Comment desinstaller advanced systeme protector?

Résolu
M22 -  
lilidurhone Messages postés 48926 Statut Contributeur sécurité -
Bonjour,

Depuis plusieurs jours , j ai un programme appelé "Advanced system protector" qui n'arrête pas d 'apparaître en essayant de me faire payer pour protéger mon pc d un nombre incalculable de menace. Je ne sais plus vraiment quoi faire. J ai essayer Revo uninstaller et de supprimer le programme en allant directement dans le disque dur mais rien n'y fait. Le programme réapparait toujours de je ne sais où et recommence a me demander de payer.
SVP aidez moi je suis désespéré...!!!
A voir également:

37 réponses

M22
 
il n y etait plus mais il vient tous juste de revenir
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
Refais OTL

Tu as bien redémarré?


0
M22
 
Je refais OTL avec la commande que tu m as donné ou bien je lance juste une analyse? et oui j ai redémarré et au démarrage le logiciel n etait plus la mais des que j ai voulu ouvrir firefox ca s est remis le temps que mes pages internet s affichent
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
Refais avec cette configuration


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
M22
 
http://pjjoint.malekal.com/files.php?id=20140702_v8s13o6j12r6

Et

http://pjjoint.malekal.com/files.php?id=20140702_14j7y9p14x10
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
Refais correction

:OTL

[2014/07/02 19:31:01 | 000,000,000 | ---D | C] -- C:\Users\mejd\AppData\Roaming\wp_update
[2014/07/02 19:29:45 | 000,000,000 | ---D | C] -- C:\Users\mejd\AppData\Roaming\System Speedup
[2014/07/02 19:02:35 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
[2014/07/02 19:02:21 | 000,000,000 | ---D | C] -- C:\ProgramData\Systweak
[2014/07/02 19:02:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/02 19:00:55 | 000,019,544 | ---- | C] (System Speedup) -- C:\WINDOWS\SysNative\roboot64.exe
[2014/07/02 19:00:55 | 000,000,000 | ---D | C] -- C:\Users\mejd\AppData\Roaming\systweak
[2014/07/02 19:00:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Speedup
[2014/07/02 19:00:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\System Speedup
[2014/07/02 19:28:14 | 000,000,306 | ---- | M] () -- C:\WINDOWS\tasks\System Speedup_UPDATES.job
[2014/07/02 19:28:14 | 000,000,298 | ---- | M] () -- C:\WINDOWS\tasks\System Speedup_DEFAULT.job
[2014/07/02 19:03:14 | 000,001,228 | ---- | M] () -- C:\Users\Public\Desktop\Advanced System Protector.lnk
[2014/07/02 19:01:36 | 000,000,298 | ---- | C] () -- C:\WINDOWS\tasks\System Speedup_DEFAULT.job
[2014/07/02 19:01:35 | 000,000,306 | ---- | C] () -- C:\WINDOWS\tasks\System Speedup_UPDATES.job

Redémarre et poste le rapport
0
M22
 
si ca peut aider, c est toujours apres que kaspersky ait bloqué ce lien que les ennuis arrivent : http://winu.secureddl.com/canal/betadeeal/betadeeal.exe
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
Fais correction avec OTL s'il te plaît et redémarre bien
0
M22
 
http://pjjoint.malekal.com/files.php?id=20140702_h14m6w5p9o14
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
Il y est toujours?


0
M22
 
apparemment il ne vient toujours pas c est bon signe ?
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
:D

Super

Teste la soirée et dis moi pour demain

Je te conseille de faire un nettoyage avec Ccleaner(pour vider l'historique)
0
M22
 
Très bien je te redis demain donc ! ;)
0
M22
 
J'ai l'immense joie de vous annoncez que système speed up et son compère s'en sont définitivement allés de mon PC! Encore un grand merci à lilidurhone et Redbart sans qui ça n'aurait probablement pas été possible ! Merci beaucoup!!! :D
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
0
M22
 
ok ca a supprimé tous les rapport en fait : http://cjoint.com/?0GdnAhexqVX
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
Impeccable :)
0