recherche solution pour supprimer malware sur mac 10.6

Louna.L

Membre actif
24 Janvier 2009
216
11
Sud Est
Bonjour,
Gros souci depuis 2 jours avec mon macbook de 2008 Os 10.6.8.
La souris surligne tout ses déplacements et/ou tout se fige. Parfois je peux éteindre normalement, parfois obligée d'utiliser le bouton power :( je continue après car ça fait déjà 3 fois que je suis obligée de redémarrer...
J'ai installé et analysé avec Avast (j'ai lu après que c'était une très mauvaise idée !) qui a trouvé plus 160 fichiers infectés. J'ai désinstallé et fait une recherche avec ClamXav (17 fichiers infectés) et j'ai supprimé manuellement presque tous les fichiers, dont un adware du nom de Bondlone. 1 est introuvable : installerex.exe :(, un adware apparemment.
Autre signe : démarrage très très lent depuis plusieurs jours.
J'ai installé Sophos, install Ok mais impossible de le lancer. J'ai voulu utiliser Malwarebyte mais pas compatible avec 10.6
Alors y a t'il un logiciel qui permet de rechercher et traiter ce genre de chose sur 10.6 ?
Merci d'avance pour votre aide
PS : pas sure d'être ds le bon forum, désolée si c'est le cas
 
Dernière édition:
Bonjour,

Tu devrais suivre ces instructions (l'option facile d'utiliser Malwarebytes ne fonctionnant qu'avec un système d'exploitation plus récent que SnowLeopard, 10.6.8)…
http://www.thesafemac.com/arg-identification/

Merci. J'avais consulté ce site hier et examiner tous les fichiers dont il parle, c'est ce qui m'a permis d'enlever l'adware bundlone. je l'ai refait aujourd'hui et j'ai enlevé le plugin Zako en suivant les instructions. J'ai aussi cherché genieo car les symptômes sont assez semblables, mais rien trouvé dans les fichiers correspondants. Et il y a de nombreux dossiers de la bibliothèque que je ne trouve qu'en faisant "aller" ds le finder.
On dirait que ça va un peu mieux mais pas clair, ça se fige encore, mm si moins souvent.
 
Désolée pour la redite qui est due à un bug de plus.
Je reviens ici pour 3 questions de plus :
Est-il possible que le pb soit dû à une nouvelle MAJ de Firefox, passage de la version 39.0 à la 40.0.3, fait le 28 août ? Si oui, est il possible de revenir à la version précédente ? Ou de désinstaller puis réinstaller firefox sans perdre mes marque-pages ? (sachant qu'un adware était logé dans le cache de firefox)
2e chose : Qu'est ce qu Akamaï ? J'ai constaté que Akamaï est dans "la petite maison"--> applications, et y est seul. Et qu'en allant directement ds le dossier "applications" qui se trouve ds la barre latérale gauche du finder il y a toutes les autres applis sauf Akamaï"o_O Comme ça m'a intrigué j'ai regardé le contenu. Le dossier existe depuis 2011 mais sans activité visible. Par contre depuis le 23 juillet des fichiers créés dont netsession uninstaller et un checkclientstatus.app. Et depuis le 27 août des tas de log.debug (après la MAJ de firefox donc). Que faut-il en penser ?
3e chose : j'ai supprimé hier le fichier trouvé par ClamXav "omnibar" dans les extensions de Safari. Mais là, j'ai tenté d'écrire ce topo sur safari, impossible, bug tous les 10 mots et obligée de redémarrer (souris qui surligne tout, voir qui emporte des morceaux de phrase et impossible de faire quoi que ce soit) !! Alors que pas de pb (pour l'instant !) avec firefox. Puis je désinstaller et réinstaller Safari ?

Enfin je constate qd mm que le temps d'allumage est bcp moins long : 75" en mode normal contre 2' et des broutilles il y a 2 heures. je pense donc être sur la bonne voie.

Mais si quelqu'un pouvait me donner un coup de pouce ce serait sympa car je suis sûre qu'il reste des merdes. Merci d'avance ;)

PS : j'ai de nouveau désinstallé sophos car ne fonctionne pas, répareé les autorisations avec Onyx, et je vais essayer de le remettre histoire de savoir ce qu'il reste !
 
Et il y a de nombreux dossiers de la bibliothèque que je ne trouve qu'en faisant "aller" ds le finder.
La Bibliothèque du compte est cachée : on l'affiche dans le menu Aller du Finder en appuyant sur la touche Alt.
Ou, dans le menu Aller au dossier du Finder, on tape ~/Bibliothèque/ avant le nom du dossier (~ se tape Alt+N).


Akamaï semble être une application "normale", au moins sur Windows…
On peut installer une application dans un seul compte, et pas pour tous les comptes : on la trouve alors seulement dans le dossier Applications de la Maison : c'est normal.
 
Désolée mais je n'ai pas tout compris :( Je n'ai qu'un seul compte et je cois bien la bibliothèque dans ma petite maison. Je voulais dire que je ne peux voir certains dossiers de la bibliothèque comme launchdaemon qu'en utilisant la fonction du finder "aller au dossier".
Sinon j'ai désinstallé Akamaï (il semble s'installer d'office avec certains produits Adobe) mais ça n'a rein changé...
 
Bonsoir,

FrançoisMacG a confondu avec les OS postérieurs à Snow Léopard, en ce qui concerne la Bibliothèque de l'utilisateur.
(Il a dû forcer sur le chou-chen pendant ses vacances chez sa tante de Quimperlé.)

Mais quand tu parles de LaunchDaemons, eux se trouvent dans la Bibliothèque qui est à la racine du disque :

Macintosh HD / Bibliothèque

Pour accéder aux LaunchDaemons, tu n'as pas besoin de la fonction "Aller au dossier" : il suffit que tu affiches Macintosh HD dans la barre latérale du Finder (Finder / Préférences / Barre latérale : Disques durs).
Ensuite tu sélectionnes Macintosh HD, puis Bibliothèque, et là tu trouves le dossier LaunchDaemons.
 
Ben vous voyez le pb en direct.Déjà 5 fois que je suis obligée d'éteindre et rallumer ! Donc, j'abrège : je n'arrive pas à démarrer un diagnostic hardware ! j'ai tenté, mais rien à faire. Qui peut me dire la manip ?
Car j'ai toujours le pb de la souris qui se met à tout surligner et là je perds la main : sur word comme sur une page web.... Obligée d'éteindre encore et encore !
Dernier scans ok : macscan, clamXvac, tout semble nickel !
 
Dernière édition:
Le diagnostic hardware de ton vieux Mac nécessite le DVD d'origine n°2 (qui t'a été fourni à l'achat du Mac) pour que la touche D t'envoie dessus.


Tu parles depuis le début d'une souris : tu parles du curseur à l'écran, ou tu as vraiment branché une souris à ton MacBook ?
Dans le second cas, débranche la souris et utilise le trackpad, pour voir.
 
Merci pour l'info, je vais donc faire ce diagnostic.
J'ai bien une souris branchée, mais j'ai déjà testé avec le trackpad c'est pareil. Pas eu de pb aujourd'hui :) Mais hier soir c'était infernal !
Et oui, mon mac est vieux mais tant qu'il remplit son rôle, il me va bien ;)
 
Bonjour,

une idée saugrenue. Ce Mac pourrait-il être démarré en mode passif (je ne sais plus comment on appelle ce mode), depuis un autre Mac équipé des applications de nettoyage idoines ?
 
Salut. C'est le mode «target». Tu pourrais naturellement démarrer sur ce mode.
Mais à mon avis, à partir d'un certain stade (d'un certain nombre de bricolages), il faut prendre le taureau par les cornes.
Je pense que tu devrais faire une réinstallation complète du système, en démarrant sur le CD d'installation (touche C au boot).
Back-up avant !!!
 
je fais sans doute finir par faire ça. mais est ce que je peux faire une sauvegarde time machine sans risquer de sauvegarder aussi des résidus de pb ?
 
Fais plutôt un clone : pour faire une réinstallation complète (alias clean reinstall), on réinstalle un système vierge puis on importe uniquement ce qu'on veut et on installe uniquement ce qui doit (on élimine ainsi tous les résidus… et parasites).

Pour importer au goutte à goutte, Time Machine est galère,
tandis qu'avec un clone, on ne fait que des glisser-déposer à la chaîne : ça va vite.


Certes, ça prend du temps d'importer et réinstaller…
 
Je vais sans doute poser des questions bêtes mais... Un clone n est pas une copie exacte de tout le DD ?Et comment fait on un clone ? Est ce qu je ne pourrais pas sauvegarder tout le contenu de la petite maison manuellement sur un DD externe + les boîtes mails ?
Autre question : qu je suis passée à 10.6 j ai réinstallé par dessus et j ai su après que ce n était pas une bonne idée... si je vire tout et que j utilise directement le CD 10.6 est ce que j aurais encore la suite iLife (iPhoto etc) ?
Sorry pour l avalanche de questions mais assez angoissée de tout reformater :(
 
Un clone n est pas une copie exacte de tout le DD ?Et comment fait on un clone ? Est ce qu je ne pourrais pas sauvegarder tout le contenu de la petite maison manuellement sur un DD externe + les boîtes mails ?
Autre question : qu je suis passée à 10.6 j ai réinstallé par dessus et j ai su après que ce n était pas une bonne idée... si je vire tout et que j utilise directement le CD 10.6 est ce que j aurais encore la suite iLife (iPhoto etc) ?
Le clone sauvegarde ta Maison, tes applications (dont iLife), et toutes les données statiques du Système (il ne délaisse que les caches, historiques, et autres fichiers labiles de fonctionnement)
= tu peux le cloner dans l'autre sens pour retrouver ton Mac en état de fonctionnement comme avant.

On clone avec un logiciel dédié, comme Carbon Copy Cloner 3.5.

Si tu repars de zéro, tu devras réinstaller toutes les applications qui ne viennent pas spontanément avec 10.6.
iLife se retrouve dans le DVD n°2 d'origine de ton Mac (= celui à utiliser pour faire le hardware test, dont tu n'as pas donné le résultat !).
 
Merci merci pour ta réponse. Pour le hardware test je suis bloquée ( en fait c sur le disque 1, c marqué dessus je n avais pas vu) mais le pb c est que mon lecteur interne n arrive plus a l accrocher' ça tourne ça tourne et ensuite éjection :banghead: alors je suis en quête d un lecteur externé demain sans doute et du coup je n'a i rien pu faire !
PS : Quelqu un m'avait dit sur ce forum qu il fallait faire une CleanInstall de 10.6 pour éviter les couacs. Qu est ce qui est le mieux à ton avis ?
 
Le hardware test est sur le DVD n°2 des Mac Intel, et se lance avec la touche D.
S'il est sur le DVD n°1, ton Mac doit être un PowerPC : le test s'y lance avec la touche Alt.

Lance d'abord le hardware test, en mode prolongé (une fenêtre te demandera ton avis à ce sujet : court ou prolongé) :
s'il ne détecte pas d'erreur, tu seras rassurée sur l'état matériel de ton vieux Mac,
et tu pourras (devras !) te lancer dans une clean install (après avoir cloné) pour rattraper un problème logiciel.