Comment supprimer le publiciel ExploreSearchResults
Écrit par Tomas Meskauskas le (mis à jour)
Qu'est-ce qu'ExploreSearchResults ?
ExploreSearchResults est une application malveillante appartenant à la famille des publiciels AdLoad. Elle gère des campagnes publicitaires intrusives (c.-à-d. diffuse diverses publicités indésirables et nuisibles). En plus de fonctionner comme un publiciel, elle présente des caractéristiques de pirate de navigateur, qui sont définies par la modification et la restriction d'accès des paramètres du navigateur et la promotion de faux moteurs de recherche.
ExploreSearchResults fait la promotion de search.landslidesearch.com ou home.searchpulse.net, qui sont de faux moteurs de recherche sur le Web. Cette application infiltre les systèmes via un faux programme de mise à jour Flash Player et, en raison des méthodes de prolifération douteuses employées, elle est classée comme application potentiellement indésirable (PUA). La plupart des applications de cette classification ont des capacités de suivi des données, qu'elles utilisent pour collecter des informations liées à la navigation.
Les publiciels diffusent diverses publicités, notamment des fenêtres pop-ups, des bannières, des sondages, des coupons, etc. Celles-ci réduisent considérablement l'expérience de navigation en limitant la vitesse de navigation et la visibilité du site (c'est-à-dire qu'elles recouvrent le contenu de la page Web). Cependant, ces publicités constituent également une menace pour la sécurité des appareils/utilisateurs.
Lorsqu'on clique dessus, elles redirigent vers des pages Web basées sur la vente, malveillantes, compromises, trompeuses/arnaqueuses et même malveillantes. Certaines publicités intrusives peuvent être déclenchées (en cliquant dessus) pour exécuter des scripts conçus pour télécharger/installer du contenu malveillant (par exemple des PUA) sans la permission des utilisateurs.
Les pirates de navigateur, avec lesquels ExploreSearchResults partage des similitudes, réaffectent la page d'accueil, le moteur de recherche par défaut et les nouvelles URL d'onglet/fenêtre aux adresses de leurs faux moteurs de recherche. Par conséquent, avec ExploreSearchResults installé, chaque nouvel onglet/fenêtre de navigateur ouvert et chaque requête de recherche tapée dans la barre d'URL redirige vers search.landslidesearch.com ou home.searchpulse.net.
Comme peu de faux moteurs de recherche peuvent générer des résultats uniques, ils ont tendance à rediriger vers (ou à provoquer des chaînes de redirection se terminant par) des sites authentiques - search.landslidesearch.com ne fait pas exception, et redirige simplement vers search.yahoo.com. De plus, toutes les modifications que les utilisateurs tentent d'apporter à leurs navigateurs sont réinitialisées, si l'accès aux paramètres est autorisé.
Par conséquent, à moins que le pirate de navigateur ne soit supprimé, la récupération du navigateur affecté est impossible. La plupart des PUA (applications de type publiciel et pirates de navigateur inclus) possèdent des capacités de suivi des données. Ils surveillent les habitudes de navigation des utilisateurs (URL visitées, requêtes de recherche saisies, etc.) et collectent leurs informations personnelles (adresses IP, géolocalisations et autres informations personnelles).
Il est fort probable que ces données privées soient ensuite partagées avec des tiers, dans l'intention de les utiliser à des fins lucratives, éventuellement en les utilisant à des fins criminelles.
En résumé, les PUA peuvent entraîner diverses infiltrations/infections du navigateur et du système, des pertes financières, de graves problèmes de confidentialité et même le vol d'identité. Par conséquent, il vous est fortement conseillé de supprimer toutes les applications et extensions/plug-ins de navigateur suspects dès qu'ils sont détectés.
Nom | Publicités par ExploreSearchResults |
Type de menace | Publiciel, maliciel Mac, virus Mac. |
Noms de détection | Avast (MacOS:Adload-M [Trj]), Ikarus (Trojan-Downloader.OSX.Adload), ESET-NOD32 (Une variante de OSX/TrojanDownloader.Adlo), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Cimpli.k), Liste complète (VirusTotal). |
Symptômes | Votre Mac devient plus lent que la normale, vous voyez des publicités pop-up indésirables, vous êtes redirigé vers des sites Web douteux. |
Modes de diffusion | Annonces pop-up trompeuses, installateurs de logiciels gratuits (bundling), faux installateurs Flash Player, téléchargements de fichiers torrent. |
Dommages | Suivi du navigateur Internet (problèmes potentiels de confidentialité), affichage de publicités indésirables, redirections vers des sites Web douteux, perte d'informations privées. |
Suppression des maliciels (Mac) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre Mac avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
GlobalAdviseSearch, FocusProvide, EngineFiles et CentralLocator sont quelques exemples d'autres applications de type publiciel. En général, la plupart des PUA semblent légitimes, avec peu ou pas de différence avec les logiciels correspondants authentiques.
Les utilisateurs sont attirés par le téléchargement/l'installation avec un large éventail de fonctions "utiles". Ces fonctionnalités fonctionnent rarement comme annoncé et, dans la plupart des cas, ne sont pas opérationnelles. Le seul but de ce contenu indésirable est de générer des revenus pour les développeurs - il n'est pas conçu pour la commodité des utilisateurs et n'a aucune valeur réelle pour eux.
Plutôt que de fonctionner comme promis, les PUA proposent des campagnes publicitaires intrusives, modifient les navigateurs et font la promotion de faux moteurs de recherche, forcent l'ouverture de sites Web non fiables/malveillants et suivent les données sensibles.
Comment ExploreSearchResults s'est-il installé sur mon ordinateur ?
ExploreSearchResults est installé via de fausses mises à jour de Flash Player, qui sont généralement promues par des pages trompeuses. Cette arnaque est renforcée par de fausses allégations selon lesquelles le plug-in Flash Player est obsolète et doit être mis à jour.
Cependant, les PUA ont plusieurs méthodes de prolifération, pas seulement en étant téléchargés/installés sous le couvert d'autres logiciels. Elles se propagent également via des configurations de téléchargement/installation de produits normaux. Cette tactique de marketing trompeuse consistant à pré-emballer du contenu régulier avec des logiciels indésirables ou malveillants est appelée "bundling" ou "regroupement".
Des processus de téléchargement/d'installation précipités (par exemple, ignorer les termes, sauter des étapes et des sections, etc.) augmente le risque d'autoriser par inadvertance du contenu groupé sur les systèmes. Certains PUA ont des pages de téléchargement "officielles", où ils sont considérés comme "utiles" et généralement "gratuits".
Ces pages Web sont généralement promues par des sites trompeurs/escrocs (par exemple, ceux qui prétendent qu'un logiciel crucial est obsolète, que l'appareil est infecté ou à risque, etc.). Lorsque vous cliquez sur des publicités intrusives, elles peuvent exécuter des scripts pour télécharger/installer furtivement des PUA.
Comment éviter l'installation d'applications potentiellement indésirables
Il est important de rechercher tous les produits pour vérifier leur légitimité avant le téléchargement/l'installation. Tous les téléchargements doivent être effectués à partir de sources officielles et vérifiées. N'utilisez pas de réseaux de partage P2P (BitTorrent, eMule, Gnutella, etc.), de sites Web d'hébergement de fichiers gratuits ou d'autres téléchargeurs tiers, car ils ne sont pas fiables et peuvent offrir un contenu tout aussi douteux.
Un logiciel doit être mis à jour uniquement avec des outils/fonctions fournis par des développeurs légitimes, par opposition à divers programmes de mise à jour tiers. Lors du téléchargement/de l'installation, il vous est conseillé de lire les conditions, d'étudier toutes les options possibles, d'utiliser les paramètres "Personnalisé/Avancé" et de désactiver les applications, outils, fonctionnalités supplémentaires, etc.
Les publicités intrusives semblent rarement suspectes, cependant, elles peuvent rediriger vers des sites douteux tels que les jeux d'argent, la pornographie, les rencontres pour adultes et autres. Si vous rencontrez des publicités/redirections de ce type, inspectez le système et supprimez sans délai toutes les applications et extensions de navigateur/plug-ins suspects.
Si votre ordinateur est déjà infecté par ExploreSearchResults, nous vous recommandons d'exécuter une analyse avec Combo Cleaner pour éliminer automatiquement ce publiciel.
Capture d'écran des paramètres du navigateur Google Chrome piratés par ExploreSearchResults :
Fichiers liés au publiciel ExploreSearchResults qui doivent être supprimés :
- ~/Library/Application Support/com.ExploreSearchResults/ExploreSearchResults
- ~/Library/Application Support/com.ExploreSearchResultsDaemon/ExploreSearchResults
- ~/Library/LaunchAgents/com.ExploreSearchResults.plist
- ~/Library/LaunchDaemons/com.ExploreSearchResultsDaemon.plist
NOTE IMPORTANTE ! Les configurations/applications malveillantes qui font la promotion du publiciel ExploreSearchResults sont conçues pour créer de nouveaux profils d'appareils. Par conséquent, avant de prendre d'autres mesures de suppression, effectuez ces actions :
1) Cliquez sur l'icône "Préférences" dans la barre de menu et sélectionnez "Profils".
2) Sélectionnez les profils "ExploreSearchResults" et supprimez-les.
3) Effectuez une analyse complète du système avec la suite antivirus Combo Cleaner.
Après avoir effectué ces actions, vous pouvez procéder à d'autres étapes de suppression pour ce pirate de navigateur.
Suppression instantanée et automatique des maliciels sur Mac :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce qu'ExploreSearchResults ?
- ÉTAPE 1. Suppression des fichiers et dossiers associés à ExploreSearchResults d'OSX.
- ÉTAPE 2. Suppression des publicités ExploreSearchResults de Safari.
- ÉTAPE 3. Suppression du publiciel ExploreSearchResults de Google Chrome.
- ÉTAPE 4. Suppression des publicités ExploreSearchResults de Mozilla Firefox.
Vidéo montrant comment supprimer le publiciel ExploreSearchResults à l'aide de Combo Cleaner :
Suppression du publiciel ExploreSearchResults :
Supprimez les applications potentiellement indésirables liées à ExploreSearchResults de votre dossier "Applications" :
Cliquez sur l'icône Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer" ou d'autres applications suspectes et faites-les glisser vers la Corbeille. Après avoir supprimé la ou les applications potentiellement indésirables qui sont à l'origine des publicités en ligne, scannez votre Mac à la recherche de tout composant indésirable restant.
Suppression des fichiers et dossiers reliés au publicités par exploresearchresults:
Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...
Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:
Dans la barre Aller au dossier... taper: Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés dans le dossier de /Library/Application Support :
Dans la barreAller au dossier..., taper: /Library/Application Support
Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:
Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:
Dans la barre Aller au dossier, taper : /Library/LaunchDaemons
Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.
Scanner votre Mac avec Combo Cleaner:
Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.
Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.
Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.
Suppression du publicités par exploresearchresults dans les navigateurs Internet :
Suppression des extensions malicieuses dans Safari:
Suppression des extensions reliées à publicités par exploresearchresults dans Safari :
Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".
Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.
Supprimer les plug-ins malicieux dans Mozilla Firefox:
Supprimer les ajouts reliés à publicités par exploresearchresults dans Mozilla Firefox :
Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".
Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.
Suppression des extensions malicieuses dans Google Chrome :
Suppression des ajouts reliés à publicités par exploresearchresults dans Google Chrome :
Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".
Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.
▼ Montrer la discussion