Virus Optimizer Pro

Zig59 Messages postés 5 Statut Membre -  
Zig59 Messages postés 5 Statut Membre -
Bonjour,
Je vous écris car en téléchargeant un logiciel - la version d'essai de Microsoft Office - j'ai eu un logiciel "Optimizer Pro". Après des recherches sur CCM et le net, j'ai appris que c'était un virus.
Alors voilà, que dois-je faire? Ma config : Windows 8 et Google Chrome (IE aussi mais lors du téléchargement j'étais sur Chrome ).
Merci beaucoup de votre aide!
A voir également:

4 réponses

Zig59 Messages postés 5 Statut Membre
 
# AdwCleaner v3.013 - Rapport créé le 01/12/2013 à 00:44:58
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Antoine - PORTABLE
# Exécuté depuis : C:\Users\Antoine\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : 70e6ca8c
[#] Service Supprimé : BackupStack
Service Supprimé : WajamUpdaterV3

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Conduit
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Smart Suggestor
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\optimizer pro
Dossier Supprimé : C:\Program Files (x86)\Smart Suggestor
[!] Dossier Supprimé : C:\Program Files (x86)\Vuze_Remote
Dossier Supprimé : C:\Program Files (x86)\Wajam
[!] Dossier Supprimé : C:\Program Files (x86)\Vuze_Remote
Dossier Supprimé : C:\Users\Antoine\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\Antoine\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Antoine\AppData\Local\Wajam
Dossier Supprimé : C:\Users\Antoine\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Antoine\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Antoine\AppData\LocalLow\Vuze_Remote
Dossier Supprimé : C:\Users\Antoine\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Antoine\AppData\Roaming\optimizer pro
Dossier Supprimé : C:\Users\Antoine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Dossier Supprimé : C:\Users\Antoine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\Antoine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Users\Antoine\Documents\optimizer pro
Dossier Supprimé : C:\Users\Antoine\AppData\Local\Google\Chrome\User Data\Default\Extensions\demmlacpnijjgliknaehpamnnbncnodb
Dossier Supprimé : C:\Users\Antoine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Fichier Supprimé : C:\Users\Antoine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Windows\System32\Tasks\BackgroundContainer Startup Task

***** [ Raccourcis ] *****

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\demmlacpnijjgliknaehpamnnbncnodb
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduit.com
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BackgroundContainer]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DB536AF2-E422-402D-B7FD-887297F1A198}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DB536AF2-E422-402D-B7FD-887297F1A198}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{520BD054-EEEE-487C-84E8-D5B2DFFE5C18}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB536AF2-E422-402D-B7FD-887297F1A198}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB536AF2-E422-402D-B7FD-887297F1A198}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{520BD054-EEEE-487C-84E8-D5B2DFFE5C18}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EDD354BA-4C54-4277-9F43-D41BCEA9ADE8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2F09662D-25C3-45E8-B50D-273B22C8C37C}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\BackgroundContainer
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\Smart Suggestor
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Vuze_Remote
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\Software\Vuze_Remote
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Smart Suggestor
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\optimi~1\optpro~1.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\OPTIMI~1\OPTPRO~2.DLL

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\Antoine\AppData\Local\Google\Chrome\User Data\Default\preferences ]

*************************

AdwCleaner[R0].txt - [10936 octets] - [01/12/2013 00:42:31]
AdwCleaner[S0].txt - [9689 octets] - [01/12/2013 00:44:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9749 octets] ##########
0
Zig59 Messages postés 5 Statut Membre
 
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.30.09

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16736
Antoine :: PORTABLE [administrateur]

Protection: Activé

01/12/2013 01:05:19
MBAM-log-2013-12-01 (01-16-16).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 235305
Temps écoulé: 10 minute(s), 33 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Users\Antoine\AppData\Local\Temp\ct2504091 (PUP.Optional.Conduit.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 23
C:\$Recycle.Bin\S-1-5-21-1696768190-2770809187-2902855912-1002\$RB0UW6H.exe (PUP.Optional.DomaIQ) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-1696768190-2770809187-2902855912-1002\$RBKNJR9.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-1696768190-2770809187-2902855912-1002\$RJSJMHB.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-1696768190-2770809187-2902855912-1002\$ROFAN29.exe (PUP.Optional.InstallCore.A) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-1696768190-2770809187-2902855912-1002\$RSEP68Y.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-1696768190-2770809187-2902855912-1002\$RZQW7WD.exe (PUP.Optional.Somoto) -> Aucune action effectuée.
C:\Users\Antoine\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Aucune action effectuée.
C:\Users\Antoine\AppData\Local\Temp\ICReinstall_FLVPlayerSetup.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\Antoine\AppData\Local\Temp\nsqCE80.tmp (PUP.Optional.Somoto.A) -> Aucune action effectuée.
C:\Users\Antoine\AppData\Local\Temp\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
C:\Users\Antoine\AppData\Local\Temp\wajam_download.exe (PUP.Optional.Wajam) -> Aucune action effectuée.
C:\Users\Antoine\AppData\Local\Temp\ct2504091\ieLogic.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Antoine\AppData\Local\Temp\ct2504091\statisticsStub.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Antoine\AppData\Local\Temp\ct2504091\stub.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Antoine\AppData\Local\Temp\Setup.exe\d86247066e694257a7e78f6517c796ea\parent.txt (PUP.Optional.DomaIQ) -> Aucune action effectuée.
C:\Users\Antoine\AppData\Local\Temp\Setup.exe\d86247066e694257a7e78f6517c796ea\Setup.exe (PUP.Optional.DomaIQ) -> Aucune action effectuée.
C:\Users\Antoine\Downloads\SoftonicDownloader_pour_audio-video-converter.exe (PUP.Optional.Softonic) -> Aucune action effectuée.
C:\Users\Antoine\Local Settings\Temporary Internet Files\Content.IE5\F9URB523\statisticsstub[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Antoine\Local Settings\Temporary Internet Files\Content.IE5\F9URB523\stublogic[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Antoine\Local Settings\Temporary Internet Files\Content.IE5\I9MUQXO1\wajam_install[1].exe (PUP.Optional.Wajam) -> Aucune action effectuée.
C:\Users\Antoine\Local Settings\Temporary Internet Files\Content.IE5\PNLP9JAV\BiTool[2].dll (PUP.Optional.Somoto) -> Aucune action effectuée.
C:\Users\Antoine\Local Settings\Temporary Internet Files\Content.IE5\UGKDQOTI\bi_downloader[1].exe (PUP.Optional.Somoto.A) -> Aucune action effectuée.
C:\Users\Antoine\AppData\Local\Temp\ct2504091\ism.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.

(fin)
0
Zig59 Messages postés 5 Statut Membre
 
Voilà, j'ai fait mon possible et suivi ce qu'ils disaient sur le forum, mais je suis vraiment pas sûr puisque Optimizer Pro apparait toujours..

Merci d'avance.
0
Zig59 Messages postés 5 Statut Membre
 
Pas de réponse? :s
0