SpyHunter 4 help

Résolu/Fermé
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013 - 12 juil. 2013 à 09:40
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013 - 13 juil. 2013 à 23:21
Bonjour !

J'ai téléchargé de mon plein gré (comme une imbécile) spyhunter 4 qui se révèle être un rogue, pour retirer un faux moteur de recherche (delta search) qui lui semble avoir disparu...

J'ai tenté de regarder les manips à faire, j'ai téléchargé Adwcleaner et ZHP Fix, et malgré les suppression effectuées par le premier, le logiciel spyhunter est toujours présent sur mon ordinateur.

Est-ce que quelqu'un peut m'aider ? Ca serait super gentil, merci infiniment !
A voir également:

12 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/07/2013 à 10:17
Bonjour,

Est ce que tu as essayé de désinstaller Spyhunter via panneau de configuration ?

Si oui essais avec revouninstaller :
Télécharge Revo-uninstaller

Exécute ce fichier pour installation

*******Aide Revo-uninstaller*******

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
Modifié par Nina111D le 12/07/2013 à 10:37
Oui j'ai tenté les deux, à chaque fois ça refuse la procédure :
Pour le premier, ça bloque à :
"Voulez vous autoriser "C/window/installer/1d236d.msi" à apporter des modifications sur cet ordinateur ?"
et avec revo, ça m'ouvre cette page : http://sh.enigmasoftware.com/sh4/survey/uninstall_survey.php?affid=0&hwx=300646f2fdbc16b12c162faab6be059c&id=2&lang=&sid=revenuewire

C'est un logiciel malveillant qui refuse de se laisser désinstaller comme ça :)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
12 juil. 2013 à 10:45
Salut,

Même si tu avais le sujet de coté une semaine avec les vacances, c en etait pas obligé de rouvrir un nouveau sujet.. Je te laisse voir avec Fish la suite.
0
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
12 juil. 2013 à 10:52
D'acc Yoann090, merci beaucoup et désolée, comme j'ai mis du temps à répondre je pensais qu'il fallait faire ainsi. Merci je ferai attention la prochaine fois :) ! En tout cas merci à tous pour le boulot sur ce forum, j'essaie de faire par moi-même la plupart des manips mais là je n'y arrive pas ! (et delta search est enfin parti !)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
12 juil. 2013 à 11:01
dac ++
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/07/2013 à 11:04
@yoann090 salut, vous pouvez continuer ensemble (ancien sujet) puisque tu as déjà commencé la désinfection! :-)

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
12 juil. 2013 à 11:27
Excuse moi Fish, est-ce qu'on peut continuer, j'ai fait la procédure que tu as dit, j'ai le rapport je vais mettre le lien, si cela ne t'ennuie pas ? Merci beaucoup. Yoann m'avait conseillé le premier logiciel pour désinstaller, et ça avait marché, je suis partie en vacances, et là, je suis revenue et j'ai revu le logiciel malveillant sur l'ordinateur. Comme j'ai effectué le rapport, je voudrai le transmettre.
0
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
12 juil. 2013 à 11:34
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juil. 2013 à 12:42
Ok! on va continuer
--------------------------
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html

* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe

Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

* Laisse le prescan se terminer, clique sur Scan

* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juil. 2013 à 18:06
On continue alors!
1/
Est ce que c'est toi qui a mis le proxy sur IE?

2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - GS\Desktop: SpyHunter.lnk . (.Enigma Software Group USA, LLC. - SpyHunter4 application.) -- C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe =>Crapware.SpyHunter
[MD5.FEB6495A683425CA8D1E92DB7500C977] [APT] [SpyHunter4Startup] (.Enigma Software Group USA, LLC..) -- C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [6425984] =>Crapware.SpyHunter
O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM] -- {E89498D8-1430-4A2B-A76A-4A71326981E9} =>Crapware.SpyHunter
O43 - CFD: 01/07/2013 - 17:45:25 - [0,005] ----D C:\Users\Anej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
C:\Users\Anej\Desktop\SpyHunter.lnk

EmptyCLSID
EmptyFlash
EmptyTemp



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

=========================================
Aide : <<< ZHPFix ICI >>>

@+
0
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
12 juil. 2013 à 19:56
Non je n'ai jamais installé de proxy sur IE à ma connaissance.

Ca a l'air d'être bon mais pendant le travail, SpyHunter a ouvert le processus habituel lorsqu'on tente de le désinstaller, et maintenant, dans mon menu démarrer, il se trouve "Run Hunter mode". J'ai arrêté au plus vite ce processus, par contre l'icone de spyhunter a disparue du bureau et le programme ne figure plus dans le menu du panneau de configuration pour désinstaller un programme. Merci infiniment pour ta patience en tout cas !!!


Voici le rapport (je ne l'ai pas trouvé en blocnote, je le colle ici, navrée :

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-07-2013-19-50-00.txt
Run by Anej at 12/07/2013 19:49:46
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME SpyHunter

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E89498D8-1430-4A2B-A76A-4A71326981E9}]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files\google\google toolbar\googletoolbar_32.dll
SUPPRIME File: c:\users\anej\desktop\spyhunter.lnk
SUPPRIME File: c:\program files\enigma software group\spyhunter\spyhunter4.exe
ABSENT Folder/File: c:\program files\enigma software group\spyhunter\spyhunter4.exe
ABSENT Folder/File: c:\users\anej\desktop\spyhunter.lnk
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
SUPPRIME Task: SpyHunter4Startup


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
7 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée


End of clean in 02mn 32s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 01/07/2013 22:49:39 [3392]
C:\ZHP\ZHPFix[R2].txt - 01/07/2013 22:51:33 [3435]
C:\ZHP\ZHPFix[R3].txt - 12/07/2013 19:50:00 [1663]
0
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
12 juil. 2013 à 20:00
(Le mot hunter me fait paniquer car il a le même nom que ce rogue, peut-être que le "run hunter mode" fait partie d'un autre logiciel du genre de revo, je ne sais pas :) )

Franchement, des millions de merci, je ne sais pas si notre marathon est terminé, mais c'est très encourageant, c'est vraiment génial :)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
12 juil. 2013 à 20:16
Oui hunter mode appartient à revo.
0
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
12 juil. 2013 à 21:19
Hehe Merci de l'info ! Plus de trace de cet horrible crapware :)
Dois-je faire qqch au sujet d'IE et du proxy ?

Merci, vraiment mille merci Fish et Yoann, pour votre inestimable aide, c'est vraiment très gentil ce que vous faites :), d'habitude quand j'avais un virus j'allais à la solution hardcore en réinstallant tout l'OS, là vous m'avez fait gagné un temps fou ! M.E.R.C.I !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juil. 2013 à 21:50
Bonsoir,
De rien! :-), il reste quelques vérifications à faire..
----------------------------
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut

https://www.malwarebytes.com/mwb-download/

* Installe-le puis configure-le comme indiqué : <<< ICI >>>

* si tu n'as rien modifié fais directement quitter sinon enregistrer

* Lance Malwarebytes' Anti-Malware

=================================

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour

* Clique dans l'onglet "Recherche"

* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"

* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"

*Vérifie que toutes les lignes sont cochées

* Choisis l'option "Supprimer la sélection"

* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"

* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message

Remarque :

- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
0
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
13 juil. 2013 à 09:05
D'accord, voici le rapport, le logiciel n'a détecté aucun élément anormal
-------------------------------------------------------------------------------------------------------

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.12.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
Anej :: ANEJ-PC [administrateur]

Protection: Activé

12/07/2013 22:11:23
mbam-log-2013-07-12 (22-11-23).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 285628
Temps écoulé: 1 heure(s), 36 minute(s), 40 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 juil. 2013 à 11:53
Bonjour,

Il me faut un dernier rapport ZHPDiag! :-)

@+
0
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
13 juil. 2013 à 12:28
Bonjour Fish, merci pour ton travail et analyse :) voici le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130713_y5w7m6c12w9
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 juil. 2013 à 14:03
Parfait!
Il reste qu'à faire le ménage ci-dessous :
Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
 
Suppression des outils de désinfections:
Télecharge Delfix sur ton bureau :

<<< ICI >>> ou <<< ICI >>>

* Coche la case suivante :

=> Supprimer les outils de désinfection (coché par défaut)

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport 
 
===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
 Vacciner les supports amovibles :  :

*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.

===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

0
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
Modifié par Nina111D le 13/07/2013 à 19:31
Hello, merci infiniment pour tous ces précieux conseils en plus de ton aide, j'apprécie vraiment, je m'en vais faire tout ça !!! :) Des millions de merci :) J'ai effectivement firefox comme navigateur et adblock est génial, je ne tiendrai pas sur internet sans ! Je ne connaissais pas WOT ça a l'air génial aussi ! Je vais prendre le temps de tout bien lire et de faire les manips !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 juil. 2013 à 21:33
Bonsoir,
De rien! :-)
Sois prudent et bon surf..

Bonne soirée
0
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
13 juil. 2013 à 23:21
Encore une fois merci, super travail ! C'était très généreux de ta part de m'aider j'apprécie vraiment :) !
0
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
12 juil. 2013 à 15:59
Merci Fish !
Voici le scan avec RogueKiller : https://pjjoint.malekal.com/files.php?id=20130712_c11v6j6e5g9
-1
Nina111D Messages postés 23 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 16 décembre 2013
12 juil. 2013 à 16:04
J'ajoute que lorsque j'allume l'ordinateur, je vais dans le gestionnaire de tâche - processus et j'arrête celui de SpyHunter, je ne sais pas si ça peut influencer les résultats.
0