Suppression awesomehp uninstaller

Bonjour,

J'ai une question toute bête à vous poser. Je voudrais supprimer ce virus, et pour cela après recherche on demande de faire ceci :

> Faites un clique droit sur l'icone Internet Explorer
> cliquer sur la tâche Internet Explorer
> Ouvrir propriétés
> Dans le champ cible ne conserver que "C:\Program Files\Internet Explorer\iexplore.exe"
> Cliquer sur appliquer puis Ok

Donc, si j'ai bien compris il s'agit simplement d'aller dans les propriétés de Internet Explorer, mais ensuite je n'ai pas bien compris ce qu'était le champ cible. Si quelqu'un pouvait détailler davantage.

Merci d'avance.

13 réponses

  1. Contributeur
    Bonjour,
     on demande de faire ceci : 

    > Faites un clique droit sur l'icone Internet Explorer
    > cliquer sur la tâche Internet Explorer
    > Ouvrir propriétés
    > Dans le champ cible ne conserver que "C:\Program Files\Internet Explorer\iexplore.exe"
    > Cliquer sur appliquer puis Ok


    et tu as trouvé cette réponse où ?
    0
    1. Contributeur
      tout ordinateur est différent !
      as-tu passé Adwcleaner ?

      tu sais chaque désinfection est différente !

      sur le lien que tu donnes il y a plein de chose qui se sont passées !

      à quel endroit as-tu commencé ?

      commence par me fair e un ZHPDiag s'il te plait , car même si tu supprimes awesomehp il peut rester des trucs pas bien sur ton ordi :

      ZHPDiag, outil de diagnostique comme son nom l'indique !
      il me permettra de voir les potentielles infections de ton PC

      ZHPDiag
      suis bien les instructions

      1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

      >> ZHPDiag (de Nicolas coolman)
      Mirroir

      Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

      a) * Une fois le téléchargement achevé,
      b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
      c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
      * Des icônes apparaissent en bas de la fenêtre.
      * Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
      d) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix

      2) * Maintenant clique sur "Rechercher".

      <ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
      * Laisse l'outil travailler, il peut être assez long

      3) * Le rapport s'affiche sur ton Bureau une fois terminé !

      IMPORTANT
      les rapports étant trop long, les héberger :
      Tu peux fermer ZHPDiag

      Rappel des dépôts

      1 cjoint >> Explication
      2 pjoint
      3 SoSVirus Upload
      3 up2share
      4 FEC
      0
      1. Contributeur
        Wahou ! il y a un paquet d'infection !! lol

        bon tu vas déjà commencer par passer USBFix puis après Adwcleaner et JRT , :

        USBFix Recherche

        * Télécharge USBFix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
        Mirror (Flèche verte)
        ou : ICI

        * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
        * Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
        * Au menu principal, clique sur "Recherche"
        Image
        * Laisse travailler l'outil
        * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

        ------------------------------------------------------------------------------------------------------------
        USBFix suppression

        Télécharge et enregistre sur votre bureau USBFix :

        USBFix (créé par El Desaparecido)

        désactive temporairement l'antivirus le temps d'utilisation d'USBFix.

        * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
        * Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
        * Clique sur "Suppression"
        Note : L'ordinateur va redémarrer automatiquement, au redémarrage, clique sur le message transmis par UsbFix et laisse le programme travailler.
        Image
        * Laisse travailler l'outil (Note : Si UsbFix bloque à 14%, démarrer en mode sans échec.)
        * Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
        * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

        USBFix
        Vaccination
        * 1 Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
        * Double clique sur le raccourci UsbFix sur ton Bureau
        * Clique sur "Vacciner"
        Image
        * Le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

        USBFix
        desinstalation
        * Double clique sur le raccourci UsbFix sur ton Bureau
        * Clique sur "Désinstaller"
        * Un message va confirmer la désinstallation : clique sur "OK"
        USBFix Tutoriel
        Si tu as des questions sur UsbFix, tu peux créer un sujet ICI

        AdwCleaner
        : Logiciel très simple d'utilisation

        1 - Téléchargez AdwCleaner et lance son exécution.
        >>>ICI<<<
        Mirror

        2 - L'interface du programme va s'ouvrir.
        Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
        Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

        3 - Fermes le rapport puis cliques sur le bouton Nettoyer
        SI
        AdwCleaner a trouvé des choses dans les différents onglets
        4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
        au redémarrage :
        5 - Poste les deux rapports , recherche et suppression

        (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

        6 - Tu peux fermer AdwCleaner

        ----------------------------------------------------------------------------

        JRT

        Téléchargement : JRT
        1 - Enregistre-le sur ton bureau.
        2 - Fermes toutes les applications en cours.
        3 - Fais un clic droit => Exécuter en tant qu'administrateur
        4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
        5 - Patientes le temps que l'outil travaille (cela peut être assez long)
        6 - le bureau va disparaître quelques instants, c'est tout à fait normal.

        À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
        Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !

        Poste le rapport

        ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!
        patiente !

        Après tu me referas un ZHPDiag s'il te plait !
        0
        1. Merci beaucoup pour ton aide, j'ai déjà une autre crasse (fst_fr) qui a été supprimé mais toujours le awesomehp uninstaller.
          Je t'ai envoyé les rapports par mp.
          0
          1. Contributeur
            Je t'ai envoyé les rapports par mp
            Je vais aller voir mais les rapports il faut que tu les metters à la suite des demandes pour la bonne compréhension du topic !!
            merci
            0
            1. Contributeur
              plusieurs choses à faire , il faut que tu réinitialises tes navigateurs, tu utilises lequel d'habitude ?

              tu regardes dans paramètres , moteur de recherche et tout ce que tu vois qui s'approche de awesomehp, tu supprimes ensuite tu passes ce script :

              il faut que tu mettes à jour Adobe Reader !

              je prépare le script !
              0
              1. Contributeur
                voici le script :

                ZHPFix

                Script
                ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
                /!\ Double  Avertissement /!\
                ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
                risque de plantage !

                Ce script va cibler certains éléments à supprimer :

                * Copie les lignes suivantes (surligner et copier) :


                Script ZHPFix
                ShortcutFix
                [MD5.1ACCA74287FE5D7449FBB2B9F0C83341] - (.Google Inc. - Google Toolbar Broker.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe [309328] [PID.5780] =>Toolbar.Google
                [MD5.8227D3C44DBC47BC5E279E37AF04261C] - (...) -- C:\monitor.exe [487517] [PID.2808]
                M2 - MFEP: prefs.js [Utilisateur - rh4cum8a.default\509508ef-0b14-4616-a557-0d58601be33d@c4a581e9-0ea6-46db-a185-58e021ee138c.com] [] Plus-HD-1.3 v (..) =>Adware.PlusHD
                O3 - Toolbar: Canon Easy-WebPrint EX - [HKLM]{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} . (.CANON INC. - Easy-WebPrint EX.) -- C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll
                O3 - Toolbar: avast! Online Security - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
                O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
                O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
                O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EE5D279F-081B-4404-994D-C6B60AAEBA6D} Clé orpheline
                O4 - GS\Desktop [Public]: Aide et support.lnk - Clé orpheline
                O4 - GS\Desktop [Utilisateur]: SpeedAnalysis.lnk - Clé orpheline =>PUP.SpeedAnalysis
                O4 - HKLM\..\Run: [HP Health Check Scheduler] Clé orpheline
                OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                OPT:O4 - HKLM\..\Run: [SunJavaUpdateReg] . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\system32\jureg.exe
                O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google
                O4 - HKUS\.DEFAULT\..\Run: [SearchProtect] Clé orpheline =>Toolbar.Conduit
                O4 - HKUS\S-1-5-18\..\Run: [SearchProtect] Clé orpheline =>Toolbar.Conduit
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline
                O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline
                O4 - HKUS\S-1-5-21-1648434614-3677088782-3094234502-1000\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe =>.Microsoft Corporation
                O23 - Service: Protect Monitor (ProtectMonitor) . (...) - C:\monitorsvc.exe
                O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-Updater removing.job [286] =>PUP.GiganticSavings
                [MD5.00000000000000000000000000000000] [APT] [4830] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\launchie.vbs \\B (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [FGRun] (...) -- C:\Users\Utilisateur\AppData\Roaming\pack.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{A60F34C7-BC92-47D9-BEF7-9FCE445213B4}] (...) -- c:\Users\Utilisateur\Desktop\Marine\photofiltre_photofiltre_x_10.7.0_installer_francais_10731.exe (.not file.) [0]
                [HKCU\Software\IncrediMail]
                [HKCU\Software\Mixi.DJ]
                [HKLM\Software\IncrediMail]
                [HKLM\Software\free_soft_to_day] =>Adware.FreeSoftToday
                O43 - CFD: 27/01/2013 - 15:54:47 - [0] ----D C:\Program Files\avijoin
                O43 - CFD: 24/01/2014 - 11:56:25 - [47,308] ----D C:\Program Files\GUM1A91.tmp
                O43 - CFD: 29/12/2013 - 20:22:04 - [48,365] ----D C:\Program Files\GUM62AA.tmp
                O43 - CFD: 28/02/2014 - 22:09:49 - [48,394] ----D C:\Program Files\GUM8C58.tmp
                O43 - CFD: 03/06/2013 - 22:44:38 - [23,535] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
                O43 - CFD: 15/12/2013 - 17:29:18 - [0] ----D C:\Users\Utilisateur\AppData\Local\Plus-HD-1.3 =>Adware.PlusHD
                O87 - FAEL: "{23CE9667-EA0B-45BC-9676-1C7C26EBF111}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Utilisateur\AppData\Local\Temp\7zS2AC.tmp\SymNRT.exe (.not file.)
                O87 - FAEL: "{F7533322-A3E3-4EF8-A710-6EA92E024DC3}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Utilisateur\AppData\Local\Temp\7zS2AC.tmp\SymNRT.exe (.not file.)
                O87 - FAEL: "{ECE8CC4E-CE00-4F26-BE22-F960B732CFA2}" |In - None - P17 - TRUE | .(...) -- C:\Users\UTILIS~1\AppData\Local\Temp\ibtmp94d3285\component_179.decrpt (.not file.)
                O87 - FAEL: "{E16C9ACE-E336-4C7A-A4A3-4DBBBA400482}" |In - None - P17 - TRUE | .(...) -- C:\Users\UTILIS~1\AppData\Local\Temp\ibtmp94d3285\component_263.decrpt (.not file.)
                O87 - FAEL: "{B115D8C3-5C21-485B-9072-BDC199E60432}" |In - None - P17 - TRUE | .(...) -- C:\Users\UTILIS~1\AppData\Local\Temp\ibtmp94d3285\component_342.decrpt (.not file.)
                O87 - FAEL: "{3AFD5791-4F7D-48CF-B5BD-C67085B37333}" |In - Private - P6 - FALSE | .(...) -- C:\Users\Utilisateur\AppData\Local\Temp\nsk2B80.tmp\setup.exe (.not file.)
                O87 - FAEL: "{5CCF0A44-3BD8-4807-9650-0065E22D8D5B}" |In - Private - P17 - FALSE | .(...) -- C:\Users\Utilisateur\AppData\Local\Temp\nsk2B80.tmp\setup.exe (.not file.)
                O87 - FAEL: "{2FAB63A5-972B-4E1D-A7E4-6784CDF16E7E}" |In - Private - P6 - TRUE | .(...) -- C:\WINDOWS\System32\dmwu.exe (.not file.)
                O87 - FAEL: "{BBE13010-165E-4AE1-902F-F5BC2C2FD893}" |In - Private - P17 - TRUE | .(...) -- C:\WINDOWS\System32\dmwu.exe (.not file.)
                O87 - FAEL: "{BC06D63D-4E35-48AD-9041-DD5FD71B1AD6}" |In - Public - P6 - TRUE | .(...) -- C:\WINDOWS\System32\dmwu.exe (.not file.)
                O87 - FAEL: "{48352085-0AE7-40FC-AB15-A85D1A3A74A6}" |In - Public - P17 - TRUE | .(...) -- C:\WINDOWS\System32\dmwu.exe (.not file.)
                O87 - FAEL: "{A278274F-0AA1-44D7-B553-4C89CAA06485}" |In - None - P17 - TRUE | .(...) -- C:\Users\UTILIS~1\AppData\Local\Temp\ibtmpd366498\component_610.decrpt (.not file.)
                O87 - FAEL: "{FFD729A7-51D0-4FF0-B192-94A54D54A9BB}" |In - None - P17 - TRUE | .(...) -- C:\Users\UTILIS~1\AppData\Local\Temp\ibtmpd366498\component_358.decrpt (.not file.)
                O87 - FAEL: "TCP Query User{462AE36C-D951-4E4B-A443-12F0407B4FC9}C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
                O87 - FAEL: "UDP Query User{8B87681E-B6AC-45BA-B429-0FD061F0247B}C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
                O87 - FAEL: "{D752D0AE-BB52-44D6-B2D9-587EF6A7061D}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.) =>PUP.eSafeSecurity
                O87 - FAEL: "TCP Query User{D1F76BC9-3807-4922-8C3E-239EDD6540D5}C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
                O87 - FAEL: "UDP Query User{EC0354FC-B7E3-407A-93A5-407827AF71E2}C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
                SS - | Demand 12/12/2007 21280 | C:\Program Files\PC-DOC~1\PCD5SRVC.pkms (PCD5SRVC{BD6912E3-AC9D80E8-05040000}) . (.PC-Doctor, Inc..) - C:\Program Files\PC-Doctor 5 for Windows\pcd5srvc.pkms
                SS - | Auto 13/02/2014 34244 | (ProtectMonitor) . (...) - C:\monitorsvc.exe
                [HKCU\Software\Mixi.DJ] =>Toolbar.MixiDJ
                [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311121157}] =>PUP.CrossRider
                [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
                [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg =>Toolbar.Google^
                C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\rh4cum8a.default\extensions\509508ef-0b14-4616-a557-0d58601be33d@c4a581e9-0ea6-46db-a185-58e021ee138c.com =>Adware.PlusHD^
                C:\Users\Utilisateur\AppData\Local\Plus-HD-1.3 =>Adware.PlusHD^
                C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe =>Toolbar.Google^
                C:\WINDOWS\Tasks\bench-Updater removing.job =>PUP.GiganticSavings^
                [HKLM\Software\free_soft_to_day] =>Adware.FreeSoftToday^
                ProxyFix
                EmptyPrefetch
                EmptyFlash
                SysRestore
                FirewallRAZ
                EmptyTemp


                * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
                * Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                * Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
                * Clique sur le bouton « GO » pour lancer le nettoyage.
                * Copie/colle la totalité du rapport dans ta prochaine réponse.

                Tutoriels ZHPDiag & ZHPFix

                0
                1. Contributeur
                  très bien , as-tu mis à jour Adobe ?

                  ok passe maintenant:

                  Shortcut_Module

                  - Télécharge :
                  Shortcut_Module de de g3n-h@ckm@n
                  - Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
                  - Patiente le temps du scan

                  - Copie et colle le contenu du rapport

                  et refais moi un ZHPDiag s'il te plait !
                  merci
                  0
                  1. Contributeur
                    pour le rapport ShortCut_Module pas grave , je regarde le diag !
                    0