Comment désinstaller "Baidu" ???

Résolu
Bonjour,
A l'aide, SVP
J'ai le même problème

36 réponses

Résumé de la discussion

Un utilisateur sous Windows 7 avec Chrome 45.0.2453.0 signale la présence d’un plugin et d’un driver indésirables, accompagnée d’une difficulté persistante pour les désinstaller et nettoyer le système. Des outils de diagnostic et de suppression spécialisés sont suggérés, notamment ZHPDiag et Delfix, pour établir un rapport et créer un point de restauration avant toute intervention. Des procédures plus actives impliquent OTMoveIt et The Avenger pour congédier les composants problématiques dans le registre et les fichiers système, avec instructions détaillées et précautions d’exécution. Enfin, certains participants mentionnent que des restes persistent après la suppression et que des éléments comme Baidu ou des rapports de quarantaines nécessitent une vérification systématique du rapport et des sources.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello,
    Bravo pour ce topic intéressant ... et résolu.
    J'ai suivi également chez Nicolas. ;)
    Albert
    0
    1. Un très grand MERCI pour votre aide
      0
      1. ce n'est qu'un rapport, il a changé de place :P

        sache que Delfix a créé un nouveau point de restauration, ça peut servir au cas ou :-)

        sur ce, bon surf ;-)

        0
        1. ok,

          on termine :

          Télécharge Delfix sur ton bureau :

          https://toolslib.net/downloads/viewdownload/2-delfix/

          ou

          Coche les cases suivantes :
          => Supprimer les outils de désinfection (coché par défaut)
          => Purger la restauration système
          • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
          • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
          • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
            • le rapport est stocké à cet emplacement : C:\DelFix.txt

          Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

          Note :
          Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.

          0
          1. Voila,
            Programmes - ok
            Processus - ok
            Je vois les fichiers uniquement dans ADW Quarantine
            0
            1. si tu ne le vois plus dans la liste des programmes, ni dans les processus, c'est qu'on l'a eu !

              redémarre le pc pour voir,
              si pas de traces, on désinstalles les outils etc etc :-)

              0
              1. C'est toujours pareil, le même message...
                Si c'est un fichier fantôme on peut dire que le problème est résolu?
                0
                1. essaie de nouveau de recoller le script dans la fenêtre pour voir,

                  ça se trouve qu'on cherche un fichier fantôme !

                  0
                  1. dans le rapport, il se présente comme un plugin dans Mozilla Firefox !
                    pour le driver, il est devenu non actif !

                    tu veux vraiment que on tente de le virer ?
                    Télécharge The Avenger par Swandog46 sur ton Bureau:

                    http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

                    Click sur Avenger.zip pour ouvrir le fichier
                    Extraire avenger.exe sur votre bureau

                    . Maintenant, lance The Avenger en cliquant sur son icône du bureau

                    /!\utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur

                    . Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

                    Drivers to disable:
                    BDMNetMon.sys
                    Drivers to delete:
                    BDMNetMon.sys
                    Files to delete:
                    C:\Windows\System32\drivers\BDMNetMon.sys


                    . Colle ce texte (Ctrl+V) dans le cadre :Input script here

                    . Appuie sur Execute

                    . Le pc va redémarrer
                    Si le rapport ne s'affiche pas, il se trouve dans C:\ avenger
                    Tuto :
                    http://www.oxygenepc.com/forum/the-avenger-t594.html
                    0
                    1. Au démarrage plus rien en chinois depuis la suppression en mode ss échec par Revo Pro
                      Navigateur - ok
                      - AdwCleaner - 0 objets
                      - Malwarebytes - 0 objets
                      - Revo Pro - ne détecte pas de fichiers restants

                      Mais ds le rapport il y est toujours
                      https://www.cjoint.com/c/EGquUA8NmD1

                      Merci
                      0
                      1. ok,

                        redémarre le pc encore une fois et dis moi si tu le vois

                        on termine par la désinstallation des outils après

                        0
                        1. Voici
                          https://www.cjoint.com/c/EGqt71BXvn1

                          je ne le trouve pas dans le chemin indiqué sur le rapport; et Revo ne le détecte pas non plus...
                          C:\Program Files (x86)\Baidu\BaiduSd\4.0.0.6697\explugin\npBaiduSDDetectPlug.dll
                          0
                          1. le plugin et driver sont toujours là,

                            redémarre le pc

                            refais un nouveau Zhpdiag après pour voir

                            0
                            1. /!\ Avertissement /!\, </li> ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage ! </li></ul> Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                              Clique sur « importer »

                              Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

                              ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :
                              • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

                              ---------------------------------------------------------

                              Script Zhpfix
                              P2 - FPN: [HKLM] [@baidu.com/BaidusdDetectNPPlugin] - (.BeiJing Baidu Netcom Science Technology Co., Ltd.) -- C:\Program Files (x86)\Baidu\BaiduSd\4.0.0.6697\explugin\npBaiduSDDetectPlug.dll
                              P2 - FPN: [HKLM] [@qq.com/npAndroidAssistant] - (.Tencent, Inc..) -- C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3198\npQQPhoneManagerExt.dll
                              P2 - FPN: [HKLM] [@qq.com/QQPCMgr] - (.Tencent.) -- C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\npQMExtensionsMozilla.dll
                              O2 - BHO: WebGuard BHO Class [64Bits] - {1B2639A9-EE25-4AE7-A2E3-B308F08125C4} (Orphean)
                              O2 - BHO: (no name) [64Bits] - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} (Orphean)
                              O2 - BHO: (no name) [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} (Orphean)
                              O23 - Service: 10809 (10809) . (...) - C:\Windows\temp\10809 (.not file.)
                              O42 - Logiciel: Íýíñè Äðþ. Ïëàòüå äëÿ ïåðâîé ëåäè - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Ïëàòüå äëÿ ïåðâîé ëåäè_is1
                              O42 - Logiciel: Íýíñè Äðþ. Ñåêðåò ñòàðèííûõ ÷àñîâ - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Ñåêðåò ñòàðèííûõ ÷àñîâ_is1
                              O42 - Logiciel: Íýíñè Äðþ. Ñåêðåòû ìîãóò óáèâàòü - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Ñåêðåòû ìîãóò óáèâàòü_is1
                              O42 - Logiciel: Íýíñè Äðþ. Ñîêðîâèùå êîðîëåâñêîé áàøíè - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Ñîêðîâèùå êîðîëåâñêîé áàøíè_is1
                              O42 - Logiciel: Íýíñè Äðþ. Òàéíà àëîé ðóêè - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Òàéíà àëîé ðóêè_is1
                              O42 - Logiciel: À-Ç-Î-Â (v.1.0) - (...) [HKLM][64Bits] -- ÒÉ: À-Ç-Î-Â_is1
                              O42 - Logiciel: Àñòðàëüíàÿ Ïðîåêöèÿ (v.1.1) - (...) [HKLM][64Bits] -- ÒÉ: Àñòðàëüíàÿ Ïðîåêöèÿ_is1
                              O42 - Logiciel: Ìãíîâåííàÿ Ýâîëþöèÿ (v.1.2) - (...) [HKLM][64Bits] -- ÒÉ: Ìãíîâåííàÿ Ýâîëþöèÿ_is1
                              O42 - Logiciel: Ìåäèòàöèÿ íà ÎÌ (v.1.1) - (...) [HKLM][64Bits] -- ÒÉ: Ìåäèòàöèÿ íà ÎÌ_is1
                              O42 - Logiciel: Ðàçâèòèå ñèñòåìû ÷àêð (v.1.1) - (...) [HKLM][64Bits] -- ÒÉ: Ðàçâèòèå ñèñòåìû ÷àêð_is1
                              O43 - CFD: 2015/07/12 22:51:06 - [] D -- C:\Program Files (x86)\Common Files\Baidu
                              O58 - SDL:2015/04/03 07:02:20 A . (.Baidu - Network Monitor.) -- C:\Windows\System32\drivers\BDMNetMon.sys [241992]
                              Proxyfix
                              Firewallraz
                              EmptyPrefetch
                              ShortcutFix
                              Emptytemp
                              EmptyClsid


                              ----------------------------------------------------------
                              - Clique sur le bouton « GO » pour lancer le nettoyage,
                              - confirme le nettoyage
                              - Héberge le rapport ZHPFIX.txt sur
                              https://www.cjoint.com/

                              puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                              Tuto en bas de cette page :
                              https://nicolascoolman.eu

                              0
                              1. bonjour,

                                on si tu ne le vois plus,

                                mais démarre le pc en mode normal,

                                remets moi un nouveau rapport de Zhpdiag via cjoint pour voir ce qu'il en reste !

                                0
                                • 1
                                • 2