Instructions pour la suppression du publiciel OperativeInfluence
Écrit par Tomas Meskauskas le
Qu'est-ce que OperativeInfluence ?
OperativeInfluence est une application malveillante que notre équipe de recherche a découverte lors de l'inspection de nouvelles soumissions à VirusTotal. Nous avons déterminé que cette application fonctionne comme un publiciel et appartient à la famille des maliciels AdLoad.
Présentation du publiciel OperativeInfluence
Publiciel signifie logiciel financé par la publicité. Il permet de placer des publicités sur les sites visités et/ou différentes interfaces. Les publicités font la promotion de diverses escroqueries, de logiciels peu fiables/dangereux et même de maliciels. De plus, quand on clique dessus, certaines publicités intrusives peuvent effectuer des téléchargements/installations furtifs.
Il convient de mentionner que les produits authentiques rencontrés via ces publicités sont peu susceptibles d'être promus par leurs développeurs réels. Au lieu de cela, cette approbation est entreprise par des escrocs qui abusent des programmes d'affiliation afin d'acquérir des commissions illégitimes.
Les logiciels financés par la publicité peuvent ne pas diffuser de campagnes publicitaires intrusives si les spécifications du navigateur/du système sont incompatibles, si des sites Web particuliers ne sont pas visités ou si d'autres conditions ne conviennent pas. Cependant, que OperativeInfluence affiche ou non des publicités, sa présence sur un système met en danger l'intégrité de l'appareil et la sécurité des utilisateurs.
De plus, les applications AdLoad ont souvent des qualités de piratage de navigateur, et cela peut s'appliquer à OperativeInfluence, bien que nous n'ayons pas observé de telles caractéristiques lors de notre analyse.
De plus, ce maliciel espionne probablement l'activité de navigation des utilisateurs. Les données ciblées peuvent inclure : les URL visitées, les pages Web consultées, les requêtes recherchées, les noms d'utilisateur/mots de passe, les détails personnellement identifiables, les informations financières, etc. Les données collectées peuvent être vendues à des tiers ou autrement utilisées à des fins lucratives.
Pour résumer, la présence de logiciels comme OperativeInfluence sur les appareils peut entraîner des infections du système, de graves problèmes de confidentialité, des pertes financières et même le vol d'identité.
Nom | Publicités de OperativeInfluence |
Type de menace | Publiciels, maliciels Mac, virus Mac |
Noms de détection | Avast (MacOS:AdAgent-L [Adw]), Combo Cleaner (Gen:Variant.publiciel.MAC.AdLoad.8), ESET-NOD32 (Une variante d'OSX/publiciel.Synataeb.C), Kaspersky (Not-a-virus:HEUR:publiciel.OSX.Adload.h), Liste complète (VirusTotal) |
Informations Complémentaires | Cette application appartient à la famille des maliciels Adload. |
Les symptômes | Votre Mac devient plus lent que la normale, vous voyez des publicités pop-up indésirables, vous êtes redirigé vers des sites Web douteux. |
Modes de diffusion | Annonces pop-up trompeuses, installateurs de logiciels gratuits (bundling), faux installateurs de Flash Player, téléchargements de fichiers torrent. |
Dégâts | Suivi du navigateur Internet (problèmes potentiels de confidentialité), affichage de publicités indésirables, redirections vers des sites Web douteux, perte d'informations privées. |
Suppression des maliciels (Mac) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre Mac avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Exemples de publiciels
Nous avons inspecté de nombreuses applications de type publiciel ; LaserMacroKnowledge, DominantDisplay et DigitalSection ne sont que quelques exemples.
Les logiciels financés par la publicité semblent rarement suspects ; il a tendance à paraître légitime et utile. Cependant, leurs fonctionnalités fonctionnent rarement comme promis et, dans la plupart des cas, elles sont totalement non opérationnelles. Même si le logiciel fonctionne comme annoncé, cela ne prouve pas sa légitimité ou sa sécurité.
Comment OperativeInfluence s'est-il installé sur mon ordinateur ?
Les publiciels peuvent être regroupés (emballés) avec des programmes réguliers. Le téléchargement à partir de sources douteuses (par exemple, des sites Web non officiels et gratuits, des réseaux de partage P2P, etc.) et la précipitation dans les processus d'installation (par exemple, sauter des étapes, utiliser les paramètres "Facile/Rapide", etc.) - augmentent le risque d'autoriser le contenu groupé dans l'appareil.
Les publiciels peuvent également avoir des pages Web promotionnelles "officielles", et ils sont diffusés via des escroqueries en ligne. La plupart des utilisateurs accèdent à ces pages trompeuses via des redirections causées par des sites utilisant des réseaux publicitaires malveillants, des URL mal orthographiées, des notifications de navigateur de spam, des publicités intrusives ou des publiciels d'installés (avec des capacités d'ouverture forcée du navigateur).
Les publicités intrusives font également proliférer les logiciels financés par la publicité. Lorsque vous cliquez dessus, certaines publicités peuvent exécuter des scripts pour effectuer des téléchargements/installations sans l'autorisation de l'utilisateur. De plus, de faux programmes de mise à jour/installateurs d'Adobe Flash Player sont utilisés dans la distribution.
Comment éviter l'installation de publiciels ?
Nous vous conseillons vivement de rechercher un logiciel et de le télécharger uniquement à partir de sources officielles et vérifiées. Il est essentiel d'aborder l'installation avec soin, par exemple en lisant les termes, en étudiant les options disponibles et en utilisant les paramètres "Personnalisé/Avancé" pour désactiver tous les ajouts.
Une autre recommandation est d'être vigilant lors de la navigation car les contenus faux et malveillants semblent généralement légitimes. Par exemple, les publicités intrusives peuvent sembler anodines mais rediriger vers des sites Web très douteux (par exemple, jeux d'argent, pornographie, rencontres entre adultes, etc.).
Si vous rencontrez en permanence des publicités/redirections de ce type, inspectez l'appareil et supprimez immédiatement toutes les applications et extensions de navigateur/plug-ins suspects. Si votre ordinateur est déjà infecté par OperativeInfluence, nous vous recommandons d'exécuter une analyse avec Combo Cleaner pour éliminer automatiquement ce publiciel.
Fenêtre pop-up affichée une fois l'installation du publiciel OperativeInfluence terminée :
Dossier d'installation du publiciel OperativeInfluence :
Suppression instantanée et automatique des maliciels sur Mac :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que l'influence opérationnelle ?
- ÉTAPE 1. Supprimez les fichiers et dossiers liés à OperativeInfluence d'OSX.
- ÉTAPE 2. Supprimez les publicités OperativeInfluence de Safari.
- ÉTAPE 3. Suppression du publiciel OperativeInfluence de Google Chrome.
- ÉTAPE 4. Suppression des publicités OperativeInfluence de Mozilla Firefox.
Vidéo montrant comment supprimer le publiciel OperativeInfluence à l'aide de Combo Cleaner :
Suppression du publiciel OperativeInfluence :
Supprimez les applications potentiellement indésirables liées à OperativeInfluence de votre dossier "Applications" :
Cliquez sur l'icône Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer" ou d'autres applications suspectes et faites-les glisser vers la Corbeille.
Après avoir supprimé la ou les applications potentiellement indésirables qui sont à l'origine des publicités en ligne, scannez votre Mac à la recherche de tout composant indésirable restant.
Suppression des fichiers et dossiers reliés au publicités de operativeinfluence:
Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...
Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:
Dans la barre Aller au dossier... taper: Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés dans le dossier de /Library/Application Support :
Dans la barreAller au dossier..., taper: /Library/Application Support
Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:
Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:
Dans la barre Aller au dossier, taper : /Library/LaunchDaemons
Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.
Scanner votre Mac avec Combo Cleaner:
Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.
Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.
Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.
Suppression du publicités de operativeinfluence dans les navigateurs Internet :
Suppression des extensions malicieuses dans Safari:
Suppression des extensions reliées à publicités de operativeinfluence dans Safari :
Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".
Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.
Supprimer les plug-ins malicieux dans Mozilla Firefox:
Supprimer les ajouts reliés à publicités de operativeinfluence dans Mozilla Firefox :
Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".
Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.
Suppression des extensions malicieuses dans Google Chrome :
Suppression des ajouts reliés à publicités de operativeinfluence dans Google Chrome :
Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".
Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.
Foire Aux Questions (FAQ)
Quel mal les publiciels peuvent-ils causer ?
Les publiciels peuvent diminuer la qualité de la navigation et les performances du système. Ce logiciel est également considéré comme une menace pour la vie privée, car il collecte généralement des données privées. En outre, les publiciels affichent des publicités faisant la promotion de contenus trompeurs/malveillants, ce qui peut entraîner de graves problèmes (par exemple, des infections du système, des pertes financières, etc.).
Que font les publiciels ?
Un publiciel fonctionne en permettant le placement d'annonces sur diverses interfaces. Certains types peuvent également provoquer des redirections et collecter des informations privées.
Comment les développeurs de publiciels génèrent-ils des revenus ?
La plupart des bénéfices proviennent des programmes d'affiliation. Les développeurs de publiciels peuvent gagner une commission sur les clics publicitaires, les visites de pages Web, les téléchargements de fichiers, les achats de produits, les abonnements à des services, etc.
Combo Cleaner supprimera-t-il le publiciel OperativeInfluence ?
Oui, Combo Cleaner peut analyser les ordinateurs et éliminer les applications de type publiciel installées. Gardez à l'esprit que la suppression manuelle (effectuée sans l'aide de programmes de sécurité) peut être inefficace. Dans certains cas, même après la suppression manuelle du publiciel, les restes de fichiers restent cachés dans le système. Ces restes peuvent continuer à fonctionner et causer des problèmes. Par conséquent, il est essentiel de supprimer complètement les logiciels financés par la publicité.
▼ Montrer la discussion