Supprimer torn TV

Résolu
moyashu Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   -  
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Par erreur, j'ai installé torn TV (et oui, encore une qui tombe dans le panneau ...) C'est pourquoi, après avoir fait pas mal de nettoyages, je n'ai toujours pas réussi à le supprimer. Ainsi, je vous demande de l'aide. J'ai fait (par rapport aux même questions posées) des analyses et nettoyages. adwCleaner, Malwarebytes Anti-Malware et ZHDdiag. Au début, Torn TV était dans "panneau de configuration" mais je n'arrivais pas à le supprimer. Et avast disais qu'il était malveillant. Donc, je n'ai pas préféré l'ouvrir. Après tous les nettoyages, il ne l'ai plus dans "panneau de configuration" mais il se trouve toujours dans "programmes files".

Si vous voulez, j'ai gardé tous les rapports.

Merci beaucoup de votre aide par avance !

Audrey


A voir également:

34 réponses

moyashu Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour !

Voici le rapport d'AD-R

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 10:17:16 le 09/01/2013, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Audrey@KUKI (Sony Corporation SVE1511C5E)

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [17.0.1 (fr)] ****

HKLM_MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 (x)
HKLM_MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater (x)
HKLM_MozillaPlugins\@playstation.com/PsndlCheck,version=1.00 (x)
HKLM_MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0 (x)
HKLM_MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\thehappycloud.com/HappyCloudPlugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\6cdldl3b.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Audrey\\Desktop
Prefs.js - browser.startup.homepage, hxxp://www.google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20121128204232
Prefs.js - browser.startup.homepage_override.mstone, 17.0.1

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
HKCU_ElevationPolicy\{C58D40C7-CBDA-490B-9C36-CC64D07E488D} - C:\ProgramData\HappyCloud\Application\HappyCloudService.exe (Happy Cloud, Inc.)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73} - C:\Program Files (x86)\jZip\jZip.exe (Bandoo Media Inc)
HKLM_ElevationPolicy\{50A6102E-D757-409e-97B7-6EA4EEEA5BC3} - C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (Apple Inc.)
HKLM_ElevationPolicy\{64DA00B7-88FE-49a8-8515-68A5C8C305DB} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{7abe12ca-e995-4ab4-9a4e-ef8820a20182} - C:\PROGRA~2\SEARCH~1\Datamngr\SRTOOL~1\uninstall.exe (x)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC6F} - c:\Program Files (x86)\McAfee\SiteAdvisor\saUI.exe (x)
HKLM_ElevationPolicy\{E6856B61-272B-4e4f-AADE-1D73054BCAD1} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{ED4ABFF1-2CA0-4476-98EB-E9208D434752} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F3CD2902-C553-4d6a-B139-934BED1FAADF} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F7897EF1-FE28-4f1a-9615-E45744D29F15} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_Extensions\{7815BE26-237D-41A8-A98F-F7BD75F71086} - "?" (?)
HKLM_Extensions\{A95fe080-8f5d-11d2-a20b-00aa003c157a} - "@C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101" (C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll,205)
BHO\{8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - "CIESpeechBHO Class" (C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 08/01/2013 13:57:38 (5540 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/01/2013 23:08:50 (5502 Octet(s))
C:\Ad-Report-SCAN[2].txt - 09/01/2013 10:17:24 (5335 Octet(s))

Fin à: 10:18:00, 09/01/2013

============== E.O.F ==============
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
ok tu peux continuer !

après tu me dis comment se comporte ton ordi ?
0
moyashu Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Voila, j'ai fait le nettoyage !

J'ai vu en effet, une belle amélioration sur mon ordi ! Il démarre plus facilement, bref, il va beaucoup plus vite ! (avant, a chaque démarrage, une fenêtre blanche s'ouvrait et se fermait très rapidement, plus maintenant :) ) Merci beaucoup ! Par contre, torn TV est toujours présent.
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
bon ok maintenant tu vas passer Mbam :
- 1 Télécharge MalwareByte's ICI
- 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- 3 Une fois l'installation et la mise à jour effectuées :

Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- 4 Afin de lancer la recherche, clic sur"Rechercher".
- 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
- a Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- b Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
- 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moyashu Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
L'analyse est terminée !

Le rapport :

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.08.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Audrey :: KUKI [administrateur]

Protection: Désactivé

09/01/2013 15:28:54
mbam-log-2013-01-09 (15-28-54).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 368791
Temps écoulé: 49 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
ok refais moi un ZHPDiag , je te ferais un script pour virer ce qui reste !
je ne sais pas si c'es "tornTV" qui est encore là ou si c'est un reste ...!
0
moyashu Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
D'accord, merci beaucoup !

Voici le rapport :

http://cjoint.com/?CAjv7UIzCV3
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
ok bon en attendant que je te preparre un script ,en attendant tu vas désactiver windows defender ! comme ça et tu vas "virer" spybot : comme ceci
a +
0
moyashu Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
D'accord, J'ai désactivé windows defender mais Spybot, je l'avais déjà fait tout au début. J'ai encore regardé et il n'est ni présent dans "panneau de configuration" ni dans "programme files" et je me suis assurée qu'il y a le texte en .reg copier collé dans mes documents pour qu'il soit bien supprimé (comme dit sur le site). Dois-je supprimer le texte en format .reg ?
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
le Script :
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes :

[MD5.27E402C11C323A44C080CBD31182830A] - (...) -- C:\Program Files\IB Updater\ExtensionUpdaterService.exe   [188760] [PID.2240]
P2 - FPN: [HKCU] [thehappycloud.com/HappyCloudPlugin] - (.The Happy Cloud - Happy Cloud Web Plugin.) -- C:\ProgramData\HappyCloud\Application\npHappyCloudPlugin.dll
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe 
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe 
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: IB Updater Updater (IB Updater Updater) . (...) - C:\Program Files\IB Updater\ExtensionUpdaterService.exe
O34 - HKLM BootExecute: (sdnclean64.exe) - File not found
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
[MD5.00000000000000000000000000000000] [APT] [{410345A0-CEB2-4626-9291-6D556752D11F}] (...) -- C:\Users\Audrey\Downloads\ZHPDiag2(1).exe (.not file.)
O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM][64Bits] -- WTA-06e47dc5-1076-4ebb-93df-dbad518f0391
[HKCU\Software\DM]
[HKLM\Software\IB Updater]
[HKLM\Software\WNLT]
[HKLM\Software\Wow6432Node\SearchquSRTB]
O43 - CFD: 25/09/2012 - 18:27:08 - [0,602] ----D C:\Program Files (x86)\Bonjour
O43 - CFD: 05/01/2013 - 20:26:30 - [1,113] ----D C:\Program Files (x86)\TornTV.com
O43 - CFD: 18/09/2012 - 23:13:16 - [9,305] ----D C:\Program Files (x86)\WildTangent Games
O43 - CFD: 18/09/2012 - 22:57:15 - [0,500] ----D C:\Program Files (x86)\Windows Defender
O43 - CFD: 30/09/2012 - 19:58:47 - [0,790] ----D C:\Program Files (x86)\Common Files\McAfee
O43 - CFD: 05/01/2013 - 21:22:14 - [0,180] ----D C:\ProgramData\Spybot - Search & Destroy
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher  [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O87 - FAEL: "{0878A657-D5BC-4A44-BEBE-8A39583567EA}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{89890B5A-86FB-4B8E-83B9-FEBA6D598059}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{E1142B5E-6BD4-4771-9F48-E6DC5570288A}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{293FA932-5262-41EE-B912-58F0A7A430EF}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{FC0B0F6A-4CE9-4363-A85C-0D872651CC06}" | In - Private - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe
O87 - FAEL: "{74C8082C-4A1C-4EB3-9EEC-315B9F7D1EE3}" | In - Private - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe
O87 - FAEL: "{B121D981-E738-44F9-BF97-46612D554124}" | In - Private - P6 - TRUE | .(...) -- C:\Windows\System32\ARFC\wrtc.exe
O87 - FAEL: "{7F5A5230-DB09-45F1-A0DC-FBB43A17A74C}" | In - Private - P17 - TRUE | .(...) -- C:\Windows\System32\ARFC\wrtc.exe
O87 - FAEL: "{9C9E727D-0187-4361-AB76-5CDD1453173D}" | In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe
O87 - FAEL: "{5A2016EF-F4AA-492F-9EF0-3DDD644A28E5}" | In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe
O87 - FAEL: "{76E407A0-A4DB-402D-ADCA-4B60A6A03B9E}" | In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\ARFC\wrtc.exe
O87 - FAEL: "{CE19D105-A652-4CC8-95DC-4D19D6D719FB}" | In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\ARFC\wrtc.exe
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}]   =>Toolbar.Agent
[HKCU\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}]   =>Trojan.Agent
[HKCU\Software\DM]   =>PUP.BearShare
[HKLM\Software\WNLT]   =>Adware.IncrediBar
SR - | Auto  188760 |  (IB Updater Updater) . (...) - C:\Program Files\IB Updater\ExtensionUpdaterService.exe
EmptyTemp 
EmptyFlash 
EmptyCLSID 
FirewallRAZ 


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
0
moyashu Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Voila le rapport, (il n'y avait pas de lettre H donc j'ai collé directement)

Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-01-2013-23-05-48.txt
Run by Audrey at 09/01/2013 23:05:47
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Logiciel(s) ==========
SUPPRIME Polar Bowler

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files\IB Updater\ExtensionUpdaterService.exe
ABSENT Memory Process: O34 - HKLM BootExecute: (sdnclean64.exe) - File not found

========== Clé(s) du Registre ==========
SUPPRIME Key: Mozilla Plugin: thehappycloud.com/HappyCloudPlugin
SUPPRIME Key: Service: Bonjour Service
SUPPRIME Key: Service: IB Updater Updater
SUPPRIME Key: HKCU\Software\DM
SUPPRIME Key*: HKLM\Software\IB Updater
SUPPRIME Key*: HKLM\Software\WNLT
SUPPRIME Key: HKLM\Software\Wow6432Node\SearchquSRTB
SUPPRIME Key*: StartupReg: Adobe Reader Speed Launcher
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}
SUPPRIME Key: HKCU\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}
ABSENT Key: HKCU\Software\DM
ABSENT Key: HKLM\Software\WNLT
ABSENT Key: Service: IB Updater Updater

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: iTunesHelper
SUPPRIME MWPS Value: EnableUIADesktopToggle
SUPPRIME MWPS Value: FilterAdministratorToken
SUPPRIME MWPE Value: NoActiveDesktop
SUPPRIME {0878A657-D5BC-4A44-BEBE-8A39583567EA}
SUPPRIME {89890B5A-86FB-4B8E-83B9-FEBA6D598059}
SUPPRIME {E1142B5E-6BD4-4771-9F48-E6DC5570288A}
SUPPRIME {293FA932-5262-41EE-B912-58F0A7A430EF}
SUPPRIME {FC0B0F6A-4CE9-4363-A85C-0D872651CC06}
SUPPRIME {74C8082C-4A1C-4EB3-9EEC-315B9F7D1EE3}
SUPPRIME {B121D981-E738-44F9-BF97-46612D554124}
SUPPRIME {7F5A5230-DB09-45F1-A0DC-FBB43A17A74C}
SUPPRIME {9C9E727D-0187-4361-AB76-5CDD1453173D}
SUPPRIME {5A2016EF-F4AA-492F-9EF0-3DDD644A28E5}
SUPPRIME {76E407A0-A4DB-402D-ADCA-4B60A6A03B9E}
SUPPRIME {CE19D105-A652-4CC8-95DC-4D19D6D719FB}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : TCP Query User{DA3F2408-4E1A-43C2-99B0-4F6B96EF7F53}C:\program files (x86)\electronic arts\eadm\core.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{C19FB606-8080-4394-B56E-8F92A9154049}C:\program files (x86)\electronic arts\eadm\core.exe

========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Audrey\AppData\Local\{35E52D2C-43FF-4A85-AB13-D3E80BF3A4C8}
SUPPRIME Folder: C:\Users\Audrey\AppData\Local\{6910F9F7-0533-41B1-8D86-7278F3EBD2FA}
SUPPRIME Folder: C:\Users\Audrey\AppData\Local\{BCDD35AF-2254-4ED8-AEC3-971FD709B642}
SUPPRIME Folder: C:\Users\Audrey\AppData\Local\{ED8B40FA-342B-4296-94BD-4A629925EB2D}

========== Fichier(s) ==========
SUPPRIME File***: c:\program files\ib updater\extensionupdaterservice.exe
SUPPRIME File: c:\programdata\happycloud\application\nphappycloudplugin.dll
SUPPRIME Reboot c:\program files\bonjour\mdnsresponder.exe
ABSENT File: c:\program files\ib updater\extensionupdaterservice.exe
SUPPRIME File: c:\windows\tasks\googleupdatetaskmachinecore.job
SUPPRIME File: c:\windows\tasks\googleupdatetaskmachineua.job
ABSENT File: c:\program files (x86)\adobe\reader 10.0\reader\reader_sl.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: {410345A0-CEB2-4626-9291-6D556752D11F}


========== Récapitulatif ==========
2 : Processus mémoire
13 : Clé(s) du Registre
21 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
4 : Dossier(s)
9 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée


End of clean in 00mn 24s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/01/2013 12:11:13 [381]
C:\ZHP\ZHPFix[R2].txt - 09/01/2013 23:05:48 [4046]
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
Voila le rapport, (il n'y avait pas de lettre H donc j'ai collé directement)
bonne initiative !
et maintenant il est comment ton ordi ?
0
moyashu Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Il est bien ! Déjà, moins contaminé ;)
Et Torn TV a disparu de "programme files" !! (il est encore en raccourci sur mon bureau mais ça doit être bon non ? je peux le mettre a la corbeille ?)
Merci merci beaucoup d'avoir usé de ton temps pour corriger mes bêtises ! (je serais bien plus attentive maintenant).
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
tu peux le mettre dans la corbeille , pense à la vider et à vider la quarantaine de Mbam et de l'antivirus !
maintenant tu vas passer Defix pour supprimer les logiciels que l'on a utilisé ! et aprés tu mettra ton topic en résolu Comme ceci

Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : ps : Si c'est en milieu de désinfection ou si ce n'est pas indiqué, le passer comme il est programmé !
0
moyashu Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Voila ! tout est fait ! Je le met en "résolu" ! Merci encore mille fois pour ton aide !
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
super !!!
a +
0
houlou
 
Voici le rapport


http://cjoint.com/?CFEwXeHQnu2

Pouvez-vous m'aider, je souhaite supprimer torn Tv
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
ouvre un topic et enregistre toi ! merci
0
Enferion
 
bonsoir moi aussi j ai installer par mégarde cette connerie de torn TV alors voila j' ai utilisé adw Ceaner et CCleaner mais rien n'y fait cette saloperie est toujours la pouvez vous m aider s' il vous plait?
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
pareil qu'au dessus , il faut ouvrir un topic dans viru/securité et se connecter !
0
moyashu Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
bonsoir,
Merci beaucoup de m'aider !
Voici mon rapport :)

https://www.cjoint.com/c/CAgti1NuXZ5
-1