Installation de Awesomeph
Résolu
joueur
Messages postés
413
Date d'inscription
Statut
Membre
Dernière intervention
-
lilidurhone Messages postés 43355 Date d'inscription Statut Contributeur sécurité Dernière intervention -
lilidurhone Messages postés 43355 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Je voudrais savoir comment supprimer cette intrusion
http://uppix.com/s-2014_01_30_10h5352ea216500154744-png.htm
qui s'est installée, me semble-t-il en douce à la faveur d'un téléchargement.
Merci de votre aide
Je voudrais savoir comment supprimer cette intrusion
http://uppix.com/s-2014_01_30_10h5352ea216500154744-png.htm
qui s'est installée, me semble-t-il en douce à la faveur d'un téléchargement.
Merci de votre aide
A voir également:
- Installation de Awesomeph
- Installation windows 10 sans compte microsoft - Guide
- Installation chromecast - Guide
- Installation clavier arabe - Télécharger - Divers Web & Internet
- Installation calculatrice - Télécharger - Calcul & Conversion
- Installation google earth - Télécharger - 3D
26 réponses
Ta machine est sans doute infectée.
Je demande le passage de ton message dans la section "sécurité/virus".
un spécialiste CCM va t'aider dans la démarche de nettoyage.
Bonne journée.
Je demande le passage de ton message dans la section "sécurité/virus".
un spécialiste CCM va t'aider dans la démarche de nettoyage.
Bonne journée.
Bonjour,
J'ai eu le même souci, j'ai fait réinitialiser Firefox puis j'ai été dans le dossier de Mozilla Firefox pour supprimer les fichiers qui portaient le nom Awesomehp. Ensuite tout était comme avant.
Shasta45
J'ai eu le même souci, j'ai fait réinitialiser Firefox puis j'ai été dans le dossier de Mozilla Firefox pour supprimer les fichiers qui portaient le nom Awesomehp. Ensuite tout était comme avant.
Shasta45
Pour réinitialiser Firefox j'ai utiliser mon antivirus (Avast). Je suis tomber sur "Réinitialiser Mozilla" ou un truc du genre. Pour le dossier c'est dans C:\ProgramFiles\Mozilla Firefox il me semble.
Sinon pour réinitialiser tu peut passer par Mozilla Firefox (mode sans echec) il y a une option qui te propose de réinitialiser.
Sinon pour réinitialiser tu peut passer par Mozilla Firefox (mode sans echec) il y a une option qui te propose de réinitialiser.
Bonjour et merci de ta réponse rapide, je vais voir ce que me conseille le spécialiste de CCM annoncé par Froulik que je remercie également.
Pas besoin de réinitialiser...
Fais ceci =>
http://www.security-helpzone.com/gen-hackman/pre_scan-3/shortcut_module/canned-speech/
Fais ceci =>
http://www.security-helpzone.com/gen-hackman/pre_scan-3/shortcut_module/canned-speech/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci de ta réponse mais pour l'instant j'ai un problème, voilà ce que je reçois
http://uppix.com/s-2014_01_30_16h3252ea70ef0015480c-png.htm
je vais réessayer ...
http://uppix.com/s-2014_01_30_16h3252ea70ef0015480c-png.htm
je vais réessayer ...
J'ai toujours la même réponse, j'ai cliqué sur Désactiver et comme ça me donnait la même réponse j'ai ensuite cliqué sur Déconnecter et rien de mieux.
Bon, j'ai réussi à faire fonctionner le lien comme vous me l'avez si aimablement indiqué, par contre je ne sais si c'est ce que vous vouliez que je transmette ,
bon je n'arrive pas à faire un copier/coller à noter que je ne trouve pas Rapport.txt
dites moi un peu ce que je dois faire¤¤¤¤¤¤¤¤¤ | Shortcut_Module 26.01.2014.1 - g3n-h@ckm@n
17:22:50 - 30/01/2014
(912) -- atiesrxx.exe
(548) -- stacsv64.exe
(1172) -- hpservice.exe
(1384) -- atieclxx.exe
(1628) -- PluginService.exe
(1732) -- explorer.exe
(1772) -- spoolsv.exe
(1840) -- taskhost.exe
(1964) -- eEBSvc.exe
(1440) -- NetworkLicenseServer.exe
(1500) -- armsvc.exe
(1660) -- AESTSr64.exe
(2116) -- AssistanceLivebox.exe
(2760) -- ST2.exe
(2940) -- taskeng.exe
(2996) -- mDNSResponder.exe
(1584) -- CLMLSvc.exe
(2096) -- TVAgent.exe
(2492) -- DedicarzService.exe
(2740) -- LSSrvc.exe
(980) -- ccsvchst.exe
(1580) -- RichVideo.exe
(2176) -- SeaPort.exe
(3092) -- WLIDSVC.EXE
(3256) -- WLIDSVCM.EXE
(3456) -- SearchIndexer.exe
(704) -- WUDFHost.exe
(1560) -- SynTPEnh.exe
(1112) -- sttray64.exe
(3972) -- SmartMenu.exe
(3872) -- LightScribeControlPanel.exe
(4100) -- HPAdvisor.exe
(4136) -- sidebar.exe
(4160) -- StikyNot.exe
(4232) -- Skype.exe
(4720) -- SynTPHelper.exe
(4784) -- MailNotifier.exe
(4816) -- rundll32.exe
(4908) -- QLBCtrl.exe
(4964) -- MyPC Backup.exe
(4976) -- hpwuschd2.exe
(4996) -- lsnfier.exe
(5004) -- HPWAMain.exe
(5044) -- ONENOTEM.EXE
(5084) -- opwareSE2.exe
(4212) -- EEventManager.exe
(1788) -- hpqWmiEx.exe
(4680) -- jusched.exe
(5140) -- mdhpSUN.exe
(6088) -- Com4QLBEx.exe
(5272) -- PresentationFontCache.exe
(5900) -- HpqToaster.exe
(6608) -- MOM.exe
(6716) -- CCC.exe
(7060) -- HPHC_Service.exe
(2348) -- Screenpresso.exe
(4240) -- SearchProtocolHost.exe
(708) -- firefox.exe
¤¤¤¤¤¤¤¤¤¤ | Hijack Links
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Public\Desktop\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
¤¤¤¤¤¤¤¤¤¤ | Hijack Internet Explorer
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.google.com/?gws_rd=ssl
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Repaired : [HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : http://start.mysearchdial.com/?f=2&a=dnldstr&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtDyEtCtD0A0F0FyEyBzztN0D0Tzu0SyCzzzytN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1063379297&ir= -> res://ieframe.dll/tabswelcome.htm
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm -> C:\Windows\SysWOW64\blank.htm
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[ProxyOverride] : <local> -> *.local
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1
¤¤¤¤¤¤¤¤¤¤ | Hijack Google Chrome
[Portable] Successfull reset : SearchURL
[Portable] Successfull reset : Preferences
¤¤¤¤¤¤¤¤¤¤ | Hijack Firefox
¤¤¤¤¤¤¤¤¤¤ | Hijack StartMenuInternet
Repaired : [HKLM\Software\Clients\StartMenuInternet\Firefox.exe\shell\open\command] : "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" http://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
Repaired : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
Repaired : [HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
¤¤¤¤¤¤¤¤¤¤ | Hijack Jscript
Hijack Jscript Repaired !!! : HKCR\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\InProcServer32 : C:\Program Files\AVAST Software\Avast\AhAScr.dll -> C:\Windows\SysWow64\Jscript.dll
Hijack Jscript Repaired !!! : HKCR\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\InProcServer32 : C:\Program Files\AVAST Software\Avast\AhAScr.dll -> C:\Windows\SysWow64\Jscript.dll
¤¤¤¤¤¤¤¤¤¤ | TEMP Files
[All Users] TEMP Files deleted : 0 Ko
[Default User] TEMP Files deleted : 0 Ko
[Default] TEMP Files deleted : 0 Ko
[Administrator] TEMP Files deleted : 0 Ko
[Public] TEMP Files deleted : 0 Ko
[Hudson] TEMP Files deleted : 0 Ko
[Portable] TEMP Files deleted : 704583 Ko
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤
bon je n'arrive pas à faire un copier/coller à noter que je ne trouve pas Rapport.txt
dites moi un peu ce que je dois faire¤¤¤¤¤¤¤¤¤ | Shortcut_Module 26.01.2014.1 - g3n-h@ckm@n
17:22:50 - 30/01/2014
(912) -- atiesrxx.exe
(548) -- stacsv64.exe
(1172) -- hpservice.exe
(1384) -- atieclxx.exe
(1628) -- PluginService.exe
(1732) -- explorer.exe
(1772) -- spoolsv.exe
(1840) -- taskhost.exe
(1964) -- eEBSvc.exe
(1440) -- NetworkLicenseServer.exe
(1500) -- armsvc.exe
(1660) -- AESTSr64.exe
(2116) -- AssistanceLivebox.exe
(2760) -- ST2.exe
(2940) -- taskeng.exe
(2996) -- mDNSResponder.exe
(1584) -- CLMLSvc.exe
(2096) -- TVAgent.exe
(2492) -- DedicarzService.exe
(2740) -- LSSrvc.exe
(980) -- ccsvchst.exe
(1580) -- RichVideo.exe
(2176) -- SeaPort.exe
(3092) -- WLIDSVC.EXE
(3256) -- WLIDSVCM.EXE
(3456) -- SearchIndexer.exe
(704) -- WUDFHost.exe
(1560) -- SynTPEnh.exe
(1112) -- sttray64.exe
(3972) -- SmartMenu.exe
(3872) -- LightScribeControlPanel.exe
(4100) -- HPAdvisor.exe
(4136) -- sidebar.exe
(4160) -- StikyNot.exe
(4232) -- Skype.exe
(4720) -- SynTPHelper.exe
(4784) -- MailNotifier.exe
(4816) -- rundll32.exe
(4908) -- QLBCtrl.exe
(4964) -- MyPC Backup.exe
(4976) -- hpwuschd2.exe
(4996) -- lsnfier.exe
(5004) -- HPWAMain.exe
(5044) -- ONENOTEM.EXE
(5084) -- opwareSE2.exe
(4212) -- EEventManager.exe
(1788) -- hpqWmiEx.exe
(4680) -- jusched.exe
(5140) -- mdhpSUN.exe
(6088) -- Com4QLBEx.exe
(5272) -- PresentationFontCache.exe
(5900) -- HpqToaster.exe
(6608) -- MOM.exe
(6716) -- CCC.exe
(7060) -- HPHC_Service.exe
(2348) -- Screenpresso.exe
(4240) -- SearchProtocolHost.exe
(708) -- firefox.exe
¤¤¤¤¤¤¤¤¤¤ | Hijack Links
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Public\Desktop\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
¤¤¤¤¤¤¤¤¤¤ | Hijack Internet Explorer
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.google.com/?gws_rd=ssl
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Repaired : [HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : http://start.mysearchdial.com/?f=2&a=dnldstr&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtDyEtCtD0A0F0FyEyBzztN0D0Tzu0SyCzzzytN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1063379297&ir= -> res://ieframe.dll/tabswelcome.htm
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm -> C:\Windows\SysWOW64\blank.htm
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[ProxyOverride] : <local> -> *.local
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1
¤¤¤¤¤¤¤¤¤¤ | Hijack Google Chrome
[Portable] Successfull reset : SearchURL
[Portable] Successfull reset : Preferences
¤¤¤¤¤¤¤¤¤¤ | Hijack Firefox
¤¤¤¤¤¤¤¤¤¤ | Hijack StartMenuInternet
Repaired : [HKLM\Software\Clients\StartMenuInternet\Firefox.exe\shell\open\command] : "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" http://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
Repaired : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
Repaired : [HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
¤¤¤¤¤¤¤¤¤¤ | Hijack Jscript
Hijack Jscript Repaired !!! : HKCR\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\InProcServer32 : C:\Program Files\AVAST Software\Avast\AhAScr.dll -> C:\Windows\SysWow64\Jscript.dll
Hijack Jscript Repaired !!! : HKCR\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\InProcServer32 : C:\Program Files\AVAST Software\Avast\AhAScr.dll -> C:\Windows\SysWow64\Jscript.dll
¤¤¤¤¤¤¤¤¤¤ | TEMP Files
[All Users] TEMP Files deleted : 0 Ko
[Default User] TEMP Files deleted : 0 Ko
[Default] TEMP Files deleted : 0 Ko
[Administrator] TEMP Files deleted : 0 Ko
[Public] TEMP Files deleted : 0 Ko
[Hudson] TEMP Files deleted : 0 Ko
[Portable] TEMP Files deleted : 704583 Ko
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤
Impeccable :)
Pour vérifier
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Options puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Pour vérifier
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Options puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Je viens de recevoir ceci faut il que je désactive Avast momentanément comme hier ?
http://uppix.com/s-2014_01_31_14h1352eba1ae00154a7b-png.htm
http://uppix.com/s-2014_01_31_14h1352eba1ae00154a7b-png.htm
Bonjour,
A priori, tu indiques "impeccable" est ce parce que j'ai réussi à te communiquer ce compte rendu ?
Ou bien attends tu la suite de la manip que tu m'as indiquée ?
Il faut que je l'assimile ... mais je pense qu'avec du temps je dois arriver à faire quelque chose
A priori, tu indiques "impeccable" est ce parce que j'ai réussi à te communiquer ce compte rendu ?
Ou bien attends tu la suite de la manip que tu m'as indiquée ?
Il faut que je l'assimile ... mais je pense qu'avec du temps je dois arriver à faire quelque chose
Bien, à réponse sibylline je vais répondre clairement que je vais voir ce que je peux faire ... mais je t'avais posé une question juste au dessus et tu ne me donnes pas de réponse, à moins qu'il ne faille considérer ta réponse comme valable pour l'ensemble de mes questions
Eh, et il me dit qu'il n'y a pas de disque dans le lecteur. Insérez u_n disque dans le lecteur F
http://uppix.com/s-2014_01_31_15h3352ebb56e00154aaa-png.htm
et je ne peux me débarrasser de l'invite à mettre un disque !!!
Eh, et il me dit qu'il n'y a pas de disque dans le lecteur. Insérez u_n disque dans le lecteur F
http://uppix.com/s-2014_01_31_15h3352ebb56e00154aaa-png.htm
et je ne peux me débarrasser de l'invite à mettre un disque !!!
A priori, tu indiques "impeccable" est ce parce que j'ai réussi à te communiquer ce compte rendu ?
Ou bien attends tu la suite de la manip que tu m'as indiquée ?
Tu n'as plus awesome?
Pour zhpdiag fais continuer
Ou bien attends tu la suite de la manip que tu m'as indiquée ?
Tu n'as plus awesome?
Pour zhpdiag fais continuer
si j'ai toujours awesome
j'ai essayé de réinstallé et ça m'a mis toujours qu'il manquait un disque j'y retourne pour voir si je peux continuer comme tu le demandes
Je ne peux continuer, ça travaille jusqu'à 39% et ça me réclame un disque
j'ai essayé de réinstallé et ça m'a mis toujours qu'il manquait un disque j'y retourne pour voir si je peux continuer comme tu le demandes
Je ne peux continuer, ça travaille jusqu'à 39% et ça me réclame un disque
Rien de changer sous le soleil, toujours blocage à 39% et message me réclamant un disque, en plus j'ai ceci
http://uppix.com/s-2014_01_31_16h2152ebbfd200154ad5-png.htm
http://uppix.com/s-2014_01_31_16h2152ebbfd200154ad5-png.htm