IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Proxy utilisé à mon insu ?, Aurais-je un malware qui fout la pagaille ?
Options
Geodesic
posté 13 Jul 2015, 10:13
Message #1


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 294
Inscrit : 4 Sep 2006
Membre no 67 269



Bonjour à tous,

Depuis hier j'ai un comportement très étrange avec mon MacBook Pro et mon réseau. J'ai commencé par remarquer des lenteurs de ma connexion, qui fonctionnait bien jusqu'à maintenant. J'ai voulu faire un speedtest pour voir le résultat. Le ping et le débit étaient très mauvais, mais chose étrange, le site me localisait à San José aux Etats-Unis.
Je suis allé vérifié mes paramètres réseau : aucun proxy d'activé. Je n'utilise pas non plus de VPN.

Malgré mes faibles connaissances en réseau, j'ai essayé de creuser. Je suis allé voir les paramètres de ma box, tout était comme avant (les seules modifs que j'avais faites il y deux semaines étaient le nom du réseau wifi et la clé). Puis j'ai remarqué que l'adresse IP publique de ma box était différente de l'adresse IP que m'attribuent les sites (comme speedtest et autres) qui détectent l'IP. Celle de ma box correspond bien à une localisation en France, celle que m'attribuent les sites la localise à San José.

Voilà ce que j'ai essayé jusqu'à maintenant :
- redémarrer mon ordinateur plusieurs fois
- supprimer et remettre les préférences réseau
- redémarrer ma box
- réinitialiser ma box

Toujours le même problème sad.gif
De plus j'ai eu autre chose de bizarre après le premier redémarrage de l'ordi. Des préférences Safari avaient changé : Yahoo était défini par défaut dans la barre de recherche, et quelques autres choses...

Je n'y connais pas grand chose, mais on dirait que quelque chose "force" un proxy à mon insu. Pour info, deux autres personnes avec des Macs n'ont aucun problème en se connectant à mon réseau. C'est pour ça que je pense à un problème venant de mon ordi plutôt que du réseau ou de la box. Ai-je attrapé un truc qui me pourrit mon ordi ? J'essaye d'être vigilant et je n'ai rien installé de nouveau dans les derniers jours ni fait de mise à jour particulière.

Merci de votre aide.
Go to the top of the page
 
+Quote Post
chombier
posté 13 Jul 2015, 10:59
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 580
Inscrit : 20 Mar 2003
Membre no 6 765



Il n'y a rien d'inhabituel dans "/Library/StartupItems/" ?
Tu peux regarder les routes par défaut avec la commande "netstat -nr".
Et il me semble qu'ipfw permet aussi de modifier le routage, tu peux obtenir sa configuration avec "sudo ipfw list"


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post
trouspinette
posté 21 Aug 2015, 17:34
Message #3


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 5 064
Inscrit : 19 Feb 2002
Lieu : BZH
Membre no 2 083



Citation (Geodesic @ 13 Jul 2015, 11:13) *
De plus j'ai eu autre chose de bizarre après le premier redémarrage de l'ordi. Des préférences Safari avaient changé : Yahoo était défini par défaut dans la barre de recherche, et quelques autres choses...

Commence par passer ce logiciel sur ton Mac : http://www.adwaremedic.com/index.php

Ensuite, tu nous tiens au courant STP.


--------------------
Quis custodiet ipsos custodes ? - Lorsqu'un sujet est résolu, merci d'indiquer [Résolu] dans le titre de votre post !

Luttons contre le style SMS !!!

iPhone 14Pro Max 256 Go iOS 17• MacBook Pro 16 2019 Core i9 - macOS 12.7.2 - 32 GB RAM - 2 TB • @Orange
Linux • OPNSense / pfSense • Une pointe de Windows aussi • Enfocus Switch Expert • callas pdfToolBox
Go to the top of the page
 
+Quote Post
Polo35230
posté 21 Aug 2015, 18:09
Message #4


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 534
Inscrit : 2 Feb 2011
Membre no 164 276



Mouais, bizarre ce truc…
Effectivement, comme l'a dit Trouspinette, il faudrait commencer par passer Adwaremedic ou son remplaçant, malwarebytes:
https://fr.malwarebytes.org

Après, un mauvais speedtest et une adresse IP publique différente de celle de la box fait penser soit à un proxy, soit à un vpn.
Pour le proxy, il est pas forcément configuré dans le réseau, mais dans le navigateur lui-même.Exemple:Firefox.
Pour le VPN, dans une fenêtre Terminal, fait un ifconfig
On verra alors s'il y a une interface vpn de configurée.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 26th April 2024 - 12:55