[RESOLU] optimizer pro

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[RESOLU] optimizer pro

Messagepar saabiibii » 21 Mar 2014 15:43

Bonjour,
j'ai un probleme jai voulu installer Ccleaner et plein de chose se son intaller tel que optimizer pro que je n'arrive pas a désinstaller.
Quelqu'un pourrai m'aider ??

Merci d'avance.
Dernière édition par saabiibii le 31 Mar 2014 10:40, édité 1 fois.
saabiibii
Libellulien
Libellulien
 
Messages: 50
Inscription: 21 Mar 2014 15:35

Re: optimizer pro

Messagepar Dell » 21 Mar 2014 15:52

Hello saabiibii

bienvenue sur libellules.ch

pour gagner du temps
merci de suivre cette procédure ,
:arrow: Procédure de demande de désinfection
puis de poster le rapport du scan en lien avec cet herbergeur :arrow: Image

Tous les rapports de scan demandé doivent être impérativement posté en lien et figuré dans la même réponse

:arrow: :arrow: Un helper va prendre ton sujet en charge au plus vite


_DELL_
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, mobile inOne go
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 11481
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Re: optimizer pro

Messagepar saabiibii » 21 Mar 2014 16:14

saabiibii
Libellulien
Libellulien
 
Messages: 50
Inscription: 21 Mar 2014 15:35

Re: optimizer pro

Messagepar lenapache » 21 Mar 2014 16:58

Bonjour saabiibii

Il faut être vigilant sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse en utilisant cet hébergeur de fichiers http://cjoint.com/

Procédure à suivre en entier

AdwCleaner nettoyage

:arrow: Télécharge AdwCleaner ( d'Xplode ) Enregistre ce fichier sur le bureau et pas ailleurs
  • Double clique sur AdwCleaner.exe qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Clique sur Scanner
  • Ce dernier terminé Clique sur Nettoyer Laisse l'outil travailler
    Image
  • Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[S0].txt Poste son contenu en lien dans ta prochaine réponse.

Junkware Removal Tool

:arrow: Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
  • Ferme tout tes navigateurs Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
  • Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
  • NB: Le bureau disparaitra un instant, c'est normal.
  • Laisse le programme travailler ne touche plus à rien
  • Poste le rapport généré à la fin de l'analyse.
  • Tuto Ici

Scan Malwarebyte's

:arrow: Télécharge Malwarebyte's Antimalware Enregistre ce fichier sur le bureau
  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur mbam-setup.exe afin de lancer l'installation
  • Pour Vista et Windows 7 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la cases devant : Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.
  • La mise à jour faite :
  • Sélectionne Exécuter un examen rapide si ce n'est pas déja fait
  • clique sur Rechercher
    • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
    • Si MalwareByte's a détecté des infections :
    • Clique sur Afficher les résultats
    • Coche la case devant toutes les infections détectées si elle ne l'est pas, clique ensuite sur Supprimer la sélection
    • Poste le rapport de MalwareByte's Anti-Malware, je ne dois pas voir dans le rapport qui sera posté Aucune action effectuée. mais Mis en quarantaine et supprimé avec succès.
    • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
    • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
    • Aide pour MalwareByte's Lien

Nouveau scan ZHPDiag

:arrow: Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
Note : Tu as quatre rapports à poster
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: optimizer pro

Messagepar saabiibii » 21 Mar 2014 21:28

saabiibii
Libellulien
Libellulien
 
Messages: 50
Inscription: 21 Mar 2014 15:35

Re: optimizer pro

Messagepar lenapache » 22 Mar 2014 10:12

Bonjour saabiibii

Il reste encore des intrus sur ce pc le nettoyage se poursuit

Script ZHPFix

Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible
  • Clique sur ce lien http://cjoint.com/data3/3CwklZnv7UR_00b.txt
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau. Image
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur
  • Clique sur Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur GO Image
  • Confirme le nettoyage des données si demandé
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt

Nouveau scan ZHPDiag

:arrow: Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
Note : Tu as deux rapports à poster.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: optimizer pro

Messagepar saabiibii » 22 Mar 2014 17:48

saabiibii
Libellulien
Libellulien
 
Messages: 50
Inscription: 21 Mar 2014 15:35

Re: optimizer pro

Messagepar lenapache » 23 Mar 2014 11:50

Bonjour saabiibii

Fais analyser C:\Windows\System32\Drivers\wStLib64.sys ici https://www.virustotal.com/fr/ poste ensuite le lien du rapport qui sera créé
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: optimizer pro

Messagepar saabiibii » 23 Mar 2014 15:28

je ne trouve pas C:\Windows\System32\Drivers\wStLib64.sys quand j'essai d'aller le selectionner a travers https://www.virustotal.com/fr/ alors que quand je le cherche sur mon ordi il est bien présent je ne comprend pas pourquoi ...
saabiibii
Libellulien
Libellulien
 
Messages: 50
Inscription: 21 Mar 2014 15:35

Re: optimizer pro

Messagepar lenapache » 23 Mar 2014 17:55

On prend les mêmes et on recommence :

Script ZHPFix

Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible
  • Clique sur ce lien http://cjoint.com/data3/3Cxr2fLTG0s_00b.txt
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau. Image
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur
  • Clique sur Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur GO Image
  • Confirme le nettoyage des données si demandé
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt

Nouveau scan ZHPDiag

:arrow: Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
Note : Tu as deux rapports à poster.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: optimizer pro

Messagepar saabiibii » 23 Mar 2014 20:03

saabiibii
Libellulien
Libellulien
 
Messages: 50
Inscription: 21 Mar 2014 15:35

Re: optimizer pro

Messagepar lenapache » 24 Mar 2014 10:35

Bonjour saabiibii

Nous avons un récalcitrant sur les bras, on va le traquer :

:arrow: Télécharge SEAF Enregistre ce fichier sur le bureau

  • Double-clique sur SEAF.exe
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Dans la zone de recherche tape où copie/colle wStLib64.sys
  • Coche Chercher également dans le registre
  • Clique sur Lancer la recherche.
    Image
  • Patiente elle risque de durer un certain temps
  • Celle-ci terminée un rapport s'affichera poste le en lien il risque d'être long, tu peux le trouver aussi ici C:\SEAFlog.txt
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: optimizer pro

Messagepar saabiibii » 24 Mar 2014 11:18

http://cjoint.com/?3CylrH9a1Hi

il est plutôt très court comparer aux autres.
saabiibii
Libellulien
Libellulien
 
Messages: 50
Inscription: 21 Mar 2014 15:35

Re: optimizer pro

Messagepar lenapache » 25 Mar 2014 11:55

Bonjour saabiibii

Ce sont sont les rapports courts qui posent des problèmes.

Sript OTL

  • Télécharge OTL de (Old_Timer)
  • Double-clique sur OTL.exe qui est sur le Bureau pour le lancer.
  • Pour Vista et Seven faire un clic droit sur le fichier téléchargé et Exécuter en tant qu'adminstrateur
    • Clique sur ce lien http://cjoint.com/data3/3Czl1M73nWZ_0war.txt
    • Sur la page qui s'ouvre clic droit et Tout sélectionner
    • Refais un clic droit et Copier
    • Colle le script sous l'emplacement Personnalisation
    • Clique sur le bouton Correction
    • Une fois terminé, le rapport de suppression est sauvegardé sur ton disque dur C:\_OTL\ sous la forme date_heure.txt.
    • Poste en lien le contenu du rapport dans ta prochaine réponse.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: optimizer pro

Messagepar saabiibii » 25 Mar 2014 14:01

Bonjour,

Voici le lien demandé

http://cjoint.com/?3CzoawOEkdm

Merci pour ce travail !!
saabiibii
Libellulien
Libellulien
 
Messages: 50
Inscription: 21 Mar 2014 15:35

Re: optimizer pro

Messagepar lenapache » 25 Mar 2014 14:47

Parfait poste un nouveau rapport de ZHPDiag pour contrôle
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: optimizer pro

Messagepar saabiibii » 25 Mar 2014 15:59

saabiibii
Libellulien
Libellulien
 
Messages: 50
Inscription: 21 Mar 2014 15:35

Re: optimizer pro

Messagepar lenapache » 25 Mar 2014 16:46

Il reste encore des bestioles sur ce pc.

Redémarre ton PC en Mode sans échec avec prise en charge du réseau pour avoir accès au net.

color=#800040]Script ZHPFix[/color]

Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible
  • Clique sur ce lien http://cjoint.com/data3/3CzqQvi5IKE_00b.txt
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau. Image
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu’administrateur
  • Clique sur Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur GO Image
  • Confirme le nettoyage des données si demandé
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt

Nouveau scan ZHPDiag

:arrow: Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
Note : Tu as deux rapports à poster.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: optimizer pro

Messagepar saabiibii » 25 Mar 2014 17:50

saabiibii
Libellulien
Libellulien
 
Messages: 50
Inscription: 21 Mar 2014 15:35

Re: optimizer pro

Messagepar lenapache » 25 Mar 2014 18:25

On a toujours le même récalcitrant je te fais utiliser un autre outil de recherche.

Télécharge RegSearch (Registry Search de Bobbi Flekman) -> http://www.xs4all.nl/~fstaal01/downloads/regsearch.zip
- Dézippe dans un répertoire dédié tel que C:\Program Files ou crée un dossier que tu nommera C:\Regsearch

- Ouvre le dossier C:\Regsearch double clique sur RegSearch.exe
** Pour Vista et Windows 7 clic droit sur RegSearch.exe et Exécuter en tant qu'administrateur

- Laisse toutes les cases cochées
- Copie colle l'entrée en gras dans la ligne de la zone de recherche: wStLib64.sys

- Rien dans la ligne "Enter string to exclude from results"
- Clique sur OK
- Après la recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées
- Le fichier est sauvegardé dans le même répertoire que celui de RegSearch
- Copie-colle le contenu de la fenêtre dans un post, ici
- Ferme le bloc-notes
- Ferme RegSearch par Cancel.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
cron