Cltmngui.exe

Fermé
sebxx Messages postés 202 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 3 décembre 2022 - 22 févr. 2014 à 00:52
 Utilisateur anonyme - 22 févr. 2014 à 13:44
Bonjour
sur le pc en windows 8 de ma copine, j'ai decouvert qu'ells avait le fichier cltmngui.exe qui s'executait au demarrage
une breve recherche sur google ne me dit rien qui vaille à son sujet, donc je voulais savoir comment supprimer ce truc. J'ai deja enlevé searchprotect qui apparemment est lié des programmes, mais ca ne suffit pas; Merci de votre aide!!

14 réponses

Utilisateur anonyme
22 févr. 2014 à 00:53
Bonsoir

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://toolslib.net

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
sebxx Messages postés 202 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 3 décembre 2022 6
22 févr. 2014 à 00:55
merci beaucoup, je fais ca de suite
merci de m'aider si vite vraiment
0
sebxx Messages postés 202 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 3 décembre 2022 6
22 févr. 2014 à 00:58
c'est en train de bosser mais eventuellement si tu as une idee
j'ai decouvert ca quand ma copine m'a dit que son utilitaire centre de solution hp ne trouvait plus l'imprimante en reseau, il la detecte en usb mais pas en reseau alors que je la detecte sans probleme sur mon pc.
ca peut etre lié ou rien à voir?
0
sebxx Messages postés 202 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 3 décembre 2022 6
22 févr. 2014 à 01:02
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 févr. 2014 à 01:14
Re

1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les programmes potentiellement indésirables :
https://www.malekal.com/adwares-pup-protection/

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


2)Télécharge Malwaresbytes anti malware ici
https://fr.malwarebytes.com/mwb-download/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

A la fin de l'installation : Décoches « activer l'esssai gratuit de malwarebytes PRO »

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)



@+


0
sebxx Messages postés 202 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 3 décembre 2022 6
22 févr. 2014 à 01:22
rapport ad aware:
# AdwCleaner v3.019 - Rapport créé le 22/02/2014 à 01:19:30
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : muriel - LOUTINE
# Exécuté depuis : C:\Users\muriel\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\WINDOWS\SysWOW64\Searchprotect
Dossier Supprimé : C:\Users\muriel\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\Users\muriel\AppData\Roaming\Mozilla\Firefox\Profiles\uq6ykli1.default\searchplugins\conduit-search.xml

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\muriel\AppData\Roaming\Mozilla\Firefox\Profiles\uq6ykli1.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3318001&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SP15C11505-DA47-410A-AD7C-DF6971053963");

*************************

AdwCleaner[R0].txt - [1924 octets] - [22/02/2014 01:18:34]
AdwCleaner[S0].txt - [1602 octets] - [22/02/2014 01:19:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1662 octets] ##########
merci encore!!
0
sebxx Messages postés 202 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 3 décembre 2022 6
22 févr. 2014 à 01:40
rapport malwarebytes
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.21.12

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16518
muriel :: LOUTINE [administrateur]

22/02/2014 01:26:11
mbam-log-2014-02-22 (01-26-11).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 218528
Temps écoulé: 9 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 18
C:\Users\muriel\AppData\Local\Temp\nse227.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\muriel\AppData\Local\Temp\nsfD0E4.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\muriel\AppData\Local\Temp\nslB22B.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\muriel\AppData\Local\Temp\nsnFE1F.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\muriel\AppData\Local\Temp\nstCCFB.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\muriel\AppData\Local\Temp\setup__3862.exe (PUP.Optional.Amonetize) -> Aucune action effectuée.
C:\Users\muriel\AppData\Local\Temp\SPSetup.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Windows\Temp\nscE622.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Windows\Temp\nsdE0E.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Windows\Temp\nsfADA2.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Windows\Temp\nsi3786.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Windows\Temp\nsj5F32.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Windows\Temp\nsl3E4B.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Windows\Temp\nsmE612.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Windows\Temp\nsrC48.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\muriel\Local Settings\Temporary Internet Files\IE\D76U76IV\spstub[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\muriel\Local Settings\Temporary Internet Files\IE\FR16J14M\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\muriel\Downloads\FlashPlayer_V.63205491b.exe (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
22 févr. 2014 à 01:41
Re

Tout n'a pas été supprimé avec MBAM
A reprendre;merci

@+
0
sebxx Messages postés 202 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 3 décembre 2022 6
22 févr. 2014 à 01:45
Je ferai ca demain, ma femme râle
merci beaucoup
j'espere que ca va se regler, à demain si tu es dans le coin
0
Utilisateur anonyme
22 févr. 2014 à 01:48
Bonne nuit et @ plus tard
0
sebxx Messages postés 202 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 3 décembre 2022 6
22 févr. 2014 à 12:05
bonjour
voici le rapport malwarebytes

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.22.02

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16518
muriel :: LOUTINE [administrateur]

22/02/2014 11:54:41
mbam-log-2014-02-22 (11-54-41).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 218815
Temps écoulé: 6 minute(s), 23 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 17
C:\Users\muriel\AppData\Local\Temp\nse227.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\muriel\AppData\Local\Temp\nsfD0E4.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\muriel\AppData\Local\Temp\nslB22B.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\muriel\AppData\Local\Temp\nsnFE1F.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\muriel\AppData\Local\Temp\nstCCFB.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\muriel\AppData\Local\Temp\setup__3862.exe (PUP.Optional.Amonetize) -> Mis en quarantaine et supprimé avec succès.
C:\Users\muriel\AppData\Local\Temp\SPSetup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nscE622.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsdE0E.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsfADA2.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsi3786.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsj5F32.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsl3E4B.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsmE612.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsrC48.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\muriel\Local Settings\Temporary Internet Files\IE\D76U76IV\spstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\muriel\Local Settings\Temporary Internet Files\IE\FR16J14M\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
22 févr. 2014 à 13:30
Bonjour

as tu encore des soucis?

@+
0
sebxx Messages postés 202 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 3 décembre 2022 6
22 févr. 2014 à 13:38
non ca a l'air tout bon
merci beaucoup!!
0
Utilisateur anonyme
22 févr. 2014 à 13:44
Re

On nettoie et finalise

1)
Tu vides la quarantaine de Malwaresbytes

2)
Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0