Re: ramnit virus

well will try again by downloading aswcleaner and scan with malwarewarebytes and herdprotect and virus total

will then screen shoot  regards

Re: ramnit virus

Hello,

it found ramnit b y avira antivirus and ESET Nod... so 3 anti virus programs found that virus...  so deleted adwcleaner 5.03 and wont run it till later...it could be a false positive but seeing the result better be safe than sorry...  my inkling is that it is a fale positive    anyhow will look at it later and run herdprotect as you regularly update adw...   thanks and regards


johan44...

Re: Polish translation

Greetings malware1,

can you contact us by using this page please ?

Regards.

AES256 Hexadecimal

I have an AES256 key in hexadecimal "8A64E947DAA12B6B7761F30192219270883F24D358D55A1E98E5364B801E9120".

That key is encrypted in AES256 and have to decrypt the following key and initialization vector:

Key = "517565747A616C636F61746C5349495038383838383838382020202020202020"

IV = "00000000000000000000000000000000".

The result of the decryption must be a string of 64 characters (hexadecimal).

...

Re: Désinstallation de MPC Cleaner

Bon et bien au moins c'est clair...

Aucun outils ne semble assez puissant pour le désactiver, ils se font tous malmener même en MSE...

Donc il ne reste plus que 3 options :

  1. Tu as un point de restauration antérieur à l'installation de MPC Cleaner, tu restaure à ce point et on nettoie les autres infections.
  2. On tente une réinstallation de MPC Cleaner pour une suppression via leurs utilitaire d...

Re: Désinstallation de MPC Cleaner

Bonsoir Chapi,

Voici le résultat de l'opération, ça résiste toujours :(

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:18-01-2016 Exécuté par Joseph (2016-01-22 18:57:13) Run:2 Exécuté depuis C:\Users\Joseph\Desktop Profils chargés: Joseph (Profils disponibles: Joseph) Mode d'amorçage: Safe Mode (minimal) ==============================================

fixlist contenu: ***...

Re: Désinstallation de MPC Cleaner

Bonjour,

Bon on arrive aux limites de mes compétences... Il me reste une solution, supprimer en passant par un autre système d'exploitation, mais c'est bien plus lourd et j'essaie de l'éviter... J'ai donc demandé des conseils, on va voir ce qui va revenir.

Dans tous les cas on va quand même si préparer en récupérant plus d'infos sur ton malware :

1) Peux tu exporter cette partie de ton regis...

Re: Désinstallation de MPC Cleaner

Bonjour,

Effectivement, je viens de reproduire le problème que tu rencontre, et malgré l'existence d'un fichier dans les drivers, il insiste sur le fait que le chemin n'est pas le bon.

Mais peut importe, une fois qu'il sera déchargé, on pourra le supprimer comme on veut.

Utilise donc le script suivant :

DisableDriver: MPCKpt
DisableDriver: MPCProtectService
DeleteRegKey: HKEY_LOCAL_MACHINE...

Re: ramnit virus

latest result... malwarebytes scan ok...no detection....  did run reason again and yes detected ramnit...  decided to click on ignore...and yes adw opened up and ran a scan...deleted adw manually and uninstalled reason core..downloaded adw again and it opened up and ran a scan with no problem...  so this might be a false positive...for added safety I will run trend micro housecall later on and ...

Re: ramnit virus

Hello,

Please launch Malwarebyte's Anti-Malwares and do a scan of the whole system. Be patient and share me the results.

Regards,


Protect Your PC from Malware

Get Malwarebytes for powerful protection against adware and threats.

Get Malwarebytes Now