Suppression Optimizer pro

Résolu/Fermé
emarley Messages postés 14 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 2 septembre 2013 - 27 mars 2013 à 22:17
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 4 avril 2013 à 23:43
Bonjour,

Optimizer Pro a été installé sur mon PC et j'ai vu qu'il fallait absolument s'en débarrasser.
Je l'ai désinstallé et je ne le vois plus dans Program Files, mais comment être certaine qu'il ne reste pas de traces de ce logiciel malveillant ?

Ma config est :
Windows 8 / Firefox 19.0

Merci d'avance de votre réponse
A voir également:

11 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 mars 2013 à 22:21
salut

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
emarley Messages postés 14 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 2 septembre 2013 1
28 mars 2013 à 23:16
Merci beaucoup de ta réponse :)

Le rapport se trouve ici : https://pjjoint.malekal.com/files.php?id=20130328_t5e15l11h5p7
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mars 2013 à 23:46
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
emarley Messages postés 14 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 2 septembre 2013 1
29 mars 2013 à 23:27
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mars 2013 à 23:47
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O2 - BHO: (Byrowse2saavee) - {041D3F3D-D845-81C1-06C2-066E5AD71F6F} - C:\ProgramData\Byrowse2saavee\5139d4f61f578.dll ()
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Main present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDispCPL = 0

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-

:Files
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Byrowse2saavee
C:\ProgramData\Byrowse2saavee
C:\Users\Gaelle\AppData\Roaming\sp_data.sys
C:\Users\Gaelle\AppData\Roaming\my_intel.sys

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
emarley Messages postés 14 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 2 septembre 2013 1
2 avril 2013 à 22:54
Bonsoir,
Voici le rapport généré : https://www.cjoint.com/?3Dcw1yQtguY
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
2 avril 2013 à 23:11
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
emarley Messages postés 14 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 2 septembre 2013 1
3 avril 2013 à 23:59
Voici le rapport généré : https://www.cjoint.com/?3Ddx6Nvs2Cs
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 avril 2013 à 00:01
bien !

plus de soucis ?
0
emarley Messages postés 14 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 2 septembre 2013 1
4 avril 2013 à 23:21
apparemment non :)
Merci beaucoup !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 avril 2013 à 23:43
fais le menage :).....(ou déménage ! ^^ )

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0