Comment Bloquer les Fenêtres Pop-up Memory-scanner.cc

·

·

Bienvenue dans ce monde étrange où votre navigateur fait semblant d’avoir un patron et, plus étrange encore, ce patron n’est pas vous. Si votre page d’accueil, votre nouvel onglet ou votre moteur de recherche sont « imposés » et que vous ne pouvez pas les modifier, ou si votre page de paramètres affiche un message « géré par une organisation » (alors qu’il s’agit de votre PC personnel), vous avez probablement affaire à un pirate de navigateur comme Memory-scanner.cc.

Cela dit, ils s’emparent bien du contrôle du navigateur, ce qui peut être à la fois agaçant et potentiellement dangereux. Memory-scanner.cc modifie des stratégies, injecte des publicités dans les pages et fait transiter vos recherches via des résultats sponsorisés et des destinations douteuses.

Lui et d’autres pirates similaires comme Indeanapolice.cc, Microservice-update-s1-bucket.cc ou Microservice-update-s2-bucket.cc peuvent même déclencher des pop-ups vides sur votre bureau lorsque le navigateur n’est pas ouvert. La boîte blanche vide apparaît lorsque mshta.exe tente de charger un script invalide – généralement parce que l’URL a été supprimée (comme dans ce cas). Cette URL était aussi liée à une activité d’infostealer (ce qui se rapproche probablement davantage d’un virus que de tout ce que vous avez actuellement dans le système). Cela va bien au-delà d’un malware de navigateur typique – cela indique une infection beaucoup plus profonde.

Ajoutez à cela le fait que le reste des pubs et redirections du pirate peut vous mener vers des pages d’hameçonnage ou d’autres arnaques, et vous avez largement de quoi vous débarrasser de Memory-scanner.cc au plus vite.

Nous avons préparé un guide structuré avec des étapes détaillées pouvant aider à supprimer le pirate, mais si vous n’avez absolument aucune expérience en dépannage, vous préférerez peut-être opter pour SpyHunter 5 — un outil anti-malware automatisé qui excelle pour traiter ce type de choses ainsi que d’autres applications douteuses et malwares.

OFFER*Source de l’affirmation selon laquelle SH peut le supprimer. Essai avec carte bancaire, aucun débit à l’avance ; full terms.

Guide étape par étape de suppression d’un pirate de navigateur

Suivez la liste de contrôle dans l’ordre et notez ce que vous désactivez ou supprimez afin de pouvoir annuler une modification si vous retirez quelque chose par erreur. Cette méthode aide à éliminer Memory-scanner.cc, réduit les pop-ups persistants et évite des modifications accidentelles de réglages dont vous avez encore besoin, tout en rétablissant un comportement de navigation normal.

Vérifications initiales pour annuler les changements du navigateur

15 mins
    Vérifications initiales pour annuler les changements du navigateur1
  1. 1
    1.1
    Ouvrez les Paramètres de votre navigateur pour vérifier les modifications introduites par Memory-scanner.cc.
    Dans Chrome, cliquez sur le menu en haut à droite ; dans Firefox, utilisez le menu pour accéder aux options équivalentes.
    Ouvrez Extensions ou Modules complémentaires, parcourez la liste et repérez tout ce que vous ne reconnaissez pas.
  2. 2
    1.2
    Évaluez chaque module selon son nom, son icône, les autorisations demandées et sa description complète.
    Si les détails sont flous, incohérents ou suspects, choisissez Supprimer.
    En cas de doute, recherchez le « nom de l’extension » exact pour confirmer l’éditeur et consulter les retours d’utilisateurs.
  3. 3
    1.3
    Allez dans Confidentialité et sécurité, puis ouvrez Autorisations du site.
    Vérifiez quels sites peuvent accéder à votre microphone, caméra, localisation et notifications.
    Désactivez les autorisations dont vous ne vous souvenez pas avoir accordé l’accès et gardez une courte liste d’autorisation pour les fonctions que vous utilisez réellement.
  4. 4
    1.4
    Toujours dans Autorisations du site, supprimez les entrées que vous n’aviez jamais eu l’intention d’approuver.
    Cela réduit les sollicitations répétées, les alertes bruyantes et les redirections au démarrage.
    Une fois terminé, redémarrez le navigateur pour appliquer les changements, puis vérifiez que le comportement indésirable ne revient pas.

Si les redirections et pop-ups s’arrêtent après cette première passe, le déclencheur immédiat a probablement été supprimé. S’ils continuent, une stratégie force peut-être encore des changements au démarrage du navigateur. Poursuivez les sections suivantes pour localiser et supprimer les éléments restants sans vous appuyer sur des options de réinitialisation générales.

RÉSUMÉ :

Nom de la menaceMemory-scanner.cc
ClassificationPirate de navigateur
Outil de détection

Comment supprimer manuellement un pirate de navigateur

Lorsque le navigateur affiche « Géré par votre organisation », une stratégie remplace vos préférences ; une réinitialisation standard peut donc ne pas supprimer le verrouillage. Les étapes suivantes vous aident à localiser et supprimer les entrées qui permettent à Memory-scanner.cc de réappliquer les paramètres. Avancez lentement, confirmez chaque modification et prenez de brèves notes afin de pouvoir vérifier les résultats après avoir redémarré Windows.

managed by your organization
Cette bannière indique généralement qu’une stratégie contrôle le paramètre, et non une préférence normale.

1. Identifier quelles stratégies de navigateur Memory-scanner.cc sont appliquées

15 mins
    Identifier quelles stratégies de navigateur Memory-scanner.cc sont appliquées1
  1. 1
    1.1
    chrome policies
    Ouvrez la page de stratégies intégrée pour voir les règles que Memory-scanner.cc a pu créer.
    Dans Chrome : chrome://policy
    Dans Edge : edge://policy
    Laissez la liste se charger, puis examinez les entrées inconnues ; utilisez Reload policies pour actualiser ou exporter afin de comparer plus tard.
  2. 2
    1.2
    Ouvrez chaque stratégie et recherchez des ID aléatoires, des URL inhabituelles ou des valeurs qui ne correspondent pas à votre configuration.
    Notez les éléments suspects afin de pouvoir les faire correspondre à des dossiers ou à des ID d’extensions plus tard.
    Enregistrez le Name et la Value exacts de la stratégie, car ils correspondent souvent à des fichiers ou à des entrées de registre que vous supprimerez.
  3. 3
    1.3
    Ouvrez la page Extensions du navigateur et activez le Developer mode.
    Cette vue affiche les ID d’extensions et les chemins d’installation nécessaires au nettoyage manuel.
    Copiez chaque ID douteux dans un fichier texte pour pouvoir le faire correspondre à des dossiers sur le disque.
  4. 4
    1.4
    Si la page Extensions ne s’ouvre pas ou est grisée, passez à l’Explorateur de fichiers.
    Travailler dans les répertoires de profil vous permet de continuer même si l’interface du navigateur est restreinte.
    Activez Affichage > Afficher > Éléments masqués afin que les dossiers AppData soient visibles.
  5. 5
    1.5
    chrome extensions folders
    Utilisez l’Explorateur de fichiers pour ouvrir :
    C:\Users[Your Username]\AppData\Local\Google\Chrome\User Data\Default\Extensions
    Chaque nom de dossier est un ID d’extension ; faites correspondre ces ID avec vos notes, évitez de supprimer les dossiers que vous savez légitimes, et faites une sauvegarde rapide sur le bureau avant suppression.
  6. 6
    1.6
    browser extensions folders
    Pour les autres navigateurs basés sur Chromium (par ex. Brave, Opera), les extensions sont stockées sous un chemin AppData similaire.
    Vérifiez l’ID d’extension et l’emplacement avant de supprimer un dossier lié à un module indésirable.
    Ouvrez la page About du navigateur pour confirmer qu’il est complètement fermé afin que les fichiers soient déverrouillés pour la suppression.
  7. 7
    1.7
    Après avoir supprimé le dossier suspect, retournez dans Extensions avec le Developer mode toujours activé.
    Confirmez que l’entrée n’apparaît plus ; si elle revient, répétez le nettoyage et recherchez les fichiers restants qui pourraient la restaurer.
    Cliquez sur Update en Developer mode pour actualiser la liste et repérer les réinstallations silencieuses.

OFFER*Source de l’affirmation selon laquelle SH peut le supprimer. Essai avec carte bancaire, aucun débit à l’avance ; full terms.

Supprimer les stratégies de navigateur imposées depuis Windows

Certaines restrictions sont stockées dans le Registre Windows, et des modifications inexactes peuvent provoquer une instabilité ; restez donc concentré et ne supprimez que ce que vous pouvez relier avec certitude à Memory-scanner.cc. Cette approche retire les accroches de stratégie qui survivent aux réinitialisations du navigateur tout en laissant le reste du système intact. Vérifiez deux fois chaque correspondance avant de supprimer quoi que ce soit.

2. Supprimer les clés de stratégie Memory-scanner.cc stockées dans le Registre

    Supprimer les clés de stratégie Memory-scanner.cc stockées dans le Registre1
  1. 1
    2.1
    Appuyez sur Win + R, tapez regedit, puis appuyez sur Enter pour ouvrir Registry Editor et repérer les clés de stratégie liées à Memory-scanner.cc.
    Avant toute modification, utilisez File > Export pour créer une sauvegarde complète du registre.
    Sélectionnez All sous Export range et enregistrez le fichier dans Documents ou un autre dossier facile à retrouver.
  2. 2
    2.2
    Utilisez Ctrl + F ou Edit > Find pour rechercher les noms de stratégies relevés ou les ID d’extensions.
    Choisissez Find Next et ne supprimez que les correspondances exactes qui appartiennent clairement aux changements indésirables.
    Appuyez sur F3 jusqu’à ce qu’il ne reste plus de valeurs associées sous HKCU et HKLM.
  3. 3
    2.3
    Si une clé ne se supprime pas, faites un clic droit dessus, choisissez Permissions, puis Advanced.
    Sous Owner, cliquez sur Change, tapez Everyone, sélectionnez Check Names, puis confirmez avec OK.
    Accordez Full Control à Administrators et Users afin que la clé et ses sous-clés puissent être supprimées.
  4. 4
    2.4
    Après avoir pris possession, activez Replace owner on subcontainers and objects et Replace all child object permission entries.
    Sélectionnez Apply, puis OK, Reboot, et vérifiez si Managed by your organization s’affiche toujours.
    Si ce n’est plus le cas, rouvrez regedit et répétez les recherches pour confirmer qu’aucune valeur liée n’est revenue.

Un service en arrière-plan, une tâche planifiée ou une stratégie locale peut réappliquer silencieusement les modifications après que vous les avez corrigées. Utilisez les options ciblées ci-dessous pour supprimer les composants liés à Memory-scanner.cc sans effectuer d’ajustements globaux à l’échelle du système. Ces vérifications sont particulièrement utiles lorsque la bannière « géré » ou les préférences imposées reviennent après un redémarrage.

Autres façons de supprimer des stratégies de navigateur imposées

3. Autres méthodes pour supprimer l’application de stratégies Memory-scanner.cc

    Autres méthodes pour supprimer l’application de stratégies Memory-scanner.cc1
  1. 1
    3.1
    Ouvrez Local Group Policy Editor (Win + SEdit Group Policy) et examinez les règles que Memory-scanner.cc a pu créer.
    Développez Administrative Templates dans Computer Configuration et User Configuration pour vérifier les portées machine et utilisateur.
  2. 2
    3.2
    Faites un clic droit sur Administrative TemplatesAdd/Remove Templates.
    Supprimez les modèles que vous n’avez jamais installés, puis ouvrez Windows ComponentsMicrosoft Edge ou Google Chrome et définissez les entrées douteuses sur Not Configured.
  3. 3
    3.3
    Dans Chrome, un outil comme Chrome Policy Remover peut aider à localiser des dossiers de stratégies cachés.
    Téléchargez uniquement depuis une source fiable, choisissez Run as administrator, puis ouvrez chrome://policyReload policies pour confirmer que la liste est vide.
  4. 4
    3.4
    Ouvrez Task SchedulerTask Scheduler Library et supprimez les tâches qui lancent des scripts inconnus, CMD/PowerShell ou des chargeurs de stratégies à la connexion.
    Puis vérifiez Services pour repérer les entrées ajoutées récemment par des éditeurs inconnus, et désactivez/supprimez-les lorsqu’elles sont clairement liées.

Désinstaller le pirate de Chrome, Edge et autres navigateurs

Les profils, les fonctions de synchronisation et les données de site mises en cache peuvent rétablir discrètement des préférences modifiées après un redémarrage ou après vous être connecté à un compte synchronisé. Pour éviter que Memory-scanner.cc ne revienne, rétablissez vos paramètres par défaut, supprimez les autorisations indésirables et vérifiez que les extensions restent supprimées sur tous les profils de navigateur actifs.

4. Supprimer les changements de navigateur restants de Memory-scanner.cc et restaurer les valeurs par défaut

    Supprimer les changements de navigateur restants de Memory-scanner.cc et restaurer les valeurs par défaut1
  1. 1
    4.1
    Rouvrez Extensions/Modules complémentaires et supprimez tout élément lié à Memory-scanner.cc ou manifestement déplacé.
    Utilisez des pages intégrées comme chrome://extensions pour que les entrées ne soient pas masquées par des écrans de paramètres thématiques.
  2. 2
    4.2
    Ouvrez Clear browsing data et définissez Time range sur All time.
    Sélectionnez le cache, les cookies, les données d’applications hébergées et les paramètres de site ; conservez Saved passwords si nécessaire.
    Répétez pour chaque profil actif ; envisagez Clear data on exit si la réinfection est rapide.
  3. 3
    4.3
    Allez dans Privacy and Security > Site settings.
    Bloquez ou supprimez les entrées inconnues pour les notifications, la caméra, le microphone et la localisation.
    Utilisez View permissions and data stored across sites pour supprimer plusieurs domaines bruyants en une seule fois.
  4. 4
    4.4
    Dans Search engineManage search engines and site search, supprimez les fournisseurs non fiables et rétablissez un fournisseur connu (par ex. Google, Bing, DuckDuckGo).
    Supprimez les règles de recherche de site personnalisées ajoutées par des pirates.
  5. 5
    4.5
    Ouvrez On startup et Appearance.
    Supprimez les URL inconnues définies pour le démarrage, la page d’accueil ou le nouvel onglet.
    Revenez au thème par défaut du navigateur.