OVH Cloud OVH Cloud

[SOS] virus sur Panther !

36 réponses
Avatar
Siegfried Gautier
Je croyais qu'il n'y avait pas de risque de virus sur Mac, et encore
moins avec OSX.
Pourtant, d'après Norton, mon Panther est infecté par un trojan pour Mac
appelé hacktool.underhand. Il infecte les swap files (1, 2 et 3), qui
d'après ce que j'ai compris, constituent une sorte de mémoire virtuelle
dans OSX (je ne suis vraiment pas spécialiste).
Conséquence : 5 ou 10 minutes après le démarrage, le système plante.
Et je n'arrive pas à m'en débarrasser. Norton a beau mettre les fichiers
infectés en quarantaine, les swap files sont recréés. En plus, je ne
peux pas les virer "à la main" parce qu'ils sont dans le dossier
"private", qui est invisible.
Heureusement, j'ai laissé Jaguar sur une autre partition, et lui ne
semble pas infecté.

Que puis-je faire ? Je n'ai vraiment pas envie de tout réinitialiser sur
le disque dur.

10 réponses

1 2 3 4
Avatar
09fhojiulbg26hj
Des debuts de réponse ici :
http://www.computing.net/mac/wwwboard/forum/10972.html ou en lançant une
recherche Google avec hacktool.underhand


--
Posté via http://www.webatou.net/
Usenet dans votre navigateur !
Complaints-To:
Avatar
Patrick Stadelmann
In article <427a077f$0$6935$,
Siegfried Gautier wrote:

Je croyais qu'il n'y avait pas de risque de virus sur Mac, et encore
moins avec OSX.
Pourtant, d'après Norton, mon Panther est infecté par un trojan pour Mac
appelé hacktool.underhand. Il infecte les swap files (1, 2 et 3), qui
d'après ce que j'ai compris, constituent une sorte de mémoire virtuelle
dans OSX (je ne suis vraiment pas spécialiste).
Conséquence : 5 ou 10 minutes après le démarrage, le système plante.
Et je n'arrive pas à m'en débarrasser. Norton a beau mettre les fichiers
infectés en quarantaine, les swap files sont recréés. En plus, je ne
peux pas les virer "à la main" parce qu'ils sont dans le dossier
"private", qui est invisible.
Heureusement, j'ai laissé Jaguar sur une autre partition, et lui ne
semble pas infecté.


D'après un fil chez Apple, il semble que la dernière MàJ des définitions
de Norton cause des détections erronées de virus dans le swap. Norton
réagit en mettant les fichiers infectés, le swap donc, en quarantaine,
ce qui fait planter Mac OS X. A priori donc, ton Mac n'est pas infecté.

http://discussions.info.apple.com/webx?@.68ae26a7/80

Patrick
--
Patrick Stadelmann

Avatar
sholby-clou
Patrick Stadelmann wrote:

Norton réagit en mettant les fichiers infectés, le swap donc, en
quarantaine, ce qui fait planter Mac OS X. A priori donc, ton Mac n'est
pas infecté.


Ce qui confirme que le seul vrai virus sur Mac est bien Norton lui-même,
non ?

--
sholby
http://www.sholby.net/
(écrivez-moi avec une tenaille)

Avatar
Siegfried Gautier
sholby wrote:
Patrick Stadelmann wrote:


Norton réagit en mettant les fichiers infectés, le swap donc, en
quarantaine, ce qui fait planter Mac OS X. A priori donc, ton Mac n'est
pas infecté.



Ce qui confirme que le seul vrai virus sur Mac est bien Norton lui-même,
non ?

Merci Norton !

Bon, je m'en vais le désactiver...


Avatar
kurtz le pirate
In article <1gw3ef2.15s7mk1o6e87qN%,
(sholby) wrote:

Patrick Stadelmann wrote:

Norton réagit en mettant les fichiers infectés, le swap donc, en
quarantaine, ce qui fait planter Mac OS X. A priori donc, ton Mac n'est
pas infecté.


Ce qui confirme que le seul vrai virus sur Mac est bien Norton lui-même,
non ?



tout à fait, et ça depuis fort longtemps...



Avatar
blanc
abcd wrote:

Des debuts de réponse ici :
http://www.computing.net/mac/wwwboard/forum/10972.html ou en lançant une
recherche Google avec hacktool.underhand


Oui et il faut surtout lire les réponses n°24 et suivantes où Dave
Schroeder explique que c'est Norton le fautif !... ;-))

JPaul.
--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE

Avatar
jpnoSPAMuet
Siegfried Gautier wrote:

Merci Norton !
Bon, je m'en vais le désactiver...


Bon courage, car ce n'est pas le plus facile

--
JPN
On me mèle sans les majuscules

Avatar
nospam
Siegfried Gautier wrote:

Pourtant, d'après Norton,


En effet, tu as un virus. Mais tu as dû le payer honnêtement auprès d'un
nom moins honnête commerçant (de bonne foi en plus).

Ce virus, c'est norton.

Utiliser le nortonerie sur un mac ç'est se baigner avec des chaussures
de ciments : C'est dan-gue-reux !

--
Jacques, en sandale plastique

Avatar
daniel patin
Jacques wrote:

Ce virus, c'est norton.

Utiliser le nortonerie sur un mac ç'est se baigner avec des chaussures
de ciments : C'est dan-gue-reux !

:-)


il y a des jours, je me sens moins seul !!

--
daniel.patin (et non pas marcel.dugenou)
mon blog :
http://leinad.blogspirit.com

Avatar
Jacques Perrocheau
In article <427a077f$0$6935$,
Siegfried Gautier wrote:

Que puis-je faire ? Je n'ai vraiment pas envie de tout réinitialiser sur
le disque dur.


S'informer:

<http://www.macfixit.com/>

----
"hacktool.underhand" Trojan apparently a false positive from Norton
Anti-Virus

Several MacFixIt readers have reported receiving an alert from Norton
Anti-Virus of a trojan called "hacktool.underhand."

MacFixIt reader Chris Rosa, for instance, writes:

"One of my users reported that NAV alerted her to a trojan called
hacktool.underhand that had infected a swapfile. Curiously enough,
Norton Anti-Virus

It now appears that this alert is a false positive, and poses no real
threat to Mac OS X system integrity.

Symantec has released an updated virus definition set -- available
through LiveUpdate -- to address the false positive.
----

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74

1 2 3 4