Spyhunter 4
RésoluJ'essaie depuis plusieurs jours de désinstaller spyhunter 4 de mon PC, j'ai lu sur de nombreux forums qu'il était nocif et très difficile à désinstaller, spybot et Malewarebytes ne le détectent pas, la fonction désinstaller le programme le lance au contraire et je ne trouve pas de solution.
J'ai vu que vous proposiez une manipulation que je n'ai pas comprise, pourriez-vous m'aider? J'ai un Samsung windows 8.
Merci d'avance...
27 réponses
La difficulté à désinstaller SpyHunter 4 sur Windows 8 est au cœur des échanges, les utilisateurs constatant que les tentatives classiques échouent et que les symptômes incluent un lancement involontaire du désinstallateur. Plusieurs propositions recommandent d'utiliser des outils dédiés comme ZHPCleaner pour détecter SpyHunter, puis AdwCleaner pour scanner et nettoyer, en redémarrant et en partageant le rapport sur un service d'hébergement. En cas d obstacle persistant, la procédure FRST avec un fichier fixlist et l'exportation des rapports FRST.txt, Addition.txt et Shortcut.txt via pjjoint peut être recommandée pour corriger les entrées malveillantes. Des vérifications sur les raccourcis et les éléments de démarrage peuvent prévenir une réinstallation récalcitrante, et la production de trois rapports FRST, Addition et Shortcut offre une traçabilité adaptée à l'analyse.
-
merci beaucoup ! :-)))))
bonne soirée -
ModérateurOk pour DelFix.
"je le laisse ainsi"
--> Oui.
Bonne soirée ;) -
voilà, j'ai tout fait... dois-je recocher maintenant dans CC cleaner ce que j'ai décoché ou je le laisse ainsi?
Je te remercie d'ores et déjà pour ton aide et le temps que tu as eu la gentillesse de consacrer à mon problème.... -
# DelFix v10.8 - Rapport créé le 12/01/2015 à 08:43:38
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : celmax - CÉLINE
# Système d'exploitation : Windows 8 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\Combofix
Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\celmax\AppData\Roaming\ZHP
Supprimé : C:\Users\celmax\Desktop\adwcleaner_4.107.exe
Supprimé : C:\Users\celmax\Desktop\ComboFix.exe
Supprimé : C:\Users\celmax\Desktop\FRST64.exe
Supprimé : C:\Users\celmax\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\celmax\Downloads\ZHPCleaner.exe
Supprimé : C:\Users\celmax\Downloads\ZHPDiag2(1).exe
Supprimé : C:\Users\celmax\Downloads\ZHPDiag2.exe
Supprimé : C:\windows\grep.exe
Supprimé : C:\windows\PEV.exe
Supprimé : C:\windows\NIRCMD.exe
Supprimé : C:\windows\MBR.exe
Supprimé : C:\windows\SED.exe
Supprimé : C:\windows\SWREG.exe
Supprimé : C:\windows\SWSC.exe
Supprimé : C:\windows\SWXCACLS.exe
Supprimé : C:\windows\Zip.exe
Supprimée : HKCU\console_combofixbackup
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
~ Purge de la restauration système ...
Supprimé : RP #5 [Windows Update | 01/10/2015 13:19:39]
Nouveau point de restauration créé !
########## - EOF - ########## -
ModérateurOui ;)
Pour finir :
1/
* Lance CCleaner. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
* Va dans Nettoyeur et lance le nettoyage.
2/
---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.
==Prévention==
Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).
Un dossier sur la prévention et sécurité sur Internet est disponible ici.
https://www.malekal.com/adwares-pup-protection/ -
oui le PC fonctionne correctement, plus de pubs, plus de spyhunter au démarrage, j'ai pu enlever l'icône et l'ordi ne rame plus...
Spyhunter n'apparaît plus dans la liste des programmes....
Je suis sauvée?
merci infiniment.... -
ModérateurLe PC fonctionne correctement ?
-
Voilà... je ne vois plus spyhunter nulle part ...
http://pjjoint.malekal.com/files.php?id=20150111_s6t9z9i10x10 -
bloc notes c'est la même chose que document texte?si non , je ne sais pas ce que c'est
-
ModérateurPlus de souci ?
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :
start
SearchScopes: HKU\S-1-5-21-3893194558-318786084-3912438258-1001 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
C:\Users\celmax\Start Menu\Programs\SpyHunter
end
--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.
Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
--> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse. -
j'ai oublié Addition , le voici, pardon
http://pjjoint.malekal.com/files.php?id=20150111_x7s11r6h10f6 -
Spyhunter n'apparaît plus dans les programmes du panneau de configuration
http://pjjoint.malekal.com/files.php?id=FRST_20150111_m6w13k12z10z6 -
ModérateurSi c'est juste le raccourci, ce n'est pas grave.
Je voudrais un nouveau rapport FRST (et Addition) s'il te plaît (pour vérifier). -
Voilà le rapport
http://pjjoint.malekal.com/files.php?id=20150111_11x15x14c12e7
L'icône de Spyhunter apparaît toujours sur le bureau... c'est pas bon signe, non? -
ModérateurZHPCleaner détecte SpyHunter, relance-le et choisis "Réparer".
Puis fais ceci :
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".
--> Une fois le scan terminé, choisis l'option "Nettoyer".
--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?]. -
ZHP Diag me dit la même chose et FRST je l'ai fait hier matin, j'ai envoyé les rapports, faut-il que je le refasse?
Je tente ZHPCleaner...
Merci de ton aide!
Voilà le rapport!
~ ZHPCleaner v2015.1.10.12 by Nicolas Coolman (10/01/2015)
~ Run by celmax (Administrator) (10/01/2015 14:22:56)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\celmax\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\celmax\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 8, 64-bit (Build 9200)
---\\ Service. (2)
SERVICE ARRETÉ : SpyHunter 4 Service
TROUVÉ: HKLM\SYSTEM\CurrentControlSet\Services\SpyHunter 4 Service (Crapware.SpyHunter)
---\\ Navigateur internet. (21)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.AL", 4); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.aflt", "vst_ggfc_15_02_ff"); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.appId", "{4CB3598A-82E8-4D1F-983F-061238AE696E}"); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.cd", "2XzuyEtN2Y1L1QzutBtDzzzyzzyE0Azz0DzzyCzytCyB0B0BtN0D0Tzu0StCtC[...] (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.cr", "1387328515"); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.dfltLng", ""); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.dfltSrch", true); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.dnsErr", true); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.excTlbr", false); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.hmpg", true); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.id", "208984A8D86917BB"); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.instlDay", "16438"); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.instlRef", "142905_s3"); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.prdct", "srchvstrn"); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.tlbrId", ""); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.vrsn", ""); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.vrsni", ""); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn_i.newTab", true); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn_i.smplGrp", "none"); (PUP.Vosteran)
TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn_i.vrsnTs", "21:14:42"); (PUP.Vosteran)
TROUVÉ Chrome URL: "hxxp://Vosteran.com/?f=7&a=vst_ggfc_15_02_ff&cd=2XzuyEtN2Y1L1QzutBtDzzzyzzyE0Azz0DzzyCzytCyB0B0BtN0[...]
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)
---\\ Tâche planifiée. (1)
TROUVÉ tâche: [SpyHunter4Startup] [C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe] (Crapware.SpyHunter)
---\\ Explorateur ( Dossiers, Fichiers ). (16)
TROUVÉ fichier:C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [Enigma Software Group USA, LLC. - Execution Guard] (PUP.EnigmaSoftware)
TROUVÉ fichier:C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [Enigma Software Group USA, LLC. - Service scanner interface] (PUP.EnigmaSoftware)
TROUVÉ fichier: [SpyHunter4Startup] [Enigma Software Group USA, LLC. - SpyHunter4 application] C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe (Crapware.SpyHunter)
TROUVÉ fichier:C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [Enigma Software Group USA, LLC. - Service scanner interface] (Crapware.SpyHunter)
TROUVÉ dossier: C:\Program Files\Enigma Software Group (PUP.EnigmaSoftware)
TROUVÉ: C:\Program Files\Enigma Software Group\SpyHunter [ - ] (PUP.EnigmaSoftware)
TROUVÉ dossier: C:\Users\celmax\AppData\Roaming\1H1Q1V1N1N1O1R (Adware.InstallCore)
TROUVÉ: C:\Users\celmax\AppData\Roaming\1H1Q1V1N1N1O1R\PDF Creator Packages [ - ] (Adware.InstallCore)
TROUVÉ dossier: C:\Users\celmax\AppData\Roaming\Enigma Software Group (PUP.EnigmaSoftware)
TROUVÉ: C:\Users\celmax\AppData\Roaming\Enigma Software Group\sh_installer.exe [Enigma Software Group USA, LLC. - Enigma Installer] (PUP.EnigmaSoftware)
TROUVÉ fichier: C:\windows\Prefetch\SOFTONICDOWNLOADER_POUR_UTORR-B2C07DEF.pf (PUP.Softonic)
TROUVÉ fichier: C:\windows\Prefetch\SPYHUNTER-INSTALLER.EXE-6DC41721.pf (Crapware.SpyHunter)
TROUVÉ fichier: C:\windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf (Crapware.SpyHunter)
TROUVÉ fichier: C:\Users\celmax\Downloads\cacaoweb.exe (PUP.CacaoWeb)
TROUVÉ fichier: C:\Users\celmax\Downloads\SpyHunter-Installer.exe (Crapware.SpyHunter)
TROUVÉ fichier:C:\windows\System32\Drivers\EsgScanner.sys (PUP.EnigmaSoftware)
---\\ Base de Registres ( Clés, Valeurs, Données ). (8)
TROUVÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\esgiguard [C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys] (PUP.EnigmaSoftware)
TROUVÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\SpyHunter 4 Service [C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe] (PUP.EnigmaSoftware)
TROUVÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Update Solution Real ["C:\Program Files (x86)\Solution Real\updateSolutionReal.exe"] (Adware.SolutionReal)
TROUVÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Util Solution Real ["C:\Program Files (x86)\Solution Real\bin\utilSolutionReal.exe"] (Adware.SolutionReal)
TROUVÉ valeur: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 ["C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"] (Trojan.Dropper)
TROUVÉ valeur: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher ["C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"] (Trojan.Dropper)
TROUVÉ valeur: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM ["C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"] (Trojan.Dropper)
TROUVÉ clé: [X64] HKLM\SOFTWARE\EnigmaSoftwareGroup [] (PUP.EnigmaSoftware)
---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)
~ Réparation annulée par l'utilisateur (Mozilla Firefox)
---\\ Statistiques
~ Items scannés : 55403
~ Items trouvés : 47
~ Items réparés : 0
End of clean at 14:27:17
===================
ZHPCleaner-[S]-10012015-14_27_17.txt -
Modérateur
-
J'ai redémarré le PC qui a été très long à se rallumer, Combofix a démarré mais a été bloqué par Spyhunter avant la fin et à nouveau Windows ne trouve pas le chemin spécifique ...J'ai essayé de redémarrer à nouveau, cela ne change pas
-
ModérateurRedémarre le PC et réessaie.
-
ça me dit la même chose sur le chemin spécifique.... :(
- 1
- 2