Optimizer pro

Bonjour,



j'ai été infecter par Optimizer Pro,
Pouvez vous m'aider a m'en debarasser merci

13 réponses

  1. salut

    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    1. # AdwCleaner v2.114 - Rapport créé le 15/03/2013 à 21:20:07
      # Mis à jour le 05/03/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Sylvaine - ETAHS3
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Sylvaine\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16470

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v25.0.1364.172

      Fichier : C:\Users\Sylvaine\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [1625 octets] - [15/03/2013 21:12:16]
      AdwCleaner[S1].txt - [364 octets] - [15/03/2013 21:11:57]
      AdwCleaner[S2].txt - [1698 octets] - [15/03/2013 21:12:29]
      AdwCleaner[S3].txt - [951 octets] - [15/03/2013 21:20:07]

      ########## EOF - C:\AdwCleaner[S3].txt - [1010 octets] ##########
      1. Voilà :
        # AdwCleaner v2.114 - Rapport créé le 15/03/2013 à 21:12:29
        # Mis à jour le 05/03/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Sylvaine - ETAHS3
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Sylvaine\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\ProgramData\InstallMate
        Dossier Supprimé : C:\Users\Sylvaine\AppData\Roaming\cacaoweb
        Fichier Supprimé : C:\Users\Sylvaine\Desktop\cacaoweb.exe

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\SProtector
        Clé Supprimée : HKCU\Software\cacaoweb
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
        Clé Supprimée : HKLM\Software\SP Global
        Clé Supprimée : HKLM\Software\SProtector
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16470

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Google Chrome v25.0.1364.172

        Fichier : C:\Users\Sylvaine\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [1625 octets] - [15/03/2013 21:12:16]
        AdwCleaner[S1].txt - [364 octets] - [15/03/2013 21:11:57]
        AdwCleaner[S2].txt - [1569 octets] - [15/03/2013 21:12:29]

        ########## EOF - C:\AdwCleaner[S2].txt - [1629 octets] ##########
        1. Télécharge ici :OTL

          ▶ enregistre le sur ton Bureau.

          si tu as XP => double clique
          si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


          sur OTL.exe pour le lancer.

          ▶ => Clique ici pour voir la Configuration

          ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

          /md5start
          explorer.exe
          winlogon.exe
          wininit.exe
          volsnap.sys
          atapi.sys
          ndisuio.sys
          ndis.sys
          cdrom.sys
          i8042prt.sys
          iastor.sys
          net.exe
          tdx.sys
          netbt.sys
          afd.sys
          net1.exe
          Rundll32.exe
          /md5stop
          netsvcs
          safebootminimal
          safebootnetwork
          %systemroot%\system32\*.dll /lockedfiles
          %systemroot%\system32\*.exe /lockedfiles
          %systemroot%\system32\*.ini
          %systemroot%\Tasks\*.*
          %systemroot%\system32\Tasks\*.*
          %systemroot%\system32\drivers\*.sys /lockedfiles
          %systemroot%\System32\config\*.sav
          %systemroot%\system32\config\*.exe /s
          %systemroot%\system32\*.sys
          HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
          CREATERESTOREPOINT


          ▶ Clic sur Analyse.

          A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

          Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

          ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

          heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
          1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

            ▶ Télécharge ici :

            Malwarebytes

            ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

            relance malwarebytes en suivant scrupuleusement ces consignes :

            ! Déconnecte toi et ferme toutes applications en cours !

            ▶ Lance Malwarebyte's .

            Fais un examen dit "Complet" .

            ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
            ▶ à la fin tu cliques sur "résultat" .
            ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

            ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

            ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

            1. Malwarebytes Anti-Malware (Essai) 1.70.0.1100
              www.malwarebytes.org

              Version de la base de données: v2013.03.17.09

              Windows 7 Service Pack 1 x64 NTFS
              Internet Explorer 9.0.8112.16421
              Sylvaine :: ETAHS3 [administrateur]

              Protection: Activé

              17/03/2013 17:05:54
              mbam-log-2013-03-17 (17-05-54).txt

              Type d'examen: Examen complet (C:\|Q:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 402690
              Temps écoulé: 1 heure(s), 15 minute(s), 8 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 1
              C:\Users\Sylvaine\AppData\Local\Temp\{A9DC8889-A8FB-4E04-ACEF-E0D9723FAA7F}\Addons\browser_addon_setup.exe (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.

              (fin)