🦠 Virus & Malware

Adware Mac : supprimer les publicités intempestives (2026)

7 min de lecture

Des publicités partout, votre moteur de recherche remplacé, votre navigateur qui redirige sans arrêt — bienvenue dans le monde des adwares Mac. Contrairement au ransomware ou au spyware, l'adware est souvent sous-estimé. Pourtant, certaines variantes en 2026 agissent comme proxy réseau et exposent vos données. Ce guide explique comment identifier le type d'adware sur votre Mac et le supprimer efficacement — par navigateur et au niveau système.

Adwares Mac les plus actifs en 2026 : AdLoad, Pirrit, Bundlore, Genieo, Search Baron. Ces cinq familles représentent la majorité des infections adware sur macOS Sequoia et Sonoma.

Les adwares Mac les plus courants — et leurs symptômes

AdLoad

AdLoad est l'adware Mac le plus persistant depuis 2020. Il s'installe via de faux utilitaires et crée un profil de configuration qui empêche la suppression des extensions. Symptôme distinctif : une extension Safari ou Chrome que vous ne pouvez pas supprimer, même après l'avoir désinstallée. Certaines variantes 2026 d'AdLoad agissent aussi comme proxy HTTP — votre trafic passe par leurs serveurs.

Pirrit

Pirrit injecte des publicités directement dans les pages web — même sur des sites qui n'en ont pas normalement. Vous voyez des bannières sur Google, des pop-ups sur des sites de banque, des boutons "Télécharger" supplémentaires sur des pages de téléchargement légitimes. Il se cache dans les LaunchAgents et redémarre automatiquement.

Bundlore

Bundlore est un "bundler" : il s'installe avec des apps gratuites téléchargées hors App Store (convertisseurs vidéo, utilitaires, jeux). Son installation est techniquement "acceptée" par l'utilisateur via une case à cocher pré-cochée dans l'installeur. Une fois en place, il modifie le moteur de recherche et installe des extensions dans tous les navigateurs détectés.

Search Baron / Search Marquis

Ces hijackers de navigateur remplacent votre moteur de recherche et redirigent via des intermédiaires (searchbaron.com, searchmarquis.com) avant d'arriver aux résultats. Le but : générer des revenus publicitaires à chaque recherche. Ils résistent à la suppression simple car ils se réinstallent via des LaunchAgents.

Suppression par navigateur

Safari

1. Extensions : Safari → Réglages → Extensions → supprimez tout l'inconnu.
2. Moteur de recherche : Onglet Recherche → remettez Google ou DuckDuckGo.
3. Page d'accueil : Onglet Général → corrigez l'URL.
4. Si l'extension revient : passez directement à la section Profils ci-dessous.

Chrome

1. Extensions : chrome://extensions → supprimez les inconnus.
2. Moteur de recherche : Paramètres → Moteur de recherche.
3. Réinitialisation complète : Paramètres → Réinitialiser les paramètres → "Rétablir les paramètres par défaut". Cette option supprime toutes les extensions, cookies et paramètres modifiés sans toucher vos favoris.

Firefox

1. about:addons → supprimez les extensions inconnues.
2. about:support → "Rafraîchir Firefox" pour une réinitialisation complète.

Suppression au niveau système

Étape 1 — Profils de configuration

C'est la clé pour les adwares persistants comme AdLoad. Allez dans Réglages Système → Général → Profils VPN et gestion des appareils. Si vous voyez un profil avec un nom comme "AdminPrefs", "Chrome Settings" ou tout autre profil que vous n'avez pas créé, sélectionnez-le et supprimez-le avec le bouton "–". Ce profil est ce qui empêche la suppression permanente des extensions.

Étape 2 — LaunchAgents

Dans Terminal :

ls ~/Library/LaunchAgents/

Supprimez les .plist avec des noms génériques. Pour désactiver sans supprimer d'abord :

launchctl unload ~/Library/LaunchAgents/com.suspect.plist

Étape 3 — Dossier Application Support

Dans Terminal :

ls ~/Library/Application\ Support/

Cherchez des dossiers avec des noms d'éditeurs inconnus. Les adwares laissent souvent des dossiers de configuration ici pour se réinstaller.

Étape 4 — Scan avec MalwareBytes

Après le nettoyage manuel, lancez un scan complet avec MalwareBytes Free (téléchargement depuis malwarebytes.com uniquement). Il identifie les fichiers résiduels que vous auriez pu manquer.

Prévention — éviter la réinfection

  • Téléchargez exclusivement depuis l'App Store ou les sites officiels des développeurs
  • Lors de chaque installation, lisez les étapes — ne cliquez pas "Suivant" en automatique
  • Activez Gatekeeper : Réglages Système → Confidentialité et sécurité → "App Store et développeurs identifiés"
  • Maclaw surveille les tentatives d'installation et les connexions réseau anormales — il vous alerte avant qu'un adware ne s'installe complètement

Aussi sur notre blog : Votre Mac est envahi de publicités et vous ne savez pas par où commencer? Lisez notre guide de nettoyage rapide pour Mac envahi de publicités.

Questions fréquentes

Comment un adware s'installe-t-il sur un Mac?

Les adwares Mac s'installent principalement via des logiciels groupés (bundling) : vous téléchargez un outil gratuit et l'adware s'installe en même temps, souvent accepté par inadvertance. Les fausses mises à jour Flash et les téléchargements hors App Store sont d'autres vecteurs courants.

AdLoad est-il dangereux pour mes données?

AdLoad injecte des publicités mais certaines variantes agissent aussi comme proxy — votre connexion passe par leurs serveurs. Cela peut exposer vos données de navigation. Traitez-le comme une menace sérieuse et nettoyez rapidement.

Pourquoi les publicités reviennent-elles après suppression?

Un adware persistant installe plusieurs mécanismes de survie : LaunchAgents qui le relancent, et profils de configuration qui réinstallent les extensions. Si les pubs reviennent, vérifiez ~/Library/LaunchAgents/ et Réglages Système → Profils.

Maclaw peut-il détecter un adware?

Maclaw surveille les connexions réseau vers des serveurs publicitaires, les modifications des paramètres réseau (proxy), et les accès système. Son approche comportementale détecte les nouvelles variantes avant que les bases de signatures soient mises à jour.

Comment éviter de réinstaller un adware par accident?

Téléchargez uniquement depuis l'App Store ou les sites officiels. Lisez chaque étape lors de l'installation. Désactivez l'installation depuis des "développeurs non identifiés" dans Réglages Système → Confidentialité et sécurité.

Lire aussi

L'adware revient malgré vos tentatives de suppression?

Nos techniciens suppriment les adwares persistants (AdLoad, Pirrit, Bundlore) en profondeur. Diagnostic Mac : 89 $ (déduit si service accepté). En atelier ou appelez le 418-255-8998.

Appelez le 418-255-8998
ISF
Informatique Ste-Foy
Blog informatique local — Québec

Conseils, guides et tutoriels en informatique pour particuliers et entreprises à Québec. Réparation Mac & PC, sécurité, vie privée numérique. 540+ avis Google (4.7/5). — Pour la cybersécurité : blog.sequr.ca