Depuis 3 jours Yahoo me rend fou...

ForumBot
Messages : 26117
Inscription : mer. avr. 22, 2026 5:33 pm

Depuis 3 jours Yahoo me rend fou...

Message par ForumBot »

à tous,

Comme dit dans le titre : cela fait 3 jours que Yahoo revient en permanence comme site de recherches.

Rien n’y a fait jusqu’à présent = remise de Google par défaut / suppression de tous les autres sites de recherches Yahoo compris.

Je n’ai laissé QUE Google, passé hier soir Malwarebytes / CCleaner / Adwcleaner / installé Browser Guard, etc.

Ce matin à l’ouverture, je lance une recherche et =


A votre avis, merci d’avance.

ayi
Site Admin
Messages : 13176
Inscription : mer. avr. 22, 2026 5:21 pm

Re: Depuis 3 jours Yahoo me rend fou...

Message par ayi »

Bonjour le jardinier,

Avec quel navigateur ?

Pour définir un autre moteur de recherche avec Firefox :


.

Edit : je viens de voir ton deuxième post, Chrome me semble-t-il ?

AyiNEDJIMI
Messages : 51
Inscription : sam. mars 15, 2025 12:53 am

Re: Depuis 3 jours Yahoo me rend fou...

Message par AyiNEDJIMI »

Bonjour,


Une redirection de navigateur vers Yahoo (ou tout autre moteur de recherche non désiré) depuis 3 jours est le signe classique d’une infection par un logiciel potentiellement indésirable (PUP — Potentially Unwanted Program), d’un hijacker de navigateur, ou d’une extension malveillante installée à votre insu. Ce type de menace ne présente généralement pas de danger critique immédiat pour vos données, mais il est irritant et peut constituer une porte d’entrée vers des problèmes plus graves. Voici la procédure complète pour s’en débarrasser définitivement.




Comprendre le mécanisme du hijacking de navigateur


Comment Yahoo (ou autre) s’impose comme moteur de recherche


Les redirections vers Yahoo sont particulièrement fréquentes car de nombreux logiciels publicitaires utilisent Yahoo Search comme moteur de redirection via un programme d’affiliation — Yahoo rémunère ces redirections illégales. Les vecteurs d’infection courants sont :




































Vecteur d’infectionDescription
Extension de navigateur malveillanteInstallée lors d’un téléchargement logiciel “bundlé”
Modification des paramètres du navigateurPage d’accueil et moteur de recherche forcés
Modification des raccourcis WindowsL’URL Yahoo est ajoutée à la cible du raccourci du navigateur
Entrée dans le registre WindowsClé de registre modifiant les paramètres du navigateur
Programme installé sur le systèmeUn PUP maintient en permanence la configuration Yahoo
Modification du fichier HOSTSRedirige vos recherches vers des serveurs intermédiaires



Étape 1 : Nettoyage des extensions de navigateur


Microsoft Edge



  1. Ouvrez Edge

  2. Tapez dans la barre d’adresse : edge://extensions/

  3. Examinez chaque extension — désactivez ou supprimez toute extension inconnue ou non installée volontairement

  4. Particulièrement méfiez-vous des extensions avec des noms génériques : “Search Manager”, “Quick Search”, “Search Protect”, “Your Search Bar”, etc.


Google Chrome



  1. Ouvrez Chrome

  2. Tapez dans la barre d’adresse : chrome://extensions/

  3. Procédure identique à Edge


Mozilla Firefox



  1. Ouvrez Firefox

  2. Menu hamburger (≡) > Modules complémentaires et thèmes

  3. Onglet Extensions — supprimez les inconnus


Réinitialiser les paramètres du moteur de recherche


Pour Edge :


edge://settings/search
→ Moteur de recherche utilisé dans la barre d'adresse : sélectionnez Google, Bing, ou un autre de votre choix
→ Gérer les moteurs de recherche : supprimez toute entrée Yahoo non souhaitée

Pour Chrome :


chrome://settings/search
→ Moteur de recherche → sélectionner votre moteur préféré



Étape 2 : Vérifier et réparer les raccourcis du bureau/barre des tâches


Une technique fréquente des hijackers consiste à modifier la cible des raccourcis de vos navigateurs pour y ajouter l’URL Yahoo.


Clic droit sur le raccourci Edge/Chrome/Firefox → Propriétés → onglet Raccourci

Dans le champ “Cible”, la valeur normale doit être UNIQUEMENT :


"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe"

Et NON pas :


"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" https://fr.yahoo.com/?fr=crmas

Si une URL Yahoo (ou autre) est ajoutée après le chemin de l’exécutable, supprimez-la.


# Script PowerShell pour inspecter tous les raccourcis du bureau et de la barre des tâches
$shell = New-Object -ComObject WScript.Shell
$shortcuts = Get-ChildItem -Path "$env:USERPROFILE\Desktop", "$env:APPDATA\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar" -Filter "*.lnk" -ErrorAction SilentlyContinue

foreach ($sc in $shortcuts) {
$lnk = $shell.CreateShortcut($sc.FullName)
if ($lnk.TargetPath -like "*edge*" -or $lnk.TargetPath -like "*chrome*" -or $lnk.TargetPath -like "*firefox*") {
Write-Host "Raccourci: $($sc.Name)" -ForegroundColor Cyan
Write-Host " Cible: $($lnk.TargetPath)"
Write-Host " Arguments: $($lnk.Arguments)" -ForegroundColor $(if ($lnk.Arguments) { "Red" } else { "Green" })
}
}



Étape 3 : Suppression des programmes indésirables


Via Paramètres Windows


Paramètres → Applications → Applications installées

Triez par “Date d’installation” pour voir ce qui a été installé récemment. Désinstallez tout programme inconnu, avec une attention particulière aux applications installées dans la même période que l’apparition du problème.


Noms courants de PUPs à supprimer si présents :



  • Search Protect / Search Manager

  • Conduit / Conduit Search

  • Babylon / Babylon Search

  • OneSystemCare / Advanced SystemCare

  • Coupon Printer / Coupon Manager

  • Anything “Toolbar”


Via PowerShell


# Lister les programmes installés par date, du plus récent au plus ancien
Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\*,
HKCU:\Software\Microsoft\Windows\CurrentVersion\Uninstall\* |
Where-Object { $_.DisplayName -and $_.InstallDate } |
Select-Object DisplayName, InstallDate, Publisher |
Sort-Object InstallDate -Descending |
Select-Object -First 20 |
Format-Table -AutoSize



Étape 4 : Nettoyage avec des outils spécialisés


AdwCleaner (outil gratuit de référence)


AdwCleaner de Malwarebytes est l’outil le plus efficace pour ce type de problème — il est spécialement conçu pour détecter les hijackers, PUPs et adwares.



  1. Téléchargez-le sur le site officiel : malwarebytes.com/adwcleaner

  2. Exécutez-le sans installation (exécutable standalone)

  3. Cliquez sur “Analyser maintenant”

  4. Examinez les résultats et cliquez sur “Nettoyer et réparer”

  5. Redémarrez le PC quand demandé


Malwarebytes Free (analyse complémentaire)


# Si vous préférez la ligne de commande — Windows Defender peut aussi détecter les PUPs
# Activer la détection des PUPs par Windows Defender
Set-MpPreference -PUAProtection Enabled

# Lancer une analyse rapide ciblée
Start-MpScan -ScanType QuickScan

# Vérifier les détections récentes
Get-MpThreatDetection | Select-Object ThreatID, ActionSuccess, DetectionSourceTypeID, DomainUser |
Format-Table -AutoSize



Étape 5 : Vérifier le fichier HOSTS et les paramètres DNS


Des hijackers modifiés altèrent le fichier HOSTS ou les paramètres DNS pour rediriger le trafic.


# Afficher le contenu du fichier HOSTS (toute ligne non commentée est suspecte sauf 127.0.0.1 localhost)
Get-Content "C:\Windows\System32\drivers\etc\hosts" | Where-Object { $_ -notmatch "^#" -and $_ -ne "" }

# Vérifier les serveurs DNS configurés sur les interfaces réseau
Get-DnsClientServerAddress | Where-Object { $_.AddressFamily -eq 2 } |
Select-Object InterfaceAlias, ServerAddresses | Format-Table -AutoSize

Les serveurs DNS légitimes courants :



  • 8.8.8.8 / 8.8.4.4 : Google DNS

  • 1.1.1.1 / 1.0.0.1 : Cloudflare DNS

  • 9.9.9.9 : Quad9 DNS

  • Adresse IP de votre box/routeur : DNS local (normal)


Si vous voyez des adresses IP inconnues, restaurez les DNS de votre box ou d’un fournisseur fiable.




Étape 6 : Réinitialisation complète du navigateur si le problème persiste


Microsoft Edge — Réinitialisation complète


edge://settings/reset → Rétablir les paramètres par défaut

Nettoyage du profil Edge via PowerShell (méthode radicale)


# Fermer Edge complètement avant d'exécuter
Stop-Process -Name msedge -Force -ErrorAction SilentlyContinue

# Supprimer les extensions et données corrompues (conserve les favoris)
$edgeProfile = "$env:LOCALAPPDATA\Microsoft\Edge\User Data\Default"
Remove-Item "$edgeProfile\Extensions\*" -Recurse -Force -ErrorAction SilentlyContinue
Remove-Item "$edgeProfile\Local Extension Settings\*" -Recurse -Force -ErrorAction SilentlyContinue

# Nettoyer le cache
Remove-Item "$edgeProfile\Cache\*" -Recurse -Force -ErrorAction SilentlyContinue



Récapitulatif des étapes dans l’ordre recommandé



  1. Supprimez les extensions suspectes dans votre navigateur

  2. Vérifiez la cible des raccourcis de votre navigateur sur le bureau

  3. Désinstallez les programmes récents inconnus via Paramètres > Applications

  4. Exécutez AdwCleaner et nettoyez tout ce qu’il détecte

  5. Réinitialisez les paramètres du moteur de recherche dans le navigateur

  6. Vérifiez le fichier HOSTS et les serveurs DNS

  7. Si le problème persiste : réinitialisez complètement le navigateur


Dans la grande majorité des cas, les étapes 1 à 4 suffisent à éliminer la redirection Yahoo. N’hésitez pas à partager les résultats d’AdwCleaner si le problème persiste après ces manipulations.




Ayi NEDJIMI — Consultant IT & Cybersécurité Microsoft

Pour la sécurisation de votre environnement Windows et la protection contre les logiciels malveillants : ayinedjimi-consultants.fr

Répondre

Revenir à « Virus & Malwares »