Myseachdial + spyhunter... Aidez moi

Fermé
leslie - 28 mai 2013 à 17:44
 leslie - 1 juin 2013 à 23:09
Bonjour,

Je fais appel à votre aide car je désespère.
Tout à l'heure j'ai voulu télécharger un plugin pour un logiciel de montage vidéo.

Je me suis retrouvée avec mysearchdial. Connaissant spybot et malwarebyte, j'ai exécuté ces deux programmes sans succès.

Du coup j'ai téléchargé spyhunter, recommandé sur un site qui m'avait l'air fiable. (il est d'ailleurs bizarrement téléchargeable sur 01net...)

Faux freeware, je veux le désinstaller et je me rends compte que c'est impossible depuis le panneau de configuration et depuis ccleaner...
Message d'erreur: " windows ne trouve pas SH4services.exe

Ca fait beaucoup en une heure, du coup je regarde si je peux restaurer le système depuis windows. J'ai essayé un peu plus tôt dans la journée et sur une sauvegarde automatique d'hier. Ca n'a pas fonctionné.

Du coup, je suis allé sur l'invite de commande en mode sans échec pour le lancer depuis le bios mais mes deux sauvegardes antérieures à l'installation de spyhunter n'apparaissent pas...

J'ai vraiment, vraiment, vraiment besoin qu'on m'aide s'il vous plait...
Merci

Leslie

66 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mai 2013 à 18:16
ben ouais mais tu arrêtes pas de lancer des keygens pendant la desinfection , c'est inutile.d'autant plus inutile si tu les gardes
0
Je préfère pas demander comment tu sais. Je n'avais pas de problème avant hier, mes autres fichiers ne sont pas infectés. Est ce que c'est utile de les supprimer ? Je t'écoute sur la suite de la marche à suivre.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mai 2013 à 19:02
tout simplement parce que ce que malwarebytes asupprimé aurait du, pour certains, etre supprimés par pre_scan car ils sont dans le changelog.
t'as fait l andouille...tous tes mots de passe ont été volés...
0
J'essayais juste d'installer mon pulgin, pas la peine de m'effrayer :/
Si je reprends depuis le début sans avoir aucune autre activité sur mon ordi, tu veux bien continuer à m'aider ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mai 2013 à 20:20
refais un diag avec pre_scan
0
Merci
http://cjoint.com/?CEDuYuPOsGx
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mai 2013 à 21:25
desinstalle webcake
desinstalle avgtoolbar.....

=====

pffff meme ton windows il est cr@cké !!!!
0
Heu excuse moi mais les remarques à tout va alors que je demande de l'aide c'est moyen...
Tes machines c'est peut être ton univers et ton métier mais moi non. Cet ordi je dois l'avoir depuis 8 ans, un ami ou deux me l'ont déja formaté entre temps et changé des pièces. Une copie de de windows depuis... Peut être. Les logiciels que tu vois, je ne gagne pas un sou avec, c'est juste ma passion: je suis serveuse et saisonnière. Alors non j'ai pas les moyens pour me payer la totale et non je ne le fais pas tant que je suis dans ma piaule avec mon taf de m- et sans projet concret dans ce domaine d'activité.

Je ne parviens pas à supprimer webcake et avgtoolbar, j'ai essayé en mode sans échec et idem error 2 fichier spécifié introuvable. Je le fais manuellement sur C: ?
Ca marcherait si je faisais ça avec spyhunter ?
Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mai 2013 à 22:25
n'empeche que tu l'as pas dit dès le début, tu as attendu que je le decouvre pour dire "ben oui patati et patata....ca aurait plus honnete de tout dire au debut

====

je t'ai dit que spyhunter est un rogue , c'est un logiciel frauduleux en deux mots !

====

selectionne le texte qui suit puis , CTRL +C :

Kill::

Key::
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{72615FA2-0C9D-3B8D-621B-4D001940C01B}]
[HKU\S-1-5-21-793379434-2702709857-535151685-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{029C1C71-FE8D-955D-1D12-709E3E9F80C2}]
[HKU\S-1-5-21-793379434-2702709857-535151685-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{627BF157-BFF0-4651-B9E2-521F49866544}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{72615FA2-0C9D-3B8D-621B-4D001940C01B}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{32c8e373-d89c-4156-be8f-de970b150d56}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36f28142-8b90-4296-a265-f4cbd8e22122}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{61014881-9f7e-4d40-92e2-21c3081e3a94}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9caba142-0918-434f-aafa-c417ad3ef6f7}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ff3449ab-d1d1-4773-96bc-2244e23c0590}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{32c8e373-d89c-4156-be8f-de970b150d56}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36f28142-8b90-4296-a265-f4cbd8e22122}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{61014881-9f7e-4d40-92e2-21c3081e3a94}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9caba142-0918-434f-aafa-c417ad3ef6f7}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ff3449ab-d1d1-4773-96bc-2244e23c0590}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}]
[HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
[HKLM\Software\wow6432Node\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
[HKU\S-1-5-21-793379434-2702709857-535151685-1000\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components\{0WCS0XS3-6E2B-U4EC-7Y41-JN620H65LOVA}]
[HKU\S-1-5-21-793379434-2702709857-535151685-1000\Software\124]
[HKU\S-1-5-21-793379434-2702709857-535151685-1000\Software\AVG SafeGuard toolbar]
[HKU\S-1-5-21-793379434-2702709857-535151685-1000\Software\Pando Networks]
[HKLM\Software\AVG SafeGuard toolbar]
[HKLM\Software\Pando Networks]
[HKLM\Software\Plus-HD-2.2]
[HKLM\Software\Wow6432Node\AVG SafeGuard toolbar]
[HKLM\Software\Wow6432Node\Pando Networks]
[HKLM\Software\Wow6432Node\Plus-HD-2.2]
[HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\Plus-HD-2.2]
[HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\ScummVM_is1]

File|Fold::
F:\less\AppData\Roaming\Mozilla\Firefox\Profiles\hq1mwzyp.default\extensions\4fdacf00-e9c4-4ad5-b4cf-bf9800f184f6@36857116-74e0-4973-936f-860cd2a102a9.com
F:\less\AppData\Roaming\Mozilla\Firefox\Profiles\hq1mwzyp.default\extensions\plugin@getwebcake.com
F:\less\AppData\Roaming\Mozilla\Firefox\Profiles\hq1mwzyp.default\searchplugins\Mysearchdial.xml
F:\less\AppData\Roaming\Mozilla\Firefox\Profiles\wojgxy1t.default\extensions\plugin@getwebcake.com
F:\less\AppData\Roaming\Mozilla\Firefox\Profiles\wojgxy1t.default\searchplugins\Mysearchdial.xml
C:\Program Files (x86)\FTDownloader.com
C:\Program Files (x86)\Plus-HD-2.2
C:\Program Files (x86)\WebCake
C:\Program Files (x86)\Red Giant
C:\Windows\54194F60988C4D03B922C2B00EFDA39A.TMP
C:\Windows\BCD5545077AC4347B24F654B1189F8D4.TMP
C:\Windows\SurCode.INI
F:\less\Desktop\Spybot - Search & Destroy.lnk
F:\less\Downloads\Aut*
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Red Giant
F:\less\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
C:\Program Files (x86)\Red Giant
F:\less\AppData\Roaming\updater.cfg
F:\less\AppData\Roaming\WebCake
F:\less\AppData\Roaming\Red Giant Link
C:\ProgramData\AVG SafeGuard toolbar
C:\ProgramData\Spybot - Search & Destroy
F:\less\AppData\Local\DwNZmDiUTKJI8
C:\Program Files (x86)\FTDownloader.com
C:\Program Files (x86)\Plus-HD-2.2
C:\Program Files (x86)\AVG SafeGuard toolbar
C:\Program Files (x86)\WebCake
C:\Program Files (x86)\Red Giant
C:\Program Files (x86)\Spybot - Search & Destroy
C:\Program Files (x86)\Common Files\AVG Secure Search
C:\Windows\Tasks\Plus-HD-2.2-enabler.job
C:\Windows\Tasks\Plus-HD-2.2-codedownloader.job
C:\Windows\Tasks\Plus-HD-2.2-firefoxinstaller.job
C:\Windows\Tasks\Plus-HD-2.2-chromeinstaller.job
C:\Windows\System32\Tasks\Plus-HD-2.2-firefoxinstaller
C:\Windows\System32\Tasks\Plus-HD-2.2-enabler
C:\Windows\System32\Tasks\Plus-HD-2.2-codedownloader
C:\Windows\System32\Tasks\Plus-HD-2.2-chromeinstaller
C:\Windows\System32\Tasks\Browser Manager

Driver::
vToolbarUpdater15.2.0

Clean::

MBR::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Ca ne se fait pas de le crier sur tous les toits. D'ailleurs ça me fait peur que tu en ais parlé ouvertement alors qu'il y a plein d'infos sur moi.

Sinon ça ne marche pas, ça affiche "pas de réponse" 10 secondes après le démarrage et en mode sans échec, ça a redémarré vers le début aussi alors que des fenêtres s'affichaient en disant qu'on pouvait libérer de l'espace sur C:
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 30/05/2013 à 09:02
as-tu Pre_script.txt sur le bureau ou dans c:\?

ne devient pas paranoïaque , avec ce qu il y a sur les rapports on ne sait rien de toi
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
http://cjoint.com/?CEEmL7KgGsd

Bureau, je ne l'avais pas vu.
Les _diags et _scans sont à la racine de F: avec le dossier pre_scan.
Il n'y a qu'un _script, ça veut dire que ça a marché en mode sans échec ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 13:02
bien quels soucis persistent ?
0
J'ai toujours mysearchdial en page d'accueil (mais plus dans la barre de raccourcit de moteurs de recherche en haut à droite) J'ai entré une autre adresse dans les options internet du panneau e configuration, ça ne change rien.

Et Spyhunter est toujours là (ainsi qu'avg toolbar et webcake)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 13:36
tu fais des restaurations systeme ou quoi ?
0
Non :/
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 13:42
refais un diag ?
0
C'est possible que le script n'ait pas marché et ait quand même fait un txt. ?
0
ok
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 13:45
le script , s'il ne supprime pas y'a ecrit 'impossible to move etc...." alors que là il a bien supprimé en l'occurence
0