Webshield impossible à supprimer
Résolu/Fermé
stefnouch
Messages postés
7
Date d'inscription
vendredi 27 novembre 2015
Statut
Membre
Dernière intervention
27 novembre 2015
-
27 nov. 2015 à 07:14
stefnouch Messages postés 7 Date d'inscription vendredi 27 novembre 2015 Statut Membre Dernière intervention 27 novembre 2015 - 27 nov. 2015 à 14:56
stefnouch Messages postés 7 Date d'inscription vendredi 27 novembre 2015 Statut Membre Dernière intervention 27 novembre 2015 - 27 nov. 2015 à 14:56
A voir également:
- Webshield impossible à supprimer
- Fichier impossible à supprimer - Guide
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Supprimer edge - Guide
- Supprimer bing - Guide
4 réponses
stefnouch
Messages postés
7
Date d'inscription
vendredi 27 novembre 2015
Statut
Membre
Dernière intervention
27 novembre 2015
27 nov. 2015 à 07:19
27 nov. 2015 à 07:19
Le lien du rapport est;
https://pjjoint.malekal.com/files.php?id=20151127_h8m9m12m14k12
https://pjjoint.malekal.com/files.php?id=20151127_h8m9m12m14k12
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
27 nov. 2015 à 08:14
27 nov. 2015 à 08:14
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
R2 wAcExXLheU; C:\ProgramData\pFIJNRm\wAcExXLheU.exe [3000824 2015-11-26] (Irrational Number Applications)
2015-11-27 07:03 - 2015-11-27 07:27 - 00000000 ____D C:\Users\Guilou\AppData\Local\WebShield
2015-11-26 20:23 - 2015-11-26 20:23 - 00000000 ____D C:\ProgramData\Hujapoxsugoh
2015-11-26 20:18 - 2015-11-26 20:19 - 00000000 ____D C:\ProgramData\pFIJNRm
2015-11-17 15:06 - 2015-11-17 15:06 - 00000000 ____D C:\Users\Public\Documents\Baidu
2015-11-12 16:26 - 2015-11-12 16:26 - 00000000 _____ C:\Windows\SysWOW64\sho26B3.tmp
Task: {704D8FF5-5291-4FD3-A37B-ABFA80E58E17} - System32\Tasks\4810 => Wscript.exe C:\Users\Guilou\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
Task: {4A86ABD7-768D-4874-B4BA-E745FC879296} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Task: {F4EC28F9-9688-4928-903B-3FE70FE9175A} - System32\Tasks\{0CC97CC6-5DB4-4113-9E00-3B9E6AB5810F} => pcalua.exe -a C:\ProgramData\WebShield\uninstall.exe -c /kb=y /ic=1
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
R2 wAcExXLheU; C:\ProgramData\pFIJNRm\wAcExXLheU.exe [3000824 2015-11-26] (Irrational Number Applications)
2015-11-27 07:03 - 2015-11-27 07:27 - 00000000 ____D C:\Users\Guilou\AppData\Local\WebShield
2015-11-26 20:23 - 2015-11-26 20:23 - 00000000 ____D C:\ProgramData\Hujapoxsugoh
2015-11-26 20:18 - 2015-11-26 20:19 - 00000000 ____D C:\ProgramData\pFIJNRm
2015-11-17 15:06 - 2015-11-17 15:06 - 00000000 ____D C:\Users\Public\Documents\Baidu
2015-11-12 16:26 - 2015-11-12 16:26 - 00000000 _____ C:\Windows\SysWOW64\sho26B3.tmp
Task: {704D8FF5-5291-4FD3-A37B-ABFA80E58E17} - System32\Tasks\4810 => Wscript.exe C:\Users\Guilou\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
Task: {4A86ABD7-768D-4874-B4BA-E745FC879296} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Task: {F4EC28F9-9688-4928-903B-3FE70FE9175A} - System32\Tasks\{0CC97CC6-5DB4-4113-9E00-3B9E6AB5810F} => pcalua.exe -a C:\ProgramData\WebShield\uninstall.exe -c /kb=y /ic=1
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
stefnouch
Messages postés
7
Date d'inscription
vendredi 27 novembre 2015
Statut
Membre
Dernière intervention
27 novembre 2015
27 nov. 2015 à 14:29
27 nov. 2015 à 14:29
Voici donc le fichier txt après avoir relancer FRST
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:26-11-2015
Exécuté par Guilou (2015-11-27 14:22:46) Run:1
Exécuté depuis C:\Users\Guilou\Desktop
Profils chargés: Guilou (Profils disponibles: Guilou)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
R2 wAcExXLheU; C:\ProgramData\pFIJNRm\wAcExXLheU.exe [3000824 2015-11-26] (Irrational Number Applications)
2015-11-27 07:03 - 2015-11-27 07:27 - 00000000 ____D C:\Users\Guilou\AppData\Local\WebShield
2015-11-26 20:23 - 2015-11-26 20:23 - 00000000 ____D C:\ProgramData\Hujapoxsugoh
2015-11-26 20:18 - 2015-11-26 20:19 - 00000000 ____D C:\ProgramData\pFIJNRm
2015-11-17 15:06 - 2015-11-17 15:06 - 00000000 ____D C:\Users\Public\Documents\Baidu
2015-11-12 16:26 - 2015-11-12 16:26 - 00000000 _____ C:\Windows\SysWOW64\sho26B3.tmp
Task: {704D8FF5-5291-4FD3-A37B-ABFA80E58E17} - System32\Tasks\4810 => Wscript.exe C:\Users\Guilou\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
Task: {4A86ABD7-768D-4874-B4BA-E745FC879296} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Task: {F4EC28F9-9688-4928-903B-3FE70FE9175A} - System32\Tasks\{0CC97CC6-5DB4-4113-9E00-3B9E6AB5810F} => pcalua.exe -a C:\ProgramData\WebShield\uninstall.exe -c /kb=y /ic=1
wAcExXLheU => Impossible d'arrêter le service.
wAcExXLheU => service supprimé(es) avec succès
C:\Users\Guilou\AppData\Local\WebShield => déplacé(es) avec succès
C:\ProgramData\Hujapoxsugoh => déplacé(es) avec succès
"C:\ProgramData\pFIJNRm" dossier déplacer:
Impossible de déplacer "C:\ProgramData\pFIJNRm" => Planifié pour déplacement au redémarrage.
C:\Users\Public\Documents\Baidu => déplacé(es) avec succès
C:\Windows\SysWOW64\sho26B3.tmp => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{704D8FF5-5291-4FD3-A37B-ABFA80E58E17}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{704D8FF5-5291-4FD3-A37B-ABFA80E58E17}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\4810 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\4810" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4A86ABD7-768D-4874-B4BA-E745FC879296}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4A86ABD7-768D-4874-B4BA-E745FC879296}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\0 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\0" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F4EC28F9-9688-4928-903B-3FE70FE9175A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4EC28F9-9688-4928-903B-3FE70FE9175A}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{0CC97CC6-5DB4-4113-9E00-3B9E6AB5810F} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0CC97CC6-5DB4-4113-9E00-3B9E6AB5810F}" => clé supprimé(es) avec succès
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-11-27 14:26:13)
C:\ProgramData\pFIJNRm => a été déplacé(e) avec succès
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:26-11-2015
Exécuté par Guilou (2015-11-27 14:22:46) Run:1
Exécuté depuis C:\Users\Guilou\Desktop
Profils chargés: Guilou (Profils disponibles: Guilou)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
R2 wAcExXLheU; C:\ProgramData\pFIJNRm\wAcExXLheU.exe [3000824 2015-11-26] (Irrational Number Applications)
2015-11-27 07:03 - 2015-11-27 07:27 - 00000000 ____D C:\Users\Guilou\AppData\Local\WebShield
2015-11-26 20:23 - 2015-11-26 20:23 - 00000000 ____D C:\ProgramData\Hujapoxsugoh
2015-11-26 20:18 - 2015-11-26 20:19 - 00000000 ____D C:\ProgramData\pFIJNRm
2015-11-17 15:06 - 2015-11-17 15:06 - 00000000 ____D C:\Users\Public\Documents\Baidu
2015-11-12 16:26 - 2015-11-12 16:26 - 00000000 _____ C:\Windows\SysWOW64\sho26B3.tmp
Task: {704D8FF5-5291-4FD3-A37B-ABFA80E58E17} - System32\Tasks\4810 => Wscript.exe C:\Users\Guilou\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
Task: {4A86ABD7-768D-4874-B4BA-E745FC879296} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Task: {F4EC28F9-9688-4928-903B-3FE70FE9175A} - System32\Tasks\{0CC97CC6-5DB4-4113-9E00-3B9E6AB5810F} => pcalua.exe -a C:\ProgramData\WebShield\uninstall.exe -c /kb=y /ic=1
wAcExXLheU => Impossible d'arrêter le service.
wAcExXLheU => service supprimé(es) avec succès
C:\Users\Guilou\AppData\Local\WebShield => déplacé(es) avec succès
C:\ProgramData\Hujapoxsugoh => déplacé(es) avec succès
"C:\ProgramData\pFIJNRm" dossier déplacer:
Impossible de déplacer "C:\ProgramData\pFIJNRm" => Planifié pour déplacement au redémarrage.
C:\Users\Public\Documents\Baidu => déplacé(es) avec succès
C:\Windows\SysWOW64\sho26B3.tmp => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{704D8FF5-5291-4FD3-A37B-ABFA80E58E17}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{704D8FF5-5291-4FD3-A37B-ABFA80E58E17}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\4810 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\4810" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4A86ABD7-768D-4874-B4BA-E745FC879296}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4A86ABD7-768D-4874-B4BA-E745FC879296}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\0 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\0" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F4EC28F9-9688-4928-903B-3FE70FE9175A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4EC28F9-9688-4928-903B-3FE70FE9175A}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{0CC97CC6-5DB4-4113-9E00-3B9E6AB5810F} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0CC97CC6-5DB4-4113-9E00-3B9E6AB5810F}" => clé supprimé(es) avec succès
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-11-27 14:26:13)
C:\ProgramData\pFIJNRm => a été déplacé(e) avec succès
Fin de Fixlog 14:26:13
ET MERCI MERCI PR VOTRE AIDE.....!!!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
27 nov. 2015 à 14:34
27 nov. 2015 à 14:34
plus de pubs webshield après redémarrage ?
stefnouch
Messages postés
7
Date d'inscription
vendredi 27 novembre 2015
Statut
Membre
Dernière intervention
27 novembre 2015
27 nov. 2015 à 14:50
27 nov. 2015 à 14:50
je viens de tester.. c'est NICKEL.!!
MERCI BCP VRAIMENT...!!
MERCI BCP VRAIMENT...!!
stefnouch
Messages postés
7
Date d'inscription
vendredi 27 novembre 2015
Statut
Membre
Dernière intervention
27 novembre 2015
27 nov. 2015 à 14:52
27 nov. 2015 à 14:52
Le pseudo ne m'avait pourtant pas vraiment engagée je dois dire...Je ne voulais pas flinguer mon PC,mais grâce à vous, au temps que vous donné et à votre réactivité, j'ai un PC qui fonctionne.!!! TOP MERCI ENCORE.! Vous avez fait une heureuse.!!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
27 nov. 2015 à 14:52
27 nov. 2015 à 14:52
super =)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
stefnouch
Messages postés
7
Date d'inscription
vendredi 27 novembre 2015
Statut
Membre
Dernière intervention
27 novembre 2015
27 nov. 2015 à 14:56
27 nov. 2015 à 14:56
Je suis en train de regarder surle forum... je vais y passer du temps mais mon PC sera sécurisé, et bravo pour vos explications, je vais pouvoir dire que c'est moi qui l'ai fait.!!
27 nov. 2015 à 07:50
frst; https://pjjoint.malekal.com/files.php?id=FRST_20151127_q11n6o13v12c14
shortcut; https://pjjoint.malekal.com/files.php?id=20151127_z7e10w5i105
additional txt; https://pjjoint.malekal.com/files.php?id=20151127_i5k5d5c8s7
MERCI....!!!!!!
27 nov. 2015 à 08:08
Je regarde cela.