Virus home ; spyhunter ; publicites intempestives

Résolu
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   -  
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

L'ordinateur de ma fille a plusieurs problèmes :
- un scan AVAST version gratuite a détecté un virus HOME que j'ai mis en quarantaine;
- un message SPY HUNTER 4 revient au démarrage puis constamment, je n'ai pas réussi à le désinstaller ;
- des publicités intempestives parasitent l'utilisation d'internet ; je n'ai pas réussi à faire une restauration, l'ordi se ferme automatiquement avec un message d'erreur impliquant la fermeture à titre de protection de l'ordinateur;
- un certain nombre de programmes tels que spy hunter supreme saving, delta chrome toolbar et delta toolbar, browser project, wajam ne peuvent être désinstaller sans "appel à l'administrateur",
- je n'arrive pas à faire fonctionner CCLEANER,
- nous n'avons pas fait de mise à jour des logiciels depuis plus de 6 mois sur les conseils d'un informaticien qui est déjà venu dépanné cet ordi pour le même type de problèmes et AVAST nous indique une situation critique à ce niveau.
Pouvez vous me conseiller sur la démarche à suivre ?
Merci d'avance de votre aide.
A voir également:

81 réponses

CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
OK je t'envoie d'abord le rapport :
https://www.cjoint.com/?CFluKlbcO2H

J'ai bien trouvé énigman software dans dossier programmes mais il n'y a pas de fichier uninstall
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Si tu supprimes directement le dossier ?
0
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir,

J'ai supprimé le dossier enigma, fait une recherche dans windows C et vidé la corbeille : il n'y a plus trace de énigma, par contre spyhunter figure toujours dans les programmes installés et je n'ai pas réussi à le désinstaller (toujours windows installer).

Un petit zhd diag ?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Le seul hic c'est qui l'ai encore dans ton rapport

Là je crois qu'il faut passer à l'étape zhpdiag

Si tu as supprimé le dossier ça devrait être bon

Quel est le message de windows installer?
0
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir,

le rapport ci-joint :
https://www.cjoint.com/?CFlvrqIC1PL

Le message de windows installer est :
Voulez vous autoriser éditeur inconnu à apporter des modifications à votre ordi
C:\windows\installer\23c862.msi
éditeur inconnu
origines du fichier : disque dur sur cet ordinateur
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

YES!!!!

On a eu la peau de Spyhunter :)

Reste juste le service à sauter avec un autre outil

Je te prépare un script avec zhpfix

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir

Je n'ai jamais réussi à faire zhpfix en mode sans échec
Donc je serai obligé de le faire en mode normal ?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Attends encore un peu

Car je pense qu'on va utiliser un autre outil pour en venir à bout
0
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir,

Si cela ne t'ennuie pas je me reconnecterai demain matin.

On a bien avancé...
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Pas de souci

On continue demain

Oui mais reste juste le service à virer

ça aurait été plus facile de le désinstaller par la voie normale
0
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonjour Llidurhone,

Je suis connectée...
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Moi pas encore
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
bah pourtant tu poste lili XD
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Sacré juju
Sur le tel mais j'étais pas sur l'ordi :)
0
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonjour,

On reprend quand tu veux ?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello c'est ok pour moi (faut juste que je trouve un canned de OTL ^^)
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Merci juju :D
0
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonjour juju666,

Merci pour ton aide;

en lançant OTL un message me demande si je veux exécuter ou enregistrer OTL.exe à partir de oldtimer.geekstogo.com ? j'exécute ou j'enregisgre ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
enregistre
0
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonjour,

un autre message s'affiche : l'éditeur inconnu n'a pu être vérifié : executer ou analyser les téléchargements ?
0
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
CAHOR

Juju va te supprimer le driver de Spyhunter !

On va l'avoir!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Pense à reparamètrer Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
Virer Delta Search entre autre.
N'oublie pas si le synchro est active de l'enlever provisoirement :
- Clique sur le menu Google Chrome dans la barre d'outils du navigateur.
- Sélectionne Connecté en tant que <ton adresse e-mail>.
- Dans la section "Connexion", clique sur Dashboard.
- Accède à la section "Synchronisation de Google Chrome" du tableau de bord, puis clique sur Arrêter la synchronisation et supprimer les données de Google.

====================================

désinstalle Java 6 Update 20

====================================

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Copie la liste qui se trouve dans le lien suivant (CTRL+A, CTRL+C) : http://cjoint.com/13jn/CFmpZF07eK3_cahor.txt puis relance OTL, colle la dans "personnaliation"

▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.


.::. Contributeur Sécurité .::.
0
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonjour,

pour chrome, j'ai vu delta search dans la barre de recherche et nous avons cessé d'utiliser ce moteur de recherche pour privilégier internetexplorer.
J'ai utilisé le lien que tu as posté pour télécharger chrome mais je cale sur le mot de passe demandé;

Je n'ai pas réussi à désinstaller java : une mise à jour Java TM Se Runtime m'est proposée en lieu et place, je n'ai pas accepté.

Voilà le rapport OTL :
https://www.cjoint.com/?CFmqCLhKD22
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Re,

Si tu n'utilise plus google chrome, désinstalle-le !

Encore des soucis ?
0
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonjour,

Heureusement que ma fille m'a aidée sur ce coup là, nous avons réussi à arrêter la synchro et effacer les données Google. Nous avons modifié les paramètres en supprimant delat search et privilégiant google par défaut. Ma fille préfère garder chrome pour les raccourcis. Néanmoins delta search apparait toujours dans la barre de recherche... mais On utilise internet explorer pour les recherches.

Avons nous réussi à éliminer spyhunter ; il figure toujours dans les programmes installer ?

Ma fille utilise une clé usb en interface avec son collège. En principe, cette clé est scannée par l'antivirus quand elle est branchée à l'ordi : est ce toujours le cas ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
il figure toujours dans les programmes installer ?
C'est une question ou une affirmation ?
Si question, je ne sais pas, c'est vous qui êtes devant le pc ;)

En principe, cette clé est scannée par l'antivirus quand elle est branchée à l'ordi : est ce toujours le cas ?
Bah ça je n'en sais rien, cela dépend des antivirus :-)

Néanmoins delta search apparait toujours dans la barre de recherche...

Voir : https://www.malekal.com/fichiers/forum/Google_Chrome_ReParametrer.png
0
CAHOR Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir,

C'est une affirmation; la question était : a-ton finalement éliminé spyhunter ?

je ne le vois plus apparaitre en allumant l'ordi et pendant son utilisation; on avait supprimer Enigma avec lili, mais spyhunter apparait toujours dans les programmes : peut-on considérer la question résolue ? Y a t'il encore un risque du fait de sa présence dans les programmes ?

Pour la clé je regarderai avec notre anti virus avast (version gratuite).

Pour delta search, je me repencherais sur la question avec le fichier indiqué.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Non, c'est bien supprimé, j'ai effacé les restes avec OTL :)
Lili continue avec toi.

Bonne continuation.
0