SpyHunter 4 Utilité et fiabilité

Résolu/Fermé
MIKOS35 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   -  
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Cherchant à éliminer un Adware qui me gêne ( Coupon-companion) je suis tombé sur un site me proposant de l'éliminer au moyen de SpyHunter 4. J'ai donc fait une analyse gratuite. 480182 fichiers scannés. Élimination impossible des "252 menaces détectées" sans acheter le produit.
Or ce qui m'inquiète le plus c'est qu'il ma trouvé 2 Trojans (Angryscan.A et VSB/Agebt.M)
Aucune de mes précédents nettoyages et analyses avec "adwcleaner - Rogue Killer et Glary Utilities 3 ne m'ont trouvé de Trojan.
Je reste protégé avec
ESETNOD32 4 en version essai à la place de malwarbytes Antimalware qui me protégeait depuis 5 ans.
J'ai un antispyware et Microsoft Security Esentials
J'ai comme l'impression que l'indication de présence de ces 2 Trojans est là pour vous inciter à acheter leur logiciel (j'avais été piégé en achetant Uniblue il y a quelques temps)

Si quelqu'un pouvait me rassurer en m'indiquant qu'il s'agit bien d'une accroche commerciale et non d'une menace sérieuse, je serai rassuré.

Merci beaucoup à la bonne fée qui me donnera quelques éclaircissements.


<config>Windows 7 / Firefox 23.0</config
A voir également:

44 réponses

MIKOS35
 
Re,
C://ProgramDataclp on trouve

1 fichier SF_AV-001.back de 1ko créé le 6/12/2011
1 fichier SF_AV-001.lic de 1ko créé le 6/12/2011

Je pense qu'il doit s'agir de résidus de logiciel désinstallé.

en déc 2011 j'ai installé

dfsetup208
FileFormatConverters
iTunes64Setup
SystemeCheckup

Il faut que je vérifie s'ils sont toujours installés.
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Ok, supprime-le.
Puis fais ZHPFix comme ceci avec ces lignes.

Gabriel.
0
MIKOS35
 
Re
Bien effacé les deux fichiers de c://ProgramData/clp

Fais la manip avec ZHPFix

Voici le rapport:

http://cjoint.com/?CHzot2my11H

J'espère que j'ai bien effectué la manip.
0
MIKOS35
 
Précision sur les logiciels installés en Déc 2011.
Encore présents
dfsetup2.08
FileFormatConverters encore présent (Pack comptabilité utilisé avec Microsoft Office 2003 Pro) sur Office j'ai toute la gestion et comptabilité de l'atelier de reliure)
iTunes64 Setup (utilisé)
SystèmeCheckup (désinstallé avec Revo Uninstaller)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Tu n'as collé aucun ligne dans ZHPFix ?

Gabriel.
0
MIKOS35
 
Est-ce que c'est mieux cette fois ci.

http://cjoint.com/?CHzpnphBIpz

J'ai collé toutes les lignes copiées au moyen du presse-papier.
Cliqué sur "GO"
J'ai eu une fenêtre avec "traitement des données" et un rapport s'est affiché sur le bureau.
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Oui c'est bon, fais moi un nouveau ZHPDiag pour voir si tout est ok.
Comment se comporte le PC ?

Gabriel.
0
MIKOS35
 
Bonsoir,

Voici donc le dernier rapport.

http://cjoint.com/?CHzutsC8fhH

Pour le Pc , jusqu'ici tout est OK
Real Player utilisation et download OK
Gigatribe mon P2P ok
Musique - Vidéo - Photos ok
Canal+ à la demande Ok
TV internationale ok
Mail ok
Journaux en ligne Ok
Imprimante Canon MP980 et scan OK
web cam Ok mais sans utiisation sur Skype pour l'instant

Je n'ai pas remarqué de publicités intempestives jusqu'ici

Il me reste toute ma bureautique à vérifier et voir si mes programmes de gestion tournent.

En tout cas:
UN TRÈS GRAND MERCI avec Toutes mes félicitations pour ta pugnacité et ta gentillesse.
Voilà des qualités rares de nos jours.

Tu me dis si pour toi c'est OK afin que je signale mes Pb résolus.

Mikos
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Bonsoir,

Je t'en prie. :)
Le rapport est propre, mais il nous faut encore finaliser. Voici la procédure : http://www.forum-entraide-informatique.com/support/finalisation-t8237.html
Tiens moi au courant de ton avancée au fur et à mesure.

Gabriel.
0
MIKOS35
 
Re bonjour,
OUF! c'est terminé, je pense avec succès.

D'abord le résultat de l' analyse mbam
http://cjoint.com/?CHBkxxkXZYI

celui de Security Check
http://cjoint.com/?CHBkyhcRZi6


J'ai commencé par supprimer le logiciel ESET NOD32 (antivirus) qui me cassait les pieds à chaque fois que je voulais charger un des Tutoriel ou logiciel que tu demandais de charger.
J'ai donc remis en place "malwarebytes anti malware"
J'ai filé un coup de Ccleaner (ce que je faisais régulièrement avant, une à deux fois par mois)

LES MISES A JOUR DE LOGICIELS:
Ccleaner ok
Défrag ok
DivX ok Paint Net ok
Picassa ok
Real Player ok (mais c'est une version Anglaise. NB: D'ailleurs toutes les mises à jour s'effectuent avec une version Anglophone!!)
Recuva ok
Windows Live Mail 2012 ok (version Anglaise)

Je n'ai pas mis à jour Skype ni Windows Live Writer. Ce dernier ne me sert pas et Skype je verrai plus tard car je ne tiens pas à avoir une version Anglaise. Pour discter avec les enfants et petits enfants mon épouse sera handicapée.
Si j'ai pratiqué l'Anglais? pendant toute ma carrière "chantiers navals au Japon en Corée et a S'pore, le reste de la famille n'est que très peu anglophone.

Vaccination des disque externes.
Disque dur 1 faite
Clé USB faite
WD My Passport Faite

Fait une analyse complète mbam:
Durée 6 heures 21 809 006 éléments.
Trouvé 4 éléments infectés.

MY DEFRAG
Durée 4 h 15 NB: Drole de présentation de l'écran. J'étais habitué aux clusters.

VERIFICATION du Disque avec CHDISK.
Assez long aussi. (J'avais déjà effectué ce contrôle 3 ou 4 fois avant depuis l'achat du PC)

CONFIGURATION DÉMARRAGE:
En désinstallant tout c'est certain cela démarre plus vite. Mais c'est un peu succint comme config. Perso, je démarre ma bécane le matin des mon lever et ne la stoppe que vers 23 h 30. Je travaille avec des correspondants au Japon en NZ et famille en Australie.

NB: Utilisation de mon P2P: Je ne l'utilise qu'avec des correspondants connus personnellement et pour des raisons purement boulot? Travaux de recherche et communication de fichiers ou ouvrages. Mise en ligne de mes recherches.



UN TRÈS TRÈS GRAND MERCI. Non seulement la bécane est propre mais en plus j'ai appris pas mal de choses.

Sur le même sujet posté, je te tiendrais au courant de la tenue du PC après quelques jours de fonctionnement. (si tu n'y vois aucun inconvénient)
Mikos
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Bonjour,

Parfait, merci d'avoir informé et si bien détaillé. :)

Normalement Update Checker ne fait pas de MAJ anglaises, mais c'est pas la première fois que quelqu'un me dit ça, j'irai donc me renseigner.
En tout cas, chez moi, c'est en français...

Pas de souci pour me tenir au courant. Je passe tout de même ce sujet en résolu en attendant.

À bientôt et bonne journée,

Gabriel.
0
MIKOS35 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir à N2011 Gabriel.

Tout était parfait jusqu'à il y a une demie heure.
Je viens de me rendre compte que le centre de sécurité Windows est déactivé.
Cela fait 4 fois que je le réactive.
Panneau configuration
Outils administration
Services
Je clique sur centre de sécurité Windows.
Choisi le mode "automatique"
Clique sur appliquer.
Redémarre le pc.
Au départ le centre de sécurité est bien activé. Puis des que je mets quelque chose en service (la dernière manip: ouverture de Windows Mail)
Le service de sécurité se désactive.

J'ai été regarder sur la FAQ comment ça marche
J'ai essayé avec msconfig idem comme résultat
Désolé
Mikos
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Bonjour,

Essaye de le réinitialiser pour voir : http://www.forum-entraide-informatique.com/t8552-reinitialiser-le-centre-de-securite-windows

Gabriel.
0
MIKOS35
 
Re bonjour,

1 - J'ai effectué la manip. J'ai respecté les espace dans les codes
net stop winmgmt ( avec espace entre net et stop et stop et winmgmt)
Je pense avoir fait bien attention dans les entrées de code. (c'est écrit bien petit!!)
Le résultat centre de sécurité toujours pas activé.

2- J'ai été voir par le panneau de configuration "outils administration" "services" "centre de sécurité" celui-ci était bien désactivé
j'ai choisi comme type de démarrage "automatique" (j'ai essayé tous les types de démarrage) puis j'ai redémarré le PC
Toujours désactivé.

J'ai ré -effectué contrôle du "centre de Sécurité (ordinateur local)
Remis en démarrage auto puis activé sur le bouton "démarrer"

J'ai obtenu une fenêtre d'avertissement me signalant:
Windows n'a pas démarré le service centre de sécurité sur ordinateur local.
ERREUR: 1058 Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.


NB: Depuis le début je me demande si je n'aurai pas oublié de cliqué sur un service lorsque j'ai supprimé dans démarré!!
Mikos désolé de ce contretemps.
0
MIKOS35
 
Re
Passé un coup de Adw Cleaner et Rogue Killer (trouvé un intrus) éliminé.


Essayé de réactivé en passant par la commande SERVICES.MSC réactivé - idem comme résultat
Réessayé avec l'aide transmise.
arrivé à la ligne de commande 4 code "windir\system32\wbem
réponse
chemin d'accès spécifié introuvable.

lorsque j'exécute cmd, j'ouvre sur une ligne d'écriture commençant par:
C:\Users\Michel>
je n'ouvre pas directement pour écrire sous c:\
Est-ce que le début du chemin d'accès est bon?

Je vais faire une analyse et un nettoyage complet avec mbam
Mikos
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Salut,

Oui ça devrait être bon...
Tu as le rapport RogueKiller ?

Ok, tu me posteras le rapport MBAM et on verra pour la suite. ;)

Gabriel.
0
MIKOS35
 
Re bonjour,

Nettoyage CCleaner - Rogue Kille et Malwarbyte
Voici les deux rapports
http://cjoint.com/?CHDp1N0A78R
http://cjoint.com/?CHDp2ASA3X8

Après redémarrage, aucun effet constaté. sur l'activation du centre de sécurité.

Par contre je ne sais pas où j'ai ramassé ces saloperies.
Sur le web je n'ai été que sur le site de la BNle et de Google Book pour trouver des renseignements.

Je vais essayer de refaire la manip que tu m'avais demandé .
Je n'ai pas besoin de taper les commandes directement sous C:\ mais
sous C:\Users\Michel>
Amicalement, si je puis me le permettre
Mikos
0
MIKOS35
 
Encore moi
Je croyais avoir trouvé l'erreur. Mauvaise entrée des codes pour réinstaller le centre de sécurité Windows.
Pensant ne pas pouvoir avoir en côte à cote le tutoriel et le panneau ouvert avec cmd. J'avais tout recopié.
J'ai donc refait la manip j'ai copié les lignes de code au moyen de "sélectionner le contenu"
Après le redémarrage le "centre de sécurité Windows " était toujours désactivé.
J'ai donc essayé de réactiver via le panneau de configuration avec type de démarrage auto (avec début différé) puis redémarré le PC
Toujours le même Pb.

Je n'ai pas réussi à désinstaller "Sécurity Check" comme demandé. Pas trouvé ni sur la liste programmes et fonctionnalités dansRevi Uninstaller.

Le pc est mis en mode démarrage "normal"

Là je suis sec et en panne. Je ne sais pas si c'est prudent de fonctionner sans centre de sécurité.
Mbam est en service. ainsi que Host Anti Adware
Par contre, je ne vois pas MSE
Merci pour toute cette aide
Mikos
0
MIKOS35
 
J'ai refais la manip indiquée par ton tutoriel pour réinitialiser le centre de sécurité Windows.
J'avais fais une erreur en n'employant pas la fonction "sélectionner le contenu" pour recopier les lignes de code.
Malheureusement le résultat n'a pas été plus probant.
J'ai réactivé en passant par le panneau de config puis redémarré le pc.
Nada
Je n'aime pas beaucoup fonctionner sans le centre de sécurité activé.
J'ai en service Mbam - Host Anti Ardware - Spam Fighter. En principe j'ai Microsoft Securty Essentiel. Mais je viens de me rendre compte que ce dernier n'a pas l'air de fonctionner.
NB: Je n'ai pas réussi à désinstaller Security Check introuvable dans la liste "Programmes et fonctionnalités" ni dans Revo Uninstaller

Le Pc est en démarrage mode "Normal"

Désolé de m'incruster autant.
Mikos
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Ok, passe TDSSkiller et poste le rapport stp : http://www.forum-entraide-informatique.com/support/tdsskiller-tutoriel-t12.html

Gabriel.
0