Torn tv virus

Résolu
Turqoo Messages postés 22 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Je viens de télécharger torn tv sans le faire expres, j'ai voulu quitter l'installation mais celle-ci ne s'est pas passée comme prévu. Maintenant, impossible de supprimer torn tv ! J'ai pourtant désinstaller en passant par le panneau de configuration mais rien n'y fait, torn tv est toujours sur mon PC et sur mon bureau pourtant il n'est plus dans la liste de panneau de configuration. SVP aidez moi !! Comment m'y prendre?

A voir également:

10 réponses

Utilisateur anonyme
 
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

https://forums-fec.be/upload

http://pjjoint.malekal.com/

https://www.cjoint.com/

Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
Turqoo Messages postés 22 Date d'inscription   Statut Membre Dernière intervention   1
 
Je vous remercie de votre rapidité ! Voici le fichier https://forums-fec.be/upload/www/?action=d&id=8145813761
0
Utilisateur anonyme
 
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


O43 - CFD: 26/01/2013 - 15:49:02 - [0,001] ----D C:\Users\Gamze et Leylanur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
O4 - Global Startup: C:\Users\Gamze et Leylanur\Desktop\TornTV.lnk . (.TornTVApp.) -- C:\Program Files (x86)\TornTV.com\TornTV.exe
O43 - CFD: 26/01/2013 - 15:45:58 - [1,042] ----D C:\Program Files (x86)\TornTV.com
M2 - MFEP: prefs.js [Gamze et Leylanur - 7vowewtc.default\plugin@yontoo.com] [] Yontoo v1.20.00 (.Yontoo LLC.)
O2 - BHO: Yontoo Layers [64Bits] - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} . (...) -- C:\Program Files (x86)\Yontoo\YontooIEClient.dll (.not file.)
O42 - Logiciel: Yontoo 1.12.02 - (.Yontoo LLC.) [HKLM][64Bits] -- {889DF117-14D1-44EE-9F31-C5FB5D47F68B}
[HKCU\Software\InstallCore]
[HKCU\Software\SweetIM]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}]
[HKLM\Software\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}]
[HKLM\Software\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}]
[HKLM\Software\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}]
[HKLM\Software\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}]
[HKLM\Software\Wow6432Node\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}]
[HKLM\Software\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
[HKLM\Software\Classes\YontooIEClient.Api]
[HKLM\Software\Classes\YontooIEClient.Layers]
[HKLM\Software\Wow6432Node\Classes\YontooIEClient.Api]
[HKLM\Software\Wow6432Node\Classes\YontooIEClient.Layers]
[HKLM\Software\Classes\AppID\\YontooIEClient.DLL]
[HKLM\Software\Tarma Installer]
O43 - CFD: 26/01/2013 - 16:23:07 - [2,572] ----D C:\ProgramData\Tarma Installer
[HKLM\Software\Tarma Installer]


FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



@+
0
Turqoo Messages postés 22 Date d'inscription   Statut Membre Dernière intervention   1
 
Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
Fichier d'export Registre :
Run by Gamze et Leylanur at 26/01/2013 17:08:39
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Logiciel(s) ==========
ABSENT Software Key: {889DF117-14D1-44EE-9F31-C5FB5D47F68B}

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
SUPPRIME Key: HKCU\Software\InstallCore
SUPPRIME Key: HKCU\Software\SweetIM
ERREUR Key****: HKLM\Software\Wow6432Node\SweetIM
ABSENT Key: HKLM\Software\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
ERREUR Key****: HKLM\Software\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
ABSENT Key: HKLM\Software\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
ERREUR Key****: HKLM\Software\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
ABSENT Key: HKLM\Software\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
ABSENT Key: HKLM\Software\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
ABSENT Key: HKLM\Software\Classes\YontooIEClient.Api
ABSENT Key: HKLM\Software\Classes\YontooIEClient.Layers
ABSENT Key: HKLM\Software\Wow6432Node\Classes\YontooIEClient.Api
ABSENT Key: HKLM\Software\Wow6432Node\Classes\YontooIEClient.Layers
ABSENT Key: HKLM\Software\Classes\AppID\\YontooIEClient.DLL
ERREUR Key****: HKLM\Software\Tarma Installer

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME c:\users\gamze et leylanur\desktop\torntv.lnk
SUPPRIME Reboot c:\program files (x86)\torntv.com
ABSENT File: c:\program files (x86)\yontoo\yontooieclient.dll
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
20 : Clé(s) du Registre
3 : Valeur(s) du Registre
4 : Fichier(s)
1 : Logiciel(s)


End of clean in 00mn 40s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/01/2013 16:29:26 [472]
C:\ZHP\ZHPFix[R2].txt - 26/01/2013 17:08:39 [2654]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

As tu encore des soucis?

@+
0
Turqoo Messages postés 22 Date d'inscription   Statut Membre Dernière intervention   1
 
Je n'ai plus l'icone de torn tv sur mon bureau je te remercie enormement !!
J'avais déjà supprimé yontoo etc en passant par le panneau de configuration,, seul torn tv restait. Le fait que je n'ai pas supprimé yontoo avec ZHP posera-t-il probleme? De plus, firefox est ma page d'accueil mais je ne peux plus rien rechercher est-ce du a torn tv encore? je suis obligée de passer par google,mozzilla firefox ne fait plus aucun recherche ...
0
Utilisateur anonyme
 
Re

Passe ceci:

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

@+
0
Turqoo Messages postés 22 Date d'inscription   Statut Membre Dernière intervention   1
 
# AdwCleaner v2.108 - Rapport créé le 26/01/2013 à 17:29:13
# Mis à jour le 24/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Gamze et Leylanur - PC_HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Gamze et Leylanur\Downloads\adwcleaner(1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Tarma Installer

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.1 (fr)

Fichier : C:\Users\Gamze et Leylanur\AppData\Roaming\Mozilla\Firefox\Profiles\7vowewtc.default\prefs.js

C:\Users\Gamze et Leylanur\AppData\Roaming\Mozilla\Firefox\Profiles\7vowewtc.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Murat\AppData\Roaming\Mozilla\Firefox\Profiles\ufvj285d.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5810 octets] - [26/01/2013 16:05:34]
AdwCleaner[S1].txt - [5792 octets] - [26/01/2013 16:07:10]
AdwCleaner[S2].txt - [1589 octets] - [26/01/2013 17:29:13]

########## EOF - C:\AdwCleaner[S2].txt - [1649 octets] ##########
0
Utilisateur anonyme
 
Re

Essaye de remettre ta page de démarrage à partir de cette page:

https://www.google.fr/?gws_rd=ssl

@+
Actuellement à l'étranger
---------Contributeur sécurité---------
On a tous été un jour débutant dans quelque chose
0
Turqoo Messages postés 22 Date d'inscription   Statut Membre Dernière intervention   1
 
D'accord, merci beaucoup de votre aide !! Merci encore !!
0
Utilisateur anonyme
 
Merci de me tenir informé
0