, démarre ton Mac qui a des ennuis avec listchack en mode "Sans extensions" (la touche maj enfoncée), connecte ta clé USB, monte d'un double-clic le AdwareMedic.dmg, entre dans le volume monté AdwareMedic et copie le logiciel «AdwareMedic.app» dans le répertoire des Applications.

☞ Lance l'application et clique le bouton dans sa fenêtre : Scan for adwares --> à l'issue du scan, inspecte la liste des adwares trouvés et presse le bouton du bas : Remove selected adwares. Re-démarre ton Mac --> est-ce que ça aura suffi pour régler ton problème ?
Jai essayé mais l'ordo ne détecte pas la clés usb :( C'est surement à cause de ce virus
 
Si tu connais l'emplacement du virus, tu peu aller le supprimer en passant par le cd d'installation d'os x ou par la restauration sur internet (cmd+alt+r)
Le CD d'installation est introuvable ... et je n'arrive pas à aller sur internet car la fenêtre se ferme au bout de quelques secondes :(
 
Le CD d'installation est introuvable ... et je n'arrive pas à aller sur internet car la fenêtre se ferme au bout de quelques secondes :(
Quand rama t'écris
par la restauration sur internet (cmd+alt+r)
il s'agit de redémarrer ton mac en maintenant les touches ⌘ ⌥ R pressées, tu démarreras alors sur une restauration par internet.
 
@Ma Dalton : tu marques un point. J'ai démarré sur l'OS «Snow Léopard 10.6.8» et «AdwareMedic.app» n'y est pas lançable : il faut «Lion 10.7» au minimum.

--------------------​

@jaune. Il y a des chances qu'en ouvrant une autre session admin que ta session courante, le navigateur «Safari» ne soit pas noyauté par listchack et que tu puisses même démarrer en mode standard (et pas en mode "Sans Extensions" avec la touche maj pressée). Tu vas me dire : je n'ai pas d'autre compte admin dans mon OS qui me permette d'ouvrir une session libre de listchack. Je te propose, par conséquent, la méthode "classique" pour en re-créer un a posteriori --> c'est un test à tenter (ça ne peut pas faire de mal d'avoir un second compte admin auxiliaire, et ça peut-être même faire du bien, s'il s'avère qu'il est indemne de listchack qui n'affecterait que le fonctionnement de ta session habituelle).

Alors voici le mode d'emploi :


- a) tu démarres les touches ⌘S tenues pressées jusqu'à l'apparition du logo  à l'écran --> au lieu de la séquence de démarrage habituelle, tu vas accéder à un écran noir sur lequel défilent des lignes blanches jusqu'au point d'arrêt de l'invite de commande : root#. Tu es dans ce qu'on appelle la session du Single User, càd. dans un «Terminal» de root (le Super-Administrateur Système) où tu n'as pas d'interface graphique, mais où tu peux seulement saisir des commandes en mode texte. Le propre de la session du Single User, c'est que le système de fichiers de l'OS n'est pas complètement chargé : c'est comme si tu te situais à une étape précédant son déploiement intégral --> tu peux, par des pichenettes logiques, influer sur le canevas. Cette "Puissance de l'Origine" se paye d'un inconvénient : la clavier est viré en QWERTY : il faut donc adapter la frappe des commandes sur un clavier AZERTY comme le tien - mais je te donne le procédé chaque fois.

- b) tu commences par saisir la commande qui doit s'afficher à l'écran comme (attention aux espaces critiques !) :

Bloc de code:
mount -uw /
et que tu saisis sur ton AZERTY comme :
Bloc de code:
,ount )uz =
et ↩︎ (presse la touche "Entrée" du clavier pour activer la commande) --> le système de fichiers incomplètement chargé de l'OS, qui était en lecture_seule (read_only), se trouve viré au mode : scriptible (writable) - ce qui va te permettre d'opérer une petite édition de fichier.

- c) l'invite de commande : root# ré-affichée, tu saisis à présent la commande décisive (attention à l'espace critique) qui doit s'afficher à l'écran comme :
Bloc de code:
rm /private/var/db/.AppleSetupDone
et que tu saisis sur ton AZERTY comme :
Bloc de code:
r, =private=vqr=db=:QppleSetupDone
et ↩︎ --> par cette commande, tu supprimes le fichier vide .AppleSetupDone localisé dans un répertoire invisible de l'OS (/private/var/db) et dont la simple existence, vérifiée par le processus launchd au démarrage (le processus parent de tous les processus extra-kernel : postérieurs au chargement du noyau de l'OS), est de garantir pour le Système la finalisation de l'installation de l'OS par la création d'un premier compte admin. En cas de suppression de ce fichier, le Système interprète la situation comme si l'installation de l'OS venait à peine d'être effectuée et qu'il faille afficher à l'écran les panneaux de paramétrage d'un premier compte admin par l'utilisateur (les comptes déjà créés sont absolument préservés lors de cette opération, qui n'est qu'une illusion de non-finalisation induite dans le Système).

- d) après ré-affichage de root#, tu tapes la commande libératrice :
Bloc de code:
reboot
(idem QWERTY / AZERTY) et ↩︎ --> ton Mac re-démarre, mais au lieu que la séquence t'amène jusqu'à l'écran d'ouverture de session sur ton compte déjà créé ; tu vas avoir droit à l'animation musicale précédant le paramétrage d'un 1er compte admin. Comme il s'agit d'un compte purement de secours, je te conseille, après le choix de la langue, fuseau horaire etc., de choisir pour le compte admin des identifiants "bidons" (mais opérationnels), genre : Nom Complet = nana ; nom court d'utilisatrice = nana ; mot-de-passe = nana ; indice du mot-de-passe : même que le nom (= tout "nana") --> ce paramétrage te permet d'ouvrir une session admin nana.

- e) va au Menu /Préférences Système/Comptes, clique le cadenas d'administration (en bas à gauche) et renseigne ton mot-de-passe admin : nana pour le déverrouiller. Presse le bouton : "Options" (en bas) pour vérifier que la préférence d'Ouverture de session n'est pas fixée sur "Autmatique" mais sur "Noms et mots de passe" (que tu puisses quitter ensuite la session nana pour ouvrir ta session habituelle). Au cas, de surcroît, où l'icône du volume de ton OS (Macintosh HD) ne serait pas par défaut affichée sur le Bureau, va à la barre supérieure de menus du Finder: menu Fichier/Préférences et coche la case : Afficher les disques durs.

- f) je pense qu'il est temps de passer le test crucial : lance «Safari» --> est-ce que tu as droit à une page de navigation libre de listchack ou est-ce que le noyautage là aussi est effectif ? S'il n'est pas effectif (comme je l'ai conjecturé pour te conseiller toute cette manœuvre), tu peux essayer d'aller sur la page du site ☞Listchack.com☜ = http://www.listchack.com/about --> le menu Uninstall te permet de télécharger un désinstallateur de listchack --> lance-le et vérifie ensuite, en te reloggeant dans ta session admin courante, si les choses sont rétablies ou non.

- g) en cas de noyautage résilient de ton «Safari», comme listchack est la dernière distribution en date de l'adware (logiciel publicitaire malin) prolifique : «Genieo», il faudra a la mano aller dans les dossiers-Système de ton OS et ceux de ton compte à la pêche aux fichiers de «Genieo» aka listchack pour les mettre à la corbeille. Je te conseille pour ce faire de télécharger (en opérant dans ta session admin : nana) le logiciel ☞iFilex☜ (gratuit et compatible 10.6), de renseigner dans sa fenêtre successivement les mots-clés : Genieo et listchack et de supprimer terme à terme a la mano les entrées affichées en retour correspondant à l'essaimage de l'adware dans l'arborescence de ton OS + compte. Re-démarrer ensuite. Voir si «Safari» se lance dans ta session habituelle. Si oui, aller à ses Préférences, changer la page d'affichage par défaut.​
 
Dernière édition par un modérateur:
  • J’aime
Réactions: Aliboron
Pourquoi ne pas essayer la méthode manuelle préconisée par "The Safe Mac" pour éliminer Genio ?
Je me souviens d'avoir chopé cette saloperie (une vieille version peut être) avec SL

http://www.thesafemac.com/arg-genieo/
 
  • J’aime
Réactions: daffyb
j'ai eu ce problème sur mon imac, je suis allé simplement dans préférences/extension et j'ai désinstallé lischack... tout est normal à nouveau...