Applicable pour : windows,mac
Le meilleur moyen de détecter et d'éviter les menaces est de posséder un produit de sécurité Norton et des définitions de virus mises à jour. Si votre ordinateur semble infecté, recherchez tous les éléments de connexion, les fichiers ou les processus de votre Mac dans certains des emplacements les plus courants comme ceux répertoriés dans cet article.
Dans la barre de menus, cliquez sur l'icône Pomme et sélectionnez Préférences système.
Sous le volet Système, cliquez sur Comptes et vérifiez la liste des comptes utilisateur Mac.
Il est recommandé de désactiver le compte invité, si l'administrateur ne l'a pas activé pour tous les utilisateurs de votre Mac. Assurez-vous que tous les autres comptes utilisateur qui vous semblent suspects sont légitimes pour votre Mac.
Dans l'angle en haut à droite de la fenêtre Comptes, cliquez sur Eléments de connexion pour rechercher des éléments de connexion suspects chargés.
Vérifiez que ces éléments sont légitimes et possèdent un nom logique. Les éléments de connexion suspects et inconnus doivent être traités de façon approfondie. Pour révéler l'emplacement du lecteur à partir duquel l'élément de connexion suspect se charge, cliquez avec le bouton droit de la souris sur l'élément et sélectionnez Révéler dans le Finder.
Dans la barre de menus, cliquez sur Aller et sélectionnez Accéder au dossier.
Dans la boîte de dialogue qui apparaît, indiquez l'emplacement des dossiers exactement comme ils apparaissent dans la liste, et cliquez sur Aller.
/System/Library/LaunchAgents
/System/Library/LaunchDaemons
/System/Library/StartupItems
/Library/LaunchAgents
/Library/LaunchDaemons
/Library/StartupItems
~/Library/LaunchAgents
~/Library/LaunchDaemons
Les fichiers de la liste de propriétés (.plist) au format XML sont affichés et peuvent être consultés à l'aide d'un éditeur de texte.
Dans les dossiers LaunchAgents et LaunchDaemon, recherchez tous les fichiers .plist dont le nom est suspect, puis cliquez deux fois dessus pour les ouvrir dans TextEdit.
Dans la fenêtre TextEdit, recherchez la section <key>ProgramArguments</key> pour vérifier l'emplacement de l'élément chargé par le fichier .plist.
Si ces éléments s'avèrent inconnus ou suspects, envoyez les échantillons des fichiers chargés par le fichier .plist à Norton Submission Portal
Vous devez envoyer le fichier exécutable UNIX à partir du chemin indiqué dans le fichier .plist, par exemple /Library/Application Support/Symantec/Silo/NFM/LiveUpdate/LUTool.
Dans la barre de menus, cliquez sur Aller et sélectionnez Utilitaires.
Cliquez deux fois sur Moniteur d'activité.
Consultez la liste pour tous les processus suspects afin de les traiter de façon approfondie.
Dans l'angle en haut à droite du moniteur d'activité, sélectionnez un des éléments suivants dans le menu déroulant :
Pour rechercher les processus associés au compte utilisateur connecté, sélectionnez Mes processus.
Pour vérifier les processus associés à d'autres comptes utilisateur sur le Mac, sélectionnez Autres processus utilisateur.
Pour vérifier les fichiers et les ports ouverts d'où vient le processus et pour connaître les fichiers qu'il utilise, sélectionnez un processus suspect, puis cliquez sur Analyser.
Pour quitter le processus, cliquez sur Quitter le processus.
Cet article vous a-t-il été utile ?