Instructions de suppression du publiciel PositiveFocus et des publicités qu'il diffuse
Écrit par Tomas Meskauskas le (mis à jour)
Quel type d'application est PositiveFocus ?
Nos chercheurs ont trouvé l'application PositiveFocus lors d'un examen de routine des nouveaux fichiers soumis au site Web VirusTotal. Après avoir analysé ce logiciel, nous avons déterminé qu'il s'agissait d'un publiciel appartenant à la famille des maliciels AdLoad.
PositiveFocus est conçu pour générer des revenus pour ses développeurs en alimentant les utilisateurs avec des publicités indésirables et potentiellement dangereuses.
Présentation du publiciel PositiveFocus
Un publiciel est un logiciel soutenu par la publicité. Il permet de placer du contenu graphique tiers (par exemple, des pop-up, des bannières, des superpositions, des enquêtes, etc.) sur diverses interfaces.
Notez que des conditions spécifiques peuvent être nécessaires pour que l'publiciel fonctionne comme prévu (par exemple, des spécifications de navigateur/système compatibles, des visites sur des sites web particuliers, etc.). Cependant, même si PositiveFocus ne diffuse pas de publicités, sa présence sur un système met en danger l'intégrité de l'appareil et la sécurité de l'utilisateur.
Les publiciels affichés font principalement la promotion d'escroqueries en ligne, de logiciels peu fiables/dangereux, voire de maliciels. Lorsqu'on clique dessus, certaines publicités peuvent exécuter des scripts pour effectuer des téléchargements/installations sans le consentement de l'utilisateur.
Gardez à l'esprit que si des produits ou des services légitimes peuvent être trouvés dans ces publicités, il est peu probable qu'ils soient approuvés de cette manière par des parties officielles. Il est très probable que cette promotion soit le fait d'escrocs qui abusent des programmes d'affiliation du contenu afin d'obtenir des commissions illégitimes.
Bien que nous ayons trouvé de nombreux cas d'applications de type publiciel AdLoad présentant des fonctionnalités de piratage de navigateur, nous n'en avons pas observé lors de l'analyse de PositiveFocus.
En outre, les logiciels financés par la publicité ont généralement des capacités de suivi des données, et cela pourrait s'appliquer à PositiveFocus. Les informations intéressantes peuvent inclure : l'historique de la navigation et des moteurs de recherche, les cookies Internet, les noms d'utilisateur/mots de passe, les données personnelles identifiables, les informations financières, etc. Les données recueillies peuvent ensuite être monétisées en les vendant à des tiers.
En résumé, un logiciel comme PositiveFocus peut provoquer des infections du système, de graves problèmes de confidentialité, des pertes financières et même des vols d'identité.
Nom | Publicités par PositiveFocus |
Type de Menace | Publiciel, Maliciel Mac, Virus Mac |
Noms de Détection | Avast (MacOS:Adload-CL [Trj]), Combo Cleaner (Gen:Variant.Adware.MAC.Adload.41), ESET-NOD32 (Une variante de OSX/TrojanDownloader.Adloa), Kaspersky (HEUR:Trojan-Downloader.OSX.Agent.ad), Liste complète (VirusTotal) |
Informations Additionnelles | Cette application appartient à la famille des maliciels Adload. |
Symptômes | Votre Mac devient plus lent que la normale, vous voyez des publicités pop-up indésirables, vous êtes redirigé vers des sites web douteux. |
Méthodes de Distribution | Annonces pop-up trompeuses, installateurs de logiciels gratuits (bundling), téléchargements de fichiers torrent. |
Dommages | Suivi du navigateur Internet (problèmes potentiels de confidentialité), affichage de publicités indésirables, redirection vers des sites web douteux, perte d'informations privées. |
Suppression des maliciels (Mac) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre Mac avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Exemples de publiciels
Nous avons étudié d'innombrables échantillons de publiciels ; TrustedEnumerator, DynamicTable, AccessibleTool, et Unorthodoxly.app ne sont que quelques exemples de nos dernières découvertes.
Les logiciels de cette catégorie apparaissent généralement légitimes et inoffensifs. Ils peuvent également offrir un large éventail de fonctions "utiles", qui sont généralement fausses et non opérationnelles. Il convient de préciser que même si un logiciel fonctionne exactement comme indiqué dans son matériel promotionnel, cela ne constitue pas une garantie de légitimité ou de sécurité.
Comment PositiveFocus s'est-il installé sur mon ordinateur ?
Les publiciels peuvent être regroupés avec des programmes ordinaires. Le risque d'introduire involontairement des contenus groupés dans le système est accru par le téléchargement à partir de sources douteuses (par exemple, des logiciels gratuits et des sites d'hébergement de fichiers gratuits, des réseaux de partage P2P, etc.) et par la précipitation dans les processus d'installation (par exemple, en sautant des étapes, en utilisant les paramètres "Easy/Quick", etc.).
En outre, les publiciels peuvent avoir des pages web promotionnelles "officielles", et ils sont approuvés sur des sites d'escroquerie. Les utilisateurs accèdent principalement à ces pages par le biais de redirections causées par des sites web utilisant des réseaux publicitaires malveillants, des URL mal saisies, des notifications de spam de navigateur, des publicités intrusives ou des publiciels installés (avec des capacités d'ouverture forcée du navigateur).
Les publicités intrusives prolifèrent également dans les logiciels financés par la publicité. Lorsqu'on clique dessus, certaines publicités peuvent exécuter des scripts pour effectuer des téléchargements/installations furtifs.
Comment éviter l'installation de publiciels ?
Nous vous recommandons vivement d'effectuer des recherches sur les logiciels et de ne les télécharger qu'à partir de sources officielles/vérifiées. Les processus d'installation doivent être traités avec soin, par exemple en lisant les termes, en étudiant les options possibles, en utilisant les paramètres "Personnalisé/Avancé" et en refusant toutes les applications supplémentaires, les extensions, les outils, etc.
Une autre recommandation consiste à être prudent lors de la navigation, car les contenus en ligne falsifiés et malveillants ont généralement l'apparence de contenus légitimes et inoffensifs. Par exemple, malgré leur apparence ordinaire/innocente - les publicités intrusives redirigent vers des sites web peu fiables et douteux (par exemple, promotion d'escroqueries, jeux d'argent, pornographie, rencontres pour adultes, etc.).
Si vous continuez à rencontrer des publicités/redirections de ce type, vérifiez le système et supprimez immédiatement toutes les applications suspectes et les extensions/plug-ins du navigateur. Si votre ordinateur est déjà infecté par PositiveFocus, nous vous recommandons de lancer une analyse avec Combo Cleaner pour éliminer automatiquement ce publiciel.
Fenêtre pop-up affichée lorsque le publiciel PositiveFocus est présent sur le système :
Texte présenté dans cette pop-up :
"PositiveFocus" will damage your computer.
This file was downloaded on a unknown date.
OK
Show in Finder
Fichiers liés au publiciels PositiveFocus qui doivent être supprimés :
- ~/Library/Application Support/.[random_string]/Services/com.PositiveFocus.service.app
- ~/Library/LaunchAgents/com.PositiveFocus.service.plist
- /Library/Application Support/.[random_string]/System/com.PositiveFocus.system
- /Library/LaunchDaemons/com.PositiveFocus.system.plist
REMARQUE IMPORTANTE : Dans certains cas, des applications malveillantes comme PositiveFocus modifient les paramètres du proxy du système, provoquant ainsi des redirections indésirables vers divers sites web douteux.
Ces redirections sont susceptibles de subsister même après la suppression de l'application elle-même. Vous devrez donc les restaurer manuellement.
Étape 1 : Cliquez sur l'icône de l'engrenage dans le Dock pour accéder aux paramètres du système. Si l'icône n'est pas présente dans le Dock, vous pouvez la trouver dans le Launchpad.
Étape 2 : Naviguez jusqu'aux paramètres du réseau.
Étape 3 : Sélectionnez le réseau connecté et cliquez sur "Avancé...".
Étape 4 : Cliquez sur l'onglet "Proxies" et décochez tous les protocoles. Vous devez également définir les paramètres de chaque protocole par défaut - "*.local, 169.254/16".
Suppression instantanée et automatique des maliciels sur Mac :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que PositiveFocus ?
- ETAPE 1. Supprimez les fichiers et dossiers liés à PositiveFocus dans OSX.
- ETAPE 2. Supprimez les publicités PositiveFocus de Safari.
- ETAPE 3. Supprimez les publiciels PositiveFocus de Google Chrome.
- ETAPE 4. Supprimez les publicités PositiveFocus de Mozilla Firefox.
Vidéo montrant comment supprimer les publiciels et les pirates de navigateur d'un ordinateur Mac :
Suppression du publiciel PositiveFocus :
Supprimez les applications potentiellement indésirables liées à PositiveFocus de votre dossier "Applications" :
Cliquez sur l'icône du Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer" ou d'autres applications suspectes et faites-les glisser vers la Corbeille.
Après avoir supprimé la ou les applications potentiellement indésirables à l'origine des publicités en ligne, analysez votre Mac à la recherche de tout autre composant indésirable.
Suppression des fichiers et dossiers reliés au publicités par positivefocus:
Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...
Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:
Dans la barre Aller au dossier... taper: Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés dans le dossier de /Library/Application Support :
Dans la barreAller au dossier..., taper: /Library/Application Support
Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:
Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:
Dans la barre Aller au dossier, taper : /Library/LaunchDaemons
Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.
Scanner votre Mac avec Combo Cleaner:
Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.
Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.
Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.
Suppression du publicités par positivefocus dans les navigateurs Internet :
Suppression des extensions malicieuses dans Safari:
Suppression des extensions reliées à publicités par positivefocus dans Safari :
Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".
Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.
Supprimer les plug-ins malicieux dans Mozilla Firefox:
Supprimer les ajouts reliés à publicités par positivefocus dans Mozilla Firefox :
Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".
Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.
Suppression des extensions malicieuses dans Google Chrome :
Suppression des ajouts reliés à publicités par positivefocus dans Google Chrome :
Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".
Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.
Foire Aux Questions (FAQ)
Quels sont les dommages causés par les publiciels ?
Les publiciels affichent des publicités qui cautionnent des contenus capables de causer de graves problèmes (infections du système, problèmes de confidentialité, pertes financières, etc.). Ce logiciel peut réduire la qualité de la navigation et les performances du système. En outre, il possède généralement des fonctionnalités de suivi des données, ce qui le classe dans la catégorie des menaces pour la vie privée.
Que font les publiciels ?
Les publiciels sont des logiciels financés par la publicité. Leur fonction principale est la promotion du contenu par l'affichage de publicités (par exemple, sur les sites web visités, les ordinateurs de bureau, etc.). En outre, certains types de publiciels peuvent également générer des redirections et collecter des données privées.
Comment les publiciels génèrent-ils des revenus ?
Les développeurs de publiciels génèrent des revenus en faisant la promotion de contenus, par exemple des sites web, des apps, des extensions, des produits, des services, etc. La plupart des bénéfices sont réalisés par le biais de programmes d'affiliation.
Combo Cleaner peut-il supprimer le publiciel PositiveFocus ?
Oui, Combo Cleaner peut analyser les ordinateurs et éliminer toutes les applications de type publiciel détectées. Il convient de noter que la suppression manuelle (sans l'aide de programmes de sécurité) n'est pas toujours la solution idéale. Dans certains cas, même après la suppression manuelle du logiciel, des restes de fichiers restent cachés dans le système. Ces composants peuvent continuer à fonctionner et à causer des problèmes. Il est donc primordial d'éliminer les publiciels en profondeur.
▼ Montrer la discussion