Supprimer Surf Sidekick 2/3 and VCClient

Supprimer VCClient & Surf SideKick 2 / Surf Side Kick 3


Voici les manipulations afin de supprimer les malware VCClient & Surf SideKick 2

Détection de VCClient & Surf SideKick 2

Exemple de log avec HijackThis :

R3 – URLSearchHook: (no name) – {000AB005-FF12-42C2-8DF5-39E12E5F9C91} – C:\Program Files\SurfSideKickSskBho.dll
O4 – HKLM..Run: [SurfSideKick] C:\Program Files\SurfSideKickSsk.exe
O4 – HKCU..Run: [SurfSideKick] C:\Program Files\SurfSideKickSsk.exe
O4 – HKLM..Run: [SurfSideKick 3] C:\Program Files\SurfSideKick 3Ssk.exe
O4 – HKCU..Run: [CU1] C:\Program Files\Common FilesVCClientVCClient.exe
O4 – HKCU..Run: [CU2] C:\Program Files\Common FilesVCClientVCMain.exe
O20 – AppInit_DLLs: repairs.dll
O20 – AppInit_DLLs: repairs302972943.dll

Suppression de VCClient & Surf SideKick

  • Téléchargez le HijackThis et placez sur le bureau.
  • Fermez Internet Explorer
  • Allez dans le panneau de configuration / Ajout/Suppresion de Programmes, puis cherchez :
    • Surf Sidekick
    • Surf Sidekick 2
    • Surf Sidekick 3
  • Téléchargez Brute Force Uninstaller (de Merijn).
    Crééez un nouveau dossier directement sur le C: et nomme-le BFU. Pour cela :
    • Ouvrez le poste de travail
    • Double-clicquez sur le disque C
    • Menu Fichier en haut puis Nouveau et enfin nouveau dossier
    • Tapez BFU dans le nom du nouveau dossier
  • Décompressez le fichier téléchargé dans ce nouveau dossier (C:BFU)
  • FAIS UN CLIC-DROIT ICI et choisissez « Enregistrer la cible sous… » 
  • Téléchargez sidekickFix.bat. Sauvegardez dans le dossier créé (C:BFU). 
    • **Note : si vous utilisez Internet Explorer ; lors de la sauvegarde, assurez-vous que le champs « Type : » affiche « Tous les fichiers« . 
    • Vous avez maintenant deux fichiers dans le dossier C:BFU : sidekickFix.bat et BFU.exe (très important).
  • Téchargez et installez Malwarebyte’s Anti-Malware anti-malware recommandé – ne scannez pas maintenant avec.
  • Télécharger clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
  • Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
  • Double-cliquez sur le fichier sidekickFix.bat qui se trouve dans le dossier C:BFU
  • Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu’à ce qu’elle se ferme.
  • Démarrer un scan COMPLET avec :
  • Redémarrez l’ordinateur
  • Je vous conseil aussi de scanner votre ordinateur avec un antivirus à jour, si vous êtes infecté, il y a des chances que vous n’en aillez pas, utilisez alors un antivirus en ligne : 
  • Nettoyez les fichiers temporaires/caches etc.. avec CCleaner
  • Si vous rencontrez toujours des problèmes, générez un log à l’aide HijackThismode d’emploi et venez le poster sur le forum

Redémarrez votre ordinateur en mode normal, si le spyware est encore là, rescannez votre ordinateur avec SpyBot et Ad-Aware.

Consulter le forum malware-complaints et créez votre message selon votre type d’infection, plus vous serez nombreux, plus nous aurons de poids pour faire réagir les autorités face aux malwares !

Cela prend 5 minutes!

Autres Liens

Pour plus d’informations, sur le fonctionnement des spywares et les conseils à suivre :
Fonctionnement et suppression des Vers/Spywares/Malwares sous Windows
bleepingcomputer.com (anglais): Supprimer Surf Sidekick 2/2 and VCClient

Comment lire d'autres tutoriels de malekal.com ?

Si le site vous a aidé, svp, débloquez les bloqueurs de publicités, n'hésitez pas non plus à partager l'article ou le site sur les réseaux sociaux.

Pour pouvoir lire plus d'articles et tutoriels, utilisez le menu en haut du site. Plein d'articles et tutos utiles vous attendent !

Besoin d'aide ?

Posez votre question ou soumettez votre problème sur le forum malekal.com pour obtenir une aide efficace : Aller sur le forum malekal.com
(Visited 2 times, 1 visits today)

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *