TV wizard

Résolu/Fermé
olinod34 Messages postés 9 Date d'inscription vendredi 13 février 2015 Statut Membre Dernière intervention 14 février 2015 - 13 févr. 2015 à 09:53
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 févr. 2015 à 10:36
Bonjour, j'ai attrapé cette saleté de TVwizard sur mon ASUS sous 8.1
Je voudrais bien m'en débarrasser.
Mon antivirus, McAfee, semble l'avoir laissé passer

Quelqu'un peut-il m'aider ?
D'avance, merci.
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
13 févr. 2015 à 10:08
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
olinod34 Messages postés 9 Date d'inscription vendredi 13 février 2015 Statut Membre Dernière intervention 14 février 2015
14 févr. 2015 à 09:37
J'essaye de suivre la procédure mais cela ne fonctionne pas:
je télécharge AdwCleaner à partir du tutoriel
j'ai sur le bureau "adwCleaner.exe" (fichier de type binary file)
et au lancement l'ordi me dit:
" cette application ne peut pas s'exécuter, renseignez vous auprès de l'éditeur de logiciels"
???
Que faire
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
14 févr. 2015 à 11:50
Bizarre.
Désactive l'antivirus pour voir ?
Sinon passe à FRST.
0
olinod34 Messages postés 9 Date d'inscription vendredi 13 février 2015 Statut Membre Dernière intervention 14 février 2015
14 févr. 2015 à 12:06
J'ai cherché un autre lien pour le téléchargement, c'est fait j'ai scanné et nettoyé.
Voilà le premier rapport :
# AdwCleaner v4.110 - Rapport créé le 14/02/2015 à 12:00:43
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-14.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : olivier - OLI
# Exécuté depuis : C:\Users\olivier\Desktop\AdwCleaner-4.110.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : WindowsMangerProtect
Service Supprimé : FastPlayerUpdaterService
Service Supprimé : IHProtect Service
Service Supprimé : {35c07aff-2c24-4e46-a994-e406fa0990bf}Gw64
Service Supprimé : {4625bb53-bcb9-4c8e-b87c-d0aff009e33c}Gw64
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\TVWizard
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FastPlayer
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\FastPlayer
Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\Appupdater
Dossier Supprimé : C:\Users\olivier\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\olivier\AppData\Local\TVWizard
Dossier Supprimé : C:\Users\olivier\AppData\Local\FastPlayer
Dossier Supprimé : C:\Users\olivier\AppData\Local\Pro_PC_Cleaner
Dossier Supprimé : C:\Users\olivier\AppData\Roaming\AnyProtectEx
Dossier Supprimé : C:\Users\olivier\AppData\Roaming\omiga-plus
Dossier Supprimé : C:\Users\olivier\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\olivier\Documents\ProPCCleaner
Fichier Supprimé : C:\WINDOWS\patsearch.bin
Fichier Supprimé : C:\WINDOWS\System32\drivers\{35c07aff-2c24-4e46-a994-e406fa0990bf}Gw64.sys
Fichier Supprimé : C:\WINDOWS\System32\drivers\{4625bb53-bcb9-4c8e-b87c-d0aff009e33c}Gw64.sys
Fichier Supprimé : C:\Users\UpdatusUser\Desktop\PepperZip.lnk
Fichier Supprimé : C:\Users\UpdatusUser\Desktop\FastPlayer.lnk
Fichier Supprimé : C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\6hnh1w52.default\user.js
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\omiga-plus.xml
          • [ Tâches planifiées ] *****


Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
Tâche Supprimée : ProPCCleaner_Start
Tâche Supprimée : ProPCCleaner_Popup
Tâche Supprimée : c87f5d62-db41-4e8e-83ad-3413295a0be4-4
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\olivier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\olivier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\olivier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\olivier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{6e7f6f9f-8ce6-4611-add2-05f0f7049ee6}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [fftoolbar2014@etech.com]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{6c60260}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\GAMESDESKTOP
Clé Supprimée : HKCU\Software\Wnkey
Clé Supprimée : HKCU\Software\Super Optimizer
Clé Supprimée : HKCU\Software\ProPCCleanerLanguage
Clé Supprimée : HKCU\Software\ProPCCleanerConfig
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\FastPlayer
Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\WordProser_1.10.0.1
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVWizard
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\omiga-plus uninstall
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v35.0.1 (x86 fr)

[6hnh1w52.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "omiga-plus");
[6hnh1w52.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://isearch.omiga-plus.com/favicon.ico");
[6hnh1w52.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "omiga-plus");
[6hnh1w52.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1420747213&from=tugs&uid=TOSHIBAXMQ01ABD075_24KKP8X4TXX24KKP8X4T&q={searchTerms}");
[6hnh1w52.default\prefs.js] - Ligne Supprimée : user_pref("extensions.ab6e4f54065ff48dd97db30cac9b45f807bf54a45a4669e51ccom67913.67913.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22am[...]
[6hnh1w52.default\prefs.js] - Ligne Supprimée : user_pref("extensions.ab6e4f54065ff48dd97db30cac9b45f807bf54a45a4669e51ccom67913.67913.internaldb.__ICM_LITE__fifty_test_rules.value", "%7B%22DE%22%3A%7B%22ALL%22%3A%5B%22anastasiadate.com%22%2C%22opt[...]
[6hnh1w52.default\prefs.js] - Ligne Supprimée : user_pref("extensions.ab6e4f54065ff48dd97db30cac9b45f807bf54a45a4669e51ccom67913.67913.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%[...]
[6hnh1w52.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14acfccfb754bc793cba4e648181a055");


AdwCleaner[R0].txt - [12983 octets] - [14/02/2015 11:57:36]
AdwCleaner[S0].txt - [11733 octets] - [14/02/2015 12:00:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11794 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
14 févr. 2015 à 12:12
ok =)
fais la suite =)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
14 févr. 2015 à 12:40
Les rapports sont à donner via pjjont, lire les instructions jusqu'au bout.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 14/02/2015 à 14:48
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

FF Extension: HQProVideo 1.6V08.01 - C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\6hnh1w52.default\Extensions\0b105cbff1eb40b89bca7dae371d@7ead239035fb4613ab38ef.com [2015-01-08]
FF Extension: Media+PlayerVidEd2.5 - C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\6hnh1w52.default\Extensions\b6e4f54065ff48dd97db30ca@c9b45f807bf54a45a4669e51c.com [2015-01-08]
FF Extension: phpformattersseleniumhqorg - C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\6hnh1w52.default\Extensions\phpformatters@seleniumhq.org [2015-01-13]
R2 eirhRSmsYC; C:\ProgramData\OCSewHoSABA\eirhRSmsYC.exe [2726256 2015-01-08] (Small Island Development)
S2 06c60260; C:\WINDOWS\system32\rundll32.exe c:\Program Files (x86)\TrimInstance\TrimInstance.dll,serv
2015-02-14 12:08 - 2015-02-14 12:08 - 00000000 ____D () C:\ProgramData\Browser
2015-02-14 12:04 - 2015-02-14 12:04 - 00000000 ____D () C:\Users\olivier\AppData\Local\TVWizard
2015-01-28 08:58 - 2015-01-28 08:59 - 00000000 ____D () C:\Program Files (x86)\TrimInstance
2015-01-31 08:21 - 2015-01-09 18:56 - 00000000 ____D () C:\ProgramData\2355320829
C:\ProgramData\OCSewHoSABA

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
olinod34 Messages postés 9 Date d'inscription vendredi 13 février 2015 Statut Membre Dernière intervention 14 février 2015
14 févr. 2015 à 15:05
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-02-2015
Ran by olivier at 2015-02-14 15:02:01 Run:1
Running from C:\Users\olivier\Desktop
Loaded Profiles: UpdatusUser & olivier (Available profiles: UpdatusUser & olivier)
Boot Mode: Normal
==============================================

Content of fixlist:

FF Extension: HQProVideo 1.6V08.01 - C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\6hnh1w52.default\Extensions\0b105cbff1eb40b89bca7dae371d@7ead239035fb4613ab38ef.com [2015-01-08]
FF Extension: Media+PlayerVidEd2.5 - C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\6hnh1w52.default\Extensions\b6e4f54065ff48dd97db30ca@c9b45f807bf54a45a4669e51c.com [2015-01-08]
FF Extension: phpformattersseleniumhqorg - C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\6hnh1w52.default\Extensions\phpformatters@seleniumhq.org [2015-01-13]
R2 eirhRSmsYC; C:\ProgramData\OCSewHoSABA\eirhRSmsYC.exe [2726256 2015-01-08] (Small Island Development)
S2 06c60260; C:\WINDOWS\system32\rundll32.exe c:\Program Files (x86)\TrimInstance\TrimInstance.dll,serv
2015-02-14 12:08 - 2015-02-14 12:08 - 00000000 ____D () C:\ProgramData\Browser
2015-02-14 12:04 - 2015-02-14 12:04 - 00000000 ____D () C:\Users\olivier\AppData\Local\TVWizard
2015-01-28 08:58 - 2015-01-28 08:59 - 00000000 ____D () C:\Program Files (x86)\TrimInstance
2015-01-31 08:21 - 2015-01-09 18:56 - 00000000 ____D () C:\ProgramData\2355320829
C:\ProgramData\OCSewHoSABA


C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\6hnh1w52.default\Extensions\0b105cbff1eb40b89bca7dae371d@7ead239035fb4613ab38ef.com => Moved successfully.
C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\6hnh1w52.default\Extensions\b6e4f54065ff48dd97db30ca@c9b45f807bf54a45a4669e51c.com => Moved successfully.
C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\6hnh1w52.default\Extensions\phpformatters@seleniumhq.org => Moved successfully.
eirhRSmsYC => Unable to stop service
eirhRSmsYC => Service deleted successfully.
06c60260 => Service deleted successfully.
C:\ProgramData\Browser => Moved successfully.
C:\Users\olivier\AppData\Local\TVWizard => Moved successfully.
C:\Program Files (x86)\TrimInstance => Moved successfully.
C:\ProgramData\2355320829 => Moved successfully.

"C:\ProgramData\OCSewHoSABA" directory move:

Could not move "C:\ProgramData\OCSewHoSABA\eirhRSmsYC.dat" => Scheduled to move on reboot.
C:\ProgramData\OCSewHoSABA\eirhRSmsYC.exe => Moved successfully.
C:\ProgramData\OCSewHoSABA\eirhRSmsYC.exe.config => Moved successfully.
Could not move "C:\ProgramData\OCSewHoSABA\info.dat" => Scheduled to move on reboot.
Could not move "C:\ProgramData\OCSewHoSABA\dat\DZlHfm.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\OCSewHoSABA\dat\DZlHfm.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\OCSewHoSABA\dat\EWOvScgh.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\OCSewHoSABA\dat\mKoFnXW.dll" => Scheduled to move on reboot.

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-02-14 15:03:37)<

==> ATTENTION: System is not rebooted.
"C:\ProgramData\OCSewHoSABA\eirhRSmsYC.dat" => File could not move.
"C:\ProgramData\OCSewHoSABA\info.dat" => File could not move.
"C:\ProgramData\OCSewHoSABA\dat\DZlHfm.exe" => File could not move.
"C:\ProgramData\OCSewHoSABA\dat\DZlHfm.exe.config" => File could not move.
"C:\ProgramData\OCSewHoSABA\dat\EWOvScgh.dll" => File could not move.
"C:\ProgramData\OCSewHoSABA\dat\mKoFnXW.dll" => File could not move.

End of Fixlog 15:03:38

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
14 févr. 2015 à 15:21
y a du mieux ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
olinod34 Messages postés 9 Date d'inscription vendredi 13 février 2015 Statut Membre Dernière intervention 14 février 2015
14 févr. 2015 à 15:30
Je crois qu'on peut dire que c'est résolu !
Tu es un chef, mille mercis !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
14 févr. 2015 à 16:05
good =)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
olinod34 Messages postés 9 Date d'inscription vendredi 13 février 2015 Statut Membre Dernière intervention 14 février 2015
14 févr. 2015 à 18:46
Pour ce qui est de AdwCleaner et FRST, j'en fais quoi, maintenant ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
15 févr. 2015 à 10:36
Tu supprimes tout.
0