Impossible de supprimer Tv Wizard

Résolu/Fermé
Pouleverte - 2 mars 2015 à 18:41
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 - 2 mars 2015 à 22:26
Bonjour,

j'ai un "virus" qui se nomme Tv wizard et impossible pour moi de le supprimer

j'ai essayé avec CCleaner , Adwcleaner , même manuellement

le Fichier revient toujours

Pour info , voila le rapport ADWcleaner :

# AdwCleaner v4.111 - Rapport créé le 02/03/2015 à 18:38:06
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-03-02.1 [Serveur]
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (x64)
# Nom d'utilisateur : Pouleverte - POULEVERTE-PC
# Exécuté depuis : C:\Users\Pouleverte\Downloads\adwcleaner_4.111.exe
# Option : Scanner
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Users\Pouleverte\AppData\Local\TVWizard
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17631


-\\ Mozilla Firefox v36.0 (x86 fr)


-\\ Google Chrome v40.0.2214.115


AdwCleaner[R0].txt - [7856 octets] - [02/03/2015 09:06:09]
AdwCleaner[R1].txt - [1026 octets] - [02/03/2015 14:06:44]
AdwCleaner[R2].txt - [1304 octets] - [02/03/2015 14:11:27]
AdwCleaner[R3].txt - [1207 octets] - [02/03/2015 17:03:57]
AdwCleaner[R4].txt - [1206 octets] - [02/03/2015 17:10:30]
AdwCleaner[R5].txt - [1628 octets] - [02/03/2015 17:41:35]
AdwCleaner[R6].txt - [1448 octets] - [02/03/2015 17:46:54]
AdwCleaner[R7].txt - [1568 octets] - [02/03/2015 18:29:22]
AdwCleaner[R8].txt - [1248 octets] - [02/03/2015 18:38:06]
AdwCleaner[S0].txt - [6978 octets] - [02/03/2015 09:09:09]
AdwCleaner[S1].txt - [1093 octets] - [02/03/2015 14:08:36]
AdwCleaner[S2].txt - [1698 octets] - [02/03/2015 17:43:21]
AdwCleaner[S3].txt - [1514 octets] - [02/03/2015 17:53:56]
AdwCleaner[S4].txt - [1634 octets] - [02/03/2015 18:30:59]

########## EOF - C:\AdwCleaner\AdwCleaner[R8].txt - [1608 octets] ##########


d'avance merci


5 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 mars 2015 à 19:10
Bonsoir,
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

@+

1
merci de ton aide , voilà les liens

http://pjjoint.malekal.com/files.php?id=20150302_g8v9n8f8d7 FRST

http://pjjoint.malekal.com/files.php?id=20150302_u5e5d9n7g9 Addition
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
2 mars 2015 à 19:10
Hello ,

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html

# Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
(Désactive ton antivirus le temps du téléchargement et de l'utilisation.
Aide : http://www.sosvirus.net/tutoriel-desactiver-protection-residentiel-t586.html )

# Ferme ton navigateur
# Fais un double clique sur l'icône pour le lancer
-> Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
# Accepte "les conditions d'utilisation"
# Clique sur Réparer

->Note: Durant le scan, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Non"



# Copie le contenu du rapport ZHPCleaner.txt présent sur ton bureau sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 mars 2015 à 21:05
Re,
1/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
(Small Island Development) C:\ProgramData\tUfPmPCuEQZ\rRTJoyRGdG.exe
CHR HomePage: Default -> hxxp://www.istartsurf.com/?type=hp&ts=1425249234&from=tugs&uid=3219913727_67194_3C134B01 [Pays US - 69.28.57.25]
R2 rRTJoyRGdG; C:\ProgramData\tUfPmPCuEQZ\rRTJoyRGdG.exe [2733040 2015-03-01] (Small Island Development)
2015-03-02 19:54 - 2015-03-02 19:54 - 00000000 ____D () C:\Users\Pouleverte\AppData\Local\TVWizard
2015-03-01 23:34 - 2015-03-01 23:35 - 00000000 ____D () C:\ProgramData\tUfPmPCuEQZ
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.


[*] ===> Aide : <<<ICI>>>


2/
Télécharge: Junkware Removal Tool à partir : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/]ce lien

!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

[*] Enregistre ce fichier sur le bureau.
[*] Ferme tout tes navigateurs
[*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.
[*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

3/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer]
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/]cjoint.com
[*]Copie/Colle le lien généré dans ta réponse.

Bonne soirée
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
2 mars 2015 à 21:22
Hello poulevertea Fish66,

@Fish66,

J'aimerais récupérer un fichier infectieux stp : C:\Users\Pouleverte\Downloads\Setup.exe

Si il est possible de le récupérer durant la désinfection , de le zipper et de l'envoyer sur SosUpload : http://upload.sosvirus.net/ et de faire transmettre le lien généré.

Par avance, merci à vous 2 ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 mars 2015 à 21:36
@ ¡El Desaparecido! ==> Sans problème! :-)
@Pouleverte ==> merci d'effectuer ce que demande ¡El que je le salue au passage..
Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ah mince j'ai fais ce que tu m'as dit avant de voir le message de !el , je viens de redémarrer et je n'ai plus rien (d'ailleurs un grand merci a vous deux pour votre aide) ,

je n'ai plus rien
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
2 mars 2015 à 22:26
Tant pis ;)

Bonne soirée & Biz Fis66 ;)
0