Safari est passé en anglais suite à MAJ Flash Player
Bonjour,
Suite à la mise à jour de Flash Player, Safari est passé en mode Language Anglais et je n'arrive pas à le remettre en Français.
Que faut-il faire ?
MacBook Pro 15”, macOS 10.14
Bonjour,
Suite à la mise à jour de Flash Player, Safari est passé en mode Language Anglais et je n'arrive pas à le remettre en Français.
Que faut-il faire ?
MacBook Pro 15”, macOS 10.14
Donc tu vas ouvrir un terminal (Applications/Utilitaires) puis tu vas faire un copier depuis le forum et coller dans le terminal de la commande suivante :
rm Library/LaunchAgents/com.SystemExtr.plist
Puis tu valides par la touche Entrée
Si pas d'erreur en retour tu fais de même avec celle ci :
rm -r Library/SystemExtr
Et là non plus, tu ne devrais pas avoir de retours.
Tu dis si c'est ok .
Donc tu vas ouvrir un terminal (Applications/Utilitaires) puis tu vas faire un copier depuis le forum et coller dans le terminal de la commande suivante :
rm Library/LaunchAgents/com.SystemExtr.plist
Puis tu valides par la touche Entrée
Si pas d'erreur en retour tu fais de même avec celle ci :
rm -r Library/SystemExtr
Et là non plus, tu ne devrais pas avoir de retours.
Tu dis si c'est ok .
C'est un hasard cette mise à jour "bidon" de Flash Player (Weknow) et la présence d'Acrobat Reader?
Dans tous les cas, tu vas aller dans les préférences système Utilisateurs et groupes tu déverrouilles le cadenas et pour ton Utilisateur tu supprimes tout ce qui est présent dans l'onglet "Ouverture"
Puis ensuite on va s'occuper de Safari.
Tu as des signets à récupérer ?
Ok on continue :
rm Library/LaunchAgents/com.PowerLift.plist
Puis
rm -r Library/PowerLift
Si ok on passe à la vitesse supérieure 😁
sudo rm /Library/LaunchDaemons/com.PowerLiftDaemon.plist
Là ton mot de passe te sera demandé et ne s'affiche pas lorsque tu le tapes.
Puis si ok
sudo rm -r /Library/PowerLiftDaemon
Et tu dis si c'est ok.
Hello.
Donc rien dans tout ça qui concerne ton environnement.
Dans tous les cas, c'est le SIP actif qui bloque ton environnement Safari, Weknow présent ou pas.
Reste à trouver où il se cache.
Donc tu vas taper la commande :
sudo chmod -RN /Users/aurelie
Puis
rm Library/Launch*/*.plist
Tu vas aussi donner les retours de la commande :
ls -lR Library | grep "17 mar"
Afin de lister ce qui aurait été installé à la date de récupération du malware.
Sinon tu peux ensuite activer le SIP.
Ok
Donc tu vas tester avec la première commande :
rm -r Library/Safari
Et si ça râle (Autorisations etc...) tu fais :
sudo rm -r Library/Safari
Et ensuite :
rm - r Library/Containers/com.apple.safari
Ok
Donc tu vas tester avec la première commande :
rm -r Library/Safari
Et si ça râle (Autorisations etc...) tu fais :
sudo rm -r Library/Safari
Et ensuite :
rm -r Library/Containers/com.apple.safari
Voici le rapport :
Version d’EtreCheck : 5.2 (5029)
Date du rapport : 2019-03-19 18:12:21
Télécharger EtreCheck de https://etrecheck.com
Temps déroulé : 1:37
Performance : Excellente
Environnement contrôlé : Engagé
Accès complet au disque : Désengagé
Problème : Autre problème
Description :
Safari est en anglais depuis mise à jour Flash Player.
Problèmes graves :
Les choses qui figurent ici ont besoin de correction immédiate.
Aucune sauvegarde Time Machine - Sauvegarde Time Machine backup pas trouvée.
Fichiers sans signature - Il y a des logiciels installés qui manquent de signature et ont l’air malveillant.
Problèmes légers :
Les choses qui figurent ici n’ont pas besoin de correction immédiate, mais il est possible qu’elles deviennent plus graves dans le futur ou qu’elles soient des opportunités pour l’amélioration.
Il y a des profils de configuration - Vous avez des profils de configuration installés. Ce sont parfois utilisés par le logiciel publicitaire ou malveillant.
Logiciels 32-bits - Cet ordinateur a des logiciels 32-bits qui ne fonctionneront pas après macOS 10.14 « Mojave ».
Accès limité au disque - Il est possible qu’il soit plus d’information avec l’Accès complet au disque.
Informations matérielles :
MacBook Pro (15 pouces, 2018)
MacBook Pro Modèle : MacBookPro15,1
1 2,2 GHz Intel Core i7 (i7-8750H) unité centrale : 6-core
16 RAM - Pas possible de l’augmenter
BANK 0/ChannelA-DIMM0 - 8 Go DDR4 2400 ok
BANK 2/ChannelB-DIMM0 - 8 Go DDR4 2400 ok
Batterie : Santé = Normal - Nombre de cycles = 18
Informations vidéo :
Intel UHD Graphics 630 - VRAM: 1536 Mo
Color LCD 3360 x 2100
Radeon Pro 555X - VRAM: 4096 Mo
Informations des disques :
disk0 - APPLE SSD AP0256M 251.00 Go (SSD - TRIM : Oui)
Interne PCI-Express 8.0 GT/s x4 NVM Express
disk0s1 - EFI [EFI] 315 Mo
disk0s2 [Conteneur APFS] 250.69 Go
disk1 [Disque APFS virtuel] 250.69 Go (Partagé avec 4 volumes)
disk1s1 - Macintosh HD (APFS) (Partagé - 163.40 Go utilisés)
disk1s2 - Preboot (APFS) [Preboot APFS] (Partagé)
disk1s3 - Recovery (APFS) [Restauration] (Partagé)
disk1s4 - VM (APFS) [VM APFS] (Partagé - 1.07 Go utilisés)
Volumes montés :
disk1s1 - Macintosh HD 250.69 Go (85.51 Go libre)
APFS
Point de montage : /
Chiffré
disk1s4 - VM [VM APFS] (Partagé - 1.07 Go utilisés)
APFS
Point de montage : /private/var/vm
Chiffré
Réseau :
Interface en9 : USB 10/100/1000 LAN
Interface en8 : iPad
Interface en7 : iPhone
Interface en0 : Wi-Fi
802.11 a/b/g/n/ac
Interface en6 : Bluetooth PAN
Interface bridge0 : Thunderbolt Bridge
Logiciels du système :
macOS Mojave 10.14.3 (18D109)
Temps écoulé depuis le démarrage : Environ une heure
Fichiers de configuration :
Fichier /etc/sudoers taille : Trouvé 1648 o mais anticipé 1563 o
Profils de configuration :
Cet ordinateur a des profils de configuration installés.
Notifications :
Les notifications ne sont pas disponible sans l’Accès complet au disque.
Sécurité :
Système Statut
Gatekeeper : Engagé
Protection de l’intégrité du système : Activée
Logiciel antivirus : MalwareBytes
Fichiers sans signature :
Launchd : ~/Library/LaunchAgents/com.SystemExtr.plist
Exécutable : ~/Library/SystemExtr/SystemExtr.app/Contents/MacOS/SystemExtr
Détails : Nom de domaine n’existe pas - peut être malveillant
Launchd : ~/Library/LaunchAgents/com.PowerLift.plist
Exécutable : ~/Library/PowerLift/PowerLift.app/Contents/MacOS/PowerLift
Détails : Permissions de configuration restrictives - peut être malveillant
Launchd : /Library/LaunchDaemons/com.PowerLiftDaemon.plist
Exécutable : /Library/PowerLiftDaemon/PowerLiftDaemon.app/Contents/MacOS/PowerLiftDaemon
Détails : Nom de domaine n’existe pas - peut être malveillant
32-bit Applications :
8 logiciels de 32-bits
Agents launchd du système :
[Pas engagé] 16 opérations Apple
[Engagé] 172 opérations Apple
[En marche] 111 opérations Apple
Démons launchd du système :
[Pas engagé] 36 opérations Apple
[Engagé] 180 opérations Apple
[En marche] 118 opérations Apple
[Autre] Une opération Apple
Agents launchd :
[En marche] com.adobe.AAM.Updater-1.0.plist (Adobe Systems, Inc. - installé 2019-03-17)
[Autre] com.adobe.ARMDCHelper.cc24aef4a1b90ed56a725c38014c95072f92651fb65e1bf9c8e43c37a23d420d.plist (Adobe Systems, Inc. - installé 2019-03-16)
[En marche] com.adobe.AdobeCreativeCloud.plist (Adobe Systems, Inc. - installé 2019-03-15)
[En marche] com.adobe.GC.AGM.plist (Adobe Systems, Inc. - installé 2019-03-15)
[En marche] com.adobe.GC.Invoker-1.0.plist (Adobe Systems, Inc. - installé 2019-03-15)
[En marche] com.malwarebytes.mbam.frontend.agent.plist (Malwarebytes Corporation - installé 2019-02-26)
[Engagé] com.microsoft.update.agent.plist (Microsoft Corporation - installé 2019-03-15)
Coucou.
Tu es dispo ?
Je pense que les process lancés par ces plist peuvent poser problème :
com.adobe.AAM.Updater-1.0.plist
com.adobe.ARMDC.SMJobBlessHelper.plist
com.adobe.acc.installer.v2.plist
On peut commencer par les "invalider"
sudo launchctl unload -wf /Library/LaunchDaemons/com.adobe.AAM.Updater-1.0.plist
Puis
sudo launchctl unload -wf /Library/LaunchDaemons/com.adobe.ARMDC.SMJobBlessHelper.plist
Et
sudo launchctl unload -wf /Library/LaunchDaemons/com.adobe.acc.installer.v2.plist
Et tu donneras aussi les retours de :
ls -l Downloads
faites un scan avec Malwarebytes
Salut.
Évidemment, ce serait trop simple.😊
Peux tu faire un rapport Etrecheck et donner ici les résultats "texte".
Peux tu maintenant redémarrer normalement, puis refaire un rapport Etrecheck et donner les retours comme hier (entre antivirus et modules internet)?
Je soupçonne un process bidon Adobe.
Peux tu redonner un Etrecheck complet ?
Aller.
Un grand saut dans le vide.
Tu n'as pas le vertige ?🤩
Donc tu redémarres sur aurelie et tu devrais retrouver Safari en français.😊
Ok.
Tu vas commencer par ouvrir les préférences système puis tu dois avoir une icône profil.
Tu l'ouvres et tu supprimes son contenu.
Tu supprimes aussi cette icône si toujours présente.
Quand c'est fait, tu fais signe.
Ok.
Il est vicieux ce Weknow.
On va temporairement désactiver le SIP
Système Integrity Protection pour voir.
Tu démarres en mode recovery (cmd+r lors du boot)
Là tu vérifies que le drapeau affiché en haut à droite est bien le français.
Sinon tu cliques dessus et tu adaptes.
Ensuite tu cliques en haut à droite de la pomme sur Utilitaires puis terminal.
Là tu tapes la commande :
csrutil disable
Puis
reboot.
Tu te reconnectes avec le nouvel administrateur et tu refais :
cd /Users/aurelie/Library
Puis
ls -lae@Od Safari
Safari est passé en anglais suite à MAJ Flash Player