Spy hunter45

Résolu
hagardon Messages postés 129 Statut Membre -  
billmaxime Messages postés 51882 Statut Contributeur -
Bonjour,je me suis fait avoir ,je veux désinstaller spy hunter 4 mais je ne le trouve pas dans désinstaller un programme : pouvez vous m'aider svp .Merci
A voir également:
  • Spy hunter45
  • Spy bot - Télécharger - Antivirus & Antimalwares
  • Spy sweeper - Télécharger - Antivirus & Antimalwares
  • Classroom spy - Télécharger - Contrôle parental
  • Clone spy - Télécharger - Gestion de fichiers
  • Do not spy - Télécharger - Confidentialité

68 réponses

hagardon Messages postés 129 Statut Membre
 
# AdwCleaner 7.0.5.0 - Logfile created on Tue Dec 05 11:35:06 2017
# Updated on 2017/29/11 by Malwarebytes
# Database: 12-04-2017.1
# Running on Windows 7 Home Premium (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support/
          • [ Services ] *****


No malicious services found.
          • [ Folders ] *****


No malicious folders found.
          • [ Files ] *****


PUP.Optional.SpyHunter, C:\Windows\SysNative\drivers\EsgScanner.sys
PUP.Optional.SpyHunter, C:\Windows\SysNative\drivers\EsgScanner.sys
          • [ DLL ] *****


No malicious DLLs found.
          • [ WMI ] *****


No malicious WMI found.
          • [ Shortcuts ] *****


No malicious shortcuts found.
          • [ Tasks ] *****


No malicious tasks found.
          • [ Registry ] *****


PUP.Optional.SpyHunter, [Key] - HKLM\SOFTWARE\EnigmaSoftwareGroup
PUP.Optional.SpyHunter, [Key] - HKLM\SOFTWARE\EnigmaSoftwareGroup
PUP.Optional.SpyHunter, [Key] - HKLM\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\SpyHunter4.exe
          • [ Firefox (and derivatives) ] *****


No malicious Firefox entries.
          • [ Chromium (and derivatives) ] *****


No malicious Chromium entries.


C:/AdwCleaner/AdwCleaner[C0].txt - [1468 B] - [2017/8/27 9:57:34]
C:/AdwCleaner/AdwCleaner[C1].txt - [1476 B] - [2017/11/17 6:34:49]
C:/AdwCleaner/AdwCleaner[S0].txt - [1338 B] - [2017/8/27 9:56:53]
C:/AdwCleaner/AdwCleaner[S10].txt - [2095 B] - [2017/12/4 15:34:47]
C:/AdwCleaner/AdwCleaner[S11].txt - [2164 B] - [2017/12/4 16:44:57]
C:/AdwCleaner/AdwCleaner[S12].txt - [2233 B] - [2017/12/4 17:10:13]
C:/AdwCleaner/AdwCleaner[S13].txt - [2302 B] - [2017/12/5 8:5:44]
C:/AdwCleaner/AdwCleaner[S1].txt - [1086 B] - [2017/9/10 15:54:18]
C:/AdwCleaner/AdwCleaner[S2].txt - [1154 B] - [2017/9/10 15:58:6]
C:/AdwCleaner/AdwCleaner[S3].txt - [1221 B] - [2017/10/9 15:17:25]
C:/AdwCleaner/AdwCleaner[S4].txt - [1289 B] - [2017/11/17 6:33:27]
C:/AdwCleaner/AdwCleaner[S5].txt - [1425 B] - [2017/11/30 16:30:13]
C:/AdwCleaner/AdwCleaner[S6].txt - [2062 B] - [2017/12/4 12:31:53]
C:/AdwCleaner/AdwCleaner[S7].txt - [2130 B] - [2017/12/4 12:38:47]
C:/AdwCleaner/AdwCleaner[S8].txt - [1959 B] - [2017/12/4 12:49:55]
C:/AdwCleaner/AdwCleaner[S9].txt - [2027 B] - [2017/12/4 13:1:31]


########## EOF - C:\AdwCleaner\AdwCleaner[S14].txt ##########
0
billmaxime Messages postés 51882 Statut Contributeur 6 048
 
salut

# AdwCleaner 7.0.5.0 - Logfile created on Tue Dec 05 11:35:06 2017
# Updated on 2017/29/11 by Malwarebytes
# Database: 12-04-2017.1
# Running on Windows 7 Home Premium (X64)
# Mode: scan

tu as "scanné" mais pas "nettoyé" avec Adwcleaner pour supprimer les indésirables

poste le rapport après suppression/nettoyage

@+
0
hagardon Messages postés 129 Statut Membre
 
bonjour billmaxime : il refuse de nettoyer .
0
billmaxime Messages postés 51882 Statut Contributeur 6 048
 
re

fais le en mode sans échec (F8) au démarrage du pc

dit moi ce que ça donne

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hagardon Messages postés 129 Statut Membre
 
Bonjour billmaxime :J'ai fait un nettoyage avec adw cleaner en mode sans échecs :résultat impeccable il ne trouve plus rien .Ensuite j'ai fait en mode normal des analyses et nettoyages avec c cleaner y compris registre et malwarebit .tout a l'air bien .Le pc a l'air d'aller mieux .
0
billmaxime Messages postés 51882 Statut Contributeur 6 048
 
re

tu peux me refaire ceci et poster les rapports

https://forums.commentcamarche.net/forum/affich-35042594-spy-hunter45#6

@+
0
hagardon Messages postés 129 Statut Membre
 
0
hagardon Messages postés 129 Statut Membre
 
0
billmaxime Messages postés 51882 Statut Contributeur 6 048
 
re

/!\Script uniquement pour cet ordinateur, à ne pas reproduire sur un autre ordinateur/!\

fait ceci:

ouvre le bloc-note

copie/colle le texte ci-dessous:

CreateRestorePoint:
CloseProcesses: 
ContextMenuHandlers1: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} =>  -> Pas de fichier
ContextMenuHandlers2: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} =>  -> Pas de fichier
ContextMenuHandlers4: [MSSE] -> {0365FE2C-F183-4091-AC82-BFC39FB75C49} =>  -> Pas de fichier
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Pas de fichier
ContextMenuHandlers6: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} =>  -> Pas de fichier
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Pas de fichier
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-23]
CHR Extension: (Chrome Media Router) - C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-16]
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx <non trouvé(e)>
S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
2017-12-04 16:29 - 2017-12-04 16:29 - 000000000 ____D C:\Users\Nous deux\AppData\Roaming\Babylon
2017-12-02 09:36 - 2016-05-17 17:25 - 000000000 ____D C:\Users\Nous deux\AppData\Roaming\BitTorrent
2010-07-31 19:17 - 2010-07-31 19:17 - 000000000 _____ () C:\Users\Nous deux\AppData\Roaming\wklnhst.dat
EmptyTemp:
Reboot:


quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche

en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"

exécute FRST et clique sur "corriger/fix"

quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse
===========================

reinitialise Internet Explorer >> https://www.pcastuces.com/pratique/astuces/1943.htm
===========================

désinstalle cette ancienne version de 7 ZIP >> 7-Zip 15.14 (x64 edition)

tu connais ceci >> C:\autoexec.bat

@+
0
hagardon Messages postés 129 Statut Membre
 
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par Nous deux (06-12-2017 11:04:02) Run:4
Exécuté depuis D:\Desktop
Profils chargés: Nous deux (Profils disponibles: Nous deux)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
ContextMenuHandlers1: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} => -> Pas de fichier
ContextMenuHandlers2: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} => -> Pas de fichier
ContextMenuHandlers4: [MSSE] -> {0365FE2C-F183-4091-AC82-BFC39FB75C49} => -> Pas de fichier
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier
ContextMenuHandlers6: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} => -> Pas de fichier
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-23]
CHR Extension: (Chrome Media Router) - C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-16]
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx <non trouv�(e)>
S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
2017-12-04 16:29 - 2017-12-04 16:29 - 000000000 ____D C:\Users\Nous deux\AppData\Roaming\Babylon
2017-12-02 09:36 - 2016-05-17 17:25 - 000000000 ____D C:\Users\Nous deux\AppData\Roaming\BitTorrent
2010-07-31 19:17 - 2010-07-31 19:17 - 000000000 _____ () C:\Users\Nous deux\AppData\Roaming\wklnhst.dat
EmptyTemp:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\LavasoftShellExt => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} => clé non trouvé(e)
HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\LavasoftShellExt => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} => clé non trouvé(e)
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MSSE => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{0365FE2C-F183-4091-AC82-BFC39FB75C49} => clé non trouvé(e)
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => clé non trouvé(e)
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\LavasoftShellExt => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} => clé non trouvé(e)
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => clé non trouvé(e)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => clé supprimé(es) avec succès
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-23] => Erreur: Pas de correction automatique trouvée pour cet élément.
CHR Extension: (Chrome Media Router) - C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-16] => Erreur: Pas de correction automatique trouvée pour cet élément.
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => clé non trouvé(e)
EsgScanner => service non trouvé(e).
"C:\Users\Nous deux\AppData\Roaming\Babylon" => non trouvé(e).
"C:\Users\Nous deux\AppData\Roaming\BitTorrent" => non trouvé(e).
"C:\Users\Nous deux\AppData\Roaming\wklnhst.dat" => non trouvé(e).

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 1051928 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 0 B
Firefox => 17483788 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
Nous deux => 359331 B
UpdatusUser => 0 B

RecycleBin => 0 B
EmptyTemp: => 18 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 11:04:55

0
hagardon Messages postés 129 Statut Membre
 
C:\autoexec.bat ......Connais pas ....
0
billmaxime Messages postés 51882 Statut Contributeur 6 048
 
re

C:\autoexec.bat ......Connais pas ....

fait le analyser sur VirusTotal et poste l'URL du lien de l'analyse dans ta réponse

https://www.virustotal.com/gui/

PS: si l'analyse a déjà effectuée, refait en 1 nouvelle

@+
0
hagardon Messages postés 129 Statut Membre
 
Je ne trouve pas de C:\autoexec.bat
0
billmaxime Messages postés 51882 Statut Contributeur 6 048
 
re

si tu passes par l'explorateur >> C:\ tu ne le vois pas?

@+
0
hagardon Messages postés 129 Statut Membre
 
rien du tout ...
0
billmaxime Messages postés 51882 Statut Contributeur 6 048
 
re

refais la correction avec FRST juste avec cette ligne

2017-12-02 10:03 - 2017-12-02 10:03 - 000000000 _____ C:\autoexec.bat

poste le rapport

@+
0
hagardon Messages postés 129 Statut Membre
 
La je suis perdu .....
0
billmaxime Messages postés 51882 Statut Contributeur 6 048
 
re

fait ceci:

ouvre le bloc-note

copie/colle le texte ci-dessous:

CloseProcesses: 
2017-12-02 10:03 - 2017-12-02 10:03 - 000000000 _____ C:\autoexec.bat 
EmptyTemp:
Reboot: 


quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche

en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"

exécute FRST et clique sur "corriger/fix"

quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse

@+
0
hagardon Messages postés 129 Statut Membre
 
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par Nous deux (06-12-2017 12:26:39) Run:5
Exécuté depuis D:\Desktop
Profils chargés: Nous deux (Profils disponibles: Nous deux)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CloseProcesses:
2017-12-02 10:03 - 2017-12-02 10:03 - 000000000 _____ C:\autoexec.bat
EmptyTemp:
Reboot:


Processus fermé avec succès.
C:\autoexec.bat => déplacé(es) avec succès

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 4172564 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 7732668 B
Firefox => 21565025 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
Nous deux => 1310674 B
UpdatusUser => 0 B

RecycleBin => 0 B
EmptyTemp: => 33.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 12:26:56

0
billmaxime Messages postés 51882 Statut Contributeur 6 048
 
re

ok c'est bon, dit moi comment fonctionne ton pc maintenant

@+
0