FacebookTwitterLinkedIn

Arnaque YahLover.worm Infection (Mac)

Aussi connu comme: YahLover.warm Infection virus
Niveau de dommage: Médium

Comment supprimer YahLover.worm dans Mac?

Qu'est-ce qu'YahLover.worm?

"YahLover.worm" est un faux message d'erreur affiché par un site web malicieux. Sachez que les utilisateurs visitent ce site web inadvertamment, car ils y sont redirigés par divers programmes potentiellement indésirables (PPI). Ces applications infiltrent souvent les systèmes durant l’installation de logiciels réguliers (méthode ‘’d’empaquetage’’). En plus de causer des redirections, les programmes potentiellement indésirables délivrent des publicités en ligne intrusives et collectent diverses informations sur l’utilisateur/le système.

Logiciel de publicité YahLover.worm

Ce message d’erreur énonce que le système a été infecté et, donc, les détails personnels (mots de passe, historique de navigation, détails bancaires, etc.) sont à risques. Il est aussi énoncé que le logiciel malveillant devrait être éliminé immédiatement. Les utilisateurs sont encouragés à contacter le soutien technique via un numéro de téléphone ("1-800-214-7440") fourni. Tel que mentionné ci-dessus, "YahLover.worm" est faux – c’est simplement une arnaque. Les criminels tentent de tromper les victimes pour qu’elles appellent et paient pour des services qui ne sont pas nécessaires. Donc, ne faites jamais confiance à ce pop-up et ne tenter jamais d’appeler le numéro de téléphone susmentionné. Les programmes potentiellement indésirables emploient une ‘’couche virtuelle’’ pour générer diverses publicités en ligne intrusives. C’est un outil qui permet le placement de contenu graphique de tierces parties sur n’importe quel site. Donc, les pop-up, coupons, bannières, et d’autres publicités similaires cachent souvent le contenu sous-jacent des sites web visités, diminuant ainsi significativement l’expérience de navigation web. En plus, les publicités intrusives redirigent vers des sites web malicieux – cliquer sur celles-ci est risqué et peut mener à de sérieuses infections de logiciels de publicité ou de logiciels malveillants à hauts risques. En plus, les programmes potentiellement indésirables collectent les adresses IP, les URL visités, les pages visionnées, les demandes de recherche, et d’autres informations similaires. Il y a de fortes probabilités que ces données contiendront des informations personnelles que les développeurs de PPI partagent avec de tierces parties coopérants (qui génèrent des revenus en utilisant mal les informations personnelles). Donc, le suivi des données peut mener à de sérieux problèmes de vie privée ou même au vol d’identité. Tous les programmes potentiellement indésirables devraient être désinstallés immédiatement.

"YahLover.worm" est virtuellement identique à MAC OS X Is Infected With Viruses, Your Device Has Been Blocked, Critical Security Warning!, et à plusieurs autres faux messages d’erreur. Tous clament que le système est infecté ou endommagé de diverses façons, cependant, ces erreurs ne sont pas réelles et on ne devrait pas y faire confiance. Leur seul but est de générer des revenus pour les développeurs. En fait, les programmes potentiellement indésirables sont aussi conçus pour atteindre ce but. La plus part clament qu’ils activent diverses ‘’fonctions utiles’’, cependant, plutôt que de fournir de la valeur réelle, les PPI causent des redirections indésirables, collectent des informations personnelles, et délivrent des publicités intrusives.

Comment YahLover.worm s’est-il installé sur mon ordinateur ?

.Les développeurs publicisent les PPI en utilisant une méthode de marketing décevante appelée ‘’empaquetage’’ – installation discrète d’applications de tierces parties avec les applications/logiciels réguliers. les développeurs savent que les utilisateurs sautent souvent la plus part des étapes de téléchargement/d’installation. Donc, les programmes combinés sont cachés sous les options ‘’Personnalisée/Avancée’’. En sautant cette section, les utilisateurs exposent leurs systèmes à des risques de diverses infections.

Comment éviter l’installation d’applications potentiellement indésirables ?

Pour prévenir cette situation, soyez très prudent quand vous téléchargez et installez un logiciel. Analysez attentivement chaque étape de téléchargement/d’installation en utilisant les paramètres ‘’Personnalisé’’ ou ‘’Avancé’’. De plus, décliner les offres de télécharger/d’installer des applications additionnelles. La plus part des applications combinées sont catégorisées comme escrocs et, donc, ne devraient être installées.

Texte présenté dans l'erreur "YahLover.worm" :

*************************************************
Infection RDN/YahLover.worm!055BCCAC9FEC
*************************************************
Appelez le Soutien Technique immédiatement au 1-800-214-7440
Les données suivantes seront compromises si vous continuez:
1. Mots de passe
2. Historique du Navigateur
3. Information de la Carte de Crédit
Ce virus est bien connu pour complètement voler l'identité et les cartes de crédit. De plus amples actions sur cet ordinateur ou tout ordinateur sur ce réseau révèlera les informations privées et impliquera de sérieux risques.
Appelez le Soutien Technique immédiatement au 1-800-214-7440

Suppression instantanée et automatique des maliciels sur Mac : La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.

Menu rapide :

Vidéo montrant comment supprimer un logiciel de publicité et des pirates de navigateur dans un ordinateur Mac :

Suppression du logiciel de publicité :

Suppression des applications potentiellement indésirables reliées à YahLover.worm- dans votre dossier "Applications".

Suppression du logiciel de publicité à partir du dossier applications dans mac

Cliquer l'icône Trouver. Dans la fenêtre Trouver, sélectionné “Applications”. Dans le dossier applications, recherché “MPlayerX”,“NicePlayer”, ou d’autres applications suspectes et déplacez-les dans la Corbeille. Après avoir supprimé l’application (les) applications potentiellement indésirable (s) qui causent des publicités en ligne, scanner votre Mac pour tous composants indésirables restants.

Suppression des fichiers et dossiers reliés au yahlover.warm infection virus:

Trouver la commande pour aller au dossier

Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...

step1Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 1

Dans la barre Aller au dossier... taper: Library/LaunchAgents

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 2Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.

step2Rechercher les fichiers générés dans le dossier de /Library/Application Support :

Suppression du logiciel de publicité à partir du dossier soutien d'application étape 1

Dans la barreAller au dossier..., taper: /Library/Application Support

Suppression du logiciel de publicité à partir du dossier soutien d'application étape 2Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.

step3Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:

Supprimer le logiciel de publicité à partir du - dossier lancerlesagents étape 1


Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents

Supprimer le logiciel de publicité à partir du - dossier lancerlesagents étape 2

Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.

step4Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 1Dans la barre Aller au dossier, taper : /Library/LaunchDaemons

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 2Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.

5 Scanner votre Mac avec Combo Cleaner:

Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.

scan-with-combo-cleaner-1

Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.

scan-with-combo-cleaner-2

Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.

Suppression du yahlover.warm infection virus dans les navigateurs Internet :

safari browser iconSuppression des extensions malicieuses dans Safari:

Suppression des extensions reliées à yahlover.warm infection virus dans Safari :

préférences du navigateur safari

Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".

fenêtre des extensions de safari

Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.

  • Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.

firefox browser iconSupprimer les plug-ins malicieux dans Mozilla Firefox:

Supprimer les ajouts reliés à yahlover.warm infection virus dans Mozilla Firefox :

accéder aux ajouts de mozilla firefox

Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".

Suppression des ajouts malicieux dans mozilla firefox

Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.

  • Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.

chrome-browser-iconSuppression des extensions malicieuses dans Google Chrome :

Suppression des ajouts reliés à yahlover.warm infection virus dans Google Chrome :

Suppression des extensions malicieuses dans Google Chrome étape 1

Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".

Suppression des extensions malicieuses dans Google Chrome étape 2

Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.

  • Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.

▼ Montrer la discussion

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Instructions de suppression en d'autres langues
Code QR
YahLover.warm Infection virus Code QR
Scannez ce code QR pour avoir un accès rapide au guide de suppression du YahLover.warm Infection virus sur votre diapositif mobile.
Nous vous recommandons :

Débarrassez-vous dès aujourd'hui des infections par des maliciels sur Mac :

▼ SUPPRIMEZ-LES MAINTENANT Téléchargez Combo Cleaner pour Mac

Plateforme: macOS

Note de l’éditeur pour Combo Cleaner :
Note!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.