Comment desinstaller advanced systeme protector?
Résolu
M22
-
lilidurhone Messages postés 48926 Statut Contributeur sécurité -
lilidurhone Messages postés 48926 Statut Contributeur sécurité -
Bonjour,
Depuis plusieurs jours , j ai un programme appelé "Advanced system protector" qui n'arrête pas d 'apparaître en essayant de me faire payer pour protéger mon pc d un nombre incalculable de menace. Je ne sais plus vraiment quoi faire. J ai essayer Revo uninstaller et de supprimer le programme en allant directement dans le disque dur mais rien n'y fait. Le programme réapparait toujours de je ne sais où et recommence a me demander de payer.
SVP aidez moi je suis désespéré...!!!
Depuis plusieurs jours , j ai un programme appelé "Advanced system protector" qui n'arrête pas d 'apparaître en essayant de me faire payer pour protéger mon pc d un nombre incalculable de menace. Je ne sais plus vraiment quoi faire. J ai essayer Revo uninstaller et de supprimer le programme en allant directement dans le disque dur mais rien n'y fait. Le programme réapparait toujours de je ne sais où et recommence a me demander de payer.
SVP aidez moi je suis désespéré...!!!
A voir également:
- Comment desinstaller advanced systeme protector?
- Restauration systeme windows 10 - Guide
- Desinstaller application windows - Guide
- Désinstaller mcafee - Guide
- Désinstaller onedrive - Guide
- Desinstaller edge - Guide
37 réponses
Je refais OTL avec la commande que tu m as donné ou bien je lance juste une analyse? et oui j ai redémarré et au démarrage le logiciel n etait plus la mais des que j ai voulu ouvrir firefox ca s est remis le temps que mes pages internet s affichent
Refais avec cette configuration
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
http://pjjoint.malekal.com/files.php?id=20140702_v8s13o6j12r6
Et
http://pjjoint.malekal.com/files.php?id=20140702_14j7y9p14x10
Et
http://pjjoint.malekal.com/files.php?id=20140702_14j7y9p14x10
Refais correction
:OTL
[2014/07/02 19:31:01 | 000,000,000 | ---D | C] -- C:\Users\mejd\AppData\Roaming\wp_update
[2014/07/02 19:29:45 | 000,000,000 | ---D | C] -- C:\Users\mejd\AppData\Roaming\System Speedup
[2014/07/02 19:02:35 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
[2014/07/02 19:02:21 | 000,000,000 | ---D | C] -- C:\ProgramData\Systweak
[2014/07/02 19:02:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/02 19:00:55 | 000,019,544 | ---- | C] (System Speedup) -- C:\WINDOWS\SysNative\roboot64.exe
[2014/07/02 19:00:55 | 000,000,000 | ---D | C] -- C:\Users\mejd\AppData\Roaming\systweak
[2014/07/02 19:00:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Speedup
[2014/07/02 19:00:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\System Speedup
[2014/07/02 19:28:14 | 000,000,306 | ---- | M] () -- C:\WINDOWS\tasks\System Speedup_UPDATES.job
[2014/07/02 19:28:14 | 000,000,298 | ---- | M] () -- C:\WINDOWS\tasks\System Speedup_DEFAULT.job
[2014/07/02 19:03:14 | 000,001,228 | ---- | M] () -- C:\Users\Public\Desktop\Advanced System Protector.lnk
[2014/07/02 19:01:36 | 000,000,298 | ---- | C] () -- C:\WINDOWS\tasks\System Speedup_DEFAULT.job
[2014/07/02 19:01:35 | 000,000,306 | ---- | C] () -- C:\WINDOWS\tasks\System Speedup_UPDATES.job
Redémarre et poste le rapport
:OTL
[2014/07/02 19:31:01 | 000,000,000 | ---D | C] -- C:\Users\mejd\AppData\Roaming\wp_update
[2014/07/02 19:29:45 | 000,000,000 | ---D | C] -- C:\Users\mejd\AppData\Roaming\System Speedup
[2014/07/02 19:02:35 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
[2014/07/02 19:02:21 | 000,000,000 | ---D | C] -- C:\ProgramData\Systweak
[2014/07/02 19:02:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/02 19:00:55 | 000,019,544 | ---- | C] (System Speedup) -- C:\WINDOWS\SysNative\roboot64.exe
[2014/07/02 19:00:55 | 000,000,000 | ---D | C] -- C:\Users\mejd\AppData\Roaming\systweak
[2014/07/02 19:00:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Speedup
[2014/07/02 19:00:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\System Speedup
[2014/07/02 19:28:14 | 000,000,306 | ---- | M] () -- C:\WINDOWS\tasks\System Speedup_UPDATES.job
[2014/07/02 19:28:14 | 000,000,298 | ---- | M] () -- C:\WINDOWS\tasks\System Speedup_DEFAULT.job
[2014/07/02 19:03:14 | 000,001,228 | ---- | M] () -- C:\Users\Public\Desktop\Advanced System Protector.lnk
[2014/07/02 19:01:36 | 000,000,298 | ---- | C] () -- C:\WINDOWS\tasks\System Speedup_DEFAULT.job
[2014/07/02 19:01:35 | 000,000,306 | ---- | C] () -- C:\WINDOWS\tasks\System Speedup_UPDATES.job
Redémarre et poste le rapport
si ca peut aider, c est toujours apres que kaspersky ait bloqué ce lien que les ennuis arrivent : http://winu.secureddl.com/canal/betadeeal/betadeeal.exe
:D
Super
Teste la soirée et dis moi pour demain
Je te conseille de faire un nettoyage avec Ccleaner(pour vider l'historique)
Super
Teste la soirée et dis moi pour demain
Je te conseille de faire un nettoyage avec Ccleaner(pour vider l'historique)
J'ai l'immense joie de vous annoncez que système speed up et son compère s'en sont définitivement allés de mon PC! Encore un grand merci à lilidurhone et Redbart sans qui ça n'aurait probablement pas été possible ! Merci beaucoup!!! :D