Comment supprimer Spyhunter 4 ?

Résolu/Fermé
Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013 - 30 juil. 2013 à 14:49
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 31 juil. 2013 à 13:21
Bonjour, j'ai eu un problème (que j'ai toujours) récement, c'est à dire que mon ordi utilise beaucoup de ram sans rien faire, entre 50 et 60%, du coup en cherchant un peu partout je suis tombé sur un site qui proposait d'utiliser spyhunter 4, sauf que voila, je viens de voir ici même que le désinstaller ne fonctionne pas et du coup j'aimerai savoir, si possible, d'ou peut venir mon problème de ram et également comment supprimer définitivement SpyHunter 4
merci d'avance pour vos réponse, simple information, je m'y connais très peu en informatique donc je compte vraiment sur votre aide
merci beaucoup d'avance
A voir également:

38 réponses

Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013
30 juil. 2013 à 23:24
D'accord, juste un truc, comment on fait ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 23:37
Comment aller en Mode sans échec :

Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la 2è option : Sans Échec avec prise en charge reseau, et valide avec "Entrée"
▶ Choisis ton compte habituel,
0
Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013
30 juil. 2013 à 23:43
Voila cest fait
Par contre il a redemaré normalemrnt
Je dois redonner le rapport ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 30/07/2013 à 23:46
oui ca sera le S2 il me semble :)

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013
30 juil. 2013 à 23:48
Oui le S2

que voici :

# AdwCleaner v2.306 - Rapport créé le 30/07/2013 à 23:36:17
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sasory - SASORY-PC
# Mode de démarrage : Mode sans échec
# Exécuté depuis : C:\Users\Sasory\Desktop\AdwCleaner-2.306.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0.1 (fr)

Fichier : C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.72

Fichier : C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [25064 octets] - [30/07/2013 18:57:35]
AdwCleaner[S2].txt - [1157 octets] - [30/07/2013 23:36:17]

########## EOF - C:\AdwCleaner[S2].txt - [1217 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 00:06
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\system32\Drivers\rikvm_38F51D56.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

================================

desinstalle Google Toolbar for Internet Explorer
desinstalle bing bar

================================

desactive tes protections

sélectionne ce texte , puis CTRL + C

Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{01D10B87-691C-4174-AB37-3AB87A5A7447}]
[HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1A0223C4-93F4-47A0-8969-269CCC869673}]
[HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{929801A8-4AEF-4d12-BE31-D85BF666452B}]

File|Fold::
C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif
C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
C:\Windows\8AE3CFB678B24F55A7BE618FCFF43A03.TMP
C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

MBR::

Clean::

Reboot::



Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013
31 juil. 2013 à 00:10
Je ne trouve pas C:\Windows\system32\Drivers\rikvm_38F51D56.sys
quand je vais dans Drivers il n'y est pas
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 00:13
affiche les fichiers cachés , tu sais faire ?
0
Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013
31 juil. 2013 à 00:14
Je l'avais déjà fait mais je retrouve plus
Je me sens un peu nul la désolé mais je veux bien savoir comment faire
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 00:17
demarrer >> ordinateur >> onglet organiser à gauche

options des dossiers et recherche

onglet affichage

clique sur "afficher les fichiers cachés"
décoche "Masquer les fichiers proteges du systeme"


confirme

regarde si tu le trouves
0
Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013
31 juil. 2013 à 00:20
Je viens de le faire et ça n'a rien changé, je le trouve toujours pas avec virustotal, ni même en allant dans le dossier en question
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 00:21
pas grave la suite voir....
0
Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013
31 juil. 2013 à 00:29
Voila

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0730 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Sasory : Windows 7 Home Premium (64 bits)

Switchs : http://www.sosvirus.net/tutoriels/switchs-pre-script-t312.html

New restorepoint created

Script : 00:19:34

Boot : Normal

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

(588) -- nvvsvc.exe
(604) -- nvSCPAPISvr.exe
(1476) -- FBAgent.exe
(1512) -- AsLdrSrv.exe
(1552) -- GFNEXSrv.exe
(1592) -- NvXDSync.exe
(1600) -- nvvsvc.exe
(1672) -- spoolsv.exe
(1860) -- AppleMobileDeviceService.exe
(1332) -- mDNSResponder.exe
(1260) -- hamachi-2.exe
(2152) -- PnkBstrA.exe
(4084) -- taskeng.exe
(3276) -- taskhost.exe
(3320) -- ACMON.exe
(3352) -- explorer.exe
(1904) -- ATKOSD2.exe
(3504) -- BatteryLife.exe
(1940) -- sensorsrv.exe
(3816) -- AsScrPro.exe
(564) -- HControl.exe
(2548) -- igfxtray.exe
(1184) -- CLMLSvc.exe
(2488) -- hkcmd.exe
(2276) -- igfxpers.exe
(2540) -- RAVBg64.exe
(3956) -- ETDCtrl.exe
(4036) -- SpotifyWebHelper.exe
(3144) -- Steam.exe
(636) -- ETDCtrlHelper.exe
(4032) -- ATKOSD.exe
(4160) -- hpqtra08.exe
(4220) -- RAVCpl64.exe
(4436) -- nvtray.exe
(4600) -- KBFiltr.exe
(4628) -- SearchIndexer.exe
(4652) -- ACEngSvr.exe
(4744) -- WDC.exe
(4864) -- IAStorIcon.exe
(4876) -- soffice.exe
(5004) -- SonicFocusTray.exe
(5032) -- nusb3mon.exe
(5064) -- DMedia.exe
(5088) -- HControlUser.exe
(5116) -- wcourier.exe
(1288) -- USBChargerPlus.exe
(4008) -- PDVD10Serv.exe
(972) -- soffice.bin
(2072) -- brs.exe
(3688) -- hpwuschd2.exe
(1296) -- jusched.exe
(4992) -- iTunesHelper.exe
(2044) -- wmpnetwk.exe
(440) -- hpqste08.exe
(5376) -- hpqbam08.exe
(5568) -- iPodService.exe
(5580) -- hpqgpc01.exe
(4424) -- IAStorDataMgrSvc.exe
(5712) -- LMS.exe
(5288) -- TurboBoost.exe
(4136) -- SearchProtocolHost.exe
(4456) -- PresentationFontCache.exe
(4588) -- firefox.exe
(6368) -- plugin-container.exe
(6412) -- FlashPlayerPlugin_11_8_800_94.exe
(6576) -- klwtblfs.exe
(7004) -- UNS.exe
(5612) -- jucheck.exe
(3808) -- msiexec.exe
(3184) -- SearchFilterHost.exe

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions


Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{01D10B87-691C-4174-AB37-3AB87A5A7447}
Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1A0223C4-93F4-47A0-8969-269CCC869673}
Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{929801A8-4AEF-4d12-BE31-D85BF666452B}

¤

C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif : Not Found !
Folder Moved to quarantine successfully : |D| - C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
Folder Moved to quarantine successfully : |D| - C:\Windows\8AE3CFB678B24F55A7BE618FCFF43A03.TMP
C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1} : Not Found !
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: ASUSTeK Computer Inc.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: K93SV
Logical Drives Mask: 0x0000003c

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected


64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin

¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

FreeSpace : 27672

Cleaning disk...

FreeSpace : 27672

¤


¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 00:20:45
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 00:34
fais le menage :

http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
0
Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013
31 juil. 2013 à 00:36
D'accord je vais suivre ça, merci pour tout (enfin je pense que c'est fini après ou y'aura encore des trucs à faire ? haha)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 00:37
une fois que t'auras fait ca , ca sera fini :)
0
Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013
31 juil. 2013 à 00:59
Bon il demande de poster ça : (et aussi de redémarer mon ordi pour activer le contrôle je sais pas quoi, donc je vais le faire avant de continuer le nettoyage)

# DelFix v10.4 - Rapport créé le 31/07/2013 à 00:52:40
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Sasory - SASORY-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\pre_scan
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Pre_Diag_30_07_2013_17_03_18.txt
Supprimé : C:\Pre_Diag_30_07_2013_22_55_59.txt
Supprimé : C:\Pre_Scan_30_07_2013_16_20_25.txt
Supprimé : C:\Users\Sasory\Desktop\AdwCleaner-2.306.exe
Supprimé : C:\Users\Sasory\Desktop\Pre_Scan.exe
Supprimé : C:\Users\Sasory\Desktop\Pre_script.txt
Supprimé : C:\Users\Sasory\Downloads\JavaRa.def
Supprimé : C:\Users\Sasory\Downloads\JavaRa.exe
Supprimé : C:\Users\Sasory\Downloads\JavaRa.zip
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...


Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013
31 juil. 2013 à 01:24
Ha du coup je fais Cccleaner la comme indiqué
Et je me demande si cest obligé de le faire au demarage de lordi a chaque fois commz cest conseillé ? Et si ce programme peut supprimer des trucs importants?
0
Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013
31 juil. 2013 à 01:42
Voila j'ai tout fini
Je me demande juste une chose, comment cela se fait que j'ai perdu depuis ce matin et qu'on ait commencé tout ça sur mon ordi, presque 1go d'espace sur mon DD ? enfin ce matin j'étais a 27.1/2 et la je suis à 26.4 ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 31/07/2013 à 09:52
les fichiers temporaires et autres choses inutiles ont été suppimés

==

Et je me demande si cest obligé de le faire au demarage de lordi a chaque fois comme cest conseillé ?


oui tu le laisses nettoyer tranquillou avant de te servir du pc quand tu demarres ca te permettra d'utiliser un pc toujours propre

Et si ce programme peut supprimer des trucs importants?

négatif , CCleaner est un programme de confiance
0
Sasory7 Messages postés 29 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 25 août 2013
31 juil. 2013 à 12:52
Bon bah merci beaucoup pour tout
Avec tout ces rapports vous devez en connaitre plus sur mon ordi que moi aha
Enfin bref merci beaucoup!!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 13:21
tu peux mettre le sujet en résolu
0