Virus about blank efix besoin d'aide

Résolu
Bonjour, ma femme a télécharger optimizer pro et je ne pouvais plus me servir du pc.
J'ai réussi à faire une restauration qui me permet de me servir de l'ordi mais j'ai toujours une page about blank suivi d'une autre et des demandes de téléchargement d'outils de répération.
Merci d'avance pour votre aide précieuse

9 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. premier rapport
      # AdwCleaner v4.206 - Rapport créé le 01/06/2015 à 22:41:47
      # Mis à jour le 01/06/2015 par Xplode
      # Base de données : 2015-06-01.1 [Serveur]
      # Système d'exploitation : Windows 8.1 Connected (x64)
      # Nom d'utilisateur : romain - BIANCA
      # Exécuté depuis : C:\Users\romain\Downloads\adwcleaner_4.206(1).exe
      # Option : Nettoyer
              • [ Services ] *****
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\b101f603000037df
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MixVideoPlayer
      Dossier Supprimé : C:\Program Files (x86)\Boxore
      Dossier Supprimé : C:\Program Files (x86)\globalUpdate
      Dossier Supprimé : C:\Program Files (x86)\ShopperPro
      Dossier Supprimé : C:\Program Files (x86)\YTDownloader
      Dossier Supprimé : C:\Program Files (x86)\XTab
      Dossier Supprimé : C:\Program Files (x86)\app_setup
      Dossier Supprimé : C:\Program Files (x86)\ConnectPC
      Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\BrowserWeb
      Dossier Supprimé : C:\Users\romain\AppData\Local\globalUpdate
      Dossier Supprimé : C:\Users\romain\AppData\Local\KalityWeb
      Dossier Supprimé : C:\Users\romain\AppData\Local\DownloadManager
      Dossier Supprimé : C:\Users\romain\AppData\Local\BrowserWeb
      Dossier Supprimé : C:\Users\romain\AppData\Local\1625A7BC-1431607287-E411-BD47-3464A97F32C8
      Dossier Supprimé : C:\Users\romain\AppData\LocalLow\SmartWeb
      Dossier Supprimé : C:\Users\romain\AppData\Roaming\Store
      Dossier Supprimé : C:\Users\romain\AppData\Roaming\WTools
      Dossier Supprimé : C:\Users\romain\AppData\Roaming\ASPackage
      Dossier Supprimé : C:\Users\romain\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RinoReader
      Dossier Supprimé : C:\Users\romain\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp
              • [ Tâches planifiées ] *****
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17416

      -\\ Mozilla Firefox v37.0.2 (x86 fr)

      -\\ Google Chrome v

      [C:\Users\romain\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www.mystartsearch.com/?type=hp&ts=1431553973&z=110077753033ef4d233ad2agdz1cdgfw2wbcdt4mde&from=tugs&uid=HGSTXHTS545050A7E680_TM8514TFGXXXLPGXXXLPX

      AdwCleaner[R0].txt - [2528 octets] - [01/06/2015 22:35:54]
      AdwCleaner[S0].txt - [2495 octets] - [01/06/2015 22:41:47]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2555 octets] ##########
      0
      1. Modérateur
        ok passe à FRST.
        0
    2. Modérateur
      faudra surement réinstaller le navigateur que tu utilises.
      Fais ça déjà :

      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      2015-05-13 23:56 - 2015-06-01 19:11 - 00000000 ____D () C:\ProgramData\nqp
      2015-05-13 23:54 - 2015-06-01 19:18 - 00000000 ____D () C:\ProgramData\OUhcEFrAHX
      2015-05-13 23:52 - 2015-05-14 12:58 - 00000000 ____D () C:\Program Files (x86)\Software
      2015-05-13 23:52 - 2015-05-13 23:52 - 00000000 ____D () C:\Users\romain\AppData\Local\Software
      2015-06-01 17:46 - 2015-06-01 19:18 - 00000000 ____D () C:\ProgramData\Fibseorllu
      2015-05-14 22:22 - 2015-05-14 22:22 - 00628688 _____ (CMI Limited) C:\Users\romain\AppData\Local\nsgDEFD.tmp
      2015-05-14 12:43 - 2015-06-01 19:11 - 00000000 ____D () C:\Program Files (x86)\c41466c2-5ea8-40cc-acce-8dda01c56eb3
      2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\romain\AppData\Roaming\4OzIkintvd5bubMhN
      2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\romain\AppData\Roaming\F7q1GTjGcEVmkkrswv8ZjOv3Q
      2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\romain\AppData\Roaming\Gw5rgmSR
      2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\romain\AppData\Roaming\kFkeaibeZ5OLUtnN
      2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\romain\AppData\Roaming\Tramd7kap2TaG
      2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\romain\AppData\Roaming\ZUG8bedWbmVXMy
      2015-05-14 22:22 - 2015-05-14 22:22 - 0628688 _____ (CMI Limited) C:\Users\romain\AppData\Local\nsgDEFD.tmp

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur

      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

      0
      1. voilà

        Fix result of Farbar Recovery Scan Tool (x64) Version: 29-05-2015
        Ran by romain at 2015-06-02 13:15:13 Run:1
        Running from C:\Users\romain\Desktop
        Loaded Profiles: romain (Available Profiles: romain)
        Boot Mode: Normal
        ==============================================

        fixlist content:
        2015-05-13 23:56 - 2015-06-01 19:11 - 00000000 ____D () C:\ProgramData\nqp
        2015-05-13 23:54 - 2015-06-01 19:18 - 00000000 ____D () C:\ProgramData\OUhcEFrAHX
        2015-05-13 23:52 - 2015-05-14 12:58 - 00000000 ____D () C:\Program Files (x86)\Software
        2015-05-13 23:52 - 2015-05-13 23:52 - 00000000 ____D () C:\Users\romain\AppData\Local\Software
        2015-06-01 17:46 - 2015-06-01 19:18 - 00000000 ____D () C:\ProgramData\Fibseorllu
        2015-05-14 22:22 - 2015-05-14 22:22 - 00628688 _____ (CMI Limited) C:\Users\romain\AppData\Local\nsgDEFD.tmp
        2015-05-14 12:43 - 2015-06-01 19:11 - 00000000 ____D () C:\Program Files (x86)\c41466c2-5ea8-40cc-acce-8dda01c56eb3
        2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\romain\AppData\Roaming\4OzIkintvd5bubMhN
        2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\romain\AppData\Roaming\F7q1GTjGcEVmkkrswv8ZjOv3Q
        2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\romain\AppData\Roaming\Gw5rgmSR
        2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\romain\AppData\Roaming\kFkeaibeZ5OLUtnN
        2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\romain\AppData\Roaming\Tramd7kap2TaG
        2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\romain\AppData\Roaming\ZUG8bedWbmVXMy
        2015-05-14 22:22 - 2015-05-14 22:22 - 0628688 _____ (CMI Limited) C:\Users\romain\AppData\Local\nsgDEFD.tmp

        C:\ProgramData\nqp => Moved successfully.
        C:\ProgramData\OUhcEFrAHX => Moved successfully.
        C:\Program Files (x86)\Software => Moved successfully.
        C:\Users\romain\AppData\Local\Software => Moved successfully.
        C:\ProgramData\Fibseorllu => Moved successfully.
        C:\Users\romain\AppData\Local\nsgDEFD.tmp => Moved successfully.
        C:\Program Files (x86)\c41466c2-5ea8-40cc-acce-8dda01c56eb3 => Moved successfully.
        C:\Users\romain\AppData\Roaming\4OzIkintvd5bubMhN => Moved successfully.
        C:\Users\romain\AppData\Roaming\F7q1GTjGcEVmkkrswv8ZjOv3Q => Moved successfully.
        C:\Users\romain\AppData\Roaming\Gw5rgmSR => Moved successfully.
        C:\Users\romain\AppData\Roaming\kFkeaibeZ5OLUtnN => Moved successfully.
        C:\Users\romain\AppData\Roaming\Tramd7kap2TaG => Moved successfully.
        C:\Users\romain\AppData\Roaming\ZUG8bedWbmVXMy => Moved successfully.
        "C:\Users\romain\AppData\Local\nsgDEFD.tmp" => File/Folder not found.

        End of Fixlog 13:15:14

        0
        1. Modérateur
          Fais le reste, si tu as encore des pubs Efix Pro, indique sur quel navigateur WEB.
          0
          1. A priori, tout à l'air de fonctionner
            Merci une fois de plus.
            Ai-je besoin de faire quelque chose encore
            Je viens de télécharger la page et je vois qu'il m'a remis about blank avant d'arriver sur le forum. Normal ou pas?
            0
            1. Modérateur
              =)

              Voila, c'est terminé, tu peux supprimer les programmes utilisés.

              Quelques conseils :

              Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

              Pour ne plus te faire avoir.
              A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
              (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

              Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

              0