Page 1 sur 1

[Résolu] awesomehp

Posté : sam. 25 janv. 2014 09:54
par "bevy55555"
Bonjour pouvez-vous m'aider à me débarasser de awesomehp :(rien à faire je n'y arrive pas

awesomehp

Posté : sam. 25 janv. 2014 11:07
par 2011N2
Bonjour,

Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations ici).

Passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique. ... -de-xplode

Puis passe SFTGC et poste le rapport hébergé : http://www.forum-entraide-informatique. ... c-tutoriel

Gabriel.

awesomehp

Posté : sam. 25 janv. 2014 17:39
par bevy55555
voici le premier rapport :

# AdwCleaner v3.017 - Rapport créé le 25/01/2014 à 17:34:51
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Beverly - BEVERLY-PC
# Exécuté depuis : C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7OE4QV58\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Beverly\AppData\Roaming\Systweak
Fichier Supprimé : C:\Windows\System32\roboot64.exe

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\systweak

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v32.0.1700.76

[ Fichier : C:\Users\Beverly\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : suggest_url
Supprimée : keyword

*************************

AdwCleaner[R0].txt - [8998 octets] - [25/01/2014 09:46:31]
AdwCleaner[R1].txt - [2068 octets] - [25/01/2014 13:09:25]
AdwCleaner[R2].txt - [2034 octets] - [25/01/2014 17:33:49]
AdwCleaner[S0].txt - [8590 octets] - [25/01/2014 09:48:31]
AdwCleaner[S1].txt - [401 octets] - [25/01/2014 13:11:17]
AdwCleaner[S2].txt - [1562 octets] - [25/01/2014 17:34:51]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1622 octets] ##########

awesomehp

Posté : sam. 25 janv. 2014 17:40
par 2011N2
Re,

OK, passe à SFTGC.

Gabriel.

awesomehp

Posté : sam. 25 janv. 2014 17:50
par bevy55555
http://cjoint.com/?3AzrXGYv7yi


voici le deuxieme rapport

awesomehp

Posté : sam. 25 janv. 2014 17:51
par 2011N2
Re,

Bien.

Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

awesomehp

Posté : sam. 25 janv. 2014 18:34
par bevy55555
voici le 3 ème rapport :

http://cjoint.com/?3AzsHTA86Ov

awesomehp

Posté : sam. 25 janv. 2014 19:02
par 2011N2
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Il est possible que les raccourcis pour ouvrir tes navigateurs soient supprimés ; ce n'est pas grave, il te suffira de les recréer (clic droit = Créer un raccourci).

Gabriel.

awesomehp

Posté : sam. 25 janv. 2014 19:26
par bevy55555
voici le rapport

(et merci bcp bcp de votre aide vous êtes génial !!)

Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Beverly at 25/01/2014 19:20:45
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 07s)

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\Wpm
SUPPRIMÉ: HKLM\Software\Wow6432Node\awesomehpSoftware

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com

========== Préférences navigateur ==========
SUPPRIMÉ Folder Chrome C:\Users\Beverly\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkndmigholgfjlniaohblojbhgjbkakn

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\beverly\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\users\public\desktop\google chrome.lnk
SUPPRIMÉ: c:\users\beverly\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk
SUPPRIMÉ: c:\users\beverly\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk
SUPPRIMÉ: c:\users\beverly\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk
SUPPRIMÉ: c:\users\beverly\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk
SUPPRIMÉ: c:\users\beverly\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk
SUPPRIMÉ: c:\users\beverly\desktop\continue vuupc installation.lnk
SUPPRIMÉ: c:\users\beverly\appdata\local\google\chrome\user data\default\local storage\chrome-extension_pkndmigholgfjlniaohblojbhgjbkakn_0.localstorage
SUPPRIMÉS Temporaires Windows (1) (0 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {AD13DBFF-CC02-42C0-A46F-3C00A1C689DA}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clés du Registre
4 : Eléments de donnée du Registre
1 : Dossiers
11 : Fichiers
1 : Préférences navigateur
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 56s

========== Chemin de fichier rapport ==========
C:\Users\Beverly\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/01/2014 19:20:53 [2596]

awesomehp

Posté : sam. 25 janv. 2014 19:27
par bevy55555
malheureusement quand je me connecte à google chrome awesomehp est tjrs présent


est ce que ce virus est grave ?

awesomehp

Posté : sam. 25 janv. 2014 19:33
par 2011N2
Re,

Bien.
Non ce n'est pas une infection grave du tout, pas de souci à se faire.

Tu n'as pas 2 antivirus ? Avast et AVG ?
Si oui, désinstalles-en un.

Fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Et pendant que MBAM tourne, tu pourras désinstaller / réinstaller Google Chrome.

Gabriel.

awesomehp

Posté : sam. 25 janv. 2014 21:17
par bevy55555
re bonsoir,

voici le rapport, qu'en pensez vous ??

J'ai désinstallé et réinstallé google chrome et awesome n'apparaît plus, pensez-vous que j'en suis complètement débarrassé?

Merci encore pour votre aide qu'est ce qu'on ferait sans vous!!

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.01.25.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Beverly :: BEVERLY-PC [administrateur]

Protection: Activé

25/01/2014 19:45:35
mbam-log-2014-01-25 (19-45-35).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 413568
Temps écoulé: 1 heure(s), 4 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files (x86)\Fortunitas\updateFortunitas.exe (PUP.Optional.Fortunitas.A) - 2168 - Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 11
HKLM\SYSTEM\CurrentControlSet\Services\Update Fortunitas (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{c6f3fc7b-d607-44ec-9caf-2a41d547137f} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{eff4f283-3c8b-4a01-8297-ddc839210b86} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{94F1FD29-FDC2-4BF9-B008-AFB0452634E6} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C6F3FC7B-D607-44EC-9CAF-2A41D547137F} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C6F3FC7B-D607-44EC-9CAF-2A41D547137F} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C6F3FC7B-D607-44EC-9CAF-2A41D547137F} (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\Fortunitas (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
HKLM\Software\Fortunitas (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 3
C:\Program Files (x86)\Fortunitas (PUP.Optional.Fortunitas.A) - Suppression au redémarrage.
C:\Program Files (x86)\Fortunitas\bin (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 24
C:\Program Files (x86)\Fortunitas\updateFortunitas.exe (PUP.Optional.Fortunitas.A) - Suppression au redémarrage.
C:\Program Files (x86)\Fortunitas\FortunitasBHO.dll (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialApp.dll.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialEng.dll.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialsrv.exe.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\bh\mysearchdial.dll.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4MYSDSW8\sp-downloader[1].exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7OE4QV58\ClickMeInGeneric[1].exe (PUP.Optional.Clickmein) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7OE4QV58\rcpsetup17970[1].exe (PUP.Optional.RegCleanerPro) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7OE4QV58\Setup.exe (PUP.Optional.InstallCore.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7OE4QV58\Setup[1].exe (PUP.Optional.InstallCore.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7OE4QV58\spstub[1].exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8WWO0C2J\SPSetup[1].exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Beverly\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UHQQK2Y4\Setup.exe (PUP.Optional.DomaIQ) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\Fortunitas.ico (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\fpnnogogihegcbpaodbnepofjfiepfcb.crx (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\sqlite3.exe (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\updateFortunitas.InstallState (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\sqlite3.dll (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\utilFortunitas.InstallState (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins\Fortunitas.FFUpdate.dll (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins\Fortunitas.GCUpdate.dll (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins\Fortunitas.IEUpdate.dll (PUP.Optional.Fortunitas.A) - Mis en quarantaine et supprimé avec succès.

(fin)

awesomehp

Posté : sam. 25 janv. 2014 22:02
par 2011N2
Re,

À priori c'est OK mais ce n'est pas tout à fait terminé pour autant : on va vérifier si c'est bien propre, puis on finalisera.

Mais avant de continuer, réponds à la question sur les AV STP :

Tu n'as pas 2 antivirus ? Avast et AVG ?
Si oui, désinstalles-en un.
Merci,

Gabriel.

awesomehp

Posté : dim. 26 janv. 2014 16:43
par bevy55555
désolé du retard pour ma réponse

oui j'ai bien deux anti virus, j'ai désinstaller AVG et j'ai garder avast

awesomehp

Posté : dim. 26 janv. 2014 16:57
par 2011N2
Bonjour,

OK, toujours des soucis ?

Fais-moi un nouveau rapport ZHPDiag.

Gabriel.

awesomehp

Posté : dim. 26 janv. 2014 17:31
par bevy55555
Sa a l'air d'aller je n'ai pas de publicités qui dérangent et le moteur de recherche awesome n'est plus la mais je sais pas si il y a encore des restes

voici le rapport ZHPDiag, qu'en pensez-vous?

Merci encore pour votre aide

http://cjoint.com/?3AArEVjh1Wq

awesomehp

Posté : dim. 26 janv. 2014 17:37
par 2011N2
Re,

Refais ZHPFix avec ces lignes, et poste le rapport.

Après il nous restera encore à finaliser.

Gabriel.

awesomehp

Posté : dim. 26 janv. 2014 17:49
par bevy55555
Sa a l'air d'aller je n'ai pas de publicités qui dérangent et le moteur de recherche awesome n'est plus la mais je sais pas si il y a encore des restes

voici le rapport ZHPDiag, qu'en pensez-vous?

Merci encore pour votre aide

http://cjoint.com/?3AArEVjh1Wq

awesomehp

Posté : dim. 26 janv. 2014 17:50
par bevy55555
oups j"ai poster deux fois le meme message désolé beug

awesomehp

Posté : dim. 26 janv. 2014 17:50
par 2011N2
Re,

C'est pas grave. ^^

J'attends le rapport ZHPFix.

Gabriel.

awesomehp

Posté : dim. 26 janv. 2014 17:52
par bevy55555
le voila

Spoiler: Script ZHPFix
O4 - HKLM\..\Wow6432Node\Run: [fst_fr_50] Clé orpheline =PUA.FSTfr9
O61 - LFC: 25/01/2014 - 17:02:47 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\manifests\clic...exe_4fe91ede9f9bdca3_0001.0003_none_81523f7b64d98436.cdf-ms   [17852] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:47 ---A- . (.Google Inc..) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\clic...exe_4fe91ede9f9bdca3_0001.0003_none_81523f7b64d98436\GoogleUpdateSetup.exe   [784664] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ----- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\prog...app_4fe91ede9f9bdca3_0001.0003_30e43f8f17baaa5e\clickonce_bootstrap.exe   [10120] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\manifests\clic...exe_4fe91ede9f9bdca3_0001.0003_none_81523f7b64d98436.manifest   [14436] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\manifests\prog...app_4fe91ede9f9bdca3_0001.0003_none_29e5f93efe9dee59.cdf-ms   [15360] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\manifests\prog...app_4fe91ede9f9bdca3_0001.0003_none_29e5f93efe9dee59.manifest   [12655] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\prog...app_4fe91ede9f9bdca3_0001.0003_30e43f8f17baaa5e\clickonce_bootstrap.exe.manifest   [14436] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\prog...app_4fe91ede9f9bdca3_0001.0003_30e43f8f17baaa5e\clickonce_bootstrap_unsigned.manifest   [1376] =PUP.7GoGames
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (.Google Inc..) -- C:\Users\Beverly\AppData\Local\Apps\2.0\M236JJ2N.9EE\PL7GOOAZ.YTW\prog...app_4fe91ede9f9bdca3_0001.0003_30e43f8f17baaa5e\GoogleUpdateSetup.exe   [784664] =PUP.7GoGames
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_50   =PUA.FSTfr9^
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline    = Toolbar.Avast
O4 - GS\Desktop [Public]: Choix de navigateur .lnk . (.Microsoft Corporation - Choix de navigateur .)  -- C:\Windows\System32\browserchoice.exe
O4 - GS\Accessories [Beverly]: Run.lnk - Clé orpheline    = Orphean Key not necessary
O45 - LFCP:[MD5.8657CD854313FF22ABB5DBCD416D3BCB] - 25/01/2014 - 21:09:46 ---A- - C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.07F296448314D27EE82D1306C73488C6] - 25/01/2014 - 21:12:24 ---A- - C:\Windows\Prefetch\CLICKONCE_BOOTSTRAP.EXE-DEA7927E.pf    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.D0B925D6C037BB81BCDA2B619046B348] - 25/01/2014 - 21:13:18 ---A- - C:\Windows\Prefetch\32.0.1700.76_CHROME_INSTALLER-A698272B.pf    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.3BE02E65F8FB0220DDCA23AE59D85433] - 25/01/2014 - 21:13:21 ---A- - C:\Windows\Prefetch\SETUP.EXE-FFDB51A6.pf    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.15CE0B1141FB785B8746D06B1BA21A64] - 25/01/2014 - 21:13:31 ---A- - C:\Windows\Prefetch\GOOGLEUPDATEONDEMAND.EXE-12A77CA1.pf    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.4978CCA7143E6AE3D07576329B3D5FEC] - 25/01/2014 - 21:55:25 ---A- - C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3674551588-3175686014-4130351536-1000.db    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.3ED2C9867E73AE0B1BE29E46C4EED4AB] - 25/01/2014 - 21:55:26 ---A- - C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3674551588-3175686014-4130351536-1000.db    = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.6F3D9AA013CBA0A8C8C8E3B8595E8761] - 26/01/2014 - 16:41:36 ---A- - C:\Windows\Prefetch\MPAS-FE.EXE-6BCBD37D.pf    = Fichier du dossier Prefetcher
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\CrashDumps\adwcleaner.exe.9000.dmp   [1549434]    = Microsoft Windows CrashDumps
O61 - LFC: 25/01/2014 - 17:02:48 ---A- . (...) -- C:\Users\Beverly\AppData\Local\CrashDumps\rundll32.exe.4484.dmp   [945224]    = Microsoft Windows CrashDumps
O61 - LFC: 26/01/2014 - 17:02:54 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Temp\3892_31684\crl-set   [273221]    = Temporary file not necessary
O61 - LFC: 26/01/2014 - 17:02:54 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Temp\3892_31684\manifest.fingerprint   [12]    = Temporary file not necessary
O61 - LFC: 26/01/2014 - 17:02:54 ---A- . (...) -- C:\Users\Beverly\AppData\Local\Temp\3892_31684\manifest.json   [34]    = Temporary file not necessary
EmptyPrefetch
EmptyTemp
EmptyFlash
EmptyCLSID
SysRestore

Infection Awsomehp

Posté : dim. 26 janv. 2014 17:53
par LucieP5457
Bonsoir,

je n'arrive pas non plus à désinstaller Awsomehp de mon ordinateur malgré les modifications des mes paramètres dans Google Chrome et sa réinitialisation, de même pour internet explorer.

Voilà le rapport de ZHP Diag : http://cjoint.com/?3AArXcNuloP

merci de votre aide

awesomehp

Posté : dim. 26 janv. 2014 17:54
par 2011N2
Re,

Non ça c'est mon script. ^^

LucieP5457, merci d'ouvrir un nouveau sujet : http://www.forum-entraide-informatique. ... e=newtopic

Gabriel.

awesomehp

Posté : dim. 26 janv. 2014 18:03
par bevy55555
Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Beverly at 26/01/2014 18:02:15
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\windows\system32\browserchoice.exe
SUPPRIMÉ: c:\windows\prefetch\ntosboot-b00dfaad.pf
SUPPRIMÉS Temporaires Windows (3) (13 014 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Dossiers
4 : Fichiers
1 : Restauration Système


End of clean in 00mn 33s

========== Chemin de fichier rapport ==========
C:\Users\Beverly\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/01/2014 19:20:53 [2678]
C:\Users\Beverly\AppData\Roaming\ZHP\ZHPFix[R2].txt - 26/01/2014 17:51:55 [2555]
C:\Users\Beverly\AppData\Roaming\ZHP\ZHPFix[R3].txt - 26/01/2014 18:02:18 [1050]

awesomehp

Posté : dim. 26 janv. 2014 18:03
par bevy55555
voila le rapport

awesomehp

Posté : dim. 26 janv. 2014 18:07
par 2011N2
Re,

Bien.

On finalise, voici la procédure : http://www.forum-entraide-informatique. ... nalisation
Tiens-moi au courant de ton avancée au fur et à mesure.

Gabriel.

awesomehp

Posté : dim. 26 janv. 2014 18:13
par bevy55555
c'est d'accord


merci bcp   

awesomehp

Posté : dim. 26 janv. 2014 18:14
par 2011N2

awesomehp

Posté : dim. 26 janv. 2014 22:51
par bevy55555
# DelFix v10.6 - Rapport créé le 26/01/2014 à 22:48:33
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Beverly - BEVERLY-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Beverly\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Beverly\Desktop\SFTGC.txt
Supprimé : C:\Users\Beverly\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Beverly\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Beverly\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Beverly\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Beverly\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #35 [Point de contrôle planifié | 01/11/2014 12:09:23]
Supprimé : RP #36 [Windows Update | 01/15/2014 21:00:07]
Supprimé : RP #37 [Removed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 | 01/25/2014 12:21:39]
Supprimé : RP #38 [Removed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 | 01/25/2014 12:22:45]
Supprimé : RP #39 [ZHPFix Restore System Point | 01/25/2014 18:20:14]
Supprimé : RP #40 [Removed AVG 2014 | 01/25/2014 18:38:44]
Supprimé : RP #41 [Removed AVG 2014 | 01/25/2014 18:42:53]
Supprimé : RP #42 [Windows Update | 01/26/2014 15:40:51]
Supprimé : RP #43 [ZHPFix Restore System Point | 01/26/2014 16:51:39]
Supprimé : RP #44 [ZHPFix Restore System Point | 01/26/2014 17:01:50]
Supprimé : RP #45 [Installed Adobe Reader XI. | 01/26/2014 20:42:36]
Supprimé : RP #46 [avast! antivirus system restore point | 01/26/2014 21:08:00]
Supprimé : RP #47 [Installed iTunes | 01/26/2014 21:32:43]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

awesomehp

Posté : dim. 26 janv. 2014 22:52
par bevy55555
voici le rapport de delfix

awesomehp

Posté : dim. 26 janv. 2014 23:23
par 2011N2
Re,

OK pour Delfix.

Gabriel.

Re: [Résolu] awesomehp

Posté : lun. 27 janv. 2014 13:47
par bevy55555
Results of screen317's Security Check version 0.99.79  
Windows 7 Service Pack 1 x64 (UAC is enabled)  
Internet Explorer 11  
``````````````Antivirus/Firewall Check:``````````````
avast! Antivirus  
Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300  
 Adobe Flash Player 12.0.0.43 Flash Player out of Date!  
Adobe Reader XI  
Google Chrome 32.0.1700.76  
````````Process Check: objlist.exe by Laurent````````  
Malwarebytes Anti-Malware mbamservice.exe  
Malwarebytes Anti-Malware mbamgui.exe  
Malwarebytes' Anti-Malware mbamscheduler.exe  
AVAST Software Avast AvastSvc.exe  
AVAST Software Avast AvastUI.exe  
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: =
````````````````````End of Log``````````````````````

Re: [Résolu] awesomehp

Posté : lun. 27 janv. 2014 13:48
par bevy55555
voici le dernier rapport de la finalisation,

qu'en pensez vous?

Je pense que le probleme est résolu grace à vous !!

awesomehp

Posté : lun. 27 janv. 2014 18:58
par 2011N2
Bonjour,

Mets Adobe Flasher Player à jour : https://www.sosvirus.net/telecharger/adobe-reader/

Puis dis-moi si tu as des remarques ou questions, sinon je clos ce sujet.

Gabriel.

Toujours Awesomehp

Posté : sam. 1 févr. 2014 10:48
par Alain
Bonjour,

J'ai toujours Awesomehp même après MBA, Avast, Ccleaner et ZHPFix. Je désespère. J'ai vraiment besoin d'aide...

Merci d'avance.

Alain

awesomehp

Posté : sam. 1 févr. 2014 12:06
par 2011N2
Bonjour Alain,

Merci d'ouvrir un nouveau sujet : http://www.forum-entraide-informatique. ... e=newtopic

Gabriel.

[Résolu] awesomehp

Posté : mar. 25 févr. 2014 10:37
par WARRIORXAV
Image Bonjour,

Le sujet est à présent résolu, nous nous chargeons donc de le mettre en résolu et nous le verrouillons.
Vous pouvez si vous le souhaitez, mettre en valeur les messages ayant résolu votre problème comme ceci : http://www.forum-entraide-informatique. ... onse-utile

Cela permettra une meilleure visibilité du sujet pour les autres utilisateurs ayant le même souci.

Si le forum vous a aider dans la résolution de votre problème et que vous souhaitez le remercier, vous avez la possibilité de faire un don afin de l'encourager dans ses démarches en cliquant sur le bouton suivant :

Image


Vous pouvez aussi suivre FEI sur Facebook en cliquant sur J'aime ci-dessous :



Merci d'avance,
À bientôt sur FEI !