Désinstaller TV Wizard

mlp74 Messages postés 8 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir,

pourriez-vous m'aider et m'indiquer comment désinstaller TV Wizard ? Des publicités, des fenêtres sans rien sont sans cesse en train de s'ouvrir... Et je n'arrive pas à désinstaller... Merci d'avance !

10 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    puis

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    --
    0
    1. mlp74 Messages postés 8 Statut Membre
       
      super ! tout a l'air de fonctionner de nouveau, sans fenêtres qui s'ouvrent, sans pub ! Merci beaucoup ! Bonne soirée !
      0
    2. hihi
       
      http://pjjoint.malekal.com/files.php?id=20150105_w14r5m13l9v9
      http://pjjoint.malekal.com/files.php?id=20150105_n11p14j15z13w10
      http://pjjoint.malekal.com/files.php?id=20150105_o510j96c14
      0
  2. mlp74 Messages postés 8 Statut Membre
     
    Voici le rapport

    # AdwCleaner v4.106 - Rapport créé le 04/01/2015 à 19:12:41
    # Mis à jour le 21/12/2014 par Xplode
    # Database : 2015-01-03.1 [Live]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Marie - MARIE-PC
    # Exécuté depuis : C:\Users\Marie\Downloads\AdwCleaner-4.106.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : {dc19896d-a3e2-417d-be46-d18ebc99e240}Gw

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Browser
    Dossier Supprimé : C:\ProgramData\TVWizard
    Dossier Supprimé : C:\Program Files\globalUpdate
    Dossier Supprimé : C:\Program Files\predm
    Dossier Supprimé : C:\Program Files\SupTab
    Dossier Supprimé : C:\Users\Marie\AppData\Local\Temp\CommonShare
    Dossier Supprimé : C:\Users\Marie\AppData\Local\globalUpdate
    Dossier Supprimé : C:\Users\Marie\AppData\Local\TVWizard
    Dossier Supprimé : C:\Users\Marie\AppData\Roaming\pdfforge
    Dossier Supprimé : C:\Users\Marie\AppData\Roaming\VOPackage
    Dossier Supprimé : C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
    Dossier Supprimé : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\qa6qwhc3.default\Extensions\faststartff@gmail.com
    Fichier Supprimé : C:\Windows\system32\drivers\{dc19896d-a3e2-417d-be46-d18ebc99e240}Gw.sys
    Fichier Supprimé : C:\Users\Marie\Desktop\Continue Live Installation.lnk
    Fichier Supprimé : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\qa6qwhc3.default\user.js
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\omiga-plus.xml

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
    Clé Supprimée : HKCU\Software\Mozilla\Extends
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\GlobalUpdate
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\MyBestOffersToday
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\Wnkey
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\BlockAndSurf
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
    Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
    Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
    Clé Supprimée : HKLM\SOFTWARE\SupDp
    Clé Supprimée : HKLM\SOFTWARE\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\Clara
    Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVWizard

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v0.0.0.0

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]

    -\\ Mozilla Firefox v34.0 (x86 fr)

    [qa6qwhc3.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
    [qa6qwhc3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14a9fad8ff536c012ea036483b36685b");
    [qa6qwhc3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
    [qa6qwhc3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

    *************************

    AdwCleaner[R0].txt - [5171 octets] - [04/01/2015 19:08:55]
    AdwCleaner[S0].txt - [4736 octets] - [04/01/2015 19:12:41]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4796 octets] ##########
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    HKLM\...\Run: [gmsd_fr_47] => [X]
    HKLM\...\Run: [gmsd_fr_46] => [X]
    HKLM\...\Run: [mbot_fr_368] => [X]
    FF Extension: superstartenjoyfreewareorg - C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\qa6qwhc3.default\Extensions\superstart@enjoyfreeware.org [2015-01-04]
    2015-01-04 19:16 - 2015-01-04 19:16 - 00000000 ____D () C:\Users\Marie\AppData\Local\TVWizard
    2014-12-31 10:30 - 2014-12-31 10:30 - 00000000 ____D () C:\ProgramData\4001812108
    2014-12-30 23:23 - 2014-12-30 23:23 - 00000000 ____D () C:\Users\Marie\AppData\Roaming\VooUpdate
    2014-12-30 23:11 - 2014-12-30 23:11 - 01832936 _____ (Enter) C:\Users\Marie\AppData\Roaming\RRXU.exe
    2014-12-30 23:11 - 2014-12-30 23:11 - 01509352 _____ (Enter) C:\Users\Marie\AppData\Roaming\VYFBZL.exe
    2014-12-30 23:10 - 2014-12-30 23:11 - 00000000 ____D () C:\ProgramData\AWDjEpUkLR

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    0
  5. chloebali Messages postés 5 Statut Membre
     
    Bonjour, j'ai exactement le meme probleme. Voici mes 3 rapports:

    https://pjjoint.malekal.com/files.php?id=20150105_y10v13r10x6x5
    https://pjjoint.malekal.com/files.php?id=20150105_n9t13715j7
    https://pjjoint.malekal.com/files.php?id=20150105_z6y106t7g15

    Si tu peux aussi m'aider Malekal_morte ca serait tres sympa. Merci d'avance !
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,

      Ce serait bien que tu créés ton propre sujet stp.
      0
  6. mlp74 Messages postés 8 Statut Membre
     
    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 04-01-2015
    Ran by Marie at 2015-01-05 23:26:30 Run:1
    Running from C:\Users\Marie\Desktop
    Loaded Profile: Marie (Available profiles: Marie)
    Boot Mode: Normal

    ==============================================

    Content of fixlist:
    *****************
    HKLM\...\Run: [gmsd_fr_47] => [X]
    HKLM\...\Run: [gmsd_fr_46] => [X]
    HKLM\...\Run: [mbot_fr_368] => [X]
    FF Extension: superstartenjoyfreewareorg - C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\qa6qwhc3.default\Extensions\superstart@enjoyfreeware.org [2015-01-04]
    2015-01-04 19:16 - 2015-01-04 19:16 - 00000000 ____D () C:\Users\Marie\AppData\Local\TVWizard
    2014-12-31 10:30 - 2014-12-31 10:30 - 00000000 ____D () C:\ProgramData\4001812108
    2014-12-30 23:23 - 2014-12-30 23:23 - 00000000 ____D () C:\Users\Marie\AppData\Roaming\VooUpdate
    2014-12-30 23:11 - 2014-12-30 23:11 - 01832936 _____ (Enter) C:\Users\Marie\AppData\Roaming\RRXU.exe
    2014-12-30 23:11 - 2014-12-30 23:11 - 01509352 _____ (Enter) C:\Users\Marie\AppData\Roaming\VYFBZL.exe
    2014-12-30 23:10 - 2014-12-30 23:11 - 00000000 ____D () C:\ProgramData\AWDjEpUkLR
    *****************

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_47 => value deleted successfully.
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_46 => value deleted successfully.
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\mbot_fr_368 => value deleted successfully.
    C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\qa6qwhc3.default\Extensions\superstart@enjoyfreeware.org => Moved successfully.
    C:\Users\Marie\AppData\Local\TVWizard => Moved successfully.
    C:\ProgramData\4001812108 => Moved successfully.
    C:\Users\Marie\AppData\Roaming\VooUpdate => Moved successfully.
    C:\Users\Marie\AppData\Roaming\RRXU.exe => Moved successfully.
    C:\Users\Marie\AppData\Roaming\VYFBZL.exe => Moved successfully.

    "C:\ProgramData\AWDjEpUkLR" directory move:

    Could not move "C:\ProgramData\AWDjEpUkLR\info.dat" => Scheduled to move on reboot.
    Could not move "C:\ProgramData\AWDjEpUkLR\OwyRqm.dat" => Scheduled to move on reboot.
    C:\ProgramData\AWDjEpUkLR\OwyRqm.exe => Moved successfully.
    C:\ProgramData\AWDjEpUkLR\OwyRqm.exe.config => Moved successfully.
    Could not move "C:\ProgramData\AWDjEpUkLR\dat\cxznpb.exe" => Scheduled to move on reboot.
    Could not move "C:\ProgramData\AWDjEpUkLR\dat\cxznpb.exe.config" => Scheduled to move on reboot.
    Could not move "C:\ProgramData\AWDjEpUkLR\dat\NVIATrrZ.dll" => Scheduled to move on reboot.
    Could not move "C:\ProgramData\AWDjEpUkLR" directory. => Scheduled to move on reboot.

    => Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-01-05 23:27:51)<=

    C:\ProgramData\AWDjEpUkLR\info.dat => Is moved successfully.
    C:\ProgramData\AWDjEpUkLR\OwyRqm.dat => Is moved successfully.
    C:\ProgramData\AWDjEpUkLR\dat\cxznpb.exe => Is moved successfully.
    C:\ProgramData\AWDjEpUkLR\dat\cxznpb.exe.config => Is moved successfully.
    C:\ProgramData\AWDjEpUkLR\dat\NVIATrrZ.dll => Is moved successfully.
    C:\ProgramData\AWDjEpUkLR => Is moved successfully.

    ==== End of Fixlog 23:27:51 ====
    0
  7. mlp74 Messages postés 8 Statut Membre
     
    Bonsoir ! Je n'avais pas vu la suite, voici donc le fichier fixlist !
    merci...
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      plus de TV Wizzard ?
      0