360.cn : me débarrasser d'un logiciel Chinois :(

Fermé
Simon6793 Messages postés 132 Date d'inscription jeudi 24 avril 2014 Statut Membre Dernière intervention 20 août 2022 - Modifié le 15 déc. 2017 à 12:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 déc. 2017 à 12:33
Bonjour a tous , ben voila il y a 2 jours j'ai malencontreusement télécharger sans le vouloir un logiciel nommé "360 security" en Chinois , j'ai tous de suite vu que c'était de la m ... car il est sans arrêt actif et me bouffe du CPU

J'ai tout essayé pour m'en débarrasser mais rien n'y fait :

-ADW Cleaner
-Malwares Bytes
-ZHP Cleaner
-Rogue Killer

Ensuite j'ai tenté de le désinstaller avec Ccleaner mais impossible d'y comprendre quoi que ce soit tout et en Chinois
J'ai trouvé l'icone de désinstallation dans mon répertoire , mais encore une fois tout et en chinois ( voir photos )

En dernier recours j'ai tenté de le supprimer sauvagement en faisant clic droit " supprimer " mais impossible ... j'ai un message qui me dit que je ne possède aucune autorisation d'administrateur pour effectuer cette action ... ( voir photos )
Ensuite j'ai aussi tenté de modifier les droits d’administrateur mais rien n'y fait rien ne veut bouger et l'icone " appliquer " reste grise ...


En espérant avoir été assez clair ^^

Merci
A voir également:

5 réponses

billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
14 déc. 2017 à 15:32
salut

c'est QQ Tencent, 1 antivirus Chinois qui a été installé avec 1 pack parasite

regarde l'image pour la désinstallation manuelle



si ça ne fonctionne pas en mode "normal", essaye en mode sans échec

dit moi ce que ça donne

@+
2
nemrod18 Messages postés 25534 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 3 janvier 2022 2 519
13 déc. 2017 à 13:09
Bonjour,

As tu essayé REVO UNINSTALLER ?
1
Simon6793 Messages postés 132 Date d'inscription jeudi 24 avril 2014 Statut Membre Dernière intervention 20 août 2022 181
14 déc. 2017 à 15:10
Bonjour , merci de ta réponse

J'ai déjà essayé oui , le truc bizarre c'est que aucun logiciel de désinstallation détecte ce fameux "360 Security Chinois " il n’apparaît pas comme si il n'existait pas sur mon pc ... mais bel et bien actif et pressent dans mon disque C ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
14 déc. 2017 à 17:05
Bonsoir,

Commence par FRST :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
Simon6793 Messages postés 132 Date d'inscription jeudi 24 avril 2014 Statut Membre Dernière intervention 20 août 2022 181
15 déc. 2017 à 12:15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié le 15 déc. 2017 à 12:35
Ton point de restauration a l'air d'avoir été fait après l'installation de 360 truc...

2017-12-11 18:51 - 2016-06-30 19:34 - 000339456 _____ (360.cn) C:\WINDOWS\system32\Drivers\360Box64.sys

et le point de restauration à 20:44 :

11-12-2017 20:44:18 Programme d’installation pour les modules Windows

Tu peux tenter mais ça devrait pas virer 360.
Tente une restauration du système de Windows qui permet de revenir à un point de restauration antérieure (si disponible), afin de retrouver un Windows fonctionnel.
=> comment restaurer Windows et La restauration du système
=> https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

Pour cela :

Sur ton clavier, appuyez sur la touche Windows + R
tape rstrui.exe et OK.
Laisse toi guider.

~~~~

Sinon il est possible de le désinstaller... c'est juste qu'on comprend rien au panneau.
Je crois de mémoire que les boutons OK et annuler son inversés, donc sur les panneaux vaut mieux cliquer sur les boutons de droite.
En insistant tu devrais pouvoir le virer.

~~

Sinon on peut faire une suppression manuelle en mode bourrain.

Redémarre Windows 10 en mode sans échec, voir : https://www.malekal.com/demarrer-windows10-mode-echec/

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
(360.cn) C:\Program Files (x86)\360\360Safe\deepscan\ZhuDongFangYu.exe
(360.cn) C:\Program Files (x86)\360\360Safe\safemon\360tray.exe
(360.cn) C:\Program Files (x86)\360\360Safe\SoftMgr\SML\SoftMgrLite.exe
HKLM-x32\...\Run: [Discord] => C:\ProgramData\SquirrelMachineInstalls\Discord.exe [50343608 2016-10-07] (Hammer & Chisel, Inc.)
HKLM-x32\...\Run: [360Safetray] => C:\Program Files (x86)\360\360Safe\safemon\360tray.exe [398944 2017-12-11] (360.cn)
R2 ZhuDongFangYu; C:\Program Files (x86)\360\360Safe\deepscan\zhudongfangyu.exe [252000 2017-09-18] (360.cn)
R1 360AntiHacker; C:\WINDOWS\System32\Drivers\360AntiHacker64.sys [192176 2017-12-11] (360.cn)
R1 360AntiHijack; C:\WINDOWS\System32\Drivers\360AntiHijack64.sys [41464 2017-05-04] (360.cn)
R1 360Box64; C:\WINDOWS\System32\DRIVERS\360Box64.sys [339456 2016-06-30] (360.cn)
R1 360Camera; C:\WINDOWS\System32\Drivers\360Camera64.sys [57848 2016-11-24] (360.cn)
R1 360FsFlt; C:\WINDOWS\System32\DRIVERS\360FsFlt.sys [440488 2017-12-11] (360.cn)
R1 360Hvm; C:\WINDOWS\System32\Drivers\360Hvm64.sys [294576 2017-12-11] (360安全中心)
R1 360netmon; C:\WINDOWS\System32\DRIVERS\360netmon.sys [96424 2017-11-22] (360.cn)
R1 360qpesv; C:\WINDOWS\System32\DRIVERS\360qpesv64.sys [307848 2017-12-15] (360.cn)
R1 360reskit64; C:\WINDOWS\system32\drivers\360reskit64.sys [85672 2017-10-19] (360.cn)
R3 360Sensor; C:\WINDOWS\system32\drivers\360Sensor64.sys [34960 2017-06-14] (360.cn)
R1 BAPIDRV; C:\WINDOWS\System32\DRIVERS\BAPIDRV64.sys [210088 2017-12-13] (360.cn)
R0 DsArk; C:\WINDOWS\System32\drivers\DsArk64.sys [185000 2017-12-13] (360.cn)
2017-12-15 11:31 - 2017-12-15 11:49 - 000000000 ____D C:\ProgramData\360safe
2017-12-14 19:57 - 2017-06-14 23:29 - 000034960 _____ (360.cn) C:\WINDOWS\system32\Drivers\360Sensor64.sys
2017-12-14 15:12 - 2017-12-14 15:12 - 000001599 _____ C:\Users\user\Desktop\360Safe - Raccourci.lnk
2017-12-13 17:25 - 2017-12-07 23:10 - 000536064 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2017-12-13 17:25 - 2017-12-07 23:09 - 000143360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cscript.exe
2017-12-13 17:25 - 2017-12-07 23:05 - 000463360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2017-12-13 14:31 - 2017-12-13 11:55 - 000185000 _____ (360.cn) C:\WINDOWS\system32\Drivers\DsArk64.sys
2017-12-13 12:49 - 2017-12-13 12:49 - 000000000 ____D C:\Users\user\AppData\Roaming\360DiagnoseScan
2017-12-13 11:56 - 2017-12-13 11:55 - 000210088 _____ (360.cn) C:\WINDOWS\system32\Drivers\BAPIDRV64.sys
2017-12-13 11:51 - 2017-12-13 13:49 - 000000000 ____D C:\Users\Administrateur.MSI\AppData\Roaming\360mobilemgr
2017-12-13 11:51 - 2017-12-13 12:09 - 000000000 ____D C:\Users\Administrateur.MSI\AppData\Roaming\360safe
2017-12-13 11:51 - 2017-12-13 12:02 - 000000000 ____D C:\Users\Administrateur.MSI\AppData\LocalLow\360WD
2017-12-13 11:51 - 2017-12-13 11:51 - 000000000 ____D C:\WINDOWS\Tasks\360Disabled
2017-12-12 16:52 - 2017-12-15 11:53 - 000000000 ____D C:\Users\user\AppData\LocalLow\360WD
2017-12-12 16:52 - 2017-12-12 23:13 - 000000000 ____D C:\Users\user\AppData\Roaming\360mobilemgr
2017-12-12 16:52 - 2017-11-22 11:21 - 000096424 _____ (360.cn) C:\WINDOWS\system32\Drivers\360netmon.sys
2017-12-12 16:42 - 2017-12-13 12:49 - 000000000 ____D C:\Users\user\AppData\Roaming\360Login
2017-12-12 14:15 - 2017-12-15 11:07 - 000307848 _____ (360.cn) C:\WINDOWS\system32\Drivers\360qpesv64.sys
2017-12-12 14:15 - 2017-10-19 16:11 - 000085672 _____ (360.cn) C:\WINDOWS\system32\Drivers\360reskit64.sys
2017-12-12 12:30 - 2017-12-12 12:30 - 000000000 ____D C:\Users\user\Documents\360js Files
2017-12-11 18:51 - 2017-12-15 11:49 - 000000000 ____D C:\Users\user\AppData\Roaming\360Safe
2017-12-11 18:51 - 2017-12-15 11:38 - 000000001 _____ C:\WINDOWS\system32\Drivers\360Hvm64.dat
2017-12-11 18:51 - 2017-12-15 11:38 - 000000000 _RSHD C:\360SANDBOX
2017-12-11 18:51 - 2017-12-11 19:25 - 000294576 _____ (360安全中心) C:\WINDOWS\system32\Drivers\360Hvm64.sys
2017-12-11 18:51 - 2017-12-11 19:25 - 000192176 _____ (360.cn) C:\WINDOWS\system32\Drivers\360AntiHacker64.sys
2017-12-11 18:51 - 2017-12-11 19:06 - 000440488 _____ (360.cn) C:\WINDOWS\system32\Drivers\360FsFlt.sys
2017-12-11 18:51 - 2017-12-11 18:51 - 000000000 ____D C:\Program Files (x86)\360
2017-12-11 18:51 - 2017-05-04 23:19 - 000041464 _____ (360.cn) C:\WINDOWS\system32\Drivers\360AntiHijack64.sys
2017-12-11 18:51 - 2016-11-24 15:17 - 000057848 _____ (360.cn) C:\WINDOWS\system32\Drivers\360Camera64.sys
2017-12-11 18:51 - 2016-06-30 19:34 - 000339456 _____ (360.cn) C:\WINDOWS\system32\Drivers\360Box64.sys
2017-12-15 11:06 - 2017-12-15 11:45 - 003082152 _____ (360.cn) C:\Users\user\AppData\Local\Temp\360SafeIme.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

~~

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
CyberLink
Dropbox
Intel Security True Key


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/




Veuillez appuyer sur une touche pour continuer la désinfection...
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MPMP10 Messages postés 39734 Date d'inscription vendredi 28 avril 2017 Statut Membre Dernière intervention 26 avril 2024 15 230
14 déc. 2017 à 15:47
Bonjour ,

" il y a 2 jours "
Tentez revenir en arrière avec un point de restauration ....
0