Virus kryptik .....
Résolu/Fermé
ihsane29
Messages postés
103
Date d'inscription
mercredi 10 novembre 2010
Statut
Membre
Dernière intervention
16 janvier 2016
-
29 nov. 2010 à 22:01
nedthc Messages postés 1 Date d'inscription lundi 1 octobre 2012 Statut Membre Dernière intervention 1 octobre 2012 - 1 oct. 2012 à 21:05
nedthc Messages postés 1 Date d'inscription lundi 1 octobre 2012 Statut Membre Dernière intervention 1 octobre 2012 - 1 oct. 2012 à 21:05
A voir également:
- Virus kryptik .....
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Virus mcafee - Accueil - Piratage
25 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
3 déc. 2010 à 22:20
3 déc. 2010 à 22:20
Bonsoir,
je parle bien de Google Chrome.
Regarde dans les favoris si tu y trouves Downloads et iGraal.
Tu as donné le rapport de MBAM, pas de MBRCheck.
je parle bien de Google Chrome.
Regarde dans les favoris si tu y trouves Downloads et iGraal.
Tu as donné le rapport de MBAM, pas de MBRCheck.
ihsane29
Messages postés
103
Date d'inscription
mercredi 10 novembre 2010
Statut
Membre
Dernière intervention
16 janvier 2016
2
3 déc. 2010 à 22:31
3 déc. 2010 à 22:31
je n ai plus de trace de downloads et igral
voici le "vraie" rapport MBRCheck
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: Aspire 5740
Logical Drives Mask: 0x0000000c
Kernel Drivers (total 192):
0x0305B000 \SystemRoot\system32\ntoskrnl.exe
0x03012000 \SystemRoot\system32\hal.dll
0x00B99000 \SystemRoot\system32\kdcom.dll
0x00CFE000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00D42000 \SystemRoot\system32\PSHED.dll
0x00D56000 \SystemRoot\system32\CLFS.SYS
0x00C00000 \SystemRoot\system32\CI.dll
0x00E60000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F04000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00F13000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x00F6A000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x00F73000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x00F7D000 \SystemRoot\system32\DRIVERS\pci.sys
0x00FB0000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x00FBD000 \SystemRoot\System32\drivers\partmgr.sys
0x00FD2000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00FDB000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00FE7000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00E00000 \SystemRoot\System32\drivers\volmgrx.sys
0x00CC0000 \SystemRoot\System32\drivers\mountmgr.sys
0x01038000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x01154000 \SystemRoot\system32\DRIVERS\atapi.sys
0x0115D000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x01187000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x01192000 \SystemRoot\system32\drivers\fltmgr.sys
0x011DE000 \SystemRoot\system32\drivers\fileinfo.sys
0x01222000 \SystemRoot\System32\Drivers\Ntfs.sys
0x01423000 \SystemRoot\System32\Drivers\msrpc.sys
0x01481000 \SystemRoot\System32\Drivers\ksecdd.sys
0x0149B000 \SystemRoot\System32\Drivers\cng.sys
0x0150E000 \SystemRoot\System32\drivers\pcw.sys
0x0151F000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x0169F000 \SystemRoot\system32\drivers\ndis.sys
0x01791000 \SystemRoot\system32\drivers\NETIO.SYS
0x01600000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x0162B000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x01677000 \SystemRoot\System32\Drivers\spldr.sys
0x01529000 \SystemRoot\System32\drivers\rdyboost.sys
0x0167F000 \SystemRoot\System32\Drivers\mup.sys
0x01691000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01563000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x0159D000 \SystemRoot\system32\DRIVERS\disk.sys
0x015B3000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x02B8E000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x02BB8000 \SystemRoot\system32\DRIVERS\mwlPSDFilter.sys
0x02BC1000 \SystemRoot\System32\Drivers\Null.SYS
0x02BCA000 \SystemRoot\System32\Drivers\Beep.SYS
0x02BD1000 \SystemRoot\System32\drivers\vga.sys
0x02A00000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x02A25000 \SystemRoot\System32\drivers\watchdog.sys
0x02A35000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x02A3E000 \SystemRoot\system32\drivers\rdpencdd.sys
0x02A47000 \SystemRoot\system32\drivers\rdprefmp.sys
0x02A50000 \SystemRoot\System32\Drivers\Msfs.SYS
0x02BDF000 \SystemRoot\System32\Drivers\Npfs.SYS
0x03C02000 \SystemRoot\System32\drivers\tcpip.sys
0x00DB4000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x01400000 \SystemRoot\system32\DRIVERS\tdx.sys
0x02BF0000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x03E06000 \SystemRoot\system32\drivers\afd.sys
0x03E90000 \SystemRoot\System32\DRIVERS\netbt.sys
0x03ED5000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x03EDE000 \SystemRoot\system32\DRIVERS\pacer.sys
0x03F04000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x03F1A000 \SystemRoot\system32\DRIVERS\netbios.sys
0x03F29000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x03F44000 \SystemRoot\system32\DRIVERS\termdd.sys
0x03F58000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x03FA9000 \SystemRoot\system32\drivers\nsiproxy.sys
0x03FB5000 \SystemRoot\system32\DRIVERS\mwlPSDVDisk.sys
0x03FC8000 \SystemRoot\system32\DRIVERS\mwlPSDNServ.sys
0x03FD0000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x03FDB000 \SystemRoot\System32\drivers\discache.sys
0x013C5000 \SystemRoot\System32\Drivers\dfsc.sys
0x03FEA000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x01200000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x01000000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x04684000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x04CBB000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x04DAF000 \SystemRoot\System32\drivers\dxgmms1.sys
0x04600000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x04624000 \SystemRoot\system32\DRIVERS\HECIx64.sys
0x04635000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x04081000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x040D7000 \SystemRoot\system32\DRIVERS\k57nd60a.sys
0x04218000 \SystemRoot\system32\DRIVERS\athrx.sys
0x04397000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x043A4000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x043A9000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x043C7000 \SystemRoot\SysWOW64\Drivers\DKbFltr.sys
0x043D3000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x04128000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x043E2000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x043E4000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x043F3000 \??\C:\Windows\system32\drivers\UBHelper.sys
0x04200000 \??\C:\Windows\system32\drivers\NTIDrvr.sys
0x04175000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x04208000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x0418B000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x0419B000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x041B1000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x041D5000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x04000000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x0402F000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x0404A000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x041E1000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x04211000 \SystemRoot\system32\DRIVERS\swenum.sys
0x04E27000 \SystemRoot\system32\DRIVERS\ks.sys
0x04E6A000 \SystemRoot\system32\DRIVERS\umbus.sys
0x04E7C000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x04ED6000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x04EEB000 \SystemRoot\system32\drivers\HdAudio.sys
0x04F47000 \SystemRoot\system32\drivers\portcls.sys
0x04F84000 \SystemRoot\system32\drivers\drmk.sys
0x04FA6000 \SystemRoot\system32\drivers\ksthunk.sys
0x05611000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x0587F000 \SystemRoot\system32\DRIVERS\agrsm64.sys
0x059B0000 \SystemRoot\system32\drivers\modem.sys
0x00040000 \SystemRoot\System32\win32k.sys
0x059BF000 \SystemRoot\System32\drivers\Dxapi.sys
0x059CB000 \SystemRoot\System32\Drivers\crashdmp.sys
0x02A5B000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x059D9000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x059EC000 \SystemRoot\system32\DRIVERS\monitor.sys
0x00540000 \SystemRoot\System32\TSDDD.dll
0x007A0000 \SystemRoot\System32\cdd.dll
0x05800000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x0581D000 \SystemRoot\system32\drivers\usbaudio.sys
0x05838000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x05846000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x0585F000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x04FAC000 \SystemRoot\System32\Drivers\usbvideo.sys
0x04FDA000 \SystemRoot\system32\drivers\luafv.sys
0x04E00000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x04646000 \SystemRoot\system32\drivers\WudfPf.sys
0x05868000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x03853000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x038A6000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x038B9000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x038D1000 \SystemRoot\system32\DRIVERS\vwifimp.sys
0x038DB000 \SystemRoot\system32\drivers\HTTP.sys
0x039A3000 \SystemRoot\system32\DRIVERS\bowser.sys
0x039C1000 \SystemRoot\System32\drivers\mpsdrv.sys
0x03800000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x05AB2000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x05B00000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x05B23000 \SystemRoot\system32\drivers\peauth.sys
0x05BC9000 \SystemRoot\System32\Drivers\secdrv.SYS
0x05A00000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x05A2D000 \SystemRoot\System32\drivers\tcpipreg.sys
0x05A3F000 \SystemRoot\System32\DRIVERS\srv2.sys
0x070B5000 \SystemRoot\System32\DRIVERS\srv.sys
0x77A80000 \Windows\System32\ntdll.dll
0x48200000 \Windows\System32\smss.exe
0xFFDA0000 \Windows\System32\apisetschema.dll
0xFF650000 \Windows\System32\autochk.exe
0xFFD40000 \Windows\System32\ws2_32.dll
0xFFC60000 \Windows\System32\oleaut32.dll
0xFFB30000 \Windows\System32\wininet.dll
0xFF920000 \Windows\System32\ole32.dll
0xFF7F0000 \Windows\System32\rpcrt4.dll
0xFF670000 \Windows\System32\urlmon.dll
0x77C50000 \Windows\System32\normaliz.dll
0xFF660000 \Windows\System32\nsi.dll
0xFF5C0000 \Windows\System32\clbcatq.dll
0xFF4F0000 \Windows\System32\usp10.dll
0xFF410000 \Windows\System32\advapi32.dll
0xFF390000 \Windows\System32\shlwapi.dll
0xFF370000 \Windows\System32\imagehlp.dll
0xFF190000 \Windows\System32\setupapi.dll
0xFF160000 \Windows\System32\imm32.dll
0xFEF00000 \Windows\System32\iertutil.dll
0xFEDF0000 \Windows\System32\msctf.dll
0xFE060000 \Windows\System32\shell32.dll
0x77C40000 \Windows\System32\psapi.dll
0xFE050000 \Windows\System32\lpk.dll
0xFDFB0000 \Windows\System32\comdlg32.dll
0x77960000 \Windows\System32\kernel32.dll
0x77860000 \Windows\System32\user32.dll
0xFDF30000 \Windows\System32\difxapi.dll
0xFDE90000 \Windows\System32\msvcrt.dll
0xFDE20000 \Windows\System32\gdi32.dll
0xFDDD0000 \Windows\System32\Wldap32.dll
0xFDDB0000 \Windows\System32\sechost.dll
0xFDD70000 \Windows\System32\cfgmgr32.dll
0xFDD30000 \Windows\System32\wintrust.dll
0xFDCC0000 \Windows\System32\KernelBase.dll
0xFDC20000 \Windows\System32\comctl32.dll
0xFDC00000 \Windows\System32\devobj.dll
0xFDA90000 \Windows\System32\crypt32.dll
0xFDA80000 \Windows\System32\msasn1.dll
0x76BC0000 \Windows\SysWOW64\normaliz.dll
Processes (total 78):
0 System Idle Process
4 System
324 C:\Windows\System32\smss.exe
468 csrss.exe
532 C:\Windows\System32\wininit.exe
556 csrss.exe
592 C:\Windows\System32\services.exe
616 C:\Windows\System32\lsass.exe
624 C:\Windows\System32\lsm.exe
736 C:\Windows\System32\winlogon.exe
772 C:\Windows\System32\svchost.exe
888 C:\Windows\System32\svchost.exe
992 C:\Windows\System32\svchost.exe
116 C:\Windows\System32\svchost.exe
340 C:\Windows\System32\svchost.exe
360 C:\Windows\System32\svchost.exe
1124 C:\Windows\System32\svchost.exe
1332 C:\Windows\System32\spoolsv.exe
1400 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1416 C:\Windows\System32\dwm.exe
1424 C:\Windows\System32\taskhost.exe
1488 C:\Windows\System32\svchost.exe
1516 C:\Windows\explorer.exe
1632 C:\Program Files\LSI SoftModem\agr64svc.exe
1656 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
1824 C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
1848 C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
1860 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
1880 C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
1932 C:\Windows\System32\conhost.exe
1060 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
1224 C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe
1668 C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
904 C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
2068 C:\Windows\System32\svchost.exe
2120 C:\Program Files\Acer\Acer Updater\UpdaterService.exe
2144 C:\Windows\System32\svchost.exe
2168 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe
2260 C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
2268 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
2276 C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
2384 C:\Windows\PLFSetI.exe
2448 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2492 C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
2536 C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
2548 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2728 C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
2872 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
3004 C:\Program Files (x86)\Software Informer\softinfo.exe
2820 C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
3020 C:\Windows\System32\wbem\unsecapp.exe
3016 WmiPrvSE.exe
3112 C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
3220 C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
3248 C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe
3316 C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
3604 C:\Windows\System32\SearchIndexer.exe
3908 C:\Windows\System32\svchost.exe
4060 C:\Program Files (x86)\Launch Manager\LManager.exe
4068 C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
3104 C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe
2860 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
3592 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
3816 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4252 C:\Windows\System32\svchost.exe
4448 C:\Program Files\Windows Media Player\wmpnetwk.exe
4912 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
4396 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
4312 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
3200 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
1440 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
4460 C:\Windows\System32\svchost.exe
3660 C:\Windows\System32\UI0Detect.exe
3792 C:\Windows\System32\audiodg.exe
2308 dllhost.exe
2960 dllhost.exe
2156 C:\Program Files (x86)\ZHPDiag\mbrcheck.exe
1748 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003'32d00000 (NTFS)
PhysicalDrive0 Model Number: HitachiHTS545050B9A300, Rev: PB4OC60F
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
Done!
voici le "vraie" rapport MBRCheck
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: Aspire 5740
Logical Drives Mask: 0x0000000c
Kernel Drivers (total 192):
0x0305B000 \SystemRoot\system32\ntoskrnl.exe
0x03012000 \SystemRoot\system32\hal.dll
0x00B99000 \SystemRoot\system32\kdcom.dll
0x00CFE000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00D42000 \SystemRoot\system32\PSHED.dll
0x00D56000 \SystemRoot\system32\CLFS.SYS
0x00C00000 \SystemRoot\system32\CI.dll
0x00E60000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F04000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00F13000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x00F6A000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x00F73000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x00F7D000 \SystemRoot\system32\DRIVERS\pci.sys
0x00FB0000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x00FBD000 \SystemRoot\System32\drivers\partmgr.sys
0x00FD2000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00FDB000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00FE7000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00E00000 \SystemRoot\System32\drivers\volmgrx.sys
0x00CC0000 \SystemRoot\System32\drivers\mountmgr.sys
0x01038000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x01154000 \SystemRoot\system32\DRIVERS\atapi.sys
0x0115D000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x01187000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x01192000 \SystemRoot\system32\drivers\fltmgr.sys
0x011DE000 \SystemRoot\system32\drivers\fileinfo.sys
0x01222000 \SystemRoot\System32\Drivers\Ntfs.sys
0x01423000 \SystemRoot\System32\Drivers\msrpc.sys
0x01481000 \SystemRoot\System32\Drivers\ksecdd.sys
0x0149B000 \SystemRoot\System32\Drivers\cng.sys
0x0150E000 \SystemRoot\System32\drivers\pcw.sys
0x0151F000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x0169F000 \SystemRoot\system32\drivers\ndis.sys
0x01791000 \SystemRoot\system32\drivers\NETIO.SYS
0x01600000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x0162B000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x01677000 \SystemRoot\System32\Drivers\spldr.sys
0x01529000 \SystemRoot\System32\drivers\rdyboost.sys
0x0167F000 \SystemRoot\System32\Drivers\mup.sys
0x01691000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01563000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x0159D000 \SystemRoot\system32\DRIVERS\disk.sys
0x015B3000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x02B8E000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x02BB8000 \SystemRoot\system32\DRIVERS\mwlPSDFilter.sys
0x02BC1000 \SystemRoot\System32\Drivers\Null.SYS
0x02BCA000 \SystemRoot\System32\Drivers\Beep.SYS
0x02BD1000 \SystemRoot\System32\drivers\vga.sys
0x02A00000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x02A25000 \SystemRoot\System32\drivers\watchdog.sys
0x02A35000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x02A3E000 \SystemRoot\system32\drivers\rdpencdd.sys
0x02A47000 \SystemRoot\system32\drivers\rdprefmp.sys
0x02A50000 \SystemRoot\System32\Drivers\Msfs.SYS
0x02BDF000 \SystemRoot\System32\Drivers\Npfs.SYS
0x03C02000 \SystemRoot\System32\drivers\tcpip.sys
0x00DB4000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x01400000 \SystemRoot\system32\DRIVERS\tdx.sys
0x02BF0000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x03E06000 \SystemRoot\system32\drivers\afd.sys
0x03E90000 \SystemRoot\System32\DRIVERS\netbt.sys
0x03ED5000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x03EDE000 \SystemRoot\system32\DRIVERS\pacer.sys
0x03F04000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x03F1A000 \SystemRoot\system32\DRIVERS\netbios.sys
0x03F29000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x03F44000 \SystemRoot\system32\DRIVERS\termdd.sys
0x03F58000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x03FA9000 \SystemRoot\system32\drivers\nsiproxy.sys
0x03FB5000 \SystemRoot\system32\DRIVERS\mwlPSDVDisk.sys
0x03FC8000 \SystemRoot\system32\DRIVERS\mwlPSDNServ.sys
0x03FD0000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x03FDB000 \SystemRoot\System32\drivers\discache.sys
0x013C5000 \SystemRoot\System32\Drivers\dfsc.sys
0x03FEA000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x01200000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x01000000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x04684000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x04CBB000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x04DAF000 \SystemRoot\System32\drivers\dxgmms1.sys
0x04600000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x04624000 \SystemRoot\system32\DRIVERS\HECIx64.sys
0x04635000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x04081000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x040D7000 \SystemRoot\system32\DRIVERS\k57nd60a.sys
0x04218000 \SystemRoot\system32\DRIVERS\athrx.sys
0x04397000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x043A4000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x043A9000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x043C7000 \SystemRoot\SysWOW64\Drivers\DKbFltr.sys
0x043D3000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x04128000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x043E2000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x043E4000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x043F3000 \??\C:\Windows\system32\drivers\UBHelper.sys
0x04200000 \??\C:\Windows\system32\drivers\NTIDrvr.sys
0x04175000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x04208000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x0418B000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x0419B000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x041B1000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x041D5000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x04000000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x0402F000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x0404A000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x041E1000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x04211000 \SystemRoot\system32\DRIVERS\swenum.sys
0x04E27000 \SystemRoot\system32\DRIVERS\ks.sys
0x04E6A000 \SystemRoot\system32\DRIVERS\umbus.sys
0x04E7C000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x04ED6000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x04EEB000 \SystemRoot\system32\drivers\HdAudio.sys
0x04F47000 \SystemRoot\system32\drivers\portcls.sys
0x04F84000 \SystemRoot\system32\drivers\drmk.sys
0x04FA6000 \SystemRoot\system32\drivers\ksthunk.sys
0x05611000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x0587F000 \SystemRoot\system32\DRIVERS\agrsm64.sys
0x059B0000 \SystemRoot\system32\drivers\modem.sys
0x00040000 \SystemRoot\System32\win32k.sys
0x059BF000 \SystemRoot\System32\drivers\Dxapi.sys
0x059CB000 \SystemRoot\System32\Drivers\crashdmp.sys
0x02A5B000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x059D9000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x059EC000 \SystemRoot\system32\DRIVERS\monitor.sys
0x00540000 \SystemRoot\System32\TSDDD.dll
0x007A0000 \SystemRoot\System32\cdd.dll
0x05800000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x0581D000 \SystemRoot\system32\drivers\usbaudio.sys
0x05838000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x05846000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x0585F000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x04FAC000 \SystemRoot\System32\Drivers\usbvideo.sys
0x04FDA000 \SystemRoot\system32\drivers\luafv.sys
0x04E00000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x04646000 \SystemRoot\system32\drivers\WudfPf.sys
0x05868000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x03853000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x038A6000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x038B9000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x038D1000 \SystemRoot\system32\DRIVERS\vwifimp.sys
0x038DB000 \SystemRoot\system32\drivers\HTTP.sys
0x039A3000 \SystemRoot\system32\DRIVERS\bowser.sys
0x039C1000 \SystemRoot\System32\drivers\mpsdrv.sys
0x03800000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x05AB2000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x05B00000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x05B23000 \SystemRoot\system32\drivers\peauth.sys
0x05BC9000 \SystemRoot\System32\Drivers\secdrv.SYS
0x05A00000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x05A2D000 \SystemRoot\System32\drivers\tcpipreg.sys
0x05A3F000 \SystemRoot\System32\DRIVERS\srv2.sys
0x070B5000 \SystemRoot\System32\DRIVERS\srv.sys
0x77A80000 \Windows\System32\ntdll.dll
0x48200000 \Windows\System32\smss.exe
0xFFDA0000 \Windows\System32\apisetschema.dll
0xFF650000 \Windows\System32\autochk.exe
0xFFD40000 \Windows\System32\ws2_32.dll
0xFFC60000 \Windows\System32\oleaut32.dll
0xFFB30000 \Windows\System32\wininet.dll
0xFF920000 \Windows\System32\ole32.dll
0xFF7F0000 \Windows\System32\rpcrt4.dll
0xFF670000 \Windows\System32\urlmon.dll
0x77C50000 \Windows\System32\normaliz.dll
0xFF660000 \Windows\System32\nsi.dll
0xFF5C0000 \Windows\System32\clbcatq.dll
0xFF4F0000 \Windows\System32\usp10.dll
0xFF410000 \Windows\System32\advapi32.dll
0xFF390000 \Windows\System32\shlwapi.dll
0xFF370000 \Windows\System32\imagehlp.dll
0xFF190000 \Windows\System32\setupapi.dll
0xFF160000 \Windows\System32\imm32.dll
0xFEF00000 \Windows\System32\iertutil.dll
0xFEDF0000 \Windows\System32\msctf.dll
0xFE060000 \Windows\System32\shell32.dll
0x77C40000 \Windows\System32\psapi.dll
0xFE050000 \Windows\System32\lpk.dll
0xFDFB0000 \Windows\System32\comdlg32.dll
0x77960000 \Windows\System32\kernel32.dll
0x77860000 \Windows\System32\user32.dll
0xFDF30000 \Windows\System32\difxapi.dll
0xFDE90000 \Windows\System32\msvcrt.dll
0xFDE20000 \Windows\System32\gdi32.dll
0xFDDD0000 \Windows\System32\Wldap32.dll
0xFDDB0000 \Windows\System32\sechost.dll
0xFDD70000 \Windows\System32\cfgmgr32.dll
0xFDD30000 \Windows\System32\wintrust.dll
0xFDCC0000 \Windows\System32\KernelBase.dll
0xFDC20000 \Windows\System32\comctl32.dll
0xFDC00000 \Windows\System32\devobj.dll
0xFDA90000 \Windows\System32\crypt32.dll
0xFDA80000 \Windows\System32\msasn1.dll
0x76BC0000 \Windows\SysWOW64\normaliz.dll
Processes (total 78):
0 System Idle Process
4 System
324 C:\Windows\System32\smss.exe
468 csrss.exe
532 C:\Windows\System32\wininit.exe
556 csrss.exe
592 C:\Windows\System32\services.exe
616 C:\Windows\System32\lsass.exe
624 C:\Windows\System32\lsm.exe
736 C:\Windows\System32\winlogon.exe
772 C:\Windows\System32\svchost.exe
888 C:\Windows\System32\svchost.exe
992 C:\Windows\System32\svchost.exe
116 C:\Windows\System32\svchost.exe
340 C:\Windows\System32\svchost.exe
360 C:\Windows\System32\svchost.exe
1124 C:\Windows\System32\svchost.exe
1332 C:\Windows\System32\spoolsv.exe
1400 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1416 C:\Windows\System32\dwm.exe
1424 C:\Windows\System32\taskhost.exe
1488 C:\Windows\System32\svchost.exe
1516 C:\Windows\explorer.exe
1632 C:\Program Files\LSI SoftModem\agr64svc.exe
1656 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
1824 C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
1848 C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
1860 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
1880 C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
1932 C:\Windows\System32\conhost.exe
1060 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
1224 C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe
1668 C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
904 C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
2068 C:\Windows\System32\svchost.exe
2120 C:\Program Files\Acer\Acer Updater\UpdaterService.exe
2144 C:\Windows\System32\svchost.exe
2168 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe
2260 C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
2268 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
2276 C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
2384 C:\Windows\PLFSetI.exe
2448 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2492 C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
2536 C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
2548 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2728 C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
2872 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
3004 C:\Program Files (x86)\Software Informer\softinfo.exe
2820 C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
3020 C:\Windows\System32\wbem\unsecapp.exe
3016 WmiPrvSE.exe
3112 C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
3220 C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
3248 C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe
3316 C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
3604 C:\Windows\System32\SearchIndexer.exe
3908 C:\Windows\System32\svchost.exe
4060 C:\Program Files (x86)\Launch Manager\LManager.exe
4068 C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
3104 C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe
2860 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
3592 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
3816 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4252 C:\Windows\System32\svchost.exe
4448 C:\Program Files\Windows Media Player\wmpnetwk.exe
4912 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
4396 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
4312 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
3200 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
1440 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
4460 C:\Windows\System32\svchost.exe
3660 C:\Windows\System32\UI0Detect.exe
3792 C:\Windows\System32\audiodg.exe
2308 dllhost.exe
2960 dllhost.exe
2156 C:\Program Files (x86)\ZHPDiag\mbrcheck.exe
1748 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003'32d00000 (NTFS)
PhysicalDrive0 Model Number: HitachiHTS545050B9A300, Rev: PB4OC60F
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
Done!
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
3 déc. 2010 à 22:39
3 déc. 2010 à 22:39
Re,
à part les préférences de Chrome, il reste à supprimer les outils de désinfection devenus inutiles.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
à part les préférences de Chrome, il reste à supprimer les outils de désinfection devenus inutiles.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
ihsane29
Messages postés
103
Date d'inscription
mercredi 10 novembre 2010
Statut
Membre
Dernière intervention
16 janvier 2016
2
3 déc. 2010 à 22:49
3 déc. 2010 à 22:49
voila tout est fait
je pense que nous avons fini n est ce pas ?
en tout cas un grand merci pour ton aide !
je pense que nous avons fini n est ce pas ?
en tout cas un grand merci pour ton aide !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
3 déc. 2010 à 23:11
3 déc. 2010 à 23:11
Re,
oui, je crois que nous en avons fini.
De rien pour l'aide, ce fut un plaisir.
Si tu as encore des soucis, tu réouvres le topic.
oui, je crois que nous en avons fini.
De rien pour l'aide, ce fut un plaisir.
Si tu as encore des soucis, tu réouvres le topic.
nedthc
Messages postés
1
Date d'inscription
lundi 1 octobre 2012
Statut
Membre
Dernière intervention
1 octobre 2012
Modifié par nedthc le 1/10/2012 à 21:08
Modifié par nedthc le 1/10/2012 à 21:08
bonjour,
jais étai contaminé par pas mal de virus il y a quelque mois (fonctionnait avec avast pro mais pas top top) du cou jais changé pour comodo internet security pro qui ma bien nettoyé mon pc mais jais ce virus kriptik signalé par comodo mais seulement quand je lance une recherche avec l'antivirus (portable) trend micro houscall??
http://img15.hostingpics.net/pics/465428Sanstitre.png
comodo me signal comme mis en quarantaine mais ils ressorte a chaque fois??!! faux positive? spybot ne me signal rein d'anormal , Malwarebytes' Anti-Malware non plus,
seul l'antivirus comodo (portable) me signal 1virus dans le MBR qui a été effacé est un autre dans le registre que je n'arrive pas a effacé (aucun description exacte de l'enlacement )
voila mon rapport ZHPDIAG
https://www.cjoint.com/?0JbvdkA2M1X la commande ZHPscan me signal seulement ce Dealio https://www.cjoint.com/?0JbvigpaBIq mais ce Dealio date de peux donc a écarté du virus kryptik qui mais signalé depuis plusieurs mois,
je n'est pas ce QBYCVkPBfe.exe dans le gestionnaire des tâches est mon pc fonctionne bien mais depuis que ma soeur c'est fait piraté c'est numéro de carte bleu sur mon pc :/ une grande parano c'est installé est j aimerait votre avis pour pouvoir ré-effectué mais achat en ligne en toute sécurité.
en vous remercient
jais étai contaminé par pas mal de virus il y a quelque mois (fonctionnait avec avast pro mais pas top top) du cou jais changé pour comodo internet security pro qui ma bien nettoyé mon pc mais jais ce virus kriptik signalé par comodo mais seulement quand je lance une recherche avec l'antivirus (portable) trend micro houscall??
http://img15.hostingpics.net/pics/465428Sanstitre.png
comodo me signal comme mis en quarantaine mais ils ressorte a chaque fois??!! faux positive? spybot ne me signal rein d'anormal , Malwarebytes' Anti-Malware non plus,
seul l'antivirus comodo (portable) me signal 1virus dans le MBR qui a été effacé est un autre dans le registre que je n'arrive pas a effacé (aucun description exacte de l'enlacement )
voila mon rapport ZHPDIAG
https://www.cjoint.com/?0JbvdkA2M1X la commande ZHPscan me signal seulement ce Dealio https://www.cjoint.com/?0JbvigpaBIq mais ce Dealio date de peux donc a écarté du virus kryptik qui mais signalé depuis plusieurs mois,
je n'est pas ce QBYCVkPBfe.exe dans le gestionnaire des tâches est mon pc fonctionne bien mais depuis que ma soeur c'est fait piraté c'est numéro de carte bleu sur mon pc :/ une grande parano c'est installé est j aimerait votre avis pour pouvoir ré-effectué mais achat en ligne en toute sécurité.
en vous remercient