baidu virus 2015-04-29T16:59:33+00:00

Dépannage Informatique : baidu virus

  • Auteur
    Messages
  • kyuubi
    Nombre d'articles : 0

    bonjours ,j’ai un problème avec un virus qui m’a infecté hier, ce virus me fais monter le total de l’utilisation sur tout les lecteur physique(disque) a 100% j’ai déjà utilisé ccleaner pour le désinstaller, ainsi que les logiciel suivant=avira,kaspersky anti-virus,adwcleaner,jrt,malwarbytes,spybot-s&d,j’ai pu supprimé une bonne parti du virus mais il est toujours présent il n’y a que adwcleaner et jrt qui le détectent encore adwcleaner qui le supprime puis redémarre le pc une fois redémarre le virus reviens et il détecte a nouveau redémarre…sans fin JRT lui me dis exactement “Failed to stop: [Service] bdmwrench_x64” j’avais aussi redémarré en mode sans échec au début et enlever les droit au logiciel baidu mais il est toujours présent et je n’ai apparemment même pas les droit pour le supprimer :unhappy: si quelqu’un pouvais m’aider svp je suis perdu !

  • Fish66
    Participant
    Nombre d'articles : 918

    Bonsoir et :welcome: sur SOSVirus 🙂 ,
    Tu peux commencer à désinstaller Spybot, il est inutile! .


      Télécharge Farbar Recovery Scanner Tool (FRST) sur ton bureau

    • Choisis la version compatible avec votre système 32 bits ou 64 bits)
    • Ferme toutes tes applications ouvertes
    • Double-clique sur l’icône FRST pour l’exécuter (pour Vista/7 et 8, clic droit et Exécuter en tant qu’administrateur)

    • Sous “Optional Scan”, vérifiez que la case “Addition.txt” soit cochée

    • Clique sur Scan
    • Patiente durant l’analyse
    • Deux ou trois rapports seront générés et s’ouvriront automatiquement nommés : FRST.txt, Addition.txt et shortcut.txt
    • Héberge-les sur :SOSupload ou sur : malekal
    • Copie/Colle les liens dans ta prochaine réponse.

    En cas de besoin, tu peux suivre : ce tutoriel

    Bonne soirée

  • Kyuubi
    Nombre d'articles : 0

    merci pour ton aide voici les liens pour les rapports de scan :
    https://antimalware.top/download/khlkevmiggy7n0605pz0w4ecegdj7wd9t18yfu0k
    et
    https://antimalware.top/download/7yotg4aqjlivb18po5ctvrmpe66quaq81k1gz5y2
    a titre indicatif j’ai utilisé adsfix entre temps qui a supprimé pas mal de chose mais pas le bon virus , merci pour l’aide !

  • Fish66
    Participant
    Nombre d'articles : 918

    Bonjour,
    On va essayer de supprimer ce Baidu tout d’abord avec un script de FRST :


    Voici la correction à effectuer avec FRST.

    • Appuies simultanément sur les touches Windows et R
    • Une fenêtre va s’ouvrir, tape ceci : notepad
    • Clic sur OK (Le bloc note va s’ouvrir)
    • Coller tous le script ci-dessous dans votre bloc-notes

    start
    CloseProcesses:
    CreateRestorePoint:
    Hosts:
    R2 BDMNetMon; C:WindowsSystem32DRIVERSBDMNetMon.sys [241992 2015-04-03] (Baidu)
    R1 BDMWrench_x64; C:WindowsSystem32DRIVERSBDMWrench_x64.sys [62280 2015-04-03] (Baidu)
    C:WindowsSystem32DRIVERSBDMNetMon.sys
    C:WindowsSystem32DRIVERSBDMWrench_x64.sys
    C:Program Files (x86)baidu
    S3 EagleX64; ??C:Windowssystem32driversEagleX64.sys [X]
    S3 MSICDSetup; ??E:CDriver64.sys [X]
    S3 NTIOLib_1_0_C; ??E:NTIOLib_X64.sys [X]
    2015-04-28 17:55 - 2014-12-25 04:35 - 00152392 _____ (Baidu Technology) C:Windowssystem32DriversBDArKit.SYS
    2015-04-28 14:57 - 2015-04-03 07:02 - 00241992 _____ (Baidu) C:Windowssystem32DriversBDMNetMon.sys
    2015-04-28 14:56 - 2015-04-03 07:02 - 00062280 _____ (Baidu) C:Windowssystem32DriversBDMWrench_x64.sys
    FirewallRules: [{5A907FA3-E547-4AE5-AD46-3C58BAE33785}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdSvc.exe
    FirewallRules: [{E7E5D6DB-6D17-4AD5-889E-9DF03863EEDF}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdSvc.exe
    FirewallRules: [{CA3D9C00-2F97-4225-A991-B5661C064473}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdSvc.exe
    FirewallRules: [{868EC4B8-C5F0-4F17-A330-A1FE60B9469D}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdSvc.exe
    FirewallRules: [{3D23112F-21AD-4354-9679-04D0730A3839}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdSvc.exe
    FirewallRules: [{BBB65272-7845-45BF-AA24-072278375644}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdSvc.exe
    FirewallRules: [{EA4D7D91-3BA3-4DA9-9576-A9EA595742BA}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSd.exe
    FirewallRules: [{8001035C-38B5-4BC5-901D-14418D0FB08D}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSd.exe
    FirewallRules: [{C5E1182E-786D-40A2-9089-06C96A3399E8}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSd.exe
    FirewallRules: [{451DABF5-26F6-4B52-88FD-1887A129EEA6}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSd.exe
    FirewallRules: [{E1B90EE5-913C-401E-B071-0D2A00BD9ECD}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSd.exe
    FirewallRules: [{F964903E-3A99-4342-B910-8DAA393BA2E9}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSd.exe
    FirewallRules: [{179FBA9F-6D26-4DAB-B15A-27C3F0C57A2D}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdTray.exe
    FirewallRules: [{A74FB13C-3EB9-4D82-9059-F0FB22992D5D}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdTray.exe
    FirewallRules: [{1F692921-6466-42F4-815C-D46F214D7A28}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdTray.exe
    FirewallRules: [{10858497-56DC-42FB-9343-966CEE7CB7F1}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdTray.exe
    FirewallRules: [{BDE0FA4E-4CD1-4410-A2FA-66DE76AA354A}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdTray.exe
    FirewallRules: [{E2DD6214-7B8F-4F3A-B661-BD633A0EA57A}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdTray.exe
    FirewallRules: [{F2921D78-7858-40C6-BA59-3ADCFD7704F7}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdUpdate.exe
    FirewallRules: [{861990F8-4B94-4D7A-AD74-08027EFFD5A2}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdUpdate.exe
    FirewallRules: [{BA7C3A50-2902-4394-AB69-CA202777E831}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdUpdate.exe
    FirewallRules: [{4A7DD72B-B9CC-4203-B19B-736F76465CDF}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdUpdate.exe
    FirewallRules: [{E9F5DC14-1B36-4F33-88F4-DF4C089E5B84}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdUpdate.exe
    FirewallRules: [{9410C45E-2125-4383-B032-D7F25EB55455}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdUpdate.exe
    FirewallRules: [{E8898482-CE92-4E99-A97E-98D3840C95E8}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdBugRpt.exe
    FirewallRules: [{A408602F-FE28-4735-99D1-3F21B2A48E46}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdBugRpt.exe
    FirewallRules: [{C4BF0DF5-23E4-4995-9D4A-F3E7BACA9F92}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdBugRpt.exe
    FirewallRules: [{188E7A5B-AEC4-4F4D-AD29-C5288FDC6E56}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdBugRpt.exe
    FirewallRules: [{732608A4-C013-4163-945F-08EA3C9CA39D}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdBugRpt.exe
    FirewallRules: [{B226BB42-96FC-4D9C-94A2-0D5D4D075A71}] => (Allow) C:Program Files (x86)baiduBaiduSd3.0.0.4605BaiduSdBugRpt.exe
    FirewallRules: [{61E9FFE7-4E11-42B1-BCFD-9CE7CF8CAEE5}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnSvc.exe
    FirewallRules: [{089F1650-E3E7-420D-AFE8-75AD5CA711A7}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnSvc.exe
    FirewallRules: [{B984F5E7-0C5B-4000-9F0A-8C8E6D432400}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnSvc.exe
    FirewallRules: [{E79FEA48-A3D7-4A66-94B9-258C769DE227}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnSvc.exe
    FirewallRules: [{10EC5BA1-DB3A-45BC-A962-2AD6F70E0D8B}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnSvc.exe
    FirewallRules: [{62B2EF29-6A84-4669-AD01-8C60CFE98362}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnSvc.exe
    FirewallRules: [{BFD3BE5D-8914-4726-94DA-F5444429880A}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAn.exe
    FirewallRules: [{FC59A083-15A2-4461-BCC0-15B78B7DAE2B}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAn.exe
    FirewallRules: [{EBF67793-C99F-4052-AF20-A52F6D3D011B}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAn.exe
    FirewallRules: [{2241328D-4FB4-4753-9E92-EC8C9C7B400E}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAn.exe
    FirewallRules: [{A5D01479-B914-4644-AA25-0BB660D65E3E}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAn.exe
    FirewallRules: [{92474943-30A4-40CD-B03D-874CED8E950C}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAn.exe
    FirewallRules: [{900461ED-89D6-4DA0-BCE7-BB78DE86371A}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnTray.exe
    FirewallRules: [{23530E7C-222F-4772-9DD8-6EFA04469D48}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnTray.exe
    FirewallRules: [{DFF1D31E-9C3B-4F17-88CA-751D0BE569FC}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnTray.exe
    FirewallRules: [{9D1E9AC2-95C7-4FA5-88B7-41E618C8B7FF}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnTray.exe
    FirewallRules: [{B8470F3F-1630-4975-862A-5B6C486EDC9A}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnTray.exe
    FirewallRules: [{289AA315-C050-4F97-B36D-DDD09EA81236}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnTray.exe
    FirewallRules: [{A33E4636-BA78-42FD-A76B-53CFECE62922}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnUpdate.exe
    FirewallRules: [{C4477861-324A-4CE1-A9F0-04692363E4D4}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnUpdate.exe
    FirewallRules: [{F17087DA-BDDE-45C5-8717-472DA4C9768C}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnUpdate.exe
    FirewallRules: [{713F32ED-AFD7-4D95-9732-48BA97C1D07C}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnUpdate.exe
    FirewallRules: [{6A6D304F-09B7-4096-BC5A-55AE25665575}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnUpdate.exe
    FirewallRules: [{3C7C6FD8-EC70-4D7B-8723-49F161E510BB}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnUpdate.exe
    FirewallRules: [{971355E3-1BA1-4A3B-B0D8-A762D33225DE}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnBugRpt.exe
    FirewallRules: [{23B7FD81-05B5-4DAB-8671-AF6D4856AC30}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnBugRpt.exe
    FirewallRules: [{1B80B085-960D-43DC-8A67-E7ECCC02DFE1}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnBugRpt.exe
    FirewallRules: [{21C2D93C-A83D-4AB3-A531-5545E24627D1}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnBugRpt.exe
    FirewallRules: [{0E6EA84C-EABC-4AF4-9F90-F1DC637DD231}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnBugRpt.exe
    FirewallRules: [{38D14DA0-3E26-4460-93AD-8ED22A87B792}] => (Allow) C:Program Files (x86)baiduBaiduAn4.0.0.5166BaiduAnBugRpt.exe
    FirewallRules: [{228D66C8-02A2-4A3F-8661-39691436CEBC}] => (Allow) C:program files (x86)common filesbaidubddownload109bddownloader.exe

    EmptyTemp:
    end

    • Une fois, le texte coller dans le bloc-note.
    • Cliquez sur “Fichier” puis dans le menu déroulant sur “Enregistrer sous”
    • A cette fenêtre cliquez sur “Bureau”
    • Dans la zone de “Nom de fichier” tapez : fixlist puis validez en cliquant sur Enregistrer
    • Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)
    • Lancez FRST, “exécuter en tant qu’administrateur” sous Windows Vista, Windows Seven et Windows 8/8.1
    • Cliquez sur “Fix”
    • Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
    • Redémarrez l’ordinateur
    • ===> Aide : <<>>.

    Poste le rapport Fixlog.txt stp, Il se trouve sur le bureau ou encore ici : [glow=red:129u70rw]C:FRSTLogsFixlog_Date_Heure _.txt[/glow:129u70rw]

    2/

    • Lance Malwarebytes
    • Fais la mise à jour
    • Dans l’onglet [glow=red:129u70rw]Détection et protection[/glow:129u70rw], configure le logiciel comme ci-dessous :

    • Clic sur [glow=red:129u70rw]Examiner maintenant[/glow:129u70rw]

    • Une fois l’examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [glow=red:129u70rw]Supprimer la sélection[/glow:129u70rw]

    • Un redémarrage sera peut-être nécessaire, si oui laisse faire et relance ensuite Malwarebytes
    • Ouvre l’onglet [glow=red:129u70rw]”Historique”[/glow:129u70rw] puis [glow=red:129u70rw]”Journaux de l'application”[/glow:129u70rw]
    • Fais un double-clic sur le dernier [glow=red:129u70rw]Scan Log[/glow:129u70rw] en date (celui du haut)

    • En bas clique sur [glow=red:129u70rw]Exporter[/glow:129u70rw] -> sélectionne [glow=red:129u70rw]”Fichier texte (*.txt)”[/glow:129u70rw]

    • Dans l’explorateur sélectionne le bureau, nomme-le mbam.txt, clique sur [glow=red:129u70rw]Enregistrer[/glow:129u70rw]

    • Héberge le rapport mbam.txt sur SOSUpload puis donne le lien obtenu.

    Bonne journée

  • kyuubi
    Nombre d'articles : 0

    bonjours, voici les deux rapport que tu m’a demandé :
    https://antimalware.top/download/y2ep70611i3azn964waqty1yh2viqogtxq4fnv5b pour mbam
    et
    https://antimalware.top/download/tpz5rgaoc9qnhku5v0mgr90yxotmbympl18s5yfy pour fixlog

    dans le rapport de mbam il est écrit “Rootkits: Désactivé(e)” alors que j’ai activé je ne sais pas si c’est normal en tout cas il ne détecte rien je t’envoie un rapport de JRT qui est le seul à le détecter avec adwcleaner mais qui n’arrive pas à le supprimer en espérant que sa pourra t’aider:
    https://antimalware.top/download/cbuaos48be8mrv8ksuda5yxsykgfwonrfvo9rlxm
    merci pour l’aide ! bonne chance *.* 😥

  • kyuubi
    Nombre d'articles : 0

    voici un autre rapport avec mbam que j’ai refais avec écrit “Rootkits: Activé(e)” cette fois:
    https://antimalware.top/download/zbzt0ugq9km56bf07v1p5r4a38cykipt51e4vmnw

  • Fish66
    Participant
    Nombre d'articles : 918

    :hello: ,
    Bien! 🙂


    • Relance en tant qu’administrateur FRST.
    • Fais copier/coller dans la zone de recherche (search) la ligne en gras ci-dessous :

      [glow=red:3peckgae]Baidu[/glow:3peckgae]

    • Cliques sur le bouton [glow=red:3peckgae]Search Files[/glow:3peckgae]
    • La recherche se lance , une barre de progression apparaît
    • Un fichier rapport de recherche Search.txt est enregistré dans le dossier à partir duquel FRST.exe/FRST64.exe a été exécuté.
    • Poste ce rapport stp

    @+

  • kyuubi
    Participant
    Nombre d'articles : 13

    https://antimalware.top/download/0gwa06jocg05al7h86es1wwdbgz1otu3i0hrwu6n

    re voici le resultat du rapport 🙂 le problème persiste toujours bien sur *.*

  • Fish66
    Participant
    Nombre d'articles : 918

    FRST n’a pas trouvé Baidu ! 🙂


    1/
    Relance ADWCleaner puis JRT ensuite poste les deux rapports stp!

    2/

    • Télécharge SEAF (de C_XX) sur ton bureau !
    • Lance SEAF, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case “Informations supplémentaires (…)
    • Sélectionne “Chercher également dans le registre
    • Sélectionne MD5

      dans la zone recherche rentre : [glow=red:3c8abxpa]Baidu[/glow:3c8abxpa]

    • Une fois le scan terminé rends-toi sur le bureau, un rapport va s’ouvrir, copie/colle son contenu dans ta réponse
  • kyuubi
    Participant
    Nombre d'articles : 13
  • kyuubi
    Participant
    Nombre d'articles : 13

    la recherche avec seaf a donné sa = https://antimalware.top/download/m5i1b5it8d8zm9e7mp73m7z4wgw9fy8vwhnp8bh2
    je viens de vérifier j’ai toujours disque qui monte a 99% quant je lance un truc ou deux :unhappy:

  • kyuubi
    Participant
    Nombre d'articles : 13

    je viens de redémarrer adwcleaner et jrt ne trouvent plus rien le problème toujours présent mais plus discret 😥 😥 😥

  • Fish66
    Participant
    Nombre d'articles : 918

    Bonsoir,
    1/

    • Télécharge OTM (OldTimer) ICI : http://oldtimer.geekstogo.com/OTM.exe sur ton Bureau
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Copie et colle le texte ci-dessous dans la partie inférieure gauche d’OTM “Paste instructions for items to be Moved”

      :files
      C:program files (x86)common filesbaidu
      C:Program Files (x86)baidu

      :Services
      bd0001
      bd0002
      bd0003
      bd0004
      BDArKit
      BDMWrench
      BaiduHips
      BDKVRTP
      BDMRTP
      BDMNetMon
      BDSafeBrowser
      BDAntiExp
      BDEnhanceBoost
      bd0001
      bd0002
      bd0003
      bd0004
      BDArKit
      BDMWrench
      BaiduHips
      BDKVRTP
      BDMRTP
      BDMNetMon
      BDSafeBrowser
      BDAntiExp

      :reg
      [HKLMSystemControlSet001Servicesmiwggrh]
      "lzskujo"=-
      [-HKU.DEFAULTSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZoneMapDomainsbaiduqqsina.cn]
      [-HKU.DEFAULTSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZoneMapEscDomainsbaiduqqsina.cn]
      [-HKUS-1-5-21-513432072-1880526483-3286916525-1001SoftwareMicrosoftWindowsCurrentVersionInternet SettingsZoneMapDomainsbaiduqqsina.cn]
      [-HKUS-1-5-21-513432072-1880526483-3286916525-1001SoftwareMicrosoftWindowsCurrentVersionInternet SettingsZoneMapEscDomainsbaiduqqsina.cn]
      [-HKUS-1-5-21-513432072-1880526483-3286916525-1001SoftwareMicrosoftWindows NTCurrentVersionAppCompatFlagsCompatibility AssistantPersisted]
      [-HKUS-1-5-21-513432072-1880526483-3286916525-1001SoftwareMicrosoftWindows NTCurrentVersionAppCompatFlagsCompatibility AssistantStore]
      [-HKUS-1-5-21-513432072-1880526483-3286916525-1001SoftwareMicrosoftWindows NTCurrentVersionAppCompatFlagsCompatibility AssistantStore]
      [-HKUS-1-5-18SoftwareMicrosoftWindowsCurrentVersionInternet SettingsZoneMapDomainsbaiduqqsina.cn]
      [-HKUS-1-5-18SoftwareMicrosoftWindowsCurrentVersionInternet SettingsZoneMapEscDomainsbaiduqqsina.cn]

      :commands
      [emptytemp]

    • Clique sur MoveIt!
    • Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
    • Clique maintenant sur le bouton MoveIt!
    • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    • Accepte en cliquant sur YES.
    • Poste le rapport situé dans ce dossier : C:_OTMoveItMovedFiles
    • Le nom du rapport correspond au moment de sa création : date_heure.log

    2/
    On va utiliser un autre outil de diagnostique :

    1. Tu peux télécharger ZHPDiag, en cliquant sur : ce lien
    2. Laisse-vous guider lors de l’installation, c’est très rapide et très simple. Cochez la case Créer une icône sur le bureau :
    3. À la fin de l’installation, trois icônes vont apparaître sur votre bureau : ZHPDiag, ZHPFix et MBRCheck.
    4. Ouvrez ZHPDiag (icône par chemin) :
    5. Cliquez sur Configurer.
    6. Dans les icônes qui apparaissent en bas, cliquez sur la loupe la plus à droite (Diagnostic avec légitimes) :
    7. Dans la fenêtre qui apparaît demandant un rapport avec full options, cliquez sur Oui, puis patientez le temps du scan :
    8. Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com.

    Aide ZHPDiag : http://www.nicolascoolman.fr/tutoriaux/

    Bonne soirée

  • kyuubi
    Participant
    Nombre d'articles : 13

    re bonsoir , voici les deux rapports
    https://antimalware.top/download/w43eiycy8naayt38hgguv7qy3071mx8wr92mupuy
    et
    https://antimalware.top/download/yeh2rdkclw4asvpd4vwo8k9qewpas1wv921k6a2v
    le problème persiste toujours , vous pensez qu’on va réussir? je perd la fois :electriksock: :p

  • Fish66
    Participant
    Nombre d'articles : 918

    :hello: ,
    Tu vas désinstaller torrent pour vérifier si le problème provient de ce logiciel!
    Depuis le gestionnaire des taches, est ce que tu peux me dire quel est le processus qui occupe le maximum d’espace!
    A demain et bonne nuit

  • kyuubi
    Participant
    Nombre d'articles : 13

    salut, j’ai désinstaller torrent et toujours rien pour l’espace aucun processus sur le disque ne dépasse les 0,1mo/s ma mémoire par contre les plus haut sont internet explorer qui est a 134,1Mo suivi d’explorateur Windows a 26,4 puis mon anti virus qui tourne entre 25 et 45 et je viens de voir que sur le disque il montait même a 0,4 parfois . je pense que je vais opter pour la solution de facilité et réinitialisé le tout car sa fait 3-4 jours que je ne fais plus rien sur le pc sa aurait été plus rapide de le faire des le début pour le coups :p

Le sujet ‘baidu virus’ est fermé à de nouvelles réponses.