Processus wondershare appservice [Résolu/Fermé]

Signaler
-
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
-
Bonjour,

après un court (environ 5mn) temps d'inactivité, mon PC s'éteint et se rallume tout seul. A partir de ce moment, j'ai un processus wondershare appservice qui ralentit considérablement le PC. Quelqu'un a-t'il une idée d'où ça peut provenir et, surtout, comment l'enlever ?

Merci d'avance.

16 réponses


Visiblement, c'est toujours présent ...
http://pjjoint.malekal.com/files.php?id=FRST_20170420_r6w15m6h13i6
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025
Salut,

Bha t'as installé les programmes Wondershare,
tu ne peux pas les désinstaller depuis le Panneau de configuration > Programmes et fonctionnalités ?

Impossible de trouver une entrée Wondershare appservice, ni dans programmes et fonctionnalités, ni dans ccleaner, ni dans revo uninstaller.

j'ai bien un répertoire wondershare/waf/2.3.2.219
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


PS comme il y a un bug actuellement quand on colle un lien sur le forum
il faudrait mettre un lien par message.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-01-2017
Exécuté par nous (01-02-2017 09:49:32) Run:1
Exécuté depuis C:\Users\nous\Desktop\nettoyage
Profils chargés: nous (Profils disponibles: nous)
Mode d'amorçage: Normal
==============================================

fixlist contenu:


CreateRestorePoint:
CloseProcesses:
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.3.2.219\WsAppService.exe [440832 2016-12-07] (Wondershare) [Fichier non signé]
2017-01-31 17:25 - 2017-01-31 17:57 - 00000245 _____ C:\Users\nous\Desktop\wondershare.txt
2017-01-12 15:49 - 2017-01-12 17:14 - 00000000 ____D C:\ProgramData\Wondershare
2017-01-12 15:49 - 2017-01-12 17:14 - 00000000 ____D C:\Program Files (x86)\Wondershare
2017-01-12 15:49 - 2017-01-12 15:50 - 00000000 ____D C:\Users\nous\AppData\Roaming\Wondershare
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
WsAppService => Service arrêté avec succès.
HKLM\System\CurrentControlSet\Services\WsAppService => clé supprimé(es) avec succès
WsAppService => service supprimé(es) avec succès
C:\Users\nous\Desktop\wondershare.txt => déplacé(es) avec succès
C:\ProgramData\Wondershare => déplacé(es) avec succès
C:\Program Files (x86)\Wondershare => déplacé(es) avec succès
C:\Users\nous\AppData\Roaming\Wondershare => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3999484436-2984617559-480893277-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3999484436-2984617559-480893277-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 24997679 B
Java, Flash, Steam htmlcache => 8397 B
Windows/system/drivers => 57374540 B
Edge => 161339 B
Chrome => 0 B
Firefox => 384797118 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 398668 B
NetworkService => 3226 B
nous => 1664731335 B

RecycleBin => 453422238 B
EmptyTemp: => 2.4 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 09:55:26

Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025
c'est bon ?
A priori, oui. le répertoire wondershare a bien disparu et plus rien dans le gestionnaire des taches.

un grand merci a toi. bonne journée.
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025
de rien :)
j'ai toujours des redémarrages intempestifs, même en cas d'activité du PC. En effet, lors d'une copie qui durait environ 30 minutes, il a redémarré au moins 1 fois
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025
Problème matériel, je pense.
Messages postés
2
Date d'inscription
dimanche 5 février 2017
Statut
Membre
Dernière intervention
7 février 2017

J'ai le même problème avec l'application Wondershare AppService. Mon portable HP tourne sous Windows 10 Family 64bits est tellement lent que j'ai malgré tout trouvé un moyen pour le faire fonctionner presque normalement. En effet, via le gestionnaire des tâches, j'arrive à faire "fin de tâche" de cette 'merde' et il s'arrête, mais se réactive à chaque reboot.

J'ai fait le scan avec FRST64 et j'ai envoyé les trois fichiers via pjjoint.

https://pjjoint.malekal.com/files.php?id=FRST_20170205_s15u8x8b9b12

https://pjjoint.malekal.com/files.php?id=20170205_w10d5v5w10d6

https://pjjoint.malekal.com/files.php?id=20170205_x9v8x15l14i8

Que dois-je faire maintenant?
Messages postés
2
Date d'inscription
dimanche 5 février 2017
Statut
Membre
Dernière intervention
7 février 2017

Bon après une nuit courte et qques heures de sommeil, j'ai relu les posts ci-dessus et compris le coller/coller du correctif dans notepad et enregistré sur le bureau avant de lancer FRST64 en mode fix. Après un reboot et contrôle dans le gestionnaire de tâches, youpie Wondershare AppService n'y est plus! Ca semble fonctionner parfaitement et avec une vitesse normale.
Un grand merci pour votre solution.

Voici néanmoins copie du contenu du fichier fixlog généré à la fin:

Fix result of Farbar Recovery Scan Tool (x64) Version: 29-01-2017
Ran by xxxf (05-02-2017 11:02:42) Run:1
Running from C:\Users\xxx\Desktop
Loaded Profiles: xxx (Available Profiles: xxx)
Boot Mode: Normal
==============================================

fixlist content:

CreateRestorePoint:
CloseProcesses:
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.3.2.219\WsAppService.exe [440832 2016-12-07] (Wondershare) [Fichier non signé]
2017-01-31 17:25 - 2017-01-31 17:57 - 00000245 _____ C:\Users\nous\Desktop\wondershare.txt
2017-01-12 15:49 - 2017-01-12 17:14 - 00000000 ____D C:\ProgramData\Wondershare
2017-01-12 15:49 - 2017-01-12 17:14 - 00000000 ____D C:\Program Files (x86)\Wondershare
2017-01-12 15:49 - 2017-01-12 15:50 - 00000000 ____D C:\Users\nous\AppData\Roaming\Wondershare
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Restore point was successfully created.
Processes closed successfully.
HKLM\System\CurrentControlSet\Services\WsAppService => key removed successfully
WsAppService => service removed successfully
"C:\Users\nous\Desktop\wondershare.txt" => not found.
C:\ProgramData\Wondershare => moved successfully
C:\Program Files (x86)\Wondershare => moved successfully
"C:\Users\nous\AppData\Roaming\Wondershare" => not found.
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-1011499787-955274159-3696555869-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-1011499787-955274159-3696555869-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 116205043 B
Java, Flash, Steam htmlcache => 523 B
Windows/system/drivers => 14294106 B
Edge => 0 B
Chrome => 110592 B
Firefox => 16636229 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 7680 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 47672386 B
NetworkService => 4078 B
Daniel Bringolf => 1184526 B

RecycleBin => 0 B
EmptyTemp: => 187 MB temporary data Removed.

================================


The system needed a reboot.

End of Fixlog 11:04:02

Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025 >
Messages postés
2
Date d'inscription
dimanche 5 février 2017
Statut
Membre
Dernière intervention
7 février 2017

Désolé je n'avais pas vu ton message :)
Messages postés
2
Date d'inscription
dimanche 5 février 2017
Statut
Membre
Dernière intervention
7 février 2017
>
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020

C'est pas grave. L'essentiel c'est que ça fonctionne à nouveau parfaitement. ;-)
>
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020

Bonjour,
Peux tu m'aider pour la correction stp.
Je suis sous Win 7 pro.

frst: http://pjjoint.malekal.com/files.php?id=FRST_20170511_k15r15t7r7w9
add: http://pjjoint.malekal.com/files.php?id=20170511_b6u12p11k13r11
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025
Ce sujet a été fermé suite à un trop grand nombres de demandes.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.



Messages postés
1472
Date d'inscription
samedi 25 juin 2016
Statut
Contributeur
Dernière intervention
13 juillet 2020
174
Salut,

C'est Adware je crois...
Scan ton PC avec Adwcleaner et Malwarebytes pour retirer l'infection, ca devrait suffire.
+++
Messages postés
1472
Date d'inscription
samedi 25 juin 2016
Statut
Contributeur
Dernière intervention
13 juillet 2020
174
Ce serait sympa de la part de la personne qui a mis le -1 de m'expliquer ce qui ne va pas dans mon intervention :) Que l'on puisse en discuter.
+++
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025 >
Messages postés
1472
Date d'inscription
samedi 25 juin 2016
Statut
Contributeur
Dernière intervention
13 juillet 2020

C'est moi, c'est pas un adware et AdwCleaner et Malwarebytes ne supprime pas Wondershare.
Messages postés
1472
Date d'inscription
samedi 25 juin 2016
Statut
Contributeur
Dernière intervention
13 juillet 2020
174 >
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020

J'ai cru que Wondershare était un adware, mais non. Je suis effectivement hs...
merci pour ta réponse.
+++
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025 >
Messages postés
1472
Date d'inscription
samedi 25 juin 2016
Statut
Contributeur
Dernière intervention
13 juillet 2020

non :)
Messages postés
2
Date d'inscription
dimanche 5 février 2017
Statut
Membre
Dernière intervention
7 février 2017
>
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020

Je confirme et Spybot non plus...
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.3.2.219\WsAppService.exe [440832 2016-12-07] (Wondershare) [Fichier non signé]
2017-01-31 17:25 - 2017-01-31 17:57 - 00000245 _____ C:\Users\nous\Desktop\wondershare.txt
2017-01-12 15:49 - 2017-01-12 17:14 - 00000000 ____D C:\ProgramData\Wondershare
2017-01-12 15:49 - 2017-01-12 17:14 - 00000000 ____D C:\Program Files (x86)\Wondershare
2017-01-12 15:49 - 2017-01-12 15:50 - 00000000 ____D C:\Users\nous\AppData\Roaming\Wondershare
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.