Comment supprimer les redirections vers et depuis goodbase.biz ?
Écrit par Tomas Meskauskas le (mis à jour)
Instructions de suppression de la redirection Goodbase[.]biz
Qu'est-ce que goodbase[.]biz ?
Goodbase[.]biz est un site web véreux, qui partage de nombreux traits communs avec 1000-dollar.cash, thefastpush.com, place-web.com et des milliers d'autres. Les visiteurs de ce site se voient présenter un contenu douteux et/ou sont redirigés vers des pages peu fiables et même malveillantes. Habituellement, les sites web comme goodbase[.]biz sont saisis de manière non intentionnelle. La plupart des visiteurs de ces sites sont redirigés vers eux par des publicités intrusives ou par des PUA (Potentially Unwanted Applications - Applications potentiellement indésirables). Les utilisateurs doivent noter que ces applications n'ont pas besoin d'une autorisation expresse pour être installées sur les systèmes. Les PUA sont conçues pour provoquer des redirections, lancer des campagnes publicitaires intrusives et espionner l'activité de navigation.
Une fois l'accès effectué, la première chose que fait goodbase[.]biz est de vérifier les adresses IP des visiteurs, afin de connaître leur géolocalisation. Cette dernière est cruciale pour décider du comportement ultérieur du site. C'est de leur géolocalisation que dépend la possibilité pour les utilisateurs d'être redirigés vers un autre site et/ou de se voir présenter des documents douteux. En outre, cette page web utilise un clickbait - "Cliquez sur Autoriser pour confirmer que vous n'êtes pas un robot" - pour inciter les visiteurs à autoriser les notifications de leur navigateur. Si cette option est activée, goodbase[.]biz commencera à diffuser diverses publicités intrusives (par exemple des pop-ups, des bannières, des coupons, etc.). Les publicités diffusées diminuent l'expérience de navigation, car elles limitent la vitesse de navigation et superposent les pages. De plus, lorsqu'on clique dessus, les publicités intrusives sont redirigées vers des sites web basés sur la vente, non dignes de confiance/fraudeurs, compromis, trompeurs, escrocs et malveillants. Ces publicités peuvent également exécuter des scripts pour télécharger/installer furtivement des logiciels (par exemple, des PUA). Les applications indésirables génèrent des redirections vers des pages web tout aussi dangereuses et peuvent lancer des campagnes publicitaires intrusives. La plupart des PUA, quels que soient leurs spécificités ou leur type, peuvent suivre les données. Ils peuvent surveiller l'activité de navigation (URL visitées, pages consultées, requêtes de recherche tapées, etc.) et recueillir les informations personnelles des utilisateurs (adresses IP, géolocalisation et autres détails sensibles). Ces données vulnérables sont susceptibles d'être partagées avec des tiers (potentiellement, des cybercriminels), dans l'intention de les utiliser à des fins lucratives. Pour résumer, la présence de PUA sur les systèmes peut provoquer des infiltrations et des infections, entraîner de graves problèmes de confidentialité, des pertes financières et même des vols d'identité. Par conséquent, pour garantir la sécurité des appareils et des utilisateurs, toutes les applications et extensions de navigateur suspectes doivent être supprimées dès leur détection.
Nom | Pop-up goodbase.biz |
Type de Menace | Annonces de notifications push, Annonces indésirables, Pop-up publicitaire |
Noms de Détection | Liste complète des détections (VirusTotal) |
Adresse IP de Service | 178.128.141.43 |
Domaines Observés | 9.goodbase[.]biz; 7.goodbase[.]biz; 3.goodbase[.]biz; 1.goodbase[.]biz; 0.goodbase[.]biz |
Symptômes | Des publicités qui ne proviennent pas des sites que vous consultez. Des publicités pop-up intrusives. Diminution de la vitesse de navigation sur Internet. |
Méthodes de Distribution | Publicités pop-up trompeuses, applications potentiellement indésirables (publiciel) |
Dommages | Diminution des performances de l'ordinateur, suivi du navigateur - problèmes de confidentialité, éventuelles infections supplémentaires par des maliciels. |
Suppression | Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Les PUA semblent souvent légitimes et tentent les utilisateurs à les télécharger/installer avec des offres de fonctions "utiles" et "avantageuses". Il est rare que ces fonctions soient opérationnelles, même si elles fonctionnent - mais pas comme annoncé. La fonctionnalité, le confort d'utilisation et la sécurité ne sont pasfonctionnels, car le seul but des applications non désirées est de générer des revenus pour les développeurs. Par conséquent, au lieu de tenir leurs promesses, les PUA forcent l'ouverture de sites malveillants et peu fiables, lancent des campagnes publicitaires intrusives et collectent des informations privées.
Comment un publiciel s'est-il installé sur mon ordinateur ?
Les PUA peuvent être téléchargés/installés en même temps que d'autres programmes. Le "Bundling" ou "groupage" est le terme utilisé pour définir cette fausse technique de marketing consistant à préemballer des produits ordinaires avec des logiciels indésirables ou malveillants. En se précipitant dans les processus de téléchargement/installation (par exemple en ignorant un terme, en sautant des étapes et des sections, en utilisant des options prédéfinies, etc.), les utilisateurs risquent d'autoriser par inadvertance des contenus groupés sur les systèmes. Certaines PUA ont des pages de téléchargement "officielles". Une fois cliquées, les publicités intrusives peuvent exécuter des scripts pour télécharger/installer les PUA, sans l'autorisation de l'utilisateur.
Comment éviter l'installation d'applications potentiellement indésirables ?
Tous les produits doivent faire l'objet de recherches avant leur téléchargement, leur installation et/ou leur achat. Il est recommandé de n'utiliser que des canaux de téléchargement officiels et vérifiés. Les sources de téléchargement non fiables, par exemple les sites d'hébergement de fichiers gratuits, les réseaux de partage P2P (BitTorrent, Gnutella, eMule, etc.) et d'autres téléchargeurs tiers - peuvent proposer des contenus trompeurs et/ou groupés ; il est donc déconseillé de les utiliser. Lors du téléchargement/de l'installation, il est important de toujours lire les termes, d'explorer tous les paramètres disponibles et de se désengager des applications, outils, fonctions et autres ajouts supplémentaires. Les publicités intrusives ont généralement un aspect ordinaire et inoffensif, mais elles redirigent vers des pages web peu fiables et douteuses (par exemple, pornographie, rencontres entre adultes, jeux d'argent et autres). En cas de rencontre avec des publicités/références de ce type, les utilisateurs doivent inspecter le système et supprimer immédiatement toutes les applications suspectes et/ou les extensions/plug-ins du navigateur. Si votre ordinateur est déjà infecté par des applications malveillantes, nous vous recommandons de lancer un scan avec Combo Cleaner pour les éliminer automatiquement.
Apparence du site web goodbase[.]biz (GIF) :
NOTE IMPORTANTE : Ce site trompeur demande d'activer les notifications de navigateur Web.
Par conséquent, avant de commencer, effectuez les étapes suivantes :
Google Chrome (PC) :
- Cliquez sur le bouton Menu (trois points) dans le coin supérieur droit de l'écran.
- Sélectionnez "Paramètres", faites défiler vers le bas et cliquez sur "Avancé".
- Faites défiler jusqu'à la section "Confidentialité et sécurité", sélectionnez "Paramètres de contenu", puis "Notifications".
- Cliquez sur les trois points à droite de chaque URL suspecte et cliquez sur "Bloquer" ou "Supprimer" (si vous cliquez sur "Supprimer" et visitez à nouveau le site malveillant, il vous demandera de réactiver les notifications).
Google Chrome (Android) :
- Cliquez sur le bouton Menu (trois points) dans le coin supérieur droit de l'écran et cliquez sur "Paramètres".
- Faites défiler vers le bas, cliquez sur "Paramètres du site", puis sur "Notifications".
- Dans la fenêtre qui s'ouvre, localisez toutes les URL suspectes et cliquez sur elles une par une.
- Sélectionnez "Notifications" dans la section "Autorisations" et réglez le bouton à bascule sur "OFF".
Mozilla Firefox :
- Cliquez sur le bouton Menu (trois barres) dans le coin supérieur droit de l'écran.
- Sélectionnez "Options" et cliquez sur "Confidentialité et sécurité" dans la barre d'outils à gauche de l'écran.
- Faites défiler jusqu'à la section "Autorisations" et cliquez sur le bouton "Paramètres" à côté de "Notifications".
- Dans la fenêtre ouverte, localisez toutes les URL suspectes, cliquez sur le menu déroulant et sélectionnez "Bloquer".
Internet Explorer :
- Cliquez sur le bouton Roue crantée dans le coin supérieur droit de la fenêtre IE.
- Sélectionnez "Options Internet".
- Sélectionnez l'onglet "Confidentialité" et cliquez sur "Paramètres" sous la rubrique "Bloqueur de Pop-up".
- Sélectionnez les URL suspectes ci-dessous et supprimez-les une par une en cliquant sur le bouton "Supprimer".
Microsoft Edge :
- Cliquez sur le bouton de menu (trois points) dans le coin supérieur droit de la fenêtre Edge.
- Faites défiler vers le bas, trouvez et cliquez sur "Paramètres".
- Faites défiler à nouveau vers le bas et cliquez sur "Voir les paramètres avancés".
- Cliquez sur "Gérer" sous "Autorisations du site Web".
- Cliquez sur le bouton sous chaque site Web suspect
Safari (Mac) :
- Cliquez sur le bouton "Safari" dans le coin supérieur gauche de l'écran et sélectionnez "Préférences...".
- Sélectionnez l'onglet "Sites Web", puis sélectionnez la section "Notifications" dans le volet de gauche.
- Vérifiez les URL suspectes et appliquez l'option "Refuser" pour chaque URL.
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que goodbase[.]biz ?
- ETAPE 1. Désinstaller les applications publicitaires à l'aide du Panneau de configuration.
- ETAPE 2. Supprimer le publiciel d'Internet Explorer.
- ETAPE 3. Supprimer les plug-ins malhonnêtes de Google Chrome.
- ETAPE 4. Supprimer les extensions de type publiciel de Mozilla Firefox.
- ETAPE 5. Supprimer les extensions malveillantes de Safari.
- ETAPE 6. Supprimer les plug-ins malhonnêtes de Microsoft Edge.
Suppression d'un publiciel :
Utilisateurs de Windows 10:
Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.
Utilisateurs de Windows 7:
Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.
Utilisateurs de macOS (OSX):
Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.
Dans la fenêtre de désinstallation des programmes, recherchez les applications suspectes ou récemment installées, sélectionnez ces entrées et cliquez sur "Désinstaller" ou "Supprimer".
Après avoir désinstallé le programme potentiellement indésirable qui cause les redirections vers goodbase[.]biz, analysez votre ordinateur pour trouver tout composant non désiré ou toute infection par un maliciel. Pour scanner votre ordinateur, utilisez le logiciel de suppression des logiciels malveillants recommandé.
Supprimer les publiciels des navigateurs internet :
Vidéo montrant comment supprimer les extensions de navigateur potentiellement indésirables :
Supprimer les extensions malicieuses d'Internet Explorer :
Cliquez sur le bouton "roue crantée" (en haut à droite d'Internet Explorer), sélectionnez "Gérer les extensions". Recherchez les extensions de navigateur suspectes récemment installées, sélectionnez ces entrées et cliquez sur "Supprimer".
Méthode optionnelle:
Si vous continuez à avoir des problèmes avec la suppression des pop-up goodbase.biz, restaurer les paramètres d'Internet Explorer à défaut.
Utilisateurs de Windows XP: Cliquer Démarrer cliquer Exécuter, dans la fenêtre ouverte taper inetcpl.cpl. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.
Utilisateurs de Windows Vista et Windows 7: Cliquer le logo de Windows, dans la boîte de recherche au démarrage taper inetcpl.cpl et clique entrée. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.
Utilisateurs de Windows 8: Ouvrez Internet Explorer et cliquez l'icône roue. Sélectionnez Options Internet.
Dans la fenêtre ouverte, sélectionnez l'onglet Avancé.
Cliquez le bouton Restaurer.
Confirmez que vous souhaitez restaurer les paramètres d'Internet Explorer à défaut en cliquant sur le bouton Restaurer.
Supprimer les extensions malicieuses de Google Chrome :
Cliquez sur l'icône de menu Google Chrome (en haut à droite de Google Chrome), sélectionnez "Autres outils" et cliquez sur "Extensions". Localisez toutes les extensions de navigateur suspectes récemment installées, et supprimez-les.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec le pop-up goodbase.biz, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .
Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .
Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.
Supprimer les plugins malicieux de Mozilla Firefox :
Cliquez sur l'icône du menu Firefox (en haut à droite de la fenêtre principale), sélectionnez "Add-ons". Cliquez sur "Extensions" et supprimez tous les plug-ins de navigateur récemment installés.
Méthode optionnelle:
Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des pop-up goodbase.biz peuvent restaurer leurs paramètres de Mozilla Firefox.
Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide,
Sélectionnez Information de Dépannage.
Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.
Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.
Supprimer les extensions malicieuses de Safari:
Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....
Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.
Méthode optionnelle:
Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...
Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.
Supprimer les extensions malveillantes de Microsoft Edge :
Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec la suppression de pop-up goodbase.biz, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.
Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.
Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.
- Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.
Résumé:
Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.
Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer pop-up goodbase.biz de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.
Publier un commentaire:
Si vous avez de l'information additionnelle sur pop-up goodbase.biz ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.
Source: https://www.pcrisk.com/removal-guides/17202-goodbase-biz-ads
▼ Montrer la discussion