Probleme Iqiyi

Fermé
Ragno07 Messages postés 5 Date d'inscription jeudi 27 août 2015 Statut Membre Dernière intervention 28 août 2015 - 27 août 2015 à 15:12
Ragno07 Messages postés 5 Date d'inscription jeudi 27 août 2015 Statut Membre Dernière intervention 28 août 2015 - 28 août 2015 à 14:48
Bonjour, en telechargeant Winrar, j ai choppé un logiciel chinois Iqiyi dont je n arrive pas à me débarrasser car tout ecrit en Chinois! Ca rame mon ordi, et tout les fichiers audio/video/internet s ouvre avec cette m****.

Malwarebytes n'y peut rien.

Quelqu un à une solution? Merci

Pierre

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
27 août 2015 à 15:13
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Ragno07 Messages postés 5 Date d'inscription jeudi 27 août 2015 Statut Membre Dernière intervention 28 août 2015
27 août 2015 à 21:58
Bonjour et merci,

Mon ordi à redémarrer directement aprés la fin du scan.

Du coup j ai cherché le rapport dans C:\ et je ne trouve pas de [S1] mais C2 R0 R1 S et S3

Quelque chose à faire de spécial?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
27 août 2015 à 22:42
Passe à FRST alors.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
Modifié par Malekal_morte- le 28/08/2015 à 10:25
hummm y a les merdouilles Tencent etc.




Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui su

ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16588.235\QMGCShellExt64.dll Pas de fichier
HKLM-x32\...\Run: [setup.exe -start] => C:\Users\Toshiba\AppData\Local\Temp\setup.exe -start <===== ATTENTION
CHR Extension: (CinemaPlus-3.2cV25.08) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\papbadoldddalgcjcicnikcfenodpghp [2015-08-26]
S2 QQPCRTP; C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16588.235\QQPCRtp.exe -r [X]
2015-08-27 15:51 - 2015-08-27 15:51 - 00000000 ____D C:\ProgramData\TXQMPC
2015-08-26 21:22 - 2015-08-27 15:01 - 00000000 ____D C:\Users\Toshiba\AppData\Roaming\ppslog
2015-08-26 12:34 - 2015-08-26 12:34 - 00003320 _____ C:\Windows\System32\Tasks\RsDelayLauncher_{8A34248E-7D35-4832-8378-7659E0B0A380}
2015-08-26 12:18 - 2015-08-26 12:18 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-26 11:12 - 2015-08-26 23:00 - 00000000 ___RD C:\RavBin
2015-08-26 11:12 - 2014-07-30 04:44 - 00091928 ____N (Beijing Rising Information Technology Co., Ltd.) C:\Windows\SysWOW64\vpatch.dll
2015-08-26 11:09 - 2015-08-27 15:54 - 00000000 ____D C:\Users\Toshiba\AppData\Roaming\Tencent
2015-08-26 11:09 - 2015-08-27 15:54 - 00000000 ____D C:\ProgramData\Tencent
2015-08-26 11:09 - 2015-08-26 11:09 - 00087864 ____N (????) C:\Windows\system32\Drivers\TFsFltX64.sys
2015-08-26 11:09 - 2015-08-26 11:09 - 00000000 ____D C:\Program Files (x86)\Tencent
2015-08-26 10:47 - 2015-08-26 23:30 - 00000000 ____D C:\Users\Toshiba\AppData\Local\19170
2015-08-26 10:44 - 2015-08-26 10:44 - 00613255 _____ C:\Users\Toshiba\AppData\Local\nst77A3.tmp
2015-08-26 10:40 - 2015-08-27 22:20 - 00001012 _____ C:\Windows\Tasks\IxzrnXGrJqaOKMPv.job
2015-08-26 10:40 - 2015-08-26 10:40 - 00004044 _____ C:\Windows\System32\Tasks\IxzrnXGrJqaOKMPv
2015-08-26 10:39 - 2015-08-26 10:39 - 00000000 ____D C:\Program Files (x86)\02bb4814-82aa-4d47-9661-e579dbc5694a
2015-08-26 10:38 - 2015-08-26 23:30 - 00000000 ____D C:\ppsfile
2015-08-26 10:38 - 2015-08-26 23:06 - 00000000 ____D C:\qycache
2015-08-26 10:37 - 2015-08-26 10:37 - 00000000 ____D C:\Users\Public\QiYi
2015-08-26 10:35 - 2015-08-26 12:37 - 00000000 ____D C:\Program Files (x86)\baidu
2015-08-26 10:35 - 2015-08-26 10:35 - 00000000 _____ C:\dummy.htm
2014-09-01 10:18 - 2014-09-01 10:18 - 0002086 _____ () C:\Users\Toshiba\AppData\Roaming\GFXJV
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Toshiba\AppData\Roaming\IxzrnXGrJqaOKMPv
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\Toshiba\AppData\Roaming\IxzrnXGrJqaOKMPv.exe
2014-09-01 10:18 - 2014-09-01 10:18 - 0001248 _____ () C:\Users\Toshiba\AppData\Roaming\TMDHG
2014-07-18 17:28 - 2014-07-18 17:28 - 0588776 _____ (ClickMeIn Limited) C:\Users\Toshiba\AppData\Local\nsc3C0B.tmp
2015-08-26 10:44 - 2015-08-26 10:44 - 0613255 _____ () C:\Users\Toshiba\AppData\Local\nst77A3.tmp
2015-07-08 01:42 - 2015-07-08 01:42 - 0000000 _____ () C:\Users\Toshiba\AppData\Local\{AE3AF074-3B39-4248-8E81-6929D09E3B8A}

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Ragno07 Messages postés 5 Date d'inscription jeudi 27 août 2015 Statut Membre Dernière intervention 28 août 2015
28 août 2015 à 14:32
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-08-2015
Exécuté par Toshiba (2015-08-28 14:31:29) Run:1
Exécuté depuis C:\Users\Toshiba\Desktop
Profils chargés: Toshiba & (Profils disponibles: Toshiba)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16588.235\QMGCShellExt64.dll Pas de fichier
HKLM-x32\...\Run: [setup.exe -start] => C:\Users\Toshiba\AppData\Local\Temp\setup.exe -start <===== ATTENTION
CHR Extension: (CinemaPlus-3.2cV25.08) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\papbadoldddalgcjcicnikcfenodpghp [2015-08-26]
S2 QQPCRTP; C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16588.235\QQPCRtp.exe -r [X]
2015-08-27 15:51 - 2015-08-27 15:51 - 00000000 ____D C:\ProgramData\TXQMPC
2015-08-26 21:22 - 2015-08-27 15:01 - 00000000 ____D C:\Users\Toshiba\AppData\Roaming\ppslog
2015-08-26 12:34 - 2015-08-26 12:34 - 00003320 _____ C:\Windows\System32\Tasks\RsDelayLauncher_{8A34248E-7D35-4832-8378-7659E0B0A380}
2015-08-26 12:18 - 2015-08-26 12:18 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-26 11:12 - 2015-08-26 23:00 - 00000000 ___RD C:\RavBin
2015-08-26 11:12 - 2014-07-30 04:44 - 00091928 ____N (Beijing Rising Information Technology Co., Ltd.) C:\Windows\SysWOW64\vpatch.dll
2015-08-26 11:09 - 2015-08-27 15:54 - 00000000 ____D C:\Users\Toshiba\AppData\Roaming\Tencent
2015-08-26 11:09 - 2015-08-27 15:54 - 00000000 ____D C:\ProgramData\Tencent
2015-08-26 11:09 - 2015-08-26 11:09 - 00087864 ____N (????) C:\Windows\system32\Drivers\TFsFltX64.sys
2015-08-26 11:09 - 2015-08-26 11:09 - 00000000 ____D C:\Program Files (x86)\Tencent
2015-08-26 10:47 - 2015-08-26 23:30 - 00000000 ____D C:\Users\Toshiba\AppData\Local\19170
2015-08-26 10:44 - 2015-08-26 10:44 - 00613255 _____ C:\Users\Toshiba\AppData\Local\nst77A3.tmp
2015-08-26 10:40 - 2015-08-27 22:20 - 00001012 _____ C:\Windows\Tasks\IxzrnXGrJqaOKMPv.job
2015-08-26 10:40 - 2015-08-26 10:40 - 00004044 _____ C:\Windows\System32\Tasks\IxzrnXGrJqaOKMPv
2015-08-26 10:39 - 2015-08-26 10:39 - 00000000 ____D C:\Program Files (x86)\02bb4814-82aa-4d47-9661-e579dbc5694a
2015-08-26 10:38 - 2015-08-26 23:30 - 00000000 ____D C:\ppsfile
2015-08-26 10:38 - 2015-08-26 23:06 - 00000000 ____D C:\qycache
2015-08-26 10:37 - 2015-08-26 10:37 - 00000000 ____D C:\Users\Public\QiYi
2015-08-26 10:35 - 2015-08-26 12:37 - 00000000 ____D C:\Program Files (x86)\baidu
2015-08-26 10:35 - 2015-08-26 10:35 - 00000000 _____ C:\dummy.htm
2014-09-01 10:18 - 2014-09-01 10:18 - 0002086 _____ () C:\Users\Toshiba\AppData\Roaming\GFXJV
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Toshiba\AppData\Roaming\IxzrnXGrJqaOKMPv
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\Toshiba\AppData\Roaming\IxzrnXGrJqaOKMPv.exe
2014-09-01 10:18 - 2014-09-01 10:18 - 0001248 _____ () C:\Users\Toshiba\AppData\Roaming\TMDHG
2014-07-18 17:28 - 2014-07-18 17:28 - 0588776 _____ (ClickMeIn Limited) C:\Users\Toshiba\AppData\Local\nsc3C0B.tmp
2015-08-26 10:44 - 2015-08-26 10:44 - 0613255 _____ () C:\Users\Toshiba\AppData\Local\nst77A3.tmp
2015-07-08 01:42 - 2015-07-08 01:42 - 0000000 _____ () C:\Users\Toshiba\AppData\Local\{AE3AF074-3B39-4248-8E81-6929D09E3B8A}


"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\.QMDeskTopGCIcon" => clé supprimé(es) avec succès
"HKCR\CLSID\{B7667919-3765-4815-A66D-98A09BE662D6}" => clé supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\setup.exe -start => valeur supprimé(es) avec succès
C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\papbadoldddalgcjcicnikcfenodpghp => déplacé(es) avec succès
QQPCRTP => service supprimé(es) avec succès
C:\ProgramData\TXQMPC => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Roaming\ppslog => déplacé(es) avec succès
C:\Windows\System32\Tasks\RsDelayLauncher_{8A34248E-7D35-4832-8378-7659E0B0A380} => déplacé(es) avec succès
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => déplacé(es) avec succès
C:\RavBin => déplacé(es) avec succès
C:\Windows\SysWOW64\vpatch.dll => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Roaming\Tencent => déplacé(es) avec succès
C:\ProgramData\Tencent => déplacé(es) avec succès
C:\Windows\system32\Drivers\TFsFltX64.sys => déplacé(es) avec succès
C:\Program Files (x86)\Tencent => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Local\19170 => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Local\nst77A3.tmp => déplacé(es) avec succès
C:\Windows\Tasks\IxzrnXGrJqaOKMPv.job => déplacé(es) avec succès
C:\Windows\System32\Tasks\IxzrnXGrJqaOKMPv => déplacé(es) avec succès
C:\Program Files (x86)\02bb4814-82aa-4d47-9661-e579dbc5694a => déplacé(es) avec succès
C:\ppsfile => déplacé(es) avec succès
C:\qycache => déplacé(es) avec succès
C:\Users\Public\QiYi => déplacé(es) avec succès
C:\Program Files (x86)\baidu => déplacé(es) avec succès
C:\dummy.htm => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Roaming\GFXJV => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Roaming\IxzrnXGrJqaOKMPv => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Roaming\IxzrnXGrJqaOKMPv.exe => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Roaming\TMDHG => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Local\nsc3C0B.tmp => déplacé(es) avec succès
"C:\Users\Toshiba\AppData\Local\nst77A3.tmp" => Fichier/Dossier non trouvé(e).
C:\Users\Toshiba\AppData\Local\{AE3AF074-3B39-4248-8E81-6929D09E3B8A} => déplacé(es) avec succès

Fin de Fixlog 14:31:30

0
Ragno07 Messages postés 5 Date d'inscription jeudi 27 août 2015 Statut Membre Dernière intervention 28 août 2015
28 août 2015 à 14:48
Super, tout a disparu et mon navigateur trace beaucoup plus. Merci beaucoup
0