iMac Blocage total...

Dom44

Membre actif
20 Mai 2010
110
3
Région nantaise
Bonsoir, habitué de Mac Apple, je n'avais jusqu'à ce soir eu aucun gros problème. Et, brusquement, tout s'est mis à foirer. La roue multicolore s'est mise à tourner quand je cherchais une information sur Safari. Je me suis dit qu'il devait y avoir un malware qui venait de faire son apparition et je suis allé ouvrir Malwarebytes-Anti-Malware pour faire un scan de mon iMac (21,5 pouces, fin 2013, tournant sous Mac OS Sierra). Et, en fin de scan, MAM s'est bloqué sur "OSX.Backdoor.Quimitchin". Je n'avais jamais vu ce nom jusqu'à présent... Et, après avoir relancé mon iMac, c'est le bordel le plus complet. Quelqu'un a-t-il une idée d'où vient ce "bordel" ?
 
Redémarre en mode sans échec et retente de nettoyer avec Malwarebytes.
 
J'ai effectué un redémarrage normal et relancé Malwarebytes... en fin de scan, la roue crantée s'est mise à tourner une nouvelle sans interruption sur le même "OSX.Backdoor.Quimitchin". Quel est ce truc que je n'avais jamais vu encore auparavant ?
 
Bien évidemment, après ce redémarrage, le blocage total est survenu pendant que la roue crantée tournait sur "OSX.Backdoor.Quimitchin". Pas moyen de changer de fenêtre et il m'a fallu débrancher l'iMac pour que la route multicolore arrête de tourner. Même le Pomme+Alt+Esc ne donnait rien !
 
Salut

Si tu as du mal avec le mode "Sans échecs", démarre ton mac, ne lance rien et démarre un terminal (Applications/Utilitaires/Terminal)
et donne le retour de la commande :
ls -l /Library/Launch*/
 
J'ai eu une nuit blanche entre tempête et bordel dans l'iMac... J'ai réussi à redémarre en mode sans échecs et j'ai alors relancé Malwarebytes-Anti-Malware, il n'y a pas eu, cette fois, blocage sur "OSX.Backdoor.Quimitchin". Tout semble donc aller pour le mieux. Mais j'attends de relancer d'autres applications, avec une certaine hantise. J'aimerais cependant avoir à quoi correspond "Quimitchin" pour éviter de poser des questions stupides si cela provoquait un nouveau blocage. Enfin, question "recherche" j'avais lancé l'aide Mac et elle n'avait donné aucune réponse. En refaisant la même manip', maintenant que c'est débloqué, j'arrive là où Dragao 13 le recommandait. Je ne vois donc pas ce qui provoquait le blocage à un tel niveau. Et, pour les recherches, j'ai largement donné dans ma vie professionnelle, de 1964 à 2008. Mon boulot nécessitant des recherches permanentes. D'où, peut-être, une certaine "lassitude". Mais désolé Dragao 13, si je t'ai donné l'impression de m'en foutre totalement. Je déteste être bloqué et surtout ne pas comprendre. Là, j'ai un iMac qui semble débloqué, mais il reste encore beaucoup de questions sans réponse...
En toute amitié et confraternité "apple-esque"...
 
  • J’aime
Réactions: dragao13
Pour savoir où en est ton Mac, fais un rapport Etrecheck et poste le entre balises Code (en cliquant sur le petit + en haut à gauche de la disquette sur la fenêtre de saisie).
 
EtreCheck version : 3.1.5 (343)

Rapport créé le 2017-01-13 09:43:52

Télécharger EtreCheck chez https://etrecheck.com

Runtime 2:58

La vitesse : Excellente



Cliquez sur les liens [L’aide] pour l’assistance avec les produits non-Apple.

Cliquez sur les liens [Les détails] pour plus d'informations sur cette ligne.



Problème : Autre problème

Description :

Blocage recherche



Les informations matérielles :

iMac (21,5 pouces, fin 2013)

[Les caractéristiques techniques] - [Le guide de l’utilisateur] - [Garantie & service]

iMac - modèle : iMac14,3

1 2,9 GHz Intel Core i5 (i5-4570S) CPU: 4-core

16 GB RAM Extensible - [Instructions]

BANK 0/DIMM0

8 GB DDR3 1600 MHz ok

BANK 1/DIMM0

8 GB DDR3 1600 MHz ok

Bluetooth: Bon - Handoff/Airdrop2 disponible

Wireless: en1: 802.11 a/b/g/n/ac


Les informations vidéo :

NVIDIA GeForce GT 750M - VRAM : 1024 MB

iMac 1920 x 1080


Les logiciel du système :

macOS Sierra 10.12.2 (16C67) - Temps depuis le démarrage : moins d’une heure


Les informations des disques :

APPLE HDD HTS541010A9E662 disk0 : (1 TB) (Rotational)

[Afficher le rapport SMART]

EFI (disk0s1) <non monté> : 210 Mo

Dom44-Départ (disk0s2) / [Startup] : 999.35 Go (387.88 Go libre)

Recovery HD (disk0s3) <non monté> [Restauration] : 650 Mo


Les informations USB :

Western Digital My Book 1234

Apple Inc. BRCM20702 Hub

Apple Inc. Bluetooth USB Host Controller

Apple Inc. FaceTime HD Camera (Built-in)

Apple, Inc. Keyboard Hub

Apple Inc. Apple Keyboard


Les informations Thunderbolt :

Apple Inc. thunderbolt_bus


Le gatekeeper :

Mac App Store et développeurs identifiés


Les fichiers inconnus :

/Library/LaunchAgents/com.orange.{9d78a505-6248-4d1b-81b6-df69655beccf}.OrangeWifiAgent.plist

/Applications/OrangeWifi.app/Contents/MacOS/OrangeWifiAgent.app/Contents/MacOS/OrangeWifiAgent

/Library/LaunchAgents/com.orange.{9d78a505-6248-4d1b-81b6-df69655beccf}.Update.plist

/Applications/OrangeWifi.app/Contents/MacOS/UpdteApp.app/Contents/MacOS/UpdteApp

2 fichiers inconnus trouvés. [Vérifier ces fichiers]


Les extensions du noyau :

/System/Library/Extensions

[désengagé] com.avira.kext.FileAccessControl (1.0.0d1 - SDK 10.9 - 2016-12-14) [Aide]

[désengagé] com.nike.sportwatch (1.0.0 - 2016-12-14) [Aide]

[désengagé] com.tomtom.driver.UsbEthernetGadget (1.0.0d1 - 2016-12-14) [Aide]



Les éléments de démarrage :

HWPortDetect_driver : Chemin : /Library/StartupItems/HWPortDetect_driver

Les éléments de démarrage ne fonctionne plus dans OS X Yosemite ou ultérieur


Les agents de lancement systèmes :

[désengagé] 8 tâches d’Apple

[engagé] 169 tâches d’Apple

[en marche] 103 tâches d’Apple


Les daemons de lancement systèmes :

[désengagé] 37 tâches d’Apple

[engagé] 170 tâches d’Apple

[en marche] 105 tâches d’Apple


Les agents de lancement :

[en marche] com.epson.Epson_Low_Ink_Reminder.launcher.plist (2016-06-02) [Aide]

[engagé] com.epson.esua.launcher.plist (2016-12-01) [Aide]

[en marche] com.epson.eventmanager.agent.plist (2016-12-01) [Aide]

[en marche] com.epson.scannermonitor.plist (2016-12-01) [Aide]

[en marche] com.nike.nikeplusconnect.plist (2015-11-09) [Aide]

[engagé] com.oracle.java.Java-Updater.plist (2016-12-26) [Aide]

[en marche] com.orange.{9d78a505-6248-4d1b-81b6-df69655beccf}.OrangeWifiAgent.plist (2016-03-11) [Aide]

[échec] com.orange.{9d78a505-6248-4d1b-81b6-df69655beccf}.Update.plist (2016-03-11) [Aide]


Les daemons de lancements :

[engagé] com.adobe.fpsaud.plist (2016-12-16) [Aide]

[engagé] com.malwarebytes.HelperTool.plist (2017-01-13) [Aide]

[engagé] com.oracle.java.Helper-Tool.plist (2016-12-26) [Aide]


Les agents de lancement pour l’utilisateur :

[engagé] com.google.keystone.agent.plist (2016-08-25) [Aide]


Les éléments Ouverture :

iTunesHelper Application (2016-12-14)

(/Applications/iTunes.app/Contents/MacOS/iTunesHelper.app)

Safari Application

(/Applications/Safari.app)

iGeneration Application

(/Applications/iGeneration.app)

Mail Application

(/Applications/Mail.app)


Les plug-ins internets :

FlashPlayer-10.6 : 24.0.0.194 - SDK 10.9 (2017-01-11) [Aide]

QuickTime Plugin : 7.7.3 (2016-12-14)

Flash Player : 24.0.0.194 - SDK 10.9 (2017-01-11) [Aide]

JavaAppletPlugin : Java 8 Update 111 build 14 (2016-12-26) Vérifier la version

PepperFlashPlayer : 24.0.0.194 - SDK 10.9 (2017-01-11) [Aide]



Les panneaux de préférences tiers :

Flash Player (2016-12-16) [Aide]

Java (2016-09-23) [Aide]


Le Time Machine :

Ignorer les fichiers du système : NON

Sauvegardes mobiles : Désactivé

Sauvegarde automatique : OUI

Disques sauvegardés :

Dom44-Départ : Taille de disque : 999.35 Go Disque utilisé : 611.47 Go

Destinations :

DD sauvegarde [Local]

Taille totale : 2.00 To

Nombre total de sauvegardes : 118

Sauvegarde la plus ancienne : 01/10/2014 15:05

Dernière sauvegarde : 12/01/2017 21:06

Taille du disque de sauvegarde : Acceptable

Taille de sauvegarde 2.00 To > (Disque utilisé 611.47 Go X 3)


L’utilisation du CPU par processus :

6% WindowServer

2% kernel_task

2% fontd

2% OrangeWifiAgent

0% com.apple.AmbientDisplayAgent


L’utilisation de la RAM par processus :

1.04 Go kernel_task

786 Mo mdworker(27)

737 Mo Icons8 Lite

492 Mo Safari

426 Mo com.apple.WebKit.WebContent(2)


Les informations de la mémoire virtuelle :

10.51 Go RAM disponible

7.56 Go RAM libre

5.49 Go RAM utilisé

2.95 Go Fichiers en cache

0 o Fichier d’échange utilisé


Les informations du diagnostic :

Jan 13, 2017, 09:11:23 AM Auto-examen - succès

Jan 12, 2017, 10:11:01 PM /Library/Logs/DiagnosticReports/Safari_2017-01-12-221101_[expurgé].hang

/Applications/Safari.app/Contents/MacOS/Safari

Jan 12, 2017, 09:13:27 PM /Library/Logs/DiagnosticReports/Mail_2017-01-12-211327_[expurgé].hang

/Applications/Mail.app/Contents/MacOS/Mail

Jan 12, 2017, 09:12:53 PM /Library/Logs/DiagnosticReports/Mail_2017-01-12-211253_[expurgé].hang

Jan 11, 2017, 05:25:56 PM /Library/Logs/DiagnosticReports/Finder_2017-01-11-172556_[expurgé].hang

/System/Library/CoreServices/Finder.app/Contents/MacOS/Finder
 
Oui pas de soucis. Orange n'est pas inquiétant.

Par contre tu as installé/supprimé Avira (un anti-virus)?
Il en reste des traces :

Les extensions du noyau :
/System/Library/Extensions
[désengagé] com.avira.kext.FileAccessControl (1.0.0d1 - SDK 10.9 - 2016-12-14) [Aide]
[désengagé] com.nike.sportwatch (1.0.0 - 2016-12-14) [Aide]
[désengagé] com.tomtom.driver.UsbEthernetGadget (1.0.0d1 - 2016-12-14) [Aide]
 
Je ne me souviens pas d'Avira. nike.sportwatch est un traqueur d'activité offert par mes enfants et tonton.driver le gis de ma voiture. Pour Avira, je vais chercher dès que j'aurais cinq minutes. Là, je dois dégager les restes du passage de la tempête. Il va y avoir du petit bois pour la cheminée... que je n'ai pas ! Ce sera donc pour celle de mon voisin !