Désinstallation Virus Baidu

Fermé
Deadlock - 24 oct. 2015 à 01:06
fabul Messages postés 39168 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 12 novembre 2024 - 24 oct. 2015 à 01:56
Bonjour,
J'ai installé récemment malencontreusement un logiciel m'ayant lui-même installé plein d'adwares ou d'autres merdes que j'ai réussi à désinstaller. Toutes sauf une. Je crois avoir compris que ce dernier "virus" était Baidu. J'ai vu que pour désinstaller Baidu, chaque personne devait faire quelque chose de différent en fonction de sa config. J'ai déjà téléchargé ZHPCleaner et j'ai le .txt que certains demandent.
Alors si quelqu'un sait comment faire et peut m'aider ce serait avec plaisir ;)
A voir également:

1 réponse

fabul Messages postés 39168 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 12 novembre 2024 5 414
Modifié par fabul le 24/10/2015 à 01:09
Salut,

ZHPCleaner était une bonne initiative.

Fais un nettoyage avec AdwCleaner

Installe RegRun Reanimator (Download Mirror 1 ou 2)

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Internet.

Si tu a besoin d'aide, voir plus bas*

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutôt que "Make scan now" au cas ou il détecterait quelque chose qui na pas été détecté dans Windows.


Après, regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns


Dans certains cas il faut réinitialiser les navigateurs:
http://christians-steffen.fr/telecharger/telecharger-resetbrowser/


Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.
0
J'ai fait tout ce que tu m'as dit, mais je n'ai pas réellement compris la deuxième partie où tu me demandes un .txt. J'ai juste scanné puis enlevé les malwares. Pour l'instant, aucun signe du virus. Je te tiens au courant s'il revient.
0
fabul Messages postés 39168 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 12 novembre 2024 5 414
Modifié par fabul le 24/10/2015 à 01:31
Ok.

Tu est sur qu'il ne détecte plus de malwares ?
0
Deadlock > fabul Messages postés 39168 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 12 novembre 2024
24 oct. 2015 à 01:45
Sûr et certain, j'ai refait 2 fois le scan et je l'avais fait déjà avant avec plein d'autres logiciels (Avira, Malwarebytes,ZHPCleaner et Adw qui, ce dernier, n'a rien détecté).
0
fabul Messages postés 39168 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 12 novembre 2024 5 414
24 oct. 2015 à 01:56
Tu peux garder RegRun Reanimator, il peut t'être utile pour trouver et éliminer des malwares, cliquer sur "False positive" pour les éléments sains quand il y en a, il ne les détectera plus.

Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

https://www.cjoint.com/c/DIwp0hjRA6Y

Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.

Si tu a des questions, n'hésite pas.
0