Bonjour,
Une redirection de navigateur vers Yahoo (ou tout autre moteur de recherche non désiré) depuis 3 jours est le signe classique d’une infection par un logiciel potentiellement indésirable (PUP — Potentially Unwanted Program), d’un hijacker de navigateur, ou d’une extension malveillante installée à votre insu. Ce type de menace ne présente généralement pas de danger critique immédiat pour vos données, mais il est irritant et peut constituer une porte d’entrée vers des problèmes plus graves. Voici la procédure complète pour s’en débarrasser définitivement.
Comprendre le mécanisme du hijacking de navigateur
Comment Yahoo (ou autre) s’impose comme moteur de recherche
Les redirections vers Yahoo sont particulièrement fréquentes car de nombreux logiciels publicitaires utilisent Yahoo Search comme moteur de redirection via un programme d’affiliation — Yahoo rémunère ces redirections illégales. Les vecteurs d’infection courants sont :
| Vecteur d’infection |
Description |
| Extension de navigateur malveillante |
Installée lors d’un téléchargement logiciel “bundlé” |
| Modification des paramètres du navigateur |
Page d’accueil et moteur de recherche forcés |
| Modification des raccourcis Windows |
L’URL Yahoo est ajoutée à la cible du raccourci du navigateur |
| Entrée dans le registre Windows |
Clé de registre modifiant les paramètres du navigateur |
| Programme installé sur le système |
Un PUP maintient en permanence la configuration Yahoo |
| Modification du fichier HOSTS |
Redirige vos recherches vers des serveurs intermédiaires |
Étape 1 : Nettoyage des extensions de navigateur
Microsoft Edge
- Ouvrez Edge
- Tapez dans la barre d’adresse :
edge://extensions/
- Examinez chaque extension — désactivez ou supprimez toute extension inconnue ou non installée volontairement
- Particulièrement méfiez-vous des extensions avec des noms génériques : “Search Manager”, “Quick Search”, “Search Protect”, “Your Search Bar”, etc.
Google Chrome
- Ouvrez Chrome
- Tapez dans la barre d’adresse :
chrome://extensions/
- Procédure identique à Edge
Mozilla Firefox
- Ouvrez Firefox
- Menu hamburger (≡) > Modules complémentaires et thèmes
- Onglet Extensions — supprimez les inconnus
Réinitialiser les paramètres du moteur de recherche
Pour Edge :
edge://settings/search
→ Moteur de recherche utilisé dans la barre d'adresse : sélectionnez Google, Bing, ou un autre de votre choix
→ Gérer les moteurs de recherche : supprimez toute entrée Yahoo non souhaitée
Pour Chrome :
chrome://settings/search
→ Moteur de recherche → sélectionner votre moteur préféré
Étape 2 : Vérifier et réparer les raccourcis du bureau/barre des tâches
Une technique fréquente des hijackers consiste à modifier la cible des raccourcis de vos navigateurs pour y ajouter l’URL Yahoo.
Clic droit sur le raccourci Edge/Chrome/Firefox → Propriétés → onglet Raccourci
Dans le champ “Cible”, la valeur normale doit être UNIQUEMENT :
"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe"
Et NON pas :
"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" https://fr.yahoo.com/?fr=crmas
Si une URL Yahoo (ou autre) est ajoutée après le chemin de l’exécutable, supprimez-la.
# Script PowerShell pour inspecter tous les raccourcis du bureau et de la barre des tâches
$shell = New-Object -ComObject WScript.Shell
$shortcuts = Get-ChildItem -Path "$env:USERPROFILE\Desktop", "$env:APPDATA\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar" -Filter "*.lnk" -ErrorAction SilentlyContinue
foreach ($sc in $shortcuts) {
$lnk = $shell.CreateShortcut($sc.FullName)
if ($lnk.TargetPath -like "*edge*" -or $lnk.TargetPath -like "*chrome*" -or $lnk.TargetPath -like "*firefox*") {
Write-Host "Raccourci: $($sc.Name)" -ForegroundColor Cyan
Write-Host " Cible: $($lnk.TargetPath)"
Write-Host " Arguments: $($lnk.Arguments)" -ForegroundColor $(if ($lnk.Arguments) { "Red" } else { "Green" })
}
}
Étape 3 : Suppression des programmes indésirables
Via Paramètres Windows
Paramètres → Applications → Applications installées
Triez par “Date d’installation” pour voir ce qui a été installé récemment. Désinstallez tout programme inconnu, avec une attention particulière aux applications installées dans la même période que l’apparition du problème.
Noms courants de PUPs à supprimer si présents :
- Search Protect / Search Manager
- Conduit / Conduit Search
- Babylon / Babylon Search
- OneSystemCare / Advanced SystemCare
- Coupon Printer / Coupon Manager
- Anything “Toolbar”
Via PowerShell
# Lister les programmes installés par date, du plus récent au plus ancien
Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\*,
HKCU:\Software\Microsoft\Windows\CurrentVersion\Uninstall\* |
Where-Object { $_.DisplayName -and $_.InstallDate } |
Select-Object DisplayName, InstallDate, Publisher |
Sort-Object InstallDate -Descending |
Select-Object -First 20 |
Format-Table -AutoSize
Étape 4 : Nettoyage avec des outils spécialisés
AdwCleaner (outil gratuit de référence)
AdwCleaner de Malwarebytes est l’outil le plus efficace pour ce type de problème — il est spécialement conçu pour détecter les hijackers, PUPs et adwares.
- Téléchargez-le sur le site officiel : malwarebytes.com/adwcleaner
- Exécutez-le sans installation (exécutable standalone)
- Cliquez sur “Analyser maintenant”
- Examinez les résultats et cliquez sur “Nettoyer et réparer”
- Redémarrez le PC quand demandé
Malwarebytes Free (analyse complémentaire)
# Si vous préférez la ligne de commande — Windows Defender peut aussi détecter les PUPs
# Activer la détection des PUPs par Windows Defender
Set-MpPreference -PUAProtection Enabled
# Lancer une analyse rapide ciblée
Start-MpScan -ScanType QuickScan
# Vérifier les détections récentes
Get-MpThreatDetection | Select-Object ThreatID, ActionSuccess, DetectionSourceTypeID, DomainUser |
Format-Table -AutoSize
Étape 5 : Vérifier le fichier HOSTS et les paramètres DNS
Des hijackers modifiés altèrent le fichier HOSTS ou les paramètres DNS pour rediriger le trafic.
# Afficher le contenu du fichier HOSTS (toute ligne non commentée est suspecte sauf 127.0.0.1 localhost)
Get-Content "C:\Windows\System32\drivers\etc\hosts" | Where-Object { $_ -notmatch "^#" -and $_ -ne "" }
# Vérifier les serveurs DNS configurés sur les interfaces réseau
Get-DnsClientServerAddress | Where-Object { $_.AddressFamily -eq 2 } |
Select-Object InterfaceAlias, ServerAddresses | Format-Table -AutoSize
Les serveurs DNS légitimes courants :
- 8.8.8.8 / 8.8.4.4 : Google DNS
- 1.1.1.1 / 1.0.0.1 : Cloudflare DNS
- 9.9.9.9 : Quad9 DNS
- Adresse IP de votre box/routeur : DNS local (normal)
Si vous voyez des adresses IP inconnues, restaurez les DNS de votre box ou d’un fournisseur fiable.
Étape 6 : Réinitialisation complète du navigateur si le problème persiste
Microsoft Edge — Réinitialisation complète
edge://settings/reset → Rétablir les paramètres par défaut
Nettoyage du profil Edge via PowerShell (méthode radicale)
# Fermer Edge complètement avant d'exécuter
Stop-Process -Name msedge -Force -ErrorAction SilentlyContinue
# Supprimer les extensions et données corrompues (conserve les favoris)
$edgeProfile = "$env:LOCALAPPDATA\Microsoft\Edge\User Data\Default"
Remove-Item "$edgeProfile\Extensions\*" -Recurse -Force -ErrorAction SilentlyContinue
Remove-Item "$edgeProfile\Local Extension Settings\*" -Recurse -Force -ErrorAction SilentlyContinue
# Nettoyer le cache
Remove-Item "$edgeProfile\Cache\*" -Recurse -Force -ErrorAction SilentlyContinue
Récapitulatif des étapes dans l’ordre recommandé
- Supprimez les extensions suspectes dans votre navigateur
- Vérifiez la cible des raccourcis de votre navigateur sur le bureau
- Désinstallez les programmes récents inconnus via Paramètres > Applications
- Exécutez AdwCleaner et nettoyez tout ce qu’il détecte
- Réinitialisez les paramètres du moteur de recherche dans le navigateur
- Vérifiez le fichier HOSTS et les serveurs DNS
- Si le problème persiste : réinitialisez complètement le navigateur
Dans la grande majorité des cas, les étapes 1 à 4 suffisent à éliminer la redirection Yahoo. N’hésitez pas à partager les résultats d’AdwCleaner si le problème persiste après ces manipulations.
Ayi NEDJIMI — Consultant IT & Cybersécurité Microsoft
Pour la sécurisation de votre environnement Windows et la protection contre les logiciels malveillants : ayinedjimi-consultants.fr