Aide pour désinstaller Spyhunter 4

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Carvayer

Aide pour désinstaller Spyhunter 4

par Carvayer »

Bonjour !

J'ai suivi le tutorial OTL pour pouvoir me débarrasser de Spyhunter4 ! J'espère avoir tout bien fait comme il le fallait. Voici le lien qui est apparu à la suite de l'envoi du rapport OTL :

http://pjjoint.malekal.com/files.php?id ... l5k710j7r9

Merci à l'avance pour votre aide :)
Carvayer

Re: Aide pour désinstaller Spyhunter 4

par Carvayer »

J'ai oublié de donner le deuxième lien correspondant au rapport extras. Le voici :

http://pjjoint.malekal.com/files.php?id ... q9q11n1112
Carvayer

Re: Aide pour désinstaller Spyhunter 4

par Carvayer »

Enfin dernière petite question. A la base j'avais téléchargé spyhunter4 pour me débarrasser de qvo6 (très mauvaise idée..) mais bien entendu il fallait payer. J'ai remédié au problème avec AdwCleaner et qvo6 a disparu de ma page d'accueil google chrome. Cependant fallait -il envoyer le rapport comme il le faut pour désinstaller spyhunter ?

Car je ne l'ai pas fait, je crois n'avoir pas enregistrer non plus le rapport :X

Suis -je débarrasser ? ou pas encore ? ce qui expliquerait peut-être les pages de pubs de téléchargement qui apparaissent quand je clique sur nouvel onglet ou un lien ...

Merci encore une fois à l'avance pour votre aide !
Malekal_morte
Messages : 113167
Inscription : 10 sept. 2005 13:57

Re: Aide pour désinstaller Spyhunter 4

par Malekal_morte »

Salut,

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2013/08/16 10:18:51 | 000,301,120 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\eGdpSvc.exe -- (WsysSvc)
SRV - [2013/08/15 01:06:32 | 000,051,992 | ---- | M] (cake bake) [Auto | Stopped] -- C:\Program Files (x86)\Tepfel\WebCakeDesktop.Updater.exe -- (WebCakeUpdater)
DRV:64bit: - [2011/03/02 18:17:20 | 000,013,088 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
CHR - Extension: Lyrics-Fan = C:\Users\Agathe\AppData\Local\Google\Chrome\User Data\Default\Extensions\okkbcpjgdooahcefofhjdpacngfecaaa\1.128_0\
O2 - BHO: (DealPly Shopping) - {9cf699ca-2174-4ed8-bec1-ba82095edce0} - C:\Program Files (x86)\DealPly\DealPlyIE.dll File not found
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll (Google Inc.)
O2 - BHO: (TmBpIeBHO Class) - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll (Trend Micro Inc.)
O2 - BHO: (Lyrics-Fan) - {f3e0fd39-381a-4ffe-a269-3a4cf1aa0686} - C:\Program Files (x86)\Lyrics_Fan\128.dll (Lyrics-Fan)
O3:64bit: - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
[2013/08/18 01:08:37 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Lyrics_Fan
[2013/08/18 23:39:28 | 000,000,000 | ---D | M] -- C:\Users\Agathe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
[2013/08/18 23:39:26 | 000,000,000 | ---D | M] -- C:\Program Files\Enigma Software Group
[2013/08/18 23:39:26 | 000,000,000 | ---D | C] -- C:\sh4ldr
[2013/08/19 01:31:41 | 000,000,000 | ---D | M] -- C:\ProgramData\eSafe

* redemarre le pc sous windows et poste le rapport ici
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Carvayer

Re: Aide pour désinstaller Spyhunter 4

par Carvayer »

Voici le rapport :

========== OTL ==========
Service WsysSvc stopped successfully!
Service WsysSvc deleted successfully!
C:\ProgramData\eSafe\eGdpSvc.exe moved successfully.
Error: Unable to stop service WebCakeUpdater!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebCakeUpdater deleted successfully.
C:\Program Files (x86)\Tepfel\WebCakeDesktop.Updater.exe moved successfully.
Service esgiguard stopped successfully!
Service esgiguard deleted successfully!
C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys moved successfully.
C:\Users\Agathe\AppData\Local\Google\Chrome\User Data\Default\Extensions\okkbcpjgdooahcefofhjdpacngfecaaa\1.128_0 folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9cf699ca-2174-4ed8-bec1-ba82095edce0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9cf699ca-2174-4ed8-bec1-ba82095edce0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\ deleted successfully.
C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC}\ deleted successfully.
C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f3e0fd39-381a-4ffe-a269-3a4cf1aa0686}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f3e0fd39-381a-4ffe-a269-3a4cf1aa0686}\ deleted successfully.
C:\Program Files (x86)\Lyrics_Fan\128.dll moved successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}\ deleted successfully.
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll moved successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
C:\Program Files (x86)\Lyrics_Fan folder moved successfully.
C:\Users\Agathe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\mon folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Log folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Downloads folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Defs folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Data folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter folder moved successfully.
C:\Program Files\Enigma Software Group folder moved successfully.
C:\sh4ldr folder moved successfully.
C:\ProgramData\eSafe\log folder moved successfully.
C:\ProgramData\eSafe folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 08192013_194205
Malekal_morte
Messages : 113167
Inscription : 10 sept. 2005 13:57

Re: Aide pour désinstaller Spyhunter 4

par Malekal_morte »

Télécharge et installe Malwarebyte : https://www.malekal.com/malwarebyte-ant ... les-virus/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Carvayer

Re: Aide pour désinstaller Spyhunter 4

par Carvayer »

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.08.19.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
Agathe :: AGATHE-PC [administrateur]

Protection: Activé

20/08/2013 01:15:24
mbam-log-2013-08-20 (01-15-24).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 220807
Temps écoulé: 9 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKCR\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3} (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\dealplylive (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\dealplylivem (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Mozilla\Firefox\Extensions\{B1C0A2B6-46CB-44D3-86E0-BF5D8B1848D3} (PUP.LyricsAd) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Mozilla\Firefox\Extensions|{B1C0A2B6-46CB-44D3-86E0-BF5D8B1848D3} (PUP.LyricsAd) -> Données: C:\Program Files (x86)\Lyrics_Fan\128.xpi -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Program Files (x86)\Tepfel (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 16
C:\Users\Agathe\AppData\Local\Temp\wajam_install.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Agathe\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Agathe\AppData\Local\Temp\1148994.Uninstall\Uninstall.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Agathe\AppData\Local\Temp\is1412836710\884771_Setup.EXE (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Agathe\AppData\Local\Temp\is1412836710\cor_ar_2013729172639_qvo6.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Agathe\AppData\Local\Temp\is1412836710\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Agathe\AppData\Local\Temp\is1668783924\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Agathe\Local Settings\Temporary Internet Files\Content.IE5\DD2JSSH3\stubinst_pkg_fr[1].cab (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Agathe\Local Settings\Temporary Internet Files\Content.IE5\LZU01B7Q\WebCakesetup[1].exe (PUP.Optional.Yontoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Agathe\Local Settings\Temporary Internet Files\Content.IE5\M3MPWPHH\stubinst_pkg_fr[1].cab (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Tepfel\WebCakeDesktop.Updater.InstallState (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Tepfel\OptChrome.exe (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Tepfel\sqlite3.exe (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Tepfel\WebCakeIEClient.dll (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Tepfel\WebCakeLayers.crx (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
Malekal_morte
Messages : 113167
Inscription : 10 sept. 2005 13:57

Re: Aide pour désinstaller Spyhunter 4

par Malekal_morte »

ca semble correct.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Carvayer

Re: Aide pour désinstaller Spyhunter 4

par Carvayer »

D'accord merci beaucoup je le lirai avec attention !!!! ;)

Je n'ai plus qu'à désinstaller spyhunter pour ne ne plus l'avoir sur mon ordinateur ? Et je n'ai plus rien d'autres à faire ?
Carvayer

Re: Aide pour désinstaller Spyhunter 4

par Carvayer »

Changer mes mots de passe peut être ? :/
Malekal_morte
Messages : 113167
Inscription : 10 sept. 2005 13:57

Re: Aide pour désinstaller Spyhunter 4

par Malekal_morte »

Non pas besoin pour les mots de passe.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Carvayer

Re: Aide pour désinstaller Spyhunter 4

par Carvayer »

Par contre je n'arrive toujours pas à désinstaller Spyhunter dans le panneau de configuration. A chaque fois comme la première fois, Windows me demande, lorsque je souhaite le désinstaller, si je veux autoriser l'installation du programme à la place de sa suppression.

Cependant l'icône de Spyhunter à changer dans le panneau de configuration. Suis-je obligé de garder le logiciel sur mon pc sans pouvoir jamais le désinstaller ?
Malekal_morte
Messages : 113167
Inscription : 10 sept. 2005 13:57

Re: Aide pour désinstaller Spyhunter 4

par Malekal_morte »

C'est des restes ce qui est dans ajout/suppression de programmes.

On a viré le programme en mode bourrain via OTL :
C:\Program Files\Enigma Software Group\SpyHunter\mon folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Log folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Downloads folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Defs folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter\Data folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter folder moved successfully.
C:\Program Files\Enigma Software Group folder moved successfully.
C:\sh4ldr folder moved successfully.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Carvayer

Re: Aide pour désinstaller Spyhunter 4

par Carvayer »

C'est bon tout remarche !

Un grand merci pour le coup de main !!!!! :D
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »