Re: Désinstallation de MPC Cleaner

Bonjour Chapi,

En MSE, FileAssassin ne voit toujours pas le fichier à supprimer.

J'ai remarqué que la recherche de ce fichier à l'aide du bouton "Browse" du logiciel n'affiche pas les fichiers *.sys du dossier c:\windows\system32\drivers. C'est bizarre, on croirait que les drivers ne sont pas compris  dans le contrat de l'assassin :)  C'est peut-être voulu par l'auteur du logiciel, à moins qu...

Re: Désinstallation de MPC Cleaner

Bonsoir,

Quelle cochonnerie... Je pensais qu'on l'avais désactivé avec notre passage en MSE, mais visiblement il est encore tenace.

Est-ce que tu peux tenter le fileAssassin sur c:\windows\system32\drivers\mpckpt.sys depuis le Mode Sans Echec ? Tu as la procédure pour t'y rendre ici :

Si ça suffit pas on le tuera avec un logiciel encore plus puissant mais qui ne s'utilise pas à la légère.

B...

Re: Désinstallation de MPC Cleaner

Bonsoir Chapi,

Résultat de FileAssassin : échec. Il ne trouve pas c:\windows\system32\drivers\mpckpt.sys, pourtant celui-ci est bien visible dans l'Explorateur.

J'avais bien vérifié précédemment que MPC ne se trouvait plus dans les processus actifs ni dans les services. En revérifiant, à nouveau et à mon grand étonnement, je retrouve MPCProtectService dans les services, mais il est arrêté.

...

Re: Base de données corrompue (concerne ADWCLEANER Version 5007) :

on AdwCleaner by ****

jetransmets donc :

 

# AdwCleaner v5.000 - Rapport créé le 14/01/2016 à 21:34:21
# Mis à jour le 14/08/2015 par Xplode
# Base de données : 2015-08-14.3 [Locale]
# Système d'exploitation : Windows 10 Home  (x64)
# Nom d'utilisateur : gaelle - GAWL
# Exécuté depuis : C:\Users\gaelle\Downloads\AdwCleaner-5.000.exe
# Option : Nettoyer

***** [ Services ] *****

***** [ Dossiers ] *****

[-] Dos...

Re: Désinstallation de MPC Cleaner

Bonsoir,

Donc un dernier script ZHPFix avec le final :

On va utiliser ZHPFix, un logiciel de Nicolas Coolman, afin de supprimer quelques éléments :

  • Rends toi sur la page de téléchargement de ZHPFix, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
  • Enregistre le fichier où tu veux et lance le (fais le par un clic-droit -> Exécuter en temps qu'administrateur).
  • Laisse toi guide...

Re: False positive check(?)

Here you go. Well, not that there's much point, maybe.

 

# AdwCleaner v5.029 - Creato file registro eventi 15/01/2016 in 21:11:23
# Aggiornato 11/01/2016 da Xplode
# Database : 2016-01-15.2 [Server]
# Sistema operativo : Windows 7 Home Premium Service Pack 1 (x86)
# Nome utente : Gakutenou - FROSTIE
# In esecuzione da : C:\Documents\Downloads\adwcleaner_5.029.exe
# Opzione : Analisi
# Suppor...

False positive check(?)

Version 5.029 detected something new. Is it a FP? If not, what other scans should I run to make sure to remove the infection?

Here is the log:

# AdwCleaner v5.029 - Creato file registro eventi 14/01/2016 in 04:48:50
# Aggiornato 11/01/2016 da Xplode
# Database : 2016-01-12.1 [Server]
# Sistema operativo : Windows 7 Home Premium Service Pack 1 (x86)
# Nome utente : Gakutenou - FROSTIE
# In es...

Re: adwcleaner_5.029 can not identify and delete newpoptab.com

This is my log file after a rescan today:  

# AdwCleaner v5.029 - Logfile created 13/01/2016 at 13:51:38
# Updated 11/01/2016 by Xplode
# Database : 2016-01-12.1 [Server]
# Operating system : Windows 10 Pro  (x64)
# Username : user - OVIDIU
# Running from : C:\Users\user\Desktop\adwcleaner_5.029.exe
# Option : Scan
# Support : http://toolslib.net/forum

***** [ Services ] *****

***** [ Folde...

Re: Je n'ai pas la connexion internet en démarrant l'ordinateur le matin

Bonjour,

Ok.

Je vais regarder les interfaces réseau :

  • Téléchargez RegToolExport
  • Collez la ligne suivante dans le champ de texte
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
  • Cliquez sur [Exporter]
  • Un fichier .reg devrait être créé, hébergez le sur https://up2sha.re et fournissez le lien généré.

Cordialement,

Re: CRITICAL_PROCESS_DIED

I download the new version, it reboots too, when I press the clean option.

Nombre de registro:System Origen:        Microsoft-Windows-Kernel-Power Fecha:         11/01/2016 19:36:02 Id. del evento:41 Categoría de la tarea:(63) Nivel:         Crítico Palabras clave:(70368744177664),(2) Usuario:       SYSTEM Equipo:        DESKTOP-JSJB70T Descripción: Se reinició el sistema sin apagarlo limpiame...


Protect Your PC from Malware

Get Malwarebytes for powerful protection against adware and threats.

Get Malwarebytes Now