Besoin d'aide pour effacer lollipop / awesome hp etc SVP

manonvinz Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Comme beaucoup je pense , j'ai besoin d'effacer lollipop , awesome hp et certainement d'autres saletés du genre ...

j'ai déjà téléchargé ZHP diag / ZHP fix / ADW cleaner

j'ai également les premiers rapport a dispo mais je bloc a ce stade .

Et c'est là que j'appel au secours SVP si quelqu'un pourrait m'aider ça serait top !!

Merci d'avance

Cordialement Vinz



A voir également:

12 réponses

billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
salut

tu peux poster le rapport d'adwcleaner via 1 copier/coller et celui de zhpdiag via

ce lien https://www.cjoint.com/

merci

@+
0
manonvinz Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le lien du rapport ZHPdiag ,

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140316_s15r9z12p13j10

Et voici le rapport ADW cleaner : ( j'espère ne pas faire de bétise )


# AdwCleaner v3.022 - Rapport créé le 16/03/2014 à 10:38:23
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Manon - MANONVINZ
# Exécuté depuis : C:\Users\Manon\Downloads\adwcleaner (3).exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : IePluginService
Service Supprimé : Wpm

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\IePluginService
Dossier Supprimé : C:\ProgramData\ParetoLogic
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Program Files (x86)\ParetoLogic
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\Common Files\ParetoLogic
Dossier Supprimé : C:\Users\Manon\AppData\Local\lollipop
Dossier Supprimé : C:\Users\Manon\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Manon\AppData\Roaming\awesomehp
Dossier Supprimé : C:\Users\Manon\AppData\Roaming\DriverCure
Dossier Supprimé : C:\Users\Manon\AppData\Roaming\ParetoLogic
Dossier Supprimé : C:\Users\Manon\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\Manon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ParetoLogic
Dossier Supprimé : C:\Users\Manon\Documents\Optimizer Pro
Fichier Supprimé : C:\END
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
Fichier Supprimé : C:\Users\Manon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
Fichier Supprimé : C:\Users\Manon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk
Fichier Supprimé : C:\Users\Manon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www2.delta-search.com_0.localstorage
Fichier Supprimé : C:\Users\Manon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www2.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\WINDOWS\Tasks\paretologic registration3.job
Fichier Supprimé : C:\WINDOWS\System32\Tasks\paretologic registration3
Fichier Supprimé : C:\WINDOWS\Tasks\paretologic update version3.job
Fichier Supprimé : C:\WINDOWS\System32\Tasks\paretologic update version3

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\ParetoLogic
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\ParetoLogic
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\supTab
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\Manon\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : keyword

*************************

AdwCleaner[R0].txt - [3247 octets] - [03/09/2013 21:49:18]
AdwCleaner[R1].txt - [6751 octets] - [16/03/2014 10:30:54]
AdwCleaner[S0].txt - [2825 octets] - [03/09/2013 21:50:26]
AdwCleaner[S1].txt - [5397 octets] - [16/03/2014 10:38:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5457 octets] ##########



MERCI
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
re

désinstalle RegCure Pro v3.1.7.0 =>Rogue.RegCurePro

relance adwcleaner et choisis "désinstaller"

reparamètre tes navigateurs

* Internet Explorer et modules complémentaires / moteurs de recherche :https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

ensuite, fait ceci et poste le rapport

Télécharge ici : Junkware Removal Tool

!!! Ne clique pas sur Download !!! , attends simplement que la fenêtre de téléchargement arrive pour confirmation

Enregistre ce fichier sur le bureau

Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur

NB: Le bureau disparaitra un instant, c'est normal

Laisse le programme travailler ne touche plus à rien

Poste le rapport généré à la fin de l'analyse

Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

merci

@+

0
manonvinz Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Salut et un GRAND MERCI DE TON AIDE!!

Voici le rapport demandé :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Windows 8.1 x64
Ran by Manon on 16/03/2014 at 13:01:56,34
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2460622856-3374529112-1999077095-1002\Software\sweetim



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 16/03/2014 at 13:06:14,93
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
manonvinz Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Pour info mon bureau n'a pas bougé , n'a pas disparu le temps de l'analyse...
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
re

ok, si tu as repamétrer tes navigateurs, fait ceci et poste le rapport

télécharge MBAM sur ton bureau

a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro

regarde l'image >> clique ici

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)

met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)

si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

vérifie que tout soit bien cocher avant de supprimer

si MBAM demande le redémarrage du pc, fais le

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
0
manonvinz Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
RE ,
voici le rapport demandé :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.03.16.02

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16521
Manon :: MANONVINZ [administrateur]

Protection: Activé

16/03/2014 13:30:59
MBAM-log-2014-03-16 (14-08-34).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 417968
Temps écoulé: 36 minute(s), 56 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SYSTEM\CurrentControlSet\Services\Update Fortunitas (PUP.Optional.Fortunitas.A) -> Aucune action effectuée.
HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 14
C:\Users\Manon\AppData\Local\Google\Chrome\User Data\Default\File System\005\t\00\00000000 (PUP.Optional.Domalq) -> Aucune action effectuée.
C:\Users\Manon\AppData\Local\Microsoft\Windows\INetCache\IE\XHRDADV7\Setup[1].exe (PUP.Optional.Fortunitas.A) -> Aucune action effectuée.
C:\Users\Manon\AppData\Local\Temp\e1a3f145-a629-428b-a216-654298b248e5\spidentifierimpl.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Manon\AppData\Local\Temp\e1a3f145-a629-428b-a216-654298b248e5\software\FortunitasSetup.exe (PUP.Optional.Fortunitas.A) -> Aucune action effectuée.
C:\Users\Manon\AppData\Local\Temp\e1a3f145-a629-428b-a216-654298b248e5\software\tugs_awesomehp.exe (PUP.Optional.SkyTech.A) -> Aucune action effectuée.
C:\Users\Manon\AppData\Local\Temp\fullpackage_temp1394958839\package1.zip (PUP.Optional.SkyTech.A) -> Aucune action effectuée.
C:\Users\Manon\AppData\Local\Temp\fullpackage_temp1394958839\QQBrowserFrame.dll (PUP.Optional.SkyTech.A) -> Aucune action effectuée.
C:\Users\Manon\AppData\Local\Temp\fullpackage_temp1394958839\tmp\SupTab.exe (PUP.Optional.SupTab.A) -> Aucune action effectuée.
C:\Users\Manon\AppData\Local\Temp\fullpackage_temp1394958839\tmp\wpm.exe (PUP.Optional.WpManager) -> Aucune action effectuée.
C:\Users\Manon\Desktop\Downloads\01net_Fraps (1).exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Manon\Desktop\Downloads\01net_Fraps.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Manon\Downloads\Mario_Forever.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\Manon\Downloads\Player.exe (PUP.Optional.Domalq) -> Aucune action effectuée.
C:\Users\Manon\Downloads\rcpsetupst_RC1_FR_F_1.exe (PUP.Optional.RegCleanerPro) -> Aucune action effectuée.

(fin)


J'ai redémarré comme demandé et au rallumage toujours ce awesome HP...

Cordialement
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
re

J'ai redémarré comme demandé et au rallumage toujours ce awesome HP...

ok mais as-tu supprimé ce que MBAM a trouvé, car je vois ceci dans le rapport

Aucune action effectuée. (pour tout ce qui a été trouvé)

@+
0
manonvinz
 
Lol oui dans le principe puisque j'ai tout coché puis supprimé , mais je crois comprendre qu'il faille que je redémarre le scan ^^

c'est reparti encore merci !!
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
re

si tu as supprimé, pas la peine de refaire le scan

dis moi si tu as reparamétré tes navigateurs

merci

@+
0
manonvinz
 
Je viens de voir que les fichiers étaient en quarantaine , je les ai donc éffacés.

J'ai également désinstallé totalement google pour le ré installer car pas moyen de réinitialiser les paramètres chrome et pour l'instant ça fonctionne...

Que dois je faire maintenant stp ?
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
re

refais moi 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport

aide en image >> clique ici

merci

@+
0