Optimizer pro

Résolu
Bonjour,

Me voici aussi infectée par Optimizer Pro. Ayant parcouru divers forums, je m'aperçois qu'il faut l'aide de spécialistes pour ne pas faire de bêtises.

J'ai fait une analyse avec Malwarebytes Anti Malware qui a détecté 28 saletés et les a supprimées, puis un Ccleaner.
Que dois-je faire maintenant (ou plutôt demain vu l'heure?
Je suis sous Vista.
Merci d'avance de me guider.

27 réponses

Résumé de la discussion

Le fil décrit une infection par Optimizer Pro sur Windows Vista, confirmée par Malwarebytes Anti-Malware qui a détecté 28 éléments et les a supprimés, suivie d'un nettoyage avec CCleaner. Les rapports mentionnent des objets tels que Adware.Shopper, Adware.HotBar.PV, et des trojans comme Trojan.DirectDownloader, notamment associées à PlayVolcanoSA et ClickToSave.exe, qui ont été mis en quarantaine ou supprimés. D'autres messages préconisent de partager les rapports et de poursuivre le nettoyage, parfois en évoquant des difficultés de désinstallation et la prudence quant à certains outils. En cas de persistance, le fil souligne la nécessité d’un nettoyage approfondi et d’un examen des programmes de démarrage et des répertoires temporaires, sans conclure à une résolution immédiate.

Bobot (l’IA à votre service)
  1. 2012/10/23 11:00:08 +0200 PC-DE-PIERRETTE Pierrette MESSAGE Protection stopped
    2012/10/23 11:05:41 +0200 PC-DE-PIERRETTE Pierrette MESSAGE Starting database refresh
    2012/10/23 11:05:47 +0200 PC-DE-PIERRETTE Pierrette MESSAGE Database refreshed successfully
    2012/10/23 13:15:49 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 13:17:34 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 21:16:47 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 21:19:22 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 21:22:41 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 21:23:35 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 21:27:38 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 21:33:07 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 21:33:27 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 21:34:05 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 21:34:14 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 21:34:29 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 21:34:54 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 21:37:34 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 22:51:05 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoUninstaller.exe Adware.Shopper ALLOW
    2012/10/23 22:51:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderDDLR.exe Trojan.DirectDownloader ALLOW
    2012/10/23 22:51:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderSTUB.exe Trojan.DirectDownloader ALLOW
    2012/10/23 22:51:08 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\DirectDownloaderInstaller.exe Adware.DirectDownloader ALLOW
    2012/10/23 22:51:37 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\preinstaller.exe Trojan.DirectDownloader ALLOW
    2012/10/23 22:52:43 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\stub.exe Trojan.Agent ALLOW
    2012/10/23 22:52:45 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER2.exe Trojan.DirectDownloader ALLOW
    2012/10/23 22:52:53 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSACB.exe Adware.Shopper ALLOW
    2012/10/23 22:52:53 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\volcano.exe Adware.Shopper ALLOW
    2012/10/23 22:52:53 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER0.exe Trojan.DirectDownloader ALLOW
    2012/10/23 22:53:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSAHook.dll Adware.HotBar.TV ALLOW
    2012/10/23 22:53:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe Trojan.DirectDownloader ALLOW
    2012/10/23 22:53:08 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe Trojan.DirectDownloader ALLOW
    2012/10/23 22:53:23 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe Trojan.DirectDownloader ALLOW
    2012/10/23 22:53:49 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    2012/10/23 22:55:47 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
    1. # DelFix v9.0 - Rapport créé le 27/10/2012 à 20:36:03
      # Mis à jour le 23/09/12 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Pierrette - PC-DE-PIERRETTE (Administrateur)
      # Exécuté depuis : C:\Users\Pierrette\Downloads\delfix.exe
      # Option [Suppression]

      ~~~~~~ Dossiers(s) ~~~~~~

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\Users\Pierrette\Downloads\winlogon.exe

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKCU\Software\Ad-Remover
      Clé Supprimée : HKCU\Software\g3n-h@ckm@n
      Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
      Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
      Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

      ~~~~~~ Autres ~~~~~~

      -> Prefetch Vidé

      *************************

      DelFix[S1].txt - [950 octets] - [27/10/2012 20:34:43]
      DelFix[S2].txt - [1004 octets] - [27/10/2012 20:36:03]

      ########## EOF - C:\DelFix[S2].txt - [1128 octets] ##########
      1. J'ai réussi à désinstaller Optimizer.

        Merci beaucoup pour ton aide et le temps passé; j'admire la réactivité de tous les bénévoles qui nous guident dans la résolution de nos problèmes....
        1. En fait, j'ai désinstallé Malware; je le retéléchargerai plus tard, à moins que tu m'en conseilles un autre.
          Voici le rapport script
          https://forums-fec.be/upload/www/?a=d&i=9843420256
          1. J'ai désactivé le Pare-feu. Quant à Bitdefender, lorsque je veux l'ouvrir, il ne peut pas s'exécuter à cause de Malewarebyte. Dois-je désinstaller ce dernier?
            1. t'as pas du desactiver des protections et l outil s' est bloqué

              ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
              1. Est-il normal qu'au bout de 24h, le travail n'ait pu finir?
                J'avais besoin de l'ordi et ai été obligée de redémarrer de force.
                Je relance en espérant que ça ira plus vite...
                1. Attention !!! pense à re-désactiver tes protections

                  Clique sur ce lien : https://www.cjoint.com/?BJzxWtJhz3Q

                  Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

                  Relance Pre_scan puis choisis l'option "Script"

                  une page va s'ouvrir

                  logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

                  sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

                  puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                  des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                  poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
                  1. Ce nom ne me dit rien. J'ai désinstallé avec succès ce Sprotector.
                    Certains programmes ont été installés par mes filles qui utilisent parfois cet ordi, c'est pourquoi je ne connais pas l'origine de tous.
                    1. OK désinstallation d'Adobe et Java.
                      Je n'ai pas trouvé aezel dans le module "désinstaller modifier un programme"
                      Où se trouve ce programme?
                      Quant à click2save, je ne sais pas ce que c'est. J'ai essyé de désinstaller mais obtiens un message d'erreur disant qu'il est peut-être déjà désinstallé et demandant si je veux supprimer de la liste (alors qu'il est donné avec 204Ko.
                      Je n'ai pas continué de peur de supprimer le nom et pas le programme
                      1. desinstalle aezel Fr toolbar
                        desinstalle tout java
                        desinstalle adobe reader 8

                        c'est quoi click2save ? et SProtector ?

                        ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
                        1. lien pour diag

                          https://forums-fec.be/upload/www/?a=d&i=3642766162
                          • 1
                          • 2