Installation de Awesomeph

Résolu
Bonjour,
Je voudrais savoir comment supprimer cette intrusion
http://uppix.com/s-2014_01_30_10h5352ea216500154744-png.htm
qui s'est installée, me semble-t-il en douce à la faveur d'un téléchargement.
Merci de votre aide

26 réponses

Résumé de la discussion

Une intrusion apparente s'est installée suite à un téléchargement et affecte les navigateurs en affichant des pages et outils redirigeant vers des sites comme awesomehp, nécessitant une vérification de sécurité. Plusieurs solutions existent: lancer ZHPDiag pour diagnostiquer et désinfecter, supprimer les redirections et scripts malveillants, puis réinitialiser les pages d'accueil et les moteurs de recherche. En cas de persistance, les échanges recommandent une inspection plus large, le transfert du diagnostic dans la section sécurité/virus et la vérification des modifications apportées au Firefox, Chrome et Internet Explorer. D'autres conseils suggèrent d'effacer les entrées d'hébergement associées, de vérifier les start menus et le chemin des exécutables, puis de vérifier l'intégrité du système avec des outils de sécurité avancés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    :)

    Tout est résolu :)
    0
    1. Contributeur sécurité
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,

      Firefox : http://forum.malekal.com/firefox-extens...36057.html
      Google Chrome : http://forum.malekal.com/google-chrome-...35837.html

      0
      1. Je croyais t'avoir posté ce que j'ai trouvé pour supprimer le awesome... mais je pense que ça correspond à ton dernier conseil.
        Voilà où je venais juste de trouver la solution

        http://www.comment-supprimer.com/awesomehp/

        Je te remercie encore de toute la peine que tu as prise pour m'apporter de l'aide.
        0
    2. Non, que je clique sur l'une quelconque des propositions, il y a un clignotement et ça me demande toujours de mettre un disque. C'est pas drôle comme problème ...
      et tout ça pour enlever awesome.... qui s'est installé comme un moteur de recherche
      0
      1. Je viens de trouver comment supprimer awesome.... et remettre ma page d'accueil d'avant
        Supprimerles références à awesomehp dans Mozilla Firefox :
        1. Ouvrez votre navigateur et appuyez en même temps sur Alt + O.
        2. Sélectionnez Options, cliquez sur l'onglet Général et modifiez la Page d'accueil. Cliquez sur OK.
        3. Cliquez sur le menu déroulant en haut à droite de votre navigateur, à gauche de la zone de recherche.
        4. Sélectionnez gérer les moteurs de recherche.
        5. Sélectionnez le fournisseur de recherche non désiré et cliquez sur Supprimer. Cliquez sur OK.

        Donc ce problème est réglé, reste celui pour vérifier ce que tu voulais mais ne te casse pas la tête (ça fait mal d'ailleurs) à l'occasion si tu trouves une solution pour mener à terme cette affaire.
        Merci de ta participation très active.
        0
    3. Contributeur sécurité
      Quand tu as le message tu peux pas continuer?
      0
      1. Je vais essayer mais sans souris je suis pas à mon aise
        0
        1. Contributeur sécurité
          Tu peux essayer sans la clé
          0
          1. J'ai une souris USB et j'ai donc une clé de branchée oui
            0
            1. Contributeur sécurité
              Tu as pas une clé de connecté?
              0
              1. Contributeur sécurité
                Désactives avast

                à 39% fais "continuer"
                0
                1. si j'ai toujours awesome
                  j'ai essayé de réinstallé et ça m'a mis toujours qu'il manquait un disque j'y retourne pour voir si je peux continuer comme tu le demandes

                  Je ne peux continuer, ça travaille jusqu'à 39% et ça me réclame un disque
                  0
                  1. J'ai awesome sur Firefox mais pas sur InternetExplorer
                    0
                2. Contributeur sécurité
                  A priori, tu indiques "impeccable" est ce parce que j'ai réussi à te communiquer ce compte rendu ?
                  Ou bien attends tu la suite de la manip que tu m'as indiquée ?

                  Tu n'as plus awesome?

                  Pour zhpdiag fais continuer
                  0
                  1. Bien, à réponse sibylline je vais répondre clairement que je vais voir ce que je peux faire ... mais je t'avais posé une question juste au dessus et tu ne me donnes pas de réponse, à moins qu'il ne faille considérer ta réponse comme valable pour l'ensemble de mes questions

                    Eh, et il me dit qu'il n'y a pas de disque dans le lecteur. Insérez u_n disque dans le lecteur F

                    http://uppix.com/s-2014_01_31_15h3352ebb56e00154aaa-png.htm
                    et je ne peux me débarrasser de l'invite à mettre un disque !!!
                    0
                    1. Bonjour,
                      A priori, tu indiques "impeccable" est ce parce que j'ai réussi à te communiquer ce compte rendu ?
                      Ou bien attends tu la suite de la manip que tu m'as indiquée ?
                      Il faut que je l'assimile ... mais je pense qu'avec du temps je dois arriver à faire quelque chose
                      0
                      1. Contributeur sécurité
                        Impeccable :)

                        Pour vérifier

                        * Télécharge ZHPDiag (de Nicolas Coolman)
                        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                        * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
                        ftp://zebulon.fr/ZHPDiag2.exe

                        * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                        * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
                        https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

                        * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

                        * Cliques sur configurer

                        * Options puis tous

                        * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

                        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

                        * Pour héberger le rapport, rends toi sur cjoint.com
                        * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

                        * Le rapport est hébergé:
                        - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
                        - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

                        * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

                        * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

                        * Puis cliques sur créer le lien cjoint

                        * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

                        * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                        0
                      2. Bon, j'ai réussi à faire fonctionner le lien comme vous me l'avez si aimablement indiqué, par contre je ne sais si c'est ce que vous vouliez que je transmette ,
                        bon je n'arrive pas à faire un copier/coller à noter que je ne trouve pas Rapport.txt
                        dites moi un peu ce que je dois faire¤¤¤¤¤¤¤¤¤ | Shortcut_Module 26.01.2014.1 - g3n-h@ckm@n

                        17:22:50 - 30/01/2014

                        (912) -- atiesrxx.exe
                        (548) -- stacsv64.exe
                        (1172) -- hpservice.exe
                        (1384) -- atieclxx.exe
                        (1628) -- PluginService.exe
                        (1732) -- explorer.exe
                        (1772) -- spoolsv.exe
                        (1840) -- taskhost.exe
                        (1964) -- eEBSvc.exe
                        (1440) -- NetworkLicenseServer.exe
                        (1500) -- armsvc.exe
                        (1660) -- AESTSr64.exe
                        (2116) -- AssistanceLivebox.exe
                        (2760) -- ST2.exe
                        (2940) -- taskeng.exe
                        (2996) -- mDNSResponder.exe
                        (1584) -- CLMLSvc.exe
                        (2096) -- TVAgent.exe
                        (2492) -- DedicarzService.exe
                        (2740) -- LSSrvc.exe
                        (980) -- ccsvchst.exe
                        (1580) -- RichVideo.exe
                        (2176) -- SeaPort.exe
                        (3092) -- WLIDSVC.EXE
                        (3256) -- WLIDSVCM.EXE
                        (3456) -- SearchIndexer.exe
                        (704) -- WUDFHost.exe
                        (1560) -- SynTPEnh.exe
                        (1112) -- sttray64.exe
                        (3972) -- SmartMenu.exe
                        (3872) -- LightScribeControlPanel.exe
                        (4100) -- HPAdvisor.exe
                        (4136) -- sidebar.exe
                        (4160) -- StikyNot.exe
                        (4232) -- Skype.exe
                        (4720) -- SynTPHelper.exe
                        (4784) -- MailNotifier.exe
                        (4816) -- rundll32.exe
                        (4908) -- QLBCtrl.exe
                        (4964) -- MyPC Backup.exe
                        (4976) -- hpwuschd2.exe
                        (4996) -- lsnfier.exe
                        (5004) -- HPWAMain.exe
                        (5044) -- ONENOTEM.EXE
                        (5084) -- opwareSE2.exe
                        (4212) -- EEventManager.exe
                        (1788) -- hpqWmiEx.exe
                        (4680) -- jusched.exe
                        (5140) -- mdhpSUN.exe
                        (6088) -- Com4QLBEx.exe
                        (5272) -- PresentationFontCache.exe
                        (5900) -- HpqToaster.exe
                        (6608) -- MOM.exe
                        (6716) -- CCC.exe
                        (7060) -- HPHC_Service.exe
                        (2348) -- Screenpresso.exe
                        (4240) -- SearchProtocolHost.exe
                        (708) -- firefox.exe

                        ¤¤¤¤¤¤¤¤¤¤ | Hijack Links

                        Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
                        Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
                        Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
                        Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
                        Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
                        Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
                        Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
                        Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
                        Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
                        Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
                        Disinfected : C:\Users\Portable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
                        Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)
                        Disinfected : C:\Users\Public\Desktop\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX)

                        ¤¤¤¤¤¤¤¤¤¤ | Hijack Internet Explorer

                        Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.google.com/?gws_rd=ssl
                        Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm
                        Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
                        Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
                        Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        Repaired : [HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : http://start.mysearchdial.com/?f=2&a=dnldstr&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtDyEtCtD0A0F0FyEyBzztN0D0Tzu0SyCzzzytN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1063379297&ir= -> res://ieframe.dll/tabswelcome.htm
                        Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
                        Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm -> C:\Windows\SysWOW64\blank.htm
                        Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hp&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> https://www.msn.com/fr-fr/?ocid=iehp
                        Repaired : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[ProxyOverride] : <local> -> *.local
                        Repaired : [HKU\S-1-5-21-1692003279-3363867722-2831348765-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1

                        ¤¤¤¤¤¤¤¤¤¤ | Hijack Google Chrome

                        [Portable] Successfull reset : SearchURL
                        [Portable] Successfull reset : Preferences

                        ¤¤¤¤¤¤¤¤¤¤ | Hijack Firefox

                        ¤¤¤¤¤¤¤¤¤¤ | Hijack StartMenuInternet

                        Repaired : [HKLM\Software\Clients\StartMenuInternet\Firefox.exe\shell\open\command] : "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" http://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
                        Repaired : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
                        Repaired : [HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://www.awesomehp.com/?type=sc&ts=1391067201&from=amt&uid=HitachiXHTS725032A9A364_091206PC6J00VQG0WS1AX -> "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"

                        ¤¤¤¤¤¤¤¤¤¤ | Hijack Jscript

                        Hijack Jscript Repaired !!! : HKCR\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\InProcServer32 : C:\Program Files\AVAST Software\Avast\AhAScr.dll -> C:\Windows\SysWow64\Jscript.dll
                        Hijack Jscript Repaired !!! : HKCR\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\InProcServer32 : C:\Program Files\AVAST Software\Avast\AhAScr.dll -> C:\Windows\SysWow64\Jscript.dll

                        ¤¤¤¤¤¤¤¤¤¤ | TEMP Files

                        [All Users] TEMP Files deleted : 0 Ko
                        [Default User] TEMP Files deleted : 0 Ko
                        [Default] TEMP Files deleted : 0 Ko
                        [Administrator] TEMP Files deleted : 0 Ko
                        [Public] TEMP Files deleted : 0 Ko
                        [Hudson] TEMP Files deleted : 0 Ko
                        [Portable] TEMP Files deleted : 704583 Ko

                        ¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤
                        0
                        1. Contributeur sécurité


                          Clic droit sur la boule>gestion des agent >désactiver pour 10 min
                          0
                          1. J'ai toujours la même réponse, j'ai cliqué sur Désactiver et comme ça me donnait la même réponse j'ai ensuite cliqué sur Déconnecter et rien de mieux.
                            0
                            • 1
                            • 2