Autorun.inf & Cie
Masaox
Messages postés
92
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour à tous,
J'avais eu il y a quelques temps un virus autorun.inf sur mes disques amovibles que j'ai supprimé grace à USBFix. Le problème est que maintenant, le ver s'est installé sur mon ordinateur et j'ai essayé usbfix mais ça ne l'enlève pas. Il y a-t-il un autre moyen de le supprimer?
Aussi, lorsque je branche un CD/Disque Dur/Clé Usb/etc. ils n'y a plus le lancement automatique, est-ce que c'est relié? Il y a-t-il un moyen de le réactiver?
J'avais eu il y a quelques temps un virus autorun.inf sur mes disques amovibles que j'ai supprimé grace à USBFix. Le problème est que maintenant, le ver s'est installé sur mon ordinateur et j'ai essayé usbfix mais ça ne l'enlève pas. Il y a-t-il un autre moyen de le supprimer?
Aussi, lorsque je branche un CD/Disque Dur/Clé Usb/etc. ils n'y a plus le lancement automatique, est-ce que c'est relié? Il y a-t-il un moyen de le réactiver?
A voir également:
- Autorun.inf & Cie
- Sarl et cie sca - Accueil - Guide arnaque
- Sarl et cie - Forum Vos droits sur internet
- Virus autorun.inf ✓ - Forum Virus
- Paypal europe sarl et cie sca c'est quoi - Forum Consommation & Internet
- Autorun.inf ✓ - Forum Gravure
32 réponses
salut :
ceci devrait regler ton souci :
https://www.zebulon.fr/telechargements/utilitaires/systeme-utilitaires/autoplay-repair-wizard-autofix.html
ceci devrait regler ton souci :
https://www.zebulon.fr/telechargements/utilitaires/systeme-utilitaires/autoplay-repair-wizard-autofix.html
Masaox
Messages postés
92
Statut
Membre
8
Apparemment le soft marche pas sur Windows 64Bits...
Utilisateur anonyme
oups....ben alors...je connais que celuui-ci :(
Rebonjour, j'ai fait une analyse avec USBFix et ça m'a donné ça :
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 3958 Mo
C:\ (%systemdrive%) -> Disque fixe # 562 Go (264 Go libre(s) - 47%) [S3A8118D001] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Ça me dit que le C: n'est pas affecté pourtant Antivir me dit régulièrement qu'il bloque Autorun. «Access to the file C:\autorun.inf was blocked for your security». Quelqu'un a-t-il une idée? Est-ce que je devrais faire Suppression/Listing/Vacciner?
Merci,
Masaox :)
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 3958 Mo
C:\ (%systemdrive%) -> Disque fixe # 562 Go (264 Go libre(s) - 47%) [S3A8118D001] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Ça me dit que le C: n'est pas affecté pourtant Antivir me dit régulièrement qu'il bloque Autorun. «Access to the file C:\autorun.inf was blocked for your security». Quelqu'un a-t-il une idée? Est-ce que je devrais faire Suppression/Listing/Vacciner?
Merci,
Masaox :)
salut supprime ta version d'usbfix , puis :
* Télécharge ici : USBFIX sur ton bureau
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Télécharge ici : USBFIX sur ton bureau
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
J'ai l'impression que ça a pas changé grand chose :
############################## | UsbFix 7.025 | [Recherche]
Utilisateur: Robin (Administrateur) # ROBIN-PC [TOSHIBA Satellite A500]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 17:38:15 | 17/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 3958 Mo
C:\ (%systemdrive%) -> Disque fixe # 562 Go (268 Go libre(s) - 48%) [S3A8118D001] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
############################## | UsbFix 7.025 | [Recherche]
Utilisateur: Robin (Administrateur) # ROBIN-PC [TOSHIBA Satellite A500]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 17:38:15 | 17/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 3958 Mo
C:\ (%systemdrive%) -> Disque fixe # 562 Go (268 Go libre(s) - 48%) [S3A8118D001] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
ou mais là j'ai eu la version du logiciel qui etait absente dans ton dernier rappoer
fais suppression puis pôste le rapport
fais suppression puis pôste le rapport
############################## | UsbFix 7.025 | [Suppression]
Utilisateur: Robin (Administrateur) # ROBIN-PC [TOSHIBA Satellite A500]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 17:50:47 | 17/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 3958 Mo
C:\ (%systemdrive%) -> Disque fixe # 562 Go (268 Go libre(s) - 48%) [S3A8118D001] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Éléments infectieux |
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe
################## | Mountpoints2 |
################## | Listing |
[31/08/2010 - 18:15:25 | SHD ] C:\$RECYCLE.BIN
[12/04/2010 - 13:21:42 | RASHD ] C:\autorun.inf
[25/11/2009 - 17:22:56 | SHD ] C:\Boot
[13/07/2009 - 21:38:58 | RASH | 383562] C:\bootmgr
[25/11/2009 - 17:22:57 | RASH | 8192] C:\BOOTSECT.BAK
[25/06/2010 - 12:28:55 | D ] C:\c8aac7492913709456
[17/09/2010 - 17:01:07 | HD ] C:\Config.Msi
[14/07/2009 - 01:08:56 | SHD ] C:\Documents and Settings
[17/09/2010 - 15:57:18 | ASH | 3112378368] C:\hiberfil.sys
[07/04/2010 - 21:12:34 | D ] C:\Intel
[27/05/2010 - 10:12:39 | A | 127] C:\mbam-error.txt
[08/07/2010 - 06:19:26 | RHD ] C:\MSOCache
[17/09/2010 - 15:57:20 | ASH | 4149837824] C:\pagefile.sys
[05/09/2010 - 03:13:02 | RD ] C:\Program Files
[15/09/2010 - 11:53:37 | RD ] C:\Program Files (x86)
[05/09/2010 - 03:12:52 | HD ] C:\ProgramData
[17/09/2010 - 17:35:10 | SHD ] C:\System Volume Information
[17/09/2010 - 16:25:02 | D ] C:\Temp
[07/04/2010 - 21:55:58 | D ] C:\TOSHIBA
[17/09/2010 - 17:51:55 | D ] C:\UsbFix
[17/09/2010 - 17:50:47 | A | 1977] C:\UsbFix.txt
[07/04/2010 - 21:21:36 | RD ] C:\Users
[07/09/2010 - 06:59:45 | AD ] C:\Windows
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ROBIN-PC.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
Verdict? :P
Utilisateur: Robin (Administrateur) # ROBIN-PC [TOSHIBA Satellite A500]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 17:50:47 | 17/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 3958 Mo
C:\ (%systemdrive%) -> Disque fixe # 562 Go (268 Go libre(s) - 48%) [S3A8118D001] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
################## | Éléments infectieux |
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe
################## | Mountpoints2 |
################## | Listing |
[31/08/2010 - 18:15:25 | SHD ] C:\$RECYCLE.BIN
[12/04/2010 - 13:21:42 | RASHD ] C:\autorun.inf
[25/11/2009 - 17:22:56 | SHD ] C:\Boot
[13/07/2009 - 21:38:58 | RASH | 383562] C:\bootmgr
[25/11/2009 - 17:22:57 | RASH | 8192] C:\BOOTSECT.BAK
[25/06/2010 - 12:28:55 | D ] C:\c8aac7492913709456
[17/09/2010 - 17:01:07 | HD ] C:\Config.Msi
[14/07/2009 - 01:08:56 | SHD ] C:\Documents and Settings
[17/09/2010 - 15:57:18 | ASH | 3112378368] C:\hiberfil.sys
[07/04/2010 - 21:12:34 | D ] C:\Intel
[27/05/2010 - 10:12:39 | A | 127] C:\mbam-error.txt
[08/07/2010 - 06:19:26 | RHD ] C:\MSOCache
[17/09/2010 - 15:57:20 | ASH | 4149837824] C:\pagefile.sys
[05/09/2010 - 03:13:02 | RD ] C:\Program Files
[15/09/2010 - 11:53:37 | RD ] C:\Program Files (x86)
[05/09/2010 - 03:12:52 | HD ] C:\ProgramData
[17/09/2010 - 17:35:10 | SHD ] C:\System Volume Information
[17/09/2010 - 16:25:02 | D ] C:\Temp
[07/04/2010 - 21:55:58 | D ] C:\TOSHIBA
[17/09/2010 - 17:51:55 | D ] C:\UsbFix
[17/09/2010 - 17:50:47 | A | 1977] C:\UsbFix.txt
[07/04/2010 - 21:21:36 | RD ] C:\Users
[07/09/2010 - 06:59:45 | AD ] C:\Windows
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ROBIN-PC.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
Verdict? :P
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bien pour ton lancement automatique , pour réparer ca il y a autofix (à lancer plusieurs fois par periphérique (3 fois si je me souviens bien)
https://www.zebulon.fr/telechargements/utilitaires/systeme-utilitaires/autoplay-repair-wizard-autofix.html
https://www.zebulon.fr/telechargements/utilitaires/systeme-utilitaires/autoplay-repair-wizard-autofix.html
ok je pense avoir compris
Télécharge MBRCheck sur ton Bureau.
* Désactive tes programmes de sécurité avant de lancer le scan. (antispyware/antivirus)
* Double clique sur le fichier pour lancer le programme. (Note: Si tu utilises Vista/7, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
* Une fenêtre va s'ouvrir sur ton Bureau: Patiente une dizaine de secondes pour permettre à l'outil de compléter l'analyse.
* Si un code de démarrage inconnu est détecté, des options s'afficheront
* Si c'est le cas, appuie alors sur la touche N puis [Entrée] deux fois.
* Si rien de particulier n'est détecté, presse juste sur la touche [Entrée]
* Un fichier texte nommé MBRCheck_mois/jour/année/_heure.minutes.secondes devrait apparaitre sur ton Bureau.
* Poste stp son contenu dans ton prochain message.
Télécharge MBRCheck sur ton Bureau.
* Désactive tes programmes de sécurité avant de lancer le scan. (antispyware/antivirus)
* Double clique sur le fichier pour lancer le programme. (Note: Si tu utilises Vista/7, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
* Une fenêtre va s'ouvrir sur ton Bureau: Patiente une dizaine de secondes pour permettre à l'outil de compléter l'analyse.
* Si un code de démarrage inconnu est détecté, des options s'afficheront
* Si c'est le cas, appuie alors sur la touche N puis [Entrée] deux fois.
* Si rien de particulier n'est détecté, presse juste sur la touche [Entrée]
* Un fichier texte nommé MBRCheck_mois/jour/année/_heure.minutes.secondes devrait apparaitre sur ton Bureau.
* Poste stp son contenu dans ton prochain message.
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite A500
Logical Drives Mask: 0x000001bc
Kernel Drivers (total 200):
0x0325B000 \SystemRoot\system32\ntoskrnl.exe
0x03212000 \SystemRoot\system32\hal.dll
0x00BC0000 \SystemRoot\system32\kdcom.dll
0x00C56000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00C9A000 \SystemRoot\system32\PSHED.dll
0x00CAE000 \SystemRoot\system32\CLFS.SYS
0x00D0C000 \SystemRoot\system32\CI.dll
0x00EA8000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F4C000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x01010000 \SystemRoot\System32\Drivers\spvq.sys
0x01136000 \SystemRoot\System32\Drivers\WMILIB.SYS
0x0113F000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
0x0116E000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x011C5000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x011CF000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x011DC000 \SystemRoot\system32\DRIVERS\LPCFilter.sys
0x00F5B000 \SystemRoot\system32\DRIVERS\pci.sys
0x011EB000 \SystemRoot\System32\drivers\partmgr.sys
0x01000000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00F8E000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00F9A000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00E00000 \SystemRoot\System32\drivers\volmgrx.sys
0x00E5C000 \SystemRoot\System32\drivers\mountmgr.sys
0x01009000 \SystemRoot\system32\DRIVERS\pciide.sys
0x00E76000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x01229000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x01431000 \SystemRoot\system32\DRIVERS\atapi.sys
0x0143A000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x01464000 \SystemRoot\system32\DRIVERS\msahci.sys
0x0146F000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x0147A000 \SystemRoot\system32\drivers\fltmgr.sys
0x014C6000 \SystemRoot\system32\drivers\fileinfo.sys
0x0165B000 \SystemRoot\System32\Drivers\Ntfs.sys
0x014DA000 \SystemRoot\System32\Drivers\msrpc.sys
0x01600000 \SystemRoot\System32\Drivers\ksecdd.sys
0x01538000 \SystemRoot\System32\Drivers\cng.sys
0x0161A000 \SystemRoot\System32\drivers\pcw.sys
0x0162B000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x01836000 \SystemRoot\system32\drivers\ndis.sys
0x01928000 \SystemRoot\system32\drivers\NETIO.SYS
0x01988000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01A00000 \SystemRoot\System32\drivers\tcpip.sys
0x019B3000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x015AB000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x01800000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x01C30000 \SystemRoot\system32\DRIVERS\tos_sps64.sys
0x01CAA000 \SystemRoot\system32\DRIVERS\Thpevm.SYS
0x01CAC000 \SystemRoot\system32\DRIVERS\thpdrv.sys
0x01CB8000 \SystemRoot\System32\Drivers\spldr.sys
0x01CC0000 \SystemRoot\System32\drivers\rdyboost.sys
0x01CFA000 \SystemRoot\System32\Drivers\mup.sys
0x01D0C000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01D15000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01D4F000 \SystemRoot\system32\DRIVERS\disk.sys
0x01D65000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x0447E000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x044A8000 \SystemRoot\System32\Drivers\Null.SYS
0x044B1000 \SystemRoot\System32\Drivers\Beep.SYS
0x044B8000 \SystemRoot\System32\drivers\vga.sys
0x044C6000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x044EB000 \SystemRoot\System32\drivers\watchdog.sys
0x044FB000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x04504000 \SystemRoot\system32\drivers\rdpencdd.sys
0x0450D000 \SystemRoot\system32\drivers\rdprefmp.sys
0x04516000 \SystemRoot\System32\Drivers\Msfs.SYS
0x04521000 \SystemRoot\System32\Drivers\Npfs.SYS
0x04532000 \SystemRoot\system32\DRIVERS\tdx.sys
0x04550000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x0455D000 \SystemRoot\system32\drivers\afd.sys
0x04200000 \SystemRoot\System32\DRIVERS\netbt.sys
0x04245000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x01DA3000 \SystemRoot\system32\DRIVERS\pacer.sys
0x045E7000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x0424E000 \SystemRoot\system32\DRIVERS\netbios.sys
0x01DC9000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x01DE4000 \SystemRoot\system32\DRIVERS\termdd.sys
0x00FAF000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x01C00000 \SystemRoot\system32\drivers\nsiproxy.sys
0x01C0C000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x01C17000 \SystemRoot\System32\drivers\discache.sys
0x01805000 \SystemRoot\System32\Drivers\dfsc.sys
0x01823000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x01635000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x01200000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x04C62000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x0578C000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x03085000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x03179000 \SystemRoot\System32\drivers\dxgmms1.sys
0x031BF000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x031E3000 \SystemRoot\system32\DRIVERS\HECIx64.sys
0x03000000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x03011000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x0942F000 \SystemRoot\system32\DRIVERS\rtl8192se.sys
0x09537000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x09544000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
0x095B6000 \SystemRoot\system32\DRIVERS\tosrfec.sys
0x095BF000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x095C4000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x095E2000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x0578E000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x095F1000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x09400000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x0940F000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x09419000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x04C00000 \SystemRoot\system32\DRIVERS\Impcd.sys
0x00C00000 \SystemRoot\System32\Drivers\ayeh0f91.SYS
0x09426000 \SystemRoot\system32\DRIVERS\TVALZFL.sys
0x03067000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x04C26000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x04C36000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x00DCC000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x095F3000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x04685000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x046B4000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x046CF000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x046F0000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x0470A000 \SystemRoot\system32\DRIVERS\swenum.sys
0x0470C000 \SystemRoot\system32\DRIVERS\ks.sys
0x0474F000 \SystemRoot\system32\DRIVERS\umbus.sys
0x04761000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x047BB000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x047D0000 \SystemRoot\system32\drivers\nvhda64v.sys
0x04600000 \SystemRoot\system32\drivers\portcls.sys
0x0463D000 \SystemRoot\system32\drivers\drmk.sys
0x0465F000 \SystemRoot\system32\drivers\ksthunk.sys
0x05E0D000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x00010000 \SystemRoot\System32\win32k.sys
0x05FF2000 \SystemRoot\System32\drivers\Dxapi.sys
0x04665000 \SystemRoot\System32\Drivers\crashdmp.sys
0x0425D000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x047E8000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x04673000 \SystemRoot\system32\DRIVERS\monitor.sys
0x057DF000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x03C9E000 \SystemRoot\System32\Drivers\usbvideo.sys
0x03CCC000 \SystemRoot\system32\DRIVERS\pgeffect.sys
0x03CD3000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x03CE1000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x03CFA000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x005E0000 \SystemRoot\System32\TSDDD.dll
0x03D03000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x006A0000 \SystemRoot\System32\cdd.dll
0x03D10000 \SystemRoot\system32\drivers\luafv.sys
0x03D33000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x03D50000 \SystemRoot\system32\drivers\WudfPf.sys
0x03D71000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x03D86000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x03DD9000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x03C00000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x07422000 \SystemRoot\system32\drivers\HTTP.sys
0x074EA000 \SystemRoot\system32\DRIVERS\bowser.sys
0x07508000 \SystemRoot\System32\drivers\mpsdrv.sys
0x07520000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x0754D000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x0759B000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x08C53000 \SystemRoot\system32\drivers\peauth.sys
0x08CF9000 \SystemRoot\System32\Drivers\secdrv.SYS
0x08D04000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x08D31000 \SystemRoot\System32\drivers\tcpipreg.sys
0x08D43000 \SystemRoot\System32\DRIVERS\srv2.sys
0x09C67000 \SystemRoot\System32\DRIVERS\srv.sys
0x77AE0000 \Windows\System32\ntdll.dll
0x47800000 \Windows\System32\smss.exe
0xFFE00000 \Windows\System32\apisetschema.dll
0xFF340000 \Windows\System32\autochk.exe
0xFF060000 \Windows\System32\shell32.dll
0xFF040000 \Windows\System32\imagehlp.dll
0x779C0000 \Windows\System32\kernel32.dll
0xFEF10000 \Windows\System32\wininet.dll
0xFEE70000 \Windows\System32\clbcatq.dll
0xFEDD0000 \Windows\System32\comdlg32.dll
0xFECF0000 \Windows\System32\oleaut32.dll
0xFEC70000 \Windows\System32\difxapi.dll
0xFEA10000 \Windows\System32\iertutil.dll
0xFE890000 \Windows\System32\urlmon.dll
0xFE760000 \Windows\System32\rpcrt4.dll
0xFE740000 \Windows\System32\sechost.dll
0xFE660000 \Windows\System32\advapi32.dll
0xFE610000 \Windows\System32\ws2_32.dll
0xFE570000 \Windows\System32\msvcrt.dll
0x778C0000 \Windows\System32\user32.dll
0xFE520000 \Windows\System32\Wldap32.dll
0x77CB0000 \Windows\System32\normaliz.dll
0xFE450000 \Windows\System32\usp10.dll
0xFE440000 \Windows\System32\lpk.dll
0xFE3D0000 \Windows\System32\gdi32.dll
0x77CA0000 \Windows\System32\psapi.dll
0xFE2C0000 \Windows\System32\msctf.dll
0xFE240000 \Windows\System32\shlwapi.dll
0xFE060000 \Windows\System32\setupapi.dll
0xFE050000 \Windows\System32\nsi.dll
0xFE020000 \Windows\System32\imm32.dll
0xFDE10000 \Windows\System32\ole32.dll
0xFDDD0000 \Windows\System32\cfgmgr32.dll
0xFDD30000 \Windows\System32\comctl32.dll
0xFDCF0000 \Windows\System32\wintrust.dll
0xFDCD0000 \Windows\System32\devobj.dll
0xFDB60000 \Windows\System32\crypt32.dll
0xFDAF0000 \Windows\System32\KernelBase.dll
0xFDAE0000 \Windows\System32\msasn1.dll
0x759A0000 \Windows\SysWOW64\normaliz.dll
Processes (total 113):
0 System Idle Process
4 System
344 C:\Windows\System32\smss.exe
516 csrss.exe
596 C:\Windows\System32\wininit.exe
620 csrss.exe
652 C:\Windows\System32\services.exe
676 C:\Windows\System32\lsass.exe
684 C:\Windows\System32\lsm.exe
776 C:\Windows\System32\winlogon.exe
844 C:\Windows\System32\svchost.exe
944 C:\Windows\System32\nvvsvc.exe
984 C:\Windows\System32\svchost.exe
384 C:\Windows\System32\svchost.exe
644 C:\Windows\System32\svchost.exe
608 C:\Windows\System32\svchost.exe
1060 C:\Windows\System32\audiodg.exe
1100 C:\Windows\System32\svchost.exe
1196 C:\Windows\System32\svchost.exe
1252 C:\Windows\System32\nvvsvc.exe
1380 C:\Windows\System32\spoolsv.exe
1412 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1460 C:\Windows\System32\svchost.exe
1552 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
1600 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1620 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
1708 C:\Windows\SysWOW64\svchost.exe
1732 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
1740 C:\Windows\System32\conhost.exe
1768 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
1900 C:\Windows\System32\taskhost.exe
1988 C:\Windows\System32\dwm.exe
2020 C:\Windows\explorer.exe
804 C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
2324 C:\Windows\System32\svchost.exe
2412 C:\Windows\System32\ThpSrv.exe
2436 C:\Windows\System32\TODDSrv.exe
2520 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2528 C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
2536 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2620 C:\Program Files\TOSHIBA\TECO\TecoService.exe
2680 C:\Windows\System32\ThpSrv.exe
2840 C:\Program Files\TOSHIBA\TECO\Teco.exe
2884 C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
2904 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
2108 C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe
2168 C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
2152 C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
2804 C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
3184 C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
3244 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
3252 C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
3268 C:\Program Files (x86)\Druide\Antidote\Gestionnaire Antidote.exe
3424 C:\Program Files (x86)\Skype\Phone\Skype.exe
3440 C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe
3448 C:\Program Files\Windows Sidebar\sidebar.exe
3480 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
3604 C:\Windows\System32\SearchIndexer.exe
3640 C:\Program Files\TOSHIBA\FlashCards\Hotkey\TCrdKBB.exe
3816 C:\Windows\System32\svchost.exe
3636 C:\Windows\System32\taskeng.exe
3296 C:\Program Files\Windows Media Player\wmpnetwk.exe
4104 C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
4144 C:\Windows\System32\svchost.exe
4308 C:\Program Files\TOSHIBA\HDMICtrlMan\HCMSoundChanger.exe
4360 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
5060 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
4432 C:\Windows\System32\svchost.exe
3936 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
260 C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
1444 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
4852 C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
4936 C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe
4840 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
3952 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe
2308 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
4828 C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
2248 C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
1392 C:\Program Files (x86)\iTunes\iTunesHelper.exe
2368 C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
5312 C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
5416 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
5516 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
5564 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
5628 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
5844 C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
6024 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
6044 C:\Program Files\iPod\bin\iPodService.exe
1124 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
3220 C:\Windows\System32\svchost.exe
4624 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4980 C:\Program Files (x86)\iTunes\iTunes.exe
4648 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe
1928 C:\Windows\System32\conhost.exe
3852 C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe
6020 C:\Windows\System32\conhost.exe
3924 C:\Windows\System32\wuauclt.exe
6188 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
4560 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
6756 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
3336 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
6072 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3408 C:\Program Files (x86)\uTorrent\uTorrent.exe
7044 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
2284 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3836 C:\Program Files (x86)\VideoLAN\VLC\vlc.exe
6652 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
2096 C:\Windows\System32\SearchProtocolHost.exe
3888 C:\Windows\System32\SearchFilterHost.exe
7124 dllhost.exe
4748 dllhost.exe
2336 C:\Users\Robin\Desktop\MBRCheck.exe
876 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'5dd00000 (NTFS)
PhysicalDrive0 Model Number: TOSHIBAMK6465GSX, Rev: GJ002M
Size Device Name MBR Status
--------------------------------------------
596 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: BBAD517F7EAC529451E4B9586C847AE190574F61
Done!
C'est long, désolé. Qu'est-ce que tu crois que c'est? (si c'est pas trop compliqué)
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite A500
Logical Drives Mask: 0x000001bc
Kernel Drivers (total 200):
0x0325B000 \SystemRoot\system32\ntoskrnl.exe
0x03212000 \SystemRoot\system32\hal.dll
0x00BC0000 \SystemRoot\system32\kdcom.dll
0x00C56000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00C9A000 \SystemRoot\system32\PSHED.dll
0x00CAE000 \SystemRoot\system32\CLFS.SYS
0x00D0C000 \SystemRoot\system32\CI.dll
0x00EA8000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F4C000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x01010000 \SystemRoot\System32\Drivers\spvq.sys
0x01136000 \SystemRoot\System32\Drivers\WMILIB.SYS
0x0113F000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
0x0116E000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x011C5000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x011CF000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x011DC000 \SystemRoot\system32\DRIVERS\LPCFilter.sys
0x00F5B000 \SystemRoot\system32\DRIVERS\pci.sys
0x011EB000 \SystemRoot\System32\drivers\partmgr.sys
0x01000000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00F8E000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00F9A000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00E00000 \SystemRoot\System32\drivers\volmgrx.sys
0x00E5C000 \SystemRoot\System32\drivers\mountmgr.sys
0x01009000 \SystemRoot\system32\DRIVERS\pciide.sys
0x00E76000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x01229000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x01431000 \SystemRoot\system32\DRIVERS\atapi.sys
0x0143A000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x01464000 \SystemRoot\system32\DRIVERS\msahci.sys
0x0146F000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x0147A000 \SystemRoot\system32\drivers\fltmgr.sys
0x014C6000 \SystemRoot\system32\drivers\fileinfo.sys
0x0165B000 \SystemRoot\System32\Drivers\Ntfs.sys
0x014DA000 \SystemRoot\System32\Drivers\msrpc.sys
0x01600000 \SystemRoot\System32\Drivers\ksecdd.sys
0x01538000 \SystemRoot\System32\Drivers\cng.sys
0x0161A000 \SystemRoot\System32\drivers\pcw.sys
0x0162B000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x01836000 \SystemRoot\system32\drivers\ndis.sys
0x01928000 \SystemRoot\system32\drivers\NETIO.SYS
0x01988000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01A00000 \SystemRoot\System32\drivers\tcpip.sys
0x019B3000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x015AB000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x01800000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x01C30000 \SystemRoot\system32\DRIVERS\tos_sps64.sys
0x01CAA000 \SystemRoot\system32\DRIVERS\Thpevm.SYS
0x01CAC000 \SystemRoot\system32\DRIVERS\thpdrv.sys
0x01CB8000 \SystemRoot\System32\Drivers\spldr.sys
0x01CC0000 \SystemRoot\System32\drivers\rdyboost.sys
0x01CFA000 \SystemRoot\System32\Drivers\mup.sys
0x01D0C000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01D15000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01D4F000 \SystemRoot\system32\DRIVERS\disk.sys
0x01D65000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x0447E000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x044A8000 \SystemRoot\System32\Drivers\Null.SYS
0x044B1000 \SystemRoot\System32\Drivers\Beep.SYS
0x044B8000 \SystemRoot\System32\drivers\vga.sys
0x044C6000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x044EB000 \SystemRoot\System32\drivers\watchdog.sys
0x044FB000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x04504000 \SystemRoot\system32\drivers\rdpencdd.sys
0x0450D000 \SystemRoot\system32\drivers\rdprefmp.sys
0x04516000 \SystemRoot\System32\Drivers\Msfs.SYS
0x04521000 \SystemRoot\System32\Drivers\Npfs.SYS
0x04532000 \SystemRoot\system32\DRIVERS\tdx.sys
0x04550000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x0455D000 \SystemRoot\system32\drivers\afd.sys
0x04200000 \SystemRoot\System32\DRIVERS\netbt.sys
0x04245000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x01DA3000 \SystemRoot\system32\DRIVERS\pacer.sys
0x045E7000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x0424E000 \SystemRoot\system32\DRIVERS\netbios.sys
0x01DC9000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x01DE4000 \SystemRoot\system32\DRIVERS\termdd.sys
0x00FAF000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x01C00000 \SystemRoot\system32\drivers\nsiproxy.sys
0x01C0C000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x01C17000 \SystemRoot\System32\drivers\discache.sys
0x01805000 \SystemRoot\System32\Drivers\dfsc.sys
0x01823000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x01635000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x01200000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x04C62000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x0578C000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x03085000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x03179000 \SystemRoot\System32\drivers\dxgmms1.sys
0x031BF000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x031E3000 \SystemRoot\system32\DRIVERS\HECIx64.sys
0x03000000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x03011000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x0942F000 \SystemRoot\system32\DRIVERS\rtl8192se.sys
0x09537000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x09544000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
0x095B6000 \SystemRoot\system32\DRIVERS\tosrfec.sys
0x095BF000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x095C4000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x095E2000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x0578E000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x095F1000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x09400000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x0940F000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x09419000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x04C00000 \SystemRoot\system32\DRIVERS\Impcd.sys
0x00C00000 \SystemRoot\System32\Drivers\ayeh0f91.SYS
0x09426000 \SystemRoot\system32\DRIVERS\TVALZFL.sys
0x03067000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x04C26000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x04C36000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x00DCC000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x095F3000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x04685000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x046B4000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x046CF000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x046F0000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x0470A000 \SystemRoot\system32\DRIVERS\swenum.sys
0x0470C000 \SystemRoot\system32\DRIVERS\ks.sys
0x0474F000 \SystemRoot\system32\DRIVERS\umbus.sys
0x04761000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x047BB000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x047D0000 \SystemRoot\system32\drivers\nvhda64v.sys
0x04600000 \SystemRoot\system32\drivers\portcls.sys
0x0463D000 \SystemRoot\system32\drivers\drmk.sys
0x0465F000 \SystemRoot\system32\drivers\ksthunk.sys
0x05E0D000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x00010000 \SystemRoot\System32\win32k.sys
0x05FF2000 \SystemRoot\System32\drivers\Dxapi.sys
0x04665000 \SystemRoot\System32\Drivers\crashdmp.sys
0x0425D000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x047E8000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x04673000 \SystemRoot\system32\DRIVERS\monitor.sys
0x057DF000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x03C9E000 \SystemRoot\System32\Drivers\usbvideo.sys
0x03CCC000 \SystemRoot\system32\DRIVERS\pgeffect.sys
0x03CD3000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x03CE1000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x03CFA000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x005E0000 \SystemRoot\System32\TSDDD.dll
0x03D03000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x006A0000 \SystemRoot\System32\cdd.dll
0x03D10000 \SystemRoot\system32\drivers\luafv.sys
0x03D33000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x03D50000 \SystemRoot\system32\drivers\WudfPf.sys
0x03D71000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x03D86000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x03DD9000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x03C00000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x07422000 \SystemRoot\system32\drivers\HTTP.sys
0x074EA000 \SystemRoot\system32\DRIVERS\bowser.sys
0x07508000 \SystemRoot\System32\drivers\mpsdrv.sys
0x07520000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x0754D000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x0759B000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x08C53000 \SystemRoot\system32\drivers\peauth.sys
0x08CF9000 \SystemRoot\System32\Drivers\secdrv.SYS
0x08D04000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x08D31000 \SystemRoot\System32\drivers\tcpipreg.sys
0x08D43000 \SystemRoot\System32\DRIVERS\srv2.sys
0x09C67000 \SystemRoot\System32\DRIVERS\srv.sys
0x77AE0000 \Windows\System32\ntdll.dll
0x47800000 \Windows\System32\smss.exe
0xFFE00000 \Windows\System32\apisetschema.dll
0xFF340000 \Windows\System32\autochk.exe
0xFF060000 \Windows\System32\shell32.dll
0xFF040000 \Windows\System32\imagehlp.dll
0x779C0000 \Windows\System32\kernel32.dll
0xFEF10000 \Windows\System32\wininet.dll
0xFEE70000 \Windows\System32\clbcatq.dll
0xFEDD0000 \Windows\System32\comdlg32.dll
0xFECF0000 \Windows\System32\oleaut32.dll
0xFEC70000 \Windows\System32\difxapi.dll
0xFEA10000 \Windows\System32\iertutil.dll
0xFE890000 \Windows\System32\urlmon.dll
0xFE760000 \Windows\System32\rpcrt4.dll
0xFE740000 \Windows\System32\sechost.dll
0xFE660000 \Windows\System32\advapi32.dll
0xFE610000 \Windows\System32\ws2_32.dll
0xFE570000 \Windows\System32\msvcrt.dll
0x778C0000 \Windows\System32\user32.dll
0xFE520000 \Windows\System32\Wldap32.dll
0x77CB0000 \Windows\System32\normaliz.dll
0xFE450000 \Windows\System32\usp10.dll
0xFE440000 \Windows\System32\lpk.dll
0xFE3D0000 \Windows\System32\gdi32.dll
0x77CA0000 \Windows\System32\psapi.dll
0xFE2C0000 \Windows\System32\msctf.dll
0xFE240000 \Windows\System32\shlwapi.dll
0xFE060000 \Windows\System32\setupapi.dll
0xFE050000 \Windows\System32\nsi.dll
0xFE020000 \Windows\System32\imm32.dll
0xFDE10000 \Windows\System32\ole32.dll
0xFDDD0000 \Windows\System32\cfgmgr32.dll
0xFDD30000 \Windows\System32\comctl32.dll
0xFDCF0000 \Windows\System32\wintrust.dll
0xFDCD0000 \Windows\System32\devobj.dll
0xFDB60000 \Windows\System32\crypt32.dll
0xFDAF0000 \Windows\System32\KernelBase.dll
0xFDAE0000 \Windows\System32\msasn1.dll
0x759A0000 \Windows\SysWOW64\normaliz.dll
Processes (total 113):
0 System Idle Process
4 System
344 C:\Windows\System32\smss.exe
516 csrss.exe
596 C:\Windows\System32\wininit.exe
620 csrss.exe
652 C:\Windows\System32\services.exe
676 C:\Windows\System32\lsass.exe
684 C:\Windows\System32\lsm.exe
776 C:\Windows\System32\winlogon.exe
844 C:\Windows\System32\svchost.exe
944 C:\Windows\System32\nvvsvc.exe
984 C:\Windows\System32\svchost.exe
384 C:\Windows\System32\svchost.exe
644 C:\Windows\System32\svchost.exe
608 C:\Windows\System32\svchost.exe
1060 C:\Windows\System32\audiodg.exe
1100 C:\Windows\System32\svchost.exe
1196 C:\Windows\System32\svchost.exe
1252 C:\Windows\System32\nvvsvc.exe
1380 C:\Windows\System32\spoolsv.exe
1412 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1460 C:\Windows\System32\svchost.exe
1552 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
1600 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1620 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
1708 C:\Windows\SysWOW64\svchost.exe
1732 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
1740 C:\Windows\System32\conhost.exe
1768 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
1900 C:\Windows\System32\taskhost.exe
1988 C:\Windows\System32\dwm.exe
2020 C:\Windows\explorer.exe
804 C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
2324 C:\Windows\System32\svchost.exe
2412 C:\Windows\System32\ThpSrv.exe
2436 C:\Windows\System32\TODDSrv.exe
2520 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2528 C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
2536 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2620 C:\Program Files\TOSHIBA\TECO\TecoService.exe
2680 C:\Windows\System32\ThpSrv.exe
2840 C:\Program Files\TOSHIBA\TECO\Teco.exe
2884 C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
2904 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
2108 C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe
2168 C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
2152 C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
2804 C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
3184 C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
3244 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
3252 C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
3268 C:\Program Files (x86)\Druide\Antidote\Gestionnaire Antidote.exe
3424 C:\Program Files (x86)\Skype\Phone\Skype.exe
3440 C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe
3448 C:\Program Files\Windows Sidebar\sidebar.exe
3480 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
3604 C:\Windows\System32\SearchIndexer.exe
3640 C:\Program Files\TOSHIBA\FlashCards\Hotkey\TCrdKBB.exe
3816 C:\Windows\System32\svchost.exe
3636 C:\Windows\System32\taskeng.exe
3296 C:\Program Files\Windows Media Player\wmpnetwk.exe
4104 C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
4144 C:\Windows\System32\svchost.exe
4308 C:\Program Files\TOSHIBA\HDMICtrlMan\HCMSoundChanger.exe
4360 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
5060 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
4432 C:\Windows\System32\svchost.exe
3936 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
260 C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
1444 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
4852 C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
4936 C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe
4840 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
3952 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe
2308 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
4828 C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
2248 C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
1392 C:\Program Files (x86)\iTunes\iTunesHelper.exe
2368 C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
5312 C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
5416 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
5516 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
5564 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
5628 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
5844 C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
6024 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
6044 C:\Program Files\iPod\bin\iPodService.exe
1124 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
3220 C:\Windows\System32\svchost.exe
4624 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4980 C:\Program Files (x86)\iTunes\iTunes.exe
4648 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe
1928 C:\Windows\System32\conhost.exe
3852 C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe
6020 C:\Windows\System32\conhost.exe
3924 C:\Windows\System32\wuauclt.exe
6188 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
4560 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
6756 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
3336 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
6072 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3408 C:\Program Files (x86)\uTorrent\uTorrent.exe
7044 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
2284 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3836 C:\Program Files (x86)\VideoLAN\VLC\vlc.exe
6652 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
2096 C:\Windows\System32\SearchProtocolHost.exe
3888 C:\Windows\System32\SearchFilterHost.exe
7124 dllhost.exe
4748 dllhost.exe
2336 C:\Users\Robin\Desktop\MBRCheck.exe
876 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'5dd00000 (NTFS)
PhysicalDrive0 Model Number: TOSHIBAMK6465GSX, Rev: GJ002M
Size Device Name MBR Status
--------------------------------------------
596 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: BBAD517F7EAC529451E4B9586C847AE190574F61
Done!
C'est long, désolé. Qu'est-ce que tu crois que c'est? (si c'est pas trop compliqué)
ben on dirait.....simple...pas évident !!
on dirait que ton secteur de demarrage est celui de windows 2008 !!! et non celui de windows 7
on dirait que ton secteur de demarrage est celui de windows 2008 !!! et non celui de windows 7
Relance l'outil MBRCheck.exe :
Tu verras ceci :
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Tape la lettre Y puis valide avec la touche [Entrée]
Ensuite, tu auras ceci :
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Choisis l'option 2 (tape le chiffre) et appuie sur [Entrée]
Ensuite, tu verras ceci :
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel):
Tape le chiffre 0 puis valide avec [Entrée]
Tu auras maintenant un choix à faire, avec des codes de MBR :
Available MBR codes:
[ 0] Default (Windows XP)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel
Tape le chiffre "5" puis valide avec [Entrée]
Ensuite, tu verras ceci :
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue:
Ici, tu dois taper YES (en minuscules ça va aussi) puis valide avec [Entrée]
En principe, tu devrais maintenant voir ceci (ajouté au bout de la ligne) :
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Successfully wrote new MBR code!
Tu verras ceci :
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Tape la lettre Y puis valide avec la touche [Entrée]
Ensuite, tu auras ceci :
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Choisis l'option 2 (tape le chiffre) et appuie sur [Entrée]
Ensuite, tu verras ceci :
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel):
Tape le chiffre 0 puis valide avec [Entrée]
Tu auras maintenant un choix à faire, avec des codes de MBR :
Available MBR codes:
[ 0] Default (Windows XP)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel
Tape le chiffre "5" puis valide avec [Entrée]
Ensuite, tu verras ceci :
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue:
Ici, tu dois taper YES (en minuscules ça va aussi) puis valide avec [Entrée]
En principe, tu devrais maintenant voir ceci (ajouté au bout de la ligne) :
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Successfully wrote new MBR code!
Finalement j'ai fait un scan avec Malwarebytes, il y avait des merdes que j'ai supprimé. J'ai relancé MBRCheck. Et j'ai fait tout ce que tu m'as dit. Je sais pas ce que ça a fait mais je te joint le log :
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite A500
Logical Drives Mask: 0x000003bc
Kernel Drivers (total 204):
0x03255000 \SystemRoot\system32\ntoskrnl.exe
0x0320C000 \SystemRoot\system32\hal.dll
0x00BCD000 \SystemRoot\system32\kdcom.dll
0x00C18000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00C5C000 \SystemRoot\system32\PSHED.dll
0x00C70000 \SystemRoot\system32\CLFS.SYS
0x00CCE000 \SystemRoot\system32\CI.dll
0x00EB9000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F5D000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x010B9000 \SystemRoot\System32\Drivers\spgr.sys
0x011DF000 \SystemRoot\System32\Drivers\WMILIB.SYS
0x01000000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
0x0102F000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x01086000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x01090000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x0109D000 \SystemRoot\system32\DRIVERS\LPCFilter.sys
0x00F6C000 \SystemRoot\system32\DRIVERS\pci.sys
0x011E8000 \SystemRoot\System32\drivers\partmgr.sys
0x010AC000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00F9F000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00FAB000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00E00000 \SystemRoot\System32\drivers\volmgrx.sys
0x00E5C000 \SystemRoot\System32\drivers\mountmgr.sys
0x00E76000 \SystemRoot\system32\DRIVERS\pciide.sys
0x00E7D000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x012A9000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x014B1000 \SystemRoot\system32\DRIVERS\atapi.sys
0x014BA000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x014E4000 \SystemRoot\system32\DRIVERS\msahci.sys
0x014EF000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x014FA000 \SystemRoot\system32\drivers\fltmgr.sys
0x01546000 \SystemRoot\system32\drivers\fileinfo.sys
0x01600000 \SystemRoot\System32\Drivers\Ntfs.sys
0x0155A000 \SystemRoot\System32\Drivers\msrpc.sys
0x017A3000 \SystemRoot\System32\Drivers\ksecdd.sys
0x01200000 \SystemRoot\System32\Drivers\cng.sys
0x017BD000 \SystemRoot\System32\drivers\pcw.sys
0x017CE000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x018F8000 \SystemRoot\system32\drivers\ndis.sys
0x01800000 \SystemRoot\system32\drivers\NETIO.SYS
0x01860000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01A03000 \SystemRoot\System32\drivers\tcpip.sys
0x0188B000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x00D8E000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x018D5000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x01C59000 \SystemRoot\system32\DRIVERS\tos_sps64.sys
0x01CD3000 \SystemRoot\system32\DRIVERS\Thpevm.SYS
0x01CD5000 \SystemRoot\system32\DRIVERS\thpdrv.sys
0x01CE1000 \SystemRoot\System32\Drivers\spldr.sys
0x01CE9000 \SystemRoot\System32\drivers\rdyboost.sys
0x01D23000 \SystemRoot\System32\Drivers\mup.sys
0x01D35000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01D3E000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01D78000 \SystemRoot\system32\DRIVERS\disk.sys
0x01D8E000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x0441F000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x04449000 \SystemRoot\System32\Drivers\Null.SYS
0x04452000 \SystemRoot\System32\Drivers\Beep.SYS
0x04459000 \SystemRoot\System32\drivers\vga.sys
0x04467000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x0448C000 \SystemRoot\System32\drivers\watchdog.sys
0x0449C000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x044A5000 \SystemRoot\system32\drivers\rdpencdd.sys
0x044AE000 \SystemRoot\system32\drivers\rdprefmp.sys
0x044B7000 \SystemRoot\System32\Drivers\Msfs.SYS
0x044C2000 \SystemRoot\System32\Drivers\Npfs.SYS
0x044D3000 \SystemRoot\system32\DRIVERS\tdx.sys
0x044F1000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x044FE000 \SystemRoot\system32\drivers\afd.sys
0x04588000 \SystemRoot\System32\DRIVERS\netbt.sys
0x045CD000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x045D6000 \SystemRoot\system32\DRIVERS\pacer.sys
0x01DCC000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x01DE2000 \SystemRoot\system32\DRIVERS\netbios.sys
0x01C00000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x01C1B000 \SystemRoot\system32\DRIVERS\termdd.sys
0x0308C000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x030DD000 \SystemRoot\system32\drivers\nsiproxy.sys
0x030E9000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x030F4000 \SystemRoot\System32\drivers\discache.sys
0x03103000 \SystemRoot\System32\Drivers\dfsc.sys
0x03121000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x03132000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x03154000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x04C7C000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x057A6000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x046D4000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x04600000 \SystemRoot\System32\drivers\dxgmms1.sys
0x04646000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x0466A000 \SystemRoot\system32\DRIVERS\HECIx64.sys
0x0467B000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x057A8000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x048BC000 \SystemRoot\system32\DRIVERS\rtl8192se.sys
0x049C4000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x04800000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
0x0484B000 \SystemRoot\system32\DRIVERS\jmcr.sys
0x04872000 \SystemRoot\system32\DRIVERS\tosrfec.sys
0x0487B000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x04880000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x0489E000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x04C00000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x048AD000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x049D1000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x049E0000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x049EA000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x0468C000 \SystemRoot\system32\DRIVERS\Impcd.sys
0x0317A000 \SystemRoot\System32\Drivers\aljs1iep.SYS
0x049F7000 \SystemRoot\system32\DRIVERS\TVALZFL.sys
0x046B2000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x047C8000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x047D8000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x04C51000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x048AF000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x031BF000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x03000000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x0301B000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x0303C000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x049FE000 \SystemRoot\system32\DRIVERS\swenum.sys
0x015B8000 \SystemRoot\system32\DRIVERS\ks.sys
0x047EE000 \SystemRoot\system32\DRIVERS\umbus.sys
0x05ACD000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x05B27000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x05B3C000 \SystemRoot\system32\drivers\nvhda64v.sys
0x05B54000 \SystemRoot\system32\drivers\portcls.sys
0x05B91000 \SystemRoot\system32\drivers\drmk.sys
0x05BB3000 \SystemRoot\system32\drivers\ksthunk.sys
0x06219000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x00060000 \SystemRoot\System32\win32k.sys
0x06200000 \SystemRoot\System32\drivers\Dxapi.sys
0x05BB9000 \SystemRoot\System32\Drivers\crashdmp.sys
0x04200000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x05BC7000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x05BDA000 \SystemRoot\system32\DRIVERS\monitor.sys
0x004A0000 \SystemRoot\System32\TSDDD.dll
0x00740000 \SystemRoot\System32\cdd.dll
0x05A00000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x05A1D000 \SystemRoot\System32\Drivers\usbvideo.sys
0x0620C000 \SystemRoot\system32\DRIVERS\pgeffect.sys
0x05A4B000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0x05A66000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x05A74000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x05A8D000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x05A96000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x03056000 \SystemRoot\System32\Drivers\fastfat.SYS
0x05AA3000 \SystemRoot\system32\drivers\luafv.sys
0x01C2F000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x017D8000 \SystemRoot\system32\drivers\WudfPf.sys
0x05BE8000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x07C3B000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x07C8E000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x07CA1000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x07CB9000 \SystemRoot\system32\drivers\HTTP.sys
0x07D81000 \SystemRoot\system32\DRIVERS\bowser.sys
0x07D9F000 \SystemRoot\System32\drivers\mpsdrv.sys
0x07DB7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x08066000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x080B4000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x080D7000 \SystemRoot\system32\drivers\peauth.sys
0x0817D000 \SystemRoot\System32\Drivers\secdrv.SYS
0x08188000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x081B5000 \SystemRoot\System32\drivers\tcpipreg.sys
0x08CE1000 \SystemRoot\System32\DRIVERS\srv2.sys
0x08D49000 \SystemRoot\System32\DRIVERS\srv.sys
0x08C00000 \SystemRoot\system32\drivers\spsys.sys
0x77550000 \Windows\System32\ntdll.dll
0x47660000 \Windows\System32\smss.exe
0xFF870000 \Windows\System32\apisetschema.dll
0xFFE20000 \Windows\System32\autochk.exe
0xFF850000 \Windows\System32\lpk.dll
0xFF720000 \Windows\System32\rpcrt4.dll
0xFF540000 \Windows\System32\setupapi.dll
0xFF2E0000 \Windows\System32\iertutil.dll
0xFE550000 \Windows\System32\shell32.dll
0xFE500000 \Windows\System32\Wldap32.dll
0xFE480000 \Windows\System32\difxapi.dll
0xFE3A0000 \Windows\System32\oleaut32.dll
0xFE290000 \Windows\System32\msctf.dll
0xFE210000 \Windows\System32\shlwapi.dll
0xFE140000 \Windows\System32\usp10.dll
0xFE060000 \Windows\System32\advapi32.dll
0x77430000 \Windows\System32\kernel32.dll
0xFDE50000 \Windows\System32\ole32.dll
0xFDE30000 \Windows\System32\sechost.dll
0xFDE20000 \Windows\System32\nsi.dll
0xFDD80000 \Windows\System32\clbcatq.dll
0xFDD60000 \Windows\System32\imagehlp.dll
0x77720000 \Windows\System32\normaliz.dll
0x77330000 \Windows\System32\user32.dll
0xFDD30000 \Windows\System32\imm32.dll
0xFDCE0000 \Windows\System32\ws2_32.dll
0xFDC40000 \Windows\System32\comdlg32.dll
0xFDB10000 \Windows\System32\wininet.dll
0x77710000 \Windows\System32\psapi.dll
0xFDA70000 \Windows\System32\msvcrt.dll
0xFD8F0000 \Windows\System32\urlmon.dll
0xFD880000 \Windows\System32\gdi32.dll
0xFD710000 \Windows\System32\crypt32.dll
0xFD6A0000 \Windows\System32\KernelBase.dll
0xFD660000 \Windows\System32\cfgmgr32.dll
0xFD5C0000 \Windows\System32\comctl32.dll
0xFD5A0000 \Windows\System32\devobj.dll
0xFD560000 \Windows\System32\wintrust.dll
0xFD550000 \Windows\System32\msasn1.dll
0x76960000 \Windows\SysWOW64\normaliz.dll
Processes (total 105):
0 System Idle Process
4 System
344 C:\Windows\System32\smss.exe
520 csrss.exe
584 C:\Windows\System32\wininit.exe
608 csrss.exe
656 C:\Windows\System32\services.exe
664 C:\Windows\System32\lsass.exe
672 C:\Windows\System32\lsm.exe
772 C:\Windows\System32\winlogon.exe
840 C:\Windows\System32\svchost.exe
940 C:\Windows\System32\nvvsvc.exe
980 C:\Windows\System32\svchost.exe
392 C:\Windows\System32\svchost.exe
380 C:\Windows\System32\svchost.exe
800 C:\Windows\System32\svchost.exe
1068 C:\Windows\System32\audiodg.exe
1108 C:\Windows\System32\svchost.exe
1224 C:\Windows\System32\nvvsvc.exe
1232 C:\Windows\System32\svchost.exe
1372 C:\Windows\System32\spoolsv.exe
1420 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1444 C:\Windows\System32\svchost.exe
1600 C:\Windows\System32\taskhost.exe
1708 C:\Windows\System32\dwm.exe
1732 C:\Windows\explorer.exe
1820 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
1856 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1876 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
1996 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
2004 C:\Windows\System32\conhost.exe
2020 C:\Windows\SysWOW64\svchost.exe
1652 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
1740 C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
2268 C:\Windows\System32\svchost.exe
2316 C:\Windows\System32\svchost.exe
2352 C:\Windows\System32\svchost.exe
2376 C:\Windows\System32\ThpSrv.exe
2412 C:\Windows\System32\TODDSrv.exe
2456 C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
2544 C:\Program Files\TOSHIBA\TECO\TecoService.exe
2584 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
2856 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2948 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2976 C:\Windows\System32\ThpSrv.exe
3004 C:\Program Files\TOSHIBA\TECO\Teco.exe
3020 C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
3068 C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe
1788 C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
2300 C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
2832 C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
3048 C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
3156 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
3208 WmiPrvSE.exe
3292 C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
3304 C:\Program Files (x86)\uTorrent\uTorrent.exe
3324 C:\Program Files (x86)\Druide\Antidote\Gestionnaire Antidote.exe
3332 C:\Program Files (x86)\Skype\Phone\Skype.exe
3384 C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe
3432 C:\Program Files\TOSHIBA\FlashCards\Hotkey\TCrdKBB.exe
3444 C:\Program Files\Windows Sidebar\sidebar.exe
3476 C:\Windows\System32\StikyNot.exe
3556 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
3684 C:\Windows\System32\taskeng.exe
3752 C:\Program Files\TOSHIBA\HDMICtrlMan\HCMSoundChanger.exe
3760 C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
3868 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
2652 C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
4416 C:\Windows\System32\SearchIndexer.exe
4584 C:\Windows\System32\svchost.exe
4696 C:\Windows\System32\svchost.exe
4980 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
1056 C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
1544 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
4972 C:\Program Files\Windows Media Player\wmpnetwk.exe
2276 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
3848 C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
4800 C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe
1256 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe
4536 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
5076 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
1884 C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
1136 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
4228 C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
3120 C:\Program Files (x86)\iTunes\iTunesHelper.exe
4128 C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
4744 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
5604 C:\Program Files\iPod\bin\iPodService.exe
5868 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
5988 C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
6016 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
6092 C:\Windows\System32\svchost.exe
976 C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
6024 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
3012 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
4848 C:\Windows\System32\sppsvc.exe
5228 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
5344 C:\Windows\System32\svchost.exe
3408 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
3512 C:\Windows\servicing\TrustedInstaller.exe
5236 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
808 dllhost.exe
728 dllhost.exe
2200 C:\Users\Robin\Desktop\MBRCheck.exe
2668 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'5dd00000 (NTFS)
\\.\J: --> \\.\PhysicalDrive1 at offset 0x00000000'00007e00 (FAT32)
PhysicalDrive0 Model Number: TOSHIBAMK6465GSX, Rev: GJ002M
PhysicalDrive1 Model Number: WD5000BMV External, Rev: 1.75
Size Device Name MBR Status
--------------------------------------------
596 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: BBAD517F7EAC529451E4B9586C847AE190574F61
465 GB \\.\PhysicalDrive1 RE: Unknown MBR code
SHA1: D90653CCC05EE39D4D44E1F67C33297D65F3ED4F
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
[ 0] Default (Windows 7)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel
Please select the MBR code to write to this drive: 5
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.
Done!
Voilà, est-ce que l'autorun.inf est censé être parti maintenant ou il y a encore quelque chose à faire?
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite A500
Logical Drives Mask: 0x000003bc
Kernel Drivers (total 204):
0x03255000 \SystemRoot\system32\ntoskrnl.exe
0x0320C000 \SystemRoot\system32\hal.dll
0x00BCD000 \SystemRoot\system32\kdcom.dll
0x00C18000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00C5C000 \SystemRoot\system32\PSHED.dll
0x00C70000 \SystemRoot\system32\CLFS.SYS
0x00CCE000 \SystemRoot\system32\CI.dll
0x00EB9000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F5D000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x010B9000 \SystemRoot\System32\Drivers\spgr.sys
0x011DF000 \SystemRoot\System32\Drivers\WMILIB.SYS
0x01000000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
0x0102F000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x01086000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x01090000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x0109D000 \SystemRoot\system32\DRIVERS\LPCFilter.sys
0x00F6C000 \SystemRoot\system32\DRIVERS\pci.sys
0x011E8000 \SystemRoot\System32\drivers\partmgr.sys
0x010AC000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00F9F000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00FAB000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00E00000 \SystemRoot\System32\drivers\volmgrx.sys
0x00E5C000 \SystemRoot\System32\drivers\mountmgr.sys
0x00E76000 \SystemRoot\system32\DRIVERS\pciide.sys
0x00E7D000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x012A9000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x014B1000 \SystemRoot\system32\DRIVERS\atapi.sys
0x014BA000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x014E4000 \SystemRoot\system32\DRIVERS\msahci.sys
0x014EF000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x014FA000 \SystemRoot\system32\drivers\fltmgr.sys
0x01546000 \SystemRoot\system32\drivers\fileinfo.sys
0x01600000 \SystemRoot\System32\Drivers\Ntfs.sys
0x0155A000 \SystemRoot\System32\Drivers\msrpc.sys
0x017A3000 \SystemRoot\System32\Drivers\ksecdd.sys
0x01200000 \SystemRoot\System32\Drivers\cng.sys
0x017BD000 \SystemRoot\System32\drivers\pcw.sys
0x017CE000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x018F8000 \SystemRoot\system32\drivers\ndis.sys
0x01800000 \SystemRoot\system32\drivers\NETIO.SYS
0x01860000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01A03000 \SystemRoot\System32\drivers\tcpip.sys
0x0188B000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x00D8E000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x018D5000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x01C59000 \SystemRoot\system32\DRIVERS\tos_sps64.sys
0x01CD3000 \SystemRoot\system32\DRIVERS\Thpevm.SYS
0x01CD5000 \SystemRoot\system32\DRIVERS\thpdrv.sys
0x01CE1000 \SystemRoot\System32\Drivers\spldr.sys
0x01CE9000 \SystemRoot\System32\drivers\rdyboost.sys
0x01D23000 \SystemRoot\System32\Drivers\mup.sys
0x01D35000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01D3E000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01D78000 \SystemRoot\system32\DRIVERS\disk.sys
0x01D8E000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x0441F000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x04449000 \SystemRoot\System32\Drivers\Null.SYS
0x04452000 \SystemRoot\System32\Drivers\Beep.SYS
0x04459000 \SystemRoot\System32\drivers\vga.sys
0x04467000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x0448C000 \SystemRoot\System32\drivers\watchdog.sys
0x0449C000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x044A5000 \SystemRoot\system32\drivers\rdpencdd.sys
0x044AE000 \SystemRoot\system32\drivers\rdprefmp.sys
0x044B7000 \SystemRoot\System32\Drivers\Msfs.SYS
0x044C2000 \SystemRoot\System32\Drivers\Npfs.SYS
0x044D3000 \SystemRoot\system32\DRIVERS\tdx.sys
0x044F1000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x044FE000 \SystemRoot\system32\drivers\afd.sys
0x04588000 \SystemRoot\System32\DRIVERS\netbt.sys
0x045CD000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x045D6000 \SystemRoot\system32\DRIVERS\pacer.sys
0x01DCC000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x01DE2000 \SystemRoot\system32\DRIVERS\netbios.sys
0x01C00000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x01C1B000 \SystemRoot\system32\DRIVERS\termdd.sys
0x0308C000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x030DD000 \SystemRoot\system32\drivers\nsiproxy.sys
0x030E9000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x030F4000 \SystemRoot\System32\drivers\discache.sys
0x03103000 \SystemRoot\System32\Drivers\dfsc.sys
0x03121000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x03132000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x03154000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x04C7C000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x057A6000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x046D4000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x04600000 \SystemRoot\System32\drivers\dxgmms1.sys
0x04646000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x0466A000 \SystemRoot\system32\DRIVERS\HECIx64.sys
0x0467B000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x057A8000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x048BC000 \SystemRoot\system32\DRIVERS\rtl8192se.sys
0x049C4000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x04800000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
0x0484B000 \SystemRoot\system32\DRIVERS\jmcr.sys
0x04872000 \SystemRoot\system32\DRIVERS\tosrfec.sys
0x0487B000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x04880000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x0489E000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x04C00000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x048AD000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x049D1000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x049E0000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x049EA000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x0468C000 \SystemRoot\system32\DRIVERS\Impcd.sys
0x0317A000 \SystemRoot\System32\Drivers\aljs1iep.SYS
0x049F7000 \SystemRoot\system32\DRIVERS\TVALZFL.sys
0x046B2000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x047C8000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x047D8000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x04C51000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x048AF000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x031BF000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x03000000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x0301B000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x0303C000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x049FE000 \SystemRoot\system32\DRIVERS\swenum.sys
0x015B8000 \SystemRoot\system32\DRIVERS\ks.sys
0x047EE000 \SystemRoot\system32\DRIVERS\umbus.sys
0x05ACD000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x05B27000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x05B3C000 \SystemRoot\system32\drivers\nvhda64v.sys
0x05B54000 \SystemRoot\system32\drivers\portcls.sys
0x05B91000 \SystemRoot\system32\drivers\drmk.sys
0x05BB3000 \SystemRoot\system32\drivers\ksthunk.sys
0x06219000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x00060000 \SystemRoot\System32\win32k.sys
0x06200000 \SystemRoot\System32\drivers\Dxapi.sys
0x05BB9000 \SystemRoot\System32\Drivers\crashdmp.sys
0x04200000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x05BC7000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x05BDA000 \SystemRoot\system32\DRIVERS\monitor.sys
0x004A0000 \SystemRoot\System32\TSDDD.dll
0x00740000 \SystemRoot\System32\cdd.dll
0x05A00000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x05A1D000 \SystemRoot\System32\Drivers\usbvideo.sys
0x0620C000 \SystemRoot\system32\DRIVERS\pgeffect.sys
0x05A4B000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0x05A66000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x05A74000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x05A8D000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x05A96000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x03056000 \SystemRoot\System32\Drivers\fastfat.SYS
0x05AA3000 \SystemRoot\system32\drivers\luafv.sys
0x01C2F000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x017D8000 \SystemRoot\system32\drivers\WudfPf.sys
0x05BE8000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x07C3B000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x07C8E000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x07CA1000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x07CB9000 \SystemRoot\system32\drivers\HTTP.sys
0x07D81000 \SystemRoot\system32\DRIVERS\bowser.sys
0x07D9F000 \SystemRoot\System32\drivers\mpsdrv.sys
0x07DB7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x08066000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x080B4000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x080D7000 \SystemRoot\system32\drivers\peauth.sys
0x0817D000 \SystemRoot\System32\Drivers\secdrv.SYS
0x08188000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x081B5000 \SystemRoot\System32\drivers\tcpipreg.sys
0x08CE1000 \SystemRoot\System32\DRIVERS\srv2.sys
0x08D49000 \SystemRoot\System32\DRIVERS\srv.sys
0x08C00000 \SystemRoot\system32\drivers\spsys.sys
0x77550000 \Windows\System32\ntdll.dll
0x47660000 \Windows\System32\smss.exe
0xFF870000 \Windows\System32\apisetschema.dll
0xFFE20000 \Windows\System32\autochk.exe
0xFF850000 \Windows\System32\lpk.dll
0xFF720000 \Windows\System32\rpcrt4.dll
0xFF540000 \Windows\System32\setupapi.dll
0xFF2E0000 \Windows\System32\iertutil.dll
0xFE550000 \Windows\System32\shell32.dll
0xFE500000 \Windows\System32\Wldap32.dll
0xFE480000 \Windows\System32\difxapi.dll
0xFE3A0000 \Windows\System32\oleaut32.dll
0xFE290000 \Windows\System32\msctf.dll
0xFE210000 \Windows\System32\shlwapi.dll
0xFE140000 \Windows\System32\usp10.dll
0xFE060000 \Windows\System32\advapi32.dll
0x77430000 \Windows\System32\kernel32.dll
0xFDE50000 \Windows\System32\ole32.dll
0xFDE30000 \Windows\System32\sechost.dll
0xFDE20000 \Windows\System32\nsi.dll
0xFDD80000 \Windows\System32\clbcatq.dll
0xFDD60000 \Windows\System32\imagehlp.dll
0x77720000 \Windows\System32\normaliz.dll
0x77330000 \Windows\System32\user32.dll
0xFDD30000 \Windows\System32\imm32.dll
0xFDCE0000 \Windows\System32\ws2_32.dll
0xFDC40000 \Windows\System32\comdlg32.dll
0xFDB10000 \Windows\System32\wininet.dll
0x77710000 \Windows\System32\psapi.dll
0xFDA70000 \Windows\System32\msvcrt.dll
0xFD8F0000 \Windows\System32\urlmon.dll
0xFD880000 \Windows\System32\gdi32.dll
0xFD710000 \Windows\System32\crypt32.dll
0xFD6A0000 \Windows\System32\KernelBase.dll
0xFD660000 \Windows\System32\cfgmgr32.dll
0xFD5C0000 \Windows\System32\comctl32.dll
0xFD5A0000 \Windows\System32\devobj.dll
0xFD560000 \Windows\System32\wintrust.dll
0xFD550000 \Windows\System32\msasn1.dll
0x76960000 \Windows\SysWOW64\normaliz.dll
Processes (total 105):
0 System Idle Process
4 System
344 C:\Windows\System32\smss.exe
520 csrss.exe
584 C:\Windows\System32\wininit.exe
608 csrss.exe
656 C:\Windows\System32\services.exe
664 C:\Windows\System32\lsass.exe
672 C:\Windows\System32\lsm.exe
772 C:\Windows\System32\winlogon.exe
840 C:\Windows\System32\svchost.exe
940 C:\Windows\System32\nvvsvc.exe
980 C:\Windows\System32\svchost.exe
392 C:\Windows\System32\svchost.exe
380 C:\Windows\System32\svchost.exe
800 C:\Windows\System32\svchost.exe
1068 C:\Windows\System32\audiodg.exe
1108 C:\Windows\System32\svchost.exe
1224 C:\Windows\System32\nvvsvc.exe
1232 C:\Windows\System32\svchost.exe
1372 C:\Windows\System32\spoolsv.exe
1420 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1444 C:\Windows\System32\svchost.exe
1600 C:\Windows\System32\taskhost.exe
1708 C:\Windows\System32\dwm.exe
1732 C:\Windows\explorer.exe
1820 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
1856 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1876 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
1996 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
2004 C:\Windows\System32\conhost.exe
2020 C:\Windows\SysWOW64\svchost.exe
1652 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
1740 C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
2268 C:\Windows\System32\svchost.exe
2316 C:\Windows\System32\svchost.exe
2352 C:\Windows\System32\svchost.exe
2376 C:\Windows\System32\ThpSrv.exe
2412 C:\Windows\System32\TODDSrv.exe
2456 C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
2544 C:\Program Files\TOSHIBA\TECO\TecoService.exe
2584 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
2856 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2948 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2976 C:\Windows\System32\ThpSrv.exe
3004 C:\Program Files\TOSHIBA\TECO\Teco.exe
3020 C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
3068 C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe
1788 C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
2300 C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
2832 C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
3048 C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
3156 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
3208 WmiPrvSE.exe
3292 C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
3304 C:\Program Files (x86)\uTorrent\uTorrent.exe
3324 C:\Program Files (x86)\Druide\Antidote\Gestionnaire Antidote.exe
3332 C:\Program Files (x86)\Skype\Phone\Skype.exe
3384 C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe
3432 C:\Program Files\TOSHIBA\FlashCards\Hotkey\TCrdKBB.exe
3444 C:\Program Files\Windows Sidebar\sidebar.exe
3476 C:\Windows\System32\StikyNot.exe
3556 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
3684 C:\Windows\System32\taskeng.exe
3752 C:\Program Files\TOSHIBA\HDMICtrlMan\HCMSoundChanger.exe
3760 C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
3868 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
2652 C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
4416 C:\Windows\System32\SearchIndexer.exe
4584 C:\Windows\System32\svchost.exe
4696 C:\Windows\System32\svchost.exe
4980 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
1056 C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
1544 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
4972 C:\Program Files\Windows Media Player\wmpnetwk.exe
2276 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
3848 C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
4800 C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe
1256 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe
4536 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
5076 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
1884 C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
1136 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
4228 C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
3120 C:\Program Files (x86)\iTunes\iTunesHelper.exe
4128 C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
4744 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
5604 C:\Program Files\iPod\bin\iPodService.exe
5868 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
5988 C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
6016 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
6092 C:\Windows\System32\svchost.exe
976 C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
6024 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
3012 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
4848 C:\Windows\System32\sppsvc.exe
5228 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
5344 C:\Windows\System32\svchost.exe
3408 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
3512 C:\Windows\servicing\TrustedInstaller.exe
5236 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
808 dllhost.exe
728 dllhost.exe
2200 C:\Users\Robin\Desktop\MBRCheck.exe
2668 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'5dd00000 (NTFS)
\\.\J: --> \\.\PhysicalDrive1 at offset 0x00000000'00007e00 (FAT32)
PhysicalDrive0 Model Number: TOSHIBAMK6465GSX, Rev: GJ002M
PhysicalDrive1 Model Number: WD5000BMV External, Rev: 1.75
Size Device Name MBR Status
--------------------------------------------
596 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: BBAD517F7EAC529451E4B9586C847AE190574F61
465 GB \\.\PhysicalDrive1 RE: Unknown MBR code
SHA1: D90653CCC05EE39D4D44E1F67C33297D65F3ED4F
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
[ 0] Default (Windows 7)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel
Please select the MBR code to write to this drive: 5
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.
Done!
Voilà, est-ce que l'autorun.inf est censé être parti maintenant ou il y a encore quelque chose à faire?
Le voilà:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4617
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
2010-09-20 17:37:08
mbam-log-2010-09-20 (17-37-08).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 333646
Temps écoulé: 1 heure(s), 11 minute(s), 34 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{1afcc45e-162f-4cf7-223e-294a2cc67b08} (Trojan.ZbotR.Gen) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Robin\AppData\Local\Temp\0.49761881437032507.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Robin\AppData\Local\Temp\0.7444890019489213.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Robin\AppData\Roaming\Ixzyh\tisuy.exe (Trojan.ZbotR.Gen) -> Delete on reboot.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4617
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
2010-09-20 17:37:08
mbam-log-2010-09-20 (17-37-08).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 333646
Temps écoulé: 1 heure(s), 11 minute(s), 34 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{1afcc45e-162f-4cf7-223e-294a2cc67b08} (Trojan.ZbotR.Gen) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Robin\AppData\Local\Temp\0.49761881437032507.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Robin\AppData\Local\Temp\0.7444890019489213.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Robin\AppData\Roaming\Ixzyh\tisuy.exe (Trojan.ZbotR.Gen) -> Delete on reboot.
salut
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
Il marche plus ton logiciel. Du coup je l'ai désinstallé et réinstaller mais quand je fait terminer ça me dit : «impossible d'éxecuter le fichier : Get_Upd.ex CreateProcess a échoué; code 740. L'opération demandée nécessite une évaluation.»
Je comprend pas pourquoi il marche plus même après réinstallation.
Je comprend pas pourquoi il marche plus même après réinstallation.
Bah j'ai envie de te dire que c'est le cas mais je fais exactement ce que tu dis.
Je suis parti en cours, windows a updaté 2 trucs, j'ai voulu relancé List'em kill et ça me dit que ça trouve pas List'em.bat quand je fait rechercher. J'ai désinstaller et réinstaller en pensant que ça aller le recréer mais que nenni!
Sinon les autres boutons, il y a une sorte de mini fenetre genre éxecuter qui apparait un quart de seconde et qui disparait, je sais même pas ce qu'il y a d'écrit dedans, c'est trop rapide. Il y a juste le bouton exit qui fonctionne correctement...
Je crois que je suis maudit.
Merci de ta patience et de ton aide.
Je suis parti en cours, windows a updaté 2 trucs, j'ai voulu relancé List'em kill et ça me dit que ça trouve pas List'em.bat quand je fait rechercher. J'ai désinstaller et réinstaller en pensant que ça aller le recréer mais que nenni!
Sinon les autres boutons, il y a une sorte de mini fenetre genre éxecuter qui apparait un quart de seconde et qui disparait, je sais même pas ce qu'il y a d'écrit dedans, c'est trop rapide. Il y a juste le bouton exit qui fonctionne correctement...
Je crois que je suis maudit.
Merci de ta patience et de ton aide.
telecharge ca :
execute-le avec le clic droit "executer en tant qu'administrateur" puis clique sur "Deactivate" , ton pc va redemarrer
ensuite retente
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/UAC_Control.exe
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
execute-le avec le clic droit "executer en tant qu'administrateur" puis clique sur "Deactivate" , ton pc va redemarrer
ensuite retente
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/UAC_Control.exe
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
si ca ne s execute pas comme il le faut , c'est qu'il n'est pas utilisé comme il le faut
Soit, mais il y a quelque chose qui l'en empêche. Or je suis pas assez compétent en informatique pour savoir ce que c'est.
J'ai essayé de le réinstaller par dessus, marche pas.
J'ai essayé de le désinstaller et de le réinstaller, marche pas.
J'aurais pensé que ça réinstalle les fichiers qu'il me dit manquant mais apparemment pas.
Donc mon expertise s'arrête là. Si t'as quelque chose à ne faire faire, ce sera avec plaisir.
J'ai essayé de le réinstaller par dessus, marche pas.
J'ai essayé de le désinstaller et de le réinstaller, marche pas.
J'aurais pensé que ça réinstalle les fichiers qu'il me dit manquant mais apparemment pas.
Donc mon expertise s'arrête là. Si t'as quelque chose à ne faire faire, ce sera avec plaisir.
tu as suivi cette consigne ?
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
Avec UAC Control? Bah je l'ai fait mais ça change rien. L'ordi a redémarré et j'ai réessayer List Kill'em et quand je fait search, ça me dit toujours qu'il trouve pas "list'em.bat"
J'ai l'impression que le seul moyen ça va être de reformater l'ordi mais alors ça me fait tellement chier. Mais bon si c'est le seul moyen...
J'ai l'impression que le seul moyen ça va être de reformater l'ordi mais alors ça me fait tellement chier. Mais bon si c'est le seul moyen...
lance ceci clic droit "executer en tant qu'administrateur" :
C:\Program Files (X86)\List_Kill'em\List'em (l'engrenage)
C:\Program Files (X86)\List_Kill'em\List'em (l'engrenage)
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.