Tencent impossible à supprimer

Résolu
CygneSilencieux43 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention   -

Bonjour,

Sur une vieille tour avec Windows 7 j'ai des chinoiseries qui se lancent au démarrage de la session, ainsi que sur la page d'accueil d'Internet Explorer (

Via le panneau de configuration je n'arrive pas à désinstaller le programme car tout est écrit en chinois.

Voila les 2 rapports d'analyse :

https://pjjoint.malekal.com/files.php?id=20260610_q11x11f15k14y11

https://pjjoint.malekal.com/files.php?id=FRST_20260610_k13q15f7l11g10

Merci beaucoup.


Windows / Firefox 115.0

4 réponses

  1. bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention   20 266
     

    Bonjour.

    Je comprends que désinstaller un programme en chinois peut poser problème.

    Pour désinstaller le programme chinois qui s'appelle 电脑管家12.15 ce qui signifie PCmanager 15.15, utiliser Uninstalr il fera le boulot et supprimera totalement et automatiquement le programme chinois.Pour info une fois Uninstalr installé cliquer sur l'onglet Settings cela te permettra de mettre le logiciel en français.

    Une fois le logiciel chinois désinstallé, si des problèmes persistent et uniquement dans ce cas me dire lesquels et refaire une analyse FRST .


    0
  2. CygneSilencieux43 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
     

    Malgré plusieurs tentatives Uninstalr détecte le programme chinois mais n'arrive pas à le désinstaller, windows rencontre une erreur inattendue et provoque un redémarrage planifié/forcé

    Software: 腾讯高速下载引擎
    Publisher: Tencent
    Version: 1.0.130.4
    Installation directory: C:\Program files (x86)\Tencent\Qqpcmgr\
    Main executable: C:\Program files (x86)\Common files\Tencent\Qqdownload\130\Tencentdl.exe
    Main shortcut: (none)
    Uninstaller: (none)
    Uninstaller registry key: (none)
    
    Found a total of 33 pieces of data relating to this software. 8 files or folders, and 25 registry keys or entries.
    
    Software's files and folders: 
    
    C:\Program files (x86)\Common files\Tencent\Qqdownload\
    C:\Program files (x86)\Common files\Tencent\Qqdownload\130\Tencentdl.exe
    C:\Program files (x86)\Tencent\Qqpcmgr\
    C:\Users\Toto\Appdata\Roaming\Tencent\Deskgo\
    C:\Users\Toto\Appdata\Roaming\Tencent\Qqdownload\
    C:\Users\Toto\Appdata\Roaming\Tencent\Qqpcmgr\
    C:\Users\Toto\Appdata\Roaming\Tencent\Tencentdl\
    C:\Users\Toto\Appdata\Roaming\Tencent\Teniodl\
    
    Software's registry data: 
    
    HKEY_CLASSES_ROOT\Local settings\Software\Microsoft\Windows\Shell\Muicache\ : C:\Program files (x86)\Common files\Tencent\Qqdownload\130\Tencentdl.exe
    HKEY_CLASSES_ROOT\Local settings\Software\Microsoft\Windows\Shell\Muicache\ : C:\Program files (x86)\Tencent\Qqpcmgr\12.15.19676.234\Qqpcfileopen.exe
    HKEY_CLASSES_ROOT\Qmgcfiles\
    HKEY_CLASSES_ROOT\Typelib\{da624f8f-98bf-4b03-ad11-a12d07119e81}\
    HKEY_CLASSES_ROOT\Wow6432node\Clsid\{70de12ea-79f4-46bc-9812-86db50a2fd64}\
    HKEY_CLASSES_ROOT\Wow6432node\Typelib\{da624f8f-98bf-4b03-ad11-a12d07119e81}\
    HKEY_CURRENT_USER\Software\Microsoft\Windows Nt\Currentversion\Appcompatflags\Compatibility Assistant\Store\ : C:\Program files (x86)\Common files\Tencent\Qqdownload\130\Tencentdl.exe
    HKEY_LOCAL_MACHINE\Software\Wow6432node\Microsoft\Tracing\Tencentdl_rasapi32\
    HKEY_LOCAL_MACHINE\Software\Wow6432node\Tencent\
    HKEY_LOCAL_MACHINE\System\Controlset001\Services\Qqpcrtp\
    HKEY_LOCAL_MACHINE\System\Controlset001\Services\Sharedaccess\Parameters\Firewallpolicy\Firewallrules\ : tcp query user{8714045f-4e39-4a44-8ca9-b216129eb0f4}c:\Program files (x86)\Common files\Tencent\Qqdownload\130\Tencentdl.exe
    HKEY_LOCAL_MACHINE\System\Controlset001\Services\Sharedaccess\Parameters\Firewallpolicy\Firewallrules\ : tcp query user{a2e7ab0f-c3be-4e9b-876b-d8e7973e660a}c:\Program files (x86)\Tencent\Qqpcmgr\12.15.19676.234\Qmdl.exe
    HKEY_LOCAL_MACHINE\System\Controlset001\Services\Sharedaccess\Parameters\Firewallpolicy\Firewallrules\ : udp query user{6b96fceb-85f3-4013-b094-e397d61a9399}c:\Program files (x86)\Tencent\Qqpcmgr\12.15.19676.234\Qmdl.exe
    HKEY_LOCAL_MACHINE\System\Controlset001\Services\Sharedaccess\Parameters\Firewallpolicy\Firewallrules\ : udp query user{e99ca12f-1b50-40e6-bb50-25fcd08033bf}c:\Program files (x86)\Common files\Tencent\Qqdownload\130\Tencentdl.exe
    HKEY_LOCAL_MACHINE\System\Controlset002\Services\Qqpcrtp\
    HKEY_LOCAL_MACHINE\System\Controlset002\Services\Sharedaccess\Parameters\Firewallpolicy\Firewallrules\ : tcp query user{8714045f-4e39-4a44-8ca9-b216129eb0f4}c:\Program files (x86)\Common files\Tencent\Qqdownload\130\Tencentdl.exe
    HKEY_LOCAL_MACHINE\System\Controlset002\Services\Sharedaccess\Parameters\Firewallpolicy\Firewallrules\ : tcp query user{a2e7ab0f-c3be-4e9b-876b-d8e7973e660a}c:\Program files (x86)\Tencent\Qqpcmgr\12.15.19676.234\Qmdl.exe
    HKEY_LOCAL_MACHINE\System\Controlset002\Services\Sharedaccess\Parameters\Firewallpolicy\Firewallrules\ : udp query user{6b96fceb-85f3-4013-b094-e397d61a9399}c:\Program files (x86)\Tencent\Qqpcmgr\12.15.19676.234\Qmdl.exe
    HKEY_LOCAL_MACHINE\System\Controlset002\Services\Sharedaccess\Parameters\Firewallpolicy\Firewallrules\ : udp query user{e99ca12f-1b50-40e6-bb50-25fcd08033bf}c:\Program files (x86)\Common files\Tencent\Qqdownload\130\Tencentdl.exe
    HKEY_LOCAL_MACHINE\System\Currentcontrolset\Services\Qqpcrtp\
    HKEY_LOCAL_MACHINE\System\Currentcontrolset\Services\Sharedaccess\Parameters\Firewallpolicy\Firewallrules\ : tcp query user{8714045f-4e39-4a44-8ca9-b216129eb0f4}c:\Program files (x86)\Common files\Tencent\Qqdownload\130\Tencentdl.exe
    HKEY_LOCAL_MACHINE\System\Currentcontrolset\Services\Sharedaccess\Parameters\Firewallpolicy\Firewallrules\ : tcp query user{a2e7ab0f-c3be-4e9b-876b-d8e7973e660a}c:\Program files (x86)\Tencent\Qqpcmgr\12.15.19676.234\Qmdl.exe
    HKEY_LOCAL_MACHINE\System\Currentcontrolset\Services\Sharedaccess\Parameters\Firewallpolicy\Firewallrules\ : udp query user{6b96fceb-85f3-4013-b094-e397d61a9399}c:\Program files (x86)\Tencent\Qqpcmgr\12.15.19676.234\Qmdl.exe
    HKEY_LOCAL_MACHINE\System\Currentcontrolset\Services\Sharedaccess\Parameters\Firewallpolicy\Firewallrules\ : udp query user{e99ca12f-1b50-40e6-bb50-25fcd08033bf}c:\Program files (x86)\Common files\Tencent\Qqdownload\130\Tencentdl.exe
    HKEY_USERS\s-1-5-21-1274802293-504822182-1890103616-1007_classes\Local settings\Software\Microsoft\Windows\Shell\Muicache\ : C:\Program files (x86)\Common files\Tencent\Qqdownload\130\Tencentdl.exe
    HKEY_USERS\s-1-5-21-1274802293-504822182-1890103616-1007_classes\Local settings\Software\Microsoft\Windows\Shell\Muicache\ : C:\Program files (x86)\Tencent\Qqpcmgr\12.15.19676.234\Qqpcfileopen.exe
    0
  3. CygneSilencieux43 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
     

    Voilà les nouveaux rapports :

    https://pjjoint.malekal.com/files.php?id=FRST_20260611_o6x13n5c15m13

    https://pjjoint.malekal.com/files.php?id=20260611_b6s15b14k5e8

    0
  4. bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention   20 266
     

    Tu as dû attraper ça en installant AutoKMS qui sert à activer non officiellement les produits Microsoft comme Windows ou Office, je n'ai pas supprimé AutoKMS si tu souhaites que je le supprime dis-le moi.

    Tencent a été désinstallé lors du redémarrage, il n'apparaît plus dans les programmes installés, il y a quelques restes sans importance et un service actif, pour les supprimer faire ce qui suit.

    Procédure à faire dans l'ordre indiqué :

    1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
    2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

    Start::
    CreateRestorePoint:
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction 
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction 
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction 
    Task: {78B51306-F443-4C24-A771-A0454C44F846} - System32\Tasks\{15075B95-3555-4F53-BC10-B15B460107A7} => C:\Windows\System32\pcalua.exe [9728 2019-06-12] (Microsoft Windows -> Microsoft Corporation) -> -a C:\Users\Jean-Luc\AppData\Local\Temp\jre-8u111-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 
    Task: {16D3F396-BF9E-40F1-BC0E-0B5AB4C0C50F} - System32\Tasks\{573E516F-57FD-4A33-872A-36FC774D6A3A} => C:\Windows\System32\pcalua.exe [9728 2019-06-12] (Microsoft Windows -> Microsoft Corporation) -> -a C:\Users\Jean-Luc\AppData\Local\Temp\jre-8u121-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction 
    S3 TSSKX64Vir; C:\Windows\System32\drivers\tsskx64Vir.sys [67680 2017-07-24] (Tencent Technology(Shenzhen) Company Limited -> 电脑管家)
    S3 DrvAgent64; \??\C:\Windows\SysWOW64\Drivers\DrvAgent64.SYS (Pas de fichier)
    S3 QMUdisk; \??\C:\Program Files (x86)\Tencent\QQPCMgr\12.15.19676.234\QMUdisk64.sys (Pas de fichier)
    S3 softaal; \??\C:\Program Files (x86)\Tencent\QQPCMgr\12.15.19676.234\softaal64.sys (Pas de fichier)
    S3 TcHardWare; \??\C:\Program Files (x86)\Tencent\QQPCMgr\12.15.19676.234\QQPCHW-x64.sys (Pas de fichier)
    S1 TsDefenseBt; \??\C:\Program Files (x86)\Tencent\QQPCMgr\12.15.19676.234\TsDefenseBT64.sys (Pas de fichier)
    S2 tsnethlpx64; \??\C:\Program Files (x86)\Tencent\QQPCMgr\12.15.19676.234\TsNetHlpX64.sys (Pas de fichier)
    S2 QQPCRTP; "C:\Program Files (x86)\Tencent\QQPCMgr\12.15.19676.234\QQPCRtp.exe" -r (Pas de fichier)
    HKU\S-1-5-21-1274802293-504822182-1890103616-500\...\Run: [HydraVisionDesktopManager] => "C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe" (Pas de fichier)
    HKU\S-1-5-21-1274802293-504822182-1890103616-500\...\Run: [HydraVisionMDEngine] => "C:\Program Files (x86)\ATI Technologies\HydraVision\HydraMD.exe" -AutoRun (Pas de fichier)
    HKU\S-1-5-21-1274802293-504822182-1890103616-500\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIMDE.EXE /EPT "EPLTarget\P0000000000000000" /M "WF-2630 Series" (Pas de fichier)
    HKLM\Software\Microsoft\Active Setup\Installed Components: [{30C521FB-255B-46C8-9F0D-EE5AE371C9AA}] -> "C:\Program Files (x86)\AVAST Software\Browser\Application\88.1.8016.150\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level (Pas de fichier)
    HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{30C521FB-255B-46C8-9F0D-EE5AE371C9AA}] -> "C:\Program Files (x86)\AVAST Software\Browser\Application\86.1.6960.198\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level (Pas de fichier)
    HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{981b174d-7733-4e7f-b89d-6545a7c21838}] -> C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonTaskbarApp.exe /pin: (Pas de fichier)
    Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Pas de fichier 
    Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier 
    Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Pas de fichier 
    Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Pas de fichier 
    FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
    FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
    S3 DrvAgent64; \??\C:\Windows\SysWOW64\Drivers\DrvAgent64.SYS (Pas de fichier)
    DcomLaunchx32: Power -> C:\Windows\SysWOW64\umpo.dll => Pas de fichier
    DcomLaunchx32: PlugPlay -> C:\Windows\SysWOW64\umpnpmgr.dll => Pas de fichier
    C:\Users\Toto\AppData\Roaming\Tencent
    C:\ProgramData\Tencent
    C:\Program Files (x86)\Tencent
    EmptyTemp
    End::

    3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
     


    Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

    Puis une fois ton ordinateur redémarré :
    4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://pjjoint.malekal.com/ ou https://www.catupload.com/.

    Puis donne le lien généré par https://pjjoint.malekal.com/ ou https://www.catupload.com/dans ta réponse.

    5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.


    0
    1. CygneSilencieux43
       

      Désolé pour le temps de réponse, c'est parce que je n'arrive plus à me connecter avec mon compte.

      J'ai fait le nettoyage comme indiqué et tout semble en ordre maintenant :

      https://pjjoint.malekal.com/files.php?id=20260614_y11q12k7m12g5

      Je n'ai pas besoin d'autoKMS j'ai maintenant une licence valide.

      0
      1. bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention   20 266 > CygneSilencieux43
         

        Le fixlog est OK, le pc est propre.

        Pour supprimer AutoKMS faire la correction FRST qui suit :

        Start::
        CreateRestorePoint:
        CloseProcesses:
        Task: {ADDE51B9-5895-48B0-97DF-80E58467E570} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [3738624 2014-10-25] () [Fichier non signé]
        C:\Windows\AutoKMS
        End::

        .

        0
      2. barnabe0057 Messages postés 14329 Date d'inscription   Statut Contributeur Dernière intervention   4 930 > bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention  
         

        Merci beaucoup pour ton aide.

        0
      3. bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention   20 266 > barnabe0057 Messages postés 14329 Date d'inscription   Statut Contributeur Dernière intervention  
         

        De rien.

        @+ sur CCM.

        0