Infecté par awesomehp !!!

Résolu/Fermé
jeanpolo4 Messages postés 15 Date d'inscription lundi 10 février 2014 Statut Membre Dernière intervention 3 avril 2014 - 28 févr. 2014 à 10:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 févr. 2014 à 11:11
Bonjour, depuis hier , après une manip lors d'un téléchargement de Lightresizer, j'ai vu la barre de Awesomehp prendre la place de Mozilla Firefox !
Pourriez-vous m'aider à m'en sortir SVP ? Merci d'avance. (avec Windows 8 64 bits. )

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 févr. 2014 à 10:36
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Aide en vidéo : https://www.youtube.com/watch?feature=player_embedded&v=xx_y4PEr1eU

Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :
======
Reparamètre/Réinitialise tes navigateurs (éventuellement ajuste ensuite la page de démarrage, moteur de recherche etc) :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.


et enfin nettoye les raccourcis :
=======================
fais un nettoyage Shortcut cleaner : https://forum.malekal.com/viewtopic.php?t=46433&start=
Donne le rapport Shorter Cleaner

0
jeanpolo4 Messages postés 15 Date d'inscription lundi 10 février 2014 Statut Membre Dernière intervention 3 avril 2014 1
28 févr. 2014 à 10:56
# AdwCleaner v3.020 - Rapport créé le 28/02/2014 à 10:49:29
# Mis à jour le 27/02/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Jean paul - JEAN-PAUL
# Exécuté depuis : C:\Users\Jean paul\Downloads\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\IePluginService
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\WINDOWS\SysWOW64\SearchProtect
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\torch
Dossier Supprimé : C:\Users\Jean paul\AppData\Local\genienext
Dossier Supprimé : C:\Users\Jean paul\AppData\Local\lollipop
Dossier Supprimé : C:\Users\Jean paul\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\Jean paul\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Jean paul\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\Jean paul\AppData\Local\torch
Dossier Supprimé : C:\Users\Jean paul\AppData\Roaming\awesomehp
Dossier Supprimé : C:\Users\Jean paul\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\Jean paul\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\martine\AppData\Local\torch
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
Fichier Supprimé : C:\WINDOWS\Tasks\AmiUpdXp.job
Fichier Supprimé : C:\WINDOWS\System32\Tasks\AmiUpdXp

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Jean paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Jean paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Jean paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Solitaire.lnk
Raccourci Désinfecté : C:\Users\Jean paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Jean paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\Jean paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\powerpack
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\searchprotect\searchprotect\bin\spvc32loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Jean paul\AppData\Roaming\Mozilla\Firefox\Profiles\whhxw023.default-1393522935905\prefs.js ]


[ Fichier : C:\Users\Jean paul\AppData\Roaming\Mozilla\Firefox\Profiles\wstzc4p6.default-1358343757109\prefs.js ]


-\\ Google Chrome v33.0.1750.117

[ Fichier : C:\Users\Jean paul\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1827 octets] - [10/01/2014 14:51:15]
AdwCleaner[R1].txt - [8721 octets] - [28/02/2014 10:48:00]
AdwCleaner[S0].txt - [1718 octets] - [10/01/2014 14:51:35]
AdwCleaner[S1].txt - [6098 octets] - [28/02/2014 10:49:29]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6158 octets] ##########
Voici le rapport je pense, je vais essayer de continuer. merci
0
jeanpolo4 Messages postés 15 Date d'inscription lundi 10 février 2014 Statut Membre Dernière intervention 3 avril 2014 1
28 févr. 2014 à 11:03
Voici le rapport de Shortcut-cleaner :Shortcut Cleaner 1.2.9 by Lawrence Abrams (Grinler)
https://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
https://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 8.1
Program started at: 02/28/2014 11:02:06 AM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\Jean paul\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\Jean paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\Jean paul\Desktop


0 bad shortcuts found.

Program finished at: 02/28/2014 11:02:07 AM
Execution time: 0 hours(s), 0 minute(s), and 1 seconds(s)
ET encore Merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 févr. 2014 à 11:04
ok, tu as bien réinitialisé les navigateurs ?

AwesomeHP est encore là ? si oui sur quel navigateur ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jeanpolo4 Messages postés 15 Date d'inscription lundi 10 février 2014 Statut Membre Dernière intervention 3 avril 2014 1
28 févr. 2014 à 11:09
Je viens de réinitialiser Firefox, pour Chrome, je vais attendre encore un peu , tout a l'air de fonctionner ok, je serai attentif et prudent dorénavant et reprendrai vos conseils pour mémoire...
Encore merci , pour le couo de main et aussi pour la promptitude de l'intervention .A plus...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 28/02/2014 à 11:12
ok on mettra en résolu :)


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0