Optimizer pro

Bonsoir à tous !
Je fait appel à votre aide pour le fameux Optimizer Pro. Après telechargement d'un logociel sur internet je me rends compte que ce virus s' est installer sur mon Pc (symptomes classiques...) Après quelques recherches sur la gravité de la situation cette dernière s' est aggravé : au démarrage le pc se bloque, disont plutot que la souris ne réponds plus, et ce malgré de nombreux redémarrages... en clair l'impasse totale. J'espere que mon appel sera entendu merciiii

27 réponses

Résumé de la discussion

Un utilisateur signale une infection par Optimizer Pro qui bloque le démarrage et empêche l’accès à Internet, après l’installation d’un logiciel malveillant trouvé en ligne. Plusieurs conseils s’articulent autour d’outils de nettoyage et de diagnostic, notamment RogueKiller et AdwCleaner, avec des procédures en mode normal ou sans échec et l’obtention d’un rapport à partager. Les interventions détaillent des étapes pratiques : lancer RogueKiller en administrateur, lancer des scans puis transmettre les rapports RKreport et ZHPDiag, avec l’identification d’éléments suspects comme des entrées de registre et des tâches malveillantes. Certains échanges précisent que l’accès internet peut être rétabli en mode normal après nettoyage partiel, et que l’usage d’outils complémentaires sur clé USB peut être nécessaire si le système reste isolé.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Jojo

    Désinstalles spybot :)

    1. Voila la désinstallation est faite ( je tiens au passage à te dire un grand merci pour ta précieuse aide !!!) que faire d'autre ???
  2. Contributeur sécurité
    Jojo

    Relances Adwcleaner puis cliques sur désinstaller

    Ensuite refais adwcleaner il y a eu une nouvelle version

    * Télécharge cet outil simple d'utlisation

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécter en tant qu'administrateur)si tu es sous xp double cliques dessus

    * Cliques sur rechercher
    * Poste le rapport de recherche C:\Adwcleaner[R]

    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

    1. Contributeur sécurité
      Hello

      superbe nouvelle

      Refais un zhpdiag mais en mode normal
      1. Le clavier remarche enfin, le pavé tactile toujours pas, je me demande si ce n'est pas un problème technique... Voici le rapport de Malware :

        Malwarebytes Anti-Malware 1.75.0.1300
        www.malwarebytes.org

        Version de la base de données: v2013.06.05.02

        Windows 7 Service Pack 1 x64 NTFS
        Internet Explorer 10.0.9200.16576
        Virginie :: VIRGINIE-PC [administrateur]

        05/06/2013 12:54:11
        mbam-log-2013-06-05 (12-54-11).txt

        Type d'examen: Examen complet (C:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 434473
        Temps écoulé: 3 heure(s), 2 minute(s), 3 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 2
        C:\Users\Virginie\Downloads\VideoPerformerSetup.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\Installer\9ef216.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

        (fin)
        1. Contributeur sécurité
          Hello

          Postes le rapport de suppression

          Pour ton clavier on va vérifier si c'est pas d'origine infectieuse

          Ensuite

          On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

          * Télécharge MalwareBytes' anti-malware sur le bureau
          https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

          * Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

          * Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

          * Décoche pour la version d'essai pour malwarebytes pro

          * Il va se mettre à jour une fois faite

          * Va dans l'onglet recherche

          * Sélectionne exécuter un examen complet

          * Clique sur rechercher

          * Le scan démarre

          * A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

          * Clique sur afficher les résultats pour afficher les objets trouvés

          * Clique sur OK pour poursuivre

          * Si des malwares ont été détectés, cliquer sur afficher les résultats

          * Sélectionne tout (ou laisser coché)

          * Clique sur tout supprimer

          * MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
          copie dans la quarantaine

          * Malwarebytes va ouvrir le bloc-note et y copier le rapport

          * Redémarre le PC

          * Une fois redémarré, double-clique sur MalwareBytes

          * Va dans l'onglet rapport/log

          * Clique dessus pour l'afficher une fois affiché, cliquer sur édition
          en haut du bloc-note puis sur sélectionner tout

          * Reviens sur édition, puis sur copier et reviens
          sur le forum dans ta réponse

          * Clic droit dans le cadre de la réponse et coller

          Bonne chance

          1. Re !
            Opération réussie il semble avoir disparu mais maintenant non seulement le pavé tactile de la souris ne marche plus mais c'est aussi le clavier désormais .... Je croit que mon ordi rends l'âme doucement --". Bref donc par soucis technique je te poste le rapport ci dessous
            1. Contributeur sécurité
              Hello jojo

              C'est super on y arrive et de plus en mode normal

              Passe à la suppression avec adwcleaner :)
              1. Contributeur sécurité
                Oui c'est normal on continue

                On l'aura ne t'en fais pas

                Tu as dû installer des logiciels potentiellement indésirables

                Pour éviter ce genre de problème :

                - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

                - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

                Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

                * Télécharge cet outil simple d'utlisation

                https://toolslib.net (de Xplode) sur ton bureau.

                * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

                * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécter en tant qu'administrateur)si tu es sous xp double cliques dessus

                * Cliques sur rechercher
                * Poste le rapport de recherche C:\Adwcleaner[R]

                * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

                1. Bonjour,
                  Malgrès la suppression avec RogueKiller, ce satané Optimizer Pro est toujours là.... =(
                  1. Contributeur sécurité
                    Hello

                    Super passe à la suppression avec roguekiller
                    1. voila le rapport :

                      RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
                      mail : tigzyRK<at>gmail<dot>com
                      Remontees : https://www.luanagames.com/index.fr.html
                      Site Web : https://www.luanagames.com/index.fr.html
                      Blog : http://tigzyrk.blogspot.com/

                      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                      Demarrage : Mode normal
                      Utilisateur : Virginie [Droits d'admin]
                      Mode : Recherche -- Date : 04/06/2013 22:53:10
                      | ARK || FAK || MBR |

                      ¤¤¤ Processus malicieux : 4 ¤¤¤
                      [SUSP PATH] mngr.exe -- C:\ProgramData\Browser Manager\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe [7] -> TUÉ [TermProc]
                      [SUSP PATH] mngr.exe -- C:\ProgramData\Browser Manager\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe [7] -> TUÉ [TermProc]
                      [RESIDUE] mngr.exe -- C:\ProgramData\Browser Manager\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe [7] -> TUÉ [TermProc]
                      [RESIDUE] mngr.exe -- C:\ProgramData\Browser Manager\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe [7] -> TUÉ [TermProc]

                      ¤¤¤ Entrees de registre : 7 ¤¤¤
                      [RUN][SUSP PATH] HKCU\[...]\Run : lollipop ("c:\users\virginie\appdata\local\lollipop\lollipop.exe" lollipop) [-] -> TROUVÉ
                      [RUN][SUSP PATH] HKUS\S-1-5-21-3101061666-2819639533-1231017988-1000[...]\Run : lollipop ("c:\users\virginie\appdata\local\lollipop\lollipop.exe" lollipop) [-] -> TROUVÉ
                      [TASK][SUSP PATH] DealPly : C:\Users\Virginie\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe /Check [7] -> TROUVÉ
                      [TASK][SUSP PATH] EPUpdater : C:\Users\Virginie\AppData\Roaming\BabSolution\Shared\BabMaint.exe [7] -> TROUVÉ
                      [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:56847) -> TROUVÉ
                      [HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
                      [HJPOL] HKLM\[...]\Wow6432Node\System : DisableRegistryTools (0) -> TROUVÉ

                      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                      ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                      ¤¤¤ Fichier HOSTS: ¤¤¤
                      --> C:\Windows\system32\drivers\etc\hosts

                      127.0.0.1 www.007guard.com
                      127.0.0.1 007guard.com
                      127.0.0.1 008i.com
                      127.0.0.1 www.008k.com
                      127.0.0.1 008k.com
                      127.0.0.1 www.00hq.com
                      127.0.0.1 00hq.com
                      127.0.0.1 010402.com
                      127.0.0.1 www.032439.com
                      127.0.0.1 032439.com
                      127.0.0.1 www.0scan.com
                      127.0.0.1 0scan.com
                      127.0.0.1 1000gratisproben.com
                      127.0.0.1 www.1000gratisproben.com
                      127.0.0.1 1001namen.com
                      127.0.0.1 www.1001namen.com
                      127.0.0.1 100888290cs.com
                      127.0.0.1 www.100888290cs.com
                      127.0.0.1 www.100sexlinks.com
                      127.0.0.1 100sexlinks.com
                      [...]

                      ¤¤¤ MBR Verif: ¤¤¤

                      +++++ PhysicalDrive0: Hitachi HTS545032B9A300 +++++
                      --- User ---
                      [MBR] 3c03a933b2471c4fc693d2f3ff687dbd
                      [BSP] 0f9edf5e2699e8aa4fda33c8ae0d9072 : Windows 7/8 MBR Code
                      Partition table:
                      0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12288 Mo
                      1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 25167872 | Size: 100 Mo
                      2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 25372672 | Size: 292855 Mo
                      User = LL1 ... OK!
                      User = LL2 ... OK!

                      Termine : << RKreport[1]_S_04062013_225310.txt >>
                      RKreport[1]_S_04062013_225310.txt
                      • 1
                      • 2