Page 1 sur 1

[Résolu] Désinstaller awesomehp

Posté : mer. 5 févr. 2014 10:34
par Jonathan555'
Bonjour

J'ai malheureusement installer awesomehp et je n'arrive pas à m'en débarrasser
Quelqu'un pourrait il m'aider svp ?

Merci

Re: [Résolu] Désinstaller awesomehp

Posté : mer. 5 févr. 2014 16:45
par H.A.W.X
Bonjour

Tu vas avoir trois étapes à faire

1.
  • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.
  • Clic sur Nettoyer

    Note : Enregistrer votre travail avant de continuer !
  • Lance Shortcut_Module,  exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Note : Patiente le temps du scan

    Image
  • Après le redémarrage copie et colle le contenu du rapport C:\Shortcut_Module_¤¤¤¤¤¤¤¤¤.txt
2.
  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
  • Choisis l'option Scanner
  • Choisis l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK

    Image
  • Accepte les avertissements/informations en cliquant sur OK
  • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
3.
  • Télécharge MalwareBytes
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
  • Sélectionne Examen complet
  • Clic sur Rechercher
  • Supprime tout les éléments trouvés !
  • Poste le rapport sur le forum

    Image
En attente de tes 3 rapports

Désinstaller awesomehp

Posté : jeu. 6 févr. 2014 20:08
par Jonathan555
Bonsoir

Désolé de n'avoir pas répondu plutot
Je me charge de t'envoyer tout les rapports et merci pour ton aide

Désinstaller awesomehp

Posté : jeu. 6 févr. 2014 20:10
par Jonathan555
Le rapport de ShortCut Module:

¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 02.02.2014.2

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 19:45:43 - 06/02/2014

Mis à jour le : 02/02/2014 | 18.25 par g3n-h@ckm@n

Contact : http://www.sosvirus.net

Boot : Normal  

Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1

Mémoire RAM = Total (MB) : 4047 | Libre (MB) : 2008
Pagefile = Total (MB) : 8093 | Libre (MB) : 5764
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4052

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Aucune mise à jour détectée !!! 


(1504) -- taskeng.exe
(1676) -- AdminService.exe
(1752) -- CxAudMsg64.exe
(1800) -- HeciServer.exe
(1840) -- irstrtsv.exe
(1868) -- Jhi_service.exe
(1896) -- LenovoSmartConnectService.exe
(1996) -- Ath_CoexAgent.exe
(1240) -- TrustedInstaller.exe
(2288) -- SearchIndexer.exe
(2404) -- taskhost.exe
(2444) -- GoogleUpdate.exe
(2640) -- spoolsv.exe
(2804) -- explorer.exe
(1640) -- startup.exe
(2160) -- CAudioFilterAgent64.exe
(2152) -- Energy Management.exe
(1704) -- utility.exe
(2492) -- SynTPEnh.exe
(2616) -- SynLenovoGestureMgr.exe
(3108) -- mDNSResponder.exe
(3172) -- updatecrimsolite.exe
(3328) -- AppleMobileDeviceService.exe
(3368) -- armsvc.exe
(3412) -- SynTPHelper.exe
(3604) -- iusb3mon.exe
(3732) -- pcee4.exe
(3916) -- SmartUpdate.exe
(4008) -- TouchZone.exe
(4060) -- YCMMirage.exe
(3592) -- wmpnetwk.exe
(4236) -- PManage.exe
(4532) -- CAPOSD.exe
(4620) -- jusched.exe
(4712) -- iTunesHelper.exe
(4896) -- igfxtray.exe
(4980) -- hkcmd.exe
(5040) -- igfxpers.exe
(5112) -- iPodService.exe
(4224) -- BtvStack.exe
(992) -- AthBtTray.exe
(4604) -- AmIcoSinglun64.exe
(4672) -- fmapp.exe
(4596) -- StikyNot.exe
(5300) -- taskeng.exe
(6096) -- chrome.exe
(2100) -- chrome.exe
(5616) -- chrome.exe
(2568) -- chrome.exe
(5552) -- IAStorDataMgrSvc.exe
(4684) -- IntelMeFWService.exe
(2576) -- LMS.exe
(4872) -- sppsvc.exe
(4932) -- UNS.exe
(4172) -- WMIADAP.exe

¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis


¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer


¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome

[Jonathan] Remis a zéro avec succès : SearchURL
[Jonathan] Remis a zéro avec succès : Preferences

¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox


¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet


¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Jonathan] Fichiers temporaires Supprimés : 1 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko

Autre(s) rapport(s) : C:\Shortcut_Module_06_02_2014_19_40_55.txt


¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤

Désinstaller awesomehp

Posté : jeu. 6 févr. 2014 20:20
par Jonathan555
Celui de Adwcleaner:

# AdwCleaner v3.018 - Rapport créé le 06/02/2014 à 20:11:55
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jonathan - JONATHAN-PC
# Exécuté depuis : C:\Users\Jonathan\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Google Chrome v32.0.1700.102

[ Fichier : C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [13754 octets] - [05/02/2014 09:41:41]
AdwCleaner[R1].txt - [1233 octets] - [05/02/2014 10:20:32]
AdwCleaner[R2].txt - [1139 octets] - [06/02/2014 20:11:12]
AdwCleaner[S0].txt - [12994 octets] - [05/02/2014 09:43:56]
AdwCleaner[S1].txt - [1297 octets] - [05/02/2014 10:21:58]
AdwCleaner[S2].txt - [1062 octets] - [06/02/2014 20:11:55]


########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1122 octets] ##########

Désinstaller awesomehp

Posté : jeu. 6 févr. 2014 21:02
par Jonathan555
Et enfin celui de Malwarebytes:

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.02.06.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Jonathan :: JONATHAN-PC [administrateur]

06/02/2014 20:26:22
mbam-log-2014-02-06 (20-26-22).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 326483
Temps écoulé: 33 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files (x86)\crimsolite\updatecrimsolite.exe (PUP.Optional.Crimsolite.A) - 2944 - Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 23
HKLM\SYSTEM\CurrentControlSet\Services\Update crimsolite (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{1b059c94-7dfc-419a-8aa6-8e643bac7974} (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{57598d3d-4682-464b-8a24-84462a40a4fa} (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{AFCA2592-4D6B-4DC0-B9E1-F1BC3978DEDF} (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1B059C94-7DFC-419A-8AA6-8E643BAC7974} (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{29D9FA8D-4440-48E2-425C-DC94F2953E0F} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{29D9FA8D-4440-48E2-425C-DC94F2953E0F} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{29D9FA8D-4440-48E2-425C-DC94F2953E0F} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{C3D3244A-5F1F-5C07-C233-853BCA37B63A} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C3D3244A-5F1F-5C07-C233-853BCA37B63A} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C3D3244A-5F1F-5C07-C233-853BCA37B63A} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{D1EE6D39-79B1-4D3D-1737-1087BAA09B3E} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D1EE6D39-79B1-4D3D-1737-1087BAA09B3E} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D1EE6D39-79B1-4D3D-1737-1087BAA09B3E} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{DEF98D89-CF52-A1B1-97F8-33ED9858AFD4} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DEF98D89-CF52-A1B1-97F8-33ED9858AFD4} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{949BDA34-8952-6567-FB58-F4F408B746F8} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{949BDA34-8952-6567-FB58-F4F408B746F8} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\crimsolite (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\pkndmigholgfjlniaohblojbhgjbkakn (PUP.Optional.NewTab.A) - Mis en quarantaine et supprimé avec succès.
HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) - Mis en quarantaine et supprimé avec succès.
HKLM\Software\crimsolite (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) - Mauvais: (http://www.awesomehp.com/?type=hpts=139 ... om=airuid=_) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 2
C:\Program Files (x86)\crimsolite (PUP.Optional.Crimsolite.A) - Suppression au redémarrage.
C:\Program Files (x86)\YoutubeAdblocker (PUP.Optional.Multiplug) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 22
C:\Program Files (x86)\crimsolite\updatecrimsolite.exe (PUP.Optional.Crimsolite.A) - Suppression au redémarrage.
C:\Program Files (x86)\crimsolite\crimsoliteBHO.dll (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\CheapoMe\6Qqhs.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\AdBelocknnWatCh\l0kfHa.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\DownSAvE\ajhtuOfS.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchNewTab\60e.dll.vir (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchNewTab\60e.x64.dll.vir (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Surif and keEp\nf02MARwUV.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Surif and keEp\nf02MARwUV.x64.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\YoutubeAdblocker\4ED5A7NKK.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\YoutubeAdblocker\4ED5A7NKK.x64.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\AdBelocknnWatCh\l0kfHa.x64.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\CheapoMe\6Qqhs.x64.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\DownSAvE\ajhtuOfS.x64.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jonathan\Downloads\WII\SoftonicDownloader_pour_utorrent.exe (PUP.Optional.Softonic.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jonathan\Downloads\WII\uTorrent-3.3.exe (PUP.Optional.InstallCore) - Mis en quarantaine et supprimé avec succès.
C:\Users\Jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx (PUP.Optional.NewTab.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\crimsolite\crimsolite.ico (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\crimsolite\7za.exe (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\crimsolite\updatecrimsolite.InstallState (PUP.Optional.Crimsolite.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\YoutubeAdblocker\4ED5A7NKK.dat (PUP.Optional.Multiplug) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\YoutubeAdblocker\4ED5A7NKK.tlb (PUP.Optional.Multiplug) - Mis en quarantaine et supprimé avec succès.


(fin)

Désinstaller awesomehp

Posté : ven. 7 févr. 2014 10:22
par H.A.W.X
Bonjour,

Nous passons au diagnostic
  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
  • Installe le logiciel.
  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Configurer
  • Clique sur l'icône représentant une loupe avec un + (« Lancer le diagnostic »)

    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

    Image
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
  • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
++

Désinstaller awesomehp

Posté : ven. 7 févr. 2014 20:07
par Jonathan555
awesomehp n'apparait plus mais on sais jamais j'ai donc fait ce que tu m'as demandé

Ci joint le diagnostic ZHPDiag:

http://upload.sosvirus.net/log/SosUploa ... fb2196.txt

Désinstaller awesomehp

Posté : sam. 8 févr. 2014 01:36
par H.A.W.X
Bonsoir

1.
  • Copie les lignes ci dessous :


    Script ZHPFix
    G2 - GCE: Preference [User Data\Default] [pkndmigholgfjlniaohblojbhgjbkakn] Lightning speedDial v.1.1.7, (Désactivé)   
    O42 - Logiciel: Surif and keEp - (.surf anD Keep.) [HKLM][64Bits] -- {A35CA8FF-CB7D-8361-1CB9-83219CD11C78}
    O42 - Logiciel: YoutubeAdblocker - (.YoutubeAdblocker.) [HKLM][64Bits] -- {4820778D-AB0D-6D18-C316-52A6A0E1D507}
    [HKLM\Software\Wow6432Node\supWPM]     
    C:\Program Files (x86)\Surif and keEp
    C:\ProgramData\InstallMate
    C:\ProgramData\Surif and keEp
    C:\ProgramData\WPM
    C:\ProgramData\YoutubeAdblocker
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A35CA8FF-CB7D-8361-1CB9-83219CD11C78}] 
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}] 
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] 
    C:\Program Files (x86)\Surif and keEp 
    C:\ProgramData\InstallMate 
    C:\ProgramData\Surif and keEp 
    C:\ProgramData\WPM 
    C:\ProgramData\YoutubeAdblocker
    [HKLM\Software\Wow6432Node\supWPM] 

    Emptytemp
    EmptyCLSID
    SysRestore
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Importer
  • Puis Clic sur "GO"

    Image

    Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
2.
  • Télécharge SFTGC.exe (de Pierre13) sur ton Bureau et pas ailleurs !.
  • Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur GO

    Image

    Note : A la fin un rapport va s'ouvrir
  • Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à été créé.
  • Héberge le rapport SFTGC.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
3.
  • Télécharges Delfix sur ton Bureau.
  • Lance Delfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche la case suivantes :
    • Réactiver l'UAC
    • Supprimer les outils de désinfection
    • Effectuer une sauvegarde du registre
    • Purger la restauration système
    • Réinitialisation des paramètres système

      Image
    Bonne continuation

    Désinstaller awesomehp

    Posté : sam. 8 févr. 2014 12:23
    par Jonathan555

    Désinstaller awesomehp

    Posté : sam. 8 févr. 2014 12:27
    par Jonathan555

    Désinstaller awesomehp

    Posté : sam. 8 févr. 2014 12:33
    par Jonathan555
    Et enfin celui de DelFix

    http://upload.sosvirus.net/log/SosUploa ... bacdb1.txt

    Et encore un grand merci

    Désinstaller awesomehp

    Posté : sam. 8 févr. 2014 13:31
    par 2011N2
    Image Bonjour,

    Le sujet est à présent résolu, nous nous chargeons donc de le mettre en résolu et nous le verrouillons.
    Vous pouvez si vous le souhaitez, mettre en valeur les messages ayant résolu votre problème comme ceci : http://www.forum-entraide-informatique. ... onse-utile

    Cela permettra une meilleure visibilité du sujet pour les autres utilisateurs ayant le même souci.

    Si le forum vous a aidé dans la résolution de votre problème et que vous souhaitez le remercier, vous avez la possibilité de faire un don afin de l'encourager dans ses démarches en cliquant sur le bouton suivant :

    Image


    Vous pouvez aussi suivre FEI sur Facebook en cliquant sur J'aime ci-dessous :



    Merci d'avance,
    À bientôt sur FEI !