Besoin d'aide pour effacer lollipop / awesome hp etc SVP

manonvinz Messages postés 5 Statut Membre -  
billmaxime Messages postés 50539 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Comme beaucoup je pense , j'ai besoin d'effacer lollipop , awesome hp et certainement d'autres saletés du genre ...

j'ai déjà téléchargé ZHP diag / ZHP fix / ADW cleaner

j'ai également les premiers rapport a dispo mais je bloc a ce stade .

Et c'est là que j'appel au secours SVP si quelqu'un pourrait m'aider ça serait top !!

Merci d'avance

Cordialement Vinz

12 réponses

  1. billmaxime Messages postés 50539 Date d'inscription   Statut Contributeur Dernière intervention   6 154
     
    salut

    tu peux poster le rapport d'adwcleaner via 1 copier/coller et celui de zhpdiag via

    ce lien https://www.cjoint.com/

    merci

    @+
    0
  2. manonvinz Messages postés 5 Statut Membre
     
    Voici le lien du rapport ZHPdiag ,

    https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140316_s15r9z12p13j10

    Et voici le rapport ADW cleaner : ( j'espère ne pas faire de bétise )

    # AdwCleaner v3.022 - Rapport créé le 16/03/2014 à 10:38:23
    # Mis à jour le 13/03/2014 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Manon - MANONVINZ
    # Exécuté depuis : C:\Users\Manon\Downloads\adwcleaner (3).exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : IePluginService
    Service Supprimé : Wpm

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\IePluginService
    Dossier Supprimé : C:\ProgramData\ParetoLogic
    Dossier Supprimé : C:\ProgramData\WPM
    Dossier Supprimé : C:\Program Files (x86)\ParetoLogic
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Program Files (x86)\Common Files\ParetoLogic
    Dossier Supprimé : C:\Users\Manon\AppData\Local\lollipop
    Dossier Supprimé : C:\Users\Manon\AppData\Local\SearchProtect
    Dossier Supprimé : C:\Users\Manon\AppData\Roaming\awesomehp
    Dossier Supprimé : C:\Users\Manon\AppData\Roaming\DriverCure
    Dossier Supprimé : C:\Users\Manon\AppData\Roaming\ParetoLogic
    Dossier Supprimé : C:\Users\Manon\AppData\Roaming\SupTab
    Dossier Supprimé : C:\Users\Manon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ParetoLogic
    Dossier Supprimé : C:\Users\Manon\Documents\Optimizer Pro
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
    Fichier Supprimé : C:\Users\Manon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
    Fichier Supprimé : C:\Users\Manon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk
    Fichier Supprimé : C:\Users\Manon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www2.delta-search.com_0.localstorage
    Fichier Supprimé : C:\Users\Manon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www2.delta-search.com_0.localstorage-journal
    Fichier Supprimé : C:\WINDOWS\Tasks\paretologic registration3.job
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\paretologic registration3
    Fichier Supprimé : C:\WINDOWS\Tasks\paretologic update version3.job
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\paretologic update version3

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\ParetoLogic
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\Software\ParetoLogic
    Clé Supprimée : HKLM\Software\supTab
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\Wpm
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\supTab
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16518

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Google Chrome v33.0.1750.154

    [ Fichier : C:\Users\Manon\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : homepage
    Supprimée : search_url
    Supprimée : keyword

    *************************

    AdwCleaner[R0].txt - [3247 octets] - [03/09/2013 21:49:18]
    AdwCleaner[R1].txt - [6751 octets] - [16/03/2014 10:30:54]
    AdwCleaner[S0].txt - [2825 octets] - [03/09/2013 21:50:26]
    AdwCleaner[S1].txt - [5397 octets] - [16/03/2014 10:38:23]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5457 octets] ##########

    MERCI
    0
  3. billmaxime Messages postés 50539 Date d'inscription   Statut Contributeur Dernière intervention   6 154
     
    re

    désinstalle RegCure Pro v3.1.7.0 =>Rogue.RegCurePro

    relance adwcleaner et choisis "désinstaller"

    reparamètre tes navigateurs

    * Internet Explorer et modules complémentaires / moteurs de recherche :https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    ensuite, fait ceci et poste le rapport

    Télécharge ici : Junkware Removal Tool

    !!! Ne clique pas sur Download !!! , attends simplement que la fenêtre de téléchargement arrive pour confirmation

    Enregistre ce fichier sur le bureau

    Ferme tout tes navigateurs

    Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé
    Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur

    NB: Le bureau disparaitra un instant, c'est normal

    Laisse le programme travailler ne touche plus à rien

    Poste le rapport généré à la fin de l'analyse

    Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

    merci

    @+

    0
  4. manonvinz Messages postés 5 Statut Membre
     
    Salut et un GRAND MERCI DE TON AIDE!!

    Voici le rapport demandé :

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.1.2 (02.20.2014:1)
    OS: Windows 8.1 x64
    Ran by Manon on 16/03/2014 at 13:01:56,34
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2460622856-3374529112-1999077095-1002\Software\sweetim

    ~~~ Files

    ~~~ Folders

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 16/03/2014 at 13:06:14,93
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. manonvinz Messages postés 5 Statut Membre
     
    Pour info mon bureau n'a pas bougé , n'a pas disparu le temps de l'analyse...
    0
  7. billmaxime Messages postés 50539 Date d'inscription   Statut Contributeur Dernière intervention   6 154
     
    re

    ok, si tu as repamétrer tes navigateurs, fait ceci et poste le rapport

    télécharge MBAM sur ton bureau

    a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro

    regarde l'image >> clique ici

    le lien https://www.malwarebytes.com/ (prend le free)

    le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

    exécute le en tant qu'administrateur (clic droit)

    met le a jour (3ème bouton)

    fais 1 scan complet (tous les disques)

    le scan peut durer +-2H (laisse le bosser)

    si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

    vérifie que tout soit bien cocher avant de supprimer

    si MBAM demande le redémarrage du pc, fais le

    poste le rapport via 1 copier/coller

    le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

    @+
    0
  8. manonvinz Messages postés 5 Statut Membre
     
    RE ,
    voici le rapport demandé :

    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.03.16.02

    Windows 8 x64 NTFS
    Internet Explorer 11.0.9600.16521
    Manon :: MANONVINZ [administrateur]

    Protection: Activé

    16/03/2014 13:30:59
    MBAM-log-2014-03-16 (14-08-34).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 417968
    Temps écoulé: 36 minute(s), 56 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 2
    HKLM\SYSTEM\CurrentControlSet\Services\Update Fortunitas (PUP.Optional.Fortunitas.A) -> Aucune action effectuée.
    HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) -> Aucune action effectuée.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 14
    C:\Users\Manon\AppData\Local\Google\Chrome\User Data\Default\File System\005\t\00\00000000 (PUP.Optional.Domalq) -> Aucune action effectuée.
    C:\Users\Manon\AppData\Local\Microsoft\Windows\INetCache\IE\XHRDADV7\Setup[1].exe (PUP.Optional.Fortunitas.A) -> Aucune action effectuée.
    C:\Users\Manon\AppData\Local\Temp\e1a3f145-a629-428b-a216-654298b248e5\spidentifierimpl.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\Users\Manon\AppData\Local\Temp\e1a3f145-a629-428b-a216-654298b248e5\software\FortunitasSetup.exe (PUP.Optional.Fortunitas.A) -> Aucune action effectuée.
    C:\Users\Manon\AppData\Local\Temp\e1a3f145-a629-428b-a216-654298b248e5\software\tugs_awesomehp.exe (PUP.Optional.SkyTech.A) -> Aucune action effectuée.
    C:\Users\Manon\AppData\Local\Temp\fullpackage_temp1394958839\package1.zip (PUP.Optional.SkyTech.A) -> Aucune action effectuée.
    C:\Users\Manon\AppData\Local\Temp\fullpackage_temp1394958839\QQBrowserFrame.dll (PUP.Optional.SkyTech.A) -> Aucune action effectuée.
    C:\Users\Manon\AppData\Local\Temp\fullpackage_temp1394958839\tmp\SupTab.exe (PUP.Optional.SupTab.A) -> Aucune action effectuée.
    C:\Users\Manon\AppData\Local\Temp\fullpackage_temp1394958839\tmp\wpm.exe (PUP.Optional.WpManager) -> Aucune action effectuée.
    C:\Users\Manon\Desktop\Downloads\01net_Fraps (1).exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\Users\Manon\Desktop\Downloads\01net_Fraps.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\Users\Manon\Downloads\Mario_Forever.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
    C:\Users\Manon\Downloads\Player.exe (PUP.Optional.Domalq) -> Aucune action effectuée.
    C:\Users\Manon\Downloads\rcpsetupst_RC1_FR_F_1.exe (PUP.Optional.RegCleanerPro) -> Aucune action effectuée.

    (fin)

    J'ai redémarré comme demandé et au rallumage toujours ce awesome HP...

    Cordialement
    0
  9. billmaxime Messages postés 50539 Date d'inscription   Statut Contributeur Dernière intervention   6 154
     
    re

    J'ai redémarré comme demandé et au rallumage toujours ce awesome HP...

    ok mais as-tu supprimé ce que MBAM a trouvé, car je vois ceci dans le rapport

    Aucune action effectuée. (pour tout ce qui a été trouvé)

    @+
    0
  10. manonvinz
     
    Lol oui dans le principe puisque j'ai tout coché puis supprimé , mais je crois comprendre qu'il faille que je redémarre le scan ^^

    c'est reparti encore merci !!
    0
  11. billmaxime Messages postés 50539 Date d'inscription   Statut Contributeur Dernière intervention   6 154
     
    re

    si tu as supprimé, pas la peine de refaire le scan

    dis moi si tu as reparamétré tes navigateurs

    merci

    @+
    0
  12. manonvinz
     
    Je viens de voir que les fichiers étaient en quarantaine , je les ai donc éffacés.

    J'ai également désinstallé totalement google pour le ré installer car pas moyen de réinitialiser les paramètres chrome et pour l'instant ça fonctionne...

    Que dois je faire maintenant stp ?
    0
  13. billmaxime Messages postés 50539 Date d'inscription   Statut Contributeur Dernière intervention   6 154
     
    re

    refais moi 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport

    aide en image >> clique ici

    merci

    @+
    0