Re: Désinstallation de MPC Cleaner

si jamais vous trouvez la solution, je suis preneur... J'ai tout essayé aussi et c'est infernal de supprimer ce maudit MPCKpt.sys

Moi j'étais convaincu d'avoir bien supprimé cet horrible logigiel MPC Cleaner il y a plusieurs semaines. Mais au fait il a gardé ce maudit fichier SYS qui depuis 3 jours me fait tourner mon disque dur à 100% en permanence! Et bien sûr c'est impossible de comprendre ...

Re: Désinstallation de MPC Cleaner

Bonjour,

Bon on arrive aux limites de mes compétences... Il me reste une solution, supprimer en passant par un autre système d'exploitation, mais c'est bien plus lourd et j'essaie de l'éviter... J'ai donc demandé des conseils, on va voir ce qui va revenir.

Dans tous les cas on va quand même si préparer en récupérant plus d'infos sur ton malware :

1) Peux tu exporter cette partie de ton regis...

Re: Désinstallation de MPC Cleaner

Bonjour,

Effectivement, je viens de reproduire le problème que tu rencontre, et malgré l'existence d'un fichier dans les drivers, il insiste sur le fait que le chemin n'est pas le bon.

Mais peut importe, une fois qu'il sera déchargé, on pourra le supprimer comme on veut.

Utilise donc le script suivant :

DisableDriver: MPCKpt
DisableDriver: MPCProtectService
DeleteRegKey: HKEY_LOCAL_MACHINE...

Re: Base de données corrompue (concerne ADWCLEANER Version 5007) :

Bonjour,

Depuis la version 5.030, il est nécessaire d'utiliser cette version pour utiliser la base de donnée distante.

  1. Téléchargez la dernière version de CCleaner et installez-la,
  2. Exécutez Ccleaner (icône sur votre bureau)
  3. Dans l'onglet Options > Avancé, décochez la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
  4. Dans l'onglet Options > Surveillance...

Re: Désinstallation de MPC Cleaner

Bonsoir !

Merci pour le tri, effectivement c'est costaud :)

Et bien le voilà ce service récalcitrant :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MPCKpt\Security

Je ne sais pas pourquoi ZHPDiag ne le liste pas... Et du coup c'est à cause de lui qu'on arrive pas à tout supprimer.

Alors c'est parti pour la chasse à la grosse bête :

  • Télécharge TheAvenger de Swandog46 sur ton burea...

Re: Désinstallation de MPC Cleaner

Bonjour,

Alors le service MPCProtectService fait référence à MPCProtectService.exe qui est visiblement supprimé.

Donc il doit y avoir un autre service qui fait référence à mpckpt.sys. Pour savoir lequels peux tu exporter cette partie de ton registre :

  • Fait Win + R pour avoir l'utilitaire d'exécution
  • Tape regedit puis valide
  • Rend toi ici : HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet
  • Dans l...

Re: Désinstallation de MPC Cleaner

Bonjour Chapi,

En MSE, FileAssassin ne voit toujours pas le fichier à supprimer.

J'ai remarqué que la recherche de ce fichier à l'aide du bouton "Browse" du logiciel n'affiche pas les fichiers *.sys du dossier c:\windows\system32\drivers. C'est bizarre, on croirait que les drivers ne sont pas compris  dans le contrat de l'assassin :)  C'est peut-être voulu par l'auteur du logiciel, à moins qu...

Re: Désinstallation de MPC Cleaner

Bonjour Chapi,

Voici le rapport FHPFix : https://up2sha.re/file?f=hRV3MQ3qpyQ7

Petit souci : le dossier vide MPCCleaner existe toujours dans le répertoire des programmes.

J'ai essayé de supprimer un sous-dossier manuellement, voici la capture d'écran des messages de refus: https://up2sha.re/file?f=AVGUvW9mx0xt .

Je suis pourtant dans une session avec privilèges d'Administrateur. Dans les Pa...

Re: Base de données corrompue (concerne ADWCLEANER Version 5007) :

on AdwCleaner by ****

jetransmets donc :

 

# AdwCleaner v5.000 - Rapport créé le 14/01/2016 à 21:34:21
# Mis à jour le 14/08/2015 par Xplode
# Base de données : 2015-08-14.3 [Locale]
# Système d'exploitation : Windows 10 Home  (x64)
# Nom d'utilisateur : gaelle - GAWL
# Exécuté depuis : C:\Users\gaelle\Downloads\AdwCleaner-5.000.exe
# Option : Nettoyer

***** [ Services ] *****

***** [ Dossiers ] *****

[-] Dos...

Re: Désinstallation de MPC Cleaner

Bonsoir,

Donc un dernier script ZHPFix avec le final :

On va utiliser ZHPFix, un logiciel de Nicolas Coolman, afin de supprimer quelques éléments :

  • Rends toi sur la page de téléchargement de ZHPFix, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
  • Enregistre le fichier où tu veux et lance le (fais le par un clic-droit -> Exécuter en temps qu'administrateur).
  • Laisse toi guide...

Protect Your PC from Malware

Get Malwarebytes for powerful protection against adware and threats.

Get Malwarebytes Now