Spyhunter 4

Résolu
Bonjour,
J'essaie depuis plusieurs jours de désinstaller spyhunter 4 de mon PC, j'ai lu sur de nombreux forums qu'il était nocif et très difficile à désinstaller, spybot et Malewarebytes ne le détectent pas, la fonction désinstaller le programme le lance au contraire et je ne trouve pas de solution.
J'ai vu que vous proposiez une manipulation que je n'ai pas comprise, pourriez-vous m'aider? J'ai un Samsung windows 8.
Merci d'avance...

27 réponses

Résumé de la discussion

La difficulté à désinstaller SpyHunter 4 sur Windows 8 est au cœur des échanges, les utilisateurs constatant que les tentatives classiques échouent et que les symptômes incluent un lancement involontaire du désinstallateur. Plusieurs propositions recommandent d'utiliser des outils dédiés comme ZHPCleaner pour détecter SpyHunter, puis AdwCleaner pour scanner et nettoyer, en redémarrant et en partageant le rapport sur un service d'hébergement. En cas d obstacle persistant, la procédure FRST avec un fichier fixlist et l'exportation des rapports FRST.txt, Addition.txt et Shortcut.txt via pjjoint peut être recommandée pour corriger les entrées malveillantes. Des vérifications sur les raccourcis et les éléments de démarrage peuvent prévenir une réinstallation récalcitrante, et la production de trois rapports FRST, Addition et Shortcut offre une traçabilité adaptée à l'analyse.

Bobot (l’IA à votre service)
  1. merci beaucoup ! :-)))))
    bonne soirée
    0
    1. Modérateur
      Ok pour DelFix.

      "je le laisse ainsi"

      --> Oui.

      Bonne soirée ;)
      0
      1. voilà, j'ai tout fait... dois-je recocher maintenant dans CC cleaner ce que j'ai décoché ou je le laisse ainsi?
        Je te remercie d'ores et déjà pour ton aide et le temps que tu as eu la gentillesse de consacrer à mon problème....
        0
        1. # DelFix v10.8 - Rapport créé le 12/01/2015 à 08:43:38
          # Mis à jour le 29/07/2014 par Xplode
          # Nom d'utilisateur : celmax - CÉLINE
          # Système d'exploitation : Windows 8 (64 bits)

          ~ Suppression des outils de désinfection ...

          Supprimé : C:\Qoobox
          Supprimé : C:\Combofix
          Supprimé : C:\FRST
          Supprimé : C:\AdwCleaner
          Supprimé : C:\Users\celmax\AppData\Roaming\ZHP
          Supprimé : C:\Users\celmax\Desktop\adwcleaner_4.107.exe
          Supprimé : C:\Users\celmax\Desktop\ComboFix.exe
          Supprimé : C:\Users\celmax\Desktop\FRST64.exe
          Supprimé : C:\Users\celmax\Desktop\ZHPCleaner.lnk
          Supprimé : C:\Users\celmax\Downloads\ZHPCleaner.exe
          Supprimé : C:\Users\celmax\Downloads\ZHPDiag2(1).exe
          Supprimé : C:\Users\celmax\Downloads\ZHPDiag2.exe
          Supprimé : C:\windows\grep.exe
          Supprimé : C:\windows\PEV.exe
          Supprimé : C:\windows\NIRCMD.exe
          Supprimé : C:\windows\MBR.exe
          Supprimé : C:\windows\SED.exe
          Supprimé : C:\windows\SWREG.exe
          Supprimé : C:\windows\SWSC.exe
          Supprimé : C:\windows\SWXCACLS.exe
          Supprimé : C:\windows\Zip.exe
          Supprimée : HKCU\console_combofixbackup
          Supprimée : HKLM\SOFTWARE\AdwCleaner
          Supprimée : HKLM\SOFTWARE\Swearware
          Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
          Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
          Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
          Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
          Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys

          ~ Purge de la restauration système ...

          Supprimé : RP #5 [Windows Update | 01/10/2015 13:19:39]

          Nouveau point de restauration créé !

          ########## - EOF - ##########
          0
          1. Modérateur
            Oui ;)

            Pour finir :

            1/

            * Lance CCleaner. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
            * Va dans Nettoyeur et lance le nettoyage.

            2/

            ---> Télécharge DelFix sur ton Bureau puis lance-le.
            * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
            * Clique sur Exécuter.
            * Poste le rapport.

            ==Prévention==

            Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

            Un dossier sur la prévention et sécurité sur Internet est disponible ici.

            https://www.malekal.com/adwares-pup-protection/
            0
            1. oui le PC fonctionne correctement, plus de pubs, plus de spyhunter au démarrage, j'ai pu enlever l'icône et l'ordi ne rame plus...
              Spyhunter n'apparaît plus dans la liste des programmes....
              Je suis sauvée?
              merci infiniment....
              0
              1. Modérateur
                Le PC fonctionne correctement ?
                0
                1. Voilà... je ne vois plus spyhunter nulle part ...

                  http://pjjoint.malekal.com/files.php?id=20150111_s6t9z9i10x10
                  0
                  1. bloc notes c'est la même chose que document texte?si non , je ne sais pas ce que c'est
                    0
                    1. Modérateur
                      Plus de souci ?

                      --> Ouvre le Bloc-notes.
                      --> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :

                      start
                      SearchScopes: HKU\S-1-5-21-3893194558-318786084-3912438258-1001 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
                      S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
                      C:\Users\celmax\Start Menu\Programs\SpyHunter
                      end


                      --> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
                      --> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
                      --> Clique sur Fix. Patiente le temps de la correction.

                      Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

                      --> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
                      --> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
                      0
                      1. j'ai oublié Addition , le voici, pardon

                        http://pjjoint.malekal.com/files.php?id=20150111_x7s11r6h10f6
                        0
                        1. Spyhunter n'apparaît plus dans les programmes du panneau de configuration

                          http://pjjoint.malekal.com/files.php?id=FRST_20150111_m6w13k12z10z6
                          0
                          1. Modérateur
                            Si c'est juste le raccourci, ce n'est pas grave.

                            Je voudrais un nouveau rapport FRST (et Addition) s'il te plaît (pour vérifier).
                            0
                            1. Voilà le rapport

                              http://pjjoint.malekal.com/files.php?id=20150111_11x15x14c12e7

                              L'icône de Spyhunter apparaît toujours sur le bureau... c'est pas bon signe, non?
                              0
                              1. Modérateur
                                ZHPCleaner détecte SpyHunter, relance-le et choisis "Réparer".

                                Puis fais ceci :

                                --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

                                --> Une fois le scan terminé, choisis l'option "Nettoyer".

                                --> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
                                0
                                1. ZHP Diag me dit la même chose et FRST je l'ai fait hier matin, j'ai envoyé les rapports, faut-il que je le refasse?
                                  Je tente ZHPCleaner...
                                  Merci de ton aide!

                                  Voilà le rapport!

                                  ~ ZHPCleaner v2015.1.10.12 by Nicolas Coolman (10/01/2015)
                                  ~ Run by celmax (Administrator) (10/01/2015 14:22:56)
                                  ~ Forum : http://forum.nicolascoolman.fr
                                  ~ Facebook : https://www.facebook.com/nicolascoolman1
                                  ~ State version : Version OK
                                  ~ Type : Scanner
                                  ~ Report : C:\Users\celmax\Desktop\ZHPCleaner.txt
                                  ~ Quarantine : C:\Users\celmax\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
                                  ~ UAC : Activate
                                  ~ Windows 8, 64-bit (Build 9200)

                                  ---\\ Service. (2)
                                  SERVICE ARRETÉ : SpyHunter 4 Service
                                  TROUVÉ: HKLM\SYSTEM\CurrentControlSet\Services\SpyHunter 4 Service (Crapware.SpyHunter)

                                  ---\\ Navigateur internet. (21)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.AL", 4); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.aflt", "vst_ggfc_15_02_ff"); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.appId", "{4CB3598A-82E8-4D1F-983F-061238AE696E}"); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.cd", "2XzuyEtN2Y1L1QzutBtDzzzyzzyE0Azz0DzzyCzytCyB0B0BtN0D0Tzu0StCtC[...] (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.cr", "1387328515"); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.dfltLng", ""); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.dfltSrch", true); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.dnsErr", true); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.excTlbr", false); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.hmpg", true); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.id", "208984A8D86917BB"); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.instlDay", "16438"); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.instlRef", "142905_s3"); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.prdct", "srchvstrn"); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.tlbrId", ""); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.vrsn", ""); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn.vrsni", ""); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn_i.newTab", true); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn_i.smplGrp", "none"); (PUP.Vosteran)
                                  TROUVÉ: [aulzwkws.default] - user_pref("extensions.srchvstrn_i.vrsnTs", "21:14:42"); (PUP.Vosteran)
                                  TROUVÉ Chrome URL: "hxxp://Vosteran.com/?f=7&a=vst_ggfc_15_02_ff&cd=2XzuyEtN2Y1L1QzutBtDzzzyzzyE0Azz0DzzyCzytCyB0B0BtN0[...]

                                  ---\\ Fichier hôte. (1)
                                  ~ Le fichier hôte est légitime. (21)

                                  ---\\ Tâche planifiée. (1)
                                  TROUVÉ tâche: [SpyHunter4Startup] [C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe] (Crapware.SpyHunter)

                                  ---\\ Explorateur ( Dossiers, Fichiers ). (16)
                                  TROUVÉ fichier:C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [Enigma Software Group USA, LLC. - Execution Guard] (PUP.EnigmaSoftware)
                                  TROUVÉ fichier:C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [Enigma Software Group USA, LLC. - Service scanner interface] (PUP.EnigmaSoftware)
                                  TROUVÉ fichier: [SpyHunter4Startup] [Enigma Software Group USA, LLC. - SpyHunter4 application] C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe (Crapware.SpyHunter)
                                  TROUVÉ fichier:C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [Enigma Software Group USA, LLC. - Service scanner interface] (Crapware.SpyHunter)
                                  TROUVÉ dossier: C:\Program Files\Enigma Software Group (PUP.EnigmaSoftware)
                                  TROUVÉ: C:\Program Files\Enigma Software Group\SpyHunter [ - ] (PUP.EnigmaSoftware)
                                  TROUVÉ dossier: C:\Users\celmax\AppData\Roaming\1H1Q1V1N1N1O1R (Adware.InstallCore)
                                  TROUVÉ: C:\Users\celmax\AppData\Roaming\1H1Q1V1N1N1O1R\PDF Creator Packages [ - ] (Adware.InstallCore)
                                  TROUVÉ dossier: C:\Users\celmax\AppData\Roaming\Enigma Software Group (PUP.EnigmaSoftware)
                                  TROUVÉ: C:\Users\celmax\AppData\Roaming\Enigma Software Group\sh_installer.exe [Enigma Software Group USA, LLC. - Enigma Installer] (PUP.EnigmaSoftware)
                                  TROUVÉ fichier: C:\windows\Prefetch\SOFTONICDOWNLOADER_POUR_UTORR-B2C07DEF.pf (PUP.Softonic)
                                  TROUVÉ fichier: C:\windows\Prefetch\SPYHUNTER-INSTALLER.EXE-6DC41721.pf (Crapware.SpyHunter)
                                  TROUVÉ fichier: C:\windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf (Crapware.SpyHunter)
                                  TROUVÉ fichier: C:\Users\celmax\Downloads\cacaoweb.exe (PUP.CacaoWeb)
                                  TROUVÉ fichier: C:\Users\celmax\Downloads\SpyHunter-Installer.exe (Crapware.SpyHunter)
                                  TROUVÉ fichier:C:\windows\System32\Drivers\EsgScanner.sys (PUP.EnigmaSoftware)

                                  ---\\ Base de Registres ( Clés, Valeurs, Données ). (8)
                                  TROUVÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\esgiguard [C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys] (PUP.EnigmaSoftware)
                                  TROUVÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\SpyHunter 4 Service [C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe] (PUP.EnigmaSoftware)
                                  TROUVÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Update Solution Real ["C:\Program Files (x86)\Solution Real\updateSolutionReal.exe"] (Adware.SolutionReal)
                                  TROUVÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Util Solution Real ["C:\Program Files (x86)\Solution Real\bin\utilSolutionReal.exe"] (Adware.SolutionReal)
                                  TROUVÉ valeur: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 ["C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"] (Trojan.Dropper)
                                  TROUVÉ valeur: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher ["C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"] (Trojan.Dropper)
                                  TROUVÉ valeur: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM ["C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"] (Trojan.Dropper)
                                  TROUVÉ clé: [X64] HKLM\SOFTWARE\EnigmaSoftwareGroup [] (PUP.EnigmaSoftware)

                                  ---\\ Bilan de la réparation
                                  ~ Aucune réparation effectuée.
                                  ~ Ce navigateur est absent (Opera Software)
                                  ~ Réparation annulée par l'utilisateur (Mozilla Firefox)

                                  ---\\ Statistiques
                                  ~ Items scannés : 55403
                                  ~ Items trouvés : 47
                                  ~ Items réparés : 0

                                  End of clean at 14:27:17
                                  ===================
                                  ZHPCleaner-[S]-10012015-14_27_17.txt
                                  0
                                  1. J'ai redémarré le PC qui a été très long à se rallumer, Combofix a démarré mais a été bloqué par Spyhunter avant la fin et à nouveau Windows ne trouve pas le chemin spécifique ...J'ai essayé de redémarrer à nouveau, cela ne change pas
                                    0
                                    1. Modérateur
                                      Redémarre le PC et réessaie.
                                      0
                                      1. ça me dit la même chose sur le chemin spécifique.... :(
                                        0
                                        • 1
                                        • 2