Detection avast sur mac

Fermé
klico - 25 sept. 2013 à 13:33
 klico - 1 oct. 2013 à 13:13
Bonjour,

Je suis sur macbook pro et j ai installé avast qui me dit:

"Infection détectée!/ avast! bouclier web a détecté une menace/ Infection: URL:MAL/ URL: http://www.vtrysudi.info/trafic/include/new_visitor.inc.php?operation=355970&ref=45642"

j ai fait un scan total mais rien n'y fait.

Merci de vos idées ou suggestions;)



A voir également:

9 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 sept. 2013 à 14:08
Salut

Vérifie dans tes extensions de navigateurs.
1
bonjour,

Merci de ta réponse, la seule extension qui apparait est celle d'avast...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 sept. 2013 à 14:58
Installe un anti pop up je pense que ça vient de là.
0
ok merci de ton conseil ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

le problème persiste, personne d'autre n'a ce soucis?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 sept. 2013 à 11:08
Je transfère ton problème dans la section Mac, car ici c'est plutôt Windose :p
0
ok merci^^
0
Apres le scan ça me dit 0 fichier infectés mais des avertissements, notamment:
/private/var/log/system/log.2.bz2
/private/Library/privateFrameworks/MediaKit.framework...ontents/Resources/bootroot.loaderl>bootroot.loader.dmg
Erreur 42110 le Fichier est une bombe de décompression.


:/
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 sept. 2013 à 12:10
oui mais mac je connais pas :(

au pire vas sur les forums d'avast :)
0
Bonjour,

l'adresse URL que vous citez en début de discussion renvoir systématiquement un avertissement de la part d'Avast ou df'autres Anti-virus car il contient des malwares. De plus il est classé en rouge par l'utilitaire WOT
Donc, lorsque on rencontre ces avertissements, il faut renoncer à entrer sur le site en question. Apparament vous êtes allé sur ce site...

Le fichier "/private/var/log/system/log.2.bz2 " est un fichier système qui est toujours présent. Ce n'est pas lui qui contient la menace. Il contient les messages log visibles depuis la Console.

Par contre, le fichier bootroot.loader.dmg, pourrait être douteux. En tous cas l'emplacement indiqué ne doit pas contenir ce fichier sous OS X 10.8

Néanmoins, la présence de ce fichier peut aussi être normale sous une autre version de Mac OS, et cela pourrait être un "faux positif" de la part d'Avast.

Pour en dire plus, il faudrait savoir sous quelle version de Mac OS tourne ce Mac ... ?

Bonne journée, ou Bonne Nuit..:).
Francis
0
Bonsoir et merci pour ta réponse.

La version de mon OS est 10.7.5

Je ne suis pas sur un site quand l'alerte avast se déclenche mais plutot sur l'épuration de mes mails. (J'ai toujours 1 ou 2 pages en arrière plan qui tourne)
0
Utilisateur anonyme
26 sept. 2013 à 21:21
Entre-temps, j'ai vérifié sur mes partitions existantes. Je n'ai malheureusement plus de partition OS 10.7, mais mallgré tout, je peux dire que sous Mac OS 10.8 et 10.6, le fichier "bootroot.loader" existen bel et bien dans ce chemin:
System / Library / PrivateFrameworks / MediaKit.FrameWork / Versions / A / Loaders / MKDrivers.bundle / Contents / Resources / bootroot.loader

On peut imaginer que sous 10.7, le chemin puisse être légèrement différent.

Mais surtout, le similaire fichier de type .dmg ne peut être d'aucune utilité puisque il reste "non monté" tant que l'on ne double clic pas dessus.

J'opte donc pour un faux positif de la part d'Avast en face de ce fichier.

On pourrait faire le test de simplement supprimer ce fichier, pour s'assurer que cela n'aura aucune conséquence. (c'est un fichier qui a du être utile uniquement lors de l'installation de Mac OS 10.7).
Pour faire ce test:
-allez depuis le Finder, dans le menu "Aller" / Aller au dossier...
là vous tapez
/private
puis vous naviguez à l'endroit indiqué. Vous mettez ce fichier .dmg sur une clé USB pour pouvoir le remettre enplace en cas de besoin, puis vous le supprimez de l'endroit original.
Après ça vous redémarrez le Mac.
En principe vous ne devrez pas avoir de problème pour continuer à fonctionner normalement sur le Mac, et Avast ne dira plus rien.
0
Bonjour et grand merci pour ta réponse ^^

Mais je me rend à l'emplacement indiqué et la le chemin n est plus exactement le même.
Avast dit: /private/var/log/system/log.2.bz2
et moi je trouve : /private/var/log/system.log.2.bz2
et pas de dossier mais un fichier BZ qui une fois décompressé me sort un exécutable.
Bref je ne trouve pas l'accès au fichier .dmg recherché
(mes compétences dans le domaine étant limitée bien entendue^^)

Sur le rapport de scan avast me dit qu'aucun fichier n'est affecté mais qu'il y a des fichier avec avertissement.

Ce qui me pose problème c est la petite fenêtre d'avast qui s ouvre en haut a droite de mon écran pour me dire de manière récurrente infection détectée.

Est du à un pop up bloqué ? ou suis je réellement infecté ?

Merci de ton avis :)
0
Utilisateur anonyme
27 sept. 2013 à 17:09
Bonjour,

Le fichier system.log.2.bz2 n'est pas un exécutable, mais un simple rapport sysème qui ne peut s'ouvrir qu'avec l'application Console. Faites un clic droit dessus et demandez à l'ouvrir avec Console, vous pourrez alors lire le contenu.

Il n'y a, à mon avis, aucune infection. Mais une erreur de diagnostique par Avast sur le fichier dont vous avez donné le chemin plus haut.
Voici le chemin indiqué par vous même :
/private/Library/privateFrameworks/MediaKit.framework...ontents/Resources/bootroot.loaderl>bootroot.loader.dmg 

Voyez le dernier fichier se terminant par .dmg
Vous vous êtes peut-être trompé dans le chemin indiqué.

Alors téléchargez EasyFind, (qui sait chercher partout sur le Mac), et faites une recherche avec EsayFind sur les fichiers contenant le terme bootroot.loader
Puis lorsque EsayFind l'aura trouvé, demandez par un clic droit sur la ligne, à "Afficher dans le Finder"
Vous trouverez EasyFind ici:
http://www.devontechnologies.com/products/freeware.html
0
OK merci pour votre réponse;)
0