Optimizer pro

Bonjour,



j'ai été infecter par Optimizer Pro,
Pouvez vous m'aider a m'en debarasser merci

13 réponses

  1. Malwarebytes Anti-Malware (Essai) 1.70.0.1100
    www.malwarebytes.org

    Version de la base de données: v2013.03.17.09

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Sylvaine :: ETAHS3 [administrateur]

    Protection: Activé

    17/03/2013 17:05:54
    mbam-log-2013-03-17 (17-05-54).txt

    Type d'examen: Examen complet (C:\|Q:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 402690
    Temps écoulé: 1 heure(s), 15 minute(s), 8 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 1
    C:\Users\Sylvaine\AppData\Local\Temp\{A9DC8889-A8FB-4E04-ACEF-E0D9723FAA7F}\Addons\browser_addon_setup.exe (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

      ▶ Télécharge ici :

      Malwarebytes

      ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

      relance malwarebytes en suivant scrupuleusement ces consignes :

      ! Déconnecte toi et ferme toutes applications en cours !

      ▶ Lance Malwarebyte's .

      Fais un examen dit "Complet" .

      ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
      ▶ à la fin tu cliques sur "résultat" .
      ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

      ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

      ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

      1. Télécharge ici :OTL

        ▶ enregistre le sur ton Bureau.

        si tu as XP => double clique
        si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


        sur OTL.exe pour le lancer.

        ▶ => Clique ici pour voir la Configuration

        ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndisuio.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        net.exe
        tdx.sys
        netbt.sys
        afd.sys
        net1.exe
        Rundll32.exe
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.ini
        %systemroot%\Tasks\*.*
        %systemroot%\system32\Tasks\*.*
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        %systemroot%\system32\config\*.exe /s
        %systemroot%\system32\*.sys
        HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
        CREATERESTOREPOINT


        ▶ Clic sur Analyse.

        A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

        Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

        heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
        1. Voilà :
          # AdwCleaner v2.114 - Rapport créé le 15/03/2013 à 21:12:29
          # Mis à jour le 05/03/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Sylvaine - ETAHS3
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Sylvaine\Downloads\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\ProgramData\InstallMate
          Dossier Supprimé : C:\Users\Sylvaine\AppData\Roaming\cacaoweb
          Fichier Supprimé : C:\Users\Sylvaine\Desktop\cacaoweb.exe

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AppDataLow\SProtector
          Clé Supprimée : HKCU\Software\cacaoweb
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
          Clé Supprimée : HKLM\Software\SP Global
          Clé Supprimée : HKLM\Software\SProtector
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16470

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v25.0.1364.172

          Fichier : C:\Users\Sylvaine\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [1625 octets] - [15/03/2013 21:12:16]
          AdwCleaner[S1].txt - [364 octets] - [15/03/2013 21:11:57]
          AdwCleaner[S2].txt - [1569 octets] - [15/03/2013 21:12:29]

          ########## EOF - C:\AdwCleaner[S2].txt - [1629 octets] ##########
          1. # AdwCleaner v2.114 - Rapport créé le 15/03/2013 à 21:20:07
            # Mis à jour le 05/03/2013 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : Sylvaine - ETAHS3
            # Mode de démarrage : Normal
            # Exécuté depuis : C:\Users\Sylvaine\Downloads\adwcleaner.exe
            # Option [Suppression]

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            ***** [Registre] *****

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16470

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Google Chrome v25.0.1364.172

            Fichier : C:\Users\Sylvaine\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[R1].txt - [1625 octets] - [15/03/2013 21:12:16]
            AdwCleaner[S1].txt - [364 octets] - [15/03/2013 21:11:57]
            AdwCleaner[S2].txt - [1698 octets] - [15/03/2013 21:12:29]
            AdwCleaner[S3].txt - [951 octets] - [15/03/2013 21:20:07]

            ########## EOF - C:\AdwCleaner[S3].txt - [1010 octets] ##########
            1. salut

              Télécharge et enregistre ADWCleaner sur ton bureau :

              Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

              clique sur suppression et poste C:\Adwcleaner[Sx].txt