Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

1023.dmg

<<<1>>>

[Page 1 sur 1 - 5 messages]
Informations Messages

BigB@ng

Avatar de BigB@ng
217 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 31 Mars 2008 à 19h43

Salut tout le monde, je suis déja de retour avec une grosse frayeur.

Je penses m'être pris le premier virus sur OS X, je suis tombé sur un site proposant une je-ne-sais-quelle vidéo ActiveX et m'a proposé de télécharger le fichier 1023.dmg, évidemment, je ne penserais pas une seule seconde que c'était un virus mais une fois le fichier installé, rien ne s'est passé et le site m'a redemandé de le télécharger. Ce qui m'inquiète beaucoup, c'est que j'ai lu un article qui parlait de ce fichier et de malware sur OSX, comme je ne suis pas un king en anglais, je ne comprends pas tout mais il y en a suffisament pour m'inquiéter.

source ICI.

Help please.

 

Kerri

Avatar de Kerri
4905 messages
No-Life
No-Life
Ancien Combattant
Ancien Combattant

Lien direct Le 31 Mars 2008 à 23h57

helloSourire
d'abord il y a peu de chance que ce soit un activex&#058; seul internet explorer pour windows est compatible avec cette technologieSourire

ensuite, pour rendre ce malware inopérant, d'après f-secure il faudrait aller dans bibliothèque -> Internet Plug-Ins et effacer le fichier plugins.settings.

ensuite lance un terminal (dans utilitaires -> terminal) et tapes:

Code

sudo crontab -l


il faudra entrer le mot de passe admin.
si le message "crontab: no crontab for root" apparait, tout va bien
sinon entre:

Code

sudo crontab -r


puis, cela fait, redémarre l'ordi.
Et normalement ce sera bonSourire
http://www.f-secure.com/v-descs/trojan_ ... nger.shtml

 

BigB@ng

Avatar de BigB@ng
217 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 01 Avril 2008 à 14h39

merci Kerri.

voilà ce qi était indiqué dans le terminal:

Code

Last login: Tue Apr 1 14:27:48 on console
Macintosh:~ Gilbert$ sudo crontab -l
Password:
* * * * * "/Library/Internet Plug-Ins/QuickTime.xpt">/dev/null 2>&1
Macintosh:~ Gilbert$ sudo crontab -r
Macintosh:~ Gilbert$



J'espère que c'est ok.

Je sais que les ActiveX ne fonctionnent qu'avec IE sur Windows mais sur le site en tout cas, il disais qu'il fallait que je télécharge un bazar ActiveX.

Juste pour savoir, quelles sont les actions malveilantes de ce virus qui est je penses le tout premier à apparaitre sur OSX ?

 

Kerri

Avatar de Kerri
4905 messages
No-Life
No-Life
Ancien Combattant
Ancien Combattant

Lien direct Le 01 Avril 2008 à 14h51

bonjour

ce virus (qui n'est pas le premier pour osx et n'est pas vraiment un virus d'ailleurs, dans la mesure où il ne se "reproduit" pas) une fois installé envoit un message à un serveur contenant le nom d'hôte de la machine (celui que tu as caché dans ton message, généralement sous osx c'est ton prénom suivi de ton nom) et la version d'osx que tu utilises.

Le virus change également les dns dans osx, ainsi, par exemple, tu peux en tapant l'adresse d'un site te retrouver sur un autre site. L'intéret?: exemple:
-je tape www.ebay.com dans ma barre d'adresse
-mon ordinateur envoit une requète au serveur dns (celui mis en place par le troyen) et me renvoit vers un site qui n'est pas ebay.com mais un autre site (le hacker peut par exemple faire une copie d'ebay et tenter ainsi d'obtenir tes identifiants de compte, de compte paypal, de carte bleue,... si son site est bien fait et que tu te laisses prendreSourire )

 

BigB@ng

Avatar de BigB@ng
217 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 01 Avril 2008 à 14h58

Bien.Sourire

Encore une fois merci pour ton aide.

J'espère en être débarrassé. Si c'est ok, alors à la prochaine. Clin d'oeil

 

<<<1>>>

[Page 1 sur 1 - 5 messages]