Tencent QQ

Résolu/Fermé
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015 - Modifié par BelaBeuz le 31/08/2015 à 09:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 31 août 2015 à 16:55
Bonjour a tous, je viens fréquemment sur CCM quand un soucis sur mon pc viens interrompre mes sessions de jeux, jusqu'à aujourd'hui ou je créer un profil pour poser ma première question !! ^-^ Alors voila suite a un telechargement d'un fichier .DLL un certain denomé 'TENCENT' (Tencent QQ) (tout est en chinois, coréen ou japonais aucun idée je ne les differncient pas ^^...) est venu s'incruster sur ma machine et je ne sais pas exactement en quoi il est nuisible mais je veux le faire partir au plus vite. Donc suite a quelques recherches je me trouve avec un rapport ZHPDiag. Donc si une âme charitable peux me venir en aide et regarder mon rapport zhp je lui en serai éternellement reconnaissant ! :)

PS: Je ne sais pas si c'est le therm exacte pour ma question mais j'essaye de faire au mieux..

Bonne journée a toi qui lis mon message d'aide :)
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 août 2015 à 09:46
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 août 2015 à 11:52
J'ai comme un doute, tu as bien fait nettoyer sur AdwCleaner ?
Car tu n'as donné que le rapport de recherche.
1
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 12:11
Je trouve plus mon dernier rapport au redemarrage mais il etait cleane, jai trouver un MalwareuPdate... que j'ai supprimer par la suite un coup de dinstallation de tout logiciels dernierement utiliser pour nettoyer la bete suivit de ccleaner remdarrage un derniere fois et la tout est impeccable :) Penses-tu que sa suffiera ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 août 2015 à 12:13
Tu peux recommencer le nettoyage AdwCleaner et donner le rapport de nettoyage stp, pour être sûr que ça été bien fait.
0
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 12:16
# AdwCleaner v5.004 - Rapport créé le 31/08/2015 à 12:15:52
# Mis à jour le 26/08/2015 par Xplode
# Base de données : 2015-08-30.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Belabeuz - BELABEUZ-PC
# Exécuté depuis : C:\Users\Belabeuz\Downloads\adwcleaner_5.004.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [683 octets] ##########
0
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 12:17
Je pense que c'est bon :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 août 2015 à 12:18
yep,

refais un scan FRST et donne les rapports via pjjoint.
1
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 12:26
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 août 2015 à 13:43
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [ QQPCTray] => C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QQPCTRAY.EXE /regrun /qqrepair
ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QMGCShellExt64.dll Pas de fichier
FF Plugin-x32: @qq.com/npAndroidAssistant -> C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3198\npQQPhoneManagerExt.dll [Pas de fichier]
FF Plugin-x32: @qq.com/QQPCMgr -> C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\npQMExtensionsMozilla.dll [Pas de fichier]
C:\Program Files (x86)\Tencent

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


1
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 14:24
Au moment de cliquer sur corriger il me dit que flixlist.txt dois etre dans l'emplacement du dossier que l'outils, je le lance depuis "telechargement" donc je l'ai copier/coller dans ce dossier voici le rapport suite a la correction. ( J'ai faillit te demander quand il m'a afficher le message puis mon cerveau c'est reveiller.. ^^)

-FRST correction : https://pjjoint.malekal.com/files.php?id=20150831_w5c15q5n9s11
0
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 14:25
Je relance une analyse puis je te fait parvenir les 3 nouveaux rapports ? Ou celle-ci est suffisante ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 août 2015 à 14:32
oui =)
0
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 14:34
Je relance une analyse donc ? ^^
0
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 14:53
J'ai quand meme relancer une analyse apres avoir redémarrer mon bien, voici les 3 rapport

-FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150831_p9k9k14t5b9

ADDITION : https://pjjoint.malekal.com/files.php?id=20150831_u581214f15

SHORTCUT : https://pjjoint.malekal.com/files.php?id=20150831_j9s9w15v10m6

Bonne nouvelle ou pas ? :) J'ai jetter un petit coup d' oeil je l'ai vue dans Addition mais peut-etre que c'est finis..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 août 2015 à 15:31
yep ca a l'air bon =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


1
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 16:20
T'es au top du top je te suis infiniment reconnaissant un grand grand merci car ça fait tout just 2 mois que j'ai mon pc (je me leve a 4h du mat tout les jours pour finir de le payer 1500€) donc je voudrais le garder le plus longtemps possible ce qui entre nous sois dit est totalement normal ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 août 2015 à 16:55
Pas de soucis =)
0
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 09:52
Desolé pour le temps mais ce sont des manip que j'ai pas encore fait done je cherche un peux ^^

Merci de ton aide

https://pjjoint.malekal.com/files.php?id=20150831_q1212z5f12n9
0
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 10:03
0
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 11:44
Petit oublie de cocher shortcut.txt..

Le voila

https://pjjoint.malekal.com/files.php?id=20150831_k69j8b13e9

Encore merci de ton aide !

Bonne journée
0
BelaBeuz Messages postés 14 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 31 août 2015
31 août 2015 à 11:52
Bon ducoup je me suis lancé a l'aventure et c'est niquel plus aucun trace de ce petit Tencent surment chinois, voici le rapport apres le redemarrage suite a ADWCleaner

https://pjjoint.malekal.com/files.php?id=20150831_j7u9p5q8b14
0