Comment désinstaller le publiciel DefaultUpgrade ?

Logiciels malveillants spécifiques à Mac

Également connu sous le nom de: Publicités par DefaultUpgrade

(mis à jour)

Niveau de dommage:

Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.

SUPPRIMEZ-LES MAINTENANT

Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Comment supprimer DefaultUpgrade d'un Mac ?

Qu'est-ce que DefaultUpgrade ?

DefaultUpgrade est une application potentiellement indésirable (PUA) qui génère des publicités indésirables et promeut un faux moteur de recherche (oblige ses utilisateurs à visiter une adresse spécifique). Cette application présente les caractéristiques d'un logiciel financé par la publicité et d'un pirate de navigateur. DefaultUpgrade est un PUA car les utilisateurs téléchargent et installent rarement intentionnellement des applications de ce type. Il convient de mentionner que les applications de type publiciel (et les pirates de navigateur) sont souvent conçues pour collecter des données de navigation et (ou) d'autres informations. D'une manière ou d'une autre, DefaultUpgrade et les applications similaires ne sont pas fiables.

Logiciel de publicité par défautUpgrade

Il est courant que des publicités (par exemple, des annonces pop-ups, des bannières, des sondages, des coupons) générées par des applications telles que DefaultUpgrade et d'autres publiciels soient utilisées pour promouvoir des pages douteuses et potentiellement malveillantes (par exemple, des pages telles que "Your MAC Has Been Blocked Due To Suspicious Activity!" et "Apple Platform Security"), des applications potentiellement indésirables. De plus, ces publicités peuvent être utilisées pour inciter les utilisateurs à télécharger ou à installer des logiciels indésirables car ils sont conçus de manière à exécuter certains scripts : si l'on clique dessus, ces publicités peuvent commencer à télécharger ou même à installer certains PUA. Il est donc fortement conseillé de ne pas cliquer sur les publicités générées par des applications comme DefaultUpgrade. En outre, DefaultUpgrade fait la promotion d'un faux moteur de recherche en détournant un navigateur (en modifiant ses paramètres). En général, les pirates de navigateur modifient les paramètres tels que l'adresse du moteur de recherche par défaut, la page d'accueil et le nouvel onglet - ils les remplacent par l'adresse d'un faux moteur de recherche. Il est important de mentionner que les faux moteurs de recherche peuvent être conçus pour promouvoir des pages non fiables (en incluant leurs adresses dans les résultats de recherche). En général, les adresses promues par les pirates de navigateur peuvent être supprimées des paramètres des navigateurs piratés lorsque ces applications ne sont plus installées. En d'autres termes, il est courant que les applications de ce type soient conçues pour que leurs paramètres restent inchangés tant qu'elles sont installées.

De plus, il est probable que DefaultUpgrade soit conçu pour collecter des données de navigation (par exemple, des adresses IP, des requêtes de recherche saisies, des URL de sites Web visités, des géolocalisations), ou même des informations sensibles (par exemple, des mots de passe, des détails de carte de crédit). Les informations recueillies par des applications potentiellement indésirables telles que DefaultUpgrade sont souvent utilisées à des fins de marketing, pour voler des comptes, des identités, effectuer des achats, des transactions non autorisés, etc. Bien sûr, cela dépend des données auxquelles ces applications peuvent accéder. Dans tous les cas, il est fortement recommandé de ne pas faire confiance aux applications telles que DefaultUpgrade et de supprimer dès que possible toutes les applications de type publiciel ou les pirates de navigateur installés.

Résumé de la menace :
Nom Publicités par DefaultUpgrade
Type de menace Publiciels, maliciels Mac, virus Mac
Noms de détection Avast (MacOS:AdAgent-L [Adw]), AVG (MacOS:AdAgent-L [Adw]), ESET-NOD32 (Une variante de OSX/Adware.Synataeb.D), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Adload.j), Liste complète (VirusTotal)
Informations Complémentaires Cette application appartient à la famille des maliciels Adload.
Symptômes Votre Mac devient plus lent que la normale, vous voyez des publicités pop-up indésirables, vous êtes redirigé vers des sites Web douteux.
Modes de diffusion Annonces pop-up trompeuses, installateurs de logiciels gratuits (bundling), faux installateurs Flash Player, téléchargements de fichiers torrent.
Dommages Suivi du navigateur Internet (problèmes potentiels de confidentialité), affichage de publicités indésirables, redirections vers des sites Web douteux, perte d'informations privées.
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.

Téléchargez Combo Cleaner

Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Pour résumer, les applications potentiellement indésirables comme DefaultUpgrade sont monétisées en les concevant pour générer des publicités, collecter des informations et (ou) promouvoir des pages douteuses, potentiellement malveillantes, de faux moteurs de recherche. La plupart d'entre elles sont complètement inutiles pour leurs utilisateurs et peuvent être à l'origine de problèmes tels que le vol d'identité, la perte d'argent, des problèmes liés à la confidentialité en ligne, à la sécurité de la navigation sur le Web, etc. LocalTech, FileDisplay et Helper_update sont d'autres exemples de publiciels.

Comment DefaultUpgrade s'est-il installé sur mon ordinateur ?

Diverses applications potentiellement indésirables peuvent souvent être trouvées dans les téléchargeurs, les installateurs d'autres programmes en tant qu'offres supplémentaires. Cette méthode de distribution est connue sous le nom de "bundling" ou "regroupement". Les utilisateurs acceptent de télécharger ou d'installer des PUA avec d'autres programmes (via leurs téléchargeurs ou installateurs) lorsqu'ils terminent les téléchargements ou les installations sans modifier certains paramètres. En règle générale, les téléchargeurs et les installateurs utilisés pour distribuer les PUA ont des paramètres/options "Avancé", "Manuel", "Personnalisé" ou d'autres paramètres/options, ou des cases à cocher cochées. Les utilisateurs peuvent utiliser ces paramètres pour choisir de ne pas télécharger ou installer d'applications potentiellement indésirables. Dans certains cas, les PUA sont distribués via des publicités trompeuses en les concevant pour exécuter certains scripts. Les utilisateurs provoquent des téléchargements et des installations indésirables en cliquant sur ces publicités.

Comment éviter l'installation d'applications potentiellement indésirables ?

Il n'est pas recommandé de télécharger ou d'installer des applications via des téléchargeurs, des installateurs, des réseaux Peer-to-Peer comme eMule, des clients torrent, des sites Web douteux et d'autres sources de ce type. Il est courant que ces sources soient utilisées pour distribuer des applications et des fichiers indésirables et potentiellement malveillants. Par conséquent, il est recommandé d'utiliser des pages (officielles) dignes de confiance et des liens directs pour télécharger des applications, des fichiers. Les téléchargeurs et les installateurs avec des paramètres tels que "Personnalisé", "Avancé" ou des cases à cocher doivent être décochés, y compris les applications potentiellement indésirables. Il est courant que ces téléchargeurs et installateurs incluent des offres supplémentaires. Les publicités sur des sites douteux ont tendance à être conçues pour promouvoir d'autres sites Web non fiables. Parfois, ces publicités peuvent provoquer des téléchargements ou même des installations indésirables. Par conséquent, ces annonces ne doivent pas être considérées comme fiables (cliquées). Toutes les extensions, modules complémentaires ou plug-ins suspects et indésirables installés sur un navigateur doivent être supprimés. Il en va de même pour les programmes de ce type installés sur le système d'exploitation. Si votre ordinateur est déjà infecté par DefaultUpgrade, nous vous recommandons d'exécuter une analyse avec Combo Cleaner Antivirus pour Windows pour éliminer automatiquement ce publiciel.

Fenêtre pop-up qui apparaît après l'installation de l'application DefaultUpgrade :

defaultupgrade adware pop-up affiché une fois l'installation terminée

Dossier de contenu de DefaultUpgrade :

dossier de contenu du logiciel publicitaire par défautupgrade

Suppression automatique et instantanée des maliciels :

La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :

TÉLÉCHARGEZ Combo Cleaner

En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Menu rapide :

Vidéo montrant comment supprimer les publiciels et les pirates de navigateur d'un ordinateur Mac :

Suppression du publiciel DefaultUpgrade :

Supprimez les applications potentiellement indésirables liées à DefaultUpgrade de votre dossier "Applications" :

suppression du pirate de navigateur mac du dossier applications

Cliquez sur l'icône Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer" ou d'autres applications suspectes et faites-les glisser vers la Corbeille. Après avoir supprimé la ou les applications potentiellement indésirables qui sont à l'origine des publicités en ligne, scannez votre Mac à la recherche de tout composant indésirable restant.

TÉLÉCHARGEZ le programme de suppression des infections malveillantes

Combo Cleaner vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Suppression des fichiers et dossiers reliés au publicités par defaultupgrade:

Trouver la commande pour aller au dossier

Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...

step1Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 1

Dans la barre Aller au dossier... taper: Library/LaunchAgents

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 2Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.

step2Rechercher les fichiers générés dans le dossier de /Library/Application Support :

Suppression du logiciel de publicité à partir du dossier soutien d'application étape 1

Dans la barreAller au dossier..., taper: /Library/Application Support

Suppression du logiciel de publicité à partir du dossier soutien d'application étape 2Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.

step3Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:

Supprimer le logiciel de publicité à partir du - dossier lancerlesagents étape 1


Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents

Supprimer le logiciel de publicité à partir du - dossier lancerlesagents étape 2

Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.

step4Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 1Dans la barre Aller au dossier, taper : /Library/LaunchDaemons

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 2Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.

5 Scanner votre Mac avec Combo Cleaner:

Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.

scan-with-combo-cleaner-1

Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.

scan-with-combo-cleaner-2

Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.

Suppression du publicités par defaultupgrade dans les navigateurs Internet :

safari browser iconSuppression des extensions malicieuses dans Safari:

Suppression des extensions reliées à publicités par defaultupgrade dans Safari :

préférences du navigateur safari

Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".

fenêtre des extensions de safari

Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.

  • Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.

firefox browser iconSupprimer les plug-ins malicieux dans Mozilla Firefox:

Supprimer les ajouts reliés à publicités par defaultupgrade dans Mozilla Firefox :

accéder aux ajouts de mozilla firefox

Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".

Suppression des ajouts malicieux dans mozilla firefox

Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.

  • Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.

chrome-browser-iconSuppression des extensions malicieuses dans Google Chrome :

Suppression des ajouts reliés à publicités par defaultupgrade dans Google Chrome :

Suppression des extensions malicieuses dans Google Chrome étape 1

Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".

Suppression des extensions malicieuses dans Google Chrome étape 2

Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.

  • Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.

Partager:

facebook
X (Twitter)
linkedin
copier le lien
Tomas Meskauskas

Tomas Meskauskas

Chercheur expert en sécurité, analyste professionnel en logiciels malveillants

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.

▼ Montrer la discussion

Le portail de sécurité PCrisk est proposé par la société RCS LT.

Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

Faire un don