Re: ramnit virus

downloaded the latest adw,  problem with a virus in the exe..  ramnit virus detected by ....  reason core security.. brrrr...  then downloaded

the exe on my external backup disk and ran the scan again...  same result ... as the virus was already in my system,  ran my recent backup.. virus gone


johan442, 2016-01-20 04:35:56 (UTC)

You are infected with file-virus. Win32/Ramnit (and related v...

Re: Language choice not working

@malware1, do you run a program as an administrator?

For the Polish localization, create a file settings.ini with the following content

[Other]
language=8

 

Re: Désinstallation de MPC Cleaner

Bonjour à tous,

Tachons de reprendre les choses dans l'ordre, je n'ai finalement pas pu être présent ces derniers jours.

  • Jorobis, où en es-tu ? As-tu testé la restauration ? Si oui celà a t'il été efficace ? Si non, test d'abord la solution proposé par Carlo69 :
    • Installer la dernière version, redémarrer ton ordinateur, désinstaller via le gestionnaire d'application, redémarrer.
    • Puis fais u...

Re: DDur externe demande formatage

Bonsoir,

dans ce cas, nous allons essayer avec TestDisk afin de voir comment est organisé le disque dur :

Re: Désinstallation de MPC Cleaner

Bonsoir,

L'entreprise qui à crée MPC Cleaner auto protége leur programme contre toute suppression par des logiciel de désinfection.

Ce qui faut faire c'est de réinstaller le programme puis le désinstaller avec programme et fonctionnalités de windows, ensuite utiliser AdwCleaner pour finir les reste du programme.

Le site de MPC Cleaner: http://www.mpc.am/ 

En espérant vous avoir été utile

J...

AES256 Hexadecimal

I have an AES256 key in hexadecimal "8A64E947DAA12B6B7761F30192219270883F24D358D55A1E98E5364B801E9120".

That key is encrypted in AES256 and have to decrypt the following key and initialization vector:

Key = "517565747A616C636F61746C5349495038383838383838382020202020202020"

IV = "00000000000000000000000000000000".

The result of the decryption must be a string of 64 characters (hexadecimal).

...

Re: Désinstallation de MPC Cleaner

Bonsoir Chapi,

Voici le résultat de l'opération, ça résiste toujours :(

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:18-01-2016 Exécuté par Joseph (2016-01-22 18:57:13) Run:2 Exécuté depuis C:\Users\Joseph\Desktop Profils chargés: Joseph (Profils disponibles: Joseph) Mode d'amorçage: Safe Mode (minimal) ==============================================

fixlist contenu: ***...

Re: Désinstallation de MPC Cleaner

Bonjour,

Bon on arrive aux limites de mes compétences... Il me reste une solution, supprimer en passant par un autre système d'exploitation, mais c'est bien plus lourd et j'essaie de l'éviter... J'ai donc demandé des conseils, on va voir ce qui va revenir.

Dans tous les cas on va quand même si préparer en récupérant plus d'infos sur ton malware :

1) Peux tu exporter cette partie de ton regis...

Re: Désinstallation de MPC Cleaner

Bonjour Chapi,

Pas de souci pour le délai, je suis retraitré ;)

J'ai lancé BlitzBlank avec le script, mais j'obtiens le message Erreur de syntaxe dans la ligne 5. Chemin du fichier invalide.

J'ai vérifié dans l'explorateur, le chemin indiqué est exact.  Voici la capture d'écran : https://up2sha.re/file?f=3xNrV1o1xWFQ

J'ai tenté à nouveau en mettant le chemin entre double apostrophes, cela n...

Re: Désinstallation de MPC Cleaner

Bonjour,

Alors le service MPCProtectService fait référence à MPCProtectService.exe qui est visiblement supprimé.

Donc il doit y avoir un autre service qui fait référence à mpckpt.sys. Pour savoir lequels peux tu exporter cette partie de ton registre :

  • Fait Win + R pour avoir l'utilitaire d'exécution
  • Tape regedit puis valide
  • Rend toi ici : HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet
  • Dans l...