TV Wizard

Résolu
Bonjour,

J'ai attrapé Tv Wizard sur mon pc avec windows 8; j'ai essayé de le supprimé rien n'y fait.
Pouvez-vous m'aider à le supprimer ?

13 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
    1. voila le rapport : # AdwCleaner v4.108 - Rapport créé le 17/01/2015 à 13:44:03
      # Mis à jour le 17/01/2015 par Xplode
      # Database : 2015-01-13.2 [Live]
      # Système d'exploitation : Windows 8.1 (64 bits)
      # Nom d'utilisateur : Charlotte - CHARLOTTE
      # Exécuté depuis : C:\Users\Charlotte\Downloads\adwcleaner_4.108.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : WindowsMangerProtect
      Service Supprimé : IHProtect Service
      Service Supprimé : webinstrNHK
      Service Supprimé : {0bab8292-6c5d-4497-a29c-a0f9172b118b}Gw64
      Service Supprimé : {8d3b604a-9bd5-4112-8d4a-58ce2f912071}Gw64
      Service Supprimé : {f10b86b0-bf15-437d-92fd-f05ff37c387b}Gw64

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\TVWizard
      Dossier Supprimé : C:\ProgramData\Browser
      Dossier Supprimé : C:\ProgramData\TVWizard
      Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
      Dossier Supprimé : C:\ProgramData\IHProtectUpDate
      Dossier Supprimé : C:\ProgramData\6cc248b9000026af
      Dossier Supprimé : C:\ProgramData\e1de32f4000067d2
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
      [!] Dossier Supprimé : C:\Program Files (x86)\globalUpdate
      Dossier Supprimé : C:\Program Files (x86)\HiDefMedia
      Dossier Supprimé : C:\Program Files (x86)\predm
      Dossier Supprimé : C:\Program Files (x86)\Search Extensions
      Dossier Supprimé : C:\Program Files (x86)\GoHD
      Dossier Supprimé : C:\Program Files (x86)\SmartSaver+ 3
      Dossier Supprimé : C:\Program Files (x86)\XTab
      Dossier Supprimé : C:\Program Files (x86)\HQProVideo 1.6V05.01
      Dossier Supprimé : C:\Users\CHARLO~1\AppData\Local\Temp\Techgile
      Dossier Supprimé : C:\Users\CHARLO~1\AppData\Local\Temp\CommonShare
      Dossier Supprimé : C:\Users\Charlotte\AppData\Local\Boxore
      Dossier Supprimé : C:\Users\Charlotte\AppData\Local\globalUpdate
      Dossier Supprimé : C:\Users\Charlotte\AppData\Local\TVWizard
      Dossier Supprimé : C:\Users\Charlotte\AppData\Local\BoBrowser
      Dossier Supprimé : C:\Users\Charlotte\AppData\LocalLow\GoHD
      Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\AnyProtectEx
      Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Nosibay
      Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Store
      Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\WTools
      Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\VooUpdate
      Dossier Supprimé : C:\Users\Charlotte\Documents\Optimizer Pro
      Fichier Supprimé : C:\Windows\System32\roboot64.exe
      Fichier Supprimé : C:\Windows\System32\drivers\webinstrNHK.sys
      Fichier Supprimé : C:\Windows\System32\drivers\{0bab8292-6c5d-4497-a29c-a0f9172b118b}Gw64.sys
      Fichier Supprimé : C:\Windows\System32\drivers\{8d3b604a-9bd5-4112-8d4a-58ce2f912071}Gw64.sys
      Fichier Supprimé : C:\Windows\System32\drivers\{f10b86b0-bf15-437d-92fd-f05ff37c387b}Gw64.sys
      Fichier Supprimé : C:\Users\Charlotte\AppData\Roaming\Bubble Dock.boostrap.log
      Fichier Supprimé : C:\Users\Charlotte\AppData\Roaming\WindApp.boostrap.log
      Fichier Supprimé : C:\Users\Charlotte\AppData\Roaming\Bubble Dock.installation.log
      Fichier Supprimé : C:\Users\Charlotte\AppData\Roaming\WindApp.installation.log
      Fichier Supprimé : C:\Users\Charlotte\AppData\Roaming\Selection Tools.installation.log
      Fichier Supprimé : C:\Users\Charlotte\Desktop\Live PC Help.lnk
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.publikeco00.publikeco.com_0.localstorage
      Fichier Supprimé : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.publikeco00.publikeco.com_0.localstorage-journal

      ***** [ Tâches planifiées ] *****

      Tâche Supprimée : Run_Bobby_Browser
      Tâche Supprimée : SpeedCheck Update
      Tâche Supprimée : PostPoneInstall
      Tâche Supprimée : Voo Update
      Tâche Supprimée : 55f221ac-7238-4029-86b3-63d60f5d7f66-1
      Tâche Supprimée : 55f221ac-7238-4029-86b3-63d60f5d7f66-2
      Tâche Supprimée : 55f221ac-7238-4029-86b3-63d60f5d7f66-5
      Tâche Supprimée : 55f221ac-7238-4029-86b3-63d60f5d7f66-5_user
      Tâche Supprimée : 55f221ac-7238-4029-86b3-63d60f5d7f66-6
      Tâche Supprimée : 55f221ac-7238-4029-86b3-63d60f5d7f66-7
      Tâche Supprimée : b0f8a17b-e852-42fc-b947-4a2b151151b0-1
      Tâche Supprimée : b0f8a17b-e852-42fc-b947-4a2b151151b0-12
      Tâche Supprimée : b0f8a17b-e852-42fc-b947-4a2b151151b0-2
      Tâche Supprimée : b0f8a17b-e852-42fc-b947-4a2b151151b0-5
      Tâche Supprimée : b0f8a17b-e852-42fc-b947-4a2b151151b0-5_user

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
      Clé Supprimée : HKCU\Software\Classes\pokki
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622172262}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622212280}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655175562}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655215580}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666176662}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666216680}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644174462}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644214480}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7D2CBFB4-DFCD-4282-841A-C2A2A5299D7E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{16bdc91d-2174-487b-b350-2ab6cb802600}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36f1fe93-fa64-4997-9ec7-e3f3da2eb5ce}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6a7d8069-05b4-4af5-8567-5ec490bf838f}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87a658d6-bf77-4688-a4e8-341a4a1d2391}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{121a27b1-6f1e-468b-bea5-eed49690b11a}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1d4c13fd-f0ca-44d7-aead-06cb4d6625e8}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622172262}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622212280}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655175562}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655215580}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666176662}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666216680}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{16bdc91d-2174-487b-b350-2ab6cb802600}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36f1fe93-fa64-4997-9ec7-e3f3da2eb5ce}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6a7d8069-05b4-4af5-8567-5ec490bf838f}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87a658d6-bf77-4688-a4e8-341a4a1d2391}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{121a27b1-6f1e-468b-bea5-eed49690b11a}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1d4c13fd-f0ca-44d7-aead-06cb4d6625e8}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
      Clé Supprimée : HKCU\Software\1ClickDownload
      Clé Supprimée : HKCU\Software\AnyProtect
      Clé Supprimée : HKCU\Software\Boxore
      Clé Supprimée : HKCU\Software\GlobalUpdate
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
      Clé Supprimée : HKCU\Software\MyBestOffersToday
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKCU\Software\RocketTabInstalled
      Clé Supprimée : HKCU\Software\Search Extensions
      Clé Supprimée : HKCU\Software\Store
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKCU\Software\BoBrowser
      Clé Supprimée : HKCU\Software\Wnkey
      Clé Supprimée : HKCU\Software\WTools
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
      Clé Supprimée : HKCU\Software\AppDataLow\Software\GoHD
      Clé Supprimée : HKCU\Software\AppDataLow\Software\HQProVideo 1.6V05.01
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\Boxore
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
      Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
      Clé Supprimée : HKLM\SOFTWARE\RocketTab
      Clé Supprimée : HKLM\SOFTWARE\SupDp
      Clé Supprimée : HKLM\SOFTWARE\SupTab
      Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\systweak
      Clé Supprimée : HKLM\SOFTWARE\Tutorials
      Clé Supprimée : HKLM\SOFTWARE\Uniblue
      Clé Supprimée : HKLM\SOFTWARE\GoHD
      Clé Supprimée : HKLM\SOFTWARE\Clara
      Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
      Clé Supprimée : HKLM\SOFTWARE\IHProtect
      Clé Supprimée : HKLM\SOFTWARE\HQProVideo 1.6V05.01
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RocketTab
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVWizard
      Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\isearch.omiga-plus.com
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\omiga-plus.com
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\searches.omiga-plus.com

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17416

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Google Chrome v39.0.2171.95

      *************************

      AdwCleaner[R0].txt - [24495 octets] - [17/01/2015 13:38:23]
      AdwCleaner[S0].txt - [21019 octets] - [17/01/2015 13:44:03]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21080 octets] ##########
      0
      1. Je n'arrive pas a suivre ton tutoriel ; le fichier ne veux pas se telecharger.
        0
        1. Modérateur
          c'est à dire, ça bloque comment ?
          C'est pas Avast! qui le bloque ?

          Si oui désactive le, le temps de l'utiliser.
          0
        2. A chaque fois avast me dit qu'il bloque un virus
          Je vais essayer
          0
        3. C'est bon je t'envoi les rapports dés que le scan est terminé
          0
      2. Modérateur
        Voici la correction à effectuer avec FRST.
        Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

        Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
        Copie/colle dedans ce qui suit :

        CHR StartupUrls: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3330124&octid=EB_ORIGINAL_CTID&ISID=MFA5F5EB9-858D-46FD-B5D2-A0F832C73F79&SearchSource=55&CUI=&UM=8&UP=SP395F5805-BEA2-4E68-B1E4-83E359BEB93C&SSPV= [Pays NL - 195.78.120.88]
        FF HKU\S-1-5-21-2289595688-923303829-743971960-1001\...\Firefox\Extensions: [{121EA60D-B30D-CD31-3329-46F7665C1BAD}] - C:\Program Files (x86)\ver5SpeedCheck\185.xpi
        FF Extension: SpeedCheck - C:\Program Files (x86)\ver5SpeedCheck\185.xpi [2015-01-05]
        R2 nvbqsqNR; C:\ProgramData\gVSpJS\nvbqsqNR.exe [2726256 2015-01-05] (Small Island Development)
        2015-01-17 13:52 - 2015-01-17 13:52 - 00000000 ____D () C:\Users\Charlotte\AppData\Local\TVWizard
        2015-01-05 18:33 - 2015-01-05 18:33 - 00000000 ____D () C:\Program Files (x86)\fb908f62-28dd-443f-9eca-63770b5d85de
        2015-01-05 18:30 - 2015-01-17 12:35 - 00000000 ____D () C:\Program Files (x86)\Software
        2015-01-05 17:52 - 2015-01-16 22:41 - 00000000 ____D () C:\Program Files (x86)\ver5SpeedCheck
        2015-01-05 17:52 - 2015-01-05 17:52 - 02009576 _____ (HQProVideoV05.01) C:\Users\Charlotte\AppData\Roaming\XHWTSBKM.exe

        Une fois, le texte coller dans le bloc-note.
        Menu Fichier puis Enregistrer sous.
        A gauche, place toi sur le bureau.
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

        Relance FRST et clic sur le bouton Fix
        Selon comment un redémarrage est nécessaire (pas obligatoire).
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur

        0
        1. Voici le résultat

          Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-01-2015 01
          Ran by Charlotte at 2015-01-17 19:50:35 Run:1
          Running from C:\Users\Charlotte\Desktop
          Loaded Profiles: Charlotte (Available profiles: Charlotte)
          Boot Mode: Normal
          ==============================================

          Content of fixlist:
          *****************
          CHR StartupUrls: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3330124&octid=EB_ORIGINAL_CTID&ISID=MFA5F5EB9-858D-46FD-B5D2-A0F832C73F79&SearchSource=55&CUI=&UM=8&UP=SP395F5805-BEA2-4E68-B1E4-83E359BEB93C&SSPV= [Pays NL - 195.78.120.88]
          FF HKU\S-1-5-21-2289595688-923303829-743971960-1001\...\Firefox\Extensions: [{121EA60D-B30D-CD31-3329-46F7665C1BAD}] - C:\Program Files (x86)\ver5SpeedCheck\185.xpi
          FF Extension: SpeedCheck - C:\Program Files (x86)\ver5SpeedCheck\185.xpi [2015-01-05]
          R2 nvbqsqNR; C:\ProgramData\gVSpJS\nvbqsqNR.exe [2726256 2015-01-05] (Small Island Development)
          2015-01-17 13:52 - 2015-01-17 13:52 - 00000000 ____D () C:\Users\Charlotte\AppData\Local\TVWizard
          2015-01-05 18:33 - 2015-01-05 18:33 - 00000000 ____D () C:\Program Files (x86)\fb908f62-28dd-443f-9eca-63770b5d85de
          2015-01-05 18:30 - 2015-01-17 12:35 - 00000000 ____D () C:\Program Files (x86)\Software
          2015-01-05 17:52 - 2015-01-16 22:41 - 00000000 ____D () C:\Program Files (x86)\ver5SpeedCheck
          2015-01-05 17:52 - 2015-01-05 17:52 - 02009576 _____ (HQProVideoV05.01) C:\Users\Charlotte\AppData\Roaming\XHWTSBKM.exe
          *****************

          Chrome StartupUrls deleted successfully.
          HKU\S-1-5-21-2289595688-923303829-743971960-1001\Software\Mozilla\Firefox\Extensions\\{121EA60D-B30D-CD31-3329-46F7665C1BAD} => value deleted successfully.
          C:\Program Files (x86)\ver5SpeedCheck\185.xpi => Moved successfully.
          nvbqsqNR => Unable to stop service
          nvbqsqNR => Service deleted successfully.
          C:\Users\Charlotte\AppData\Local\TVWizard => Moved successfully.
          C:\Program Files (x86)\fb908f62-28dd-443f-9eca-63770b5d85de => Moved successfully.
          C:\Program Files (x86)\Software => Moved successfully.
          C:\Program Files (x86)\ver5SpeedCheck => Moved successfully.
          C:\Users\Charlotte\AppData\Roaming\XHWTSBKM.exe => Moved successfully.

          The system needed a reboot.

          ==== End of Fixlog 19:50:42 ====
          0
          1. Que dois-je faire maintenant ?
            0
            1. Modérateur
              Regarde ce que cela donne pour les pubs etc.
              0
              1. J'ai toujours des ''pubs qui s'ouvrent sur google chrome ; enfin ce n'est pas des pubs qui ouvrent des nouveaux onglets mais je dois les fermés dés que j'ouvre une nouvelle page.
                0
                1. Modérateur
                  Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
                  * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
                  * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
                  * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

                  0
                  1. Impeccable ! tout est bon ; je te remercie beaucoup pour ton aide précieuse. Bon dimanche
                    0
                    1. Modérateur
                      =)

                      Voila, c'est terminé, tu peux supprimer les programmes utilisés.

                      Quelques conseils :

                      Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      Fais des scans réguliers avec, il est efficace.
                      (sauf si tu es sur un netbook)

                      Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

                      Pour ne plus te faire avoir.
                      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

                      Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                      0
                      1. D'accord, merci beaucoup pour tes conseils
                        0