Problème optimizer pro

Résolu
Salut,
En téléchargent un logiciel j'ais oublier de décocher optimizer pro (il y en avait tellement ;) du coup il est actif (et il c'est lancer tout seul et m'a trouver plus de 5000 erreur registre :mdr:)
Merci par avance pour votre aide :D

La seule fin heureuse que je connaisse c'est la fin de la semaine :)

48 réponses

Résumé de la discussion

Une installation involontaire d'optimizer pro a été signalée, déclenchant une détection de milliers d'erreurs du registre et lançant un processus de diagnostic pour identifier les éléments nuisibles et préparer une suppression sécurisée. Plusieurs intervenants suggèrent d'effectuer un balayage avec OTL et d'insérer des commandes dans la section Personnalisation, afin de générer un rapport OTL.txt à déposer hors ligne. Des précautions techniques sont données, notamment l'ouverture du rapport sur le Bureau et l'hébergement du fichier sur un service externe comme cjoint, pour partager sans saturer. Le rapport final évoque des éléments comme des chemins système et des tâches planifiées, et certains échanges évoquent des liens et des scripts, la précision des résultats dépendant du système et de la version.

Bobot (l’IA à votre service)
  1. salut

    Télécharge et enregistre ADWCleaner sur ton bureau :

    ne clique pas sur Download , attends que la fenetre de telechargement arrive pour confirmation

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
    1. merci beaucoup
      0
  2. à lire le rapport ca sera pas fini
    0
    1. Contributeur sécurité
      Hello

      Je le connais en plus je te souhaite bonne chance ^^
      0
    2. c'est pas ma faute j'avais pourtant tout décocher....
      0
    3. Et c'est CCM qui m'a proposer le telechargement de cor temp ici https://www.commentcamarche.net/faq/160-connaitre-la-temperature-de-son-pc-processeur et il faudrait mettre un avertissement pour tout ce qu'il propose ;)
      0
  3. RE
    Voilà le rapport demander:# AdwCleaner v2.301 - Rapport créé le 05/06/2013 à 13:06:57
    # Mis à jour le 16/05/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : t-oto - ANTHONY
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Documents and Settings\t-oto\Bureau\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\APN

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\APN PIP
    Clé Supprimée : HKCU\Software\pc optimizer pro
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\pc optimizer pro
    Clé Supprimée : HKLM\Software\pc optimizer pro
    Clé Supprimée : HKLM\Software\PIP

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v27.0.1453.94

    Fichier : C:\Documents and Settings\LULU\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Documents and Settings\t-oto\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.12] : homepage = "hxxp://search.avira.com/?l=dis&o=APN10398&gct=hp&dc=EU&locale=fr_FR",

    *************************

    AdwCleaner[S1].txt - [1372 octets] - [05/06/2013 13:06:58]

    ########## EOF - C:\AdwCleaner[S1].txt - [1432 octets] ##########
    0
    1. Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
      Attention !!! : cet outil peut etre détecté à tort comme virus
      Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

      tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

      Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

      telecharge et enregistre Pre_Scan sur ton bureau :

      http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

      ou , si le lien n'est pas fonctionnel :

      http://www.archive-host.com (renommé winlogon)
      http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

      si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

      si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

      http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
      http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
      http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

      Il se peut que des fenêtres noires clignotent , laisse-le travailler.

      l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

      Laisse l'outil redemarrer ton pc.

      Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

      NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

      Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
      0
      1. Je suis un peu chiant mais 5sec après son lancement le programme m'affiche un message d'erreur et ce ferme....
        0
      2. Contributeur sécurité
        rogue

        Désactive comodo
        0
      3. déjà désactiver (par feu, antivirus et le bloqueur comportemental)
        0
      4. Sa beug à "making list..."
        0
    2. laisse tourner
      0
      1. (je suis sur un autre pc)
        cela fait bientôt 30 min et il n'y a rien (rien a l'écran, l'ordinateur n'a pas l'air de charger quoi que ce soit, je n'entend pas le ventilateur tourné.....) meme pas de fenêtres noires '-' tout sa depuis l'apparition de ce message
        autolt error
        line 9251 (file C:/document.../ bureau/winlogon.exe
        error: array variable has incorrect number of subscripts or subscript dimension range exceeded

        je le laisse tourner a moin que tu me dise le contraire ^^
        0
      2. ah non ca , ca veut dire que ton WMI est touché , il faut redemarrer et le relancer option scan|kill , il devrait aller jusqu'au bout

        dans un sale état ce pc !
        0
      3. d'accord mais s'il te plait c'est quoi le WMI?
        "dans un sale état ce pc !" c'est si grave que ça !?!
        0
      4. RE
        j'ais redémarrer l'ordinateur et relancer le logiciel avec scan|kill mais toujours le même message d'erreur -_- (1 changement cette fois j'ais put accéder au gestionnaire de tache pour fermer ma session :) )
        0
    3. oui on verra ca après

      t'es sur que tu desactives bien tes protections?
      antivirus, parefeu,sandbox,etc.....?
      0
      1. Oui tout à été désactiver
        0

    4. /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\


      Desactive tes protections : https://forum.pcastuces.com/default.asp

      clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

      Avant d'utiliser ComboFix :

      Utilise Defogger pour désactiver temporairement les logiciels d'emulation :

      ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

      ▶ Lance le : clique sur "Disable" et fais redémarrer l'ordinateur si l'outil te le demande

      Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      sur combofix renommé

      ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

      ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

      ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

      ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

      ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

      0
      1. je m'en charge de suite :)
        0
      2. je crois qu'il est en train de suprimmer tous ce qu'il y a dans
        C: document and setting/ i386
        0
      3. il est passer a C:windows
        0
      4. Il a fini sa redemarre (vu ce qu'il a suprimmer on peut appeler sa faire le menage par le vide ;)
        0
    5. ok ben j'attends le rapport
      0
      1. on est deux dans ce cas cela met comte redu en preparation
        0
    6. Voilà c'est fini et d'après un rapide regard mon pc n'a aucun problème apparent :D (par contre sa ma supprimer paint °o°)
      J'ais préférer héberger le rapport via Cjoint car il est asser long:
      http://cjoint.com/13jn/CFfstNC6DQr.htm

      0
      1. En tout cas mon ventilateur fait beaucoup moins de bruit ;)
        0
    7. non le fichier "paint" qui a été supprimé n'a logiquement rien à voir avec l application reelle

      ==

      pre_scan devrait tourner maintenant
      0
      1. D'accord mais je le ferait ce soir car je viens de me rappeler que j'ais beaucoup de boulot pour demain
        0
      2. c'est bon j'ais expédier le travail je mis met :D
        0
    8. -_- toujours le même message d'erreur.................
      0
      1. Si tu veux je suis arriver à faire une capture d'écran http://cjoint.com/13jn/CFfu2Z7Ekm5.htm
        0
      2. bizarre c'est une fin de boucle y'a pas de variable à cette ligne.....

        9251 WEnd

        ======================================

        Télécharge ici :OTL

        ▶ enregistre le sur ton Bureau.

        si tu as XP => double clique
        si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


        sur OTL.exe pour le lancer.

        ▶ => Clique ici pour voir la Configuration

        ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


        HKCU\Software
        HKLM\Software
        HKCU\Software\Microsoft\Command Processor /s
        %Homedrive%\*
        %Homedrive%\*.
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %Userprofile%\Local Settings\Application Data\*
        %Userprofile%\Local Settings\Application Data\*.
        %programFiles%\*
        %programFiles%\*.
        %Systemroot%\Installer\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        msconfig
        activex
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndisuio.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        tdx.sys
        netbt.sys
        afd.sys
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT


        ▶ Clic sur Analyse.

        A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

        Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

        heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
        0
      3. C'est en route :)
        0
    9. RE,
      Voici les rapport d'analyse:
      OTL: http://cjoint.com/13jn/CFfwmYBUpDx.htm
      Extrats: http://cjoint.com/13jn/CFfwnOFRFuS.htm
      Bonne nuit ;)

      La seule fin heureuse que je connaisse c'est la fin de la semaine :)
      0
      1. indication non suivies ! recommence
        0
        1. Bonjour,
          cette fois ci cela devrais etre bon:
          http://cjoint.com/13jn/CFghAebApPa.htm (OTL)
          http://cjoint.com/13jn/CFghBhVH1nj.htm (Extra)
          0
          1. c'est quoi ca ?

            outils hacke

            0
            1. c'est pour wii.........
              0
          2. nooon !!!! lol ^^

            ==

            désinstalle Kiwee Toolbar for Firefox
            désinstalle Kiwee Chatbar
            désinstalle Uniblue RegistryBooster
            désinstalle Bing Bar
            désinstalle yahoo toolbar

            ============

            ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            sur OTL.exe pour le lancer.

            ▶Copie la liste qui se trouve en gras ci-dessous,

            ▶ colle-la dans la zone sous "Personnalisation" :


            :processes
            explorer.exe
            iexplore.exe
            firefox.exe
            msnmsgr.exe
            Teatimer.exe
            safari.exe
            opera.exe
            rundll32.exe

            :OTL
            FF - HKLM\Software\MozillaPlugins\@bitmanagement.com/BS Contact: C:\Program Files\Bitmanagement Software\BS Contact\npBSContact.dll File not found
            FF - HKLM\Software\MozillaPlugins\@bitmanagement.com/BSVersion,version=1.006: C:\Program Files\Bitmanagement Software\BS Contact\npBSVersion_6.dll File not found
            FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
            O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
            O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html File not found
            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
            MsConfig - StartUpReg: PC Optimizer Pro - hkey= - key= - C:\Program Files\PC Optimizer Pro\StartApps.exe (Xportsoft Technologies)
            ActiveX: {0291E591-EA41-4c82-8106-3DC6CE7F7664} - Reg Error: Value error.
            ActiveX: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - Reg Error: Value error.
            ActiveX: {347B0667-C7ED-429B-BDE3-CC8D3BACAA31} - Reg Error: Value error.
            [2013/06/05 12:59:24 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\PC Optimizer Pro
            [2013/06/05 12:49:20 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Optimizer Pro
            [2013/06/05 12:49:15 | 000,000,000 | ---D | C] -- C:\Program Files\PC Optimizer Pro
            [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
            [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
            [2013/06/05 22:23:35 | 000,052,166 | ---- | M] () -- C:\WINDOWS\System32\drivers\fvstore.dat
            [2013/06/05 14:45:20 | 000,000,406 | ---- | M] () -- C:\WINDOWS\tasks\PC Optimizer Pro Scan.job
            [2013/06/05 14:45:18 | 000,000,410 | ---- | M] () -- C:\WINDOWS\tasks\PC Optimizer Pro startups.job
            [2013/06/05 14:45:16 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\PC Optimizer Pro Updates.job
            [2013/05/25 08:10:17 | 000,000,000 | ---- | M] () -- C:\Documents and Settings\t-oto\Y9Y9
            [2013/04/02 11:55:11 | 000,000,000 | ---- | C] () -- C:\Documents and Settings\t-oto\Y¡Y¡
            [2012/12/28 20:46:26 | 000,000,000 | ---- | C] () -- C:\Documents and Settings\t-oto\Y;Y;
            [2012/12/27 21:01:48 | 000,000,000 | ---- | C] () -- C:\Documents and Settings\t-oto\Y¬Y¬
            [2009/08/28 19:12:09 | 019,153,264 | ---- | M] () -- C:\Lavasoft_Adaware_multi.exe
            [2009/06/10 08:58:03 | 000,000,000 | ---D | M] -- C:\29e322020a698be5e69d
            [2010/02/25 11:30:35 | 000,000,000 | ---D | M] -- C:\Program Files\Registry Winner
            [2009/06/04 17:29:45 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{8C13BEE4-E7CE-4E46-BD13-8F41DAD00FEF}
            [2010/05/10 15:54:10 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{981029E0-7FC9-4CF3-AB39-6F133621921A}
            [2012/12/17 18:21:46 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
            [2012/12/27 20:24:23 | 000,220,952 | ---- | M] () -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\052RKPYR\lps_migration_tool_3.3.246095.64[1].exe

            :Reg
            [-HKEY_CURRENT_USER\Software\PC Optimizer Pro]
            [-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
            [-HKEY_LOCAL_MACHINE\Software\InstallIQ]
            [-HKEY_LOCAL_MACHINE\Software\PC Optimizer Pro]
            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
            "1900:UDP"=-
            "2869:TCP"=-
            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
            "1900:UDP"=-
            "2869:TCP"=-
            "139:TCP"=-
            "445:TCP"=-
            "137:UDP"=-
            "138:UDP"=-
            "5985:TCP"=-

            :commands
            [emptytemp]


            ▶ Clique sur "Correction" pour lancer la suppression.

            ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

            0
            1. RE,
              En ce qui concerne tous les kiwee et yahoo tooblar ils ne figurent pas dans la liste des programmes... J'ais aussi trouver unilblue tweaker vu que c'est aussi un uniblue je le désinstalle ?
              Et voici le rapport:http://cjoint.com/13jn/CFgtTGyGiVL.htm

              0
              1. oui tu peux le virer

                c'est marrant tu les vois pas dans dans la liste mais moi je les vois ^^
                0
                • 1
                • 2
                • 3