HP Client Security Manager détecté par AdwCleaner. Faux positif ?


Je viens de faire un scan de ma machine avec AdwCleaner et le rapport d'analyse me dit : "Fichier Trouvé : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ncffjdbbodifgldkcbhmiiljfcnbgjab"

En regardant le contenu de ce dossier, je vois que c'est l'extension pour Google Chrome du logiciel "HP Client Security Manager". Extrait du contenu du fichier C:\Us...


I download adwcleaner from bleepingcomputer and run the file. adwcleaner the opens. I activate debug mode. I do scan and it finds all sorts of bad stuff. I do cleanup. popup comes "all programs will be closed to proceed......." I click ok. Moments later it goes to a blue sceen like this http://www.reviversoft.com/blog/2013/04/critical-process-died/ . It then takes awhile for the machine to boot...

This bug has been fixed in v5.005. So when v5.006 will be online, if you run v5.005 you'll get the warning message.


Bonjour c'est la première fois que jai des problèmes avecAdwCleaner

Malwarebytes Anti-Malware trouve ceci : trojan.autoit

et aussi sur virus total

 que faire ?


voici le lien pour le Malwarebyte's Anti-Malwares , enesperant que ce soit le bon


I've updated the documentation accorded to your suggestion.

  • "Reset IPSec settings" : Reset IPSec settings. It's a protocol used to established encrypted connection between hosts. It can cause connection troubles due to specific malicious software.
  • "Reset BITS queue" : Empty the "Background Intelligent Transfer Service" queue. It's used to transfer files (like software or signatures u...

Il y a effectivement plusieurs éléments à supprimer :


  1. Exécutez ZHPFix (l'icône doit être présente sur votre bureau)
  2. Cliquez sur "Importer"
  3. Collez dans la fenêtre le contenu suivant, puis cliquez sur GO
Script ZHPFix

G2 - GCE: Preference [User Data\Default] [lkadffjmnaiokkdncgdlecdegajoiemi] CinemaP-1.9cV26.08
G2 - GCE: Preference [User Data\Default] [moaoekpigopfefmpegieoggokoncnmbn] Ad...

UVK_en.exe belongs to UltraVirusKiller.

The developer of UltraVirusKiller has stolen the databases from JRT and AdwCleaner.

I would never use a software where the developer steals the databases of other softwares in order to improve this own tool.

So why should the process from such a fake tool be whitelisted?


Thank you for your great software :)

I'll happily let you know for my suggestions !


Si la prise en charge en anglais pose problème n'hésitez pas à nous prévenir, je prendrai le relai en français.


Thank you M-K-D-B (If providing the help in english is not efficient I'll take the relay in french) :)