15 sujets de 1 à 15 (sur un total de 20)
  • Auteur
    Messages
  • isis2012
    Participant
    Nombre d'articles : 11

    Bonjour
    Voila je suis infectée par venteeRo qui modifie ma page d’accueil sur mes deux navigateurs internet explorer et firefox
    Je l’avais désinstallé dans le panneau de configuration, puis j’ai passe adwcleaner, mais rien a faire mes navigateurs me donnent une page de démarrage en arabe, je ne sais pas quoi faire, j’ai aussi téléchargé emisoft antimalware et exécuté le scan de mon ordi mais , la page revient et des publicités intempestives aussi
    Merci si vous avez une autre solution

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonjour :)

    Nous allons voir ça, pas de soucis :)

    1.

    • Télécharge OTL (by OldTimer) sur ton bureau.
      ~ Comment Télécharger sur son Bureau ?

    • Lance OTL, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche les cases suivantes :
      • Tous les utilisateurs
      • Recherche Lop
      • Recherche Purity
      • Avec Analyses 64 bit Uniquement pour les systèmes en 64 bit

    • Copie et colle le Script dans le lien ci dessous dans la partie inférieure d’OTL « Personnalisation »

      [glow=red:1qg32i6t]~ Le Script à copier est[/glow:1qg32i6t] >> ici <<

    • Clique sur Analyse

    • Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
    • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

      Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés

    2.

    • Désactive ton antivirus sinon l’outil ne pourra pas travailler convenablement.
    • Télécharge Shortcut_Module sur ton bureau.

      Note : Enregistrer votre travail avant de continuer !

    • Lance Shortcut_Module,
    • Clic sur Nettoyer

      Note : Patiente le temps du scan

    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : « Supprimer le proxy« 
    • Héberge le rapport C:Shortcut_Module_date_heure.txt sur http://upload.sosvirus.net/ » onclick= »window.open(this.href);return false; puis donne le lien obtenu

    A tout à l’heure :)

    isis2012
    Participant
    Nombre d'articles : 11

    j »ai utilisé shortcut mais je ne sais pas comment envoyer le rapport ici dans C il y a un dossier nommé shortcut- module mais quand on l’ouvre il y a plein de fichiers , je ne sais pas lequel choisir..désolée je ne suis pas douée du tout

    Merci

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonjour, :)

    Sur le bureau tu dois avoir un fichier .txt qui se nomme Shortcut_Module.

    Héberge le ici http://upload.sosvirus.net/ » onclick= »window.open(this.href);return false;

    ++

    isis2012
    Participant
    Nombre d'articles : 11

    Bonjour voila c’est fait
    http://upload.sosvirus.net/www/?a=d&i=cDEeBPRK7H » onclick= »window.open(this.href);return false;

    merci
    A plus

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonsoir,

    Je n’arrive pas à acceder au fichier.
    Upload le une nouvelle fois stp.

    Je t’ai demandé deux logiciels, donc un fournit 2 rapports, j’attends donc trois rapports.

    isis2012
    Participant
    Nombre d'articles : 11

    Bonjour
    J’ai roploadé le lien de shortcut-moduke
    Voici les liens des rapports de OTL
    http://upload.sosvirus.net/www/?a=d&i=kVF4Pc2gAp » onclick= »window.open(this.href);return false;

    http://upload.sosvirus.net/www/?a=d&i=mKAovVlBEW » onclick= »window.open(this.href);return false;
    Merci beaucoup
    Bon week end

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonjour,

    Je vois que tu as des barres d’outils sur ton ordinateur. Ces barres d’outils ne sont pas infectieuses en soient. Cependant, si tu ne t’en sert pas, il est inutile de les conserver sur ton ordinateur. Si tu le souhaites tu peux ton désinstaller les 2 programmes suivants :

    • Google Toolbar for Internet Explorer
    • Yahoo! Toolbar

    Suis ceci, et vérifie les extensions présentes. Si tu ne te sert pas d’une extension ou que tu ne la connais pas, supprime là.
    ~ https://support.mozilla.org/fr/kb/Impossible-desinstaller-module-complementaire#w_daesinstaller-manuellement » onclick= »window.open(this.href);return false;

    Ensuite, fais ceci :

    • Télécharge Junkware Removal Tool (de thisisu) sur ton bureau.
    • Lance Junkware Removal Tool, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Appuie sur n’importe quelle touche.

    • Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.
    • Héberge le rapport JRT.txt surSosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    ++

    isis2012
    Participant
    Nombre d'articles : 11

    Bonjour voici le lien en question, je n’ai pas désinstallé les barres d’outils google et yahoo et les rares extensions de firefox , je m’en sers, si elles ne posent pas de problèmes ce n’est pas grave, ce qui m’ennuie c’est venteeRo
    merci
    a plus

    http://upload.sosvirus.net/www/?a=d&i=kMVx5CRyHd » onclick= »window.open(this.href);return false;

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonjour,

    OK. Comme je te l’ai dis un peu plus haut, je n’ai pas accès au rapport de Shortcut_Module.
    Héberge le ici stp : Sosupload
    Aide: comment héberger un fichier sur Sosupload

    VenteeRo se trouve sur tout tes navigateurs ou seulement Mozilla Firefox ?

    ++

    isis2012
    Participant
    Nombre d'articles : 11

    Bonjour
    Désolée mais je n’arrive plus à télécharger shortcut-module on me dit qu’il a été deplace ou supprime , j’avais supprimé l’ancien avec le rapport et il n’est plus dans la corbeille
    VenteeRo est dans firefox, elle a disparu d’internet explorer mais est toujours dans firefox, je l’ai réinitialisé mais elle y est quand même car même si j’ai retrouvé ma page de démarrage normale qui est google, il y a des publicités qui surgissent en arrière plan
    Merci

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Le rapport est normalement sur ton bureau. L’as tu effacé ?

    isis2012
    Participant
    Nombre d'articles : 11

    J’ai finalement réussi a télécharger shortcute en arrêtant le gardien de emisoft anti malware voici le rapport:

    http://upload.sosvirus.net/www/?a=d&i=GiAlLfW9Np » onclick= »window.open(this.href);return false;

    merci

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonsoir,

    D’après le rapport, ton antivirus n’était pas arrêté :beaten:

    Nous n’allons pas plus nous attarder sur ce sujet, nous allons réinitialiser firefox comme ceci :
    ~ https://support.mozilla.org/fr/kb/reinitialiser-firefox-corriger-facilement-problemes#w_raeinitialiser-firefox-dans-son-aetat-dorigine » onclick= »window.open(this.href);return false;

    Reviens vers moi pour me dire ce qu’il en est ;)

    isis2012
    Participant
    Nombre d'articles : 11

    Bonjour
    J’ai réinitialisé comme indiqué, apparemment pour l’instant, il n’y a plus de pages de publicités en arrière plan mais sur la page de démarrage oui, en bas de la page il y a des pubs qui s’affichent
    merci

15 sujets de 1 à 15 (sur un total de 20)

Vous devez être connecté pour répondre à ce sujet.