Comment désinstaller l'application potentiellement indésirable (PUA) Kotalq App
Écrit par Tomas Meskauskas le
Quel type d'application est Kotalq App ?
Kotalq App est une PUA (Potentially Unwanted Application) qui agit comme un dropper pour le malware Legion Loader. Nos chercheurs ont découvert un programme d'installation contenant Kotalq App promu sur une page web frauduleuse.
En plus du logiciel malveillant, cette PUA a également diffusé la fausse extension de navigateur "Save to Google Drive". Il convient de noter que les configurations d'installation contenant de tels programmes peuvent également inclure d'autres logiciels suspects.
Présentation de Kotalq App
Les applications potentiellement indésirables ont généralement des capacités indésirables ou nuisibles. Dans le cas de Kotalq App, elle agit comme un dropper pour le malware Legion Loader, et elle a également injecté la fausse extension de navigateur "Save to Google Drive" au cours de notre analyse.
L'objectif de Legion Loader est similaire à celui de Kotalq App : télécharger/installer des programmes/composants malveillants supplémentaires sur les systèmes. Il a été observé qu'il introduisait dans les appareils divers chevaux de Troie, voleurs, ransomware, mineurs de crypto-monnaie et extensions de navigateur malveillantes.
Le terme "cheval de Troie" recouvre des programmes malveillants aux capacités très variées (allant de l'espionnage des victimes au vol de données). Les rançongiciels (ransomware) chiffrent les fichiers et exigent une rançon pour les déchiffrer. Les cryptomineurs abusent des ressources du système pour générer de la crypto-monnaie.
Les extensions malveillantes connues diffusées par Legion Loader collectent les données de navigation, volent le contenu des courriels et agissent comme des logiciels mandataires (c'est-à-dire qu'elles transforment les navigateurs en mandataires HTTP afin d'abuser des ressources Internet).
La fausse extension "Save to Google Drive" demande diverses autorisations qui peuvent être utilisées de multiples façons. Par exemple, l'extension de navigateur peut modifier l'apparence et le comportement des navigateurs, ainsi que collecter des informations relatives à la navigation.
Comme nous l'avons mentionné dans l'introduction, les installations comme celle de Kotalq App sont souvent groupées avec d'autres programmes, tels que des PUA, des adwares, des pirates de navigateur, etc.
En résumé, la présence d'un logiciel comme Kotalq App sur des appareils peut entraîner de multiples infections du système, de graves problèmes de confidentialité, des pertes financières et des vols d'identité.
Nom | Kotalq App application potentiellement indésirable |
Type de menace | PUP (Programme potentiellement indésirable), PUA (Application potentiellement indésirable) |
Noms des détections (installateur) | ESET-NOD32 (Win32/TrojanDropper.Agent.TAL), Liste complète des détections (VirusTotal) |
Charge utile | Legion Loader, fausse extension de navigateur "Save to Google Drive". |
Symptômes | Un programme que vous ne vous souvenez pas avoir installé est soudainement apparu sur votre ordinateur. Affichage de publicités ne provenant pas des sites sur lesquels vous naviguez. Des fenêtres publicitaires intrusives. Redirections frauduleuses. Diminution de la vitesse de navigation sur Internet. |
Méthodes de distribution | Annonces pop-up trompeuses, installateurs de logiciels gratuits (bundling). |
Domaines connexes | getpremiumapp[.]monster |
Dommages | Perte financière (achat inutile de faux logiciels), problèmes de confidentialité, fenêtres pop-up indésirables, ralentissement des performances de l'ordinateur. |
Suppression des maliciels (Windows) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Exemples d'applications potentiellement indésirables
Nous avons écrit sur des milliers d'applications indésirables; Ervoql App, Ciawu App, Tisiqo App, Miasfj App - ne sont que quelques-uns de nos articles sur les applications qui déposent Legion Loader, et Keep Awake, SecuriGuard, EpiStart (EpiBrowser), Mental Mentor - d'autres types de PUA.
Les applications potentiellement indésirables ont généralement des capacités nuisibles, les plus courantes étant le suivi des données, l'affichage de publicités et la modification des navigateurs.
Ces logiciels sont souvent déguisés en outils légitimes ou authentiques. Cependant, les fonctionnalités promises fonctionnent rarement comme annoncé et, dans la plupart des cas, elles ne fonctionnent pas du tout.
Il convient de souligner que même si un logiciel fonctionne comme indiqué dans son matériel promotionnel, cela ne constitue pas une preuve définitive de sa légitimité ou de sa sécurité.
Comment les applications potentiellement indésirables se sont-elles installées sur mon ordinateur ?
Nous avons découvert une installation contenant Kotalq App promue par la page web frauduleuse getpremiumapp[.]monster.) sont principalement accessibles par le biais de redirections causées par des pages web utilisant des réseaux publicitaires malveillants, des publicités intrusives, des notifications de spam, des URL mal saisies et des logiciels publicitaires installés.
Le "Bundling", c'est-à-dire l'ajout d'éléments indésirables/malveillants dans les programmes d'installation, est également utilisé pour distribuer les PUA. Le risque d'introduire involontairement des contenus groupés dans le système est accru par le téléchargement à partir de canaux douteux (par exemple, sites web de freeware et de tiers, réseaux de partage P2P, etc.) et par la rapidité des processus d'installation (par exemple, en ignorant les termes, en utilisant les paramètres "Easy/Quick", etc.)
Des publicités intrusives prolifèrent également dans les logiciels non désirés. Une fois que l'on clique dessus, certaines de ces publicités peuvent exécuter des scripts pour effectuer des téléchargements/installations sournois.
Comment éviter l'installation d'applications potentiellement indésirables ?
Nous recommandons vivement de faire des recherches sur les logiciels et de ne les télécharger qu'à partir de sources officielles/vérifiées. Les processus d'installation doivent être abordés avec précaution, par exemple en lisant les termes, en étudiant les options disponibles, en utilisant les paramètres "Personnalisé" ou "Avancé", et en refusant toutes les applications, extensions, outils, etc. supplémentaires.
Il est également recommandé d'être vigilant lors de la navigation, car les contenus en ligne frauduleux et dangereux semblent généralement légitimes et inoffensifs. Par exemple, des publicités intrusives peuvent sembler inoffensives, mais elles redirigent vers des sites très douteux (par exemple, des sites d'escroquerie, de jeux d'argent, de pornographie, de rencontres pour adultes, etc.)
Si vous rencontrez régulièrement de telles publicités/redirections, inspectez votre appareil et supprimez immédiatement toutes les applications suspectes et les extensions/plug-ins du navigateur. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons de lancer une analyse avec Combo Cleaner pour les éliminer automatiquement.
Site Web malveillant (getpremiumapp[.]monster) faisant la promotion de l'application Kotalq App :
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que l'application Kotalq ?
- ÉTAPE 1. Désinstallez les applications trompeuses à l'aide du Panneau de configuration.
- ÉTAPE 2. Supprimez les extensions indésirables de Google Chrome.
- ETAPE 3. Supprimez les plug-ins potentiellement indésirables de Mozilla Firefox.
- ETAPE 4. Supprimez les extensions malveillantes de Safari.
- ÉTAPE 5. Supprimez les plug-ins indésirables de Microsoft Edge.
Suppression des applications potentiellement indésirables :
Utilisateurs de Windows 10:
Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.
Utilisateurs de Windows 7:
Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.
Utilisateurs de macOS (OSX):
Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.
Dans la fenêtre des programmes de désinstallation, recherchez "Kotalq App" et d'autres applications suspectes/récemment installées, sélectionnez ces entrées et cliquez sur "Désinstaller" ou "Supprimer".
Après avoir désinstallé l'application potentiellement indésirable, analysez votre ordinateur à la recherche de tout composant indésirable restant ou d'éventuelles infections par des logiciels malveillants. Pour analyser votre ordinateur, utilisez le logiciel de suppression de logiciels malveillants recommandé.
Supprimez les extensions indésirables des navigateurs Internet :
Au moment de la recherche, Kotalq App a installé la fausse extension de navigateur "Save to Google Drive". Gardez à l'esprit que les applications indésirables peuvent être installées en même temps que divers pirates de navigateur et logiciels publicitaires. Si vous rencontrez des publicités indésirables ou des redirections lorsque vous naviguez sur Internet, continuez avec le guide de suppression ci-dessous.
Vidéo montrant comment supprimer les modules complémentaires de navigateur potentiellement indésirables :
Supprimez les extensions malveillantes de Google Chrome :
Cliquez sur l'icône de menu de Chrome (dans le coin supérieur droit de Google Chrome), sélectionnez "Autres outils" et cliquez sur "Extensions". Localisez toutes les extensions suspectes récemment installées, sélectionnez ces entrées et cliquez sur "Supprimer".
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec le kotalq app application potentiellement indésirable, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .
Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .
Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.
Supprimez les plugins malveillants de Mozilla Firefox :
Cliquez sur le menu Firefox (dans le coin supérieur droit de la fenêtre principale), sélectionnez "Modules complémentaires et thèmes". Cliquez sur "Extensions", dans la fenêtre ouverte, localisez toutes les extensions suspectes récemment installées, cliquez sur les trois points, puis sur "Supprimer".
Méthode optionnelle:
Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des kotalq app application potentiellement indésirable peuvent restaurer leurs paramètres de Mozilla Firefox.
Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide,
Sélectionnez Information de Dépannage.
Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.
Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.
Supprimer les extensions malicieuses de Safari:
Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....
Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.
Méthode optionnelle:
Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...
Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.
Supprimer les extensions malveillantes de Microsoft Edge :
Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec la suppression de kotalq app application potentiellement indésirable, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.
Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.
Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.
- Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.
Résumé:
Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.
Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer kotalq app application potentiellement indésirable de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.
Publier un commentaire:
Si vous avez de l'information additionnelle sur kotalq app application potentiellement indésirable ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.
Source: https://www.pcrisk.com/removal-guides/32265-kotalq-app-unwanted-application
Foire aux questions (FAQ)
Quel est l'objectif d'une application indésirable ?
Les applications indésirables sont conçues pour générer des revenus pour leurs développeurs/éditeurs, et ces logiciels le font par des moyens malveillants. Ces applications peuvent provoquer des infections en chaîne, inciter les utilisateurs à acheter de fausses clés d'activation, soutenir des contenus (via des publicités, des redirections, etc.), promouvoir des achats in-app, collecter/voler des informations privées, etc.
Les applications indésirables sont-elles légales ?
Dans la plupart des cas, les accords de licence de l'utilisateur final (EULA) des applications non désirées informent les utilisateurs de leurs capacités - par conséquent, ces logiciels sont généralement considérés comme légaux.
L'installation de Kotalq App sur mon ordinateur est-elle dangereuse ?
Kotalq App installe le logiciel malveillant Legion Loader et la fausse extension de navigateur "Save to Google Drive". Ce chargeur télécharge/installe des logiciels malveillants à haut risque sur les systèmes. Par conséquent, Kotalq App peut provoquer de multiples infections du système qui peuvent entraîner de graves problèmes de confidentialité, des pertes financières et des vols d'identité.
Combo Cleaner m'aidera-t-il à supprimer l'application indésirable Kotalq App ?
Combo Cleaner peut analyser les appareils et éliminer toutes sortes de menaces, y compris les applications indésirables/malveillantes détectées. Il est important de mentionner que la suppression manuelle (effectuée sans outils de sécurité) peut ne pas être la solution idéale. Dans certains cas, après la suppression manuelle d'une application, divers restes (fichiers) restent cachés dans le système. De plus, ces restes peuvent continuer à fonctionner et à causer des problèmes. Il est donc primordial d'éliminer les logiciels de manière approfondie.
▼ Montrer la discussion