Comment désinstaller le publiciel SphinxLookup ?

Logiciels malveillants spécifiques à Mac

Également connu sous le nom de: Publicités par SphinxLookup

Niveau de dommage:

Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.

SUPPRIMEZ-LES MAINTENANT

Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Comment supprimer le publiciel SphinxLookup d'un Mac ?

Qu'est-ce que SphinxLookup ?

SphinxLookup est une application de type publiciel avec des qualités de pirate de navigateur. Elle fonctionne en exécutant des campagnes publicitaires intrusives et en faisant la promotion de faux moteurs de recherche en modifiant les paramètres du navigateur. En raison des techniques douteuses utilisées pour distribuer SphinxLookup, elle est également classée comme PUA (Potentially Unwanted Application - Application potentiellement indésirable). Il est à noter que cette application a été observée en train de proliférer via de fausses mises à jour d'Adobe Flash Player. De plus, la plupart des PUA ont des capacités de suivi des données, qui sont utilisées pour espionner l'activité de navigation des utilisateurs. Le logiciel de publicité SphinxLookup possède probablement également de telles fonctionnalités.

Adware SphinxLookup distribué via un faux programme de mise à jour/installateur Flash Player

Le publiciel permet le placement de contenu graphique tiers sur tout site Web visité et/ou différentes interfaces. Ce logiciel peut diffuser des pop-ups, des bannières, des coupons, des sondages, des pleines pages et d'autres publicités intrusives. Ces publicités diminuent sérieusement l'expérience de navigation en se superposant au contenu de la page Web et en ralentissant la vitesse de navigation. Les publicités intrusives sont plus qu'une simple nuisance, elles constituent également une menace pour la sécurité des appareils/utilisateurs. Une fois cliquées, les publicités redirigent vers des sites Web non fiables/malveillants, et certaines peuvent télécharger/installer des logiciels (par exemple, des PUA) sans le consentement de l'utilisateur.

Les pirates de navigateur réaffectent la page d'accueil des navigateurs, le nouvel onglet/la nouvelle fenêtre, les URL des moteurs de recherche par défaut - vers les adresses de faux moteurs de recherche Web. Par conséquent, avec un tel logiciel d'installé : chaque nouvel onglet/fenêtre de navigateur ouvert et requête de recherche tapée dans la barre d'URL - redirige vers l'adresse promue. Les faux moteurs de recherche ne peuvent généralement pas fournir de résultats de recherche, ils redirigent donc (ou provoquent des chaînes de redirection menant) vers Google, Yahoo, Bing et d'autres moteurs légitimes. Les pirates de navigateur peuvent restreindre/refuser l'accès aux paramètres du navigateur et/ou annuler les modifications autorisées apportées. Par conséquent, la restauration d'un navigateur affecté est impossible sans supprimer le logiciel qui le détourne.

La plupart des PUA (publiciels et pirates de navigateur inclus) peuvent suivre les données. Les informations ciblées incluent : les URL visitées, les pages Web consultées, les requêtes de recherche saisies, les adresses IP/géolocalisations, les détails personnellement identifiables, etc. Les données collectées sont ensuite monétisées en étant partagées et/ou vendues à des tiers (potentiellement des cybercriminels). En résumé, la présence de logiciels indésirables sur les appareils peut entraîner des infections du système, de graves problèmes de confidentialité, des pertes financières et même le vol d'identité. Pour protéger l'intégrité de l'appareil et la confidentialité des utilisateurs, toutes les applications et extensions de navigateur/plug-ins suspects doivent être éliminés immédiatement après leur détection.

Résumé de la menace :
Nom Publicités par SphinxLookup
Type de menace Publiciels, maliciels Mac, virus Mac
Noms de détection Avast (MacOS:Adload-AD [Trj]), Elastic (Malicious (high Confidence)), ESET-NOD32 (Une variante de OSX/TrojanDownloader.Adload.AE), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Cimpli.l), Liste complète (VirusTotal)
Informations Complémentaires Cette application appartient à la famille des maliciels Adload.
Symptômes Votre Mac devient plus lent que la normale, vous voyez des publicités pop-up indésirables, vous êtes redirigé vers des sites Web douteux.
Modes de diffusion Annonces pop-up trompeuses, installateurs de logiciels gratuits (bundling/regroupement), faux installateurs Flash Player, téléchargements de fichiers torrent.
Dommages Suivi du navigateur Internet (problèmes potentiels de confidentialité), affichage de publicités indésirables, redirections vers des sites Web douteux, perte d'informations privées.
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.

Téléchargez Combo Cleaner

Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

GeneralObject, ExploreAnalog et SearchWebMesh sont quelques exemples d'applications dans la classification des publiciels. Ces logiciels semblent légitimes et inoffensifs. Les utilisateurs sont incités à les télécharger/installer avec des offres de diverses fonctionnalités "pratiques". Cependant, les fonctions promises sont rarement opérationnelles. En fait, cela s'applique à pratiquement toutes les PUA. Le seul but des applications indésirables est de générer des revenus pour les développeurs ; ils n'ont aucune valeur réelle pour les utilisateurs. Au lieu de tenir leurs promesses, les PUA peuvent lancer des campagnes publicitaires intrusives, détourner des navigateurs, provoquer des redirections et collecter des données privées.

Comment SphinxLookup s'est-il installé sur mon ordinateur ?

Les PUA peuvent être téléchargés/installés avec d'autres produits. Cette technique de marketing trompeuse consistant à emballer des logiciels réguliers avec des ajouts indésirables ou malveillants est appelée "bundling" ou "regroupement". Les processus de téléchargement/d'installation précipités (par exemple, étapes et sections ignorées, etc.) augmentent le risque d'autoriser involontairement du contenu groupé dans le système. Les publicités intrusives sont également utilisées pour diffuser des PUA. Une fois cliquées, les publicités peuvent exécuter des scripts pour télécharger/installer ces applications de manière furtive. Certains PUA ont également des pages Web promotionnelles/de téléchargement "officielles".

Comment éviter l'installation d'applications potentiellement indésirables ?

Il est recommandé de rechercher les produits logiciels avant le téléchargement/l'installation et/ou l'achat. De plus, tous les téléchargements doivent être effectués à partir de sources officielles et vérifiées. Les canaux de téléchargement non fiables, par exemple les sites Web d'hébergement de fichiers non officiels et gratuits, les réseaux de partage Peer-to-Peer et d'autres téléchargeurs tiers - proposent généralement du contenu nuisible et/ou groupé. Lors du téléchargement/de l'installation, il est conseillé de lire les termes, d'explorer les options possibles, d'utiliser les paramètres "Personnalisé" ou "Avancé" et de désactiver les applications, outils, fonctionnalités supplémentaires, etc. Les publicités intrusives semblent ordinaires et inoffensives ; cependant, elles redirigent vers des sites hautement douteux (par exemple, jeux d'argent, pornographie, rencontres entre adultes, etc.). En cas de rencontre avec des publicités et/ou des redirections de ce type, le système doit être vérifié et toutes les applications et extensions de navigateur/plug-ins suspects détectés - immédiatement supprimés de celui-ci. Si votre ordinateur est déjà infecté par SphinxLookup, nous vous recommandons d'exécuter une analyse avec Combo Cleaner Antivirus pour Windows pour éliminer automatiquement ce publiciel.

Fichiers liés au publiciel SphinxLookup qui doivent être supprimés :

  • ~/Library/Application Support/com.SphinxLookup/SphinxLookup
  • ~/Library/Application Support/com.SphinxLookupDaemon/SphinxLookup
  • ~/Library/LaunchAgents/com.SphinxLookup.plist
  • ~/Library/LaunchDaemons/com.SphinxLookupDaemon.plist

NOTE IMPORTANTE ! Les configurations/applications malveillantes qui font la promotion du publiciel SphinxLookup sont conçues pour créer un nouveau profil d'appareil. Par conséquent, avant de prendre d'autres mesures de suppression, effectuez ces actions :
1) Cliquez sur l'icône "Préférences" dans la barre de menu et sélectionnez "Profils"

Supprimer les profils malveillants conçus pour promouvoir SphinxLookup (étape 1)

2) Sélectionnez le profil "SphinxLookup" et supprimez-le.

Supprimer les profils malveillants conçus pour promouvoir SphinxLookup (étape 2)

3) Effectuez une analyse complète du système avec la suite antivirus Combo Cleaner.

Après avoir effectué ces actions, vous pouvez procéder à d'autres étapes de suppression de ce publiciel.

Suppression automatique et instantanée des maliciels :

La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :

TÉLÉCHARGEZ Combo Cleaner

En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Menu rapide :

Vidéo montrant comment supprimer le publiciel SphinxLookup à l'aide de Combo Cleaner :

Suppression du publiciel SphinxLookup :

Supprimez les applications potentiellement indésirables liées à SphinxLookup de votre dossier "Applications" :

suppression du pirate de navigateur mac du dossier applications

Cliquez sur l'icône Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer" ou d'autres applications suspectes et faites-les glisser vers la Corbeille. Après avoir supprimé la ou les applications potentiellement indésirables qui sont à l'origine des publicités en ligne, scannez votre Mac à la recherche de tout composant indésirable restant.

TÉLÉCHARGEZ le programme de suppression des infections malveillantes

Combo Cleaner vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Suppression des fichiers et dossiers reliés au publicités par sphinxlookup:

Trouver la commande pour aller au dossier

Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...

step1Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 1

Dans la barre Aller au dossier... taper: Library/LaunchAgents

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 2Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.

step2Rechercher les fichiers générés dans le dossier de /Library/Application Support :

Suppression du logiciel de publicité à partir du dossier soutien d'application étape 1

Dans la barreAller au dossier..., taper: /Library/Application Support

Suppression du logiciel de publicité à partir du dossier soutien d'application étape 2Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.

step3Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:

Supprimer le logiciel de publicité à partir du - dossier lancerlesagents étape 1


Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents

Supprimer le logiciel de publicité à partir du - dossier lancerlesagents étape 2

Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.

step4Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 1Dans la barre Aller au dossier, taper : /Library/LaunchDaemons

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 2Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.

5 Scanner votre Mac avec Combo Cleaner:

Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.

scan-with-combo-cleaner-1

Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.

scan-with-combo-cleaner-2

Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.

Suppression du publicités par sphinxlookup dans les navigateurs Internet :

safari browser iconSuppression des extensions malicieuses dans Safari:

Suppression des extensions reliées à publicités par sphinxlookup dans Safari :

préférences du navigateur safari

Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".

fenêtre des extensions de safari

Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.

  • Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.

firefox browser iconSupprimer les plug-ins malicieux dans Mozilla Firefox:

Supprimer les ajouts reliés à publicités par sphinxlookup dans Mozilla Firefox :

accéder aux ajouts de mozilla firefox

Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".

Suppression des ajouts malicieux dans mozilla firefox

Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.

  • Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.

chrome-browser-iconSuppression des extensions malicieuses dans Google Chrome :

Suppression des ajouts reliés à publicités par sphinxlookup dans Google Chrome :

Suppression des extensions malicieuses dans Google Chrome étape 1

Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".

Suppression des extensions malicieuses dans Google Chrome étape 2

Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.

  • Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.

Partager:

facebook
X (Twitter)
linkedin
copier le lien
Tomas Meskauskas

Tomas Meskauskas

Chercheur expert en sécurité, analyste professionnel en logiciels malveillants

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.

▼ Montrer la discussion

Le portail de sécurité PCrisk est proposé par la société RCS LT.

Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

Faire un don