Comment supprimer Web Shield ?

Fermé
katchina - 30 nov. 2015 à 21:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 déc. 2015 à 21:17
Bonjour, impossible de supprimer Web shield , malgré multiple nettoyage avec CCleaner, en passant par informations de dépannage pour réparer "Firefox", puis panneau de configuration, etc , etc ... malheureusement je ne suis absolument pas experte en informatique !! mais si quelqu'un, pouvais m'aider à supprimer ce fichu programme (ou je ne sais quoi) web shield, mot par mot .. ?? en tout cas ça me parait pas évident de s'en débarrasser !!! :-( ... Merci d'avance



A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
30 nov. 2015 à 21:50
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à  suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
# AdwCleaner v5.023 - Rapport créé le 02/12/2015 à 10:42:45
# Mis à jour le 30/11/2015 par Xplode
# Base de données : 2015-11-30.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Carole - PC-PRIVÉ
# Exécuté depuis : C:\Users\Carole\Downloads\adwcleaner_5.023.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : ihpmServer
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\NetCrawl
[-] Dossier Supprimé : C:\Program Files (x86)\RayDld
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\SparkTrust
[-] Dossier Supprimé : C:\ProgramData\WebShield
[!] Dossier Non Supprimé : C:\ProgramData\WebShield
[-] Dossier Supprimé : C:\Users\Carole\AppData\Local\BrowserWeb
[-] Dossier Supprimé : C:\Users\Carole\AppData\Local\WebShield
[!] Dossier Non Supprimé : C:\Users\Carole\AppData\Local\WebShield
[-] Dossier Supprimé : C:\Users\Carole\AppData\Roaming\RocketUpdater
[-] Dossier Supprimé : C:\Users\Carole\AppData\Roaming\Systweak
[-] Dossier Supprimé : C:\Users\Carole\AppData\Roaming\SparkTrust
[-] Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\Systweak
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WebBrowserMixVideoPlayer.lnk
[-] Fichier Supprimé : C:\WINDOWS\SysNative\roboot64.exe
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : MixVideoPlayer Update
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\MixVideoPlayer.exe
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_004010155]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mpck_en_004090155]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{351A01B5-849A-ECA5-2760-EE9665E223C3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKCU\Software\InstallCore
[-] Clé Supprimée : HKCU\Software\Rocket Browser
[-] Clé Supprimée : HKCU\Software\RocketUpdater
[-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\MixVideoPlayer
[-] Clé Supprimée : HKLM\SOFTWARE\RayDld
[-] Clé Supprimée : HKLM\SOFTWARE\ihpmserver
[-] Clé Supprimée : HKLM\SOFTWARE\istartpageingSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\BubbleSound
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [4597 octets] ##########
0
Autre petit soucis !! mon pc ne redémarre pas ! j'espère que cela refonctionnera après avoir supprimer Web Shield et tous ses programmes de pub indésirables !? en attendant la suite de tes instructions .... Bonne journée :-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > katchina
2 déc. 2015 à 12:17
Comment ça il ne démarre pas ?
Il se passe quoi ?
0
Quand je fais "redémarrer" il ne se passe rien, l'écran reste noir ! je suis obligé de forcer l'arrêt, à ce niveau là mon pc se relance... sinon bonne nouvelle ! ... web shield a été supprimer de mes programmes via "panneau de configuration" :-) .. j'ai l'impression que ça rame moins et pour l'instant pas de pages de pub parasites ;-) Grand Merci pour ton aide :-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > katchina
2 déc. 2015 à 13:32
Tu devrias faire l'analyse FRST pour vérifer qu'il n'y a plus rien.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 déc. 2015 à 20:25
Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


R2 DZJFLTXHIN; C:\ProgramData\DaQiZcfnnw\DZJFLTXHIN.exe [3000824 2015-11-23] (Irrational Number Applications)
2015-11-23 16:29 - 2015-11-23 16:29 - 00000000 ____D C:\ProgramData\Riooaaoeroh
2015-11-23 16:23 - 2015-11-23 16:23 - 00000000 ____D C:\Users\Carole\AppData\Local\mixvideoplayer
2015-11-23 16:23 - 2015-11-23 16:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MixVideoPlayer
2015-11-23 16:22 - 2015-11-23 16:24 - 00000000 ____D C:\ProgramData\DaQiZcfnnw
2015-11-23 16:22 - 2015-11-23 16:23 - 00000000 ____D C:\Program Files (x86)\MixVideoPlayer
2015-11-27 00:21 - 2015-11-27 00:21 - 00000000 ____D C:\ProgramData\Radio
2015-11-24 13:32 - 2015-11-24 13:32 - 00003102 _____ C:\WINDOWS\System32\Tasks\{7CC8B86D-4D56-4C62-8CEE-59E211B9A28A}
2015-12-02 11:17 - 2015-12-02 16:30 - 00000000 ____D C:\Users\Carole\AppData\Local\WebShield
Task: C:\WINDOWS\Tasks\SparkTrust PC Cleaner Plus_sch_CFA0BBDC-95D5-11E5-BED4-E03F49C2F769.job => C:\Program Files (x86)\SparkTrust\SparkTrust PC Cleaner Plus\SparkTrustPCCleanerPlus.exe <==== ATTENTION
C:\ProgramData\DaQiZcfnnw

Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Farbar Recovery Scan Tool (x64) Version:01-12-2015
Exécuté par Carole (2015-12-03 09:38:40)
Exécuté depuis C:\Users\Carole\Downloads
Mode d'amorçage: Normal

================== Chercher Fichiers: "fixlist.txt" =============

C:\Users\Carole\Desktop\fixlist.txt
[2015-12-03 09:31][2015-12-03 09:31] 0001103 ____A () BF03FC0D06F75FBC836D5AE0ED3DB3D3 [Fichier non signé]

Fin de Chercher

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > katchina
3 déc. 2015 à 10:09
Pas bon, tu as mal suivi les indications.
Recommence.
0
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:01-12-2015
Exécuté par Carole (2015-12-03 10:25:36) Run:1
Exécuté depuis C:\Users\Carole\Downloads
Profils chargés: Carole (Profils disponibles: Carole)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

R2 DZJFLTXHIN; C:\ProgramData\DaQiZcfnnw\DZJFLTXHIN.exe [3000824 2015-11-23] (Irrational Number Applications)
2015-11-23 16:29 - 2015-11-23 16:29 - 00000000 ____D C:\ProgramData\Riooaaoeroh
2015-11-23 16:23 - 2015-11-23 16:23 - 00000000 ____D C:\Users\Carole\AppData\Local\mixvideoplayer
2015-11-23 16:23 - 2015-11-23 16:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MixVideoPlayer
2015-11-23 16:22 - 2015-11-23 16:24 - 00000000 ____D C:\ProgramData\DaQiZcfnnw
2015-11-23 16:22 - 2015-11-23 16:23 - 00000000 ____D C:\Program Files (x86)\MixVideoPlayer
2015-11-27 00:21 - 2015-11-27 00:21 - 00000000 ____D C:\ProgramData\Radio
2015-11-24 13:32 - 2015-11-24 13:32 - 00003102 _____ C:\WINDOWS\System32\Tasks\{7CC8B86D-4D56-4C62-8CEE-59E211B9A28A}
2015-12-02 11:17 - 2015-12-02 16:30 - 00000000 ____D C:\Users\Carole\AppData\Local\WebShield
Task: C:\WINDOWS\Tasks\SparkTrust PC Cleaner Plus_sch_CFA0BBDC-95D5-11E5-BED4-E03F49C2F769.job => C:\Program Files (x86)\SparkTrust\SparkTrust PC Cleaner Plus\SparkTrustPCCleanerPlus.exe <==== ATTENTION
C:\ProgramData\DaQiZcfnnw


DZJFLTXHIN => Impossible d'arrêter le service.
DZJFLTXHIN => service supprimé(es) avec succès
C:\ProgramData\Riooaaoeroh => déplacé(es) avec succès
C:\Users\Carole\AppData\Local\mixvideoplayer => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MixVideoPlayer => déplacé(es) avec succès

"C:\ProgramData\DaQiZcfnnw" dossier déplacer:

Impossible de déplacer "C:\ProgramData\DaQiZcfnnw" => Planifié pour déplacement au redémarrage.

C:\Program Files (x86)\MixVideoPlayer => déplacé(es) avec succès
C:\ProgramData\Radio => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{7CC8B86D-4D56-4C62-8CEE-59E211B9A28A} => déplacé(es) avec succès
C:\Users\Carole\AppData\Local\WebShield => déplacé(es) avec succès
C:\WINDOWS\Tasks\SparkTrust PC Cleaner Plus_sch_CFA0BBDC-95D5-11E5-BED4-E03F49C2F769.job => déplacé(es) avec succès

"C:\ProgramData\DaQiZcfnnw" dossier déplacer:

Impossible de déplacer "C:\ProgramData\DaQiZcfnnw" => Planifié pour déplacement au redémarrage.


Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-12-03 10:31:06)

C:\ProgramData\DaQiZcfnnw => a été déplacé(e) avec succès
C:\ProgramData\DaQiZcfnnw => a été déplacé(e) avec succès

Fin de Fixlog 10:31:06

0
Bonjour et merci pour ton accompagnement et tes réponses rapides ! :-) ... Je pense avoir réussi l'envoi de mon dernier rapport !? mais malheureusement mon "redémarrage " ne fonctionne tjrs pas :-( ... l'ordi continue de tourner mais l'écran reste noir et rien ne se passe ! je suis tjrs et encore obligé de forcer mon arrêt puis relancer ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
3 déc. 2015 à 10:45
Mieux, surf un peu voir les publicités Web Shield ont disparu !
0
Oui les pubs Web Shield ont disparu :-) tout à l'air d'aller mieux ! sauf mon "redémarrage" (désolée pour mes réflexions répétitives !) sinon je suis ravie du résultat ! merci bcp
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > katchina
3 déc. 2015 à 12:22
Désinstalle Avast! pour voir.
0
J'ai désinstallé Avast mais le redémarrage ne se fait pas ! du coup je réinstalle Avast ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > katchina
3 déc. 2015 à 21:17
oui,
vas y.
0