Supprimer System Speedup
Résolu/Fermé
Hyoreck
Messages postés
18
Date d'inscription
mardi 1 juillet 2014
Statut
Membre
Dernière intervention
2 juillet 2014
-
1 juil. 2014 à 19:45
Hyoreck Messages postés 18 Date d'inscription mardi 1 juillet 2014 Statut Membre Dernière intervention 2 juillet 2014 - 2 juil. 2014 à 19:33
Hyoreck Messages postés 18 Date d'inscription mardi 1 juillet 2014 Statut Membre Dernière intervention 2 juillet 2014 - 2 juil. 2014 à 19:33
A voir également:
- Supprimer System Speedup
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Reboot system now - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans system - Guide
- Supprimer edge - Guide
31 réponses
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 1/07/2014 à 19:55
Modifié par kingk06 le 1/07/2014 à 19:55
bonjour,
poste moi les rapport de adwcleaner, Malwarebytes Anti-Malware stp
Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : https://www.cjoint.com/
poste moi les rapport de adwcleaner, Malwarebytes Anti-Malware stp
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juil. 2014 à 19:52
1 juil. 2014 à 19:52
@King
Lis un peu ...
Il a déjà passé adwcleaner
Faut scripter avec OTL...
Lis un peu ...
Il a déjà passé adwcleaner
Faut scripter avec OTL...
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 juil. 2014 à 19:57
1 juil. 2014 à 19:57
ok j'avais pas vu !
Hyoreck
Messages postés
18
Date d'inscription
mardi 1 juillet 2014
Statut
Membre
Dernière intervention
2 juillet 2014
1 juil. 2014 à 20:20
1 juil. 2014 à 20:20
"Faut scripter avec OTL... " comment ?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juil. 2014 à 20:22
1 juil. 2014 à 20:22
Hyoreck
Cette infection résiste et revient
Il faut donc l'éradiquer avec un script personnalisé
Je laisse King s'en charger
Cette infection résiste et revient
Il faut donc l'éradiquer avec un script personnalisé
Je laisse King s'en charger
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 1/07/2014 à 20:34
Modifié par kingk06 le 1/07/2014 à 20:34
Hyoreck
1) sur adwcleaner Clique sur le bouton Nettoyer et poste le rapport
2) Tu n'as pas supprimer ce que MalwareBytes a trouvé !je te remet la procédure =>
Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==>Comment poster un rapport de Malwarebytes 2.0<==
"Faut scripter avec OTL... " comment ?
ensuite je te fais le scripter !
En informatique, le bug se situe toujours entre la chaise et le clavier
1) sur adwcleaner Clique sur le bouton Nettoyer et poste le rapport
2) Tu n'as pas supprimer ce que MalwareBytes a trouvé !je te remet la procédure =>
Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==>Comment poster un rapport de Malwarebytes 2.0<==
"Faut scripter avec OTL... " comment ?
ensuite je te fais le scripter !
En informatique, le bug se situe toujours entre la chaise et le clavier
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juil. 2014 à 20:35
1 juil. 2014 à 20:35
..
Il l'a déjà passé ...
ça revient....
Il te reste plus qu'à faire un script avec OTL...
Il l'a déjà passé ...
ça revient....
Il te reste plus qu'à faire un script avec OTL...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
1 juil. 2014 à 20:36
1 juil. 2014 à 20:36
lol
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 juil. 2014 à 20:39
1 juil. 2014 à 20:39
le rapport que a poste et le Scanner pas Nettoyer ! https://www.cjoint.com/c/DGbus2QMNqQ
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juil. 2014 à 20:43
1 juil. 2014 à 20:43
@King
depuis aujourd'hui j'ai de gros problème avec system speedup, advanced onjour, systems et autre. J'ai beau utiliser adwcleaner, Malwarebytes Anti-Malware, ou les supprimez moi meme mais rien y fait.
Si je te dis que ça revient et qu'il faut faire un script avec OTL crois moi
@Malekal
J'ai le script déjà prêt ^^
depuis aujourd'hui j'ai de gros problème avec system speedup, advanced onjour, systems et autre. J'ai beau utiliser adwcleaner, Malwarebytes Anti-Malware, ou les supprimez moi meme mais rien y fait.
Si je te dis que ça revient et qu'il faut faire un script avec OTL crois moi
@Malekal
J'ai le script déjà prêt ^^
Hyoreck
Messages postés
18
Date d'inscription
mardi 1 juillet 2014
Statut
Membre
Dernière intervention
2 juillet 2014
Modifié par Hyoreck le 1/07/2014 à 20:57
Modifié par Hyoreck le 1/07/2014 à 20:57
Voila le rapport MAM https://pjjoint.malekal.com/files.php?id=20140701_k1512r6i15p12
Rapport adwcleaner https://www.cjoint.com/?DGbu2thYVre
Rapport adwcleaner https://www.cjoint.com/?DGbu2thYVre
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 1/07/2014 à 22:26
Modifié par kingk06 le 1/07/2014 à 22:26
OTL :
Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Copie l'intégralité de ce script ci-dessous
:OTL
PRC - [2014/01/15 18:53:52 | 006,598,384 | ---- | M] (Systweak) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe
MOD - [2014/01/15 18:53:58 | 001,731,312 | ---- | M] () -- C:\Program Files (x86)\Advanced System Protector\aspsys.dll
MOD - [2012/07/25 12:03:14 | 000,886,272 | ---- | M] () -- C:\Program Files (x86)\Advanced System Protector\System.Data.SQLite.dll
MOD - [2012/07/25 12:03:12 | 000,168,448 | ---- | M] () -- C:\Program Files (x86)\Advanced System Protector\unrar.dll
File not found (No name found) -- C:\USERS\FAIRY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1INOHXS0.DEFAULT\EXTENSIONS\B06FDEF7-671B-4F24-BABF-0377D4C40832@3DC509F2-5B3A-49D6-8B54-6CAD06855FA6.COM
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
O2 - BHO: (Deeal) - {70C53538-9F82-42BC-A327-74F7A46E700C} - C:\Program Files (x86)\Deeal\ScriptHost.dll (Deeal)
[2014/07/01 19:22:00 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
[2014/07/01 19:21:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/01 14:12:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Deeal
[2014/07/01 03:58:05 | 000,667,648 | ---- | M] () -- C:\Users\Fairy\AppData\Roaming\~clbxiqx.exe
[2014/07/01 03:58:04 | 000,667,648 | ---- | C] () -- C:\Users\Fairy\AppData\Roaming\~clbxiqx.exe
[2014/07/01 19:22:06 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/01 14:12:50 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Deeal
[2014/06/18 01:22:23 | 000,429,568 | ---- | M] () -- C:\Users\Fairy\AppData\Roaming\Microsoft\~kogpvdm.exe
[2014/07/01 18:59:42 | 000,000,000 | ---- | M] () -- C:\Users\Fairy\AppData\Local\Temp\SHSetup.exe
Unknown [openas] -- C:\Program Files (x86)\Advanced System Protector\filetypehelper.exe -scanunknown "%1" (Systweak)
"{4D1D937B-111A-4698-9B14-98E8E040FA55}" = protocol=17 | dir=in | app=c:\programdata\nexoneu\ngm\ngm.exe |
"{EFC198EC-2E23-4499-AFBB-EACD82175FCB}" = protocol=6 | dir=in | app=c:\programdata\nexoneu\ngm\ngm.exe |
"00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1" = Advanced System Protector
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
Colle l'intégralité du code dans le cadre Personnalisation
Clique ensuite sur le bouton Correction
L'outil lance la suppression, ne pas l'interrompre
Si l'outil te demande de redémarrer le PC, tu acceptes
Poste le contenu du rapport en lien situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
redémarre le pc
En informatique, le bug se situe toujours entre la chaise et le clavier
Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Copie l'intégralité de ce script ci-dessous
:OTL
PRC - [2014/01/15 18:53:52 | 006,598,384 | ---- | M] (Systweak) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe
MOD - [2014/01/15 18:53:58 | 001,731,312 | ---- | M] () -- C:\Program Files (x86)\Advanced System Protector\aspsys.dll
MOD - [2012/07/25 12:03:14 | 000,886,272 | ---- | M] () -- C:\Program Files (x86)\Advanced System Protector\System.Data.SQLite.dll
MOD - [2012/07/25 12:03:12 | 000,168,448 | ---- | M] () -- C:\Program Files (x86)\Advanced System Protector\unrar.dll
File not found (No name found) -- C:\USERS\FAIRY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1INOHXS0.DEFAULT\EXTENSIONS\B06FDEF7-671B-4F24-BABF-0377D4C40832@3DC509F2-5B3A-49D6-8B54-6CAD06855FA6.COM
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
O2 - BHO: (Deeal) - {70C53538-9F82-42BC-A327-74F7A46E700C} - C:\Program Files (x86)\Deeal\ScriptHost.dll (Deeal)
[2014/07/01 19:22:00 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
[2014/07/01 19:21:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/01 14:12:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Deeal
[2014/07/01 03:58:05 | 000,667,648 | ---- | M] () -- C:\Users\Fairy\AppData\Roaming\~clbxiqx.exe
[2014/07/01 03:58:04 | 000,667,648 | ---- | C] () -- C:\Users\Fairy\AppData\Roaming\~clbxiqx.exe
[2014/07/01 19:22:06 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/01 14:12:50 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Deeal
[2014/06/18 01:22:23 | 000,429,568 | ---- | M] () -- C:\Users\Fairy\AppData\Roaming\Microsoft\~kogpvdm.exe
[2014/07/01 18:59:42 | 000,000,000 | ---- | M] () -- C:\Users\Fairy\AppData\Local\Temp\SHSetup.exe
Unknown [openas] -- C:\Program Files (x86)\Advanced System Protector\filetypehelper.exe -scanunknown "%1" (Systweak)
"{4D1D937B-111A-4698-9B14-98E8E040FA55}" = protocol=17 | dir=in | app=c:\programdata\nexoneu\ngm\ngm.exe |
"{EFC198EC-2E23-4499-AFBB-EACD82175FCB}" = protocol=6 | dir=in | app=c:\programdata\nexoneu\ngm\ngm.exe |
"00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1" = Advanced System Protector
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
Colle l'intégralité du code dans le cadre Personnalisation
Clique ensuite sur le bouton Correction
L'outil lance la suppression, ne pas l'interrompre
Si l'outil te demande de redémarrer le PC, tu acceptes
Poste le contenu du rapport en lien situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
redémarre le pc
En informatique, le bug se situe toujours entre la chaise et le clavier
Hyoreck
Messages postés
18
Date d'inscription
mardi 1 juillet 2014
Statut
Membre
Dernière intervention
2 juillet 2014
1 juil. 2014 à 22:33
1 juil. 2014 à 22:33
rapport https://pjjoint.malekal.com/files.php?id=20140701_b8n9x7o7q5 mais system speedup et toujours present
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 juil. 2014 à 22:40
1 juil. 2014 à 22:40
fais ceci stp => http://www.sosvirus.net/canned-speech-zhpdiag-t576.html
Hyoreck
Messages postés
18
Date d'inscription
mardi 1 juillet 2014
Statut
Membre
Dernière intervention
2 juillet 2014
1 juil. 2014 à 22:50
1 juil. 2014 à 22:50
voila rapport http://upload.sosvirus.net/www/?a=d&i=QbtI4V5vVy
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 juil. 2014 à 22:55
1 juil. 2014 à 22:55
ok je regarde ;)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juil. 2014 à 23:04
1 juil. 2014 à 23:04
^^
Le script est déjà prêt chez moi ^^
Je peux le poster?
Le script est déjà prêt chez moi ^^
Je peux le poster?
Hyoreck
Messages postés
18
Date d'inscription
mardi 1 juillet 2014
Statut
Membre
Dernière intervention
2 juillet 2014
1 juil. 2014 à 23:05
1 juil. 2014 à 23:05
je veux bien merci
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juil. 2014 à 23:09
1 juil. 2014 à 23:09
Hyoreck
Ok :)
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
G0 - GCSP: Preference [User Data\Default][HomePage] http://securedsearch2.lavasoft.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://securedsearch2.lavasoft.com
[MD5.E754386A083BCB72A4EC7CC1869B715B] - (.Systweak - Advanced System Protector.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6598384] [PID.2376] =>PUP.AdvancedSystemProtector
O4 - GS\Desktop [Public]: Advanced System Protector.lnk . (.Systweak - Advanced System Protector.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe =>PUP.AdvancedSystemProtector
O4 - GS\Desktop [Public]: System Speedup.lnk . (.System Speedup - System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe =>PUP.SystemSpeedup
[MD5.00000000000000000000000000000000] [APT] [Advanced System Protector] (...) -- C:\Program Files (x86)\RegClean Pro\SystweakASP.exe (.not file.) [0] =>PUP.AdvancedSystemProtector
[MD5.E754386A083BCB72A4EC7CC1869B715B] [APT] [Advanced System Protector_startup] (.Systweak.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6598384] =>PUP.AdvancedSystemProtector
[MD5.02D5B7F0AC2CA0EA954CA21E9C3A010F] [APT] [System Speedup] (.System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [7833176] =>PUP.SystemSpeedup
[MD5.02D5B7F0AC2CA0EA954CA21E9C3A010F] [APT] [System Speedup_DEFAULT] (.System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [7833176] =>PUP.SystemSpeedup
[MD5.02D5B7F0AC2CA0EA954CA21E9C3A010F] [APT] [System Speedup_UPDATES] (.System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [7833176] =>PUP.SystemSpeedup
[MD5.00000000000000000000000000000000] [APT] [TaskUserUpdate_wp] (...) -- C:\Users\Fairy\AppData\Roaming\~wgtqhjm.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [WIN-fdfEfEfAfC] (...) -- C:\Users\Fairy\AppData\Roaming\~clbxiqx.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0DAC151A-0968-4F7E-9B04-E10DFAD38579}] (...) -- C:\Program Files\Common Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus Updater\11.1.5354.0\AdAwareUpdater.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{EC6D0B52-D798-4464-A693-D2D332D54A72}] (...) -- E:\setup.exe (.not file.) [0]
O39 - APT: System Speedup_DEFAULT - (.System Speedup.) -- C:\Windows\Tasks\System Speedup_DEFAULT.job [300] =>PUP.SystemSpeedup
O39 - APT: System Speedup_DEFAULT - (.System Speedup.) -- C:\Windows\System32\Tasks\System Speedup_DEFAULT [300] =>PUP.SystemSpeedup
O39 - APT: System Speedup_UPDATES - (.System Speedup.) -- C:\Windows\Tasks\System Speedup_UPDATES.job [308] =>PUP.SystemSpeedup
O39 - APT: System Speedup_UPDATES - (.System Speedup.) -- C:\Windows\System32\Tasks\System Speedup_UPDATES [308] =>PUP.SystemSpeedup
O42 - Logiciel: System Speedup - (.systemspeedup.com.) [HKLM][64Bits] -- System Speedup_is1 =>PUP.SystemSpeedup
[HKCU\Software\System Speedup] =>PUP.SystemSpeedup
[HKLM\Software\Wow6432Node\System Speedup] =>PUP.SystemSpeedup
O43 - CFD: 01/07/2014 - 22:47:13 - [] ----D C:\Program Files (x86)\Advanced System Protector =>PUP.AdvancedSystemProtector
O43 - CFD: 01/07/2014 - 22:46:43 - [] ----D C:\Program Files (x86)\System Speedup =>PUP.SystemSpeedup
O43 - CFD: 01/07/2014 - 22:04:09 - [] ----D C:\Users\Fairy\AppData\Roaming\betadeeal =>PUP.DeealFr
O43 - CFD: 01/07/2014 - 22:48:19 - [] ----D C:\Users\Fairy\AppData\Roaming\System Speedup =>PUP.SystemSpeedup
O44 - LFC:[MD5.13014E17D8DB6432FAB9BB94E01BDBF2] - 01/07/2014 - 21:04:53 ---A- . (.System Speedup - System Speedup.) -- C:\Windows\System32\roboot64.exe [19544] =>PUP.SystemSpeedup
O45 - LFCP:[MD5.278114AAD01073DF6BEE1993A41C1213] - 01/07/2014 - 17:59:42 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-54A53126.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.DEE8E97CBF10762113996B7C87A9D48B] - 01/07/2014 - 18:04:43 ---A- - C:\Windows\Prefetch\UNINSTALL_DEEAL.EXE-9E7ED293.pf =>PUP.DeealFr
O45 - LFCP:[MD5.07EF604C1FF1BFEE367E21F1095F92A7] - 21/06/2014 - 19:01:16 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA3.EXE-2FCB82BD.pf =>Crapware.SpyHunter
[MD5.98161DC6255C6BE7FFA89BEA634E2A6E] [SPRF][13/06/2014] (...) -- C:\ProgramData\uninstall_Deeal.exe [431104] =>PUP.DeealFr
[MD5.FC49569AFFA07B3742BC75D2AA68760C] [WIS][04/01/2014] (.Kreapixel - Webplayer.) -- C:\Windows\Installer\12b7c100.msi [21504] =>Adware.SocialSkinz
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 =>PUP.AdvancedSystemProtector
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS =>PUP.AdvancedSystemProtector
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1] =>PUP.AdvancedSystemProtector^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Deeal] =>PUP.DeealFr^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\7-Zip] =>Adware.MegaSearch^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora 12.0] =>Adware.Pricora^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\System Speedup_is1] =>PUP.SystemSpeedup^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6c97a91e-4524-4019-86af-2aa2d567bf5c}] =>Toolbar.AdAware
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Ok :)
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
G0 - GCSP: Preference [User Data\Default][HomePage] http://securedsearch2.lavasoft.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://securedsearch2.lavasoft.com
[MD5.E754386A083BCB72A4EC7CC1869B715B] - (.Systweak - Advanced System Protector.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6598384] [PID.2376] =>PUP.AdvancedSystemProtector
O4 - GS\Desktop [Public]: Advanced System Protector.lnk . (.Systweak - Advanced System Protector.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe =>PUP.AdvancedSystemProtector
O4 - GS\Desktop [Public]: System Speedup.lnk . (.System Speedup - System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe =>PUP.SystemSpeedup
[MD5.00000000000000000000000000000000] [APT] [Advanced System Protector] (...) -- C:\Program Files (x86)\RegClean Pro\SystweakASP.exe (.not file.) [0] =>PUP.AdvancedSystemProtector
[MD5.E754386A083BCB72A4EC7CC1869B715B] [APT] [Advanced System Protector_startup] (.Systweak.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6598384] =>PUP.AdvancedSystemProtector
[MD5.02D5B7F0AC2CA0EA954CA21E9C3A010F] [APT] [System Speedup] (.System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [7833176] =>PUP.SystemSpeedup
[MD5.02D5B7F0AC2CA0EA954CA21E9C3A010F] [APT] [System Speedup_DEFAULT] (.System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [7833176] =>PUP.SystemSpeedup
[MD5.02D5B7F0AC2CA0EA954CA21E9C3A010F] [APT] [System Speedup_UPDATES] (.System Speedup.) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [7833176] =>PUP.SystemSpeedup
[MD5.00000000000000000000000000000000] [APT] [TaskUserUpdate_wp] (...) -- C:\Users\Fairy\AppData\Roaming\~wgtqhjm.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [WIN-fdfEfEfAfC] (...) -- C:\Users\Fairy\AppData\Roaming\~clbxiqx.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0DAC151A-0968-4F7E-9B04-E10DFAD38579}] (...) -- C:\Program Files\Common Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus Updater\11.1.5354.0\AdAwareUpdater.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{EC6D0B52-D798-4464-A693-D2D332D54A72}] (...) -- E:\setup.exe (.not file.) [0]
O39 - APT: System Speedup_DEFAULT - (.System Speedup.) -- C:\Windows\Tasks\System Speedup_DEFAULT.job [300] =>PUP.SystemSpeedup
O39 - APT: System Speedup_DEFAULT - (.System Speedup.) -- C:\Windows\System32\Tasks\System Speedup_DEFAULT [300] =>PUP.SystemSpeedup
O39 - APT: System Speedup_UPDATES - (.System Speedup.) -- C:\Windows\Tasks\System Speedup_UPDATES.job [308] =>PUP.SystemSpeedup
O39 - APT: System Speedup_UPDATES - (.System Speedup.) -- C:\Windows\System32\Tasks\System Speedup_UPDATES [308] =>PUP.SystemSpeedup
O42 - Logiciel: System Speedup - (.systemspeedup.com.) [HKLM][64Bits] -- System Speedup_is1 =>PUP.SystemSpeedup
[HKCU\Software\System Speedup] =>PUP.SystemSpeedup
[HKLM\Software\Wow6432Node\System Speedup] =>PUP.SystemSpeedup
O43 - CFD: 01/07/2014 - 22:47:13 - [] ----D C:\Program Files (x86)\Advanced System Protector =>PUP.AdvancedSystemProtector
O43 - CFD: 01/07/2014 - 22:46:43 - [] ----D C:\Program Files (x86)\System Speedup =>PUP.SystemSpeedup
O43 - CFD: 01/07/2014 - 22:04:09 - [] ----D C:\Users\Fairy\AppData\Roaming\betadeeal =>PUP.DeealFr
O43 - CFD: 01/07/2014 - 22:48:19 - [] ----D C:\Users\Fairy\AppData\Roaming\System Speedup =>PUP.SystemSpeedup
O44 - LFC:[MD5.13014E17D8DB6432FAB9BB94E01BDBF2] - 01/07/2014 - 21:04:53 ---A- . (.System Speedup - System Speedup.) -- C:\Windows\System32\roboot64.exe [19544] =>PUP.SystemSpeedup
O45 - LFCP:[MD5.278114AAD01073DF6BEE1993A41C1213] - 01/07/2014 - 17:59:42 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-54A53126.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.DEE8E97CBF10762113996B7C87A9D48B] - 01/07/2014 - 18:04:43 ---A- - C:\Windows\Prefetch\UNINSTALL_DEEAL.EXE-9E7ED293.pf =>PUP.DeealFr
O45 - LFCP:[MD5.07EF604C1FF1BFEE367E21F1095F92A7] - 21/06/2014 - 19:01:16 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA3.EXE-2FCB82BD.pf =>Crapware.SpyHunter
[MD5.98161DC6255C6BE7FFA89BEA634E2A6E] [SPRF][13/06/2014] (...) -- C:\ProgramData\uninstall_Deeal.exe [431104] =>PUP.DeealFr
[MD5.FC49569AFFA07B3742BC75D2AA68760C] [WIS][04/01/2014] (.Kreapixel - Webplayer.) -- C:\Windows\Installer\12b7c100.msi [21504] =>Adware.SocialSkinz
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 =>PUP.AdvancedSystemProtector
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS =>PUP.AdvancedSystemProtector
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1] =>PUP.AdvancedSystemProtector^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Deeal] =>PUP.DeealFr^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\7-Zip] =>Adware.MegaSearch^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora 12.0] =>Adware.Pricora^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\System Speedup_is1] =>PUP.SystemSpeedup^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6c97a91e-4524-4019-86af-2aa2d567bf5c}] =>Toolbar.AdAware
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Ben ce n'est pas un script OTL mais ZHP avec ZHP process, ben rien de compliqué l'utilisateur lambda peut le faire !!!
@lilidurhone, tu aurais due avertir King par MP, car là l'user ne sais plus a qui faire confiance....
Ce mettre a deux sur un helper c'est facile aussi, si un des deux autres intervenant a des choses a me dire la voie MP existe et suis ravi de r"pondre a qui de droit, faut arrêter de casser les gens comme ça au lieu d'aider vous enfoncez, de plus king n'est pas banni de la plus aprt des forum d'helper contrairement a certaines personnes.....
A bon entendeur...
AidenPierce.
PS: S_M supprime SystemSpeedup
@lilidurhone, tu aurais due avertir King par MP, car là l'user ne sais plus a qui faire confiance....
Ce mettre a deux sur un helper c'est facile aussi, si un des deux autres intervenant a des choses a me dire la voie MP existe et suis ravi de r"pondre a qui de droit, faut arrêter de casser les gens comme ça au lieu d'aider vous enfoncez, de plus king n'est pas banni de la plus aprt des forum d'helper contrairement a certaines personnes.....
A bon entendeur...
AidenPierce.
PS: S_M supprime SystemSpeedup
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
2 juil. 2014 à 08:30
2 juil. 2014 à 08:30
Aiden
Regarde tes MP
Regarde tes MP
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 1/07/2014 à 23:34
Modifié par kingk06 le 1/07/2014 à 23:34
ok me....
En informatique, le bug se situe toujours entre la chaise et le clavier
En informatique, le bug se situe toujours entre la chaise et le clavier
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
Modifié par lilidurhone le 1/07/2014 à 23:16
Modifié par lilidurhone le 1/07/2014 à 23:16
^^
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 1/07/2014 à 23:21
Modifié par kingk06 le 1/07/2014 à 23:21
à ouep ! t'as poste avant OK
@Malekal
J'ai le script déjà prêt ^^
et le ou le script otl !
@Malekal
J'ai le script déjà prêt ^^
et le ou le script otl !
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
1 juil. 2014 à 23:22
1 juil. 2014 à 23:22
Moi aussi j'ai un script à poster...
.... mais non je déconne :)
.... mais non je déconne :)
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 juil. 2014 à 23:25
1 juil. 2014 à 23:25
au moins moi je essayer ce pas encore ça me bon.... :)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juil. 2014 à 23:26
1 juil. 2014 à 23:26
King
Tu aurais bien vu sur le rapport il y en restait encore
Pas bien grave mais on aurait pû éviter zhpdiag
Tu aurais bien vu sur le rapport il y en restait encore
Pas bien grave mais on aurait pû éviter zhpdiag
Hyoreck
Messages postés
18
Date d'inscription
mardi 1 juillet 2014
Statut
Membre
Dernière intervention
2 juillet 2014
1 juil. 2014 à 23:17
1 juil. 2014 à 23:17
lilidurhone voila le rapport https://www.cjoint.com/?DGbxqNVaJ1v
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juil. 2014 à 23:19
1 juil. 2014 à 23:19
Hyoreck
Plus de system speedup?
Plus de system speedup?
Hyoreck
Messages postés
18
Date d'inscription
mardi 1 juillet 2014
Statut
Membre
Dernière intervention
2 juillet 2014
1 juil. 2014 à 23:21
1 juil. 2014 à 23:21
lilidurhone
Pour l'instant non, je confirme sous peu
Pour l'instant non, je confirme sous peu
Hyoreck
Messages postés
18
Date d'inscription
mardi 1 juillet 2014
Statut
Membre
Dernière intervention
2 juillet 2014
1 juil. 2014 à 23:26
1 juil. 2014 à 23:26
lilidurhone
System speedup est toujours present
System speedup est toujours present
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
Modifié par lilidurhone le 1/07/2014 à 23:34
Modifié par lilidurhone le 1/07/2014 à 23:34
Hyoreck
Tu as redémarré entre temps
Refais OTL
On continue demain
@Malekal
Au pire mp :)
@King
On va y arriver
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~ Absente du 15 juillet au 27
Tu as redémarré entre temps
Refais OTL
On continue demain
@Malekal
Au pire mp :)
@King
On va y arriver
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~ Absente du 15 juillet au 27
Hyoreck
Messages postés
18
Date d'inscription
mardi 1 juillet 2014
Statut
Membre
Dernière intervention
2 juillet 2014
2 juil. 2014 à 12:23
2 juil. 2014 à 12:23
Pour l'instant je crois que je suis débarrasser de system speedup. Mon ordi est allumé depuis plusieurs heures et plus aucune trace du logiciel mais comment éviter de nouveau se problème ? existe t-il des logiciels ?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
2 juil. 2014 à 12:34
2 juil. 2014 à 12:34
Ah super
Refais quand même OTL ;)
Refais quand même OTL ;)
Hyoreck
Messages postés
18
Date d'inscription
mardi 1 juillet 2014
Statut
Membre
Dernière intervention
2 juillet 2014
2 juil. 2014 à 12:49
2 juil. 2014 à 12:49
Dois je te donner le rapport ?
1 juil. 2014 à 20:20
Malwarebytes Anti-Malware : https://www.cjoint.com/?DGbutVfuJyn