FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Jonathan555'
#100761
Bonjour

J'ai malheureusement installer awesomehp et je n'arrive pas à m'en débarrasser
Quelqu'un pourrait il m'aider svp ?

Merci
par H.A.W.X
#100889
Bonjour

Tu vas avoir trois étapes à faire

1.
  • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.
  • Clic sur Nettoyer

    Note : Enregistrer votre travail avant de continuer !
  • Lance Shortcut_Module,  exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Note : Patiente le temps du scan

    Image
  • Après le redémarrage copie et colle le contenu du rapport C:\Shortcut_Module_¤¤¤¤¤¤¤¤¤.txt
2.
  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
  • Choisis l'option Scanner
  • Choisis l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK

    Image
  • Accepte les avertissements/informations en cliquant sur OK
  • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
3.
  • Télécharge MalwareBytes
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
  • Sélectionne Examen complet
  • Clic sur Rechercher
  • Supprime tout les éléments trouvés !
  • Poste le rapport sur le forum

    Image
En attente de tes 3 rapports
Avatar du membre
par Jonathan555
#101514
Le rapport de ShortCut Module:

¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 02.02.2014.2

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 19:45:43 - 06/02/2014

Mis à jour le : 02/02/2014 | 18.25 par g3n-h@ckm@n

Contact : http://www.sosvirus.net

Boot : Normal  

Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1

Mémoire RAM = Total (MB) : 4047 | Libre (MB) : 2008
Pagefile = Total (MB) : 8093 | Libre (MB) : 5764
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4052

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Aucune mise à jour détectée !!! 


(1504) -- taskeng.exe
(1676) -- AdminService.exe
(1752) -- CxAudMsg64.exe
(1800) -- HeciServer.exe
(1840) -- irstrtsv.exe
(1868) -- Jhi_service.exe
(1896) -- LenovoSmartConnectService.exe
(1996) -- Ath_CoexAgent.exe
(1240) -- TrustedInstaller.exe
(2288) -- SearchIndexer.exe
(2404) -- taskhost.exe
(2444) -- GoogleUpdate.exe
(2640) -- spoolsv.exe
(2804) -- explorer.exe
(1640) -- startup.exe
(2160) -- CAudioFilterAgent64.exe
(2152) -- Energy Management.exe
(1704) -- utility.exe
(2492) -- SynTPEnh.exe
(2616) -- SynLenovoGestureMgr.exe
(3108) -- mDNSResponder.exe
(3172) -- updatecrimsolite.exe
(3328) -- AppleMobileDeviceService.exe
(3368) -- armsvc.exe
(3412) -- SynTPHelper.exe
(3604) -- iusb3mon.exe
(3732) -- pcee4.exe
(3916) -- SmartUpdate.exe
(4008) -- TouchZone.exe
(4060) -- YCMMirage.exe
(3592) -- wmpnetwk.exe
(4236) -- PManage.exe
(4532) -- CAPOSD.exe
(4620) -- jusched.exe
(4712) -- iTunesHelper.exe
(4896) -- igfxtray.exe
(4980) -- hkcmd.exe
(5040) -- igfxpers.exe
(5112) -- iPodService.exe
(4224) -- BtvStack.exe
(992) -- AthBtTray.exe
(4604) -- AmIcoSinglun64.exe
(4672) -- fmapp.exe
(4596) -- StikyNot.exe
(5300) -- taskeng.exe
(6096) -- chrome.exe
(2100) -- chrome.exe
(5616) -- chrome.exe
(2568) -- chrome.exe
(5552) -- IAStorDataMgrSvc.exe
(4684) -- IntelMeFWService.exe
(2576) -- LMS.exe
(4872) -- sppsvc.exe
(4932) -- UNS.exe
(4172) -- WMIADAP.exe

¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis


¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer


¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome

[Jonathan] Remis a zéro avec succès : SearchURL
[Jonathan] Remis a zéro avec succès : Preferences

¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox


¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet


¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Jonathan] Fichiers temporaires Supprimés : 1 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko

Autre(s) rapport(s) : C:\Shortcut_Module_06_02_2014_19_40_55.txt


¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤
Avatar du membre
par Jonathan555
#101520
Celui de Adwcleaner:

# AdwCleaner v3.018 - Rapport créé le 06/02/2014 à 20:11:55
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jonathan - JONATHAN-PC
# Exécuté depuis : C:\Users\Jonathan\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Google Chrome v32.0.1700.102

[ Fichier : C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [13754 octets] - [05/02/2014 09:41:41]
AdwCleaner[R1].txt - [1233 octets] - [05/02/2014 10:20:32]
AdwCleaner[R2].txt - [1139 octets] - [06/02/2014 20:11:12]
AdwCleaner[S0].txt - [12994 octets] - [05/02/2014 09:43:56]
AdwCleaner[S1].txt - [1297 octets] - [05/02/2014 10:21:58]
AdwCleaner[S2].txt - [1062 octets] - [06/02/2014 20:11:55]


########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1122 octets] ##########
Avatar du membre
par Jonathan555
#101568
Et enfin celui de Malwarebytes:

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.02.06.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Jonathan :: JONATHAN-PC [administrateur]

06/02/2014 20:26:22
mbam-log-2014-02-06 (20-26-22).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 326483
Temps écoulé: 33 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files (x86)\crimsolite\updatecrimsolite.exe (PUP.Optional.Crimsolite.A) - 2944 - Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 23
HKLM\SYSTEM\CurrentControlSet\Services\Update crimsolite (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{1b059c94-7dfc-419a-8aa6-8e643bac7974} (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{57598d3d-4682-464b-8a24-84462a40a4fa} (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{AFCA2592-4D6B-4DC0-B9E1-F1BC3978DEDF} (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1B059C94-7DFC-419A-8AA6-8E643BAC7974} (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{29D9FA8D-4440-48E2-425C-DC94F2953E0F} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{29D9FA8D-4440-48E2-425C-DC94F2953E0F} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{29D9FA8D-4440-48E2-425C-DC94F2953E0F} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{C3D3244A-5F1F-5C07-C233-853BCA37B63A} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C3D3244A-5F1F-5C07-C233-853BCA37B63A} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C3D3244A-5F1F-5C07-C233-853BCA37B63A} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{D1EE6D39-79B1-4D3D-1737-1087BAA09B3E} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D1EE6D39-79B1-4D3D-1737-1087BAA09B3E} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D1EE6D39-79B1-4D3D-1737-1087BAA09B3E} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{DEF98D89-CF52-A1B1-97F8-33ED9858AFD4} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DEF98D89-CF52-A1B1-97F8-33ED9858AFD4} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{949BDA34-8952-6567-FB58-F4F408B746F8} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{949BDA34-8952-6567-FB58-F4F408B746F8} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\crimsolite (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\pkndmigholgfjlniaohblojbhgjbkakn (PUP.Optional.NewTab.A) - Mis en quarantaine et supprimé avec succès.
HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) - Mis en quarantaine et supprimé avec succès.
HKLM\Software\crimsolite (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) - Mauvais: (http://www.awesomehp.com/?type=hpts=139 ... om=airuid=_) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 2
C:\Program Files (x86)\crimsolite (PUP.Optional.Crimsolite.A) - Suppression au redémarrage.
C:\Program Files (x86)\YoutubeAdblocker (PUP.Optional.Multiplug) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 22
C:\Program Files (x86)\crimsolite\updatecrimsolite.exe (PUP.Optional.Crimsolite.A) - Suppression au redémarrage.
C:\Program Files (x86)\crimsolite\crimsoliteBHO.dll (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\CheapoMe\6Qqhs.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\AdBelocknnWatCh\l0kfHa.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\DownSAvE\ajhtuOfS.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchNewTab\60e.dll.vir (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchNewTab\60e.x64.dll.vir (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Surif and keEp\nf02MARwUV.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Surif and keEp\nf02MARwUV.x64.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\YoutubeAdblocker\4ED5A7NKK.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\YoutubeAdblocker\4ED5A7NKK.x64.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\AdBelocknnWatCh\l0kfHa.x64.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\CheapoMe\6Qqhs.x64.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\DownSAvE\ajhtuOfS.x64.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jonathan\Downloads\WII\SoftonicDownloader_pour_utorrent.exe (PUP.Optional.Softonic.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jonathan\Downloads\WII\uTorrent-3.3.exe (PUP.Optional.InstallCore) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx (PUP.Optional.NewTab.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\crimsolite\crimsolite.ico (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\crimsolite\7za.exe (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\crimsolite\updatecrimsolite.InstallState (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\YoutubeAdblocker\4ED5A7NKK.dat (PUP.Optional.Multiplug) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\YoutubeAdblocker\4ED5A7NKK.tlb (PUP.Optional.Multiplug) - Mis en quarantaine et supprimé avec succès.


(fin)
par H.A.W.X
#101755
Bonjour,

Nous passons au diagnostic
  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
  • Installe le logiciel.
  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Configurer
  • Clique sur l'icône représentant une loupe avec un + (« Lancer le diagnostic »)

    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

    Image
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
  • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
++
par H.A.W.X
#102047
Bonsoir

1.
  • Copie les lignes ci dessous :


    Script ZHPFix
    G2 - GCE: Preference [User Data\Default] [pkndmigholgfjlniaohblojbhgjbkakn] Lightning speedDial v.1.1.7, (Désactivé)   
    O42 - Logiciel: Surif and keEp - (.surf anD Keep.) [HKLM][64Bits] -- {A35CA8FF-CB7D-8361-1CB9-83219CD11C78}
    O42 - Logiciel: YoutubeAdblocker - (.YoutubeAdblocker.) [HKLM][64Bits] -- {4820778D-AB0D-6D18-C316-52A6A0E1D507}
    [HKLM\Software\Wow6432Node\supWPM]     
    C:\Program Files (x86)\Surif and keEp
    C:\ProgramData\InstallMate
    C:\ProgramData\Surif and keEp
    C:\ProgramData\WPM
    C:\ProgramData\YoutubeAdblocker
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A35CA8FF-CB7D-8361-1CB9-83219CD11C78}] 
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}] 
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] 
    C:\Program Files (x86)\Surif and keEp 
    C:\ProgramData\InstallMate 
    C:\ProgramData\Surif and keEp 
    C:\ProgramData\WPM 
    C:\ProgramData\YoutubeAdblocker
    [HKLM\Software\Wow6432Node\supWPM] 

    Emptytemp
    EmptyCLSID
    SysRestore
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Importer
  • Puis Clic sur "GO"

    Image

    Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
2.
  • Télécharge SFTGC.exe (de Pierre13) sur ton Bureau et pas ailleurs !.
  • Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur GO

    Image

    Note : A la fin un rapport va s'ouvrir
  • Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à été créé.
  • Héberge le rapport SFTGC.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
3.
  • Télécharges Delfix sur ton Bureau.
  • Lance Delfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche la case suivantes :
    • Réactiver l'UAC
    • Supprimer les outils de désinfection
    • Effectuer une sauvegarde du registre
    • Purger la restauration système
    • Réinitialisation des paramètres système

      Image
    Bonne continuation
    Avatar du membre
    par 2011N2
    #102176
    Image Bonjour,

    Le sujet est à présent résolu, nous nous chargeons donc de le mettre en résolu et nous le verrouillons.
    Vous pouvez si vous le souhaitez, mettre en valeur les messages ayant résolu votre problème comme ceci : http://www.forum-entraide-informatique. ... onse-utile

    Cela permettra une meilleure visibilité du sujet pour les autres utilisateurs ayant le même souci.

    Si le forum vous a aidé dans la résolution de votre problème et que vous souhaitez le remercier, vous avez la possibilité de faire un don afin de l'encourager dans ses démarches en cliquant sur le bouton suivant :

    Image


    Vous pouvez aussi suivre FEI sur Facebook en cliquant sur J'aime ci-dessous :



    Merci d'avance,
    À bientôt sur FEI !
    Perfectionner son SEO

    It’s great that you’re looking into SE[…]

    Hot gam for all!

    If you hesitate where you can learn about the game[…]

    Pub intempestives

    Hello Vous n' avez qu'un seul navigateur, je vo[…]

    cashed casino

    J'aime vraiment jouer en ligne en France - cashed[…]