Archives par étiquette : adwares

extension cookies on off

L’Extension Cookies on-off infecte Google Chrome afin d’injecter des publicités.
Il s’agit d’une donc d’une extension publicitaire.
Le gros problème est que cette extension est difficile à supprimer car elle est protégée par des stratégies de sécurités.

Ainsi, si vous tentez de supprimer cette extension, un message « Installée conformément à une règle d’entreprise »

Cookies on-off vous a probablement été proposée lors de surf sur des sites de streaming illégaux. Ces derniers balancent beaucoup d’arnaques et de virus.
Des extensions peuvent vous êtes forcées à installer, souvent à travers des popups qui reviennent en boucle jusqu’à ce que vous cliquez sur installer.
Le dossier suivant récapitule toutes ces méthodes pour obliger à installer celles-ci  : Adwares/PUPs: Extension malveillante sur Chrome

Lorsque vous surfez sur ces sites, pour vous protéger de ces logiciels malveillants, il est conseillé d’utiliser des adblock ou filtreurs de publicités.

Vous allez cherchez à désinfecter Chrome et supprimer Cookies on-off et risquez de tomber sur divers solutions souvent inefficaces, la plupart du temps il s’agit de faire enchaîner des nettoyeurs dans tous les sens comme AdwCleaner, ZHPCleaner JRT et autres programmes pas souvent très efficaces.
Parfois même, certains sites de désinfections sont bidons et visent à faire installer des logiciels payants qui peuvent s’avérer difficiles à désinfecter.

Pour se débarrasser de Cookies on-off, vous pouvez suivre notre procédure de désinfection sans arnaques.

Continue reading “extension cookies on off” »

unTabs

unTabs est une extension malveillante qui peut s’installer sur Google Chrome.
Cette extension peut-être à l’origine de redirections vers cleanserp.net ou encore charger des pubs intempestives.
unTabs est donc une extension adware, c’est à dire, un agent publicitaire.

unTabs vous a probablement été proposé à la suite de visites sur les sites de streaming, un onglet s’est ouvert pour vous proposer d’installer une extension.
Cette proposition a bloqué le navigateur internet jusqu’à ce que vous installiez cette extension malveillante.
Il s’agit donc d’une installation forcée.

Le but final est de servir de votre ordinateur pour gagner de l’argent avec les pubs, les redirections et autres parasitages.
Pour retrouver la tranquillité de surf, vous allez de voir nettoyer Windows et vos navigateurs internet.

Vous pouvez suivre notre procédure gratuite qui peut vous aider à supprimer tous les pubs, adwares et autres virus.

Continue reading “unTabs” »

Public Hotspot

Public Hotspot est une application parasite qui peut s’installer sans votre accord.
Ce dernier propose des accès Wifi public, mais en réalité, il s’agit d’un prétexte pour charger une partie publicitaire (adware).
Public Hotspot peut donc se retrouver sur votre ordinateur avec de multiples autres adwares à la suite de l’installation d’un programme piégé ou d’un crack.

La majorité des antivirus détecte ce dernier en PUP pour Programmes Potentiellement indésirable ou en Adware.

SHA256: 0e679e0c521ececd7445780b3bf59d0b7475f69fc4c74ff9e512043a64396cdc
Nom du fichier : PublicHotspot.exe
Ratio de détection : 9 / 61
Antivirus Résultat Mise à jour
AegisLab Heur.Advml.Gen!c 20170604
Cyren W32/GenPua.79F47FC4!Olympus 20170604
Endgame malicious (high confidence) 20170515
ESET-NOD32 a variant of Win32/EasyHotspot.A potentially unwanted 20170604
Malwarebytes Adware.Hostify 20170604
Rising PUA.EasyHotspot!8.E3BD (cloud:nMZuv4uBsPN) 20170604
Sophos Generic PUA OP (PUA) 20170604
Symantec ML.Attribute.HighConfidence 20170603
Webroot W32.Malware.Gen 20170604

Public Hotspot s’installe dans le dossier C:\Program Files\PublicH\PublicHotspot.exe et démarre en même temps que Windows pour être actif et charger des publicités sur l’ordinateur.

Attention donc à ce que vous téléchargez et notamment les keygen.
Beaucoup de sites contenant de faux cracks sont créés afin de faire installer des adwares et utiliser votre ordinateur pour gagner de l’argent.

Pour désinfecter Windows, supprimer tous les virus et adwares et ne plus être importuné par ces pubs intempestives, suivez simplement notre fiche gratuite.
Continue reading “Public Hotspot” »

AllinOneDocs

AllinOneDocs est une barre d’outils qui cherche à forcer le moteur de recherche Myway.
AllinOneDocs vous a été proposé en publicité lors du surf, sous la forme d’un super logiciel qui en réalité cherche à remplacer la page d’accueil.
L’application AllinOneDocs vous propose de regrouper tous les accès à vos document en une seule page.
Si vous acceptez l’installation, une extension sur Firefox ou Chrome va être activée.
La page de démarrage et les moteurs de recherches vont être modifiés vers myway.

Ces méthodes sont classiques et s’apparentent au Browser Hijacker, qui visent à modifier les paramètres des navigateurs sans votre accord.
Attention donc aux propositions d’installation de logiciels, refusez toutes propositions surtout quand cela vient de publicités. Arnaque à coup sûr.

Heureusement, AllinOneDocs et myway ne sont pas très difficile à supprimer, il suffit de supprimer l’extension et re-paramétrer Chrome ou Firefox.

Notre guide gratuit vous explique comment supprimer le virus AllinOneDocs.

Continue reading “AllinOneDocs” »

tracknotify.com

tracknotify.com est un site indésirable. Derrière cette adresse se cache un adware qui vous ouvre intempestivement des pubs.

D’habitude quand un adware est installé sur votre système, c’est que vous l’avez installé sans s’en vous en rendre compte en même temps que des freewares. Quand vous téléchargez des applications gratuites depuis certaines plateformes, il y a de grandes chances que l’on vous propose aussi d’installer un un programme potentiellement indésirable. C’est pour quoi il faut être extrêmement prudent dès que vous installez des freeware.

Les publicités affichées par tracknotify.com ne sont pas nuisibles sauf si ils sont utilisés par des programmes malveillants. Il est fréquent d’y voir de faux messages d’alertes qui vont vous quasiment vous contraindre d’installer des scarewares. Ce qui est aussi assuré c’est qu’il fait ramer votre PC, vous empêche de naviguer convenablement et pose des soucis de confidentialité.  C’est pourquoi qu’il est conseillé de supprimer tracknotify.com du moment où vous rencontrez des publicités liées à cette url.

Vous pouvez enlever les logiciels parasites via le panneau de configuration, et d’effacer manuellement également les extensions de votre navigateur. Mais comme nous ne savons pas exactement quel est l’adware qui affiche les publicités à l’adresse tracknotify.com, il est recommandé d’utiliser les utilitaires gratuits disponibles plus bas pour trouver chacune des applications indésirables présentes sur votre machine et les supprimer de manière automatique.

Continue reading “tracknotify.com” »

interstat

interstat est un logiciel publicitaire ou adware qui s’introduit sur votre ordinateur avec de multiples autres PUP (Programme potentiellement indésirables).
interstat lance périodiquement votre navigateur WEB par défaut afin de charger des pubs en tout genre.
interstat peut-être lié au programme SpeedDownload (aka SpeedUpMyPC) qui est la partie visible, c’est à dire un programme pour surveiller la vitesse de connexion internet (débit) qui installe un logiciel publicitaire.

interstat se charge au démarrage de Windows.
La plupart des antivirus le détecte en Riskware (outil à risque), certains en Adware ou PUA.

SHA256: 3671fb0580c07cb1544d06333d864bc88140eb91a3b72237930dbbe1b34e5af8
Nom du fichier : interstat.exe
Ratio de détection : 19 / 60
Date d’analyse : 2017-05-16 07:38:24 UTC (il y a 0 minute)
Antivirus Résultat Mise à jour
Antiy-AVL RiskWare[RiskTool]/Win32.SpeedUpMyPC 20170516
ClamAV Win.Trojan.Generic-6260352-0 20170515
Comodo UnclassifiedMalware 20170516
DrWeb Adware.Privitize.210 20170516
Ikarus PUA.Techsnab 20170516
K7AntiVirus Riskware ( 0040eff71 ) 20170516
K7GW Riskware ( 0040eff71 ) 20170516
Kaspersky not-a-virus:RiskTool.Win32.SpeedUpMyPC.ahmz 20170516
Malwarebytes PUP.Optional.SpeedingUpMyPC 20170516
McAfee Artemis!0B641610A6EA 20170516
McAfee-GW-Edition Artemis 20170515
Palo Alto Networks (Known Signatures) generic.pup 20170516
Panda Trj/Genetic.gen 20170515
Qihoo-360 Win32/Virus.RiskTool.ece 20170516
Sophos Generic PUA MB (PUA) 20170516
Symantec Trojan.Gen.2 20170515
Webroot Trojan.Dropper.Gen 20170516
Zillya Adware.GenericKDCRTD.Win32.11528 20170516
ZoneAlarm by Check Point not-a-virus:RiskTool.Win32.SpeedUpMyPC.ahmz 20170516

Interstat n’est pas très difficile à supprimer de l’ordinateur, le gros problème est surtout qu’il s’accompagne d’autres adwares parfois beaucoup plus difficiles à supprimer de l’ordinateur.
Un nettoyage complet est nécessaire pour se débarrasser de ces parasites qui ralentissent Windows et chargent de multiples pubs.

Suivez notre procédure gratuite qui vous aide à supprimer tous les adwares.

Continue reading “interstat” »

Secure Browser Connection

Secure Browser Connection est une mention sur des publicités qui peuvent apparaître à droite de Google Chrome ou Mozilla Firefox à la suite de l’installation d’une extension malveillante et parasite.
Cette extension est en réalité un adware ou logiciel publicitaire qui va, notamment sur les sites de commerce proposé des publicités de réduction en rapport aux articles contenus sur la page.
Plus d’informations : Adwares/PUPs: Extension malicieuse sur Chrome et Firefox.

L’adware à l’origine des pubs Secure Browser Connection récupèrent donc le contenu des pages visités et les transmets à des serveurs afin d’injecter des publicités ciblées.
Cela pose des problèmes de confidentialité, puisque des informations sur vos habitudes de surf peuvent être enregistrées.

Ces procédés d’extension malveillante sont habituelles et notamment sur les sites de streaming illégaux ou toutes sortes de pubs menant à des arnaques et programmes parasites sont proposées.
Attention, donc à ces propositions d’installation car une fois en place, l’extension peut poser des problèmes de lenteur ou causer des bugs sur Chrome ou Firefox.

Pour supprimer Secure Browser Connection, suivez simplement notre procédure de désinfection totalement gratuites et sans arnaque.

Continue reading “Secure Browser Connection” »

Weevah

Weevah est un URL qui sert de redirection vers des publicité. Cela se traduit par l’ouverture sur votre navigateur de fenêtre ou onglet intempestif avec Weevah. Cela signifie qu’il doit y avoir au moins un programme indésirable installé sur votre système. Si vous voulez vous débarrasser de Weevah, vous devrez d’abord trouver et supprimer l’adware ou publiciel qui est à l’origine de ces ouvertures d’onglets ou popups automatiques.
Gardez à l’esprit qu’il se peut que plusieurs adwares aient infectés votre système.

Les popups et autres fenêtres de navigateurs ouverts par Weevah ne sont pas nuisibles seulement elles peuvent faire la promotion d’arnaque en tout genre. Il est fréquent d’y voir de faux messages d’alertes de virus qui vous suggèrent d’installer d’autres malware. Ce qui est aussi certain c’est qu’il ralentit votre ordinateur, pollue votre écran et peut poser des problèmes de confidentialité.  C’est pourquoi qu’il est préférable de supprimer Weevah dès que vous rencontrez des pop-ups liés à cette adresse.

Pour supprimer les gênes occasionnées par Weevah, désinfecter Firefox ou Chrome et retrouver la tranquillité, vous pouvez suivre notre guide gratuit.

Continue reading “Weevah” »

HTML:Script-inf

HTML:Script-inf est une détection de l’antivirus Avast! un peu similaire à JS:ScriptPE-Inf [Trj].
La détection HTML:Script-inf correspond à du code dans une page HTML qui permet de rediriger l’internaute vers un autre contenu, cela peut donc être utiliser par des personnes malveillantes afin de rediriger le visiteur vers du contenu malicieux.
HTML_Redir-ME_InfLa détection peut arriver dans plusieurs cas :

  • Lors de la visite d’un site qui a été piraté afin de rediriger l’internaute vers un contenu malicieux pour charger une infection, par exemple, un WEB ExploitKit
  • Lorsque l’ordinateur est infecté par des logiciels publicitaires (adwares) ou trojan actif, des pages de publicités s’ouvrent, l’une d’entre-elles, est détecté en HTML:Script-inf par Avast!.

Exemple de détection antivirus de la protection WEB et explications sur les détections de la protection WEB en vidéo :

Dans le premier cas, Avast! vous a protégé et a bloqué l’accès au WEB ExploitKit, l’ordinateur n’a donc normalement pas pu être infecté.
Dans le second cas, vous avez probablement des programmes malicieux actifs dans l’ordinateur, il faut désinfecter ce dernier.

Nous vous conseillons donc de suivre la procédure suivante de désinfection, cette procédure est complètement gratuite et ne met pas en avant d’antispyware payant.
Celle-ci devrait permettre de désinfecter l’ordinateur de manière profonde.

Nous vous donnons aussi un lien vers un forum d’aide informatique, si vous avez des questions ou besoin d’une aide personnalisée.

Continue reading “HTML:Script-inf” »

Super Offre

Les publicités Super Offre souvent liées  à RightCoupon, sont des pubs intempestives qui touchent Chrome ou Firefox.
Ces pubs sont totalement anormales et ont pour source des adwares (logiciels publicitaires).
Ces pubs prennent la forme de bannières publicitaires, des onglets ou popups qui s’ouvrent automatiquement et sont particulièrement actifs sur les sites commerciaux pour offrir des réductions.
Cela est très désagréable pour la victime de ces pubs et cela a aussi tendance à fortement ralentir le navigateur WEB.

Côté Adwares, il peut s’agit d’extension malveillante qui vous ont été proposées sur des sites de streaming illégaux, voir la page et dossier concernant ces types de menaces : Extension malicieuse sur Google Chrome.
Vous pouvez aussi avoir installé des adwares proposés sous la forme de programmes additifs depuis un installeur piégé d’application gratuit.
Dans ce cas précis, l’adware est actif au niveau de Windows et se charge dès le démarrage de Windows.
A partir de là, l’adware contrôle Chrome ou Firefox pour injecter des publicités et provoquer ces redirections de pubs « Super Offre ».

Vous devez alors désinfecter votre ordinateur, notre procédure gratuite vous explique comment y parvenir.
Cette procédure générique devraient fonctionner dans la plupart des cas.
Toutefois, si vous souffrez encore de publicités « Super Offre », nous vous fournissons l’adresse d’un forum d’entraide informatique avec des spécialistes pour une assistance personnalisée.

Continue reading “Super Offre” »

titiaredh.com

titiaredh.com est un site indésirable. Derrière cette url se cache un adware qui vous ouvre intempestivement cette page web pour y afficher des publicités.

D’habitude quand un adware est installé sur votre système, c’est que vous l’avez installé sans s’en vous en rendre compte en même temps que des freewares. Quand vous téléchargez des applications gratuites depuis certaines plateformes, il y a de grandes chances que l’on vous propose aussi d’installer un un programme potentiellement indésirable. C’est pour quoi il faut être extrêmement prudent dès que vous installez des freeware.

Les publicités affichées par titiaredh.com ne sont pas nuisibles sauf si ils sont utilisés par des programmes malveillants. Il est fréquent d’y voir de faux messages d’alertes qui vont vous quasiment vous contraindre d’installer des scarewares. Ce qui est aussi assuré c’est qu’il fait ramer votre PC, vous empêche de naviguer convenablement et pose des soucis de confidentialité.  C’est pourquoi qu’il est conseillé de supprimer titiaredh.com du moment où vous rencontrez des publicités liées à cette url.

Vous pouvez enlever les logiciels parasites via le panneau de configuration, et d’effacer manuellement également les extensions de votre navigateur. Mais comme nous ne savons pas exactement quel est l’adware qui affiche les publicités à l’adresse titiaredh.com, il est recommandé d’utiliser les utilitaires gratuits disponibles plus bas pour trouver chacune des applications indésirables présentes sur votre machine et les supprimer de manière automatique.

Continue reading “titiaredh.com” »

Adware.Ghokswa

Adware.Ghokswa n’est pas contrairement à ce que son l’on l’indique un moteur de recherche pirate (Browser Hijacker) mais bel et bien un logiciel publicitaire (publiciel).
Il s’agit donc d’un adware qui injecte des publicités sur les pages internet, cela provoque de grave ralentissements car ce dernier agit sur Chrome ou Firefox en prenant le contrôle pour activer des publicités.
Cet adware peut être détecté par MBAM (Malwarebytes Anti-Malware) en PUP.Optional.Ghokswa et s’accompagne d’autres familles comme Adware.Gertokr ou Adware.Elex

Si en surfant des bannières de pubs peuvent s’inscruster sur les pages WEB, des onglets de pubs ou des popups vont s’ouvrir toutes seules, vous pouvez être certains d’être infecté par cet indésirable.

Adware.Ghokswa est venu lors de l’installation d’un logiciel gratuit, soit depuis un site de téléchargement qui ajoute des logiciels publicitaires, soit depuis un autre prétexte comme un lecteur vidéo sur les sites de streaming.
Lisez donc bien ce que vous installez car après il est trop tard.

Ce guide vous explique comment supprimer Adware.Ghokswa et tous les autres virus publicitaires pour retrouver la tranquillité de surf.

Continue reading “Adware.Ghokswa” »

Adware.Elex

Adware.Elex est une détection des antivirus qui correspond à une catégorie de programmes potentiellement indésirables. Cette famille est aussi détecté en Win32:SupTab.
Des antivirus comme BitDefender ou NOD32 peuvent détecter Adware.Elex en Win32.ELEX.

Pour rappel, les programmes potentiellement indésirables (ou PUP) sont des programmes supplémentaires proposés à l’installation de logiciels gratuits.
Dans la majorité des cas, il s’agit de programmes publicitaires (adwares), c’est à dire des programmes conçus pour se servir de votre ordinateur afin de gagner de l’argent à travers des pubs intempestives.
Adware.Elex se retrouve généralement installé avec de multiples autres adwares issues de familles différentes.

Cet adware est lié à l’éditeur  ELEX Technology qui édite des Browser Hijacker mais aussi l’antispyware YAC (Yet Another Cleaner) :

Ces publicités peuvent prendre la forme de popups ou onglet qui vont s’ouvrir automatiquement ou de bannières qui se superposent sur les pages visitées.
Cela a directement conséquence de ralentir Firefox, Chrome ou Edge car ces derniers vont constamment contacter des serveurs de régies de pubs.

Ces adwares sont proposés à l’installation de logiciels gratuits revisités pour vous duper.
Des cracks ou keygen, depuis des sites piégés, peuvent aussi installer Adware.Elex.

Ci-dessous, une détection Adware.Elex durant l’analyse Malwarebytes Anti-Malware (MBAM).

Quoiqu’il en soit, si vous avez des détections Adware.Elex, il est fort possible que vous aillez installé des programmes indésirables sur votre ordinateur et que ce dernier soit ralenti.
Il est alors nécessaire de désinfecter votre ordinateur et supprimer tous les virus.

Comment supprimer Adware.Elex de son ordinateur ?

En recherche de solutions pour supprimer Adware.Elex, vous pouvez tomber sur des sites de désinfection qui proposent des solutions de désinfection pour supprimer Adware.Elex, un peu comme sur cette fiche.

Seulement tous ces sites ont pour but de vous faire installer des antispywares payants dans le but de vous les vendre.
A travers des correctifs créés spécialement pour supprimer Adware.Elex, vous allez installer un antispyware qui va analyser l’ordinateur, trouver des infections et vous demander de payer pour les retirer.

Voici un exemple de sites de désinfection en recherche sur Google qui ne propose que d’installer des antispywares payant dans leurs procédures de désinfection

site_desinfection_spyhunter

Sachez qu’il existe des solutions gratuites, c’est ce que vous propose cette procédure de désinfection de supprimer-trojan.com
Celle-ci devrait vous permettre de désinfecter votre ordinateur, supprimer tous les logiciels publicitaires dont Adware.Elex afin de retrouver sa vitesse initiale.
Avec des tutoriels en images et vidéos, cette procédure de désinfection devrait vous permettre de ne plus être importuné par les publicités Adware.Elex.

Supprimer Adware.Elex avec AdwCleaner

AdwCleaner est un programme qui permet de supprimer les programmes parasites et Adwares

  • Téléchargez AdwCleaner Tutoriel AdwCleaner
  • Une fois qu’AdwCleaner est lancé, cliquez sur le bouton Scanner afin de lancer une analyse.
  • Lorsque l’analyse est terminée, AdwCleaner vous demande de décocher les programmes parasites que vous souhaitez garder : Ne décochez rien, cliquez sur Suppression pour supprimer les adwares et programmes parasites.

AdwCleaner_V3

  • Laissez vous guider, le nettoyage peut demander un redémarrage de l’ordinateur. Si c’est le cas acceptez.
  • Au redémarrage, un rapport s’ouvrira, fermez le.

AdwCleaner en vidéo :

Supprimer Adware.Elex avec ZHPCleaner

ZHPCleaner est un programme gratuit qui permet de supprimer les extensions parasites, réinitialiser certains paramètres du navigateurs WEB.

  • Téléchargez ZHPCleaner : Tutorial ZHPCleaner
  • Lisez et Acceptez les conditions d’utilisation.
  • Lancez l’analyse en cliquant sur le bouton Scanner
  • Faites Réparer.


ZHPCleaner en vidéo :

Supprimer Adware.Elex avec Malwarebytes Anti-Malware

  • Téléchargez et installez Malwarebyte’s anti-Malware : Tutorial Malwarebytes
  • A la fin de l’installation, décochez l’option qui propose de tester la version prenium (voir lien précédent).
  • Mettez à jour les définitions virales de Malwarebyte’s anti-Malware à jour
  • Lancez une analyse rapide
  • A l’issu du scan, supprimez toutes les menaces détectées.


Malwarebytes Anti-Malware en vidéo :

Réparer les navigateurs WEB

Afin de supprimer les extensions malicieuses et parasites, vous pouvez réinitialiser les navigateurs WEB.

Réinitialise/Répare les navigateurs WEB :

navigateurs-logo

Besoin d’aide personnalisée ?

Rien ne fonctionne ?
Besoin d’une aide personnalisée ?
Rendez-vous sur le forum en créant votre propre sujet, nous vous aiderons !
=> Forum Malekal – Aide suppression des virus

forum_malekal_desinfection_adwares_virus

Prévention : comment éviter les adwares ?

Vous pouvez supprimer les programmes utilisées, si vous le désirez vous pouvez garder Malwarebytes pour effectuer des analyses régulières.

Comme cela est expliqué, vous devez bien faire attention lors de l’installation de programmes et refuser tous logiciels additionnels. A lire – Programmes parasites / PUPs et adwares.

Et pour sécuriser votre ordinateur afin d’éviter les infections à l’avenir : Sécuriser votre ordinateur

YeaDesktop

YeaDesktop est un adware de la famille Sokuxuan, toutefois Malwarebytes peut détecter ce dernier en PUP.Optional.YeaDesktop.
Il s’agit d’un moteur de recherche à l’adresse YeakDesktop.com qui peut s’imposer au démarrage de Mozilla Firefox, Google Chrome et Edge.
Ce Browser Hijack pour pirate des navigateurs WEB possèdent une charge utile qui vise à replacer cette page de démarrage au lancement de votre navigateur favori.

YeaDesktop est proposé notamment à l’installation de faux cracks qui s’avèrent être en réalité un installeur de packs d’adware et programmes potentiellement indésirables.
Ces faux cracks sont distribués à travers des centaines de sites de cracks.
Une fois lancé, même si vous refusez l’installation de ces parasites, ils vont s’installer tout de même sauf si votre antivirus les bloque.
Bref, faites attention à ce que vous téléchargez, de nombreux programmes piégés existent pour utiliser votre ordinateur à des fins de mercantiles.

Nous avons soumis l’installeur YeakDesktop aux antivirus dont voici le résultat de l’analyse :

Antivirus Résultat Mise à jour
Ad-Aware Gen:Variant.Zusy.232656 20170505
ALYac Gen:Variant.Zusy.232656 20170505
Arcabit Trojan.Zusy.D38CD0 20170505
Avast Win32:Adware-gen [Adw] 20170505
AVG Generic8.KCS 20170505
Avira (no cloud) ADWARE/Agent.bxbln 20170505
AVware Adware.Win32.Sokuxuan 20170505
BitDefender Gen:Variant.Zusy.232656 20170505
ClamAV Win.Trojan.Agent-6304041-0 20170505
CrowdStrike Falcon (ML) malicious_confidence_100% (D) 20170130
Cyren W32/Trojan.MFBF-3682 20170505
Emsisoft Gen:Variant.Zusy.232656 (B) 20170505
Endgame malicious (moderate confidence) 20170503
ESET-NOD32 a variant of Win32/Adware.Agent.NPN 20170505
F-Secure Gen:Variant.Zusy.232656 20170505
Fortinet Adware/Sokuxuan 20170505
GData Gen:Variant.Zusy.232656 20170505
Ikarus PUA.Eszjuxuan 20170505
Invincea virus.win32.sality.at 20170413
Jiangmin AdWare.Sokuxuan.jv 20170505
K7AntiVirus Adware ( 004dedd51 ) 20170505
K7GW Adware ( 004dedd51 ) 20170505
Kaspersky not-a-virus:HEUR:AdWare.Win32.Sokuxuan.gen 20170505
Malwarebytes PUP.Optional.YeaDesktop 20170505
McAfee PUP-FUB 20170505
McAfee-GW-Edition BehavesLike.Win32.Dropper.vh 20170505
eScan Gen:Variant.Zusy.232656 20170505
NANO-Antivirus Riskware.Win32.Sokuxuan.eobgie 20170505
Palo Alto Networks (Known Signatures) generic.ml 20170505
Panda Trj/GdSda.A 20170505
Qihoo-360 Win32/Virus.Adware.a4b 20170505
Rising Malware.Undefined!8.C (cloud:dT8kHhGsHfI) 20170505
Sophos Generic PUA IP (PUA) 20170505
Symantec Trojan.Gen.2 20170505
Tencent Win32.Adware.Sokuxuan.Pdwc 20170505
TrendMicro TROJ_GEN.R08OC0EDU17 20170505
TrendMicro-HouseCall TROJ_GEN.R08OC0EDU17 20170505
VBA32 suspected of Trojan.Downloader.gen.h 20170505
VIPRE Adware.Win32.Sokuxuan 20170505
ViRobot Adware.Zusy.2905088[h] 20170505
Webroot W32.Adware.Gen 20170505
Yandex PUA.Agent! 20170504
ZoneAlarm by Check Point not-a-virus:HEUR:AdWare.Win32.Sokuxuan.gen 20170505

 

Afin de pouvoir désinfecter votre ordinateur et supprimer YeaDesktop, vous pouvez suivre notre procédure de désinfection.
Cette procédure est gratuite, sans arnaque et assez efficace à grâce à des outils gratuits très connus pour supprimer les adwares, PUPs et autres virus.

Supprimer YeaDesktop avec AdwCleaner

AdwCleaner est un programme qui permet de supprimer les programmes parasites et Adwares

  • Téléchargez AdwCleaner Tutoriel AdwCleaner
  • Une fois qu’AdwCleaner est lancé, cliquez sur le bouton Scanner afin de lancer une analyse.
  • Lorsque l’analyse est terminée, AdwCleaner vous demande de décocher les programmes parasites que vous souhaitez garder : Ne décochez rien, cliquez sur Suppression pour supprimer les adwares et programmes parasites.

AdwCleaner_V3

  • Laissez vous guider, le nettoyage peut demander un redémarrage de l’ordinateur. Si c’est le cas acceptez.
  • Au redémarrage, un rapport s’ouvrira, fermez le.

AdwCleaner en vidéo :

Supprimer YeaDesktop avec ZHPCleaner

ZHPCleaner est un programme gratuit qui permet de supprimer les extensions parasites, réinitialiser certains paramètres du navigateurs WEB.

  • Téléchargez ZHPCleaner : Tutorial ZHPCleaner
  • Lisez et Acceptez les conditions d’utilisation.
  • Lancez l’analyse en cliquant sur le bouton Scanner
  • Faites Réparer.


ZHPCleaner en vidéo :

Supprimer YeaDesktop avec Malwarebytes Anti-Malware

  • Téléchargez et installez Malwarebyte’s anti-Malware : Tutorial Malwarebytes
  • A la fin de l’installation, décochez l’option qui propose de tester la version prenium (voir lien précédent).
  • Mettez à jour les définitions virales de Malwarebyte’s anti-Malware à jour
  • Lancez une analyse rapide
  • A l’issu du scan, supprimez toutes les menaces détectées.


Malwarebytes Anti-Malware en vidéo :

 

Réparer les navigateurs WEB

Afin de supprimer les extensions malicieuses et parasites, vous pouvez réinitialiser les navigateurs WEB.

Réinitialise/Répare les navigateurs WEB :

navigateurs-logo

Besoin d’aide personnalisée ?

Rien ne fonctionne ?
Besoin d’une aide personnalisée ?
Rendez-vous sur le forum en créant votre propre sujet, nous vous aiderons !
=> Forum Malekal – Aide suppression des virus

forum_malekal_desinfection_adwares_virus

Prévention : comment éviter les adwares ?

Vous pouvez supprimer les programmes utilisées, si vous le désirez vous pouvez garder Malwarebytes pour effectuer des analyses régulières.

Comme cela est expliqué, vous devez bien faire attention lors de l’installation de programmes et refuser tous logiciels additionnels. A lire – Programmes parasites / PUPs et adwares.

Et pour sécuriser votre ordinateur afin d’éviter les infections à l’avenir : Sécuriser votre ordinateur

searchlock.com

searchlock.com est un moteur de recherche parasite qui tente de se faire passer pour Google pour ne pas éveiller les soupçons de l’utilisateur.
searchlock.com s’installe sans votre consentement sur vos navigateurs WEB Google Chrome, Mozilla Firefox et Internet Explorer probablement à la suite d’un téléchargement malheureux.
Une fois en place, searchlock.com se lance au démarrage du navigateur, en nouvel onglet ou encore lorsque vous avez des erreurs 404.
Ces procédés qui visent à obliger l’utilisation de searchlock.com ou tout autre moteur indésirable se nomme Browser Hijacker pour pirate des navigateurs WEB.
Le but final est d’augmenter le nombre de visiteur pour gagner de l’argent avec les publicités qui vont s’ouvrir lors des recherches.

Comme le montre la capture, ci-dessous la page searchlock.com qui s’ouvre en démarrage de Chrome.

En so,i searchlock.com n’est pas dangereux pour l’ordinateur, bien que les recherches effectuées peuvent être enregistrés pour dresser un profil utilisateur, cela pose donc des problèmes de confidentialité.
Simplement searchlock.com va vite devenir agaçant, car vous allez probablement perdre du temps à tenter de le supprimer.
L’objectif étant de rester le plus longtemps possible en place pour maximiser les revenus publicitaires.

Supprimer searchlock.com avec AdwCleaner

AdwCleaner est un programme qui permet de supprimer les programmes parasites et Adwares

  • Téléchargez AdwCleaner Tutoriel AdwCleaner
  • Une fois qu’AdwCleaner est lancé, cliquez sur le bouton Scanner afin de lancer une analyse.
  • Lorsque l’analyse est terminée, AdwCleaner vous demande de décocher les programmes parasites que vous souhaitez garder : Ne décochez rien, cliquez sur Suppression pour supprimer les adwares et programmes parasites.

AdwCleaner_V3

  • Laissez vous guider, le nettoyage peut demander un redémarrage de l’ordinateur. Si c’est le cas acceptez.
  • Au redémarrage, un rapport s’ouvrira, fermez le.

AdwCleaner en vidéo :

Supprimer searchlock.com avec ZHPCleaner

ZHPCleaner est un programme gratuit qui permet de supprimer les extensions parasites, réinitialiser certains paramètres du navigateurs WEB.

  • Téléchargez ZHPCleaner : Tutorial ZHPCleaner
  • Lisez et Acceptez les conditions d’utilisation.
  • Lancez l’analyse en cliquant sur le bouton Scanner
  • Faites Réparer.


ZHPCleaner en vidéo :

Supprimer searchlock.com avec Malwarebytes Anti-Malware

  • Téléchargez et installez Malwarebyte’s anti-Malware : Tutorial Malwarebytes
  • A la fin de l’installation, décochez l’option qui propose de tester la version prenium (voir lien précédent).
  • Mettez à jour les définitions virales de Malwarebyte’s anti-Malware à jour
  • Lancez une analyse rapide
  • A l’issu du scan, supprimez toutes les menaces détectées.


Malwarebytes Anti-Malware en vidéo :

Réparer les navigateurs WEB

Afin de supprimer les extensions malicieuses et parasites, vous pouvez réinitialiser les navigateurs WEB.

Réinitialise/Répare les navigateurs WEB :

navigateurs-logo

Besoin d’aide personnalisée ?

Rien ne fonctionne ?
Besoin d’une aide personnalisée ?
Rendez-vous sur le forum en créant votre propre sujet, nous vous aiderons !
=> Forum Malekal – Aide suppression des virus

forum_malekal_desinfection_adwares_virus

Prévention : comment éviter les adwares ?

Vous pouvez supprimer les programmes utilisées, si vous le désirez vous pouvez garder Malwarebytes pour effectuer des analyses régulières.

Comme cela est expliqué, vous devez bien faire attention lors de l’installation de programmes et refuser tous logiciels additionnels. A lire – Programmes parasites / PUPs et adwares.

Et pour sécuriser votre ordinateur afin d’éviter les infections à l’avenir : Sécuriser votre ordinateur