TV Wizard

Résolu/Fermé
tiiopich Messages postés 9 Date d'inscription samedi 17 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015 - Modifié par Malekal_morte- le 17/01/2015 à 13:46
 tiiopich - 18 janv. 2015 à 15:43
Bonjour,


J'ai attrapé Tv Wizard sur mon pc avec windows 8; j'ai essayé de le supprimé rien n'y fait.
Pouvez-vous m'aider à le supprimer ?
A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 janv. 2015 à 13:46
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
tiiopich Messages postés 9 Date d'inscription samedi 17 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015
17 janv. 2015 à 13:57
voila le rapport : # AdwCleaner v4.108 - Rapport créé le 17/01/2015 à 13:44:03
# Mis à jour le 17/01/2015 par Xplode
# Database : 2015-01-13.2 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Charlotte - CHARLOTTE
# Exécuté depuis : C:\Users\Charlotte\Downloads\adwcleaner_4.108.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : WindowsMangerProtect
Service Supprimé : IHProtect Service
Service Supprimé : webinstrNHK
Service Supprimé : {0bab8292-6c5d-4497-a29c-a0f9172b118b}Gw64
Service Supprimé : {8d3b604a-9bd5-4112-8d4a-58ce2f912071}Gw64
Service Supprimé : {f10b86b0-bf15-437d-92fd-f05ff37c387b}Gw64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\TVWizard
Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\TVWizard
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\6cc248b9000026af
Dossier Supprimé : C:\ProgramData\e1de32f4000067d2
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
[!] Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\HiDefMedia
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\Search Extensions
Dossier Supprimé : C:\Program Files (x86)\GoHD
Dossier Supprimé : C:\Program Files (x86)\SmartSaver+ 3
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Program Files (x86)\HQProVideo 1.6V05.01
Dossier Supprimé : C:\Users\CHARLO~1\AppData\Local\Temp\Techgile
Dossier Supprimé : C:\Users\CHARLO~1\AppData\Local\Temp\CommonShare
Dossier Supprimé : C:\Users\Charlotte\AppData\Local\Boxore
Dossier Supprimé : C:\Users\Charlotte\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Charlotte\AppData\Local\TVWizard
Dossier Supprimé : C:\Users\Charlotte\AppData\Local\BoBrowser
Dossier Supprimé : C:\Users\Charlotte\AppData\LocalLow\GoHD
Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\AnyProtectEx
Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Store
Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\WTools
Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\VooUpdate
Dossier Supprimé : C:\Users\Charlotte\Documents\Optimizer Pro
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Windows\System32\drivers\webinstrNHK.sys
Fichier Supprimé : C:\Windows\System32\drivers\{0bab8292-6c5d-4497-a29c-a0f9172b118b}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{8d3b604a-9bd5-4112-8d4a-58ce2f912071}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{f10b86b0-bf15-437d-92fd-f05ff37c387b}Gw64.sys
Fichier Supprimé : C:\Users\Charlotte\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\Charlotte\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\Charlotte\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\Charlotte\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\Charlotte\AppData\Roaming\Selection Tools.installation.log
Fichier Supprimé : C:\Users\Charlotte\Desktop\Live PC Help.lnk
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.publikeco00.publikeco.com_0.localstorage
Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.publikeco00.publikeco.com_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : Run_Bobby_Browser
Tâche Supprimée : SpeedCheck Update
Tâche Supprimée : PostPoneInstall
Tâche Supprimée : Voo Update
Tâche Supprimée : 55f221ac-7238-4029-86b3-63d60f5d7f66-1
Tâche Supprimée : 55f221ac-7238-4029-86b3-63d60f5d7f66-2
Tâche Supprimée : 55f221ac-7238-4029-86b3-63d60f5d7f66-5
Tâche Supprimée : 55f221ac-7238-4029-86b3-63d60f5d7f66-5_user
Tâche Supprimée : 55f221ac-7238-4029-86b3-63d60f5d7f66-6
Tâche Supprimée : 55f221ac-7238-4029-86b3-63d60f5d7f66-7
Tâche Supprimée : b0f8a17b-e852-42fc-b947-4a2b151151b0-1
Tâche Supprimée : b0f8a17b-e852-42fc-b947-4a2b151151b0-12
Tâche Supprimée : b0f8a17b-e852-42fc-b947-4a2b151151b0-2
Tâche Supprimée : b0f8a17b-e852-42fc-b947-4a2b151151b0-5
Tâche Supprimée : b0f8a17b-e852-42fc-b947-4a2b151151b0-5_user

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Clé Supprimée : HKCU\Software\Classes\pokki
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622172262}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622212280}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655175562}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655215580}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666176662}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666216680}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644174462}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644214480}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7D2CBFB4-DFCD-4282-841A-C2A2A5299D7E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{16bdc91d-2174-487b-b350-2ab6cb802600}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36f1fe93-fa64-4997-9ec7-e3f3da2eb5ce}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6a7d8069-05b4-4af5-8567-5ec490bf838f}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87a658d6-bf77-4688-a4e8-341a4a1d2391}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{121a27b1-6f1e-468b-bea5-eed49690b11a}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1d4c13fd-f0ca-44d7-aead-06cb4d6625e8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622172262}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622212280}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655175562}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655215580}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666176662}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666216680}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{16bdc91d-2174-487b-b350-2ab6cb802600}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36f1fe93-fa64-4997-9ec7-e3f3da2eb5ce}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6a7d8069-05b4-4af5-8567-5ec490bf838f}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87a658d6-bf77-4688-a4e8-341a4a1d2391}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{121a27b1-6f1e-468b-bea5-eed49690b11a}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1d4c13fd-f0ca-44d7-aead-06cb4d6625e8}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\MyBestOffersToday
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\RocketTabInstalled
Clé Supprimée : HKCU\Software\Search Extensions
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\BoBrowser
Clé Supprimée : HKCU\Software\Wnkey
Clé Supprimée : HKCU\Software\WTools
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKCU\Software\AppDataLow\Software\GoHD
Clé Supprimée : HKCU\Software\AppDataLow\Software\HQProVideo 1.6V05.01
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
Clé Supprimée : HKLM\SOFTWARE\RocketTab
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Uniblue
Clé Supprimée : HKLM\SOFTWARE\GoHD
Clé Supprimée : HKLM\SOFTWARE\Clara
Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\HQProVideo 1.6V05.01
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RocketTab
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVWizard
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\isearch.omiga-plus.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\omiga-plus.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\searches.omiga-plus.com

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [24495 octets] - [17/01/2015 13:38:23]
AdwCleaner[S0].txt - [21019 octets] - [17/01/2015 13:44:03]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21080 octets] ##########
0
tiiopich Messages postés 9 Date d'inscription samedi 17 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015
17 janv. 2015 à 14:14
Je n'arrive pas a suivre ton tutoriel ; le fichier ne veux pas se telecharger.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 17/01/2015 à 17:07
c'est à dire, ça bloque comment ?
C'est pas Avast! qui le bloque ?

Si oui désactive le, le temps de l'utiliser.
0
tiiopich Messages postés 9 Date d'inscription samedi 17 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015
17 janv. 2015 à 18:58
A chaque fois avast me dit qu'il bloque un virus
Je vais essayer
0
tiiopich Messages postés 9 Date d'inscription samedi 17 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015
17 janv. 2015 à 19:16
C'est bon je t'envoi les rapports dés que le scan est terminé
0
tiiopich Messages postés 9 Date d'inscription samedi 17 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015
17 janv. 2015 à 19:32
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 janv. 2015 à 19:45
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

CHR StartupUrls: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3330124&octid=EB_ORIGINAL_CTID&ISID=MFA5F5EB9-858D-46FD-B5D2-A0F832C73F79&SearchSource=55&CUI=&UM=8&UP=SP395F5805-BEA2-4E68-B1E4-83E359BEB93C&SSPV= [Pays NL - 195.78.120.88]
FF HKU\S-1-5-21-2289595688-923303829-743971960-1001\...\Firefox\Extensions: [{121EA60D-B30D-CD31-3329-46F7665C1BAD}] - C:\Program Files (x86)\ver5SpeedCheck\185.xpi
FF Extension: SpeedCheck - C:\Program Files (x86)\ver5SpeedCheck\185.xpi [2015-01-05]
R2 nvbqsqNR; C:\ProgramData\gVSpJS\nvbqsqNR.exe [2726256 2015-01-05] (Small Island Development)
2015-01-17 13:52 - 2015-01-17 13:52 - 00000000 ____D () C:\Users\Charlotte\AppData\Local\TVWizard
2015-01-05 18:33 - 2015-01-05 18:33 - 00000000 ____D () C:\Program Files (x86)\fb908f62-28dd-443f-9eca-63770b5d85de
2015-01-05 18:30 - 2015-01-17 12:35 - 00000000 ____D () C:\Program Files (x86)\Software
2015-01-05 17:52 - 2015-01-16 22:41 - 00000000 ____D () C:\Program Files (x86)\ver5SpeedCheck
2015-01-05 17:52 - 2015-01-05 17:52 - 02009576 _____ (HQProVideoV05.01) C:\Users\Charlotte\AppData\Roaming\XHWTSBKM.exe


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
tiiopich Messages postés 9 Date d'inscription samedi 17 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015
17 janv. 2015 à 20:09
Voici le résultat

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-01-2015 01
Ran by Charlotte at 2015-01-17 19:50:35 Run:1
Running from C:\Users\Charlotte\Desktop
Loaded Profiles: Charlotte (Available profiles: Charlotte)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
CHR StartupUrls: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3330124&octid=EB_ORIGINAL_CTID&ISID=MFA5F5EB9-858D-46FD-B5D2-A0F832C73F79&SearchSource=55&CUI=&UM=8&UP=SP395F5805-BEA2-4E68-B1E4-83E359BEB93C&SSPV= [Pays NL - 195.78.120.88]
FF HKU\S-1-5-21-2289595688-923303829-743971960-1001\...\Firefox\Extensions: [{121EA60D-B30D-CD31-3329-46F7665C1BAD}] - C:\Program Files (x86)\ver5SpeedCheck\185.xpi
FF Extension: SpeedCheck - C:\Program Files (x86)\ver5SpeedCheck\185.xpi [2015-01-05]
R2 nvbqsqNR; C:\ProgramData\gVSpJS\nvbqsqNR.exe [2726256 2015-01-05] (Small Island Development)
2015-01-17 13:52 - 2015-01-17 13:52 - 00000000 ____D () C:\Users\Charlotte\AppData\Local\TVWizard
2015-01-05 18:33 - 2015-01-05 18:33 - 00000000 ____D () C:\Program Files (x86)\fb908f62-28dd-443f-9eca-63770b5d85de
2015-01-05 18:30 - 2015-01-17 12:35 - 00000000 ____D () C:\Program Files (x86)\Software
2015-01-05 17:52 - 2015-01-16 22:41 - 00000000 ____D () C:\Program Files (x86)\ver5SpeedCheck
2015-01-05 17:52 - 2015-01-05 17:52 - 02009576 _____ (HQProVideoV05.01) C:\Users\Charlotte\AppData\Roaming\XHWTSBKM.exe
*****************

Chrome StartupUrls deleted successfully.
HKU\S-1-5-21-2289595688-923303829-743971960-1001\Software\Mozilla\Firefox\Extensions\\{121EA60D-B30D-CD31-3329-46F7665C1BAD} => value deleted successfully.
C:\Program Files (x86)\ver5SpeedCheck\185.xpi => Moved successfully.
nvbqsqNR => Unable to stop service
nvbqsqNR => Service deleted successfully.
C:\Users\Charlotte\AppData\Local\TVWizard => Moved successfully.
C:\Program Files (x86)\fb908f62-28dd-443f-9eca-63770b5d85de => Moved successfully.
C:\Program Files (x86)\Software => Moved successfully.
C:\Program Files (x86)\ver5SpeedCheck => Moved successfully.
C:\Users\Charlotte\AppData\Roaming\XHWTSBKM.exe => Moved successfully.


The system needed a reboot.

==== End of Fixlog 19:50:42 ====
0
tiiopich Messages postés 9 Date d'inscription samedi 17 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015
18 janv. 2015 à 14:58
Que dois-je faire maintenant ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 janv. 2015 à 15:17
Regarde ce que cela donne pour les pubs etc.
0
tiiopich Messages postés 9 Date d'inscription samedi 17 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015
18 janv. 2015 à 15:19
J'ai toujours des ''pubs qui s'ouvrent sur google chrome ; enfin ce n'est pas des pubs qui ouvrent des nouveaux onglets mais je dois les fermés dés que j'ouvre une nouvelle page.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 janv. 2015 à 15:21
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=


0
Impeccable ! tout est bon ; je te remercie beaucoup pour ton aide précieuse. Bon dimanche
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 janv. 2015 à 15:42
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
D'accord, merci beaucoup pour tes conseils
0