OVH Cloud OVH Cloud

[SOS] virus sur Panther !

36 réponses
Avatar
Siegfried Gautier
Je croyais qu'il n'y avait pas de risque de virus sur Mac, et encore
moins avec OSX.
Pourtant, d'après Norton, mon Panther est infecté par un trojan pour Mac
appelé hacktool.underhand. Il infecte les swap files (1, 2 et 3), qui
d'après ce que j'ai compris, constituent une sorte de mémoire virtuelle
dans OSX (je ne suis vraiment pas spécialiste).
Conséquence : 5 ou 10 minutes après le démarrage, le système plante.
Et je n'arrive pas à m'en débarrasser. Norton a beau mettre les fichiers
infectés en quarantaine, les swap files sont recréés. En plus, je ne
peux pas les virer "à la main" parce qu'ils sont dans le dossier
"private", qui est invisible.
Heureusement, j'ai laissé Jaguar sur une autre partition, et lui ne
semble pas infecté.

Que puis-je faire ? Je n'ai vraiment pas envie de tout réinitialiser sur
le disque dur.

10 réponses

1 2 3 4
Avatar
bernard tatin
Je croyais qu'il n'y avait pas de risque de virus sur Mac, et encore
moins avec OSX.
Pourtant, d'après Norton, mon Panther est infecté par un trojan pour Mac
appelé hacktool.underhand. Il infecte les swap files (1, 2 et 3), qui
d'après ce que j'ai compris, constituent une sorte de mémoire virtuelle
dans OSX (je ne suis vraiment pas spécialiste).
Conséquence : 5 ou 10 minutes après le démarrage, le système plante.
Et je n'arrive pas à m'en débarrasser. Norton a beau mettre les fichiers
infectés en quarantaine, les swap files sont recréés. En plus, je ne
peux pas les virer "à la main" parce qu'ils sont dans le dossier
"private", qui est invisible.
Heureusement, j'ai laissé Jaguar sur une autre partition, et lui ne
semble pas infecté.

Que puis-je faire ? Je n'ai vraiment pas envie de tout réinitialiser sur
le disque dur.


Je vais peut-être dire quelque chose de bête, mais j'ai acheté un Mac
entre autre (mais pas que pour ça) pour ne plus avoir d'emm...nui avec
ces trucs qui coute des sous. Je veux dire le Norton-truc, pas très
efficace, même sous WinChose. Si j'avais acheté un PC, j'aurais installé
un FreeBSD ou un Linux. Un des intérêts d'Unix, car MacOS X, Linux,
FreeBSD sont des systèmes Unix, c'est de se débarasser, entre autre car
il y a (beaucoup) d'autres avantages, bref, se débarasser des virus,
anti-virus, machin-ware et toute la famille. Et cette famille coute des
sous qui tombent dans les poches de gens en qui je n'ai pas totalement
confiance. Lorsqu'on aura trouvé l'antivirus infaillible, y aura plus
besoin de mise à jour des anti-virus, donc beaucoup moins de blé à se
faire. Donc, tant que les gens pensent qu'il y a des virus, ils achètent
des anti-virus, avec mise à jour. Comme il n'y a pas, pour l'instant de
virus sur Mac, les gens n'achétent des anti-virus sur mac que parce
qu'ils croient qu'il y a des virus. Et pour qu'ils croient qu'il y a des
virus sur le mac, on balance des bourres sur internet.

C'est Vendredi, tard le soir, je dois dire des conneries.

Bernard.

Avatar
laurent.pertois
bernard tatin wrote:

Si j'avais acheté un PC, j'aurais installé
un FreeBSD ou un Linux. Un des intérêts d'Unix, car MacOS X, Linux,
FreeBSD sont des systèmes Unix, c'est de se débarasser, entre autre car
il y a (beaucoup) d'autres avantages, bref, se débarasser des virus,
anti-virus, machin-ware et toute la famille.


<sarcastique>
<http://www.branchez-vous.com/actu/03-11/07-333504.html>
</sarcastique>

;-)


PS : je suis d'accord avec toi même si je reste sur mes gardes.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Zephrane
pas très sympa comme réponse.
Les virus sont rares sur Mac mais existent bien. personnellement en 10
ans de Mac, jamais eu d'infection. Les seuls virus emmerdants sur Mac
sont ceux des macro Word ou excel car transmissibles de Pc à Mac mais si
t'as pas MS Office, aucun risque. Même sur PC on peut éviter les virus
en virant les produits "maison" : internet explorer, Outlook et Office
qui chopent toutes saloperies du Net, on a fait alors 80 % du boulot.
J'ai un soft "Virex" fourni avec Mac.com qui me sert à rien à part me
signaler reçus dans des spams des virus ... pour Windows. Ton virus
n'est pas listé dans la base de Virex pour Mac par contre des trojans
hacktools existent bien sur PC, apparemment ils piratent des infos par
internet sans planter les machines. Comme le suggère ton répondant, vire
Norton, c'est peut être lui qui fait planter la machine...

In article <v6Ree.55523$,
bernard tatin wrote:

Je croyais qu'il n'y avait pas de risque de virus sur Mac, et encore
moins avec OSX.
Pourtant, d'après Norton, mon Panther est infecté par un trojan pour Mac
appelé hacktool.underhand. Il infecte les swap files (1, 2 et 3), qui
d'après ce que j'ai compris, constituent une sorte de mémoire virtuelle
dans OSX (je ne suis vraiment pas spécialiste).
Conséquence : 5 ou 10 minutes après le démarrage, le système plante.
Et je n'arrive pas à m'en débarrasser. Norton a beau mettre les fichiers
infectés en quarantaine, les swap files sont recréés. En plus, je ne
peux pas les virer "à la main" parce qu'ils sont dans le dossier
"private", qui est invisible.
Heureusement, j'ai laissé Jaguar sur une autre partition, et lui ne
semble pas infecté.

Que puis-je faire ? Je n'ai vraiment pas envie de tout réinitialiser sur
le disque dur.


Je vais peut-être dire quelque chose de bête, mais j'ai acheté un Mac
entre autre (mais pas que pour ça) pour ne plus avoir d'emm...nui avec
ces trucs qui coute des sous. Je veux dire le Norton-truc, pas très
efficace, même sous WinChose. Si j'avais acheté un PC, j'aurais installé
un FreeBSD ou un Linux. Un des intérêts d'Unix, car MacOS X, Linux,
FreeBSD sont des systèmes Unix, c'est de se débarasser, entre autre car
il y a (beaucoup) d'autres avantages, bref, se débarasser des virus,
anti-virus, machin-ware et toute la famille. Et cette famille coute des
sous qui tombent dans les poches de gens en qui je n'ai pas totalement
confiance. Lorsqu'on aura trouvé l'antivirus infaillible, y aura plus
besoin de mise à jour des anti-virus, donc beaucoup moins de blé à se
faire. Donc, tant que les gens pensent qu'il y a des virus, ils achètent
des anti-virus, avec mise à jour. Comme il n'y a pas, pour l'instant de
virus sur Mac, les gens n'achétent des anti-virus sur mac que parce
qu'ils croient qu'il y a des virus. Et pour qu'ils croient qu'il y a des
virus sur le mac, on balance des bourres sur internet.

C'est Vendredi, tard le soir, je dois dire des conneries.

Bernard.





--
*** remove "_no_junk" for mail replies ***


Avatar
bernard tatin
bernard tatin wrote:


Si j'avais acheté un PC, j'aurais installé
un FreeBSD ou un Linux. Un des intérêts d'Unix, car MacOS X, Linux,
FreeBSD sont des systèmes Unix, c'est de se débarasser, entre autre car
il y a (beaucoup) d'autres avantages, bref, se débarasser des virus,
anti-virus, machin-ware et toute la famille.



<sarcastique>
<http://www.branchez-vous.com/actu/03-11/07-333504.html>
</sarcastique>

;-)


PS : je suis d'accord avec toi même si je reste sur mes gardes.



Ce qui m'a beaucoup fait rire, c'est que lorsque je suis arrivé sur la
page, une pub pour Micro-machin s'est activée.

Sinon, mon texte est en fait assez polémique, et il ne dit pas que tant
que les Unix restent minoritaires, le risque d'infection est faible.
Lorsqu'un con aura dans la tête à tort ou à raison qu'économiquement il
est bon de faire tomber les Unix du monde, il faudra commencer à
s'inquiéter un peu. Mais pas autant qu'avec Windows, car les Unix sont
multiformes (BSD, Linux, ...) et multiplateformes (x86, PPC, Sparc,
...). Ensuite, en général, l'installation par défaut propose une
sécurité forte, contrairement à 'installation par défaut de Win-machin.
Ca nous laisse le temps de quelques barbecues et de quelques bouteilles
que les Windowziens n'auront pas le loisir de profiter, occupés qu'ils
seront à la réinstallations de leur système.

Bon printemps, les Windoziens.

Bernard.


Avatar
bernard tatin
pas très sympa comme réponse.
C'était pas vraiment le but.


Les virus sont rares sur Mac mais existent bien. personnellement en 10
ans de Mac, jamais eu d'infection. Les seuls virus emmerdants sur Mac
sont ceux des macro Word ou excel car transmissibles de Pc à Mac mais si
t'as pas MS Office, aucun risque. Même sur PC on peut éviter les virus
en virant les produits "maison" : internet explorer, Outlook et Office
qui chopent toutes saloperies du Net, on a fait alors 80 % du boulot.
J'ai un soft "Virex" fourni avec Mac.com qui me sert à rien à part me
signaler reçus dans des spams des virus ... pour Windows. Ton virus
n'est pas listé dans la base de Virex pour Mac par contre des trojans
hacktools existent bien sur PC, apparemment ils piratent des infos par
internet sans planter les machines. Comme le suggère ton répondant, vire
Norton, c'est peut être lui qui fait planter la machine...



On a renvoyé une réponse en même temps.

Bon, j'ai quand même conclu par :
"C'est Vendredi, tard le soir, je dois dire des conneries." pour
relativiser un peu mes propos.

Les virus des macros Office ne sont pas des virus mac, mais des virus
Office. Je n'utilise pas Office, je n'ai donc pas de virus Office.
Lorsqu'il y aura des virus Open-office/gimp/firefox, ce seront des virus
Open-office/gimp/firefox, pas des virus mac, windows ou X11. Avantage du
point de vue du concepteur : plus de plate-formes atteintes,
inconvénient du point de vue de l'utilisateur : plus de plate-formes
atteintes.

En attendant, des virus purement Mac, Linux ou FreeBSD, ben oui, en
attendant, j'attends. Je ne suis vraiment pas pressé.

Bernard.

Avatar
laurent.pertois
bernard tatin wrote:

Ce qui m'a beaucoup fait rire, c'est que lorsque je suis arrivé sur la
page, une pub pour Micro-machin s'est activée.


Arf :)

Sinon, mon texte est en fait assez polémique, et il ne dit pas que tant
que les Unix restent minoritaires, le risque d'infection est faible.
Lorsqu'un con aura dans la tête à tort ou à raison qu'économiquement il
est bon de faire tomber les Unix du monde, il faudra commencer à
s'inquiéter un peu. Mais pas autant qu'avec Windows, car les Unix sont
multiformes (BSD, Linux, ...) et multiplateformes (x86, PPC, Sparc,
...).


Oui, mais on trouve de plus en plus de linux/x86, pas toujours bien
protégés et maintenus :(

Mais on reste d'accord.

Ensuite, en général, l'installation par défaut propose une
sécurité forte, contrairement à 'installation par défaut de Win-machin.
Ca nous laisse le temps de quelques barbecues et de quelques bouteilles
que les Windowziens n'auront pas le loisir de profiter, occupés qu'ils
seront à la réinstallations de leur système.


Sauf que sous Mac OS X par défaut on est admin, pas utilisateur, et ça,
c'est pas bon...

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
laurent.pertois
bernard tatin wrote:

En attendant, des virus purement Mac, Linux ou FreeBSD, ben oui, en
attendant, j'attends. Je ne suis vraiment pas pressé.


Purement Mac OS X, sur Mac OS < X il y en avait quelques-uns.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
bernard tatin

Sauf que sous Mac OS X par défaut on est admin, pas utilisateur, et ça,
c'est pas bon...



Comme pour des Linux! On va tomber dans le sérieux, là. Des Linux (style
Mandrake, mais il y en a d'autres), MacOS X, Win-..., sont pensés pour
les utilisateurs débutants. Cela signifie qu'ils sont seuls sur leur
machine, qu'ils doivent pouvoir installer des tas de trucs sans être
emmerdés par des mots de passe qu'on leur demande toutes les x minutes.
C'est un sacré challenge d'offrir ça et la sécurité à tout crin.

Je viens d'installer une Slackware sur un PC en réseau avec mon Mac.
Commme je n'ai pas (pour l'instant) de switch, le PC est directement
connecté par un câble croisé au Mac. Lorsque je veux Internet depuis le
Mac, je change de cordon pour me connecter au modem ADSL. Résultat, pas
un brin de protection réseau sur le PC alors que j'ai blindé le Mac,
enfin je crois, parce que c'est facile de se planter.

Je suis parti d'un pré-supposé que j'espère solide. Lorsque je vais
trouvé mon switch (ou le courage d'aller au magasin à côté de chez moi)
qui me permettra de partager la connexion Internet, est-ce que je vais
penser à mettre un firewall sur le PC? Certainement, mais peut-être pas
le premier jour. Parceque je serais content de mon nouveau joujou,
parceque je suis humain.

Pour l'instant, l'équilibre que je sais fragile, me permet de considérer
mon Mac beaucoup plus sécurisé que beaucoup de PC sous Windows. Malgré
cette sécurité, il reste simple d'emploi, plus qu'un FreeBSD, par
exemple, qui est beaucoup plus strict. A moi de ne pas m'endormir! (A
nous de ne pas nous endormir !)

Bernard.

Avatar
laurent.pertois
bernard tatin wrote:

Pour l'instant, l'équilibre que je sais fragile, me permet de considérer
mon Mac beaucoup plus sécurisé que beaucoup de PC sous Windows. Malgré
cette sécurité, il reste simple d'emploi, plus qu'un FreeBSD, par
exemple, qui est beaucoup plus strict. A moi de ne pas m'endormir! (A
nous de ne pas nous endormir !)


Voilà, cela dit, bien qu'on soit admin, Mac OS X demande quand même un
mot de passe pour installer certains éléments. Cela dit, à force de le
demander, la plupart des utilisateurs vont le taper sans se poser la
question de savoir qui le demande ni pourquoi.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
listes2
bernard tatin wrote:

Lorsque je vais
trouvé mon switch (ou le courage d'aller au magasin à côté de chez moi)
qui me permettra de partager la connexion Internet, est-ce que je vais
penser à mettre un firewall sur le PC?


N'oublie quand même pas qu'il te faut un routeur, éventuellement avec
switch intégré, et non un switch tout seul.
Et par lui-même, le routeur apporte une protection contre les attaques
en ne routant que les ports explicitement demandés.

Par ailleurs, il me semble que ce qu'il faaut surtout sur le beurk,
c'est un bon antivirus.

--
Olivier Goldberg, étudiant, macaddict, plongeur CMAS ***
Pour le courrier personnel, écrire à:
olivier (arobase) ogoldberg (point) net
AIM/iChat/Skype: Nept47

1 2 3 4