Impossible de désinstaller Webshield

Résolu/Fermé
Duduam Messages postés 14 Date d'inscription dimanche 8 mai 2011 Statut Membre Dernière intervention 10 octobre 2019 - 10 août 2015 à 17:47
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 août 2015 à 17:56
Bonjour à tous!
Comme dit dans le titre je suis incapable de désinstaller le-dit webshield: introuvable dans les programmes que ce soit via ccleaner ou le panneau de configuration. Adwcleaner supprime bien un dossier "webshield" dans appdata/local mais le dossier réapparait dès que j'ouvre chrome et de plus le logiciel est toujours présent.

Et pour remettre dans le contexte je viens juste de recevoir mon ordinateur (il y a quelques heures maintenant...) du coup je n'ai aucunes d'idées de comment il a pu s'installer!(pas en installant un logiciel tiers, j'ai dépassé ce stade il y a des années maintenant haha).

Donc voilà je m'en remet à vous, si jamais au niveau de ce qui est manipulation sans pour autant être experte je sais me débrouiller.

Voilà!
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
12 août 2015 à 17:34
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ProxyEnable: [.DEFAULT] => Internet Explorer proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:49874;https=127.0.0.1:49874 [Attention - Possible Proxy Malicieux]
R2 PLoJLRMA; C:\ProgramData\OkTfFgUhf\PLoJLRMA.exe [2732024 2015-08-10] (Irrational Number Applications)
2015-08-12 13:16 - 2015-08-12 15:46 - 00000000 ____D C:\Users\Maud\AppData\Local\WebShield
2015-08-10 13:39 - 2015-08-10 13:39 - 00003446 _____ C:\Windows\System32\Tasks\Plumeablonsug
2015-08-10 13:39 - 2015-08-10 13:39 - 00000000 ____D C:\ProgramData\Plumeablonsug
2015-08-10 13:34 - 2015-08-10 13:35 - 00000000 ____D C:\ProgramData\JWinManProJ
2015-08-10 13:34 - 2015-08-10 13:34 - 00000000 ____D C:\ProgramData\OkTfFgUhf

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

1
Duduam Messages postés 14 Date d'inscription dimanche 8 mai 2011 Statut Membre Dernière intervention 10 octobre 2019
12 août 2015 à 17:52
Un grand merci ça a marché! Pour ma culture personnelle, concrètement la manipulation a "servie" à quoi ?

En tout cas merci beaucoup je désespérais !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
12 août 2015 à 17:56
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

1
Dimitrouille Messages postés 314 Date d'inscription lundi 27 juillet 2015 Statut Membre Dernière intervention 26 août 2022 14
12 août 2015 à 10:42
Bonjour,
Essayez alors avec le logiciel "unlocker" Vous allez sur le dossier concerné et vous cliquez droit dessus puis cliquez sur "unlocker" Unlocker s'ouvre, sélectionnez "supprimer" il va vous redirigez le dossier dans la corbeille. Une fois ça fait faites un nettoyage avec ADWcleaner et CCleaner. Si ce dossier persiste, allez sur ce site et suivez les instructions : https://www.pcastuces.com/pratique/securite/supprimer_definitivement/page1.htm
Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
12 août 2015 à 10:56
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Duduam Messages postés 14 Date d'inscription dimanche 8 mai 2011 Statut Membre Dernière intervention 10 octobre 2019
Modifié par Duduam le 12/08/2015 à 16:24
Bonjour! Merci de votre aide et de vos réponses!
Alors j'ai essayé avec Unlocker et le dossier et tout de même revenu.


J'ai fait tourner adwcleaner:
# AdwCleaner v4.208 - Rapport créé le 12/08/2015 à 15:38:34
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-08-12.1 [Serveur]
# Système d'exploitation : Windows 8.1 Connected (x64)
# Nom d'utilisateur : Maud - FLORIZARRE
# Exécuté depuis : C:\Users\Maud\Desktop\adwcleaner_4.208.exe
# Option : Scanner


*
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Users\Maud\AppData\Local\WebShield


*
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Donnée Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:49874;hxxps=127.0.0.1:49874
Valeur Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [DefaultConnectionSettings]
Valeur Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [SavedLegacySettings]


*
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17126


-\\ Google Chrome v44.0.2403.155


*


AdwCleaner[R0].txt - [9824 octets] - [10/08/2015 14:12:36]
AdwCleaner[R1].txt - [1571 octets] - [10/08/2015 16:40:47]
AdwCleaner[R2].txt - [1631 octets] - [10/08/2015 16:50:21]
AdwCleaner[R3].txt - [1749 octets] - [10/08/2015 17:09:59]
AdwCleaner[R4].txt - [8208 octets] - [12/08/2015 12:34:29]
AdwCleaner[R5].txt - [1609 octets] - [12/08/2015 15:38:34]
AdwCleaner[S0].txt - [7566 octets] - [10/08/2015 14:16:23]
AdwCleaner[S1].txt - [1469 octets] - [10/08/2015 16:51:46]
AdwCleaner[S2].txt - [1587 octets] - [10/08/2015 17:11:38]
AdwCleaner[S3].txt - [5442 octets] - [12/08/2015 12:36:09]

########## EOF - C:\AdwCleaner\AdwCleaner[R5].txt - [1909 octets] ##########


Et FRST:
FRST.txt
https://pjjoint.malekal.com/files.php?id=20150812_t8o15n5k15i7

Addition.txt
https://pjjoint.malekal.com/files.php?id=20150812_h6o7k5d8t8

shortcut.txt
https://pjjoint.malekal.com/files.php?id=20150812_j10p15j10x6s15



(et accessoirement impossible d'envoyer ce message depuis Google chrome: [false,"Un problème est survenu lors de l'enregistrement de l'image : Code=4"] )
0