Votre Mac est gravement endommagé ! (33,2%) Escroquerie POP-UP (Mac)
Écrit par Tomas Meskauskas le (mis à jour)
Comment supprimer "Your Mac is heavily damaged! (33.2%)" d'un Mac ?
Qu'est-ce que "Your Mac is heavily damaged! (33.2%)" ?
"Votre Mac est gravement endommagé ! (33,2 %) " est une escroquerie typique (fausse alerte virale) qui est diffusée sur un site Web trompeur et peu fiable. Le but principal de cette escroquerie est d'amener les gens à télécharger une application potentiellement indésirable (PUA) appelée Mac-Tweak-Pro en affichant de fausses notifications sur les virus/infections détectés. Généralement, les gens ne visitent pas intentionnellement des sites Web de ce type - la plupart du temps, ils sont redirigés vers eux par d'autres PUA déjà installés. En plus des redirections indésirables, ces applications alimentent souvent leurs utilisateurs avec des publicités intrusives et recueillent également diverses informations.
Ce site Web trompeur, lorsqu'il est visité, affiche une fenêtre contextuelle indiquant qu'une action immédiate est requise en premier. Il indique qu'un site Web a détecté un virus de cheval de Troie (e.tre456_worm_osx) et encourage à le supprimer. Un site Web derrière ce pop-up informe ses visiteurs que leurs ordinateurs Mac sont infectés par 3 virus : 2 logiciels malveillants et 1 de phishing / spyware. Afin d'éviter d'autres dommages du système (perte de données) qui, selon ce site, est déjà à 28,1%, il est nécessaire de supprimer ces infections dès que possible. En outre, il est également indiqué que les renseignements personnels et bancaires sont également menacés. Quiconque visite ce site Web est invité à scanner son ordinateur en cliquant sur le bouton "Scan Now" en cinq minutes, sinon les virus détectés peuvent causer des dommages permanents. Une fois ce bouton cliqué, ce site web lance un faux scan qui, une fois terminé, indique qu'un ordinateur Mac est fortement endommagé (33,2%). Il montre qu'il a détecté les virus Tapsnake, CronDNS et Dubfishicv et encourage à télécharger Advanced Mac Cleaner. Cependant, lorsque vous cliquez sur le bouton "REMOVE VIRUSES NOW", vous téléchargez l'application Mac-Tweak-Pro mentionnée ci-dessus. D'une manière ou d'une autre, ces outils (ou tout autre) qui sont promus à l'aide de sites Web non dignes de confiance ne devraient pas être téléchargés, installés et utilisés.
Les applications potentiellement indésirables provoquent non seulement des redirections vers des sites Web peu fiables, mais aussi des publicités intrusives et la collecte de données. Ils alimentent leurs utilisateurs avec des coupons, des bannières, des sondages, des fenêtres contextuelles et d'autres publicités intrusives qui sont habituellement affichées sur n'importe quel site Web visité. En règle générale, les annonces de ce type couvrent le contenu du site Web et, lorsqu'on clique dessus, ouvrent d'autres pages non dignes de confiance. Certains d'entre eux peuvent contenir du contenu malveillant. De plus, les publicités intrusives (si vous cliquez dessus) peuvent télécharger et installer encore plus d'applications indésirables. Un autre problème avec les PUA est le suivi de l'information. Habituellement, ils sont conçus pour recueillir des données telles que les requêtes de recherche saisies, les adresses IP (Internet Protocol), les géolocalisations, les URL des sites Web visités, etc. Néanmoins, certains d'entre eux peuvent aussi enregistrer des informations sensibles (personnelles). D'une manière ou d'une autre, les développeurs de PUA partagent en permanence les données recueillies avec d'autres parties qui pourraient également être des cybercriminels. Des tiers utilisent à mauvais escient l'information recueillie pour générer des revenus. Ces actions peuvent causer aux personnes qui ont des applications indésirables de ce type installées divers problèmes liés à la sécurité de navigation et la vie privée. Dans certains cas, le vol d'identité peut aussi être en cause.
Nom | Virus "Your Mac is heavily damaged! (33.2%)" |
Type de menace | Malware Mac, Virus Mac |
Symptômes | Votre Mac est devenu plus lent que d'habitude, vous voyez des pop-up publicitaires indésirables, vous êtes redirigé vers des sites Web louches. |
Méthodes de Distribution | Annonces pop-up trompeuses, installateurs de logiciels gratuits (bundling), faux installateurs de lecteur flash, téléchargements de fichiers torrent. |
Dommage | Suivi de la navigation sur Internet (problèmes potentiels de confidentialité), affichage d'annonces indésirables, redirections vers des sites Web douteux, perte d'informations privées. |
Suppression | Pour éliminer d'éventuelles infections par des maliciels, analysez votre Mac avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Les escrocs utilisent divers sites Web trompeurs pour amener les gens à télécharger et installer l'une ou l'autre des applications non désirée. "Votre Mac est gravement endommagé ! (33.2%)" est une arnaque similaire à "Mac OS X Is Infected (4) By Viruses", "Apple.com-clean-os.live", "Your OSX 10.11 El Capitan Is Infected With 3 Viruses!" et beaucoup d'autres. Les sites Web utilisés pour promouvoir diverses escroqueries peuvent sembler légitimes, mais il ne faut pas leur faire confiance et les logiciels ne doivent pas être téléchargés à partir de ces sites.
Comment les applications potentiellement indésirables se sont-elles installées sur mon ordinateur ?
Si les gens ne téléchargent pas et n'installent pas intentionnellement des applications indésirables, cela se produit lorsqu'ils cliquent sur des publicités peu fiables et intrusives ou téléchargent et installent négligemment divers logiciels. Il est très courant pour les développeurs d'amener les gens à provoquer des téléchargements et des installations non intentionnels en utilisant une méthode de marketing trompeuse appelée "bundling". Elle est utilisée pour amener les gens à télécharger et installer des PUAs avec d'autres logiciels. Généralement, les développeurs cachent les informations sur les applications groupées/encore incluses dans les paramètres de téléchargement et d'installation des logiciels tels que "Personnalisé", "Avancé" et ainsi de suite. Néanmoins, les gens ne provoquent des téléchargements et des installations involontaires que s'ils laissent tous les paramètres de configuration non cochés et inchangés. En d'autres termes, ils les causent eux-mêmes.
Comment éviter l'installation d'applications potentiellement indésirables ?
Afin d'éviter l'installation de telles applications indésirables, nous vous recommandons de télécharger/installer les logiciels avec soin. Nous vous conseillons de n'utiliser que des sources officielles et dignes de confiance et des liens directs. Les sites Web non officiels et non fiables, les téléchargeurs/installateurs tiers et autres outils similaires ne doivent pas être utilisés. Vérifiez toujours quels sont les paramètres "Personnalisé", "Avancé" et autres paramètres similaires lors de l'installation ou du téléchargement d'un logiciel. Désélectionnez les offres d'installation d'applications indésirables et terminez/achèvez-en l'installation ou le téléchargement. Évitez de cliquer sur diverses publicités intrusives, surtout lorsque vous visitez des sites Web non dignes de confiance. Si vous rencontrez des publicités qui vous redirigent vers des sites de jeux d'argent, des sites de rencontres pour adultes et d'autres sites Web peu fiables, vérifiez si votre navigateur Web ne contient pas d'extensions, d'add-ons ou de plug-ins indésirables et supprimez-les le plus rapidement possible. Vérifiez la liste des programmes installés sur votre système d'exploitation et désinstallez les entrées indésirables ou inconnues qui s'y trouvent. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons d'effectuer un scan avec Combo Cleaner pour les éliminer automatiquement.
Texte présenté dans une fenêtre pop-up affichée sur ce site Web trompeur :
IMMEDIATE ACTION REQUIRED
We have detected a trojan virus (e.tre456_worm_osx) on your Mac.
Press OK to begin the repair process.
Capture d'écran d'un site Web trompeur encourageant à scanner les systèmes à la recherche de virus :
Texte présenté sur la page :
AppleCare Protection Plan
Your system is infected with 3 viruses! Wednesday, March 20, 2019 10:53 AM
Your Mac is infected with 3 viruses. Our security check found traces of 2 malware and 1 phishing/spyware. System damage: 28.1% - Immediate removal required!
The immediate removal of the viruses is required to prevent further system damage, loss of Apps, Photos or other files.
Traces of 1 phishing/spyware were found on your Mac with MacOS 10.14 Mojave.
Personal and banking information is at risk.
To avoid more damage click on 'Scan Now' immediately. Our deep scan will provide help immediately!
4 minute and 32 seconds remaining before damage is permanent.
Capture d'écran de faux résultats (virus) détectés par un site Web trompeur :
Texte présenté sur la page :
Your Mac is heavily damaged! (33.2%)
Please download the Advanced Mac Cleaner application to remove 3 Viruses from your Mac.
VIRUS INFORMATIONVirus Name: Tapsnake; CronDNS; Dubfishicv
Risk: HIGH
Infected Files: /os/apps/hidden/os-component/X/snake.icv; /os/local/conf/keyboard/retype.icv...
REMOVE VIRUSES NOW
VIRUS REMOVALApplication: Advanced Mac Cleaner
Rating: 9.9/10
Price: Free
Apparition de "Votre Mac est gravement endommagé ! (33,2 %)" (FPG) :
Copie d'écran de Mac-Tweak-Pro application potentiellement non désirée :
Suppression instantanée et automatique des maliciels sur Mac :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que "Your Mac is heavily damaged! (33.2%)" ?
- ETAPE 1. Supprimez les fichiers et dossiers liés au PUA d'OSX.
- ETAPE 2. Supprimez les extensions malhonnêtes de Safari.
- ETAPE 3. Supprimez les add-ons malhonnêtes de Google Chrome.
- ETAPE 4. Supprimez les plug-ins indésirables de Mozilla Firefox.
Vidéo montrant comment supprimer les applications potentiellement indésirables promues via "Your Mac is heavily damaged ! (33,2 %)" à l'aide de Combo Cleaner :
Suppression d'applications potentiellement non désirées :
Supprimez les applications potentiellement indésirables de votre dossier "Applications" :
Cliquez sur l'icône Finder. Dans la fenêtre du finder, sélectionnez "Applications". Dans le dossier applications, recherchez "MPlayerX", "NicePlayer", ou d'autres applications suspectes et faites-les glisser vers la corbeille. Après avoir supprimé la ou les applications potentiellement indésirables qui sont à l'origine des publicités en ligne, scannez votre Mac à la recherche de tout composant indésirable restant.
Suppression des fichiers et dossiers reliés au virus "your mac is heavily damaged! (33.2%)":
Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...
Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:
Dans la barre Aller au dossier... taper: Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés dans le dossier de /Library/Application Support :
Dans la barreAller au dossier..., taper: /Library/Application Support
Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:
Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:
Dans la barre Aller au dossier, taper : /Library/LaunchDaemons
Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.
Scanner votre Mac avec Combo Cleaner:
Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.
Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.
Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.
Suppression du virus "your mac is heavily damaged! (33.2%)" dans les navigateurs Internet :
Suppression des extensions malicieuses dans Safari:
Suppression des extensions reliées à virus "your mac is heavily damaged! (33.2%)" dans Safari :
Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".
Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.
Supprimer les plug-ins malicieux dans Mozilla Firefox:
Supprimer les ajouts reliés à virus "your mac is heavily damaged! (33.2%)" dans Mozilla Firefox :
Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".
Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.
Suppression des extensions malicieuses dans Google Chrome :
Suppression des ajouts reliés à virus "your mac is heavily damaged! (33.2%)" dans Google Chrome :
Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".
Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.
▼ Montrer la discussion