Supprimer Awesomehp

Résolu
bonjour a tous.j'ai "Awesomehp" qui est arivé en moteur de recherche,mon frere a telechargé avec mon ordi en voila le resultat. svp si quelqu'un peut m'aider a le supprimer sa serais hyper cool. j'ai passer "adwcleaner" et "malwerbytes" et il est toujours là.mon anti-virus c'est "este nod32"
merci d'avance a ceux qui auront une solution et qui pourront m'aider.
ps:je suis desolé des fautes d'ortographe,j'ai jamais trop su ecrire :/

11 réponses

Résumé de la discussion

Le sujet concerne une infection par Awesomehp qui réapparaît malgré des nettoyages et une désinfection effectués avec AdwCleaner et Malwarebytes et qui affecte le navigateur et les résultats de recherche. Des solutions multimodales sont proposées, notamment Junk Removal Tool et le réajustement des moteurs de recherche et des modules complémentaires, puis l’exécution d’outils comme ZHPDiag et ZHPFix pour générer des rapports et guider le nettoyage. Certains cas nécessitent aussi des méthodes alternatives comme la restauration système ou la création d’un nouveau compte administrateur et le transfert des données, afin d’éliminer l’élément rémanent présent dans le profil.

Bobot (l’IA à votre service)
  1. Bonsoir,

    Télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
    https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

    Reparamètre tes navigateurs WEB :

    ▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    ▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    ▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    Télécharge SFTGC ici http://www.archive-host.com
    Enregistrez le fichier sur le bureau.
    Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
    Pour lancer le nettoyage, il suffit de cliquer sur Go.

    Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)
    ▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    ▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
    ▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes») et accepte le "rapport full options"
    ▶ le rapport se trouve sur ton Bureau
    ▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !

    A+
    3
    1. merci,je vais faire tout sa en t'envoie tout ce que tu as besoin une foi tout terminer.
      0
    2. ok
      0
    3. rapport : JRT
      Junkware Removal Tool (JRT) by Thisisu
      Version: 6.1.0 (01.07.2014:1)
      OS: Windows 7 Home Premium x64
      Ran by Enzo on 26/01/2014 at 3:10:34,89
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      ~~~ Services

      ~~~ Registry Values

      ~~~ Registry Keys

      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installcore

      ~~~ Files

      ~~~ Folders

      ~~~ FireFox

      Successfully deleted: [File] C:\Users\Enzo\AppData\Roaming\mozilla\firefox\profiles\o2trvkqu.default\user.js

      ~~~ Event Viewer Logs were cleared

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Scan was completed on 26/01/2014 at 3:33:42,50
      End of JRT log
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      parcontre pour le rapport ZHP je l'ai envoyer mais je ne me suis pas inscrit,et rien ne ce passe mise a par que la page est plus petite.
      tu veux le rapport que j'ai envoyer sur le site?
      0
    4. Bonjour j'ai le même soucis j'ai suivit la procédure mais après je ne vois pas comment il se supprime :/
      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140316_j15t15y11f8y13
      0
  2. bonsoir
    pour ma part rien a marcher,donc j ai fait une restauration a une date anterieur et depuis nickel
    2
    1. ok :)
      0
  3. Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
    Fichier d'export Registre :
    Run by Enzo at 28/01/2014 11:17:35
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée (00mn 15s)
    Réparation des raccourcis navigateur

    ========== Clés du Registre ==========
    SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Re_markit
    SUPPRIMÉ: HKLM\Software\Wow6432Node\awesomehpSoftware
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    SUPPRIMÉ:* HKLM\Software\Microsoft\Tracing\updateBrowseFox_RASAPI32
    SUPPRIMÉ:* HKLM\Software\Microsoft\Tracing\updateBrowseFox_RASMANCS
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply
    SUPPRIMÉ: HKCU\Software\IncrediMail
    SUPPRIMÉ: SearchScopes :{BE9ACF57-9F13-4898-908D-18004530FC10}

    ========== Valeurs du Registre ==========
    Aucune Valeur Standard Profile: FirewallRaz :
    Aucune Valeur Domain Profile: FirewallRaz :
    ProxyFix : Configuration proxy supprimée avec succès
    SUPPRIMÉ ProxyServer Value
    SUPPRIMÉ ProxyEnable Value
    SUPPRIMÉ EnableHttp1_1 Value
    SUPPRIMÉ ProxyHttp1.1 Value
    SUPPRIMÉ ProxyOverride Value

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
    SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page
    SUPPRIMÉ: R1 Search Page =
    SUPPRIMÉ: StartMenuInternet: C:\Program Files (x86)\Mozilla Firefox\firefox.exe" http://www.awesomehp.com
    SUPPRIMÉ: StartMenuInternet: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://www.awesomehp.com
    SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichiers ==========
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
    CRÉÉ: C:\Users\Enzo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
    CRÉÉ: C:\Users\Enzo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
    CRÉÉ: C:\Users\Enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
    CRÉÉ: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\mozilla firefox.lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
    CRÉÉ: C:\Users\Enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
    CRÉÉ: C:\Users\Enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk ((http://www.awesomehp.com/?type=sc&ts=1390683542&from=amt&uid=HitachiXHDP725025GLA380_GEK230RBU0DU1AU0DU1AX
    CRÉÉ: C:\Users\Enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\preferences
    SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk (http://www.awesomehp.com)
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://www.awesomehp.com)
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://www.awesomehp.com)
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk (http://www.awesomehp.com)
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\mozilla firefox.lnk (http://www.awesomehp.com)
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\torbrowser.lnk (http://www.awesomehp.com)
    SUPPRIMÉ: c:\users\enzo\documents\tor browser\browser\firefox.exe
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk (http://www.awesomehp.com)
    SUPPRIMÉ: c:\users\enzo\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk (http://www.awesomehp.com)
    SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\sync extension settings\dcpfhaghaadpjpgocojgnlhjcieeooel\000005.ldb
    SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\sync extension settings\dcpfhaghaadpjpgocojgnlhjcieeooel\current
    SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\sync extension settings\dcpfhaghaadpjpgocojgnlhjcieeooel\lock
    SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\sync extension settings\dcpfhaghaadpjpgocojgnlhjcieeooel\log
    SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\sync extension settings\dcpfhaghaadpjpgocojgnlhjcieeooel\log.old
    SUPPRIMÉ: c:\users\enzo\appdata\local\google\chrome\user data\default\sync extension settings\dcpfhaghaadpjpgocojgnlhjcieeooel\manifest-000004
    SUPPRIMÉ: c:\users\enzo\downloads\spyhunter-installer.exe
    SUPPRIMÉ: c:\users\public\desktop\vegas pro 12.0 (64-bit).lnk
    SUPPRIMÉ: c:\bootsqm.dat
    SUPPRIMÉS Temporaires Windows (3) (81 920 octets)

    ========== Tache planifiée ==========
    SUPPRIMÉ: temp_Pricora-enabler
    SUPPRIMÉ: {EFD65F45-7793-449B-8BD6-0DB6269936CB}

    ========== Restauration Système ==========
    Aucun Point de restauration du système crée

    ========== Autre ==========
    NON TRAITÉ Java 7 Update 40

    ========== Récapitulatif ==========
    9 : Clés du Registre
    8 : Valeurs du Registre
    6 : Eléments de donnée du Registre
    1 : Dossiers
    34 : Fichiers
    2 : Tache planifiée
    1 : Restauration Système
    1 : Autre

    End of clean in 01mn 04s

    ========== Chemin de fichier rapport ==========
    C:\Users\Enzo\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/01/2014 11:17:51 [7281]
    2
    1. parcontre sa ma supprimé le navigateur tor.
      quand j'ouvre mozilla j'ai bien la page mozilla qui s'ouvre mais dans la barre de recherche c'est ecrit "awesomehp" mais avec google chrome tout est normal :)
      0
    2. Bonsoir,

      Pour Tor tu peux télécharger sa dernière version : https://www.torproject.org/download/

      Concernant Mozilla, paramètre ton navigateur comme mentionné ci-dessus sinon désinstalle le via panneau de configuration et réinstalle le.

      A bientôt :)
      0
  4. Bonjour,

    A l'attention de ceux qui parcourent le sujet:

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    ▶ Ferme toutes tes applications en cours
    ▶ Ouvre http://cjoint.com/data3/3AAkZRZWCDX.htm, sélectionne le script en entier et copie le (Edition --> Copier)
    ▶ Lance ZHPFix à partir du raccourci sur ton Bureau
    ▶ Clique sur importer
    ▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    ▶ Clique sur le bouton « GO » pour lancer le nettoyage
    ▶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
    ▶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
    ▶ Copie/colle la totalité du rapport dans ta prochaine réponse

    Toujours des soucis ?

    A+
    1
    1. Bonjour, même soucis... J'aimerais également supprimer ce virus
      j'ai donc fait un zhpdiag
      Voici le lien :

      https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140126_n14u8s14g10j11

      D'avance merci :)
      1
      1. Contributeur sécurité
        Ouvres un sujet ;)
        0
      2. Modérateur
        Voir cette astuce aussi : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
        Tu devrais pouvoir t'en débarrasser tout seul :)
        0
      3. J'avais déjà un virus de ce type, malwarebytes n'avait pas suffit :/
        J'ai créé un sujet :)
        0
      4. Salut, ouvre un sujet :)
        0
      5. Contributeur sécurité
        Marou

        Déjà fait et pris en charge
        0
    2. Contributeur sécurité
      Emmanuelle

      Ouvres un sujet ;)
      1
      1. Bonsoir,

        @ gabber38 : le problème est toujours présent ?

        @ SiEmmanuelle : ouvre un sujet, un contributeur viendra t'aider ou moi si personne ne vient :)

        A+
        1
        1. Bonjour, j'ai le même soucis, j'ai passer Malwerbyte et adwcleanner et rien n'y fait il est toujours là! Quand je vais dans le paramètre de google chrome au démarrage j'ai mis google, moteur de recherche google mais pas moyen je sais plus quoi faire. Qui peut m'aider?
          1
          1. Bonsoir,

            Faut créer ton propre sujet.

            A+
            0
          2. Modérateur
            Salut,

            Suis cette procédure : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
            Nettoyage AdwCleaner + Réinitialisation des navigateurs + shorter cleaner.
            Et si tu as besoin d'aide, créé ton propre sujet.
            0
          3. bh me semblais avoir laisser un commentaire pour te remercier car tout est nikel,pour sa j'ai passé en resolue.
            j'ai réinstallé tor aussi,auccun soucie non plus.
            mais je voie plus mon commentaire,j'ai du le mettre ailleur par ereure^^
            en tout cas merci bien de ton aide et de tes explications tres clair pour ma part,j'ai eu aucun soucie a faire ce qu'il fallais :) merci pour tout et tetre a un prochainpost
            0
          4. Bonsoir tout le monde, Merci pour les réponses. Alors j'ai passé Malwarbytes ne détecte rien et pareil pour Adwcleaner, pourtant quand je démarre Google chrome il revient toujours.
            alors j'ai désinstaller Google chrome et je l'ai réinstaller et d'awesomehp n'est plus la. Alors vous pensez qu'il est parti?
            0
        2. Bonjour,

          selon les cas certaines méthodes marchent pour
          quelque uns mais pas pour d'autres, pour ma part ayant eu le même soucis et après avoir effectué une batterie de nettoyages en tous genres ( ZHPFix, NOD32 ANTIVIRUS, AdwCleaner, MalwareByte ) qui n'ont rien donné, je suis passé à une autre méthode qui a marché consistant à :

          1 - aller dans le panneau de configuration/gestion de comptes utilisateurs

          2 - créer un nouveau compte utilisateur administrateur

          3 - fermer la session et se connecter avec le nouveau compte utilisateur

          4 - sauvegarder ses données de l'ancien compte en les transférant (mes documents, mes images, bureau ...) vers le nouveau compte, il suffit d'ouvrir l'explorateur puis glisser déposer les dossiers en question en prenant soin de transférer uniquement ses données et pas les fichiers systèmes de l'ancien profil. A titre de rappel pour retrouver ses fichiers de l'ancien profil, ils se trouvent sur C:\utilisateurs (ou users ) puis nom de l'utilisateur si vous êtes sur windows vista, seven ou windows 8, pour xp ça sera dans le dossier C:\Documents and Settings\ ,

          si cette étape de sauvegarde de données vous semble compliquée, lorsque vous êtes sur votre ancien profil, vous pouvez tout simplement sauvegarder vos données dans un nouveau répertoire sur la racine du lecteur C, ou sur un disque externe, ou sur une seconde partition si elle existe.

          5 - supprimer l'ancien compte utilisateur en supprimant tous les fichiers associés, en passant bien-sûr par les gestionnaire de compte utilisateur et non pas par l'explorateur.

          Et le tour est joué !!!!

          ça s'explique par le fait que le fameux "Awesomehp" se trouvait incrusté dans les fichiers de profil.
          Ceci étant, il se pourrait que les nettoyages préalables aient eu une efficacité partielle, donc commencer par les nettoyages classiques, si ça ne donne rien, procédez à cette méthode.

          Bon courage
          1
          1. Modérateur
            ca paraît compliqué ton histoire.

            Suffit de passer AdwCleaner et shorter cleaner pour nettoyer les raccourcis.
            Eventuellement reconfigurer les navigateurs.

            Tout est là : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
            0
          2. Merci Malekal_morte pour le lien perso ça a marcher nickel, juste adwcleaner et pouff il a enfin disparu.
            0
        3. Bonsoir,

          Content pour toi.

          Pour supprimer les outils de désinfections utilisés :

          Télécharges DelFix par Xplode sur ton Bureau.

          Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
          Coche les cases suivantes en gras:

          Réactiver l'UAC
          Supprimer les outils de désinfection

          Effectuer une sauvegarde du registre
          Purger la restauration système
          Réinitialisation des paramètres système

          Puis exécuter

          @+ sur CCM
          1
          1. # AdwCleaner v3.022 - Rapport créé le 27/03/2014 à 01:08:33
            # Mis à jour le 13/03/2014 par Xplode
            # Système d'exploitation : Windows 8 (64 bits)
            # Nom d'utilisateur : muller - FABIEN
            # Exécuté depuis : C:\Users\muller\Downloads\adwcleaner(1).exe
            # Option : Nettoyer

            ***** [ Services ] *****

            ***** [ Fichiers / Dossiers ] *****

            Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
            Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
            Dossier Supprimé : C:\Program Files (x86)\fst_fr_130
            Dossier Supprimé : C:\Users\muller\AppData\Local\fst_fr_130
            Dossier Supprimé : C:\Users\muller\AppData\Roaming\awesomehp
            Dossier Supprimé : C:\Users\muller\AppData\Roaming\Mozilla\Firefox\Profiles\qr5j6kv1.default\Extensions\quick_start@gmail.com
            Fichier Supprimé : C:\Users\muller\AppData\Roaming\Mozilla\Firefox\Profiles\qr5j6kv1.default\user.js

            ***** [ Raccourcis ] *****

            Raccourci Désinfecté : C:\Users\muller\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
            Raccourci Désinfecté : C:\Users\muller\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

            ***** [ Registre ] *****

            Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_130]
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
            Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
            Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
            Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
            Clé Supprimée : HKCU\Software\FreeSoftToday
            Clé Supprimée : HKCU\Software\Tutorials
            Clé Supprimée : HKLM\Software\Tutorials
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_130_is1

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v10.0.9200.16843

            Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
            Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
            Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
            Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
            Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
            Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
            Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
            Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

            -\\ Mozilla Firefox v28.0 (fr)

            [ Fichier : C:\Users\muller\AppData\Roaming\Mozilla\Firefox\Profiles\qr5j6kv1.default\prefs.js ]

            *************************

            AdwCleaner[R0].txt - [4664 octets] - [27/03/2014 01:07:08]
            AdwCleaner[S0].txt - [3176 octets] - [27/03/2014 01:08:33]

            ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3236 octets] ##########
            0