AES256 Hexadecimal

I have an AES256 key in hexadecimal "8A64E947DAA12B6B7761F30192219270883F24D358D55A1E98E5364B801E9120".

That key is encrypted in AES256 and have to decrypt the following key and initialization vector:

Key = "517565747A616C636F61746C5349495038383838383838382020202020202020"

IV = "00000000000000000000000000000000".

The result of the decryption must be a string of 64 characters (hexadecimal).

...

Re: Désinstallation de MPC Cleaner

Bonjour !

Bon cette fois on met le paquet :

On va faire un fix FRST plus complet et en MSE :

  • Télécharge ce script fixlist.txt sur ton bureau.
  • Démarre en MSE.
  • Lance FRST et clique sur le bouton Corriger.
  • Parfois un redémarrage est nécessaire.
  • Un fichier texte apparaît, copie/colle le contenu de ce fichier dans ta réponse.

Chapi

Re: Désinstallation de MPC Cleaner

Bon,

Et bien on va le faire avec un outil vraiment plus puissant et qui ne protège pas tout ce qui est dans le dossier system32...

  • Télécharge sur son ton bureau et pas ailleurs FRST depuis ce lien.
  • Télécharge ce script sur ton bureau.
  • Tu dois pouvoir le fichier fixlist.txt et FRST.exe sur ton bureau .
  • Lance FRST et clique sur le bouton Corriger.
  • Parfois un redémarrage est nécessaire.
  • Un ...

Re: Désinstallation de MPC Cleaner

Bonjour,

Effectivement, je viens de reproduire le problème que tu rencontre, et malgré l'existence d'un fichier dans les drivers, il insiste sur le fait que le chemin n'est pas le bon.

Mais peut importe, une fois qu'il sera déchargé, on pourra le supprimer comme on veut.

Utilise donc le script suivant :

DisableDriver: MPCKpt
DisableDriver: MPCProtectService
DeleteRegKey: HKEY_LOCAL_MACHINE...

Re: Désinstallation de MPC Cleaner

...

Me revoilà après la tentative avec le script corrigé : toujours la même erreur de syntaxe.

Je joins les captures d'écran de Blitzblank : https://up2sha.re/file?f=rWFIl7qxoLCB

A bientôt,

Jo

Re: Désinstallation de MPC Cleaner

Rebonjour Chapi,

Petit complément à mon message précédent.

En consultant le site BleepinComputer à la page Blitzblank, je remarque ceci au bas des exemples :

Note 2: Every command requires the path to the object you wish to delete or backup to be listed on the next line after the command. For all "Move" commands, the source and target paths should be listed on the same line separated by a sp...

Re: Désinstallation de MPC Cleaner

Bonjour Chapi,

Pas de souci pour le délai, je suis retraitré ;)

J'ai lancé BlitzBlank avec le script, mais j'obtiens le message Erreur de syntaxe dans la ligne 5. Chemin du fichier invalide.

J'ai vérifié dans l'explorateur, le chemin indiqué est exact.  Voici la capture d'écran : https://up2sha.re/file?f=3xNrV1o1xWFQ

J'ai tenté à nouveau en mettant le chemin entre double apostrophes, cela n...

Re: Désinstallation de MPC Cleaner

Bonsoir,

Et excuse moi, j'ignorais qu'il était pas compatible Win 7, 8, 8.1 et 10 :/

Je suis désolé de te faire tourner en rond comme ça...

 

J'ai un peu trainé parce que j'ai demandé conseil pour enfin trouver l'outils assez puissant et compatible pour qu'on s'en sorte :

BlitzBlank (Emisoft)

  1. Crée un point de restauration : Win+R -> SystemPropertiesProtection -> Créer
  2. Désactive provisoir...

Re: Désinstallation de MPC Cleaner

Bonsoir !

Merci pour le tri, effectivement c'est costaud :)

Et bien le voilà ce service récalcitrant :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MPCKpt\Security

Je ne sais pas pourquoi ZHPDiag ne le liste pas... Et du coup c'est à cause de lui qu'on arrive pas à tout supprimer.

Alors c'est parti pour la chasse à la grosse bête :

  • Télécharge TheAvenger de Swandog46 sur ton burea...

Re: Désinstallation de MPC Cleaner

Rebonjour Chapi,

Voici donc l'export du registre concernant les services MPC : https://up2sha.re/file?f=eAm1XmqjLZdG

Ci-dessous, un aperçu des clés relatives à MPC pour ta facilité (le fichier d'export fait 4.6 Mo !)

A bientôt donc,

Jo.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MPCKpt] "Type"=dword:00000002 "ErrorControl"=dword:00000001 "Tag"=dword:0000001a "ImagePath"=hex(2):...