Se connecter / S'enregistrer
Votre question
Résolu

Message d'erreur TBVerifier.dll

Tags :
  • Dll
  • Windows 8
  • Adware
  • Sécurité
  • Ordinateurs portables
Dernière réponse : dans Sécurité et virus
31 Août 2013 19:31:24

Bonsoir,

Un beau jour j'allume mon ordinateur portable (Windows 8) et un message d'erreur s'affiche "C:\Program Files(x86)\Conduit\CT3307695\plugins\TBVerifier.dll". Depuis à chaque fois que je l'allume, ce message s'affiche, merci de votre(vos) réponse(s).

Autres pages sur : message erreur tbverifier dll

a b 8 Sécurité
31 Août 2013 21:02:31

Bonsoir, nous allons regarer ça, c'est assez récurrent à cause d'un adware connu :) 

----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------

AdwCleaner - Recherche :
  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(R).txt


  • Les rapports sont sauvegardés sur le Bureau.

    ----------------------------------------------------------------------------------------------------------
    ----------------------------------------------------------------------------------------------------------

    FRST :

    • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
      Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse

    • A la fin du scan, un rapport FRST.txt s'ouvre.
    • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
    • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
      Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


  • ----------------------------------------------------------------------------------------------------------

    m
    0
    l
    2 Septembre 2013 20:30:33

    Merci de ta réponse très rapide.

    Voici le rapport d'AdwCleaner :

    Spoiler
    # AdwCleaner v3.002 - Rapport créé le 02/09/2013 à 20:20:06
    # Mis à jour le 01/09/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Melvyn - MISTERM
    # Exécuté depuis : C:\Users\Melvyn\Downloads\AdwCleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : CltMngSvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent C:\Program Files (x86)\SearchProtect
    Dossier Présent C:\Program Files (x86)\WebConnect
    Dossier Présent C:\ProgramData\apn
    Dossier Présent C:\Users\Melvyn\AppData\Local\cre
    Dossier Présent C:\Users\Melvyn\AppData\Local\SearchProtect
    Dossier Présent C:\Users\Melvyn\AppData\Local\Temp\apn
    Dossier Présent C:\Users\Melvyn\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z

    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\dsiteproducts
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Présente : [x64] HKCU\Software\dsiteproducts
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2316C625-B487-4410-A1A5-FF040B65245F}
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3307695
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ieakfmpjhljbpbfpldjkddkjmmgjmgon
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2316C625-B487-4410-A1A5-FF040B65245F}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
    Clé Présente : HKLM\Software\SearchProtect
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ConduitFloatingPlugin_biahaobfpkgeiomkihcdgknebbhadonc]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16660

    Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.conduit.com/?ctid=CT3312375&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPA34FE083-A343-424A-A6B8-DC1F906580A1

    -\\ Google Chrome v29.0.1547.62

    [ Fichier : C:\Users\Melvyn\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Trouvée : homepage
    Trouvée : homepage
    Trouvée : homepage

    *************************

    AdwCleaner[0].txt - [4739 octets] - [29/08/2013 04:20:09]
    AdwCleaner[R0].txt - [2459 octets] - [02/09/2013 18:27:11]
    AdwCleaner[R1].txt - [2371 octets] - [02/09/2013 20:20:06]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [2431 octets] ##########



    Et ceux de FRST :

    m
    0
    l
    Contenus similaires
    a b 8 Sécurité
    2 Septembre 2013 21:40:50

    Bonsoir MisterM,

    ----------------------------------------------------------------------------------------------------------
    ----------------------------------------------------------------------------------------------------------

    Désinstallations des Adwares/PUP/Logiciels non à jour
    • Va dans le panneau de configuration.
    • Clique sur ajouter/supprimer des programmes.
    • Désinstalle si présent :


  • WebConnect 3.0.0 (Version: 3.0.0) (adware)
    Search Protect (x32 Version: 2.6.0.108) (adware)



    ----------------------------------------------------------------------------------------------------------
    ----------------------------------------------------------------------------------------------------------

    AdwCleaner - Suppression :

    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner(S).txt


  • ----------------------------------------------------------------------------------------------------------
    ----------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      (WebConnect) C:\Program Files (x86)\WebConnect\updateWebConnect.exe
      (Conduit) C:\PROGRA~2\SearchProtect\Main\bin\CltMngSvc.exe
      (Conduit) C:\PROGRA~2\SearchProtect\SearchProtect\bin\cltmng.exe
      (Conduit) C:\PROGRA~2\SearchProtect\UI\bin\cltmngui.exe
      C:\Program Files (x86)\WebConnect\
      C:\PROGRA~2\SearchProtect\
      HKCU\...\Run: [ConduitFloatingPlugin_biahaobfpkgeiomkihcdgknebbhadonc] - "C:\Windows\SysWOW64\Rundll32.exe" "C:\Program Files (x86)\Conduit\CT3307695\plugins\TBVerifier.dll",RunConduitFloatingPlugin biahaobfpkgeiomkihcdgknebbhadonc [x]
      C:\Program Files (x86)\Conduit\
      AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll [1309472 2013-08-11] (Conduit)
      AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll [986400 2013-08-11] (Conduit)
      HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com/?ctid=CT3312375&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPA34FE083-A343-424A-A6B8-DC1F906580A1
      SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3312375&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPA34FE083-A343-424A-A6B8-DC1F906580A1&q={searchTerms}
      BHO-x32: WebConnect - {2316c625-b487-4410-a1a5-ff040b65245f} - C:\Program Files (x86)\WebConnect\WebConnectbho.dll (Web Connect)
      CHR HomePage: hxxp://search.conduit.com/?ctid=CT3312375&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPA34FE083-A343-424A-A6B8-DC1F906580A1
      CHR HKLM-x32\...\Chrome\Extension: [ieakfmpjhljbpbfpldjkddkjmmgjmgon] - C:\Program Files (x86)\WebConnect\ieakfmpjhljbpbfpldjkddkjmmgjmgon.crx
      R2 Update WebConnect; C:\Program Files (x86)\WebConnect\updateWebConnect.exe [206632 2013-08-27] (WebConnect)

      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste le sur ce site d'hébergement en ligne.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ----------------------------------------------------------------------------------------------------------
    ----------------------------------------------------------------------------------------------------------

    Malware Byte AntiMalware

    Télécharge MalwareByte's Anti-Malware sur ton Bureau.

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
    Une fois l'installation et la mise à jour effectuées :

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :

    ~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    ~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.

    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]

    Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici!

    [#FF0000]Aide
    :
  • Comment utiliser MBAM.

    Aide en Image

    Poste le rapport sur ce site d'hebergement en ligne UP SX
    Le rapport se nomme ainsi mbam-log-année-mois-jour(heure).txt

    ----------------------------------------------------------------------------------------------------------
    ----------------------------------------------------------------------------------------------------------

    SX Check&Update :

    • Télécharge SX Check&Update et enregistre-le sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur SXC&U.exe pour lancer l'application
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Au menu principal, clique sur le bouton Rapport
    • Heberge le rapport sur http://up.security-x.fr/ et poste le lien dans ta nouvelle réponse.

  • Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

    ----------------------------------------------------------------------------------------------------------

    A bientôt.
    m
    0
    l
    3 Septembre 2013 03:50:48

    La désinstallation des deux adware s'est bien déroulée.

    Voici le rapport d'AdwCleaner :

    Spoiler
    # AdwCleaner v3.002 - Rapport créé le 02/09/2013 à 22:00:26
    # Mis à jour le 01/09/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Melvyn - MISTERM
    # Exécuté depuis : C:\Users\Melvyn\Desktop\AdwCleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****


    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\apn
    Dossier Supprimé : C:\Users\Melvyn\AppData\Local\cre
    Dossier Supprimé : C:\Users\Melvyn\AppData\Local\Temp\apn
    Dossier Supprimé : C:\Users\Melvyn\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z

    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3307695
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ConduitFloatingPlugin_biahaobfpkgeiomkihcdgknebbhadonc]
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Supprimée : HKCU\Software\dsiteproducts

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16660

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Google Chrome v29.0.1547.62

    [ Fichier : C:\Users\Melvyn\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : homepage

    *************************

    AdwCleaner[0].txt - [4739 octets] - [29/08/2013 04:20:09]
    AdwCleaner[R0].txt - [2459 octets] - [02/09/2013 18:27:11]
    AdwCleaner[R1].txt - [2519 octets] - [02/09/2013 20:20:06]
    AdwCleaner[R2].txt - [1946 octets] - [02/09/2013 21:59:51]
    AdwCleaner[S0].txt - [1545 octets] - [02/09/2013 22:00:26]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1605 octets] ##########



    Celui de FRST :

    http://up.security-x.fr/file.php?h=Rc50e409484a7ff85087...

    Celui de MBAM :

    http://up.security-x.fr/file.php?h=Rd0309d90f9d3b71b9bc...

    Et celui de SXC&U :

    http://up.security-x.fr/file.php?h=R148c68b0dc39677b7a2...
    m
    0
    l

    Meilleure solution

    a b 8 Sécurité
    3 Septembre 2013 06:48:16

    Salut, de mon côté c'est tout bon.
    Comment se comporte ton PC ?

    S'il n'y a plus les symptômes, on finit :) 

    ----------------------------------------------------------------------------------------------------------

    Temp File Cleaner

    • Télécharge TFC de OldTimer et enregistre-le sur ton Bureau
    • Ferme toutes les applications en cours
    • Double-clique sur TFC.exe sur ton Bureau
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
    • Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage


  • ----------------------------------------------------------------------------------------------------------
    ----------------------------------------------------------------------------------------------------------

    Dell Fix

    Télécharge DelFix (de Xplode) sur ton bureau.

    • Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
      (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
    • Coches les cases suivantes :
    • * Supprimer les outils de désinfections.
    • * Purge de la restauration système.
    • * Restaurer les paramètres systèmes.
    • Clique sur le bouton "Exécuter"
    • Laisse travailler l'outil.
    • Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
    • Supprime tous les outils et rapports restant manuellement, n'oublie pas de vider ta corbeille par la suite.


  • ----------------------------------------------------------------------------------------------------------
    ----------------------------------------------------------------------------------------------------------

    Recommandations et conseils

    • Pourquoi et comment je me fais infecter ?

      Il faut toujours privilégier le téléchargement d'une application sur le site de l'éditeur, cela évite d'avoir de mauvaises surprises, comme des PUBS.

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu

    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut l'installer Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....

      Il faut ABSOLUMENT maintenant son PC à jour, sur adobe (reader/flash), java et windows update. Sans mise à jour, ils deviennent les vecteurs principaux d'infection, et souvent les plus dangereuses !

      La meilleur protection contre les Pubs/PUP/Malwares, c'est TOI !
      Evite les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)



  • Pour en savoir plus, clique sur l'image pour télécharger ce PDF



    ----------------------------------------------------------------------------------------------------------

    Comment marquer son sujet résolu ?

    • Clique sur le bouton : Meilleur solution (quand le sujet le permet)
    • Le sujet sera alors automatiquement passé en résolu
    • Sinon édite ton premier message et rajoute [Résolu] dans le titre.



  • ----------------------------------------------------------------------------------------------------------
    partage
    3 Septembre 2013 14:16:44

    Le message d'erreur n'est plus d'actualité, merci de ton aide.

    Voici le rapport de DelFix :

    Spoiler
    # DelFix v10.4 - Rapport créé le 03/09/2013 à 14:11:29
    # Mis à jour le 19/07/2013 par Xplode
    # Nom d'utilisateur : Melvyn - MISTERM
    # Système d'exploitation : Windows 8 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\FRST
    Supprimé : C:\Users\Melvyn\Desktop\Addition.txt
    Supprimé : C:\Users\Melvyn\Desktop\AdwCleaner.exe
    Supprimé : C:\Users\Melvyn\Desktop\AdwCleaner[R1].txt
    Supprimé : C:\Users\Melvyn\Desktop\AdwCleaner[S0].txt
    Supprimé : C:\Users\Melvyn\Desktop\Fixlog.txt
    Supprimé : C:\Users\Melvyn\Desktop\FRST.txt
    Supprimé : C:\Users\Melvyn\Desktop\FRST64.exe
    Supprimé : C:\Users\Melvyn\Desktop\rapport_SX.txt
    Supprimé : C:\Users\Melvyn\Desktop\SXCU.exe
    Supprimé : C:\Users\Melvyn\Desktop\TFC.exe
    Supprimé : C:\Users\Melvyn\Downloads\Addition.txt
    Supprimé : C:\Users\Melvyn\Downloads\AdwCleaner-3.000.exe
    Supprimé : C:\Users\Melvyn\Downloads\FRST.txt
    Supprimé : C:\Users\Melvyn\Downloads\rapport_SX.txt
    Supprimée : HKLM\SOFTWARE\OldTimer Tools
    Supprimée : HKLM\SOFTWARE\AdwCleaner

    ~ Purge de la restauration système ...

    Supprimé : RP #2 [Suppression du module linguistique | 08/28/2013 13:51:18]
    Supprimé : RP #3 [Installed Windows Movie Maker 2.6 | 08/29/2013 14:02:35]
    Supprimé : RP #4 [Suppression du module linguistique | 08/31/2013 16:01:58]
    Supprimé : RP #5 [Suppression du module linguistique | 09/01/2013 17:26:14]
    Supprimé : RP #6 [Suppression du module linguistique | 09/02/2013 17:30:27]
    Supprimé : RP #7 [Message d'erreur TBVerifier.dll | 09/02/2013 20:43:55]

    Nouveau point de restauration créé !

    ~ Réinitialisation des paramètres système ... OK

    ########## - EOF - ##########


    Merci de tes conseils, je tâcherai de les appliquer.
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS