Désinstaller advanced system protector

Résolu
Gibs -  
 Utilisateur anonyme -
Bonjour,

comment désinstaller ce logiciel malveillant : advanced system protector.
Par avance merci!

5 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    @+

    0
    1. gibs
       
      Merci pour l'aide!
      voici le rapport

      # AdwCleaner v3.010 - Rapport créé le 03/11/2013 à 17:48:00
      # Mis à jour le 20/10/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Sylvie - SYLVIE-PC
      # Exécuté depuis : C:\Users\Sylvie\Downloads\adwcleaner (3).exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : BackupStack
      [#] Service Supprimé : bonanzadealslive
      [#] Service Supprimé : bonanzadealslivem

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
      Dossier Supprimé : C:\ProgramData\Systweak
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
      Dossier Supprimé : C:\Program Files (x86)\Advanced System Protector
      Dossier Supprimé : C:\Program Files (x86)\BonanzaDeals
      Dossier Supprimé : C:\Program Files (x86)\BonanzaDealsLive
      Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
      Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
      Dossier Supprimé : C:\Program Files (x86)\RegClean Pro
      Dossier Supprimé : C:\Program Files (x86)\Vuze
      Dossier Supprimé : C:\Users\Sylvie\AppData\Local\BonanzaDealsLive
      Dossier Supprimé : C:\Users\Sylvie\AppData\LocalLow\Mysearchdial
      Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mysearchdial
      Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\pdfforge
      Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\UpdaterEX
      Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals
      Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
      Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\pb3augzi.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
      Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\pb3augzi.default\Extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca}
      Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\pb3augzi.default\Extensions\***@***
      Dossier Supprimé : C:\Users\Sylvie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
      Fichier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\pb3augzi.default\Extensions\***@***
      Fichier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\pb3augzi.default\Extensions\***@***
      Fichier Supprimé : C:\Users\Public\Desktop\Advanced System Protector.lnk
      Fichier Supprimé : C:\Users\Public\Desktop\RegClean Pro.lnk
      Fichier Supprimé : C:\Windows\System32\roboot64.exe
      Fichier Supprimé : C:\Users\Sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\Sylvie\Desktop\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\pb3augzi.default\searchplugins\Mysearchdial.xml
      Fichier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\pb3augzi.default\user.js
      Fichier Supprimé : C:\Windows\System32\Tasks\Advanced System Protector_startup
      Fichier Supprimé : C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
      Fichier Supprimé : C:\Windows\System32\Tasks\BonanzaDealsLiveUpdateTaskMachineCore
      Fichier Supprimé : C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
      Fichier Supprimé : C:\Windows\System32\Tasks\BonanzaDealsLiveUpdateTaskMachineUA
      Fichier Supprimé : C:\Windows\System32\Tasks\BonanzaDealsUpdate
      Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
      Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
      Fichier Supprimé : C:\Windows\System32\Tasks\RegClean Pro
      Fichier Supprimé : C:\Windows\Tasks\RegClean Pro_DEFAULT.job
      Fichier Supprimé : C:\Windows\System32\Tasks\RegClean Pro_DEFAULT
      Fichier Supprimé : C:\Windows\Tasks\RegClean Pro_UPDATES.job
      Fichier Supprimé : C:\Windows\System32\Tasks\RegClean Pro_UPDATES
      Fichier Supprimé : C:\Windows\Tasks\UpdaterEX.job
      Fichier Supprimé : C:\Windows\System32\Tasks\UpdaterEX
      0
  2. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware ici
    https://www.malwarebytes.com/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
    1. gibs
       
      j'ai fait Malwarebyte's.
      voilà le rapport

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.10.30.02

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 10.0.9200.16721
      Sylvie :: SYLVIE-PC [administrateur]

      03/11/2013 18:23:59
      MBAM-log-2013-11-03 (19-57-50).txt

      Type d'examen: Examen complet (C:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 438367
      Temps écoulé: 1 heure(s), 28 minute(s), 1 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 15
      HKCR\CLSID\{b67b3dbb-c1c9-49d2-b016-2748b0b5017e} (PUP.Optional.BatBrowse.A) -> Aucune action effectuée.
      HKCR\TypeLib\{03f38765-173f-4344-b4d6-78500a46cace} (PUP.Optional.BatBrowse.A) -> Aucune action effectuée.
      HKCR\Interface\{88CCA982-C030-4B27-8FBC-201189970FDE} (PUP.Optional.BatBrowse.A) -> Aucune action effectuée.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) -> Aucune action effectuée.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) -> Aucune action effectuée.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) -> Aucune action effectuée.
      HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
      HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
      HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
      HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
      HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
      HKCU\SOFTWARE\BatBrowse (PUP.Optional.BatBrowse.A) -> Aucune action effectuée.
      HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
      HKLM\SOFTWARE\BatBrowse (PUP.Optional.BatBrowse.A) -> Aucune action effectuée.
      HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.

      Valeur(s) du Registre détectée(s): 2
      HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program Files (x86)\BonanzaDeals\BonanzaDeals.crx -> Aucune action effectuée.
      HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program Files (x86)\BonanzaDeals\BonanzaDeals.crx -> Aucune action effectuée.

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 17
      C:\Program Files (x86)\BatBrowse\BatBrowseBHO.dll (PUP.Optional.BatBrowse.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDeals\BonanzaDealsIE.dll.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLive.exe.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveBroker.exe.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveHandler.exe.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveOnDemand.exe.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\goopdate.dll.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\psmachine.dll.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\psuser.dll.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialApp.dll.vir (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialEng.dll.vir (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialsrv.exe.vir (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll.vir (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\bh\mysearchdial.dll.vir (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Users\Sylvie\AppData\Roaming\Mysearchdial\UpdateProc\UpdateTask.exe.vir (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.

      (fin)
      0
    2. Utilisateur anonyme
       
      Malwaresbytes n'est pas à jour
      0
    3. gibs
       
      voilà le nouveau rapport de malewarebyte's.
      Il me semble qu'il n'y a plus d'infection?

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.11.03.04

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 10.0.9200.16721
      Sylvie :: SYLVIE-PC [administrateur]

      03/11/2013 22:18:02
      mbam-log-2013-11-03 (22-18-02).txt

      Type d'examen: Examen complet (C:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 439465
      Temps écoulé: 1 heure(s), 20 minute(s), 31 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
  3. Utilisateur anonyme
     
    Bonsoir

    As tu encore des soucis?

    @+
    0
    1. gibs
       
      Plus avec Advanced system protector,
      mais j'ai Bing.com comme page d'accueil sur internet explorer. Il me semble que c'est lié au téléchargement. Qu'en penses-tu?
      Par avance merci.
      0
  4. Utilisateur anonyme
     
    Re

    Tu peux changer cette page de démarrage

    On finalise.
    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)

    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
    1. gibs
       
      voici le rapport


      # DelFix v10.5 - Rapport créé le 05/11/2013 à 19:05:12
      # Mis à jour le 17/10/2013 par Xplode
      # Nom d'utilisateur : Sylvie - SYLVIE-PC
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\AdwCleaner
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      Supprimé : C:\Program Files (x86)\ZHPDiag
      Supprimé : C:\AdwCleaner[R1].txt
      Supprimé : C:\AdwCleaner[R2].txt
      Supprimé : C:\AdwCleaner[R3].txt
      Supprimé : C:\AdwCleaner[R4].txt
      Supprimé : C:\AdwCleaner[S1].txt
      Supprimé : C:\AdwCleaner[S2].txt
      Supprimé : C:\AdwCleaner[S3].txt
      Supprimé : C:\AdwCleaner[S4].txt
      Supprimé : C:\Users\Sylvie\Desktop\ZHPDiag 1.txt
      Supprimé : C:\Users\Sylvie\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Sylvie\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\Sylvie\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Sylvie\Downloads\adwcleaner (1).exe
      Supprimé : C:\Users\Sylvie\Downloads\adwcleaner (2).exe
      Supprimé : C:\Users\Sylvie\Downloads\adwcleaner (3).exe
      Supprimé : C:\Users\Sylvie\Downloads\adwcleaner.exe
      Supprimé : C:\Users\Sylvie\Downloads\ZHPDiag2.exe
      Supprimée : HKLM\SOFTWARE\AdwCleaner
      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~ Purge de la restauration système ...

      Supprimé : RP #538 [Windows Update | 10/23/2013 00:03:38]
      Supprimé : RP #539 [Windows Update | 10/29/2013 10:49:42]
      Supprimé : RP #540 [Windows Update | 11/01/2013 19:50:15]
      Supprimé : RP #541 [RegClean Pro dim., nov. 03, 13 14:06 | 11/03/2013 13:06:05]
      Supprimé : RP #542 [Opération de restauration | 11/03/2013 13:52:44]
      Supprimé : RP #543 [Windows Update | 11/05/2013 12:37:47]

      Nouveau point de restauration créé !

      ########## - EOF - ##########





      Je suppose que c'est terminé.
      Merci beaucoup pour l'aide.
      Bonne continuation
      Gibs
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Oui,c'est fini ;-)

    Je te propose donc de mettre ce sujet en résolu.

    @+
    0