Virus home ; spyhunter ; publicites intempestives

Résolu/Fermé
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 - Modifié par juju666 le 9/06/2013 à 10:06
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 - 12 juin 2013 à 18:43
Bonjour,

L'ordinateur de ma fille a plusieurs problèmes :
- un scan AVAST version gratuite a détecté un virus HOME que j'ai mis en quarantaine;
- un message SPY HUNTER 4 revient au démarrage puis constamment, je n'ai pas réussi à le désinstaller ;
- des publicités intempestives parasitent l'utilisation d'internet ; je n'ai pas réussi à faire une restauration, l'ordi se ferme automatiquement avec un message d'erreur impliquant la fermeture à titre de protection de l'ordinateur;
- un certain nombre de programmes tels que spy hunter supreme saving, delta chrome toolbar et delta toolbar, browser project, wajam ne peuvent être désinstaller sans "appel à l'administrateur",
- je n'arrive pas à faire fonctionner CCLEANER,
- nous n'avons pas fait de mise à jour des logiciels depuis plus de 6 mois sur les conseils d'un informaticien qui est déjà venu dépanné cet ordi pour le même type de problèmes et AVAST nous indique une situation critique à ce niveau.
Pouvez vous me conseiller sur la démarche à suivre ?
Merci d'avance de votre aide.
A voir également:

81 réponses

CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
11 juin 2013 à 20:43
OK je t'envoie d'abord le rapport :
https://www.cjoint.com/?CFluKlbcO2H

J'ai bien trouvé énigman software dans dossier programmes mais il n'y a pas de fichier uninstall
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
11 juin 2013 à 20:49
Hello

Si tu supprimes directement le dossier ?
0
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
11 juin 2013 à 21:05
Bonsoir,

J'ai supprimé le dossier enigma, fait une recherche dans windows C et vidé la corbeille : il n'y a plus trace de énigma, par contre spyhunter figure toujours dans les programmes installés et je n'ai pas réussi à le désinstaller (toujours windows installer).

Un petit zhd diag ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
11 juin 2013 à 21:07
Le seul hic c'est qui l'ai encore dans ton rapport

Là je crois qu'il faut passer à l'étape zhpdiag

Si tu as supprimé le dossier ça devrait être bon

Quel est le message de windows installer?
0
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
11 juin 2013 à 21:22
Bonsoir,

le rapport ci-joint :
https://www.cjoint.com/?CFlvrqIC1PL

Le message de windows installer est :
Voulez vous autoriser éditeur inconnu à apporter des modifications à votre ordi
C:\windows\installer\23c862.msi
éditeur inconnu
origines du fichier : disque dur sur cet ordinateur
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 11/06/2013 à 21:34
Hello

YES!!!!

On a eu la peau de Spyhunter :)

Reste juste le service à sauter avec un autre outil

Je te prépare un script avec zhpfix

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
11 juin 2013 à 21:58
Bonsoir

Je n'ai jamais réussi à faire zhpfix en mode sans échec
Donc je serai obligé de le faire en mode normal ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
11 juin 2013 à 22:01
Hello

Attends encore un peu

Car je pense qu'on va utiliser un autre outil pour en venir à bout
0
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
11 juin 2013 à 22:36
Bonsoir,

Si cela ne t'ennuie pas je me reconnecterai demain matin.

On a bien avancé...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
11 juin 2013 à 22:38
Pas de souci

On continue demain

Oui mais reste juste le service à virer

ça aurait été plus facile de le désinstaller par la voie normale
0
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
12 juin 2013 à 10:15
Bonjour Llidurhone,

Je suis connectée...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
12 juin 2013 à 10:18
Moi pas encore
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 juin 2013 à 11:26
bah pourtant tu poste lili XD
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
12 juin 2013 à 11:28
Sacré juju
Sur le tel mais j'étais pas sur l'ordi :)
0
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
12 juin 2013 à 14:39
Bonjour,

On reprend quand tu veux ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
12 juin 2013 à 14:42
Hello c'est ok pour moi (faut juste que je trouve un canned de OTL ^^)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
12 juin 2013 à 14:44
Merci juju :D
0
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
12 juin 2013 à 14:50
Bonjour juju666,

Merci pour ton aide;

en lançant OTL un message me demande si je veux exécuter ou enregistrer OTL.exe à partir de oldtimer.geekstogo.com ? j'exécute ou j'enregisgre ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 juin 2013 à 14:50
enregistre
0
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
12 juin 2013 à 14:53
Bonjour,

un autre message s'affiche : l'éditeur inconnu n'a pu être vérifié : executer ou analyser les téléchargements ?
0
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
12 juin 2013 à 15:27
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
12 juin 2013 à 15:34
CAHOR

Juju va te supprimer le driver de Spyhunter !

On va l'avoir!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 12/06/2013 à 15:52
Pense à reparamètrer Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
Virer Delta Search entre autre.
N'oublie pas si le synchro est active de l'enlever provisoirement :
- Clique sur le menu Google Chrome dans la barre d'outils du navigateur.
- Sélectionne Connecté en tant que <ton adresse e-mail>.
- Dans la section "Connexion", clique sur Dashboard.
- Accède à la section "Synchronisation de Google Chrome" du tableau de bord, puis clique sur Arrêter la synchronisation et supprimer les données de Google.

====================================

désinstalle Java 6 Update 20

====================================

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Copie la liste qui se trouve dans le lien suivant (CTRL+A, CTRL+C) : http://cjoint.com/13jn/CFmpZF07eK3_cahor.txt puis relance OTL, colle la dans "personnaliation"

▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.


.::. Contributeur Sécurité .::.
0
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
12 juin 2013 à 16:32
Bonjour,

pour chrome, j'ai vu delta search dans la barre de recherche et nous avons cessé d'utiliser ce moteur de recherche pour privilégier internetexplorer.
J'ai utilisé le lien que tu as posté pour télécharger chrome mais je cale sur le mot de passe demandé;

Je n'ai pas réussi à désinstaller java : une mise à jour Java TM Se Runtime m'est proposée en lieu et place, je n'ai pas accepté.

Voilà le rapport OTL :
https://www.cjoint.com/?CFmqCLhKD22
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 juin 2013 à 16:36
Re,

Si tu n'utilise plus google chrome, désinstalle-le !

Encore des soucis ?
0
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
12 juin 2013 à 17:23
Bonjour,

Heureusement que ma fille m'a aidée sur ce coup là, nous avons réussi à arrêter la synchro et effacer les données Google. Nous avons modifié les paramètres en supprimant delat search et privilégiant google par défaut. Ma fille préfère garder chrome pour les raccourcis. Néanmoins delta search apparait toujours dans la barre de recherche... mais On utilise internet explorer pour les recherches.

Avons nous réussi à éliminer spyhunter ; il figure toujours dans les programmes installer ?

Ma fille utilise une clé usb en interface avec son collège. En principe, cette clé est scannée par l'antivirus quand elle est branchée à l'ordi : est ce toujours le cas ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 juin 2013 à 17:36
il figure toujours dans les programmes installer ?
C'est une question ou une affirmation ?
Si question, je ne sais pas, c'est vous qui êtes devant le pc ;)

En principe, cette clé est scannée par l'antivirus quand elle est branchée à l'ordi : est ce toujours le cas ?
Bah ça je n'en sais rien, cela dépend des antivirus :-)

Néanmoins delta search apparait toujours dans la barre de recherche...

Voir : https://www.malekal.com/fichiers/forum/Google_Chrome_ReParametrer.png
0
CAHOR Messages postés 52 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 12 juin 2013 2
12 juin 2013 à 18:33
Bonsoir,

C'est une affirmation; la question était : a-ton finalement éliminé spyhunter ?

je ne le vois plus apparaitre en allumant l'ordi et pendant son utilisation; on avait supprimer Enigma avec lili, mais spyhunter apparait toujours dans les programmes : peut-on considérer la question résolue ? Y a t'il encore un risque du fait de sa présence dans les programmes ?

Pour la clé je regarderai avec notre anti virus avast (version gratuite).

Pour delta search, je me repencherais sur la question avec le fichier indiqué.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 juin 2013 à 18:36
Non, c'est bien supprimé, j'ai effacé les restes avec OTL :)
Lili continue avec toi.

Bonne continuation.
0