Comment supprimer Spyhunter 4 ?

Résolu
Bonjour, j'ai eu un problème (que j'ai toujours) récement, c'est à dire que mon ordi utilise beaucoup de ram sans rien faire, entre 50 et 60%, du coup en cherchant un peu partout je suis tombé sur un site qui proposait d'utiliser spyhunter 4, sauf que voila, je viens de voir ici même que le désinstaller ne fonctionne pas et du coup j'aimerai savoir, si possible, d'ou peut venir mon problème de ram et également comment supprimer définitivement SpyHunter 4
merci d'avance pour vos réponse, simple information, je m'y connais très peu en informatique donc je compte vraiment sur votre aide
merci beaucoup d'avance

38 réponses

Résumé de la discussion

L’objectif est d’identifier pourquoi la mémoire vive reste fortement utilisée (50–60% même sans activité) et de vérifier si SpyHunter 4 est à l’origine du problème, ou s’il s’agit d’un autre facteur. Plusieurs solutions proposées incluent des nettoyages anti-malware avec AdwCleaner et Malwarebytes, l’utilisation de DelFix pour nettoyer les restes, et la vérification des fichiers cachés pour localiser d’éventuels résidus SpyHunter. Des éléments comme l’ouverture des fichiers système cachés, la suppression des entrées résiduelles et la purge de points de restauration peuvent être utiles, sans conclure à une résolution immédiate. En cas de persistance, il peut être utile d’analyser les processus en cours dans le Gestionnaire des tâches et d’examiner les programmes de démarrage et les services liés.

Bobot (l’IA à votre service)
  1. tu peux mettre le sujet en résolu
    0
    1. Bon bah merci beaucoup pour tout
      Avec tout ces rapports vous devez en connaitre plus sur mon ordi que moi aha
      Enfin bref merci beaucoup!!
      0
      1. Bon il demande de poster ça : (et aussi de redémarer mon ordi pour activer le contrôle je sais pas quoi, donc je vais le faire avant de continuer le nettoyage)

        # DelFix v10.4 - Rapport créé le 31/07/2013 à 00:52:40
        # Mis à jour le 19/07/2013 par Xplode
        # Nom d'utilisateur : Sasory - SASORY-PC
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

        ~ Activation de l'UAC ... OK

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\pre_scan
        Supprimé : C:\AdwCleaner[S1].txt
        Supprimé : C:\AdwCleaner[S2].txt
        Supprimé : C:\JavaRa.log
        Supprimé : C:\Pre_Diag_30_07_2013_17_03_18.txt
        Supprimé : C:\Pre_Diag_30_07_2013_22_55_59.txt
        Supprimé : C:\Pre_Scan_30_07_2013_16_20_25.txt
        Supprimé : C:\Users\Sasory\Desktop\AdwCleaner-2.306.exe
        Supprimé : C:\Users\Sasory\Desktop\Pre_Scan.exe
        Supprimé : C:\Users\Sasory\Desktop\Pre_script.txt
        Supprimé : C:\Users\Sasory\Downloads\JavaRa.def
        Supprimé : C:\Users\Sasory\Downloads\JavaRa.exe
        Supprimé : C:\Users\Sasory\Downloads\JavaRa.zip
        Supprimée : HKCU\Software\g3n-h@ckm@n
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n

        ~ Sauvegarde de la base de registre ... OK

        ~ Purge de la restauration système ...

        Nouveau point de restauration créé !

        ~ Réinitialisation des paramètres système ... OK

        ########## - EOF - ##########
        0
        1. Ha du coup je fais Cccleaner la comme indiqué
          Et je me demande si cest obligé de le faire au demarage de lordi a chaque fois commz cest conseillé ? Et si ce programme peut supprimer des trucs importants?
          0
        2. Voila j'ai tout fini
          Je me demande juste une chose, comment cela se fait que j'ai perdu depuis ce matin et qu'on ait commencé tout ça sur mon ordi, presque 1go d'espace sur mon DD ? enfin ce matin j'étais a 27.1/2 et la je suis à 26.4 ?
          0
        3. les fichiers temporaires et autres choses inutiles ont été suppimés

          ==

          Et je me demande si cest obligé de le faire au demarage de lordi a chaque fois comme cest conseillé ?


          oui tu le laisses nettoyer tranquillou avant de te servir du pc quand tu demarres ca te permettra d'utiliser un pc toujours propre

          Et si ce programme peut supprimer des trucs importants?

          négatif , CCleaner est un programme de confiance
          0
      2. une fois que t'auras fait ca , ca sera fini :)
        0
        1. D'accord je vais suivre ça, merci pour tout (enfin je pense que c'est fini après ou y'aura encore des trucs à faire ? haha)
          0
          1. fais le menage :

            http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
            0
            1. Voila

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0730 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

              Sasory : Windows 7 Home Premium (64 bits)

              Switchs : http://www.sosvirus.net/tutoriels/switchs-pre-script-t312.html

              New restorepoint created

              Script : 00:19:34

              Boot : Normal

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

              ¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

              (588) -- nvvsvc.exe
              (604) -- nvSCPAPISvr.exe
              (1476) -- FBAgent.exe
              (1512) -- AsLdrSrv.exe
              (1552) -- GFNEXSrv.exe
              (1592) -- NvXDSync.exe
              (1600) -- nvvsvc.exe
              (1672) -- spoolsv.exe
              (1860) -- AppleMobileDeviceService.exe
              (1332) -- mDNSResponder.exe
              (1260) -- hamachi-2.exe
              (2152) -- PnkBstrA.exe
              (4084) -- taskeng.exe
              (3276) -- taskhost.exe
              (3320) -- ACMON.exe
              (3352) -- explorer.exe
              (1904) -- ATKOSD2.exe
              (3504) -- BatteryLife.exe
              (1940) -- sensorsrv.exe
              (3816) -- AsScrPro.exe
              (564) -- HControl.exe
              (2548) -- igfxtray.exe
              (1184) -- CLMLSvc.exe
              (2488) -- hkcmd.exe
              (2276) -- igfxpers.exe
              (2540) -- RAVBg64.exe
              (3956) -- ETDCtrl.exe
              (4036) -- SpotifyWebHelper.exe
              (3144) -- Steam.exe
              (636) -- ETDCtrlHelper.exe
              (4032) -- ATKOSD.exe
              (4160) -- hpqtra08.exe
              (4220) -- RAVCpl64.exe
              (4436) -- nvtray.exe
              (4600) -- KBFiltr.exe
              (4628) -- SearchIndexer.exe
              (4652) -- ACEngSvr.exe
              (4744) -- WDC.exe
              (4864) -- IAStorIcon.exe
              (4876) -- soffice.exe
              (5004) -- SonicFocusTray.exe
              (5032) -- nusb3mon.exe
              (5064) -- DMedia.exe
              (5088) -- HControlUser.exe
              (5116) -- wcourier.exe
              (1288) -- USBChargerPlus.exe
              (4008) -- PDVD10Serv.exe
              (972) -- soffice.bin
              (2072) -- brs.exe
              (3688) -- hpwuschd2.exe
              (1296) -- jusched.exe
              (4992) -- iTunesHelper.exe
              (2044) -- wmpnetwk.exe
              (440) -- hpqste08.exe
              (5376) -- hpqbam08.exe
              (5568) -- iPodService.exe
              (5580) -- hpqgpc01.exe
              (4424) -- IAStorDataMgrSvc.exe
              (5712) -- LMS.exe
              (5288) -- TurboBoost.exe
              (4136) -- SearchProtocolHost.exe
              (4456) -- PresentationFontCache.exe
              (4588) -- firefox.exe
              (6368) -- plugin-container.exe
              (6412) -- FlashPlayerPlugin_11_8_800_94.exe
              (6576) -- klwtblfs.exe
              (7004) -- UNS.exe
              (5612) -- jucheck.exe
              (3808) -- msiexec.exe
              (3184) -- SearchFilterHost.exe

              ¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

              Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
              Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
              Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:
              Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
              Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{01D10B87-691C-4174-AB37-3AB87A5A7447}
              Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1A0223C4-93F4-47A0-8969-269CCC869673}
              Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}
              Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
              Key Deleted : HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}
              Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
              Key Deleted : HKCR\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
              Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
              Key Deleted : HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
              Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
              Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
              Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
              Key Deleted : HKCR\CLSID\{929801A8-4AEF-4d12-BE31-D85BF666452B}

              ¤

              C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif : Not Found !
              Folder Moved to quarantine successfully : |D| - C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
              Folder Moved to quarantine successfully : |D| - C:\Windows\8AE3CFB678B24F55A7BE618FCFF43A03.TMP
              C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1} : Not Found !
              File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

              ¤¤¤¤¤¤¤¤¤¤ | MBR

              Windows Version: Windows 7 Home Premium Edition
              Windows Information: Service Pack 1 (build 7601), 64-bit
              Base Board Manufacturer: ASUSTeK Computer Inc.
              BIOS Manufacturer: American Megatrends Inc.
              System Manufacturer: ASUSTeK Computer Inc.
              System Product Name: K93SV
              Logical Drives Mask: 0x0000003c

              Analysis of file "C:\Pre_Scan\MBR.bin":
              Windows 7 MBR code detected

              64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin

              ¤

              ¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

              FreeSpace : 27672

              Cleaning disk...

              FreeSpace : 27672

              ¤

              ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 00:20:45
              0
              1. pas grave la suite voir....
                0
                1. Je viens de le faire et ça n'a rien changé, je le trouve toujours pas avec virustotal, ni même en allant dans le dossier en question
                  0
                  1. demarrer >> ordinateur >> onglet organiser à gauche

                    options des dossiers et recherche

                    onglet affichage

                    clique sur "afficher les fichiers cachés"
                    décoche "Masquer les fichiers proteges du systeme"

                    confirme

                    regarde si tu le trouves
                    0
                    1. Je l'avais déjà fait mais je retrouve plus
                      Je me sens un peu nul la désolé mais je veux bien savoir comment faire
                      0
                      1. affiche les fichiers cachés , tu sais faire ?
                        0
                        1. Je ne trouve pas C:\Windows\system32\Drivers\rikvm_38F51D56.sys
                          quand je vais dans Drivers il n'y est pas
                          0
                          1. Fais analyser le(s) fichier(s) suivants sur Virustotal :

                            Virus Total

                            clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

                            C:\Windows\system32\Drivers\rikvm_38F51D56.sys

                            * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
                            * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
                            * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

                            ================================

                            desinstalle Google Toolbar for Internet Explorer
                            desinstalle bing bar

                            ================================

                            desactive tes protections

                            sélectionne ce texte , puis CTRL + C

                            Kill::

                            Key::
                            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
                            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
                            [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
                            [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
                            [HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{01D10B87-691C-4174-AB37-3AB87A5A7447}]
                            [HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1A0223C4-93F4-47A0-8969-269CCC869673}]
                            [HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}]
                            [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
                            [HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
                            [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
                            [HKCR\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
                            [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
                            [HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
                            [HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
                            [HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
                            [HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
                            [HKCR\CLSID\{929801A8-4AEF-4d12-BE31-D85BF666452B}]

                            File|Fold::
                            C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif
                            C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
                            C:\Windows\8AE3CFB678B24F55A7BE618FCFF43A03.TMP
                            C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
                            C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

                            MBR::

                            Clean::

                            Reboot::


                            Relance Pre_scan puis choisis l'option "Script"

                            une page va s'ouvrir

                            logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

                            sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

                            puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                            des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                            poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
                            0
                            1. Oui le S2

                              que voici :

                              # AdwCleaner v2.306 - Rapport créé le 30/07/2013 à 23:36:17
                              # Mis à jour le 19/07/2013 par Xplode
                              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                              # Nom d'utilisateur : Sasory - SASORY-PC
                              # Mode de démarrage : Mode sans échec
                              # Exécuté depuis : C:\Users\Sasory\Desktop\AdwCleaner-2.306.exe
                              # Option [Suppression]

                              ***** [Services] *****

                              ***** [Fichiers / Dossiers] *****

                              Dossier Supprimé : C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif

                              ***** [Registre] *****

                              ***** [Navigateurs] *****

                              -\\ Internet Explorer v9.0.8112.16421

                              [OK] Le registre ne contient aucune entrée illégitime.

                              -\\ Mozilla Firefox v15.0.1 (fr)

                              Fichier : C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\prefs.js

                              [OK] Le fichier ne contient aucune entrée illégitime.

                              -\\ Google Chrome v28.0.1500.72

                              Fichier : C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Preferences

                              [OK] Le fichier ne contient aucune entrée illégitime.

                              *************************

                              AdwCleaner[S1].txt - [25064 octets] - [30/07/2013 18:57:35]
                              AdwCleaner[S2].txt - [1157 octets] - [30/07/2013 23:36:17]

                              ########## EOF - C:\AdwCleaner[S2].txt - [1217 octets] ##########
                              0
                              1. oui ca sera le S2 il me semble :)

                                ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
                                Windows 8 => meme flop que Vista X 10
                                0
                                1. Comment aller en Mode sans échec :

                                  Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!

                                  ▶ Redémarres ton ordi
                                  ▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                                  ▶ Tu verras un écran avec options de démarrage apparaître
                                  ▶ Choisis la 2è option : Sans Échec avec prise en charge reseau, et valide avec "Entrée"
                                  ▶ Choisis ton compte habituel,
                                  0
                                  1. Voila cest fait
                                    Par contre il a redemaré normalemrnt
                                    Je dois redonner le rapport ?
                                    0
                                2. D'accord, juste un truc, comment on fait ?
                                  0
                                  1. refais une suppression avec adwcleaner en mode sans echec stp
                                    0
                                    1. http://cjoint.com/data/0GExbCwgm18.htm

                                      voila
                                      0
                                      • 1
                                      • 2