Optimizer pro
Je fait appel à votre aide pour le fameux Optimizer Pro. Après telechargement d'un logociel sur internet je me rends compte que ce virus s' est installer sur mon Pc (symptomes classiques...) Après quelques recherches sur la gravité de la situation cette dernière s' est aggravé : au démarrage le pc se bloque, disont plutot que la souris ne réponds plus, et ce malgré de nombreux redémarrages... en clair l'impasse totale. J'espere que mon appel sera entendu merciiii
27 réponses
Un utilisateur signale une infection par Optimizer Pro qui bloque le démarrage et empêche l’accès à Internet, après l’installation d’un logiciel malveillant trouvé en ligne. Plusieurs conseils s’articulent autour d’outils de nettoyage et de diagnostic, notamment RogueKiller et AdwCleaner, avec des procédures en mode normal ou sans échec et l’obtention d’un rapport à partager. Les interventions détaillent des étapes pratiques : lancer RogueKiller en administrateur, lancer des scans puis transmettre les rapports RKreport et ZHPDiag, avec l’identification d’éléments suspects comme des entrées de registre et des tâches malveillantes. Certains échanges précisent que l’accès internet peut être rétabli en mode normal après nettoyage partiel, et que l’usage d’outils complémentaires sur clé USB peut être nécessaire si le système reste isolé.
-
Contributeur sécuritéHello
Refais moi un zhpdiag s'il te plaît
-
Contributeur sécuritéJojo
Désinstalles spybot :)
-
Contributeur sécuritéEt le rapport c est en supplément?
Refais moi un zhpdiag
-
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130607_o6s13n14x15y12
Peut-être ai-je mal suivit la fiche ?
-
-
Contributeur sécuritéHello
Ok passe à la suppression
Puis reparamètres les raccourcis de tes navigateurs en suivant cette fiche
https://forum.malekal.com/viewtopic.php?t=42300&start=
-
-
Contributeur sécuritéJojo
Relances Adwcleaner puis cliques sur désinstaller
Ensuite refais adwcleaner il y a eu une nouvelle version
* Télécharge cet outil simple d'utlisation
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.
* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécter en tant qu'administrateur)si tu es sous xp double cliques dessus
* Cliques sur rechercher
* Poste le rapport de recherche C:\Adwcleaner[R]
* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
-
Bonjour ! Désolé pour le retard mais voici le rapport, est-il bon ???
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130607_f12g15z15y11r5 -
Contributeur sécuritéHello
superbe nouvelle
Refais un zhpdiag mais en mode normal
-
Le clavier remarche enfin, le pavé tactile toujours pas, je me demande si ce n'est pas un problème technique... Voici le rapport de Malware :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.05.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Virginie :: VIRGINIE-PC [administrateur]
05/06/2013 12:54:11
mbam-log-2013-06-05 (12-54-11).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 434473
Temps écoulé: 3 heure(s), 2 minute(s), 3 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Users\Virginie\Downloads\VideoPerformerSetup.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\9ef216.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
(fin) -
Contributeur sécuritéHello
Postes le rapport de suppression
Pour ton clavier on va vérifier si c'est pas d'origine infectieuse
Ensuite
On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas
* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation
* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
* Décoche pour la version d'essai pour malwarebytes pro
* Il va se mettre à jour une fois faite
* Va dans l'onglet recherche
* Sélectionne exécuter un examen complet
* Clique sur rechercher
* Le scan démarre
* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
* Clique sur afficher les résultats pour afficher les objets trouvés
* Clique sur OK pour poursuivre
* Si des malwares ont été détectés, cliquer sur afficher les résultats
* Sélectionne tout (ou laisser coché)
* Clique sur tout supprimer
* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
* Malwarebytes va ouvrir le bloc-note et y copier le rapport
* Redémarre le PC
* Une fois redémarré, double-clique sur MalwareBytes
* Va dans l'onglet rapport/log
* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout
* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse
* Clic droit dans le cadre de la réponse et coller
Bonne chance
-
-
Re !
Opération réussie il semble avoir disparu mais maintenant non seulement le pavé tactile de la souris ne marche plus mais c'est aussi le clavier désormais .... Je croit que mon ordi rends l'âme doucement --". Bref donc par soucis technique je te poste le rapport ci dessous -
Contributeur sécuritéHello jojo
C'est super on y arrive et de plus en mode normal
Passe à la suppression avec adwcleaner :)
-
Aussitôt dit aussitôt fait, voici le rapport :
https://pjjoint.malekal.com/files.php?id=20130605_x13q14v9o13t6 -
Contributeur sécuritéOui c'est normal on continue
On l'aura ne t'en fais pas
Tu as dû installer des logiciels potentiellement indésirables
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
* Télécharge cet outil simple d'utlisation
https://toolslib.net (de Xplode) sur ton bureau.
* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécter en tant qu'administrateur)si tu es sous xp double cliques dessus
* Cliques sur rechercher
* Poste le rapport de recherche C:\Adwcleaner[R]
* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
-
Bonjour,
Malgrès la suppression avec RogueKiller, ce satané Optimizer Pro est toujours là.... =( -
Contributeur sécuritéHello
Super passe à la suppression avec roguekiller
-
voila le rapport :
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Virginie [Droits d'admin]
Mode : Recherche -- Date : 04/06/2013 22:53:10
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 4 ¤¤¤
[SUSP PATH] mngr.exe -- C:\ProgramData\Browser Manager\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe [7] -> TUÉ [TermProc]
[SUSP PATH] mngr.exe -- C:\ProgramData\Browser Manager\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe [7] -> TUÉ [TermProc]
[RESIDUE] mngr.exe -- C:\ProgramData\Browser Manager\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe [7] -> TUÉ [TermProc]
[RESIDUE] mngr.exe -- C:\ProgramData\Browser Manager\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe [7] -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 7 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : lollipop ("c:\users\virginie\appdata\local\lollipop\lollipop.exe" lollipop) [-] -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3101061666-2819639533-1231017988-1000[...]\Run : lollipop ("c:\users\virginie\appdata\local\lollipop\lollipop.exe" lollipop) [-] -> TROUVÉ
[TASK][SUSP PATH] DealPly : C:\Users\Virginie\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe /Check [7] -> TROUVÉ
[TASK][SUSP PATH] EPUpdater : C:\Users\Virginie\AppData\Roaming\BabSolution\Shared\BabMaint.exe [7] -> TROUVÉ
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:56847) -> TROUVÉ
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJPOL] HKLM\[...]\Wow6432Node\System : DisableRegistryTools (0) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545032B9A300 +++++
--- User ---
[MBR] 3c03a933b2471c4fc693d2f3ff687dbd
[BSP] 0f9edf5e2699e8aa4fda33c8ae0d9072 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12288 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 25167872 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 25372672 | Size: 292855 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_04062013_225310.txt >>
RKreport[1]_S_04062013_225310.txt -
Je vais t envoyer le rapport
-
Ok je vais voir ca et je te tiens au courant :-)
- 1
- 2