Optimizer pro
RésoluMe voici aussi infectée par Optimizer Pro. Ayant parcouru divers forums, je m'aperçois qu'il faut l'aide de spécialistes pour ne pas faire de bêtises.
J'ai fait une analyse avec Malwarebytes Anti Malware qui a détecté 28 saletés et les a supprimées, puis un Ccleaner.
Que dois-je faire maintenant (ou plutôt demain vu l'heure?
Je suis sous Vista.
Merci d'avance de me guider.
27 réponses
Le fil décrit une infection par Optimizer Pro sur Windows Vista, confirmée par Malwarebytes Anti-Malware qui a détecté 28 éléments et les a supprimés, suivie d'un nettoyage avec CCleaner. Les rapports mentionnent des objets tels que Adware.Shopper, Adware.HotBar.PV, et des trojans comme Trojan.DirectDownloader, notamment associées à PlayVolcanoSA et ClickToSave.exe, qui ont été mis en quarantaine ou supprimés. D'autres messages préconisent de partager les rapports et de poursuivre le nettoyage, parfois en évoquant des difficultés de désinstallation et la prudence quant à certains outils. En cas de persistance, le fil souligne la nécessité d’un nettoyage approfondi et d’un examen des programmes de démarrage et des répertoires temporaires, sans conclure à une résolution immédiate.
-
2012/10/23 11:00:08 +0200 PC-DE-PIERRETTE Pierrette MESSAGE Protection stopped
2012/10/23 11:05:41 +0200 PC-DE-PIERRETTE Pierrette MESSAGE Starting database refresh
2012/10/23 11:05:47 +0200 PC-DE-PIERRETTE Pierrette MESSAGE Database refreshed successfully
2012/10/23 13:15:49 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 13:17:34 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:16:47 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:19:22 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:22:41 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:23:35 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:27:38 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:33:07 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:33:27 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:34:05 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:34:14 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:34:29 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:34:54 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:37:34 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 22:51:05 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoUninstaller.exe Adware.Shopper ALLOW
2012/10/23 22:51:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderDDLR.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:51:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderSTUB.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:51:08 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\DirectDownloaderInstaller.exe Adware.DirectDownloader ALLOW
2012/10/23 22:51:37 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\preinstaller.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:52:43 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\stub.exe Trojan.Agent ALLOW
2012/10/23 22:52:45 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER2.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:52:53 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSACB.exe Adware.Shopper ALLOW
2012/10/23 22:52:53 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\volcano.exe Adware.Shopper ALLOW
2012/10/23 22:52:53 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER0.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:53:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSAHook.dll Adware.HotBar.TV ALLOW
2012/10/23 22:53:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:53:08 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:53:23 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:53:49 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 22:55:47 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW -
Optimizer pro me demande une clé d'activation
-
:)
-
Total space cleaned: 22.67 MB
-
# DelFix v9.0 - Rapport créé le 27/10/2012 à 20:36:03
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Pierrette - PC-DE-PIERRETTE (Administrateur)
# Exécuté depuis : C:\Users\Pierrette\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\Pierrette\Downloads\winlogon.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [950 octets] - [27/10/2012 20:34:43]
DelFix[S2].txt - [1004 octets] - [27/10/2012 20:36:03]
########## EOF - C:\DelFix[S2].txt - [1128 octets] ########## -
-
J'ai réussi à désinstaller Optimizer.
Merci beaucoup pour ton aide et le temps passé; j'admire la réactivité de tous les bénévoles qui nous guident dans la résolution de nos problèmes.... -
bien encore des soucis ?
-
En fait, j'ai désinstallé Malware; je le retéléchargerai plus tard, à moins que tu m'en conseilles un autre.
Voici le rapport script
https://forums-fec.be/upload/www/?a=d&i=9843420256 -
non desactive-le juste
-
J'ai désactivé le Pare-feu. Quant à Bitdefender, lorsque je veux l'ouvrir, il ne peut pas s'exécuter à cause de Malewarebyte. Dois-je désinstaller ce dernier?
-
t'as pas du desactiver des protections et l outil s' est bloqué
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤ -
Est-il normal qu'au bout de 24h, le travail n'ait pu finir?
J'avais besoin de l'ordi et ai été obligée de redémarrer de force.
Je relance en espérant que ça ira plus vite... -
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BJzxWtJhz3Q
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
-
Ce nom ne me dit rien. J'ai désinstallé avec succès ce Sprotector.
Certains programmes ont été installés par mes filles qui utilisent parfois cet ordi, c'est pourquoi je ne connais pas l'origine de tous. -
et SProtector ?
-
OK désinstallation d'Adobe et Java.
Je n'ai pas trouvé aezel dans le module "désinstaller modifier un programme"
Où se trouve ce programme?
Quant à click2save, je ne sais pas ce que c'est. J'ai essyé de désinstaller mais obtiens un message d'erreur disant qu'il est peut-être déjà désinstallé et demandant si je veux supprimer de la liste (alors qu'il est donné avec 204Ko.
Je n'ai pas continué de peur de supprimer le nom et pas le programme -
desinstalle aezel Fr toolbar
desinstalle tout java
desinstalle adobe reader 8
c'est quoi click2save ? et SProtector ?
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤ -
lien pour diag
https://forums-fec.be/upload/www/?a=d&i=3642766162 -
relance l outil , clique sur diag et heberge le rapport
- 1
- 2