Autorun.inf & Cie

Bonjour à tous,

J'avais eu il y a quelques temps un virus autorun.inf sur mes disques amovibles que j'ai supprimé grace à USBFix. Le problème est que maintenant, le ver s'est installé sur mon ordinateur et j'ai essayé usbfix mais ça ne l'enlève pas. Il y a-t-il un autre moyen de le supprimer?

Aussi, lorsque je branche un CD/Disque Dur/Clé Usb/etc. ils n'y a plus le lancement automatique, est-ce que c'est relié? Il y a-t-il un moyen de le réactiver?

32 réponses

Résumé de la discussion

Le problème porte sur un virus autorun.inf présent sur les disques amovibles et persistant sur l’ordinateur malgré l’utilisation d’outils dédiés, qui semble affecter le démarrage et l’exécution automatique. Des essais avec USBFix et des questions sur le réactivation du lancement automatique coexistent avec des indices évoquant des problèmes de secteur de démarrage et des incompatibilités Windows. Certaines réponses mentionnent des difficultés sur les environnements 64 bits et les limitations de l’outil, tandis que d’autres suggèrent des vérifications du registre et des montages. En pratique, il est recommandé d’évaluer les solutions selon la version Windows et d’éviter les réinstallations directes, afin d’éviter des effets secondaires et de privilégier des mesures complémentaires.

Bobot (l’IA à votre service)
  1. Rebonjour, j'ai fait une analyse avec USBFix et ça m'a donné ça :

    Site Web: http://www.teamxscript.org
    Contact: FindyKill.Contact@gmail.com

    CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
    CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
    Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
    Internet Explorer 8.0.7600.16385

    Pare-feu Windows: Activé
    RAM -> 3958 Mo
    C:\ (%systemdrive%) -> Disque fixe # 562 Go (264 Go libre(s) - 47%) [S3A8118D001] # NTFS
    D:\ -> CD-ROM
    E:\ -> CD-ROM
    F:\ -> CD-ROM
    H:\ -> CD-ROM
    I:\ -> CD-ROM

    ################## | Éléments infectieux |

    ################## | Registre |

    Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe

    ################## | Mountpoints2 |

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |

    Ça me dit que le C: n'est pas affecté pourtant Antivir me dit régulièrement qu'il bloque Autorun. «Access to the file C:\autorun.inf was blocked for your security». Quelqu'un a-t-il une idée? Est-ce que je devrais faire Suppression/Listing/Vacciner?

    Merci,

    Masaox :)
    1. salut supprime ta version d'usbfix , puis :

      * Télécharge ici : USBFIX sur ton bureau

      /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      sur l'icône Usbfix située sur ton Bureau.
      Sur la page, clique sur le bouton :

      « Recherche »

      /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

      - puis clique sur OK
      - Laisse travailler l'outil.
      - Poste le rapport qui apparaît à la fin.
      le rapport se trouve sur C:\ UsbFix.txt

      Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      1. J'ai l'impression que ça a pas changé grand chose :

        ############################## | UsbFix 7.025 | [Recherche]

        Utilisateur: Robin (Administrateur) # ROBIN-PC [TOSHIBA Satellite A500]
        Mis à jour le 15/09/10 par El Desaparecido / C_XX
        Lancé à 17:38:15 | 17/09/2010
        Site Web: http://www.teamxscript.org
        Contact: FindyKill.Contact@gmail.com

        CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
        CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
        Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
        Internet Explorer 8.0.7600.16385

        Pare-feu Windows: Activé
        RAM -> 3958 Mo
        C:\ (%systemdrive%) -> Disque fixe # 562 Go (268 Go libre(s) - 48%) [S3A8118D001] # NTFS
        D:\ -> CD-ROM
        E:\ -> CD-ROM
        F:\ -> CD-ROM
        H:\ -> CD-ROM
        I:\ -> CD-ROM

        ################## | Éléments infectieux |

        ################## | Registre |

        Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe

        ################## | Mountpoints2 |

        ################## | Vaccin |

        (!) Cet ordinateur n'est pas vacciné!

        ################## | E.O.F |
    2. ou mais là j'ai eu la version du logiciel qui etait absente dans ton dernier rappoer

      fais suppression puis pôste le rapport
      1. ############################## | UsbFix 7.025 | [Suppression]

        Utilisateur: Robin (Administrateur) # ROBIN-PC [TOSHIBA Satellite A500]
        Mis à jour le 15/09/10 par El Desaparecido / C_XX
        Lancé à 17:50:47 | 17/09/2010
        Site Web: http://www.teamxscript.org
        Contact: FindyKill.Contact@gmail.com

        CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
        CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
        Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
        Internet Explorer 8.0.7600.16385

        Pare-feu Windows: Activé
        RAM -> 3958 Mo
        C:\ (%systemdrive%) -> Disque fixe # 562 Go (268 Go libre(s) - 48%) [S3A8118D001] # NTFS
        D:\ -> CD-ROM
        E:\ -> CD-ROM
        F:\ -> CD-ROM
        H:\ -> CD-ROM
        I:\ -> CD-ROM

        ################## | Éléments infectieux |

        ################## | Registre |

        Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe

        ################## | Mountpoints2 |

        ################## | Listing |

        [31/08/2010 - 18:15:25 | SHD ] C:\$RECYCLE.BIN
        [12/04/2010 - 13:21:42 | RASHD ] C:\autorun.inf
        [25/11/2009 - 17:22:56 | SHD ] C:\Boot
        [13/07/2009 - 21:38:58 | RASH | 383562] C:\bootmgr
        [25/11/2009 - 17:22:57 | RASH | 8192] C:\BOOTSECT.BAK
        [25/06/2010 - 12:28:55 | D ] C:\c8aac7492913709456
        [17/09/2010 - 17:01:07 | HD ] C:\Config.Msi
        [14/07/2009 - 01:08:56 | SHD ] C:\Documents and Settings
        [17/09/2010 - 15:57:18 | ASH | 3112378368] C:\hiberfil.sys
        [07/04/2010 - 21:12:34 | D ] C:\Intel
        [27/05/2010 - 10:12:39 | A | 127] C:\mbam-error.txt
        [08/07/2010 - 06:19:26 | RHD ] C:\MSOCache
        [17/09/2010 - 15:57:20 | ASH | 4149837824] C:\pagefile.sys
        [05/09/2010 - 03:13:02 | RD ] C:\Program Files
        [15/09/2010 - 11:53:37 | RD ] C:\Program Files (x86)
        [05/09/2010 - 03:12:52 | HD ] C:\ProgramData
        [17/09/2010 - 17:35:10 | SHD ] C:\System Volume Information
        [17/09/2010 - 16:25:02 | D ] C:\Temp
        [07/04/2010 - 21:55:58 | D ] C:\TOSHIBA
        [17/09/2010 - 17:51:55 | D ] C:\UsbFix
        [17/09/2010 - 17:50:47 | A | 1977] C:\UsbFix.txt
        [07/04/2010 - 21:21:36 | RD ] C:\Users
        [07/09/2010 - 06:59:45 | AD ] C:\Windows

        ################## | Vaccin |

        C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

        ################## | Upload |

        Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ROBIN-PC.zip
        https://www.ionos.fr/?affiliate_id=77097
        Merci de votre contribution.

        ################## | E.O.F |

        Verdict? :P
    3. ok je pense avoir compris

      Télécharge MBRCheck sur ton Bureau.

      * Désactive tes programmes de sécurité avant de lancer le scan. (antispyware/antivirus)
      * Double clique sur le fichier pour lancer le programme. (Note: Si tu utilises Vista/7, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
      * Une fenêtre va s'ouvrir sur ton Bureau: Patiente une dizaine de secondes pour permettre à l'outil de compléter l'analyse.
      * Si un code de démarrage inconnu est détecté, des options s'afficheront
      * Si c'est le cas, appuie alors sur la touche N puis [Entrée] deux fois.
      * Si rien de particulier n'est détecté, presse juste sur la touche [Entrée]
      * Un fichier texte nommé MBRCheck_mois/jour/année/_heure.minutes.secondes devrait apparaitre sur ton Bureau.
      * Poste stp son contenu dans ton prochain message.
      1. MBRCheck, version 1.2.3
        (c) 2010, AD

        Command-line:
        Windows Version: Windows 7 Home Premium Edition
        Windows Information: (build 7600), 64-bit
        Base Board Manufacturer: TOSHIBA
        BIOS Manufacturer: TOSHIBA
        System Manufacturer: TOSHIBA
        System Product Name: Satellite A500
        Logical Drives Mask: 0x000001bc

        Kernel Drivers (total 200):
        0x0325B000 \SystemRoot\system32\ntoskrnl.exe
        0x03212000 \SystemRoot\system32\hal.dll
        0x00BC0000 \SystemRoot\system32\kdcom.dll
        0x00C56000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
        0x00C9A000 \SystemRoot\system32\PSHED.dll
        0x00CAE000 \SystemRoot\system32\CLFS.SYS
        0x00D0C000 \SystemRoot\system32\CI.dll
        0x00EA8000 \SystemRoot\system32\drivers\Wdf01000.sys
        0x00F4C000 \SystemRoot\system32\drivers\WDFLDR.SYS
        0x01010000 \SystemRoot\System32\Drivers\spvq.sys
        0x01136000 \SystemRoot\System32\Drivers\WMILIB.SYS
        0x0113F000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
        0x0116E000 \SystemRoot\system32\DRIVERS\ACPI.sys
        0x011C5000 \SystemRoot\system32\DRIVERS\msisadrv.sys
        0x011CF000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
        0x011DC000 \SystemRoot\system32\DRIVERS\LPCFilter.sys
        0x00F5B000 \SystemRoot\system32\DRIVERS\pci.sys
        0x011EB000 \SystemRoot\System32\drivers\partmgr.sys
        0x01000000 \SystemRoot\system32\DRIVERS\compbatt.sys
        0x00F8E000 \SystemRoot\system32\DRIVERS\BATTC.SYS
        0x00F9A000 \SystemRoot\system32\DRIVERS\volmgr.sys
        0x00E00000 \SystemRoot\System32\drivers\volmgrx.sys
        0x00E5C000 \SystemRoot\System32\drivers\mountmgr.sys
        0x01009000 \SystemRoot\system32\DRIVERS\pciide.sys
        0x00E76000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
        0x01229000 \SystemRoot\system32\DRIVERS\iaStor.sys
        0x01431000 \SystemRoot\system32\DRIVERS\atapi.sys
        0x0143A000 \SystemRoot\system32\DRIVERS\ataport.SYS
        0x01464000 \SystemRoot\system32\DRIVERS\msahci.sys
        0x0146F000 \SystemRoot\system32\DRIVERS\amdxata.sys
        0x0147A000 \SystemRoot\system32\drivers\fltmgr.sys
        0x014C6000 \SystemRoot\system32\drivers\fileinfo.sys
        0x0165B000 \SystemRoot\System32\Drivers\Ntfs.sys
        0x014DA000 \SystemRoot\System32\Drivers\msrpc.sys
        0x01600000 \SystemRoot\System32\Drivers\ksecdd.sys
        0x01538000 \SystemRoot\System32\Drivers\cng.sys
        0x0161A000 \SystemRoot\System32\drivers\pcw.sys
        0x0162B000 \SystemRoot\System32\Drivers\Fs_Rec.sys
        0x01836000 \SystemRoot\system32\drivers\ndis.sys
        0x01928000 \SystemRoot\system32\drivers\NETIO.SYS
        0x01988000 \SystemRoot\System32\Drivers\ksecpkg.sys
        0x01A00000 \SystemRoot\System32\drivers\tcpip.sys
        0x019B3000 \SystemRoot\System32\drivers\fwpkclnt.sys
        0x015AB000 \SystemRoot\system32\DRIVERS\volsnap.sys
        0x01800000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
        0x01C30000 \SystemRoot\system32\DRIVERS\tos_sps64.sys
        0x01CAA000 \SystemRoot\system32\DRIVERS\Thpevm.SYS
        0x01CAC000 \SystemRoot\system32\DRIVERS\thpdrv.sys
        0x01CB8000 \SystemRoot\System32\Drivers\spldr.sys
        0x01CC0000 \SystemRoot\System32\drivers\rdyboost.sys
        0x01CFA000 \SystemRoot\System32\Drivers\mup.sys
        0x01D0C000 \SystemRoot\System32\drivers\hwpolicy.sys
        0x01D15000 \SystemRoot\System32\DRIVERS\fvevol.sys
        0x01D4F000 \SystemRoot\system32\DRIVERS\disk.sys
        0x01D65000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
        0x0447E000 \SystemRoot\system32\DRIVERS\cdrom.sys
        0x044A8000 \SystemRoot\System32\Drivers\Null.SYS
        0x044B1000 \SystemRoot\System32\Drivers\Beep.SYS
        0x044B8000 \SystemRoot\System32\drivers\vga.sys
        0x044C6000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
        0x044EB000 \SystemRoot\System32\drivers\watchdog.sys
        0x044FB000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
        0x04504000 \SystemRoot\system32\drivers\rdpencdd.sys
        0x0450D000 \SystemRoot\system32\drivers\rdprefmp.sys
        0x04516000 \SystemRoot\System32\Drivers\Msfs.SYS
        0x04521000 \SystemRoot\System32\Drivers\Npfs.SYS
        0x04532000 \SystemRoot\system32\DRIVERS\tdx.sys
        0x04550000 \SystemRoot\system32\DRIVERS\TDI.SYS
        0x0455D000 \SystemRoot\system32\drivers\afd.sys
        0x04200000 \SystemRoot\System32\DRIVERS\netbt.sys
        0x04245000 \SystemRoot\system32\DRIVERS\wfplwf.sys
        0x01DA3000 \SystemRoot\system32\DRIVERS\pacer.sys
        0x045E7000 \SystemRoot\system32\DRIVERS\vwififlt.sys
        0x0424E000 \SystemRoot\system32\DRIVERS\netbios.sys
        0x01DC9000 \SystemRoot\system32\DRIVERS\wanarp.sys
        0x01DE4000 \SystemRoot\system32\DRIVERS\termdd.sys
        0x00FAF000 \SystemRoot\system32\DRIVERS\rdbss.sys
        0x01C00000 \SystemRoot\system32\drivers\nsiproxy.sys
        0x01C0C000 \SystemRoot\system32\DRIVERS\mssmbios.sys
        0x01C17000 \SystemRoot\System32\drivers\discache.sys
        0x01805000 \SystemRoot\System32\Drivers\dfsc.sys
        0x01823000 \SystemRoot\system32\DRIVERS\blbdrive.sys
        0x01635000 \SystemRoot\system32\DRIVERS\avipbb.sys
        0x01200000 \SystemRoot\system32\DRIVERS\tunnel.sys
        0x04C62000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
        0x0578C000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
        0x03085000 \SystemRoot\System32\drivers\dxgkrnl.sys
        0x03179000 \SystemRoot\System32\drivers\dxgmms1.sys
        0x031BF000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
        0x031E3000 \SystemRoot\system32\DRIVERS\HECIx64.sys
        0x03000000 \SystemRoot\system32\DRIVERS\usbehci.sys
        0x03011000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
        0x0942F000 \SystemRoot\system32\DRIVERS\rtl8192se.sys
        0x09537000 \SystemRoot\system32\DRIVERS\vwifibus.sys
        0x09544000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
        0x095B6000 \SystemRoot\system32\DRIVERS\tosrfec.sys
        0x095BF000 \SystemRoot\system32\DRIVERS\CmBatt.sys
        0x095C4000 \SystemRoot\system32\DRIVERS\i8042prt.sys
        0x095E2000 \SystemRoot\system32\DRIVERS\kbdclass.sys
        0x0578E000 \SystemRoot\system32\DRIVERS\SynTP.sys
        0x095F1000 \SystemRoot\system32\DRIVERS\USBD.SYS
        0x09400000 \SystemRoot\system32\DRIVERS\mouclass.sys
        0x0940F000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
        0x09419000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
        0x04C00000 \SystemRoot\system32\DRIVERS\Impcd.sys
        0x00C00000 \SystemRoot\System32\Drivers\ayeh0f91.SYS
        0x09426000 \SystemRoot\system32\DRIVERS\TVALZFL.sys
        0x03067000 \SystemRoot\system32\DRIVERS\intelppm.sys
        0x04C26000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
        0x04C36000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
        0x00DCC000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
        0x095F3000 \SystemRoot\system32\DRIVERS\ndistapi.sys
        0x04685000 \SystemRoot\system32\DRIVERS\ndiswan.sys
        0x046B4000 \SystemRoot\system32\DRIVERS\raspppoe.sys
        0x046CF000 \SystemRoot\system32\DRIVERS\raspptp.sys
        0x046F0000 \SystemRoot\system32\DRIVERS\rassstp.sys
        0x0470A000 \SystemRoot\system32\DRIVERS\swenum.sys
        0x0470C000 \SystemRoot\system32\DRIVERS\ks.sys
        0x0474F000 \SystemRoot\system32\DRIVERS\umbus.sys
        0x04761000 \SystemRoot\system32\DRIVERS\usbhub.sys
        0x047BB000 \SystemRoot\System32\Drivers\NDProxy.SYS
        0x047D0000 \SystemRoot\system32\drivers\nvhda64v.sys
        0x04600000 \SystemRoot\system32\drivers\portcls.sys
        0x0463D000 \SystemRoot\system32\drivers\drmk.sys
        0x0465F000 \SystemRoot\system32\drivers\ksthunk.sys
        0x05E0D000 \SystemRoot\system32\drivers\RTKVHD64.sys
        0x00010000 \SystemRoot\System32\win32k.sys
        0x05FF2000 \SystemRoot\System32\drivers\Dxapi.sys
        0x04665000 \SystemRoot\System32\Drivers\crashdmp.sys
        0x0425D000 \SystemRoot\System32\Drivers\dump_iaStor.sys
        0x047E8000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
        0x04673000 \SystemRoot\system32\DRIVERS\monitor.sys
        0x057DF000 \SystemRoot\system32\DRIVERS\usbccgp.sys
        0x03C9E000 \SystemRoot\System32\Drivers\usbvideo.sys
        0x03CCC000 \SystemRoot\system32\DRIVERS\pgeffect.sys
        0x03CD3000 \SystemRoot\system32\DRIVERS\hidusb.sys
        0x03CE1000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
        0x03CFA000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
        0x005E0000 \SystemRoot\System32\TSDDD.dll
        0x03D03000 \SystemRoot\system32\DRIVERS\mouhid.sys
        0x006A0000 \SystemRoot\System32\cdd.dll
        0x03D10000 \SystemRoot\system32\drivers\luafv.sys
        0x03D33000 \SystemRoot\system32\DRIVERS\avgntflt.sys
        0x03D50000 \SystemRoot\system32\drivers\WudfPf.sys
        0x03D71000 \SystemRoot\system32\DRIVERS\lltdio.sys
        0x03D86000 \SystemRoot\system32\DRIVERS\nwifi.sys
        0x03DD9000 \SystemRoot\system32\DRIVERS\ndisuio.sys
        0x03C00000 \SystemRoot\system32\DRIVERS\rspndr.sys
        0x07422000 \SystemRoot\system32\drivers\HTTP.sys
        0x074EA000 \SystemRoot\system32\DRIVERS\bowser.sys
        0x07508000 \SystemRoot\System32\drivers\mpsdrv.sys
        0x07520000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
        0x0754D000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
        0x0759B000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
        0x08C53000 \SystemRoot\system32\drivers\peauth.sys
        0x08CF9000 \SystemRoot\System32\Drivers\secdrv.SYS
        0x08D04000 \SystemRoot\System32\DRIVERS\srvnet.sys
        0x08D31000 \SystemRoot\System32\drivers\tcpipreg.sys
        0x08D43000 \SystemRoot\System32\DRIVERS\srv2.sys
        0x09C67000 \SystemRoot\System32\DRIVERS\srv.sys
        0x77AE0000 \Windows\System32\ntdll.dll
        0x47800000 \Windows\System32\smss.exe
        0xFFE00000 \Windows\System32\apisetschema.dll
        0xFF340000 \Windows\System32\autochk.exe
        0xFF060000 \Windows\System32\shell32.dll
        0xFF040000 \Windows\System32\imagehlp.dll
        0x779C0000 \Windows\System32\kernel32.dll
        0xFEF10000 \Windows\System32\wininet.dll
        0xFEE70000 \Windows\System32\clbcatq.dll
        0xFEDD0000 \Windows\System32\comdlg32.dll
        0xFECF0000 \Windows\System32\oleaut32.dll
        0xFEC70000 \Windows\System32\difxapi.dll
        0xFEA10000 \Windows\System32\iertutil.dll
        0xFE890000 \Windows\System32\urlmon.dll
        0xFE760000 \Windows\System32\rpcrt4.dll
        0xFE740000 \Windows\System32\sechost.dll
        0xFE660000 \Windows\System32\advapi32.dll
        0xFE610000 \Windows\System32\ws2_32.dll
        0xFE570000 \Windows\System32\msvcrt.dll
        0x778C0000 \Windows\System32\user32.dll
        0xFE520000 \Windows\System32\Wldap32.dll
        0x77CB0000 \Windows\System32\normaliz.dll
        0xFE450000 \Windows\System32\usp10.dll
        0xFE440000 \Windows\System32\lpk.dll
        0xFE3D0000 \Windows\System32\gdi32.dll
        0x77CA0000 \Windows\System32\psapi.dll
        0xFE2C0000 \Windows\System32\msctf.dll
        0xFE240000 \Windows\System32\shlwapi.dll
        0xFE060000 \Windows\System32\setupapi.dll
        0xFE050000 \Windows\System32\nsi.dll
        0xFE020000 \Windows\System32\imm32.dll
        0xFDE10000 \Windows\System32\ole32.dll
        0xFDDD0000 \Windows\System32\cfgmgr32.dll
        0xFDD30000 \Windows\System32\comctl32.dll
        0xFDCF0000 \Windows\System32\wintrust.dll
        0xFDCD0000 \Windows\System32\devobj.dll
        0xFDB60000 \Windows\System32\crypt32.dll
        0xFDAF0000 \Windows\System32\KernelBase.dll
        0xFDAE0000 \Windows\System32\msasn1.dll
        0x759A0000 \Windows\SysWOW64\normaliz.dll

        Processes (total 113):
        0 System Idle Process
        4 System
        344 C:\Windows\System32\smss.exe
        516 csrss.exe
        596 C:\Windows\System32\wininit.exe
        620 csrss.exe
        652 C:\Windows\System32\services.exe
        676 C:\Windows\System32\lsass.exe
        684 C:\Windows\System32\lsm.exe
        776 C:\Windows\System32\winlogon.exe
        844 C:\Windows\System32\svchost.exe
        944 C:\Windows\System32\nvvsvc.exe
        984 C:\Windows\System32\svchost.exe
        384 C:\Windows\System32\svchost.exe
        644 C:\Windows\System32\svchost.exe
        608 C:\Windows\System32\svchost.exe
        1060 C:\Windows\System32\audiodg.exe
        1100 C:\Windows\System32\svchost.exe
        1196 C:\Windows\System32\svchost.exe
        1252 C:\Windows\System32\nvvsvc.exe
        1380 C:\Windows\System32\spoolsv.exe
        1412 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
        1460 C:\Windows\System32\svchost.exe
        1552 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
        1600 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
        1620 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
        1708 C:\Windows\SysWOW64\svchost.exe
        1732 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
        1740 C:\Windows\System32\conhost.exe
        1768 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
        1900 C:\Windows\System32\taskhost.exe
        1988 C:\Windows\System32\dwm.exe
        2020 C:\Windows\explorer.exe
        804 C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
        2324 C:\Windows\System32\svchost.exe
        2412 C:\Windows\System32\ThpSrv.exe
        2436 C:\Windows\System32\TODDSrv.exe
        2520 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
        2528 C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
        2536 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        2620 C:\Program Files\TOSHIBA\TECO\TecoService.exe
        2680 C:\Windows\System32\ThpSrv.exe
        2840 C:\Program Files\TOSHIBA\TECO\Teco.exe
        2884 C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
        2904 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
        2108 C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe
        2168 C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
        2152 C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
        2804 C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
        3184 C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
        3244 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
        3252 C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
        3268 C:\Program Files (x86)\Druide\Antidote\Gestionnaire Antidote.exe
        3424 C:\Program Files (x86)\Skype\Phone\Skype.exe
        3440 C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe
        3448 C:\Program Files\Windows Sidebar\sidebar.exe
        3480 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
        3604 C:\Windows\System32\SearchIndexer.exe
        3640 C:\Program Files\TOSHIBA\FlashCards\Hotkey\TCrdKBB.exe
        3816 C:\Windows\System32\svchost.exe
        3636 C:\Windows\System32\taskeng.exe
        3296 C:\Program Files\Windows Media Player\wmpnetwk.exe
        4104 C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
        4144 C:\Windows\System32\svchost.exe
        4308 C:\Program Files\TOSHIBA\HDMICtrlMan\HCMSoundChanger.exe
        4360 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
        5060 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
        4432 C:\Windows\System32\svchost.exe
        3936 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
        260 C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
        1444 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
        4852 C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
        4936 C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe
        4840 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
        3952 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe
        2308 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
        4828 C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
        2248 C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
        1392 C:\Program Files (x86)\iTunes\iTunesHelper.exe
        2368 C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
        5312 C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
        5416 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
        5516 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
        5564 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
        5628 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
        5844 C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
        6024 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
        6044 C:\Program Files\iPod\bin\iPodService.exe
        1124 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
        3220 C:\Windows\System32\svchost.exe
        4624 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
        4980 C:\Program Files (x86)\iTunes\iTunes.exe
        4648 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe
        1928 C:\Windows\System32\conhost.exe
        3852 C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe
        6020 C:\Windows\System32\conhost.exe
        3924 C:\Windows\System32\wuauclt.exe
        6188 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
        4560 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
        6756 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
        3336 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
        6072 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
        3408 C:\Program Files (x86)\uTorrent\uTorrent.exe
        7044 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
        2284 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
        3836 C:\Program Files (x86)\VideoLAN\VLC\vlc.exe
        6652 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
        2096 C:\Windows\System32\SearchProtocolHost.exe
        3888 C:\Windows\System32\SearchFilterHost.exe
        7124 dllhost.exe
        4748 dllhost.exe
        2336 C:\Users\Robin\Desktop\MBRCheck.exe
        876 C:\Windows\System32\conhost.exe

        \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'5dd00000 (NTFS)

        PhysicalDrive0 Model Number: TOSHIBAMK6465GSX, Rev: GJ002M

        Size Device Name MBR Status
        --------------------------------------------
        596 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
        SHA1: BBAD517F7EAC529451E4B9586C847AE190574F61

        Done!

        C'est long, désolé. Qu'est-ce que tu crois que c'est? (si c'est pas trop compliqué)
    4. ben on dirait.....simple...pas évident !!

      on dirait que ton secteur de demarrage est celui de windows 2008 !!! et non celui de windows 7
      1. Windows 2008, ça existe? hahaha

        Donc je suis condamné?
    5. Relance l'outil MBRCheck.exe :

      Tu verras ceci :

      Found non-standard or infected MBR.

      Enter 'Y' and hit ENTER for more options, or 'N' to exit:
      Tape la lettre Y puis valide avec la touche [Entrée]

      Ensuite, tu auras ceci :

      Options:

      [1] Dump the MBR of a physical disk to file.

      [2] Restore the MBR of a physical disk with a standard boot code.

      [3] Exit.

      Choisis l'option 2 (tape le chiffre) et appuie sur [Entrée]

      Ensuite, tu verras ceci :

      Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel):
      Tape le chiffre 0 puis valide avec [Entrée]

      Tu auras maintenant un choix à faire, avec des codes de MBR :

      Available MBR codes:

      [ 0] Default (Windows XP)

      [ 1] Windows XP

      [ 2] Windows Server 2003

      [ 3] Windows Vista

      [ 4] Windows 2008

      [ 5] Windows 7

      [-1] Cancel

      Tape le chiffre "5" puis valide avec [Entrée]

      Ensuite, tu verras ceci :

      Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue:
      Ici, tu dois taper YES (en minuscules ça va aussi) puis valide avec [Entrée]

      En principe, tu devrais maintenant voir ceci (ajouté au bout de la ligne) :

      Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Successfully wrote new MBR code!
      1. J'ai une petite question... Je l'ai relancé mais ça fait la même chose qu'au début, c'est à dire pas de "Found non-standard or infected MBR".

        Ou je suis super teubé, ou j'ai juste pas compris.
      2. Finalement j'ai fait un scan avec Malwarebytes, il y avait des merdes que j'ai supprimé. J'ai relancé MBRCheck. Et j'ai fait tout ce que tu m'as dit. Je sais pas ce que ça a fait mais je te joint le log :

        MBRCheck, version 1.2.3
        (c) 2010, AD

        Command-line:
        Windows Version: Windows 7 Home Premium Edition
        Windows Information: (build 7600), 64-bit
        Base Board Manufacturer: TOSHIBA
        BIOS Manufacturer: TOSHIBA
        System Manufacturer: TOSHIBA
        System Product Name: Satellite A500
        Logical Drives Mask: 0x000003bc

        Kernel Drivers (total 204):
        0x03255000 \SystemRoot\system32\ntoskrnl.exe
        0x0320C000 \SystemRoot\system32\hal.dll
        0x00BCD000 \SystemRoot\system32\kdcom.dll
        0x00C18000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
        0x00C5C000 \SystemRoot\system32\PSHED.dll
        0x00C70000 \SystemRoot\system32\CLFS.SYS
        0x00CCE000 \SystemRoot\system32\CI.dll
        0x00EB9000 \SystemRoot\system32\drivers\Wdf01000.sys
        0x00F5D000 \SystemRoot\system32\drivers\WDFLDR.SYS
        0x010B9000 \SystemRoot\System32\Drivers\spgr.sys
        0x011DF000 \SystemRoot\System32\Drivers\WMILIB.SYS
        0x01000000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
        0x0102F000 \SystemRoot\system32\DRIVERS\ACPI.sys
        0x01086000 \SystemRoot\system32\DRIVERS\msisadrv.sys
        0x01090000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
        0x0109D000 \SystemRoot\system32\DRIVERS\LPCFilter.sys
        0x00F6C000 \SystemRoot\system32\DRIVERS\pci.sys
        0x011E8000 \SystemRoot\System32\drivers\partmgr.sys
        0x010AC000 \SystemRoot\system32\DRIVERS\compbatt.sys
        0x00F9F000 \SystemRoot\system32\DRIVERS\BATTC.SYS
        0x00FAB000 \SystemRoot\system32\DRIVERS\volmgr.sys
        0x00E00000 \SystemRoot\System32\drivers\volmgrx.sys
        0x00E5C000 \SystemRoot\System32\drivers\mountmgr.sys
        0x00E76000 \SystemRoot\system32\DRIVERS\pciide.sys
        0x00E7D000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
        0x012A9000 \SystemRoot\system32\DRIVERS\iaStor.sys
        0x014B1000 \SystemRoot\system32\DRIVERS\atapi.sys
        0x014BA000 \SystemRoot\system32\DRIVERS\ataport.SYS
        0x014E4000 \SystemRoot\system32\DRIVERS\msahci.sys
        0x014EF000 \SystemRoot\system32\DRIVERS\amdxata.sys
        0x014FA000 \SystemRoot\system32\drivers\fltmgr.sys
        0x01546000 \SystemRoot\system32\drivers\fileinfo.sys
        0x01600000 \SystemRoot\System32\Drivers\Ntfs.sys
        0x0155A000 \SystemRoot\System32\Drivers\msrpc.sys
        0x017A3000 \SystemRoot\System32\Drivers\ksecdd.sys
        0x01200000 \SystemRoot\System32\Drivers\cng.sys
        0x017BD000 \SystemRoot\System32\drivers\pcw.sys
        0x017CE000 \SystemRoot\System32\Drivers\Fs_Rec.sys
        0x018F8000 \SystemRoot\system32\drivers\ndis.sys
        0x01800000 \SystemRoot\system32\drivers\NETIO.SYS
        0x01860000 \SystemRoot\System32\Drivers\ksecpkg.sys
        0x01A03000 \SystemRoot\System32\drivers\tcpip.sys
        0x0188B000 \SystemRoot\System32\drivers\fwpkclnt.sys
        0x00D8E000 \SystemRoot\system32\DRIVERS\volsnap.sys
        0x018D5000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
        0x01C59000 \SystemRoot\system32\DRIVERS\tos_sps64.sys
        0x01CD3000 \SystemRoot\system32\DRIVERS\Thpevm.SYS
        0x01CD5000 \SystemRoot\system32\DRIVERS\thpdrv.sys
        0x01CE1000 \SystemRoot\System32\Drivers\spldr.sys
        0x01CE9000 \SystemRoot\System32\drivers\rdyboost.sys
        0x01D23000 \SystemRoot\System32\Drivers\mup.sys
        0x01D35000 \SystemRoot\System32\drivers\hwpolicy.sys
        0x01D3E000 \SystemRoot\System32\DRIVERS\fvevol.sys
        0x01D78000 \SystemRoot\system32\DRIVERS\disk.sys
        0x01D8E000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
        0x0441F000 \SystemRoot\system32\DRIVERS\cdrom.sys
        0x04449000 \SystemRoot\System32\Drivers\Null.SYS
        0x04452000 \SystemRoot\System32\Drivers\Beep.SYS
        0x04459000 \SystemRoot\System32\drivers\vga.sys
        0x04467000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
        0x0448C000 \SystemRoot\System32\drivers\watchdog.sys
        0x0449C000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
        0x044A5000 \SystemRoot\system32\drivers\rdpencdd.sys
        0x044AE000 \SystemRoot\system32\drivers\rdprefmp.sys
        0x044B7000 \SystemRoot\System32\Drivers\Msfs.SYS
        0x044C2000 \SystemRoot\System32\Drivers\Npfs.SYS
        0x044D3000 \SystemRoot\system32\DRIVERS\tdx.sys
        0x044F1000 \SystemRoot\system32\DRIVERS\TDI.SYS
        0x044FE000 \SystemRoot\system32\drivers\afd.sys
        0x04588000 \SystemRoot\System32\DRIVERS\netbt.sys
        0x045CD000 \SystemRoot\system32\DRIVERS\wfplwf.sys
        0x045D6000 \SystemRoot\system32\DRIVERS\pacer.sys
        0x01DCC000 \SystemRoot\system32\DRIVERS\vwififlt.sys
        0x01DE2000 \SystemRoot\system32\DRIVERS\netbios.sys
        0x01C00000 \SystemRoot\system32\DRIVERS\wanarp.sys
        0x01C1B000 \SystemRoot\system32\DRIVERS\termdd.sys
        0x0308C000 \SystemRoot\system32\DRIVERS\rdbss.sys
        0x030DD000 \SystemRoot\system32\drivers\nsiproxy.sys
        0x030E9000 \SystemRoot\system32\DRIVERS\mssmbios.sys
        0x030F4000 \SystemRoot\System32\drivers\discache.sys
        0x03103000 \SystemRoot\System32\Drivers\dfsc.sys
        0x03121000 \SystemRoot\system32\DRIVERS\blbdrive.sys
        0x03132000 \SystemRoot\system32\DRIVERS\avipbb.sys
        0x03154000 \SystemRoot\system32\DRIVERS\tunnel.sys
        0x04C7C000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
        0x057A6000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
        0x046D4000 \SystemRoot\System32\drivers\dxgkrnl.sys
        0x04600000 \SystemRoot\System32\drivers\dxgmms1.sys
        0x04646000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
        0x0466A000 \SystemRoot\system32\DRIVERS\HECIx64.sys
        0x0467B000 \SystemRoot\system32\DRIVERS\usbehci.sys
        0x057A8000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
        0x048BC000 \SystemRoot\system32\DRIVERS\rtl8192se.sys
        0x049C4000 \SystemRoot\system32\DRIVERS\vwifibus.sys
        0x04800000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
        0x0484B000 \SystemRoot\system32\DRIVERS\jmcr.sys
        0x04872000 \SystemRoot\system32\DRIVERS\tosrfec.sys
        0x0487B000 \SystemRoot\system32\DRIVERS\CmBatt.sys
        0x04880000 \SystemRoot\system32\DRIVERS\i8042prt.sys
        0x0489E000 \SystemRoot\system32\DRIVERS\kbdclass.sys
        0x04C00000 \SystemRoot\system32\DRIVERS\SynTP.sys
        0x048AD000 \SystemRoot\system32\DRIVERS\USBD.SYS
        0x049D1000 \SystemRoot\system32\DRIVERS\mouclass.sys
        0x049E0000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
        0x049EA000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
        0x0468C000 \SystemRoot\system32\DRIVERS\Impcd.sys
        0x0317A000 \SystemRoot\System32\Drivers\aljs1iep.SYS
        0x049F7000 \SystemRoot\system32\DRIVERS\TVALZFL.sys
        0x046B2000 \SystemRoot\system32\DRIVERS\intelppm.sys
        0x047C8000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
        0x047D8000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
        0x04C51000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
        0x048AF000 \SystemRoot\system32\DRIVERS\ndistapi.sys
        0x031BF000 \SystemRoot\system32\DRIVERS\ndiswan.sys
        0x03000000 \SystemRoot\system32\DRIVERS\raspppoe.sys
        0x0301B000 \SystemRoot\system32\DRIVERS\raspptp.sys
        0x0303C000 \SystemRoot\system32\DRIVERS\rassstp.sys
        0x049FE000 \SystemRoot\system32\DRIVERS\swenum.sys
        0x015B8000 \SystemRoot\system32\DRIVERS\ks.sys
        0x047EE000 \SystemRoot\system32\DRIVERS\umbus.sys
        0x05ACD000 \SystemRoot\system32\DRIVERS\usbhub.sys
        0x05B27000 \SystemRoot\System32\Drivers\NDProxy.SYS
        0x05B3C000 \SystemRoot\system32\drivers\nvhda64v.sys
        0x05B54000 \SystemRoot\system32\drivers\portcls.sys
        0x05B91000 \SystemRoot\system32\drivers\drmk.sys
        0x05BB3000 \SystemRoot\system32\drivers\ksthunk.sys
        0x06219000 \SystemRoot\system32\drivers\RTKVHD64.sys
        0x00060000 \SystemRoot\System32\win32k.sys
        0x06200000 \SystemRoot\System32\drivers\Dxapi.sys
        0x05BB9000 \SystemRoot\System32\Drivers\crashdmp.sys
        0x04200000 \SystemRoot\System32\Drivers\dump_iaStor.sys
        0x05BC7000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
        0x05BDA000 \SystemRoot\system32\DRIVERS\monitor.sys
        0x004A0000 \SystemRoot\System32\TSDDD.dll
        0x00740000 \SystemRoot\System32\cdd.dll
        0x05A00000 \SystemRoot\system32\DRIVERS\usbccgp.sys
        0x05A1D000 \SystemRoot\System32\Drivers\usbvideo.sys
        0x0620C000 \SystemRoot\system32\DRIVERS\pgeffect.sys
        0x05A4B000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
        0x05A66000 \SystemRoot\system32\DRIVERS\hidusb.sys
        0x05A74000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
        0x05A8D000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
        0x05A96000 \SystemRoot\system32\DRIVERS\mouhid.sys
        0x03056000 \SystemRoot\System32\Drivers\fastfat.SYS
        0x05AA3000 \SystemRoot\system32\drivers\luafv.sys
        0x01C2F000 \SystemRoot\system32\DRIVERS\avgntflt.sys
        0x017D8000 \SystemRoot\system32\drivers\WudfPf.sys
        0x05BE8000 \SystemRoot\system32\DRIVERS\lltdio.sys
        0x07C3B000 \SystemRoot\system32\DRIVERS\nwifi.sys
        0x07C8E000 \SystemRoot\system32\DRIVERS\ndisuio.sys
        0x07CA1000 \SystemRoot\system32\DRIVERS\rspndr.sys
        0x07CB9000 \SystemRoot\system32\drivers\HTTP.sys
        0x07D81000 \SystemRoot\system32\DRIVERS\bowser.sys
        0x07D9F000 \SystemRoot\System32\drivers\mpsdrv.sys
        0x07DB7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
        0x08066000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
        0x080B4000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
        0x080D7000 \SystemRoot\system32\drivers\peauth.sys
        0x0817D000 \SystemRoot\System32\Drivers\secdrv.SYS
        0x08188000 \SystemRoot\System32\DRIVERS\srvnet.sys
        0x081B5000 \SystemRoot\System32\drivers\tcpipreg.sys
        0x08CE1000 \SystemRoot\System32\DRIVERS\srv2.sys
        0x08D49000 \SystemRoot\System32\DRIVERS\srv.sys
        0x08C00000 \SystemRoot\system32\drivers\spsys.sys
        0x77550000 \Windows\System32\ntdll.dll
        0x47660000 \Windows\System32\smss.exe
        0xFF870000 \Windows\System32\apisetschema.dll
        0xFFE20000 \Windows\System32\autochk.exe
        0xFF850000 \Windows\System32\lpk.dll
        0xFF720000 \Windows\System32\rpcrt4.dll
        0xFF540000 \Windows\System32\setupapi.dll
        0xFF2E0000 \Windows\System32\iertutil.dll
        0xFE550000 \Windows\System32\shell32.dll
        0xFE500000 \Windows\System32\Wldap32.dll
        0xFE480000 \Windows\System32\difxapi.dll
        0xFE3A0000 \Windows\System32\oleaut32.dll
        0xFE290000 \Windows\System32\msctf.dll
        0xFE210000 \Windows\System32\shlwapi.dll
        0xFE140000 \Windows\System32\usp10.dll
        0xFE060000 \Windows\System32\advapi32.dll
        0x77430000 \Windows\System32\kernel32.dll
        0xFDE50000 \Windows\System32\ole32.dll
        0xFDE30000 \Windows\System32\sechost.dll
        0xFDE20000 \Windows\System32\nsi.dll
        0xFDD80000 \Windows\System32\clbcatq.dll
        0xFDD60000 \Windows\System32\imagehlp.dll
        0x77720000 \Windows\System32\normaliz.dll
        0x77330000 \Windows\System32\user32.dll
        0xFDD30000 \Windows\System32\imm32.dll
        0xFDCE0000 \Windows\System32\ws2_32.dll
        0xFDC40000 \Windows\System32\comdlg32.dll
        0xFDB10000 \Windows\System32\wininet.dll
        0x77710000 \Windows\System32\psapi.dll
        0xFDA70000 \Windows\System32\msvcrt.dll
        0xFD8F0000 \Windows\System32\urlmon.dll
        0xFD880000 \Windows\System32\gdi32.dll
        0xFD710000 \Windows\System32\crypt32.dll
        0xFD6A0000 \Windows\System32\KernelBase.dll
        0xFD660000 \Windows\System32\cfgmgr32.dll
        0xFD5C0000 \Windows\System32\comctl32.dll
        0xFD5A0000 \Windows\System32\devobj.dll
        0xFD560000 \Windows\System32\wintrust.dll
        0xFD550000 \Windows\System32\msasn1.dll
        0x76960000 \Windows\SysWOW64\normaliz.dll

        Processes (total 105):
        0 System Idle Process
        4 System
        344 C:\Windows\System32\smss.exe
        520 csrss.exe
        584 C:\Windows\System32\wininit.exe
        608 csrss.exe
        656 C:\Windows\System32\services.exe
        664 C:\Windows\System32\lsass.exe
        672 C:\Windows\System32\lsm.exe
        772 C:\Windows\System32\winlogon.exe
        840 C:\Windows\System32\svchost.exe
        940 C:\Windows\System32\nvvsvc.exe
        980 C:\Windows\System32\svchost.exe
        392 C:\Windows\System32\svchost.exe
        380 C:\Windows\System32\svchost.exe
        800 C:\Windows\System32\svchost.exe
        1068 C:\Windows\System32\audiodg.exe
        1108 C:\Windows\System32\svchost.exe
        1224 C:\Windows\System32\nvvsvc.exe
        1232 C:\Windows\System32\svchost.exe
        1372 C:\Windows\System32\spoolsv.exe
        1420 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
        1444 C:\Windows\System32\svchost.exe
        1600 C:\Windows\System32\taskhost.exe
        1708 C:\Windows\System32\dwm.exe
        1732 C:\Windows\explorer.exe
        1820 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
        1856 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
        1876 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
        1996 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
        2004 C:\Windows\System32\conhost.exe
        2020 C:\Windows\SysWOW64\svchost.exe
        1652 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
        1740 C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
        2268 C:\Windows\System32\svchost.exe
        2316 C:\Windows\System32\svchost.exe
        2352 C:\Windows\System32\svchost.exe
        2376 C:\Windows\System32\ThpSrv.exe
        2412 C:\Windows\System32\TODDSrv.exe
        2456 C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
        2544 C:\Program Files\TOSHIBA\TECO\TecoService.exe
        2584 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
        2856 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
        2948 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        2976 C:\Windows\System32\ThpSrv.exe
        3004 C:\Program Files\TOSHIBA\TECO\Teco.exe
        3020 C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
        3068 C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe
        1788 C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
        2300 C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
        2832 C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
        3048 C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
        3156 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
        3208 WmiPrvSE.exe
        3292 C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
        3304 C:\Program Files (x86)\uTorrent\uTorrent.exe
        3324 C:\Program Files (x86)\Druide\Antidote\Gestionnaire Antidote.exe
        3332 C:\Program Files (x86)\Skype\Phone\Skype.exe
        3384 C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe
        3432 C:\Program Files\TOSHIBA\FlashCards\Hotkey\TCrdKBB.exe
        3444 C:\Program Files\Windows Sidebar\sidebar.exe
        3476 C:\Windows\System32\StikyNot.exe
        3556 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
        3684 C:\Windows\System32\taskeng.exe
        3752 C:\Program Files\TOSHIBA\HDMICtrlMan\HCMSoundChanger.exe
        3760 C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
        3868 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
        2652 C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
        4416 C:\Windows\System32\SearchIndexer.exe
        4584 C:\Windows\System32\svchost.exe
        4696 C:\Windows\System32\svchost.exe
        4980 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
        1056 C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
        1544 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
        4972 C:\Program Files\Windows Media Player\wmpnetwk.exe
        2276 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
        3848 C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
        4800 C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe
        1256 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe
        4536 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
        5076 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
        1884 C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
        1136 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
        4228 C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
        3120 C:\Program Files (x86)\iTunes\iTunesHelper.exe
        4128 C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
        4744 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
        5604 C:\Program Files\iPod\bin\iPodService.exe
        5868 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
        5988 C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
        6016 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
        6092 C:\Windows\System32\svchost.exe
        976 C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
        6024 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
        3012 C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
        4848 C:\Windows\System32\sppsvc.exe
        5228 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
        5344 C:\Windows\System32\svchost.exe
        3408 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
        3512 C:\Windows\servicing\TrustedInstaller.exe
        5236 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
        808 dllhost.exe
        728 dllhost.exe
        2200 C:\Users\Robin\Desktop\MBRCheck.exe
        2668 C:\Windows\System32\conhost.exe

        \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'5dd00000 (NTFS)
        \\.\J: --> \\.\PhysicalDrive1 at offset 0x00000000'00007e00 (FAT32)

        PhysicalDrive0 Model Number: TOSHIBAMK6465GSX, Rev: GJ002M
        PhysicalDrive1 Model Number: WD5000BMV External, Rev: 1.75

        Size Device Name MBR Status
        --------------------------------------------
        596 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
        SHA1: BBAD517F7EAC529451E4B9586C847AE190574F61
        465 GB \\.\PhysicalDrive1 RE: Unknown MBR code
        SHA1: D90653CCC05EE39D4D44E1F67C33297D65F3ED4F

        Found non-standard or infected MBR.
        Enter 'Y' and hit ENTER for more options, or 'N' to exit:
        Options:
        [1] Dump the MBR of a physical disk to file.
        [2] Restore the MBR of a physical disk with a standard boot code.
        [3] Exit.

        Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
        [ 0] Default (Windows 7)
        [ 1] Windows XP
        [ 2] Windows Server 2003
        [ 3] Windows Vista
        [ 4] Windows 2008
        [ 5] Windows 7
        [-1] Cancel

        Please select the MBR code to write to this drive: 5
        Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes
        Successfully wrote new MBR code!
        Please reboot your computer to complete the fix.

        Done!

        Voilà, est-ce que l'autorun.inf est censé être parti maintenant ou il y a encore quelque chose à faire?
    6. ah oui effectivement...après relecture......

      ben là c'est moi qui reste teubé....
      1. tu peux fournir ton dernier rapport de malwarebytes ?
        1. Le voilà:
          Malwarebytes' Anti-Malware 1.46
          www.malwarebytes.org

          Version de la base de données: 4617

          Windows 6.1.7600
          Internet Explorer 8.0.7600.16385

          2010-09-20 17:37:08
          mbam-log-2010-09-20 (17-37-08).txt

          Type d'examen: Examen complet (C:\|)
          Elément(s) analysé(s): 333646
          Temps écoulé: 1 heure(s), 11 minute(s), 34 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 1
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 3

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{1afcc45e-162f-4cf7-223e-294a2cc67b08} (Trojan.ZbotR.Gen) -> Quarantined and deleted successfully.

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\Users\Robin\AppData\Local\Temp\0.49761881437032507.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
          C:\Users\Robin\AppData\Local\Temp\0.7444890019489213.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
          C:\Users\Robin\AppData\Roaming\Ixzyh\tisuy.exe (Trojan.ZbotR.Gen) -> Delete on reboot.
      2. salut

        DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

        ▶ Télécharge ici :List_Kill'em

        et enregistre le sur ton bureau

        si tu as XP => double clique
        si tu as Vista ou windows 7 => clic droit "executer en tant que...."


        sur le raccourci sur ton bureau pour lancer l'installation

        Laisse coché :

        ♦ Executer List_Kill'em

        une fois terminée , clic sur "terminer" et le programme se lancera seul

        Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

        choisis l'option Search

        ▶ laisse travailler l'outil

        il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

        à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

        ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM

        Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

        ▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

        ▶ Clique sur Ouvrir.

        ▶ Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

        est ajouté dans la page.

        ▶ Copie ce lien dans ta réponse.

        ▶ Fais de même avec more.txt qui se trouve sur ton bureau
        1. http://www.cijoint.fr/cjlink.php?file=cj201009/cijN8fsTaO.txt

          et http://www.cijoint.fr/cjlink.php?file=cj201009/cijVbK8wOM.txt
      3. si tu as XP => double clique
        si tu as Vista ou windows 7 => clic droit "executer en tant que...."


        ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

        mais cette fois-ci :

        ▶ choisis l'Option Clean

        laisse travailler l'outil.

        en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

        ▶ colle le contenu dans ta reponse
        1. Il marche plus ton logiciel. Du coup je l'ai désinstallé et réinstaller mais quand je fait terminer ça me dit : «impossible d'éxecuter le fichier : Get_Upd.ex CreateProcess a échoué; code 740. L'opération demandée nécessite une évaluation.»

          Je comprend pas pourquoi il marche plus même après réinstallation.
      4. tu ne dois pas executer selon les consignes
        1. Bah j'ai envie de te dire que c'est le cas mais je fais exactement ce que tu dis.

          Je suis parti en cours, windows a updaté 2 trucs, j'ai voulu relancé List'em kill et ça me dit que ça trouve pas List'em.bat quand je fait rechercher. J'ai désinstaller et réinstaller en pensant que ça aller le recréer mais que nenni!

          Sinon les autres boutons, il y a une sorte de mini fenetre genre éxecuter qui apparait un quart de seconde et qui disparait, je sais même pas ce qu'il y a d'écrit dedans, c'est trop rapide. Il y a juste le bouton exit qui fonctionne correctement...

          Je crois que je suis maudit.
          Merci de ta patience et de ton aide.
      5. telecharge ca :

        execute-le avec le clic droit "executer en tant qu'administrateur" puis clique sur "Deactivate" , ton pc va redemarrer

        ensuite retente

        http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/UAC_Control.exe

        ¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
        1. Nope toujours pas. List Killem dit toujours la même chose (pas de List'em.bat).

          Je commence à désespéré de trouver un solution :(
      6. reinstalle-le pas dessus
        1. J'avais essayé et ça change rien... ça me redit les mêmes choses.

          Et comme le dit la personne en dessous, merci beaucoup de ton aide, c'est super cool. :)
      7. si ca ne s execute pas comme il le faut , c'est qu'il n'est pas utilisé comme il le faut
        1. Soit, mais il y a quelque chose qui l'en empêche. Or je suis pas assez compétent en informatique pour savoir ce que c'est.

          J'ai essayé de le réinstaller par dessus, marche pas.
          J'ai essayé de le désinstaller et de le réinstaller, marche pas.
          J'aurais pensé que ça réinstalle les fichiers qu'il me dit manquant mais apparemment pas.

          Donc mon expertise s'arrête là. Si t'as quelque chose à ne faire faire, ce sera avec plaisir.
      8. tu as suivi cette consigne ?

        si tu as Vista ou windows 7 => clic droit "executer en tant que...."
        1. Bah c'est bizarre. En fait le logiciel ne fonctionne que quand je le réinstalle en tant qu'admin et qu'il se lance à la fin de l'installation. Je suis en train de faire clean en ce moment même, je posterais pour te dire ce qu'il en est après.
        2. ben alors faut desactiver l UAC.......
        3. Avec UAC Control? Bah je l'ai fait mais ça change rien. L'ordi a redémarré et j'ai réessayer List Kill'em et quand je fait search, ça me dit toujours qu'il trouve pas "list'em.bat"

          J'ai l'impression que le seul moyen ça va être de reformater l'ordi mais alors ça me fait tellement chier. Mais bon si c'est le seul moyen...
      9. lance ceci clic droit "executer en tant qu'administrateur" :

        C:\Program Files (X86)\List_Kill'em\List'em (l'engrenage)
        1. http://www.cijoint.fr/cjlink.php?file=cj201010/cijRBuBvHX.txt
        2. salut meme chose sur del_reg
        3. Euh je l'ai fait mais je trouve pas de fichier à te montrer. Le List'em qui est dans C:\ est le même que la dernière fois... Mais c'est fait en tout cas.
        4. sur ton bureau => Kill'em.txt
        5. Lol, je suis vraiment aveugle.. http://www.cijoint.fr/cjlink.php?file=cj201010/cij1LBl6Ir.txt
      10. Télécharge ici :OTL

        ▶ enregistre le sur ton Bureau.

        si tu as XP => double clique
        si tu as Vista ou windows 7 => clic droit "executer en tant que...."


        sur OTL.exe pour le lancer.

        ▶ Coche les 2 cases Lop et Purity

        ▶ Coche la case devant tous les utilisateurs

        ▶ règle age du fichier sur "60 jours"

        ▶ dans la moitié gauche , mets tout sur "tous"

        ne modifie pas ceci :

        "fichiers créés" et "fichiers Modifiés"


        ▶Clic sur Analyse.

        A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

        Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM

        Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

        ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

        ▶ Clique sur Ouvrir.

        ▶ Clique sur "Cliquez ici pour déposer le fichier".

        juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

        ▶ Copie ce lien dans ta réponse.

        ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
        1. Fichier OTL : http://www.cijoint.fr/cjlink.php?file=cj201010/cijc1LHlzb.txt

          Fichier Extra : http://www.cijoint.fr/cjlink.php?file=cj201010/cijiqeCFX7.txt
      • 1
      • 2