Comment supprimer en.v9.com



en.v9.com est un malware qui modifie, sur votre navigateur, votre page de démarrage et votre page de démarrage par défaut et qui rajoute un moteur de recherche par défaut.

Je ne m'étendrai pas sur cette façon déloyale de gagner de l'argent.

Pour comprendre le fonctionnement de en.v9.com et d'autres malware de ce type, rendez vous sur cette page et sur ce site de qualité ( Malekal's Site ).

Nous allons donc voir comment supprimer rapidement  en.v9.com et ce type d'infection ( virus de redirection de page web ).

Pour mon exemple et sur une machine virtuelle, j'ai téléchargé un logiciel qui va, si je ne fais pas attention, m'installer en.v9.com, en fait car il évolue rapidement v9.com.






Je vais donc télécharger Desk 365

téléchargement desk 365-malware



et oublier de décocher l'installation de ce programme potentiellement dangereux ( v9.com ).

Je me retrouve avec une page d'accueil me dirigeant vers le site de v9.com

Je vais donc changer la destination de ma page d'accueil comme le webmaster du site me le conseille si gentiment, mais celle par défaut s'incruste, ci joint capture d'écran du site us.v9.com.





A partir de ce moment là, je vais aller dans la base de registre et après l'avoir sauvegardée, lancer une recherche.

Pour rentrer dans la base de registre:

Menu "Démarrer" ----> dans le champ "Rechercher" , entrez "regedit"

Exporter votre base de registre, car en cas de mauvaise manipulation, en double cliquant sur la sauvegarde, vous la restaurerez et n'altérerez pas votre système.



sauvegarde base de registre




Maintenant il faut lancer une recherche dans la base de registre et à chaque résultat appuyer sur F3

Menu "Edition" et dans le champ de recherche entrez "v9.com"

Les résultats sont les suivants, il y en a 6







A chaque fois, il faudra remplacer le résultat affiché par l'adresse de votre moteur de recherche préféré, comme par exemple: http://www.google.fr

On va faire maintenant une vérification en relançant une recherche, la recherche ne donnera aucun résultat


On peut maintenant de nouveau surfer avec nos habitudes.

Enhanced by Zemanta

Commentaires

Posts les plus consultés de ce blog

Comment installer GLPI sur Centos/GLPI ne peut pas fonctionner correctement sans les fonctions json_encode et json_decode> L'extension mbstring de votre parseur PHP n'est pas installée>

Augmenter le paramètre memory_limit lors de l'installation de GLPI / increase php memory limit/MAMP/Apache/php