Web Shield

Résolu
Bonjour
J'essaie de désinstaller ce programme, sans succès.
Par ailleurs, il y a des logiciels qui s'installent à mon insu et je passe mon temps à les désinstaller.
Comment faire ?
Merci pour votre aide.

5 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. # AdwCleaner v4.206 - Rapport créé le 02/06/2015 à 17:26:55
      # Mis à jour le 01/06/2015 par Xplode
      # Base de données : 2015-06-01.1 [Serveur]
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
      # Nom d'utilisateur : aggie - AGGIE-PC
      # Exécuté depuis : C:\Users\aggie\Desktop\adwcleaner_4.206.exe
      # Option : Nettoyer
              • [ Services ] *****


      [#] Service Supprimé : Partner Service
      [#] Service Supprimé : innfd_1_10_0_14
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\WebShield
      Dossier Supprimé : C:\ProgramData\Partner
      Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
      Dossier Supprimé : C:\ProgramData\IHProtectUpDate
      Dossier Supprimé : C:\ProgramData\WebShield
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
      Dossier Supprimé : C:\Program Files (x86)\Boxore
      Dossier Supprimé : C:\Program Files (x86)\StormWatch
      Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
      Dossier Supprimé : C:\Program Files (x86)\BrowserV01.06
      Dossier Supprimé : C:\Program Files (x86)\CinemaPlus-3.2cV02.06
      Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\StormWatch
      Dossier Supprimé : C:\Users\aggie\AppData\Local\Boxore
      Dossier Supprimé : C:\Users\aggie\AppData\Local\Crossbrowse
      Dossier Supprimé : C:\Users\aggie\AppData\Local\Max_Computer_Cleaner
      Dossier Supprimé : C:\Users\aggie\AppData\Local\WebShield
      Dossier Supprimé : C:\Users\aggie\AppData\Roaming\AnyProtectEx
      Dossier Supprimé : C:\Users\aggie\AppData\Roaming\mystartsearch
      Dossier Supprimé : C:\Users\aggie\AppData\Roaming\SystClean
      Dossier Supprimé : C:\Users\aggie\Documents\MaxComputerCleaner
      Dossier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\Extensions\sweetsearch@gmail.com
      Dossier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\Extensions\searchffv2@gmail.com
      Dossier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\Extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com
      Dossier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Extensions\iomphmdalfmaifjccmagmllnicjoghhk
      Dossier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp
      Fichier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iomphmdalfmaifjccmagmllnicjoghhk_0.localstorage
      Fichier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iomphmdalfmaifjccmagmllnicjoghhk_0.localstorage-journal
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Users\aggie\AppData\Local\Temp\Uninstall.exe
      Fichier Supprimé : C:\Users\aggie\AppData\Roaming\iuujJH2
      Fichier Supprimé : C:\Users\aggie\AppData\Roaming\tmA6NMepVKWdtoLybzn
      Fichier Supprimé : C:\Users\aggie\AppData\Roaming\ZdvSELyb9HpNU7mdt
      Fichier Supprimé : C:\Users\aggie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
      Fichier Supprimé : C:\Users\aggie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
      Fichier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\searchplugins\default-search.xml
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml
      Fichier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\searchplugins\istartsurf.xml
      Fichier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\searchplugins\mystartsearch.xml
      Fichier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\user.js
      Fichier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage
      Fichier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal
      Fichier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage
      Fichier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage-journal
              • [ Tâches planifiées ] *****


      Tâche Supprimée : APSnotifierPP1
      Tâche Supprimée : APSnotifierPP2
      Tâche Supprimée : APSnotifierPP3
      Tâche Supprimée : Crossbrowse
      Tâche Supprimée : MaxComputerCleaner_Start
      Tâche Supprimée : iuujJH2
      Tâche Supprimée : tmA6NMepVKWdtoLybzn
      Tâche Supprimée : ZdvSELyb9HpNU7mdt
      Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-1-6
      Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-1-7
      Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-3
      Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-5
      Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-5_user
      Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-6
      Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-7
      Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-1-6
      Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-1-7
      Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-10_user
      Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-3
      Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-4
      Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-5
      Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-5_user
      Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-6
      Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-7
              • [ Raccourcis ] *****


      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\aggie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\aggie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
      Raccourci Désinfecté : C:\Users\aggie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\aggie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
              • [ Registre ] *****


      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fpmeembnagmagppkgghhfjfdfajdfcah
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\iomphmdalfmaifjccmagmllnicjoghhk
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\kt_bho_dll.dll
      Clé Supprimée : HKLM\SOFTWARE\Classes\kt_bho.KettleBho
      Clé Supprimée : HKLM\SOFTWARE\Classes\kt_bho.KettleBho.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
      Clé Supprimée : HKCU\Software\Mozilla\Extends
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
      Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
      Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
      Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
      Valeur Supprimée : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
      Clé Supprimée : HKLM\SOFTWARE\372c1c47-5a8a-50a1-15e7-4620b1391673
      Clé Supprimée : HKLM\SOFTWARE\85f86eef-e1a1-494b-83b7-4487dab87fd5
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D6A5312-AB4D-41AA-8BED-0E019B87CA11}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\AnyProtect
      Clé Supprimée : HKCU\Software\Boost
      Clé Supprimée : HKCU\Software\Boxore
      Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
      Clé Supprimée : HKCU\Software\Optimizer Pro
      Clé Supprimée : HKCU\Software\StormWatchApp
      Clé Supprimée : HKCU\Software\SystClean
      Clé Supprimée : HKCU\Software\CrossBrowser
      Clé Supprimée : HKCU\Software\Crossbrowse
      Clé Supprimée : HKCU\Software\Linkey
      Clé Supprimée : HKCU\Software\YorkNewCin
      Clé Supprimée : HKCU\Software\HighDefAction
      Clé Supprimée : HKCU\Software\ArenaHD
      Clé Supprimée : HKCU\Software\MaxComputerCleanerLanguage
      Clé Supprimée : HKCU\Software\BrowserV01.06-nv
      Clé Supprimée : HKCU\Software\BrowserV01.06-nv-ie
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\Boost
      Clé Supprimée : HKLM\SOFTWARE\Boxore
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
      Clé Supprimée : HKLM\SOFTWARE\SmdmF
      Clé Supprimée : HKLM\SOFTWARE\SupDp
      Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\StormWatchApp
      Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
      Clé Supprimée : HKLM\SOFTWARE\IHProtect
      Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
      Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
      Clé Supprimée : HKLM\SOFTWARE\HighDefAction
      Clé Supprimée : HKLM\SOFTWARE\ArenaHD
      Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
      Clé Supprimée : HKLM\SOFTWARE\BrowserV01.06
      Clé Supprimée : HKLM\SOFTWARE\BrowserV01.06-nv
      Clé Supprimée : HKLM\SOFTWARE\BrowserV01.06-nv-ie
      Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-3.2cV02.06
      Clé Supprimée : HKU\.DEFAULT\Software\Boxore
      Clé Supprimée : HKU\.DEFAULT\Software\BrowserV01.06-nv-ie
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
      Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
      Clé Supprimée : [x64] HKLM\SOFTWARE\Linkey
      Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
      Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
      Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17801

      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Mozilla Firefox v38.0.5 (x86 fr)

      [zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
      [zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "mystartsearch");
      [zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.order.1", "default-search.net");
      [zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
      [zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
      [zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
      [zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1433161692&z=ff05cbf06c90f5b3d9b4493g4zbcac9o2z4mdtam1b&from=cmi&uid=WDCXWD5000BPVT-22HXZT3_WD-WXX1E82MWXD9MW[...]
      [zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "mystartsearch");
      [zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2[...]
      [zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14db089be9443a8df50c0e72b84b1308");
      [zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
      [zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

      -\\ Google Chrome v43.0.2357.81

      AdwCleaner[R0].txt - [17857 octets] - [02/06/2015 17:24:49]
      AdwCleaner[S0].txt - [15166 octets] - [02/06/2015 17:26:55]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15227 octets] ##########
      0
      1. p14
        0
        1. Modérateur
          il faut passer à FRST.
          0
        2. @Malekal_morte-que veut dire ce message?
          "il faut passer à FRST."
          0
        3. Modérateur
          seconde partie de mon premier message.
          0
        4. @Malekal_morte-Je l'ai fait et envoyé les rapports
          0
        5. @Malekal_morte-je ne sais pas où envoyer le lien
          je l'ai envoyé par réponse CCM
          0
      2. Modérateur
        les rapports :
        https://pjjoint.malekal.com/files.php?read=20150603_n108e15x11l8&html=on
        https://pjjoint.malekal.com/files.php?read=20150603_g6q10u14z6w12

        Désinstalle Trend-Micro (Panneau de configuration puis programmes et fonctionnalités).
        Tu as déjà avast!.

        Voici la correction à effectuer avec FRST.
        Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

        Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
        Copie/colle dedans ce qui suit :

        Task: {AECA1C9C-FF12-4E98-8059-66A48EFC5E16} - System32\Tasks\{8713A17C-391B-4A84-A5E4-649AD7140E62} => pcalua.exe -a C:\ProgramData\WebShield\uninstall.exe -c /kb=y /ic=1
        S4 comituce; C:\Users\aggie\AppData\Roaming\280A0A90-1433101638-E011-89E6-14DAE9573D63\nsf340A.tmp [663040 2015-06-02] () [File not signed]
        S2 rNtRaCLGuo; C:\ProgramData\JUqHcyhARl\rNtRaCLGuo.exe [2731512 2015-05-31] (Irrational Number Applications)
        R2 tuxewomu; C:\Users\aggie\AppData\Roaming\280A0A90-1433101638-E011-89E6-14DAE9573D63\jnsaA793.tmp [129024 2015-05-31] () [File not signed]
        S2 fivyzipo; C:\Users\aggie\AppData\Roaming\280A0A90-1433101638-E011-89E6-14DAE9573D63\hnsvC294.tmp [X]
        2015-06-01 20:54 - 2015-06-01 20:53 - 00613255 _____ (CMI Limited) C:\Users\aggie\AppData\Local\nsvFE3B.tmp
        2015-06-01 14:27 - 2015-06-01 14:27 - 00000000 ____D () C:\ProgramData\f490c0460000041a
        2015-06-01 14:23 - 2015-06-01 14:23 - 00613255 _____ (CMI Limited) C:\Users\aggie\AppData\Local\nsbD51F.tmp
        2015-06-01 14:20 - 2015-06-01 14:20 - 00000000 ____D () C:\Users\aggie\Documents\Optimizer Pro
        2015-06-01 14:18 - 2015-06-01 14:18 - 00000000 ____D () C:\Program Files (x86)\c822689b-fcab-4abf-bd44-9bc4a2046bca
        2015-05-31 22:56 - 2015-05-31 22:56 - 00003100 _____ () C:\Windows\System32\Tasks\{8713A17C-391B-4A84-A5E4-649AD7140E62}
        2015-05-31 21:50 - 2015-06-01 13:46 - 00000000 ____D () C:\Users\aggie\AppData\Local\280A0A90-1433109030-E011-89E6-14DAE9573D63
        2015-05-31 21:48 - 2009-06-10 23:00 - 00000824 _____ () C:\Windows\system32\Drivers\etc\hp.bak
        2015-05-31 21:47 - 2015-06-02 13:19 - 00000000 ____D () C:\Users\aggie\AppData\Roaming\280A0A90-1433101638-E011-89E6-14DAE9573D63
        2015-05-31 21:41 - 2015-05-31 22:06 - 00000007 _____ () C:\Users\aggie\AppData\Roaming\Syshandle.txt
        2015-05-31 21:04 - 2015-06-01 13:38 - 00000000 ____D () C:\ProgramData\Analrudnaf
        2015-05-31 21:04 - 2015-05-31 21:04 - 00003440 _____ () C:\Windows\System32\Tasks\Analrudnaf
        2015-05-31 21:03 - 2015-05-31 21:03 - 00000000 ____D () C:\Program Files (x86)\d27eee8e-ed87-471d-9fcc-d7b6d7f011bc
        2015-05-31 20:59 - 2015-06-01 13:38 - 00000000 ____D () C:\ProgramData\JUqHcyhARl
        2015-05-31 20:56 - 2015-05-31 22:02 - 00000000 ____D () C:\Program Files (x86)\Software
        2015-05-31 20:56 - 2015-05-31 20:56 - 00000000 ____D () C:\Users\aggie\AppData\Local\Software
        2015-05-31 20:55 - 2015-05-31 20:55 - 00580320 _____ () C:\Users\aggie\Downloads\Setup.exe
        2015-05-21 21:25 - 2015-06-01 13:38 - 00000000 ____D () C:\Program Files (x86)\GUM15E8.tmp
        2015-05-21 21:25 - 2015-05-21 21:25 - 06420480 _____ () C:\Program Files (x86)\GUT15E9.tmp
        2015-05-21 21:25 - 2015-05-21 21:25 - 6420480 _____ () C:\Program Files (x86)\GUT15E9.tmp
        2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\aggie\AppData\Roaming\o7fv2wR0mN
        2015-05-31 21:41 - 2015-05-31 22:06 - 0000007 _____ () C:\Users\aggie\AppData\Roaming\Syshandle.txt
        2015-06-01 14:23 - 2015-06-01 14:23 - 0613255 _____ (CMI Limited) C:\Users\aggie\AppData\Local\nsbD51F.tmp
        2015-06-01 20:54 - 2015-06-01 20:53 - 0613255 _____ (CMI Limited) C:\Users\aggie\AppData\Local\nsvFE3B.tmp

        Une fois, le texte coller dans le bloc-note.
        Menu Fichier puis Enregistrer sous.
        A gauche, place toi sur le bureau.
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

        Relance FRST et clic sur le bouton Fix
        Selon comment un redémarrage est nécessaire (pas obligatoire).
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur

        puis réinitialise tes navigateurs:
        ==================================
        Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

        Like the angel you are, you laugh creating a lightness in my chest,
        Your eyes they penetrate me,
        (Your answer's always 'maybe')
        That's when I got up and left
        0
        1. Merci beaucoup!
          web shield éliminé et tout fonctionne
          0
      3. Modérateur
        =)

        Voila, c'est terminé, tu peux supprimer les programmes utilisés.

        Quelques conseils :

        Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

        Pour ne plus te faire avoir.
        A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
        (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

        Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

        0
        1. à présent je vais surfer avec Google Chrome.

          Merci
          0