Desinstalar "Baidu"???
Resuelto
Hola,
Ayuda, por favor
Tengo el mismo problema
Configuración: Windows 7 / Chrome 45.0.2453.0
Ayuda, por favor
Tengo el mismo problema
Configuración: Windows 7 / Chrome 45.0.2453.0
36 respuestas
-
Colaborador de seguridadHola,
Bravo por este tema interesante ... y resuelto.
También seguí con Nicolás. ;)
Albert
--
Paciencia-Vigilancia-Amor. -
:-)
--
O.o°* ???Breathe deeply, write your message in good French and clearly. It will go well, you'll see, well we're trying !!! o°.Oø¤º°'°º¤ø-
-
@Lily97269Hola,
con Malekal, estás en buenas manos :)
https://forums.commentcamarche.net/forum/affich-32265757-impossible-de-desinstaller-virus-baidu#3
-
-
¡Muchas gracias por su ayuda!
-
Solo es un informe, ha cambiado de lugar :P
sabe que Delfix ha creado un nuevo punto de restauración, puede servir en caso de que lo necesites :-)
dicho esto, ¡buena navegación! ;-)
--
O.o°* ???Respira hondo, redacta tu mensaje en buen francés y de manera clara. Todo saldrá bien, verás, ¡al menos lo intentamos! o°.Oø¤º°'°º¤ø -
No está en la ubicación: C:\DelFix.txt
Está en mi escritorio, ¿es normal?
https://www.cjoint.com/c/EGrnWK7tOo1 -
ok,
terminamos :
Descarga Delfix en tu escritorio :
https://toolslib.net/downloads/viewdownload/2-delfix/
o
Marca las siguientes casillas :=> Eliminar las herramientas de desinfección (marcada por defecto)
=> Limpiar la restauración del sistema- Luego haz clic en Ejecutar y espera durante el proceso de eliminación.
- Cuando los procedimientos terminen, la herramienta se cerrará y desaparecerá del escritorio.
- Un informe se guarda en el portapapeles: solo tienes que hacer clic derecho y "pegar" en tu próxima respuesta para enviarme el informe
- el informe se almacena en esta ubicación: C:\DelFix.txt
Atención : El informe es único y se elimina cada vez que se vuelve a ejecutar una o más opciones de DelFix.
Nota :
Delfix no desinstala MBAM, depende de ti decidir si deseas conservarlo o desinstalarlo.
--
O.o°* ???Respira hondo, redacta tu mensaje en buen español y de manera clara. irá bien, verás, ¡intenta!!! o°.Oø¤º°'°º¤ø -
Aquí está,
Programas - ok
Procesos - ok
Solo veo los archivos en ADW Quarantine -
si no lo ves más en la lista de programas, ni en los procesos, ¡es que lo hemos conseguido!
reinicia el PC para ver,
si no hay rastro, desinstalaremos las herramientas, etc., etc. :-)
--
O.o°* ???Respira hondo, redacta tu mensaje en buen francés y de manera clara. Todo saldrá bien, ya verás, ¡al menos lo intentamos!!! o°.Oø¤º°'°º¤ø -
Siempre es lo mismo, el mismo mensaje...
Si es un archivo fantasma, ¿podemos decir que el problema está resuelto? -
Intenta de nuevo pegar el script en la ventana a ver,
puede que estemos buscando un archivo fantasma!
--
O.o°* ???Respira hondo, redacta tu mensaje en buen francés y de manera clara. Todo saldrá bien, verás, ¡al menos lo intentamos!!! o°.Oø¤º°'°º¤ø -
Aquí está el mensaje que se muestra
https://www.cjoint.com/c/EGrh1hYkER1 -
Dans el informe, se presenta como un complemento en Mozilla Firefox!
para el controlador, se ha vuelto inactivo!
¿realmente quieres que intentemos eliminarlo?
Descarga The Avenger de Swandog46 en tu escritorio:
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Haz clic en Avenger.zip para abrir el archivo
Extrae avenger.exe en tu escritorio
. Ahora, ejecuta The Avenger haciendo clic en su ícono en el escritorio
/!\usuarios de Vista y Seven, haz clic derecho y ejecútalo como administrador
. Copia todo el texto en negrita a continuación: resalta y presiona las teclas (Ctrl+C):
Controladores a deshabilitar:
BDMNetMon.sys
Controladores a eliminar:
BDMNetMon.sys
Archivos a eliminar:
C:\Windows\System32\drivers\BDMNetMon.sys
. Pega este texto (Ctrl+V) en el cuadro: Input script here
. Presiona Ejecutar
. La PC se reiniciará
Si el informe no aparece, se encuentra en C:\ avenger
Tutorial:
http://www.oxygenepc.com/forum/the-avenger-t594.html
--
O.o°* ???Respira hondo, redacta tu mensaje en buen español y de manera clara. Todo irá bien, verás, ¡al menos lo intentamos!!! o°.Oø¤º°'°º¤ø -
Al iniciar, ya no hay nada en chino desde la eliminación en modo seguro por Revo Pro
Navegador - ok
- AdwCleaner - 0 objetos
- Malwarebytes - 0 objetos
- Revo Pro - no detecta archivos restantes
Pero en el informe todavía está
https://www.cjoint.com/c/EGquUA8NmD1
Gracias -
ok,
reinicia el PC una vez más y dime si lo ves
terminamos con la desinstalación de las herramientas después
--
O.o°* ???Respira hondo, redacta tu mensaje en buen francés y de manera clara. Todo va a salir bien, verás, ¡intentémoslo! o°.Oø¤º°'°º¤ø -
Aquí
https://www.cjoint.com/c/EGqt71BXvn1
no lo encuentro en la ruta indicada en el informe; y Revo tampoco lo detecta...
C:\Program Files (x86)\Baidu\BaiduSd\4.0.0.6697\explugin\npBaiduSDDetectPlug.dll -
El plugin y el controlador siguen ahí,
reinicia el PC
haz un nuevo Zhpdiag después para ver
--
O.o°* ???Respira hondo, redacta tu mensaje en buen español y de manera clara. Todo va a salir bien, ya verás, ¡al menos lo intentamos!!! o°.Oø¤º°'°º¤ø -
https://www.cjoint.com/c/EGqpNvSBNd1
Escaneo ZHPDiag realizado después del reinicio
https://www.cjoint.com/c/EGqpOfZqJ11 -
/!\ Advertencia /!\, </li> este script es válido solo para este pc, en curso de limpieza, ¡no usar en otro pc, riesgo de fallos! </li></ul> Inicia ZHPFix a través del acceso directo en tu escritorio, el icono tiene forma de jeringa.
Haz clic en "importar"
Verás aparecer un mensaje de advertencia, haz clic en Ok.
abre este documento y realiza un copiar y pegar de todo el contenido en la ventana de ZHPFix:- * Copia ( Ctrl + C ) y pega ( Ctrl + V ) las líneas siguientes en negrita en la ventana de ZHPFix:
---------------------------------------------------------
Script ZHPFix
P2 - FPN: [HKLM] [@baidu.com/BaidusdDetectNPPlugin] - (.BeiJing Baidu Netcom Science Technology Co., Ltd.) -- C:\Program Files (x86)\Baidu\BaiduSd\4.0.0.6697\explugin\npBaiduSDDetectPlug.dll
P2 - FPN: [HKLM] [@qq.com/npAndroidAssistant] - (.Tencent, Inc..) -- C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3198\npQQPhoneManagerExt.dll
P2 - FPN: [HKLM] [@qq.com/QQPCMgr] - (.Tencent.) -- C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\npQMExtensionsMozilla.dll
O2 - BHO: WebGuard BHO Class [64Bits] - {1B2639A9-EE25-4AE7-A2E3-B308F08125C4} (Orphean)
O2 - BHO: (sin nombre) [64Bits] - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} (Orphean)
O2 - BHO: (sin nombre) [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} (Orphean)
O23 - Servicio: 10809 (10809) . (...) - C:\Windows\temp\10809 (.not file.)
O42 - Software: Íýíñè Äðþ. Ïëàòüå äëÿ ïåðâîé ëåäè - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Ïëàòüå äëÿ ïåðâîé ëåäè_is1
O42 - Software: Íýíñè Äðþ. Ñåêðåò ñòàðèííûõ ÷àñîâ - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Ñåêðåò ñòàðèííûõ ÷àñîâ_is1
O42 - Software: Íýíñè Äðþ. Ñåêðåòû ìîãóò óáèâàòü - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Ñåêðåòû ìîãóò óáèâàòü_is1
O42 - Software: Íýíñè Äðþ. Ñîêðîâèùå êîðîëåâñêîé áàøíè - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Ñîêðîâèùå êîðîëåâñêîé áàøíè_is1
O42 - Software: Íýíñè Äðþ. Òàéíà àëîé ðóêè - (...) [HKLM][64Bits] -- Íýíñè Äðþ. Òàéíà àëîé ðóêè_is1
O42 - Software: À-Ç-Î-Â (v.1.0) - (...) [HKLM][64Bits] -- ÒÉ: À-Ç-Î-Â_is1
O42 - Software: Àñòðàëüíàÿ Ïðîåêöèÿ (v.1.1) - (...) [HKLM][64Bits] -- ÒÉ: Àñòðàëüíàÿ Ïðîåêöèÿ_is1
O42 - Software: Ìãíîâåííàÿ Ýâîëþöèÿ (v.1.2) - (...) [HKLM][64Bits] -- ÒÉ: Ìãíîâåííàÿ Ýâîëþöèÿ_is1
O42 - Software: Ìåäèòàöèÿ íà ÎÌ (v.1.1) - (...) [HKLM][64Bits] -- ÒÉ: Ìåäèòàöèÿ íà ÎÌ_is1
O42 - Software: Ðàçâèòèå ñèñòåìû ÷àêð (v.1.1) - (...) [HKLM][64Bits] -- ÒÉ: Ðàçâèòèå ñèñòåìû ÷àêð_is1
O43 - CFD: 2015/07/12 22:51:06 - [] D -- C:\Program Files (x86)\Common Files\Baidu
O58 - SDL:2015/04/03 07:02:20 A . (.Baidu - Network Monitor.) -- C:\Windows\System32\drivers\BDMNetMon.sys [241992]
Proxyfix
Firewallraz
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Haz clic en el botón "GO" para iniciar la limpieza,
- confirma la limpieza
- Alojate el informe ZHPFIX.txt en
https://www.cjoint.com/
luego copia/pega el enlace proporcionado en tu próxima respuesta en el foro.
Tutorial al pie de esta página:
https://nicolascoolman.eu
--
O.o°* ???Respira hondo, redacta tu mensaje en buen francés y de manera clara. va a salir bien, verás, ¡al menos lo intentamos!!! o°.Oø¤º°'°º¤ø -
-
Hola,
si no lo ves más,
pero arranca el PC en modo normal,
y mándame un nuevo informe de Zhpdiag a través de cjoint para ver qué queda.
--
O.o°* ???Respira hondo, redacta tu mensaje en buen francés y de manera clara. Todo saldrá bien, verás, ¡inténtalo! o°.Oø¤º°'°º¤ø
- 1
- 2
Siguiente