Un programme bizarre dans mes processus qui prends des performances [Résolu]

Signaler
Messages postés
7
Date d'inscription
vendredi 7 mai 2021
Statut
Membre
Dernière intervention
23 mai 2021
-
Messages postés
3058
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
13 juin 2021
-
Un programme bizard dans mes processus qui prends des performances esque ce programme est malveillant (Le trucs QMEmulator)
? Merci d'avance

5 réponses

Messages postés
28342
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
13 juin 2021
3 801
Salut,

QMEmulatorService.exe

Programme Tencent
Messages postés
43413
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
13 juin 2021
5 085
salut

j'ai redirigé ton topic dans le forum Virus/Sécurité, car ton pc est infecté par Tencent

Information fichier QMEmulatorService.exe

Le processus connu sous le nom de appartient au logiciel par Tencent (www.tencent.com/i).


pour faire avancer le topic, fait ceci:

télécharge FRST de (Fabar) sur ton bureau --> clique ici

PS: prends celui correspondant à ton pc (32 ou 64 bits) -> clique ici

exécute le en tant qu'administrateur (clic droit)

à la fin du scan, les rapports FRST et ADDITION s'afficheront sur ton bureau et dans C:\FRST\LOG

poste les rapports via cjoint --> clique ici

@+

Messages postés
7
Date d'inscription
vendredi 7 mai 2021
Statut
Membre
Dernière intervention
23 mai 2021

Messages postés
3058
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
13 juin 2021
473
Bonjour ,

QMEmulatorService , fais partie de gameloop .
Si tu veux t'en débarrasser , fais ce qui suit

Réactive la restauration

/!\ , tu commences à manquer de place sur C:
Drive c: (Acer) (Fixed) (Total:475.82 GB) (Free:14.58 GB) NTFS


-----------
-----------------------

Désinstalles :

=> Avast Secure Browser
=> Gameloop
=> WebAdvisor par McAfee
=> Wondershare Helper Compact 2.6.0


-----------
-----------------------

--> Copie ce qui se trouve ici : https://textup.fr/550646MF de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger

--> Un fichier fixlog est créé au même endroit que FRST , postes le

--> Dis moi si tu as toujours le problème .

-----------
-----------------------

Au redémarrage , Désinstalles :

=> Avast Update Helper
Messages postés
7
Date d'inscription
vendredi 7 mai 2021
Statut
Membre
Dernière intervention
23 mai 2021

Merci 1000 fois il semblerais que le problème soit résolue.






Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-04-2021
Exécuté par charl (08-05-2021 13:38:34) Run:1
Exécuté depuis C:\Users\charl\Desktop
Profils chargés: charl
Mode d'amorçage: Normal
==============================================

fixlist contenu:

closeprocesses:
createrestorepoint:
Avast Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.8.1065.0 - AVAST Software) Hidden
FirewallRules: [{94F0C04B-C297-44AE-986E-4BA3BB266C33}] => (Allow) c:\program files\txgameassistant\ui\TxGaDcc.exe (Tencent Technology(Shenzhen) Company Limited -> Tencent)
FirewallRules: [{A53B2216-FC58-44FA-9475-FEF371CE12D6}] => (Allow) c:\program files\txgameassistant\ui\bugreport.exe (Tencent Technology(Shenzhen) Company Limited -> Tencent)
FirewallRules: [{FE6A729B-23FA-49C6-B017-74AAC33B2805}] => (Allow) c:\program files\txgameassistant\ui\TInst.exe (Tencent Technology(Shenzhen) Company Limited -> )
FirewallRules: [{2E2D04D5-C710-420C-877F-779D5B5F845E}] => (Allow) c:\program files\txgameassistant\ui\adb.exe () [Fichier non signé]
FirewallRules: [{3D9ED150-7D26-42A3-8CD0-565121FB6701}] => (Allow) c:\program files\txgameassistant\ui\AndroidEmulator.exe (Tencent Technology(Shenzhen) Company Limited -> Tencent)
FirewallRules: [{3A23EF58-33D9-4B8E-84FA-02107CB7169C}] => (Allow) C:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe (Tencent Technology(Shenzhen) Company Limited -> )
FirewallRules: [{9F364463-6732-4E71-B875-3C4D645409D7}] => (Allow) C:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe (Tencent Technology(Shenzhen) Company Limited -> )
FirewallRules: [{9FD21F67-5EF3-4ED0-9C0A-B304F2C5CBD4}] => (Allow) C:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe (Tencent Technology(Shenzhen) Company Limited -> )
FirewallRules: [{36BF5A33-4906-4A0A-8548-8D826C93190A}] => (Allow) C:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe (Tencent Technology(Shenzhen) Company Limited -> )
FirewallRules: [{70D0A20F-A92C-4E29-B7BF-AEEAFB95E640}] => (Allow) C:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe (Tencent Technology(Shenzhen) Company Limited -> )
FirewallRules: [{8DD10F02-65B3-46FD-9BEE-ECF8816ECD94}] => (Allow) C:\Program Files\TxGameAssistant\AppMarket\DL\syzs_dl_svr.exe (Tencent Technology(Shenzhen) Company Limited -> )
FirewallRules: [{4B524AAD-D80F-4463-B016-AC18F86BF94A}] => (Allow) c:\program files\txgameassistant\appmarket\GF186\TUpdate.exe (Tencent Technology(Shenzhen) Company Limited -> Tencent)
FirewallRules: [{1A5594FD-C40D-41B9-AE8A-6C1938750EB4}] => (Allow) c:\program files\txgameassistant\appmarket\GameDownload.exe (Tencent Technology(Shenzhen) Company Limited -> Tencent)
FirewallRules: [{3516244E-186C-4637-AE0C-4CE2E2B41B3B}] => (Allow) c:\program files\txgameassistant\appmarket\QQExternal.exe (Tencent Technology(Shenzhen) Company Limited -> )
FirewallRules: [{2769127B-1F62-4D5F-B086-15C0F33E9383}] => (Allow) c:\program files\txgameassistant\appmarket\bugreport.exe (Tencent Technology(Shenzhen) Company Limited -> 腾讯公司)
FirewallRules: [{8F5078B6-B0A2-45B1-9AD9-B9D19432972A}] => (Allow) c:\program files\txgameassistant\appmarket\TInst.exe (Tencent Technology(Shenzhen) Company Limited -> )
FirewallRules: [{A348CA40-68F4-438B-8779-46440108A282}] => (Allow) c:\program files\txgameassistant\appmarket\AppMarket.exe (Tencent Technology(Shenzhen) Company Limited -> Tencent)
R2 QMEmulatorService; C:\Program Files\TxGameAssistant\AppMarket\QMEmulatorService.exe [198736 2020-08-15] (Tencent Technology(Shenzhen) Company Limited -> Tencent)
R2 aow_drv; C:\Program Files\TxGameAssistant\UI\3.21.1282.100\aow_drv_x64_ev.sys [916544 2020-08-18] (Tencent Technology(Shenzhen) Company Limited -> Tencent)
S3 tesrsdt; C:\WINDOWS\system32\drivers\tesrsdt.sys [812208 2020-10-18] (Tencent Technology(Shenzhen) Company Limited -> TENCENT)
S3 UniSafe; C:\WINDOWS\system32\drivers\UniSafe.sys [581912 2021-02-03] (Tencent Technology(Shenzhen) Company Limited -> TENCENT)
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare)
C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact
C:\Users\charl\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
c:\program files\txgameassistant
hosts:
emptytemp:


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}\\SystemComponent" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{94F0C04B-C297-44AE-986E-4BA3BB266C33}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A53B2216-FC58-44FA-9475-FEF371CE12D6}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{FE6A729B-23FA-49C6-B017-74AAC33B2805}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2E2D04D5-C710-420C-877F-779D5B5F845E}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3D9ED150-7D26-42A3-8CD0-565121FB6701}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3A23EF58-33D9-4B8E-84FA-02107CB7169C}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9F364463-6732-4E71-B875-3C4D645409D7}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9FD21F67-5EF3-4ED0-9C0A-B304F2C5CBD4}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{36BF5A33-4906-4A0A-8548-8D826C93190A}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{70D0A20F-A92C-4E29-B7BF-AEEAFB95E640}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8DD10F02-65B3-46FD-9BEE-ECF8816ECD94}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4B524AAD-D80F-4463-B016-AC18F86BF94A}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1A5594FD-C40D-41B9-AE8A-6C1938750EB4}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3516244E-186C-4637-AE0C-4CE2E2B41B3B}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2769127B-1F62-4D5F-B086-15C0F33E9383}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8F5078B6-B0A2-45B1-9AD9-B9D19432972A}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A348CA40-68F4-438B-8779-46440108A282}" => non trouvé(e)
QMEmulatorService => service non trouvé(e).
aow_drv => service non trouvé(e).
HKLM\System\CurrentControlSet\Services\tesrsdt => supprimé(es) avec succès
tesrsdt => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\UniSafe => supprimé(es) avec succès
UniSafe => service supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès
"C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact" => non trouvé(e)
"C:\Users\charl\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho" => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => non trouvé(e)
HKLM\SOFTWARE\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => non trouvé(e)
"c:\program files\txgameassistant" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 8937472 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21422439 B
Java, Flash, Steam htmlcache => 327859208 B
Windows/system/drivers => 9713212 B
Edge => 0 B
Chrome => 332040458 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 14978 B
NetworkService => 20016 B
charl => 80771221 B

RecycleBin => 10425612346 B
EmptyTemp: => 10.4 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 13:41:09

Messages postés
3058
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
13 juin 2021
473
RE_

OK

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage

Bonne continuation ;-)