FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par DP.
#97258
Bonjour,

Lorsque je lance un navigateur (chrome ou explorer) sur mon PC Portable, j'ai une page AwesomeHP qui s'affiche. Je ne peux pas naviguer sur internet.
J'ai supprimé awesomehp des extensions et des moteurs de recherche de Chrome. Je ne peux pas télécharger des outils de nettoyage. J'ai passé adwcleaner qui ne trouve rien d'anormal.
Mon PC est sous Windows 8.

Merci de votre aide.
Avatar du membre
par 2011N2
#97431
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Il est possible que les raccourcis pour ouvrir tes navigateurs soient supprimés ; ce n'est pas grave, il te suffira de les recréer en faisant clic droit = Créer un raccourci.

Gabriel.
Avatar du membre
par DP
#97969
Après avoir passé MBAM, ZHPDiag, ADWcleaner, JRT et SFTGC, rien n'a changé et je suis toujours bloqué. Commençant à désespérer j'en appelle à nouveau à votre aide.

Merci.
Avatar du membre
par 2011N2
#98067
Bonsoir,

Ouvre ZHPFix et clique sur ProxyFix : poste le rapport obtenu.
Ensuite désinstalle / réinstalle tous les navigateurs qui posent souci.

Redémarre ton PC et dis-moi comment ça se passe.

Gabriel.
Avatar du membre
par DP
#99101
Voici le rapport demandé

Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Alexandre at 29/01/2014 21:40:51
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 30s)
Dossier Prefetcher vidé

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\adks_nationzoom.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\adks_NationZoom_20131230.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\BoxoreInstaller.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\OB.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\OptimizerPro.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\vbmz10.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\VisualBeeSilent.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\Downloads\cacaoweb.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\nsaE36A.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\nsnEA12.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\nso3863.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\nsq3092.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\nsw1300.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\SPSetup.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\utt8193.tmp.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\63372uninstall.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\AdobeApplicationManager.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\BackupSetup.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\Cloud_Backup_Setup.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\Creative Cloud Helper.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\CreativeCloudSet-Up.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\DownLite_Setup.exe
SUPPRIMÉ: Memory Process: C:\Users\Alexandre\AppData\Local\Temp\Quarantine.exe

========== Modules mémoire ==========
SUPPRIMÉ: Memory Module: C:\Users\Alexandre\AppData\Local\Temp\SendMsg.dll
SUPPRIMÉ: Memory Module: C:\Users\Alexandre\AppData\Local\Temp\Sqlite3.dll

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Cling Clang
SUPPRIMÉ: HKLM\Software\Wow6432Node\Bench
SUPPRIMÉ: HKLM\Software\Wow6432Node\awesomehpSoftware
SUPPRIMÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

========== Valeurs du Registre ==========
SUPPRIMÉ: UDP Query User{4B114697-72FA-4523-A7F4-2C060F612CE8}C:\users\alexandre\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: TCP Query User{CCE718CF-8D50-4EEF-BB5B-7A45645765A8}C:\users\alexandre\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: UDP Query User{1188E834-219C-4BE7-805B-C374FA20267B}C:\users\alexandre\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: TCP Query User{FE275FF4-F0C1-4786-995C-7CB4C556DC30}C:\users\alexandre\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: Toolbar: {2DF0B80E-7FF9-45E0-8F2D-F75AB8C27BC9}
SUPPRIMÉ: Toolbar: {4DA9E1E7-E27F-4390-83F7-B106D7AFCDFE}
SUPPRIMÉ: {AFC304A7-4068-4202-8E1A-42DE162C761B}
SUPPRIMÉ: {4EBB8C83-2B90-457A-9742-2C599A2F09F1}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
SUPPRIMÉ: StartMenuInternet: C:\Program Files (x86)\Internet Explorer\iexplore.exe http://www.awesomehp.com

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\alexandre\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\users\public\desktop\google chrome.lnk
SUPPRIMÉ: c:\users\alexandre\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk
SUPPRIMÉ: c:\users\alexandre\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk
SUPPRIMÉ: c:\users\alexandre\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk
SUPPRIMÉ: c:\users\alexandre\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk
SUPPRIMÉ: c:\users\alexandre\appdata\roaming\microsoft\windows\sendto\desk 365.lnk
SUPPRIMÉ: c:\windows\tasks\bench-sys.job
SUPPRIMÉ: c:\windows\tasks\bench-updater removing.job
SUPPRIMÉ: c:\windows\prefetch\upfst_fr_36.exe-4c7e6f22.pf
SUPPRIMÉ: c:\windows\prefetch\adks_awesomehp.exe-298d9452.pf
SUPPRIMÉ: c:\windows\prefetch\cacaoweb.exe-910612b5.pf
SUPPRIMÉ: c:\windows\prefetch\spsetup.exe-a7332be3.pf
SUPPRIMÉ: c:\windows\prefetch\cltmng.exe-c60707ac.pf
SUPPRIMÉ: c:\windows\prefetch\cltmngsvc.exe-99cc2746.pf
SUPPRIMÉ: C:\Users\Alexandre\AppData\Local\Temp\chart_data.dat
SUPPRIMÉ: C:\Users\Alexandre\AppData\Local\Temp\Uninst.bat
SUPPRIMÉS Temporaires Windows (47766) (52 191 168 604 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: bench-sys

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
23 : Processus mémoire
2 : Modules mémoire
5 : Clés du Registre
8 : Valeurs du Registre
5 : Eléments de donnée du Registre
1 : Dossiers
19 : Fichiers
1 : Tache planifiée
1 : Restauration Système


End of clean in 04mn 10s

========== Chemin de fichier rapport ==========
C:\Users\Alexandre\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/01/2014 21:41:21 [5953]
par Dori@n
#110500
Image Bonjour,

Ce sujet n'a pas reçu de réponse de l'auteur depuis plus de 15 jours. Il est donc considéré comme archivé.
La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou de faire un UP régulièrement.

Ce sujet est verrouillé, si vous souhaitez le reprendre ou signaler qu'il est résolu, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !
Présentation Kev28

Salut :cheers:

Guider mon enfant

Bonjour, Bravo de soutenir sa passion ! Pour comp[…]

Salut ! Oui, j’ai testé un chatbot su[…]