Supprimer AWESOMEHP - ordinateur completement verolé...

Résolu/Fermé
cristofe12 Messages postés 14 Date d'inscription mardi 3 décembre 2013 Statut Membre Dernière intervention 17 février 2014 - Modifié par Malekal_morte- le 16/02/2014 à 19:47
cristofe12 Messages postés 14 Date d'inscription mardi 3 décembre 2013 Statut Membre Dernière intervention 17 février 2014 - 17 févr. 2014 à 22:41
bonjour,

l'ordinateur de mon fils est complètement vérolé, j'ai fait un scan avec malwarebytes et supprimé les fichiers malveillant, j'ai conservé le rapport. par contre il me semble que ce n'est pas suffisant j'ai toujours entre autre AWESOMEHP qui s'affiche lorsque je lance internet explorer.

pourriez vous m'aider

d'avance merci

christophe
A voir également:

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 févr. 2014 à 22:39
:)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 févr. 2014 à 19:47
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Aide en vidéo : https://www.youtube.com/watch?feature=player_embedded&v=xx_y4PEr1eU

Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :
======
Reparamètre/Réinitialise tes navigateurs (éventuellement ajuste ensuite la page de démarrage, moteur de recherche etc) :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.


et enfin nettoye les raccourcis :
=======================
fais un nettoyage Shortcut cleaner : https://forum.malekal.com/viewtopic.php?t=46433&start=
Donne le rapport Shorter Cleaner



0
cristofe12 Messages postés 14 Date d'inscription mardi 3 décembre 2013 Statut Membre Dernière intervention 17 février 2014
16 févr. 2014 à 20:05
ci après le rapport adwcleaner

# AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 19:56:48
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : mclem77 - CLÉMENT
# Exécuté depuis : C:\Users\mclem77\Downloads\adwcleaner (1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
Dossier Supprimé : C:\Users\mclem77\AppData\LocalLow\IminentToolbar
Dossier Supprimé : C:\Users\mclem77\AppData\Roaming\Systweak
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Windows\System32\Tasks\Advanced System Protector
Fichier Supprimé : C:\Windows\System32\Tasks\Advanced System Protector_startup

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466906682}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466906682}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\FreeSoftToday
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16798


*************************

AdwCleaner[R0].txt - [4579 octets] - [16/02/2014 18:36:55]
AdwCleaner[R1].txt - [4490 octets] - [16/02/2014 19:55:29]
AdwCleaner[S0].txt - [3990 octets] - [16/02/2014 19:56:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4050 octets] ##########
0
cristofe12 Messages postés 14 Date d'inscription mardi 3 décembre 2013 Statut Membre Dernière intervention 17 février 2014
16 févr. 2014 à 20:27
rapport shorter cleaner :

Shortcut Cleaner 1.2.8 by Lawrence Abrams (Grinler)
https://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
https://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 8
Program started at: 02/16/2014 08:24:29 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\mclem77\AppData\Roaming\Microsoft\Windows\Start Menu\

* Shortcut Cleaned: C:\Users\mclem77\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1392051665&from=01net&uid=TOSHIBAXMQ01ABD075_73BUT4M3TXX73BUT4M3T

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\mclem77\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

* Shortcut Cleaned: C:\Users\mclem77\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1392051665&from=01net&uid=TOSHIBAXMQ01ABD075_73BUT4M3TXX73BUT4M3T

Searching C:\Users\Public\Desktop\

Searching C:\Users\mclem77\Desktop


2 bad shortcuts found.

Program finished at: 02/16/2014 08:24:31 PM
Execution time: 0 hours(s), 0 minute(s), and 2 seconds(s)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 févr. 2014 à 22:11
ok, il reste quoi comme problème ?
0
cristofe12 Messages postés 14 Date d'inscription mardi 3 décembre 2013 Statut Membre Dernière intervention 17 février 2014
16 févr. 2014 à 22:35
tout me semble ok j'ai juste rencontré un problème avec la barre d'outils et extension dans des modules complémentaires je ne sais pas ce que je doit
supprimer ou conserver et notamment ça:



Nom : Highlightly
Éditeur : Highlightly
Type : Objet Application d'assistance du navigateur
Architecture : 64 bits
Version : 1.9.0.0
Date du fichier : ?mercredi ?4 ?décembre ?2013, ??20:46
Date du dernier accès : Non disponible
ID de classe : {83F2328D-0D6A-42B4-B0C4-02A929EDD4BE}
Utilisations : 0
Nombre de blocages : 0
Fichier : HighlightlyClientIE.dll
Dossier : C:\Program Files\Highlightly\IE


sinon un grand merci pour ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 févr. 2014 à 22:37
Tu peux la supprimer.

Pour voir :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
cristofe12 Messages postés 14 Date d'inscription mardi 3 décembre 2013 Statut Membre Dernière intervention 17 février 2014
16 févr. 2014 à 23:42
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 févr. 2014 à 08:05
tu as donné extra.txt mais pas OTL.Txt
0
cristofe12 Messages postés 14 Date d'inscription mardi 3 décembre 2013 Statut Membre Dernière intervention 17 février 2014
Modifié par cristofe12 le 17/02/2014 à 08:23
j'ai relancé et récupéré le rapport ci joint:

https://pjjoint.malekal.com/files.php?id=OTL_20140217_z7h12c10y13v11

j'espère que cela convient

merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 févr. 2014 à 10:01
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com/?type=hp&ts=1392051665&from=01net&uid=TOSHIBAXMQ01ABD075_73BUT4M3TXX73BUT4M3T <b>[Pays US - 50.97.32.134]</b>
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms} <b>[Pays US - 50.97.32.134]</b>
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms} <b>[Pays US - 50.97.32.134]</b>
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com/?type=hp&ts=1392051665&from=01net&uid=TOSHIBAXMQ01ABD075_73BUT4M3TXX73BUT4M3T <b>[Pays US - 50.97.32.134]</b>
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms} <b>[Pays US - 50.97.32.134]</b>
O2:[b]64bit:[/b] - BHO: (Plus-HD-5.7) - {11111111-1111-1111-1111-110411901182} - C:\Program Files (x86)\Plus-HD-5.7\Plus-HD-5.7-bho64.dll File not found
O2:[b]64bit:[/b] - BHO: (Highlightly) - {83F2328D-0D6A-42B4-B0C4-02A929EDD4BE} - C:\Program Files\Highlightly\IE\HighlightlyClientIE.dll (Highlightly)
O2:[b]64bit:[/b] - BHO: (Discount Dragon BHO) - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO64.dll File not found
O4 - HKLM..\RunOnce: [Discount Dragon-repairJob] C:\Users\mclem77\AppData\Local\Discount Dragon\repair.js ()
O4 - HKLM..\RunOnce: [upfst_fr_78.exe] C:\Users\mclem77\AppData\Local\fst_fr_78\upfst_fr_78.exe ()
[2014/02/10 18:01:26 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM
[2014/02/10 18:01:02 | 000,000,000 | ---D | C] -- C:\Users\mclem77\AppData\Local\Discount Dragon
[2014/02/10 18:01:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Bench
[2014/02/09 16:27:44 | 000,000,000 | ---D | C] -- C:\Program Files\Highlightly
[2014/02/09 16:27:41 | 000,000,000 | ---D | C] -- C:\Users\mclem77\AppData\Roaming\System Speedup
[2014/02/09 16:27:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Speedup
[2014/02/09 16:27:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\System Speedup
[2014/02/09 16:27:11 | 000,000,000 | ---D | C] -- C:\Users\mclem77\AppData\Local\fst_fr_78
[2014/02/09 16:27:10 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_fr_78
[2014/02/16 16:36:25 | 000,000,312 | ---- | M] () -- C:\Windows\tasks\System Speedup_UPDATES.job
[2014/02/16 16:36:25 | 000,000,304 | ---- | M] () -- C:\Windows\tasks\System Speedup_DEFAULT.job
:Commands
[resethosts]

* poste le rapport ici
0
cristofe12 Messages postés 14 Date d'inscription mardi 3 décembre 2013 Statut Membre Dernière intervention 17 février 2014
17 févr. 2014 à 19:20
le dernier rapport avec les corrections:


========== OTL ==========
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Search_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Discount Dragon-repairJob deleted successfully.
C:\Users\mclem77\AppData\Local\Discount Dragon\repair.js moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\upfst_fr_78.exe deleted successfully.
C:\Users\mclem77\AppData\Local\fst_fr_78\upfst_fr_78.exe moved successfully.
C:\ProgramData\WPM\update folder moved successfully.
C:\ProgramData\WPM folder moved successfully.
C:\Users\mclem77\AppData\Local\Discount Dragon\firefox\icons folder moved successfully.
C:\Users\mclem77\AppData\Local\Discount Dragon\firefox\framework-ui folder moved successfully.
C:\Users\mclem77\AppData\Local\Discount Dragon\firefox\framework folder moved successfully.
C:\Users\mclem77\AppData\Local\Discount Dragon\firefox\CanvasFramework folder moved successfully.
C:\Users\mclem77\AppData\Local\Discount Dragon\firefox\AppFramework folder moved successfully.
C:\Users\mclem77\AppData\Local\Discount Dragon\firefox folder moved successfully.
C:\Users\mclem77\AppData\Local\Discount Dragon folder moved successfully.
C:\Program Files (x86)\Bench folder moved successfully.
C:\Program Files\Highlightly\IE folder moved successfully.
C:\Program Files\Highlightly folder moved successfully.
C:\Users\mclem77\AppData\Roaming\System Speedup folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Speedup folder moved successfully.
C:\Program Files (x86)\System Speedup folder moved successfully.
C:\Users\mclem77\AppData\Local\fst_fr_78\fst_fr_78\1.10 folder moved successfully.
C:\Users\mclem77\AppData\Local\fst_fr_78\fst_fr_78 folder moved successfully.
C:\Users\mclem77\AppData\Local\fst_fr_78\Download folder moved successfully.
C:\Users\mclem77\AppData\Local\fst_fr_78 folder moved successfully.
C:\Program Files (x86)\fst_fr_78 folder moved successfully.
C:\Windows\Tasks\System Speedup_UPDATES.job moved successfully.
C:\Windows\Tasks\System Speedup_DEFAULT.job moved successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.69.0 log created on 02172014_191803
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 févr. 2014 à 20:53
ok, ça donne quoi ?
0
cristofe12 Messages postés 14 Date d'inscription mardi 3 décembre 2013 Statut Membre Dernière intervention 17 février 2014
17 févr. 2014 à 22:37
ca a l'air d'aller...

si rien de plus à faire je te remercie beaucoup pour ton aide!!!
0
cristofe12 Messages postés 14 Date d'inscription mardi 3 décembre 2013 Statut Membre Dernière intervention 17 février 2014
17 févr. 2014 à 22:41
Ok super cool encore merci !!
0