Enlever Webshield de mon pc????

Résolu/Fermé
ridge27 Messages postés 85 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 2 janvier 2020 - 31 août 2015 à 13:55
ridge27 Messages postés 85 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 2 janvier 2020 - 31 août 2015 à 18:23
Bonjour,

Depuis que j'ai télécharge google chrome j'ai webshield sur mon pc et je n'arrive pas à l'enlever... J'ai fait plusieurs adwcleaner qui me le nettoie mais il revient sans cesse... Merci de me donner la démarche a suivre....


A voir également:

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
31 août 2015 à 14:04
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
31 août 2015 à 17:00
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:55068;https=127.0.0.1:55068 [Attention - Possible Proxy Malicieux]
R2 KnNQPBvrJwy; C:\ProgramData\sGMmQXJZES\KnNQPBvrJwy.exe [2732024 2015-08-28] (Irrational Number Applications)
2015-08-31 14:13 - 2015-08-31 14:13 - 00000000 ____D C:\Users\JérômeCathie\AppData\Local\WebShield
C:\ProgramData\sGMmQXJZES


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
31 août 2015 à 17:56
c'est mieux ?
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
31 août 2015 à 18:18
Pas grave pour la clef,

Si plus de pubs, on clôture.

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ridge27 Messages postés 85 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 2 janvier 2020 8
31 août 2015 à 14:17
Slt Malekal_morte. Merci pour ta reponse. Voici dejà le rapport adwcleaner... Je t'envoie les trois autres rapports dès que je les ai fait d'ici quelques minutes....


# AdwCleaner v5.004 - Rapport créé le 31/08/2015 à 14:11:14
# Mis à jour le 26/08/2015 par Xplode
# Base de données : 2015-08-30.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : JérômeCathie - JEROMECATHIE
# Exécuté depuis : C:\Users\JérômeCathie\Desktop\adwcleaner_5.004.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Users\JérômeCathie\AppData\Local\WebShield
          • [ Fichiers ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C5].txt - [827 octets] ##########
0
ridge27 Messages postés 85 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 2 janvier 2020 8
31 août 2015 à 14:34
0
ridge27 Messages postés 85 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 2 janvier 2020 8
31 août 2015 à 17:29
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:30-08-2015
Exécuté par JérômeCathie (2015-08-31 17:24:24) Run:1
Exécuté depuis C:\Users\JérômeCathie\Desktop
Profils chargés: JérômeCathie (Profils disponibles: JérômeCathie)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:55068;https=127.0.0.1:55068 [Attention - Possible Proxy Malicieux]
R2 KnNQPBvrJwy; C:\ProgramData\sGMmQXJZES\KnNQPBvrJwy.exe [2732024 2015-08-28] (Irrational Number Applications)
2015-08-31 14:13 - 2015-08-31 14:13 - 00000000 ____D C:\Users\JérômeCathie\AppData\Local\WebShield
C:\ProgramData\sGMmQXJZES


HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
KnNQPBvrJwy => Impossible d'arrêter le service.
KnNQPBvrJwy => service supprimé(es) avec succès
C:\Users\JérômeCathie\AppData\Local\WebShield => déplacé(es) avec succès

"C:\ProgramData\sGMmQXJZES" dossier déplacer:

Impossible de déplacer "C:\ProgramData\sGMmQXJZES" => Planifié pour déplacement au redémarrage.


Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-31 17:26:48)<=

C:\ProgramData\sGMmQXJZES => a été déplacé(e) avec succès

Fin de Fixlog 17:26:50

0
ridge27 Messages postés 85 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 2 janvier 2020 8
31 août 2015 à 18:02
Je viens de faire une réinitialisation de google chrome ainsi q'un Zhp cleaner ca a l'air de bien marcher.... Je vais re faire un adwcleaner pour voir si il le redétecte...et je te dis ca...
0
ridge27 Messages postés 85 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 2 janvier 2020 8
31 août 2015 à 18:11
Ca y est j'ai refait un adwcleaner. Ne m'a pas trouvé webshield mais par contre a trouvé une clé dans le registre. Est ce normal. Je te mets le rapport ci dessous:

# AdwCleaner v5.004 - Rapport créé le 31/08/2015 à 18:05:53
# Mis à jour le 26/08/2015 par Xplode
# Base de données : 2015-08-30.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : JérômeCathie - JEROMECATHIE
# Exécuté depuis : C:\Users\JérômeCathie\Desktop\adwcleaner_5.004.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C6].txt - [757 octets] ##########
0
ridge27 Messages postés 85 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 2 janvier 2020 8
31 août 2015 à 18:23
Je te remercie pour le job. Je note résolu.... Merci encore :)
0