HELP ! Désinstallation de web shield impossible

Fermé
Tsupinette Messages postés 3 Date d'inscription dimanche 30 août 2015 Statut Membre Dernière intervention 30 août 2015 - Modifié par ^Abel^ le 30/08/2015 à 15:03
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 sept. 2015 à 22:21
Bonjour à toutes et à tous,


Le logiciel malveillant Web Shield s'est installé à mon insu sur mon ordi portable... Je n'arrive pas à le désinstaller lorsque je vais dans mes programmes et je ne sais plus quoi faire. Il y a déjà eu un topic comme celui-ci sur le site mais ça ne m'a pas franchement aidée.
Quelqu'un pourrait-il me venir en aide, please?

Merci d'avance.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
30 août 2015 à 15:07
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
Tsupinette Messages postés 3 Date d'inscription dimanche 30 août 2015 Statut Membre Dernière intervention 30 août 2015
30 août 2015 à 16:34
Bonjour,

Suite au nettoyage, Adwcleaener voici le rapport généré:

Adwcleaner [C1]:
# AdwCleaner v5.004 - Rapport créé le 30/08/2015 à 16:23:44
# Mis à jour le 26/08/2015 par Xplode
# Base de données : 2015-08-30.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Tsupinette - TSUPINETTE-TOSH
# Exécuté depuis : C:\Users\Tsupinette\Downloads\adwcleaner_5.004.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\WebShield
[!] Dossier Non Supprimé : C:\WebShield
[-] Dossier Supprimé : C:\Program Files\Freecorder extension
[-] Dossier Supprimé : C:\Program Files (x86)\Freecorder extension
[-] Dossier Supprimé : C:\Program Files (x86)\Isaver
[-] Dossier Supprimé : C:\Program Files (x86)\Object
[-] Dossier Supprimé : C:\Program Files (x86)\PCtuto
[-] Dossier Supprimé : C:\Program Files (x86)\Yontoo Layers
[-] Dossier Supprimé : C:\Program Files (x86)\WSE_Lasaoren
[-] Dossier Supprimé : C:\Program Files (x86)\Mail Control
[-] Dossier Supprimé : C:\Program Files (x86)\Applian Technologies
[-] Dossier Supprimé : C:\Program Files (x86)\AAlllSavoEr
[-] Dossier Supprimé : C:\Program Files (x86)\duOLlarkeeper
[-] Dossier Supprimé : C:\Program Files (x86)\EnJOyCOupon
[-] Dossier Supprimé : C:\Program Files (x86)\ExastraSavinggs
[-] Dossier Supprimé : C:\Program Files (x86)\FuUnDeals
[-] Dossier Supprimé : C:\Program Files (x86)\GrEAotSSavE4uU
[!] Dossier Non Supprimé : C:\Program Files (x86)\IsAver
[-] Dossier Supprimé : C:\Program Files (x86)\NetoCouUpouna
[-] Dossier Supprimé : C:\Program Files (x86)\NettoCoUpon
[-] Dossier Supprimé : C:\Program Files (x86)\NewSaaver
[-] Dossier Supprimé : C:\Program Files (x86)\RaoboSaVier
[-] Dossier Supprimé : C:\Program Files (x86)\RoboSavERR
[-] Dossier Supprimé : C:\Program Files (x86)\SaVeLootts
[-] Dossier Supprimé : C:\Program Files (x86)\SaveriExtensIoN
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\Tarma Installer
[-] Dossier Supprimé : C:\ProgramData\Uniblue
[-] Dossier Supprimé : C:\ProgramData\EmailNotifier
[-] Dossier Supprimé : C:\ProgramData\NoMore Ads
[-] Dossier Supprimé : C:\ProgramData\WebShield
[-] Dossier Supprimé : C:\ProgramData\duOLlarkeeper
[-] Dossier Supprimé : C:\ProgramData\RaoboSaVier
[-] Dossier Supprimé : C:\ProgramData\RoboSavERR
[-] Dossier Supprimé : C:\ProgramData\SaVeLootts
[!] Dossier Non Supprimé : C:\ProgramData\WebShield
[-] Dossier Supprimé : C:\ProgramData\6ad5b60040e58d46
[-] Dossier Supprimé : C:\ProgramData\7698259250264771910UL
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCtuto
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\Discount Buddy
[!] Dossier Non Supprimé : C:\Users\Tsupinette\AppData\Local\Discount Buddy
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\PackageAware
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\BoBrowser
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\Lasaoren
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\BrowserWeb
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\WebShield
[!] Dossier Non Supprimé : C:\Users\Tsupinette\AppData\Local\WebShield
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Extensions\bapfpoccgpihfmdaigglhnpkklhacmge
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Extensions\ecmipeblhclmbklgalmpgilfonejhlgb
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Extensions\eimhdmlhdgmboegnmecdnfbmdmhdoool
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejlhiijedldjjdmjgfiainenegbkokhn
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcjoilhmjjhfpeflkmlhejiaadbgfkgn
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Extensions\gpcloglcoibdbkafhnmghmaeofdikpnm
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Extensions\lbgmbgopjppdjfopndcniomnhpodajba
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\LocalLow\BabylonToolbar
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\LocalLow\Conduit
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\LocalLow\mystarttb
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\LocalLow\PriceGong
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Roaming\Nosibay
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Roaming\Lasaoren
[-] Dossier Supprimé : C:\Users\Tsupinette\AppData\Roaming\WSE_Lasaoren
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\END
[-] Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WebBrowserMixVideoPlayer.lnk
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ehjldlodmkdlooagebfnaghgmkfccipn_0.localstorage
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ehjldlodmkdlooagebfnaghgmkfccipn_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bapfpoccgpihfmdaigglhnpkklhacmge_0.localstorage
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bapfpoccgpihfmdaigglhnpkklhacmge_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ecmipeblhclmbklgalmpgilfonejhlgb_0.localstorage
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ecmipeblhclmbklgalmpgilfonejhlgb_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eimhdmlhdgmboegnmecdnfbmdmhdoool_0.localstorage
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eimhdmlhdgmboegnmecdnfbmdmhdoool_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ejlhiijedldjjdmjgfiainenegbkokhn_0.localstorage
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ejlhiijedldjjdmjgfiainenegbkokhn_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fcjoilhmjjhfpeflkmlhejiaadbgfkgn_0.localstorage
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fcjoilhmjjhfpeflkmlhejiaadbgfkgn_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gpcloglcoibdbkafhnmghmaeofdikpnm_0.localstorage
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gpcloglcoibdbkafhnmghmaeofdikpnm_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lbgmbgopjppdjfopndcniomnhpodajba_0.localstorage
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lbgmbgopjppdjfopndcniomnhpodajba_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Roaming\Bubble Dock.boostrap.log
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Roaming\Bubble Dock.installation.log
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Roaming\WindApp.boostrap.log
[-] Fichier Supprimé : C:\Users\Tsupinette\AppData\Roaming\WindApp.installation.log
[-] Fichier Supprimé : C:\Users\Tsupinette\Desktop\MixVideoPlayer.lnk
[-] Fichier Supprimé : C:\Windows\SysWOW64\conduitEngine.tmp
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : driverscanner
[-] Tâche Supprimée : dsmonitor
[-] Tâche Supprimée : WSE_Lasaoren
[-] Tâche Supprimée : MixVideoPlayer Update
[-] Tâche Supprimée : MAXDriverUpdater_UPDATES
[-] Tâche Supprimée : MAXDriverUpdaterRunAtStartup
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\RegistryHelper.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\MixVideoPlayer.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P121db7cd_284b_4603_bcd0_5d09e176c829_.P121db7cd_284b_4603_bcd0_5d09e176c829_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P121db7cd_284b_4603_bcd0_5d09e176c829_.P121db7cd_284b_4603_bcd0_5d09e176c829_.9
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P5248a6a1_a658_4343_a206_3756d8691ee5_.P5248a6a1_a658_4343_a206_3756d8691ee5_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P5248a6a1_a658_4343_a206_3756d8691ee5_.P5248a6a1_a658_4343_a206_3756d8691ee5_.9
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P60d2bd24_254d_4152_8b65_acbeb5e9d9c2_.P60d2bd24_254d_4152_8b65_acbeb5e9d9c2_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P60d2bd24_254d_4152_8b65_acbeb5e9d9c2_.P60d2bd24_254d_4152_8b65_acbeb5e9d9c2_.9
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Pe56fb92a_513d_419b_9e0e_c4b6796882e4_.Pe56fb92a_513d_419b_9e0e_c4b6796882e4_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Pe56fb92a_513d_419b_9e0e_c4b6796882e4_.Pe56fb92a_513d_419b_9e0e_c4b6796882e4_.10
[-] Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1060933
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{544C2426-48FD-4C40-AE3B-31257FF334D0}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1917AB4C-E2E9-42AE-A51E-B5750F160BFB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4341726-E922-47BB-86A6-23F4F4F67342}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{351A01B5-849A-ECA5-2760-EE9665E223C3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{121db7cd-284b-4603-bcd0-5d09e176c829}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5248a6a1-a658-4343-a206-3756d8691ee5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{60d2bd24-254d-4152-8b65-acbeb5e9d9c2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{e56fb92a-513d-419b-9e0e-c4b6796882e4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B887CA3B-D82B-4A01-AD29-E97444D01CE6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D37BD00-E9FD-40D1-80E7-1795E510ECAA}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{230332DF-D235-47EE-BC42-60860EF144CD}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{41F978F3-431A-4464-A789-5C0692D562FB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6137A08F-29B1-4E48-B6A1-70CC3ABF50F7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DD1CFE82-CC89-497D-9573-B8B1867DDA09}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E0D6077D-7186-48B2-A6C6-2F7C533E8CFF}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EB559340-3A8F-4456-B24D-160098054EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B5D06FBD-066E-4F82-AB67-19F99990231E}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{121db7cd-284b-4603-bcd0-5d09e176c829}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5248a6a1-a658-4343-a206-3756d8691ee5}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{60d2bd24-254d-4152-8b65-acbeb5e9d9c2}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{e56fb92a-513d-419b-9e0e-c4b6796882e4}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AFB904C4-C255-4540-B97E-A75A34F1FFB0}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{1917AB4C-E2E9-42AE-A51E-B5750F160BFB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A4341726-E922-47BB-86A6-23F4F4F67342}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{121db7cd-284b-4603-bcd0-5d09e176c829}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5248a6a1-a658-4343-a206-3756d8691ee5}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{60d2bd24-254d-4152-8b65-acbeb5e9d9c2}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{e56fb92a-513d-419b-9e0e-c4b6796882e4}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B887CA3B-D82B-4A01-AD29-E97444D01CE6}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A25AC313-DD19-4238-ACA2-401D6BEE4321}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A25AC313-DD19-4238-ACA2-401D6BEE4321}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé Supprimée : HKCU\Software\Ask&Record
[-] Clé Supprimée : HKCU\Software\BRS
[-] Clé Supprimée : HKCU\Software\Conduit
[-] Clé Supprimée : HKCU\Software\InstallCore
[-] Clé Supprimée : HKCU\Software\PCTuto
[-] Clé Supprimée : HKCU\Software\Softonic
[-] Clé Supprimée : HKCU\Software\Zugo
[-] Clé Supprimée : HKCU\Software\WSE_Lasaoren
[-] Clé Supprimée : HKCU\Software\TNT2
[-] Clé Supprimée : HKCU\Software\Lasaoren
[!] Clé Non Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
[-] Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
[-] Clé Supprimée : HKLM\SOFTWARE\Conduit
[-] Clé Supprimée : HKLM\SOFTWARE\Discount Buddy
[-] Clé Supprimée : HKLM\SOFTWARE\Email Notifier
[-] Clé Supprimée : HKLM\SOFTWARE\InstallCore
[-] Clé Supprimée : HKLM\SOFTWARE\mystarttb
[-] Clé Supprimée : HKLM\SOFTWARE\PCTuto
[-] Clé Supprimée : HKLM\SOFTWARE\SimplyGen
[-] Clé Supprimée : HKLM\SOFTWARE\Uniblue
[-] Clé Supprimée : HKLM\SOFTWARE\MixVideoPlayer
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7223EDAC-E091-B3C1-BD91-B66CE557800F}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Avast_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Lasaoren
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5A1D3F9E-73B5-95EC-1233-6646E1358965}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B6D700D3-3D0D-FEEB-D675-2CE78F9EC5D6}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BE360B8B-0F10-CA89-FC84-A5EAB71A6AF8}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F1422DAA-0829-09A1-7536-73936CAB8FFA}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{53B21E29-3967-C332-57EB-C02631658584}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
[!] Clé Non Supprimée : [x64] HKCU\Software\Ask&Record
[!] Clé Non Supprimée : [x64] HKCU\Software\BRS
[!] Clé Non Supprimée : [x64] HKCU\Software\Conduit
[!] Clé Non Supprimée : [x64] HKCU\Software\InstallCore
[!] Clé Non Supprimée : [x64] HKCU\Software\PCTuto
[!] Clé Non Supprimée : [x64] HKCU\Software\Softonic
[!] Clé Non Supprimée : [x64] HKCU\Software\Zugo
[!] Clé Non Supprimée : [x64] HKCU\Software\WSE_Lasaoren
[!] Clé Non Supprimée : [x64] HKCU\Software\TNT2
[!] Clé Non Supprimée : [x64] HKCU\Software\Lasaoren
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Conduit
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
[!] Clé Non Supprimée : HKU\S-1-5-21-2013490845-1544308934-3479413324-1000\Software\AppDataLow\Software\Crossrider
[!] Clé Non Supprimée : HKU\S-1-5-21-2013490845-1544308934-3479413324-1000\Software\AppDataLow\Software\DynConIE
[!] Clé Non Supprimée : HKU\S-1-5-21-2013490845-1544308934-3479413324-1000\Software\AppDataLow\Software\PriceGong
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-2013490845-1544308934-3479413324-1000\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Donnée Restaurée : HKU\S-1-5-21-2013490845-1544308934-3479413324-1000\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{035773D7-A146-48FC-88D6-ABE406A52827}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{035773D7-A146-48FC-88D6-ABE406A52827}
[!] Clé Non Supprimée : HKU\S-1-5-21-2013490845-1544308934-3479413324-1000\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
[!] Clé Non Supprimée : HKU\S-1-5-21-2013490845-1544308934-3479413324-1000\Software\Microsoft\Internet Explorer\SearchScopes\{035773D7-A146-48FC-88D6-ABE406A52827}
          • [ Navigateurs ] *****


[-] [C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : search.snap.do
[-] [C:\Users\Tsupinette\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : lasaoren.com


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [20574 octets] ##########
0
Tsupinette Messages postés 3 Date d'inscription dimanche 30 août 2015 Statut Membre Dernière intervention 30 août 2015
30 août 2015 à 17:25
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
31 août 2015 à 01:02
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix


CHR HKLM-x32\...\Chrome\Extension: [gpicboiclhmnllnjdcfcffifpoaebgkm] - C:\Program Files (x86)\Freecorder extension\Freecorder.crx <non trouvé(e)>
CHR HKLM-x32\...\Chrome\Extension: [kincjchfokkeneeofpeefomkikfkiedl] - C:\Program Files (x86)\Object\chromeaddon.crx <non trouvé(e)>
R2 wthDDA; C:\ProgramData\hiiVbjsY\wthDDA.exe [2732024 2015-08-30] (Irrational Number Applications)
2015-08-30 01:02 - 2015-08-30 01:33 - 00000000 ____D C:\ProgramData\Wlucrupinros
2015-08-30 01:02 - 2015-08-30 01:06 - 00000000 ____D C:\Program Files\WajaInternetEn
2015-08-30 01:00 - 2015-08-30 01:00 - 00000000 ____D C:\Users\Tsupinette\AppData\Local\mixvideoplayer
2015-08-30 00:59 - 2015-08-30 00:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MixVideoPlayer
2015-08-30 00:57 - 2015-08-30 00:57 - 00000000 ____D C:\ProgramData\hiiVbjsY
2015-08-30 00:56 - 2015-08-30 01:31 - 00000000 ____D C:\Program Files (x86)\Opera
2015-08-30 00:56 - 2015-08-30 00:59 - 00000000 ____D C:\Program Files (x86)\MixVideoPlayer
2013-12-06 19:10 - 2013-12-06 19:10 - 0000000 _____ () C:\Program Files (x86)\GUM6F.tmp
2015-04-18 23:06 - 2015-04-18 23:06 - 0000079 _____ () C:\Program Files (x86)\prefs.js
2014-10-24 20:27 - 2014-10-24 20:27 - 0022528 _____ () C:\Users\Tsupinette\AppData\Local\95998210dsisetup960025002.exe
2013-06-14 17:07 - 2013-06-14 17:07 - 0000850 _____ () C:\Users\Tsupinette\AppData\Local\recently-used.xbel
Task: {03E226F4-7926-4FDC-907C-CE47B4DBFABA} - System32\Tasks\{4AA5484C-362B-46CE-B959-6F20EA230A58} => pcalua.exe -a C:\ProgramData\WebShield\uninstall.exe -c /kb=y /ic=1

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Bonjour, j'ai le même soucis et en plus je suis pas hyper douée en info, besoin d'aide svp
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > caro
20 sept. 2015 à 22:21
Salut,

Créé ton propre sujet pour obtenir de l'aide.
0