Page 1 sur 1
Infectée par Awesomehp !
Posté : mer. 29 janv. 2014 11:31
par Daleira.
Bonjour à tous !
Je suis en grande détresse, je n'arrive pas à désinstaller awesomehp de ma page d'accueil google chrome et firefox. J'ai utilisé adwcleaner mais ça n'a rien fait.
Quelle est la prochaine étape?
Merci d'avance pour votre aide
Cordialement
Infectée par Awesomehp !
Posté : mer. 29 janv. 2014 13:28
par Dori@n
Bonjour,
Donne moi le rapport adwcleaner stp
======
Télécharges
Junkware Removal Tool (le téléchargement va débuter automatiquement)
Enregistres le sur le bureau.
Fermes toutes les applications en cours.
Lances le (Sous Windows Vista / 7 ou 8, faites clic droit =
Exécuter en tant qu'administrateur)
Une fois le logiciel ouvert, appuyes sur la touche
Entrée.
Patientes le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé
JRT.txt va s'ouvrir. Héberges-le sur
http://www.cjoint.com/ et postes le lien obtenu dans ta prochaine réponse.
======
======
- Télécharge SFTGC.exe : http://www.archive-host.com/link/646ee8 ... 933f83.exe
- Enregistre le fichier sur le bureau.
- Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le comme ceci.
Re: Infectée par Awesomehp !
Posté : mer. 29 janv. 2014 14:15
par Daleira
Infectée par Awesomehp !
Posté : mer. 29 janv. 2014 16:30
par Dori@n
Re,
Daileira, ne fais que ce que moi je te demande de faire stp, merci, j'ai supprimé les messages précédents.
Où sont les autres rapports?
Re: Infectée par Awesomehp !
Posté : mer. 29 janv. 2014 17:16
par Daleira
Après exécution voici les rapports manquants:
http://cjoint.com/?DADroyT7VPi
http://cjoint.com/?DADrpnYD5KV
Pour shortcut module, le logiciel démarre puis l'ordinateur redémarre mais aucun rapport n'est enregistré...
Infectée par Awesomehp !
Posté : mer. 29 janv. 2014 17:20
par Dori@n
Re,
Le rapport se trouve là == C:\Shortcut_Module_XX_XX_XX (Les X étant des chiffres)
Re: Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 09:23
par Daleira
Re,
Je suis allée voir dans ce dossier mais il n'y a pas de rapport. J'ai lancé le logiciel 3 fois, même résultat.
Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 10:29
par Dori@n
Re,
Bon,on va faire un diagnostic de ton PC pour plus de renseignements ==
Re: Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 12:30
par Daleira
Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 12:32
par Dori@n
Re,
Je ne sais pas lire ton rapport, pourquoi est il en .rar? laisse le en .txt et donne le moi stp.
Re: Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 12:39
par Daleira
Je ne peux pas le déposer sur cjoint en .txt, il est trop volumineux, j'ai été obligée de le compresser.
Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 12:44
par Dori@n
Re,
Ton fichier fait combien?
Essaye avec ce site ==
http://pjjoint.malekal.com/
Re: Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 13:59
par Daleira
Le fichier fait 47 Mo !
Je ne peux pas le mettre sur ton deuxième lien. je l'ai mis sur google drive, voici le lien:
https://drive.google.com/file/d/0B1AHY5 ... sp=sharing
Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 14:06
par Dori@n
Re,
je n'ai pas l’autorisation pour l'ouvrir.
47 mo c'est énorme pour un rapport......
Re: Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 14:11
par Daleira
Je peux le copier directement ici sinon... Je n'ai pas d'autre alternative si tu ne peux pas ouvrir le .rar
Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 14:17
par Dori@n
Re,
Ben pour l'ouvrir en .rar faudrait déjà que je sache le télécharger
ça m'intrigue ton truc, je t'ai fait une demande d'acceptation pour pouvoir le lire sur Google Drive.
Re: Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 14:56
par Daleira
Voici donc le fameux rapport après exécution en mode sans échec:
http://cjoint.com/?DAEo3nF1mlm
Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 15:14
par Dori@n
Re,
- Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :
http://cjoint.com/14jv/DAEpojPhxLz_zhpfix.txt
- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais
Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans
Applications, clique sur
Nouvelle tâche puis tape
explorer.exe. Le bureau devrait normalement réapparaître.
/!\ Attention, ta corbeille va être
vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
Re: Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 15:20
par Daleira
Et voilà le dernier rapport en date
Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Lili at 30/01/2014 15:18:50
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Corbeille vidée (00mn 02s)
========== Logiciels ==========
ABSENT Uninstall Process: c:\program files (x86)\playerplus\uninstall.exe
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Windows\AutoKMS.exe
========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PlayerPlus]
SUPPRIMÉ: HKLM\Software\Wow6432Node\awesomehpSoftware
SUPPRIMÉ: Service: Update Kozaka
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Re_markit
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Torntv V7.0
SUPPRIMÉ: HKLM\Software\Wow6432Node\Torntv V7.0
SUPPRIMÉ: HKCU\Software\DC3_FEXEC
SUPPRIMÉ: HKLM\Software\Wow6432Node\Wpm
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\8461-7759-5462-8226
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS
SUPPRIMÉ: HKCU\Software\Classes\MF
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIMÉ: HKCU\Software\Azureus
SUPPRIMÉ: HKCU\Software\GoforFiles
SUPPRIMÉ:* HKLM\Software\Azureus
SUPPRIMÉ: HKLM\Software\Wow6432Node\GoforFiles
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: NextLive
SUPPRIMÉ RunValue: mobilegeni daemon
SUPPRIMÉ: TCP Query User{CA677760-A15D-403D-B437-F039274F3FDE}C:\program files (x86)\torntv.com\torntv downloader.exe
SUPPRIMÉ: UDP Query User{3D264947-64CF-4740-8889-C8D6BC622931}C:\program files (x86)\torntv.com\torntv downloader.exe
SUPPRIMÉ: {89FF3C81-DD9B-415C-A92B-B9058827EFA7}
SUPPRIMÉ: {F641F8DA-4497-4B37-B0C5-01CFABCAEE08}
SUPPRIMÉ: {538367D6-9BB7-46DA-8AE5-007D5A1679BE}
SUPPRIMÉ: {7E2DD2D2-BD4D-471C-8916-54A456A25D33}
SUPPRIMÉ: {B3C0D0D3-21C1-4589-8A0C-DCB209B748CF}
SUPPRIMÉ: {AA872928-A532-4980-AF01-31BFD67AF1A4}
SUPPRIMÉ: {C3E47ADF-8DFF-4844-BED2-14432B9719AC}
SUPPRIMÉ: {21E2F09E-4340-4C69-A414-ED0D6705D389}
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page =
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\program files (x86)\mozilla firefox\searchplugins\awesomehp.xml
SUPPRIMÉ Redémarrage: c:\users\lili\appdata\roaming\newnext.me\nengine.dll
SUPPRIMÉ: c:\users\lili\downloads\spyhunter-installer.exe
SUPPRIMÉS Temporaires Windows (284) (41 583 511 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
18 : Clés du Registre
12 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
5 : Fichiers
1 : Logiciels
1 : Restauration Système
End of clean in 00mn 57s
========== Chemin de fichier rapport ==========
C:\Users\Lili\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/01/2014 15:18:53 [3225]
Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 15:21
par Dori@n
Re,
Parfait, tu redémarres ton pc normalement, et tu me refais un rapport zhpdiag
Re: Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 15:51
par Daleira
Infectée par Awesomehp !
Posté : jeu. 30 janv. 2014 16:54
par Dori@n
Re,
- Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :
http://cjoint.com/14jv/DAEq1mSNL0Q_zhpfix.txt
- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais
Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans
Applications, clique sur
Nouvelle tâche puis tape
explorer.exe. Le bureau devrait normalement réapparaître.
/!\ Attention, ta corbeille va être
vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
======
Tu me refais un zhpdiag juste après merci.
Re: Infectée par Awesomehp !
Posté : ven. 31 janv. 2014 09:55
par Daleira
Infectée par Awesomehp !
Posté : ven. 31 janv. 2014 10:35
par Dori@n
re,
- Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :
http://cjoint.com/14jv/DAFkJvMAtfm_zhpfix.txt
- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais
Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans
Applications, clique sur
Nouvelle tâche puis tape
explorer.exe. Le bureau devrait normalement réapparaître.
/!\ Attention, ta corbeille va être
vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
Re: Infectée par Awesomehp !
Posté : lun. 3 févr. 2014 09:42
par Daleira
Re,
Désolée pour le délai de réponse, je n'ai pas eu accès à internet avant aujourd'hui.
Voici le dernier rapport de diag
http://cjoint.com/?DBdjOblWA4T
Infectée par Awesomehp !
Posté : lun. 3 févr. 2014 10:44
par Dori@n
Re,
Tu ne m'as pas fait zhpfix juste au dessus.?
Re: Infectée par Awesomehp !
Posté : mar. 4 févr. 2014 09:30
par Daleira
Infectée par Awesomehp !
Posté : mar. 4 févr. 2014 11:04
par Dori@n
Re,
Là maintenant tu me refais un zhpdiag stp.
Re: Infectée par Awesomehp !
Posté : mar. 4 févr. 2014 16:15
par Daleira
Infectée par Awesomehp !
Posté : mar. 4 févr. 2014 20:47
par Dori@n
Re,
- Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :
http://cjoint.com/14fe/DBeuUizN17y_zhpfix.txt
- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais
Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans
Applications, clique sur
Nouvelle tâche puis tape
explorer.exe. Le bureau devrait normalement réapparaître.
/!\ Attention, ta corbeille va être
vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
=====================================
Tu peux passer à la finalisation :
==
http://www.forum-entraide-informatique. ... nalisation
Infectée par Awesomehp !
Posté : mar. 4 févr. 2014 20:50
par g3n-h@ckm@n
c'est marrant je les vois moi les rapports de shortcut_module
O44 - LFC:[MD5.E0D3F64A56CCF838E6577630E38F507C] - 29/01/2014 - 17:04:12 ---A- . (...) -- C:\Shortcut_Module_29_01_2014_17_04_12.txt [6091]
O44 - LFC:[MD5.BBB0B18BB20785643C779F23080103F5] - 29/01/2014 - 17:10:23 ---A- . (...) -- C:\Shortcut_Module_29_01_2014_17_10_23.txt [2468]
Re: Infectée par Awesomehp !
Posté : mer. 5 févr. 2014 10:02
par Daleira
Et voilà le dernier rapport du fix
http://cjoint.com/?DBfjG644Izk
Merci beaucoup pour ton aide.
Infectée par Awesomehp !
Posté : ven. 7 mars 2014 15:01
par Dori@n
Re,
Oups, désolé du retard, j'ai zappé ton sujet, vraiment désolé, comment va ton pc?
Infectée par Awesomehp !
Posté : mer. 16 avr. 2014 13:46
par Dori@n

Bonjour,
Ce sujet n'a pas reçu de réponse de l'auteur depuis plus de
15 jours. Il est donc considéré comme archivé.
La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou de faire un UP régulièrement.
Ce sujet est verrouillé, si vous souhaitez le reprendre ou signaler qu'il est résolu, merci de contacter par message privé un membre de l'équipe de
modération du forum.
À bientôt sur FEI !