Supprimer spyhunter 4

Fermé
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013 - Modifié par irongege le 15/08/2013 à 15:31
Sugel Messages postés 4070 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 - 17 août 2013 à 16:20
Bonjour,



Pouvez m'aider a supprimer spyhunter 4 ?
J'ai déjà poste le message ci-après dans une discussion ou Kalimusic a resolu le pb. J'ai peur qu'il soit en vacs et donc recree un sujet !

D'avance merci,
OM

Bonjour kalimusic,
Peux-tu STP m'aider a supprimer spyhunter 4 ?
J'ai déjà essaye de le supprimer via panneau de config mais j'ai une demande de : C:\windows\installer\6a7984.msi qui me propose de modifer mon ordi. Je suppose que c'est un virus également !

Pour te donner le contexte, j'avais telecharge spyhunter car je voulais supprimer PC performer.exe.
Je l'ai déjà supprime via le panneau de config mais il est toujours present dans les icones de la zone de notification et introuvable dans le panneau config si je veux le supprimer de nouveau !

Je viens d'avoir mon PC il y a deux jours et suis bien embete !

Merci d'avance de ton aide en cette periode de vacances !

OM
A voir également:

35 réponses

Utilisateur anonyme
15 août 2013 à 14:53
Bonjour thomas2802

Et si tu me laissais gérer?
Merci

@+
1
thomas2802 Messages postés 478 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 6 janvier 2015 78
15 août 2013 à 14:55
Bonjour,

Bah oui, si tu es expert en sécurité je comprend bien ton point de vue. Chacun aide comme il peut à son niveau.

Cordialement
0
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013
15 août 2013 à 15:18
Merci thomas mais je prefere laisser gerer guillaume
0
Utilisateur anonyme
15 août 2013 à 14:36
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

Clique sur OUI à la question "Voulez-vous un rapport full options"

Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
thomas2802 Messages postés 478 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 6 janvier 2015 78
15 août 2013 à 14:42
Bonjour,

En cas de virus, je vous conseil l'installation d'Iobit malware Fighter (gratuit)

Normalement cela devrait régler votre soucis et pour éviter des problèmes futures, je vous conseil un bon antivirus exemple "Eset Smart Security".

Cordialement
0
Sugel Messages postés 4070 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 724
15 août 2013 à 14:46
Arrête de dire n'importe quoi, Iobit malware fighter ne sert à rien.

Il suffit de voir les commentaires de sa fiche pour se rendre à l'évidence !

https://www.commentcamarche.net/telecharger/securite/12533-iobit-malware-fighter/#opinions
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thomas2802 Messages postés 478 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 6 janvier 2015 78
15 août 2013 à 14:50
Bah après chacun fait un choix, il existe tellement d'applications de sécurité, moi je n'ai jamais eu de problèmes avec celui ci donc la personne choisis la sécurité qui lui conviens.

Je fais juste une proposition (bonne ou mauvaise). Je propose par expérience.

Tous les commentaires ne sont pas bon à prendre, certains pc sont gravement infectés et ont attendus trop longtemps pour désinfecter, donc voilà ce logiciel peut servir mais il n'est pas imparable comme bien d'autres.

Cordialement
0
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013
15 août 2013 à 14:59
bonjour,
Apres analyse de zhp diag, j'ai eu le message suivant :
module : link malware overflow (1999) please contact nicolas coolman.

Je t'envoie quand meme le rapport bloc note qui se trouve sur mon bureau ?

J espere que nicolas coolman est pas en vacs et que c'est pas trop grave !
Je viens d'acheter mon PC y a 2 jours :(

D'avance merci pour tes reponses et ton aide,
OM
0
Sugel Messages postés 4070 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 724
15 août 2013 à 15:01
C'est pas qu'il peut servir, c'est qu'il existe bien mieux dans les gratuits:
Compare malwaresbytes antimalware à ton truc, et tu verra...
0
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013
15 août 2013 à 15:08
Rebjr Guillaume,
J'ai tout de meme uploade le doc au cas ou et se trouve au lien suivant :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130815_g5t14c7n8g8

D'avance merci,
ON
0
Utilisateur anonyme
15 août 2013 à 15:14
Re

Envoie le rapport.
Je pense que la détection est de plus de 1999 voila pourquoi ce message.

@+
0
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013
15 août 2013 à 15:20
re guilaume,
as tu acces au fichier poste sur pjjoint ou je te le renvoie ?
merci,
OM
0
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013
15 août 2013 à 15:18
merci de vos commentaires mais je prefere laisser gerer les contributeurs securite du site.
0
Utilisateur anonyme
15 août 2013 à 15:34
Re

Effectivement tu as exactement 3015 détections reconnues.

On attaque:

1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=


2)
Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)


@+
0
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013
15 août 2013 à 16:09
re guillaume,
je t'envoie le fichier adw cleaner avant de lancer malwaresbytes que je viens de mettre a jour ?

j'ai telecharge malwaresbytes et l'ai mis a jour. Je le lance en examen dit complet en me déconnectant d'internet et en fermant toutes les applications ?

Merci,
OM
0
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013
15 août 2013 à 15:36
re guilaume,
As tu acces au fichier poste sur pjjoint ou je te le renvoie ?

Je l'ai également mis sur le site suivant :
https://forums-fec.be/upload/www/?a=d&i=7822935202

merci,
OM
0
Utilisateur anonyme
15 août 2013 à 15:43
Re

OUI
;Il faut apprendre à réactualiser une page de navigation
Procède à ce qui est mentionné dans mon précédent post;merci

@+
0
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013
15 août 2013 à 15:52
Re,
J'ai essaye d'actualiser pls fois mais rien de s'afficher. Je pensais que tu etais parti en vacs lol. Je suis la procedure et te tiens informe.
Merci,
ON
0
Utilisateur anonyme
15 août 2013 à 16:27
Re

Oui tu procèdes comme cela.

Répond à la suite pour la compréhension du sujet;merci

@+
0
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013
15 août 2013 à 16:37
Re gui,
Par contre, je n'ai pas eu exactement la procedure que tu m'as decrite pour le AdwCleaner ( d'Xplode ).

Apres telechargement, j'ai lance le soft et il y avait 4 choix : rechercher, suppresion, desinstaller et faire un don.

J'ai clique sur suppression, mais aucune variante n'a été detectee.
A la fin du scan, il proposait un redemarrage de PC que j'ai accepte.

Au redemarrage, j'ai eu le rapport ci-après : (Est-ce normal ?)

Pour info dans Adw clearner j'ai toujours choix.


# AdwCleaner v2.306 - Rapport créé le 15/08/2013 à 11:47:32
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : oliver - OLIVER_MILLER
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\oliver\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\oliver\AppData\Local\Conduit
Dossier Supprimé : C:\Users\oliver\AppData\Local\Ilivid
Dossier Supprimé : C:\Users\oliver\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\oliver\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\oliver\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\oliver\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\oliver\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\oliver\AppData\Roaming\SpeedAnalysis2
Fichier Supprimé : C:\Users\oliver\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
Supprimé au redémarrage : C:\ProgramData\boost_interprocess

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{18DBB6CE-3148-4FEC-B481-103CB3290427}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKCU\Software\performersoft llc
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3293887
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5e28d8db66eeb49
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16384

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3915 octets] - [15/08/2013 11:47:32]

########## EOF - C:\AdwCleaner[S1].txt - [3975 octets] ##########
0
Utilisateur anonyme
15 août 2013 à 16:42
Re

Tu passes à Malwaresbytes;merci

@+
0
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013
15 août 2013 à 17:02
re gui,
j'ai telecharge malwaresbytes et l'ai mis a jour.
Mais j'ai des questions par rapport a des etapes de ta procedure reprise ci-après :

! Déconnecte toi et ferme toutes applications en cours !
==> je me deconnecte du net c'est bien ca ?
==> comment ferme t-on toutes les applications en cours ?

*Procèdes à une mise à jour
==> comment je fais une mise a jour en etant deconnecte du net ?

Merci de me clarifier les points avant lancement final :)
OM

=====================================================

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
0
Sugel Messages postés 4070 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 724
15 août 2013 à 17:03
fermer toutes les application en cours = fermer tous les programmes ouverts, pas se déconnecter d'internet ><
0
Utilisateur anonyme
15 août 2013 à 17:05
Bonjour Sugel et Merci
0
Sugel Messages postés 4070 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 724
15 août 2013 à 17:08
oups ^^'

Désolé de t'avoir piqué le sujet...

Je me retire :P
0
Utilisateur anonyme
15 août 2013 à 17:14
Tu n'as rien piqué mais apporté une explication ;-)
0
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013
15 août 2013 à 17:33
J ai redemarre mon PC car je voulais m assurer que tous les programmes etaient fermes.
windows a mis a jour 57 choses. Eet ce normal ?

J ai relance malwaresbytes, l ai mis a jour et il est entrain de faire le scan.
J espère que ca va bien se passer !

Merci
0
Utilisateur anonyme
15 août 2013 à 17:38
Re

Ton PC doit certainement procéder aux mises à jour de Windows;c'est normal.

Dans l'attente du rapport de scan Malwaresbytes

@+
0
oliver miller Messages postés 16 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 22 août 2013
15 août 2013 à 18:37
re guillaume,
voici le rapport :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.15.04

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16660
oliver :: OLIVER_MILLER [limité]

15/08/2013 11:47:20
mbam-log-2013-08-15 (11-47-20).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 481056
Temps écoulé: 52 minute(s), 56 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{93488930-185C-4CED-AFEB-0FD4930F8423} (PUP.Optional.BestToolbars) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Program Files (x86)\Movdap\WBDesktop.Updater.1.0.0.16.exe (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0