Suppression des Fenêtres Contextuelles System-monitor.cc

·

·

Une fenêtre pop-up System-monitor.cc peut ressembler à un petit bug sans gravité : une boîte blanche, apparemment vide, qui disparaît. Ce flash peut être le seul indice visible d’un pirate de navigateur ou d’un cheval de Troie tentant de contrôler ce que votre PC ouvre en ligne.

Certaines variantes, similaires à Hardware-office.cc, Fileless-market.cc et Indeanapolice.cc, placent des règles de type administrateur dans des zones de politiques du navigateur (souvent le Registre Windows), de sorte que le navigateur traite les paramètres comme étant gérés. D’autres s’appuient sur des déclencheurs planifiés qui exécutent mshta.exe contre une adresse web, provoquant un bref cadre blanc.

OFFER*Source de l’affirmation selon laquelle SH peut le supprimer. Essai avec carte bancaire, aucun débit à l’avance ; full terms.

L’adresse peut pointer vers un service de command-and-control, un tableau de bord distant utilisé pour piloter les machines infectées et récupérer les données collectées. Si un infostealer est impliqué (souvent lié à Lumma), des identifiants et des jetons de session volés peuvent donner accès à vos comptes.

Déconnectez-vous d’internet et lancez une analyse antivirus complète. Dans le Planificateur de tâches, triez par « Last Run Time », puis désactivez les entrées qui démarrent mshta avec une URL. Réinitialisez le navigateur et changez vos mots de passe depuis un appareil de confiance.

Liste de contrôle étape par étape pour supprimer le pirate de navigateur

Effectuez ces vérifications dans l’ordre et notez ce que vous désactivez ou supprimez, afin de pouvoir annuler un changement si vous touchez le mauvais élément. Cet ordre vise à arrêter les redirections liées à System-monitor.cc, à réduire les pop-ups persistantes et à éviter des modifications inutiles de paramètres dont vous avez encore besoin, le temps que le comportement de navigation normal soit rétabli.

Vérifications rapides pour annuler les changements du navigateur

15 mins
    Vérifications rapides pour annuler les changements du navigateur1
  1. 1
    1.1
    Ouvrez les Paramètres de votre navigateur et examinez les changements qui peuvent être imposés par System-monitor.cc.
    Dans Chrome, utilisez le menu en haut à droite ; dans Firefox, ouvrez le menu pour des options similaires.
    Ouvrez Extensions ou Modules, parcourez la liste et signalez tout ce que vous ne reconnaissez pas.
  2. 2
    1.2
    Évaluez chaque module selon son nom, son icône, les autorisations demandées et sa description complète.
    Si quelque chose semble inhabituel ou si l’éditeur n’est pas clair, cliquez sur Supprimer.
    En cas de doute, recherchez le « nom de l’extension » exact pour vérifier l’éditeur et les avis des utilisateurs.
  3. 3
    1.3
    Ouvrez Confidentialité et sécurité, puis Autorisations des sites.
    Vérifiez quels sites peuvent utiliser votre microphone, caméra, localisation et vos notifications.
    Révoquez tout ce que vous ne vous souvenez pas avoir approuvé et gardez une liste d’autorisations uniquement pour les sites que vous utilisez.
  4. 4
    1.4
    Toujours dans Autorisations des sites, supprimez les entrées que vous n’aviez jamais voulu autoriser.
    Cela peut arrêter les invites répétées, les alertes bruyantes et les redirections surprise au démarrage.
    Une fois terminé, redémarrez le navigateur pour appliquer les changements, puis vérifiez que le comportement ne revient pas.

Si les redirections et les pop-ups s’arrêtent après ces vérifications, le déclencheur immédiat a probablement été supprimé. Si le problème continue, une politique peut encore imposer des changements à chaque lancement du navigateur. Les sections suivantes vous aident à repérer et supprimer les résidus sans vous appuyer sur des options de réinitialisation générales.

RÉSUMÉ :

Nom de la menaceSystem-monitor.cc
TypePirate de navigateur
Option de suppression

Nettoyage manuel du pirate de navigateur

Lorsque vous voyez « Managed by your organization », une politique remplace généralement les choix du navigateur ; une réinitialisation standard peut donc laisser le verrou en place. Les étapes ci-dessous vous aident à identifier et supprimer les entrées spécifiques qui permettent à System-monitor.cc de réappliquer les paramètres au lancement. Travaillez avec prudence, suivez chaque changement et redémarrez Windows pour vérifier le résultat.

managed by your organization
Cette bannière indique souvent qu’une politique contrôle le paramètre, et non une préférence standard.

1. Vérifier quelles politiques de navigateur sont actuellement appliquées

15 mins
    Vérifier quelles politiques de navigateur sont actuellement appliquées1
  1. 1
    1.1
    chrome policies
    Ouvrez la page de politiques intégrée pour examiner les règles que System-monitor.cc a pu introduire.
    Dans Chrome : chrome://policy
    Dans Edge : edge://policy
    Laissez la liste se charger, puis inspectez les entrées inconnues ; utilisez Reload policies pour actualiser ou exporter afin de comparer plus tard.
  2. 2
    1.2
    Ouvrez chaque politique et recherchez des ID aléatoires, des URL inattendues ou des valeurs qui ne correspondent pas à votre configuration.
    Notez tout ce qui paraît suspect afin de pouvoir le faire correspondre plus tard à des dossiers ou à des IDs d’extension.
    Consignez le Name et le Value exacts de la politique, car ils pointent souvent vers des fichiers ou des entrées du registre que vous supprimerez.
  3. 3
    1.3
    Ouvrez la page Extensions du navigateur et activez Developer mode.
    Cette vue révèle les IDs d’extension et les chemins d’installation utilisés pendant le nettoyage manuel.
    Copiez chaque ID douteux dans un fichier texte afin de pouvoir le faire correspondre à des dossiers sur le disque.
  4. 4
    1.4
    Si la page Extensions est bloquée ou grisée, passez à l’Explorateur de fichiers.
    Nettoyer les dossiers de profil permet de continuer même lorsque l’interface du navigateur est restreinte.
    Activez Affichage > Afficher > Éléments masqués pour rendre AppData visible.
  5. 5
    1.5
    chrome extensions folders
    Utilisez l’Explorateur de fichiers pour ouvrir :
    C:\Users[Your Username]\AppData\Local\Google\Chrome\User Data\Default\Extensions
    Chaque nom de dossier est un ID d’extension ; faites correspondre ceux-ci à vos notes, évitez de supprimer les dossiers que vous savez légitimes, et faites une sauvegarde rapide sur le Bureau avant la suppression.
  6. 6
    1.6
    browser extensions folders
    Pour d’autres navigateurs basés sur Chromium (p. ex., Brave, Opera), les extensions se trouvent sous un chemin AppData similaire.
    Vérifiez l’ID de l’extension et l’emplacement avant de supprimer tout dossier lié à un module indésirable.
    Utilisez la page À propos du navigateur pour confirmer qu’il est complètement fermé afin que les fichiers se déverrouillent pour la suppression.
  7. 7
    1.7
    Après avoir supprimé le dossier suspect, revenez à Extensions avec Developer mode toujours activé.
    Vérifiez que l’entrée a disparu ; si elle réapparaît, répétez le nettoyage et recherchez les fichiers restants qui la restaurent.
    Cliquez sur Update en Developer mode pour actualiser la liste et repérer les réinstallations silencieuses.

OFFER*Source de l’affirmation selon laquelle SH peut le supprimer. Essai avec carte bancaire, aucun débit à l’avance ; full terms.

Supprimer les politiques de navigateur imposées dans Windows

Certaines restrictions sont stockées dans le Registre Windows, et une mauvaise modification peut provoquer de l’instabilité ; restez donc précis et ne supprimez que les entrées que vous pouvez clairement relier à System-monitor.cc grâce aux noms de politique ou aux IDs d’extension notés plus tôt. Cela supprime les « crochets » de politique capables de survivre aux réinitialisations du navigateur, tout en laissant les paramètres système sans rapport intacts.

2. Supprimer les clés de politique dans le Registre

    Supprimer les clés de politique dans le Registre1
  1. 1
    2.1
    Appuyez sur Win + R, tapez regedit, puis appuyez sur Enter pour ouvrir Registry Editor et repérer les clés de politique liées à System-monitor.cc.
    Avant toute modification, utilisez File > Export pour créer une sauvegarde complète du registre.
    Sélectionnez All sous Export range et enregistrez le fichier dans Documents ou dans un autre dossier facile à retrouver.
  2. 2
    2.2
    Utilisez Ctrl + F ou Edit > Find pour rechercher les noms de politiques ou les IDs d’extension que vous avez notés.
    Choisissez Find Next et ne supprimez que les correspondances exactes qui appartiennent clairement aux changements indésirables.
    Appuyez sur F3 jusqu’à ce qu’aucune valeur liée ne reste sous HKCU et HKLM.
  3. 3
    2.3
    Si une clé ne veut pas se supprimer, faites un clic droit dessus, choisissez Permissions, puis Advanced.
    Sous Owner, cliquez sur Change, tapez Everyone, sélectionnez Check Names, puis validez avec OK.
    Accordez Full Control à Administrators et Users afin que la clé et ses sous-clés puissent être supprimées.
  4. 4
    2.4
    Après avoir pris la propriété, activez Replace owner on subcontainers and objects et Replace all child object permission entries.
    Sélectionnez Apply, puis OK, Reboot, et vérifiez si Managed by your organization apparaît toujours.
    Si ce n’est plus le cas, rouvrez regedit et recommencez les recherches pour confirmer qu’aucune valeur liée n’est revenue.

Même après avoir supprimé des modules et nettoyé le Registre, une tâche planifiée, un service ou une politique locale peut réappliquer le verrou à la prochaine connexion. Les vérifications ci-dessous se concentrent sur la suppression des composants liés à System-monitor.cc sans effectuer une réinitialisation globale, ce qui est particulièrement utile lorsque la bannière « managed » revient après un redémarrage.

Autres façons d’effacer les politiques de navigateur imposées

3. Autres méthodes pour supprimer l’application des politiques

    Autres méthodes pour supprimer l’application des politiques1
  1. 1
    3.1
    Ouvrez Local Group Policy Editor (Win + SEdit Group Policy) et recherchez des règles qui pourraient avoir été définies par System-monitor.cc.
    Développez Administrative Templates dans Computer Configuration et User Configuration afin d’examiner les paramètres au niveau machine et utilisateur.
  2. 2
    3.2
    Faites un clic droit sur Administrative TemplatesAdd/Remove Templates.
    Supprimez les modèles que vous n’avez jamais installés, puis ouvrez Windows ComponentsMicrosoft Edge ou Google Chrome et définissez les entrées douteuses sur Not Configured.
  3. 3
    3.3
    Dans Chrome, un outil d’aide comme Chrome Policy Remover peut aider à révéler des dossiers de politiques cachés.
    Téléchargez uniquement depuis une source de confiance, choisissez Run as administrator, puis ouvrez chrome://policyReload policies pour confirmer que la liste est vide.
  4. 4
    3.4
    Ouvrez Task SchedulerTask Scheduler Library et supprimez les tâches qui lancent des scripts inconnus, CMD/PowerShell, ou des chargeurs de politiques à la connexion.
    Ensuite, vérifiez Services pour repérer les entrées récemment ajoutées par des éditeurs inconnus, puis désactivez/supprimez-les lorsqu’elles correspondent clairement à ce que vous avez trouvé.

Supprimer System-monitor.cc de Chrome, Edge et d’autres navigateurs

Les profils de navigateur, les fonctions de synchronisation et les données de sites mises en cache peuvent restaurer discrètement des préférences indésirables après un redémarrage ou après une reconnexion à un compte synchronisé. Pour empêcher System-monitor.cc de revenir, revérifiez vos paramètres par défaut, supprimez les autorisations bruyantes et assurez-vous que les mêmes extensions restent supprimées dans chaque profil de navigateur que vous utilisez réellement.

4. Annuler les changements restants et restaurer les paramètres par défaut du navigateur

    Annuler les changements restants et restaurer les paramètres par défaut du navigateur1
  1. 1
    4.1
    Ouvrez de nouveau Extensions/Modules et désinstallez tout ce qui est lié à System-monitor.cc ou qui n’est clairement pas quelque chose que vous avez ajouté.
    Utilisez des pages internes comme chrome://extensions afin que les éléments ne soient pas masqués derrière des écrans de paramètres thématiques.
  2. 2
    4.2
    Ouvrez Clear browsing data et définissez Time range sur All time.
    Sélectionnez le cache, les cookies, les données d’applications hébergées et les paramètres de site ; conservez Saved passwords si nécessaire.
    Répétez pour chaque profil actif ; utilisez Clear data on exit si les changements reviennent rapidement.
  3. 3
    4.3
    Allez dans Privacy and Security > Site settings.
    Bloquez ou supprimez les entrées inconnues pour les notifications, la caméra, le microphone et la localisation.
    Utilisez View permissions and data stored across sites pour nettoyer plusieurs domaines bruyants en une seule passe.
  4. 4
    4.4
    Sous Search engineManage search engines and site search, supprimez les fournisseurs non fiables et définissez-en un connu (p. ex., Google, Bing, DuckDuckGo).
    Supprimez les règles de recherche de site personnalisées qui ont été ajoutées sans votre accord.
  5. 5
    4.5
    Ouvrez On startup et Appearance.
    Supprimez les URL inconnues définies pour le démarrage, la page d’accueil ou le nouvel onglet.
    Revenez au thème par défaut du navigateur.