Page 1 sur 1

[Résolu] Comment se débarrasser de Awesomehp ?

Posté : sam. 25 janv. 2014 10:39
par Marianne20'
Bonjour,
Pensant faire une mise à jour de Java j'ai bêtement installé Awesomehp sur mon PC... J'ai eu beau supprimer tout ce qui a été installé sur mon PC par le biais de "désinstaller ou modifier un programme", Awesomehp reste présent sur Mozilla même en remettant Google en page d'accueil. Je ne sais pas quoi faire et je viens de tomber sur ce post sur votre forum, donc j'aurais voulu savoir si vous pouviez m'aider si vous aviez le temps. Je suis désespérée surtout que ce que j'ai lu sur Awesomehp ne m'a pas rassurée... J'ai pour l'instant suivi les 2 premières étapes que j'ai vu sur un précédent sujet (AdwCleaner + SFTGC) donc je pense avoir les rapports sur mon ordi.
Je vous remercie d'avance si vous pouviez m'aider à m'en débarrasser parce que ça me fait peur d'avoir ça sur mon PC !
Cordialement,
Marianne

Comment se débarrasser de Awesomehp ?

Posté : sam. 25 janv. 2014 11:08
par 2011N2
Bonjour,

Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations ici).

Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : sam. 25 janv. 2014 17:41
par Marianne20
Bonjour,

Tout d'abord merci de me venir en aide ! J'ai fait ce que vous m'avez demandé, je me suis inscrite sur le forum et j'ai fait le diagnostic avec ZHPDiag. Voici le rapport hébergé :
http://cjoint.com/?DAzrNgjEysj

Merci !

Comment se débarrasser de Awesomehp ?

Posté : sam. 25 janv. 2014 17:45
par 2011N2
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : sam. 25 janv. 2014 18:37
par Marianne20
Voici le rapport hébergé suite à ZHPFix : http://cjoint.com/?DAzsIZO2imY

Marianne

Comment se débarrasser de Awesomehp ?

Posté : sam. 25 janv. 2014 19:05
par 2011N2
Re,

Awesomehp est toujours là ?

Fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : sam. 25 janv. 2014 19:08
par Marianne20
Oui il est toujours là... je vais faire l'examen complet tout de suite!

Comment se débarrasser de Awesomehp ?

Posté : sam. 25 janv. 2014 19:16
par 2011N2
Re,

D'accord, et sur quel(s) navigateur(s) ?

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : sam. 25 janv. 2014 20:15
par Marianne20
Sur Mozilla déjà, et j'ai voulu ouvrir Internet Explorer pour voir mais je ne le retrouve nulle part, même pas dans mes programmes !

Comment se débarrasser de Awesomehp ?

Posté : sam. 25 janv. 2014 22:17
par 2011N2
Re,

Il n'est pas sous C:\Program Files\Internet Explorer\iexplore.exe ?

Sinon réinstalle-le (mais ce n'est pas les manipulations qu'on a effectué qui l'ont désinstallé à priori).

Ensuite tu réinitialiseras Firefox comme ceci : http://www.forum-entraide-informatique. ... la-firefox

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 01:01
par Marianne20
J'ai terminé l'examen complet, voici le rapport :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.01.25.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Marianne :: MARIANNE-PC [administrateur]

Protection: Activé

25/01/2014 19:15:28
mbam-log-2014-01-25 (19-15-28).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 450308
Temps écoulé: 1 heure(s), 40 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files (x86)\Fortunitas\updateFortunitas.exe (PUP.Optional.Fortunitas.A) - 2400 - Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 9
HKLM\SYSTEM\CurrentControlSet\Services\Update Fortunitas (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{c6f3fc7b-d607-44ec-9caf-2a41d547137f} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{eff4f283-3c8b-4a01-8297-ddc839210b86} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{94F1FD29-FDC2-4BF9-B008-AFB0452634E6} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C6F3FC7B-D607-44EC-9CAF-2A41D547137F} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C6F3FC7B-D607-44EC-9CAF-2A41D547137F} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C6F3FC7B-D607-44EC-9CAF-2A41D547137F} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\Fortunitas (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKLM\Software\Fortunitas (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Program Files (x86)\Fortunitas (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 7
C:\Program Files (x86)\Fortunitas\updateFortunitas.exe (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\FortunitasBHO.dll (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Bench\Updater\1.7.0.0\updater.exe.vir (PUP.Optional.Adwareplugin) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Marianne\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Marianne\AppData\Roaming\VOPackage\Setup.exe (PUP.Optional.InstallCore.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\Fortunitas.ico (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\updateFortunitas.InstallState (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.

(fin)



Marianne

Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 01:09
par Marianne20
C'est bon j'ai retrouvé Internet Explorer sous C:\Program Files\Internet Explorer\iexplore.exe !
Ensuite j'ai réinitialisé Firefox comme vous me l'avez indiqué.

Marianne

Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 01:33
par 2011N2
Re,

OK, et donc Awesomehp est toujours présent ?

Fais-moi un nouveau rapport ZHPDiag.

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 10:25
par Marianne20
J'ai bien l'impression qu'awesomehp est enfin parti ! Quand je mets Firefox je retombe à nouveau sur Google, de même lorsque j'ouvre un nouvel onglet (parce qu'avant il n'était plus en page d'accueil mais il se mettait lorsque j'ouvrais un nouvel onglet) ! Pareil sur Internet explorer je ne le vois plus.
Voici le rapport hébergé ZHPDiag : http://cjoint.com/?DAAkynLLwJx

Marianne

Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 11:01
par 2011N2
Bonjour,

Parfait.

On finalise, voici la procédure : http://www.forum-entraide-informatique. ... nalisation
Tiens-moi au courant de ton avancée au fur et à mesure.

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 11:14
par Marianne20
D'accord merci, je relance un scan Malwarebytes  

Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 11:28
par 2011N2
Re,

Si tu veux, mais ce n'est pas obligatoire étant donné que tu l'as fait récemment.

Gabriel.

Re: [Résolu] Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 11:34
par Pocket
Bonjour à tous,

me voilà aussi infecté par awesomehp comme ceux d'entre vous j'ai cru faire une mise à jour Java et j'ai été trop vite ....

Je vais donc commencer par installer ZHP Diag avec le tuto et revenir vers vous avec le rapport ..;

Re: [Résolu] Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 11:51
par Pocket
Quand je lance ZHP diag j'ai le message "violation d'access à l'adresse 00A4852C dans le module ZHPdiag.exe"

dois je faire OK?

c'est peut-être que je tourne en meme temps malwarebyte?

Faut il faire l'un apres l'autre?

Merci de votre eclairage

Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 11:52
par 2011N2
Bonjour Pocket,

Merci d'ouvrir un nouveau sujet : http://www.forum-entraide-informatique. ... e=newtopic

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 13:04
par Marianne20
Ah mince je pensais qu'il fallait que je refasse un scan! Je lance la 1ère étape avec les mises à jour

Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 13:06
par 2011N2
Re,

Ce n'est pas grave.

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 22:03
par Marianne20
Bonsoir,
J'ai terminé toutes les mises à jour, mais pour ce qui est du reste je le ferai demain parce que ce soir je ne pourrai pas !
Merci pour l'aide en tout cas. A demain!
Marianne

Comment se débarrasser de Awesomehp ?

Posté : dim. 26 janv. 2014 23:20
par 2011N2
Re,

Très bien.

Bonne soirée et à demain,

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : lun. 27 janv. 2014 21:11
par Marianne20
Bonsoir,
Désolée je n'ai toujours pas pu faire la suite de la finalisation aujourd'hui, je suis rentrée tard chez moi. Je vais bientôt m'y remettre! Par contre, j'ai une question : Quand j'allume mon PC, au démarrage, j'ai systématiquement une fenêtre qui s'ouvre, s'intitulant "APSDaemon.exe - Erreur système", et qui me dit "Impossible de démarrer le programme car il manque MSVCR80.dll sur votre ordinateur. Essayez de réinstaller ce programme pour corriger ce problème". Qu'est-ce que cela vous inspire ?
Merci et bonne soirée

Comment se débarrasser de Awesomehp ?

Posté : lun. 27 janv. 2014 21:16
par 2011N2
Bonsoir,

Regarde ceci pour le message d'erreur : http://www.commentcamarche.net/forum/af ... indows-7#1

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : lun. 27 janv. 2014 21:47
par Marianne20
J'ai essayé les manipulations du lien que vous m'avez donné, j'ai téléchargé le fichier MSVCR80.dll je l'ai mis dans C:\Windows\system32 en faisant ensuite la manip dans CMD mais sans succès puis j'ai essayé en le mettant dans C:\Windows\SysWOW64 et en faisant ensuite également la manip dans CMD mais à chaque fois j'ai un message d'erreur...

Comment se débarrasser de Awesomehp ?

Posté : lun. 27 janv. 2014 21:48
par 2011N2
Re,

Essaye de passer Windows Repair : http://www.forum-entraide-informatique. ... r-tutoriel

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : lun. 27 janv. 2014 22:41
par Marianne20
J'ai fait l'étape USBFix et là j'ai fait l'étape DelFix dont voici le rapport : # DelFix v10.6 - Rapport créé le 27/01/2014 à 22:37:05
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Marianne - MARIANNE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Marianne\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Marianne\Desktop\SFTGC.exe
Supprimé : C:\Users\Marianne\Desktop\SFTGC.txt
Supprimé : C:\Users\Marianne\Desktop\UsbFix.lnk
Supprimé : C:\Users\Marianne\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Marianne\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Marianne\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Marianne\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Marianne\Downloads\adwcleaner.exe
Supprimé : C:\Users\Marianne\Downloads\UsbFix.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #477 [Removed DownQuick | 01/24/2014 11:48:47]
Supprimé : RP #478 [Removed Samsung Kies | 01/24/2014 12:32:49]
Supprimé : RP #479 [ZHPFix Restore System Point | 01/25/2014 17:27:51]
Supprimé : RP #480 [Windows Live Essentials | 01/26/2014 12:02:50]
Supprimé : RP #481 [avast! antivirus system restore point | 01/26/2014 12:05:49]
Supprimé : RP #482 [Installed Adobe Reader XI. | 01/26/2014 12:09:47]
Supprimé : RP #483 [Installed Java 7 Update 51 (64-bit) | 01/26/2014 12:24:36]
Supprimé : RP #484 [Windows Live Essentials | 01/26/2014 17:16:52]
Supprimé : RP #485 [DirectX est installé | 01/26/2014 17:19:28]
Supprimé : RP #486 [DirectX est installé | 01/26/2014 17:20:33]
Supprimé : RP #487 [DirectX est installé | 01/26/2014 17:22:30]
Supprimé : RP #488 [WLSetup | 01/26/2014 17:25:21]
Supprimé : RP #489 [Removed iTunes | 01/27/2014 20:54:32]
Supprimé : RP #490 [Removed Apple Software Update | 01/27/2014 20:59:31]
Supprimé : RP #491 [Removed Apple Mobile Device Support | 01/27/2014 21:15:13]
Supprimé : RP #492 [Removed Bonjour | 01/27/2014 21:16:31]
Supprimé : RP #493 [Removed Apple Application Support | 01/27/2014 21:17:24]
Supprimé : RP #494 [Removed Apple Mobile Device Support | 01/27/2014 21:18:50]
Supprimé : RP #495 [Removed Apple Mobile Device Support | 01/27/2014 21:19:56]
Supprimé : RP #496 [Removed Apple Application Support | 01/27/2014 21:21:12]
Supprimé : RP #497 [Removed Apple Mobile Device Support | 01/27/2014 21:28:54]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########


Marianne

Comment se débarrasser de Awesomehp ?

Posté : mar. 28 janv. 2014 07:25
par 2011N2
Salut,

OK.

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : mar. 28 janv. 2014 10:58
par Marianne20
Bonjour,
J'ai fait l'étape Ccleaner, je vais passer à la défragmentation!
Marianne

Comment se débarrasser de Awesomehp ?

Posté : mar. 28 janv. 2014 13:11
par Marianne20
J'ai fait la défragmentation et la vérification des disques, suite ce soir!

Comment se débarrasser de Awesomehp ?

Posté : mar. 28 janv. 2014 16:48
par Marianne20
Pour l'étape de désactivation des programmes au démarrage, je ne sais pas vraiment quoi ne pas décocher, à part avast puisque je sais que c'est mon antivirus, mais pour ce qui concerne l'ordinateur et le pare-feu je ne sais pas.. J'ai pris une capture d'écran de la liste, est-ce que vous pourriez me dire ce que je ne dois pas décocher ?

http://cjoint.com/?3ACqTnzk4Th
http://cjoint.com/?3ACqUbzZdu9

Merci beaucoup et désolée!

Comment se débarrasser de Awesomehp ?

Posté : mar. 28 janv. 2014 18:36
par 2011N2
Re,

Alors, désactive : Apple Push, QuickTime, Java, Adobe Reader, iTunes, Akamai.

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : mer. 29 janv. 2014 11:10
par Marianne20
Bonjour !
Merci j'ai fait l'étape de désactivation des programmes au démarrage, et je viens de faire l'étape Security Check, dont voici le rapport :

Results of screen317's Security Check version 0.99.79
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
avast! Antivirus
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300
Java 7 Update 45
Java version out of Date!
Adobe Flash Player 10 Flash Player out of Date!
Adobe Flash Player 11.9.900.170
Adobe Reader XI
Mozilla Firefox (26.0)
````````Process Check: objlist.exe by Laurent````````
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
AVAST Software Avast AvastSvc.exe
AVAST Software Avast AvastUI.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: =
````````````````````End of Log``````````````````````

Marianne

Comment se débarrasser de Awesomehp ?

Posté : mer. 29 janv. 2014 15:53
par 2011N2
Bonjour,

Mets Java à jour : http://www.java.com/fr/download/
Et Adobe Flash Player : https://www.sosvirus.net/telecharger/adobe-reader/

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : mer. 29 janv. 2014 16:21
par Marianne20
D'accord ! Au fait, grâce à Windows repair je n'ai plus le message d'erreur quand je rallume mon PC
Merci !

Comment se débarrasser de Awesomehp ?

Posté : mer. 29 janv. 2014 17:11
par 2011N2
Re,

Ah très bien.

Aucune remarque ou question sur la désinfection, je peux clore ce sujet ?

Gabriel.

Comment se débarrasser de Awesomehp ?

Posté : mer. 29 janv. 2014 20:40
par Marianne20
Non c'est bon je n'ai plus de questions. En tout cas, je vous remercie beaucoup parce que sans vous j'aurais toujours Awesomehp sur mon PC ! Surtout vous avez pris du temps pour me répondre, etc. Donc merci beaucoup

Marianne

Comment se débarrasser de Awesomehp ?

Posté : mer. 29 janv. 2014 20:47
par 2011N2
Re,

Je t'en prie.

Bonne continuation et à bientôt.

Gabriel.