Désinstaller TV Wizard

Bonsoir,

pourriez-vous m'aider et m'indiquer comment désinstaller TV Wizard ? Des publicités, des fenêtres sans rien sont sans cesse en train de s'ouvrir... Et je n'arrive pas à désinstaller... Merci d'avance !

10 réponses

  1. Modérateur
    puis

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    --
    0
    1. super ! tout a l'air de fonctionner de nouveau, sans fenêtres qui s'ouvrent, sans pub ! Merci beaucoup ! Bonne soirée !
      0
    2. http://pjjoint.malekal.com/files.php?id=20150105_w14r5m13l9v9
      http://pjjoint.malekal.com/files.php?id=20150105_n11p14j15z13w10
      http://pjjoint.malekal.com/files.php?id=20150105_o510j96c14
      0
  2. Voici le rapport

    # AdwCleaner v4.106 - Rapport créé le 04/01/2015 à 19:12:41
    # Mis à jour le 21/12/2014 par Xplode
    # Database : 2015-01-03.1 [Live]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Marie - MARIE-PC
    # Exécuté depuis : C:\Users\Marie\Downloads\AdwCleaner-4.106.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : {dc19896d-a3e2-417d-be46-d18ebc99e240}Gw

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Browser
    Dossier Supprimé : C:\ProgramData\TVWizard
    Dossier Supprimé : C:\Program Files\globalUpdate
    Dossier Supprimé : C:\Program Files\predm
    Dossier Supprimé : C:\Program Files\SupTab
    Dossier Supprimé : C:\Users\Marie\AppData\Local\Temp\CommonShare
    Dossier Supprimé : C:\Users\Marie\AppData\Local\globalUpdate
    Dossier Supprimé : C:\Users\Marie\AppData\Local\TVWizard
    Dossier Supprimé : C:\Users\Marie\AppData\Roaming\pdfforge
    Dossier Supprimé : C:\Users\Marie\AppData\Roaming\VOPackage
    Dossier Supprimé : C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
    Dossier Supprimé : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\qa6qwhc3.default\Extensions\faststartff@gmail.com
    Fichier Supprimé : C:\Windows\system32\drivers\{dc19896d-a3e2-417d-be46-d18ebc99e240}Gw.sys
    Fichier Supprimé : C:\Users\Marie\Desktop\Continue Live Installation.lnk
    Fichier Supprimé : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\qa6qwhc3.default\user.js
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\omiga-plus.xml

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
    Clé Supprimée : HKCU\Software\Mozilla\Extends
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\GlobalUpdate
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\MyBestOffersToday
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\Wnkey
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\BlockAndSurf
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
    Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
    Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
    Clé Supprimée : HKLM\SOFTWARE\SupDp
    Clé Supprimée : HKLM\SOFTWARE\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\Clara
    Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVWizard

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v0.0.0.0

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]

    -\\ Mozilla Firefox v34.0 (x86 fr)

    [qa6qwhc3.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
    [qa6qwhc3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14a9fad8ff536c012ea036483b36685b");
    [qa6qwhc3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
    [qa6qwhc3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

    *************************

    AdwCleaner[R0].txt - [5171 octets] - [04/01/2015 19:08:55]
    AdwCleaner[S0].txt - [4736 octets] - [04/01/2015 19:12:41]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4796 octets] ##########
    0
    1. Modérateur
      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      HKLM\...\Run: [gmsd_fr_47] => [X]
      HKLM\...\Run: [gmsd_fr_46] => [X]
      HKLM\...\Run: [mbot_fr_368] => [X]
      FF Extension: superstartenjoyfreewareorg - C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\qa6qwhc3.default\Extensions\superstart@enjoyfreeware.org [2015-01-04]
      2015-01-04 19:16 - 2015-01-04 19:16 - 00000000 ____D () C:\Users\Marie\AppData\Local\TVWizard
      2014-12-31 10:30 - 2014-12-31 10:30 - 00000000 ____D () C:\ProgramData\4001812108
      2014-12-30 23:23 - 2014-12-30 23:23 - 00000000 ____D () C:\Users\Marie\AppData\Roaming\VooUpdate
      2014-12-30 23:11 - 2014-12-30 23:11 - 01832936 _____ (Enter) C:\Users\Marie\AppData\Roaming\RRXU.exe
      2014-12-30 23:11 - 2014-12-30 23:11 - 01509352 _____ (Enter) C:\Users\Marie\AppData\Roaming\VYFBZL.exe
      2014-12-30 23:10 - 2014-12-30 23:11 - 00000000 ____D () C:\ProgramData\AWDjEpUkLR

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      0
      1. Bonjour, j'ai exactement le meme probleme. Voici mes 3 rapports:

        https://pjjoint.malekal.com/files.php?id=20150105_y10v13r10x6x5
        https://pjjoint.malekal.com/files.php?id=20150105_n9t13715j7
        https://pjjoint.malekal.com/files.php?id=20150105_z6y106t7g15

        Si tu peux aussi m'aider Malekal_morte ca serait tres sympa. Merci d'avance !
        0
        1. Modérateur
          Salut,

          Ce serait bien que tu créés ton propre sujet stp.
          0
      2. Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 04-01-2015
        Ran by Marie at 2015-01-05 23:26:30 Run:1
        Running from C:\Users\Marie\Desktop
        Loaded Profile: Marie (Available profiles: Marie)
        Boot Mode: Normal

        ==============================================

        Content of fixlist:
        *****************
        HKLM\...\Run: [gmsd_fr_47] => [X]
        HKLM\...\Run: [gmsd_fr_46] => [X]
        HKLM\...\Run: [mbot_fr_368] => [X]
        FF Extension: superstartenjoyfreewareorg - C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\qa6qwhc3.default\Extensions\superstart@enjoyfreeware.org [2015-01-04]
        2015-01-04 19:16 - 2015-01-04 19:16 - 00000000 ____D () C:\Users\Marie\AppData\Local\TVWizard
        2014-12-31 10:30 - 2014-12-31 10:30 - 00000000 ____D () C:\ProgramData\4001812108
        2014-12-30 23:23 - 2014-12-30 23:23 - 00000000 ____D () C:\Users\Marie\AppData\Roaming\VooUpdate
        2014-12-30 23:11 - 2014-12-30 23:11 - 01832936 _____ (Enter) C:\Users\Marie\AppData\Roaming\RRXU.exe
        2014-12-30 23:11 - 2014-12-30 23:11 - 01509352 _____ (Enter) C:\Users\Marie\AppData\Roaming\VYFBZL.exe
        2014-12-30 23:10 - 2014-12-30 23:11 - 00000000 ____D () C:\ProgramData\AWDjEpUkLR
        *****************

        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_47 => value deleted successfully.
        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_46 => value deleted successfully.
        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\mbot_fr_368 => value deleted successfully.
        C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\qa6qwhc3.default\Extensions\superstart@enjoyfreeware.org => Moved successfully.
        C:\Users\Marie\AppData\Local\TVWizard => Moved successfully.
        C:\ProgramData\4001812108 => Moved successfully.
        C:\Users\Marie\AppData\Roaming\VooUpdate => Moved successfully.
        C:\Users\Marie\AppData\Roaming\RRXU.exe => Moved successfully.
        C:\Users\Marie\AppData\Roaming\VYFBZL.exe => Moved successfully.

        "C:\ProgramData\AWDjEpUkLR" directory move:

        Could not move "C:\ProgramData\AWDjEpUkLR\info.dat" => Scheduled to move on reboot.
        Could not move "C:\ProgramData\AWDjEpUkLR\OwyRqm.dat" => Scheduled to move on reboot.
        C:\ProgramData\AWDjEpUkLR\OwyRqm.exe => Moved successfully.
        C:\ProgramData\AWDjEpUkLR\OwyRqm.exe.config => Moved successfully.
        Could not move "C:\ProgramData\AWDjEpUkLR\dat\cxznpb.exe" => Scheduled to move on reboot.
        Could not move "C:\ProgramData\AWDjEpUkLR\dat\cxznpb.exe.config" => Scheduled to move on reboot.
        Could not move "C:\ProgramData\AWDjEpUkLR\dat\NVIATrrZ.dll" => Scheduled to move on reboot.
        Could not move "C:\ProgramData\AWDjEpUkLR" directory. => Scheduled to move on reboot.

        => Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-01-05 23:27:51)<=

        C:\ProgramData\AWDjEpUkLR\info.dat => Is moved successfully.
        C:\ProgramData\AWDjEpUkLR\OwyRqm.dat => Is moved successfully.
        C:\ProgramData\AWDjEpUkLR\dat\cxznpb.exe => Is moved successfully.
        C:\ProgramData\AWDjEpUkLR\dat\cxznpb.exe.config => Is moved successfully.
        C:\ProgramData\AWDjEpUkLR\dat\NVIATrrZ.dll => Is moved successfully.
        C:\ProgramData\AWDjEpUkLR => Is moved successfully.

        ==== End of Fixlog 23:27:51 ====
        0
        1. Bonsoir ! Je n'avais pas vu la suite, voici donc le fichier fixlist !
          merci...
          0
          1. Modérateur
            plus de TV Wizzard ?
            0