Besoin d'aide pour éliminer crypt.zpack.gen

Fermé
adlinoute - 5 juil. 2010 à 22:54
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 9 juil. 2010 à 12:57
Bonjour,


Je suis malheureusement infectée par crypt.zpack.gen.

J'ai pu voir le sauvetage de plusieurs personnes dans le même cas, alors je me tourne vers vous.
Si j'ai bien compris je dois télécharger hi jack this ou combo fix. J'attends vos instructions et je vous remercie par avance de me sortir de ce pétrin !

Thanx
Adeline
A voir également:

30 réponses

crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
6 juil. 2010 à 23:50
Combofix n'a rien supprimé.
En fichiers.

*********

Tu avaios McAfee comme Antivirus avant et tu es passé à Avast c'est ça ?
Tu as des traces de McAfee, il faut les supprimer.
Si tu trouves McAfee dans la liste des programmes, désinstalle-le.

**************

Télécharge SEAF.exe de C_XX sur ton bureau :
= = = = =>>> En cliquant ici <<<= = = = =

* Clique droit sur SEAF.exe et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
* Une fenêtre va s'ouvrir.
* Copie-colle ceci dans la barre de recherche blanche hmqgafb, cfFncEnabler, comboFix-quarantined-files
* Coche sur la droite : "Chercher également dans le registre"
* Coche en bas "Afficher les ADS" et "Informations supplémentaires" tape sur [Entrée]
* Clique ensuite sur "Lancer la recherche".
* Patiente pendant la recherche.
* Une fenêtre avec un rapport au format ".txt" va s'afficher.
* Copie/colle ce rapport dans ta prochaine réponse.

*******

Pour moi :
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware] "DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hmqgafb]
c:\users\Adeline\AppData\Roaming\qcopjv.dat

Deleted :
*Deregistered* - hmqgafb
HKLM-Run-cfFncEnabler.exe - cfFncEnabler.exe
0
Je n'ai pas le souvenir d'avoir utilisé McAfee, c'est bizarre. On dirait que c'est en lien avec Windows Mail, que je n'utilise pas, mais mon ami s'en est servi.

J'ai utilisé Avast, mais il est désinstallé, et ça doit faire un mois ou deux que j'ai Avira.

Je vais tenter SEAF.

Merci encore :)
0
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 00:05:14 le 07/07/2010
4.
5. Valeur(s) recherchée(s):
6.
7. hmqgafb
8. cfFncEnabler
9. comboFix-quarantined-files
10.
11. (!) --- Affichage des ADS
12. (!) --- Informations supplémentaires
13. (!) --- Recherche registre
14.
15. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
16.
17. "c:\Windows\System32\drivers\hmqgafb.sys" [ ----A---- | 772096 ]
18. TC: 27/06/2010,11:44:13 | TM: 07/07/2010,00:06:22 | DA: 27/06/2010,11:44:13
19.
20. /!\ ADS: Un périphérique attaché au système ne fonctionne pas correctement. , Byte(s)
21.
22. =========================
23.
24. "c:\Qoobox\ComboFix-quarantined-files.txt" [ ----A---- | 500 ]
25. TC: 06/07/2010,23:18:19 | TM: 06/07/2010,23:18:19 | DA: 06/07/2010,23:18:19
26.
27.
28. =========================
29.
30. "c:\Qoobox\Quarantine\Registry_backups\HKLM-Run-cfFncEnabler.exe.reg.dat" [ ----A---- | 119 ]
31. TC: 06/07/2010,23:17:03 | TM: 06/07/2010,23:17:04 | DA: 06/07/2010,23:17:03
32.
33.
34. =========================
35.
36. "c:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe" [ ----A---- | 15872 ]
37. TC: 21/04/2008,19:47:28 | TM: 21/04/2008,19:47:28 | DA: 05/08/2008,16:49:20
38.
39. CompagnyName: Toshiba Corporation
40. ProductName: cfFncEnabler
41. InternalName: cfFncEnabler.exe
42. OriginalFilename: cfFncEnabler.exe
43. LegalCopyright: Copyright © Toshiba 2008
44. ProductVersion: 1.0.0.11
45. FileVersion: 1.0.0.11
46.
47. =========================
48.
49. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
50.
51. Aucun dossier trouvé
52.
53.
54. ====== Entrée(s) du registre ======
55.
56.
57.
58. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HMQGAFB\0000]
59. "DeviceDesc"="hmqgafb"
60.
61. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HMQGAFB\0000]
62. "Service"="hmqgafb"
63.
64. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HMQGAFB\0000\Control]
65. "ActiveService"="hmqgafb"
66.
67. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_HMQGAFB\0000]
68. "DeviceDesc"="hmqgafb"
69.
70. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_HMQGAFB\0000]
71. "Service"="hmqgafb"
72.
73. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HMQGAFB\0000]
74. "DeviceDesc"="hmqgafb"
75.
76. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HMQGAFB\0000]
77. "Service"="hmqgafb"
78.
79. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HMQGAFB\0000\Control]
80. "ActiveService"="hmqgafb"
81.
82.
83.
84. [HKEY_CLASSES_ROOT\Installer\Assemblies\C:|Program Files|TOSHIBA|ConfigFree|cfFncEnabler.exe]
85. "cfFncEnabler,Version="1.0.0.11",Culture="neutral",FileVersion="1.0.0.11",ProcessorArchitecture="MSIL""="3H)A'?Q'S?~i_mpy'rOCConfigFree>.U!g3KsN%9EVeNq-vo^M"
86.
87. [HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
88. "C:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe"="cfFncEnabler"
89.
90. [HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
91. "C:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe"="cfFncEnabler"
92.
93. [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Assemblies\C:|Program Files|TOSHIBA|ConfigFree|cfFncEnabler.exe]
94. "cfFncEnabler,Version="1.0.0.11",Culture="neutral",FileVersion="1.0.0.11",ProcessorArchitecture="MSIL""="3H)A'?Q'S?~i_mpy'rOCConfigFree>.U!g3KsN%9EVeNq-vo^M"
95.
96. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\cfFncEnabler.exe]
97. ""="C:\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"
98.
99. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\cfFncEnabler.exe]
100. "Path"="C:\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"
101.
102. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1C2D0F03A89ED6145B51071E7D5A7157]
103. "EEB0D5D09ABF82945AD0C6FDBA287755"="C?\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"
104.
105. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
106. "C:\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"=""
107.
108. [HKEY_USERS\S-1-5-21-2422096959-3439993417-3859417544-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
109. "C:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe"="cfFncEnabler"
110.
111. [HKEY_USERS\S-1-5-21-2422096959-3439993417-3859417544-1000_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
112. "C:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe"="cfFncEnabler"
113.
114.
115.
116. =========================
117.
118. Fin à: 00:11:52 le 07/07/2010 ( E.O.F )
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
7 juil. 2010 à 00:45
Tu as bien redémarré ton PC ?
Une amélioration constatée ?

Pour optimiser le temps, fais une nouvelle analyse rapide avec MBAM pour vérification.
Poste le rapport.

Je te laisse pour ce soir.
Bonne nuit et à demain.
0
Merci pour tout Crapoulou. Je te donne des nouvelles demain et te souhaite une bonne nuit !
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
7 juil. 2010 à 00:50
Si j'ai bien compris, c'est un échec..
De quoi donc ?
0
Hé bien j'ai l'impression que ce message : File c:\Windows\System32\drivers\hmqgafb.sys not found! , ce n'est pas très bon signe. Non ?
On dirait que c'est dur de se débarasser de ce machin, décidément !
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
7 juil. 2010 à 13:12
Oui, il est très coriace.
Via l'explorateur, est-ce que tu trouves ce fichier ou pas ?
Il se peut qu'il ne soit plus sur le PC !
0
Salut

Oui il était encore là hier soir et là ça fait 8 fois que l'ordi redémarre , alors que les autres fois ça redémarrait pas plus de deux fois.

HELP
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
7 juil. 2010 à 23:59
Par mesure de précaution, sauvegarde tes données car ton PC me semble très instable.
(Ne sauvegarde que les documents, pas d'exécutables, ...)

**********

Télécharge ZHPDiag sur ton bureau :

= = = = =>>>En cliquant ici <<<= = = = = =

Une fois le téléchargement achevé, clique droit sur ZHPDiag.exe et sélectionne "Exécuter en tant qu'administrateur". Suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Clique droit sur le raccourci ZHPDiag sur ton Bureau et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.

/!\ L'outil a créé 2 icônes ZHPDiag et ZHPFix /!\

Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.

Aide en images pour poster un rapport sur cijoint.
0
Après environ une dizaine de redémarrage, j'ai lancé MBAM comme tu me l'avais préconisé. Il a retrouvé notre cher ami, et m'a dit qu'il avait réussi à l'éliminer, cette fois !
Hors, au redémarrage, même problème, j'ai du attendre une demi heure (et péter les plombs) pour avoir un PC stable.
Là je suis en train d'essayer de sauvegarder mes données mais sans mon disque dur sur moi, je rame (je vais graver un DVD... rien que le formatage dure des plombes).

Bref, je suis au bord de la crise de nerfs, sincérement. En plus je pars en vacances vendredi et ça va pas être bien pratique de partir avec un ordi vérolé.

Si j'arrive à faire cette satanée sauvegarde, je tenterais ZHP en dernier recours.
Et si ça marche pas, je réinstallerai windows. Ce sera radical, non ?

Merci en tout cas pour ton aide dans ce merdier :op
0
voilou :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijh2nr0Ri.txt
0
ps : la date n'est pas la bonne parce que je l'ai changée (une des astuces données sur internet...) mais le rapport date bien de ce soir.
0
Ce soir, même en mode sans échec ça redémarre
0
Coucou !
est-ce que tu peux me dire ce que l'analyse ZHP a donné ?

SI ça n'a rien donné, je m'apprête à réinstaller windows.
Si tu penses que ce n'est pas une bonne idée, dis le moi.

merci !
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
8 juil. 2010 à 22:06
Tant que tu n'en a pas marre et que tu ne pète pas un plomb, on va essayer d'en venir à bout sans réinstallation.

Télécharge The Avenger par Swandog46 sur ton Bureau:

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau


. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Drivers to disable:
hmqgafb
Drivers to delete:
hmqgafb
Files to delete:
C:\Windows\System32\drivers\hmqgafb.sys

. Colle ce texte (Ctrl+V) dans le cadre :Input script here

. Appuie sur Execute

. Le pc va redémarrer

. Colle le rapport qui aparaitra.
0
au redémarrage, il y a eu un bug windows. Il y a eu un écran que je n'avais jamais vu jusque là, qui m'expliquer que le démarrage s'était mal passé et qu'une réparation était en cours. là c'est bon mais Avenger n'est plus là, et il n'y a pas de rapport. :o/ bizarre

bref j'ai relancé malware... et il est toujours là.

Allez, zou, je réinstalle windows. Ca va faire 5 jours que je perds mon temps avec ce bidule, et même avec ton aide, ça n'a rien donné. Et je pars en vacances demain, je préfère que ce soit résolu.

En tout cas merci pour ta générosité !!

Adlinoute
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
8 juil. 2010 à 23:09
Ok.
Tiens moi au courant après la réinstallation malgré tout !
Bonne soirée.
0
Utilisateur anonyme
8 juil. 2010 à 23:21
Greee...faudrait un scrippt combo !!!!!
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
8 juil. 2010 à 23:23
...
Encore s'il passait :S
0
Utilisateur anonyme
8 juil. 2010 à 23:34
Pas le temps de tout relire (dodo car bouolt demain).....
Voir Combo en MSE peut être ?

a+
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
8 juil. 2010 à 23:36
Adinoute a l'air décidée:S
0
Utilisateur anonyme
8 juil. 2010 à 23:42
Bah ...bonne nuit à vous...mais ici ou ailleurs on trouvera !!!
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
8 juil. 2010 à 23:43
Pas de souci archet.
Bonne nuit.
0
Salut les garçons,
Hé bien voilà, j'ai fait une restauration de windows à son état originel, et c'est comment dire... meeeeeeerveilleux ;o)
Il avait l'air bien trop coriace pour moi ce sacripant, et je n'ai pas votre passion, votre sens du défi vis à vis de ces bestioles.

J'ai réinstallé Avira et ajouté Zone Alarme. Y a t il d'autres précautions à prendre ? (enfin, mis à part ne pas télécharger n'importe quoi chez n'importe qui !)

Sur ce, merci pour tout :)
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
9 juil. 2010 à 12:57
Mets bien à jour les logiciels téléchargés, tes navigateurs Internet.
0