aurais-je réussi l'impensable? (un trojan sur mac -.-)

Panto

Membre enregistré
14 Décembre 2007
3
0
33
Bonjours à tous, comme vous l'avez vu avec le titre (et d'ailleur arrêtez de rire c'est très vexant) il se trouve que j'ai un trojan sur mon mac.
en fait ce n'est pas certain, mais je le pense, puisque certains sites sont maintenants innacessibles..
en fait aujourd'hui même, des amis sont venus chez moi, et bien sûr ils ne connaissent pas mac (non, ils travaillent sur windaube) mais bon je leur avait quand même rabaché sans cesse que mac, fallait être un gros boulet pour choper un virus..
et ils ont réussi T_T
ils ont voulu regarder des vidéos (et croyez moi ça m'étonnerait pas que se soit douteux :hein: ) et ho! surprise, un codec doit être installé, alors ils le font bien sûr (je précise qu'à ce moment j'étais aux WC) et moi mon mot de pass administrateur était pas très loi, alors lors de l'installation.. ben ça a bien été installé, ha ça oui! mais leurs vidéos, ils ne les ont pas regardé ><
donc j'aimerais bien savoir, svp, comment je fais pour virer cette saleté car j'ai cherché sur le net et je trouve juste des infos assez stressantes au sujet de ce trojan
 
Toujours pas de virus ni trojan sur Mac… Si cela arrivait, l'info circulerait déjà sur les sites spécialisés…

Par contre laisser son Mac à des PCistes dont le seul jeu est d'aller traficoter dans le système c'est suicidaire… :mad:

C'est quoi ce codec ?
 
et bien si: il existe sur mac des faux codec qui contiennent en fait un trojan.
ce trojan s'installe comme une image disque et utilise une faille: la crédulité de l'utilisateur.
de plus paraitrait t'il qu'il modifie les paramètres DNS et qu'il se télécharge pour regarder des vidéos..
Donc deux choses: mes amis ont téléchargé un codec et l'on installé.
Depuis certains sites sont inaccessibles, et mes amis m'ont dit que le nom du codec était: codecpretty (tain vive le nom pas du tout douteux quoi..)
et que l'image disque se nommait "51"
 
et bien si: il existe sur mac des faux codec qui contiennent en fait un trojan.
ce trojan s'installe comme une image disque et utilise une faille: la crédulité de l'utilisateur.
de plus paraitrait t'il qu'il modifie les paramètres DNS et qu'il se télécharge pour regarder des vidéos..
Donc deux choses: mes amis ont téléchargé un codec et l'on installé.
Depuis certains sites sont inaccessibles, et mes amis m'ont dit que le nom du codec était: codecpretty (tain vive le nom pas du tout douteux quoi..)
et que l'image disque se nommait "51"

édit: promis plus auccun PCiste ne s'approche de mon mac
 
Dans un premier temps teste l'accès internet depuis un autre compte (à créer au besoin) et tu dis…

Sinon la prochaine fois ou tu vas chez ces amis :siffle: accède à leur ordinateur et passe en mode DOS et là tu tapes ":Format \C"

Tu verras la poilade… :D
 
Dans un premier temps teste l'accès internet depuis un autre compte (à créer au besoin) et tu dis…

Sinon la prochaine fois ou tu vas chez ces amis :siffle: accède à leur ordinateur et passe en mode DOS et là tu tapes ":Format \C"

Tu verras la poilade… :D


Plutôt DOS > format c:
Et encore faut le faire sans avoir booté sur le disque dur :D (c'est à dire avec des disquettes DOS)
 
Mets QuickTime à jour en 7.3.1, c'est conseillé.
Et dis à tes crétins de potes :
1 ils ne sont plus tes potes
2 ils sont cons
3 ils n'ont rien prouvé : un virus n'est pas un trojan

Et aussi, utilise clamXav.
 
il s'agit peut etre d'un truc dont on a déjà parlé ( y compris dans les news macg)

install d'un "truc pas net " via un site quelconque ( genre videos XXX)

qui demande d'installer un codec une appli , un outil queconque via un lien du site ( et non pas via les sites officiels de style adobe, Apple etc)
et requiert mot de passe admi

un examen de l'historique te permet de retracer le cheminement
( ainsi qu'un regard dans la console et /ou une recherche des fichiers installés au moment de l'aventure)

perso quand des amis non familers du Mac utilse mon matosse
1- je suis là
2- et sinon c'est session "invité" ou à droits restreints ( aucun accès admi et bien sur un mot de passe serieux)

 
Ceci dit, Panto, ne sous-estime pas le problème.
Si tu ne peux plus accéder à certains sites, c'est que tes DNS sont détournés.
Le détournement de DNS c'est habituellement associé à des procédures de pishing.
Donc, tant que le problème n'est pas résolu, évite les achats en ligne et autres transactions…
 
ils ont voulu regarder des vidéos (et croyez moi ça m'étonnerait pas que se soit douteux :hein: ) et ho! surprise, un codec doit être installé, alors ils le font bien sûr (je précise qu'à ce moment j'étais aux WC)
Hum... Ils ont bon dos tes "potes" qui débarquent, squattent le Mac et ta session, téléchargent un film de boules, puis le codec qui va bien avec, puis l'installent... pendant le bref instant où tu t'es absenté :D ;)

je suis déjà loin :rateau: :D