Re: pc infecté avec PUP optionnel ball plugin

Bonjour,

Installe CCleaner et lance-le :

https://www.piriform.com/ccleaner/download/standard

Va dans Outils > Démarrage > Tâches planifiées, clique droit sur celle en rapport avec l'erreur et choisis Effacer.

 

Mais +1 pour ZHPDiag / fr33tux, ça permettra de voir s'il y autre chose à virer.


Destrio5, 2016-01-25 22:37:05 (UTC)

je vous remercie Destrio5,  c'est fait et j'ai lancer une no...

Re: pc infecté avec PUP optionnel ball plugin

Bonjour,

Installe CCleaner et lance-le :

https://www.piriform.com/ccleaner/download/standard

Va dans Outils > Démarrage > Tâches planifiées, clique droit sur celle en rapport avec l'erreur et choisis Effacer.

 

Mais +1 pour ZHPDiag / fr33tux, ça permettra de voir s'il y autre chose à virer.

Re: pc infecté avec PUP optionnel ball plugin

Bonjour,

Pouvez-vous me donner le rapport ZHPDiag ?

Est-il possible d'avoir une capture d'écran des messages d'erreur ?

Vous pouvez héberger les pièces-jointes sur https://up2sha.re/ et copier/coller les liens dans votre réponse.

Merci,

Re: Désinstallation de MPC Cleaner

Bonjour,

Bon on arrive aux limites de mes compétences... Il me reste une solution, supprimer en passant par un autre système d'exploitation, mais c'est bien plus lourd et j'essaie de l'éviter... J'ai donc demandé des conseils, on va voir ce qui va revenir.

Dans tous les cas on va quand même si préparer en récupérant plus d'infos sur ton malware :

1) Peux tu exporter cette partie de ton regis...

Re: Désinstallation de MPC Cleaner

Bonjour Chapi,

Voici le rapport attendu, croisons les doigts !


BlitzBlank 1.0.0.32

File/Registry Modification Engine native application DeleteDriverEntryOnReboot: driverName = "mpckpt", backupFile = "(null)", deactivateOnly = 1 DisableDriver: ZwSetValueKey failed: status = c0000022 DeleteDriverEntryOnReboot: driverName = "mpcprotectservice", backupFile = "(null)", deactivateOnly = 1 DisableD...

Re: Désinstallation de MPC Cleaner

Bonsoir,

Et excuse moi, j'ignorais qu'il était pas compatible Win 7, 8, 8.1 et 10 :/

Je suis désolé de te faire tourner en rond comme ça...

 

J'ai un peu trainé parce que j'ai demandé conseil pour enfin trouver l'outils assez puissant et compatible pour qu'on s'en sorte :

BlitzBlank (Emisoft)

  1. Crée un point de restauration : Win+R -> SystemPropertiesProtection -> Créer
  2. Désactive provisoir...

Re: Désinstallation de MPC Cleaner

Bonsoir !

Merci pour le tri, effectivement c'est costaud :)

Et bien le voilà ce service récalcitrant :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MPCKpt\Security

Je ne sais pas pourquoi ZHPDiag ne le liste pas... Et du coup c'est à cause de lui qu'on arrive pas à tout supprimer.

Alors c'est parti pour la chasse à la grosse bête :

  • Télécharge TheAvenger de Swandog46 sur ton burea...

Re: Désinstallation de MPC Cleaner

Bonjour Chapi,

Voici le rapport FHPFix : https://up2sha.re/file?f=hRV3MQ3qpyQ7

Petit souci : le dossier vide MPCCleaner existe toujours dans le répertoire des programmes.

J'ai essayé de supprimer un sous-dossier manuellement, voici la capture d'écran des messages de refus: https://up2sha.re/file?f=AVGUvW9mx0xt .

Je suis pourtant dans une session avec privilèges d'Administrateur. Dans les Pa...

Re: Base de données corrompue (concerne ADWCLEANER Version 5007) :

on AdwCleaner by ****

jetransmets donc :

 

# AdwCleaner v5.000 - Rapport créé le 14/01/2016 à 21:34:21
# Mis à jour le 14/08/2015 par Xplode
# Base de données : 2015-08-14.3 [Locale]
# Système d'exploitation : Windows 10 Home  (x64)
# Nom d'utilisateur : gaelle - GAWL
# Exécuté depuis : C:\Users\gaelle\Downloads\AdwCleaner-5.000.exe
# Option : Nettoyer

***** [ Services ] *****

***** [ Dossiers ] *****

[-] Dos...

Re: Désinstallation de MPC Cleaner

Bonsoir,

Donc un dernier script ZHPFix avec le final :

On va utiliser ZHPFix, un logiciel de Nicolas Coolman, afin de supprimer quelques éléments :

  • Rends toi sur la page de téléchargement de ZHPFix, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
  • Enregistre le fichier où tu veux et lance le (fais le par un clic-droit -> Exécuter en temps qu'administrateur).
  • Laisse toi guide...