Malwares récalcitrants : MPC Cleaner
Résolu/Fermé
bmiribel
Messages postés
5
Date d'inscription
dimanche 25 septembre 2016
Statut
Membre
Dernière intervention
26 juin 2017
-
Modifié par Malekal_morte- le 25/09/2016 à 22:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 sept. 2016 à 20:51
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 sept. 2016 à 20:51
A voir également:
- Malwares récalcitrants : MPC Cleaner
- Anti malwares - Télécharger - Antivirus & Antimalwares
- Supprimer les malwares gratuitement - Guide
- Effacer des fichiers récalcitrants - Guide
- Virus et malwares : comment les détecter facilement - Guide
- MalwareByte Anti-Malwares Bloque démarrage pc ✓ - Forum Logiciels
12 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
25 sept. 2016 à 21:40
25 sept. 2016 à 21:40
Salut,
Quels sont les symptômes ?
Quels sont les symptômes ?
bmiribel
Messages postés
5
Date d'inscription
dimanche 25 septembre 2016
Statut
Membre
Dernière intervention
26 juin 2017
25 sept. 2016 à 21:43
25 sept. 2016 à 21:43
salut
lorsque je consulte une page internet, ou plusieurs, de manière imprévue et irrégulière, une fenêtre s'ouvre en disant que mon ordinateur est en danger, veuillez contacter nos services au 09... avec parfois un fond bleu
lorsque je consulte une page internet, ou plusieurs, de manière imprévue et irrégulière, une fenêtre s'ouvre en disant que mon ordinateur est en danger, veuillez contacter nos services au 09... avec parfois un fond bleu
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
Modifié par Malekal_morte- le 25/09/2016 à 21:44
Modifié par Malekal_morte- le 25/09/2016 à 21:44
ok fais ceci :
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :
puis FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Veuillez appuyer sur une touche pour continuer la désinfection...
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :
- Réinitialiser et réparer Mozilla Firefox
- Réinitialiser et réparer Google Chrome
- Réinitialiser et réparer Internet Explorer
puis FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Veuillez appuyer sur une touche pour continuer la désinfection...
bmiribel
Messages postés
5
Date d'inscription
dimanche 25 septembre 2016
Statut
Membre
Dernière intervention
26 juin 2017
25 sept. 2016 à 22:33
25 sept. 2016 à 22:33
Merci pour cette réponse voici les liens :
Shortcut.txt :
https://pjjoint.malekal.com/files.php?id=20160925_n8c14p13v10f15
• FRST.txt :
https://pjjoint.malekal.com/files.php?id=FRST_20160925_z7d8c7y10z11
Additionnal.txt:
https://pjjoint.malekal.com/files.php?id=20160925_g6q11f13b9v14
Shortcut.txt :
https://pjjoint.malekal.com/files.php?id=20160925_n8c14p13v10f15
• FRST.txt :
https://pjjoint.malekal.com/files.php?id=FRST_20160925_z7d8c7y10z11
Additionnal.txt:
https://pjjoint.malekal.com/files.php?id=20160925_g6q11f13b9v14
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
Modifié par Malekal_morte- le 25/09/2016 à 22:55
Modifié par Malekal_morte- le 25/09/2016 à 22:55
Tu as MPC Cleaner.
Désinstalle le comme indiqué dans cette vidéo : https://www.youtube.com/watch?v=Qne4gfTHutM
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
Désinstalle le comme indiqué dans cette vidéo : https://www.youtube.com/watch?v=Qne4gfTHutM
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
R2 LefttoeP; C:\ProgramData\Lefttoe\Lefttoe.exe [424832 2016-06-30] ()
R2 MPCProtectService; C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [355808 2016-09-01] (DotC United Inc) <==== ATTENTION
R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-09-01] (DotC United Inc) <==== ATTENTION
2016-09-25 21:52 - 2016-09-25 21:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
2016-09-15 08:24 - 2016-09-25 21:52 - 00001788 _____ C:\Users\Public\Desktop\MPC Desktop.lnk
2016-09-15 08:24 - 2016-09-15 08:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC Desktop
2016-09-15 08:24 - 2016-09-15 08:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner
2016-09-15 08:23 - 2016-09-15 08:23 - 00001860 _____ C:\Users\Utilisateur\Desktop\MPC Desktop.lnk
2016-09-15 08:23 - 2016-09-15 08:23 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MPC Desktop
2016-09-01 21:53 - 2016-06-13 15:04 - 00060136 _____ (DotC United Inc) C:\Windows\system32\Drivers\MPCKpt.sys
2016-09-15 08:23 - 2016-07-24 21:43 - 00000000 ____D C:\Program Files (x86)\MPC AdCleaner
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
bmiribel
Messages postés
5
Date d'inscription
dimanche 25 septembre 2016
Statut
Membre
Dernière intervention
26 juin 2017
25 sept. 2016 à 23:27
25 sept. 2016 à 23:27
je ne trouve pas le fichier de désinstallation .exe dans le dossier mpc cleaner
j'ai utilisé à un moment adw cleaner, est ce lié ?
j'ai utilisé à un moment adw cleaner, est ce lié ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
Modifié par Malekal_morte- le 25/09/2016 à 23:32
Modifié par Malekal_morte- le 25/09/2016 à 23:32
Possible.
Tente le fix/la correction FRST.
Tente le fix/la correction FRST.
Voici le rapport fix :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25-09-2016
Exécuté par Utilisateur (25-09-2016 23:29:11) Run:1
Exécuté depuis C:\Users\Utilisateur\Desktop
Profils chargés: Utilisateur (Profils disponibles: Utilisateur)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
R2 LefttoeP; C:\ProgramData\Lefttoe\Lefttoe.exe [424832 2016-06-30] ()
R2 MPCProtectService; C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [355808 2016-09-01] (DotC United Inc) <==== ATTENTION
R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-09-01] (DotC United Inc) <==== ATTENTION
2016-09-25 21:52 - 2016-09-25 21:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
2016-09-15 08:24 - 2016-09-25 21:52 - 00001788 _____ C:\Users\Public\Desktop\MPC Desktop.lnk
2016-09-15 08:24 - 2016-09-15 08:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC Desktop
2016-09-15 08:24 - 2016-09-15 08:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner
2016-09-15 08:23 - 2016-09-15 08:23 - 00001860 _____ C:\Users\Utilisateur\Desktop\MPC Desktop.lnk
2016-09-15 08:23 - 2016-09-15 08:23 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MPC Desktop
2016-09-01 21:53 - 2016-06-13 15:04 - 00060136 _____ (DotC United Inc) C:\Windows\system32\Drivers\MPCKpt.sys
2016-09-15 08:23 - 2016-07-24 21:43 - 00000000 ____D C:\Program Files (x86)\MPC AdCleaner
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
LefttoeP => Service arrêté avec succès.
LefttoeP => service supprimé(es) avec succès
MPCProtectService => Impossible d'arrêter le service.
MPCProtectService => service impossible à supprimer
MPCKpt => Impossible d'arrêter le service.
MPCKpt => service impossible à supprimer
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC => déplacé(es) avec succès
C:\Users\Public\Desktop\MPC Desktop.lnk => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC Desktop => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner => déplacé(es) avec succès
C:\Users\Utilisateur\Desktop\MPC Desktop.lnk => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MPC Desktop => déplacé(es) avec succès
Impossible de déplacer "C:\Windows\system32\Drivers\MPCKpt.sys" => Planifié pour déplacement au redémarrage.
"C:\Program Files (x86)\MPC AdCleaner" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3091449516-2562683386-651828170-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3091449516-2562683386-651828170-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10053553 B
Java, Flash, Steam htmlcache => 1361 B
Windows/system/drivers => 3774076 B
Edge => 0 B
Chrome => 2025411 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 87708 B
Public => 0 B
ProgramData => 0 B
systemprofile => 43326177 B
systemprofile32 => 7534112 B
LocalService => 16674 B
NetworkService => 16674 B
Utilisateur => 57530917 B
RecycleBin => 544 B
EmptyTemp: => 126.6 MB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 25-09-2016 23:35:17)
"C:\Windows\system32\Drivers\MPCKpt.sys" => Impossible de déplacer
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25-09-2016
Exécuté par Utilisateur (25-09-2016 23:29:11) Run:1
Exécuté depuis C:\Users\Utilisateur\Desktop
Profils chargés: Utilisateur (Profils disponibles: Utilisateur)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
R2 LefttoeP; C:\ProgramData\Lefttoe\Lefttoe.exe [424832 2016-06-30] ()
R2 MPCProtectService; C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [355808 2016-09-01] (DotC United Inc) <==== ATTENTION
R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-09-01] (DotC United Inc) <==== ATTENTION
2016-09-25 21:52 - 2016-09-25 21:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
2016-09-15 08:24 - 2016-09-25 21:52 - 00001788 _____ C:\Users\Public\Desktop\MPC Desktop.lnk
2016-09-15 08:24 - 2016-09-15 08:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC Desktop
2016-09-15 08:24 - 2016-09-15 08:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner
2016-09-15 08:23 - 2016-09-15 08:23 - 00001860 _____ C:\Users\Utilisateur\Desktop\MPC Desktop.lnk
2016-09-15 08:23 - 2016-09-15 08:23 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MPC Desktop
2016-09-01 21:53 - 2016-06-13 15:04 - 00060136 _____ (DotC United Inc) C:\Windows\system32\Drivers\MPCKpt.sys
2016-09-15 08:23 - 2016-07-24 21:43 - 00000000 ____D C:\Program Files (x86)\MPC AdCleaner
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
LefttoeP => Service arrêté avec succès.
LefttoeP => service supprimé(es) avec succès
MPCProtectService => Impossible d'arrêter le service.
MPCProtectService => service impossible à supprimer
MPCKpt => Impossible d'arrêter le service.
MPCKpt => service impossible à supprimer
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC => déplacé(es) avec succès
C:\Users\Public\Desktop\MPC Desktop.lnk => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC Desktop => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner => déplacé(es) avec succès
C:\Users\Utilisateur\Desktop\MPC Desktop.lnk => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MPC Desktop => déplacé(es) avec succès
Impossible de déplacer "C:\Windows\system32\Drivers\MPCKpt.sys" => Planifié pour déplacement au redémarrage.
"C:\Program Files (x86)\MPC AdCleaner" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3091449516-2562683386-651828170-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3091449516-2562683386-651828170-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10053553 B
Java, Flash, Steam htmlcache => 1361 B
Windows/system/drivers => 3774076 B
Edge => 0 B
Chrome => 2025411 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 87708 B
Public => 0 B
ProgramData => 0 B
systemprofile => 43326177 B
systemprofile32 => 7534112 B
LocalService => 16674 B
NetworkService => 16674 B
Utilisateur => 57530917 B
RecycleBin => 544 B
EmptyTemp: => 126.6 MB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 25-09-2016 23:35:17)
"C:\Windows\system32\Drivers\MPCKpt.sys" => Impossible de déplacer
Fin de Fixlog 23:35:17
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
25 sept. 2016 à 23:39
25 sept. 2016 à 23:39
Fais un nettoyage HitMan Pro.
Supprime tout.
Quand c'est terminé, désinstalle le
refais un scan FRST et donne les rapports.
Supprime tout.
Quand c'est terminé, désinstalle le
refais un scan FRST et donne les rapports.
bonjour
lien pour FRST :
http://pjjoint.malekal.com/files.php?id=FRST_20160926_n13m7z7t8j8
pour shortcut :
http://pjjoint.malekal.com/files.php?id=20160926_h15e13f9l11y14
merci
lien pour FRST :
http://pjjoint.malekal.com/files.php?id=FRST_20160926_n13m7z7t8j8
pour shortcut :
http://pjjoint.malekal.com/files.php?id=20160926_h15e13f9l11y14
merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
26 sept. 2016 à 14:33
26 sept. 2016 à 14:33
Côté malware, c'est bon.
D'autres problèmes ?
D'autres problèmes ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
26 sept. 2016 à 20:51
26 sept. 2016 à 20:51
de rien :)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)