Système Speedup et Advanced System Protector

Résolu
Bonsoir, je voulais pas publier dans un autre sujet a ce sujet donc voila

depuis peu j'ai c'est 2 truc, j'ai tenter de les desinstaller, je les ai désistaller avec AWmalware un nom du genre et ben il on redemarrer mon pc et c'est revenu

j'en peux plus sa m gave :'( que dois je faire pour les desinstaller totalement :'(

merci d'avance

4 réponses

Résumé de la discussion

La discussion porte sur la suppression complète de programmes malveillants qui réapparaissent après leur désinstallation et sur les difficultés rencontrées pour les éradiquer durablement sur ordinateur personnel. Plusieurs réponses préconisent Malwarebytes Anti-Malware et des scans réguliers, puis évoquent des outils avancés comme OTL et l'envoi de rapports via pjjoint pour identifier et nettoyer les infections. Des tutoriels et conseils de prévention sont partagés, notamment sur les parasites et les PUPs, avec des précisions sur l'exécution en administrateur et sur la nécessité de relancer les analyses jusqu'à obtention de rapports exploitables. En cas de nouvelles infections, les participants recommandent de relancer les scans, de partager les nouveaux rapports sur des services dédiés et d'ordonner des nettoyages successifs avant tout redémarrage.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %PROGRAMFILES%\*.
    %PROGRAMDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ping www.google.fr /c
    ipconfig /all /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
    1. ok c'est entrain de tourner :)
      0
    2. Mak,

      Je te laisse le sujet, mais la prochain fois, regarde mieux stp.

      ++
      0
  2. Modérateur
    Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    [2014/07/02 18:33:19 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
    [2014/07/02 18:33:18 | 000,000,000 | ---D | C] -- C:\ProgramData\Systweak
    [2014/07/02 18:33:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Advanced System Protector
    [2014/07/02 18:32:51 | 000,000,000 | ---D | C] -- C:\Users\julien83\AppData\Roaming\System Speedup
    [2014/07/02 18:32:50 | 000,019,544 | ---- | C] (System Speedup) -- C:\WINDOWS\SysNative\roboot64.exe
    [2014/07/02 18:32:49 | 000,000,000 | ---D | C] -- C:\Users\julien83\AppData\Roaming\systweak
    [2014/07/02 18:32:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Speedup
    [2014/07/02 18:32:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\System Speedup
    [2014/07/02 18:25:16 | 000,000,000 | ---D | C] -- C:\Users\julien83\AppData\Roaming\wp_update
    [2014/07/02 18:33:19 | 000,001,215 | ---- | M] () -- C:\Users\Public\Desktop\Advanced System Protector.lnk
    [2014/07/02 18:33:06 | 000,000,304 | ---- | M] () -- C:\WINDOWS\tasks\System Speedup_DEFAULT.job
    [2014/07/02 18:33:05 | 000,000,312 | ---- | M] () -- C:\WINDOWS\tasks\System Speedup_UPDATES.job
    :Commands
    [reboot]

    * poste le rapport ici

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. ========== OTL ==========
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector folder moved successfully.
      C:\ProgramData\Systweak\Advanced System Protector\updates folder moved successfully.
      C:\ProgramData\Systweak\Advanced System Protector\signatures folder moved successfully.
      C:\ProgramData\Systweak\Advanced System Protector\2.1.1000.12580 folder moved successfully.
      C:\ProgramData\Systweak\Advanced System Protector folder moved successfully.
      C:\ProgramData\Systweak folder moved successfully.
      C:\Program Files (x86)\Advanced System Protector\Troubleshooter folder moved successfully.
      C:\Program Files (x86)\Advanced System Protector\clamunpack folder moved successfully.
      Folder move failed. C:\Program Files (x86)\Advanced System Protector scheduled to be moved on reboot.
      C:\Users\julien83\AppData\Roaming\System Speedup folder moved successfully.
      C:\Windows\SysNative\roboot64.exe moved successfully.
      C:\Users\julien83\AppData\Roaming\systweak\ssd folder moved successfully.
      C:\Users\julien83\AppData\Roaming\systweak\Advanced System Protector\Logs folder moved successfully.
      C:\Users\julien83\AppData\Roaming\systweak\Advanced System Protector\Backup folder moved successfully.
      C:\Users\julien83\AppData\Roaming\systweak\Advanced System Protector\2.1.1000.12580 folder moved successfully.
      C:\Users\julien83\AppData\Roaming\systweak\Advanced System Protector folder moved successfully.
      C:\Users\julien83\AppData\Roaming\systweak folder moved successfully.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Speedup folder moved successfully.
      C:\Program Files (x86)\System Speedup folder moved successfully.
      C:\Users\julien83\AppData\Roaming\wp_update folder moved successfully.
      C:\Users\Public\Desktop\Advanced System Protector.lnk moved successfully.
      C:\Windows\Tasks\System Speedup_DEFAULT.job moved successfully.
      C:\Windows\Tasks\System Speedup_UPDATES.job moved successfully.
      ========== COMMANDS ==========

      OTL by OldTimer - Version 3.2.69.0 log created on 07032014_095326

      Files\Folders moved on Reboot...
      Folder move failed. C:\Program Files (x86)\Advanced System Protector scheduled to be moved on reboot.

      PendingFileRenameOperations files...

      Registry entries deleted on Reboot...
      0
  3. Modérateur
    Regarde ce que cela donne d'ici quelques heures :)
    0
    1. ben advanced n'est plus la mais system speedup est toujours la
      0
    2. Modérateur
      ok refais un scan OTL et donne le rapport par pjjoint.
      0
  4. Modérateur
    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    [2014/07/03 09:58:12 | 000,000,000 | ---D | C] -- C:\Users\julien83\AppData\Local\Systweak
    [2014/07/03 09:57:48 | 000,000,000 | ---D | C] -- C:\Users\julien83\AppData\Roaming\wp_update
    [2014/07/03 09:56:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Systweak
    [2014/07/03 09:56:07 | 000,000,000 | ---D | C] -- C:\Users\julien83\AppData\Roaming\Systweak
    [2014/07/02 18:33:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Advanced System Protector
    [2014/07/02 17:00:49 | 000,001,088 | ---- | C] () -- C:\Users\Public\Desktop\System Speedup.lnk
    [2014/05/30 20:56:25 | 000,493,272 | ---- | C] () -- C:\Users\julien83\AppData\Roaming\~besaepr.exe
    [2013/12/31 11:12:43 | 000,004,919 | ---- | C] () -- C:\ProgramData\rznaopga.sea
    :files
    C:\Program Files (x86)\Advanced System Protector
    C:\Users\julien83\AppData\Local\Microsoft\WinU

    * poste le rapport ici

    Redémarre l'ordinateur
    0
    1. ========== OTL ==========
      Folder C:\Users\julien83\AppData\Local\Systweak\ not found.
      Folder C:\Users\julien83\AppData\Roaming\wp_update\ not found.
      Folder C:\ProgramData\Systweak\ not found.
      Folder C:\Users\julien83\AppData\Roaming\Systweak\ not found.
      Folder move failed. C:\Program Files (x86)\Advanced System Protector scheduled to be moved on reboot.
      File C:\Users\Public\Desktop\System Speedup.lnk not found.
      File C:\Users\julien83\AppData\Roaming\~besaepr.exe not found.
      File C:\ProgramData\rznaopga.sea not found.
      ========== FILES ==========
      Folder move failed. C:\Program Files (x86)\Advanced System Protector scheduled to be moved on reboot.
      File\Folder C:\Users\julien83\AppData\Local\Microsoft\WinU not found.

      OTL by OldTimer - Version 3.2.69.0 log created on 07032014_111708

      Files\Folders moved on Reboot...
      Folder move failed. C:\Program Files (x86)\Advanced System Protector scheduled to be moved on reboot.

      PendingFileRenameOperations files...

      Registry entries deleted on Reboot...

      voila euh c'est normal qu'il y a not found car j'avais pas mis pour tout les utilisateur donc j'en ai relancer 1 c'est pour sa le not found, mais la il a l'air d'etre supprimer on verra dans quelque heure :) en espérant que c'est la bonne : )
      0
    2. Modérateur
      ok :)
      0
    3. donc advanced system protector est en arriere plan, y a plu d'icone sur le bureau mais y a l'icone dans la barre de tache en bas :/
      0
    4. Modérateur
      ok relance un scan OTL et donne le rapport :)
      0
    5. oki
      0