Spy hunter45

Résolu/Fermé
hagardon Messages postés 128 Date d'inscription dimanche 21 mai 2017 Statut Membre Dernière intervention 4 juillet 2019 - 2 déc. 2017 à 11:30
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 - 7 déc. 2017 à 10:49
Bonjour,je me suis fait avoir ,je veux désinstaller spy hunter 4 mais je ne le trouve pas dans désinstaller un programme : pouvez vous m'aider svp .Merci
A voir également:
  • Spy hunter45
  • Spy bot - Télécharger - Antivirus & Antimalwares
  • Xml spy - Télécharger - Web & Internet
  • Spy sweeper - Télécharger - Antivirus & Antimalwares
  • Spy cam pc - Télécharger - TV & Vidéo
  • Classroom spy - Télécharger - Contrôle parental

68 réponses

hagardon Messages postés 128 Date d'inscription dimanche 21 mai 2017 Statut Membre Dernière intervention 4 juillet 2019
5 déc. 2017 à 12:36
# AdwCleaner 7.0.5.0 - Logfile created on Tue Dec 05 11:35:06 2017
# Updated on 2017/29/11 by Malwarebytes
# Database: 12-04-2017.1
# Running on Windows 7 Home Premium (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support/
          • [ Services ] *****


No malicious services found.
          • [ Folders ] *****


No malicious folders found.
          • [ Files ] *****


PUP.Optional.SpyHunter, C:\Windows\SysNative\drivers\EsgScanner.sys
PUP.Optional.SpyHunter, C:\Windows\SysNative\drivers\EsgScanner.sys
          • [ DLL ] *****


No malicious DLLs found.
          • [ WMI ] *****


No malicious WMI found.
          • [ Shortcuts ] *****


No malicious shortcuts found.
          • [ Tasks ] *****


No malicious tasks found.
          • [ Registry ] *****


PUP.Optional.SpyHunter, [Key] - HKLM\SOFTWARE\EnigmaSoftwareGroup
PUP.Optional.SpyHunter, [Key] - HKLM\SOFTWARE\EnigmaSoftwareGroup
PUP.Optional.SpyHunter, [Key] - HKLM\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\SpyHunter4.exe
          • [ Firefox (and derivatives) ] *****


No malicious Firefox entries.
          • [ Chromium (and derivatives) ] *****


No malicious Chromium entries.


C:/AdwCleaner/AdwCleaner[C0].txt - [1468 B] - [2017/8/27 9:57:34]
C:/AdwCleaner/AdwCleaner[C1].txt - [1476 B] - [2017/11/17 6:34:49]
C:/AdwCleaner/AdwCleaner[S0].txt - [1338 B] - [2017/8/27 9:56:53]
C:/AdwCleaner/AdwCleaner[S10].txt - [2095 B] - [2017/12/4 15:34:47]
C:/AdwCleaner/AdwCleaner[S11].txt - [2164 B] - [2017/12/4 16:44:57]
C:/AdwCleaner/AdwCleaner[S12].txt - [2233 B] - [2017/12/4 17:10:13]
C:/AdwCleaner/AdwCleaner[S13].txt - [2302 B] - [2017/12/5 8:5:44]
C:/AdwCleaner/AdwCleaner[S1].txt - [1086 B] - [2017/9/10 15:54:18]
C:/AdwCleaner/AdwCleaner[S2].txt - [1154 B] - [2017/9/10 15:58:6]
C:/AdwCleaner/AdwCleaner[S3].txt - [1221 B] - [2017/10/9 15:17:25]
C:/AdwCleaner/AdwCleaner[S4].txt - [1289 B] - [2017/11/17 6:33:27]
C:/AdwCleaner/AdwCleaner[S5].txt - [1425 B] - [2017/11/30 16:30:13]
C:/AdwCleaner/AdwCleaner[S6].txt - [2062 B] - [2017/12/4 12:31:53]
C:/AdwCleaner/AdwCleaner[S7].txt - [2130 B] - [2017/12/4 12:38:47]
C:/AdwCleaner/AdwCleaner[S8].txt - [1959 B] - [2017/12/4 12:49:55]
C:/AdwCleaner/AdwCleaner[S9].txt - [2027 B] - [2017/12/4 13:1:31]


########## EOF - C:\AdwCleaner\AdwCleaner[S14].txt ##########
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
5 déc. 2017 à 12:45
salut

# AdwCleaner 7.0.5.0 - Logfile created on Tue Dec 05 11:35:06 2017
# Updated on 2017/29/11 by Malwarebytes
# Database: 12-04-2017.1
# Running on Windows 7 Home Premium (X64)
# Mode: scan

tu as "scanné" mais pas "nettoyé" avec Adwcleaner pour supprimer les indésirables

poste le rapport après suppression/nettoyage

@+
0
hagardon Messages postés 128 Date d'inscription dimanche 21 mai 2017 Statut Membre Dernière intervention 4 juillet 2019
5 déc. 2017 à 12:54
bonjour billmaxime : il refuse de nettoyer .
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
5 déc. 2017 à 21:02
re

fais le en mode sans échec (F8) au démarrage du pc

dit moi ce que ça donne

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hagardon Messages postés 128 Date d'inscription dimanche 21 mai 2017 Statut Membre Dernière intervention 4 juillet 2019
6 déc. 2017 à 08:33
Bonjour billmaxime :J'ai fait un nettoyage avec adw cleaner en mode sans échecs :résultat impeccable il ne trouve plus rien .Ensuite j'ai fait en mode normal des analyses et nettoyages avec c cleaner y compris registre et malwarebit .tout a l'air bien .Le pc a l'air d'aller mieux .
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
6 déc. 2017 à 09:13
re

tu peux me refaire ceci et poster les rapports

https://forums.commentcamarche.net/forum/affich-35042594-spy-hunter45#6

@+
0
hagardon Messages postés 128 Date d'inscription dimanche 21 mai 2017 Statut Membre Dernière intervention 4 juillet 2019
6 déc. 2017 à 09:42
0
hagardon Messages postés 128 Date d'inscription dimanche 21 mai 2017 Statut Membre Dernière intervention 4 juillet 2019
6 déc. 2017 à 09:43
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
6 déc. 2017 à 10:36
re

/!\Script uniquement pour cet ordinateur, à ne pas reproduire sur un autre ordinateur/!\

fait ceci:

ouvre le bloc-note

copie/colle le texte ci-dessous:

CreateRestorePoint:
CloseProcesses: 
ContextMenuHandlers1: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} =>  -> Pas de fichier
ContextMenuHandlers2: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} =>  -> Pas de fichier
ContextMenuHandlers4: [MSSE] -> {0365FE2C-F183-4091-AC82-BFC39FB75C49} =>  -> Pas de fichier
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Pas de fichier
ContextMenuHandlers6: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} =>  -> Pas de fichier
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Pas de fichier
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-23]
CHR Extension: (Chrome Media Router) - C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-16]
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx <non trouvé(e)>
S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
2017-12-04 16:29 - 2017-12-04 16:29 - 000000000 ____D C:\Users\Nous deux\AppData\Roaming\Babylon
2017-12-02 09:36 - 2016-05-17 17:25 - 000000000 ____D C:\Users\Nous deux\AppData\Roaming\BitTorrent
2010-07-31 19:17 - 2010-07-31 19:17 - 000000000 _____ () C:\Users\Nous deux\AppData\Roaming\wklnhst.dat
EmptyTemp:
Reboot:


quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche

en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"

exécute FRST et clique sur "corriger/fix"

quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse
===========================

reinitialise Internet Explorer >> https://www.pcastuces.com/pratique/astuces/1943.htm
===========================

désinstalle cette ancienne version de 7 ZIP >> 7-Zip 15.14 (x64 edition)

tu connais ceci >> C:\autoexec.bat

@+
0
hagardon Messages postés 128 Date d'inscription dimanche 21 mai 2017 Statut Membre Dernière intervention 4 juillet 2019
6 déc. 2017 à 11:16
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par Nous deux (06-12-2017 11:04:02) Run:4
Exécuté depuis D:\Desktop
Profils chargés: Nous deux (Profils disponibles: Nous deux)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
ContextMenuHandlers1: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} => -> Pas de fichier
ContextMenuHandlers2: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} => -> Pas de fichier
ContextMenuHandlers4: [MSSE] -> {0365FE2C-F183-4091-AC82-BFC39FB75C49} => -> Pas de fichier
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier
ContextMenuHandlers6: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} => -> Pas de fichier
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-23]
CHR Extension: (Chrome Media Router) - C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-16]
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx <non trouv�(e)>
S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
2017-12-04 16:29 - 2017-12-04 16:29 - 000000000 ____D C:\Users\Nous deux\AppData\Roaming\Babylon
2017-12-02 09:36 - 2016-05-17 17:25 - 000000000 ____D C:\Users\Nous deux\AppData\Roaming\BitTorrent
2010-07-31 19:17 - 2010-07-31 19:17 - 000000000 _____ () C:\Users\Nous deux\AppData\Roaming\wklnhst.dat
EmptyTemp:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\LavasoftShellExt => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} => clé non trouvé(e)
HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\LavasoftShellExt => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} => clé non trouvé(e)
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MSSE => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{0365FE2C-F183-4091-AC82-BFC39FB75C49} => clé non trouvé(e)
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => clé non trouvé(e)
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\LavasoftShellExt => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} => clé non trouvé(e)
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => clé non trouvé(e)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => clé supprimé(es) avec succès
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-23] => Erreur: Pas de correction automatique trouvée pour cet élément.
CHR Extension: (Chrome Media Router) - C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-16] => Erreur: Pas de correction automatique trouvée pour cet élément.
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => clé non trouvé(e)
EsgScanner => service non trouvé(e).
"C:\Users\Nous deux\AppData\Roaming\Babylon" => non trouvé(e).
"C:\Users\Nous deux\AppData\Roaming\BitTorrent" => non trouvé(e).
"C:\Users\Nous deux\AppData\Roaming\wklnhst.dat" => non trouvé(e).

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 1051928 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 0 B
Firefox => 17483788 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
Nous deux => 359331 B
UpdatusUser => 0 B

RecycleBin => 0 B
EmptyTemp: => 18 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 11:04:55

0
hagardon Messages postés 128 Date d'inscription dimanche 21 mai 2017 Statut Membre Dernière intervention 4 juillet 2019
6 déc. 2017 à 11:17
C:\autoexec.bat ......Connais pas ....
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
6 déc. 2017 à 11:36
re

C:\autoexec.bat ......Connais pas ....

fait le analyser sur VirusTotal et poste l'URL du lien de l'analyse dans ta réponse

https://www.virustotal.com/gui/

PS: si l'analyse a déjà effectuée, refait en 1 nouvelle

@+
0
hagardon Messages postés 128 Date d'inscription dimanche 21 mai 2017 Statut Membre Dernière intervention 4 juillet 2019
6 déc. 2017 à 11:55
Je ne trouve pas de C:\autoexec.bat
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
6 déc. 2017 à 11:58
re

si tu passes par l'explorateur >> C:\ tu ne le vois pas?

@+
0
hagardon Messages postés 128 Date d'inscription dimanche 21 mai 2017 Statut Membre Dernière intervention 4 juillet 2019
6 déc. 2017 à 12:08
rien du tout ...
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
6 déc. 2017 à 12:13
re

refais la correction avec FRST juste avec cette ligne

2017-12-02 10:03 - 2017-12-02 10:03 - 000000000 _____ C:\autoexec.bat

poste le rapport

@+
0
hagardon Messages postés 128 Date d'inscription dimanche 21 mai 2017 Statut Membre Dernière intervention 4 juillet 2019
6 déc. 2017 à 12:15
La je suis perdu .....
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
6 déc. 2017 à 12:19
re

fait ceci:

ouvre le bloc-note

copie/colle le texte ci-dessous:

CloseProcesses: 
2017-12-02 10:03 - 2017-12-02 10:03 - 000000000 _____ C:\autoexec.bat 
EmptyTemp:
Reboot: 


quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche

en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"

exécute FRST et clique sur "corriger/fix"

quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse

@+
0
hagardon Messages postés 128 Date d'inscription dimanche 21 mai 2017 Statut Membre Dernière intervention 4 juillet 2019
6 déc. 2017 à 12:34
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par Nous deux (06-12-2017 12:26:39) Run:5
Exécuté depuis D:\Desktop
Profils chargés: Nous deux (Profils disponibles: Nous deux)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CloseProcesses:
2017-12-02 10:03 - 2017-12-02 10:03 - 000000000 _____ C:\autoexec.bat
EmptyTemp:
Reboot:


Processus fermé avec succès.
C:\autoexec.bat => déplacé(es) avec succès

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 4172564 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 7732668 B
Firefox => 21565025 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
Nous deux => 1310674 B
UpdatusUser => 0 B

RecycleBin => 0 B
EmptyTemp: => 33.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 12:26:56

0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
6 déc. 2017 à 12:35
re

ok c'est bon, dit moi comment fonctionne ton pc maintenant

@+
0