Installation de Awesomeph
RésoluJe voudrais savoir comment supprimer cette intrusion
http://uppix.com/s-2014_01_30_10h5352ea216500154744-png.htm
qui s'est installée, me semble-t-il en douce à la faveur d'un téléchargement.
Merci de votre aide
26 réponses
Une intrusion apparente s'est installée suite à un téléchargement et affecte les navigateurs en affichant des pages et outils redirigeant vers des sites comme awesomehp, nécessitant une vérification de sécurité. Plusieurs solutions existent: lancer ZHPDiag pour diagnostiquer et désinfecter, supprimer les redirections et scripts malveillants, puis réinitialiser les pages d'accueil et les moteurs de recherche. En cas de persistance, les échanges recommandent une inspection plus large, le transfert du diagnostic dans la section sécurité/virus et la vérification des modifications apportées au Firefox, Chrome et Internet Explorer. D'autres conseils suggèrent d'effacer les entrées d'hébergement associées, de vérifier les start menus et le chemin des exécutables, puis de vérifier l'intégrité du système avec des outils de sécurité avancés.
-
Contributeur sécurité:)
Tout est résolu :) -
Contributeur sécuritéRéinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,
Firefox : http://forum.malekal.com/firefox-extens...36057.html
Google Chrome : http://forum.malekal.com/google-chrome-...35837.html
-
Je croyais t'avoir posté ce que j'ai trouvé pour supprimer le awesome... mais je pense que ça correspond à ton dernier conseil.
Voilà où je venais juste de trouver la solution
http://www.comment-supprimer.com/awesomehp/
Je te remercie encore de toute la peine que tu as prise pour m'apporter de l'aide.
-
-
Non, que je clique sur l'une quelconque des propositions, il y a un clignotement et ça me demande toujours de mettre un disque. C'est pas drôle comme problème ...
et tout ça pour enlever awesome.... qui s'est installé comme un moteur de recherche-
Je viens de trouver comment supprimer awesome.... et remettre ma page d'accueil d'avant
Supprimerles références à awesomehp dans Mozilla Firefox :
1. Ouvrez votre navigateur et appuyez en même temps sur Alt + O.
2. Sélectionnez Options, cliquez sur l'onglet Général et modifiez la Page d'accueil. Cliquez sur OK.
3. Cliquez sur le menu déroulant en haut à droite de votre navigateur, à gauche de la zone de recherche.
4. Sélectionnez gérer les moteurs de recherche.
5. Sélectionnez le fournisseur de recherche non désiré et cliquez sur Supprimer. Cliquez sur OK.
Donc ce problème est réglé, reste celui pour vérifier ce que tu voulais mais ne te casse pas la tête (ça fait mal d'ailleurs) à l'occasion si tu trouves une solution pour mener à terme cette affaire.
Merci de ta participation très active.
-
-
Contributeur sécuritéQuand tu as le message tu peux pas continuer?
-
Je l'ai fait et c'est toujours la même chose
-
Je vais essayer mais sans souris je suis pas à mon aise
-
Contributeur sécuritéTu peux essayer sans la clé
-
J'ai une souris USB et j'ai donc une clé de branchée oui
-
Contributeur sécuritéTu as pas une clé de connecté?
-
Rien de changer sous le soleil, toujours blocage à 39% et message me réclamant un disque, en plus j'ai ceci
http://uppix.com/s-2014_01_31_16h2152ebbfd200154ad5-png.htm -
Contributeur sécuritéDésactives avast
à 39% fais "continuer"
-
si j'ai toujours awesome
j'ai essayé de réinstallé et ça m'a mis toujours qu'il manquait un disque j'y retourne pour voir si je peux continuer comme tu le demandes
Je ne peux continuer, ça travaille jusqu'à 39% et ça me réclame un disque -
Contributeur sécuritéA priori, tu indiques "impeccable" est ce parce que j'ai réussi à te communiquer ce compte rendu ?
Ou bien attends tu la suite de la manip que tu m'as indiquée ?
Tu n'as plus awesome?
Pour zhpdiag fais continuer -
Bien, à réponse sibylline je vais répondre clairement que je vais voir ce que je peux faire ... mais je t'avais posé une question juste au dessus et tu ne me donnes pas de réponse, à moins qu'il ne faille considérer ta réponse comme valable pour l'ensemble de mes questions
Eh, et il me dit qu'il n'y a pas de disque dans le lecteur. Insérez u_n disque dans le lecteur F
http://uppix.com/s-2014_01_31_15h3352ebb56e00154aaa-png.htm
et je ne peux me débarrasser de l'invite à mettre un disque !!! -
Contributeur sécuritéOui :)
-
Bonjour,
A priori, tu indiques "impeccable" est ce parce que j'ai réussi à te communiquer ce compte rendu ?
Ou bien attends tu la suite de la manip que tu m'as indiquée ?
Il faut que je l'assimile ... mais je pense qu'avec du temps je dois arriver à faire quelque chose -
Contributeur sécuritéImpeccable :)
Pour vérifier
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Options puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
-
Je viens de recevoir ceci faut il que je désactive Avast momentanément comme hier ?
http://uppix.com/s-2014_01_31_14h1352eba1ae00154a7b-png.htm
-
-
Bon, j'ai réussi à faire fonctionner le lien comme vous me l'avez si aimablement indiqué, par contre je ne sais si c'est ce que vous vouliez que je transmette ,
bon je n'arrive pas à faire un copier/coller à noter que je ne trouve pas Rapport.txt
dites moi un peu ce que je dois faire¤¤¤¤¤¤¤¤¤ | Shortcut_Module 26.01.2014.1 - g3n-h@ckm@n
17:22:50 - 30/01/2014
(912) -- atiesrxx.exe
(548) -- stacsv64.exe
(1172) -- hpservice.exe
(1384) -- atieclxx.exe
(1628) -- PluginService.exe
(1732) -- explorer.exe
(1772) -- spoolsv.exe
(1840) -- taskhost.exe
(1964) -- eEBSvc.exe
(1440) -- NetworkLicenseServer.exe
(1500) -- armsvc.exe
(1660) -- AESTSr64.exe
(2116) -- AssistanceLivebox.exe
(2760) -- ST2.exe
(2940) -- taskeng.exe
(2996) -- mDNSResponder.exe
(1584) -- CLMLSvc.exe
(2096) -- TVAgent.exe
(2492) -- DedicarzService.exe
(2740) -- LSSrvc.exe
(980) -- ccsvchst.exe
(1580) -- RichVideo.exe
(2176) -- SeaPort.exe
(3092) -- WLIDSVC.EXE
(3256) -- WLIDSVCM.EXE
(3456) -- SearchIndexer.exe
(704) -- WUDFHost.exe
(1560) -- SynTPEnh.exe
(1112) -- sttray64.exe
(3972) -- SmartMenu.exe
(3872) -- LightScribeControlPanel.exe
(4100) -- HPAdvisor.exe
(4136) -- sidebar.exe
(4160) -- StikyNot.exe
(4232) -- Skype.exe
(4720) -- SynTPHelper.exe
(4784) -- MailNotifier.exe
(4816) -- rundll32.exe
(4908) -- QLBCtrl.exe
(4964) -- MyPC Backup.exe
(4976) -- hpwuschd2.exe
(4996) -- lsnfier.exe
(5004) -- HPWAMain.exe
(5044) -- ONENOTEM.EXE
(5084) -- opwareSE2.exe
(4212) -- EEventManager.exe
(1788) -- hpqWmiEx.exe
(4680) -- jusched.exe
(5140) -- mdhpSUN.exe
(6088) -- Com4QLBEx.exe
(5272) -- PresentationFontCache.exe
(5900) -- HpqToaster.exe
(6608) -- MOM.exe
(6716) -- CCC.exe
(7060) -- HPHC_Service.exe
(2348) -- Screenpresso.exe
(4240) -- SearchProtocolHost.exe
(708) -- firefox.exe
¤¤¤¤¤¤¤¤¤¤ | Hijack Links
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
Disinfected : C:\Users\Public\Desktop\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
¤¤¤¤¤¤¤¤¤¤ | Hijack Internet Explorer
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.google.com/?gws_rd=ssl
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Repaired : [HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : http://start.mysearchdial.com/?f=2&a=dnldstr&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtDyEtCtD0A0F0FyEyBzztN0D0Tzu0SyCzzzytN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1063379297&ir= -> res://ieframe.dll/tabswelcome.htm
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm -> C:\Windows\SysWOW64\blank.htm
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[ProxyOverride] : <local> -> *.local
Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1
¤¤¤¤¤¤¤¤¤¤ | Hijack Google Chrome
[Portable] Successfull reset : SearchURL
[Portable] Successfull reset : Preferences
¤¤¤¤¤¤¤¤¤¤ | Hijack Firefox
¤¤¤¤¤¤¤¤¤¤ | Hijack StartMenuInternet
Repaired : [HKLM\Software\Clients\StartMenuInternet\Firefox.exe\shell\open\command] : "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" http://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
Repaired : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
Repaired : [HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
¤¤¤¤¤¤¤¤¤¤ | Hijack Jscript
Hijack Jscript Repaired !!! : HKCR\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\InProcServer32 : C:\Program Files\AVAST Software\Avast\AhAScr.dll -> C:\Windows\SysWow64\Jscript.dll
Hijack Jscript Repaired !!! : HKCR\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\InProcServer32 : C:\Program Files\AVAST Software\Avast\AhAScr.dll -> C:\Windows\SysWow64\Jscript.dll
¤¤¤¤¤¤¤¤¤¤ | TEMP Files
[All Users] TEMP Files deleted : 0 Ko
[Default User] TEMP Files deleted : 0 Ko
[Default] TEMP Files deleted : 0 Ko
[Administrator] TEMP Files deleted : 0 Ko
[Public] TEMP Files deleted : 0 Ko
[Hudson] TEMP Files deleted : 0 Ko
[Portable] TEMP Files deleted : 704583 Ko
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ -
Contributeur sécurité

Clic droit sur la boule>gestion des agent >désactiver pour 10 min
-
J'ai toujours la même réponse, j'ai cliqué sur Désactiver et comme ça me donnait la même réponse j'ai ensuite cliqué sur Déconnecter et rien de mieux.
- 1
- 2