Suppression du Pirate de Navigateur Immortal-service.cc

·

·

Vous pourriez tomber sur Immortal-service.cc comme une page qui s’ouvre de nulle part, vous fait rebondir vers des onglets inattendus, ou affiche des messages “de sécurité” inquiétants. Ce schéma vient souvent d’un pirate de navigateur ou d’un site douteux auquel vous avez accordé des autorisations du navigateur par accident.

Une tactique fréquente consiste à vous demander d’activer les notifications push, parfois présentées comme une alerte de faux antivirus. N’appuyez pas sur “Allow”. Allez dans les Paramètres de votre navigateur → Paramètres du site → Notifications, supprimez les sites inconnus et réglez les notifications sur “Blocked” pour que le spam ne vous suive pas partout.

Ces pop-ups vides et ces frayeurs peuvent aussi indiquer un problème plus profond : les écosystèmes de malwares utilisent des serveurs C2 pour relayer des instructions et collecter des résultats depuis des machines infectées. Certaines chaînes, similaires à des pirates comme Critical-service.cc et Some-othertag.cc, sont provisoirement associées à Lumma Stealer, une menace de vol de données qui peut alimenter des prises de contrôle de comptes.

OFFER*Source de l’affirmation selon laquelle SH peut le supprimer. Essai avec carte bancaire, aucun débit à l’avance ; full terms.

Après avoir désactivé les notifications, supprimez les extensions inconnues, réinitialisez le navigateur aux paramètres par défaut et lancez une analyse de sécurité complète avec SpyHunter 5. Si vous avez saisi des identifiants quelque part, changez les mots de passe, activez l’authentification à deux facteurs et surveillez les baisses de performances qui pourraient signaler un abus DDoS ou du cryptominage.

Guide étape par étape pour supprimer un pirate de navigateur

Effectuez les vérifications dans l’ordre et tenez une petite liste de ce que vous désactivez ou supprimez, afin de pouvoir rétablir un réglage nécessaire si quelque chose cesse de fonctionner comme prévu. Cette approche prudente cible Immortal-service.cc, réduit les pop-ups répétées et aide à éviter les modifications accidentelles pendant que vous rétablissez une recherche normale, le comportement des nouveaux onglets et les autorisations des sites.

Vérifications rapides pour annuler les changements du navigateur

15 mins
    Vérifications rapides pour annuler les changements du navigateur1
  1. 1
    1.1
    Ouvrez les Paramètres de votre navigateur et commencez à annuler les modifications apparues avec Immortal-service.cc.
    Dans Chrome, utilisez le menu en haut à droite ; dans Firefox, le menu mène à des contrôles similaires.
    Ouvrez Extensions ou Modules complémentaires, parcourez toute la liste et repérez tout ce qui vous est inconnu.
  2. 2
    1.2
    Vérifiez chaque module par son nom, son icône, les autorisations demandées et la description complète.
    Si les détails sont génériques, incohérents ou ne correspondent pas à votre usage, choisissez Supprimer.
    En cas de doute, recherchez le « nom de l’extension » afin de vérifier l’éditeur et les retours récents des utilisateurs.
  3. 3
    1.3
    Ouvrez Confidentialité et sécurité, puis allez dans Autorisations du site.
    Vérifiez quels sites peuvent accéder à votre mic, caméra, localisation et notifications.
    Supprimez les autorisations dont vous ne vous souvenez pas et ne gardez qu’une courte liste d’autorisations pour les outils que vous utilisez réellement.
  4. 4
    1.4
    Toujours dans Autorisations du site, supprimez les entrées que vous n’aviez jamais eu l’intention d’autoriser.
    Cela réduit les demandes répétées, le spam bruyant des notifications et les redirections surprises au lancement.
    Une fois terminé, redémarrez le navigateur pour appliquer les changements, puis confirmez que le comportement reste normal.

Si les pop-ups et redirections s’arrêtent après cette passe, le déclencheur immédiat a probablement été supprimé. Si elles continuent, une stratégie ou un composant résiduel peut encore rétablir les modifications au démarrage. Utilisez les sections suivantes pour traquer et supprimer les restes sans effectuer de réinitialisations générales de configuration.

RÉSUMÉ :

Nom de la menaceImmortal-service.cc
TypePirate de navigateur
Outil d’analyse

Vidéo complète de suppression du virus Immortal-service.cc

Étapes manuelles de suppression d’un pirate de navigateur

Lorsque le navigateur affiche “Managed by your organization”, une stratégie force des options clés ; une réinitialisation standard peut donc laisser ces règles intactes. Les vérifications ci-dessous vous aident à localiser les entrées qui permettent à Immortal-service.cc de réappliquer des réglages au lancement. Avancez lentement, confirmez chaque modification et notez les changements avant de redémarrer Windows.

managed by your organization
Cette bannière suggère qu’une stratégie — et non une préférence enregistrée — contrôle le réglage.

1. Identifier quelles stratégies de navigateur sont actives

15 mins
    Identifier quelles stratégies de navigateur sont actives1
  1. 1
    1.1
    chrome policies
    Ouvrez la page des stratégies intégrée pour lister les règles que Immortal-service.cc a pu définir.
    Dans Chrome : chrome://policy
    Dans Edge : edge://policy
    Attendez le chargement des entrées, puis examinez tout ce qui vous paraît inconnu ; utilisez Reload policies pour actualiser ou exporter afin de comparer plus tard.
  2. 2
    1.2
    Examinez chaque stratégie et surveillez les identifiants aléatoires ou des valeurs qui ne correspondent pas aux paramètres par défaut habituels.
    Notez tout ce qui semble suspect afin de pouvoir le relier à des dossiers ou à des IDs d’extension plus tard.
    Gardez le Name et la Value exacts ; ils correspondent souvent à des chemins de stockage ou à des clés de registre que vous supprimerez.
  3. 3
    1.3
    Ouvrez la page Extensions du navigateur et activez Developer mode.
    Cette vue affiche les extension IDs et les install paths dont vous pourriez avoir besoin pour un nettoyage manuel.
    Copiez chaque ID suspect dans un fichier texte afin de pouvoir le faire correspondre à des dossiers sur le disque.
  4. 4
    1.4
    Si Extensions ne s’ouvre pas ou apparaît grisé, passez à File Explorer.
    Travailler dans les dossiers de profil vous permet de continuer même si l’interface est bloquée.
    Activez View > Show > Hidden items afin que les répertoires AppData soient visibles.
  5. 5
    1.5
    chrome extensions folders
    Utilisez File Explorer pour ouvrir :
    C:\Users[Your Username]\AppData\Local\Google\Chrome\User Data\Default\Extensions
    Chaque nom de sous-dossier est un extension ID ; faites correspondre ces IDs à vos notes, évitez de supprimer des dossiers que vous reconnaissez comme légitimes et faites une sauvegarde rapide sur le bureau avant suppression.
  6. 6
    1.6
    browser extensions folders
    Dans d’autres navigateurs basés sur Chromium (p. ex., Brave, Opera), les extensions sont stockées sous un chemin AppData similaire.
    Confirmez l’extension ID et l’emplacement avant de supprimer un dossier lié à un module indésirable.
    Ouvrez la page About du navigateur pour vérifier qu’il est complètement fermé, afin de déverrouiller les fichiers pour suppression.
  7. 7
    1.7
    Après avoir supprimé le dossier suspect, retournez dans Extensions avec Developer mode toujours activé.
    Vérifiez que l’extension n’apparaît plus ; si elle apparaît encore, recommencez le nettoyage et recherchez des fichiers restants qui pourraient la restaurer.
    Cliquez sur Update dans Developer mode pour rafraîchir la liste et repérer les réinstallations furtives.

OFFER*Source de l’affirmation selon laquelle SH peut le supprimer. Essai avec carte bancaire, aucun débit à l’avance ; full terms.

Supprimer les stratégies de navigateur imposées dans Windows

Certains réglages imposés du navigateur sont écrits dans le Registre Windows, et des modifications imprudentes peuvent faire dysfonctionner des applications. Utilisez uniquement les noms de stratégie ou les IDs d’extension que vous avez notés plus tôt, en particulier les entrées qui renvoient à Immortal-service.cc. Supprimer ces clés brise l’imposition tout en laissant le reste de Windows intact.

2. Supprimer les clés de stratégie dans le Registre

    Supprimer les clés de stratégie dans le Registre1
  1. 1
    2.1
    Appuyez sur Win + R, tapez regedit, puis appuyez sur Enter pour ouvrir Registry Editor et commencer à tracer les clés de stratégie associées à Immortal-service.cc.
    Avant de changer quoi que ce soit, ouvrez File > Export pour créer une sauvegarde complète du registre.
    Choisissez All sous Export range et enregistrez le fichier dans Documents ou un autre emplacement facile.
  2. 2
    2.2
    Utilisez Ctrl + F ou Edit > Find pour rechercher les noms de stratégie notés ou des extension IDs.
    Sélectionnez Find Next et supprimez uniquement les correspondances exactes clairement liées à l’imposition indésirable.
    Appuyez sur F3 à répétition jusqu’à ce qu’il ne reste plus de valeurs liées dans HKCU et HKLM.
  3. 3
    2.3
    Si une clé refuse de se supprimer, faites un clic droit dessus, choisissez Permissions, puis Advanced.
    Sous Owner, sélectionnez Change, tapez Everyone, cliquez sur Check Names et validez avec OK.
    Accordez Full Control à Administrators et Users afin que la clé et ses sous-clés puissent être supprimées.
  4. 4
    2.4
    Après avoir changé le propriétaire, activez Replace owner on subcontainers and objects et Replace all child object permission entries.
    Cliquez sur Apply, puis OK, Reboot, et vérifiez si la bannière Managed by your organization est toujours présente.
    Si elle a disparu, ouvrez regedit à nouveau et répétez les recherches pour confirmer qu’aucune valeur liée n’est revenue.

Une tâche planifiée, un service en arrière-plan ou une stratégie locale peut discrètement remettre des réglages après que vous les ayez corrigés. Les vérifications ci-dessous vous aident à supprimer les composants qui maintiennent l’imposition active et qui sont souvent utilisés par Immortal-service.cc. Ces étapes sont surtout utiles lorsque la bannière “managed” ou les préférences forcées reviennent après un redémarrage.

Autres façons de supprimer des stratégies de navigateur imposées

3. Méthodes supplémentaires pour supprimer l’imposition de stratégies

    Méthodes supplémentaires pour supprimer l’imposition de stratégies1
  1. 1
    3.1
    Ouvrez Local Group Policy Editor (Win + SEdit Group Policy) et recherchez des règles liées au navigateur que Immortal-service.cc a pu insérer.
    Dépliez Administrative Templates dans Computer Configuration et User Configuration pour vérifier à la fois les réglages globaux de la machine et ceux spécifiques à l’utilisateur.
  2. 2
    3.2
    Faites un clic droit sur Administrative TemplatesAdd/Remove Templates.
    Supprimez les éléments que vous n’avez pas installés, puis parcourez Windows ComponentsMicrosoft Edge ou Google Chrome et réglez les entrées suspectes sur Not Configured.
  3. 3
    3.3
    Sur Chrome, un utilitaire comme Chrome Policy Remover peut aider à localiser des dossiers de stratégie cachés.
    Téléchargez uniquement depuis une source fiable, exécutez-le en tant qu’administrateur, puis revenez sur chrome://policy et cliquez sur Reload policies pour confirmer que la liste est propre.
  4. 4
    3.4
    Ouvrez Task SchedulerTask Scheduler Library et supprimez les tâches qui lancent des scripts inconnus, CMD/PowerShell ou des chargeurs de stratégie à la connexion.
    Ensuite, vérifiez Services pour repérer des entrées récemment ajoutées provenant d’éditeurs inconnus et désactivez/supprimez-les uniquement lorsqu’elles sont clairement liées aux changements imposés.

Nettoyez votre navigateur dans Chrome, Edge et d’autres navigateurs

Les profils du navigateur, la synchronisation et les données de sites en cache peuvent réappliquer discrètement des préférences indésirables après un redémarrage ou une connexion. Un changement qui semble corrigé peut donc réapparaître plus tard. Les vérifications suivantes aident à verrouiller vos paramètres par défaut et vos autorisations afin que Immortal-service.cc ne puisse pas réintroduire des moteurs de recherche modifiés, des demandes bruyantes ou des extensions indésirables entre profils.

4. Supprimez les changements restants dans votre navigateur

    Supprimez les changements restants dans votre navigateur1
  1. 1
    4.1
    Ouvrez à nouveau Extensions/Add-ons et supprimez tout élément apparu avec Immortal-service.cc ou qui n’est clairement pas quelque chose que vous avez installé.
    Utilisez des pages intégrées comme chrome://extensions afin que des menus alternatifs ne puissent pas masquer des entrées.
  2. 2
    4.2
    Ouvrez Clear browsing data et réglez Time range sur All time.
    Effacez le cache, les cookies, les données d’applications hébergées et les réglages de sites ; conservez Saved passwords si nécessaire.
    Répétez pour chaque profil actif ; envisagez Clear data on exit si le problème revient rapidement.
  3. 3
    4.3
    Allez dans Privacy and Security > Site settings.
    Supprimez ou bloquez les entrées inconnues pour notifications, camera, microphone et location.
    Utilisez View permissions and data stored across sites pour supprimer en masse les domaines trop bruyants.
  4. 4
    4.4
    Sous Search engineManage search engines and site search, supprimez les fournisseurs non fiables et rétablissez-en un de confiance (p. ex., Google, Bing, DuckDuckGo).
    Supprimez les règles de recherche de sites personnalisées qui n’ont rien à faire là.
  5. 5
    4.5
    Ouvrez On startup et Appearance.
    Supprimez les URLs inconnues définies pour le démarrage, la page d’accueil ou le nouvel onglet.
    Revenez au Default theme du navigateur.