Optimizer pro suite

Résolu
ge2ar Messages postés 36 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

j'ai demaré une discussion avec ce titre vers 17 h j'ai eu un message de reponse de juju666 avec une manip a faire ; cette page a disparue

j'ai lanvé pre_scan et j'ai une page de "resultat"

qu'est ce que j'en fait ?



A voir également:

50 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Je te l'avais dit que ça aller durer longtemps ^^

Oui pas de soucis.

Bonne nuit :o)
0
ge2ar Messages postés 36 Statut Membre
 
bonne nuit aussi et bravo pour la disponibilité
0
ge2ar Messages postés 36 Statut Membre
 
coucou le revoilou:

apres une bonne nuit , l'analyse s'est passée sans pb
MBAM a fait ce que tu avais prevu : le redemarage a été demandé et voila les deux rapports :

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.16.11

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
gerard garnier :: DELLVOSTRO [administrateur]

Protection: Activé

17/01/2013 01:27:48
MBAM-log-2013-01-17 (10-52-35).txt

Type d'examen: Examen complet (C:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 406608
Temps écoulé: 1 heure(s), 32 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\Pre_Scan\Quarantine\C'_Users_GERARD~1_AppData_Local_Temp_BoxoreInstaller.exe.P_S (Adware.Boxore) -> Aucune action effectuée.
C:\Users\gerard garnier\Desktop\Documents and Settings\Administrateur\Application Data\EoRezo\EngineUninstallHelper.exe (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\gerard garnier\Desktop\Documents and Settings\Administrateur\Mes documents\bateauecole-ensn\grabburn.exe (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\gerard garnier\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage (PUP.FunMoods) -> Aucune action effectuée.
C:\Users\gerard garnier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage (PUP.FunMoods) -> Aucune action effectuée.

(fin)




deuxieme rapport:


Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.16.11

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
gerard garnier :: DELLVOSTRO [administrateur]

Protection: Activé

17/01/2013 01:27:48
mbam-log-2013-01-17 (01-27-48).txt

Type d'examen: Examen complet (C:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 406608
Temps écoulé: 1 heure(s), 32 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\Pre_Scan\Quarantine\C'_Users_GERARD~1_AppData_Local_Temp_BoxoreInstaller.exe.P_S (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gerard garnier\Desktop\Documents and Settings\Administrateur\Application Data\EoRezo\EngineUninstallHelper.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gerard garnier\Desktop\Documents and Settings\Administrateur\Mes documents\bateauecole-ensn\grabburn.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gerard garnier\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gerard garnier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Bonjour,

Super ! :-)

Relance Pre_Scan, clique sur Diag, et envoie le rapport Pre_Diag_Data_Heure sur cjoint

On va bientôt avoir fini :-)

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ge2ar Messages postés 36 Statut Membre
 
désolé j'ai du aller bosser un peu ;

voila le rapport:

https://www.cjoint.com/c/CArubxp7pTP
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Re, pas de soucis.

Envoie ce fichier sur virustotal stp : C:\Windows\system32\objsafe.tlb

Clique sur Reanalyse si nécessaire.
Poste le lien vers l'analyse dans ta réponse.
0
ge2ar Messages postés 36 Statut Membre
 
est-ce que c'est ça ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Oui, je te demande un instant désormais.
0
ge2ar Messages postés 36 Statut Membre
 
je pensais pas te trouver à cette heure là
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Sisi, un instant ^^
0
ge2ar Messages postés 36 Statut Membre
 
? c'est a dire ?
0
ge2ar Messages postés 36 Statut Membre
 
oops je suis fatigué

Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=9819045968
0
ge2ar Messages postés 36 Statut Membre
 
c'est bien ce que vous attendiez ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Oui mais perso je suis sur iphone là donc un peu compliqué pour moi d ouvrir ton fichier pour l étudier :b
0
ge2ar Messages postés 36 Statut Membre
 
on reprend demain si tu veux
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Toute facon vu l heure j allais plus trainer tu sais
0
ge2ar Messages postés 36 Statut Membre
 
ok a demain et encore merci
0
ge2ar Messages postés 36 Statut Membre
 
non je n'ai plus de soucis mais le raccourci optimizer est tjrs sur mon bureau ainsi que celui de PC performer .

je peux les supprimer ?
0
ge2ar Messages postés 36 Statut Membre
 
j'ai RV chez le dentiste je reviens dans 2 heures
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Copie ce texte :

Kill::

Key::
[HKU\S-1-5-21-3610059810-3268122309-3123010227-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Optimizer Pro]
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{2C9EB9DD-E95A-4466-931A-DD9089EA1EF5}]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{90836808-05F5-4590-87A8-8855A0371E38}]
[HKCR\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E]

File|Fold::
C:\Users\gerard garnier\Desktop\Continue Install PC Performer installation.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro
C:\Users\gerard garnier\AppData\Roaming\Optimizer Pro

Reboot::


Relance Pre_Scan clique sur Script
Normalement ça va se coller tout seul dans le fichier texte donc tu as juste à fermer
Laisse Pre_Script travailler, le pc va redémarrer

Poste Pre_Script_Date_Heure.txt qui apparaitra sur le bureau

0
ge2ar
 
alors :

j'ai fait comme tu dis et le pre_scan s'est lancé mais rapidement il s'arrete et le message :

934322642 ( ne repond pas)

apparait et le systeme se bloque (pas moyen de sortir )

j'ai recommencé apres avoir relancé et idem

que faire?
0
Utilisateur anonyme
 
salut pour avancer :

faire le script en mode sans echec
0
ge2ar
 
Merci g3n-h king of the " key "world






voila le resultat

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0115 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

gerard garnier : Windows 7 Professional (32 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

New restorepoint created

Script : 09:04:43

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

(1136) -- explorer.exe
(1180) -- ctfmon.exe
(1708) -- notepad.exe

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions


Value Deleted : [HKU\S-1-5-21-3610059810-3268122309-3123010227-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Optimizer Pro
Key not found : HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Value Deleted : [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]:{2C9EB9DD-E95A-4466-931A-DD9089EA1EF5}
No value : [ HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]:{90836808-05F5-4590-87A8-8855A0371E38}
Key not found : HKCR\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E

¤

File Moved to quarantine successfully : |A| - C:\Users\gerard garnier\Desktop\Continue Install PC Performer installation.lnk
Folder Moved to quarantine successfully : |D| - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro
Folder Moved to quarantine successfully : |D| - C:\Users\gerard garnier\AppData\Roaming\Optimizer Pro


End : 09:04:44

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
ge2ar
 
y a plus personne ?
0
Utilisateur anonyme
 
re

des soucis persistent ?
0
ge2ar
 
non ça fonctionne normalement mais j'ai tjrs la presence de optimizer sur le bureau et dans la liste des programmes
0
Utilisateur anonyme
 
ben sur le bureau => clic droit supprimer

et dans quelle liste de programmes ?
0
ge2ar
 
dans demarrer / panneau de configuration / desinstaller un programme
0
ge2ar
 
j'ai supprimé le raccorci sur le bureau
0
Utilisateur anonyme
 
vire la clé avec ccleaner c'est un reste

d'autant plus etonnant que le programme ne l'aie pas trouvé...

Key not found : HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
ge2ar
 
ccleaner a fait l'analyse , j'ai tout supprimé les fichiers , le optimizer pro etait tjrs sur cette liste ;
j'ai fait supprimer le programme : il etait introuvable ; la machine a proposer de supprimer de la liste le raccourci ce que j'ai fait .

je ne vois plus de trace de optimizer pro sauf dans les fichiers generés par pre_scan

d'autre part le logiciel Chrispc freevideo converter ne peut pas non plus etre desinstallé or comme je pense que c'est lors du telechargement de ce logiciel que j'ai chopé optimizer pro et que je n'en ai plus besoin je prefererais le virer .

merci
0
Utilisateur anonyme
 
re

Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape Chrispc

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
ge2ar
 
voila le resultat:





1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 12:15:51 le 20/01/2013
4.
5. Valeur(s) recherchée(s):
6. Chrispc
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Program Files\ChrisPC Free Video Converter\ChrisPCConverter.exe" [ ARCHIVE | 1138 Ko ]
16. TC: 16/12/2012,12:15:25 | TM: 30/11/2012,16:30:16 | DA: 16/12/2012,12:41:13
17.
18.
19. =========================
20.
21.
22. "C:\Program Files\ChrisPC Free Video Converter\ChrisPCConverter.xml" [ ARCHIVE | 235 o ]
23. TC: 16/12/2012,12:42:53 | TM: 31/12/2012,13:59:52 | DA: 16/12/2012,12:42:53
24.
25.
26. =========================
27.
28.
29. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ChrisPC Free Video Converter\About ChrisPC Free Video Converter.lnk" [ ARCHIVE | 1 Ko ]
30. TC: 16/12/2012,12:15:26 | TM: 16/12/2012,12:41:15 | DA: 16/12/2012,12:41:15
31.
32.
33. =========================
34.
35.
36. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ChrisPC Free Video Converter\ChrisPC Free Video Converter.lnk" [ ARCHIVE | 1 Ko ]
37. TC: 16/12/2012,12:15:26 | TM: 16/12/2012,12:41:15 | DA: 16/12/2012,12:41:15
38.
39.
40. =========================
41.
42.
43. "C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\ChrisPC Free Video Converter\About ChrisPC Free Video Converter.lnk" [ ARCHIVE | 1 Ko ]
44. TC: 16/12/2012,12:15:26 | TM: 16/12/2012,12:41:15 | DA: 16/12/2012,12:41:15
45.
46.
47. =========================
48.
49.
50. "C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\ChrisPC Free Video Converter\ChrisPC Free Video Converter.lnk" [ ARCHIVE | 1 Ko ]
51. TC: 16/12/2012,12:15:26 | TM: 16/12/2012,12:41:15 | DA: 16/12/2012,12:41:15
52.
53.
54. =========================
55.
56.
57. "C:\Users\gerard garnier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ChrisPC Free Video Converter.lnk" [ ARCHIVE | 1 Ko ]
58. TC: 16/12/2012,12:15:26 | TM: 16/12/2012,12:41:15 | DA: 16/12/2012,12:41:15
59.
60.
61. =========================
62.
63.
64. "C:\Users\gerard garnier\Desktop\ChrisPC Free Video Converter.lnk" [ ARCHIVE | 1 Ko ]
65. TC: 16/12/2012,12:15:26 | TM: 16/12/2012,12:41:15 | DA: 16/12/2012,12:41:15
66.
67.
68. =========================
69.
70.
71. "C:\Users\gerard garnier\Desktop\setup_chrispc_free_video_converter_1_10.exe" [ NOT_CONTENT_INDEXED|ARCHIVE | 2605 Ko ]
72. TC: 16/12/2012,12:13:52 | TM: 16/12/2012,12:13:56 | DA: 16/12/2012,12:13:52
73.
74.
75. =========================
76.
77.
78.
79. ====== Entrée(s) du registre ======
80.
81.
82. [HKLM\Software\Chrispc]
83. DA: 20/01/2013 11:02:21
84.
85. [HKLM\Software\ChrisPC Video Converter]
86. DA: 20/01/2013 11:02:21
87.
88. [HKLM\Software\Microsoft\Tracing\setup_chrispc_free_video_converter_1_10_RASAPI32]
89. DA: 20/01/2013 11:02:18
90.
91. [HKLM\Software\Microsoft\Tracing\setup_chrispc_free_video_converter_1_10_RASMANCS]
92. DA: 20/01/2013 11:02:18
93.
94. [HKLM\Software\Microsoft\Tracing\SoftonicDownloader_pour_chrispc-free-video-converter_RASAPI32]
95. DA: 20/01/2013 11:02:18
96.
97. [HKLM\Software\Microsoft\Tracing\SoftonicDownloader_pour_chrispc-free-video-converter_RASMANCS]
98. DA: 20/01/2013 11:02:18
99.
100. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6006089C-84B5-ABCD-8113-123452AED0DE}_is1]
101. "Inno Setup: App Path"="C:\Program Files\ChrisPC Free Video Converter" (REG_SZ)
102.
103. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6006089C-84B5-ABCD-8113-123452AED0DE}_is1]
104. "InstallLocation"="C:\Program Files\ChrisPC Free Video Converter\" (REG_SZ)
105.
106. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6006089C-84B5-ABCD-8113-123452AED0DE}_is1]
107. "Inno Setup: Icon Group"="ChrisPC Free Video Converter" (REG_SZ)
108.
109. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6006089C-84B5-ABCD-8113-123452AED0DE}_is1]
110. "DisplayName"="ChrisPC Free Video Converter 1.50" (REG_SZ)
111.
112. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6006089C-84B5-ABCD-8113-123452AED0DE}_is1]
113. "UninstallString"=""C:\Program Files\ChrisPC Free Video Converter\unins000.exe"" (REG_SZ)
114.
115. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6006089C-84B5-ABCD-8113-123452AED0DE}_is1]
116. "QuietUninstallString"=""C:\Program Files\ChrisPC Free Video Converter\unins000.exe" /SILENT" (REG_SZ)
117.
118. [HKU\S-1-5-21-3610059810-3268122309-3123010227-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\bf9268cd_0]
119. ""="{0.0.0.00000000}.{f9f3f450-f341-442d-a76f-399ffb89c673}|\Device\HarddiskVolume3\Users\gerard garnier\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FTWFT22S\SoftonicDownloader_pour_chrispc-free-video-converter.exe%b{00000000-0000-0000-0000-000000000000}" (REG_SZ)
120.
121. [HKU\S-1-5-21-3610059810-3268122309-3123010227-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4\OpenWithList]
122. "c"="ChrisPCConverter.exe" (REG_SZ)
123.
124. [HKU\S-1-5-21-3610059810-3268122309-3123010227-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
125. "C:\Users\gerard garnier\Desktop\setup_chrispc_free_video_converter_1_10.exe"="1" (REG_DWORD)
126.
127. =========================
128.
129. Fin à: 12:19:13 le 20/01/2013
130. 423006 Éléments analysés
131.
132. =========================
133. E.O.F
0