Ntsearch

Bonjour,

j'ai depuis quelques semaines un problème avec ntsearch.com.
j'ai essayé le logiciel ad-aware 6 mais le problème persiste toujours : les liens créés sur les pages web que je visite me renvoie à ntsearch et en plus j'ai des difficultés à afficher certaines pages; le message : "InternetExplorer ne peut ouvrir la page.....adresse du site...
Opération abandonnée"
apparaît sans cesse.

Pouvez vous m'aider je suis désespérée,

Merci d'avance

Christelle

9 réponses

  1. Contributeur sécurité
    salut
    Affiche tous les fichiers et dossiers :
    clicker sur demarrer/panneau de configuration/option des dossiers/affichage
    Cocher afficher les dossiers cacher
    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
    Puis fais «Ok» pour valider les changements.
    Decocher masquer les extentions dont le type est connues
    Et appliquer
    -------
    et recommence la manip

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    1. bonjour j'ai suivi ce que vous avez donné comme instructions cependant iln'y pas sp.exe et j'ai toujours tous ces liens qui m'envoient sur ntsearch et ecrtaines fenêtres d'IE qui ne peuvent s'ouvrir et accompagnée du message ... opération abandonnée...
      Merci de m'aider
      Ed
      1. Contributeur sécurité
        de rien
        a++

        la chasse et le balltrap ma vrai passion
        voir site perso dans profil
        1. Contributeur sécurité
          content pour vous tous
          a++

          la chasse et le balltrap ma vrai passion
          http://pageperso.aol.fr/balltrap34/page1.html
          1. merci, merci, merci... je rencontrais depuis plusieurs jours le meme pb avec ntsearch et grace à tes conseils je viens de le regler !!! donc meci mille fois
        2. Bravo Balltrap ! t'es un champion ! Bon eh bien c'est céline, j'avais depuis quelques ce problème aussi, ces liens ntsearch qui se mettaient partout et qui rendaient les pages illisibles. J'ai suivi toute ta procédure, et ouf, supprimer ce sp.exe et tout semble rentrer dans l'ordre. Je l'avais déjà remarqué ce sp.exe de m..., je l'avais vu dans poste de travail, le sp était là écrit tout seul à côté des autres dossiers, sans icone de dossier jaune, juste écrit sp, à peine si on le voyait, et quand je cliquais dessus pour le supprimer, ça me mettait un message "impossible, programme peut-être déjà utilisé". Merci pour tout !
          1. Contributeur sécurité
            Salut
            Relance hijackthis coche ces lignes et click sur fix

            O4 - HKCU\..\Run: [sp] C:\sp.exe

            O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe

            Celui ci je ne connais pas ca te dit quelque chose
            C:\PROGRA~1\EZButton\DtcEMail.EXE

            Ensuite telecharge ceci

            Télécharge "TheKillBox" sur :
            http://download.broadbandmedic.com/

            Pose-le sur ton bureau. Lance-le.
            Dans "Paste full path of file.." ->copie/colle:

            sp.exe

            Décoche "Create backup.."

            Clique "Kill File".

            Redémarre.

            Et dit moi ou sa en est

            la chasse et le balltrap ma vrai passion
            http://pageperso.aol.fr/balltrap34/page1.html
            1. MERCI

              enfin des pages web sans liens partout !!
              génial ! par contre je garde en mémoire la méthode pour éradiquer ce problème ! il est trop chiant !
              par contre norton détecte un virus sur cette page, juse sur celle ci !!

              merci encore tu es u génie balltrap34 !

              Christelle
            2. SUPER Balltrap!!!!!! j'ai ce problème depuis hier, et ca me faisait vraiment ch... !!!! j'étais près à reformater :-) , mais maintenant tout est en ordre....encore merci pour ton aide.
          2. Merci pour votre aide à tous les deux.

            Pour la recherche d'un logiciel ntsearch, j'avais déjà essayé il y a quelques jours et cela n'avait rien donné ! mais je réessaiera !

            a bientôt avec j'espère un espion en moins !

            Christelle
            1. Contributeur sécurité
              salut
              utilise ceeci pour commencer
              http://www.spywareinfo.com/~merijn/files/CWShredder.exe

              il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix- next - next

              la chasse et le balltrap ma vrai passion
              http://pageperso.aol.fr/balltrap34/page1.html
              1. Bonjour,

                je n'arrive pas à accéder à la page que tu m'as conseillé !
                est-ce normal ? encombrement du site ou encore un problème dû à ntsearch ?

                merci

                Christelle
              2. @balltrap34La je commence vraiment à paniquer,
                je n'arrive pas à accéder à la page spywareinfo.com et il en est de même pour l'autre site spychecker, enfin j'arrive à m'y connecter mais au moment de télécharger le Hijacthis il me met ce message :

                Problem Report
                There was a communication problem.

                Message ID
                TCP_ERROR

                Problem Description
                The system was unable to communicate with the server.

                Possible Problem Cause

                The Web server may be down.
                The Web server may be too busy.
                The Web server may be experiencing other problems, preventing it from responding to clients.
                The communication path may be experiencing problems.

                Possible Solution
                Try connecting to this server later.

                Ce message apparaît au bout de 2-3 minutes : est-ce-que j'aurais jeter un fichier avec ad-aware 6 ?

                mais j'avais déjà scanner avec hijackthis et enregistrer, je vous transmets ce que j'ai obtenu avec hijackthis :
                Logfile of HijackThis v1.97.7
                Scan saved at 10:52:59, on 26/06/2004
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\Iomega\System32\AppServices.exe
                C:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\S3hotkey.exe
                C:\PROGRA~1\EZButton\CP51NBtn.EXE
                C:\PROGRA~1\NORTON~1\navapw32.exe
                C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
                C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
                C:\sp.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                C:\PROGRA~1\EZButton\CPHKCnt.EXE
                C:\PROGRA~1\EZButton\DtcEMail.EXE
                C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Microsoft Office\Office\WINWORD.EXE
                C:\WINDOWS\msagent\AgentSvr.exe
                C:\Documents and Settings\CHAN-YO-THU Christel\Local Settings\Temporary Internet Files\Content.IE5\CDA3W5EN\HijackThis[1].exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ool.fr/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [S3hotkey] S3hotkey.exe
                O4 - HKLM\..\Run: [CP51NBtn] C:\PROGRA~1\EZButton\CP51NBtn.EXE
                O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
                O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
                O4 - HKCU\..\Run: [sp] C:\sp.exe
                O4 - Startup: PowerReg Scheduler V3.exe
                O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                O9 - Extra button: Messenger (HKLM)
                O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
                O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
                O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
                O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{190FF483-B749-4744-A8FC-D0159AC4D85D}: NameServer = 217.175.160.11 217.175.160.12

                merci en espérant que vous trouverez ou se situe mon pb !

                Christelle
              3. @balltrap34Merci pour ton aide

                finalement j'ai trouvé un uatre site où télécharger hijackthis : et voici ce que j'ai obtenu :
                Logfile of HijackThis v1.97.7
                Scan saved at 18:37:00, on 04/07/2004
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\Iomega\System32\AppServices.exe
                C:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\S3hotkey.exe
                C:\PROGRA~1\EZButton\CP51NBtn.EXE
                C:\PROGRA~1\NORTON~1\navapw32.exe
                C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
                C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\sp.exe
                C:\PROGRA~1\EZButton\CPHKCnt.EXE
                C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                C:\PROGRA~1\EZButton\DtcEMail.EXE
                C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\CHAN-YO-THU Christel\Local Settings\Temporary Internet Files\Content.IE5\SLFVNLDY\HijackThis[1].exe
                C:\Program Files\IncrediMail\bin\IncMail.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ool.fr/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [S3hotkey] S3hotkey.exe
                O4 - HKLM\..\Run: [CP51NBtn] C:\PROGRA~1\EZButton\CP51NBtn.EXE
                O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
                O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
                O4 - HKCU\..\Run: [sp] C:\sp.exe
                O4 - Startup: PowerReg Scheduler V3.exe
                O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                O9 - Extra button: Messenger (HKLM)
                O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
                O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
                O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
                O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

                j'espère que tu triuveras la solution à mon problème

                A bientôt

                Christelle
              4. @balltrap34j'ai finalement trouvé un autre site ou télécharger hijackthis et voici le résultat du scan :

                Logfile of HijackThis v1.97.7
                Scan saved at 18:37:00, on 04/07/2004
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\Iomega\System32\AppServices.exe
                C:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\S3hotkey.exe
                C:\PROGRA~1\EZButton\CP51NBtn.EXE
                C:\PROGRA~1\NORTON~1\navapw32.exe
                C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
                C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\sp.exe
                C:\PROGRA~1\EZButton\CPHKCnt.EXE
                C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                C:\PROGRA~1\EZButton\DtcEMail.EXE
                C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\CHAN-YO-THU Christel\Local Settings\Temporary Internet Files\Content.IE5\SLFVNLDY\HijackThis[1].exe
                C:\Program Files\IncrediMail\bin\IncMail.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ool.fr/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [S3hotkey] S3hotkey.exe
                O4 - HKLM\..\Run: [CP51NBtn] C:\PROGRA~1\EZButton\CP51NBtn.EXE
                O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
                O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
                O4 - HKCU\..\Run: [sp] C:\sp.exe
                O4 - Startup: PowerReg Scheduler V3.exe
                O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                O9 - Extra button: Messenger (HKLM)
                O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
                O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
                O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
                O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

                Merci pour ton aide et à bientôt

                Christelle
            2. salut
              regarde dans ton disque dur en faisant une recherche sur tu as pas un ligiciel ntsearch
              si tu la efface le

              il n'y a pas de probleme
              juste des solutions