Comment supprimer Spyhunter 4 ? - Page 2

Résolu
  1. D'accord, juste un truc, comment on fait ?
    0
    1. Comment aller en Mode sans échec :

      Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!

      ▶ Redémarres ton ordi
      ▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
      ▶ Tu verras un écran avec options de démarrage apparaître
      ▶ Choisis la 2è option : Sans Échec avec prise en charge reseau, et valide avec "Entrée"
      ▶ Choisis ton compte habituel,
      0
      1. Voila cest fait
        Par contre il a redemaré normalemrnt
        Je dois redonner le rapport ?
        0
    2. oui ca sera le S2 il me semble :)

      ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
      Windows 8 => meme flop que Vista X 10
      0
      1. Oui le S2

        que voici :

        # AdwCleaner v2.306 - Rapport créé le 30/07/2013 à 23:36:17
        # Mis à jour le 19/07/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Sasory - SASORY-PC
        # Mode de démarrage : Mode sans échec
        # Exécuté depuis : C:\Users\Sasory\Desktop\AdwCleaner-2.306.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif

        ***** [Registre] *****

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v15.0.1 (fr)

        Fichier : C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        -\\ Google Chrome v28.0.1500.72

        Fichier : C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[S1].txt - [25064 octets] - [30/07/2013 18:57:35]
        AdwCleaner[S2].txt - [1157 octets] - [30/07/2013 23:36:17]

        ########## EOF - C:\AdwCleaner[S2].txt - [1217 octets] ##########
        0
        1. Fais analyser le(s) fichier(s) suivants sur Virustotal :

          Virus Total

          clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

          C:\Windows\system32\Drivers\rikvm_38F51D56.sys

          * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
          * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
          * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

          ================================

          desinstalle Google Toolbar for Internet Explorer
          desinstalle bing bar

          ================================

          desactive tes protections

          sélectionne ce texte , puis CTRL + C

          Kill::

          Key::
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
          [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
          [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
          [HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{01D10B87-691C-4174-AB37-3AB87A5A7447}]
          [HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1A0223C4-93F4-47A0-8969-269CCC869673}]
          [HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}]
          [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
          [HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
          [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
          [HKCR\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
          [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
          [HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
          [HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
          [HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
          [HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
          [HKCR\CLSID\{929801A8-4AEF-4d12-BE31-D85BF666452B}]

          File|Fold::
          C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif
          C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
          C:\Windows\8AE3CFB678B24F55A7BE618FCFF43A03.TMP
          C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
          C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

          MBR::

          Clean::

          Reboot::


          Relance Pre_scan puis choisis l'option "Script"

          une page va s'ouvrir

          logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

          sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

          puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

          des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

          poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
          0
          1. Je ne trouve pas C:\Windows\system32\Drivers\rikvm_38F51D56.sys
            quand je vais dans Drivers il n'y est pas
            0
            1. affiche les fichiers cachés , tu sais faire ?
              0
              1. Je l'avais déjà fait mais je retrouve plus
                Je me sens un peu nul la désolé mais je veux bien savoir comment faire
                0
                1. demarrer >> ordinateur >> onglet organiser à gauche

                  options des dossiers et recherche

                  onglet affichage

                  clique sur "afficher les fichiers cachés"
                  décoche "Masquer les fichiers proteges du systeme"

                  confirme

                  regarde si tu le trouves
                  0
                  1. Je viens de le faire et ça n'a rien changé, je le trouve toujours pas avec virustotal, ni même en allant dans le dossier en question
                    0
                    1. Voila

                      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0730 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                      Sasory : Windows 7 Home Premium (64 bits)

                      Switchs : http://www.sosvirus.net/tutoriels/switchs-pre-script-t312.html

                      New restorepoint created

                      Script : 00:19:34

                      Boot : Normal

                      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                      ¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

                      (588) -- nvvsvc.exe
                      (604) -- nvSCPAPISvr.exe
                      (1476) -- FBAgent.exe
                      (1512) -- AsLdrSrv.exe
                      (1552) -- GFNEXSrv.exe
                      (1592) -- NvXDSync.exe
                      (1600) -- nvvsvc.exe
                      (1672) -- spoolsv.exe
                      (1860) -- AppleMobileDeviceService.exe
                      (1332) -- mDNSResponder.exe
                      (1260) -- hamachi-2.exe
                      (2152) -- PnkBstrA.exe
                      (4084) -- taskeng.exe
                      (3276) -- taskhost.exe
                      (3320) -- ACMON.exe
                      (3352) -- explorer.exe
                      (1904) -- ATKOSD2.exe
                      (3504) -- BatteryLife.exe
                      (1940) -- sensorsrv.exe
                      (3816) -- AsScrPro.exe
                      (564) -- HControl.exe
                      (2548) -- igfxtray.exe
                      (1184) -- CLMLSvc.exe
                      (2488) -- hkcmd.exe
                      (2276) -- igfxpers.exe
                      (2540) -- RAVBg64.exe
                      (3956) -- ETDCtrl.exe
                      (4036) -- SpotifyWebHelper.exe
                      (3144) -- Steam.exe
                      (636) -- ETDCtrlHelper.exe
                      (4032) -- ATKOSD.exe
                      (4160) -- hpqtra08.exe
                      (4220) -- RAVCpl64.exe
                      (4436) -- nvtray.exe
                      (4600) -- KBFiltr.exe
                      (4628) -- SearchIndexer.exe
                      (4652) -- ACEngSvr.exe
                      (4744) -- WDC.exe
                      (4864) -- IAStorIcon.exe
                      (4876) -- soffice.exe
                      (5004) -- SonicFocusTray.exe
                      (5032) -- nusb3mon.exe
                      (5064) -- DMedia.exe
                      (5088) -- HControlUser.exe
                      (5116) -- wcourier.exe
                      (1288) -- USBChargerPlus.exe
                      (4008) -- PDVD10Serv.exe
                      (972) -- soffice.bin
                      (2072) -- brs.exe
                      (3688) -- hpwuschd2.exe
                      (1296) -- jusched.exe
                      (4992) -- iTunesHelper.exe
                      (2044) -- wmpnetwk.exe
                      (440) -- hpqste08.exe
                      (5376) -- hpqbam08.exe
                      (5568) -- iPodService.exe
                      (5580) -- hpqgpc01.exe
                      (4424) -- IAStorDataMgrSvc.exe
                      (5712) -- LMS.exe
                      (5288) -- TurboBoost.exe
                      (4136) -- SearchProtocolHost.exe
                      (4456) -- PresentationFontCache.exe
                      (4588) -- firefox.exe
                      (6368) -- plugin-container.exe
                      (6412) -- FlashPlayerPlugin_11_8_800_94.exe
                      (6576) -- klwtblfs.exe
                      (7004) -- UNS.exe
                      (5612) -- jucheck.exe
                      (3808) -- msiexec.exe
                      (3184) -- SearchFilterHost.exe

                      ¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

                      Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
                      Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
                      Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:
                      Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
                      Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{01D10B87-691C-4174-AB37-3AB87A5A7447}
                      Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1A0223C4-93F4-47A0-8969-269CCC869673}
                      Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}
                      Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
                      Key Deleted : HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}
                      Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
                      Key Deleted : HKCR\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
                      Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
                      Key Deleted : HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
                      Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
                      Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
                      Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
                      Key Deleted : HKCR\CLSID\{929801A8-4AEF-4d12-BE31-D85BF666452B}

                      ¤

                      C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif : Not Found !
                      Folder Moved to quarantine successfully : |D| - C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
                      Folder Moved to quarantine successfully : |D| - C:\Windows\8AE3CFB678B24F55A7BE618FCFF43A03.TMP
                      C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1} : Not Found !
                      File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

                      ¤¤¤¤¤¤¤¤¤¤ | MBR

                      Windows Version: Windows 7 Home Premium Edition
                      Windows Information: Service Pack 1 (build 7601), 64-bit
                      Base Board Manufacturer: ASUSTeK Computer Inc.
                      BIOS Manufacturer: American Megatrends Inc.
                      System Manufacturer: ASUSTeK Computer Inc.
                      System Product Name: K93SV
                      Logical Drives Mask: 0x0000003c

                      Analysis of file "C:\Pre_Scan\MBR.bin":
                      Windows 7 MBR code detected

                      64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin

                      ¤

                      ¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

                      FreeSpace : 27672

                      Cleaning disk...

                      FreeSpace : 27672

                      ¤

                      ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 00:20:45
                      0
                      1. fais le menage :

                        http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
                        0
                        1. D'accord je vais suivre ça, merci pour tout (enfin je pense que c'est fini après ou y'aura encore des trucs à faire ? haha)
                          0
                          1. une fois que t'auras fait ca , ca sera fini :)
                            0
                            1. Bon il demande de poster ça : (et aussi de redémarer mon ordi pour activer le contrôle je sais pas quoi, donc je vais le faire avant de continuer le nettoyage)

                              # DelFix v10.4 - Rapport créé le 31/07/2013 à 00:52:40
                              # Mis à jour le 19/07/2013 par Xplode
                              # Nom d'utilisateur : Sasory - SASORY-PC
                              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

                              ~ Activation de l'UAC ... OK

                              ~ Suppression des outils de désinfection ...

                              Supprimé : C:\pre_scan
                              Supprimé : C:\AdwCleaner[S1].txt
                              Supprimé : C:\AdwCleaner[S2].txt
                              Supprimé : C:\JavaRa.log
                              Supprimé : C:\Pre_Diag_30_07_2013_17_03_18.txt
                              Supprimé : C:\Pre_Diag_30_07_2013_22_55_59.txt
                              Supprimé : C:\Pre_Scan_30_07_2013_16_20_25.txt
                              Supprimé : C:\Users\Sasory\Desktop\AdwCleaner-2.306.exe
                              Supprimé : C:\Users\Sasory\Desktop\Pre_Scan.exe
                              Supprimé : C:\Users\Sasory\Desktop\Pre_script.txt
                              Supprimé : C:\Users\Sasory\Downloads\JavaRa.def
                              Supprimé : C:\Users\Sasory\Downloads\JavaRa.exe
                              Supprimé : C:\Users\Sasory\Downloads\JavaRa.zip
                              Supprimée : HKCU\Software\g3n-h@ckm@n
                              Supprimée : HKLM\SOFTWARE\AdwCleaner
                              Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n

                              ~ Sauvegarde de la base de registre ... OK

                              ~ Purge de la restauration système ...

                              Nouveau point de restauration créé !

                              ~ Réinitialisation des paramètres système ... OK

                              ########## - EOF - ##########
                              0
                              1. Ha du coup je fais Cccleaner la comme indiqué
                                Et je me demande si cest obligé de le faire au demarage de lordi a chaque fois commz cest conseillé ? Et si ce programme peut supprimer des trucs importants?
                                0
                              2. Voila j'ai tout fini
                                Je me demande juste une chose, comment cela se fait que j'ai perdu depuis ce matin et qu'on ait commencé tout ça sur mon ordi, presque 1go d'espace sur mon DD ? enfin ce matin j'étais a 27.1/2 et la je suis à 26.4 ?
                                0
                              3. les fichiers temporaires et autres choses inutiles ont été suppimés

                                ==

                                Et je me demande si cest obligé de le faire au demarage de lordi a chaque fois comme cest conseillé ?


                                oui tu le laisses nettoyer tranquillou avant de te servir du pc quand tu demarres ca te permettra d'utiliser un pc toujours propre

                                Et si ce programme peut supprimer des trucs importants?

                                négatif , CCleaner est un programme de confiance
                                0
                            2. Bon bah merci beaucoup pour tout
                              Avec tout ces rapports vous devez en connaitre plus sur mon ordi que moi aha
                              Enfin bref merci beaucoup!!
                              0
                              1. tu peux mettre le sujet en résolu
                                0
                                Précédent
                                • 1
                                • 2