Nos utilisateurs se demandent 💬
J’ai récemment utilisé un site bancaire qui nécessitait l’installation d’un « module de sécurité », G-Buster Browser Protection. Le problème est que le module de sécurité est aussi mauvais que n’importe quel virus, et il s’est injecté si profondément dans le système qu’il semble impossible de le supprimer. Cette chose coûte un traitement précieux avec un vote continu qui pourrait être utilisé ailleurs.
J’ai tout fait pour le supprimer, mais le processus ne peut pas être tué (redémarrage non-stop), les fichiers du GbPlugin ne peuvent pas être supprimés (“ouvert dans le système”) et les entrées de registre peuvent difficilement être supprimées (FERME regedit si j’essaie) , et même lorsqu’ils sont apparentés, ils réapparaissent tôt, probablement en se connectant. Il démarre également avec Windows, mais il n’est pas différent des autres programmes de démarrage, et il semble être intégré à services.exe ou quelque chose du genre.
J’ai aussi essayé de restaurer le système, mais mon seul point de restauration est un peu après l’installation de la peste.
Quelqu’un peut-il m’aider s’il vous plait ?
Merci beaucoup.
Répondre
Ricardo.XW
Même les Microsoft Guys ne reconnaissent pas ces logiciels brésiliens, fabriqués à partir de banques comme : Santander, Itau, Banco do Brasil.
Voici comment tuer ça :
1- Téléchargez le CD de Hirensboot, faites un CD avec
2-Démarrez votre ordinateur à partir du CD. Appuyez simplement sur F8 au démarrage pour afficher un menu de démarrage, ne sélectionnez pas votre périphérique optique
3-Une fois à l’intérieur du CD de démarrage Hirens, sélectionnez FILE SYSTEM Tools, puis NTFS4DOS.
Remarque : ceci est similaire à une ligne de commande DOS, mais peut lire et supprimer des fichiers des unités NTFS.
4-Une fois NTFS4DOS démarré, utilisez les commandes DOS standard et supprimez tous les fichiers de GBPlugin.
Généralement dans le dossier “Program Files” ou “Program Files (x86)”
Exempter:
“e :” (votre lettre HD normale est modifiée, alors essayez quelques lettres comme DEF
“cd programme ~ 1 gbplugin”
“del *. *”
“cd..”
“rd gpbplugin”
Notez que la dernière version de ce “module de sécurité” a un autre dossier, donc avant d’utiliser le démarrage avec NTF4DOS, utilisez la recherche Windows pour trouver gbp *. * À l’intérieur de votre disque dur et écrivez le dossier.
5-C’est tout.
PS : certains utilisateurs ont signalé qu’ils tuaient certaines DLL liées à ce processus pendant l’exécution de Windows. Mais ça ne marche pas pour moi. Ce “module de sécurité” ressemble plus à un virus. Il est impossible de tuer pendant que les Windows fonctionnent. Ils placent une DLL dans le noyau de Windows, et ce fichier protège le registre ou les clés de registre à supprimer.
Au revoir
ps : je déteste ce module de sécurité