Supprimer torn TV
Résolu
moyashu
Messages postés
20
Date d'inscription
Statut
Membre
Dernière intervention
-
buckhulk Messages postés 13691 Date d'inscription Statut Contributeur Dernière intervention -
buckhulk Messages postés 13691 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
Par erreur, j'ai installé torn TV (et oui, encore une qui tombe dans le panneau ...) C'est pourquoi, après avoir fait pas mal de nettoyages, je n'ai toujours pas réussi à le supprimer. Ainsi, je vous demande de l'aide. J'ai fait (par rapport aux même questions posées) des analyses et nettoyages. adwCleaner, Malwarebytes Anti-Malware et ZHDdiag. Au début, Torn TV était dans "panneau de configuration" mais je n'arrivais pas à le supprimer. Et avast disais qu'il était malveillant. Donc, je n'ai pas préféré l'ouvrir. Après tous les nettoyages, il ne l'ai plus dans "panneau de configuration" mais il se trouve toujours dans "programmes files".
Si vous voulez, j'ai gardé tous les rapports.
Merci beaucoup de votre aide par avance !
Audrey
Par erreur, j'ai installé torn TV (et oui, encore une qui tombe dans le panneau ...) C'est pourquoi, après avoir fait pas mal de nettoyages, je n'ai toujours pas réussi à le supprimer. Ainsi, je vous demande de l'aide. J'ai fait (par rapport aux même questions posées) des analyses et nettoyages. adwCleaner, Malwarebytes Anti-Malware et ZHDdiag. Au début, Torn TV était dans "panneau de configuration" mais je n'arrivais pas à le supprimer. Et avast disais qu'il était malveillant. Donc, je n'ai pas préféré l'ouvrir. Après tous les nettoyages, il ne l'ai plus dans "panneau de configuration" mais il se trouve toujours dans "programmes files".
Si vous voulez, j'ai gardé tous les rapports.
Merci beaucoup de votre aide par avance !
Audrey
A voir également:
- Supprimer torn TV
- Supprimer rond bleu whatsapp - Guide
- Supprimer une page word - Guide
- Supprimer pub youtube - Accueil - Streaming
- Google tv streamer - Accueil - TV & Vidéo
- Comment utiliser chromecast sur tv - Guide
34 réponses
Bonjour !
Voici le rapport d'AD-R
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 10:17:16 le 09/01/2013, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Audrey@KUKI (Sony Corporation SVE1511C5E)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [17.0.1 (fr)] ****
HKLM_MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 (x)
HKLM_MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater (x)
HKLM_MozillaPlugins\@playstation.com/PsndlCheck,version=1.00 (x)
HKLM_MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0 (x)
HKLM_MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\thehappycloud.com/HappyCloudPlugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\6cdldl3b.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Audrey\\Desktop
Prefs.js - browser.startup.homepage, hxxp://www.google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20121128204232
Prefs.js - browser.startup.homepage_override.mstone, 17.0.1
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
HKCU_ElevationPolicy\{C58D40C7-CBDA-490B-9C36-CC64D07E488D} - C:\ProgramData\HappyCloud\Application\HappyCloudService.exe (Happy Cloud, Inc.)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73} - C:\Program Files (x86)\jZip\jZip.exe (Bandoo Media Inc)
HKLM_ElevationPolicy\{50A6102E-D757-409e-97B7-6EA4EEEA5BC3} - C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (Apple Inc.)
HKLM_ElevationPolicy\{64DA00B7-88FE-49a8-8515-68A5C8C305DB} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{7abe12ca-e995-4ab4-9a4e-ef8820a20182} - C:\PROGRA~2\SEARCH~1\Datamngr\SRTOOL~1\uninstall.exe (x)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC6F} - c:\Program Files (x86)\McAfee\SiteAdvisor\saUI.exe (x)
HKLM_ElevationPolicy\{E6856B61-272B-4e4f-AADE-1D73054BCAD1} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{ED4ABFF1-2CA0-4476-98EB-E9208D434752} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F3CD2902-C553-4d6a-B139-934BED1FAADF} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F7897EF1-FE28-4f1a-9615-E45744D29F15} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_Extensions\{7815BE26-237D-41A8-A98F-F7BD75F71086} - "?" (?)
HKLM_Extensions\{A95fe080-8f5d-11d2-a20b-00aa003c157a} - "@C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101" (C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll,205)
BHO\{8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - "CIESpeechBHO Class" (C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 08/01/2013 13:57:38 (5540 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/01/2013 23:08:50 (5502 Octet(s))
C:\Ad-Report-SCAN[2].txt - 09/01/2013 10:17:24 (5335 Octet(s))
Fin à: 10:18:00, 09/01/2013
============== E.O.F ==============
Voici le rapport d'AD-R
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 10:17:16 le 09/01/2013, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Audrey@KUKI (Sony Corporation SVE1511C5E)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [17.0.1 (fr)] ****
HKLM_MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 (x)
HKLM_MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater (x)
HKLM_MozillaPlugins\@playstation.com/PsndlCheck,version=1.00 (x)
HKLM_MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0 (x)
HKLM_MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\thehappycloud.com/HappyCloudPlugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\6cdldl3b.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Audrey\\Desktop
Prefs.js - browser.startup.homepage, hxxp://www.google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20121128204232
Prefs.js - browser.startup.homepage_override.mstone, 17.0.1
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
HKCU_ElevationPolicy\{C58D40C7-CBDA-490B-9C36-CC64D07E488D} - C:\ProgramData\HappyCloud\Application\HappyCloudService.exe (Happy Cloud, Inc.)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73} - C:\Program Files (x86)\jZip\jZip.exe (Bandoo Media Inc)
HKLM_ElevationPolicy\{50A6102E-D757-409e-97B7-6EA4EEEA5BC3} - C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (Apple Inc.)
HKLM_ElevationPolicy\{64DA00B7-88FE-49a8-8515-68A5C8C305DB} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{7abe12ca-e995-4ab4-9a4e-ef8820a20182} - C:\PROGRA~2\SEARCH~1\Datamngr\SRTOOL~1\uninstall.exe (x)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC6F} - c:\Program Files (x86)\McAfee\SiteAdvisor\saUI.exe (x)
HKLM_ElevationPolicy\{E6856B61-272B-4e4f-AADE-1D73054BCAD1} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{ED4ABFF1-2CA0-4476-98EB-E9208D434752} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F3CD2902-C553-4d6a-B139-934BED1FAADF} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F7897EF1-FE28-4f1a-9615-E45744D29F15} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_Extensions\{7815BE26-237D-41A8-A98F-F7BD75F71086} - "?" (?)
HKLM_Extensions\{A95fe080-8f5d-11d2-a20b-00aa003c157a} - "@C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101" (C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll,205)
BHO\{8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - "CIESpeechBHO Class" (C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 08/01/2013 13:57:38 (5540 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/01/2013 23:08:50 (5502 Octet(s))
C:\Ad-Report-SCAN[2].txt - 09/01/2013 10:17:24 (5335 Octet(s))
Fin à: 10:18:00, 09/01/2013
============== E.O.F ==============
Voila, j'ai fait le nettoyage !
J'ai vu en effet, une belle amélioration sur mon ordi ! Il démarre plus facilement, bref, il va beaucoup plus vite ! (avant, a chaque démarrage, une fenêtre blanche s'ouvrait et se fermait très rapidement, plus maintenant :) ) Merci beaucoup ! Par contre, torn TV est toujours présent.
J'ai vu en effet, une belle amélioration sur mon ordi ! Il démarre plus facilement, bref, il va beaucoup plus vite ! (avant, a chaque démarrage, une fenêtre blanche s'ouvrait et se fermait très rapidement, plus maintenant :) ) Merci beaucoup ! Par contre, torn TV est toujours présent.
bon ok maintenant tu vas passer Mbam :
- 1 Télécharge MalwareByte's ICI
- 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- 3 Une fois l'installation et la mise à jour effectuées :
Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- 4 Afin de lancer la recherche, clic sur"Rechercher".
- 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
- a Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- b Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
- 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
- 1 Télécharge MalwareByte's ICI
- 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- 3 Une fois l'installation et la mise à jour effectuées :
Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- 4 Afin de lancer la recherche, clic sur"Rechercher".
- 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
- a Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- b Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
- 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
L'analyse est terminée !
Le rapport :
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.08.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Audrey :: KUKI [administrateur]
Protection: Désactivé
09/01/2013 15:28:54
mbam-log-2013-01-09 (15-28-54).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 368791
Temps écoulé: 49 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Le rapport :
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.08.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Audrey :: KUKI [administrateur]
Protection: Désactivé
09/01/2013 15:28:54
mbam-log-2013-01-09 (15-28-54).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 368791
Temps écoulé: 49 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
ok refais moi un ZHPDiag , je te ferais un script pour virer ce qui reste !
je ne sais pas si c'es "tornTV" qui est encore là ou si c'est un reste ...!
je ne sais pas si c'es "tornTV" qui est encore là ou si c'est un reste ...!
ok bon en attendant que je te preparre un script ,en attendant tu vas désactiver windows defender ! comme ça et tu vas "virer" spybot : comme ceci
a +
a +
D'accord, J'ai désactivé windows defender mais Spybot, je l'avais déjà fait tout au début. J'ai encore regardé et il n'est ni présent dans "panneau de configuration" ni dans "programme files" et je me suis assurée qu'il y a le texte en .reg copier collé dans mes documents pour qu'il soit bien supprimé (comme dit sur le site). Dois-je supprimer le texte en format .reg ?
le Script :
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :
* Copie les lignes suivantes :
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :
* Copie les lignes suivantes :
[MD5.27E402C11C323A44C080CBD31182830A] - (...) -- C:\Program Files\IB Updater\ExtensionUpdaterService.exe [188760] [PID.2240] P2 - FPN: [HKCU] [thehappycloud.com/HappyCloudPlugin] - (.The Happy Cloud - Happy Cloud Web Plugin.) -- C:\ProgramData\HappyCloud\Application\npHappyCloudPlugin.dll R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*.local R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: IB Updater Updater (IB Updater Updater) . (...) - C:\Program Files\IB Updater\ExtensionUpdaterService.exe O34 - HKLM BootExecute: (sdnclean64.exe) - File not found O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job [MD5.00000000000000000000000000000000] [APT] [{410345A0-CEB2-4626-9291-6D556752D11F}] (...) -- C:\Users\Audrey\Downloads\ZHPDiag2(1).exe (.not file.) O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM][64Bits] -- WTA-06e47dc5-1076-4ebb-93df-dbad518f0391 [HKCU\Software\DM] [HKLM\Software\IB Updater] [HKLM\Software\WNLT] [HKLM\Software\Wow6432Node\SearchquSRTB] O43 - CFD: 25/09/2012 - 18:27:08 - [0,602] ----D C:\Program Files (x86)\Bonjour O43 - CFD: 05/01/2013 - 20:26:30 - [1,113] ----D C:\Program Files (x86)\TornTV.com O43 - CFD: 18/09/2012 - 23:13:16 - [9,305] ----D C:\Program Files (x86)\WildTangent Games O43 - CFD: 18/09/2012 - 22:57:15 - [0,500] ----D C:\Program Files (x86)\Windows Defender O43 - CFD: 30/09/2012 - 19:58:47 - [0,790] ----D C:\Program Files (x86)\Common Files\McAfee O43 - CFD: 05/01/2013 - 21:22:14 - [0,180] ----D C:\ProgramData\Spybot - Search & Destroy O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.) O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0 O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0 O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1 O87 - FAEL: "{0878A657-D5BC-4A44-BEBE-8A39583567EA}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{89890B5A-86FB-4B8E-83B9-FEBA6D598059}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{E1142B5E-6BD4-4771-9F48-E6DC5570288A}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe O87 - FAEL: "{293FA932-5262-41EE-B912-58F0A7A430EF}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe O87 - FAEL: "{FC0B0F6A-4CE9-4363-A85C-0D872651CC06}" | In - Private - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe O87 - FAEL: "{74C8082C-4A1C-4EB3-9EEC-315B9F7D1EE3}" | In - Private - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe O87 - FAEL: "{B121D981-E738-44F9-BF97-46612D554124}" | In - Private - P6 - TRUE | .(...) -- C:\Windows\System32\ARFC\wrtc.exe O87 - FAEL: "{7F5A5230-DB09-45F1-A0DC-FBB43A17A74C}" | In - Private - P17 - TRUE | .(...) -- C:\Windows\System32\ARFC\wrtc.exe O87 - FAEL: "{9C9E727D-0187-4361-AB76-5CDD1453173D}" | In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe O87 - FAEL: "{5A2016EF-F4AA-492F-9EF0-3DDD644A28E5}" | In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe O87 - FAEL: "{76E407A0-A4DB-402D-ADCA-4B60A6A03B9E}" | In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\ARFC\wrtc.exe O87 - FAEL: "{CE19D105-A652-4CC8-95DC-4D19D6D719FB}" | In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\ARFC\wrtc.exe [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}] =>Toolbar.Agent [HKCU\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}] =>Trojan.Agent [HKCU\Software\DM] =>PUP.BearShare [HKLM\Software\WNLT] =>Adware.IncrediBar SR - | Auto 188760 | (IB Updater Updater) . (...) - C:\Program Files\IB Updater\ExtensionUpdaterService.exe EmptyTemp EmptyFlash EmptyCLSID FirewallRAZ
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Voila le rapport, (il n'y avait pas de lettre H donc j'ai collé directement)
Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-01-2013-23-05-48.txt
Run by Audrey at 09/01/2013 23:05:47
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
========== Logiciel(s) ==========
SUPPRIME Polar Bowler
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files\IB Updater\ExtensionUpdaterService.exe
ABSENT Memory Process: O34 - HKLM BootExecute: (sdnclean64.exe) - File not found
========== Clé(s) du Registre ==========
SUPPRIME Key: Mozilla Plugin: thehappycloud.com/HappyCloudPlugin
SUPPRIME Key: Service: Bonjour Service
SUPPRIME Key: Service: IB Updater Updater
SUPPRIME Key: HKCU\Software\DM
SUPPRIME Key*: HKLM\Software\IB Updater
SUPPRIME Key*: HKLM\Software\WNLT
SUPPRIME Key: HKLM\Software\Wow6432Node\SearchquSRTB
SUPPRIME Key*: StartupReg: Adobe Reader Speed Launcher
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}
SUPPRIME Key: HKCU\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}
ABSENT Key: HKCU\Software\DM
ABSENT Key: HKLM\Software\WNLT
ABSENT Key: Service: IB Updater Updater
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: iTunesHelper
SUPPRIME MWPS Value: EnableUIADesktopToggle
SUPPRIME MWPS Value: FilterAdministratorToken
SUPPRIME MWPE Value: NoActiveDesktop
SUPPRIME {0878A657-D5BC-4A44-BEBE-8A39583567EA}
SUPPRIME {89890B5A-86FB-4B8E-83B9-FEBA6D598059}
SUPPRIME {E1142B5E-6BD4-4771-9F48-E6DC5570288A}
SUPPRIME {293FA932-5262-41EE-B912-58F0A7A430EF}
SUPPRIME {FC0B0F6A-4CE9-4363-A85C-0D872651CC06}
SUPPRIME {74C8082C-4A1C-4EB3-9EEC-315B9F7D1EE3}
SUPPRIME {B121D981-E738-44F9-BF97-46612D554124}
SUPPRIME {7F5A5230-DB09-45F1-A0DC-FBB43A17A74C}
SUPPRIME {9C9E727D-0187-4361-AB76-5CDD1453173D}
SUPPRIME {5A2016EF-F4AA-492F-9EF0-3DDD644A28E5}
SUPPRIME {76E407A0-A4DB-402D-ADCA-4B60A6A03B9E}
SUPPRIME {CE19D105-A652-4CC8-95DC-4D19D6D719FB}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : TCP Query User{DA3F2408-4E1A-43C2-99B0-4F6B96EF7F53}C:\program files (x86)\electronic arts\eadm\core.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{C19FB606-8080-4394-B56E-8F92A9154049}C:\program files (x86)\electronic arts\eadm\core.exe
========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Audrey\AppData\Local\{35E52D2C-43FF-4A85-AB13-D3E80BF3A4C8}
SUPPRIME Folder: C:\Users\Audrey\AppData\Local\{6910F9F7-0533-41B1-8D86-7278F3EBD2FA}
SUPPRIME Folder: C:\Users\Audrey\AppData\Local\{BCDD35AF-2254-4ED8-AEC3-971FD709B642}
SUPPRIME Folder: C:\Users\Audrey\AppData\Local\{ED8B40FA-342B-4296-94BD-4A629925EB2D}
========== Fichier(s) ==========
SUPPRIME File***: c:\program files\ib updater\extensionupdaterservice.exe
SUPPRIME File: c:\programdata\happycloud\application\nphappycloudplugin.dll
SUPPRIME Reboot c:\program files\bonjour\mdnsresponder.exe
ABSENT File: c:\program files\ib updater\extensionupdaterservice.exe
SUPPRIME File: c:\windows\tasks\googleupdatetaskmachinecore.job
SUPPRIME File: c:\windows\tasks\googleupdatetaskmachineua.job
ABSENT File: c:\program files (x86)\adobe\reader 10.0\reader\reader_sl.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: {410345A0-CEB2-4626-9291-6D556752D11F}
========== Récapitulatif ==========
2 : Processus mémoire
13 : Clé(s) du Registre
21 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
4 : Dossier(s)
9 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
End of clean in 00mn 24s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/01/2013 12:11:13 [381]
C:\ZHP\ZHPFix[R2].txt - 09/01/2013 23:05:48 [4046]
Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-01-2013-23-05-48.txt
Run by Audrey at 09/01/2013 23:05:47
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
========== Logiciel(s) ==========
SUPPRIME Polar Bowler
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files\IB Updater\ExtensionUpdaterService.exe
ABSENT Memory Process: O34 - HKLM BootExecute: (sdnclean64.exe) - File not found
========== Clé(s) du Registre ==========
SUPPRIME Key: Mozilla Plugin: thehappycloud.com/HappyCloudPlugin
SUPPRIME Key: Service: Bonjour Service
SUPPRIME Key: Service: IB Updater Updater
SUPPRIME Key: HKCU\Software\DM
SUPPRIME Key*: HKLM\Software\IB Updater
SUPPRIME Key*: HKLM\Software\WNLT
SUPPRIME Key: HKLM\Software\Wow6432Node\SearchquSRTB
SUPPRIME Key*: StartupReg: Adobe Reader Speed Launcher
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}
SUPPRIME Key: HKCU\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}
ABSENT Key: HKCU\Software\DM
ABSENT Key: HKLM\Software\WNLT
ABSENT Key: Service: IB Updater Updater
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: iTunesHelper
SUPPRIME MWPS Value: EnableUIADesktopToggle
SUPPRIME MWPS Value: FilterAdministratorToken
SUPPRIME MWPE Value: NoActiveDesktop
SUPPRIME {0878A657-D5BC-4A44-BEBE-8A39583567EA}
SUPPRIME {89890B5A-86FB-4B8E-83B9-FEBA6D598059}
SUPPRIME {E1142B5E-6BD4-4771-9F48-E6DC5570288A}
SUPPRIME {293FA932-5262-41EE-B912-58F0A7A430EF}
SUPPRIME {FC0B0F6A-4CE9-4363-A85C-0D872651CC06}
SUPPRIME {74C8082C-4A1C-4EB3-9EEC-315B9F7D1EE3}
SUPPRIME {B121D981-E738-44F9-BF97-46612D554124}
SUPPRIME {7F5A5230-DB09-45F1-A0DC-FBB43A17A74C}
SUPPRIME {9C9E727D-0187-4361-AB76-5CDD1453173D}
SUPPRIME {5A2016EF-F4AA-492F-9EF0-3DDD644A28E5}
SUPPRIME {76E407A0-A4DB-402D-ADCA-4B60A6A03B9E}
SUPPRIME {CE19D105-A652-4CC8-95DC-4D19D6D719FB}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : TCP Query User{DA3F2408-4E1A-43C2-99B0-4F6B96EF7F53}C:\program files (x86)\electronic arts\eadm\core.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{C19FB606-8080-4394-B56E-8F92A9154049}C:\program files (x86)\electronic arts\eadm\core.exe
========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Audrey\AppData\Local\{35E52D2C-43FF-4A85-AB13-D3E80BF3A4C8}
SUPPRIME Folder: C:\Users\Audrey\AppData\Local\{6910F9F7-0533-41B1-8D86-7278F3EBD2FA}
SUPPRIME Folder: C:\Users\Audrey\AppData\Local\{BCDD35AF-2254-4ED8-AEC3-971FD709B642}
SUPPRIME Folder: C:\Users\Audrey\AppData\Local\{ED8B40FA-342B-4296-94BD-4A629925EB2D}
========== Fichier(s) ==========
SUPPRIME File***: c:\program files\ib updater\extensionupdaterservice.exe
SUPPRIME File: c:\programdata\happycloud\application\nphappycloudplugin.dll
SUPPRIME Reboot c:\program files\bonjour\mdnsresponder.exe
ABSENT File: c:\program files\ib updater\extensionupdaterservice.exe
SUPPRIME File: c:\windows\tasks\googleupdatetaskmachinecore.job
SUPPRIME File: c:\windows\tasks\googleupdatetaskmachineua.job
ABSENT File: c:\program files (x86)\adobe\reader 10.0\reader\reader_sl.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: {410345A0-CEB2-4626-9291-6D556752D11F}
========== Récapitulatif ==========
2 : Processus mémoire
13 : Clé(s) du Registre
21 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
4 : Dossier(s)
9 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
End of clean in 00mn 24s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/01/2013 12:11:13 [381]
C:\ZHP\ZHPFix[R2].txt - 09/01/2013 23:05:48 [4046]
Voila le rapport, (il n'y avait pas de lettre H donc j'ai collé directement)bonne initiative !
et maintenant il est comment ton ordi ?
Il est bien ! Déjà, moins contaminé ;)
Et Torn TV a disparu de "programme files" !! (il est encore en raccourci sur mon bureau mais ça doit être bon non ? je peux le mettre a la corbeille ?)
Merci merci beaucoup d'avoir usé de ton temps pour corriger mes bêtises ! (je serais bien plus attentive maintenant).
Et Torn TV a disparu de "programme files" !! (il est encore en raccourci sur mon bureau mais ça doit être bon non ? je peux le mettre a la corbeille ?)
Merci merci beaucoup d'avoir usé de ton temps pour corriger mes bêtises ! (je serais bien plus attentive maintenant).
tu peux le mettre dans la corbeille , pense à la vider et à vider la quarantaine de Mbam et de l'antivirus !
maintenant tu vas passer Defix pour supprimer les logiciels que l'on a utilisé ! et aprés tu mettra ton topic en résolu Comme ceci
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !
la case "suprimer les outils de désinfection est cochée par défaut !
3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter
ps : ps : Si c'est en milieu de désinfection ou si ce n'est pas indiqué, le passer comme il est programmé !
maintenant tu vas passer Defix pour supprimer les logiciels que l'on a utilisé ! et aprés tu mettra ton topic en résolu Comme ceci
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !
la case "suprimer les outils de désinfection est cochée par défaut !
3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter
ps : ps : Si c'est en milieu de désinfection ou si ce n'est pas indiqué, le passer comme il est programmé !