Supprimer System Speedup
Résolu
Hyoreck
Messages postés
18
Date d'inscription
Statut
Membre
Dernière intervention
-
Hyoreck Messages postés 18 Date d'inscription Statut Membre Dernière intervention -
Hyoreck Messages postés 18 Date d'inscription Statut Membre Dernière intervention -
Bonjour, depuis aujourd'hui j'ai de gros problème avec system speedup, advanced onjour, systems et autre. J'ai beau utiliser adwcleaner, Malwarebytes Anti-Malware, ou les supprimez moi meme mais rien y fait. J'ai donc utiliser OTL et voici ce que j'ai obtenu https://pjjoint.malekal.com/files.php?id=OTL_20140701_h9b14c7e15q14 et https://pjjoint.malekal.com/files.php?id=OTL_Extras_20140701_p5g9v8w13f15
Que dois je faire maintenant ?
Que dois je faire maintenant ?
A voir également:
- Supprimer System Speedup
- Supprimer rond bleu whatsapp - Guide
- Reboot system now - Guide
- Supprimer page word - Guide
- Supprimer pub youtube - Accueil - Streaming
- Fichier ouvert dans system impossible a supprimer - Guide
31 réponses
bonjour,
poste moi les rapport de adwcleaner, Malwarebytes Anti-Malware stp
Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : https://www.cjoint.com/
poste moi les rapport de adwcleaner, Malwarebytes Anti-Malware stp
Hyoreck
Cette infection résiste et revient
Il faut donc l'éradiquer avec un script personnalisé
Je laisse King s'en charger
Cette infection résiste et revient
Il faut donc l'éradiquer avec un script personnalisé
Je laisse King s'en charger
Hyoreck
1) sur adwcleaner Clique sur le bouton Nettoyer et poste le rapport
2) Tu n'as pas supprimer ce que MalwareBytes a trouvé !je te remet la procédure =>
Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==>Comment poster un rapport de Malwarebytes 2.0<==
"Faut scripter avec OTL... " comment ?
ensuite je te fais le scripter !
En informatique, le bug se situe toujours entre la chaise et le clavier
1) sur adwcleaner Clique sur le bouton Nettoyer et poste le rapport
2) Tu n'as pas supprimer ce que MalwareBytes a trouvé !je te remet la procédure =>
Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==>Comment poster un rapport de Malwarebytes 2.0<==
"Faut scripter avec OTL... " comment ?
ensuite je te fais le scripter !
En informatique, le bug se situe toujours entre la chaise et le clavier
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
@King
depuis aujourd'hui j'ai de gros problème avec system speedup, advanced onjour, systems et autre. J'ai beau utiliser adwcleaner, Malwarebytes Anti-Malware, ou les supprimez moi meme mais rien y fait.
Si je te dis que ça revient et qu'il faut faire un script avec OTL crois moi
@Malekal
J'ai le script déjà prêt ^^
depuis aujourd'hui j'ai de gros problème avec system speedup, advanced onjour, systems et autre. J'ai beau utiliser adwcleaner, Malwarebytes Anti-Malware, ou les supprimez moi meme mais rien y fait.
Si je te dis que ça revient et qu'il faut faire un script avec OTL crois moi
@Malekal
J'ai le script déjà prêt ^^
Voila le rapport MAM https://pjjoint.malekal.com/files.php?id=20140701_k1512r6i15p12
Rapport adwcleaner https://www.cjoint.com/?DGbu2thYVre
Rapport adwcleaner https://www.cjoint.com/?DGbu2thYVre
OTL :
Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Copie l'intégralité de ce script ci-dessous
:OTL
PRC - [2014/01/15 18:53:52 | 006,598,384 | ---- | M] (Systweak) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe
MOD - [2014/01/15 18:53:58 | 001,731,312 | ---- | M] () -- C:\Program Files (x86)\Advanced System Protector\aspsys.dll
MOD - [2012/07/25 12:03:14 | 000,886,272 | ---- | M] () -- C:\Program Files (x86)\Advanced System Protector\System.Data.SQLite.dll
MOD - [2012/07/25 12:03:12 | 000,168,448 | ---- | M] () -- C:\Program Files (x86)\Advanced System Protector\unrar.dll
File not found (No name found) -- C:\USERS\FAIRY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1INOHXS0.DEFAULT\EXTENSIONS\B06FDEF7-671B-4F24-BABF-0377D4C40832@3DC509F2-5B3A-49D6-8B54-6CAD06855FA6.COM
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
O2 - BHO: (Deeal) - {70C53538-9F82-42BC-A327-74F7A46E700C} - C:\Program Files (x86)\Deeal\ScriptHost.dll (Deeal)
[2014/07/01 19:22:00 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
[2014/07/01 19:21:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/01 14:12:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Deeal
[2014/07/01 03:58:05 | 000,667,648 | ---- | M] () -- C:\Users\Fairy\AppData\Roaming\~clbxiqx.exe
[2014/07/01 03:58:04 | 000,667,648 | ---- | C] () -- C:\Users\Fairy\AppData\Roaming\~clbxiqx.exe
[2014/07/01 19:22:06 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/01 14:12:50 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Deeal
[2014/06/18 01:22:23 | 000,429,568 | ---- | M] () -- C:\Users\Fairy\AppData\Roaming\Microsoft\~kogpvdm.exe
[2014/07/01 18:59:42 | 000,000,000 | ---- | M] () -- C:\Users\Fairy\AppData\Local\Temp\SHSetup.exe
Unknown [openas] -- C:\Program Files (x86)\Advanced System Protector\filetypehelper.exe -scanunknown "%1" (Systweak)
"{4D1D937B-111A-4698-9B14-98E8E040FA55}" = protocol=17 | dir=in | app=c:\programdata\nexoneu\ngm\ngm.exe |
"{EFC198EC-2E23-4499-AFBB-EACD82175FCB}" = protocol=6 | dir=in | app=c:\programdata\nexoneu\ngm\ngm.exe |
"00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1" = Advanced System Protector
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
Colle l'intégralité du code dans le cadre Personnalisation
Clique ensuite sur le bouton Correction
L'outil lance la suppression, ne pas l'interrompre
Si l'outil te demande de redémarrer le PC, tu acceptes
Poste le contenu du rapport en lien situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
redémarre le pc
En informatique, le bug se situe toujours entre la chaise et le clavier
Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Copie l'intégralité de ce script ci-dessous
:OTL
PRC - [2014/01/15 18:53:52 | 006,598,384 | ---- | M] (Systweak) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe
MOD - [2014/01/15 18:53:58 | 001,731,312 | ---- | M] () -- C:\Program Files (x86)\Advanced System Protector\aspsys.dll
MOD - [2012/07/25 12:03:14 | 000,886,272 | ---- | M] () -- C:\Program Files (x86)\Advanced System Protector\System.Data.SQLite.dll
MOD - [2012/07/25 12:03:12 | 000,168,448 | ---- | M] () -- C:\Program Files (x86)\Advanced System Protector\unrar.dll
File not found (No name found) -- C:\USERS\FAIRY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1INOHXS0.DEFAULT\EXTENSIONS\B06FDEF7-671B-4F24-BABF-0377D4C40832@3DC509F2-5B3A-49D6-8B54-6CAD06855FA6.COM
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
O2 - BHO: (Deeal) - {70C53538-9F82-42BC-A327-74F7A46E700C} - C:\Program Files (x86)\Deeal\ScriptHost.dll (Deeal)
[2014/07/01 19:22:00 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
[2014/07/01 19:21:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/01 14:12:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Deeal
[2014/07/01 03:58:05 | 000,667,648 | ---- | M] () -- C:\Users\Fairy\AppData\Roaming\~clbxiqx.exe
[2014/07/01 03:58:04 | 000,667,648 | ---- | C] () -- C:\Users\Fairy\AppData\Roaming\~clbxiqx.exe
[2014/07/01 19:22:06 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/01 14:12:50 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Deeal
[2014/06/18 01:22:23 | 000,429,568 | ---- | M] () -- C:\Users\Fairy\AppData\Roaming\Microsoft\~kogpvdm.exe
[2014/07/01 18:59:42 | 000,000,000 | ---- | M] () -- C:\Users\Fairy\AppData\Local\Temp\SHSetup.exe
Unknown [openas] -- C:\Program Files (x86)\Advanced System Protector\filetypehelper.exe -scanunknown "%1" (Systweak)
"{4D1D937B-111A-4698-9B14-98E8E040FA55}" = protocol=17 | dir=in | app=c:\programdata\nexoneu\ngm\ngm.exe |
"{EFC198EC-2E23-4499-AFBB-EACD82175FCB}" = protocol=6 | dir=in | app=c:\programdata\nexoneu\ngm\ngm.exe |
"00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1" = Advanced System Protector
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
Colle l'intégralité du code dans le cadre Personnalisation
Clique ensuite sur le bouton Correction
L'outil lance la suppression, ne pas l'interrompre
Si l'outil te demande de redémarrer le PC, tu acceptes
Poste le contenu du rapport en lien situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
redémarre le pc
En informatique, le bug se situe toujours entre la chaise et le clavier
rapport https://pjjoint.malekal.com/files.php?id=20140701_b8n9x7o7q5 mais system speedup et toujours present
Hyoreck
Ok :)
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
G0 - GCSP: Preference [User Data\Default][HomePage] http://securedsearch2.lavasoft.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://securedsearch2.lavasoft.com
[MD5.E754386A083BCB72A4EC7CC1869B715B] - (.Systweak - Advanced System Protector.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6598384] [PID.2376] =>PUP.AdvancedSystemProtector
O4 - GS\Desktop [Public]: Advanced System Protector.lnk . (.Systweak - Advanced System Protector.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe =>PUP.AdvancedSystemProtector
O4 - GS\Desktop [Public]: System Speedup.lnk . (.System Speedup - System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe =>PUP.SystemSpeedup
[MD5.00000000000000000000000000000000] [APT] [Advanced System Protector] (...) -- C:\Program Files (x86)\RegClean Pro\SystweakASP.exe (.not file.) [0] =>PUP.AdvancedSystemProtector
[MD5.E754386A083BCB72A4EC7CC1869B715B] [APT] [Advanced System Protector_startup] (.Systweak.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6598384] =>PUP.AdvancedSystemProtector
[MD5.02D5B7F0AC2CA0EA954CA21E9C3A010F] [APT] [System Speedup] (.System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [7833176] =>PUP.SystemSpeedup
[MD5.02D5B7F0AC2CA0EA954CA21E9C3A010F] [APT] [System Speedup_DEFAULT] (.System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [7833176] =>PUP.SystemSpeedup
[MD5.02D5B7F0AC2CA0EA954CA21E9C3A010F] [APT] [System Speedup_UPDATES] (.System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [7833176] =>PUP.SystemSpeedup
[MD5.00000000000000000000000000000000] [APT] [TaskUserUpdate_wp] (...) -- C:\Users\Fairy\AppData\Roaming\~wgtqhjm.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [WIN-fdfEfEfAfC] (...) -- C:\Users\Fairy\AppData\Roaming\~clbxiqx.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0DAC151A-0968-4F7E-9B04-E10DFAD38579}] (...) -- C:\Program Files\Common Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus Updater\11.1.5354.0\AdAwareUpdater.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{EC6D0B52-D798-4464-A693-D2D332D54A72}] (...) -- E:\setup.exe (.not file.) [0]
O39 - APT: System Speedup_DEFAULT - (.System Speedup.) -- C:\Windows\Tasks\System Speedup_DEFAULT.job [300] =>PUP.SystemSpeedup
O39 - APT: System Speedup_DEFAULT - (.System Speedup.) -- C:\Windows\System32\Tasks\System Speedup_DEFAULT [300] =>PUP.SystemSpeedup
O39 - APT: System Speedup_UPDATES - (.System Speedup.) -- C:\Windows\Tasks\System Speedup_UPDATES.job [308] =>PUP.SystemSpeedup
O39 - APT: System Speedup_UPDATES - (.System Speedup.) -- C:\Windows\System32\Tasks\System Speedup_UPDATES [308] =>PUP.SystemSpeedup
O42 - Logiciel: System Speedup - (.systemspeedup.com.) [HKLM][64Bits] -- System Speedup_is1 =>PUP.SystemSpeedup
[HKCU\Software\System Speedup] =>PUP.SystemSpeedup
[HKLM\Software\Wow6432Node\System Speedup] =>PUP.SystemSpeedup
O43 - CFD: 01/07/2014 - 22:47:13 - [] ----D C:\Program Files (x86)\Advanced System Protector =>PUP.AdvancedSystemProtector
O43 - CFD: 01/07/2014 - 22:46:43 - [] ----D C:\Program Files (x86)\System Speedup =>PUP.SystemSpeedup
O43 - CFD: 01/07/2014 - 22:04:09 - [] ----D C:\Users\Fairy\AppData\Roaming\betadeeal =>PUP.DeealFr
O43 - CFD: 01/07/2014 - 22:48:19 - [] ----D C:\Users\Fairy\AppData\Roaming\System Speedup =>PUP.SystemSpeedup
O44 - LFC:[MD5.13014E17D8DB6432FAB9BB94E01BDBF2] - 01/07/2014 - 21:04:53 ---A- . (.System Speedup - System Speedup.) -- C:\Windows\System32\roboot64.exe [19544] =>PUP.SystemSpeedup
O45 - LFCP:[MD5.278114AAD01073DF6BEE1993A41C1213] - 01/07/2014 - 17:59:42 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-54A53126.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.DEE8E97CBF10762113996B7C87A9D48B] - 01/07/2014 - 18:04:43 ---A- - C:\Windows\Prefetch\UNINSTALL_DEEAL.EXE-9E7ED293.pf =>PUP.DeealFr
O45 - LFCP:[MD5.07EF604C1FF1BFEE367E21F1095F92A7] - 21/06/2014 - 19:01:16 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA3.EXE-2FCB82BD.pf =>Crapware.SpyHunter
[MD5.98161DC6255C6BE7FFA89BEA634E2A6E] [SPRF][13/06/2014] (...) -- C:\ProgramData\uninstall_Deeal.exe [431104] =>PUP.DeealFr
[MD5.FC49569AFFA07B3742BC75D2AA68760C] [WIS][04/01/2014] (.Kreapixel - Webplayer.) -- C:\Windows\Installer\12b7c100.msi [21504] =>Adware.SocialSkinz
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 =>PUP.AdvancedSystemProtector
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS =>PUP.AdvancedSystemProtector
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1] =>PUP.AdvancedSystemProtector^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Deeal] =>PUP.DeealFr^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\7-Zip] =>Adware.MegaSearch^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora 12.0] =>Adware.Pricora^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\System Speedup_is1] =>PUP.SystemSpeedup^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6c97a91e-4524-4019-86af-2aa2d567bf5c}] =>Toolbar.AdAware
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Ok :)
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
G0 - GCSP: Preference [User Data\Default][HomePage] http://securedsearch2.lavasoft.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://securedsearch2.lavasoft.com
[MD5.E754386A083BCB72A4EC7CC1869B715B] - (.Systweak - Advanced System Protector.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6598384] [PID.2376] =>PUP.AdvancedSystemProtector
O4 - GS\Desktop [Public]: Advanced System Protector.lnk . (.Systweak - Advanced System Protector.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe =>PUP.AdvancedSystemProtector
O4 - GS\Desktop [Public]: System Speedup.lnk . (.System Speedup - System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe =>PUP.SystemSpeedup
[MD5.00000000000000000000000000000000] [APT] [Advanced System Protector] (...) -- C:\Program Files (x86)\RegClean Pro\SystweakASP.exe (.not file.) [0] =>PUP.AdvancedSystemProtector
[MD5.E754386A083BCB72A4EC7CC1869B715B] [APT] [Advanced System Protector_startup] (.Systweak.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6598384] =>PUP.AdvancedSystemProtector
[MD5.02D5B7F0AC2CA0EA954CA21E9C3A010F] [APT] [System Speedup] (.System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [7833176] =>PUP.SystemSpeedup
[MD5.02D5B7F0AC2CA0EA954CA21E9C3A010F] [APT] [System Speedup_DEFAULT] (.System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [7833176] =>PUP.SystemSpeedup
[MD5.02D5B7F0AC2CA0EA954CA21E9C3A010F] [APT] [System Speedup_UPDATES] (.System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [7833176] =>PUP.SystemSpeedup
[MD5.00000000000000000000000000000000] [APT] [TaskUserUpdate_wp] (...) -- C:\Users\Fairy\AppData\Roaming\~wgtqhjm.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [WIN-fdfEfEfAfC] (...) -- C:\Users\Fairy\AppData\Roaming\~clbxiqx.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0DAC151A-0968-4F7E-9B04-E10DFAD38579}] (...) -- C:\Program Files\Common Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus Updater\11.1.5354.0\AdAwareUpdater.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{EC6D0B52-D798-4464-A693-D2D332D54A72}] (...) -- E:\setup.exe (.not file.) [0]
O39 - APT: System Speedup_DEFAULT - (.System Speedup.) -- C:\Windows\Tasks\System Speedup_DEFAULT.job [300] =>PUP.SystemSpeedup
O39 - APT: System Speedup_DEFAULT - (.System Speedup.) -- C:\Windows\System32\Tasks\System Speedup_DEFAULT [300] =>PUP.SystemSpeedup
O39 - APT: System Speedup_UPDATES - (.System Speedup.) -- C:\Windows\Tasks\System Speedup_UPDATES.job [308] =>PUP.SystemSpeedup
O39 - APT: System Speedup_UPDATES - (.System Speedup.) -- C:\Windows\System32\Tasks\System Speedup_UPDATES [308] =>PUP.SystemSpeedup
O42 - Logiciel: System Speedup - (.systemspeedup.com.) [HKLM][64Bits] -- System Speedup_is1 =>PUP.SystemSpeedup
[HKCU\Software\System Speedup] =>PUP.SystemSpeedup
[HKLM\Software\Wow6432Node\System Speedup] =>PUP.SystemSpeedup
O43 - CFD: 01/07/2014 - 22:47:13 - [] ----D C:\Program Files (x86)\Advanced System Protector =>PUP.AdvancedSystemProtector
O43 - CFD: 01/07/2014 - 22:46:43 - [] ----D C:\Program Files (x86)\System Speedup =>PUP.SystemSpeedup
O43 - CFD: 01/07/2014 - 22:04:09 - [] ----D C:\Users\Fairy\AppData\Roaming\betadeeal =>PUP.DeealFr
O43 - CFD: 01/07/2014 - 22:48:19 - [] ----D C:\Users\Fairy\AppData\Roaming\System Speedup =>PUP.SystemSpeedup
O44 - LFC:[MD5.13014E17D8DB6432FAB9BB94E01BDBF2] - 01/07/2014 - 21:04:53 ---A- . (.System Speedup - System Speedup.) -- C:\Windows\System32\roboot64.exe [19544] =>PUP.SystemSpeedup
O45 - LFCP:[MD5.278114AAD01073DF6BEE1993A41C1213] - 01/07/2014 - 17:59:42 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-54A53126.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.DEE8E97CBF10762113996B7C87A9D48B] - 01/07/2014 - 18:04:43 ---A- - C:\Windows\Prefetch\UNINSTALL_DEEAL.EXE-9E7ED293.pf =>PUP.DeealFr
O45 - LFCP:[MD5.07EF604C1FF1BFEE367E21F1095F92A7] - 21/06/2014 - 19:01:16 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA3.EXE-2FCB82BD.pf =>Crapware.SpyHunter
[MD5.98161DC6255C6BE7FFA89BEA634E2A6E] [SPRF][13/06/2014] (...) -- C:\ProgramData\uninstall_Deeal.exe [431104] =>PUP.DeealFr
[MD5.FC49569AFFA07B3742BC75D2AA68760C] [WIS][04/01/2014] (.Kreapixel - Webplayer.) -- C:\Windows\Installer\12b7c100.msi [21504] =>Adware.SocialSkinz
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 =>PUP.AdvancedSystemProtector
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS =>PUP.AdvancedSystemProtector
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1] =>PUP.AdvancedSystemProtector^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Deeal] =>PUP.DeealFr^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\7-Zip] =>Adware.MegaSearch^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora 12.0] =>Adware.Pricora^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\System Speedup_is1] =>PUP.SystemSpeedup^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6c97a91e-4524-4019-86af-2aa2d567bf5c}] =>Toolbar.AdAware
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Ben ce n'est pas un script OTL mais ZHP avec ZHP process, ben rien de compliqué l'utilisateur lambda peut le faire !!!
@lilidurhone, tu aurais due avertir King par MP, car là l'user ne sais plus a qui faire confiance....
Ce mettre a deux sur un helper c'est facile aussi, si un des deux autres intervenant a des choses a me dire la voie MP existe et suis ravi de r"pondre a qui de droit, faut arrêter de casser les gens comme ça au lieu d'aider vous enfoncez, de plus king n'est pas banni de la plus aprt des forum d'helper contrairement a certaines personnes.....
A bon entendeur...
AidenPierce.
PS: S_M supprime SystemSpeedup
@lilidurhone, tu aurais due avertir King par MP, car là l'user ne sais plus a qui faire confiance....
Ce mettre a deux sur un helper c'est facile aussi, si un des deux autres intervenant a des choses a me dire la voie MP existe et suis ravi de r"pondre a qui de droit, faut arrêter de casser les gens comme ça au lieu d'aider vous enfoncez, de plus king n'est pas banni de la plus aprt des forum d'helper contrairement a certaines personnes.....
A bon entendeur...
AidenPierce.
PS: S_M supprime SystemSpeedup
Hyoreck
Tu as redémarré entre temps
Refais OTL
On continue demain
@Malekal
Au pire mp :)
@King
On va y arriver
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~ Absente du 15 juillet au 27
Tu as redémarré entre temps
Refais OTL
On continue demain
@Malekal
Au pire mp :)
@King
On va y arriver
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~ Absente du 15 juillet au 27
Malwarebytes Anti-Malware : https://www.cjoint.com/?DGbutVfuJyn