Comment supprimer les applications qui modifient les paramètres vers d2sri.com ?
Écrit par Tomas Meskauskas le (mis à jour)
Comment supprimer le pirate de navigateur d2sri.com d'un Mac ?
Qu'est-ce que d2sri.com?
D2sri.com est l'adresse d'un faux moteur de recherche qui est promu via diverses applications potentiellement indésirables (PUA) comme les pirates de navigateur , les applications de type publiciels. Il est connu que l'un des PUA conçu pour promouvoir d2sri.com s'appelle ElementaryUnit. En termes simples, la plupart des utilisateurs n'utilisent pas volontairement de faux moteurs de recherche - ils sont contraints de le faire par une application potentiellement indésirable installée sur un navigateur et/ou un ordinateur. En règle générale, les utilisateurs ne téléchargent et/ou n'installent pas les PUA intentionnellement, sciemment.
Les moteurs de recherche comme d2sri.com sont qualifiés de faux parce qu'ils ne génèrent pas de résultats uniques et individuels ou qu'ils génèrent des résultats qui peuvent inclure des liens vers des pages non fiables. Habituellement, les faux moteurs de recherche affichent les résultats générés par un moteur de recherche légitime. Lorsqu'il est utilisé, d2sri.com fournit des résultats générés par Yahoo (il redirige les utilisateurs vers search.yahoo.com ). Cela vaut la peine que 2sri.com redirige les utilisateurs vers search.yahoo.com via chunckapp.com, une autre adresse non digne de confiance. Dans la plupart des cas, les applications qui font la promotion de faux moteurs de recherche modifient les paramètres tels que l'adresse d'un moteur de recherche par défaut, la page d'accueil et le nouvel onglet et ne permettent pas aux utilisateurs d'annuler ces modifications à moins que les utilisateurs ne désinstallent ces applications. Par conséquent, d2sri.com ne peut être supprimé des paramètres du navigateur que lorsque certains PUA (par exemple, ElementaryUnit) ne sont plus installés. Une autre raison pour laquelle de telles applications ne sont pas installées sur un navigateur et/ou un ordinateur est qu'elles peuvent être conçues pour collecter des détails liés à la navigation et/ou autres. Par exemple, les adresses IP, les URL des pages visitées, les requêtes de recherche saisies, les géolocalisations et autres données de navigation, ou même des informations sensibles. Les données collectées peuvent être vendues à des tiers (potentiellement des cybercriminels) ou utilisées à mauvais escient pour générer des revenus par d'autres moyens. En outre, il est courant que les adresses comme d2sri. com sont promus par des applications conçues pour diffuser des publicités (par exemple, des coupons, des bannières, des sondages, des pop-ups). Si vous cliquez dessus, ces publicités peuvent ouvrir des sites non fiables ou même exécuter des scripts qui téléchargeraient ou même installeraient des logiciels indésirables.
Nom | Pirate de Navigateur d2sri.com |
Type de menace | Pirate de navigateur, maliciel Mac, virus Mac |
Symptômes | Votre Mac est devenu plus lent que la normale, vous voyez des publicités pop-up indésirables, vous êtes redirigé vers des sites Web louches. |
Méthodes de distribution | Annonces pop-up trompeuses, installateurs de logiciels gratuits (regroupement), faux installateurs de Flash Player, téléchargements de fichiers torrent. |
Dommages | Suivi de la navigation sur Internet (problèmes potentiels de confidentialité), affichage de publicités indésirables, redirection vers des sites Web louches, perte d'informations privées. |
Suppression des maliciels (Mac) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre Mac avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Il existe un grand nombre de faux moteurs de recherche, d'autres exemples sont 6v5f3l.com , search.locatorunit.com et search.productivebrowser.com. En règle générale, ils apparaissent dans les paramètres du navigateur après l'installation d'un logiciel publicitaire, d'un pirate de navigateur ou d'un autre type de PUA. Dans tous les cas, il est conseillé de ne pas utiliser de faux moteurs de recherche et applications conçus pour les promouvoir. Comme mentionné dans l'introduction, la plupart du temps, les utilisateurs téléchargent et installent des PUA sans le savoir.
Comment d2sri.com s'est-il installé sur mon ordinateur?
Les recherches montrent que certaines des applications conçues pour promouvoir d2sri.com sont distribuées via de faux programmes d'installation d'Adobe Flash Player. Il est courant que de tels installateurs soient utilisés pour distribuer non seulement des PUA, mais aussi des logiciels malveillants comme les rançongiciels, les chevaux de Troie. Une autre façon populaire d'inciter les utilisateurs à télécharger et/ou à installer des PUA consiste à utiliser une méthode de marketing trompeuse appelée "regroupement". Dans de tels cas, les développeurs incluent des applications indésirables dans les configurations de téléchargement et/ou d'installation d'autres programmes et espèrent que les utilisateurs ne refuseront pas les offres de téléchargement et/ou d'installation. En règle générale, ces offres peuvent être refusées via "Personnalisé", "Avancé" ou d'autres paramètres de configuration. De plus, les PUA peuvent parfois être téléchargés et/ou installés via des publicités trompeuses. Cependant, uniquement lorsque ces annonces sont conçues pour exécuter certains scripts et que les utilisateurs cliquent dessus.
Comment éviter l'installation d'applications potentiellement indésirables?
"Personnalisé", "Avancé" ou d'autres paramètres de configuration de téléchargement et/ou d'installation doivent toujours être vérifiés pour les offres de téléchargement et/ou d'installation de logiciels indésirables. Tout logiciel (et fichier) doit être téléchargé à partir de sites Web officiels et via des liens directs. Les canaux de téléchargement, les outils tels que les réseaux Peer-to-Peer (par exemple, les clients torrent, eMule), les sites Web non officiels, les téléchargeurs tiers, etc., ne doivent pas être utilisés. Les installateurs tiers ne doivent pas non plus être utilisés. Les publicités qui apparaissent sur diverses pages ombragées ne doivent pas non plus être cliquées. Très souvent, ils sont conçus pour ouvrir des sites Web non fiables ou pour télécharger, installer des logiciels indésirables et potentiellement malveillants. Les extensions, modules complémentaires ou plug-ins indésirables et suspects installés sur un navigateur doivent être supprimés. Les logiciels de ce type installés sur le système d'exploitation doivent également être désinstallés. Si votre ordinateur est déjà infecté par des pirates de navigateur, nous vous recommandons d'exécuter une analyse avec Combo Cleaner pour les éliminer automatiquement.
Une des applications (ElementaryUnit) utilisée pour distribuer d2sri.com installé sur Safari:
Faux programme d'installation d'Adobe Flash Player utilisé pour distribuer ElementaryUnit :
Suppression instantanée et automatique des maliciels sur Mac :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que d2sri.com ?
- ÉTAPE 1. Supprimez les fichiers et dossiers liés à d2sri.com d'OSX.
- ÉTAPE 2. Supprimez la redirection vers d2sri.com dans Safari.
- ÉTAPE 3. Supprimez le pirate de navigateur d2sri.com dans Google Chrome.
- ÉTAPE 4. Supprimez la page d'accueil et le moteur de recherche par défaut de d2sri.com dans Mozilla Firefox.
Vidéo montrant comment supprimer les logiciels publicitaires et les pirates de navigateur d'un ordinateur Mac :
Suppression de la redirection vers d2sri.com :
Supprimez les applications potentiellement indésirables liées à d2sri.com de votre dossier "Applications" :
Cliquez sur l'icône Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer" ou d'autres applications suspectes et faites-les glisser dans la corbeille. Après avoir supprimé les applications potentiellement indésirables qui provoquent des publicités en ligne, analysez votre Mac à la recherche de tous les composants indésirables restants.
Suppression des fichiers et dossiers reliés au pirate de navigateur d2sri.com:
Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier..
Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:
Dans la barre Aller au dossier... taper: Library/LaunchAgents
Dans le dossier “LaunchAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers dans la même chaîne.
Rechercher les fichiers générés dans le dossier de Soutien Library/Application Support :
Dans la barre Aller au dossier..., taper: Soutien Library/Application Support
Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents :
Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents
Dans le dossier “LaunchAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers dans la même chaîne.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:
Dans la barre Aller au dossier, taper : /Library/LaunchDaemons
Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.
Scanner votre Mac avec Combo Cleaner:
Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.
Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.
Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.
Suppression de la page d'accueil et du moteur de recherche par déaut de pirate de navigateur d2sri.com dans les navigateurs Internet :
Suppression des extensions malicieuses dans Safari:
Suppression des extensions reliées à pirate de navigateur d2sri.com dans Safari :
Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".
Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
Changer votre page d'accueil :
Dans la fenêtre "Préférences", sélectionner l'onglet "Général" . Pour configurer votre page d'accueil, taper l'URL de votre site web préféré URL (par exemple: www.google.com) dans le champ Page d'Accueil. Vous pouvez aussi cliquer le bouton “Configurer selon la page actuelle” si vous souhaitez configurer votre page d'accueil selon le site web que vous visitez actuellement.
Changer votre moteur de recherche par défaut :
Dans la fenêtre "Préférences", sélectionner l'onglet "Recherche". Ici vous trouvez un menu déroulant étiqueté "Moteur de recherche:" Sélectionner simplement votre moteur de recherche préféré à partir de la liste déroulante
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.
Supprimer les plug-ins malicieux dans Mozilla Firefox:
Supprimer les ajouts reliés à pirate de navigateur d2sri.com dans Mozilla Firefox :
Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".
Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
Changer votre page d'accueil :
Pour changer votre d'accueil, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales) et choisissez "Préférences" dans le menu déroulant. Pour configurer votre page d'accueil, taper l'URL de votre site web préféré (par exemple: www.google.com) dans la Page Page d'Accueil.
Changer le moteur de recherche par défaut :
Dans la barre d'adresse URL, taper "about:config" et cliquer le bouton "Je serais prudent, je promets!".
Dans le fichier "Recherche:", taper le nom du pirate de navigateur. Cliquer droite sur chaque préférence trouvée et cliquer "Restaurer'' dans le menu déroulant.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.
Suppression des extensions malicieuses dans Google Chrome:
Suppression des ajouts reliés à pirate de navigateur d2sri.com dans Google Chrome :
Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".
Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
Changer votre page d'accueil :
Cliquer le bouton "menu Chrome" (trois lignes horizontales) et choisissez "Paramètres". Dans la section "Démarrage'', cliquer le lien "Configurer les pages" à côté de l'option "Ouvrir une page spécifique ou paramétrez les pages". Supprimer l'URL du pirate de navigateur (par exemple trovi.com) et entrer votre URL préféré (par exemple, google.com).
Changer le moteur de recherche par défaut :
Cliquer le bouton "menu Chrome" (trois lignes horizontales) et choisissez "Paramètres". Dans la section "Recherche", cliqué le bouton "Gestion des moteurs de recherche...". Dans la fenêtre ouverte, supprimer le moteur de recherche internet indésirable en cliquant le bouton "X" à côté de celui-ci. Sélectionner votre moteur de recherche internet préféré à partir de la liste et cliquer le bouton "Configurer comme défaut" à côté de celui-ci.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.
▼ Montrer la discussion