Suppression de programmes

Résolu
j'ai eu la mauvaise idée de telecharger Spyhunter.
J'ai ausii "récupéré" qv06.

Comment les supprimer ?

Merci de votre aide

47 réponses

Résumé de la discussion

Suite au téléchargement de SpyHunter et à la détection de qv06, la problématique centrale est l’élimination des infections et la remise en état du navigateur et du système. Plusieurs outils ont été préconisés, notamment ZHPDiag et ZHPFix, AdwCleaner et Delfix pour éliminer les résidus, puis Malwarebytes et RogueKiller pour des analyses approfondies et la suppression des éléments indésirables. Des rapports et outils complémentaires comme OTL et Pre_scan ont été employés pour corriger le registre, les extensions et les éléments de démarrage, avec vérifications des historiques et des préférences. À noter, les résultats peuvent varier selon les versions du système et des navigateurs, et la persistance des infections peut nécessiter plusieurs cycles de nettoyage et des rapports consolidés.

Bobot (l’IA à votre service)
  1. Bonsoir Fish66,

    Voici le résultat de Delfix :
    # DelFix v10.4 - Rapport créé le 11/10/2013 à 19:36:15
    # Mis à jour le 19/07/2013 par Xplode
    # Nom d'utilisateur : Jean-Jacques - JJACQUES
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\_OTL
    Supprimé : C:\pre_scan
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Users\Jean-Jacques\Desktop\RK_Quarantine
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[R2].txt
    Supprimé : C:\AdwCleaner[R3].txt
    Supprimé : C:\AdwCleaner[R4].txt
    Supprimé : C:\AdwCleaner[R5].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\AdwCleaner[S2].txt
    Supprimé : C:\AdwCleaner[S3].txt
    Supprimé : C:\AdwCleaner[S4].txt
    Supprimé : C:\AdwCleaner[S5].txt
    Supprimé : C:\AdwCleaner[S6].txt
    Supprimé : C:\log.txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Pre_Diag.txt
    Supprimé : C:\Pre_Scan_08_10_2013_20_05_40.txt
    Supprimé : C:\Pre_script_17_53_00.txt
    Supprimé : C:\Users\Jean-Jacques\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Jean-Jacques\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Jean-Jacques\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Jean-Jacques\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Jean-Jacques\Downloads\Extras.Txt
    Supprimé : C:\Users\Jean-Jacques\Downloads\OTL.Txt
    Supprimé : C:\Users\Jean-Jacques\Downloads\OTL.exe
    Supprimé : C:\Users\Jean-Jacques\Downloads\ZHPFix-Script-1.txt
    Supprimée : HKCU\Software\g3n-h@ckm@n
    Supprimée : HKLM\SOFTWARE\OldTimer Tools
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## - EOF - ##########

    A suivre ...
    1. bonsoir Fish66,

      J'ai commencé les taches demandées.

      Remarque : La défragmentation est particulièrement longue. avec des temps restants fantaisistes (qui diminuent puis augmentent)..

      Certains points ont été traités, les autres seront vus plus tard.

      Je pense que nous avons fini notre collaboration.

      Encore une fois, MERCI pour ton aide.

      Bonne continuation et peut être à une autre fois.

      Je garde mon pseudo même si je suis Un peu moins NUL78 qu'avant....
    2. Contributeur sécurité
      Bonjour,
      Je garde mon pseudo même si je suis Un peu moins NUL78 qu'avant..
      Non, tu as avancé beaucoup et tu m'as aidé a voir les rapports demandés facilement! :-)

      Sois prudent et bon surf..

      @+

      ..
  2. Contributeur sécurité
    Clique sur "Afficher le résultat" puis sur "supprimer la sélection"
    Tu peux cocher seulement cette ligne :
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DEALPLYLIVE.EXE (PUP.Optional.DealPly.A) ->
    Les autres seront supprimées lorsqu'on supprime les outils de désinfections.
    Tu peux faire maintenant le ménage ci-dessous :
    Updatechecker :
    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
    Tu peux l'utiliser une fois par semaine
    ===========================================
    **Nettoyage


    Suppression des outils de désinfections:
    Télecharge Delfix sur ton bureau :

    <<< ICI >>> ou <<< ICI >>>

    * Coche la case suivante :

    => Supprimer les outils de désinfection (coché par défaut)

    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport

    ===========================================
    <code>Défragmentation : :
    Défragmente tes disques dur par defraggler
    Tu peux lutiliser une fois par trimestre
    ===========================================
     Vacciner les supports amovibles :  :
    *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
    *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
    *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    *Double clique sur MKV.exe.
    *Clique sur Vacciner.

    ===========================================

    Nettoyage des fichiers et des clés de registre :
    * Télécharge et installe CCleaner version Slim
    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
    * Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
    ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
    Tu peux utiliser Ccleaner une fois par semaine

    ===========================================
    Purger les points de restauration système:


    * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

    Windows XP

    Windows Vista

    Windows 7

    * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

    ===========================================
    Conseils :
    1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
    complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

    2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

    3/ Un peu de lecture :
    * Les dangers du Peer-To-Peer, Emule etc..
    * Comment Sécuriser son ordinateur...
    *Pourquoi et comment je me fais infecter
    *pourquoi maintenir son navigateur à jour

    1. Bonjour Fish66,

      J'ai lancé Malwarebytes (option analyse complète)

      Voici le rapport : https://pjjoint.malekal.com/files.php?id=20131011_b11p9h6j13y10

      Je n'ai pas lancé la correction.

      Puis-je le faire ou dois-je attendre ?

      Si je sort du logiciel, pourra-t-il reprendre la suite ?

      Merci de me dire ce que je peux faire sans être obligé de relancer l'analyse.

      Pour le moment, je ne suis pas sorti du logiciel.

      A+

      Question subsidiaire : Faut-il cocher toutes les cases des lignes en erreur pour faire les corrections ?
      Si oui, comment procéder ?

      Merci
      1. Contributeur sécurité
        Bonjour,
        Relance Malwarebytes pour une analyse complète puis poste le rapport stp
        1. Contributeur sécurité
          Bonjour,
          1/
          Relance OTL
          - Sous XP double-clic sur l'icône pour lancer l'outil.
          - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
          * Dans la partie "Personnalisation", copie/colle les instructions suivantes :

          :OTL
          IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
          IE - HKLM\..\SearchScopes\{b0441a0e-a49a-4e16-afc1-74ecced1921f}: URL = https://hp.mywebsearch.com/mywebsearch/index.html^UX^xdm018^YY^fr&si=maps4pc&ptb=83EF4B5F-9E80-49F1-8714-5CEA5AEB56BD&ind=2013042813&n=77fc987d&psa=&st=sb&searchfor={searchTerms} <b>[Pays US - 74.113.233.48]</b>
          FF - HKLM\Software\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3: C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
          FF - HKLM\Software\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9: C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
          FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\speedanalysis02@SpeedAnalysis.com: C:\Users\Jean-Jacques\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com [2013/09/28 10:09:41 | 000,000,000 | ---D | M]
          FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\speedanalysis02@SpeedAnalysis.com: C:\Users\Jean-Jacques\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com [2013/09/28 10:09:41 | 000,000,000 | ---D | M]
          [2012/12/21 15:06:47 | 000,000,000 | ---D | M] (Special Savings) -- C:\Users\Jean-Jacques\AppData\Roaming\mozilla\Extensions\specialsavings@vshsolutions.com
          [2013/09/28 10:09:41 | 000,000,000 | ---D | M] (Speed Analysis 2) -- C:\Users\Jean-Jacques\AppData\Roaming\mozilla\Extensions\speedanalysis02@SpeedAnalysis.com
          O3 - HKLM\..\Toolbar: (MapsGalaxy) - {364ea597-e728-4ce4-bb4a-ed846ef47970} - C:\Program Files (x86)\MapsGalaxy_39\bar\1.bin\39bar.dll File not found
          O4 - HKLM..\Run: [SiteRanker] C:\Program Files (x86)\SiteRanker\SiteRankTray.exe File not found
          [2013/10/05 18:28:18 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
          [2013/10/05 18:28:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PC Speed Maximizer
          [2013/10/04 23:03:19 | 000,000,000 | ---D | C] -- C:\Users\Jean-Jacques\AppData\Local\DealPlyLive
          [2013/10/04 23:03:19 | 000,000,000 | ---D | C] -- C:\ProgramData\DealPlyLive
          [2013/10/04 23:03:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DealPlyLive
          [2013/10/04 23:03:15 | 000,000,000 | ---D | C] -- C:\Users\Jean-Jacques\AppData\Roaming\Dealply
          [2013/10/04 23:03:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DealPly
          [2013/10/09 22:03:00 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\Dealply.job
          [2013/09/28 10:09:29 | 000,001,150 | ---- | M] () -- C:\Users\Jean-Jacques\Desktop\SpeedanAlysis.lnk
          [2013/10/04 23:03:15 | 000,000,000 | ---D | M] -- C:\Users\Jean-Jacques\AppData\Roaming\Dealply

          :Commands
          [emptytemp]


          * Clique sur le bouton Correction.
          * Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
          * Accepte en cliquant sur OK.
          * Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

          Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

          2/
          Lance mbam supprime ce qu'il trouve puis poste le rapport stp

          3/
          Pour alléger ton PC essais de désinstaller les logiciels inutiles

          @+

          1. Contributeur sécurité
            Bonsoir,
            Bien! :-)
            ---------------
            Redémarre ton PC puis fais ceci stp :
            * Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

            * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.

            (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

            * Lance OTL
            * Sous Personnalisation, copie-colle le texte en gras ci-dessous :
            netsvcs
            msconfig
            safebootminimal
            safebootnetwork
            activex
            drivers32
            %ALLUSERSPROFILE%\Application Data\*.
            %ALLUSERSPROFILE%\Application Data\*.exe /s
            %APPDATA%\*.
            %APPDATA%\*.exe /s
            %temp%\.exe /s
            %SYSTEMDRIVE%\*.exe
            %systemroot%\*. /mp /s
            %systemroot%\system32\*.dll /lockedfiles
            %systemroot%\Tasks\*.job /lockedfiles
            %systemroot%\system32\drivers\*.sys /lockedfiles
            %systemroot%\System32\config\*.sav
            /md5start
            explorer.exe
            winlogon.exe
            wininit.exe
            /md5stop
            CREATERESTOREPOINT
            nslookup www.google.fr /c


            * Clique sur le bouton Analyse.
            * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
            Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.

            1. Bonjour Fish66,

              J'ai lancé Dr.Web qui a trouvé 13 menaces qui ont été neutralisées.

              J'ai bien le rapport, mais pas le lien ???

              Comment puis-je te le faire parvenir, si tu le veux ?

              A+
              1. Le voici, je pense : http://cjoint.com/13oc/CJjtvhzfRBf.htm
            2. Bonjour Fish66,

              voici les lies transmis par cjoint :

              Bonjour,

              Merci d'utiliser les services de CJoint.com.
              Votre document "pre_scan_08_10_2013_20_05_40.txt" est disponible ici:
              http://www.cjoint.com/?CJjiHQtYmn3

              Pour le supprimer, cliquez le lien suivant:
              http://www.cjoint.com/efface.php?fic=tqvWzqC64p7gz58%3D

              A+
              1. Bonsoir Fish66,

                Tu n'en as pas marre de mes problèmes ?

                Voici le lien du rapport Pre_scan : http /cjoint.com/?3JixabPruSY

                En espérant que ça puisse t'aider dans tes recherches.

                Merci et A+
                1. Contributeur sécurité
                  Bonjour,
                  Le lien ci-dessus ne contient pas le rapport, il est inaccessible! :-)
              2. Contributeur sécurité
                Bonjour,
                Ce n'est pas normal, il existe toujours des infections!
                -----------------------
                On va passer un autre outil : Pre_scan.
                Tu peux suivre les procédures indiquées ici : http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/

                @+

                1. Contributeur sécurité
                  Bonsoir,

                  Avant de finaliser on a besoin d'un dernier rapport ZHPDiag pour vérification! :-)

                  @+
                  1. Bonsoir Fish66,

                    Voilà, après 2 heures de galères, le Pack 1 est installé.

                    As-tu encore d'autres traitements du même genre ou est-ce fini ?

                    Si c'est fini, encore mille fois merci pour ton aide.

                    Tout cela doit prendre du temps. Chapeau.

                    J'ai découvert le site "Comment ça marche ?", très bien.
                    Quand on trouve quelqu'un de compétent, c'est super.

                    A+, Qui sait ?
                    1. Bonsoir Fish66

                      Voici le rapport : Rapport de ZHPFix 2013.10.1.2 par Nicolas Coolman, Update du 02/10/2013
                      Fichier d'export Registre :
                      Run by Jean-Jacques at 04/10/2013 22:06:55
                      High Elevated Privileges : OK
                      Windows 7 Home Premium Edition, 64-bit (Build 7600)

                      Corbeille vidée

                      ========== Clés du Registre ==========
                      SUPPRIMÉ: HKCU\Software\Conduit
                      SUPPRIMÉ: HKLM\Software\Wow6432Node\Conduit
                      SUPPRIMÉ: HKCU\Software\Delta

                      ========== Préférences navigateur ==========
                      PRESENT Chrome File: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Preferences
                      SUPPRIMÉ Chrome Site: https://www.searchgol.com/
                      SUPPRIMÉ Chrome Site: https://www.searchgol.com/
                      SUPPRIMÉ Chrome Site: https://www.searchgol.com/
                      SUPPRIMÉ Chrome Site: https://www.searchgol.com/
                      PRESENT Chrome File: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Preferences
                      ABSENT Chrome Site: https://www.searchgol.com/
                      PRESENT Chrome File: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Preferences
                      ABSENT Chrome Site: https://www.searchgol.com/
                      SUPPRIMÉ Folder Chrome: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje
                      SUPPRIMÉ Folder Chrome: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn
                      SUPPRIMÉ Folder Chrome: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih

                      ========== Dossiers ==========
                      SUPPRIMÉ: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje
                      SUPPRIMÉ: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn
                      SUPPRIMÉ: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih

                      ========== Fichiers ==========
                      SUPPRIMÉ: c:\users\jean-jacques\appdata\local\google\chrome\user data\default\preferences
                      SUPPRIMÉ: c:\windows\prefetch\offerbox.exe-97842474.pf
                      SUPPRIMÉ: c:\windows\prefetch\offerboxhttpproxy.exe-de6aa87e.pf
                      SUPPRIMÉ: c:\windows\prefetch\ibsvc.exe-75235286.pf

                      ========== Récapitulatif ==========
                      3 : Clés du Registre
                      3 : Dossiers
                      4 : Fichiers
                      12 : Préférences navigateur

                      End of clean in 00mn 12s

                      ========== Chemin de fichier rapport ==========
                      C:\Users\Jean-Jacques\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/09/2013 11:06:39 [142291]
                      C:\Users\Jean-Jacques\AppData\Roaming\ZHP\ZHPFix[R2].txt - 01/10/2013 16:57:45 [1549]
                      C:\Users\Jean-Jacques\AppData\Roaming\ZHP\ZHPFix[R3].txt - 01/10/2013 17:14:06 [637]
                      C:\Users\Jean-Jacques\AppData\Roaming\ZHP\ZHPFix[R4].txt - 04/10/2013 22:07:02 [2620]

                      Je pensais avoir fait la maj de Windows (Pack1)
                      Il semble que non.

                      je fais la suite et je t'informe du résultat.

                      A+
                      1. Contributeur sécurité
                        Bonjour,
                        <<< ICI >>> : aide pour faire la mise à jour de windows7

                        @+
                    • 1
                    • 2
                    • 3