Arnaque YahLover.worm Infection (Mac)
Écrit par Tomas Meskauskas le
Comment supprimer YahLover.worm dans Mac?
Qu'est-ce qu'YahLover.worm?
"YahLover.worm" est un faux message d'erreur affiché par un site web malicieux. Sachez que les utilisateurs visitent ce site web inadvertamment, car ils y sont redirigés par divers programmes potentiellement indésirables (PPI). Ces applications infiltrent souvent les systèmes durant l’installation de logiciels réguliers (méthode ‘’d’empaquetage’’). En plus de causer des redirections, les programmes potentiellement indésirables délivrent des publicités en ligne intrusives et collectent diverses informations sur l’utilisateur/le système.
Ce message d’erreur énonce que le système a été infecté et, donc, les détails personnels (mots de passe, historique de navigation, détails bancaires, etc.) sont à risques. Il est aussi énoncé que le logiciel malveillant devrait être éliminé immédiatement. Les utilisateurs sont encouragés à contacter le soutien technique via un numéro de téléphone ("1-800-214-7440") fourni. Tel que mentionné ci-dessus, "YahLover.worm" est faux – c’est simplement une arnaque. Les criminels tentent de tromper les victimes pour qu’elles appellent et paient pour des services qui ne sont pas nécessaires. Donc, ne faites jamais confiance à ce pop-up et ne tenter jamais d’appeler le numéro de téléphone susmentionné. Les programmes potentiellement indésirables emploient une ‘’couche virtuelle’’ pour générer diverses publicités en ligne intrusives. C’est un outil qui permet le placement de contenu graphique de tierces parties sur n’importe quel site. Donc, les pop-up, coupons, bannières, et d’autres publicités similaires cachent souvent le contenu sous-jacent des sites web visités, diminuant ainsi significativement l’expérience de navigation web. En plus, les publicités intrusives redirigent vers des sites web malicieux – cliquer sur celles-ci est risqué et peut mener à de sérieuses infections de logiciels de publicité ou de logiciels malveillants à hauts risques. En plus, les programmes potentiellement indésirables collectent les adresses IP, les URL visités, les pages visionnées, les demandes de recherche, et d’autres informations similaires. Il y a de fortes probabilités que ces données contiendront des informations personnelles que les développeurs de PPI partagent avec de tierces parties coopérants (qui génèrent des revenus en utilisant mal les informations personnelles). Donc, le suivi des données peut mener à de sérieux problèmes de vie privée ou même au vol d’identité. Tous les programmes potentiellement indésirables devraient être désinstallés immédiatement.
"YahLover.worm" est virtuellement identique à MAC OS X Is Infected With Viruses, Your Device Has Been Blocked, Critical Security Warning!, et à plusieurs autres faux messages d’erreur. Tous clament que le système est infecté ou endommagé de diverses façons, cependant, ces erreurs ne sont pas réelles et on ne devrait pas y faire confiance. Leur seul but est de générer des revenus pour les développeurs. En fait, les programmes potentiellement indésirables sont aussi conçus pour atteindre ce but. La plus part clament qu’ils activent diverses ‘’fonctions utiles’’, cependant, plutôt que de fournir de la valeur réelle, les PPI causent des redirections indésirables, collectent des informations personnelles, et délivrent des publicités intrusives.
Comment YahLover.worm s’est-il installé sur mon ordinateur ?
.Les développeurs publicisent les PPI en utilisant une méthode de marketing décevante appelée ‘’empaquetage’’ – installation discrète d’applications de tierces parties avec les applications/logiciels réguliers. les développeurs savent que les utilisateurs sautent souvent la plus part des étapes de téléchargement/d’installation. Donc, les programmes combinés sont cachés sous les options ‘’Personnalisée/Avancée’’. En sautant cette section, les utilisateurs exposent leurs systèmes à des risques de diverses infections.
Comment éviter l’installation d’applications potentiellement indésirables ?
Pour prévenir cette situation, soyez très prudent quand vous téléchargez et installez un logiciel. Analysez attentivement chaque étape de téléchargement/d’installation en utilisant les paramètres ‘’Personnalisé’’ ou ‘’Avancé’’. De plus, décliner les offres de télécharger/d’installer des applications additionnelles. La plus part des applications combinées sont catégorisées comme escrocs et, donc, ne devraient être installées.
Texte présenté dans l'erreur "YahLover.worm" :
*************************************************
Infection RDN/YahLover.worm!055BCCAC9FEC
*************************************************
Appelez le Soutien Technique immédiatement au 1-800-214-7440
Les données suivantes seront compromises si vous continuez:
1. Mots de passe
2. Historique du Navigateur
3. Information de la Carte de Crédit
Ce virus est bien connu pour complètement voler l'identité et les cartes de crédit. De plus amples actions sur cet ordinateur ou tout ordinateur sur ce réseau révèlera les informations privées et impliquera de sérieux risques.
Appelez le Soutien Technique immédiatement au 1-800-214-7440
Suppression instantanée et automatique des maliciels sur Mac :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce qu'YahLover.worm?
- ÉTAPE 1. Suppression des fichiers et dossiers reliés au logiciel de publicité dans OSX.
- ÉTAPE 2. Suppression des extensions malicieuses dans Safari.
- ÉTAPE 3. Suppression du logiciel de publicité dans Google Chrome.
- ÉTAPE 4. Suppression des plug-ins escrocs dans Mozilla Firefox.
Vidéo montrant comment supprimer un logiciel de publicité et des pirates de navigateur dans un ordinateur Mac :
Suppression du logiciel de publicité :
Suppression des applications potentiellement indésirables reliées à YahLover.worm- dans votre dossier "Applications".
Cliquer l'icône Trouver. Dans la fenêtre Trouver, sélectionné “Applications”. Dans le dossier applications, recherché “MPlayerX”,“NicePlayer”, ou d’autres applications suspectes et déplacez-les dans la Corbeille. Après avoir supprimé l’application (les) applications potentiellement indésirable (s) qui causent des publicités en ligne, scanner votre Mac pour tous composants indésirables restants.
Suppression des fichiers et dossiers reliés au yahlover.warm infection virus:
Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...
Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:
Dans la barre Aller au dossier... taper: Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés dans le dossier de /Library/Application Support :
Dans la barreAller au dossier..., taper: /Library/Application Support
Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:
Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:
Dans la barre Aller au dossier, taper : /Library/LaunchDaemons
Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.
Scanner votre Mac avec Combo Cleaner:
Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.
Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.
Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.
Suppression du yahlover.warm infection virus dans les navigateurs Internet :
Suppression des extensions malicieuses dans Safari:
Suppression des extensions reliées à yahlover.warm infection virus dans Safari :
Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".
Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.
Supprimer les plug-ins malicieux dans Mozilla Firefox:
Supprimer les ajouts reliés à yahlover.warm infection virus dans Mozilla Firefox :
Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".
Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.
Suppression des extensions malicieuses dans Google Chrome :
Suppression des ajouts reliés à yahlover.warm infection virus dans Google Chrome :
Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".
Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.
▼ Montrer la discussion