Problème de pub a gogo
Fermé
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
-
17 déc. 2015 à 17:03
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 19 déc. 2015 à 20:13
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 19 déc. 2015 à 20:13
A voir également:
- Problème de pub a gogo
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer pub - Guide
- Bloqueur de pub youtube - Accueil - Streaming
9 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
17 déc. 2015 à 17:05
17 déc. 2015 à 17:05
Bonjour
Tu as dû installer des logiciels potentiellement indésirables
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
Télécharge cet outil simple d'utilisation
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus
Cliques sur scanner
Poste le rapport de recherche C:\Adwcleaner[R]
Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
Héberge le rapport sur cjoint
Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Tu as dû installer des logiciels potentiellement indésirables
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
Télécharge cet outil simple d'utilisation
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus
Cliques sur scanner
Poste le rapport de recherche C:\Adwcleaner[R]
Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
Héberge le rapport sur cjoint
Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
17 déc. 2015 à 17:31
17 déc. 2015 à 17:31
Passe déjà adwcleaner
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
17 déc. 2015 à 17:40
17 déc. 2015 à 17:40
je vais le refaire mais il me semble que je l'ai déjà fait, mais je recommence et te tiens au courant
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
17 déc. 2015 à 18:16
17 déc. 2015 à 18:16
je te met le rapport ici car j'avais fait un copier coller, je ne sais pas si ça va le faire pour m'aider
AdwCleaner v5.025 - Rapport créé le 17/12/2015 à 18:10:34
# Mis à jour le 13/12/2015 par Xplode
# Base de données : 2015-12-13.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Rioux - RIOUX-PC
# Exécuté depuis : C:\Users\Rioux\Downloads\adwcleaner_5.025.exe
# Option : Scanner
# Support : https://toolslib.net/forum
Fichier Trouvé : C:\Users\Rioux\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ehjldlodmkdlooagebfnaghgmkfccipn
Donnée Trouvée : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{5B24D2C4-B7A3-472A-BE3F-01736734CEFB} [NameServer] - 31.168.224.101
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [930 octets]
AdwCleaner v5.025 - Rapport créé le 17/12/2015 à 18:10:34
# Mis à jour le 13/12/2015 par Xplode
# Base de données : 2015-12-13.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Rioux - RIOUX-PC
# Exécuté depuis : C:\Users\Rioux\Downloads\adwcleaner_5.025.exe
# Option : Scanner
# Support : https://toolslib.net/forum
- [ Services ] *****
- [ Dossiers ] *****
- [ Fichiers ] *****
Fichier Trouvé : C:\Users\Rioux\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ehjldlodmkdlooagebfnaghgmkfccipn
- [ DLL ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
Donnée Trouvée : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{5B24D2C4-B7A3-472A-BE3F-01736734CEFB} [NameServer] - 31.168.224.101
- [ Navigateurs ] *****
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [930 octets]
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
17 déc. 2015 à 18:28
17 déc. 2015 à 18:28
Ok détournement de dns
On va vérifier
Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
On va vérifier
- Télécharge sur le bureau RogueKiller
- Quitte tous tes programmes en cours.
- Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Patiente pendant le pre-scan, puis clique sur le bouton Scan
- Un rapport RKreport.txt a du se créer sur le bureau, poste-le en l'hébergeant sur cjoint
- Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
17 déc. 2015 à 18:31
17 déc. 2015 à 18:31
ok je vais le faire tout en sachant que ça aussi je l'avais déjà fait, et j'en avais marre d'aboutir a rien donc j'ai désinstallé Rigyejukiller, mais bon allez je le remet , et je recommence, merci de ta patience et de m'aider
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
17 déc. 2015 à 19:05
17 déc. 2015 à 19:05
ah zut impossible de le télécharger il se met en échec, ça fait 4 fois que je le fais
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
17 déc. 2015 à 19:09
17 déc. 2015 à 19:09
désactive ton antivirus
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
17 déc. 2015 à 19:26
17 déc. 2015 à 19:26
bon gros problème j'ai désactivé mon anti virus ,mais rien a faire impossible de télécharger ça se met en échec, alors que je l'avais si j'avais su je l'aurais pas enlevé car je l'ai fait il y a que quelques heures donc je sais pas ce qu'il faut faire
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
17 déc. 2015 à 21:06
17 déc. 2015 à 21:06
j'ai pu récupérer dans la corbeille j'ai fait tourner scann, mais problème aucun rapport sur le bureau, vais chercher si ça c'est mis ailleurs
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
17 déc. 2015 à 19:31
17 déc. 2015 à 19:31
tu as un autre ordinateur à ta disposition ?
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
17 déc. 2015 à 22:11
17 déc. 2015 à 22:11
non; j'arrete pour ce soir, je reprendrais demain car rien ne vas, pas de rapport et maintenant que j'essaie a nouveau de scanner on me dit que la version est périmée, je te remercie , et peut etre si tu as le temps demain, bonne fin de soirée
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
18 déc. 2015 à 14:05
18 déc. 2015 à 14:05
bonjour
désolé je suis obligé de mettre le rapport ici car impossible de le faire partir sur le bureau pour pouvoir le poser dans le lien que tu m'as donné, je te remercie d'avance
RogueKiller V11.0.3.0 [Dec 14 2015] (Gratuit) par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : Rioux [Administrateur]
Démarré depuis : C:\Users\Rioux\Desktop\RogueKiller(1).exe
Mode : Scan -- Date : 12/18/2015 13:56:42
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 2 ¤¤¤
[PUP] (X64) HKEY_LOCAL_MACHINE\Software\DeviceVM -> Trouvé(e)
[PUP] (X86) HKEY_LOCAL_MACHINE\Software\DeviceVM -> Trouvé(e)
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 35 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 media.opencandy.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.opencandy.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 tracking.opencandy.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 api.opencandy.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 api.recommendedsw.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 installer.betterinstaller.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 installer.filebulldog.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 inno.bisrv.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 nsis.bisrv.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.file2desktop.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.goateastcach.us
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.guttastatdk.us
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.inskinmedia.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.insta.oibundles2.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.insta.playbryte.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.llogetfastcach.us
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.montiera.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.msdwnld.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.mypcbackup.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.ppdownload.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.riceateastcach.us
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.shyapotato.us
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.solimba.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.tuto4pc.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.appround.biz
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.bigspeedpro.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.bispd.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.bisrv.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.cdndp.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.download.sweetpacks.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.dpdownload.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.visualbee.net
¤¤¤ Antirootkit : 1 (Driver: Non chargé [0xc000036b]) ¤¤¤
[IAT:Inl(Hook.IEAT)] (firefox.exe @ KERNEL32.dll) ntdll!LdrUnloadDll : Unknown @ 0x303fc (jmp 0x88f7c870|jmp 0x741ad334)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 31d3b57cc6112f2f73440381a48e9054
[BSP] 450302a65fd4cdb459f4d755be376b69 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 476838 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK
désolé je suis obligé de mettre le rapport ici car impossible de le faire partir sur le bureau pour pouvoir le poser dans le lien que tu m'as donné, je te remercie d'avance
RogueKiller V11.0.3.0 [Dec 14 2015] (Gratuit) par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : Rioux [Administrateur]
Démarré depuis : C:\Users\Rioux\Desktop\RogueKiller(1).exe
Mode : Scan -- Date : 12/18/2015 13:56:42
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 2 ¤¤¤
[PUP] (X64) HKEY_LOCAL_MACHINE\Software\DeviceVM -> Trouvé(e)
[PUP] (X86) HKEY_LOCAL_MACHINE\Software\DeviceVM -> Trouvé(e)
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 35 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 media.opencandy.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.opencandy.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 tracking.opencandy.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 api.opencandy.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 api.recommendedsw.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 installer.betterinstaller.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 installer.filebulldog.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 inno.bisrv.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 nsis.bisrv.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.file2desktop.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.goateastcach.us
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.guttastatdk.us
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.inskinmedia.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.insta.oibundles2.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.insta.playbryte.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.llogetfastcach.us
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.montiera.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.msdwnld.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.mypcbackup.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.ppdownload.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.riceateastcach.us
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.shyapotato.us
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.solimba.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.tuto4pc.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.appround.biz
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.bigspeedpro.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.bispd.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.bisrv.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.cdndp.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.download.sweetpacks.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.dpdownload.com
[C:\Windows\System32\drivers\etc\hosts] 0.0.0.0 cdn.visualbee.net
¤¤¤ Antirootkit : 1 (Driver: Non chargé [0xc000036b]) ¤¤¤
[IAT:Inl(Hook.IEAT)] (firefox.exe @ KERNEL32.dll) ntdll!LdrUnloadDll : Unknown @ 0x303fc (jmp 0x88f7c870|jmp 0x741ad334)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 31d3b57cc6112f2f73440381a48e9054
[BSP] 450302a65fd4cdb459f4d755be376b69 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 476838 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
18 déc. 2015 à 17:29
18 déc. 2015 à 17:29
- Quitte tous tes programmes en cours
- Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Patiente pendant le pre-scan, clique sur Scan
- Vérifie que tous les éléments sont cochés puis clique sur Suppression et HOST RAZ
- Poste le rapport RKreport.txt présent sur le bureau.
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
18 déc. 2015 à 19:08
18 déc. 2015 à 19:08
bonsoir,
je viens d'arriver , je vais faire ce que tu me dis tout en sachant que je serais obligé surment de te faire encore un copier coller du rapport
je viens d'arriver , je vais faire ce que tu me dis tout en sachant que je serais obligé surment de te faire encore un copier coller du rapport
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
18 déc. 2015 à 19:52
18 déc. 2015 à 19:52
j'ai pas compris, les fichiers sont couleurs vertes et aucune case a cocher, donc je supposais que lorsque c'était vert c'était des fichiers sains, après tu me dis host raz donc la je comprends pas,
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
18 déc. 2015 à 19:57
18 déc. 2015 à 19:57
Dans les options de roguekiller normalement tu as l'option host raz?
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
18 déc. 2015 à 20:05
18 déc. 2015 à 20:05
et bien non , j'ai processus, registre, taches,fichiers host, hantrootkit, fichiers dossiers, MBR, navigateur web, voilà ce que j'ai
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
18 déc. 2015 à 20:07
18 déc. 2015 à 20:07
rectification il faut enlever le H à antrootkit
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
18 déc. 2015 à 20:12
18 déc. 2015 à 20:12
http://www.adlice.com/fr/logiciels/roguekiller/roguekiller-tutoriel-officiel/#hosts
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
19 déc. 2015 à 14:07
19 déc. 2015 à 14:07
bonjour
j'ai regardé ton lien, je t'ai fait passer le rapport host, par copier coller car impossible de le basculer sur le bureau, il me mette une fenêtre en disant que c'est impossible, donc je t'aii fait hier un copier coller , je ne sais pas si tu la reçu, vu que je ne peux le mettre sur le bureau je ne peux donc pas créer un lien que je devrais t'envoyer, voilà c'est le flou le plus total, j'espère que tu auras pu lire le rapport , pour que je puisse continué a avancer, merci
j'ai regardé ton lien, je t'ai fait passer le rapport host, par copier coller car impossible de le basculer sur le bureau, il me mette une fenêtre en disant que c'est impossible, donc je t'aii fait hier un copier coller , je ne sais pas si tu la reçu, vu que je ne peux le mettre sur le bureau je ne peux donc pas créer un lien que je devrais t'envoyer, voilà c'est le flou le plus total, j'espère que tu auras pu lire le rapport , pour que je puisse continué a avancer, merci
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
19 déc. 2015 à 15:26
19 déc. 2015 à 15:26
je continue mais recherche, donc aprés le scan roguekiller, dans ANTROOTKIT se trouve un élément suspect que je ne peux supprimer pas de case a cocher, et toujours pareil pour rapport que copier coller, tu dois commencé a en avoir marre je suppose,mais merci quand meme , meme si tu ne continues pas a m'aider
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
19 déc. 2015 à 17:28
19 déc. 2015 à 17:28
je t'envoie un rapport de zhpdiag,et tu me dis ce que tu en pense merci
jade-2607
Messages postés
18
Date d'inscription
jeudi 17 décembre 2015
Statut
Membre
Dernière intervention
19 décembre 2015
19 déc. 2015 à 17:31
19 déc. 2015 à 17:31
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
19 déc. 2015 à 20:13
19 déc. 2015 à 20:13
- Télécharge [url=http://www.nicolascoolman.fr/download/zhpcleaner/]ZHPCleaner[/url] sur le site officiel.
- Ferme toutes tes applications et enregistre ton travail en cours. (1)
- Clique sur le fichier téléchargé. (2)
- Lit et accepte les conditions d'utilisations (CLUF).
- Clique sur le bouton "Scanner" et patiente pendant que le logiciel travaille.
- En fin de récherche, un rapport s'affiche dans le block-notes Windows, mais aucune réparation n'est faite.
- Clique sur le bouton "Réparer" et patiente pendant que le logiciel travaille.
- En fin de réparation, un rapport s'affiche dans le block-notes Windows.
- Le rapport est présent sur le bureau sous le nom de ZHPCleaner.txt.
- Le rapport est aussi présent dans le dossier %AppData%\ZHP.
[b][u][size=150]Comment annuler la réparation ?[/size][/u][/b]
- Clique sur le bouton "Annuler" et accepte la restauration de la quarantaine. (3)
- Un message indique la fin de la restauration.
(1) Tous les navigateurs serons fermés.
(2) Sous Windows Vista, W7,W8, W8.1, clique-droit et sélectionne "Exécuter en tant qu'administrateur".
(3) Surtout ne pas interrompre le traitement !
NB : En cas de désinfection sur un forum, colle le contenu du rapport dans ta prochaine réponse. Si le rapport est trop long utilise un site d'hébergement :
- http://upload.sosvirus.net/
- http://pjjoint.malekal.com/
- https://www.cjoint.com/
[b][u][size=150]Messages en cours de réparation :[/size][/u][/b]
- "[color=#008040]Voulez-vous remplacer cette page ?[/color]" : Lorsque l'outil procède à la réparation des pages de démarrage, il demande à l'utilisateur s'il souhaite remplacer sa page d'acceuil. Si vous ne connaissez pas l'URL du site, alors répondez par "OUI". Pour Google Chrome, une liste d'URL peut-être proposée correspondant aux divers onglets définis dans les options. Si une des URL listée vous est inconnue, il faut remplacer l'ensemble des URL en répondant par "OUI".
- "[color=#008040]Avez-vous installé ce proxy ?" suivi de son adresse IP[/color] : ce message s'affiche dans le cas où un proxy est installé. Dans 99% des cas, les utilisateurs n'utilisent pas de proxy et certains même ne savent pas ce que c'est. Il s'agit d'une modification causée par une infection et il faut donc répondre "NON". Bien sûr si vous avez installé un proxy et que vous connaissez son adresse IP alors repondez par "OUI"
- "[color=#008040]Veuillez désactiver votre antivirus[/color]" : Lors du traitement du fichier hôte, si une réparation est nécessaire, il peut arriver que ce fichier soit verrouillé par votre antivirus où par un autre programme de protection. Dans ce cas la réparation du fichier est annulée. Il faudra désactiver l'antivirus ou le programme de protection et relancer l'outil pour réparer les lignes redirigées.
- Ferme toutes tes applications et enregistre ton travail en cours. (1)
- Clique sur le fichier téléchargé. (2)
- Lit et accepte les conditions d'utilisations (CLUF).
- Clique sur le bouton "Scanner" et patiente pendant que le logiciel travaille.
- En fin de récherche, un rapport s'affiche dans le block-notes Windows, mais aucune réparation n'est faite.
- Clique sur le bouton "Réparer" et patiente pendant que le logiciel travaille.
- En fin de réparation, un rapport s'affiche dans le block-notes Windows.
- Le rapport est présent sur le bureau sous le nom de ZHPCleaner.txt.
- Le rapport est aussi présent dans le dossier %AppData%\ZHP.
[b][u][size=150]Comment annuler la réparation ?[/size][/u][/b]
- Clique sur le bouton "Annuler" et accepte la restauration de la quarantaine. (3)
- Un message indique la fin de la restauration.
(1) Tous les navigateurs serons fermés.
(2) Sous Windows Vista, W7,W8, W8.1, clique-droit et sélectionne "Exécuter en tant qu'administrateur".
(3) Surtout ne pas interrompre le traitement !
NB : En cas de désinfection sur un forum, colle le contenu du rapport dans ta prochaine réponse. Si le rapport est trop long utilise un site d'hébergement :
- http://upload.sosvirus.net/
- http://pjjoint.malekal.com/
- https://www.cjoint.com/
[b][u][size=150]Messages en cours de réparation :[/size][/u][/b]
- "[color=#008040]Voulez-vous remplacer cette page ?[/color]" : Lorsque l'outil procède à la réparation des pages de démarrage, il demande à l'utilisateur s'il souhaite remplacer sa page d'acceuil. Si vous ne connaissez pas l'URL du site, alors répondez par "OUI". Pour Google Chrome, une liste d'URL peut-être proposée correspondant aux divers onglets définis dans les options. Si une des URL listée vous est inconnue, il faut remplacer l'ensemble des URL en répondant par "OUI".
- "[color=#008040]Avez-vous installé ce proxy ?" suivi de son adresse IP[/color] : ce message s'affiche dans le cas où un proxy est installé. Dans 99% des cas, les utilisateurs n'utilisent pas de proxy et certains même ne savent pas ce que c'est. Il s'agit d'une modification causée par une infection et il faut donc répondre "NON". Bien sûr si vous avez installé un proxy et que vous connaissez son adresse IP alors repondez par "OUI"
- "[color=#008040]Veuillez désactiver votre antivirus[/color]" : Lors du traitement du fichier hôte, si une réparation est nécessaire, il peut arriver que ce fichier soit verrouillé par votre antivirus où par un autre programme de protection. Dans ce cas la réparation du fichier est annulée. Il faudra désactiver l'antivirus ou le programme de protection et relancer l'outil pour réparer les lignes redirigées.
17 déc. 2015 à 17:30
une exception non géréé s'est produite dans votre application ( mais je vois pas quelle application en plus ) et quand on va dans les détails voilà ce que ça me donne , je fais un copier coller des détails, je suis sur Windows 7
Consultez la fin de ce message pour plus de détails sur l'appel du débogage
juste-à-temps (JIT) à la place de cette boîte de dialogue.
System.ServiceModel.EndpointNotFoundException: Il n’existait pas de point de terminaison à l’écoute sur net.pipe://localhost/VAIOCare/VCAgent/VCSettingMgr pouvant accepter le message. Ceci est souvent dû à une adresse ou une action SOAP incorrecte. S’il est présent, voir l’élément InnerException pour plus d’informations. ---> System.IO.PipeException: Le point de terminaison du canal « net.pipe://localhost/VAIOCare/VCAgent/VCSettingMgr » est introuvable sur la machine locale.
--- Fin de la trace de la pile d'exception interne ---
Server stack trace:
à System.ServiceModel.Channels.PipeConnectionInitiator.GetPipeName(Uri uri)
à System.ServiceModel.Channels.NamedPipeConnectionPoolRegistry.NamedPipeConnectionPool.GetPoolKey(EndpointAddress address, Uri via)
à System.ServiceModel.Channels.CommunicationPool`2.TakeConnection(EndpointAddress address, Uri via, TimeSpan timeout, TKey& key)
à System.ServiceModel.Channels.ConnectionPoolHelper.EstablishConnection(TimeSpan timeout)
à System.ServiceModel.Channels.ClientFramingDuplexSessionChannel.OnOpen(TimeSpan timeout)
à System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout)
à System.ServiceModel.Channels.ServiceChannel.OnOpen(TimeSpan timeout)
à System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout)
à System.ServiceModel.Channels.ServiceChannel.CallOnceManager.CallOnce(TimeSpan timeout, CallOnceManager cascade)
à System.ServiceModel.Channels.ServiceChannel.EnsureOpened(TimeSpan timeout)
à System.ServiceModel.Channels.ServiceChannel.Call(String action, Boolean oneway, ProxyOperationRuntime operation, Object[] ins, Object[] outs, TimeSpan timeout)
à System.ServiceModel.Channels.ServiceChannelProxy.InvokeService(IMethodCallMessage methodCall, ProxyOperationRuntime operation)
à System.ServiceModel.Channels.ServiceChannelProxy.Invoke(IMessage message)
Exception rethrown at [0]:
à System.Runtime.Remoting.Proxies.RealProxy.HandleReturnMessage(IMessage reqMsg, IMessage retMsg)
à System.Runtime.Remoting.Proxies.RealProxy.PrivateInvoke(MessageData& msgData, Int32 type)
à VCsystray.VCSettingMgrService.IVCSettingMgr.IsEulaAccepted()
à VCsystray.VCSettingMgrService.VCSettingMgrClient.IsEulaAccepted()
à VCsystray.Form1.Form1_Load(Object sender, EventArgs e)
à System.Windows.Forms.Form.OnLoad(EventArgs e)
à System.Windows.Forms.Control.CreateControl(Boolean fIgnoreVisible)
à System.Windows.Forms.Control.CreateControl()
à System.Windows.Forms.Control.WmShowWindow(Message& m)
à System.Windows.Forms.Control.WndProc(Message& m)
à VCsystray.Form1.WndProc(Message& m)
à System.Windows.Forms.Control.ControlNativeWindow.WndProc(Message& m)
à System.Windows.Forms.NativeWindow.Callback(IntPtr hWnd, Int32 msg, IntPtr wparam, IntPtr lparam)
mscorlib
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5485 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/Microsoft.NET/Framework64/v2.0.50727/mscorlib.dll
----------------------------------------
VCsystray
Version de l'assembly : 6.4.0.14160
Version Win32 : 6.4.0.14160
CodeBase : file:///C:/Program%20Files/Sony/VAIO%20Care/VCsystray.exe
----------------------------------------
System
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5485 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System/2.0.0.0__b77a5c561934e089/System.dll
----------------------------------------
System.ServiceModel
Version de l'assembly : 3.0.0.0
Version Win32 : 3.0.4506.5463 (Win7SP1GDR.030729-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.ServiceModel/3.0.0.0__b77a5c561934e089/System.ServiceModel.dll
----------------------------------------
VCUtility
Version de l'assembly : 6.4.0.14160
Version Win32 : 6.4.0.14160
CodeBase : file:///C:/Program%20Files/Sony/VAIO%20Care/VCUtility.DLL
----------------------------------------
System.Windows.Forms
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5491 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Windows.Forms/2.0.0.0__b77a5c561934e089/System.Windows.Forms.dll
----------------------------------------
System.Drawing
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5492 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Drawing/2.0.0.0__b03f5f7f11d50a3a/System.Drawing.dll
----------------------------------------
System.Xml
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5485 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Xml/2.0.0.0__b77a5c561934e089/System.Xml.dll
----------------------------------------
KeyUtilities
Version de l'assembly : 6.4.0.13240
Version Win32 : 6.4.0.13240
CodeBase : file:///C:/Program%20Files/Sony/VAIO%20Care/KeyUtilities.DLL
----------------------------------------
System.Core
Version de l'assembly : 3.5.0.0
Version Win32 : 3.5.30729.5420 built by: Win7SP1
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Core/3.5.0.0__b77a5c561934e089/System.Core.dll
----------------------------------------
mscorlib.resources
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5485 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/Microsoft.NET/Framework64/v2.0.50727/mscorlib.dll
----------------------------------------
SMDiagnostics
Version de l'assembly : 3.0.0.0
Version Win32 : 3.0.4506.5463 (Win7SP1GDR.030729-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/SMDiagnostics/3.0.0.0__b77a5c561934e089/SMDiagnostics.dll
----------------------------------------
System.Configuration
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5483 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Configuration/2.0.0.0__b03f5f7f11d50a3a/System.Configuration.dll
----------------------------------------
System.Runtime.Serialization
Version de l'assembly : 3.0.0.0
Version Win32 : 3.0.4506.5463 (Win7SP1GDR.030729-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Runtime.Serialization/3.0.0.0__b77a5c561934e089/System.Runtime.Serialization.dll
----------------------------------------
System.WorkflowServices
Version de l'assembly : 3.5.0.0
Version Win32 : 3.5.594.5420
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.WorkflowServices/3.5.0.0__31bf3856ad364e35/System.WorkflowServices.dll
----------------------------------------
System.ServiceModel.Web
Version de l'assembly : 3.5.0.0
Version Win32 : 3.5.594.5458
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.ServiceModel.Web/3.5.0.0__31bf3856ad364e35/System.ServiceModel.Web.dll
----------------------------------------
System.IdentityModel
Version de l'assembly : 3.0.0.0
Version Win32 : 3.0.4506.5463 (Win7SP1GDR.030729-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.IdentityModel/3.0.0.0__b77a5c561934e089/System.IdentityModel.dll
----------------------------------------
system.servicemodel.resources
Version de l'assembly : 3.0.0.0
Version Win32 : 3.0.4506.5420 (Win7SP1.030729-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.ServiceModel.resources/3.0.0.0_fr_b77a5c561934e089/System.ServiceModel.resources.dll
----------------------------------------
Metrics
Version de l'assembly : 6.4.0.13280
Version Win32 : 6.4.0.13280
CodeBase : file:///C:/Program%20Files/Sony/VAIO%20Care/Metrics.DLL
----------------------------------------
System.Transactions
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5483 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/assembly/GAC_64/System.Transactions/2.0.0.0__b77a5c561934e089/System.Transactions.dll
----------------------------------------
System.Windows.Forms.resources
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5420 (Win7SP1.050727-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Windows.Forms.resources/2.0.0.0_fr_b77a5c561934e089/System.Windows.Forms.resources.dll
----------------------------------------
Pour activer le débogage juste-à-temps (JIT), le fichier de configuration pour cette
application ou cet ordinateur (machine.config) doit avoir la valeur
jitDebugging définie dans la section system.windows.forms.
L'application doit également être compilée avec le débogage
activé.
Par exemple :
<configuration>
<system.windows.forms jitDebugging="true" />
</configuration>
Lorsque le débogage juste-à-temps est activé, les exceptions non gérées
seront envoyées au débogueur JIT inscrit sur l'ordinateur
plutôt que d'être gérées par cette boîte de dialogue