Ntsearch

Bonjour,

j'ai depuis quelques semaines un problème avec ntsearch.com.
j'ai essayé le logiciel ad-aware 6 mais le problème persiste toujours : les liens créés sur les pages web que je visite me renvoie à ntsearch et en plus j'ai des difficultés à afficher certaines pages; le message : "InternetExplorer ne peut ouvrir la page.....adresse du site...
Opération abandonnée"
apparaît sans cesse.

Pouvez vous m'aider je suis désespérée,

Merci d'avance

Christelle

9 réponses

  1. salut
    regarde dans ton disque dur en faisant une recherche sur tu as pas un ligiciel ntsearch
    si tu la efface le

    il n'y a pas de probleme
    juste des solutions
    0
    1. Contributeur sécurité
      salut
      utilise ceeci pour commencer
      http://www.spywareinfo.com/~merijn/files/CWShredder.exe

      il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix- next - next

      la chasse et le balltrap ma vrai passion
      http://pageperso.aol.fr/balltrap34/page1.html
      0
      1. Bonjour,

        je n'arrive pas à accéder à la page que tu m'as conseillé !
        est-ce normal ? encombrement du site ou encore un problème dû à ntsearch ?

        merci

        Christelle
        0
      2. @balltrap34La je commence vraiment à paniquer,
        je n'arrive pas à accéder à la page spywareinfo.com et il en est de même pour l'autre site spychecker, enfin j'arrive à m'y connecter mais au moment de télécharger le Hijacthis il me met ce message :

        Problem Report
        There was a communication problem.

        Message ID
        TCP_ERROR

        Problem Description
        The system was unable to communicate with the server.

        Possible Problem Cause

        The Web server may be down.
        The Web server may be too busy.
        The Web server may be experiencing other problems, preventing it from responding to clients.
        The communication path may be experiencing problems.

        Possible Solution
        Try connecting to this server later.

        Ce message apparaît au bout de 2-3 minutes : est-ce-que j'aurais jeter un fichier avec ad-aware 6 ?

        mais j'avais déjà scanner avec hijackthis et enregistrer, je vous transmets ce que j'ai obtenu avec hijackthis :
        Logfile of HijackThis v1.97.7
        Scan saved at 10:52:59, on 26/06/2004
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\Iomega\System32\AppServices.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\S3hotkey.exe
        C:\PROGRA~1\EZButton\CP51NBtn.EXE
        C:\PROGRA~1\NORTON~1\navapw32.exe
        C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
        C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
        C:\sp.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
        C:\PROGRA~1\EZButton\CPHKCnt.EXE
        C:\PROGRA~1\EZButton\DtcEMail.EXE
        C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Microsoft Office\Office\WINWORD.EXE
        C:\WINDOWS\msagent\AgentSvr.exe
        C:\Documents and Settings\CHAN-YO-THU Christel\Local Settings\Temporary Internet Files\Content.IE5\CDA3W5EN\HijackThis[1].exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ool.fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [S3hotkey] S3hotkey.exe
        O4 - HKLM\..\Run: [CP51NBtn] C:\PROGRA~1\EZButton\CP51NBtn.EXE
        O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
        O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [sp] C:\sp.exe
        O4 - Startup: PowerReg Scheduler V3.exe
        O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
        O9 - Extra button: Messenger (HKLM)
        O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
        O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
        O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
        O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{190FF483-B749-4744-A8FC-D0159AC4D85D}: NameServer = 217.175.160.11 217.175.160.12

        merci en espérant que vous trouverez ou se situe mon pb !

        Christelle
        0
      3. @balltrap34Merci pour ton aide

        finalement j'ai trouvé un uatre site où télécharger hijackthis : et voici ce que j'ai obtenu :
        Logfile of HijackThis v1.97.7
        Scan saved at 18:37:00, on 04/07/2004
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\Iomega\System32\AppServices.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\S3hotkey.exe
        C:\PROGRA~1\EZButton\CP51NBtn.EXE
        C:\PROGRA~1\NORTON~1\navapw32.exe
        C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
        C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\WINDOWS\System32\wuauclt.exe
        C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\sp.exe
        C:\PROGRA~1\EZButton\CPHKCnt.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
        C:\PROGRA~1\EZButton\DtcEMail.EXE
        C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\CHAN-YO-THU Christel\Local Settings\Temporary Internet Files\Content.IE5\SLFVNLDY\HijackThis[1].exe
        C:\Program Files\IncrediMail\bin\IncMail.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ool.fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [S3hotkey] S3hotkey.exe
        O4 - HKLM\..\Run: [CP51NBtn] C:\PROGRA~1\EZButton\CP51NBtn.EXE
        O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
        O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [sp] C:\sp.exe
        O4 - Startup: PowerReg Scheduler V3.exe
        O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
        O9 - Extra button: Messenger (HKLM)
        O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
        O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
        O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
        O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

        j'espère que tu triuveras la solution à mon problème

        A bientôt

        Christelle
        0
      4. @balltrap34j'ai finalement trouvé un autre site ou télécharger hijackthis et voici le résultat du scan :

        Logfile of HijackThis v1.97.7
        Scan saved at 18:37:00, on 04/07/2004
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\Iomega\System32\AppServices.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\S3hotkey.exe
        C:\PROGRA~1\EZButton\CP51NBtn.EXE
        C:\PROGRA~1\NORTON~1\navapw32.exe
        C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
        C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\WINDOWS\System32\wuauclt.exe
        C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\sp.exe
        C:\PROGRA~1\EZButton\CPHKCnt.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
        C:\PROGRA~1\EZButton\DtcEMail.EXE
        C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\CHAN-YO-THU Christel\Local Settings\Temporary Internet Files\Content.IE5\SLFVNLDY\HijackThis[1].exe
        C:\Program Files\IncrediMail\bin\IncMail.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ool.fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [S3hotkey] S3hotkey.exe
        O4 - HKLM\..\Run: [CP51NBtn] C:\PROGRA~1\EZButton\CP51NBtn.EXE
        O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
        O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [sp] C:\sp.exe
        O4 - Startup: PowerReg Scheduler V3.exe
        O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
        O9 - Extra button: Messenger (HKLM)
        O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
        O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
        O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
        O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

        Merci pour ton aide et à bientôt

        Christelle
        0
    2. Merci pour votre aide à tous les deux.

      Pour la recherche d'un logiciel ntsearch, j'avais déjà essayé il y a quelques jours et cela n'avait rien donné ! mais je réessaiera !

      a bientôt avec j'espère un espion en moins !

      Christelle
      0
      1. Contributeur sécurité
        Salut
        Relance hijackthis coche ces lignes et click sur fix

        O4 - HKCU\..\Run: [sp] C:\sp.exe

        O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe

        Celui ci je ne connais pas ca te dit quelque chose
        C:\PROGRA~1\EZButton\DtcEMail.EXE

        Ensuite telecharge ceci

        Télécharge "TheKillBox" sur :
        http://download.broadbandmedic.com/

        Pose-le sur ton bureau. Lance-le.
        Dans "Paste full path of file.." ->copie/colle:

        sp.exe

        Décoche "Create backup.."

        Clique "Kill File".

        Redémarre.

        Et dit moi ou sa en est

        la chasse et le balltrap ma vrai passion
        http://pageperso.aol.fr/balltrap34/page1.html
        0
        1. MERCI

          enfin des pages web sans liens partout !!
          génial ! par contre je garde en mémoire la méthode pour éradiquer ce problème ! il est trop chiant !
          par contre norton détecte un virus sur cette page, juse sur celle ci !!

          merci encore tu es u génie balltrap34 !

          Christelle
          0
        2. SUPER Balltrap!!!!!! j'ai ce problème depuis hier, et ca me faisait vraiment ch... !!!! j'étais près à reformater :-) , mais maintenant tout est en ordre....encore merci pour ton aide.
          0
      2. Bravo Balltrap ! t'es un champion ! Bon eh bien c'est céline, j'avais depuis quelques ce problème aussi, ces liens ntsearch qui se mettaient partout et qui rendaient les pages illisibles. J'ai suivi toute ta procédure, et ouf, supprimer ce sp.exe et tout semble rentrer dans l'ordre. Je l'avais déjà remarqué ce sp.exe de m..., je l'avais vu dans poste de travail, le sp était là écrit tout seul à côté des autres dossiers, sans icone de dossier jaune, juste écrit sp, à peine si on le voyait, et quand je cliquais dessus pour le supprimer, ça me mettait un message "impossible, programme peut-être déjà utilisé". Merci pour tout !
        0
        1. Contributeur sécurité
          content pour vous tous
          a++

          la chasse et le balltrap ma vrai passion
          http://pageperso.aol.fr/balltrap34/page1.html
          0
          1. merci, merci, merci... je rencontrais depuis plusieurs jours le meme pb avec ntsearch et grace à tes conseils je viens de le regler !!! donc meci mille fois
            0
        2. Contributeur sécurité
          de rien
          a++

          la chasse et le balltrap ma vrai passion
          voir site perso dans profil
          0
          1. bonjour j'ai suivi ce que vous avez donné comme instructions cependant iln'y pas sp.exe et j'ai toujours tous ces liens qui m'envoient sur ntsearch et ecrtaines fenêtres d'IE qui ne peuvent s'ouvrir et accompagnée du message ... opération abandonnée...
            Merci de m'aider
            Ed
            0
            1. Contributeur sécurité
              salut
              Affiche tous les fichiers et dossiers :
              clicker sur demarrer/panneau de configuration/option des dossiers/affichage
              Cocher afficher les dossiers cacher
              Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
              Puis fais «Ok» pour valider les changements.
              Decocher masquer les extentions dont le type est connues
              Et appliquer
              -------
              et recommence la manip

              la chasse et le balltrap ma vrai passion
              voir site perso dans profil
              0