Comment supprimer le publiciel ExecutiveOperation d'un navigateur et de l'ordinateur ?
Écrit par Tomas Meskauskas le (mis à jour)
Comment supprimer ExecutiveOperation d'un Mac ?
Qu'est-ce que ExecutiveOperation ?
ExecutiveOperation est le nom d'une application qui fonctionne non seulement comme un publiciel, mais aussi comme un pirate de navigateur et collecteur de données. Il diffuse des publicités, fait la promotion de deux faux moteurs de recherche en modifiant les paramètres du navigateur et recueille des informations sensibles. En règle générale, les utilisateurs téléchargent et installent des applications comme ExecutiveOperation sans le savoir, pour cette raison, elles sont classées comme étant des applications potentiellement indésirables (PUA). Il est connu que ExecutiveOperation est distribué via un faux programme d'installation déguisé en programme d'installation pour Adobe Flash Player.
Habituellement, des applications telles que ExecutiveOperation proposent des coupons, des bannières, des sondages, des publicités pop-up et/ou d'autres types de publicités. Le plus souvent, en cliquant sur ces publicités, les utilisateurs leur permettent d'ouvrir des sites Web douteux ou d'exécuter certains scripts qui provoquent le téléchargement et/ou l'installation d'une application indésirable. Comme mentionné dans le premier paragraphe, ExecutiveOperation fonctionne comme un pirate de navigateur : il fait la promotion de l'adresse z6airr.com sur les navigateurs Safari et de l'adresse search.basicgeneration.com sur les navigateurs Chrome. En règle générale, les pirates de navigateur font la promotion de faux moteurs de recherche en définissant leur adresse et l'adresse d'un moteur de recherche par défaut, d'une page d'accueil et d'un nouvel onglet. Z6airr.com fournit des résultats générés par Yahoo (il redirige les utilisateurs vers search.yahoo.com), en fonction de la géolocalisation de l'utilisateur, search.basicgeneration.com fournit des résultats générés par Google ou Yahoo (il redirige les utilisateurs vers google.com ou seach.yahoo.com). En d'autres termes, aucun d'eux ne génère de résultats uniques et c'est la principale raison pour laquelle ils sont appelés de faux moteurs de recherche. Il est intéressant de mentionner que z6airr.com et search.basicgeneration.com peuvent être supprimés des paramètres du navigateur uniquement lorsque ExecutiveOperation (ou un autre PUA conçu pour les promouvoir) n'est plus installé. En outre, ExecutiveOperation peut lire des informations sensibles telles que les détails de la carte de crédit, les mots de passe, les numéros de téléphone et certaines autres données personnelles. Ces informations pourraient être utilisées à des fins malveillantes diverses, par exemple : pour effectuer des achats frauduleux, des transactions, voler des identités, des comptes.
Nom | Publicités par ExecutiveOperation |
Type de menace | Publiciel, maliciel Mac, virus Mac |
Noms de détection | Avast (MacOS:AdAgent-L [Adw]), AVG (MacOS:AdAgent-L [Adw]), ESET-NOD32 (Détections Multiples), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Adload.h), Liste complète (VirusTotal) |
Information additionnelle | Cette application appartient à la famille des maliciels Adload. |
Symptômes | Votre Mac devient plus lent que la normale, vous voyez des publicités pop-up indésirables, vous êtes redirigé vers des sites Web douteux. |
Méthodes de distribution | Annonces pop-up trompeuses, installateurs de logiciels gratuits (regroupement), faux installateurs de Flash Player, téléchargements de fichiers torrent. |
Dommages | Suivi du navigateur Internet (problèmes potentiels de confidentialité), affichage de publicités indésirables, redirection vers des sites Web douteux, perte d'informations privées. |
Suppression des maliciels (Mac) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre Mac avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
AccessibleSkill, LearningActivity et MarketService sont des exemples de plus d'applications qui fonctionnent également comme ExecutiveOperation. En règle générale, elles sont conçues pour générer des revenus pour leurs développeurs en diffusant des publicités, en collectant des informations et en faisant la promotion de sites Web louches. Elles ne sont pas seulement inutiles pour leurs utilisateurs, mais peuvent également leur causer divers problèmes. Par conséquent, des applications telles que ExecutiveOperation ne doivent jamais être téléchargées et installées.
Comment ExecutiveOperation s'est-il installé sur mon ordinateur ?
Comme mentionné dans le premier paragraphe, ExecutiveOperation est distribué via un faux installateur pour Adobe Flash Player. Il est courant que de faux installateurs tiers soient utilisés pour distribuer non seulement des PUA, mais aussi des programmes malveillants, comme des chevaux de Troie, des programmes de type rançongiciel, etc. De plus, assez souvent, les utilisateurs téléchargent et/ou installent des PUA avec d'autres programmes - lorsque ces applications sont distribuées en les intégrant dans les configurations de téléchargement et/ou d'installation d'autres programmes sous forme d'offres supplémentaires. En règle générale, les utilisateurs peuvent refuser de telles offres en décochant les cases à cocher ou via "Personnalisé", "Avancé" ou d'autres paramètres disponibles dans les configurations. Les utilisateurs qui laissent certaines cases à cocher décochées et/ou les paramètres inchangés lorsqu'ils téléchargent et/ou installent des programmes autorisent le téléchargement et/ou l'installation des applications incluses. Cette méthode de distribution de logiciels est connue sous le nom de "regroupement". En outre, des téléchargements et/ou des installations indésirables peuvent être provoqués en cliquant sur des publicités trompeuses conçues pour exécuter certains scripts.
Comment éviter l'installation d'applications potentiellement indésirables ?
Les fichiers et programmes ne doivent pas être téléchargés (ou installés) via des sources douteuses, des outils tels que des réseaux Peer-to-Peer (par exemple, eMule, des clients torrent), des pages non officielles, des téléchargeurs tiers, des installateurs, etc. Il est recommandé de tout télécharger à partir des pages officielles et via des liens directs. En outre, les configurations de téléchargement et d'installation qui ont des paramètres tels que "Avancé", "Personnalisé" doivent être vérifiées pour les offres de téléchargement et/ou d'installation d'applications indésirables. Il ne faut pas cliquer sur les publicités qui apparaissent sur des sites louches - très souvent, ces publicités ouvrent des pages non fiables, dans certains cas elles provoquent le téléchargement, l'installation de logiciels indésirables. Si des extensions, plug-ins ou add-ons suspects et indésirables sont installés sur un navigateur, ils doivent en être supprimés. La même chose devrait être faite avec les programmes de ce type qui sont installés sur le système d'exploitation/l'ordinateur. Si votre ordinateur est déjà infecté par ExecutiveOperation, nous vous recommandons d'exécuter une analyse avec Combo Cleaner pour éliminer automatiquement ce publiciel.
Fenêtre contextuelle affichée une fois l'installation d'ExecutiveOperation terminée :
Faux programme d'installation d'Adobe Flash Player utilisé pour distribuer ExecutiveOperation :
Z6airr.com redirige vers search.yahoo.com (GIF) :
Search.basicgeneration.com redirige vers google.com (GIF) :
Search.basicgeneration.com redirige vers search.yahoo.com (GIF) :
ExecutiveOperation installé sur Safari :
Contenu du dossier de ExecutiveOperation :
Suppression instantanée et automatique des maliciels sur Mac :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que ExecutiveOperation ?
- ETAPE 1. Supprimez les fichiers et dossiers liés à ExecutiveOperation d'OSX.
- ETAPE 2. Supprimez les publicités ExecutiveOperation de Safari.
- ETAPE 3. Supprimez le publiciel ExecutiveOperation de Google Chrome.
- ETAPE 4. Supprimez les publicités ExecutiveOperation de Mozilla Firefox.
Vidéo montrant comment supprimer les publiciels et les pirates de navigateur d'un ordinateur Mac :
Suppression du publiciel ExecutiveOperation :
Supprimez les applications potentiellement indésirables liées à ExecutiveOperation de votre dossier "Applications" :
Cliquez sur l'icône Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer" ou d'autres applications suspectes et faites-les glisser vers la Corbeille. Après avoir supprimé la ou les applications potentiellement indésirables qui sont à l'origine des publicités en ligne, scannez votre Mac à la recherche de tout composant indésirable restant.
Suppression des fichiers et dossiers reliés au publicités par executiveoperation:
Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...
Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:
Dans la barre Aller au dossier... taper: Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés dans le dossier de /Library/Application Support :
Dans la barreAller au dossier..., taper: /Library/Application Support
Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:
Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:
Dans la barre Aller au dossier, taper : /Library/LaunchDaemons
Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.
Scanner votre Mac avec Combo Cleaner:
Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.
Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.
Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.
Suppression du publicités par executiveoperation dans les navigateurs Internet :
Suppression des extensions malicieuses dans Safari:
Suppression des extensions reliées à publicités par executiveoperation dans Safari :
Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".
Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.
Supprimer les plug-ins malicieux dans Mozilla Firefox:
Supprimer les ajouts reliés à publicités par executiveoperation dans Mozilla Firefox :
Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".
Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.
Suppression des extensions malicieuses dans Google Chrome :
Suppression des ajouts reliés à publicités par executiveoperation dans Google Chrome :
Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".
Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.
▼ Montrer la discussion