FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par "bevy55555"
#94533
Bonjour pouvez-vous m'aider à me débarasser de awesomehp :(rien à faire je n'y arrive pas
Avatar du membre
par bevy55555
#94748
voici le premier rapport :

# AdwCleaner v3.017 - Rapport créé le 25/01/2014 à 17:34:51
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Beverly - BEVERLY-PC
# Exécuté depuis : C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7OE4QV58\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Beverly\AppData\Roaming\Systweak
Fichier Supprimé : C:\Windows\System32\roboot64.exe

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\systweak

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v32.0.1700.76

[ Fichier : C:\Users\Beverly\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : suggest_url
Supprimée : keyword

*************************

AdwCleaner[R0].txt - [8998 octets] - [25/01/2014 09:46:31]
AdwCleaner[R1].txt - [2068 octets] - [25/01/2014 13:09:25]
AdwCleaner[R2].txt - [2034 octets] - [25/01/2014 17:33:49]
AdwCleaner[S0].txt - [8590 octets] - [25/01/2014 09:48:31]
AdwCleaner[S1].txt - [401 octets] - [25/01/2014 13:11:17]
AdwCleaner[S2].txt - [1562 octets] - [25/01/2014 17:34:51]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1622 octets] ##########
Avatar du membre
par 2011N2
#94820
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Il est possible que les raccourcis pour ouvrir tes navigateurs soient supprimés ; ce n'est pas grave, il te suffira de les recréer (clic droit = Créer un raccourci).

Gabriel.
Avatar du membre
par bevy55555
#94845
voici le rapport

(et merci bcp bcp de votre aide vous êtes génial !!)

Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Beverly at 25/01/2014 19:20:45
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 07s)

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\Wpm
SUPPRIMÉ: HKLM\Software\Wow6432Node\awesomehpSoftware

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com

========== Préférences navigateur ==========
SUPPRIMÉ Folder Chrome C:\Users\Beverly\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkndmigholgfjlniaohblojbhgjbkakn

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\beverly\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\users\public\desktop\google chrome.lnk
SUPPRIMÉ: c:\users\beverly\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk
SUPPRIMÉ: c:\users\beverly\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk
SUPPRIMÉ: c:\users\beverly\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk
SUPPRIMÉ: c:\users\beverly\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk
SUPPRIMÉ: c:\users\beverly\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk
SUPPRIMÉ: c:\users\beverly\desktop\continue vuupc installation.lnk
SUPPRIMÉ: c:\users\beverly\appdata\local\google\chrome\user data\default\local storage\chrome-extension_pkndmigholgfjlniaohblojbhgjbkakn_0.localstorage
SUPPRIMÉS Temporaires Windows (1) (0 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {AD13DBFF-CC02-42C0-A46F-3C00A1C689DA}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clés du Registre
4 : Eléments de donnée du Registre
1 : Dossiers
11 : Fichiers
1 : Préférences navigateur
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 56s

========== Chemin de fichier rapport ==========
C:\Users\Beverly\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/01/2014 19:20:53 [2596]
Avatar du membre
par bevy55555
#94848
malheureusement quand je me connecte à google chrome awesomehp est tjrs présent


est ce que ce virus est grave ?
Avatar du membre
par 2011N2
#94854
Re,

Bien.
Non ce n'est pas une infection grave du tout, pas de souci à se faire.

Tu n'as pas 2 antivirus ? Avast et AVG ?
Si oui, désinstalles-en un.

Fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Et pendant que MBAM tourne, tu pourras désinstaller / réinstaller Google Chrome.

Gabriel.
Avatar du membre
par bevy55555
#94924
re bonsoir,

voici le rapport, qu'en pensez vous ??

J'ai désinstallé et réinstallé google chrome et awesome n'apparaît plus, pensez-vous que j'en suis complètement débarrassé?

Merci encore pour votre aide qu'est ce qu'on ferait sans vous!!

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.01.25.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Beverly :: BEVERLY-PC [administrateur]

Protection: Activé

25/01/2014 19:45:35
mbam-log-2014-01-25 (19-45-35).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 413568
Temps écoulé: 1 heure(s), 4 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files (x86)\Fortunitas\updateFortunitas.exe (PUP.Optional.Fortunitas.A) - 2168 - Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 11
HKLM\SYSTEM\CurrentControlSet\Services\Update Fortunitas (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{c6f3fc7b-d607-44ec-9caf-2a41d547137f} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{eff4f283-3c8b-4a01-8297-ddc839210b86} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{94F1FD29-FDC2-4BF9-B008-AFB0452634E6} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C6F3FC7B-D607-44EC-9CAF-2A41D547137F} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C6F3FC7B-D607-44EC-9CAF-2A41D547137F} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C6F3FC7B-D607-44EC-9CAF-2A41D547137F} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\Fortunitas (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKLM\Software\Fortunitas (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 3
C:\Program Files (x86)\Fortunitas (PUP.Optional.Fortunitas.A) - Suppression au redémarrage.
C:\Program Files (x86)\Fortunitas\bin (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 24
C:\Program Files (x86)\Fortunitas\updateFortunitas.exe (PUP.Optional.Fortunitas.A) - Suppression au redémarrage.
C:\Program Files (x86)\Fortunitas\FortunitasBHO.dll (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialApp.dll.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialEng.dll.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialsrv.exe.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\bh\mysearchdial.dll.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4MYSDSW8\sp-downloader[1].exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7OE4QV58\ClickMeInGeneric[1].exe (PUP.Optional.Clickmein) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7OE4QV58\rcpsetup17970[1].exe (PUP.Optional.RegCleanerPro) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7OE4QV58\Setup.exe (PUP.Optional.InstallCore.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7OE4QV58\Setup[1].exe (PUP.Optional.InstallCore.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7OE4QV58\spstub[1].exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8WWO0C2J\SPSetup[1].exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UHQQK2Y4\Setup.exe (PUP.Optional.DomaIQ) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\Fortunitas.ico (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\fpnnogogihegcbpaodbnepofjfiepfcb.crx (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\sqlite3.exe (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\updateFortunitas.InstallState (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\sqlite3.dll (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\utilFortunitas.InstallState (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins\Fortunitas.FFUpdate.dll (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins\Fortunitas.GCUpdate.dll (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins\Fortunitas.IEUpdate.dll (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.

(fin)
Avatar du membre
par 2011N2
#94952
Re,

À priori c'est OK mais ce n'est pas tout à fait terminé pour autant : on va vérifier si c'est bien propre, puis on finalisera.

Mais avant de continuer, réponds à la question sur les AV STP :

Tu n'as pas 2 antivirus ? Avast et AVG ?
Si oui, désinstalles-en un.
Merci,

Gabriel.
Avatar du membre
par bevy55555
#95494
désolé du retard pour ma réponse

oui j'ai bien deux anti virus, j'ai désinstaller AVG et j'ai garder avast
Avatar du membre
par 2011N2
#95515
Bonjour,

OK, toujours des soucis ?

Fais-moi un nouveau rapport ZHPDiag.

Gabriel.
Avatar du membre
par bevy55555
#95565
Sa a l'air d'aller je n'ai pas de publicités qui dérangent et le moteur de recherche awesome n'est plus la mais je sais pas si il y a encore des restes

voici le rapport ZHPDiag, qu'en pensez-vous?

Merci encore pour votre aide

http://cjoint.com/?3AArEVjh1Wq
Avatar du membre
par 2011N2
#95573
Re,

Refais ZHPFix avec ces lignes, et poste le rapport.

Après il nous restera encore à finaliser.

Gabriel.
Avatar du membre
par bevy55555
#95588
Sa a l'air d'aller je n'ai pas de publicités qui dérangent et le moteur de recherche awesome n'est plus la mais je sais pas si il y a encore des restes

voici le rapport ZHPDiag, qu'en pensez-vous?

Merci encore pour votre aide

http://cjoint.com/?3AArEVjh1Wq
Avatar du membre
par bevy55555
#95591
oups j"ai poster deux fois le meme message désolé beug
Avatar du membre
par 2011N2
#95592
Re,

C'est pas grave. ^^

J'attends le rapport ZHPFix.

Gabriel.
Avatar du membre
par bevy55555
#95594
le voila

Spoiler: Script ZHPFix
O4 - HKLM\..\Wow6432Node\Run: [fst_fr_50] Clé orpheline =PUA.FSTfr9
O61 - LFC: 25/01/2014 - 17:02:47 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\manifests\clic...exe_4fe91ede9f9bdca3_0001.0003_none_81523f7b64d98436.cdf-ms   [17852] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:47 ---A- . (.Google Inc..) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\clic...exe_4fe91ede9f9bdca3_0001.0003_none_81523f7b64d98436\GoogleUpdateSetup.exe   [784664] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ----- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\prog...app_4fe91ede9f9bdca3_0001.0003_30e43f8f17baaa5e\clickonce_bootstrap.exe   [10120] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\manifests\clic...exe_4fe91ede9f9bdca3_0001.0003_none_81523f7b64d98436.manifest   [14436] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\manifests\prog...app_4fe91ede9f9bdca3_0001.0003_none_29e5f93efe9dee59.cdf-ms   [15360] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\manifests\prog...app_4fe91ede9f9bdca3_0001.0003_none_29e5f93efe9dee59.manifest   [12655] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\prog...app_4fe91ede9f9bdca3_0001.0003_30e43f8f17baaa5e\clickonce_bootstrap.exe.manifest   [14436] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\prog...app_4fe91ede9f9bdca3_0001.0003_30e43f8f17baaa5e\clickonce_bootstrap_unsigned.manifest   [1376] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (.Google Inc..) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\prog...app_4fe91ede9f9bdca3_0001.0003_30e43f8f17baaa5e\GoogleUpdateSetup.exe   [784664] =PUP.7GoGames
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_50   =PUA.FSTfr9^
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline    = Toolbar.Avast
O4 - GS\Desktop [Public]: Choix de navigateur .lnk . (.Microsoft Corporation - Choix de navigateur .)  -- C:\Windows\System32\browserchoice.exe
O4 - GS\Accessories [Beverly]: Run.lnk - Clé orpheline    = Orphean Key not necessary
O45 - LFCP:[MD5.8657CD854313FF22ABB5DBCD416D3BCB] - 25/01/2014 - 21:09:46 ---A- - C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.07F296448314D27EE82D1306C73488C6] - 25/01/2014 - 21:12:24 ---A- - C:\Windows\Prefetch\CLICKONCE_BOOTSTRAP.EXE-DEA7927E.pf    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.D0B925D6C037BB81BCDA2B619046B348] - 25/01/2014 - 21:13:18 ---A- - C:\Windows\Prefetch\32.0.1700.76_CHROME_INSTALLER-A698272B.pf    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.3BE02E65F8FB0220DDCA23AE59D85433] - 25/01/2014 - 21:13:21 ---A- - C:\Windows\Prefetch\SETUP.EXE-FFDB51A6.pf    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.15CE0B1141FB785B8746D06B1BA21A64] - 25/01/2014 - 21:13:31 ---A- - C:\Windows\Prefetch\GOOGLEUPDATEONDEMAND.EXE-12A77CA1.pf    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.4978CCA7143E6AE3D07576329B3D5FEC] - 25/01/2014 - 21:55:25 ---A- - C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3674551588-3175686014-4130351536-1000.db    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.3ED2C9867E73AE0B1BE29E46C4EED4AB] - 25/01/2014 - 21:55:26 ---A- - C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3674551588-3175686014-4130351536-1000.db    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.6F3D9AA013CBA0A8C8C8E3B8595E8761] - 26/01/2014 - 16:41:36 ---A- - C:\Windows\Prefetch\MPAS-FE.EXE-6BCBD37D.pf    = Fichier du dossier Prefetcher
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\CrashDumps\adwcleaner.exe.9000.dmp   [1549434]    = Microsoft Windows CrashDumps
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\CrashDumps\rundll32.exe.4484.dmp   [945224]    = Microsoft Windows CrashDumps
O61 - LFC: 26/01/2014 - 17:02:54 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Temp\3892_31684\crl-set   [273221]    = Temporary file not necessary
O61 - LFC: 26/01/2014 - 17:02:54 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Temp\3892_31684\manifest.fingerprint   [12]    = Temporary file not necessary
O61 - LFC: 26/01/2014 - 17:02:54 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Temp\3892_31684\manifest.json   [34]    = Temporary file not necessary
EmptyPrefetch
EmptyTemp
EmptyFlash
EmptyCLSID
SysRestore
Avatar du membre
par LucieP5457
#95597
Bonsoir,

je n'arrive pas non plus à désinstaller Awsomehp de mon ordinateur malgré les modifications des mes paramètres dans Google Chrome et sa réinitialisation, de même pour internet explorer.

Voilà le rapport de ZHP Diag : http://cjoint.com/?3AArXcNuloP

merci de votre aide
Avatar du membre
par bevy55555
#95609
Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Beverly at 26/01/2014 18:02:15
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\windows\system32\browserchoice.exe
SUPPRIMÉ: c:\windows\prefetch\ntosboot-b00dfaad.pf
SUPPRIMÉS Temporaires Windows (3) (13 014 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Dossiers
4 : Fichiers
1 : Restauration Système


End of clean in 00mn 33s

========== Chemin de fichier rapport ==========
C:\Users\Beverly\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/01/2014 19:20:53 [2678]
C:\Users\Beverly\AppData\Roaming\ZHP\ZHPFix[R2].txt - 26/01/2014 17:51:55 [2555]
C:\Users\Beverly\AppData\Roaming\ZHP\ZHPFix[R3].txt - 26/01/2014 18:02:18 [1050]
Avatar du membre
par bevy55555
#96017
# DelFix v10.6 - Rapport créé le 26/01/2014 à 22:48:33
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Beverly - BEVERLY-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Beverly\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Beverly\Desktop\SFTGC.txt
Supprimé : C:\Users\Beverly\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Beverly\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Beverly\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Beverly\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Beverly\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #35 [Point de contrôle planifié | 01/11/2014 12:09:23]
Supprimé : RP #36 [Windows Update | 01/15/2014 21:00:07]
Supprimé : RP #37 [Removed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 | 01/25/2014 12:21:39]
Supprimé : RP #38 [Removed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 | 01/25/2014 12:22:45]
Supprimé : RP #39 [ZHPFix Restore System Point | 01/25/2014 18:20:14]
Supprimé : RP #40 [Removed AVG 2014 | 01/25/2014 18:38:44]
Supprimé : RP #41 [Removed AVG 2014 | 01/25/2014 18:42:53]
Supprimé : RP #42 [Windows Update | 01/26/2014 15:40:51]
Supprimé : RP #43 [ZHPFix Restore System Point | 01/26/2014 16:51:39]
Supprimé : RP #44 [ZHPFix Restore System Point | 01/26/2014 17:01:50]
Supprimé : RP #45 [Installed Adobe Reader XI. | 01/26/2014 20:42:36]
Supprimé : RP #46 [avast! antivirus system restore point | 01/26/2014 21:08:00]
Supprimé : RP #47 [Installed iTunes | 01/26/2014 21:32:43]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
Avatar du membre
par bevy55555
#96219
Results of screen317's Security Check version 0.99.79  
Windows 7 Service Pack 1 x64 (UAC is enabled)  
Internet Explorer 11  
``````````````Antivirus/Firewall Check:``````````````
avast! Antivirus  
Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300  
 Adobe Flash Player 12.0.0.43 Flash Player out of Date!  
Adobe Reader XI  
Google Chrome 32.0.1700.76  
````````Process Check: objlist.exe by Laurent````````  
Malwarebytes Anti-Malware mbamservice.exe  
Malwarebytes Anti-Malware mbamgui.exe  
Malwarebytes' Anti-Malware mbamscheduler.exe  
AVAST Software Avast AvastSvc.exe  
AVAST Software Avast AvastUI.exe  
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: =
````````````````````End of Log``````````````````````
Avatar du membre
par bevy55555
#96220
voici le dernier rapport de la finalisation,

qu'en pensez vous?

Je pense que le probleme est résolu grace à vous !!
Avatar du membre
par Alain
#98917
Bonjour,

J'ai toujours Awesomehp même après MBA, Avast, Ccleaner et ZHPFix. Je désespère. J'ai vraiment besoin d'aide...

Merci d'avance.

Alain
Avatar du membre
par WARRIORXAV
#107996
Image Bonjour,

Le sujet est à présent résolu, nous nous chargeons donc de le mettre en résolu et nous le verrouillons.
Vous pouvez si vous le souhaitez, mettre en valeur les messages ayant résolu votre problème comme ceci : http://www.forum-entraide-informatique. ... onse-utile

Cela permettra une meilleure visibilité du sujet pour les autres utilisateurs ayant le même souci.

Si le forum vous a aider dans la résolution de votre problème et que vous souhaitez le remercier, vous avez la possibilité de faire un don afin de l'encourager dans ses démarches en cliquant sur le bouton suivant :

Image


Vous pouvez aussi suivre FEI sur Facebook en cliquant sur J'aime ci-dessous :



Merci d'avance,
À bientôt sur FEI !

Merci encore pour votre aide. :good: Je vous tr[…]

Bonjour, Je viens de monter un pc bureautique et &[…]

Présentation Kev28

Salut :cheers: