Optimizer pro

Bonjour,

j'ai un virus nommé optimizer pro sur mon ordinateur,
quelqu'un pourrai m'aider à le nettoyer?

j 'ai deja suivi un sujet sur ce forum et j ai donc le rapport qui en lien
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130313_u15m6m6j6x9

merci d avance

17 réponses

Résumé de la discussion

Un utilisateur signale la présence du malware Optimizer Pro sur un PC Windows 7 et demande de l’aide pour le nettoyer, en s’appuyant sur un rapport ZHPDiag et des liens déjà consultés. Plusieurs solutions ont été proposées, notamment télécharger et exécuter AdwCleaner en mode Suppression, puis relancer un rapport ZHPDiag et utiliser ZHPFix pour nettoyer les traces du logiciel indésirable. En cas d’échec, le fil conseille de vérifier les extensions Chrome, de relancer des scans et, si nécessaire, d’effectuer des nettoyages répétés tout en évitant le redémarrage lors des opérations, afin d’éviter l’effet bloquant. Certains intervenants remarquent que certaines procédures diffèrent selon le navigateur, indiquant une approche adaptée entre IE et Chrome.

Bobot (l’IA à votre service)
  1. Modérateur
    Bonjour,

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
    1. bonjour,

      j ai suivi les indications voici le rapport

      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
      Clé Supprimée : HKLM\Software\SP Global
      Clé Supprimée : HKLM\Software\SProtector
      Clé Supprimée : HKLM\Software\Wajam
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
      Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~1\browse~1\sprote~1.dll
      Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~1\easylife\sprote~1.dll

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16470

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v25.0.1364.172

      Fichier : C:\Users\kayes\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [3682 octets] - [14/03/2013 08:52:49]

      ########## EOF - C:\AdwCleaner[S1].txt - [3742 octets] ##########
    2. Modérateur
      Il manque le début du rapport.
    3. c est çà ?

      Rapport de ZHPDiag v2013.3.13.24 par Nicolas Coolman, Update du 13/03/2013
      Run by kayes at 13/03/2013 18:59:01
      State : Version à jour.
      High Elevated Privileges : OK
      UAC : Activate by user

      ---\\ Web Browser
      MSIE: Internet Explorer v9.0.8112.16421
      GCIE: Google Chrome v25.0.1364.172 (Defaut)

      ---\\ Windows Product Information
      ~ Langage: Français
      Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
      Windows Server License Manager Script : OK
      ~ Windows(R) 7, OEM_SLP channel
      System Locked Preinstallation (OEM_SLP) : OK
      Windows ID Activation : OK
      ~ Windows Partial Key : 733WD
      Windows License : OK
      ~ Windows Remaining Initializations Number : 2
      Software Protection Service (Protection logicielle) : OK
      Windows Automatic Updates : OK
      Windows Activation Technologies : OK

      ---\\ System Information
      ~ Processor: x86 Family 6 Model 42 Stepping 7, GenuineIntel
      ~ Operating System: 32 Bits
      Boot mode: Normal (Normal boot)
      Total RAM: 3240 MB (30% free)
      System Restore: Activé (Enable)
      System drive C: has 136 GB (47%) free of 285 GB

      ---\\ Logged in mode
      ~ Computer Name: KAYES-PC
      ~ User Name: kayes
      ~ All Users Names: kayes, HomeGroupUser$, Administrateur,
      ~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
      Logged in as Administrator

      ---\\ Environnement Variables
      ~ System Unit : C:\
      ~ %AppData% : C:\Users\kayes\AppData\Roaming\
      ~ %Desktop% : C:\Users\kayes\Desktop\
      ~ %Favorites% : C:\Users\kayes\Favorites\
      ~ %LocalAppData% : C:\Users\kayes\AppData\Local\
      ~ %StartMenu% : C:\Users\kayes\AppData\Roaming\Microsoft\Windows\Start Menu\
      ~ %Windir% : C:\Windows\
      ~ %System% : C:\Windows\System32\

      ---\\ DOS/Devices
      C:\ Hard drive, Flash drive, Thumb drive (Free 136 Go of 285 Go)
      D:\ CD-ROM drive (Not Inserted)
      E:\ Hard drive, Flash drive, Thumb drive (Free 382 Go of 932 Go)
      Q:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)
    4. Modérateur
      Non, d'AdwCleaner.
    5. bon
      je l ai refait au final

      # AdwCleaner v2.114 - Rapport créé le 14/03/2013 à 15:44:08
      # Mis à jour le 05/03/2013 par Xplode
      # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
      # Nom d'utilisateur : kayes - KAYES-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\kayes\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16470

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v25.0.1364.172

      Fichier : C:\Users\kayes\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [3811 octets] - [14/03/2013 08:52:49]
      AdwCleaner[S2].txt - [825 octets] - [14/03/2013 15:44:08]

      ########## EOF - C:\AdwCleaner[S2].txt - [884 octets] ##########
  2. Modérateur
    --> Relance AdwCleaner et choisis "Désinstaller".

    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.easylifeapp.com
    R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.easylifeapp.com
    O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} . (...) -- c:\Program Files\Trend Micro\Client Server Security Agent\bho\1009\TmIEPlg.dll (.not file.)
    [HKLM\Software\Trendmicro]
    O42 - Logiciel: BrowseToSave 1.74 - (...) [HKLM] -- SP_48c708f2
    O42 - Logiciel: EasyLife Gadget - (.EasyLife Gadget.) [HKLM] -- {ACE9FB2A-31A5-4285-9510-43F1636EAB21}
    O42 - Logiciel: EasyLife Search 1.74 - (...) [HKLM] -- SP_0b98f1bc
    O43 - CFD: 12/03/2013 - 19:45:28 - [1,473] ----D C:\Program Files\BrowseToSave
    O43 - CFD: 12/03/2013 - 19:46:07 - [1,473] ----D C:\Program Files\EasyLife
    O69 - SBI: SearchScopes [HKCU] {01bd49d7-c76b-4310-8beb-14d7e5f322c6} - (EasyLife) - http://search.easylifeapp.com
    [HKLM\Software\Microsoft\Tracing\BingBar_RASMANCS]
    [HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
    [HKLM\Software\Microsoft\Tracing\BingBar_RASAPI32]
    [HKLM\Software\Classes\AppID\secman.DLL]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{ACE9FB2A-31A5-4285-9510-43F1636EAB21}]
    EmptyCLSID
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

    --> Clique sur le bouton "Coller le presse-papier".

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    1. Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-14-03-2013-23-11-54.txt
      Run by kayes at 14/03/2013 23:11:40
      High Elevated Privileges : OK
      Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)

      Corbeille vidée

      ========== Logiciel(s) ==========
      ABSENT Uninstall Process: c:\program files\browsetosave\uninstall.exe
      ABSENT Uninstall Process: c:\progra~2\instal~1\{ace9f~1\setup.exe
      ABSENT Uninstall Process: c:\program files\easylife\uninstall.exe

      ========== Clé(s) du Registre ==========
      SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_48c708f2]
      SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{ACE9FB2A-31A5-4285-9510-43F1636EAB21}]
      SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_0b98f1bc]
      SUPPRIME Key: CLSID BHO: {1CA1377B-DC1D-4A52-9585-6E06050FAC53}
      SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{1CA1377B-DC1D-4A52-9585-6E06050FAC53}]
      SUPPRIME Key: HKLM\Software\Trendmicro
      SUPPRIME Key: SearchScopes :{01bd49d7-c76b-4310-8beb-14d7e5f322c6}
      SUPPRIME Key: HKLM\Software\Microsoft\Tracing\BingBar_RASMANCS
      SUPPRIME Key: HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
      SUPPRIME Key: HKLM\Software\Microsoft\Tracing\BingBar_RASAPI32
      SUPPRIME Key: HKLM\Software\Classes\AppID\secman.DLL
      SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{ACE9FB2A-31A5-4285-9510-43F1636EAB21}

      ========== Elément(s) de donnée du Registre ==========
      SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
      SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

      ========== Dossier(s) ==========
      SUPPRIME Folder: C:\Users\kayes\AppData\Local\{261417A7-E787-44E7-A446-ACDF12BF12D7}
      SUPPRIME Folder: C:\Users\kayes\AppData\Local\{36EBE122-C287-4589-80FB-F709D554A04D}
      SUPPRIME Folder: C:\Users\kayes\AppData\Local\{B0EDD7B8-5087-4774-B8DD-D34C2E45A0EA}
      SUPPRIME Folder: C:\Users\kayes\AppData\Local\{FC4BD72D-0704-402C-87D5-1546BDB0AD20}
      SUPPRIME Flash Cookies
      SUPPRIME Temporaires Windows

      ========== Fichier(s) ==========
      ABSENT File: c:\program files\trend micro\client server security agent\bho\1009\tmieplg.dll
      SUPPRIME Flash Cookies
      SUPPRIME Temporaires Windows

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès

      ========== Récapitulatif ==========
      14 : Clé(s) du Registre
      2 : Elément(s) de donnée du Registre
      6 : Dossier(s)
      3 : Fichier(s)
      3 : Logiciel(s)
      1 : Restauration Système

      End of clean in 01mn 10s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 14/03/2013 23:11:54 [2842]
      1. j ai toujours le souci des photos qui ne corresponde pas sur certains sites internet, mais je ne sais pas si çà dépendait de çà ?
        1. Modérateur
          ---> Télécharge et installe CCleaner.
          * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
          1. Modérateur
            Même désinstaller puis réinstaller Google Chrome ?

            http://www.google.com/intl/fr/chrome/browser/
            1. oui meme âpres désinstallation et ré installation de google chrome
              1. Modérateur
                Désactive temporairement Kaspersky pour voir si ça vient de lui.
                1. bonjour,
                  toujours rien meme sans Kaspersky
                2. Modérateur
                  http://support.kaspersky.com/fr/faq/?qid=208286664
              2. Modérateur
                Avec Internet Explorer, tu n'as pas ce problème ?
                1. et bien çà a l'air de ne plus le faire sous Internet Explorer.

                  par contre je préfère largement chrome
                2. apres la mise a jour de KIS 2013

                  Il ya rien nouveau
              3. Modérateur
                http://www.security-helpzone.com/forum/Thread-Google-Chrome-Comment-reinitialiser-le-navigateur