Désinstaller SpyHunter

Résolu
lpoggio2 Messages postés 43 Statut Membre -  
 GuyGuy -
Bonjour,
Je ne suis pas super fort en informatique et j'avais un TROJAN Meredrops alors pour m'en débarrasser j'ai installer Spyhunter ( grosse erreur ). Spyhunter ne propose que des solutions payantes et je l'ai donc désinstaller avec CCleanner et j'ai restauré le système de mon ordinateur avant que je ne chope ce Trojan ( en espérant que cela aussi simple pour l'enlever).

Mais au démarage de Wimdows une genre de page de spy hunter s'affiche et me propose trois choix :
-SpyHunter
-Windows XP ( je crois )
-Windows 7

et si je ne descend le curseur sur Windows 7, il démarre spyhunter mais il me qu'il lui manque un fichier .fix normal, je l'ai certainement effacé avec CCleanner.

Voila je vous demande donc de l'aide pour finir de désinstaller Spyhunter
E t comment puis-je savoir si mon PC est complétement nettoyer de tous virus ou cheval de troie....

Merci d'avance pour vos réponses!

58 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Le problème central est l'infection par un Trojan Meredrops et les difficultés à s'en défaire après l'installation puis la désinstallation de SpyHunter et la tentative de restauration. Des symptômes apparaissent au démarrage: une page SpyHunter propose trois choix (SpyHunter, Windows XP, Windows 7) et un fichier .fix manquant, probablement effacé par CCleaner. Plusieurs interventions sont évoquées, allant des scans avec Malwarebytes et vérifications Windows, à des procédures avancées comme fixboot et l'invite de commandes en réparation pour restaurer le démarrage. Des éléments tels que AutoKMS et d'autres fichiers suspects sont signalés et certains suggèrent de vérifier le MBR et le démarrage multiboot pour confirmer que le système est propre.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. g3n-h@ckm@n
     
    @: à L'attention de ceux qui utilisent les switchs de Pre_script :
    n'utiliser que les switchs proposés sur la page correspondante :
    https://gen-hackman.kanak.fr/

    ================================

    Clique sur ce lien : https://www.cjoint.com/?BGisROyf83m

    Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
    2
    1. GuyGuy
       
      incompréhensible
      1
  2. lpoggio2 Messages postés 43 Statut Membre 13
     
    ( dualboot=multiboot?)
    Oui certainement comment je fais pour me mettre seulement sous 7 ?
    2
  3. g3n-h@ckm@n
     
    salut

    Attention : cet outil peut etre détecté à tort comme virus

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://forums-fec.be/gen-hackman/Pre_Scan.exe
    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    http://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

    Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
    1
  4. g3n-h@ckm@n
     
    refais avec juste ca ?

    File::
    C:\Windows\AutoKMS.exe
    C:\Windows\"úz

    Folder::
    C:\Windows\18F97AF04F884494AFE25A5702E142CC.TMP
    C:\Program Files (x86)\Common Files\SpeedMaxPc
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lpoggio2 Messages postés 43 Statut Membre 13
     
    Voila le pre_script :
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.708 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Jeanne : Windows 7 Home Premium (64 bits)

    Switchs : https://gen-hackman.kanak.fr/

    Script : 20:13:09

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Absent : C:\Windows\AutoKMS.exe
    Absent : C:\Windows\"úz

    ¤

    Absent : C:\Windows\18F97AF04F884494AFE25A5702E142CC.TMP
    Absent : C:\Program Files (x86)\Common Files\SpeedMaxPc

    ¤

    Fin : 20:13:09

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    1
  7. g3n-h@ckm@n
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    1
  8. g3n-h@ckm@n
     
    ok je presume que plus de nouvelles de spyHunter ^^
    1
  9. lpoggio2 Messages postés 43 Statut Membre 13
     
    Bah, mon pc me propose toujours avant le démarrage de ces trois choix:
    -SpyHunter
    -Windows XP
    -Windows 7

    Regarde, j'ai pris deux photos de ce qui se passe avant le démarrage de Windows .
    l'écran bleu et blanc s'affiche quand je choisis le SpyHunter

    écran des trois choix: http://hpics.li/7033249
    écran de SpyHunter (bleu et blanc): http://hpics.li/4b543c3
    1
    1. lpoggio2 Messages postés 43 Statut Membre 13
       
      désolé pour la résolution pourrie
      0
  10. lpoggio2 Messages postés 43 Statut Membre 13
     
    je vais essayer!
    1
    1. Houtousha Messages postés 13 Statut Membre 53
       
      Une méthode un peu barbare mais efficace consiste à utiliser une version live de Linux...peu importe la version, d'aller dans le gestionnaire de fichiers (Dossiers), de rechercher la partition concernant Windows, aller dans le dossier "utilisateur, puis Programm Files" de Windows et enfin rechercher le dossier "Enigma" qui abrite le dossier "Spyhunter4". Supprimer le dossier "Enigma", puis redémarrer l'ordinateur sous Windows. Lancer la Commande "regedit", et rechercher dans les clefs de registres sous "Software" l'entrée "Enigma". Supprimer cette clef par un clic droit avec la souris. Redémarrer l'ordinateur. Avant de redémarrer l'ordinateur, on peut passer un coup de Ccleaner pour nettoyer la base de registre, une analyse et un nettoyage en méthode Guttman 35 passes.
      0
  11. g3n-h@ckm@n
     
    ok selectionne win 7 , puis fais comme si tu voulais aller en mode sans echec sauf que tu selectionnes "reparer l'ordinateur"

    dis quand t'en es là
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    1
  12. g3n-h@ckm@n
     
    non fallait que tu rentres dans l invité de commandes qu il y a dans "reparer l ordinateur" ( utiliser les outils ..etc....

    ensuite en dernier choix tu as l invité de commandes

    dis moi quand t en es là
    1
  13. g3n-h@ckm@n
     
    tape ca :

    bootrec.exe /fixboot

    puis entrée

    bootrec.exe /fixmbr

    puis entrée

    attention y'a un espace avant les "/"
    1
  14. g3n-h@ckm@n
     
    ben oui pour le deuxieme t'as mis deux points ^^
    1
  15. g3n-h@ckm@n
     
    re

    ton pc devrait redemarrer sur seven normalement
    1
  16. g3n-h@ckm@n
     
    ok recommence la commande avec fixboot aussi
    1
  17. g3n-h@ckm@n
     
    pourtant il est reconnu en tant que NTFS

    c:\ -> [Fixed] | [WINDOWS] | Total : 152620 Mo | Free : 63470 Mo -> NTFS

    c'est quoi ce souc ? ^^

    ====

    explique moi un truc

    le pc etait installé sous win 7 , t'as voulu regresser à XP , ca n'a pas fonctionné et tu as réparé le boot avec Grub4Dos ?

    y'a un truc que je saisis pas là...
    1
  18. g3n-h@ckm@n
     
    repars sous seven ,

    puis

    fais une recherche d'un fichier "menu.lst"
    1
  • 1
  • 2
  • 3