Supprimer Optimizer Pro

Supprimer Optimizer Pro - Virus/Spywares - Windows & Software

Marsh Posté le 24-02-2014 à 15:11:18    

Bonjour,  
Mon laptop tournant sous W8 est infecté par Optimizer Pro.  
J'ai donc installé Malwarebytes et fais un scan. Il a trouvé plus de 400 saletés mais quand j'ai affiché les résultats, seuls quelques-uns étaient cochés.  
Je n'ai pas osé cocher les autres avant de lancer la suppression.  
J'aimerais vous mettre le lien du rapport Malwarebytes mais je ne sais pas comment faire...  
Pourriez-vous m'aider ???  
Un grand merci d'avance.

Reply

Marsh Posté le 24-02-2014 à 15:11:18   

Reply

Marsh Posté le 24-02-2014 à 15:30:49    

Bonjour,
 
--> http://www.cjoint.com/

Reply

Marsh Posté le 24-02-2014 à 15:47:12    

Merci !
Voici donc le rapport d'avant suppression des éléments sélectionnés :
http://www.cjoint.com/?0BypLZbHtSW
Puis le rapport de l'analyse après suppression :
http://www.cjoint.com/?0BypSUee2wN
Que dois-je faire maintenant ? Je n'y connais rien !
Merci

Reply

Marsh Posté le 24-02-2014 à 15:58:49    

Refais le scan mais supprime tout cette fois-ci (clic droit sur la liste des éléments détectés > Tout cocher).
 
Puis fais ceci :
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Configurer puis sur la loupe la plus à droite Diagnostic avec légitimes.


  • A la fenêtre Voulez-vous un rapport full options ?, clique sur Oui et patiente le temps du scan.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur Cjoint.com puis copie-colle le lien donné par le site dans ton prochain message.

Reply

Marsh Posté le 24-02-2014 à 16:25:27    

J'ai fais tout ce que vous avez demandé. Voici le rapport de ZHPDiag :
http://www.cjoint.com/?0Byqxc37ip7
Et maintenant ?
Merci

Reply

Marsh Posté le 24-02-2014 à 17:00:50    

  • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).


Script ZHPFix
SysRestore
ShortcutFix
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com    
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com  
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com    
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com    
O2 - BHO: CrossriderApp0044152 [64Bits] - {11111111-1111-1111-1111-110411411152} Clé orpheline  
O2 - BHO: Discount Dragon BHO [64Bits] - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [fst_fr_77] Clé orpheline    
OPT:O4 - HKLM\..\Wow6432Node\RunOnce: [Discount Dragon-repairJob] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe
O20 - AppInit_DLLs: . (...) -  C:\Program Files (x86)\OPTIMI~1\OPTPRO~2.dll (.not file.)  
O23 - Service: Optimizer Pro Crash Monitor (70e6ca8c) . (...) - C:\Program Files (x86)\optimi~1\OptProCrashSvc.dll  
O23 - Service: MgAssist Service (MgAssistService) . (...) - C:\Program Files (x86)\Mobogenie\MgAssist.exe  
O23 - Service: McAfee SiteAdvisor Service (McAfee SiteAdvisor Service) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: Service Software Update (Software_update) (Software_update) . (.The Software Group - Software Update.) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe  
SS - | Auto 11/05/2012 200728 |  (McAfee SiteAdvisor Service) . (.McAfee, Inc..) - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O43 - CFD: 25/12/2013 - 10:39:41 - [0] ----D C:\Program Files (x86)\McAfee
O43 - CFD: 25/12/2013 - 10:39:40 - [0,984] ----D C:\Program Files (x86)\Common Files\mcafee
O43 - CFD: 25/12/2013 - 12:39:27 - [0,215] ----D C:\ProgramData\McAfee
O87 - FAEL: "{353AC91B-54C1-480A-9162-D875A6BFDBEA}" | In - Public - P17 - TRUE | .(.McAfee, Inc. - McAfee Service Host.) -- C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
O87 - FAEL: "{9FAE0CA2-3EAA-4EBF-9469-72599B9BBA36}" | In - Public - P6 - TRUE | .(.McAfee, Inc. - McAfee Service Host.) -- C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job   [926]  
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job   [930]
[MD5.00000000000000000000000000000000] [APT] [BonanzaDealsUpdate] (...) -- C:\Program Files (x86)\BonanzaDeals\BonanzaDealsUpdate.exe (.not file.)   [0]    
[MD5.7D46006E77B80B55CDDD54B52B05F287] [APT] [SoftwareUpdateTaskMachineCore] (.The Software Group.) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe   [119408]    
[MD5.7D46006E77B80B55CDDD54B52B05F287] [APT] [SoftwareUpdateTaskMachineUA] (.The Software Group.) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe   [119408]  
O42 - Logiciel: BatBrowse 1.0.0 - (.BatBrowse.) [HKLM][64Bits] -- BatBrowse  
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}  
O42 - Logiciel: Discount Dragon - (.Smart Apps.) [HKLM][64Bits] -- Discount Dragon  
O42 - Logiciel: Optimizer Pro v3.2 - (...) [HKLM][64Bits] -- Optimizer Pro_is1  
[HKCU\Software\AppDataLow\Software\ElectroLyrics-16]    
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]  
[HKCU\Software\Boxore]    
[HKCU\Software\InstalledBrowserExtensions]  
[HKCU\Software\InstalledThirdPartyPrograms]  
[HKCU\Software\Optimizer Pro]  
[HKCU\Software\TutoTag]  
[HKCU\Software\Vittalia]  
[HKCU\Software\freesofttoday]  
[HKLM\Software\InstalledThirdPartyPrograms]  
[HKLM\Software\Wow6432Node\Bench]
[HKLM\Software\Wow6432Node\Better-Surf]    
[HKLM\Software\Wow6432Node\Systweak]  
[HKLM\Software\Wow6432Node\Tutorials]  
[HKLM\Software\Wow6432Node\Webexp Enhanced]  
[HKLM\Software\Wow6432Node\WebexpEnhancedV1]  
[HKLM\Software\Wow6432Node\mysearchdial]    
[HKLM\Software\Wow6432Node\supTab]    
[HKLM\Software\Wow6432Node\supWPM]  
O43 - CFD: 24/02/2014 - 16:13:36 - [0] ----D C:\Program Files (x86)\BatBrowse  
O43 - CFD: 24/02/2014 - 16:12:22 - [0] ----D C:\Program Files (x86)\Bench  
O43 - CFD: 24/02/2014 - 10:28:40 - [0] ----D C:\Program Files (x86)\Boxore    
O43 - CFD: 24/02/2014 - 16:12:14 - [60,435] ----D C:\Program Files (x86)\Mobogenie  
O43 - CFD: 24/10/2013 - 14:54:10 - [0,015] ----D C:\Program Files (x86)\MyPC Backup  
O43 - CFD: 24/02/2014 - 16:13:33 - [33,495] ----D C:\Program Files (x86)\Optimizer Pro  
O43 - CFD: 05/02/2014 - 11:11:06 - [3,332] ----D C:\Program Files (x86)\Software    
O43 - CFD: 24/02/2014 - 16:12:14 - [0] ----D C:\Program Files (x86)\SupTab
O43 - CFD: 26/07/2013 - 03:18:22 - [0,040] ----D C:\ProgramData\boost_interprocess  
O43 - CFD: 24/02/2014 - 16:12:15 - [0] ----D C:\ProgramData\WPM    
O43 - CFD: 24/02/2014 - 16:12:14 - [0] ----D C:\Users\isabelle\AppData\Roaming\FreeSoftwareUpdater  
O43 - CFD: 05/02/2014 - 11:12:29 - [0] ----D C:\Users\isabelle\AppData\Roaming\Optimizer Pro  
O43 - CFD: 24/10/2013 - 14:40:20 - [0] ----D C:\Users\isabelle\AppData\Roaming\Systweak
O43 - CFD: 05/02/2014 - 11:53:44 - [1,640] ----D C:\Users\isabelle\AppData\Roaming\VOPackage
O43 - CFD: 06/02/2014 - 10:26:53 - [1,052] ----D C:\Users\isabelle\AppData\Local\Discount Dragon
O43 - CFD: 24/02/2014 - 16:12:14 - [0] ----D C:\Users\isabelle\AppData\Local\genienext  
O43 - CFD: 05/02/2014 - 12:07:42 - [61,305] ----D C:\Users\isabelle\AppData\Local\Mobogenie  
O43 - CFD: 07/02/2014 - 22:08:50 - [0] ----D C:\Users\isabelle\AppData\Local\Software
O43 - CFD: 24/02/2014 - 16:12:14 - [0,002] ----D C:\Users\isabelle\AppData\Local\SwvUpdater  
O43 - CFD: 05/02/2014 - 11:16:34 - [0,002] ----D C:\Users\isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie  
O45 - LFCP:[MD5.A500B28B424772BFC60D51215C17BF70] - 05/02/2014 - 11:11:23 ---A- - C:\Windows\Prefetch\FREESOFTTODAY.TMP-B18FD1A8.pf  
O45 - LFCP:[MD5.CC590F634896584F4513A8A8163E743E] - 06/02/2014 - 10:25:00 ---A- - C:\Windows\Prefetch\MAJFST.TMP-A951138E.pf  
O45 - LFCP:[MD5.421B8522C9045C8EE67048827AEA69DB] - 06/02/2014 - 10:26:22 ---A- - C:\Windows\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-8FE59655.pf  
O45 - LFCP:[MD5.9FE56E3AD7BDB5BD58CD80A8149F0A48] - 06/02/2014 - 10:26:39 ---A- - C:\Windows\Prefetch\PACKAGE_DDRAGON_OFFER_MULTILA-CCD30B1D.pf  
O45 - LFCP:[MD5.EAA4FCD8734D17D477C7938FA621D525] - 06/02/2014 - 10:26:51 ---A- - C:\Windows\Prefetch\PACKAGE_DDRAGON_INSTALLER_MUL-304ABA97.pf    
O45 - LFCP:[MD5.3AF81E92518E2E4F0E6C0EDF89330105] - 20/02/2014 - 18:06:00 ---A- - C:\Windows\Prefetch\OPTPROREMINDER.EXE-EBA8C8D1.pf  
O45 - LFCP:[MD5.9F9C80BAEC01FDEF7D01BBB17FDB34EE] - 23/02/2014 - 18:25:18 ---A- - C:\Windows\Prefetch\UPFST_FR_77.EXE-A8880595.pf  
O45 - LFCP:[MD5.A2C739CCB9EDE76E4E823E99A6A3F3A8] - 24/02/2014 - 11:19:29 ---A- - C:\Windows\Prefetch\ELECTROLYRICS-16-BUTTONUTIL64-5F79EA38.pf  
O45 - LFCP:[MD5.EBDC2CF8596F7B8F53AB2C2063399C2B] - 24/02/2014 - 11:19:39 ---A- - C:\Windows\Prefetch\ELECTROLYRICS-16-BG.EXE-00ECF959.pf  
O45 - LFCP:[MD5.036CAD75453A4CACDCB1412D0ACEC3AF] - 24/02/2014 - 15:07:45 ---A- - C:\Windows\Prefetch\ELECTROLYRICS-16-CODEDOWNLOAD-CF21051E.pf    
O45 - LFCP:[MD5.3FA238B1593A58B2706C079E8153D644] - 24/02/2014 - 15:28:00 ---A- - C:\Windows\Prefetch\BONANZADEALSLIVEHANDLER.EXE-E63F06DB.pf  
O45 - LFCP:[MD5.AB0A0D4F3DEBDF4A77246A90492913A3] - 24/02/2014 - 15:28:01 ---A- - C:\Windows\Prefetch\BONANZADEALSLIVE.EXE-1DD169EA.pf  
O45 - LFCP:[MD5.D0EC181893046D92F05C77C48E3D68A1] - 24/02/2014 - 16:15:09 ---A- - C:\Windows\Prefetch\UPDATEMOBOGENIE.EXE-B1DE5CE4.pf    
O45 - LFCP:[MD5.215F1DCD069313EC24C27BFB8955EB6E] - 24/02/2014 - 16:16:05 ---A- - C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-5F240164.pf    
O69 - SBI: SearchScopes [HKCU] {7EA45B64-D3A7-4DA3-A088-66B86A06BC81} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com    
O90 - PUC: "8DFFC309FB5815A4A8D6B4BBAC43A6E6" . (.Boxore Client.) -- C:\WINDOWS\Installer\{903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}\boxore.ico  
SS - | Auto 05/02/2014 119408 |  (Software_update) . (.The Software Group.) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe  
SS - | Demand 05/02/2014 119408 |  (Software_update_m) . (.The Software Group.) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
SR - | Auto 05/02/2014 186496 | C:\Program Files (x86)\optimi~1\OptProCrashSvc.dll (70e6ca8c) . (...) - C:\Program Files (x86)\Optimizer Pro\OptProCrashSvc.dll  
SR - | Auto 05/02/2014 63168 |  (MgAssistService) . (...) - C:\Program Files (x86)\Mobogenie\MgAssist.exe    
[HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]    
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]  
[HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}]  
[HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110411411152}]  
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220422412252}]    
[HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220422412252}]  
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]  
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411411152}]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}]    
[HKLM\SYSTEM\CurrentControlSet\Services\70e6ca8c]  
[HKLM\SYSTEM\CurrentControlSet\Services\MgAssistService]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BatBrowse]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Discount Dragon]  
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1]  
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]  
[HKLM\Software\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}]  
[HKLM\Software\Classes\AppID\esrv.EXE]  
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160]  
EmptyFlash
EmptyTemp


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.


  • Une fois terminé, héberge le rapport sur Cjoint.com puis copie-colle le lien dans ton prochain message.

Reply

Marsh Posté le 24-02-2014 à 17:21:19    

Je ne sais pas si tout s'est passé comme prévu mais voilà le rapport :
http://www.cjoint.com/?0Byrr0AwrSX

Reply

Marsh Posté le 24-02-2014 à 17:28:36    

Redémarre le PC et dis-moi si tu as encore des soucis.
 
Ensuite, je voudrais un nouveau rapport ZHPDiag ;)

Reply

Marsh Posté le 24-02-2014 à 17:50:44    

Apparemment Internet Explorer fonctionne normalement, càd plus d'ouverture de fenêtres intempestives. C'est déjà un grand succès !
Voici le rapport de ZHPDiag :
http://www.cjoint.com/?0ByrVlPbw4d

Reply

Marsh Posté le 24-02-2014 à 18:36:50    

Pour finir :
 
 
1/  
 
---> Télécharge et installe CCleaner.      
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.      
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.      
 
 
2/    
 
---> Télécharge DelFix sur ton Bureau puis lance-le.      
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.      
* Clique sur Exécuter.      
* Poste le rapport.
 
 
==Prévention==      
 
Avast : activer la détection des logiciels indésirables
 
Un dossier sur la prévention et sécurité sur Internet est disponible ici.

Reply

Marsh Posté le 24-02-2014 à 18:36:50   

Reply

Marsh Posté le 24-02-2014 à 18:53:33    

Voici le rapport Delfix :
http://www.cjoint.com/?0BysYRzidT7
Pour Avast, la version gratuite suffit-elle si on active la détection des logiciels indésirables ??
Merci

Reply

Marsh Posté le 24-02-2014 à 19:17:21    

Ok pour DelFix.
 
Elle suffit si on fait attention.
 
Même avec un antivirus payant, la vigilance est très importante.

Reply

Marsh Posté le 24-02-2014 à 19:36:06    

C'est noté.
Heureusement qu'il existe des sites comme celui-ci et des gens sympa et efficaces comme toi pour aider des gens comme moi...
Mille mercis à toi Destrio5 !!!
Si j'ai de nouveau des problèmes, je sais où m'adresser.
Bonne soirée.

Reply

Marsh Posté le 24-02-2014 à 20:27:45    

Bonne soirée ;)

Reply

Marsh Posté le 20-04-2014 à 18:01:08    

bonjour !
suis dans la même situation !
je commence le processus de nettoyage comme indiqué sur ce post.
juste une question de béotien toutefois : à quoi cela sert-il de poster les rapports émis par les logiciels anti-virus ?

Reply

Marsh Posté le 20-04-2014 à 19:16:05    

lien du premier rapport émis par malware:  http://cjoint.com/?DDuto6hHvHD
 

Reply

Marsh Posté le 20-04-2014 à 19:40:06    

Bonjour pepemujica,
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Complet.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.

Reply

Marsh Posté le 20-04-2014 à 19:52:59    

hola !
voici le rapport : http://cjoint.com/?DDut0uL9QN9
 

Reply

Marsh Posté le 20-04-2014 à 20:29:38    

  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".


  • Une fois le scan terminé, choisis l'option "Nettoyer".


  • Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].

Reply

Marsh Posté le 20-04-2014 à 22:29:17    

voila qui est fait.
et voici le lien du rapport AdwCleaner : http://cjoint.com/?DDuwCiUMXc2  
 

Reply

Marsh Posté le 20-04-2014 à 23:35:07    

Citation :

Dossier Supprimé : C:\Users\HUGO\Documents\Youcam


--> Est-ce dérangeant ?
 
Je voudrais un nouveau rapport ZHPDiag ;)

Reply

Marsh Posté le 20-04-2014 à 23:51:19    

j'ai tiqué également sur youcam, mais le dossier était vide. donc, non, pas dérangeant, j'imagine.
je relance ZHP !
 

Reply

Marsh Posté le 21-04-2014 à 00:08:10    

et voila le rapport, tout beau tout chaud !
http://cjoint.com/?DDvahn92wKz  

Reply

Marsh Posté le 21-04-2014 à 16:06:59    

  • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).


Script ZHPFix
SysRestore
M2 - MFEP: prefs.js [HUGO - vw3mk6xd.default\i0gexq@wfvleivmz.co.uk] [] DeallsFindoeroPrro v4.33 (..)      
M2 - MFEP: prefs.js [HUGO - vw3mk6xd.default\irzuyyuo@kqzv.edu] [] DiscoountLocator v3.15 (..)  
M2 - MFEP: prefs.js [HUGO - vw3mk6xd.default\pobp_8se@rgtomzeyaae.edu] [] PNNGceonveRt v2.1 (..)      
O2 - BHO: ExtraShopper [64Bits] - {5EBECAD1-E33A-7201-5B3A-E62BA6998ADD} Clé orpheline  
O2 - BHO: CoollSalleCoupon [64Bits] - {2339A3E3-97D6-0106-13EC-B9550A640971} Clé orpheline    
O2 - BHO: PNNGceonveRt [64Bits] - {3609FD61-37D5-63DA-3330-77CD0DF2881A} Clé orpheline    
O2 - BHO: DiscoountLocator [64Bits] - {71F59E5E-24A5-C604-85C2-4BBE97D67734} Clé orpheline  
O2 - BHO: DeallsFindoeroPrro [64Bits] - {9AA7606A-8011-5B6C-81D1-A32CE79397F9} Clé orpheline  
OPT:O4 - HKCU\..\Run: [ISUSPM] . (.Acresso Corporation - Acresso Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe  
O4 - HKCU\..\Run: [FLV Player] C:\Users\HUGO\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe (.not file.)
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] C:\Program Files (x86)\QuickTime\QTTask.exe (.not file.)  
OPT:O4 - HKUS\S-1-5-21-91513943-3139749708-477507577-1000\..\Run: [ISUSPM] . (.Acresso Corporation - Acresso Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe  
O4 - HKUS\S-1-5-21-91513943-3139749708-477507577-1000\..\Run: [FLV Player] C:\Users\HUGO\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe (.not file.)    
[MD5.00000000000000000000000000000000] [APT] [SomotoUpdateCheckerAutoStart] (...) -- C:\Users\HUGO\AppData\Local\FilesFrog Update Checker\update_checker.exe (.not file.)   [0]  
O42 - Logiciel: CoollSalleCoupon - (.CoaolSaleCoouppoon.) [HKLM][64Bits] -- {0C516764-8CFC-C2FE-7BB0-A50A646E4DCD}    
O42 - Logiciel: DeallsFindoeroPrro - (.DealsFiindierPro.) [HKLM][64Bits] -- {779D1843-0043-65D2-D781-8614F17B6222}      
O42 - Logiciel: DiscoountLocator - (.DiScountLLocatOr.) [HKLM][64Bits] -- {194FED75-9C74-BDB7-53F8-8CFFEF1AFEC9}  
O42 - Logiciel: ExtraShopper - (.ExtraShoppeR.) [HKLM][64Bits] -- {7BCAC0EB-3993-2416-0531-848C39DF8B65}      
O42 - Logiciel: PNNGceonveRt - (.PNGconvert.) [HKLM][64Bits] -- {EC260287-CB08-226A-2B80-09C53F61CFA1}      
O43 - CFD: 17/03/2014 - 20:50:59 - [] ----D C:\ProgramData\11df546d591aa6e3      
O43 - CFD: 03/04/2014 - 11:48:41 - [] ----D C:\ProgramData\DeallsFindoeroPrro      
O43 - CFD: 03/04/2014 - 11:48:41 - [] ----D C:\ProgramData\DiscoountLocator    
O43 - CFD: 03/04/2014 - 11:48:41 - [] ----D C:\ProgramData\ExtraShopper
O43 - CFD: 30/01/2014 - 20:33:58 - [] ----D C:\ProgramData\mmaekchhifjllglopoaiocpcmfdpcmdn      
O43 - CFD: 03/04/2014 - 11:48:41 - [] ----D C:\ProgramData\PNNGceonveRt      
O45 - LFCP:[MD5.5A3BDC88B432C39FCF74DB669B38E9D2] - 10/04/2014 - 09:34:21 ---A- - C:\Windows\Prefetch\OPTPROSMARTSCAN.EXE-867A28C5.pf  
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2339A3E3-97D6-0106-13EC-B9550A640971}]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{71F59E5E-24A5-C604-85C2-4BBE97D67734}]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0C516764-8CFC-C2FE-7BB0-A50A646E4DCD}]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{194FED75-9C74-BDB7-53F8-8CFFEF1AFEC9}]  
C:\Users\HUGO\AppData\Roaming\Mozilla\Firefox\Profiles\vw3mk6xd.default\extensions\irzuyyuo@kqzv.edu  
C:\ProgramData\DiscoountLocator  
EmptyCLSID
EmptyFlash
EmptyTemp


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.


  • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.

Reply

Marsh Posté le 21-04-2014 à 16:48:39    

mazette !
c'est pas rien, cette cochonnerie d'optimizer !
y'a-t-il une fonction sur avast ou dans windows qui me permettrait de ne plus laisser des machins comme ça rentrer dans ma bécane ??
bueno, je suis cette procédure ce soir dès que je suis rentré.
encore merci !

Reply

Marsh Posté le 21-04-2014 à 16:53:02    

Il n'y a pas qu'Optimizer Pro en fait ^^
 

Citation :

y'a-t-il une fonction sur avast ou dans windows qui me permettrait de ne plus laisser des machins comme ça rentrer dans ma bécane ??


--> http://www.commentcamarche.net/faq [...] desirables
 
Mais ça ne remplace pas la vigilance :
http://www.malekal.com/2011/07/27/ [...] d-program/

Reply

Marsh Posté le 21-04-2014 à 21:00:51    

merci !
m'en occupe dès ce soir aussi !
j'ai donc d'autres cochoncetés accumulées dans mon ordi ?

Reply

Marsh Posté le 22-04-2014 à 00:14:51    

et voila le dernier rapport ZHPFix : http://cjoint.com/?DDwamgnpnNd
en revanche, il ne m'a proposé aucune suppression de fichier.

Reply

Marsh Posté le 22-04-2014 à 00:18:41    

ni aucune desinstallation.

Reply

Marsh Posté le 22-04-2014 à 06:58:56    

Ok. Un nouveau rapport ZHPDiag s'il te plaît ;)

Reply

Marsh Posté le 22-04-2014 à 23:52:19    

Reply

Marsh Posté le 23-04-2014 à 11:23:44    

Citation :

O2 - BHO: PNNGceonveRt [64Bits] - {3609FD61-37D5-63DA-3330-77CD0DF2881A} Clé orpheline    => Orphean Key not necessary  
O2 - BHO: ExtraShopper [64Bits] - {5EBECAD1-E33A-7201-5B3A-E62BA6998ADD} Clé orpheline    => Orphean Key not necessary  
O2 - BHO: DeallsFindoeroPrro [64Bits] - {9AA7606A-8011-5B6C-81D1-A32CE79397F9} Clé orpheline    => Orphean Key not necessary  


--> Pour ces traces qui résistent, essaie la dernière version d'AdwCleaner (il a été mis à jour plusieurs fois ces derniers jours) :
http://general-changelog-team.fr/f [...] adwcleaner

Reply

Marsh Posté le 23-04-2014 à 13:12:46    

le lien du rapport adw : http://cjoint.com/?DDxnlUz7mRL
et une question : le lecteur video FLV, ça serait pas une cochonnerie, des fois...?

Reply

Marsh Posté le 23-04-2014 à 13:40:41    

Citation :

O43 - CFD: 20/04/2014 - 17:18:44 - [] ----D C:\Users\HUGO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player


--> La date est récente. S'il n'est pas voulu, supprime-le.
 
On va utiliser un autre outil pour les traces :
 


Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
 

  • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).


  • Coche la case Addition.txt.


  • Clique sur le bouton Scan.


  • Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.


  • Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.

Reply

Marsh Posté le 23-04-2014 à 14:13:19    

Reply

Marsh Posté le 23-04-2014 à 19:54:34    

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
  • Copie-colle le texte encadré ci-dessous dans le Bloc-notes :


start  
BHO: PNNGceonveRt - {3609FD61-37D5-63DA-3330-77CD0DF2881A} - C:\ProgramData\PNNGceonveRt\Ya.x64.dll No File
BHO: No Name - {5EBECAD1-E33A-7201-5B3A-E62BA6998ADD} -  No File
BHO: DeallsFindoeroPrro - {9AA7606A-8011-5B6C-81D1-A32CE79397F9} - C:\ProgramData\DeallsFindoeroPrro\Xy.x64.dll No File
2014-04-20 17:18 - 2014-01-16 08:41 - 00000000 ____D () C:\Users\HUGO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player
AlternateDataStreams: C:\ProgramData\Temp:373E1720    
end


  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
  • Clique sur Fix. Patiente le temps de la correction.


Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
 

  • Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
  • Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.

Reply

Marsh Posté le 24-04-2014 à 14:10:36    

et un fixlog, un !
http://cjoint.com/?DDyoj2OeoMN
(aucun redémarrage demandé)

Reply

Marsh Posté le 24-04-2014 à 18:00:41    

Plus de souci ?

Reply

Marsh Posté le 24-04-2014 à 18:09:56    

toujours une icone FLV player sur le bureau, mais reliée à rien je crois.
je testerai ce soir pour voir si la machine est toujours aussi lente.
en tout cas, merci pour tout le temps passé !

Reply

Marsh Posté le 11-08-2014 à 17:10:41    

bonjour,
même soucis avec optimizer rpo.. impossible à désinstaller.. help please !!!

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed