Advanced Mac Cleaner est un Malware ! Ce n’est pas un logiciel !

Combien de fois il faut le dire ! Ceci est un virus !

Et si vous avez vous pouvez tracer les actions de ce virus !

Une fois il va se connecter sur st.mcydlv.com  ( Malware ) :

Et ensuite sur lqozem.com ( Malware ) :

Ses deux sites sont souvent utilisés pour des faux logiciels Acrobat Reader : AcroRd32.exe (sous Windows) .

Pour plus d’information lire : https://lesvirus.fr/le-virus-advanced-mac-cleaner/ : Le virus Advanced Mac Cleaner. Comment supprimer? (Guide de désinstallation)

Misère.

 

 

Comment désinstaller Chromium sous Mac ?

C’est assez simple … il est très important de le supprimer.

Etape n°1 :

Supprimer l’application qui est dans /Users/XXXXXX/Applications/Chromium.app avec XXXXXX qui est le nom de votre utilisataur.

Etape n°2 :

Supprimer le fichier plist org.chromium.Chromium.plist dans Library/Preferences/.

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
        <key>LastRunAppBundlePath</key>
        <string>/Users/XXXXXX/Applications/Chromium.app</string>
</dict>
</plist>

Etape 3 :

Supprimer le répertoire Library/Application\ Support/Chromium/ .

Etape 4 :

Aller dans Préférences Système, puis Utilisateur & Groupes, puis choisir Ouverture et supprimer Chromium.

Et c’est fini !

 

Tor : Comment l’installer et pourquoi l’installer ?

Pour l’installation : https://www.torproject.org/fr/download/ ensuite faire le téléchargement https://www.torproject.org/dist/torbrowser/8.0.8/TorBrowser-8.0.8-osx64_fr.dmg .

( Je déconseille au débutant l’installation via Brew : brew install tor . )

Ensuite rien de plus simple … il suffit de se connecter, a noter l’alerte suivante sur l’IP 172.212.254.192 :

Maintenant le pourquoi ? Facile vous allez sur Booking, et par exemple vous prenez un hotel ( Héliopic Hotel & Spa  )et une date (10 et 11 mai).

Et vous comparez Tor vs Safari  …. Vous avez donc la réponse du Pourquoi …

Misère.

Mac : Adobe download vers fpdownload.macromedia.com

Bizarre …  com.adobe.fpsaud qui pointe vers fpdownload.macromedia.cm .

Si je regarde plus en détail dans /System/Library/LaunchDaemons/ je n’ai aucun com.adobe.fpsaud . Mais si je regarde dans /Library/LaunchDaemons/ :

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
	<key>Label</key>
	<string>com.adobe.fpsaud</string>
	<key>ProgramArguments</key>
	<array>
		<string>/Library/Application Support/Adobe/Flash Player Install Manager/fpsaud</string>
	</array>
	<key>StartInterval</key>
	<integer>3600</integer>
	<key>KeepAlive</key>
	<false/>
</dict>
</plist>

On a les ip qui sont en dur dans le programme … misère.

$ hexdump -C /Library/Application\ Support/Adobe/Flash\ Player\ Install\ Manager/fpsaud | grep "download"
0017b030  64 6f 77 6e 6c 6f 61 64  2e 6d 61 63 72 6f 6d 65  |download.macrome|
0017b3e0  20 64 6f 77 6e 6c 6f 61  64 65 72 20 64 6f 65 73  | downloader does|
0017b480  73 20 64 6f 77 6e 6c 6f  61 64 65 64 20 64 61 74  |s downloaded dat|
0017bad0  2f 2f 66 70 64 6f 77 6e  6c 6f 61 64 32 2e 6d 61  |//fpdownload2.ma|
0017bf30  65 20 6f 6e 20 64 6f 77  6e 6c 6f 61 64 65 64 20  |e on downloaded |
00187ef0  00 64 6f 77 6e 6c 6f 61  64 44 69 64 46 61 69 6c  |.downloadDidFail|
00187f00  00 64 6f 77 6e 6c 6f 61  64 44 69 64 50 72 6f 67  |.downloadDidProg|
00187fa0  64 6f 77 6e 6c 6f 61 64  65 64 44 61 74 61 00 67  |downloadedData.g|
00188030  3a 00 6d 5f 64 6f 77 6e  6c 6f 61 64 50 61 74 68  |:.m_downloadPath|
00188040  00 6d 5f 64 6f 77 6e 6c  6f 61 64 46 69 6c 65 48  |.m_downloadFileH|
00188960  64 6f 77 6e 6c 6f 61 64  65 72 00 6d 5f 64 6d 67  |downloader.m_dmg|
002597d0  69 74 68 55 52 4c 3a 64  6f 77 6e 6c 6f 61 64 50  |ithURL:downloadP|
00259a10  6d 5f 64 6f 77 6e 6c 6f  61 64 50 61 74 68 00 5f  |m_downloadPath._|
00259a70  6d 5f 64 6f 77 6e 6c 6f  61 64 46 69 6c 65 48 61  |m_downloadFileHa|
0025af50  74 61 6c 6c 65 72 20 64  6f 77 6e 6c 6f 61 64 50  |taller downloadP|
0025afc0  65 72 2e 6d 5f 64 6f 77  6e 6c 6f 61 64 65 72 00  |er.m_downloader.|
0025d3f0  6e 6c 6f 61 64 20 64 6f  77 6e 6c 6f 61 64 65 64  |nload downloaded|
00264ee0  5f 64 6f 77 6e 6c 6f 61  64 44 61 74 61 52 65 63  |_downloadDataRec|
00264ff0  64 2e 6d 5f 64 6f 77 6e  6c 6f 61 64 53 74 61 74  |d.m_downloadStat|
002654e0  65 72 2e 6d 5f 64 6f 77  6e 6c 6f 61 64 65 72 00  |er.m_downloader.|