WebShield rapport aide de desinfection

Olivier76 -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous !

J'ai été victimes de WebShield, j'ai alors cherché comment le desinstaller, pour finir ma procédure, j'ai besoin d'aide :

J'ai fais le scan et j'ai ces 3 liens :
-------
frst :
http://pjjoint.malekal.com/files.php?id=20150711_z9z5t5l11h9

addition :
http://pjjoint.malekal.com/files.php?id=20150711_k5t9u11j5r13

shortcut :
http://pjjoint.malekal.com/files.php?id=20150711_h11i14x15s12r5
-------

Si vous savez quoi faire, votre aide sera la bienvenue !

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Je regarde cela.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Désinstalle McAfee
Tu as déjà Avast!.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :



ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:49775;https=127.0.0.1:49775 [Attention - Possible Proxy Malicieux]
R2 rWyfSnj; C:\ProgramData\uJmuHOQSu\rWyfSnj.exe [2732024 2015-07-08] (Irrational Number Applications)
2015-07-11 15:38 - 2015-07-11 16:10 - 00000000 ____D C:\Users\Olivier\AppData\Local\WebShield
C:\ProgramData\uJmuHOQSu


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


0