Page 1 sur 1
awesomehp
Posté : sam. 8 févr. 2014 12:56
par laetitia08.
Bonjour, je suis de même infecté par awesomehp, j'ai donc regardé les marches à suivre pour pouvoir.m'en débarrasser, mais le problème c'est que je n'accède même pas à google etautres (je vous ecris par téléphone). Comment je peux faire ?
awesomehp
Posté : sam. 8 févr. 2014 13:22
par 2011N2
Bonjour,
Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations
ici).
As-tu accès à internet en mode sans échec avec prise en charge réseau ?
http://www.forum-entraide-informatique. ... rge-reseau
Gabriel.
Re: awesomehp
Posté : sam. 8 févr. 2014 13:39
par laetitia08
Merci pour la réponse, oui j'ai accès en mode sans échec prise en charge réseau, merci
awesomehp
Posté : sam. 8 févr. 2014 13:51
par 2011N2
Re,
Alors fais ceci :
1/ Passe AdwCleaner et poste le rapport :
http://www.forum-entraide-informatique. ... -de-xplode
2/ Passe Shortcut_Module et poste le rapport :
http://www.forum-entraide-informatique. ... e-tutoriel
Gabriel.
Rapport AdwCleaner
Posté : sam. 8 févr. 2014 14:03
par laetitia08
# AdwCleaner v3.018 - Rapport créé le 08/02/2014 à 13:42:07
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : thierry - THIERRY-PC
# Exécuté depuis : C:\Users\thierry\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Conduit
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue\DriverScanner
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Program Files (x86)\Uniblue\DriverScanner
Dossier Supprimé : C:\Program Files (x86)\Plus-HD-5.7
Dossier Supprimé : C:\Program Files (x86)\DivX_Browser_Bar_FR
Dossier Supprimé : C:\Windows\SysWOW64\Searchprotect
Dossier Supprimé : C:\Users\thierry\AppData\Local\Conduit
Dossier Supprimé : C:\Users\thierry\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\thierry\AppData\Local\Temp\Conduit
Dossier Supprimé : C:\Users\thierry\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\thierry\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\thierry\AppData\LocalLow\IminentToolbar
Dossier Supprimé : C:\Users\thierry\AppData\LocalLow\Mysearchdial
Dossier Supprimé : C:\Users\thierry\AppData\LocalLow\Plus-HD-5.7
Dossier Supprimé : C:\Users\thierry\AppData\LocalLow\DivX_Browser_Bar_FR
Dossier Supprimé : C:\Users\thierry\AppData\Roaming\IminentToolbar
Dossier Supprimé : C:\Users\thierry\AppData\Roaming\Mysearchdial
Dossier Supprimé : C:\Users\thierry\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\thierry\AppData\Roaming\Uniblue\DriverScanner
Dossier Supprimé : C:\Users\thierry\Documents\optimizer pro
Dossier Supprimé : C:\Users\thierry\Documents\PC Speed Maximizer
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\thierry\AppData\Local\Google\Chrome\User Data\Default\Extensions\eeibjhjmddgcdbniedjoghdgbofbecad
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\thierry\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-5.7-chromeinstaller.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-5.7-chromeinstaller
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-5.7-codedownloader.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-5.7-codedownloader
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-5.7-enabler.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-5.7-enabler
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-5.7-firefoxinstaller.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-5.7-firefoxinstaller
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-5.7-updater.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-5.7-updater
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger]
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3297124
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nimo-codec-pack_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nimo-codec-pack_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E74373-58AB-47EB-B0F0-A1D82BB8EB5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5D0B3A6-727B-45AB-AFC0-C9DB4F6CC2CE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455905582}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466906682}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444904482}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{834ACC44-E0FC-4F17-8E6B-F1029B3BC0DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{834ACC44-E0FC-4F17-8E6B-F1029B3BC0DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E5D0B3A6-727B-45AB-AFC0-C9DB4F6CC2CE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{598335E1-B4FD-4562-9409-05341C63E14F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{854F1F41-5695-4DD4-9D0F-CE6008714701}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{834ACC44-E0FC-4F17-8E6B-F1029B3BC0DE}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{834ACC44-E0FC-4F17-8E6B-F1029B3BC0DE}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{834ACC44-E0FC-4F17-8E6B-F1029B3BC0DE}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{834ACC44-E0FC-4F17-8E6B-F1029B3BC0DE}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455905582}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466906682}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-5.7
Clé Supprimée : HKCU\Software\AppDataLow\Software\DivX_Browser_Bar_FR
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\FreeSoftToday
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\Software\mysearchdial
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
Clé Supprimée : HKLM\Software\Plus-HD-5.7
Clé Supprimée : HKLM\Software\DivX_Browser_Bar_FR
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C2F8CA82-2BD9-4513-B2D1-08A47914C1DA}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-5.7
Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.7600.16869
-\\ Google Chrome v32.0.1700.107
[ Fichier : C:\Users\thierry\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\Laetitia\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [14096 octets] - [27/08/2013 22:18:53]
AdwCleaner[R1].txt - [9356 octets] - [27/08/2013 22:23:12]
AdwCleaner[R2].txt - [1178 octets] - [27/08/2013 22:32:35]
AdwCleaner[R3].txt - [1249 octets] - [27/08/2013 23:15:37]
AdwCleaner[R4].txt - [1368 octets] - [27/08/2013 23:31:50]
AdwCleaner[R5].txt - [14431 octets] - [08/02/2014 13:41:28]
AdwCleaner[S0].txt - [6359 octets] - [27/08/2013 22:20:02]
AdwCleaner[S1].txt - [7003 octets] - [27/08/2013 22:24:09]
AdwCleaner[S2].txt - [775 octets] - [27/08/2013 22:33:48]
AdwCleaner[S3].txt - [720 octets] - [27/08/2013 23:16:17]
AdwCleaner[S4].txt - [1430 octets] - [27/08/2013 23:32:26]
AdwCleaner[S5].txt - [13621 octets] - [08/02/2014 13:42:07]
########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [13682 octets] ##########
awesomehp
Posté : sam. 8 févr. 2014 14:10
par 2011N2
Re,
OK, passe à Shortcut_Module.
Gabriel.
Re: awesomehp
Posté : sam. 8 févr. 2014 14:13
par laetitia08
Re: awesomehp
Posté : sam. 8 févr. 2014 14:18
par laetitia08
Merci encore pour l'aide, awesomehp ne s'affiche plus, dois-je encore faire quelque chose ?
awesomehp
Posté : sam. 8 févr. 2014 14:29
par 2011N2
Re,
Les mises à jour Windows ne sont pas activées ?
Oui même si l'infection n'est plus visible ton PC est toujours infecté.
Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé :
http://www.forum-entraide-informatique. ... g-tutoriel
Gabriel.
Re: awesomehp
Posté : sam. 8 févr. 2014 14:49
par laetitia08
Aucune idée pour les mises à jours..
http://cjoint.com/?0BioXcJNLVa
awesomehp
Posté : sam. 8 févr. 2014 15:28
par 2011N2
Re,
Fais ZHPFix comme
ceci avec
ces lignes, et poste le rapport.
Gabriel.
Re: awesomehp
Posté : sam. 8 févr. 2014 16:07
par laetitia08
ZHPFix ne réponds pas..
awesomehp
Posté : sam. 8 févr. 2014 16:08
par 2011N2
Re,
Depuis combien de temps ?
Gabriel.
Re: awesomehp
Posté : sam. 8 févr. 2014 16:15
par laetitia08
Environ 10min maintenant, j'ai donc arrêter
awesomehp
Posté : sam. 8 févr. 2014 16:21
par 2011N2
Re,
Alors fais un nouveau rapport ZHPDiag.
Gabriel.
Re: awesomehp
Posté : sam. 8 févr. 2014 16:31
par laetitia08
awesomehp
Posté : sam. 8 févr. 2014 16:40
par 2011N2
Re,
Refais ZHPFix avec
ces lignes, et poste le rapport.
Gabriel.
awesomehp
Posté : jeu. 27 mars 2014 13:50
par Dori@n

Bonjour,
Ce sujet n'a pas reçu de réponse de l'auteur depuis plus de
15 jours. Il est donc considéré comme archivé.
La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou de faire un UP régulièrement.
Ce sujet est verrouillé, si vous souhaitez le reprendre ou signaler qu'il est résolu, merci de contacter par message privé un membre de l'équipe de
modération du forum.
À bientôt sur FEI !