Comment désinstaller "Baidu" ???
Résolu36 réponses
Un utilisateur sous Windows 7 avec Chrome 45.0.2453.0 signale la présence d’un plugin et d’un driver indésirables, accompagnée d’une difficulté persistante pour les désinstaller et nettoyer le système. Des outils de diagnostic et de suppression spécialisés sont suggérés, notamment ZHPDiag et Delfix, pour établir un rapport et créer un point de restauration avant toute intervention. Des procédures plus actives impliquent OTMoveIt et The Avenger pour congédier les composants problématiques dans le registre et les fichiers système, avec instructions détaillées et précautions d’exécution. Enfin, certains participants mentionnent que des restes persistent après la suppression et que des éléments comme Baidu ou des rapports de quarantaines nécessitent une vérification systématique du rapport et des sources.
-
Contributeur sécuritéHello,
Bravo pour ce topic intéressant ... et résolu.
J'ai suivi également chez Nicolas. ;)
Albert
-
:-)
-
-
@Lily97269bonjour,
avec Malekal, tu es entre de bonnes mains :)
https://forums.commentcamarche.net/forum/affich-32265757-impossible-de-desinstaller-virus-baidu#3
-
-
Un très grand MERCI pour votre aide
-
ce n'est qu'un rapport, il a changé de place :P
sache que Delfix a créé un nouveau point de restauration, ça peut servir au cas ou :-)
sur ce, bon surf ;-)
-
Il n'est pas ds l'emplacement : C:\DelFix.txt
Il est sur mon bureau, c'est normal?
https://www.cjoint.com/c/EGrnWK7tOo1 -
ok,
on termine :
Télécharge Delfix sur ton bureau :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
Coche les cases suivantes :=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
- Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
- le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.
-
Voila,
Programmes - ok
Processus - ok
Je vois les fichiers uniquement dans ADW Quarantine -
si tu ne le vois plus dans la liste des programmes, ni dans les processus, c'est qu'on l'a eu !
redémarre le pc pour voir,
si pas de traces, on désinstalles les outils etc etc :-)
-
C'est toujours pareil, le même message...
Si c'est un fichier fantôme on peut dire que le problème est résolu? -
essaie de nouveau de recoller le script dans la fenêtre pour voir,
ça se trouve qu'on cherche un fichier fantôme !
-
Voici le message qui s'affiche
https://www.cjoint.com/c/EGrh1hYkER1 -
dans le rapport, il se présente comme un plugin dans Mozilla Firefox !
pour le driver, il est devenu non actif !
tu veux vraiment que on tente de le virer ?
Télécharge The Avenger par Swandog46 sur ton Bureau:
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau
. Maintenant, lance The Avenger en cliquant sur son icône du bureau
/!\utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur
. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Drivers to disable:
BDMNetMon.sys
Drivers to delete:
BDMNetMon.sys
Files to delete:
C:\Windows\System32\drivers\BDMNetMon.sys
. Colle ce texte (Ctrl+V) dans le cadre :Input script here
. Appuie sur Execute
. Le pc va redémarrer
Si le rapport ne s'affiche pas, il se trouve dans C:\ avenger
Tuto :
http://www.oxygenepc.com/forum/the-avenger-t594.html
-
Au démarrage plus rien en chinois depuis la suppression en mode ss échec par Revo Pro
Navigateur - ok
- AdwCleaner - 0 objets
- Malwarebytes - 0 objets
- Revo Pro - ne détecte pas de fichiers restants
Mais ds le rapport il y est toujours
https://www.cjoint.com/c/EGquUA8NmD1
Merci -
ok,
redémarre le pc encore une fois et dis moi si tu le vois
on termine par la désinstallation des outils après
-
Voici
https://www.cjoint.com/c/EGqt71BXvn1
je ne le trouve pas dans le chemin indiqué sur le rapport; et Revo ne le détecte pas non plus...
C:\Program Files (x86)\Baidu\BaiduSd\4.0.0.6697\explugin\npBaiduSDDetectPlug.dll -
le plugin et driver sont toujours là,
redémarre le pc
refais un nouveau Zhpdiag après pour voir
-
https://www.cjoint.com/c/EGqpNvSBNd1
Scan ZHPDiag fait après le redémarrage
https://www.cjoint.com/c/EGqpOfZqJ11 -
/!\ Avertissement /!\, </li> ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage ! </li></ul> Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :- * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
P2 - FPN: [HKLM] [@baidu.com/BaidusdDetectNPPlugin] - (.BeiJing Baidu Netcom Science Technology Co., Ltd.) -- C:\Program Files (x86)\Baidu\BaiduSd\4.0.0.6697\explugin\npBaiduSDDetectPlug.dll
P2 - FPN: [HKLM] [@qq.com/npAndroidAssistant] - (.Tencent, Inc..) -- C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3198\npQQPhoneManagerExt.dll
P2 - FPN: [HKLM] [@qq.com/QQPCMgr] - (.Tencent.) -- C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\npQMExtensionsMozilla.dll
O2 - BHO: WebGuard BHO Class [64Bits] - {1B2639A9-EE25-4AE7-A2E3-B308F08125C4} (Orphean)
O2 - BHO: (no name) [64Bits] - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} (Orphean)
O2 - BHO: (no name) [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} (Orphean)
O23 - Service: 10809 (10809) . (...) - C:\Windows\temp\10809 (.not file.)
O42 - Logiciel: Íýíñè Äðþ. Ïëàòüå äëÿ ïåðâîé ëåäè - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Ïëàòüå äëÿ ïåðâîé ëåäè_is1
O42 - Logiciel: Íýíñè Äðþ. Ñåêðåò ñòàðèííûõ ÷àñîâ - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Ñåêðåò ñòàðèííûõ ÷àñîâ_is1
O42 - Logiciel: Íýíñè Äðþ. Ñåêðåòû ìîãóò óáèâàòü - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Ñåêðåòû ìîãóò óáèâàòü_is1
O42 - Logiciel: Íýíñè Äðþ. Ñîêðîâèùå êîðîëåâñêîé áàøíè - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Ñîêðîâèùå êîðîëåâñêîé áàøíè_is1
O42 - Logiciel: Íýíñè Äðþ. Òàéíà àëîé ðóêè - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Òàéíà àëîé ðóêè_is1
O42 - Logiciel: À-Ç-Î-Â (v.1.0) - (...) [HKLM][64Bits] -- ÒÉ: À-Ç-Î-Â_is1
O42 - Logiciel: Àñòðàëüíàÿ Ïðîåêöèÿ (v.1.1) - (...) [HKLM][64Bits] -- ÒÉ: Àñòðàëüíàÿ Ïðîåêöèÿ_is1
O42 - Logiciel: Ìãíîâåííàÿ Ýâîëþöèÿ (v.1.2) - (...) [HKLM][64Bits] -- ÒÉ: Ìãíîâåííàÿ Ýâîëþöèÿ_is1
O42 - Logiciel: Ìåäèòàöèÿ íà ÎÌ (v.1.1) - (...) [HKLM][64Bits] -- ÒÉ: Ìåäèòàöèÿ íà ÎÌ_is1
O42 - Logiciel: Ðàçâèòèå ñèñòåìû ÷àêð (v.1.1) - (...) [HKLM][64Bits] -- ÒÉ: Ðàçâèòèå ñèñòåìû ÷àêð_is1
O43 - CFD: 2015/07/12 22:51:06 - [] D -- C:\Program Files (x86)\Common Files\Baidu
O58 - SDL:2015/04/03 07:02:20 A . (.Baidu - Network Monitor.) -- C:\Windows\System32\drivers\BDMNetMon.sys [241992]
Proxyfix
Firewallraz
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
-
-
bonjour,
on si tu ne le vois plus,
mais démarre le pc en mode normal,
remets moi un nouveau rapport de Zhpdiag via cjoint pour voir ce qu'il en reste !
- 1
- 2