Système Speedup et Advanced System Protector
Résoludepuis peu j'ai c'est 2 truc, j'ai tenter de les desinstaller, je les ai désistaller avec AWmalware un nom du genre et ben il on redemarrer mon pc et c'est revenu
j'en peux plus sa m gave :'( que dois je faire pour les desinstaller totalement :'(
merci d'avance
4 réponses
La discussion porte sur la suppression complète de programmes malveillants qui réapparaissent après leur désinstallation et sur les difficultés rencontrées pour les éradiquer durablement sur ordinateur personnel. Plusieurs réponses préconisent Malwarebytes Anti-Malware et des scans réguliers, puis évoquent des outils avancés comme OTL et l'envoi de rapports via pjjoint pour identifier et nettoyer les infections. Des tutoriels et conseils de prévention sont partagés, notamment sur les parasites et les PUPs, avec des précisions sur l'exécution en administrateur et sur la nécessité de relancer les analyses jusqu'à obtention de rapports exploitables. En cas de nouvelles infections, les participants recommandent de relancer les scans, de partager les nouveaux rapports sur des services dédiés et d'ordonner des nettoyages successifs avant tout redémarrage.
-
ModérateurSalut,
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
-
ModérateurSupprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2014/07/02 18:33:19 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
[2014/07/02 18:33:18 | 000,000,000 | ---D | C] -- C:\ProgramData\Systweak
[2014/07/02 18:33:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/02 18:32:51 | 000,000,000 | ---D | C] -- C:\Users\julien83\AppData\Roaming\System Speedup
[2014/07/02 18:32:50 | 000,019,544 | ---- | C] (System Speedup) -- C:\WINDOWS\SysNative\roboot64.exe
[2014/07/02 18:32:49 | 000,000,000 | ---D | C] -- C:\Users\julien83\AppData\Roaming\systweak
[2014/07/02 18:32:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Speedup
[2014/07/02 18:32:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\System Speedup
[2014/07/02 18:25:16 | 000,000,000 | ---D | C] -- C:\Users\julien83\AppData\Roaming\wp_update
[2014/07/02 18:33:19 | 000,001,215 | ---- | M] () -- C:\Users\Public\Desktop\Advanced System Protector.lnk
[2014/07/02 18:33:06 | 000,000,304 | ---- | M] () -- C:\WINDOWS\tasks\System Speedup_DEFAULT.job
[2014/07/02 18:33:05 | 000,000,312 | ---- | M] () -- C:\WINDOWS\tasks\System Speedup_UPDATES.job
:Commands
[reboot]
* poste le rapport ici
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left-
========== OTL ==========
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector folder moved successfully.
C:\ProgramData\Systweak\Advanced System Protector\updates folder moved successfully.
C:\ProgramData\Systweak\Advanced System Protector\signatures folder moved successfully.
C:\ProgramData\Systweak\Advanced System Protector\2.1.1000.12580 folder moved successfully.
C:\ProgramData\Systweak\Advanced System Protector folder moved successfully.
C:\ProgramData\Systweak folder moved successfully.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter folder moved successfully.
C:\Program Files (x86)\Advanced System Protector\clamunpack folder moved successfully.
Folder move failed. C:\Program Files (x86)\Advanced System Protector scheduled to be moved on reboot.
C:\Users\julien83\AppData\Roaming\System Speedup folder moved successfully.
C:\Windows\SysNative\roboot64.exe moved successfully.
C:\Users\julien83\AppData\Roaming\systweak\ssd folder moved successfully.
C:\Users\julien83\AppData\Roaming\systweak\Advanced System Protector\Logs folder moved successfully.
C:\Users\julien83\AppData\Roaming\systweak\Advanced System Protector\Backup folder moved successfully.
C:\Users\julien83\AppData\Roaming\systweak\Advanced System Protector\2.1.1000.12580 folder moved successfully.
C:\Users\julien83\AppData\Roaming\systweak\Advanced System Protector folder moved successfully.
C:\Users\julien83\AppData\Roaming\systweak folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Speedup folder moved successfully.
C:\Program Files (x86)\System Speedup folder moved successfully.
C:\Users\julien83\AppData\Roaming\wp_update folder moved successfully.
C:\Users\Public\Desktop\Advanced System Protector.lnk moved successfully.
C:\Windows\Tasks\System Speedup_DEFAULT.job moved successfully.
C:\Windows\Tasks\System Speedup_UPDATES.job moved successfully.
========== COMMANDS ==========
OTL by OldTimer - Version 3.2.69.0 log created on 07032014_095326
Files\Folders moved on Reboot...
Folder move failed. C:\Program Files (x86)\Advanced System Protector scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
-
-
ModérateurRegarde ce que cela donne d'ici quelques heures :)
-
-
-
https://pjjoint.malekal.com/files.php?read=OTL_20140703_i15i12p14d9m14 voila le nouveau scan
-
-
ModérateurRelance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2014/07/03 09:58:12 | 000,000,000 | ---D | C] -- C:\Users\julien83\AppData\Local\Systweak
[2014/07/03 09:57:48 | 000,000,000 | ---D | C] -- C:\Users\julien83\AppData\Roaming\wp_update
[2014/07/03 09:56:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Systweak
[2014/07/03 09:56:07 | 000,000,000 | ---D | C] -- C:\Users\julien83\AppData\Roaming\Systweak
[2014/07/02 18:33:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Advanced System Protector
[2014/07/02 17:00:49 | 000,001,088 | ---- | C] () -- C:\Users\Public\Desktop\System Speedup.lnk
[2014/05/30 20:56:25 | 000,493,272 | ---- | C] () -- C:\Users\julien83\AppData\Roaming\~besaepr.exe
[2013/12/31 11:12:43 | 000,004,919 | ---- | C] () -- C:\ProgramData\rznaopga.sea
:files
C:\Program Files (x86)\Advanced System Protector
C:\Users\julien83\AppData\Local\Microsoft\WinU
* poste le rapport ici
Redémarre l'ordinateur
-
========== OTL ==========
Folder C:\Users\julien83\AppData\Local\Systweak\ not found.
Folder C:\Users\julien83\AppData\Roaming\wp_update\ not found.
Folder C:\ProgramData\Systweak\ not found.
Folder C:\Users\julien83\AppData\Roaming\Systweak\ not found.
Folder move failed. C:\Program Files (x86)\Advanced System Protector scheduled to be moved on reboot.
File C:\Users\Public\Desktop\System Speedup.lnk not found.
File C:\Users\julien83\AppData\Roaming\~besaepr.exe not found.
File C:\ProgramData\rznaopga.sea not found.
========== FILES ==========
Folder move failed. C:\Program Files (x86)\Advanced System Protector scheduled to be moved on reboot.
File\Folder C:\Users\julien83\AppData\Local\Microsoft\WinU not found.
OTL by OldTimer - Version 3.2.69.0 log created on 07032014_111708
Files\Folders moved on Reboot...
Folder move failed. C:\Program Files (x86)\Advanced System Protector scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
voila euh c'est normal qu'il y a not found car j'avais pas mis pour tout les utilisateur donc j'en ai relancer 1 c'est pour sa le not found, mais la il a l'air d'etre supprimer on verra dans quelque heure :) en espérant que c'est la bonne : ) -
-
-
-
-