My Safari is plagued with an adware, searchware or something similar

For a while now when I browse with Safari and when I want to go back to the previous page I get this:

User uploaded file

I can't get rid of it. I tried running Sophos, Adware Medic, DetectX, FastTasks and... Genio uninstall.

Some of those apps found problem files, cleaned and removed them.

I went through my librairies, handpick and removed suspicious files, trashed them and restart my MacBook.

Followed step by step instructions guide on how to remove Mac Malware and how to remove infected files with no success.


Can someone help me with this, it is getting annoying and it slows down Safari


Thanks

MacBook Pro, OS X Yosemite (10.10.3), null

Posted on May 13, 2015 12:30 PM

Reply
14 replies

May 13, 2015 12:46 PM in response to Marc Caya

This is a scam. Please don’t call the number.


1. Force Quit .


Press command + option + esc keys together at the same time. Wait.

When Force Quit window appears, select Safari if not already.

Press Force Quit button at the bottom of the window. Wait.

Safari will quit.


2. Relaunch Safari holding the shift key down.


3. Turn off wifi and turn it back on.


Turn off Wifi. Click Wifi icon in the menu bar and select “Turn Wifi off”.

Visit another website.

You won’t have internet connection.

Turn on Wifi. Click Wifi icon in the menu bar and select “Turn Wifi on”.


4. Safari > Preferences > Privacy

Cookies and website data:

Click “Details” button.

Remove the cookie related to this, if there is one.

May 15, 2015 5:40 AM in response to Marc Caya

This is getting worse. Now on Firefox because Safari quits seconds after launch... I cant do nothing with Safari.

After all of your suggestions, this is what I did:

Delete browser history.

Did step 1 to 4 as dominic23 suggested

No more reset button on Safari with Yosemite, didnt reset...

Closed all extensions. This seemed to work, but I had to close my Mac soon after that (end of working day). This morning cant open Safari!


How can I open Safari for me to try to solve my initial solution and have a fonctioning Safari?

Getting desparate here... :-(

May 15, 2015 6:21 AM in response to dominic23

Here's the report (thank's for looking into it):

EtreCheck version : 2.2 (132)

Rapport créé le 5/15/15, 9:07 AM

Télécharger EtreCheck chez http://etresoft.com/etrecheck


Cliquez sur les liens [Cliquer pour l’aide] pour l’assistance avec les produits non-Apple.

Cliquez sur les liens [Cliquer pour les détails] pour plus d'informations sur cette ligne.


Informations matérielles : ℹ️

MacBook Pro (15 pouces, début 2011) (Caractéristiques techniques)

MacBook Pro - modèle : MacBookPro8,2

1 2.2 GHz Intel Core i7 CPU : 4-core

8 GB RAM Extensible

BANK 0/DIMM0

4 GB DDR3 1333 MHz ok

BANK 1/DIMM0

4 GB DDR3 1333 MHz ok

Bluetooth: Vieux - Handoff/Airdrop2 pas disponible

Wireless: en1: 802.11 a/b/g/n

La batterie : Santé = Normal - Comptage de cycles = 131 - NS = D86111502MVDGDLAD


Informations vidéo : ℹ️

Intel HD Graphics 3000

Color LCD 1680 x 1050

AMD Radeon HD 6750M - VRAM : 1024 MB


Logiciel ** système : ℹ️

OS X 10.10.3 (14D136) - Temps depuis le démarrage : 0:12:1


Informations des disques : ℹ️

TOSHIBA MK7559GSXF disk0 : (750,16 GB)

EFI (disk0s1) <non monté> : 210 Mo

Recovery HD (disk0s3) <non monté> [Restauration] : 650 Mo

Macintosh HD (disk1) / : 748.93 Go (128.15 Go libre)

Core Storage: disk0s2 749.30 Go Online


MATSHITADVD-R UJ-898


Informations USB : ℹ️

Apple Inc. FaceTime HD Camera (Built-in)

NEC Corporation USB2.0 Hub Controller

Apple, Inc. Keyboard Hub

Logitech USB Receiver

Apple, Inc Apple Keyboard

Apple Inc. Apple Internal Keyboard / Trackpad

Apple Inc. BRCM2070 Hub

Apple Inc. Bluetooth USB Host Controller

LaCie Rikiki USB 3 1 TB

EFI (disk2s1) <non monté> : 210 Mo

Back-up Alcôve (disk2s2) /Volumes/Back-up Alcôve : 999.86 Go (833.04 Go libre)

Apple Computer, Inc. IR Receiver


Informations Thunderbolt : ℹ️

Apple Inc. thunderbolt_bus


Fichiers de configuration : ℹ️

/etc/hosts - Nombre : 60


Gatekeeper : ℹ️

Mac App Store et développeurs identifiés


Extensions ** noyau : ℹ️

/Applications/Magican.app

[désengagé] com.magican.iokit.filemon (1 - SDK 10.7) [Cliquer pour l’aide]

[désengagé] com.magican.iokit.netmon (1 - SDK 10.7) [Cliquer pour l’aide]


/Applications/Parallels Desktop.app

[désengagé] com.parallels.kext.hidhook (8.0 18354.823166) [Cliquer pour l’aide]

[désengagé] com.parallels.kext.hypervisor (8.0 18354.823166) [Cliquer pour l’aide]

[désengagé] com.parallels.kext.netbridge (8.0 18354.823166) [Cliquer pour l’aide]

[désengagé] com.parallels.kext.usbconnect (8.0 18354.823166) [Cliquer pour l’aide]

[désengagé] com.parallels.kext.vnic (8.0 18354.823166) [Cliquer pour l’aide]


/Applications/Toast 9 Titanium/Toast Titanium.app

[désengagé] com.elgato.driver.Pluto2 (1.1) [Cliquer pour l’aide]

[désengagé] com.roxio.BluRaySupport (1.1.6) [Cliquer pour l’aide]


/Applications/Utilities/DiskWarrior.app

[désengagé] com.alsoft.Preview (4.1.1) [Cliquer pour l’aide]


/Applications/WinX HD Video Converter for Mac.app

[désengagé] com.macxdvd.driver.goodSysAudioCapture (1 - SDK 10.10) [Cliquer pour l’aide]


/Library/Extensions

[engagé] at.obdev.nke.LittleSnitch (4216 - SDK 10.8) [Cliquer pour l’aide]

[engagé] com.Logitech.Control Center.HID Driver (3.9.1 - SDK 10.8) [Cliquer pour l’aide]

[engagé] com.Logitech.Unifying.HID Driver (1.3.1 - SDK 10.8) [Cliquer pour l’aide]

[engagé] com.sophos.kext.sav (9.2.50 - SDK 10.8) [Cliquer pour l’aide]

[engagé] com.sophos.nke.swi (9.2.50 - SDK 10.8) [Cliquer pour l’aide]


/System/Library/Extensions

[désengagé] com.AmbrosiaSW.AudioSupport (4.1.2 - SDK 10.6) [Cliquer pour l’aide]

[engagé] com.Cycling74.driver.Soundflower (1.6.6 - SDK 10.6) [Cliquer pour l’aide]

[engagé] com.LaCie.ScsiType00 (1.2.8 - SDK 10.6) [Cliquer pour l’aide]

[désengagé] com.jmicron.driver.jmPeripheralDevice (2.0.4) [Cliquer pour l’aide]

[désengagé] com.lacie.driver.LaCie_RemoteComms (1.0.1 - SDK 10.4) [Cliquer pour l’aide]

[engagé] com.logmein.driver.LogMeInSoundDriver (4.1.46f67) [Cliquer pour l’aide]

[désengagé] com.manycamllc.driver.ManyCamDriver (0.0.5) [Cliquer pour l’aide]

[engagé] com.oxsemi.driver.OxsemiDeviceType00 (1.28.13 - SDK 10.5) [Cliquer pour l’aide]

[engagé] com.usboverdrive.driver.hid (3.0.1) [Cliquer pour l’aide]


/System/Library/Extensions/USBOverdrive.kext/Contents/PlugIns

[désengagé] com.usboverdrive.driver.hid.safe (3.0.1) [Cliquer pour l’aide]


/Users/[expurgé]/Library/Services/ToastIt.service/Contents/MacOS

[désengagé] com.roxio.TDIXController (2.0) [Cliquer pour l’aide]


Éléments de démarrage : ℹ️

Executor : Chemin : /Library/StartupItems/Executor

FxLicenseManager : Chemin : /Library/StartupItems/FxLicenseManager

Les éléments de démarrage sont obsolètes avec OS X Yosemite


Agents de lancement : ℹ️

[en marche] at.obdev.LittleSnitchUIAgent.plist [Cliquer pour l’aide]

[désengagé] com.adobe.AAM.Updater-1.0.plist [Cliquer pour l’aide]

[en marche] com.babylon.activation.plist [Cliquer pour l’aide]

[en marche] com.brother.LOGINserver.plist [Cliquer pour l’aide]

[engagé] com.coupons.coupond.plist [Cliquer pour l’aide]

[engagé] com.lacie.eventsactions.launcher.agent.plist [Cliquer pour l’aide]

[en marche] com.Logitech.Control Center.Daemon.plist [Cliquer pour l’aide]

[échec] com.logmein.LMILaunchAgentFixer.plist [Cliquer pour l’aide]

[désengagé] com.logmein.logmeingui.plist [Cliquer pour l’aide]

[désengagé] com.logmein.logmeinguiagent.plist [Cliquer pour l’aide]

[désengagé] com.logmein.logmeinguiagentatlogin.plist [Cliquer pour l’aide]

[engagé] com.oracle.java.Java-Updater.plist [Cliquer pour l’aide]

[en marche] com.sophos.uiserver.plist [Cliquer pour l’aide]


Daemons de lancements : ℹ️

[en marche] at.obdev.littlesnitchd.plist [Cliquer pour l’aide]

[engagé] com.adobe.fpsaud.plist [Cliquer pour l’aide]

[engagé] com.adobe.SwitchBoard.plist [Cliquer pour l’aide]

[engagé] com.ambrosiasw.ambrosiaaudiosupporthelper.daemon.plist [Cliquer pour l’aide]

[en marche] com.fujifilm.importer.plist [Cliquer pour l’aide]

[en marche] com.lacie.desktopmanager.service.plist [Cliquer pour l’aide]

[désengagé] com.logmein.logmeinserver.plist [Cliquer pour l’aide]

[engagé] com.logmein.raupdate.plist [Cliquer pour l’aide]

[inconnu] com.lsreset.plist [Cliquer pour l’aide]

[en marche] com.magican.castle.plist [Cliquer pour l’aide]

[engagé] com.microsoft.office.licensing.helper.plist [Cliquer pour l’aide]

[engagé] com.oracle.java.Helper-Tool.plist [Cliquer pour l’aide]

[engagé] com.oracle.java.JavaUpdateHelper.plist [Cliquer pour l’aide]

[en marche] com.prey.agent.plist [Cliquer pour l’aide]

[en marche] com.sophos.common.servicemanager.plist [Cliquer pour l’aide]

[engagé] com.wuala.WualaFS.KextLoaderHelper.plist [Cliquer pour l’aide]


Agents de lancement pour l’utilisateur : ℹ️

[engagé] com.adobe.AAM.Updater-1.0.plist [Cliquer pour l’aide]

[échec] com.apple.SafariBookmarksSyncer.plist

[engagé] com.google.keystone.agent.plist [Cliquer pour l’aide]

[engagé] com.myheritage.familytreebuilder.checkupdates.plist [Cliquer pour l’aide]

[engagé] nhoj.DatesToiCal.plist [Cliquer pour l’aide]


Éléments Ouverture : ℹ️

Wuala UNKNOWN (missing value)

Dropbox UNKNOWN (missing value)

Eye-Fi Helper Application (/Applications/Eye-Fi/Eye-Fi Helper.app)

FastTasks 2 UNKNOWN (missing value)

PCAutoSaveMng Application (/Applications/FUJIFILM PC AutoSave/PCAutoSaveMng.app)


Plug-ins internets : ℹ️

JavaAppletPlugin : Version : Java 8 Update 40 Vérifier la version

LogMeInSafari64 : Version : 1.0.586 [Cliquer pour l’aide]

Default Browser : Version : 600 - SDK 10.10

Flip4Mac WMV Plugin : Version : 3.2.0.16 - SDK 10.8 [Cliquer pour l’aide]

OfficeLiveBrowserPlugin : Version : 12.3.6 [Cliquer pour l’aide]

Silverlight : Version : 5.1.30514.0 - SDK 10.6 [Cliquer pour l’aide]

FlashPlayer-10.6 : Version : 17.0.0.169 - SDK 10.6 [Cliquer pour l’aide]

LogMeIn : Version : 1.0.586 [Cliquer pour l’aide]

Flash Player : Version : 17.0.0.169 - SDK 10.6 Vieux ! Mettre à jour

iPhotoPhotocast : Version : 7.0 - SDK 10.8

LogMeInSafari32 : Version : 1.0.586 [Cliquer pour l’aide]

QuickTime Plugin : Version : 7.7.3

SharePointBrowserPlugin : Version : 14.4.5 - SDK 10.6 [Cliquer pour l’aide]

CouponPrinter-FireFox_v2 : Version : 5.1.4 - SDK 10.6 [Cliquer pour l’aide]

Mozillaplug : Version : 1.0


Plug-ins internets pour l’utilisateur : ℹ️

WebEx64 : Version : 1.0 - SDK 10.5 [Cliquer pour l’aide]


Extensions de Safari : ℹ️

Translate

Open in Internet Explorer

Antidote

Amazon Search Bar

1Password

AdBlock

iMedia Converter Deluxe


Panneaux de préférences tiers : ℹ️

Application Enhancer [Cliquer pour l’aide]

Cameras [Cliquer pour l’aide]

Flash Player [Cliquer pour l’aide]

Flip4Mac WMV [Cliquer pour l’aide]

FUSE for OS X (OSXFUSE) [Cliquer pour l’aide]

Java [Cliquer pour l’aide]

Logitech Control Center [Cliquer pour l’aide]

RemoteTap [Cliquer pour l’aide]


Time Machine : ℹ️

Ignorer les fichiers ** système : OUI - Les fichiers ** système ne sont pas sauvegardés

Sauvegardes mobiles : Allumé

Sauvegarde automatique : OUI

Disques sauvegardés :

Macintosh HD : Taille de disque : 748.93 Go Disque utilisé : 620.77 Go

Destinations :

Time Machine MacBook Pro [Local]

Taille totale : 999.86 Go

Nombre de sauvegardes total : 3

Sauvegardes la plus agée : 2014-11-19 00:02:38 +0000

Dernière sauvegarde : 2015-04-08 18:56:42 +0000

Taille de la disque de sauvegarde : Trop petit

Taille de sauvegarde 999.86 Go > (Disque utilisé 620.77 Go X 3)

Sans titre [Local]

Taille totale : 999.86 Go

Nombre de sauvegardes total : 43

Sauvegardes la plus agée : 2014-11-19 17:39:20 +0000

Dernière sauvegarde : 2015-05-13 19:46:36 +0000

Taille de la disque de sauvegarde : Trop petit

Taille de sauvegarde 999.86 Go > (Disque utilisé 620.77 Go X 3)


L’utilisation ** CPU par processus : ℹ️

11% TMHelperAgent

5% mds

5% WindowServer

3% Safari

2% Mail


L’utilisation de la RAM par processus : ℹ️

675 Mo kernel_task

270 Mo Safari

262 Mo com.apple.WebKit.WebContent(2)

213 Mo InterCheck

180 Mo SophosScanD


Informations de la mémoire virtuelle : ℹ️

1.31 Go RAM Disponible

6.68 Go RAM Utilisée

0 o Fichier d’échange utilisé


Informations ** diagnostic : ℹ️

May 15, 2015, 08:49:57 AM Examen de soi - succès

May 15, 2015, 08:49:10 AM /Users/[expurgé]/Library/Logs/DiagnosticReports/Safari_2015-05-15-084910_[expur gé].crash

May 15, 2015, 08:22:55 AM /Users/[expurgé]/Library/Logs/DiagnosticReports/Safari_2015-05-15-082255_[expur gé].crash

May 15, 2015, 08:22:22 AM /Users/[expurgé]/Library/Logs/DiagnosticReports/Safari_2015-05-15-082222_[expur gé].crash

May 15, 2015, 08:22:10 AM /Users/[expurgé]/Library/Logs/DiagnosticReports/Safari_2015-05-15-082210_[expur gé].crash

May 15, 2015, 08:21:54 AM /Users/[expurgé]/Library/Logs/DiagnosticReports/Safari_2015-05-15-082154_[expur gé].crash

May 15, 2015, 07:54:05 AM /Users/[expurgé]/Library/Logs/DiagnosticReports/Safari_2015-05-15-075405_[expur gé].crash

May 15, 2015, 07:53:44 AM /Users/[expurgé]/Library/Logs/DiagnosticReports/Safari_2015-05-15-075344_[expur gé].crash

May 15, 2015, 07:53:07 AM /Users/[expurgé]/Library/Logs/DiagnosticReports/Safari_2015-05-15-075307_[expur gé].crash

May 15, 2015, 07:52:52 AM /Users/[expurgé]/Library/Logs/DiagnosticReports/Safari_2015-05-15-075252_[expur gé].crash

May 15, 2015, 07:52:08 AM /Users/[expurgé]/Library/Logs/DiagnosticReports/Safari_2015-05-15-075208_[expur gé].crash

May 15, 2015, 07:51:13 AM /Users/[expurgé]/Library/Logs/DiagnosticReports/Safari_2015-05-15-075113_[expur gé].crash

May 15, 2015, 07:49:59 AM /Users/[expurgé]/Library/Logs/DiagnosticReports/Safari_2015-05-15-074959_[expur gé].crash

May 13, 2015, 07:39:33 AM /Library/Logs/DiagnosticReports/FindSystemFiles_2015-05-13-073933_[expurgé].cra sh

May 12, 2015, 08:17:37 PM /Library/Logs/DiagnosticReports/FindSystemFiles_2015-05-12-201737_[expurgé].cra sh

May 15, 2015 7:43 AM in response to dominic23

As suggested,

I removed Sophos, cleared history and Web site data. (why remove Sophos? This app isn't suppose to detect such problems?)

Turned off extensions and tested each one.

Safari/prefs/confidentiality, checked cookies and choose to authorize only visited wed sites.


Got Safari working after a few restarts (thats a relief)

But, still get this redirect to "http://www.vortexnetwork.org/index.php".

Funny observation: When I visit web sites forward and then use my Logitech mouse button to go back to the previous site, the "Vortex thing" appears. If I use the previous arrow on the Safari menu bar it doesn't do it.


Thank's again.

May 18, 2015 8:47 AM in response to dominic23

First,

Thank you all for your king answers and spending time trying to help me.

Observing that the "Vortexnetwork" site only appears when I use my back button on my mouse and not when I use the back arrow on Safari.

I changed the shortcut command on my mouse and use the standard "back" command instead and it worked. I no longer get redirected on "Vortexnetwork".

Though, I am pretty sure that "something" is still lying dormant somewhere in my computer.

I am not sure what to do with discussions.apple.com/docs/DOC-8091 and the effects it does to my apps if I follow the procedure. Will it deactivate them all?

But, it gets me thinking seriously about my past and futur behaviour.

It also makes me aware of all those sites including Google and Gmail, that keeps track of my interactions on the Net and collects information to profile me with adware etc.


Thank's again

Marc

This thread has been closed by the system or the community team. You may vote for any posts you find helpful, or search the Community for additional answers.

My Safari is plagued with an adware, searchware or something similar

Welcome to Apple Support Community
A forum where Apple customers help each other with their products. Get started with your Apple Account.