Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

problème avec cltmng.exe (search and protect)

 

20 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

problème avec cltmng.exe (search and protect)

Prévenir les modérateurs en cas d'abus 
ryder971
ryder971
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2012 à 21:54:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour à tous,

 Voilà mon problème :

 Il y a un programme qui me ralentit mon PC voir qui me bloque mon PC pendant quelques minutes et après sa revient.

 Lorsque je veux l'éteindre il me dit impossible car un programme est en cours : Search and protect

 Quand je fais ctrl+alt+suppr, dans la liste des processus j'ai un exécutable qui pompe tout mon processeur : cltmng.exe

 J'ai essayé le supprimer avec la fonction recherche de windows.
 J'ai essayé de le supprimer avec adwcleaner.

 Sans succès ! :??:


 Pour être tranquille je suis obligé de terminé le processus à chaque démarrage en faisant ctrl+alt+suppr puis terminé .


 Je tourne avec windows xp sp3.

 Si quelqu'un à une idée, moi je sèche...  :(  j'ai pas envie de réinstaller windows.

 Merci d'avance.

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/12/2012 à 22:32:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut !

 Désinstalle AdwCleaner si tjrs présent.

 Supprime, aussi, tous les fichiers texte tels que :

 C:\AdwCleaner[R1].txt <--
 C:\AdwCleaner[S1].txt <--

 Puis, réinstalle la dernière version de AdwCleaner :

 http://general-changelog-team. [...] adwcleaner

 Lance-le et choisis l'option "Suppression".

 Poste le rapport.

(Publicité)
ryder971
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2012 à 22:57:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voilà c'est fait, voici le rapport :

 # AdwCleaner v2.101 - Rapport créé le 17/12/2012 à 17:52:53
 # Mis à jour le 16/12/2012 par Xplode
 # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
 # Nom d'utilisateur : XXX - XXX-E774C603B6A
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Documents and Settings\XXX\Bureau\AdwCleaner​.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****


 ***** [Navigateurs] *****

 -\\ Internet Explorer v6.0.2900.5512

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v16.0.2 (fr)

 Nom du profil : default
 Fichier : C:\Documents and Settings\XXX\Application Data\Mozilla\Firefox\Profiles\​gql3ox4z.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 -\\ Google Chrome v [Impossible d'obtenir la version]

 Fichier : C:\Documents and Settings\XXX\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[S2].txt - [1063 octets] - [17/12/2012 17:52:53]

 ########## EOF - C:\AdwCleaner[S2].txt - [1123 octets] ##########




 Merci pour la réponse aussi rapide.

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/12/2012 à 23:01:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 Télécharge ZHPDiag (de N. Coolman) sur le bureau.

 Double-clique sur le fichier téléchargé ; puis, installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau" ).

 (pour Vista/Win 7, clique droit sur le fichier et choisis "Exécuter en tant qu’administrateur" )

 Lance ZHPDiag en double cliquant sur le raccourci "ZHPDiag" présent sur le bureau.

 



Si le bouton UAC apparaît dans le panel supérieur, cela signifie que ton UAC est activée. Or, l'activation de l'UAC gène l'analyse de ZHPDiag sur certains modules (O18, O23, O42, etc).
 Aussi, pour faciliter un scan complet de l'outil, tu dois, au préalable, cliquer sur ce bouton.
 Ce qui aura pour conséquence de relancer ZHPDiag avec une désactivation temporaire de l'UAC.
 




 Clique sur la Loupe (Lancer le diagnostic) en haut et à gauche et … laisse l’outil scanner.

 Une fois le scan achevé, clique sur la Disquette (Sauvegarder le fichier) et …  enregistre le rapport sur le bureau.

 PS : le rapport se trouve, aussi, sauvegardé à la base du disque dur, dans le dossier « ZHP » (C:\ZHP\ZHPDiag.txt)

 Comme le rapport est long, rends-toi sur ce site : http://cjoint.com/
 puis, clique sur "Parcourir" et sélectionne ce fichier (ZHPDiag.txt) ; un lien va être créé.

 Copie/colle ce lien dans ta prochaine réponse.

 Aide en images

ryder971
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2012 à 23:09:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport de ZHPDiag :

 http://cjoint.com/?BLrxiV1jxg9

(Publicité)
Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/12/2012 à 23:32:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 Lance ZHPFix via le raccourci sur ton Bureau (sous Vista/Windows 7, lance-le par un clic-droit dessus > Exécuter en temps qu'administrateur).

 Ou télécharge-le sur ton Bureau à cette adresse

 Sélectionne et clique droit puis, copie toutes les lignes suivantes, en gras (il est très important de sélectionner toutes ces lignes en partant de la 1ère lettre et/ou chiffre jusqu'à la dernière lettre) :
 
 M3 - MFPP: Plugins - [XXX] -- C:\Documents and Settings\XXX\Application Data\Mozilla\Firefox\Profiles\​gql3ox4z.default\searchplugins​\01netcom-customized-web-searc​h.xml
 R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04​FD64497} . (.Amazon.com, Inc. - Amazon MP3 Downloader Plugin 1.0.17.) (No version) -- (.not file.)
 O2 - BHO: (no name) - {0347C33E-8762-4905-BF09-76883​4316C61} Clé orpheline
 O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578​C2EBDC3} Clé orpheline
 O2 - BHO: (no name) - {E99421FB-68DD-40F0-B4AC-B7027​CAE2F1A} Clé orpheline
 O2 - BHO: (no name) - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E​116A856} Clé orpheline
 O3 - Toolbar: (no name) - [HKLM]{EE5D279F-081B-4404-994D-​C6B60​AAEBA6D} Clé orpheline
 O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
 O4 - HKLM\..\Run: [SearchProtectAll] C:\Program Files\SearchProtect\cltmng.exe (.not file.)
 O4 - HKCU\..\Run: [SearchProtect] . (.Conduit - Search Protect by Conduit.) -- C:\Documents and Settings\XXX\Application Data\SearchProtect\cltmng.exe
 O4 - HKUS\S-1-5-21-1417001333-86156​7501-2147106571-1003\..\Run: [SearchProtect] . (.Conduit - Search Protect by Conduit.) -- C:\Documents and Settings\XXX\Application Data\SearchProtect\cltmng.exe
 O42 - Logiciel: Search Protect by conduit - (.Conduit.) [HKLM] -- SearchProtect
 [HKCU\Software\SearchProtect]
 [HKLM\Software\mcafeeupdater]
 O43 - CFD: 15/12/2012 - 17:56:47 - [2,011] ----D C:\Program Files\SearchProtect
 O43 - CFD: 29/12/2013 - 17:36:06 - [15,311] ----D C:\Documents and Settings\XXX\Application Data\SearchProtect
 O51 - MPSK:{6a589f6e-06a9-11e2-9b4d-​0022fab853f0}\AutoRun\command. (...) -- D:\.\Setup.exe (.not file.)
 O51 - MPSK:{e06c8235-0dab-11e2-9b72-​0022fab853f0}\AutoRun\command. (...) -- D:\WD SmartWare.exe (.not file.)
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\Sea​rchProtect]   =>Toolbar.Conduit
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Run]:SearchPr​otectAll   =>Toolbar.Conduit
 C:\Program Files\SearchProtect   =>Toolbar.Conduit
 C:\Documents and Settings\XXX\Application Data\SearchProtect   =>Toolbar.Conduit
 Emptytemp
 EmptyFlash
 FirewallRAZ
 

 Clique sur l'icone représentant la lettre H (« coller les lignes Helper ») ou aller dans l’icône « Coller dans le presse-papiers », en haut et à gauche (le 2ème).

 Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix ; sinon, colle-les.

 Clique sur "GO" pour lancer le nettoyage.

 Poste le rapport ZHPFix, stp.

 Tuto : http://www.premiumorange.com/z [...] hpfix.html


ryder971
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2012 à 23:44:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport de ZHPFix :


 Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-12​-2012-18-41-47.txt
 Run by XXX at 17/12/2012 18:41:46
 Windows XP Professional Service Pack 3 (Build 2600)



 ========== Logiciel(s) ==========
 ABSENT Uninstall Process: c:\program files\searchprotect\uninstall.​exe

 ========== Clé(s) du Registre ==========
 SUPPRIME [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Sea​rchProtect]
 SUPPRIME Key: CLSID BHO: {0347C33E-8762-4905-BF09-76883​4316C61}
 SUPPRIME Key: CLSID BHO: {18DF081C-E8AD-4283-A596-FA578​C2EBDC3}
 SUPPRIME Key: CLSID BHO: {E99421FB-68DD-40F0-B4AC-B7027​CAE2F1A}
 SUPPRIME Key: CLSID BHO: {FFFFFFFF-CF4E-4F2B-BDC2-0E72E​116A856}
 SUPPRIME Key: HKCU\Software\SearchProtect
 SUPPRIME Key: HKLM\Software\mcafeeupdater
 SUPPRIME CLSID MPSK: {6a589f6e-06a9-11e2-9b4d-0022f​ab853f0}
 SUPPRIME CLSID MPSK: {e06c8235-0dab-11e2-9b72-0022f​ab853f0}
 ABSENT Key: HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\Sea​rchProtect

 ========== Valeur(s) du Registre ==========
 SUPPRIME URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04​FD64497}
 SUPPRIME Toolbar: {EE5D279F-081B-4404-994D-C6B60​AAEBA6D}
 SUPPRIME RunValue: KernelFaultCheck
 SUPPRIME RunValue: SearchProtectAll
 SUPPRIME RunValue: SearchProtect
 ABSENT RunValue: SearchProtect
 ABSENT [HKLM\Software\Microsoft\Window​s\CurrentVersion\Run]:SearchPr​otectAll
 SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
 SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
 SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG2012\avgmfapx.exe
 SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
 SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
 Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

 ========== Dossier(s) ==========
 SUPPRIME Folder: C:\Program Files\SearchProtect
 ABSENT C:\Documents and Settings\XXX\Application Data\SearchProtect
 SUPPRIME Temporaires Windows:
 SUPPRIME Flash Cookies:

 ========== Fichier(s) ==========
 SUPPRIME File: c:\documents and settings\xxx\application data\mozilla\firefox\profiles\​gql3ox4z.default\searchplugins​\01netcom-customized-web-searc​h.xml
 ABSENT File: c:\program files\searchprotect\cltmng.exe
 SUPPRIME File: c:\documents and settings\xxx\application data\searchprotect\cltmng.exe
 ABSENT File: c:\documents and settings\xxx\application data\searchprotect\cltmng.exe
 ABSENT Folder/File: c:\program files\searchprotect
 ABSENT Folder/File: c:\documents and settings\xxx\application data\searchprotect
 SUPPRIME Temporaires Windows:
 SUPPRIME Flash Cookies:


 ========== Récapitulatif ==========
 10 : Clé(s) du Registre
 13 : Valeur(s) du Registre
 4 : Dossier(s)
 8 : Fichier(s)
 1 : Logiciel(s)


 End of clean in 00mn 06s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 17/12/2012 18:41:47 [2814]
 



 Encore merci pour votre rapidité !  :super:

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/12/2012 à 23:51:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 Merci d'utiliser AdwCleaner, comme demandé plus haut (mon message de 22:32), et de poster le rapport.

 PS : le rapport posté concerne le scan effectué à 17:52:53 ... or, ce n'est pas celui demandé !!!

(Publicité)
ryder971
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2012 à 23:54:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 Je te précise j'habite en Guadeloupe, il y a le décalage horaire de 5h.

 Désolé pour le désagrément.

 A+

ryder971
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/12/2012 à 00:01:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je suis sérieux, j'habite vraiment en Guadeloupe, j'espère que tu n'est pas   :grrr:


Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 18/12/2012 à 00:01:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 Ok.

 J'avais pas pensé à cela  ;)

 -----
 Télécharge, installe et mets à jour Malwarebytes Anti-malware.

 Puis, exécute un scan complet.

 Une fois le scan achevé, si MalwareByte's a détecté des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection.

 Poste le rapport.

(Publicité)
ryder971
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/12/2012 à 00:07:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
OK, je télécharge...  :super:

ryder971
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/12/2012 à 00:13:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Scan en cours ...

ryder971
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/12/2012 à 00:41:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport de malwarebytes :


 Malwarebytes Anti-Malware (Essai) 1.65.1.1000
 www.malwarebytes.org

 Version de la base de données: v2012.12.17.10

 Windows XP Service Pack 3 x86 NTFS
 Internet Explorer 6.0.2900.5512
 XXX :: XXX-E774C603B6A [administrateur]

 Protection: Activé

 17/12/2012 19:12:37
 mbam-log-2012-12-17 (19-12-37).txt

 Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
 Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
 Options d'examen désactivées: P2P
 Elément(s) analysé(s): 226968
 Temps écoulé: 26 minute(s), 39 seconde(s)

 Processus mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Module(s) mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Clé(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre détecté(s): 3
 HKCU\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Adva​nced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès
 HKLM\SOFTWARE\Microsoft\Securi​ty Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
 HKLM\SOFTWARE\Microsoft\Securi​ty Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

 Dossier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 Fichier(s) détecté(s): 1
 C:\Documents and Settings\XXX\Mes documents\logiciels\WinOLS 1.721 Patch\WinOLS 1.721 Patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.

 (fin)
 



 A+

(Publicité)
ryder971
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/12/2012 à 01:29:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je te remercie kmisol ! :super:

 Apparemment c'est tout bon maintenant.  :D

 :jap:  :jap:  :jap:

 Vous assurez un max !  :sol:

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 18/12/2012 à 19:31:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut !

 C'est pas fini !

 Télécharge DelFix (by Xplode) sur ton bureau.

 Lance-le et appuie sur Recherche.

 Poste le contenu du rapport qui s'ouvrira à l'écran.

 Note : Le rapport est, aussi, sauvegardé à la racine du disque dur (C:\DelFixSearch.txt)

 -----

ryder971
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/01/2013 à 14:57:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 Oups désolé.

 Je suis au taf, je fais sa ce soir.

 A+

 Page :
1

Aller à :
 

Sujets relatifs
(Resolu) Probleme de lenteur pour ouvrir internet Comment supprimer les publicités intempestives "problème résolu"
SEARCH protect Problème ouverture automatique de publicité internet
Problème runtime error et visual basic....... Gros problème à l'aide!
Plus de sujets relatifs à : problème avec cltmng.exe (search and protect)

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
mon pc rame énormément 21
Comment se débarrasser de Iminent ? [résolu] 23
Protéger son Pc 0
desinstaller barre outil 01net 5
Pages de publicité intempestive en cliquant sur n'importe qu'elle site 1