Opencandy / OCBrowserHelper_1.0.4.106.dll module introuvable

Résolu/Fermé
ReunnaY Messages postés 23 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 4 avril 2014 - Modifié par ReunnaY le 30/03/2014 à 10:02
 Utilisateur anonyme - 5 avril 2014 à 07:55
Bonjour,





J'ai utilisé il y a peu de temps Malwarebytes, qui m'a détécté le fameux OpenCandy
J'ai supprimé quelques clés de registres dont celles de OpenCandy mais depuis, au démarrage j'ai 4 boites d'erreur identiques
"Problème lors du démarrage de
C:\Users\Vincent\AppData\Roaming\OpenCandy\367AC69855FF4DB9D347473FBEA1A\OCBrowserHelper_1.0.4.106.dll
Le module spécifié est introuvable


J'ai aussi installé AdwCleaner & ZHPFix (je sais pas comment ça fonctionne)
# AdwCleaner v3.022 - Rapport créé le 30/03/2014 à 09:33:39
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Vincent - VINCENT-PC
# Exécuté depuis : C:\Users\Vincent\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Splashtop
Dossier Supprimé : C:\Program Files (x86)\eSupport.com
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Users\Vincent\AppData\Local\eSupport.com
Dossier Supprimé : C:\Users\Vincent\AppData\Roaming\digitalsite
Dossier Supprimé : C:\Users\Vincent\AppData\Roaming\DigitalSites
Dossier Supprimé : C:\Users\Vincent\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\Vincent\AppData\Roaming\Splashtop
Dossier Supprimé : C:\Users\Vincent\AppData\Roaming\Systweak
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Vincent\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\Tasks\Digital Sites.job
Fichier Supprimé : C:\Windows\System32\Tasks\Digital Sites
Fichier Supprimé : C:\Windows\Tasks\digitalsite.job
Fichier Supprimé : C:\Windows\System32\Tasks\digitalsite

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftwareUpdater_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftwareUpdater_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_gmail-notifier-plus_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_gmail-notifier-plus_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFE66D00-A56A-4F7F-81D7-4A28C5816D6C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\AVG Nation toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\AVG Nation toolbar
Clé Supprimée : HKLM\Software\AVG Security Toolbar
Clé Supprimée : HKLM\Software\SoftwareUpdater
Clé Supprimée : HKLM\Software\systweak

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16470

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\Vincent\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [5275 octets] - [30/03/2014 09:30:43]
AdwCleaner[S0].txt - [4302 octets] - [30/03/2014 09:33:39]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4362 octets] ##########


Merci de m'apporter vos lumières sur ce petit problème

42 réponses

Utilisateur anonyme
31 mars 2014 à 06:49
je pense que les taches planifiées d'AVG qui affichent les messages !

vire les manuellement !

il fallait désinstaller AVG correctement

regarde voir si tu trouves des éléments d'AVG dans Ccleaner !



0
ReunnaY Messages postés 23 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 4 avril 2014
31 mars 2014 à 20:23
Bon, le boot de AVG téléchargé (lorsque je clique sur AVG gratuit sur AVG.com, le site bascule sur 01.net pour DL AVG et lors de l'installation ça me propose de souscrire à des trucs de pub, et pour finir AVG détecte 01net_AVG_Free.exe comme étant une menace...)
C'est vraiment du n'importe quoi

Sinon le rapport de MBAM (et oui j'ai rechoppé des trucs juste le temps de réinstaller AVG) et Chrome qui me propose Bing en page d'accueil + SearchConduit et SearchProtect dans la barre de notification, bonheur
http://dl.free.fr/getfile.pl?file=/9X2rHhHf

Sinon quand ça reboot, bin j'ai toujours 4 boites d'erreur "OpenCandy"

What else?
Nothing, i'm good...
0
Utilisateur anonyme
31 mars 2014 à 21:28
ok, pour le rapport de MBAM :D

tu veux conserver AVG à tout prix ?


prends le ici :

http://www.avg.com/fr-fr/thank-you-for-downloading-ppc?dwn=is11


0
ReunnaY Messages postés 23 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 4 avril 2014
31 mars 2014 à 22:20
C'est bon pour AVG, tout va bien avec ça
Reste de problème initial... les 4 boites d'erreur au démarrage du PC
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 avril 2014 à 07:08
fais moi une impression d'écran / photo pour voir ce que c'est exactement
0
ReunnaY Messages postés 23 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 4 avril 2014
1 avril 2014 à 09:56
Bonjour Electro

Je suis au travail toute la journée mais le message des boites d'erreur est clairement écrit dans mon out 1er post mais le revoici:
"Problème lors du démarrage de
C:\Users\Vincent\AppData\Roaming\OpenCandy\367AC69855FF4DB9D347473FBEA1A\OCBrowserHelper_1.0.4.106.dll
Le module spécifié est introuvable"

Sinon les boites d'erreur ressemblent à toutes les boites d'erreur
Quelques exemples (c'est pas en français mais sinon c'est ça:

https://www.google.fr/search?q=OCBrowserHelper_1.0.4.106.dll&espv=210&es_sm=122&source=lnms&tbm=isch&sa=X&ei=HXA6U4aaEeek0QXXs4GoDg&ved=0CAsQ_AUoBA&biw=1172&bih=893

Bonne journée
0
Utilisateur anonyme
1 avril 2014 à 14:12
0
ReunnaY Messages postés 23 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 4 avril 2014
Modifié par ReunnaY le 1/04/2014 à 18:28
Voilà
http://dl.free.fr/getfile.pl?file=/rSLLX1CZ

Puis reboot et 4 boites d'erreur :'(
0
Utilisateur anonyme
1 avril 2014 à 20:20
redémarre le pc pour voir si tu as toujours le message



0
ReunnaY Messages postés 23 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 4 avril 2014
2 avril 2014 à 06:35
Toujours pareil :'(
0
Utilisateur anonyme
2 avril 2014 à 06:49
ok,

vas dans le menu démarrer, tape msconfig, l'exécutable s'affiche en haut, fais un clique droit dessus, lance le en tant qu'administrateur,

vas dans l'onglet démarrage, regarde voir si tu trouve le processus qui se lance avec le nom

OCBrowserHelper_1.0.4.106.dll

si tu le trouves, désactive le au démarrage


autrement, on va le chercher dans le registre !



0
ReunnaY Messages postés 23 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 4 avril 2014
Modifié par ReunnaY le 2/04/2014 à 19:03
voilà, keudal...
https://www.cjoint.com/?3DcsNGXvsaY

Peut-être0 plus de chance avec regedit alors...

Merci quand même
0
Utilisateur anonyme
2 avril 2014 à 18:43
c'est une clé de registre qui le lance, en plus, le fichier est manquant, d'où le message

regarde dans le registre,

si tu trouves la clé, elle m'intéresse :D


0
ReunnaY Messages postés 23 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 4 avril 2014
2 avril 2014 à 19:03
oui, pourquoi pas, mais où?
la base de registre est immense!
0
Utilisateur anonyme
2 avril 2014 à 19:19
Télécharge SEAF.exe (de C_XX) sur ton bureau.
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/83-outils-de-cxx/52-seaf


? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .

? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires


? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :


OCBrowserHelper_1.0.4.106.dll


? Patiente pendant la recherche, et ne touche a rien ...

? Une fenêtre avec un log .txt va s'afficher.

? Copie/colle ce rapport dans ta prochaine réponse.

0
ReunnaY Messages postés 23 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 4 avril 2014
2 avril 2014 à 19:22
J'ai pas encore essayé mais j'ai peur du résultat...
Vu que le module est introuvable...
Enfin qui ne tente rien...
0
ReunnaY Messages postés 23 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 4 avril 2014
2 avril 2014 à 19:43
C'était vu d'avance, enfin comme tu insistes

Le rapport de seaf.exe (supprimé depuis par AVG => considéré comme menace)
https://www.cjoint.com/?DDctQdXNyXl
0
Utilisateur anonyme
3 avril 2014 à 07:00
ok,

recommence avec SEAF cette fois ci avec le mot OpenCandy !


0
ReunnaY Messages postés 23 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 4 avril 2014
4 avril 2014 à 16:39
Bonjour Electro

Recherches avec SEAF
OpenCandy
https://www.cjoint.com/?DDeqMzSBBNP

Open Candy
https://www.cjoint.com/?DDeqM13AGYa
0