Quel logiciel pour toutes ces pubs

Résolu/Fermé
ceed26 Messages postés 33 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 24 septembre 2007 - 28 mai 2007 à 11:54
 Marie-philip Simard - 23 août 2007 à 05:38
salut tout le monde et merci a ce qui réponde et ce qui essaye voila j ai surement du aller sur un site olé olé et depuis des pubs s ouvre toutes les 2mins et c est vraiment trés chi... donc j aurai voulu savoir quel logiciel et le mieu adapté et si je desinstal et reinstal firefox sa pourrai s arreté en attendent vos suggestions merci
A voir également:

13 réponses

Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
28 mai 2007 à 12:16
slt,

surement une infection ...

Télécharge Blacklight (de F-Secure):
https://www.f-secure.com/en


En bas de la page qui s'affiche clique sur "I accept".
Sur la nouvelle page qui s'affiche cliques sur le lien :
"Download Blacklight Beta Graphical user interface version",
la fenêtre s'ouvre pour l'enregistrement, enregistre le sur ton bureau.

Quitte la fenêtre .

* Maintenant l'icone blbeta.exe doit être présent sur ton bureau
-> double clic dessus, coche "I accept the agreement"
-> clique [next] -> clique [scan]

Laisse le scanner.

Lorsque le scan est fini clique sur [next] -> [exit]

Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Double clic dessus et copie et colle le contenu de ce rapport STP.

a+
0
ceed26 Messages postés 33 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 24 septembre 2007
28 mai 2007 à 12:43
merci seb je scan (actuellement)et je te laisse le rapport grd merci
0
ceed26 Messages postés 33 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 24 septembre 2007
28 mai 2007 à 12:46
voila le rapport
05/28/07 12:41:56 [Info]: BlackLight Engine 1.0.61 initialized
05/28/07 12:41:56 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/28/07 12:41:56 [Note]: 7019 4
05/28/07 12:41:56 [Note]: 7005 0
05/28/07 12:41:59 [Note]: 7006 0
05/28/07 12:41:59 [Note]: 7011 1784
05/28/07 12:41:59 [Note]: 7026 0
05/28/07 12:41:59 [Note]: 7026 0
05/28/07 12:41:59 [Note]: 7024 3
05/28/07 12:41:59 [Info]: Hidden process: C:\windows\system32\zkgrrhmbv.exe
05/28/07 12:42:01 [Note]: FSRAW library version 1.7.1021
05/28/07 12:43:59 [Info]: Hidden file: c:\WINDOWS\system32\zkgrrhmbv.dat
05/28/07 12:43:59 [Note]: 10002 1
05/28/07 12:43:59 [Info]: Hidden file: C:\windows\system32\zkgrrhmbv.exe
05/28/07 12:43:59 [Note]: 10002 1
05/28/07 12:44:00 [Info]: Hidden file: c:\WINDOWS\system32\zkgrrhmbv_nav.dat
05/28/07 12:44:00 [Note]: 10002 1
05/28/07 12:44:00 [Info]: Hidden file: c:\WINDOWS\system32\zkgrrhmbv_navps.dat
05/28/07 12:44:00 [Note]: 10002 1
05/28/07 12:44:21 [Note]: 2000 1012
05/28/07 12:45:00 [Note]: 7007 0
et merci d avance
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
28 mai 2007 à 12:56
ok c'est positif ...

Ne t’inquiète pas ça à l’air compliqué mais c’est bien expliqué

Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse (clic droit dessus et « extraire tout ») le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)

Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Après le reboot du pc, les fichiers :

C:\windows\system32\zkgrrhmbv.exe
c:\WINDOWS\system32\zkgrrhmbv.dat
c:\WINDOWS\system32\zkgrrhmbv_nav.dat
c:\WINDOWS\system32\zkgrrhmbv_navps.dat

devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:

Va dans C:\windows\system32\ et recherches et effaces:

zkgrrhmbv.exe.ren
zkgrrhmbv.dat.ren
zkgrrhmbv_nav.dat.ren
zkgrrhmbv_navps.dat.ren


Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.



a+
0
ceed26 Messages postés 33 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 24 septembre 2007
28 mai 2007 à 13:31
voila le rapport BFU
BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 13:13:58, on 28/05/2007

Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\system32\HotTVPlayer.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FolderDelete C:\DOCUME~1\Administrateur\Local Settings\Temp\e4j242.tmp_dir3639 (operation failed)
Failed: FolderDelete C:\DOCUME~1\Administrateur\Local Settings\Temp\hsperfdata_Administrateur (operation failed)
Failed: FileDelete C:\DOCUME~1\Administrateur\Local Settings\Temp\IadHide4.dll (operation failed)
Failed: FileDelete C:\DOCUME~1\Administrateur\Local Settings\Temp\Perflib_Perfdata_3d8.dat (operation failed)
Failed: FileDelete C:\DOCUME~1\Administrateur\Local Settings\Temp\~DF9C6E.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\Administrateur\Local Settings\Temp\~DFB424.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\Administrateur\Local Settings\Temp\~DFB44A.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\Administrateur\Local Settings\Temp\~DFC87.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\Administrateur\Local Settings\Temp\~DFD05.tmp (operation failed)
Script completed.
et l autre arrive
0
ceed26 Messages postés 33 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 24 septembre 2007
28 mai 2007 à 13:32
05/28/07 13:30:10 [Info]: BlackLight Engine 1.0.61 initialized
05/28/07 13:30:10 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/28/07 13:30:10 [Note]: 7019 4
05/28/07 13:30:10 [Note]: 7005 0
05/28/07 13:30:14 [Note]: 7006 0
05/28/07 13:30:14 [Note]: 7011 476
05/28/07 13:30:31 [Note]: 7026 0
05/28/07 13:30:31 [Note]: 7026 0
05/28/07 13:30:33 [Note]: FSRAW library version 1.7.1021
05/28/07 13:32:32 [Note]: 2000 1012
05/28/07 13:32:50 [Note]: 7007 0
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ceed26 Messages postés 33 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 24 septembre 2007
28 mai 2007 à 13:35
un grand merci seb pour ton aide et si tu connais un logiciel pour qu a l avenir ceci ne m arrive plus je suis prenneur
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
28 mai 2007 à 13:36
ok c'est clean. Tu peux jeter Blacklight et BFU.

Passe un coup de ccleaner et ça sera bon.

* ccleaner

Téléchargement :
ccleaner
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

Fais ceci avec ccleaner :

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage

Suppression des incohérence du registre

• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.

Dis moi ou en sont tes probs

a+
0
ceed26 Messages postés 33 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 24 septembre 2007
28 mai 2007 à 14:04
un grand merci pour ton aide seb le probleme doit etre résolu tu m aurai bien aidé
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
28 mai 2007 à 14:27
Ok maintenant il faudarait savoir ce que tu as comme protection .. (antivirus,parefeu, antispyware etc ..)

je dois m'absenter .

a+
0
ceed26 Messages postés 33 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 24 septembre 2007
28 mai 2007 à 16:31
re seb j ai kapersky anti virus6 mais c est moi qui est fais l erreur car je lui avais dit d ignorer zkgrrhmbv.exe. en croyant que c etait un theme de bureau que j avais telechargé car le probleme de kapersky c est qui bloque un peu tout et n importe quoi merci bien
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
28 mai 2007 à 18:02
Ok Kapsersky est un bon antivirus et a un parefeu intégré donc laisse le.

c est moi qui est fais l erreur car je lui avais dit d ignorer zkgrrhmbv.exe.

ah bey oui , il faut faire gaffe à ce que tu acceptes et il vaut mieux que ton AV réagisse sur pas mal de chose que de ne pas réagir ... Ca prouve bien qu'il te protège bien.. mais lui , execute ce que tu lui dit de faire (accepter ou ignorer)
Fais attention la prochaine fois .

bon surf. ;-)


0
ceed26 Messages postés 33 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 24 septembre 2007
28 mai 2007 à 22:43
en tout cas merci bien seb de ton aide
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
29 mai 2007 à 03:53
De rien :-)

0
Marie-philip Simard
23 août 2007 à 05:38
08/22/07 23:29:35 [Info]: BlackLight Engine 1.0.64 initialized
08/22/07 23:29:35 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/22/07 23:29:35 [Note]: 7019 4
08/22/07 23:29:35 [Note]: 7005 0
08/22/07 23:29:41 [Note]: 7006 0
08/22/07 23:29:42 [Note]: 7011 1700
08/22/07 23:29:42 [Note]: 7026 0
08/22/07 23:29:42 [Note]: 7026 0
08/22/07 23:29:42 [Note]: 7024 3
08/22/07 23:29:42 [Info]: Hidden process: C:\windows\system32\gmlliq.exe
08/22/07 23:29:45 [Note]: FSRAW library version 1.7.1022
08/22/07 23:32:46 [Info]: Hidden file: c:\WINDOWS\system32\gmlliq.dat
08/22/07 23:32:46 [Note]: 10002 1
08/22/07 23:32:46 [Info]: Hidden file: C:\windows\system32\gmlliq.exe
08/22/07 23:32:46 [Note]: 10002 1
08/22/07 23:32:46 [Info]: Hidden file: c:\WINDOWS\system32\gmlliq_nav.dat
08/22/07 23:32:46 [Note]: 10002 1
08/22/07 23:32:47 [Info]: Hidden file: c:\WINDOWS\system32\gmlliq_navps.dat
08/22/07 23:32:47 [Note]: 10002 1
08/22/07 23:34:04 [Note]: 7007 0
0