Web Shield

Résolu/Fermé
forget it Messages postés 20 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 juin 2015 - 3 juin 2015 à 17:15
forget it Messages postés 20 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 juin 2015 - 4 juin 2015 à 19:59
Bonjour
J'essaie de désinstaller ce programme, sans succès.
Par ailleurs, il y a des logiciels qui s'installent à mon insu et je passe mon temps à les désinstaller.
Comment faire ?
Merci pour votre aide.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 juin 2015 à 17:17
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
forget it Messages postés 20 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 juin 2015
3 juin 2015 à 17:31
# AdwCleaner v4.206 - Rapport créé le 02/06/2015 à 17:26:55
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-01.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : aggie - AGGIE-PC
# Exécuté depuis : C:\Users\aggie\Desktop\adwcleaner_4.206.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : Partner Service
[#] Service Supprimé : innfd_1_10_0_14
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\WebShield
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\WebShield
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\StormWatch
Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\BrowserV01.06
Dossier Supprimé : C:\Program Files (x86)\CinemaPlus-3.2cV02.06
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\StormWatch
Dossier Supprimé : C:\Users\aggie\AppData\Local\Boxore
Dossier Supprimé : C:\Users\aggie\AppData\Local\Crossbrowse
Dossier Supprimé : C:\Users\aggie\AppData\Local\Max_Computer_Cleaner
Dossier Supprimé : C:\Users\aggie\AppData\Local\WebShield
Dossier Supprimé : C:\Users\aggie\AppData\Roaming\AnyProtectEx
Dossier Supprimé : C:\Users\aggie\AppData\Roaming\mystartsearch
Dossier Supprimé : C:\Users\aggie\AppData\Roaming\SystClean
Dossier Supprimé : C:\Users\aggie\Documents\MaxComputerCleaner
Dossier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\Extensions\sweetsearch@gmail.com
Dossier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\Extensions\searchffv2@gmail.com
Dossier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\Extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com
Dossier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Extensions\iomphmdalfmaifjccmagmllnicjoghhk
Dossier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp
Fichier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iomphmdalfmaifjccmagmllnicjoghhk_0.localstorage
Fichier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iomphmdalfmaifjccmagmllnicjoghhk_0.localstorage-journal
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\aggie\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Users\aggie\AppData\Roaming\iuujJH2
Fichier Supprimé : C:\Users\aggie\AppData\Roaming\tmA6NMepVKWdtoLybzn
Fichier Supprimé : C:\Users\aggie\AppData\Roaming\ZdvSELyb9HpNU7mdt
Fichier Supprimé : C:\Users\aggie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
Fichier Supprimé : C:\Users\aggie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
Fichier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\searchplugins\default-search.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml
Fichier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\searchplugins\istartsurf.xml
Fichier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\searchplugins\mystartsearch.xml
Fichier Supprimé : C:\Users\aggie\AppData\Roaming\Mozilla\Firefox\Profiles\zuw4wz5n.default\user.js
Fichier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage
Fichier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal
Fichier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage
Fichier Supprimé : C:\Users\aggie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
Tâche Supprimée : Crossbrowse
Tâche Supprimée : MaxComputerCleaner_Start
Tâche Supprimée : iuujJH2
Tâche Supprimée : tmA6NMepVKWdtoLybzn
Tâche Supprimée : ZdvSELyb9HpNU7mdt
Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-1-6
Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-1-7
Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-3
Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-5
Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-5_user
Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-6
Tâche Supprimée : d01f6d0d-5eba-4ad4-89b5-bbbfcd48bf7a-7
Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-1-6
Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-1-7
Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-10_user
Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-3
Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-4
Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-5
Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-5_user
Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-6
Tâche Supprimée : ee1699e4-e21b-4fd3-94a1-387ea38a5070-7
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\aggie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\aggie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\aggie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\aggie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fpmeembnagmagppkgghhfjfdfajdfcah
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\iomphmdalfmaifjccmagmllnicjoghhk
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\kt_bho_dll.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\kt_bho.KettleBho
Clé Supprimée : HKLM\SOFTWARE\Classes\kt_bho.KettleBho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
Clé Supprimée : HKLM\SOFTWARE\372c1c47-5a8a-50a1-15e7-4620b1391673
Clé Supprimée : HKLM\SOFTWARE\85f86eef-e1a1-494b-83b7-4487dab87fd5
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D6A5312-AB4D-41AA-8BED-0E019B87CA11}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\Boost
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\StormWatchApp
Clé Supprimée : HKCU\Software\SystClean
Clé Supprimée : HKCU\Software\CrossBrowser
Clé Supprimée : HKCU\Software\Crossbrowse
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\YorkNewCin
Clé Supprimée : HKCU\Software\HighDefAction
Clé Supprimée : HKCU\Software\ArenaHD
Clé Supprimée : HKCU\Software\MaxComputerCleanerLanguage
Clé Supprimée : HKCU\Software\BrowserV01.06-nv
Clé Supprimée : HKCU\Software\BrowserV01.06-nv-ie
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\Boost
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
Clé Supprimée : HKLM\SOFTWARE\SmdmF
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\StormWatchApp
Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : HKLM\SOFTWARE\HighDefAction
Clé Supprimée : HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
Clé Supprimée : HKLM\SOFTWARE\BrowserV01.06
Clé Supprimée : HKLM\SOFTWARE\BrowserV01.06-nv
Clé Supprimée : HKLM\SOFTWARE\BrowserV01.06-nv-ie
Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-3.2cV02.06
Clé Supprimée : HKU\.DEFAULT\Software\Boxore
Clé Supprimée : HKU\.DEFAULT\Software\BrowserV01.06-nv-ie
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
Clé Supprimée : [x64] HKLM\SOFTWARE\Linkey
Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17801

Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v38.0.5 (x86 fr)

[zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "mystartsearch");
[zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.order.1", "default-search.net");
[zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
[zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
[zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1433161692&z=ff05cbf06c90f5b3d9b4493g4zbcac9o2z4mdtam1b&from=cmi&uid=WDCXWD5000BPVT-22HXZT3_WD-WXX1E82MWXD9MW[...]
[zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "mystartsearch");
[zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2[...]
[zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14db089be9443a8df50c0e72b84b1308");
[zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[zuw4wz5n.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

-\\ Google Chrome v43.0.2357.81


AdwCleaner[R0].txt - [17857 octets] - [02/06/2015 17:24:49]
AdwCleaner[S0].txt - [15166 octets] - [02/06/2015 17:26:55]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15227 octets] ##########
0
forget it Messages postés 20 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 juin 2015
3 juin 2015 à 18:03
p14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 juin 2015 à 18:08
il faut passer à FRST.
0
forget it Messages postés 20 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 juin 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
3 juin 2015 à 18:11
que veut dire ce message?
"il faut passer à FRST."
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 juin 2015 à 18:13
seconde partie de mon premier message.
0
forget it Messages postés 20 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 juin 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
3 juin 2015 à 18:16
Je l'ai fait et envoyé les rapports
0
forget it Messages postés 20 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 juin 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
3 juin 2015 à 18:17
je ne sais pas où envoyer le lien
je l'ai envoyé par réponse CCM
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 3/06/2015 à 21:22
les rapports :
https://pjjoint.malekal.com/files.php?read=20150603_n108e15x11l8&html=on
https://pjjoint.malekal.com/files.php?read=20150603_g6q10u14z6w12

Désinstalle Trend-Micro (Panneau de configuration puis programmes et fonctionnalités).
Tu as déjà avast!.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: {AECA1C9C-FF12-4E98-8059-66A48EFC5E16} - System32\Tasks\{8713A17C-391B-4A84-A5E4-649AD7140E62} => pcalua.exe -a C:\ProgramData\WebShield\uninstall.exe -c /kb=y /ic=1
S4 comituce; C:\Users\aggie\AppData\Roaming\280A0A90-1433101638-E011-89E6-14DAE9573D63\nsf340A.tmp [663040 2015-06-02] () [File not signed]
S2 rNtRaCLGuo; C:\ProgramData\JUqHcyhARl\rNtRaCLGuo.exe [2731512 2015-05-31] (Irrational Number Applications)
R2 tuxewomu; C:\Users\aggie\AppData\Roaming\280A0A90-1433101638-E011-89E6-14DAE9573D63\jnsaA793.tmp [129024 2015-05-31] () [File not signed]
S2 fivyzipo; C:\Users\aggie\AppData\Roaming\280A0A90-1433101638-E011-89E6-14DAE9573D63\hnsvC294.tmp [X]
2015-06-01 20:54 - 2015-06-01 20:53 - 00613255 _____ (CMI Limited) C:\Users\aggie\AppData\Local\nsvFE3B.tmp
2015-06-01 14:27 - 2015-06-01 14:27 - 00000000 ____D () C:\ProgramData\f490c0460000041a
2015-06-01 14:23 - 2015-06-01 14:23 - 00613255 _____ (CMI Limited) C:\Users\aggie\AppData\Local\nsbD51F.tmp
2015-06-01 14:20 - 2015-06-01 14:20 - 00000000 ____D () C:\Users\aggie\Documents\Optimizer Pro
2015-06-01 14:18 - 2015-06-01 14:18 - 00000000 ____D () C:\Program Files (x86)\c822689b-fcab-4abf-bd44-9bc4a2046bca
2015-05-31 22:56 - 2015-05-31 22:56 - 00003100 _____ () C:\Windows\System32\Tasks\{8713A17C-391B-4A84-A5E4-649AD7140E62}
2015-05-31 21:50 - 2015-06-01 13:46 - 00000000 ____D () C:\Users\aggie\AppData\Local\280A0A90-1433109030-E011-89E6-14DAE9573D63
2015-05-31 21:48 - 2009-06-10 23:00 - 00000824 _____ () C:\Windows\system32\Drivers\etc\hp.bak
2015-05-31 21:47 - 2015-06-02 13:19 - 00000000 ____D () C:\Users\aggie\AppData\Roaming\280A0A90-1433101638-E011-89E6-14DAE9573D63
2015-05-31 21:41 - 2015-05-31 22:06 - 00000007 _____ () C:\Users\aggie\AppData\Roaming\Syshandle.txt
2015-05-31 21:04 - 2015-06-01 13:38 - 00000000 ____D () C:\ProgramData\Analrudnaf
2015-05-31 21:04 - 2015-05-31 21:04 - 00003440 _____ () C:\Windows\System32\Tasks\Analrudnaf
2015-05-31 21:03 - 2015-05-31 21:03 - 00000000 ____D () C:\Program Files (x86)\d27eee8e-ed87-471d-9fcc-d7b6d7f011bc
2015-05-31 20:59 - 2015-06-01 13:38 - 00000000 ____D () C:\ProgramData\JUqHcyhARl
2015-05-31 20:56 - 2015-05-31 22:02 - 00000000 ____D () C:\Program Files (x86)\Software
2015-05-31 20:56 - 2015-05-31 20:56 - 00000000 ____D () C:\Users\aggie\AppData\Local\Software
2015-05-31 20:55 - 2015-05-31 20:55 - 00580320 _____ () C:\Users\aggie\Downloads\Setup.exe
2015-05-21 21:25 - 2015-06-01 13:38 - 00000000 ____D () C:\Program Files (x86)\GUM15E8.tmp
2015-05-21 21:25 - 2015-05-21 21:25 - 06420480 _____ () C:\Program Files (x86)\GUT15E9.tmp
2015-05-21 21:25 - 2015-05-21 21:25 - 6420480 _____ () C:\Program Files (x86)\GUT15E9.tmp
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\aggie\AppData\Roaming\o7fv2wR0mN
2015-05-31 21:41 - 2015-05-31 22:06 - 0000007 _____ () C:\Users\aggie\AppData\Roaming\Syshandle.txt
2015-06-01 14:23 - 2015-06-01 14:23 - 0613255 _____ (CMI Limited) C:\Users\aggie\AppData\Local\nsbD51F.tmp
2015-06-01 20:54 - 2015-06-01 20:53 - 0613255 _____ (CMI Limited) C:\Users\aggie\AppData\Local\nsvFE3B.tmp

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
forget it Messages postés 20 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 juin 2015
4 juin 2015 à 18:18
Merci beaucoup!
web shield éliminé et tout fonctionne
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
4 juin 2015 à 18:19
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
forget it Messages postés 20 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 juin 2015
4 juin 2015 à 19:59
à présent je vais surfer avec Google Chrome.

Merci
0