360Safe

360Safe
5 (100%) 1 vote

360Safe est un antivirus qui peut s’installer avec des logiciels chinois et publicitaires.
Il s’agit de faire la promotion d’un antivirus de manière détourné.
Le gros problème est qu’il y a de forte chance que vous aillez déjà un antivirus et donc que les deux rentrent en conflit provoquant de fort ralentissement de Windows voire des plantages.

Voici les fichiers liés à 360Safe :

(360.cn) C:\Program Files (x86)\360\360Safe\deepscan\ZhuDongFangYu.exe  
 (360.cn) C:\Program Files (x86)\360\360Safe\safemon\360tray.exe  
 (360.cn) C:\Program Files (x86)\360\360Safe\SoftMgr\SML\SoftMgrLite.exe  
 HKLM-x32\...\Run: [360Safetray] => C:\Program Files (x86)\360\360Safe\safemon\360tray.exe [396200 2017-04-23] (360.cn)  
 HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [sesvc] => C:\Users\sabar\AppData\Roaming\360se6\Application\components\sesvc\sesvc.exe [923096 2017-05-11] (360.cn)  
 ShellIconOverlayIdentifiers: [ 360UDiskGuard Icon Overlay] -> {CC00F81D-5262-450A-B1FA-D6BEE3406263} => C:\Program Files (x86)\360\360Safe\safemon\360UDiskGuard64.dll [2017-04-23] (360.cn)  
 FF Plugin-x32: @360.cn/npaxlogin -> C:\Program Files (x86)\360\360Safe\Utils\npaxlogin.dll [2016-11-22] (360.cn)  
 FF Plugin HKU\S-1-5-21-2027651565-1497658211-3897180342-1001: @360.cn/360MMPlugin -> C:\Program Files (x86)\360\360Safe\MobileMgr\np360MMPlugIn.dll [2015-06-03] (360.cn)  
 S3 wampmysqld; c:\wamp\bin\mysql\mysql5.6.17\bin\mysqld.exe [10959360 2014-05-01] () [Fichier non signé] 
 R2 ZhuDongFangYu; C:\Program Files (x86)\360\360Safe\deepscan\zhudongfangyu.exe [237168 2016-11-22] (360.cn)  
 R1 360AntiHacker; C:\WINDOWS\System32\Drivers\360AntiHacker64.sys [183800 2017-04-24] (360.cn)  
 R1 360AntiHijack; C:\WINDOWS\System32\Drivers\360AntiHijack64.sys [41464 2017-04-05] (360.cn)  
 R1 360Box64; C:\WINDOWS\System32\DRIVERS\360Box64.sys [339456 2016-11-22] (360.cn)  
 S3 360Camera; C:\WINDOWS\System32\Drivers\360Camera64.sys [57848 2016-11-29] (360.cn)  
 R1 360FsFlt; C:\WINDOWS\System32\DRIVERS\360FsFlt.sys [430032 2017-05-29] (360.cn)  
 R1 360Hvm; C:\WINDOWS\System32\Drivers\360Hvm64.sys [270848 2016-11-23] (360安全中心)  
 R1 360netmon; C:\WINDOWS\System32\DRIVERS\360netmon.sys [90112 2016-11-22] (360.cn)  
 R1 360qpesv; C:\WINDOWS\System32\DRIVERS\360qpesv64.sys [288912 2017-06-06] (360.cn)  
 R1 360reskit64; C:\WINDOWS\system32\drivers\360reskit64.sys [85496 2017-05-03] (360.cn)  
 R1 BAPIDRV; C:\WINDOWS\System32\DRIVERS\BAPIDRV64.sys [199160 2017-05-18] (360.cn)  
 R0 DsArk; C:\WINDOWS\System32\drivers\DsArk64.sys [183800 2017-05-21] (360.cn)  
 2017-05-25 11:45 - 2017-05-25 11:45 - 00000000 ____D C:\Users\sabar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\360安全浏览器 
 2017-05-15 08:08 - 2017-05-15 08:08 - 00000000 ____D C:\360Downloads 
 2017-05-14 08:39 - 2017-05-14 08:39 - 00012360 _____ C:\Users\sabar\Downloads\29093-1038980-shoutbox-parametrable-sans-mysql.zip  
 2017-06-11 09:11 - 2016-11-22 09:16 - 00000000 ____D C:\Users\sabar\AppData\LocalLow\360WD 
 2017-06-11 08:58 - 2016-11-22 09:15 - 00000001 _____ C:\WINDOWS\system32\Drivers\360Hvm64.dat  
 2017-06-11 08:58 - 2016-11-22 09:15 - 00000000 _RSHD C:\360SANDBOX 
 2017-06-11 03:55 - 2016-11-25 14:10 - 00000000 ____D C:\Users\sabar\AppData\Roaming\360se6  
 2017-06-06 03:39 - 2017-04-23 14:49 - 00288912 _____ (360.cn) C:\WINDOWS\system32\Drivers\360qpesv64.sys  
 2017-05-29 08:30 - 2016-11-22 09:15 - 00430032 _____ (360.cn) C:\WINDOWS\system32\Drivers\360FsFlt.sys  
 2017-05-28 10:10 - 2016-11-22 10:09 - 00000000 __SHD C:\Users\sabar\AppData\Roaming\360Quarant 
 2017-05-27 15:04 - 2016-11-22 09:13 - 00000000 ____D C:\Users\sabar\AppData\Roaming\360Safe  
 2017-05-21 04:26 - 2016-11-23 05:44 - 00183800 _____ (360.cn) C:\WINDOWS\system32\Drivers\DsArk64.sys  
 2017-05-18 10:08 - 2016-11-22 11:08 - 00199160 _____ (360.cn) C:\WINDOWS\system32\Drivers\BAPIDRV64.sys

360Safe semble très proche de Tencent Antivirus, en clair, ces procédés ne sont donc pas nouveau.
En téléchargeant un fichier piégé, probablement un crack ou keygen, vous avez lancé un setup de PUP (programmes potentiellement indésirables), à partir de là, de multiples programmes chinois ont été installés donc 360Safe.
Attention donc à ce que vous téléchargez car après c’est vite la pagaille et cela peut rendre Windows instable et causer des bugs.

Vous pouvez aussi souffrir de publicités en chinois et des détournements de moteur de recherche en page d’accueil ou lors de l’ouverture de nouvel onglet.
Ce dernier peut avoir pour origine un faux navigateur WEB chinois.

Désinfecter Windows et supprimer ces multiples indésirables peut être compliqué, car ils ont tendance mettre en place beaucoup de fichiers.
Nous vous proposons alors de suivre cette fiche de supprimer de virus, qui propose d’utiliser des programmes gratuits et efficaces.
En cas de besoin, vous pouvez aussi vous adresser à notre forum de désinfection gratuit.

Supprimer 360Safe avec AdwCleaner

AdwCleaner est un programme qui permet de supprimer les programmes parasites et Adwares

  • Téléchargez AdwCleaner – Aide et fonctionnement : Tutoriel AdwCleaner
  • Une fois le programme démarré, cliquez sur Scanner
  • puis cliquez sur Suppression pour supprimer les adwares et programmes parasites détectés.

AdwCleaner_V3

  • AdwCleaner va scanner votre ordinateur et supprimer les programmes parasites.

Eventuellement cela peux nécessiter un redémarrage de l’ordinateur.

Notez que certains adwares peuvent être logés sur des navigateurs en particulier sous forme d’extensions, les publicités intempestives ne s’affichent alors que pour ce navigateur (à tester).

AdwCleaner en vidéo :

Supprimer 360Safe avec Malwarebytes Anti-Malware

malwarebytes-anti-malware_logo

  • Téléchargez et installez Malwarebyte’s anti-Malware : Tutoriel Malwarebytes Anti-Malware
  • Mettre Malwarebyte’s anti-Malware à jour
  • Lancer un scan rapide, supprime tout et poste le rapport ici.

Malwarebytes Anti-Malware en vidéo :

Supprimer 360Safe avec ZHPCleaner

  • Téléchargez et lancez un scan (analyse) ZHPCleaner : Tutoriel ZHPCleaner
  • Une fois l’analyse terminée, cliquez sur le bouton Nettoyer.
  • Laisse-vous guider pour terminer le nettoyage.

ZHPCleaner_scan

Réinitialiser ses navigateurs WEB

Dans le cas où vous avez installé des programmes parasites. Il peux-être nécessaire de re-paramétrer ses navigateurs WEB.

navigateurs_web_logo

Comment éviter les Adwares ?

Vous pouvez supprimer AdwCleaner mais gardez Malwarebytes Anti-Malwares, il est efficace.

Pour ne plus te faire avoir. A lire : Adwares et Programmes parasites / PUPs

Besoin d’aide ?

Si besoin, Vous trouverez une procédure plus complète sur la page suivante : Désinfection Adwares / Programmes parasites

Prenez le temps de lire la partie « Se Protéger » pour éviter de réinstaller des adwares ou programmes parasites.

Pour toute aide personnalisée, vous pouvez créer un sujet dans la partie Virus du forum malekal.com : http://forum.malekal.com/