Supprimer Awesomehp

Résolu/Fermé
Utilisateur anonyme - Modifié par Jeff le 3/06/2014 à 17:16
fafa68500 Messages postés 1 Date d'inscription jeudi 27 mars 2014 Statut Membre Dernière intervention 27 mars 2014 - 27 mars 2014 à 01:22
bonjour a tous.j'ai "Awesomehp" qui est arivé en moteur de recherche,mon frere a telechargé avec mon ordi en voila le resultat. svp si quelqu'un peut m'aider a le supprimer sa serais hyper cool. j'ai passer "adwcleaner" et "malwerbytes" et il est toujours là.mon anti-virus c'est "este nod32"
merci d'avance a ceux qui auront une solution et qui pourront m'aider.
ps:je suis desolé des fautes d'ortographe,j'ai jamais trop su ecrire :/
A voir également:

11 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
26 janv. 2014 à 02:37
Bonsoir,

Télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

Reparamètre tes navigateurs WEB :

▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Télécharge SFTGC ici http://www.archive-host.com
Enregistrez le fichier sur le bureau.
Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
Pour lancer le nettoyage, il suffit de cliquer sur Go.

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes») et accepte le "rapport full options"
▶ le rapport se trouve sur ton Bureau
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !

A+
3
Utilisateur anonyme
26 janv. 2014 à 03:07
merci,je vais faire tout sa en t'envoie tout ce que tu as besoin une foi tout terminer.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
26 janv. 2014 à 03:45
ok
0
Utilisateur anonyme
26 janv. 2014 à 03:54
rapport : JRT
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by Enzo on 26/01/2014 at 3:10:34,89
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installcore



~~~ Files



~~~ Folders



~~~ FireFox

Successfully deleted: [File] C:\Users\Enzo\AppData\Roaming\mozilla\firefox\profiles\o2trvkqu.default\user.js



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 26/01/2014 at 3:33:42,50
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

parcontre pour le rapport ZHP je l'ai envoyer mais je ne me suis pas inscrit,et rien ne ce passe mise a par que la page est plus petite.
tu veux le rapport que j'ai envoyer sur le site?
0
Bonjour j'ai le même soucis j'ai suivit la procédure mais après je ne vois pas comment il se supprime :/
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140316_j15t15y11f8y13
0
nimo31 Messages postés 1 Date d'inscription lundi 27 janvier 2014 Statut Membre Dernière intervention 27 janvier 2014 2
27 janv. 2014 à 20:58
bonsoir
pour ma part rien a marcher,donc j ai fait une restauration a une date anterieur et depuis nickel
2
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
27 janv. 2014 à 22:11
ok :)
0
Utilisateur anonyme
28 janv. 2014 à 11:29
Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Enzo at 28/01/2014 11:17:35
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 15s)
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Re_markit
SUPPRIMÉ: HKLM\Software\Wow6432Node\awesomehpSoftware
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIMÉ:* HKLM\Software\Microsoft\Tracing\updateBrowseFox_RASAPI32
SUPPRIMÉ:* HKLM\Software\Microsoft\Tracing\updateBrowseFox_RASMANCS
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply
SUPPRIMÉ: HKCU\Software\IncrediMail
SUPPRIMÉ: SearchScopes :{BE9ACF57-9F13-4898-908D-18004530FC10}

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
SUPPRIMÉ: StartMenuInternet: C:\Program Files (x86)\Mozilla Firefox\firefox.exe" http://www.awesomehp.com
SUPPRIMÉ: StartMenuInternet: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://www.awesomehp.com
SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
CRÉÉ: C:\Users\Enzo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
CRÉÉ: C:\Users\Enzo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
CRÉÉ: C:\Users\Enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
CRÉÉ: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\mozilla firefox.lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
CRÉÉ: C:\Users\Enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
CRÉÉ: C:\Users\Enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
CRÉÉ: C:\Users\Enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk (http://www.awesomehp.com)
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://www.awesomehp.com)
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://www.awesomehp.com)
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk (http://www.awesomehp.com)
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\mozilla firefox.lnk (http://www.awesomehp.com)
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\torbrowser.lnk (http://www.awesomehp.com)
SUPPRIMÉ: c:\users\enzo\documents\tor browser\browser\firefox.exe
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk (http://www.awesomehp.com)
SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk (http://www.awesomehp.com)
SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\sync extension settings\dcpfhaghaadpjpgocojgnlhjcieeooel\000005.ldb
SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\sync extension settings\dcpfhaghaadpjpgocojgnlhjcieeooel\current
SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\sync extension settings\dcpfhaghaadpjpgocojgnlhjcieeooel\lock
SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\sync extension settings\dcpfhaghaadpjpgocojgnlhjcieeooel\log
SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\sync extension settings\dcpfhaghaadpjpgocojgnlhjcieeooel\log.old
SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\sync extension settings\dcpfhaghaadpjpgocojgnlhjcieeooel\manifest-000004
SUPPRIMÉ: c:\users\enzo\downloads\spyhunter-installer.exe
SUPPRIMÉ: c:\users\public\desktop\vegas pro 12.0 (64-bit).lnk
SUPPRIMÉ: c:\bootsqm.dat
SUPPRIMÉS Temporaires Windows (3) (81 920 octets)

========== Tache planifiée ==========
SUPPRIMÉ: temp_Pricora-enabler
SUPPRIMÉ: {EFD65F45-7793-449B-8BD6-0DB6269936CB}

========== Restauration Système ==========
Aucun Point de restauration du système crée

========== Autre ==========
NON TRAITÉ Java 7 Update 40


========== Récapitulatif ==========
9 : Clés du Registre
8 : Valeurs du Registre
6 : Eléments de donnée du Registre
1 : Dossiers
34 : Fichiers
2 : Tache planifiée
1 : Restauration Système
1 : Autre


End of clean in 01mn 04s

========== Chemin de fichier rapport ==========
C:\Users\Enzo\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/01/2014 11:17:51 [7281]
2
Utilisateur anonyme
28 janv. 2014 à 11:31
parcontre sa ma supprimé le navigateur tor.
quand j'ouvre mozilla j'ai bien la page mozilla qui s'ouvre mais dans la barre de recherche c'est ecrit "awesomehp" mais avec google chrome tout est normal :)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
29 janv. 2014 à 01:27
Bonsoir,

Pour Tor tu peux télécharger sa dernière version : https://www.torproject.org/download/

Concernant Mozilla, paramètre ton navigateur comme mentionné ci-dessus sinon désinstalle le via panneau de configuration et réinstalle le.

A bientôt :)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
26 janv. 2014 à 10:52
Bonjour,

A l'attention de ceux qui parcourent le sujet:

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

▶ Ferme toutes tes applications en cours
▶ Ouvre http://cjoint.com/data3/3AAkZRZWCDX.htm, sélectionne le script en entier et copie le (Edition --> Copier)
▶ Lance ZHPFix à partir du raccourci sur ton Bureau
▶ Clique sur importer
▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
▶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
▶ Copie/colle la totalité du rapport dans ta prochaine réponse

Toujours des soucis ?

A+
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roblot70 Messages postés 11 Date d'inscription dimanche 26 janvier 2014 Statut Membre Dernière intervention 26 janvier 2014 1
26 janv. 2014 à 12:36
Bonjour, même soucis... J'aimerais également supprimer ce virus
j'ai donc fait un zhpdiag
Voici le lien :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140126_n14u8s14g10j11

D'avance merci :)
1
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
26 janv. 2014 à 12:43
Ouvres un sujet ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
26 janv. 2014 à 12:46
Voir cette astuce aussi : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Tu devrais pouvoir t'en débarrasser tout seul :)
0
roblot70 Messages postés 11 Date d'inscription dimanche 26 janvier 2014 Statut Membre Dernière intervention 26 janvier 2014 1
26 janv. 2014 à 12:49
J'avais déjà un virus de ce type, malwarebytes n'avait pas suffit :/
J'ai créé un sujet :)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
26 janv. 2014 à 13:38
Salut, ouvre un sujet :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
26 janv. 2014 à 13:40
Marou

Déjà fait et pris en charge
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
27 janv. 2014 à 14:39
Emmanuelle

Ouvres un sujet ;)
1
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
27 janv. 2014 à 20:13
Bonsoir,

@ gabber38 : le problème est toujours présent ?

@ SiEmmanuelle : ouvre un sujet, un contributeur viendra t'aider ou moi si personne ne vient :)

A+
1
Bonjour, j'ai le même soucis, j'ai passer Malwerbyte et adwcleanner et rien n'y fait il est toujours là! Quand je vais dans le paramètre de google chrome au démarrage j'ai mis google, moteur de recherche google mais pas moyen je sais plus quoi faire. Qui peut m'aider?
1
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
29 janv. 2014 à 20:22
Bonsoir,

Faut créer ton propre sujet.

A+
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
29 janv. 2014 à 21:33
Salut,

Suis cette procédure : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Nettoyage AdwCleaner + Réinitialisation des navigateurs + shorter cleaner.
Et si tu as besoin d'aide, créé ton propre sujet.
0
Utilisateur anonyme
29 janv. 2014 à 22:24
bh me semblais avoir laisser un commentaire pour te remercier car tout est nikel,pour sa j'ai passé en resolue.
j'ai réinstallé tor aussi,auccun soucie non plus.
mais je voie plus mon commentaire,j'ai du le mettre ailleur par ereure^^
en tout cas merci bien de ton aide et de tes explications tres clair pour ma part,j'ai eu aucun soucie a faire ce qu'il fallais :) merci pour tout et tetre a un prochainpost
0
Bonsoir tout le monde, Merci pour les réponses. Alors j'ai passé Malwarbytes ne détecte rien et pareil pour Adwcleaner, pourtant quand je démarre Google chrome il revient toujours.
alors j'ai désinstaller Google chrome et je l'ai réinstaller et d'awesomehp n'est plus la. Alors vous pensez qu'il est parti?
0
mssipa Messages postés 1 Date d'inscription jeudi 30 janvier 2014 Statut Membre Dernière intervention 30 janvier 2014 1
Modifié par mssipa le 30/01/2014 à 02:06
Bonjour,

selon les cas certaines méthodes marchent pour
quelque uns mais pas pour d'autres, pour ma part ayant eu le même soucis et après avoir effectué une batterie de nettoyages en tous genres ( ZHPFix, NOD32 ANTIVIRUS, AdwCleaner, MalwareByte ) qui n'ont rien donné, je suis passé à une autre méthode qui a marché consistant à :

1 - aller dans le panneau de configuration/gestion de comptes utilisateurs

2 - créer un nouveau compte utilisateur administrateur

3 - fermer la session et se connecter avec le nouveau compte utilisateur

4 - sauvegarder ses données de l'ancien compte en les transférant (mes documents, mes images, bureau ...) vers le nouveau compte, il suffit d'ouvrir l'explorateur puis glisser déposer les dossiers en question en prenant soin de transférer uniquement ses données et pas les fichiers systèmes de l'ancien profil. A titre de rappel pour retrouver ses fichiers de l'ancien profil, ils se trouvent sur C:\utilisateurs (ou users ) puis nom de l'utilisateur si vous êtes sur windows vista, seven ou windows 8, pour xp ça sera dans le dossier C:\Documents and Settings\ ,

si cette étape de sauvegarde de données vous semble compliquée, lorsque vous êtes sur votre ancien profil, vous pouvez tout simplement sauvegarder vos données dans un nouveau répertoire sur la racine du lecteur C, ou sur un disque externe, ou sur une seconde partition si elle existe.

5 - supprimer l'ancien compte utilisateur en supprimant tous les fichiers associés, en passant bien-sûr par les gestionnaire de compte utilisateur et non pas par l'explorateur.

Et le tour est joué !!!!

ça s'explique par le fait que le fameux "Awesomehp" se trouvait incrusté dans les fichiers de profil.
Ceci étant, il se pourrait que les nettoyages préalables aient eu une efficacité partielle, donc commencer par les nettoyages classiques, si ça ne donne rien, procédez à cette méthode.

Bon courage
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
30 janv. 2014 à 07:56
ca paraît compliqué ton histoire.

Suffit de passer AdwCleaner et shorter cleaner pour nettoyer les raccourcis.
Eventuellement reconfigurer les navigateurs.

Tout est là : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
0
Merci Malekal_morte pour le lien perso ça a marcher nickel, juste adwcleaner et pouff il a enfin disparu.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
30 janv. 2014 à 20:24
Bonsoir,

Content pour toi.

Pour supprimer les outils de désinfections utilisés :

Télécharges DelFix par Xplode sur ton Bureau.

Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes en gras:

Réactiver l'UAC
Supprimer les outils de désinfection

Effectuer une sauvegarde du registre
Purger la restauration système
Réinitialisation des paramètres système

Puis exécuter

@+ sur CCM
1
fafa68500 Messages postés 1 Date d'inscription jeudi 27 mars 2014 Statut Membre Dernière intervention 27 mars 2014
27 mars 2014 à 01:22
# AdwCleaner v3.022 - Rapport créé le 27/03/2014 à 01:08:33
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : muller - FABIEN
# Exécuté depuis : C:\Users\muller\Downloads\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\fst_fr_130
Dossier Supprimé : C:\Users\muller\AppData\Local\fst_fr_130
Dossier Supprimé : C:\Users\muller\AppData\Roaming\awesomehp
Dossier Supprimé : C:\Users\muller\AppData\Roaming\Mozilla\Firefox\Profiles\qr5j6kv1.default\Extensions\quick_start@gmail.com
Fichier Supprimé : C:\Users\muller\AppData\Roaming\Mozilla\Firefox\Profiles\qr5j6kv1.default\user.js

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\muller\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\muller\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_130]
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\FreeSoftToday
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_130_is1

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16843

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\muller\AppData\Roaming\Mozilla\Firefox\Profiles\qr5j6kv1.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [4664 octets] - [27/03/2014 01:07:08]
AdwCleaner[S0].txt - [3176 octets] - [27/03/2014 01:08:33]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3236 octets] ##########
0