3 votes

Comment arrêter ce malware actif signalé par Avast ?

Je ne sais pas comment trouver un adware/malware, à part en le scannant avec le logiciel de protection dont je dispose. J'évite les sites web suspects et je reçois souvent des popups d'Avast si une page est infectée et je la quitte immédiatement. Récemment, j'ai reçu des alertes indiquant qu'Avast avait arrêté les logiciels malveillants :

http:// nano-adrouting-exchange (dot) info//Router//routing...

Je peux être en train de lire un article, pas de surfer, et l'alerte apparaît. J'ai reçu 5 popups depuis qu'ils ont commencé le 3/2. J'ai le sentiment qu'un logiciel malveillant tente activement de s'introduire dans mon ordinateur et je ne sais pas comment l'arrêter.

Je suis sur Chrome sur Mac si cela peut aider.

2voto

Shawn Points 31

Développeur principal de MacScan ici ! J'espère pouvoir vous éclairer sur ce que je pense être le cas. J'ai trouvé une référence au site que vous avez mentionné sur VirusTotal et d'après les autres domaines associés à cette adresse IP, il semble qu'il s'agisse d'un faux popup d'alerte antivirus. En gros, ces escrocs achètent des espaces publicitaires sur un certain nombre de sites (ou par l'intermédiaire de fournisseurs d'annonces tiers) et, par la magie du javascript, font apparaître une alerte vous informant que votre système est infecté et que vous devez appeler leur numéro 1-800 pour le faire réparer.

Évidemment, votre système n'est pas vraiment infecté, mais les fenêtres pop-up peuvent être assez persistantes, au point de bloquer votre navigateur Web en réapparaissant dès que vous en fermez une. Si vous appelez le numéro 1-800, les escrocs vous demanderont d'installer un logiciel d'accès à distance afin qu'ils puissent prendre le contrôle de votre système pour "régler" le problème. Ils facturent généralement entre 200 et 400 dollars pour ce "service".

Je pense qu'Avast dispose d'un composant de filtrage de contenu et qu'il bloque l'apparition de ces popups d'escroquerie lorsque vous surfez sur le Web. Comme les popups proviennent de publicités sur divers sites Web, cela expliquerait le comportement que vous observez. Si vous rencontrez l'alerte à plusieurs reprises sur les mêmes sites Web, vous pouvez envoyer un e-mail à l'administrateur du site Web et lui faire savoir que certaines des publicités qu'il diffuse sont des popups de faux antivirus.

Nous espérons que ces informations vous permettront d'avoir l'esprit tranquille, mais si vous souhaitez vérifier la présence d'un logiciel publicitaire ou d'un logiciel malveillant sur votre système, n'hésitez pas à contacter notre équipe d'assistance et nous serons heureux d'examiner le problème plus en détail.

1voto

Tetsujin Points 37420

Les conseils sur Comment puis-je supprimer les logiciels espions, les logiciels malveillants, les logiciels publicitaires, les virus, les chevaux de Troie ou les rootkits de mon PC ? est un bon conseil en général, même s'il est destiné à Windows plutôt qu'à Mac, mais avant d'aller jusqu'à l'extrême suggéré de nettoyer toute la machine...

Comme il s'agit d'un site de logiciels publicitaires que l'on vous empêche de visiter, la seule chose dont vous risquez de souffrir est un mauvais cookie, plutôt qu'une machine infectée par un virus.

Dans ce cas, je vous recommande trois choses, dont deux sont des logiciels gratuits.

  • Obtenez Malwarebytes [freeware] qui est un vérificateur à la demande - il ne s'exécute que lorsque vous le lui demandez, plutôt que d'être continuellement en arrière-plan. Il n'entre pas en conflit avec Avast.

  • Installez AdBlock, que vous pouvez obtenir sur la page des extensions de Chrome ... Menu Chrome > Préférences > Extensions

  • [Le plus cher - donc complètement optionnel] Installer MacScan [50 $ d'abonnement annuel] et le configurer pour effectuer des analyses quotidiennes.

Aucune affiliation avec l'un ou l'autre de ces organismes.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X