Probleme avec awesomehp....help me please!!

Résolu/Fermé
Utilisateur anonyme - 29 janv. 2014 à 13:08
 Utilisateur anonyme - 1 févr. 2014 à 12:49
Bonjour,

Voila j'ai un soucy avec awesome hp, je n'arrive pas à le supprimer, meme en utilisant adw cleaner c'est pareil...et mon pc port est plus lent que d'habitude!!.help me please...et pendant qu'on y'est peux t 'on effacer aussi certaines icones et notification qui apparaissent dans la barre de tache..merci d'avance

19 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 janv. 2014 à 13:46
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".

--> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 janv. 2014 à 14:33
As-tu utilisé la dernière version (3.018) d'AdwCleaner ?

--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
0
oui j'ai utilisé cette version + ccleaner 4.10 et je viens de trouvé ce lien sur le forum https://www.bleepingcomputer.com/download/shortcut-cleaner/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
youpiii...ca a fonctionner , tu es un génie de l'informatique je n'ai plus awesome ou govome qui s'affiche....voici le rapport: [https://pjjoint.malekal.com/files.php?id=20140129_l12q8h125o13 en tout cas un grand mercii c'est vraiment cool de ta part....et sans abuser de ta gentillesse et de ton temps pourrais tu juste me dire comment fait on pour virer ce qui me sers pas dans les icones de la zone de notification??surtout qu il y'a des rucs que j'ai déjà effacé...thanks
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 janv. 2014 à 16:58
Vu les infections trouvées, je te conseille de changer tes mots de passe.

"comment fait on pour virer ce qui me sers pas dans les icones de la zone de notification?"

--> Comme quoi ?

Je voudrais un nouveau rapport ZHPDiag ;)
0
ok tous mes mots de passe?? et dans la zone d'icone j'ai spy hunter ou driver hq driver detective,(je ne sais pas ce que j'ai fait et ce que ca fait la) mais bon comme je suis pas toute seule a aller sur mon pc et bien je ne sais pas...donc voici le nouveau rapport: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140129_h7j15w11b10k13
0
Utilisateur anonyme
29 janv. 2014 à 17:40
mais du coup les virus sont supprimés ou resteront quelque part??excuse moi pour la question mais moi et l'informatique ca fait deux...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 janv. 2014 à 18:04
Ils sont en quarantaine.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 janv. 2014 à 18:02
Par précaution, oui.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
C:\Users\aurelie\AppData\Local\Google\Chrome\User Data\Default\Preferences
G2 - GCE: Preference [User Data\Default] [pkndmigholgfjlniaohblojbhgjbkakn] Lightning speedDial v.1.1.7, (Désactivé)
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com
O4 - GS\Program [aurelie]: Create Amazing Presentations.lnk - Clé orpheline
O4 - GS\Startup [aurelie]: Facebook.lnk . (...) -- C:\Users\aurelie\AppData\Roaming\Microsoft\update.exe (.not file.)
O23 - Service: MgAssist Service (MgAssistService) . (...) - C:\Program Files (x86)\Mobogenie\MgAssist.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SpeedUpMyPC Maintenance.job [298]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SpeedUpMyPC Startup.job [292]
[MD5.00000000000000000000000000000000] [APT] [SpeedUpMyPC Maintenance] (...) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\speedupmypc.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [SpeedUpMyPC Startup] (...) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\speedupmypc.exe (.not file.) [0]
[HKCU\Software\33438InstEnd]
[HKCU\Software\AppDataLow\Software\Re_markit]
[HKLM\Software\EnigmaSoftwareGroup]
[HKLM\Software\Wow6432Node\VBMZ]
[HKLM\Software\Wow6432Node\awesomehpSoftware]
O43 - CFD: 28/01/2014 - 01:57:50 - [0] ----D C:\ProgramData\IePluginService
O43 - CFD: 28/01/2014 - 01:57:34 - [0,147] ----D C:\Users\aurelie\AppData\Local\VNT
O45 - LFCP:[MD5.C781670F8BEEDFBB3FB304E49250EE34] - 28/01/2014 - 00:47:54 ---A- - C:\Windows\Prefetch\REMARKIT_UP.EXE-703396F6.pf
O45 - LFCP:[MD5.ECC210EB7F1D0ED197E503D45641C2C5] - 28/01/2014 - 00:48:00 ---A- - C:\Windows\Prefetch\FREESOFTTODAY.TMP-E68EF32D.pf
O45 - LFCP:[MD5.13D90DFEDBD63908DC87F8C208C88E5E] - 28/01/2014 - 00:48:15 ---A- - C:\Windows\Prefetch\DRIVER-DETECTIVE-6-6-FR.EXE-FB3144E6.pf
O45 - LFCP:[MD5.C17F708C8134C0DA5BBD435EEA8A5F2B] - 28/01/2014 - 00:55:15 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC-STANDALONE-SETUP.-0F42ACBC.pf
O45 - LFCP:[MD5.A012A59B79B01464E89AF3BA21EB8751] - 28/01/2014 - 01:04:08 ---A- - C:\Windows\Prefetch\VUUPCLICENSE.EXE-ABF6C6E0.pf
O45 - LFCP:[MD5.F084DE58A07D798D831FCA8DBFC7AF49] - 28/01/2014 - 01:06:21 ---A- - C:\Windows\Prefetch\MOBOGENIE.EXE-7EA50C05.pf
O45 - LFCP:[MD5.176C349F7CFE682E69EBB490540CEBE3] - 28/01/2014 - 01:29:37 ---A- - C:\Windows\Prefetch\DRIVERDETECTIVE.EXE-9F5CC2E5.pf
O45 - LFCP:[MD5.36EDA5E4842EF45A46392A21C039E3C0] - 28/01/2014 - 01:59:12 ---A- - C:\Windows\Prefetch\DRIVERSHQ.DRIVERDETECTIVE.CLI-95280BF7.pf
O45 - LFCP:[MD5.CD3FEC02EB011AB067A94734B1D55D8E] - 28/01/2014 - 22:45:22 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-DC8CFD38.pf
O45 - LFCP:[MD5.779D64A16AB39CD5B12C475E263C908E] - 28/01/2014 - 22:46:21 ---A- - C:\Windows\Prefetch\SHSETUP.EXE-10ED9E7A.pf
O45 - LFCP:[MD5.786D19B02F562BDCC301FEEEB8014577] - 28/01/2014 - 22:46:36 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA32.EXE-3D256F77.pf
O45 - LFCP:[MD5.E0A412C6F304E37C5EB56C8414C1038D] - 28/01/2014 - 22:46:44 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA33.EXE-507B29FC.pf
O45 - LFCP:[MD5.BCAD9035C2F839B183F06BFEE3F925C6] - 28/01/2014 - 22:46:46 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA34.EXE-63D0E481.pf
O45 - LFCP:[MD5.C049633245D8BA31DE628E93FED10142] - 28/01/2014 - 22:47:12 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf
O45 - LFCP:[MD5.0E645250218CC78F58D44A9503C6C862] - 28/01/2014 - 23:01:08 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA31.EXE-29CFB4F2.pf
O45 - LFCP:[MD5.5AAD51B986B2AE02F08A340C1F039551] - 28/01/2014 - 23:01:24 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA37.EXE-9DD21410.pf
O61 - LFC: 28/01/2014 - 17:10:15 ---A- . (...) -- C:\Users\aurelie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fnopmpmeehlabkfhidnechiihgpfoaif_0.localstorage [3072]
O61 - LFC: 28/01/2014 - 17:10:15 ---A- . (...) -- C:\Users\aurelie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pkndmigholgfjlniaohblojbhgjbkakn_0.localstorage [3072]
C:\Users\aurelie\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\dcpfhaghaadpjpgocojgnlhjcieeooel
OPT:O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- c:\program files\internet explorer\iexplore.exe" http://www.awesomehp.com
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Mysearchdial) - http://start.mysearchdial.com
SS - | Auto 10/07/1658 0 | (MgAssistService) . (...) - C:\Program Files (x86)\Mobogenie\MgAssist.exe
[HKLM\SYSTEM\CurrentControlSet\Services\MgAssistService]
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 janv. 2014 à 18:18
Plus de souci ?

Un nouveau rapport ZHPDiag s'il te plaît.

"j'ai spy hunter ou driver hq driver detective"

--> D'après le rapport ZHPDiag, ils ne sont plus actifs.
0
Utilisateur anonyme
29 janv. 2014 à 19:02
non ca l'fait , mon navigateur internet fonctionne a merveille....c'est agréable...super
0
Utilisateur anonyme
29 janv. 2014 à 18:52
désolé pour l'attente...ah d'accord, je me demandais pourquoi je les avaient encore dans mes icones mais bon tant qu ils sont inactifs ca me convient...tiens voila le rapport https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140129_w15u12k14z12p6
0
Utilisateur anonyme
29 janv. 2014 à 18:54
en tout cas mercii vraimet ton aide m'est précieuse...je sais pas si dans la vie tu es un as comme tu l'es en informatique mais c'est sympa de ta part..;)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 janv. 2014 à 19:39
"je me demandais pourquoi je les avaient encore dans mes icones"

--> Clic droit dessus > Supprimer ?

Tu es connecté à un compte Google sur Google Chrome ?

Vois-tu "Lightning speedDial" dans les extensions ? Si oui, supprime-la.

https://support.google.com/chrome/?visit_id=637166883103846555-3139897332&hl=fr&rd=2
0
Utilisateur anonyme
29 janv. 2014 à 21:00
ba oui "je me demandais" car j'avais tout supprimé..lol!!connecter avec Google et Google chrome , donc je n'ai pas de "lightning speed dial"
0
et du coup j'ai tjrs driver hq et spy hunter et un autre dans 'icones de la zone de notification"
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 janv. 2014 à 21:48
Il y a une mauvaise extension qui est sauvegardée par le compte Google.

https://support.google.com/chrome/answer/185277?hl=fr

Pour tes icônes parasites, elles sont encore présentes après redémarrage du PC ?
0
Utilisateur anonyme
29 janv. 2014 à 22:41
oui tjrs meme apres redemarrage...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 janv. 2014 à 00:57
Bizarre...

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
Utilisateur anonyme
30 janv. 2014 à 01:08
houla carrément la ca me mets "FRST64.exe n'est pas fréquemment telecharger et pourrait nuire à votre ordinateur", j'ai selectionner 64 bit
0
Utilisateur anonyme
30 janv. 2014 à 01:11
sinon tanpis c'est déjà super que tout est revenu a la normale..:)
0
Utilisateur anonyme
30 janv. 2014 à 01:56
et derniere petite question stupide ca ne craint rien les rapports postés sur ce site??je ne peux pas les effacer??
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 janv. 2014 à 11:07
Actions > Options supplémentaires > Exécuter quand même.

Normalement non. Si tu souhaites vraiment les supprimer, demande à Malekal :

https://www.malekal.com/me-contacter/
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 janv. 2014 à 20:07
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
HKLM\...\Policies\Explorer: [NoControlPanel] 0
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd0103&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtD0ByBtAyDyCyCtBtD0FtN0D0Tzu0SyByDzztN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=423698340&ir=
CHR Extension: (Lightning speedDial) - C:\Users\aurelie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkndmigholgfjlniaohblojbhgjbkakn [2014-01-29]
CHR HKLM-x32\...\Chrome\Extension: [pkndmigholgfjlniaohblojbhgjbkakn] - C:\Users\aurelie\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx [2014-01-24]
2014-01-28 22:46 - 2014-01-28 23:01 - 00000000 ____D C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-01-28 22:46 - 2014-01-28 22:46 - 00000000 ____D C:\Program Files\Enigma Software Group
2014-01-24 16:02 - 2014-01-24 16:02 - 00001232 _____ C:\Users\aurelie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Create Amazing Presentations.lnk
2014-01-28 00:55 - 2014-01-28 01:09 - 00000000 ____D C:\Users\aurelie\AppData\Roaming\Uniblue
Task: {0F8E6B19-76DE-40E3-9491-02520622E673} - \Desk 365 RunAsStdUser No Task File
Task: {124FC9FE-4B81-43EF-9BDB-2B05F29EE500} - \Feven 2.2-codedownloader No Task File
Task: {19AB4E0C-37E4-4B35-B259-2DFF772BB7BB} - \AmiUpdXp No Task File
Task: {2886DA20-3242-4D47-B6EC-735C5BD9A3B8} - \VuuPCUpdateLogin No Task File
Task: {2D1F820D-783D-46E5-A604-BE7E0BFAC02B} - \Feven 1.8-firefoxinstaller No Task File
Task: {5CC4585C-2851-4DE7-A91E-DEBE4C929910} - \Advanced System Protector No Task File
Task: {623B7270-EE2F-49FD-90B9-DA5DB804CC7A} - \Re-markit Update No Task File
Task: {6B783201-3850-4714-B4C9-08B6F3F06E88} - \Feven 1.8-enabler No Task File
Task: {7114A7FA-01C4-4769-B7F2-C646A4FDA529} - \Feven 1.8-codedownloader No Task File
Task: {8078D942-C985-4714-B90E-D4ADB5FCB762} - \Advanced System Protector_startup No Task File
Task: {85268A70-75BC-40ED-B142-F5C32EF92523} - \MySearchDial No Task File
Task: {9FCFC528-7A39-40CA-B873-29712D14E4F1} - \Feven 2.2-chromeinstaller No Task File
Task: {A0F13534-14B8-4657-8702-0E0CBEA101EC} - \VuuPCUpdate No Task File
Task: {BE760F0B-F9AA-4463-A9D7-8DDA4626EE9F} - \Feven 1.8-chromeinstaller No Task File
Task: {C64C19CB-7074-4EFE-BBF4-B277F998E77D} - \Feven 2.2-updater No Task File
Task: {C8CBD54B-27FC-41F1-80E7-008C85E6CD8C} - \RegClean Pro_DEFAULT No Task File
Task: {D248BEDE-FA37-4D6C-B14F-69A97AB171A1} - \RegClean Pro No Task File
Task: {D4744E15-EAB4-4A00-8887-338A9A4106DF} - \Feven 1.8-updater No Task File
Task: {FC707CB1-BCB4-4E89-B1D4-AD43CE1D8629} - \RegClean Pro_UPDATES No Task File
Task: {FF1504A4-ECFB-4CE6-8A0F-257DDBF57571} - \Feven 2.2-firefoxinstaller No Task File
Task: {FF21F240-5E2A-407E-94FB-8152CFCC04BD} - \Feven 2.2-enabler No Task File
end



--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2014 à 00:38
Pas de changement ?
0
Utilisateur anonyme
31 janv. 2014 à 01:42
no tjrs pas...c'est de la glue c'est machin la...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2014 à 12:37
0
Utilisateur anonyme
31 janv. 2014 à 13:23
yep ok merci, j'essaie ça de suite.........
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2014 à 21:02
Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
Utilisateur anonyme
1 févr. 2014 à 12:27
entendu ca marche...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
1 févr. 2014 à 12:40
Ok pour DelFix.

Bon week-end ;)
0
Utilisateur anonyme
1 févr. 2014 à 12:49
bon week end aussi et merci pour tout une fois de plus...:)
0