Page 1 sur 1

Infectée par Awesomehp !

Posté : mer. 29 janv. 2014 11:31
par Daleira.
Bonjour à tous !

Je suis en grande détresse, je n'arrive pas à désinstaller awesomehp de ma page d'accueil google chrome et firefox. J'ai utilisé adwcleaner mais ça n'a rien fait.

Quelle est la prochaine étape?

Merci d'avance pour votre aide

Cordialement

Infectée par Awesomehp !

Posté : mer. 29 janv. 2014 13:28
par Dori@n
Bonjour,


Donne moi le rapport adwcleaner stp


======


Télécharges Junkware Removal Tool  (le téléchargement va débuter automatiquement)
Enregistres le sur le bureau.
Fermes toutes les applications en cours.
Lances le (Sous Windows Vista / 7 ou 8, faites clic droit = Exécuter en tant qu'administrateur)
Une fois le logiciel ouvert, appuyes sur la touche Entrée.
Patientes le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberges-le sur http://www.cjoint.com/ et postes le lien obtenu dans ta prochaine réponse.


======

  •    
  • Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen ... Module.exe
       
  • Lance-le puis patiente durant que le logiciel travaille.
       
  • À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.
       

======

  • Télécharge SFTGC.exe : http://www.archive-host.com/link/646ee8 ... 933f83.exe
  • Enregistre le fichier sur le bureau.
  • Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
  • Pour lancer le nettoyage, il suffit de cliquer sur Go.
  • À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le comme ceci.

Re: Infectée par Awesomehp !

Posté : mer. 29 janv. 2014 14:15
par Daleira
Voici le rapport http://cjoint.com/?DADooICFz3y

Merci

Infectée par Awesomehp !

Posté : mer. 29 janv. 2014 16:30
par Dori@n
Re,

Daileira, ne fais que ce que moi je te demande de faire stp, merci, j'ai supprimé les messages précédents.



Où sont les autres rapports?

Re: Infectée par Awesomehp !

Posté : mer. 29 janv. 2014 17:16
par Daleira
Après exécution voici les rapports manquants:

http://cjoint.com/?DADroyT7VPi

http://cjoint.com/?DADrpnYD5KV

Pour shortcut module, le logiciel démarre puis l'ordinateur redémarre mais aucun rapport n'est enregistré...

Infectée par Awesomehp !

Posté : mer. 29 janv. 2014 17:20
par Dori@n
Re,

Le rapport se trouve là == C:\Shortcut_Module_XX_XX_XX (Les X étant des chiffres)

Re: Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 09:23
par Daleira
Re,

Je suis allée voir dans ce dossier mais il n'y a pas de rapport. J'ai lancé le logiciel 3 fois, même résultat.

Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 10:29
par Dori@n
Re,

Bon,on va faire un diagnostic de ton PC pour plus de renseignements ==

Re: Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 12:30
par Daleira

Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 12:32
par Dori@n
Re,

Je ne sais pas lire ton rapport, pourquoi est il en .rar? laisse le en .txt et donne le moi stp.

Re: Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 12:39
par Daleira
Je ne peux pas le déposer sur cjoint en .txt, il est trop volumineux, j'ai été obligée de le compresser.

Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 12:44
par Dori@n
Re,

Ton fichier fait combien?

Essaye avec ce site == http://pjjoint.malekal.com/

Re: Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 13:59
par Daleira
Le fichier fait 47 Mo !

Je ne peux pas le mettre sur ton deuxième lien. je l'ai mis sur google drive, voici le lien:

https://drive.google.com/file/d/0B1AHY5 ... sp=sharing

Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 14:06
par Dori@n
Re,

je n'ai pas l’autorisation pour l'ouvrir.

47 mo c'est énorme pour un rapport......

Re: Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 14:11
par Daleira
Je peux le copier directement ici sinon... Je n'ai pas d'autre alternative si tu ne peux pas ouvrir le .rar

Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 14:17
par Dori@n
Re,

Ben pour l'ouvrir en .rar faudrait déjà que je sache le télécharger


ça m'intrigue ton truc, je t'ai fait une demande d'acceptation pour pouvoir le lire sur Google Drive.

Re: Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 14:56
par Daleira
Voici donc le fameux rapport après exécution en mode sans échec:

http://cjoint.com/?DAEo3nF1mlm

Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 15:14
par Dori@n
Re,

  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14jv/DAEpojPhxLz_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Re: Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 15:20
par Daleira
Et voilà le dernier rapport en date

Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Lili at 30/01/2014 15:18:50
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit (Build 7600)

Corbeille vidée (00mn 02s)

========== Logiciels ==========
ABSENT Uninstall Process: c:\program files (x86)\playerplus\uninstall.exe

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Windows\AutoKMS.exe

========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PlayerPlus]
SUPPRIMÉ: HKLM\Software\Wow6432Node\awesomehpSoftware
SUPPRIMÉ: Service: Update Kozaka
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Re_markit
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Torntv V7.0
SUPPRIMÉ: HKLM\Software\Wow6432Node\Torntv V7.0
SUPPRIMÉ: HKCU\Software\DC3_FEXEC
SUPPRIMÉ: HKLM\Software\Wow6432Node\Wpm
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\8461-7759-5462-8226
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS
SUPPRIMÉ: HKCU\Software\Classes\MF
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIMÉ: HKCU\Software\Azureus
SUPPRIMÉ: HKCU\Software\GoforFiles
SUPPRIMÉ:* HKLM\Software\Azureus
SUPPRIMÉ: HKLM\Software\Wow6432Node\GoforFiles

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: NextLive
SUPPRIMÉ RunValue: mobilegeni daemon
SUPPRIMÉ: TCP Query User{CA677760-A15D-403D-B437-F039274F3FDE}C:\program files (x86)\torntv.com\torntv downloader.exe
SUPPRIMÉ: UDP Query User{3D264947-64CF-4740-8889-C8D6BC622931}C:\program files (x86)\torntv.com\torntv downloader.exe
SUPPRIMÉ: {89FF3C81-DD9B-415C-A92B-B9058827EFA7}
SUPPRIMÉ: {F641F8DA-4497-4B37-B0C5-01CFABCAEE08}
SUPPRIMÉ: {538367D6-9BB7-46DA-8AE5-007D5A1679BE}
SUPPRIMÉ: {7E2DD2D2-BD4D-471C-8916-54A456A25D33}
SUPPRIMÉ: {B3C0D0D3-21C1-4589-8A0C-DCB209B748CF}
SUPPRIMÉ: {AA872928-A532-4980-AF01-31BFD67AF1A4}
SUPPRIMÉ: {C3E47ADF-8DFF-4844-BED2-14432B9719AC}
SUPPRIMÉ: {21E2F09E-4340-4C69-A414-ED0D6705D389}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page =

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\program files (x86)\mozilla firefox\searchplugins\awesomehp.xml
SUPPRIMÉ Redémarrage: c:\users\lili\appdata\roaming\newnext.me\nengine.dll
SUPPRIMÉ: c:\users\lili\downloads\spyhunter-installer.exe
SUPPRIMÉS Temporaires Windows (284) (41 583 511 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
18 : Clés du Registre
12 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
5 : Fichiers
1 : Logiciels
1 : Restauration Système


End of clean in 00mn 57s

========== Chemin de fichier rapport ==========
C:\Users\Lili\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/01/2014 15:18:53 [3225]

Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 15:21
par Dori@n
Re,

Parfait, tu redémarres ton pc normalement, et tu me refais un rapport zhpdiag

Re: Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 15:51
par Daleira

Infectée par Awesomehp !

Posté : jeu. 30 janv. 2014 16:54
par Dori@n
Re,

  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14jv/DAEq1mSNL0Q_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\


======


Tu me refais un zhpdiag juste après merci.

Re: Infectée par Awesomehp !

Posté : ven. 31 janv. 2014 09:55
par Daleira
Re,

Après le fix http://cjoint.com/?DAFjTc3kSei

Et après le dernier diag http://cjoint.com/?DAFj2OXD9bP

Infectée par Awesomehp !

Posté : ven. 31 janv. 2014 10:35
par Dori@n
re,

  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14jv/DAFkJvMAtfm_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Re: Infectée par Awesomehp !

Posté : lun. 3 févr. 2014 09:42
par Daleira
Re,

Désolée pour le délai de réponse, je n'ai pas eu accès à internet avant aujourd'hui.

Voici le dernier rapport de diag

http://cjoint.com/?DBdjOblWA4T

Infectée par Awesomehp !

Posté : lun. 3 févr. 2014 10:44
par Dori@n
Re,

Tu ne m'as pas fait zhpfix juste au dessus.?

Re: Infectée par Awesomehp !

Posté : mar. 4 févr. 2014 09:30
par Daleira

Infectée par Awesomehp !

Posté : mar. 4 févr. 2014 11:04
par Dori@n
Re,

Là maintenant tu me refais un zhpdiag stp.

Re: Infectée par Awesomehp !

Posté : mar. 4 févr. 2014 16:15
par Daleira

Infectée par Awesomehp !

Posté : mar. 4 févr. 2014 20:47
par Dori@n
Re,
  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14fe/DBeuUizN17y_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\


=====================================


Tu peux passer à la finalisation :

== http://www.forum-entraide-informatique. ... nalisation

Infectée par Awesomehp !

Posté : mar. 4 févr. 2014 20:50
par g3n-h@ckm@n
c'est marrant je les vois moi les rapports de shortcut_module

O44 - LFC:[MD5.E0D3F64A56CCF838E6577630E38F507C] - 29/01/2014 - 17:04:12 ---A- . (...) -- C:\Shortcut_Module_29_01_2014_17_04_12.txt [6091]
O44 - LFC:[MD5.BBB0B18BB20785643C779F23080103F5] - 29/01/2014 - 17:10:23 ---A- . (...) -- C:\Shortcut_Module_29_01_2014_17_10_23.txt [2468]

Re: Infectée par Awesomehp !

Posté : mer. 5 févr. 2014 10:02
par Daleira
Et voilà le dernier rapport du fix

http://cjoint.com/?DBfjG644Izk

Merci beaucoup pour ton aide.   

Infectée par Awesomehp !

Posté : ven. 7 mars 2014 15:01
par Dori@n
Re,

Oups, désolé du retard, j'ai zappé ton sujet, vraiment désolé, comment va ton pc?

Infectée par Awesomehp !

Posté : mer. 16 avr. 2014 13:46
par Dori@n
Image Bonjour,

Ce sujet n'a pas reçu de réponse de l'auteur depuis plus de 15 jours. Il est donc considéré comme archivé.
La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou de faire un UP régulièrement.

Ce sujet est verrouillé, si vous souhaitez le reprendre ou signaler qu'il est résolu, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !