SpyHunter 4 help

Résolu
Bonjour !

J'ai téléchargé de mon plein gré (comme une imbécile) spyhunter 4 qui se révèle être un rogue, pour retirer un faux moteur de recherche (delta search) qui lui semble avoir disparu...

J'ai tenté de regarder les manips à faire, j'ai téléchargé Adwcleaner et ZHP Fix, et malgré les suppression effectuées par le premier, le logiciel spyhunter est toujours présent sur mon ordinateur.

Est-ce que quelqu'un peut m'aider ? Ca serait super gentil, merci infiniment !

12 réponses

  1. Contributeur sécurité
    Bonjour,

    Est ce que tu as essayé de désinstaller Spyhunter via panneau de configuration ?

    Si oui essais avec revouninstaller :
    Télécharge Revo-uninstaller

    Exécute ce fichier pour installation

    *******Aide Revo-uninstaller*******

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    1
    1. Oui j'ai tenté les deux, à chaque fois ça refuse la procédure :
      Pour le premier, ça bloque à :
      "Voulez vous autoriser "C/window/installer/1d236d.msi" à apporter des modifications sur cet ordinateur ?"
      et avec revo, ça m'ouvre cette page : http://sh.enigmasoftware.com/sh4/survey/uninstall_survey.php?affid=0&hwx=300646f2fdbc16b12c162faab6be059c&id=2&lang=&sid=revenuewire

      C'est un logiciel malveillant qui refuse de se laisser désinstaller comme ça :)
      0
      1. Contributeur sécurité
        Salut,

        Même si tu avais le sujet de coté une semaine avec les vacances, c en etait pas obligé de rouvrir un nouveau sujet.. Je te laisse voir avec Fish la suite.
        0
      2. D'acc Yoann090, merci beaucoup et désolée, comme j'ai mis du temps à répondre je pensais qu'il fallait faire ainsi. Merci je ferai attention la prochaine fois :) ! En tout cas merci à tous pour le boulot sur ce forum, j'essaie de faire par moi-même la plupart des manips mais là je n'y arrive pas ! (et delta search est enfin parti !)
        0
      3. Contributeur sécurité
        dac ++
        0
    2. Contributeur sécurité
      @yoann090 salut, vous pouvez continuer ensemble (ancien sujet) puisque tu as déjà commencé la désinfection! :-)

      @+

      ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
      0
      1. Excuse moi Fish, est-ce qu'on peut continuer, j'ai fait la procédure que tu as dit, j'ai le rapport je vais mettre le lien, si cela ne t'ennuie pas ? Merci beaucoup. Yoann m'avait conseillé le premier logiciel pour désinstaller, et ça avait marché, je suis partie en vacances, et là, je suis revenue et j'ai revu le logiciel malveillant sur l'ordinateur. Comme j'ai effectué le rapport, je voudrai le transmettre.
        0
      2. Contributeur sécurité
        Ok! on va continuer
        --------------------------
        * Télécharge sur le bureau RogueKiller (par tigzy)
        https://www.luanagames.com/index.fr.html

        * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
        * Quitte tous tes programmes en cours
        * Lance RogueKiller.exe

        Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

        * Laisse le prescan se terminer, clique sur Scan

        * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

        0
        1. Contributeur sécurité
          On continue alors!
          1/
          Est ce que c'est toi qui a mis le proxy sur IE?

          2/
          => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


          O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O4 - GS\Desktop: SpyHunter.lnk . (.Enigma Software Group USA, LLC. - SpyHunter4 application.) -- C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe =>Crapware.SpyHunter
          [MD5.FEB6495A683425CA8D1E92DB7500C977] [APT] [SpyHunter4Startup] (.Enigma Software Group USA, LLC..) -- C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [6425984] =>Crapware.SpyHunter
          O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM] -- {E89498D8-1430-4A2B-A76A-4A71326981E9} =>Crapware.SpyHunter
          O43 - CFD: 01/07/2013 - 17:45:25 - [0,005] ----D C:\Users\Anej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
          C:\Users\Anej\Desktop\SpyHunter.lnk

          EmptyCLSID
          EmptyFlash
          EmptyTemp



          => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

          (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

          => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

          => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

          => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

          => Une fois terminé, copie-colle le rapport dans ton prochain message.

          =========================================
          Aide : <<< ZHPFix ICI >>>

          @+
          0
          1. Non je n'ai jamais installé de proxy sur IE à ma connaissance.

            Ca a l'air d'être bon mais pendant le travail, SpyHunter a ouvert le processus habituel lorsqu'on tente de le désinstaller, et maintenant, dans mon menu démarrer, il se trouve "Run Hunter mode". J'ai arrêté au plus vite ce processus, par contre l'icone de spyhunter a disparue du bureau et le programme ne figure plus dans le menu du panneau de configuration pour désinstaller un programme. Merci infiniment pour ta patience en tout cas !!!

            Voici le rapport (je ne l'ai pas trouvé en blocnote, je le colle ici, navrée :

            Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
            Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-07-2013-19-50-00.txt
            Run by Anej at 12/07/2013 19:49:46
            High Elevated Privileges : OK
            Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

            Corbeille vidée

            ========== Logiciel(s) ==========
            SUPPRIME SpyHunter

            ========== Clé(s) du Registre ==========
            SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E89498D8-1430-4A2B-A76A-4A71326981E9}]
            SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]

            ========== Valeur(s) du Registre ==========
            SUPPRIME Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}

            ========== Dossier(s) ==========
            Aucun dossiers CLSID Local utilisateur vide
            SUPPRIME Flash Cookies
            SUPPRIME Temporaires Windows

            ========== Fichier(s) ==========
            SUPPRIME Reboot c:\program files\google\google toolbar\googletoolbar_32.dll
            SUPPRIME File: c:\users\anej\desktop\spyhunter.lnk
            SUPPRIME File: c:\program files\enigma software group\spyhunter\spyhunter4.exe
            ABSENT Folder/File: c:\program files\enigma software group\spyhunter\spyhunter4.exe
            ABSENT Folder/File: c:\users\anej\desktop\spyhunter.lnk
            SUPPRIME Flash Cookies
            SUPPRIME Temporaires Windows

            ========== Tache planifiée ==========
            SUPPRIME Task: SpyHunter4Startup

            ========== Récapitulatif ==========
            2 : Clé(s) du Registre
            1 : Valeur(s) du Registre
            3 : Dossier(s)
            7 : Fichier(s)
            1 : Logiciel(s)
            1 : Tache planifiée

            End of clean in 02mn 32s

            ========== Chemin de fichier rapport ==========
            C:\ZHP\ZHPFix[R1].txt - 01/07/2013 22:49:39 [3392]
            C:\ZHP\ZHPFix[R2].txt - 01/07/2013 22:51:33 [3435]
            C:\ZHP\ZHPFix[R3].txt - 12/07/2013 19:50:00 [1663]
            0
            1. (Le mot hunter me fait paniquer car il a le même nom que ce rogue, peut-être que le "run hunter mode" fait partie d'un autre logiciel du genre de revo, je ne sais pas :) )

              Franchement, des millions de merci, je ne sais pas si notre marathon est terminé, mais c'est très encourageant, c'est vraiment génial :)
              0
            2. Contributeur sécurité
              Oui hunter mode appartient à revo.
              0
            3. Hehe Merci de l'info ! Plus de trace de cet horrible crapware :)
              Dois-je faire qqch au sujet d'IE et du proxy ?

              Merci, vraiment mille merci Fish et Yoann, pour votre inestimable aide, c'est vraiment très gentil ce que vous faites :), d'habitude quand j'avais un virus j'allais à la solution hardcore en réinstallant tout l'OS, là vous m'avez fait gagné un temps fou ! M.E.R.C.I !
              0
          2. Contributeur sécurité
            Bonsoir,
            De rien! :-), il reste quelques vérifications à faire..
            ----------------------------
            /!\ ATTENTION : cette analyse peut durer quelques heures /!\

            * Télécharge MBAM et installe le selon l'emplacement par défaut

            https://www.malwarebytes.com/mwb-download/

            * Installe-le puis configure-le comme indiqué : <<< ICI >>>

            * si tu n'as rien modifié fais directement quitter sinon enregistrer

            * Lance Malwarebytes' Anti-Malware

            =================================

            Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

            ==> Ce logiciel gratuit est à garder.

            =================================

            * Fais la mise à jour

            * Clique dans l'onglet "Recherche"

            * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"

            * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

            A la fin de l'analyse, si MBAM n'a rien trouvé :

            * Clique sur OK, le rapport s'ouvre spontanément

            Si des menaces ont été détectées :

            * Clique sur OK puis "Afficher les résultats"

            *Vérifie que toutes les lignes sont cochées

            * Choisis l'option "Supprimer la sélection"

            * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"

            * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

            * Copie/colle le rapport dans le prochain message

            Remarque :

            - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
            0
            1. D'accord, voici le rapport, le logiciel n'a détecté aucun élément anormal
              -------------------------------------------------------------------------------------------------------

              Malwarebytes Anti-Malware (Essai) 1.75.0.1300
              www.malwarebytes.org

              Version de la base de données: v2013.07.12.05

              Windows 7 Service Pack 1 x86 NTFS
              Internet Explorer 8.0.7601.17514
              Anej :: ANEJ-PC [administrateur]

              Protection: Activé

              12/07/2013 22:11:23
              mbam-log-2013-07-12 (22-11-23).txt

              Type d'examen: Examen complet (C:\|D:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 285628
              Temps écoulé: 1 heure(s), 36 minute(s), 40 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              (fin)
              0
              1. Contributeur sécurité
                Bonjour,

                Il me faut un dernier rapport ZHPDiag! :-)

                @+
                0
            2. Contributeur sécurité
              Parfait!
              Il reste qu'à faire le ménage ci-dessous :
              Updatechecker :

              Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
              Tu peux l'utiliser une fois par semaine
              ===========================================
              **Nettoyage
               
              Suppression des outils de désinfections:
              Télecharge Delfix sur ton bureau :
              
              <<< ICI >>> ou <<< ICI >>>
              
              * Coche la case suivante :
              
              => Supprimer les outils de désinfection (coché par défaut)
              
              * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
              * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
              * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport 
               
              ===========================================         
              <code>Défragmentation : :

              Défragmente tes disques dur par defraggler
              Tu peux lutiliser une fois par trimestre
              ===========================================
               Vacciner les supports amovibles :  :

              *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
              *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
              *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
              *Double clique sur MKV.exe.
              *Clique sur Vacciner.

              ===========================================

              Nettoyage des fichiers et des clés de registre :

              * Télécharge et installe CCleaner version Slim
              * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
              * Avancé et décoche la case Effacer uniquement les fichiers etc....
              * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
              * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
              ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
              Tu peux utiliser Ccleaner une fois par semaine

              ===========================================
              Purger les points de restauration système:


              * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

              Windows XP

              Windows Vista

              Windows 7

              * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

              ===========================================
              Conseils :
              1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
              complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

              2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

              3/ Un peu de lecture :
              * Les dangers du Peer-To-Peer, Emule etc..
              * Comment Sécuriser son ordinateur...
              *Pourquoi et comment je me fais infecter
              *pourquoi maintenir son navigateur à jour

              0
              1. Hello, merci infiniment pour tous ces précieux conseils en plus de ton aide, j'apprécie vraiment, je m'en vais faire tout ça !!! :) Des millions de merci :) J'ai effectivement firefox comme navigateur et adblock est génial, je ne tiendrai pas sur internet sans ! Je ne connaissais pas WOT ça a l'air génial aussi ! Je vais prendre le temps de tout bien lire et de faire les manips !
                0
                1. Contributeur sécurité
                  Bonsoir,
                  De rien! :-)
                  Sois prudent et bon surf..

                  Bonne soirée
                  0
                2. Encore une fois merci, super travail ! C'était très généreux de ta part de m'aider j'apprécie vraiment :) !
                  0