OVH Cloud OVH Cloud

Virus ?

18 réponses
Avatar
gerald.coyot
Bonjour à tous,
J'ai eu un truc bizarre au démarrage de mon Mac mini. Une fois arrivé
sur le bureau, un élémént appelé Google earth + nom à rallonge m'a
demandé mon mot de passe administrateur pour se mettre à jour. Je suis
sous 10.6.8 et il y a peu de mises à jour. Je n'ai pas obtempéré. Cela
peut-il être viral ?
Merci.

--
Amitiés, Gérard Cojot
'Bienheureux les fêlés, ils laisseront passer ma lumière'[M.Audiard]
http://perso.orange.fr/gerard.cojot/

8 réponses

1 2
Avatar
DV
Fleuger a écrit ceci :
J'ai eu ça aussi ce matin :

Et moi je n'y ai pas eu droit. Quelle injustice ! ;-)
Voici le chemin du fichier qui a été mis à jour.
/Library/Internet Plug-Ins/Google Earth Web
Plug-in.plugin/Contents/MacOS/Google Earth for Plugin.app

Ça se met à jour automatiquement, ces machins-là ? Le mien est annoncé
comme modifié le 21 mai 2015, ce qui explique peut-être pourquoi je n'ai
pas (ou pas encore) eu affaire à cette demande de mot de passe.
--
Denis
Avatar
J.P
In article
<1msafek.15gbmjq19uqoiwN%
.com>,
(Gerald) wrote:
Gérard Cojot wrote:
Une fois arrivé
sur le bureau, un élémént appelé Google earth + nom à rallonge m'a
demandé mon mot de passe administrateur pour se mettre à jour.

Idem sous El Capitan. Sur le cadenas il y a une image de script, mais il
n'apparaît ni dans les startup items ni dans les process en cours.
Comment peut-on killer ce truc ? J'ai viré l'application Google Earth
(dont je ne me servais pas et qui datait de "jérusalem"). Via quelle
appli Google peut-il faire apparaître ce genre de dialogue ?

Regarde dans les logs.
Ici, avec un Google Earth antique sous SL, l'activité de Google y est
parfois impressionnante, particulièrement GoogleSoftwareUpdate et ses
séquelles.
--
Jean-Pierre
Avatar
J.P
In article <npaacc$29bg$,
DV wrote:
Fleuger a écrit ceci :
J'ai eu ça aussi ce matin :

Et moi je n'y ai pas eu droit. Quelle injustice ! ;-)

ICI, MBP et iMac sous SL, les deux avec Google Earth, seul le MBP a reçu
cette fenêtre.
--
Jean-Pierre
Avatar
g4fleurot
DV aimerait obtenir une réponse à sa question :
Ça se met à jour automatiquement, ces machins-là ? Le mien est annoncé
comme modifié le 21 mai 2015, ce qui explique peut-être pourquoi je n'ai
pas (ou pas encore) eu affaire à cette demande de mot de passe.

En fait, je ne vois pas bien ce qui a été modifié.
Le plug-in et tous les fichiers qui sont à l'intérieur sont datés du 21
mai 2015.
Cependant le plist de receipt est daté d'hier matin, ce qui voudrait
dire que la màj a mis à jour un plug-in inchangé.
Mais, ceci pourrait-il être en relation avec celà ?
<http://www.macg.co/logiciels/2016/08/google-street-view-plus-fluide-et-plus-fidele-95268>
--
Gérard FLEUROT plus un
Avatar
voir_le_reply-to
Fleuger wrote:
Voici le chemin du fichier qui a été mis à jour.
/Library/Internet Plug-Ins/Google Earth Web
Plug-in.plugin/Contents/MacOS/Google Earth for Plugin.app

J'ai viré cette saleté et le message n'apparaît plus. Des mises à jour
en arrière plan, je ne dis pas, mais qu'on me fasse ce genre de truc
dans le dos (avec le doute que ça génère) ne vaut vraiment pas le
"confort" d'une navigation 3D.
--
Gérald
Avatar
g4fleurot
Gerald a bien voulu nous faire partager ses réflexions sur ce
passionnant sujet :
J'ai viré cette saleté et le message n'apparaît plus. Des mises à jour
en arrière plan, je ne dis pas, mais qu'on me fasse ce genre de truc
dans le dos (avec le doute que ça génère) ne vaut vraiment pas le
"confort" d'une navigation 3D.

Àmha, ce plugin n'y est pour rien.
L'élément GoogleSoftwareUpdateAgent :
/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/Contents/Resources/GoogleSoftwareUpdateAgent.app/Contents/MacOS/GoogleSoftwareUpdateAgent
a détecté une mise à jour qui provient d'un défaut sur la base de mise à
jour automatique de Google
Début de l'URL
<https://tools.google.com/service/update>
(-> 404, mais je n'ai pas trouvé l'url complète).
Si tu veux éviter les màj automatiques de Google, c'est
/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle
qu'il faut supprimer.
Le com.google.keystone.agent qui est à l'intérieur est programmé pous se
lancer toutes les 3623 secondes, mais pour le moment, chez moi,
LaunchControl le détecte en erreur.
Peut être que l'erreur sur la base à été détectée et qu'elle est en
cours de révision.
Je suppose que ça fonctionne comme chez Apple où SftwareUpdate se
connecte à :
<https://swscan.apple.com/content/catalogs/others/index-10.11-10.10-10.9-mountainlion-lion-snowleopard-leopard.merged-1.sucatalog.gz>
pour vérifier l'état de notre ordi.
--
Gérard FLEUROT plus un
Avatar
Jerome Vernet
Le 21/08/2016 à 08:04, Gerald a écrit :
Fleuger wrote:
Voici le chemin du fichier qui a été mis à jour.
/Library/Internet Plug-Ins/Google Earth Web
Plug-in.plugin/Contents/MacOS/Google Earth for Plugin.app

J'ai viré cette saleté et le message n'apparaît plus. Des mises à jour
en arrière plan, je ne dis pas, mais qu'on me fasse ce genre de truc
dans le dos (avec le doute que ça génère) ne vaut vraiment pas le
"confort" d'une navigation 3D.

Dés que tu lance un truc gogole, il installe un daemon,
"googlesoftwareupdatedeamon" qu'il est difficile de virer.
et ce, sans te demander de mdp.
Avatar
voir_le_reply-to
Fleuger wrote:
Si tu veux éviter les màj automatiques de Google, c'est
/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle
qu'il faut supprimer.

Bravo pour ta sagacité et ton expertise. C'est carrément tout le dossier
Google que j'ai bennén en fait, non mais !
Pour Apple c'est différent : la mise a jour automatique est optionnelle
et on m'a demandé mon accord pour l'activer. Après, qu'il y ait un démon
qui se charge de vérifier, c'est normal. Pour Gougeul je suppose que
l'accord est inclus dans les CGU mais ça reste, selon moi, un abus.
Merci encore,
--
Gérald
1 2