Tencent et Problème de redirigement

Résolu/Fermé
EvilSad0w54 Messages postés 36 Date d'inscription lundi 20 juillet 2015 Statut Membre Dernière intervention 19 mars 2017 - Modifié par Malekal_morte- le 20/07/2015 à 17:08
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 juil. 2015 à 13:20
Bonjour a tous il y a une heure je venais d'en finir avec le virus Tencent mais maintenant a chaque fois que je lance Google chrome il m'envoie directement sur une page YouTube indésirable . Heureusement je peux fermer l'onglet mais cela m'énerve de voire cette page YouTube .
Si quelqu'un a la réponse merci de m'en faire pare .

5 réponses

Utilisateur anonyme
20 juil. 2015 à 17:04
passe un coup d'adwcleaner, et ensuite change la page par defaut de google chrome
0
EvilSad0w54 Messages postés 36 Date d'inscription lundi 20 juillet 2015 Statut Membre Dernière intervention 19 mars 2017 4
20 juil. 2015 à 17:07
Merci je vais essayer mais maintenant mon windows ne redémare même plus
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2015 à 17:08
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
EvilSad0w54 Messages postés 36 Date d'inscription lundi 20 juillet 2015 Statut Membre Dernière intervention 19 mars 2017 4
20 juil. 2015 à 17:11
Merci je vais aussi essayer
0
EvilSad0w54 Messages postés 36 Date d'inscription lundi 20 juillet 2015 Statut Membre Dernière intervention 19 mars 2017 4
20 juil. 2015 à 17:26
# AdwCleaner v4.208 - Rapport créé le 20/07/2015 à 17:16:45
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-15.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : byg - BYG-PC
# Exécuté depuis : C:\Users\byg\Downloads\AdwCleaner-4.208.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : QQPCRTP
Service Supprimé : TAOAccelerator
[#] Service Supprimé : TSDefenseBt
[#] Service Supprimé : TSSysKit
[#] Service Supprimé : QMUdisk
[#] Service Supprimé : TS888x64
[#] Service Supprimé : QQSysMonX64
[#] Service Supprimé : TSCPM
[#] Service Supprimé : TFsFlt
[#] Service Supprimé : TAOFrame
[#] Service Supprimé : TAOKernelDriver
[#] Service Supprimé : TSSKX64
          • [ Fichiers / Dossiers ] *****


[!] Dossier Supprimé : C:\ProgramData\tencent
Dossier Supprimé : C:\Program Files (x86)\tencent
Dossier Supprimé : C:\Program Files (x86)\Application Assistance
Dossier Supprimé : C:\Program Files (x86)\Common Files\tencent
Dossier Supprimé : C:\Users\byg\AppData\Local\Temp\tencent
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\tencent
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\YSearchUtil
Dossier Supprimé : C:\Program Files\Hola
[!] Dossier Supprimé : C:\Program Files\Common Files\tencent
Dossier Supprimé : C:\Users\byg\AppData\Local\Hola
Dossier Supprimé : C:\Users\byg\AppData\Local\YSearchUtil
Dossier Supprimé : C:\Users\byg\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\byg\AppData\Roaming\Store
Dossier Supprimé : C:\Users\byg\AppData\Roaming\Hola
Dossier Supprimé : C:\Users\byg\AppData\Roaming\WTools
Dossier Supprimé : C:\Users\byg\AppData\Roaming\tencent
Fichier Supprimé : C:\Windows\SysWOW64\drivers\TS888x64.sys
Fichier Supprimé : C:\Windows\System32\drivers\TAOAccelerator64.sys
Fichier Supprimé : C:\Windows\System32\drivers\TSSKX64.sys
Fichier Supprimé : C:\Windows\System32\drivers\TAOKernel64.sys
Fichier Supprimé : C:\Windows\System32\drivers\TFsFltX64.sys
Fichier Supprimé : C:\Users\byg\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\byg\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\byg\AppData\Roaming\Selection Tools.installation.log
Fichier Supprimé : C:\Users\byg\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\byg\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\byg\AppData\Roaming\Mozilla\Firefox\Profiles\qpl7lzst.default\searchplugins\search-provided-by-yahoo.xml
Fichier Supprimé : C:\Users\byg\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
Fichier Supprimé : C:\Users\byg\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ooebklgpfnbcnpokahmdidgbmlcdepkm
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DownloadProxy.EXE
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
Clé Supprimée : HKLM\SOFTWARE\CLASSES\METNSD
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{51BEE30D-EEC8-4BA3-930B-298B8E759EB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{70DE12EA-79F4-46BC-9812-86DB50A2FD64}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C379EAD1-CB34-4B09-AF6B-7E587F8BCD80}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\WTools
Clé Supprimée : HKCU\Software\Torrent Search
Clé Supprimée : HKLM\SOFTWARE\Torrent Search
Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
          • [ Navigateurs ] *****


-\\ Internet Explorer v8.0.7601.17514

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]

-\\ Mozilla Firefox v38.0 (x86 fr)


-\\ Google Chrome v43.0.2357.134

[C:\Users\byg\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://fr.yhs4.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_clu_15_14¶m1=1&p={searchTerms}
[C:\Users\byg\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=81031db8aca7aa100fc4d2165a22964a&text={searchTerms}&search=1&type=7


AdwCleaner[R0].txt - [6569 octets] - [20/07/2015 17:16:02]
AdwCleaner[S0].txt - [5693 octets] - [20/07/2015 17:16:45]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5753 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2015 à 17:29
ok passe à FRST, si tu n'arrives pas à le télécharger, prends le là : https://www.malekal.com/download/FRST.zip
0
EvilSad0w54 Messages postés 36 Date d'inscription lundi 20 juillet 2015 Statut Membre Dernière intervention 19 mars 2017 4
20 juil. 2015 à 17:37
0
EvilSad0w54 Messages postés 36 Date d'inscription lundi 20 juillet 2015 Statut Membre Dernière intervention 19 mars 2017 4
20 juil. 2015 à 17:38
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2015 à 17:47
que des restes :


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [ QQPCTray] => C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16443.223\QQPCTray.exe /regrun
C:\Program Files (x86)\Tencent

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.F
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
EvilSad0w54 Messages postés 36 Date d'inscription lundi 20 juillet 2015 Statut Membre Dernière intervention 19 mars 2017 4
20 juil. 2015 à 17:53
Fix result of Farbar Recovery Scan Tool (x64) Version:18-07-2015 01
Ran by byg at 2015-07-20 17:52:14 Run:1
Running from C:\Users\byg\Desktop\rg
Loaded Profiles: byg (Available Profiles: byg)
Boot Mode: Normal
==============================================

fixlist content:

HKLM-x32\...\Run: [ QQPCTray] => C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16443.223\QQPCTray.exe /regrun
C:\Program Files (x86)\Tencent


HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ QQPCTray => value removed successfully
"C:\Program Files (x86)\Tencent" => File/Folder not found.

End of Fixlog 17:52:14

0
EvilSad0w54 Messages postés 36 Date d'inscription lundi 20 juillet 2015 Statut Membre Dernière intervention 19 mars 2017 4
20 juil. 2015 à 18:30
et ensuite ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2015 à 18:55
Je pense que c'est terminé,

il reste quel problème ?
0
EvilSad0w54 Messages postés 36 Date d'inscription lundi 20 juillet 2015 Statut Membre Dernière intervention 19 mars 2017 4
20 juil. 2015 à 19:08
Le virus a disparut mais il reste le problème de Google chrome qui me redirige vers la page YouTube sans passer par la page d'accueuille
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2015 à 19:48
Tu as quoi dans les paramètres d'ouvertures de pages ?
=> https://www.malekal.com/reparer-google-chrome/?t=35837&start=
0
EvilSad0w54 Messages postés 36 Date d'inscription lundi 20 juillet 2015 Statut Membre Dernière intervention 19 mars 2017 4
20 juil. 2015 à 19:51
J'ai
Ouvrir une page ou un ensemble spécifique
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2015 à 20:26
lequel est coché et avec quelle adresse ?
Youtube ?
0
EvilSad0w54 Messages postés 36 Date d'inscription lundi 20 juillet 2015 Statut Membre Dernière intervention 19 mars 2017 4
20 juil. 2015 à 21:33
Le 3ème et cocher mais l'adresse il faut que je la retrouve
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
21 juil. 2015 à 13:20
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0