Page 1 sur 1

[Résolu] infecté par awesomehp

Posté : lun. 27 janv. 2014 07:25
par thierry43
Bonjour,
Pourriez vous m'aider, svp, je ne sais plus quoi faire
je tente depuis ce week end de supprimer cette maudite page d'accueil qui s'est installée sur mon ordi.
En vain.
merci.  thierry

infecté par awesomehp

Posté : lun. 27 janv. 2014 09:14
par Dori@n
Bonjour,

Supprime les extensions suspectes dans tous tes navigateurs.

Vide le cache de tes navigateurs :


vider le cache de firefox:

outils
options
avancé
onglet réseau
contenu web cache
vider maintenant


Supprimer les cookies dans firefox:

outils
options
vie privée
afficher les cookies
supprimer tous les cookies


Redémarrer Firefox.


======


Vider le cache et supprimer les cookies

Aller à:

Outils
Options internet
Onglet "Général"
Catégorie "Historique de navigation"
Cliquer sur "Supprimer"
Cocher "les cases voulues"
Cliquer sur "Supprimer"


======

Vider le cache et les cookies de Google Chrome

Par l'URL :

chrome//settings/clearBrowserData

ou bien manuellement:

Les trois petites barres horizontales (en haut à droite)
Paramètres
Historique
Effacer les données de navigation...
Sélectionner la période, le contenu
valider


Cocher les cases "cache" et "cookies"

Redémarrer Google Chrome.


======


Télécharges cet utilitaire sur ton bureau-- AdwCleaner (d'Xplode)
Clic droit dessus et lances-le "en tant qu'administrateur"
Cliques sur "Scanner".

Cliques ensuite sur Nettoyer

Postes le rapport dans ton prochain message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt


======


Télécharges Junkware Removal Tool (le téléchargement va débuter automatiquement)
Enregistres le sur le bureau.
Fermes toutes les applications en cours.
Lances le (Sous Windows Vista / 7 ou 8, faites clic droit = Exécuter en tant qu'administrateur)
Une fois le logiciel ouvert, appuyes sur la touche Entrée.
Patientes le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberges-le sur http://www.cjoint.com/ et postes le lien obtenu dans ta prochaine réponse.


======

  • Télécharge SFTGC.exe : http://www.archive-host.com/link/646ee8 ... 933f83.exe
  • Enregistre le fichier sur le bureau.
  • Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
  • Pour lancer le nettoyage, il suffit de cliquer sur Go.
  • À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le comme ceci.

infecté par awesomehp

Posté : lun. 27 janv. 2014 21:24
par thierry43
Bonsoir,
voici ce que vous m'avez demandé afin de regler mon probleme. Ce fut non sans mal car mon pc est devenu très lent et je suis souvent ejecté d'internet depuis qu'awesomehp squatte mon ordi. Une question : awesomehp est apparu alors que je venais à l'instant de donner mes coordonnées bancaires sur paypal.est ce que cela peut être signe d'une arnaque.est ce qu'awesomehp peut le permettre;ci dessous les rapports et liens demandés. vrament merci pour votre aide
rapport d'adwcleaner :
 # AdwCleaner v3.017 - Rapport créé le 27/01/2014 à 19:41:46
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Thierry - THIERRY-HP
# Exécuté depuis : C:\Users\Thierry\Desktop\logiciels nettoyage\adwcleaner.exe
# Option : Nettoyer***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v26.0 (fr)[ Fichier : C:\Users\Thierry\AppData\Roaming\Mozilla\Firefox\Profiles\ncacoytc.default\prefs.js ]
-\\ Google Chrome v32.0.1700.76[ Fichier : C:\Users\Thierry\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************AdwCleaner[R0].txt - [76900 octets] - [25/01/2014 21:25:18]
AdwCleaner[R10].txt - [1741 octets] - [27/01/2014 19:40:29]
AdwCleaner[R1].txt - [322 octets] - [26/01/2014 09:38:46]
AdwCleaner[R2].txt - [322 octets] - [26/01/2014 09:42:20]
AdwCleaner[R3].txt - [322 octets] - [26/01/2014 09:55:53]
AdwCleaner[R4].txt - [1768 octets] - [26/01/2014 10:39:26]
AdwCleaner[R5].txt - [1384 octets] - [26/01/2014 11:33:50]
AdwCleaner[R6].txt - [322 octets] - [27/01/2014 18:40:19]
AdwCleaner[R7].txt - [453 octets] - [27/01/2014 18:54:39]
AdwCleaner[R8].txt - [391 octets] - [27/01/2014 19:11:46]
AdwCleaner[R9].txt - [453 octets] - [27/01/2014 19:16:17]
AdwCleaner[S0].txt - [75715 octets] - [25/01/2014 21:26:35]
AdwCleaner[S1].txt - [1833 octets] - [26/01/2014 10:40:22]
AdwCleaner[S2].txt - [1445 octets] - [26/01/2014 11:35:14]
AdwCleaner[S3].txt - [1662 octets] - [27/01/2014 19:41:46]########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1722 octets] ##########
rapport de junkware removal :http://cjoint.com/?3ABvbWI7DtYrapport de sftgc :
http://cjoint.com/?3ABvmQKTW0G
thierry

infecté par awesomehp

Posté : lun. 27 janv. 2014 21:30
par Dori@n
Re,


======


Au pire pour ton achat, si tu as un doute fais opposition.

infecte par awesomehp

Posté : mar. 28 janv. 2014 16:29
par thierry43
bonjour,

j'ai lancé shortcut module.exe mais celui s'est planté plusieurs fois et a provoqué un arrêt puis redémarrage de mon pc. Je n'ai pas trouvé non plus de rapport.
Par contre bonne nouvelle, après, j'ai réussi à obtenir google sur IE mais pas encore dur firefox.
on progresse.
que dois je faire maintenant : réessayer shortcut module ou autre chose ?
merci pour votre aide
thierry

infecté par awesomehp

Posté : mar. 28 janv. 2014 18:39
par thierry43
re bonsoir,

finalement, voici le rapport de shortcut module que j'ai bien trouvé sous C. Je ne sais pas si c'est le rapport complet car comme je vous le disais dans le message précedent, le programme ne s'est pas me semble t'il déroulé jusu'au bout et a provoqué l'arrêt puis redemarrage de mo ordi

http://cjoint.com/?3ACsGtS9ABl 

cordialement

thierry

infecté par awesomehp

Posté : mar. 28 janv. 2014 20:28
par Dori@n
Re,

Tu me refais un rapport zhpdiag stp.

infecté par awesomehp

Posté : mar. 28 janv. 2014 22:25
par thierry43
rerebonsoir
voici le rapport demandé de zhp
http://cjoint.com/?3ACwq4hypiu

thierry








re bonsoir,

finalement, voici le rapport de shortcut module que j'ai bien trouvé sous C. Je ne sais pas si c'est le rapport complet car comme je vous le disais dans le message précedent, le programme ne s'est pas me semble t'il déroulé jusu'au bout et a provoqué l'arrêt puis redemarrage de mo ordi

http://cjoint.com/?3ACsGtS9ABl 

cordialement

thierry

infecté par awesomehp

Posté : mar. 28 janv. 2014 22:29
par Dori@n
Re,

Pour Shortcut_module c'est ok.

Tu as deux antivirus = conflits, fais un choix et tu en désinstalles un.


======


Télécharges et installes -- MalwareBytes
Clic droit dessus et lances-le "en tant qu'administrateur"
Fais la mise à jour du produit
Lances le scan complet.
Après le scan, cliques sur "afficher les résultats"
Si positif, coches le tout
Supprimes la sélection.

Poste le rapport dans ton prochain message.

infecte par awesomehp

Posté : mar. 28 janv. 2014 23:19
par thierry 43
re,
pour ne pas faire d'erreur : quels sont les noms des 2antivirus entre lesquels je dois choisir. je ne voudrai pas faire d'erreur et supprimer autre chose qu'un des 2 antivirus
j'en profite pour joindre le lien d'un rapport de malaware que j'ai fait dans la soirée avant zhp je n'ai pas respecté les consignes évoquées dans le dernier message. Est-il exploitable? si oui, ce serait bien car cela prend 2 heures. sinon tant pis je verrai çà demain
http://cjoint.com/?3ACxlQFdpb1
merci
thierry









rerebonsoir
voici le rapport demandé de zhp
http://cjoint.com/?3ACwq4hypiu

thierry








re bonsoir,

finalement, voici le rapport de shortcut module que j'ai bien trouvé sous C. Je ne sais pas si c'est le rapport complet car comme je vous le disais dans le message précedent, le programme ne s'est pas me semble t'il déroulé jusu'au bout et a provoqué l'arrêt puis redemarrage de mo ordi

http://cjoint.com/?3ACsGtS9ABl 

cordialement

thierry

infecté par awesomehp

Posté : mar. 28 janv. 2014 23:31
par Dori@n
Re,

Soit Avast, soit Norton.


1 - Fais les manipulations comme je le demande.

2 - Ne remets pas tes anciennes réponses à chaque fois que tu me réponds.



======


  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14jv/DACxCNjXLVn_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\


======


réinitialiser firefox:

Dans la barre d'adresse, taper la ligne suivante et valider par Entrée :

aboutsupport

Cliquer sur le bouton Réinitialiser Firefox
Cliquer sur Réinitialiser Firefox pour confirmer le choix


Note : Lors de la réinitialisation, marque-pages, historique de navigation, mots de passe, cookies et informations auto-complétées de formulaires web seront conservés. Néanmoins, les extensions et les thèmes seront supprimés, les fenêtres et les onglets ouverts ainsi que les groupes d'onglets ne seront pas conservés et les préférences seront réinitialisées.


======


Réinitialisation d'Internet Explorer:

Outils.
Options Internet.
Onglet Avancé.
Cliquer sur Réinitialiser


Note: Activer la case à cocher Supprimer les paramètres personnels si vous souhaitez également supprimer l'historique de navigation, les moteurs de recherche, les accélérateurs, les pages d'accueil, la protection contre le tracking et les données de filtrage ActiveX.

Lorsqu'Internet Explorer a terminé de réinitialiser les paramètres, cliquer sur Fermer dans la boîte de dialogue Réinitialiser les paramètres d'Internet Explorer.
Démarrer une nouvelle fois Internet Explorer.


======


Pour Google Chrome  == http://www.forum-entraide-informatique. ... gle-chrome

infecté par awesomehp

Posté : mer. 29 janv. 2014 08:37
par thierry43
Bonjour,

j'ai supprimé Norton
je n'ai pas collé les lignes du lien du message précédent dans zhfix car il y avait déjà des lignes.
ci dessous le rapport correspondant
http://cjoint.com/?3ADiyJfY6bN
j'ai réinitialisé les moteurs de recherche et cette fois, bingo !, je suis débarrassé de ce maudit awesoehpms

maintenant j'attends votre feu vert pour réutiliser complètement mon pc et entre autre entrer mes mots de passe messagerie bancaire et autres,
je ne m'y suis pas risqué depuis le début de ce souci.

vraiment merci pour aide et votre patience. je découvre votre forum. C'est génial, quand on s'y connaît aussi peu que moi en informatique, de savoir que l'on peut compter sur une aide compétente.
cordialement
thierry

infecté par awesomehp

Posté : mer. 29 janv. 2014 08:43
par Dori@n
Re,

Tu me refais un rapport zhpdiag pour vérification stp.

infecte par awesomehp (happy end?)

Posté : mer. 29 janv. 2014 12:45
par thierry43
bonjour,
voici le rapport demandé. J'espère que cela va  aller maintenant. Pour moi cela fonctionne comme avant.,.
Pourrais tu aussi me dire si c'est ok si je peux aller maintenant sans aucun souci sur tout ce qui me demande des codes et mots de passe sans risquer de les faire pirater. Je craignais que ce soit le cas avec awesomehp
(messagerie, codes d'accès à ma banque, ...)
et comment faire avec toute ces mises à jour de logiciels libres utiles, si j'ai cru comprendre, à risque. Est ce de là que ce virus est entr dans mon ordié

http://cjoint.com/?3ADmLL1jhFL 

merci
thierry

infecté par awesomehp

Posté : mer. 29 janv. 2014 13:12
par Dori@n
Re,

  • Copie les lignes :

    Script ZHPFix
    C:\Users\Thierry\AppData\Local\Temp\GoogleToolbarInstaller1.log  =PUP.Babylon
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\


======


Puis passe à la finalisation :

http://www.forum-entraide-informatique. ... nalisation


======


A la fin de la finalisation, tu as des liens, lis les bien tu comprendras mieux

infecte par awesomehp

Posté : mer. 29 janv. 2014 18:25
par thierry43
bonsoir,


voici le rapport demandé.
http://cjoint.com/?3ADsm3uVeJk
merci pour les conseils pour après... afin d'eviter si possible ce genre de frayeur.

ma question à la réponse pécédente reste valable. A votre avis, est ce que je peux, si le dernier rapport est bon, utiliser mes actuels mots de passe que ce soit pour la messagerie ou autre sans aucun souci. Je pose cette question car cette mésaventure (cf l'historique) s'est produite alors que j'etais en pleine transaction bancaire. J'attends encore la reponse de paypal qui doit me dire si le beneficiaire était le bon destinataire. Je pense que oui mais on ne sait jamais.

En tout cas merci encore pour votre aide. Ce forum est pour moi une découverte. Au delà de cette galère, je vais venir voir de plus près ce qui s'y dit.
cordialement

thierry

infecté par awesomehp

Posté : mer. 29 janv. 2014 18:32
par Dori@n
Re,

Tu as fait la finalisation?

Normalement tu ne devrais pas avoir de problèmes