Besoin d'aide pour éliminer crypt.zpack.gen
Fermé
adlinoute
-
5 juil. 2010 à 22:54
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 9 juil. 2010 à 12:57
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 9 juil. 2010 à 12:57
A voir également:
- Besoin d'aide pour éliminer crypt.zpack.gen
- Éliminer les cookies - Guide
- Comment éliminer les publicités - Guide
- Comment eliminer une page dans word - Guide
- Eliminer doublons photos - Guide
- Comment eliminer les pub sur youtube - Accueil - Streaming
30 réponses
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
6 juil. 2010 à 23:50
6 juil. 2010 à 23:50
Combofix n'a rien supprimé.
En fichiers.
*********
Tu avaios McAfee comme Antivirus avant et tu es passé à Avast c'est ça ?
Tu as des traces de McAfee, il faut les supprimer.
Si tu trouves McAfee dans la liste des programmes, désinstalle-le.
**************
Télécharge SEAF.exe de C_XX sur ton bureau :
= = = = =>>> En cliquant ici <<<= = = = =
* Clique droit sur SEAF.exe et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
* Une fenêtre va s'ouvrir.
* Copie-colle ceci dans la barre de recherche blanche hmqgafb, cfFncEnabler, comboFix-quarantined-files
* Coche sur la droite : "Chercher également dans le registre"
* Coche en bas "Afficher les ADS" et "Informations supplémentaires" tape sur [Entrée]
* Clique ensuite sur "Lancer la recherche".
* Patiente pendant la recherche.
* Une fenêtre avec un rapport au format ".txt" va s'afficher.
* Copie/colle ce rapport dans ta prochaine réponse.
*******
Pour moi :
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware] "DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hmqgafb]
c:\users\Adeline\AppData\Roaming\qcopjv.dat
Deleted :
*Deregistered* - hmqgafb
HKLM-Run-cfFncEnabler.exe - cfFncEnabler.exe
En fichiers.
*********
Tu avaios McAfee comme Antivirus avant et tu es passé à Avast c'est ça ?
Tu as des traces de McAfee, il faut les supprimer.
Si tu trouves McAfee dans la liste des programmes, désinstalle-le.
**************
Télécharge SEAF.exe de C_XX sur ton bureau :
= = = = =>>> En cliquant ici <<<= = = = =
* Clique droit sur SEAF.exe et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
* Une fenêtre va s'ouvrir.
* Copie-colle ceci dans la barre de recherche blanche hmqgafb, cfFncEnabler, comboFix-quarantined-files
* Coche sur la droite : "Chercher également dans le registre"
* Coche en bas "Afficher les ADS" et "Informations supplémentaires" tape sur [Entrée]
* Clique ensuite sur "Lancer la recherche".
* Patiente pendant la recherche.
* Une fenêtre avec un rapport au format ".txt" va s'afficher.
* Copie/colle ce rapport dans ta prochaine réponse.
*******
Pour moi :
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware] "DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hmqgafb]
c:\users\Adeline\AppData\Roaming\qcopjv.dat
Deleted :
*Deregistered* - hmqgafb
HKLM-Run-cfFncEnabler.exe - cfFncEnabler.exe
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
7 juil. 2010 à 00:45
7 juil. 2010 à 00:45
Tu as bien redémarré ton PC ?
Une amélioration constatée ?
Pour optimiser le temps, fais une nouvelle analyse rapide avec MBAM pour vérification.
Poste le rapport.
Je te laisse pour ce soir.
Bonne nuit et à demain.
Une amélioration constatée ?
Pour optimiser le temps, fais une nouvelle analyse rapide avec MBAM pour vérification.
Poste le rapport.
Je te laisse pour ce soir.
Bonne nuit et à demain.
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
7 juil. 2010 à 00:50
7 juil. 2010 à 00:50
Si j'ai bien compris, c'est un échec..
De quoi donc ?
De quoi donc ?
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
7 juil. 2010 à 13:12
7 juil. 2010 à 13:12
Oui, il est très coriace.
Via l'explorateur, est-ce que tu trouves ce fichier ou pas ?
Il se peut qu'il ne soit plus sur le PC !
Via l'explorateur, est-ce que tu trouves ce fichier ou pas ?
Il se peut qu'il ne soit plus sur le PC !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
7 juil. 2010 à 23:59
7 juil. 2010 à 23:59
Par mesure de précaution, sauvegarde tes données car ton PC me semble très instable.
(Ne sauvegarde que les documents, pas d'exécutables, ...)
**********
Télécharge ZHPDiag sur ton bureau :
= = = = =>>>En cliquant ici <<<= = = = = =
Une fois le téléchargement achevé, clique droit sur ZHPDiag.exe et sélectionne "Exécuter en tant qu'administrateur". Suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Clique droit sur le raccourci ZHPDiag sur ton Bureau et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
/!\ L'outil a créé 2 icônes ZHPDiag et ZHPFix /!\
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
Aide en images pour poster un rapport sur cijoint.
(Ne sauvegarde que les documents, pas d'exécutables, ...)
**********
Télécharge ZHPDiag sur ton bureau :
= = = = =>>>En cliquant ici <<<= = = = = =
Une fois le téléchargement achevé, clique droit sur ZHPDiag.exe et sélectionne "Exécuter en tant qu'administrateur". Suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Clique droit sur le raccourci ZHPDiag sur ton Bureau et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
/!\ L'outil a créé 2 icônes ZHPDiag et ZHPFix /!\
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
Aide en images pour poster un rapport sur cijoint.
Après environ une dizaine de redémarrage, j'ai lancé MBAM comme tu me l'avais préconisé. Il a retrouvé notre cher ami, et m'a dit qu'il avait réussi à l'éliminer, cette fois !
Hors, au redémarrage, même problème, j'ai du attendre une demi heure (et péter les plombs) pour avoir un PC stable.
Là je suis en train d'essayer de sauvegarder mes données mais sans mon disque dur sur moi, je rame (je vais graver un DVD... rien que le formatage dure des plombes).
Bref, je suis au bord de la crise de nerfs, sincérement. En plus je pars en vacances vendredi et ça va pas être bien pratique de partir avec un ordi vérolé.
Si j'arrive à faire cette satanée sauvegarde, je tenterais ZHP en dernier recours.
Et si ça marche pas, je réinstallerai windows. Ce sera radical, non ?
Merci en tout cas pour ton aide dans ce merdier :op
Hors, au redémarrage, même problème, j'ai du attendre une demi heure (et péter les plombs) pour avoir un PC stable.
Là je suis en train d'essayer de sauvegarder mes données mais sans mon disque dur sur moi, je rame (je vais graver un DVD... rien que le formatage dure des plombes).
Bref, je suis au bord de la crise de nerfs, sincérement. En plus je pars en vacances vendredi et ça va pas être bien pratique de partir avec un ordi vérolé.
Si j'arrive à faire cette satanée sauvegarde, je tenterais ZHP en dernier recours.
Et si ça marche pas, je réinstallerai windows. Ce sera radical, non ?
Merci en tout cas pour ton aide dans ce merdier :op
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
8 juil. 2010 à 22:06
8 juil. 2010 à 22:06
Tant que tu n'en a pas marre et que tu ne pète pas un plomb, on va essayer d'en venir à bout sans réinstallation.
Télécharge The Avenger par Swandog46 sur ton Bureau:
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau
. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Drivers to disable:
hmqgafb
Drivers to delete:
hmqgafb
Files to delete:
C:\Windows\System32\drivers\hmqgafb.sys
. Colle ce texte (Ctrl+V) dans le cadre :Input script here
. Appuie sur Execute
. Le pc va redémarrer
. Colle le rapport qui aparaitra.
Télécharge The Avenger par Swandog46 sur ton Bureau:
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau
. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Drivers to disable:
hmqgafb
Drivers to delete:
hmqgafb
Files to delete:
C:\Windows\System32\drivers\hmqgafb.sys
. Colle ce texte (Ctrl+V) dans le cadre :Input script here
. Appuie sur Execute
. Le pc va redémarrer
. Colle le rapport qui aparaitra.
au redémarrage, il y a eu un bug windows. Il y a eu un écran que je n'avais jamais vu jusque là, qui m'expliquer que le démarrage s'était mal passé et qu'une réparation était en cours. là c'est bon mais Avenger n'est plus là, et il n'y a pas de rapport. :o/ bizarre
bref j'ai relancé malware... et il est toujours là.
Allez, zou, je réinstalle windows. Ca va faire 5 jours que je perds mon temps avec ce bidule, et même avec ton aide, ça n'a rien donné. Et je pars en vacances demain, je préfère que ce soit résolu.
En tout cas merci pour ta générosité !!
Adlinoute
bref j'ai relancé malware... et il est toujours là.
Allez, zou, je réinstalle windows. Ca va faire 5 jours que je perds mon temps avec ce bidule, et même avec ton aide, ça n'a rien donné. Et je pars en vacances demain, je préfère que ce soit résolu.
En tout cas merci pour ta générosité !!
Adlinoute
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
8 juil. 2010 à 23:09
8 juil. 2010 à 23:09
Ok.
Tiens moi au courant après la réinstallation malgré tout !
Bonne soirée.
Tiens moi au courant après la réinstallation malgré tout !
Bonne soirée.
Utilisateur anonyme
8 juil. 2010 à 23:21
8 juil. 2010 à 23:21
Greee...faudrait un scrippt combo !!!!!
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
8 juil. 2010 à 23:23
8 juil. 2010 à 23:23
...
Encore s'il passait :S
Encore s'il passait :S
Utilisateur anonyme
8 juil. 2010 à 23:34
8 juil. 2010 à 23:34
Pas le temps de tout relire (dodo car bouolt demain).....
Voir Combo en MSE peut être ?
a+
Voir Combo en MSE peut être ?
a+
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
8 juil. 2010 à 23:36
8 juil. 2010 à 23:36
Adinoute a l'air décidée:S
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
8 juil. 2010 à 23:43
8 juil. 2010 à 23:43
Pas de souci archet.
Bonne nuit.
Bonne nuit.
Salut les garçons,
Hé bien voilà, j'ai fait une restauration de windows à son état originel, et c'est comment dire... meeeeeeerveilleux ;o)
Il avait l'air bien trop coriace pour moi ce sacripant, et je n'ai pas votre passion, votre sens du défi vis à vis de ces bestioles.
J'ai réinstallé Avira et ajouté Zone Alarme. Y a t il d'autres précautions à prendre ? (enfin, mis à part ne pas télécharger n'importe quoi chez n'importe qui !)
Sur ce, merci pour tout :)
Hé bien voilà, j'ai fait une restauration de windows à son état originel, et c'est comment dire... meeeeeeerveilleux ;o)
Il avait l'air bien trop coriace pour moi ce sacripant, et je n'ai pas votre passion, votre sens du défi vis à vis de ces bestioles.
J'ai réinstallé Avira et ajouté Zone Alarme. Y a t il d'autres précautions à prendre ? (enfin, mis à part ne pas télécharger n'importe quoi chez n'importe qui !)
Sur ce, merci pour tout :)
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
9 juil. 2010 à 12:57
9 juil. 2010 à 12:57
Mets bien à jour les logiciels téléchargés, tes navigateurs Internet.
7 juil. 2010 à 00:02
J'ai utilisé Avast, mais il est désinstallé, et ça doit faire un mois ou deux que j'ai Avira.
Je vais tenter SEAF.
Merci encore :)
7 juil. 2010 à 00:12
2.
3. Commencé à: 00:05:14 le 07/07/2010
4.
5. Valeur(s) recherchée(s):
6.
7. hmqgafb
8. cfFncEnabler
9. comboFix-quarantined-files
10.
11. (!) --- Affichage des ADS
12. (!) --- Informations supplémentaires
13. (!) --- Recherche registre
14.
15. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
16.
17. "c:\Windows\System32\drivers\hmqgafb.sys" [ ----A---- | 772096 ]
18. TC: 27/06/2010,11:44:13 | TM: 07/07/2010,00:06:22 | DA: 27/06/2010,11:44:13
19.
20. /!\ ADS: Un périphérique attaché au système ne fonctionne pas correctement. , Byte(s)
21.
22. =========================
23.
24. "c:\Qoobox\ComboFix-quarantined-files.txt" [ ----A---- | 500 ]
25. TC: 06/07/2010,23:18:19 | TM: 06/07/2010,23:18:19 | DA: 06/07/2010,23:18:19
26.
27.
28. =========================
29.
30. "c:\Qoobox\Quarantine\Registry_backups\HKLM-Run-cfFncEnabler.exe.reg.dat" [ ----A---- | 119 ]
31. TC: 06/07/2010,23:17:03 | TM: 06/07/2010,23:17:04 | DA: 06/07/2010,23:17:03
32.
33.
34. =========================
35.
36. "c:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe" [ ----A---- | 15872 ]
37. TC: 21/04/2008,19:47:28 | TM: 21/04/2008,19:47:28 | DA: 05/08/2008,16:49:20
38.
39. CompagnyName: Toshiba Corporation
40. ProductName: cfFncEnabler
41. InternalName: cfFncEnabler.exe
42. OriginalFilename: cfFncEnabler.exe
43. LegalCopyright: Copyright © Toshiba 2008
44. ProductVersion: 1.0.0.11
45. FileVersion: 1.0.0.11
46.
47. =========================
48.
49. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
50.
51. Aucun dossier trouvé
52.
53.
54. ====== Entrée(s) du registre ======
55.
56.
57.
58. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HMQGAFB\0000]
59. "DeviceDesc"="hmqgafb"
60.
61. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HMQGAFB\0000]
62. "Service"="hmqgafb"
63.
64. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HMQGAFB\0000\Control]
65. "ActiveService"="hmqgafb"
66.
67. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_HMQGAFB\0000]
68. "DeviceDesc"="hmqgafb"
69.
70. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_HMQGAFB\0000]
71. "Service"="hmqgafb"
72.
73. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HMQGAFB\0000]
74. "DeviceDesc"="hmqgafb"
75.
76. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HMQGAFB\0000]
77. "Service"="hmqgafb"
78.
79. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HMQGAFB\0000\Control]
80. "ActiveService"="hmqgafb"
81.
82.
83.
84. [HKEY_CLASSES_ROOT\Installer\Assemblies\C:|Program Files|TOSHIBA|ConfigFree|cfFncEnabler.exe]
85. "cfFncEnabler,Version="1.0.0.11",Culture="neutral",FileVersion="1.0.0.11",ProcessorArchitecture="MSIL""="3H)A'?Q'S?~i_mpy'rOCConfigFree>.U!g3KsN%9EVeNq-vo^M"
86.
87. [HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
88. "C:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe"="cfFncEnabler"
89.
90. [HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
91. "C:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe"="cfFncEnabler"
92.
93. [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Assemblies\C:|Program Files|TOSHIBA|ConfigFree|cfFncEnabler.exe]
94. "cfFncEnabler,Version="1.0.0.11",Culture="neutral",FileVersion="1.0.0.11",ProcessorArchitecture="MSIL""="3H)A'?Q'S?~i_mpy'rOCConfigFree>.U!g3KsN%9EVeNq-vo^M"
95.
96. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\cfFncEnabler.exe]
97. ""="C:\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"
98.
99. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\cfFncEnabler.exe]
100. "Path"="C:\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"
101.
102. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1C2D0F03A89ED6145B51071E7D5A7157]
103. "EEB0D5D09ABF82945AD0C6FDBA287755"="C?\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"
104.
105. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
106. "C:\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"=""
107.
108. [HKEY_USERS\S-1-5-21-2422096959-3439993417-3859417544-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
109. "C:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe"="cfFncEnabler"
110.
111. [HKEY_USERS\S-1-5-21-2422096959-3439993417-3859417544-1000_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
112. "C:\Program Files\Toshiba\ConfigFree\cfFncEnabler.exe"="cfFncEnabler"
113.
114.
115.
116. =========================
117.
118. Fin à: 00:11:52 le 07/07/2010 ( E.O.F )