Suspicion de virus Mail et Google

Bonjour,

Je ne parviens plus à envoyer ni recevoir de mail, sauf en me connectant sur iCloud. Là, on me demande un mot de passe pour continuer (celui d'ouverture de mon Mac, pas mon mot de passe iCloud).

De plus, lorsque je veux faire une recherche sut google (qui est ma page d'accueil), ça m'envoie sur Yahoo search en anglais.


MacBook Air 13", macOS 10.15

Publiée le 13 avr. 2020 à 18h36

Répondre
Question marquée comme Réponse la mieux classée

Publiée le 14 avr. 2020 à 15h20

Ok, on voit clairement ici un réglage effectué en serveur proxy sur ta machine : le Proxy SOCKS. Je doute que tu l’aies fait par toi-même, je me trompe?

Tu peux décocher la case juste à côté de ce proxy, redémarrer ton Mac et poster les résultats. 🙂

15 réponses

Le 14 avr. 2020 à 14h24 en réponse à Donga

Pas de panique : la perte de connexion est un symptôme connu post-suppression d’un malware.

Le malware change de lui-même des préférences et réglages de ta machine pour fonctionner en harmonie avec lui. Lorsque tu supprimes le malware, ta machine ne sait donc plus trop où donner de la tête.


Voici ce que je te propose :

  • En utilisant cette procédure section « Accéder à un dossier en saisissant son chemin d’accès », j’aimerais que tu accèdes au dossier suivant de ton Mac : ~/Library/Preferences/. De là, repère le fichier nommé com.apple.Safari.plist. Tu vas supprimer ce fichier (qui contient l’ensemble des préférences enregistrées pour Safari à ce jour) et redémarrer ton Mac. Vois s’il y a un changement.
  • Entre dans les préférences de Safari ta propre page d’accueil.
  • Vérifie les préférences de Safari et notamment la ligne « ouvrir une nouvelle page avec ... » et choisis ce qui t’arrange le plus.
  • Déconnecte-toi de ton réseau Wifi. Fais le oublier à ton Mac par cette procédure. Redémarre ton Mac, puis reconnecte-toi à ce même réseau en tapant de nouveau ton mot de passe wifi comme si c’était la première fois que tu te connectais.
  • Enfin, va dans le menu Paramètres système -> Réseau -> le bouton « Avancé » -> Serveurs Proxy. Ici, j’aimerais que tu identifies si un parametrage d’un serveur proxy a été effectué par un des malwares qui étaient sur ta machine. Si tu ne sais pas, rends-toi simplement jusqu’au menu et poste ta capture d’écran ici. Même chose pour « DNS ».


Merci d’avance. 🙂

Le 14 avr. 2020 à 13h33 en réponse à Donga

Est-ce que tu peux m’indiquer si, dans ta barre d’état en haut à droite, ton ordinateur capte encore le wifi? Quand tu cliques sur l’icône wifi, y a-t-il encore des réseaux qui sont captés par ton Mac?


Je t’invite au passage à aller dans le menu Pomme -> Préférences système -> Réseau. Vérifie si tu ne vois rien d’anormal dans les réglages actuels.

Ensuite, effectue une réinitialisation de la NVRAM en suivant la procédure sur cette page.

Enfin, réinitialisation du SMC avec la procédure sur cette page.


Une autre personne ici qui a utilisé Malwarebytes et qui a supprimé des menaces pensait ne plus avoir de connexion. Après coup, il s’est rendu compte que ce n’était qu’une histoire de réglages.

Le 14 avr. 2020 à 15h33 en réponse à Donga

Parfait, je savais bien qu’on allait y arriver avec un peu de patience. 😁

Maintenant retiens bien ces points cruciaux quand tu es face à un malware :

  • Attention lorsque tu installes une application hors du Mac App Store : parfois, les applications te proposent d’installer des sponsors ou des logiciels partenaires. Ces installations se font sous forme de cases à cocher sur le programme d’installation : fais attention à tout ce que tu coches et rien ne t’oblige à cocher une case ou à laisser une case cochée. En cochant une de ces cases, tu donnes explicitement ton accord pour installer le malware et paramétrer ton ordinateur à ta place.
  • Garde une protection sous le coude : si tu peux faire l’acquisition de Malwarebytes ou d’un logiciel antivirus plus complet comme Bitdefender (leader sur le marché), n’hésite pas. Les Macs sont moins sujets aux virus que les PC mais plus il y a de Macs sur le marché, plus ils seront la cible de logiciels malintentionnés.
  • Un malware modifie les réglages de ton Mac et notamment, il est capable de se paramétrer un serveur proxy vers lequel transitera ton traffic internet pour mieux t’espionner et te vendre de la pub.


Sur ce, bonne protection à toi. 💪

Le 14 avr. 2020 à 15h36 en réponse à Zer0one7

J'ai une autre question. Cette fois, ça concerne iOS. J'habite en Guyane française. L'indicatif des numéros de téléphone est +594, mais il ne figure pas dans la liste des propositions Apple. Donc, je dois mettre +33 (indicatif de la France). Mais, lorsque je reçois un appel, le nom de mon correspondant ne s'affiche pas, même s'il fait partie de mon répertoire et que le numéro est enregistré sous sa forme internationale. Souvent, on m'indique que l'appel provient de la Guadeloupe (+590), alors que personne ne m'appelle de là.

Le 14 avr. 2020 à 15h41 en réponse à Donga

Puisque le sujet est placé en « résolu », il y a peu de chance que quelqu’un passe ici à nouveau.

Est-ce que tu saurais s’il-te-plaît créer un second sujet de conversation afin que les membres puissent venir t’aider dessus avec cette question?


Dans l’immédiat, je ne saurais pas te répondre, il me faudrait quelques recherches pour cela. Et là tout de suite... mon iPad Pro a faim et n’a plus beaucoup de batterie et moi non plus (il est 00:40 ici). 😂


Si tu peux créer un autre sujet, j’y jetterai un oeil demain matin, si toutefois personne ne t’a répondu avant. 👍

Le 14 avr. 2020 à 00h53 en réponse à Donga

Bonjour,


Effectivement, quand tu commences à avoir des moteurs de recherche qui sont modifiés à ton insu, c'est que tu peux te dire qu'il y a un problème. 🤔


Pour tout problème de malware, je t'invite à visiter cette page pour télécharger l'application Malwarebytes. Le logiciel est payant, mais il t'offre une période de 14 jours gratuits alors profites-en !


Une fois que tu l'auras installé, lance un scan et il te placera l'ensemble de tes éléments indésirables en quarantaine. Suite à ça, tu pourras décider de les supprimer.


Dis-nous comment ça s'est passé dès que tu en auras fini. 😊

Cette discussion a été fermée par le système ou l’équipe de la communauté. Vous pouvez voter pour les publications que vous jugez utiles ou effectuer des recherches dans la communauté pour trouver des réponses supplémentaires.

Suspicion de virus Mail et Google

Bienvenue dans la Communauté d’assistance Apple
Un forum où les clients Apple s’entraident avec leurs produits. Faites vos premiers pas avec votre compte Apple.