Optimizer pro :((

Résolu
Bonjour,

Je suis sous windows 7, ayant télécharger une maj Flash player je me retrouve avec Optimizer pro installer . Le probleme cest que je lai supprimer via windows, il n'est plus dans la liste des programmes mais il continue a me faire des miseres , notament installation de logiciel (VAFPlayer que je narrive pas a supprimer )
pouvez vous m aider ....

29 réponses

Résumé de la discussion

Un utilisateur sous Windows 7 signale l'apparition d'Optimizer Pro après une mise à jour Flash Player et des difficultés à supprimer des logiciels indésirables comme VAFPlayer, malgré la désinstallation via Windows. Plusieurs mesures techniques sont proposées: RogueKiller pour le scan et les suppressions, puis OTL/Delfix et AdwCleaner pour nettoyer les restes et générer des rapports détaillés. Des conseils de sécurité insistent sur la mise à jour des logiciels (Java, Flash, Adobe Reader) et sur la gestion des possibles conflits entre Norton et AVG, afin d'éviter de nouvelles infections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    ▶ Télécharge ici : RogueKiller (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
    ▶ Enregistre et ferme tous les programmes en cours
    ▶ Lance RogueKiller et attend que le Prescan ait fini
    ▶ Accepte l'EULA puis clique sur Scan.
    ▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.
    0
    1. Modérateur
      Salut,

      Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
      Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
      Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      0
      1. Oui je ne sais pas lequel prendre 32 ou 64 ...
        0
        1. Contributeur sécurité
          Touches Windows et Pause. (windows FN pause sur un ordi portable)
          La fenêtre d'informations système s'ouvre, il doit être indiqué :
          Type de système : Système d'exploitation 32/64 bits

          En fonction tu télécharge la version de RogueKiller optimale.
          Si pas tu envoie la version 32 ça changera pas grand chose.
          0
          1. Voila le rapport :

            RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
            mail : tigzyRK<at>gmail<dot>com
            Remontees : https://www.luanagames.com/index.fr.html
            Site Web : https://www.luanagames.com/index.fr.html
            Blog : http://tigzyrk.blogspot.com/

            Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
            Demarrage : Mode normal
            Utilisateur : Jean-marc [Droits d'admin]
            Mode : Recherche -- Date : 23/04/2013 12:14:25
            | ARK || FAK || MBR |

            ¤¤¤ Processus malicieux : 4 ¤¤¤
            [BLACKLIST] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
            [BLACKLIST] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
            [RESIDUE] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
            [RESIDUE] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]

            ¤¤¤ Entrees de registre : 8 ¤¤¤
            [RUN][SUSP PATH] HKCU\[...]\Run : SearchProtect (C:\Users\Jean-marc\AppData\Roaming\SearchProtect\cltmng.exe) [7] -> TROUVÉ
            [RUN][SUSP PATH] HKUS\S-1-5-21-1811264137-207248159-3851962034-1000[...]\Run : SearchProtect (C:\Users\Jean-marc\AppData\Roaming\SearchProtect\cltmng.exe) [7] -> TROUVÉ
            [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\RunOnce : InnoSetupRegFile.0000000001 ("C:\Windows\is-TDG4E.exe" /REG /REGSVRMODE) [7] -> TROUVÉ
            [Services][BLACKLIST] HKLM\[...]\ControlSet001\Services\BrowserProtect (C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe) [7] -> TROUVÉ
            [TASK][SUSP PATH] EPUpdater : C:\Users\Jean-marc\AppData\Roaming\BabSolution\Shared\BabMaint.exe [7] -> TROUVÉ
            [TASK][SUSP PATH] Updater19962.exe : C:\Users\Jean-marc\AppData\Local\Updater19962\Updater19962.exe /extensionid=19962 /extensionname="Supreme Savings" /chromeid=ihkeoookbpemkdccdccdmacnidhooohk [7] -> TROUVÉ
            [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
            [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

            ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

            ¤¤¤ Driver : [NON CHARGE] ¤¤¤

            ¤¤¤ Fichier HOSTS: ¤¤¤
            --> C:\Windows\system32\drivers\etc\hosts

            ¤¤¤ MBR Verif: ¤¤¤

            +++++ PhysicalDrive0: ST1000LM024 HN-M101MBB +++++
            --- User ---
            [MBR] 5857f42d29d09c2ad705c5b94054fef0
            [BSP] 5c9f397303f0b8f7b3bef8003214d7e1 : Windows 7/8 MBR Code
            Partition table:
            0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
            1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 931643 Mo
            2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1908414464 | Size: 21923 Mo
            3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1953312768 | Size: 102 Mo
            User = LL1 ... OK!
            User = LL2 ... OK!

            Termine : << RKreport[1]_S_23042013_121425.txt >>
            RKreport[1]_S_23042013_121425.txt
            0
            1. Contributeur sécurité
              Re,

              Parfait.
              Tu peux faire la suppression avec RogueKiller, le bouton doit être dégrisé.
              Ensuite même topo : cliquer sur Rapport et le copier/coller dans ta prochaine réponse.

              ~~

              Tu continue avec ce que malekal a proposé ICI : suppression avec adwcleaner, le pc va redémarrer, tu poste le rapport.

              A+
              0
              1. Voila le rapport de suppression :

                RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
                mail : tigzyRK<at>gmail<dot>com
                Remontees : https://www.luanagames.com/index.fr.html
                Site Web : https://www.luanagames.com/index.fr.html
                Blog : http://tigzyrk.blogspot.com/

                Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                Demarrage : Mode normal
                Utilisateur : Jean-marc [Droits d'admin]
                Mode : Suppression -- Date : 23/04/2013 12:23:19
                | ARK || FAK || MBR |

                ¤¤¤ Processus malicieux : 6 ¤¤¤
                [BLACKLIST] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                [BLACKLIST] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                [RESIDUE] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                [RESIDUE] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                [RESIDUE] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                [RESIDUE] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]

                ¤¤¤ Entrees de registre : 7 ¤¤¤
                [RUN][SUSP PATH] HKCU\[...]\Run : SearchProtect (C:\Users\Jean-marc\AppData\Roaming\SearchProtect\cltmng.exe) [7] -> SUPPRIMÉ
                [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\RunOnce : InnoSetupRegFile.0000000001 ("C:\Windows\is-TDG4E.exe" /REG /REGSVRMODE) [7] -> SUPPRIMÉ
                [Services][BLACKLIST] HKLM\[...]\ControlSet001\Services\BrowserProtect (C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe) [7] -> SUPPRIMÉ
                [TASK][SUSP PATH] EPUpdater : C:\Users\Jean-marc\AppData\Roaming\BabSolution\Shared\BabMaint.exe [7] -> SUPPRIMÉ
                [TASK][SUSP PATH] Updater19962.exe : C:\Users\Jean-marc\AppData\Local\Updater19962\Updater19962.exe /extensionid=19962 /extensionname="Supreme Savings" /chromeid=ihkeoookbpemkdccdccdmacnidhooohk [7] -> SUPPRIMÉ
                [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

                ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                ¤¤¤ Fichier HOSTS: ¤¤¤
                --> C:\Windows\system32\drivers\etc\hosts

                ¤¤¤ MBR Verif: ¤¤¤

                +++++ PhysicalDrive0: ST1000LM024 HN-M101MBB +++++
                --- User ---
                [MBR] 5857f42d29d09c2ad705c5b94054fef0
                [BSP] 5c9f397303f0b8f7b3bef8003214d7e1 : Windows 7/8 MBR Code
                Partition table:
                0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
                1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 931643 Mo
                2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1908414464 | Size: 21923 Mo
                3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1953312768 | Size: 102 Mo
                User = LL1 ... OK!
                User = LL2 ... OK!

                Termine : << RKreport[2]_D_23042013_122319.txt >>
                RKreport[1]_S_23042013_121425.txt ; RKreport[2]_D_23042013_122319.txt
                0
                1. Contributeur sécurité
                  Parfait :)
                  La suite !
                  0
                  1. Contributeur sécurité
                    Ouais c'est good :)
                    Il a l'air d'avoir bien bossé.

                    On va faire un scan OTL pour diagnostiquer complètement le PC tant qu'à faire, voir si y'a pas d'autres choses qui grouillent :)

                    ▶ Télécharge ici :OTL

                    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

                    ▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
                    ▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
                    Laisse tous les autres paramètres par défaut

                    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


                    msconfig
                    netsvcs
                    /md5start
                    explorer.exe
                    winlogon.exe
                    userinit.exe
                    svchost.exe
                    services.exe
                    winsock.*
                    /md5stop
                    %temp%\*.exe /s
                    %ALLUSERSPROFILE%\Application Data\*.exe /s
                    %ALLUSERSPROFILE%\Application Data\*.
                    %APPDATA%\*.exe /s
                    %SYSTEMDRIVE%\*.*
                    BASESERVICES
                    CREATERESTOREPOINT
                    SAVEMBR:0


                    ▶ Clic sur Analyse.

                    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

                    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

                    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

                    héberge OTL.txt et extra.txt sur PJJOINT comme pour le rapport d'adwcleaner

                    0
                    1. Ok juste un truc avant ,le fichier VAFPlayer est encore la , cest pas grave ?
                      0
                      1. Contributeur sécurité
                        Où? Comment ?
                        0
                        1. Ben il mest apparu un programme pas un fichier , VAFPlayer sur le bureau depuis que jai telecharger optimizer , et quand je vais pour le desinstaller il me demande si jveu autoriser le programme a modifier certains parametres sur l ordi , comme pour java quand ils affichent la petite fenetre en plein milieu
                          0
                          1. Contributeur sécurité
                            Ah ok !
                            Ouais c'est l'UAC qui te demande une confirmation : accepte ;)
                            C'est pour le désinstaller donc ça va :)
                            0
                            1. Contributeur sécurité
                              Y'a des trucs qui servent à rien nottament AVG Secure Search, MacAFric security bidon, Bing bar. Désinstalle-les.
                              Ton antivirus c'est norton ou avg au fait ?
                              Désinstalle tout java aussi, il n'est pas à jour, c'est une faille de sécurité.

                              Y'a encore des traces de 01 pas net, un peu de lecture :

                              Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic ou 01net.
                              L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
                              Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
                              De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
                              Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
                              Au final, il est pas conseillé d'en utiliser.

                              Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

                              Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés.
                              Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

                              Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
                              Voir aussi : http://tigzyrk.blogspot.be/2012/06/info-01net-comment-monetiser-sur-le-dos.html

                              ~~

                              Refais une suppression avec adwcleaner et poste le rapport

                              On termine proprement ensuite.

                              0
                              1. Ok juste une précision quand tu me dis désinstalles tout cest les programmes que tu m'as cité + Java ou vraiment tous les programmes du pc ?
                                Et mon antivirus cest avg l edition gratuite , je n ai plus norton ^^
                                0
                                1. Contributeur sécurité
                                  désinstalles tout cest les programmes que tu m'as cité + Java ou vraiment tous les programmes du pc ?

                                  Bah non ceux que j'ai cité hein, ça va de soit !

                                  je n ai plus norton ^^

                                  Eh bien si :

                                  PRC - [2011/08/10 14:52:54 | 000,138,760 | R--- | M] (Symantec Corporation) -- C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe 


                                  Donc tu en profiteras pour passer un coup du remover de norton également : ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
                                  0
                                  1. Ok oui je m'en doutais , mais vu qu'après tu as repris par désinstalle tout j'ai eu un doute ^^
                                    Sinon norton je l'ai mais mon abonnement n'est plus a jour c'est ca que je voulais te dire !

                                    Et j'ai aussi un problème avec bing bar je ne le trouve pas !

                                    Derniere question avant de relancer adwcleaner ^^ , quand tu parles de avg secure search cest l application de AVG que tu sous entend, car celui la non plus je le ne le trouve pas tel que tu me le décrit ...
                                    0
                                    1. Contributeur sécurité
                                      je disais "désinstalle tout java" car tu as les versions 7u9 et 7u10.
                                      pour bing bar pas grave.
                                      pour la toolbar avg pas grave non plus puisque ton antivirus est bien avg. donc il la réinstallera ...

                                      c'est pas le tout de pas payer l'abonnement chez norton, faut aussi le désinstaller car là il continue de tourner en arrière plan et tu peux avoir des conflits entre lui et avg.
                                      0
                                      • 1
                                      • 2