Un onglet me.blueone.win réapparaît à chaque démarrage ? Ce guide pas‑à‑pas explique comment éradiquer définitivement ce lien indésirable sur Windows 10/11 en supprimant tous les vestiges de Bluemail (registres, tâches, auto‑démarrages, associations).
Vue d’ensemble du problème
Après certaines mises à jour de Windows, un raccourci ou un onglet me.blueone.win se recrée automatiquement — parfois dès l’ouverture d’Outlook, parfois au démarrage de la session utilisateur. L’origine la plus fréquente est un reliquat de l’application Bluemail : même désinstallée, elle peut laisser des entrées dans le registre, l’auto‑démarrage et le planificateur de tâches, qui appellent encore le service Web blueone.win.
Cause identifiée
- Racines du parasite : clés de registre, dossiers d’auto‑démarrage et tâches planifiées laissées par Bluemail.
- Chemins typiques impactés :
HKCU\Software\Microsoft\Windows\CurrentVersion\RunHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run- Autres clés contenant les chaînes BLUEMAIL ou blueone (y compris sous
WOW6432Node).
Procédure de résolution pérenne
| Étape | Action | Détails / Commandes |
|---|---|---|
| 1 | Désinstaller Bluemail (Applications > Applications installées) | Supprimez « BlueMail » (application Microsoft Store si présente). Redémarrez le PC après la suppression. |
| 2 | Nettoyer le registre | Lancez regedit. Dans la barre d’adresse, sélectionnez la racine Computer. Menu : Édition > Rechercher… → tapez successivement BLUEMAIL puis blueone et supprimez uniquement les clés/valeurs clairement associées à Bluemail/blueone. Répétez F3 jusqu’à « Recherche terminée ». Clés Run à contrôler en priorité : HKCU\Software\Microsoft\Windows\CurrentVersion\Run HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |
| 3 | Contrôler les clés Run | Vérifiez et videz si nécessaire les deux emplacements Run. Supprimez toute valeur qui lance BlueMail, blueone ou une URL me.blueone.win. |
| 4 | Balayer l’auto‑démarrage avec Autoruns (Sysinternals) | Exécutez Autoruns64.exe en administrateur. Dans Filter, saisissez bluemail ou blueone. Désactivez (Uncheck) ou supprimez toute entrée trouvée dans les onglets Logon, Scheduled Tasks, Explorer, Internet Explorer. |
| 5 | Vérifier les dossiers de démarrage | Exécutez shell:startup (dossier utilisateur). Ouvrez %ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp (dossier Tous les utilisateurs). Supprimez tout raccourci pointant vers BlueMail ou me.blueone.win. |
| 6 | Contrôler le Planificateur de tâches | Lancez taskschd.msc → supprimez toute tâche résiduelle liée à Bluemail/blueone (onglets Bibliothèque du Planificateur et ses sous‑dossiers). |
| 7 | Redémarrer et tester | Redémarrez deux fois de suite. Option : lancez une recherche de mises à jour Windows (Paramètres > Windows Update) pour confirmer la disparition permanente du lien. |
| 8 | (Optionnel mais recommandé) Scan d’intégrité | Invite de commandes (Admin) : sfc /scannow. Effectuez une analyse antimalware (Microsoft Defender ou un outil réputé) pour écarter d’autres adwares. |
Avant de commencer : sécurité et sauvegardes
La suppression d’entrées de registre est sans danger si vous restez strictement sur les éléments liés à Bluemail/blueone. Pour travailler sereinement :
- Créez un point de restauration : exécutez
SystemPropertiesProtection.exe→ « Créer ». Ou en PowerShell (Admin) :
Checkpoint-Computer -Description "Avant-Nettoyage-BlueMail" -RestorePointType "MODIFY_SETTINGS"
- Sauvegardez les clés modifiées : dans Regedit, clic droit → « Exporter » sur chaque clé que vous supprimez.
Diagnostic guidé (rapide) avant suppression
Le but est de confirmer l’origine pour effacer la bonne cause.
- Le lien s’ouvre‑t‑il au moment du clic sur une adresse e‑mail (mailto) ? Si oui, vérifiez l’application par défaut pour le protocole MAILTO (voir ci‑dessous).
- Le lien s’ouvre dès la connexion Windows ? Suspectez une entrée Run, un raccourci de Startup ou une tâche planifiée.
- Le lien apparaît surtout après une mise à jour Windows ? Souvent, une clé en
HKLMest « ré‑activée » par la maintenance des applications UWP. Sa suppression complète règle le problème.
Vérifications complémentaires incontournables
Réinitialiser l’association du protocole MAILTO
Si Bluemail a capturé le protocole mailto:, un clic sur une adresse e‑mail peut ouvrir me.blueone.win au lieu d’Outlook/Mail.
- Ouvrez Paramètres → Applications → Applications par défaut.
- Recherchez « Outlook » (ou votre client mail) et définissez‑le par défaut pour MAILTO.
- Ou, par protocole : Choisir les applications par défaut par protocole → affectez MAILTO à Outlook.
Vérification registre avancée (réservée aux utilisateurs avertis) :
HKCR\mailto\shell\open\command
HKCU\Software\Classes\mailto\shell\open\command
Le chemin doit viser votre client de messagerie et non une URL blueone.win ou une application Bluemail.
Désinstaller les paquets UWP BlueMail (tous les utilisateurs)
Sur certaines machines, un package provisionné de BlueMail subsiste et se réinstalle lors des mises à jour Windows.
# Voir si un package BlueMail existe (tous les utilisateurs)
PowerShell (Admin):
Get-AppxPackage -AllUsers | Where-Object {$_.Name -match "bluemail|blueone"}
# S'il existe, tenter la suppression pour l'utilisateur courant
Get-AppxPackage *bluemail* | Remove-AppxPackage
# Supprimer le package provisionné (si listé)
DISM /Online /Get-ProvisionedAppxPackages | findstr /I "bluemail"
# Puis, avec le PackageName relevé :
DISM /Online /Remove-ProvisionedAppxPackage /PackageName:NomDuPackage
Remarque : n’exécutez la dernière commande que si vous avez vérifié la présence d’un package BlueMail. Ne retirez pas des packages système.
Signer la fin des auto‑démarrages cachés
Windows mémorise l’état des éléments d’auto‑démarrage dans des clés « StartupApproved ». Pour neutraliser une réactivation automatique :
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run
Si vous trouvez une valeur BlueMail ou blueone, supprimez‑la (après export de sauvegarde).
Éliminer une PWA résiduelle (Edge/Chrome)
BlueMail a pu être installé comme application Web (PWA) qui rouvre me.blueone.win au lancement du navigateur.
- Dans Edge : barre d’adresse →
edge://apps→ supprimez « BlueMail » si présent. - Dans Chrome : barre d’adresse →
chrome://apps(ou Gestionnaire des applications) → supprimez « BlueMail ». - Vérifiez Au démarrage : Paramètres du navigateur → si « Ouvrir un ensemble de pages » est activé, retirez
me.blueone.win. - Vérifiez les Notifications du site : supprimez les autorisations accordées à
me.blueone.winle cas échéant.
Tout faire en quelques commandes (option avancée)
Ces commandes aident à repérer (et parfois supprimer) les reliquats. Exécutez‑les en PowerShell (Administrateur).
Rechercher des valeurs « bluemail/blueone » dans les clés Run
$paths = @(
'HKCU:\Software\Microsoft\Windows\CurrentVersion\Run',
'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run',
'HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run',
'HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32',
'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run'
)
foreach ($p in $paths) {
if (Test-Path $p) {
Write-Host "== $p ==" -ForegroundColor Cyan
Get-ItemProperty $p | ForEach-Object {
$*.PSObject.Properties |
Where-Object { $*.MemberType -eq 'NoteProperty' -and ($*.Value -match 'bluemail|blueone|blueone.win') } |
ForEach-Object { "$($p): $($*.Name) = $($_.Value)" }
}
}
}
Repérer des tâches planifiées reliées
schtasks /Query /FO LIST /V | findstr /I "bluemail blueone blueone.win"
Si une tâche apparaît, supprimez‑la par son nom exact :
schtasks /Delete /TN "\Nom\De\La\Tâche" /F
Contrôler les dossiers Startup par script
$startupUser = [Environment]::GetFolderPath('Startup')
$startupAll = "$env:ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp"
Get-ChildItem $startupUser,$startupAll -ErrorAction SilentlyContinue |
Where-Object { $_.Name -match 'blue|mail|blueone' } |
Select-Object FullName, LastWriteTime
Vérifier/forcer MAILTO vers Outlook par registre (dernier recours)
À utiliser uniquement si les Paramètres n’ont pas d’effet (machines verrouillées par stratégie).
# Exemple pour Outlook Desktop (chemin variable selon installation)
# Remplacez le chemin par celui d'OUTLOOK.EXE sur votre PC.
New-Item -Path 'HKCU:\Software\Classes\mailto\shell\open\command' -Force | Out-Null
Set-ItemProperty -Path 'HKCU:\Software\Classes\mailto\shell\open\command' `
-Name '(Default)' `
-Value '"C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" -c IPM.Note /m "%1"'
Pourquoi le lien revenait après Windows Update ?
Lors d’une mise à jour, Windows ré‑applique parfois des paramètres d’applications UWP ou des packages provisionnés au niveau de la machine. Une valeur Run située sous HKLM, une tâche planifiée ou un package UWP de BlueMail encore provisionné peut réinjecter l’appel vers me.blueone.win. La suppression complète des entrées correspondantes (clés Run, tâches, package Appx) empêche cette réapparition.
Et si Bluemail est toujours utile ?
- Mettez à jour Bluemail via le Microsoft Store ; les versions récentes ne créent plus ce lien parasite.
- À défaut, désactivez les notifications Web et l’option « lancer au démarrage » dans les paramètres internes de l’application.
Prévention pour l’avenir
- Avant de désinstaller une application Microsoft Store, ouvrez‑la et désactivez « lancer au démarrage » quand l’option existe.
- Évitez d’autoriser les notifications de sites inconnus. Refusez l’invite du navigateur si vous n’êtes pas sûr.
- Vérifiez ponctuellement l’onglet Au démarrage du Gestionnaire des tâches et l’onglet Extensions de vos navigateurs.
Check‑list express (résumé des actions)
- Désinstallez BlueMail puis redémarrez.
- Regedit : recherchez et supprimez BLUEMAIL / blueone (clés
Runen priorité). - Autoruns : nettoyez Logon, Scheduled Tasks, Explorer, IE.
- Dossiers Startup (utilisateur/Tous) : supprimez les raccourcis suspects.
- Planificateur : supprimez les tâches BlueMail.
- Paramètres : réaffectez MAILTO à Outlook (ou client souhaité).
- Edge/Chrome : supprimez la PWA BlueMail, retirez
me.blueone.windes pages au démarrage, coupez ses notifications. - Optionnels :
Get-AppxPackage/DISMpour retirer tout package UWP résiduel, puissfc /scannow.
Dépannage approfondi : cas particuliers
Je ne trouve aucune entrée mais l’onglet s’ouvre encore
- Outlook : vérifiez Fichier > Options > Compléments. Si un complément lié à BlueMail apparaît, désactivez‑le.
- Stratégies d’entreprise : sur un PC géré (Azure AD/Intune), des policies peuvent réinstaller une PWA ou forcer des pages au démarrage. Voyez votre administrateur IT.
- Profils navigateurs : un profil Edge/Chrome synchronisé peut réimporter l’app. Déconnectez la synchro, supprimez l’app, reconnectez ensuite.
Après nettoyage, l’ouverture d’une adresse mail lance toujours le navigateur
C’est le comportement normal si vous avez choisi une app Web pour gérer MAILTO. Reprenez la section « Réinitialiser l’association MAILTO » pour forcer Outlook.
Le planificateur recrée la tâche au redémarrage
Il reste probablement un package provisionné BlueMail. Vérifiez et retirez‑le via DISM (voir plus haut), puis supprimez la tâche et redémarrez.
FAQ
Q : Puis‑je supprimer tout ce qui contient « blue » ?
R : Non. Limitez‑vous strictement aux entrées BlueMail / blueone / me.blueone.win. Exportez toujours une sauvegarde avant suppression.
Q : Autoruns signale des éléments « File not found ». Je supprime ?
R : Oui, vous pouvez décocher ou supprimer ces entrées orphelines si elles pointent vers BlueMail.
Q : Est‑ce un malware ?
R : Non, c’est généralement un vestige d’application. Mais un scan sfc et antimalware reste conseillé pour exclure d’autres adwares.
Exemple : procédure complète illustrée
- Désinstallation : Paramètres → Applications → Applications installées → « BlueMail » → Désinstaller. Redémarrez.
- Registre : Regedit → Rechercher « BLUEMAIL » puis « blueone » → Supprimez valeurs/clefs trouvées (notamment dans
Run). - Autoruns : Exécutez en admin → Filtre « bluemail » → décochez/supprimez toutes les entrées signalées.
- Startup : Ouvrez
shell:startupet%ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp→ supprimez les raccourcis BlueMail. - Tâches planifiées :
taskschd.msc→ effacez les tâches BlueMail. - MAILTO : Paramètres → Applications par défaut → Outlook (ou autre) → attribuez le protocole MAILTO.
- Navigateur :
edge://appsouchrome://apps→ supprimez la PWA BlueMail. Dans les paramètres « Au démarrage », retirez toute pageme.blueone.win. - Vérification : redémarrage ×2, puis Windows Update → aucun onglet me.blueone.win ne doit apparaître.
Scripts d’audit et d’assainissement (copier‑coller)
Copiez dans PowerShell (Admin). Ces scripts n’effacent rien sans votre confirmation : ils listent d’abord les éléments détectés.
Audit global
# 1) Entrées Run et StartupApproved
$runPaths = @(
'HKCU:\Software\Microsoft\Windows\CurrentVersion\Run',
'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run',
'HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run',
'HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32',
'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run'
)
"=== Audit Run/StartupApproved ==="
foreach ($p in $runPaths) {
if (Test-Path $p) {
Get-ItemProperty $p | ForEach-Object {
$*.PSObject.Properties |
Where-Object { $*.MemberType -eq 'NoteProperty' -and ($*.Value -match 'blueone|bluemail') } |
ForEach-Object { "[RUN] $p :: $($*.Name) = $($_.Value)" }
}
}
}
# 2) Dossiers Startup
"=== Audit Dossiers Startup ==="
$startupUser = [Environment]::GetFolderPath('Startup')
$startupAll = "$env:ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp"
Get-ChildItem $startupUser,$startupAll -ErrorAction SilentlyContinue |
Where-Object { $_.FullName -match 'blueone|bluemail' } |
Select-Object FullName, LastWriteTime
# 3) Tâches planifiées
"=== Audit Tâches planifiées ==="
schtasks /Query /FO LIST /V | findstr /I "blueone bluemail"
Suppression guidée (après vérification)
# Exemple: supprimer une valeur Run précise
# Remplacez NOMPointeur par le nom de la valeur repérée dans la section Audit.
Remove-ItemProperty -Path 'HKCU:\Software\Microsoft\Windows\CurrentVersion\Run' -Name 'NOMPointeur' -Force
# Supprimer un raccourci Startup détecté:
Remove-Item -LiteralPath "C:\Chemin\vers\Startup\BlueMail.lnk" -Force
# Supprimer une tâche planifiée repérée:
schtasks /Delete /TN "\Nom\De\La\Tâche" /F
Contrôles finaux et validation
Après nettoyage, suivez ces contrôles pour vous assurer que rien ne recrée l’onglet parasite :
- Démarrage à froid : éteignez complètement le PC puis rallumez‑le (pas seulement redémarrer). Aucun me.blueone.win ne doit s’ouvrir.
- Outlook : ouvrez/fermez l’application, cliquez un lien
mailto:de test. Outlook ou votre client mail choisi doit s’ouvrir, pas le navigateur. - Windows Update : déclenchez une recherche de mises à jour. Redémarrez si demandé : l’onglet ne doit pas revenir.
- Navigateurs : vérifiez « Au démarrage » et les notifications site par site.
Comprendre pour mieux prévenir
BlueMail existe en version Win32 classique et en application UWP distribuée via le Microsoft Store. Les applications UWP peuvent être provisionnées au niveau machine : si le package n’est pas retiré (DISM), il peut se réinstaller pour chaque nouvel utilisateur ou lors d’une mise à jour, réinjectant des paramètres d’auto‑démarrage. D’où l’importance de :
- Supprimer l’application pour tous les utilisateurs si elle n’est plus souhaitée.
- Nettoyer les clés
Run, les dossiers Startup, les tâches planifiées et les clésStartupApproved. - Rétablir correctement l’association du protocole MAILTO.
Modèle de procédure pour équipes IT
Pour industrialiser le nettoyage dans un parc (hors Intune/GPO), adaptez ce modèle :
# 1. Créer un point de restauration
Checkpoint-Computer -Description "Clean-BlueMail" -RestorePointType "MODIFY_SETTINGS"
# 2. Désinstaller BlueMail si présent
Get-AppxPackage -AllUsers | Where-Object {$_.Name -match "bluemail"} | Remove-AppxPackage -ErrorAction SilentlyContinue
# 3. Supprimer package provisionné
$prov = (DISM /Online /Get-ProvisionedAppxPackages) | Select-String -Pattern "PackageName.*bluemail"
if ($prov) {
$name = ($prov -split ":",2)[1].Trim()
DISM /Online /Remove-ProvisionedAppxPackage /PackageName:$name
}
# 4. Purge Run / StartupApproved
$keys = @(
'HKCU:\Software\Microsoft\Windows\CurrentVersion\Run',
'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run',
'HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run',
'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run'
)
foreach ($k in $keys) {
if (Test-Path $k) {
(Get-ItemProperty $k).PSObject.Properties |
Where-Object { $*.MemberType -eq 'NoteProperty' -and ($*.Value -match 'bluemail|blueone') } |
ForEach-Object { Remove-ItemProperty -Path $k -Name $_.Name -Force }
}
}
# 5. Supprimer raccourcis Startup
$startupUser = [Environment]::GetFolderPath('Startup')
$startupAll = "$env:ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp"
Get-ChildItem $startupUser,$startupAll -ErrorAction SilentlyContinue |
Where-Object { $_.Name -match 'blue|mail|blueone' } |
Remove-Item -Force
# 6. Supprimer tâches planifiées
$sched = schtasks /Query /FO LIST /V | findstr /I "bluemail blueone"
# (Adapter: supprimer par nom exact)
Intégrez ensuite des vérifications post‑déploiement (script d’audit) et un redémarrage contrôlé.
Erreurs fréquentes à éviter
- Tout supprimer « à l’aveugle » : limitez‑vous aux éléments clairement liés à Bluemail/blueone.
- Oublier StartupApproved : même en supprimant
Run, ces clés peuvent réactiver une entrée au prochain boot. - Ne pas redémarrer : certaines suppressions ne prennent effet qu’après un redémarrage (voire deux).
- Ignorer MAILTO : l’onglet peut réapparaître lors d’un clic sur un lien e‑mail si le protocole reste associé au navigateur.
Conclusion
En appliquant méthodiquement les étapes ci‑dessus (désinstallation BlueMail, nettoyage du registre et des auto‑démarrages, purge des tâches planifiées, réaffectation de MAILTO, contrôle des PWA et des pages au démarrage), vous éliminerez définitivement l’apparition du lien me.blueone.win sur Windows 10/11. Un double redémarrage et, au besoin, une recherche de mises à jour Windows confirment que tout est rentré dans l’ordre.
Annexe : le plan détaillé d’origine (référence rapide)
Cause identifiée (rappel)
- Racines du parasite : clés de registre et éventuelles tâches planifiées laissées par Bluemail.
- Chemins typiques impactés :
HKCU\Software\Microsoft\Windows\CurrentVersion\RunHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run- Autres clés contenant les chaînes BLUEMAIL ou blueone (y compris sous
WOW6432Node).
Procédure de résolution pérenne (rappel)
| Étape | Action | Détails / Commandes |
|---|---|---|
| 1 | Désinstaller Bluemail (Applications > Applications installées) | Redémarrer après la suppression. |
| 2 | Nettoyer le registre | Regedit → rechercher « BLUEMAIL » puis « blueone » → supprimer uniquement les clés associées → répéter F3 jusqu’à « Recherche terminée ». |
| 3 | Contrôler les clés Run | Vider si nécessaire :HKCU\Software\Microsoft\Windows\CurrentVersion\RunHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |
| 4 | Balayer l’auto‑démarrage avec Autoruns | Filtre « bluemail » / « blueone » → désactiver/supprimer entrées trouvées (onglets Logon, Scheduled Tasks, Explorer, Internet Explorer). |
| 5 | Vérifier les dossiers de démarrage | shell:startup et %ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp. |
| 6 | Contrôler le Planificateur de tâches | taskschd.msc → supprimer toute tâche résiduelle liée à Bluemail/blueone. |
| 7 | Redémarrer et tester | Démarrer deux fois de suite et, si possible, forcer une recherche de mises à jour Windows. |
| 8 | (Optionnel) Scan d’intégrité | sfc /scannow + analyse antimalware pour écarter d’autres adwares. |
Informations complémentaires utiles (rappel)
- Pourquoi le lien revenait après Windows Update ?
Des clésRunsousHKLMpeuvent être réactivées lors de la maintenance des packages UWP. Leur suppression complète empêche la réinjection du raccourci. - Et si Bluemail est toujours utile ?
Mettez à jour via le Microsoft Store ou, a minima, désactivez ses notifications Web. - Prévention : avant de désinstaller des applis Store, désactivez « Lancer au démarrage » dans leurs paramètres.

