Besoin d'aide pour éliminer crypt.zpack.gen
adlinoute
-
crapoulou Messages postés 28002 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
crapoulou Messages postés 28002 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Je suis malheureusement infectée par crypt.zpack.gen.
J'ai pu voir le sauvetage de plusieurs personnes dans le même cas, alors je me tourne vers vous.
Si j'ai bien compris je dois télécharger hi jack this ou combo fix. J'attends vos instructions et je vous remercie par avance de me sortir de ce pétrin !
Thanx
Adeline
Je suis malheureusement infectée par crypt.zpack.gen.
J'ai pu voir le sauvetage de plusieurs personnes dans le même cas, alors je me tourne vers vous.
Si j'ai bien compris je dois télécharger hi jack this ou combo fix. J'attends vos instructions et je vous remercie par avance de me sortir de ce pétrin !
Thanx
Adeline
A voir également:
- Besoin d'aide pour éliminer crypt.zpack.gen
- Comment éliminer les publicités - Guide
- Comment eliminer les pub sur youtube - Accueil - Streaming
- Comment eliminer les cookies ordinateur - Guide
- Comment eliminer une page dans word - Guide
- Éliminer les fichiers temporaires - Guide
30 réponses
Combofix n'a rien supprimé.
En fichiers.
*********
Tu avaios McAfee comme Antivirus avant et tu es passé à Avast c'est ça ?
Tu as des traces de McAfee, il faut les supprimer.
Si tu trouves McAfee dans la liste des programmes, désinstalle-le.
**************
Télécharge SEAF.exe de C_XX sur ton bureau :
= = = = =>>> En cliquant ici <<<= = = = =
* Clique droit sur SEAF.exe et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
* Une fenêtre va s'ouvrir.
* Copie-colle ceci dans la barre de recherche blanche hmqgafb, cfFncEnabler, comboFix-quarantined-files
* Coche sur la droite : "Chercher également dans le registre"
* Coche en bas "Afficher les ADS" et "Informations supplémentaires" tape sur [Entrée]
* Clique ensuite sur "Lancer la recherche".
* Patiente pendant la recherche.
* Une fenêtre avec un rapport au format ".txt" va s'afficher.
* Copie/colle ce rapport dans ta prochaine réponse.
*******
Pour moi :
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware] "DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hmqgafb]
c:\users\Adeline\AppData\Roaming\qcopjv.dat
Deleted :
*Deregistered* - hmqgafb
HKLM-Run-cfFncEnabler.exe - cfFncEnabler.exe
En fichiers.
*********
Tu avaios McAfee comme Antivirus avant et tu es passé à Avast c'est ça ?
Tu as des traces de McAfee, il faut les supprimer.
Si tu trouves McAfee dans la liste des programmes, désinstalle-le.
**************
Télécharge SEAF.exe de C_XX sur ton bureau :
= = = = =>>> En cliquant ici <<<= = = = =
* Clique droit sur SEAF.exe et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
* Une fenêtre va s'ouvrir.
* Copie-colle ceci dans la barre de recherche blanche hmqgafb, cfFncEnabler, comboFix-quarantined-files
* Coche sur la droite : "Chercher également dans le registre"
* Coche en bas "Afficher les ADS" et "Informations supplémentaires" tape sur [Entrée]
* Clique ensuite sur "Lancer la recherche".
* Patiente pendant la recherche.
* Une fenêtre avec un rapport au format ".txt" va s'afficher.
* Copie/colle ce rapport dans ta prochaine réponse.
*******
Pour moi :
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware] "DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hmqgafb]
c:\users\Adeline\AppData\Roaming\qcopjv.dat
Deleted :
*Deregistered* - hmqgafb
HKLM-Run-cfFncEnabler.exe - cfFncEnabler.exe
Tu as bien redémarré ton PC ?
Une amélioration constatée ?
Pour optimiser le temps, fais une nouvelle analyse rapide avec MBAM pour vérification.
Poste le rapport.
Je te laisse pour ce soir.
Bonne nuit et à demain.
Une amélioration constatée ?
Pour optimiser le temps, fais une nouvelle analyse rapide avec MBAM pour vérification.
Poste le rapport.
Je te laisse pour ce soir.
Bonne nuit et à demain.
Oui, il est très coriace.
Via l'explorateur, est-ce que tu trouves ce fichier ou pas ?
Il se peut qu'il ne soit plus sur le PC !
Via l'explorateur, est-ce que tu trouves ce fichier ou pas ?
Il se peut qu'il ne soit plus sur le PC !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Par mesure de précaution, sauvegarde tes données car ton PC me semble très instable.
(Ne sauvegarde que les documents, pas d'exécutables, ...)
**********
Télécharge ZHPDiag sur ton bureau :
= = = = =>>>En cliquant ici <<<= = = = = =
Une fois le téléchargement achevé, clique droit sur ZHPDiag.exe et sélectionne "Exécuter en tant qu'administrateur". Suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Clique droit sur le raccourci ZHPDiag sur ton Bureau et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
/!\ L'outil a créé 2 icônes ZHPDiag et ZHPFix /!\
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
Aide en images pour poster un rapport sur cijoint.
(Ne sauvegarde que les documents, pas d'exécutables, ...)
**********
Télécharge ZHPDiag sur ton bureau :
= = = = =>>>En cliquant ici <<<= = = = = =
Une fois le téléchargement achevé, clique droit sur ZHPDiag.exe et sélectionne "Exécuter en tant qu'administrateur". Suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Clique droit sur le raccourci ZHPDiag sur ton Bureau et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
/!\ L'outil a créé 2 icônes ZHPDiag et ZHPFix /!\
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
Aide en images pour poster un rapport sur cijoint.
Après environ une dizaine de redémarrage, j'ai lancé MBAM comme tu me l'avais préconisé. Il a retrouvé notre cher ami, et m'a dit qu'il avait réussi à l'éliminer, cette fois !
Hors, au redémarrage, même problème, j'ai du attendre une demi heure (et péter les plombs) pour avoir un PC stable.
Là je suis en train d'essayer de sauvegarder mes données mais sans mon disque dur sur moi, je rame (je vais graver un DVD... rien que le formatage dure des plombes).
Bref, je suis au bord de la crise de nerfs, sincérement. En plus je pars en vacances vendredi et ça va pas être bien pratique de partir avec un ordi vérolé.
Si j'arrive à faire cette satanée sauvegarde, je tenterais ZHP en dernier recours.
Et si ça marche pas, je réinstallerai windows. Ce sera radical, non ?
Merci en tout cas pour ton aide dans ce merdier :op
Hors, au redémarrage, même problème, j'ai du attendre une demi heure (et péter les plombs) pour avoir un PC stable.
Là je suis en train d'essayer de sauvegarder mes données mais sans mon disque dur sur moi, je rame (je vais graver un DVD... rien que le formatage dure des plombes).
Bref, je suis au bord de la crise de nerfs, sincérement. En plus je pars en vacances vendredi et ça va pas être bien pratique de partir avec un ordi vérolé.
Si j'arrive à faire cette satanée sauvegarde, je tenterais ZHP en dernier recours.
Et si ça marche pas, je réinstallerai windows. Ce sera radical, non ?
Merci en tout cas pour ton aide dans ce merdier :op
Tant que tu n'en a pas marre et que tu ne pète pas un plomb, on va essayer d'en venir à bout sans réinstallation.
Télécharge The Avenger par Swandog46 sur ton Bureau:
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau
. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Drivers to disable:
hmqgafb
Drivers to delete:
hmqgafb
Files to delete:
C:\Windows\System32\drivers\hmqgafb.sys
. Colle ce texte (Ctrl+V) dans le cadre :Input script here
. Appuie sur Execute
. Le pc va redémarrer
. Colle le rapport qui aparaitra.
Télécharge The Avenger par Swandog46 sur ton Bureau:
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau
. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Drivers to disable:
hmqgafb
Drivers to delete:
hmqgafb
Files to delete:
C:\Windows\System32\drivers\hmqgafb.sys
. Colle ce texte (Ctrl+V) dans le cadre :Input script here
. Appuie sur Execute
. Le pc va redémarrer
. Colle le rapport qui aparaitra.
au redémarrage, il y a eu un bug windows. Il y a eu un écran que je n'avais jamais vu jusque là, qui m'expliquer que le démarrage s'était mal passé et qu'une réparation était en cours. là c'est bon mais Avenger n'est plus là, et il n'y a pas de rapport. :o/ bizarre
bref j'ai relancé malware... et il est toujours là.
Allez, zou, je réinstalle windows. Ca va faire 5 jours que je perds mon temps avec ce bidule, et même avec ton aide, ça n'a rien donné. Et je pars en vacances demain, je préfère que ce soit résolu.
En tout cas merci pour ta générosité !!
Adlinoute
bref j'ai relancé malware... et il est toujours là.
Allez, zou, je réinstalle windows. Ca va faire 5 jours que je perds mon temps avec ce bidule, et même avec ton aide, ça n'a rien donné. Et je pars en vacances demain, je préfère que ce soit résolu.
En tout cas merci pour ta générosité !!
Adlinoute
Pas le temps de tout relire (dodo car bouolt demain).....
Voir Combo en MSE peut être ?
a+
Voir Combo en MSE peut être ?
a+
Salut les garçons,
Hé bien voilà, j'ai fait une restauration de windows à son état originel, et c'est comment dire... meeeeeeerveilleux ;o)
Il avait l'air bien trop coriace pour moi ce sacripant, et je n'ai pas votre passion, votre sens du défi vis à vis de ces bestioles.
J'ai réinstallé Avira et ajouté Zone Alarme. Y a t il d'autres précautions à prendre ? (enfin, mis à part ne pas télécharger n'importe quoi chez n'importe qui !)
Sur ce, merci pour tout :)
Hé bien voilà, j'ai fait une restauration de windows à son état originel, et c'est comment dire... meeeeeeerveilleux ;o)
Il avait l'air bien trop coriace pour moi ce sacripant, et je n'ai pas votre passion, votre sens du défi vis à vis de ces bestioles.
J'ai réinstallé Avira et ajouté Zone Alarme. Y a t il d'autres précautions à prendre ? (enfin, mis à part ne pas télécharger n'importe quoi chez n'importe qui !)
Sur ce, merci pour tout :)
J'ai utilisé Avast, mais il est désinstallé, et ça doit faire un mois ou deux que j'ai Avira.
Je vais tenter SEAF.
Merci encore :)
2.
3. Commencé à: 00:05:14 le 07/07/2010
4.
5. Valeur(s) recherchée(s):
6.
7. hmqgafb
8. cfFncEnabler
9. comboFix-quarantined-files
10.
11. (!) --- Affichage des ADS
12. (!) --- Informations supplémentaires
13. (!) --- Recherche registre
14.
15. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
16.
17. "c:\Windows\System32\drivers\hmqgafb.sys" [ ----A---- | 772096 ]
18. TC: 27/06/2010,11:44:13 | TM: 07/07/2010,00:06:22 | DA: 27/06/2010,11:44:13
19.
20. /!\ ADS: Un périphérique attaché au système ne fonctionne pas correctement. , Byte(s)
21.
22. =========================
23.
24. "c:\Qoobox\ComboFix-quarantined-files.txt" [ ----A---- | 500 ]
25. TC: 06/07/2010,23:18:19 | TM: 06/07/2010,23:18:19 | DA: 06/07/2010,23:18:19
26.
27.
28. =========================
29.
30. "c:\Qoobox\Quarantine\Registry_backups\HKLM-Run-cfFncEnabler.exe.reg.dat" [ ----A---- | 119 ]
31. TC: 06/07/2010,23:17:03 | TM: 06/07/2010,23:17:04 | DA: 06/07/2010,23:17:03
32.
33.
34. =========================
35.
36. "c:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe" [ ----A---- | 15872 ]
37. TC: 21/04/2008,19:47:28 | TM: 21/04/2008,19:47:28 | DA: 05/08/2008,16:49:20
38.
39. CompagnyName: Toshiba Corporation
40. ProductName: cfFncEnabler
41. InternalName: cfFncEnabler.exe
42. OriginalFilename: cfFncEnabler.exe
43. LegalCopyright: Copyright © Toshiba 2008
44. ProductVersion: 1.0.0.11
45. FileVersion: 1.0.0.11
46.
47. =========================
48.
49. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
50.
51. Aucun dossier trouvé
52.
53.
54. ====== Entrée(s) du registre ======
55.
56.
57.
58. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HMQGAFB\0000]
59. "DeviceDesc"="hmqgafb"
60.
61. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HMQGAFB\0000]
62. "Service"="hmqgafb"
63.
64. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HMQGAFB\0000\Control]
65. "ActiveService"="hmqgafb"
66.
67. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_HMQGAFB\0000]
68. "DeviceDesc"="hmqgafb"
69.
70. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_HMQGAFB\0000]
71. "Service"="hmqgafb"
72.
73. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HMQGAFB\0000]
74. "DeviceDesc"="hmqgafb"
75.
76. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HMQGAFB\0000]
77. "Service"="hmqgafb"
78.
79. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HMQGAFB\0000\Control]
80. "ActiveService"="hmqgafb"
81.
82.
83.
84. [HKEY_CLASSES_ROOT\Installer\Assemblies\C:|Program Files|TOSHIBA|ConfigFree|cfFncEnabler.exe]
85. "cfFncEnabler,Version="1.0.0.11",Culture="neutral",FileVersion="1.0.0.11",ProcessorArchitecture="MSIL""="3H)A'?Q'S?~i_mpy'rOCConfigFree>.U!g3KsN%9EVeNq-vo^M"
86.
87. [HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
88. "C:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe"="cfFncEnabler"
89.
90. [HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
91. "C:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe"="cfFncEnabler"
92.
93. [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Assemblies\C:|Program Files|TOSHIBA|ConfigFree|cfFncEnabler.exe]
94. "cfFncEnabler,Version="1.0.0.11",Culture="neutral",FileVersion="1.0.0.11",ProcessorArchitecture="MSIL""="3H)A'?Q'S?~i_mpy'rOCConfigFree>.U!g3KsN%9EVeNq-vo^M"
95.
96. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\cfFncEnabler.exe]
97. ""="C:\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"
98.
99. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\cfFncEnabler.exe]
100. "Path"="C:\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"
101.
102. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1C2D0F03A89ED6145B51071E7D5A7157]
103. "EEB0D5D09ABF82945AD0C6FDBA287755"="C?\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"
104.
105. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
106. "C:\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"=""
107.
108. [HKEY_USERS\S-1-5-21-2422096959-3439993417-3859417544-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
109. "C:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe"="cfFncEnabler"
110.
111. [HKEY_USERS\S-1-5-21-2422096959-3439993417-3859417544-1000_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
112. "C:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe"="cfFncEnabler"
113.
114.
115.
116. =========================
117.
118. Fin à: 00:11:52 le 07/07/2010 ( E.O.F )