Comment supprimer le publiciel CapitalCharacterSearch ?
Écrit par Tomas Meskauskas le
Comment supprimer CapitalCharacterSearch d'un Mac ?
Qu'est-ce que CapitalCharacterSearch ?
CapitalCharacterSearch fonctionne non seulement comme un publiciel, mais aussi comme un pirate de navigateur : il sert à diffuser des publicités et à promouvoir un faux moteur de recherche (son adresse) en modifiant certains paramètres du navigateur. Il est très probable que CapitalCharacterSearch recueille également des données de navigation. Les pirates de navigateur et les applications de type publiciels sont classés comme des applications potentiellement indésirables (PUA), c'est parce que les utilisateurs les téléchargent et les installent souvent sans le savoir. Il est très probable que, dans ce cas, cela se produise lorsque les utilisateurs utilisent un faux programme d'installation d'Adobe Flash Player, trompeur et fallacieux.
Les publiciels sont un type de logiciel qui génère des publicités (par exemple, des bannières, des coupons, des enquêtes, des pop-ups) qui, lorsqu'on clique dessus, peuvent ouvrir des sites web douteux ou même provoquer des téléchargements, des installations non désirés en exécutant certains scripts. Il est fréquent que les publicités affichées par les publiciels soient intrusives, par exemple, elles couvrent le contenu d'un site web. Comme CapitalCharacterSearch fonctionne non seulement comme un publiciel mais aussi comme un pirate de navigateur, il favorise un faux moteur de recherche en modifiant les paramètres du navigateur tels que l'adresse d'un moteur de recherche par défaut, la page d'accueil et/ou un nouvel onglet. Les pirates de navigateur modifient ces paramètres de manière à ce que les utilisateurs visitent une certaine adresse lorsqu'ils ouvrent un navigateur, un nouvel onglet et/ou saisissent des requêtes de recherche dans la barre d'URL. Habituellement, la seule façon d'annuler ou de supprimer ces modifications est de désinstaller l'application qui les a effectuées (dans ce cas, il s'agit de CapitalCharacterSearch). En outre, il est possible que CapitalCharacterSearch soit également conçu pour collecter diverses données. Il est fréquent que les publiciels et les pirates de navigateur ciblent les données de navigation telles que les requêtes de recherche saisies, les adresses des pages visitées, les adresses IP, les géolocalisation. Cependant, les applications de ce type peuvent être conçues pour recueillir également des détails sensibles. Quoi qu'il en soit, les informations collectées peuvent être utilisées à mauvais escient pour générer des revenus et/ou être vendues à des tiers (potentiellement des cybercriminels). Par conséquent, l'installation d'applications telles que CapitalCharacterSearch sur un navigateur et/ou un système d'exploitation peut être à l'origine de problèmes liés à la protection de la vie privée en ligne, à la sécurité de la navigation, voire au vol d'identité. En outre, il est utile de mentionner que de faux installateurs Adobe Flash sont souvent utilisés pour distribuer non seulement des applications comme CapitalCharacterSearch, mais aussi des programmes malveillants comme des rançongiciels, des chevaux de Troie et d'autres logiciels malveillants à haut risque.
Nom | Publicités par CapitalCharacterSearch |
Type de Menace | Publiciel, Maliciel Mac, Virus Mac |
Noms de Détection | Avast (MacOS:Adload-AD [Trj]), AVG (MacOS:Adload-AD [Trj]), ESET-NOD32 (Une variante de OSX/TrojanDownloader.Adload.AE), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Cimpli.k), Liste complète (VirusTotal) |
Information Additionnelle | Cette application appartient à la famille des maliciels Adload. |
Symptômes | Votre Mac devient plus lent que la normale, vous voyez des pop-up publicitaires indésirables, vous êtes redirigé vers des sites web douteux. |
Méthodes de Distribution | Publicités pop-up trompeuses, installateurs de logiciels gratuits (groupage), faux installateurs de Flash Player, téléchargements de fichiers torrents. |
Dommages | Suivi du navigateur Internet (problèmes potentiels de respect de la vie privée), affichage de publicités indésirables, redirection vers des sites web douteux, perte d'informations privées. |
Suppression des maliciels (Mac) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre Mac avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Parmi les autres exemples d'applications telle que CapitalCharacterSearch, citons SimpleGuideSearch, SearchExplore et LunarLookup. Il n'est pas rare que les PUA soient annoncés comme utiles, légitimes. Cependant, la plupart d'entre elles sont conçues uniquement pour alimenter les utilisateurs en publicités et/ou pour promouvoir un faux moteur de recherche. En outre, ils fonctionnent très souvent comme des outils de suivi de l'information. En d'autres termes, elles sont inutiles et conçues uniquement pour aider à générer des revenus pour leurs développeurs. Par conséquent, si CapitalCharacterSearch ou toute autre application de ce type est déjà installée sur un navigateur et/ou un ordinateur, il convient de la désinstaller le plus rapidement possible.
Comment CapitalCharacterSearch s'est-il installé sur mon ordinateur ?
Les recherches montrent que CapitalCharacterSearch est distribué par le biais d'un faux programme d'installation d'Adobe Flash Player. En d'autres termes, il est courant que les utilisateurs installent ce publiciel/pirate de navigateur au lieu de Flash Player lorsqu'ils utilisent un installateur non officiel et trompeur. Cependant, il est courant que de telles applications soient également distribuées par le biais de la configuration d'autres programmes. Pour être plus précis, elles sont distribuées en les incluant dans les configurations de téléchargement et/ou d'installation d'autres programmes en tant qu'offres supplémentaires. Cette méthode de distribution est appelée "bundling" ou "groupage". Cependant, les PUA ne sont téléchargés et/ou installés de cette manière que lorsque les utilisateurs ne modifient pas les paramètres de configuration de "Personnalisé", "Avancé" ou d'autres paramètres similaires. En règle générale, les offres de téléchargement et/ou d'installation de PUA peuvent être refusées par le biais de ces paramètres. Lorsque les utilisateurs ne les modifient pas, ils permettent de télécharger et/ou d'installer les PUA en même temps que d'autres logiciels téléchargés et/ou installés intentionnellement. Parfois, les PUA peuvent être téléchargés et/ou installés par le biais de publicités trompeuses. Néanmoins, cela ne se produit que lorsque les utilisateurs cliquent sur des publicités qui sont conçues pour exécuter certains scripts.
Comment éviter l'installation d'applications potentiellement indésirables ?
Il est recommandé de ne télécharger des logiciels qu'à partir de sites web officiels et fiables et par le biais de liens directs. Les téléchargeurs, installateurs, réseaux Peer-to-Peer tiers (par exemple, clients torrents, eMule), sites web non officiels et autres canaux, sources de ce type sont souvent monétisés en les utilisant comme outils pour distribuer des PUA (ou même des applications malveillantes). Les téléchargements et les installations ne doivent pas être effectués sans vérifier les paramètres d'installation tels que "Personnalisé", "Avancé" et sans refuser les offres de téléchargement et/ou d'installation d'applications supplémentaires non souhaitées. Les publicités intrusives qui apparaissent sur des pages douteuses ne doivent pas être considérées comme fiables (cliquées). Il est fréquent que ces publicités ouvrent des sites web non fiables ou même téléchargent, installent des logiciels indésirables. De même, il ne doit pas y avoir d'applications inconnues et indésirables (extensions, add-ons ou plug-ins) installées sur un navigateur web et des logiciels de ce type installés sur le système d'exploitation. Si votre ordinateur est déjà infecté par CapitalCharacterSearch, nous vous recommandons d'effectuer une analyse avec Combo Cleaner pour éliminer automatiquement ce publiciel.
Fichiers liés au publiciel CapitalCharacterSearch qui doivent être supprimés :
- ~/Library/Application Support/com.CapitalCharacterSearch/CapitalCharacterSearch
- ~/Library/Application Support/com.CapitalCharacterSearchDaemon/CapitalCharacterSearch
- ~/Library/LaunchAgents/com.CapitalCharacterSearch.plist
- ~/Library/LaunchDaemons/com.CapitalCharacterSearch.plist
REMARQUE IMPORTANTE : Les configurations et applications malveillantes qui font la promotion du publiciel CapitalCharacterSearch sont conçues pour créer un nouveau profil d'appareil. Par conséquent, avant de prendre toute autre mesure de suppression, effectuez ces actions :
1) Cliquez sur l'icône "Préférences" dans la barre de menu et sélectionnez "Profils".
2) Sélectionnez le profil "CapitalCharacterSearch" et supprimez-le.
3) Lancez une analyse complète du système avec la suite anti-virus Combo Cleaner.
Après avoir effectué ces actions, vous pouvez procéder à d'autres étapes de suppression pour ce publiciel/pirate de navigateur.
Suppression instantanée et automatique des maliciels sur Mac :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que CapitalCharacterSearch ?
- ETAPE 1. Supprimer les fichiers et dossiers liés à CapitalCharacterSearch d'OSX.
- ETAPE 2. Supprimer les publicités CapitalCharacterSearch de Safari.
- ETAPE 3. Supprimer le publiciel CapitalCharacterSearch de Google Chrome.
- ETAPE 4. Supprimer les publicités CapitalCharacterSearch de Mozilla Firefox.
Vidéo montrant comment supprimer les publiciels et les pirates de navigateur d'un ordinateur Mac :
Suppression du publiciel CapitalCharacterSearch :
Supprimez les applications potentiellement indésirables liées à la recherche de caractères majuscules de votre dossier "Applications" :
Cliquez sur l'icône Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer" ou d'autres applications suspectes et faites-les glisser vers la Corbeille. Après avoir supprimé la ou les applications potentiellement indésirables qui sont à l'origine des publicités en ligne, scannez votre Mac à la recherche de tout composant indésirable restant.
Suppression des fichiers et dossiers reliés au publicités par capitalcharactersearch:
Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...
Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:
Dans la barre Aller au dossier... taper: Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés dans le dossier de /Library/Application Support :
Dans la barreAller au dossier..., taper: /Library/Application Support
Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:
Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:
Dans la barre Aller au dossier, taper : /Library/LaunchDaemons
Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.
Scanner votre Mac avec Combo Cleaner:
Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.
Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.
Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.
Suppression du publicités par capitalcharactersearch dans les navigateurs Internet :
Suppression des extensions malicieuses dans Safari:
Suppression des extensions reliées à publicités par capitalcharactersearch dans Safari :
Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".
Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.
Supprimer les plug-ins malicieux dans Mozilla Firefox:
Supprimer les ajouts reliés à publicités par capitalcharactersearch dans Mozilla Firefox :
Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".
Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.
Suppression des extensions malicieuses dans Google Chrome :
Suppression des ajouts reliés à publicités par capitalcharactersearch dans Google Chrome :
Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".
Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.
▼ Montrer la discussion