Supprimer Tencent et MPC Cleaner

Bonjour,
Après une installation de Windows 10 je me suis aperçue que j'avais un fichier écris en chinois est impossible à supprimer #tencent"est-ce que quelqu'un pourrait m'aider s'il vous plaît en sachant que je n'y connais strictement rien en informatique

3 réponses

  1. Modérateur
    Salut,

    Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

    Voici les étapes de la procédure à suivre :

    Suis cette vidéo pour le désinstaller : https://www.youtube.com/watch?v=hCpLujgeDnw

    puis :

    1°) AdwCleaner
    Suis le tutoriel AdwCleaner d'Xplode
    • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
    • Lance "AdwCleaner" et clique sur [Scanner],
    • L'analyse va durer plusieurs minutes, patiente,
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
    • Une fois le nettoyage terminé, un rapport va s'ouvrir,
    • Copie/colle le contenu du rapport dans ta prochaine réponse.


    Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    2°) FRST
    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
    1. Bonjour,

      As-tu installé ou y a-t-il des programmes installés du genre QQ ou alors Tencent PC Manager sur le PC?
      0
      1. Bonjour,
        Oui dans le dossier tencent il y a QQPCMgr et quand je l'ouvre y a pleins de dossiers
        0
      2. Modérateur
        @moidememeNe touche à rien et suis la procédure donnée plus haut.
        0
      3. Je ne l ai pas dans désinstaller les programmes ...
        0
      4. Modérateur
        @moidememesuis la procédure en entier.
        0
    2. Modérateur
      Ton PC est giga infesté... il y a MPC Cleaner en plus ...

      1/
      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :


      CreateRestorePoint:
      CloseProcesses:
      HKLM-x32\...\Run: [mpck_en_005030286] => [X]
      HKLM-x32\...\Run: [mbot_en_037050286] => [X]
      HKLM-x32\...\Run: [rec_fr_247] => [X]
      HKLM-x32\...\Run: [sun21] => [X]
      HKLM-x32\...\Run: [rec_fr_251] => [X]
      HKLM-x32\...\Run: [tasklist.exe] => c:\users\bernadette\appdata\roaming\tasklist.exe
      HKLM-x32\...\Run: [ QQPCTray] => C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QQPCTray.exe /regrun
      HKU\S-1-5-21-304864225-1755203284-1593765152-1001\...\Run: [Installer] => C:\WINDOWS\Temp\D02.tmp /autorun <===== ATTENTION
      HKU\S-1-5-21-304864225-1755203284-1593765152-1001\...\Run: [msiql] => C:\ProgramData\msiql.exe [1920000 2016-05-09] ()
      HKU\S-1-5-21-304864225-1755203284-1593765152-1001\...\Run: [taskhost] => rundll32.exe C:\ProgramData\WindowsMsg\675D131108D4FD145B0BFBC68A3E018A.dll Start /AUTORUN
      ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMGCShellExt64.dll Pas de fichier
      R2 Ceubphfaf; C:\Users\BERNADETTE\AppData\Roaming\Adokoralp\Adokoralp.exe [174960 2016-05-08] ()
      S2 GoogleChromeUpService; C:\ProgramData\service.exe [1755136 2016-04-27] () [Fichier non signé]
      S2 GoogleChromeUpSvc; C:\ProgramData\Windows Update\svrupg.exe [2783744 2016-05-09] (TODO: ) [Fichier non signé]
      R2 MPCProtectService; C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [350688 2016-05-09] (DotC United Inc)
      R2 zdwfp; C:\WINDOWS\system32\Drivers\zdwfp64.sys [46352 2016-03-04] (zdengine)
      S1 TSDefenseBt; \??\C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSDefenseBT64.sys [X]
      R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-05-09] (DotC United Inc)
      R2 Ousae; C:\Users\BERNADETTE\AppData\Roaming\ToijsuTem\Kasfulu.exe [125808 2016-05-08] ()
      2016-05-10 18:10 - 2016-05-10 18:10 - 00001798 _____ C:\Users\Public\Desktop\MPC Cleaner.lnk
      2016-05-10 18:10 - 2016-05-10 18:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
      2016-05-10 18:09 - 2016-05-10 18:09 - 00000000 ____D C:\ProgramData\WindowsMsg
      2016-05-09 17:08 - 2016-05-09 17:04 - 00132344 _____ (Tencent Technology(Shenzhen) Company Limited) C:\WINDOWS\system32\Drivers\TAOKernelEx64.sys
      2016-05-09 17:07 - 2016-05-09 19:13 - 00000000 ___DC C:\WINDOWS\Panther
      2016-05-09 17:06 - 2016-05-09 17:04 - 00087800 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TFsFltX64.sys
      2016-05-09 17:03 - 2016-05-09 17:03 - 00000000 ____D C:\Windows.old
      2016-05-09 17:02 - 2016-05-10 18:09 - 00413439 _____ C:\ProgramData\xdo.zip
      2016-05-09 17:02 - 2016-05-10 18:07 - 00000000 ____D C:\Users\BERNADETTE\AppData\Roaming\Tencent
      2016-05-09 17:02 - 2016-05-06 05:04 - 01607168 _____ C:\ProgramData\conhost51500.exe
      2016-05-09 17:02 - 2016-05-05 09:36 - 01612800 _____ C:\ProgramData\360dlr.exe
      2016-05-09 17:02 - 2016-04-26 17:07 - 01253376 _____ (eee) C:\ProgramData\apptj.exe
      2016-05-09 17:01 - 2016-05-10 18:09 - 00000000 ____D C:\Program Files (x86)\osTip
      2016-05-09 17:01 - 2016-05-09 17:01 - 00001209 _____ C:\Users\BERNADETTE\Desktop\AutoTime.lnk
      2016-05-09 17:01 - 2016-05-09 17:01 - 00000000 ____D C:\Users\Public\Thunder Network
      2016-05-09 17:01 - 2016-05-09 17:01 - 00000000 ____D C:\ProgramData\Windows Update
      2016-05-09 17:01 - 2016-05-09 17:01 - 00000000 ____D C:\ProgramData\Thunder Network
      2016-05-09 17:01 - 2016-05-03 10:40 - 01443152 _____ ( ) C:\Users\BERNADETTE\AppData\Roaming\AutoTime_51477.exe
      2016-05-09 17:01 - 2016-04-19 12:39 - 00114176 _____ C:\ProgramData\hp.exe
      2016-05-09 17:00 - 2016-05-10 18:09 - 00002259 _____ C:\ProgramData\webad.xml
      2016-05-09 17:00 - 2016-05-09 17:01 - 02783744 _____ (TODO: ) C:\Users\BERNADETTE\AppData\Roaming\svrupg.exe
      2016-05-09 17:00 - 2016-05-09 17:00 - 02066432 _____ (TODO: <公司名>) C:\Users\BERNADETTE\AppData\Roaming\tasklist.exe.1
      2016-05-09 17:00 - 2016-05-09 17:00 - 00001302 _____ C:\Users\BERNADETTE\Desktop\Continue Last version Installation.lnk
      2016-05-09 17:00 - 2016-05-09 08:45 - 01920000 _____ C:\ProgramData\msiql.exe
      2016-05-09 17:00 - 2016-04-27 08:51 - 01755136 _____ C:\Users\BERNADETTE\AppData\Roaming\service.exe
      2016-05-09 17:00 - 2016-04-27 08:51 - 01755136 _____ C:\ProgramData\service.exe
      2016-05-09 16:59 - 2016-05-10 18:07 - 00000000 ____D C:\Users\BERNADETTE\AppData\Roaming\Adokoralp
      2016-05-09 16:59 - 2016-05-09 16:59 - 00003070 _____ C:\WINDOWS\System32\Tasks\svchost
      2016-05-09 16:59 - 2016-05-09 16:59 - 00000000 ____D C:\Users\BERNADETTE\AppData\Roaming\ToijsuTem
      2016-05-09 16:51 - 2016-03-04 16:13 - 00046352 _____ (zdengine) C:\WINDOWS\system32\Drivers\zdwfp64.sys
      2016-05-09 15:40 - 2016-05-09 16:20 - 00000000 ____D C:\WINDOWS\system32\kug
      2016-05-09 14:25 - 2016-05-09 16:20 - 00000000 ____D C:\WINDOWS\system32\femd
      2016-05-09 14:16 - 2016-05-09 16:20 - 00000000 ____D C:\WINDOWS\system32\tiix
      2016-05-09 14:11 - 2016-05-09 16:36 - 00002506 _____ C:\WINDOWS\System32\Tasks\{168DB688-FE55-A8DA-4BD5-26C120C629C8}
      2016-05-09 14:11 - 2016-05-09 14:18 - 00000308 _____ C:\WINDOWS\Tasks\{168DB688-FE55-A8DA-4BD5-26C120C629C8}.job
      2016-05-09 14:10 - 2016-05-09 16:36 - 00002662 _____ C:\WINDOWS\System32\Tasks\BERNADETTETabascoMindlessV2
      2016-05-09 14:10 - 2016-05-09 14:29 - 00000000 ____D C:\Users\BERNADETTE\AppData\Roaming\Nico Mak Computing
      2016-05-09 19:11 - 2016-04-09 18:53 - 00000000 ____D C:\Users\BERNADETTE\AppData\Roaming\nBrowser
      2016-05-10 18:10 - 2016-02-19 21:09 - 00000000 ____D C:\Program Files (x86)\MPC Cleaner
      2016-05-09 14:10 - 2016-05-09 14:10 - 05933558 _____ (MediaPlayAir ) C:\Users\BERNADETTE\Downloads\VideoPlayerSetup [1].exe
      2016-05-09 12:56 - 2016-05-09 12:56 - 00000000 ____D C:\Users\BERNADETTE\AppData\Local\bvyvave
      2016-05-09 12:54 - 2016-05-09 16:36 - 00002854 _____ C:\WINDOWS\System32\Tasks\{A9E5ED8C-0EA5-53BE-7A36-258344B0F728}
      2016-04-26 14:24 - 2016-04-26 14:24 - 00000009 ____N C:\ProgramData\a.bat
      2016-04-23 17:19 - 2016-04-23 17:21 - 00000000 ____D C:\Users\BERNADETTE\AppData\Roaming\download
      2016-04-23 17:19 - 2014-07-25 04:39 - 00293320 ____N (深圳市迅雷网络技术有限公司) C:\Users\BERNADETTE\AppData\Roaming\xldl.dll
      2016-04-11 16:11 - 2016-05-09 16:36 - 00002166 _____ C:\WINDOWS\System32\Tasks\Udajv
      2016-04-11 16:11 - 2016-04-11 16:11 - 00000000 ____D C:\Users\BERNADETTE\AppData\Roaming\Voheiuh
      2016-04-11 16:11 - 2016-04-11 16:11 - 00000000 ____D C:\Users\BERNADETTE\AppData\Roaming\JynewUfonne
      2016-05-09 16:59 - 2016-04-09 15:33 - 00000000 ____D C:\Users\BERNADETTE\AppData\Local\Tempfolder
      2016-05-09 16:59 - 2016-04-03 07:55 - 00060136 ____N (DotC United Inc) C:\WINDOWS\system32\Drivers\MPCKpt.sys
      2016-05-09 16:36 - 2016-04-09 18:20 - 00002168 _____ C:\WINDOWS\System32\Tasks\Pucdesh
      2016-05-09 16:36 - 2016-04-09 15:57 - 00002166 _____ C:\WINDOWS\System32\Tasks\Naifnag
      2016-05-09 16:36 - 2016-04-09 15:46 - 00002120 _____ C:\WINDOWS\System32\Tasks\{2EC36399-3D29-44BC-96A2-07BF8ACD68DF}
      2016-05-09 16:36 - 2016-04-09 15:33 - 00002170 _____ C:\WINDOWS\System32\Tasks\Diotymyx
      2016-05-09 16:36 - 2016-04-09 15:26 - 00002172 _____ C:\WINDOWS\System32\Tasks\Otabsoe
      2016-05-09 13:11 - 2016-04-09 15:56 - 00000000 ____D C:\Program Files\Ziierp
      2016-05-09 12:57 - 2015-03-20 19:38 - 00000000 ____D C:\Update
      2016-04-09 15:29 - 2016-04-09 15:29 - 6504960 _____ () C:\Users\BERNADETTE\AppData\Roaming\agent.dat
      2016-04-09 15:29 - 2016-04-09 15:27 - 1163264 _____ () C:\Users\BERNADETTE\AppData\Roaming\AlphaString.exe
      2016-04-09 15:29 - 2016-04-09 15:29 - 1626416 _____ () C:\Users\BERNADETTE\AppData\Roaming\AlphaString.tst
      2016-04-09 15:29 - 2016-04-09 15:29 - 0054272 _____ () C:\Users\BERNADETTE\AppData\Roaming\ApplicationHosting.dat
      2016-05-09 17:01 - 2016-05-03 10:40 - 1443152 _____ ( ) C:\Users\BERNADETTE\AppData\Roaming\AutoTime_51477.exe
      2016-04-09 15:29 - 2016-04-09 15:27 - 1163264 _____ () C:\Users\BERNADETTE\AppData\Roaming\Coflight.exe
      2016-04-09 15:29 - 2016-04-09 15:29 - 0072699 _____ () C:\Users\BERNADETTE\AppData\Roaming\Coflight.tst
      2016-04-09 15:29 - 2016-04-09 15:29 - 0065424 _____ () C:\Users\BERNADETTE\AppData\Roaming\Config.xml
      2016-05-09 17:08 - 2016-05-09 17:08 - 0005120 _____ () C:\Users\BERNADETTE\AppData\Roaming\GiftBag.db
      2016-04-09 15:25 - 2016-04-09 15:27 - 0229955 _____ () C:\Users\BERNADETTE\AppData\Roaming\inst.lat
      2016-04-09 15:25 - 2016-04-09 15:28 - 0015408 _____ () C:\Users\BERNADETTE\AppData\Roaming\InstallationConfiguration.xml
      2016-04-09 15:25 - 2016-04-09 15:27 - 0127488 _____ () C:\Users\BERNADETTE\AppData\Roaming\Installer.dat
      2016-04-09 15:29 - 2016-04-09 15:29 - 0126464 _____ () C:\Users\BERNADETTE\AppData\Roaming\lobby.dat
      2016-04-09 15:29 - 2016-04-09 15:29 - 0018432 _____ () C:\Users\BERNADETTE\AppData\Roaming\Main.dat
      2016-04-09 15:29 - 2016-04-09 15:29 - 0005568 _____ () C:\Users\BERNADETTE\AppData\Roaming\md.xml
      2016-04-09 15:29 - 2016-04-09 15:29 - 0126464 _____ () C:\Users\BERNADETTE\AppData\Roaming\noah.dat
      2016-04-09 16:10 - 2016-04-09 16:10 - 0000006 _____ () C:\Users\BERNADETTE\AppData\Roaming\pllchannel.txt
      2016-05-09 17:00 - 2016-04-27 08:51 - 1755136 _____ () C:\Users\BERNADETTE\AppData\Roaming\service.exe
      2016-05-09 17:00 - 2016-05-09 17:01 - 2783744 _____ (TODO: ) C:\Users\BERNADETTE\AppData\Roaming\svrupg.exe
      2016-05-09 17:00 - 2016-05-09 17:00 - 2066432 _____ (TODO: <公司名>) C:\Users\BERNADETTE\AppData\Roaming\tasklist.exe.1
      2016-04-09 15:28 - 2016-04-09 15:28 - 0848437 _____ () C:\Users\BERNADETTE\AppData\Roaming\Tripple-Tom.bin
      2016-04-09 15:29 - 2016-04-09 15:29 - 0001150 _____ () C:\Users\BERNADETTE\AppData\Roaming\uninstall_temp.ico
      2016-04-23 17:19 - 2014-07-25 04:39 - 0293320 ____N (深圳市迅雷网络技术有限公司) C:\Users\BERNADETTE\AppData\Roaming\xldl.dll
      2016-05-10 14:55 - 2016-05-10 14:55 - 0000017 _____ () C:\Users\BERNADETTE\AppData\Local\resmon.resmoncfg
      2015-11-06 21:36 - 2015-11-06 21:36 - 0007406 _____ () C:\Users\BERNADETTE\AppData\Local\SquareClock.Production_Home_ConforamaIcon.ico
      2016-05-09 17:02 - 2016-05-05 09:36 - 1612800 _____ () C:\ProgramData\360dlr.exe
      2016-04-26 14:24 - 2016-04-26 14:24 - 0000009 ____N () C:\ProgramData\a.bat
      2010-08-28 22:43 - 2010-08-28 22:43 - 0577335 ____N () C:\ProgramData\adb.exe
      2010-08-28 22:43 - 2010-08-28 22:43 - 0096256 ____N (Google, inc) C:\ProgramData\AdbWinApi.dll
      2010-08-28 22:43 - 2010-08-28 22:43 - 0060928 ____N (Google, inc) C:\ProgramData\AdbWinUsbApi.dll
      2016-05-09 17:02 - 2016-04-26 17:07 - 1253376 _____ (eee) C:\ProgramData\apptj.exe
      2016-05-09 17:02 - 2016-05-06 05:04 - 1607168 _____ () C:\ProgramData\conhost51500.exe
      2010-08-28 22:43 - 2010-08-28 22:43 - 0356009 ____N () C:\ProgramData\fastboot.exe
      2016-05-09 17:01 - 2016-04-19 12:39 - 0114176 _____ () C:\ProgramData\hp.exe
      2016-05-09 17:00 - 2016-05-09 08:45 - 1920000 _____ () C:\ProgramData\msiql.exe
      2016-05-09 17:00 - 2016-04-27 08:51 - 1755136 _____ () C:\ProgramData\service.exe
      2016-05-09 17:00 - 2016-05-10 18:09 - 0002259 _____ () C:\ProgramData\webad.xml
      2016-05-09 17:02 - 2016-05-10 18:09 - 0413439 _____ () C:\ProgramData\xdo.zip
      ask: {27CAF03F-C32F-4C24-ADAA-AAA711EFB7E3} - System32\Tasks\Otabsoe => C:\PROGRA~1\DEFOPI~1\Fewlewbe.bat <==== ATTENTION
      Task: {2BB5E73A-C994-41B5-B66A-3A0A855CF6D8} - System32\Tasks\BERNADETTETabascoMindlessV2 => Rundll32.exe IntuitsPlushly.dll,main 7 1 <==== ATTENTION
      Task: {3FE43C6C-A8BF-4F86-80F7-FCC630FDCE18} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
      Task: {42F07717-F67F-4CCE-80D6-E3C7A1F96245} - System32\Tasks\{168DB688-FE55-A8DA-4BD5-26C120C629C8} => C:\Users\BERNAD~1\AppData\Roaming\PRICEF~1\UPDATE~1.EXE
      Task: {4A6A5E18-5B5C-4851-A60E-FBD0C2674258} - System32\Tasks\Pucdesh => C:\PROGRA~1\GHFOLA~1\Saakmo.bat <==== ATTENTION
      Task: {4FA21ECD-314C-45E6-A9E5-1161439B480F} - System32\Tasks\{A9E5ED8C-0EA5-53BE-7A36-258344B0F728} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\2e1e4e8d\7b239ace.dll" <==== ATTENTION
      Task: {6334B3F2-AC00-4167-A6A0-808E898FE6F9} - System32\Tasks\Naifnag => C:\PROGRA~1\Ziierp\Kewhige.bat <==== ATTENTION
      Task: {6933E40C-AE10-4569-A702-0FC5EA5D5E4D} - System32\Tasks\{2EC36399-3D29-44BC-96A2-07BF8ACD68DF} => pcalua.exe -a C:\ProgramData\Boxore\7.1\Boxore.exe -c --uninstall --finalize --prompt --self-clear --no-loop
      Task: {B4410E8E-D92A-4ED0-BF37-7051F17433C1} - System32\Tasks\svchost => C:\WINDOWS\Temp\D02.tmp
      Task: {C4B126B5-1A29-4ABD-BF08-C7BE1E1082DC} - System32\Tasks\Diotymyx => C:\PROGRA~1\Ejukleda\Iketeby.bat <==== ATTENTION
      Task: {D22287CA-B6D8-45F4-B959-3CF3DFE0B997} - System32\Tasks\Udajv => C:\PROGRA~1\Ritlu\Icefseuf.bat <==== ATTENTION
      reboot:

      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      2/
      Remets/Vérifie que tous les serveurs de noms (DNS) sont automatiques. Suis le paragraphe "manuellement" pour réinitialiser les DNS
      puis vide ensuite le cache DNS et internet. Ces 3 étapes sont importantes et à faire sinon les publicités vont continuer.

      3/
      Fais un nettoyage HitMan Pro
      puis refais un scan FRST et donne les nouveaux liens pjjoint.

      Veuillez appuyer sur une touche pour continuer la désinfection...
      0