2 votes

Pourquoi le navigateur Chrome envoie-t-il automatiquement une demande d'origine croisée à http://loadingpages.me/jo/is ?

Si je visite github.com ou tout autre site web, la requête HTTP suivante sera envoyée (en tant que cURL)

curl 'http://loadingpages.me/jo/is?id=06EABEDF-9511-5AC0-B879-56F132D94E21&d=3168a8ab-1bcf-41ba-a65d-762b1336fdca&cl=upd' -H 'Referer: https://github.com/' --compressed

La réponse de DNS est la suivante :


$ nslookup
> server 8.8.8.8
Default server: 8.8.8.8
Address: 8.8.8.8#53
> loadingpages.me
Server:     8.8.8.8
Address:    8.8.8.8#53

Non-authoritative answer:
Name:   loadingpages.me
Address: 130.117.78.138

2voto

Saturnix Points 3012

Vous êtes infecté par un logiciel malveillant, que j'ai rencontré ici . Vous serez heureux d'apprendre qu'Apple ne prend actuellement aucune mesure pour le supprimer de votre ordinateur par le biais de mises à jour de sécurité ou pour l'empêcher d'entrer en contact avec vous. loadingpages.me sans votre consentement.

Les données envoyées à cette adresse peuvent inclure tout ce que le logiciel malveillant a pu rassembler : un virus que j'ai trouvé en même temps que celui-ci incluait des sauvegardes de données web de Safari, Firefox et Chrome dans ce qu'il envoyait chez lui (cela peut inclure des cookies et l'historique de navigation).

Vous devez immédiatement lancer un antivirus, bien que cela puisse être insuffisant si ce virus n'a pas été signalé. Je recommande malwarebytes o Sophos AV .

1voto

rastasheep Points 5536

Il s'agit d'une sorte de logiciel malveillant. Vérifier ~/Library/ y ~/Library/LaunchAgents pour des scripts/apps étranges. Par étrange, j'entends des noms bizarres et inattendus.

0voto

Yanjiong Wang Points 64

Malware, supprimé par ... (Pas d'annonce)

enter image description here

0voto

Mark Osipenko Points 1

Essayez également de trouver dans ~/Library/Caches/org.nn.updater/fsCachedData/ fichier étrange avec loadingpaqes.info à l'intérieur, je supprime aussi ce fichier

-1voto

Do Viet Dung Points 1

Supprimer ce fichier : ~/Bibliothèque/LaunchAgents/com.ectropium.plist

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X