Logiciel malveillant asiatique

Résolu/Fermé
galap Messages postés 4 Date d'inscription mercredi 16 septembre 2015 Statut Membre Dernière intervention 16 septembre 2015 - 16 sept. 2015 à 10:25
fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 - 16 sept. 2015 à 11:19
Bonjour,
J'ai un gros problème pour éliminer le programme ci-dessous.

Je ne sais pas comment il s'appele mais je n'arrive pas a désinstaller certain programme ou encore de faire un scanner avec adwcleaner (il me l'arrête quand je veux nettoyer les impurter qu'il y a dans l'ordi.
Je ne suis un expert et je ne sais vraiment pas comment j'ai pu être infecter par ce programme.
Si quelq'un peux m'aider ce serais génial.

Un grand merci d'avance
A voir également:

2 réponses

fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 5 172
16 sept. 2015 à 10:30
Salut,

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Internet.

Si tu a besoin d'aide, voir plus bas*

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin.

Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns


Si tu a besoin d'aide avec RegRun Reanimator,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
galap Messages postés 4 Date d'inscription mercredi 16 septembre 2015 Statut Membre Dernière intervention 16 septembre 2015
16 sept. 2015 à 11:02
Je te remercie j'ai pu enfin me débarasser de ce programme
c'etait BAIDU
Un grand merci
Par contre maintenant j'essai de retirer oursurfing j'ai déjà utiliser adwcleaner mais la page d'acceuil de mon navigateur (mozilla firefox) est toujours oursurfing pas moyen de la retirer
0
trize Messages postés 214 Date d'inscription lundi 1 novembre 2010 Statut Membre Dernière intervention 5 mai 2019 56
Modifié par trize le 16/09/2015 à 11:06
Pour ça, il faut aller dans tes paramètres Mozilla, et définir google.fr comme page d'accueil :) (ou autre chose bien sûr :d)
0
fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 5 172
Modifié par fabul le 16/09/2015 à 11:05
0
galap Messages postés 4 Date d'inscription mercredi 16 septembre 2015 Statut Membre Dernière intervention 16 septembre 2015
16 sept. 2015 à 11:13
Un super grand merci Fabul tes conseils on bien nettoyer mon pc je te remercie ainsi que trize et malekal_morte
0
fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 5 172
16 sept. 2015 à 11:19
Tu peux garder RegRun Reanimator, cliquer sur "False positive" pour les éléments sains, il ne les détectera plus, il peut t'être utile pour surveiller le système et éliminer les malwares.

Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

https://www.cjoint.com/c/DIwp0hjRA6Y

Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.

Bonne journée.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 sept. 2015 à 10:54
Salut,

C'est Tencent / Rising =)
0
galap Messages postés 4 Date d'inscription mercredi 16 septembre 2015 Statut Membre Dernière intervention 16 septembre 2015
16 sept. 2015 à 11:03
Il y avait ça aussi dans ce que j'ai supprimer mais la base c'etait BAIDU enfin je suppose
0