Impossible de supprimer Web shield

Fermé
Marion33560 Messages postés 7 Date d'inscription jeudi 1 octobre 2015 Statut Membre Dernière intervention 1 octobre 2015 - 1 oct. 2015 à 20:07
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 oct. 2015 à 21:50
Bonjour,

depuis quelque jours "WEB SHIELD" c'est installé sur mon ordinateur, et impossible de le supprimer. Quelqu'un saurait m'aider, svp ?

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
1 oct. 2015 à 20:10
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Marion33560 Messages postés 7 Date d'inscription jeudi 1 octobre 2015 Statut Membre Dernière intervention 1 octobre 2015
1 oct. 2015 à 20:16
Ah merci ! voici le rapport, après le "nettoyage" avec AdwCleaner :

# AdwCleaner v5.009 - Rapport créé le 01/10/2015 à 20:08:13
# Mis à jour le 27/09/2015 par Xplode
# Base de données : 2015-09-30.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Jérémy - TITIDELEUB
# Exécuté depuis : C:\Users\Jérémy\Downloads\AdwCleaner-5.009.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : ihpmServer
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\RayDld
[-] Dossier Supprimé : C:\Program Files (x86)\CinemaPlus-4.2vV27.09
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\radio
[-] Dossier Supprimé : C:\ProgramData\WebShield
[!] Dossier Non Supprimé : C:\ProgramData\WebShield
[-] Dossier Supprimé : C:\Users\Jérémy\AppData\Local\speed browser
[-] Dossier Supprimé : C:\Users\Jérémy\AppData\Local\BrowserWeb
[-] Dossier Supprimé : C:\Users\Jérémy\AppData\Local\WebShield
[!] Dossier Non Supprimé : C:\Users\Jérémy\AppData\Local\WebShield
[-] Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\cacaoweb
[-] Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\END
[-] Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WebBrowserMixVideoPlayer.lnk
[-] Fichier Supprimé : C:\Users\Jérémy\Desktop\cacaoweb.exe
[-] Fichier Supprimé : C:\Users\Jérémy\Desktop\MixVideoPlayer.lnk
[-] Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : MixVideoPlayer Update
          • [ Registre ] *****


[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\MixVideoPlayer.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{351A01B5-849A-ECA5-2760-EE9665E223C3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Browser
[-] Clé Supprimée : HKCU\Software\1ClickDownload
[-] Clé Supprimée : HKCU\Software\cacaoweb
[-] Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
[-] Clé Supprimée : HKCU\Software\YorkNewCin
[-] Clé Supprimée : HKCU\Software\HighDefAction
[-] Clé Supprimée : HKCU\Software\ArenaHD
[-] Clé Supprimée : HKCU\Software\Browser
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
[-] Clé Supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
[-] Clé Supprimée : HKLM\SOFTWARE\MixVideoPlayer
[-] Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
[-] Clé Supprimée : HKLM\SOFTWARE\HighDefAction
[-] Clé Supprimée : HKLM\SOFTWARE\ArenaHD
[-] Clé Supprimée : HKLM\SOFTWARE\RayDld
[-] Clé Supprimée : HKLM\SOFTWARE\ihpmserver
[-] Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-4.2vV27.09
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
[!] Clé Non Supprimée : [x64] HKCU\Software\1ClickDownload
[!] Clé Non Supprimée : [x64] HKCU\Software\cacaoweb
[!] Clé Non Supprimée : [x64] HKCU\Software\InstalledBrowserExtensions
[!] Clé Non Supprimée : [x64] HKCU\Software\YorkNewCin
[!] Clé Non Supprimée : [x64] HKCU\Software\HighDefAction
[!] Clé Non Supprimée : [x64] HKCU\Software\ArenaHD
[!] Clé Non Supprimée : [x64] HKCU\Software\Browser
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
[!] Clé Non Supprimée : HKU\S-1-5-21-1770579171-3759854147-4151406496-1001\Software\AppDataLow\Software\Crossrider
[!] Clé Non Supprimée : HKU\S-1-5-21-1770579171-3759854147-4151406496-1001\Software\AppDataLow\Software\DynConIE
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-1770579171-3759854147-4151406496-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-1770579171-3759854147-4151406496-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée Restaurée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-1770579171-3759854147-4151406496-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée Restaurée : HKU\S-1-5-21-1770579171-3759854147-4151406496-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
          • [ Navigateurs ] *****


[-] [C:\Users\Jérémy\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.istartsurf.com/?type=hp&ts=1443371937&z=091253b572f0e0c2a82bd50gbz8z6c2c5meg2tac9m&from=tugss&uid=hgstxhts545050a7e680_te85134n3salsr3salsrx
[-] [C:\Users\Jérémy\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : fcfenmboojpjinhpgggodefccipikbpd


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [7831 octets] ##########
0
Marion33560 Messages postés 7 Date d'inscription jeudi 1 octobre 2015 Statut Membre Dernière intervention 1 octobre 2015
1 oct. 2015 à 20:25
Le scan sur FRST est en cours. J'ai une question:
il y a des fenêtres de pub "WEB Browser" qui s'ouvrent seule. Ce probleme va aussi disparaitre avec ce que vous m'aider à faire ?
0
Marion33560 Messages postés 7 Date d'inscription jeudi 1 octobre 2015 Statut Membre Dernière intervention 1 octobre 2015
1 oct. 2015 à 20:30
http://pjjoint.malekal.com/files.php?id=FRST_20151001_f12x6c15r8x11
http://pjjoint.malekal.com/files.php?id=20151001_x12o11m6j14d10

il n'y a que ces deux rapprts qui ce sont affichés via BLOC NOTE, est ce normal ?
0
Marion33560 Messages postés 7 Date d'inscription jeudi 1 octobre 2015 Statut Membre Dernière intervention 1 octobre 2015
1 oct. 2015 à 20:40
pensez vous que je relance une analyse ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
1 oct. 2015 à 20:44
Désinstalle McAfee, si tu as déjà Avast! :

AV: McAfee Anti-Virus et Anti-Spyware (Disabled - Up to date) {ADA629C7-7F48-5689-624A-3B76997E0892}
AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}




Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


R2 jvBkCOJetUr; C:\ProgramData\raAFNlUTNIc\jvBkCOJetUr.exe [3000824 2015-09-27] (Irrational Number Applications)
S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [X]
2015-10-01 20:13 - 2015-10-01 20:13 - 00000000 ____D C:\Users\Jérémy\AppData\Local\WebShield
2015-10-01 19:29 - 2015-10-01 19:32 - 00000000 ____D C:\Users\Jérémy\AppData\Roaming\Enigma Software Group
2015-10-01 19:28 - 2015-10-01 19:28 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\Jérémy\Downloads\sh-remover.exe
2015-09-28 22:20 - 2015-09-28 22:20 - 01498312 _____ C:\ProgramData\setup_22f70842c8ba4039aa43417ae090be87.exe
2015-09-27 18:50 - 2015-09-29 12:41 - 00000000 ____D C:\ProgramData\Avuiafgul
2015-09-27 18:39 - 2015-09-27 18:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MixVideoPlayer
2015-09-27 18:39 - 2015-09-27 18:39 - 00000000 ____D C:\Program Files (x86)\a553bdc0-9708-46b8-af34-d1501cbd7ab2
2015-09-27 18:37 - 2015-09-27 18:39 - 00000000 ____D C:\ProgramData\raAFNlUTNIc
2015-09-27 18:36 - 2015-09-27 18:39 - 00000000 ____D C:\Program Files (x86)\MixVideoPlayer
2015-09-28 22:26 - 2015-09-28 22:22 - 0014080 _____ (Microsoft) C:\Users\Jérémy\AppData\Roaming\LaunchBrowser_ed.exe
2015-09-28 22:26 - 2015-09-28 22:22 - 0000182 _____ () C:\Users\Jérémy\AppData\Roaming\LaunchBrowser_ed.exe.config
2015-09-28 22:20 - 2015-09-28 22:20 - 1498312 _____ () C:\ProgramData\setup_22f70842c8ba4039aa43417ae090be87.exe

Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :




0
Marion33560 Messages postés 7 Date d'inscription jeudi 1 octobre 2015 Statut Membre Dernière intervention 1 octobre 2015
1 oct. 2015 à 21:05
Après tout ceci, le probleme est réglé ?
0
Marion33560 Messages postés 7 Date d'inscription jeudi 1 octobre 2015 Statut Membre Dernière intervention 1 octobre 2015
1 oct. 2015 à 21:10
et les pages pub web browser sont bloquées ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
1 oct. 2015 à 21:50
oui ça devrait régler les prob.
0