Quel antivirus choisir?
Résolu
lulu45
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Mon pc est infecté de Chevaux de Troie, je ne peux plus me connecter à internet et donc ne peux plus télécharger aucun antivirus ou autre.
Je dois alors m'acheter un antivirus, mais lequel choisir ? En sachant que le pc est déjà infecté, il faudrait un antivirus qui agisse après coup.
Je n'ai pas envie de dépenser trop d'argent dessus et le logiciel doit être trouvable en grande surface, j'aimerais bien en finir rapidement avec cette histoire!
Merci d'avance pour vos conseils
Mon pc est infecté de Chevaux de Troie, je ne peux plus me connecter à internet et donc ne peux plus télécharger aucun antivirus ou autre.
Je dois alors m'acheter un antivirus, mais lequel choisir ? En sachant que le pc est déjà infecté, il faudrait un antivirus qui agisse après coup.
Je n'ai pas envie de dépenser trop d'argent dessus et le logiciel doit être trouvable en grande surface, j'aimerais bien en finir rapidement avec cette histoire!
Merci d'avance pour vos conseils
A voir également:
- Quel antivirus choisir?
- Comodo antivirus - Télécharger - Sécurité
- Norton antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Bitdefender antivirus free - Télécharger - Antivirus & Antimalwares
- Quel macbook choisir - Guide
69 réponses
ZHP Fix :
Rapport de ZHPFix 1.12.3278 par Nicolas Coolman, Update du 21/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-04.05.2011-18-24-49.txt
Run by admin at 04.05.2011 18:24:49
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Processus mémoire ==========
C:\Program Files\eMule\emule.exe [5668864] => Supprimé et mis en quarantaine
========== Valeur(s) du Registre ==========
{436F8D4D-E3D0-46E0-98AA-78A1DA2572BF} => Valeur supprimée avec succès
{0680F742-BDE6-4262-8C8E-7FBF414327A7} => Valeur supprimée avec succès
========== Fichier(s) ==========
c:\windows\tasks\at1.job => Supprimé et mis en quarantaine
c:\windows\tasks\at2.job => Supprimé et mis en quarantaine
c:\windows\tasks\at3.job => Supprimé et mis en quarantaine
c:\users\admin\downloads\mccleanup.exe => Fichier absent
========== Tache planifiée ==========
Task : At1 => Tâche supprimée avec succès
Task : At2 => Tâche supprimée avec succès
Task : At3 => Tâche supprimée avec succès
========== Récapitulatif ==========
1 : Processus mémoire
2 : Valeur(s) du Registre
4 : Fichier(s)
3 : Tache planifiée
End of the scan
Rapport de ZHPFix 1.12.3278 par Nicolas Coolman, Update du 21/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-04.05.2011-18-24-49.txt
Run by admin at 04.05.2011 18:24:49
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Processus mémoire ==========
C:\Program Files\eMule\emule.exe [5668864] => Supprimé et mis en quarantaine
========== Valeur(s) du Registre ==========
{436F8D4D-E3D0-46E0-98AA-78A1DA2572BF} => Valeur supprimée avec succès
{0680F742-BDE6-4262-8C8E-7FBF414327A7} => Valeur supprimée avec succès
========== Fichier(s) ==========
c:\windows\tasks\at1.job => Supprimé et mis en quarantaine
c:\windows\tasks\at2.job => Supprimé et mis en quarantaine
c:\windows\tasks\at3.job => Supprimé et mis en quarantaine
c:\users\admin\downloads\mccleanup.exe => Fichier absent
========== Tache planifiée ==========
Task : At1 => Tâche supprimée avec succès
Task : At2 => Tâche supprimée avec succès
Task : At3 => Tâche supprimée avec succès
========== Récapitulatif ==========
1 : Processus mémoire
2 : Valeur(s) du Registre
4 : Fichier(s)
3 : Tache planifiée
End of the scan
Re,
STP orépare un dernier rapport ZHPDiag
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
STP orépare un dernier rapport ZHPDiag
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Re,
* Télécharge, sur le Bureau, MBRCheck (par a_d_13) en cliquant sur l'un de ces liens:
* http://www.geekstogo.com/forum/files/file/441-mbrcheck/
* https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
* http://www.kernelmode.info/MBRCheck.exe
* Fermer tout et cliquer sur MBRCheck.exe
* S'il te demande de taper "Y or N", tapes Y puis valider en tapant sur la touche entrée de ton clavier,
* S'il te demande de taper sur la touche "entrée" seulement, fais le
* S'il te demande 1, 2 ou 3, Appuie sur 2
* Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt).
* Télécharge, sur le Bureau, MBRCheck (par a_d_13) en cliquant sur l'un de ces liens:
* http://www.geekstogo.com/forum/files/file/441-mbrcheck/
* https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
* http://www.kernelmode.info/MBRCheck.exe
* Fermer tout et cliquer sur MBRCheck.exe
* S'il te demande de taper "Y or N", tapes Y puis valider en tapant sur la touche entrée de ton clavier,
* S'il te demande de taper sur la touche "entrée" seulement, fais le
* S'il te demande 1, 2 ou 3, Appuie sur 2
* Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite P300
Logical Drives Mask: 0x0000006c
Kernel Drivers (total 198):
0x82E4C000 \SystemRoot\system32\ntkrnlpa.exe
0x82E15000 \SystemRoot\system32\halmacpi.dll
0x80BCA000 \SystemRoot\system32\kdcom.dll
0x8381E000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x83896000 \SystemRoot\system32\PSHED.dll
0x838A7000 \SystemRoot\system32\BOOTVID.dll
0x838AF000 \SystemRoot\system32\CLFS.SYS
0x838F1000 \SystemRoot\system32\CI.dll
0x83A00000 \SystemRoot\system32\drivers\Wdf01000.sys
0x83A71000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x83A7F000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x83AC7000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x83AD0000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x83AD8000 \SystemRoot\system32\DRIVERS\pci.sys
0x83B02000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x83B0D000 \SystemRoot\System32\drivers\partmgr.sys
0x83B1E000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x83B2E000 \SystemRoot\System32\drivers\volmgrx.sys
0x83B79000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x83B81000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x83B8C000 \SystemRoot\System32\drivers\mountmgr.sys
0x8B226000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8B300000 \SystemRoot\system32\drivers\amdxata.sys
0x8B309000 \SystemRoot\System32\Drivers\AFS.sys
0x8B316000 \SystemRoot\system32\drivers\fltmgr.sys
0x8B34A000 \SystemRoot\system32\drivers\fileinfo.sys
0x8B35B000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x8B413000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B542000 \SystemRoot\System32\Drivers\msrpc.sys
0x8B56D000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8B580000 \SystemRoot\System32\Drivers\cng.sys
0x8B5DD000 \SystemRoot\System32\drivers\pcw.sys
0x8B5EB000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8B604000 \SystemRoot\system32\drivers\ndis.sys
0x8B6BB000 \SystemRoot\system32\drivers\NETIO.SYS
0x8B6F9000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8B71E000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x8B75D000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x8B762000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
0x8B7A9000 \SystemRoot\System32\Drivers\spldr.sys
0x8B7B1000 \SystemRoot\System32\drivers\rdyboost.sys
0x8B7DE000 \SystemRoot\System32\Drivers\mup.sys
0x8B7EE000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8B364000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8B400000 \SystemRoot\system32\DRIVERS\disk.sys
0x8B396000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x8B3BB000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8B7F6000 \SystemRoot\System32\Drivers\Null.SYS
0x8B5F4000 \SystemRoot\System32\Drivers\Beep.SYS
0x8B3DA000 \SystemRoot\System32\drivers\vga.sys
0x8B200000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8B3E6000 \SystemRoot\System32\drivers\watchdog.sys
0x8B3F3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x83BA2000 \SystemRoot\system32\drivers\rdpencdd.sys
0x83BAA000 \SystemRoot\system32\drivers\rdprefmp.sys
0x83BB2000 \SystemRoot\System32\Drivers\Msfs.SYS
0x83BBD000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8FE04000 \SystemRoot\System32\drivers\tcpip.sys
0x8FF4D000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8FF7E000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8FF95000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8FFA0000 \SystemRoot\system32\drivers\afd.sys
0x83BCB000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8399C000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x839A3000 \SystemRoot\system32\DRIVERS\pacer.sys
0x839C2000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x839D3000 \SystemRoot\system32\DRIVERS\netbios.sys
0x839E1000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x83800000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8FFFA000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x9042C000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x9046D000 \SystemRoot\system32\drivers\nsiproxy.sys
0x90477000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x90481000 \SystemRoot\System32\drivers\discache.sys
0x9048D000 \SystemRoot\System32\Drivers\dfsc.sys
0x904A5000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x904B3000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x904D9000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x904FA000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x91604000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x91B19000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x90503000 \SystemRoot\System32\drivers\dxgmms1.sys
0x91BD0000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x91BEF000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x9053C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x90587000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x92417000 \SystemRoot\system32\DRIVERS\NETw5s32.sys
0x92A93000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x92A9D000 \SystemRoot\system32\DRIVERS\yk62x86.sys
0x92AEE000 \SystemRoot\system32\DRIVERS\1394ohci.sys
0x92B1A000 \SystemRoot\system32\DRIVERS\sdbus.sys
0x92B33000 \SystemRoot\system32\DRIVERS\o2media.sys
0x92B3F000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x92B65000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x92B7D000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x92B8A000 \SystemRoot\system32\DRIVERS\Apfiltr.sys
0x92BB6000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x92BC3000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x92BCD000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x92BD3000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x92BE5000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x92BE9000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x90596000 \SystemRoot\system32\DRIVERS\dne2000.sys
0x92400000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x905B5000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x905CD000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x905D8000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x90400000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x92E0D000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x92E24000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x92E3B000 \SystemRoot\system32\DRIVERS\swenum.sys
0x92E3D000 \SystemRoot\system32\DRIVERS\ks.sys
0x92E71000 \SystemRoot\system32\DRIVERS\QIOMem.sys
0x92E7A000 \SystemRoot\system32\DRIVERS\umbus.sys
0x92E88000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x92ECC000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x92EDD000 \SystemRoot\system32\drivers\CHDMI32.sys
0x92F57000 \SystemRoot\system32\drivers\portcls.sys
0x92F86000 \SystemRoot\system32\drivers\drmk.sys
0x93224000 \SystemRoot\system32\drivers\CHDRT32.sys
0x9329E000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x932DB000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x9782A000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x978DF000 \SystemRoot\system32\drivers\modem.sys
0x824D0000 \SystemRoot\System32\win32k.sys
0x978EC000 \SystemRoot\System32\drivers\Dxapi.sys
0x978F6000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x9790D000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x9790F000 \SystemRoot\System32\Drivers\UVCFTR_S.SYS
0x97917000 \SystemRoot\System32\Drivers\usbvideo.sys
0x9793B000 \SystemRoot\system32\DRIVERS\monitor.sys
0x82730000 \SystemRoot\System32\TSDDD.dll
0x82760000 \SystemRoot\System32\cdd.dll
0x97946000 \SystemRoot\system32\drivers\luafv.sys
0x97961000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x97976000 \SystemRoot\system32\drivers\WudfPf.sys
0x97990000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x979A0000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x979E6000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x97800000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x97813000 \SystemRoot\system32\DRIVERS\vwifimp.sys
0x9D41E000 \SystemRoot\system32\drivers\HTTP.sys
0x9D4A3000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9D4BC000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9D4CE000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9D4F1000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9D52C000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9D56F000 \??\C:\Windows\system32\Drivers\CVPNDRVA.sys
0x9D400000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xA0431000 \SystemRoot\system32\drivers\peauth.sys
0xA04C8000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA04D2000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xA04F3000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA0500000 \SystemRoot\system32\DRIVERS\xaudio.sys
0xA0508000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA0557000 \SystemRoot\System32\DRIVERS\srv.sys
0xB18A4000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0xB18AD000 \??\C:\Users\admin\AppData\Local\Temp\catchme.sys
0xB18B5000 \??\C:\Users\admin\AppData\Local\Temp\mbr.sys
0x77B80000 \Windows\System32\ntdll.dll
0x47E40000 \Windows\System32\smss.exe
0x77DC0000 \Windows\System32\apisetschema.dll
0x00FF0000 \Windows\System32\autochk.exe
0x77D50000 \Windows\System32\shlwapi.dll
0x77AE0000 \Windows\System32\advapi32.dll
0x77A40000 \Windows\System32\usp10.dll
0x77D00000 \Windows\System32\gdi32.dll
0x77CF0000 \Windows\System32\psapi.dll
0x77840000 \Windows\System32\iertutil.dll
0x777B0000 \Windows\System32\clbcatq.dll
0x776D0000 \Windows\System32\kernel32.dll
0x76A80000 \Windows\System32\shell32.dll
0x77CD0000 \Windows\System32\imm32.dll
0x76A20000 \Windows\System32\difxapi.dll
0x77CC0000 \Windows\System32\nsi.dll
0x769F0000 \Windows\System32\imagehlp.dll
0x76970000 \Windows\System32\comdlg32.dll
0x768E0000 \Windows\System32\oleaut32.dll
0x76740000 \Windows\System32\setupapi.dll
0x76690000 \Windows\System32\rpcrt4.dll
0x76550000 \Windows\System32\urlmon.dll
0x76500000 \Windows\System32\Wldap32.dll
0x76430000 \Windows\System32\msctf.dll
0x76420000 \Windows\System32\lpk.dll
0x76320000 \Windows\System32\wininet.dll
0x762E0000 \Windows\System32\ws2_32.dll
0x76230000 \Windows\System32\msvcrt.dll
0x76220000 \Windows\System32\normaliz.dll
0x760C0000 \Windows\System32\ole32.dll
0x760A0000 \Windows\System32\sechost.dll
0x75FD0000 \Windows\System32\user32.dll
0x75FA0000 \Windows\System32\cfgmgr32.dll
0x75F10000 \Windows\System32\comctl32.dll
0x75DF0000 \Windows\System32\crypt32.dll
0x75DC0000 \Windows\System32\wintrust.dll
0x75D70000 \Windows\System32\KernelBase.dll
0x75D50000 \Windows\System32\devobj.dll
0x75D40000 \Windows\System32\msasn1.dll
Processes (total 90):
0 System Idle Process
4 System
260 C:\Windows\System32\smss.exe
380 csrss.exe
460 C:\Windows\System32\wininit.exe
472 csrss.exe
520 C:\Windows\System32\services.exe
536 C:\Windows\System32\lsass.exe
544 C:\Windows\System32\lsm.exe
608 C:\Windows\System32\winlogon.exe
696 C:\Windows\System32\svchost.exe
800 C:\Windows\System32\svchost.exe
836 C:\Windows\System32\atiesrxx.exe
936 C:\Windows\System32\svchost.exe
980 C:\Windows\System32\svchost.exe
1028 C:\Windows\System32\svchost.exe
1168 C:\Windows\System32\svchost.exe
1212 C:\Windows\System32\atieclxx.exe
1388 C:\Windows\System32\svchost.exe
1532 C:\Windows\System32\spoolsv.exe
1572 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1592 C:\Windows\System32\svchost.exe
1700 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
1724 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1752 C:\Program Files\Bonjour\mDNSResponder.exe
1872 C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
1908 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1916 C:\Windows\System32\conhost.exe
1996 C:\Windows\System32\drivers\o2flash.exe
236 C:\Program Files\Microsoft\BingBar\SeaPort.EXE
400 C:\Windows\System32\svchost.exe
540 C:\Windows\System32\TODDSrv.exe
1024 C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
1664 C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
1292 C:\Windows\System32\svchost.exe
1800 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
1796 C:\Windows\System32\drivers\XAudio.exe
1988 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
2344 C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
2532 C:\Windows\System32\svchost.exe
2776 C:\Windows\System32\taskhost.exe
2844 C:\Windows\System32\dwm.exe
2908 C:\Windows\explorer.exe
3036 C:\Windows\System32\taskeng.exe
3284 C:\Windows\System32\svchost.exe
3400 C:\Program Files\Apoint2K\Apoint.exe
3408 C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent.exe
3428 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
3556 C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
3564 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
3576 C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
3584 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
3752 C:\Program Files\Apoint2K\ApMsgFwd.exe
3780 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
3868 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
3876 C:\Program Files\Common Files\Java\Java Update\jusched.exe
3888 C:\Program Files\iTunes\iTunesHelper.exe
3936 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3976 C:\Program Files\Windows Sidebar\sidebar.exe
2604 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
3028 C:\Program Files\Apoint2K\ApntEx.exe
3092 C:\Windows\System32\conhost.exe
3088 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
3068 C:\Program Files\Apoint2K\hidfind.exe
2972 C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
3196 C:\Windows\System32\StikyNot.exe
3380 C:\Windows\System32\SearchIndexer.exe
232 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
992 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
3548 C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
1056 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
2704 C:\Program Files\iPod\bin\iPodService.exe
3248 C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
3360 C:\Users\admin\AppData\Roaming\Dropbox\bin\Dropbox.exe
3144 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
4132 C:\Program Files\OpenOffice.org 3\program\soffice.exe
4156 C:\Program Files\OpenOffice.org 3\program\soffice.bin
5028 C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
5080 C:\Program Files\Toshiba\ConfigFree\CFIWmxSvcs.exe
5264 C:\Program Files\Toshiba\ConfigFree\CFSvcs.exe
3264 C:\Windows\System32\wuauclt.exe
2548 C:\Program Files\Mozilla Firefox\firefox.exe
4900 C:\Program Files\Mozilla Firefox\plugin-container.exe
5932 C:\Windows\System32\audiodg.exe
664 C:\Windows\System32\SearchProtocolHost.exe
5952 C:\Windows\System32\SearchFilterHost.exe
3156 dllhost.exe
2720 dllhost.exe
3544 C:\Users\admin\Downloads\MBRCheck.exe
5636 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'5dd00000 (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000'00007e00 (NTFS)
\\.\F: --> \\.\PhysicalDrive0 at offset 0x0000003a'9fc00000 (NTFS)
PhysicalDrive0 Model Number: TOSHIBAMK5055GSX, Rev: FG001M
PhysicalDrive1 Model Number: TOSHIBAMK5055GSX, Rev: FG001M
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79
465 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
[ 0] Default (Windows 7)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel
Please select the MBR code to write to this drive: -1
Done!
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite P300
Logical Drives Mask: 0x0000006c
Kernel Drivers (total 198):
0x82E4C000 \SystemRoot\system32\ntkrnlpa.exe
0x82E15000 \SystemRoot\system32\halmacpi.dll
0x80BCA000 \SystemRoot\system32\kdcom.dll
0x8381E000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x83896000 \SystemRoot\system32\PSHED.dll
0x838A7000 \SystemRoot\system32\BOOTVID.dll
0x838AF000 \SystemRoot\system32\CLFS.SYS
0x838F1000 \SystemRoot\system32\CI.dll
0x83A00000 \SystemRoot\system32\drivers\Wdf01000.sys
0x83A71000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x83A7F000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x83AC7000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x83AD0000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x83AD8000 \SystemRoot\system32\DRIVERS\pci.sys
0x83B02000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x83B0D000 \SystemRoot\System32\drivers\partmgr.sys
0x83B1E000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x83B2E000 \SystemRoot\System32\drivers\volmgrx.sys
0x83B79000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x83B81000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x83B8C000 \SystemRoot\System32\drivers\mountmgr.sys
0x8B226000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8B300000 \SystemRoot\system32\drivers\amdxata.sys
0x8B309000 \SystemRoot\System32\Drivers\AFS.sys
0x8B316000 \SystemRoot\system32\drivers\fltmgr.sys
0x8B34A000 \SystemRoot\system32\drivers\fileinfo.sys
0x8B35B000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x8B413000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B542000 \SystemRoot\System32\Drivers\msrpc.sys
0x8B56D000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8B580000 \SystemRoot\System32\Drivers\cng.sys
0x8B5DD000 \SystemRoot\System32\drivers\pcw.sys
0x8B5EB000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8B604000 \SystemRoot\system32\drivers\ndis.sys
0x8B6BB000 \SystemRoot\system32\drivers\NETIO.SYS
0x8B6F9000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8B71E000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x8B75D000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x8B762000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
0x8B7A9000 \SystemRoot\System32\Drivers\spldr.sys
0x8B7B1000 \SystemRoot\System32\drivers\rdyboost.sys
0x8B7DE000 \SystemRoot\System32\Drivers\mup.sys
0x8B7EE000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8B364000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8B400000 \SystemRoot\system32\DRIVERS\disk.sys
0x8B396000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x8B3BB000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8B7F6000 \SystemRoot\System32\Drivers\Null.SYS
0x8B5F4000 \SystemRoot\System32\Drivers\Beep.SYS
0x8B3DA000 \SystemRoot\System32\drivers\vga.sys
0x8B200000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8B3E6000 \SystemRoot\System32\drivers\watchdog.sys
0x8B3F3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x83BA2000 \SystemRoot\system32\drivers\rdpencdd.sys
0x83BAA000 \SystemRoot\system32\drivers\rdprefmp.sys
0x83BB2000 \SystemRoot\System32\Drivers\Msfs.SYS
0x83BBD000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8FE04000 \SystemRoot\System32\drivers\tcpip.sys
0x8FF4D000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8FF7E000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8FF95000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8FFA0000 \SystemRoot\system32\drivers\afd.sys
0x83BCB000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8399C000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x839A3000 \SystemRoot\system32\DRIVERS\pacer.sys
0x839C2000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x839D3000 \SystemRoot\system32\DRIVERS\netbios.sys
0x839E1000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x83800000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8FFFA000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x9042C000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x9046D000 \SystemRoot\system32\drivers\nsiproxy.sys
0x90477000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x90481000 \SystemRoot\System32\drivers\discache.sys
0x9048D000 \SystemRoot\System32\Drivers\dfsc.sys
0x904A5000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x904B3000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x904D9000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x904FA000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x91604000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x91B19000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x90503000 \SystemRoot\System32\drivers\dxgmms1.sys
0x91BD0000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x91BEF000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x9053C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x90587000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x92417000 \SystemRoot\system32\DRIVERS\NETw5s32.sys
0x92A93000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x92A9D000 \SystemRoot\system32\DRIVERS\yk62x86.sys
0x92AEE000 \SystemRoot\system32\DRIVERS\1394ohci.sys
0x92B1A000 \SystemRoot\system32\DRIVERS\sdbus.sys
0x92B33000 \SystemRoot\system32\DRIVERS\o2media.sys
0x92B3F000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x92B65000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x92B7D000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x92B8A000 \SystemRoot\system32\DRIVERS\Apfiltr.sys
0x92BB6000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x92BC3000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x92BCD000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x92BD3000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x92BE5000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x92BE9000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x90596000 \SystemRoot\system32\DRIVERS\dne2000.sys
0x92400000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x905B5000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x905CD000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x905D8000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x90400000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x92E0D000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x92E24000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x92E3B000 \SystemRoot\system32\DRIVERS\swenum.sys
0x92E3D000 \SystemRoot\system32\DRIVERS\ks.sys
0x92E71000 \SystemRoot\system32\DRIVERS\QIOMem.sys
0x92E7A000 \SystemRoot\system32\DRIVERS\umbus.sys
0x92E88000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x92ECC000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x92EDD000 \SystemRoot\system32\drivers\CHDMI32.sys
0x92F57000 \SystemRoot\system32\drivers\portcls.sys
0x92F86000 \SystemRoot\system32\drivers\drmk.sys
0x93224000 \SystemRoot\system32\drivers\CHDRT32.sys
0x9329E000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x932DB000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x9782A000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x978DF000 \SystemRoot\system32\drivers\modem.sys
0x824D0000 \SystemRoot\System32\win32k.sys
0x978EC000 \SystemRoot\System32\drivers\Dxapi.sys
0x978F6000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x9790D000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x9790F000 \SystemRoot\System32\Drivers\UVCFTR_S.SYS
0x97917000 \SystemRoot\System32\Drivers\usbvideo.sys
0x9793B000 \SystemRoot\system32\DRIVERS\monitor.sys
0x82730000 \SystemRoot\System32\TSDDD.dll
0x82760000 \SystemRoot\System32\cdd.dll
0x97946000 \SystemRoot\system32\drivers\luafv.sys
0x97961000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x97976000 \SystemRoot\system32\drivers\WudfPf.sys
0x97990000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x979A0000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x979E6000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x97800000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x97813000 \SystemRoot\system32\DRIVERS\vwifimp.sys
0x9D41E000 \SystemRoot\system32\drivers\HTTP.sys
0x9D4A3000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9D4BC000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9D4CE000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9D4F1000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9D52C000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9D56F000 \??\C:\Windows\system32\Drivers\CVPNDRVA.sys
0x9D400000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xA0431000 \SystemRoot\system32\drivers\peauth.sys
0xA04C8000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA04D2000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xA04F3000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA0500000 \SystemRoot\system32\DRIVERS\xaudio.sys
0xA0508000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA0557000 \SystemRoot\System32\DRIVERS\srv.sys
0xB18A4000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0xB18AD000 \??\C:\Users\admin\AppData\Local\Temp\catchme.sys
0xB18B5000 \??\C:\Users\admin\AppData\Local\Temp\mbr.sys
0x77B80000 \Windows\System32\ntdll.dll
0x47E40000 \Windows\System32\smss.exe
0x77DC0000 \Windows\System32\apisetschema.dll
0x00FF0000 \Windows\System32\autochk.exe
0x77D50000 \Windows\System32\shlwapi.dll
0x77AE0000 \Windows\System32\advapi32.dll
0x77A40000 \Windows\System32\usp10.dll
0x77D00000 \Windows\System32\gdi32.dll
0x77CF0000 \Windows\System32\psapi.dll
0x77840000 \Windows\System32\iertutil.dll
0x777B0000 \Windows\System32\clbcatq.dll
0x776D0000 \Windows\System32\kernel32.dll
0x76A80000 \Windows\System32\shell32.dll
0x77CD0000 \Windows\System32\imm32.dll
0x76A20000 \Windows\System32\difxapi.dll
0x77CC0000 \Windows\System32\nsi.dll
0x769F0000 \Windows\System32\imagehlp.dll
0x76970000 \Windows\System32\comdlg32.dll
0x768E0000 \Windows\System32\oleaut32.dll
0x76740000 \Windows\System32\setupapi.dll
0x76690000 \Windows\System32\rpcrt4.dll
0x76550000 \Windows\System32\urlmon.dll
0x76500000 \Windows\System32\Wldap32.dll
0x76430000 \Windows\System32\msctf.dll
0x76420000 \Windows\System32\lpk.dll
0x76320000 \Windows\System32\wininet.dll
0x762E0000 \Windows\System32\ws2_32.dll
0x76230000 \Windows\System32\msvcrt.dll
0x76220000 \Windows\System32\normaliz.dll
0x760C0000 \Windows\System32\ole32.dll
0x760A0000 \Windows\System32\sechost.dll
0x75FD0000 \Windows\System32\user32.dll
0x75FA0000 \Windows\System32\cfgmgr32.dll
0x75F10000 \Windows\System32\comctl32.dll
0x75DF0000 \Windows\System32\crypt32.dll
0x75DC0000 \Windows\System32\wintrust.dll
0x75D70000 \Windows\System32\KernelBase.dll
0x75D50000 \Windows\System32\devobj.dll
0x75D40000 \Windows\System32\msasn1.dll
Processes (total 90):
0 System Idle Process
4 System
260 C:\Windows\System32\smss.exe
380 csrss.exe
460 C:\Windows\System32\wininit.exe
472 csrss.exe
520 C:\Windows\System32\services.exe
536 C:\Windows\System32\lsass.exe
544 C:\Windows\System32\lsm.exe
608 C:\Windows\System32\winlogon.exe
696 C:\Windows\System32\svchost.exe
800 C:\Windows\System32\svchost.exe
836 C:\Windows\System32\atiesrxx.exe
936 C:\Windows\System32\svchost.exe
980 C:\Windows\System32\svchost.exe
1028 C:\Windows\System32\svchost.exe
1168 C:\Windows\System32\svchost.exe
1212 C:\Windows\System32\atieclxx.exe
1388 C:\Windows\System32\svchost.exe
1532 C:\Windows\System32\spoolsv.exe
1572 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1592 C:\Windows\System32\svchost.exe
1700 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
1724 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1752 C:\Program Files\Bonjour\mDNSResponder.exe
1872 C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
1908 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1916 C:\Windows\System32\conhost.exe
1996 C:\Windows\System32\drivers\o2flash.exe
236 C:\Program Files\Microsoft\BingBar\SeaPort.EXE
400 C:\Windows\System32\svchost.exe
540 C:\Windows\System32\TODDSrv.exe
1024 C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
1664 C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
1292 C:\Windows\System32\svchost.exe
1800 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
1796 C:\Windows\System32\drivers\XAudio.exe
1988 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
2344 C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
2532 C:\Windows\System32\svchost.exe
2776 C:\Windows\System32\taskhost.exe
2844 C:\Windows\System32\dwm.exe
2908 C:\Windows\explorer.exe
3036 C:\Windows\System32\taskeng.exe
3284 C:\Windows\System32\svchost.exe
3400 C:\Program Files\Apoint2K\Apoint.exe
3408 C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent.exe
3428 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
3556 C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
3564 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
3576 C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
3584 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
3752 C:\Program Files\Apoint2K\ApMsgFwd.exe
3780 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
3868 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
3876 C:\Program Files\Common Files\Java\Java Update\jusched.exe
3888 C:\Program Files\iTunes\iTunesHelper.exe
3936 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3976 C:\Program Files\Windows Sidebar\sidebar.exe
2604 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
3028 C:\Program Files\Apoint2K\ApntEx.exe
3092 C:\Windows\System32\conhost.exe
3088 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
3068 C:\Program Files\Apoint2K\hidfind.exe
2972 C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
3196 C:\Windows\System32\StikyNot.exe
3380 C:\Windows\System32\SearchIndexer.exe
232 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
992 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
3548 C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
1056 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
2704 C:\Program Files\iPod\bin\iPodService.exe
3248 C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
3360 C:\Users\admin\AppData\Roaming\Dropbox\bin\Dropbox.exe
3144 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
4132 C:\Program Files\OpenOffice.org 3\program\soffice.exe
4156 C:\Program Files\OpenOffice.org 3\program\soffice.bin
5028 C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
5080 C:\Program Files\Toshiba\ConfigFree\CFIWmxSvcs.exe
5264 C:\Program Files\Toshiba\ConfigFree\CFSvcs.exe
3264 C:\Windows\System32\wuauclt.exe
2548 C:\Program Files\Mozilla Firefox\firefox.exe
4900 C:\Program Files\Mozilla Firefox\plugin-container.exe
5932 C:\Windows\System32\audiodg.exe
664 C:\Windows\System32\SearchProtocolHost.exe
5952 C:\Windows\System32\SearchFilterHost.exe
3156 dllhost.exe
2720 dllhost.exe
3544 C:\Users\admin\Downloads\MBRCheck.exe
5636 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'5dd00000 (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000'00007e00 (NTFS)
\\.\F: --> \\.\PhysicalDrive0 at offset 0x0000003a'9fc00000 (NTFS)
PhysicalDrive0 Model Number: TOSHIBAMK5055GSX, Rev: FG001M
PhysicalDrive1 Model Number: TOSHIBAMK5055GSX, Rev: FG001M
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79
465 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
[ 0] Default (Windows 7)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel
Please select the MBR code to write to this drive: -1
Done!
Re,
1/
Ton DD est très chargé (il reste 4% càd :reste 10GB de 233GB) , il est conseillé de supprimer les fichiers unitiles et de désinstaller les application qui ne sont pas très utilisé.
Si nécessaire, il faut que tu investisse sur un DD externe pour stocker des fichiers que tul veux garder mais dont tu as besoin rarement.
Après avoir fait le ménage dis moi l'état de ton PC
2/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
Colle directement le chemin du fichier dans l'espace "Parcourir" pour
l'analyser :
C:\PhysicalDisk0_MBR.bin
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation
actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand
nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser
la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine
réponse.
@+
Membre, Contributeur
H.F. : Fish66
1/
Ton DD est très chargé (il reste 4% càd :reste 10GB de 233GB) , il est conseillé de supprimer les fichiers unitiles et de désinstaller les application qui ne sont pas très utilisé.
Si nécessaire, il faut que tu investisse sur un DD externe pour stocker des fichiers que tul veux garder mais dont tu as besoin rarement.
Après avoir fait le ménage dis moi l'état de ton PC
2/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
Colle directement le chemin du fichier dans l'espace "Parcourir" pour
l'analyser :
C:\PhysicalDisk0_MBR.bin
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation
actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand
nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser
la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine
réponse.
@+
Membre, Contributeur
H.F. : Fish66
Re !
J'ai fait un peu le ménage dans mes fichiers, j'en suis à 26Go de libre.
Voilà pour le lien Virus Total :
http://www.virustotal.com/...
J'ai fait un peu le ménage dans mes fichiers, j'en suis à 26Go de libre.
Voilà pour le lien Virus Total :
http://www.virustotal.com/...
Re,
1/
Relance mbrcheck et refais CECI et lorsque tu arrives à cette étape :
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
[ 0] Default (Windows 7)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel
Please select the MBR code to write to this drive: -1
Dans ce cas tapes 5 puis validation ensuite envois stp le rapport.
2/
Inscris toi sur comment ca marche pour avoir de résultas de virus total, le lien ne sera fonctionnel qu'après inscription.
Donc après inscription refais l'analyse du fichier indiqué ci-dessus
J'attend donc les deux rapports
@+
1/
Relance mbrcheck et refais CECI et lorsque tu arrives à cette étape :
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
[ 0] Default (Windows 7)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel
Please select the MBR code to write to this drive: -1
Dans ce cas tapes 5 puis validation ensuite envois stp le rapport.
2/
Inscris toi sur comment ca marche pour avoir de résultas de virus total, le lien ne sera fonctionnel qu'après inscription.
Donc après inscription refais l'analyse du fichier indiqué ci-dessus
J'attend donc les deux rapports
@+
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite P300
Logical Drives Mask: 0x0000007c
Kernel Drivers (total 196):
0x82E1F000 \SystemRoot\system32\ntkrnlpa.exe
0x83231000 \SystemRoot\system32\halmacpi.dll
0x80BB4000 \SystemRoot\system32\kdcom.dll
0x83831000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x838B6000 \SystemRoot\system32\PSHED.dll
0x838C7000 \SystemRoot\system32\BOOTVID.dll
0x838CF000 \SystemRoot\system32\CLFS.SYS
0x83911000 \SystemRoot\system32\CI.dll
0x83A1C000 \SystemRoot\system32\drivers\Wdf01000.sys
0x83A8D000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x83A9B000 \SystemRoot\system32\drivers\ACPI.sys
0x83AE3000 \SystemRoot\system32\drivers\WMILIB.SYS
0x83AEC000 \SystemRoot\system32\drivers\msisadrv.sys
0x83AF4000 \SystemRoot\system32\drivers\pci.sys
0x83B1E000 \SystemRoot\system32\drivers\vdrvroot.sys
0x83B29000 \SystemRoot\System32\drivers\partmgr.sys
0x83B3A000 \SystemRoot\system32\drivers\volmgr.sys
0x83B4A000 \SystemRoot\System32\drivers\volmgrx.sys
0x83B95000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x83B9D000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x83BA8000 \SystemRoot\System32\drivers\mountmgr.sys
0x8B40A000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8B4E4000 \SystemRoot\system32\drivers\amdxata.sys
0x8B4ED000 \SystemRoot\System32\Drivers\AFS.sys
0x8B4FA000 \SystemRoot\system32\drivers\fltmgr.sys
0x8B52E000 \SystemRoot\system32\drivers\fileinfo.sys
0x8B53F000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x8B623000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B752000 \SystemRoot\System32\Drivers\msrpc.sys
0x8B77D000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8B790000 \SystemRoot\System32\Drivers\cng.sys
0x8B7ED000 \SystemRoot\System32\drivers\pcw.sys
0x8B600000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8B548000 \SystemRoot\system32\drivers\ndis.sys
0x83BBE000 \SystemRoot\system32\drivers\NETIO.SYS
0x839BC000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8B831000 \SystemRoot\System32\drivers\tcpip.sys
0x8B97B000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8B9AC000 \SystemRoot\system32\drivers\volsnap.sys
0x8B9EB000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x8BA27000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
0x8BA6E000 \SystemRoot\System32\Drivers\spldr.sys
0x8BA76000 \SystemRoot\System32\drivers\rdyboost.sys
0x8BAA3000 \SystemRoot\System32\Drivers\mup.sys
0x8BAB3000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8BABB000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8BAED000 \SystemRoot\system32\DRIVERS\disk.sys
0x8BAFE000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x8BB23000 \SystemRoot\system32\drivers\cdrom.sys
0x8BB42000 \SystemRoot\System32\Drivers\Null.SYS
0x8BB49000 \SystemRoot\System32\Drivers\Beep.SYS
0x8BB50000 \SystemRoot\System32\drivers\vga.sys
0x8BB5C000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8BB7D000 \SystemRoot\System32\drivers\watchdog.sys
0x8BB8A000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8BB92000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8BB9A000 \SystemRoot\system32\drivers\rdprefmp.sys
0x8BBA2000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8BBAD000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8BBBB000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8BBD2000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x91606000 \SystemRoot\system32\drivers\afd.sys
0x91660000 \SystemRoot\System32\DRIVERS\netbt.sys
0x91692000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x91699000 \SystemRoot\system32\DRIVERS\pacer.sys
0x916B8000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x916C9000 \SystemRoot\system32\DRIVERS\netbios.sys
0x916D7000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x916EA000 \SystemRoot\system32\drivers\termdd.sys
0x916FB000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x91701000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x91742000 \SystemRoot\system32\drivers\nsiproxy.sys
0x9174C000 \SystemRoot\system32\drivers\mssmbios.sys
0x91756000 \SystemRoot\System32\drivers\discache.sys
0x91762000 \SystemRoot\System32\Drivers\dfsc.sys
0x9177A000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x91788000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x917AE000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x917CF000 \SystemRoot\system32\drivers\wmiacpi.sys
0x91A09000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x91F1E000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x9201E000 \SystemRoot\System32\drivers\dxgmms1.sys
0x92057000 \SystemRoot\system32\drivers\HDAudBus.sys
0x92076000 \SystemRoot\system32\drivers\usbuhci.sys
0x92081000 \SystemRoot\system32\drivers\USBPORT.SYS
0x920CC000 \SystemRoot\system32\drivers\usbehci.sys
0x92813000 \SystemRoot\system32\DRIVERS\NETw5s32.sys
0x92E8F000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x92E99000 \SystemRoot\system32\DRIVERS\yk62x86.sys
0x92EEA000 \SystemRoot\system32\drivers\1394ohci.sys
0x92F17000 \SystemRoot\system32\drivers\sdbus.sys
0x92F30000 \SystemRoot\system32\DRIVERS\o2media.sys
0x92F3C000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x92F62000 \SystemRoot\system32\drivers\i8042prt.sys
0x92F7A000 \SystemRoot\system32\drivers\kbdclass.sys
0x92F87000 \SystemRoot\system32\DRIVERS\Apfiltr.sys
0x92FB3000 \SystemRoot\system32\drivers\mouclass.sys
0x92FC0000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x92FCA000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x92FD0000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x92FE2000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x92FE6000 \SystemRoot\system32\drivers\CompositeBus.sys
0x920DB000 \SystemRoot\system32\DRIVERS\dne2000.sys
0x920FA000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x92FF3000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x92112000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x92134000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x9214C000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x92163000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x92FFE000 \SystemRoot\system32\drivers\swenum.sys
0x9217A000 \SystemRoot\system32\drivers\ks.sys
0x92800000 \SystemRoot\system32\DRIVERS\QIOMem.sys
0x921AE000 \SystemRoot\system32\drivers\umbus.sys
0x921BC000 \SystemRoot\system32\drivers\usbhub.sys
0x92000000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x97620000 \SystemRoot\system32\drivers\CHDMI32.sys
0x9769A000 \SystemRoot\system32\drivers\portcls.sys
0x976C9000 \SystemRoot\system32\drivers\drmk.sys
0x976E2000 \SystemRoot\system32\drivers\CHDRT32.sys
0x9775C000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x9783B000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x9793D000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x979F2000 \SystemRoot\system32\drivers\modem.sys
0x97EC0000 \SystemRoot\System32\win32k.sys
0x97800000 \SystemRoot\System32\drivers\Dxapi.sys
0x9780A000 \SystemRoot\system32\drivers\usbccgp.sys
0x97821000 \SystemRoot\system32\drivers\USBD.SYS
0x97823000 \SystemRoot\System32\Drivers\UVCFTR_S.SYS
0x97799000 \SystemRoot\System32\Drivers\usbvideo.sys
0x9782B000 \SystemRoot\system32\DRIVERS\monitor.sys
0x98120000 \SystemRoot\System32\TSDDD.dll
0x98150000 \SystemRoot\System32\cdd.dll
0x977BD000 \SystemRoot\system32\drivers\luafv.sys
0x977D8000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x97600000 \SystemRoot\system32\drivers\WudfPf.sys
0x977ED000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x9B42D000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x9B473000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9B483000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x9B496000 \SystemRoot\system32\DRIVERS\vwifimp.sys
0x9B49F000 \SystemRoot\system32\drivers\HTTP.sys
0x9B524000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9B53D000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9B54F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9B572000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9B5AD000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9F819000 \??\C:\Windows\system32\Drivers\CVPNDRVA.sys
0x9F8A9000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0x9F8AD000 \SystemRoot\system32\drivers\peauth.sys
0x9F944000 \SystemRoot\System32\Drivers\secdrv.SYS
0x9F94E000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x9F96F000 \SystemRoot\System32\drivers\tcpipreg.sys
0x9F97C000 \SystemRoot\system32\DRIVERS\xaudio.sys
0x9F984000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA0415000 \SystemRoot\System32\DRIVERS\srv.sys
0xA04D1000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0xA04DA000 \SystemRoot\system32\drivers\USBSTOR.SYS
0x76E20000 \Windows\System32\ntdll.dll
0x483D0000 \Windows\System32\smss.exe
0x77060000 \Windows\System32\apisetschema.dll
0x00C00000 \Windows\System32\autochk.exe
0x77030000 \Windows\System32\imm32.dll
0x76F90000 \Windows\System32\advapi32.dll
0x76D50000 \Windows\System32\user32.dll
0x76D00000 \Windows\System32\Wldap32.dll
0x76BE0000 \Windows\System32\wininet.dll
0x76B30000 \Windows\System32\rpcrt4.dll
0x75EE0000 \Windows\System32\shell32.dll
0x75E80000 \Windows\System32\shlwapi.dll
0x75DF0000 \Windows\System32\clbcatq.dll
0x75CE0000 \Windows\System32\urlmon.dll
0x75C10000 \Windows\System32\msctf.dll
0x75B90000 \Windows\System32\comdlg32.dll
0x759D0000 \Windows\System32\iertutil.dll
0x75970000 \Windows\System32\difxapi.dll
0x758D0000 \Windows\System32\usp10.dll
0x75730000 \Windows\System32\setupapi.dll
0x756F0000 \Windows\System32\ws2_32.dll
0x75640000 \Windows\System32\msvcrt.dll
0x755F0000 \Windows\System32\gdi32.dll
0x76F80000 \Windows\System32\psapi.dll
0x76F70000 \Windows\System32\lpk.dll
0x755C0000 \Windows\System32\imagehlp.dll
0x75460000 \Windows\System32\ole32.dll
0x753D0000 \Windows\System32\oleaut32.dll
0x76F60000 \Windows\System32\normaliz.dll
0x753C0000 \Windows\System32\nsi.dll
0x753A0000 \Windows\System32\sechost.dll
0x752C0000 \Windows\System32\kernel32.dll
0x75290000 \Windows\System32\cfgmgr32.dll
0x75270000 \Windows\System32\devobj.dll
0x75150000 \Windows\System32\crypt32.dll
0x75100000 \Windows\System32\KernelBase.dll
0x750D0000 \Windows\System32\wintrust.dll
0x75040000 \Windows\System32\comctl32.dll
0x75030000 \Windows\System32\msasn1.dll
Processes (total 88):
0 System Idle Process
4 System
260 C:\Windows\System32\smss.exe
384 csrss.exe
452 C:\Windows\System32\wininit.exe
460 csrss.exe
500 C:\Windows\System32\services.exe
540 C:\Windows\System32\lsass.exe
548 C:\Windows\System32\lsm.exe
560 C:\Windows\System32\winlogon.exe
672 C:\Windows\System32\svchost.exe
768 C:\Windows\System32\svchost.exe
812 C:\Windows\System32\atiesrxx.exe
896 C:\Windows\System32\svchost.exe
944 C:\Windows\System32\svchost.exe
972 C:\Windows\System32\svchost.exe
1076 C:\Windows\System32\svchost.exe
1256 C:\Windows\System32\svchost.exe
1264 C:\Windows\System32\atieclxx.exe
1476 C:\Windows\System32\spoolsv.exe
1544 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1568 C:\Windows\System32\svchost.exe
1772 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
1800 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1836 C:\Program Files\Bonjour\mDNSResponder.exe
1864 C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
1896 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1908 C:\Windows\System32\conhost.exe
1976 C:\Windows\System32\drivers\o2flash.exe
2016 C:\Program Files\Microsoft\BingBar\SeaPort.EXE
392 C:\Windows\System32\svchost.exe
640 C:\Windows\System32\TODDSrv.exe
752 C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
1624 C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
1316 C:\Windows\System32\svchost.exe
1720 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
1688 C:\Windows\System32\drivers\XAudio.exe
2012 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
2376 C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
2520 C:\Windows\System32\svchost.exe
2764 C:\Windows\System32\taskhost.exe
2884 C:\Windows\System32\dwm.exe
2900 C:\Windows\explorer.exe
2920 C:\Windows\System32\taskeng.exe
3132 C:\Windows\System32\svchost.exe
3512 C:\Program Files\Apoint2K\Apoint.exe
3540 C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent.exe
3604 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
3684 C:\Program Files\Apoint2K\ApMsgFwd.exe
3704 C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
3712 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
3724 C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
3732 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
3936 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
4008 C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
4032 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
4056 C:\Program Files\Common Files\Java\Java Update\jusched.exe
2116 C:\Program Files\Apoint2K\ApntEx.exe
1912 C:\Windows\System32\conhost.exe
1176 C:\Program Files\Apoint2K\hidfind.exe
2608 C:\Windows\System32\SearchIndexer.exe
2248 C:\Program Files\iTunes\iTunesHelper.exe
2684 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3060 C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
3288 C:\Program Files\Windows Sidebar\sidebar.exe
3448 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
3436 C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
3464 C:\Windows\System32\StikyNot.exe
1824 C:\Program Files\iPod\bin\iPodService.exe
1344 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
492 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
3836 C:\Users\admin\AppData\Roaming\Dropbox\bin\Dropbox.exe
760 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
3104 C:\Program Files\OpenOffice.org 3\program\soffice.exe
3644 C:\Program Files\OpenOffice.org 3\program\soffice.bin
2468 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
4472 C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
4552 C:\Program Files\Toshiba\ConfigFree\CFIWmxSvcs.exe
4604 C:\Program Files\Toshiba\ConfigFree\CFSvcs.exe
4992 C:\Program Files\Mozilla Firefox\firefox.exe
4984 C:\Program Files\Mozilla Firefox\plugin-container.exe
2484 C:\Windows\System32\taskeng.exe
4696 taskhost.exe
5840 C:\Windows\System32\audiodg.exe
5328 dllhost.exe
3352 dllhost.exe
4808 C:\Program Files\ZHPDiag\mbrcheck.exe
3620 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'5dd00000 (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000'00007e00 (NTFS)
\\.\E: --> \\.\PhysicalDrive2 at offset 0x00000000'00100000 (NTFS)
\\.\F: --> \\.\PhysicalDrive0 at offset 0x0000003a'9fc00000 (NTFS)
PhysicalDrive0 Model Number: TOSHIBAMK5055GSX, Rev: FG001M
PhysicalDrive1 Model Number: TOSHIBAMK5055GSX, Rev: FG001M
PhysicalDrive2 Model Number: WDExt HDD 1021, Rev: 2002
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79
465 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5
1863 GB \\.\PhysicalDrive2 RE: Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 5Available MBR codes:
[ 0] Default (Windows 7)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel
Please select the MBR code to write to this drive: 5
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: y
Done!
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite P300
Logical Drives Mask: 0x0000007c
Kernel Drivers (total 196):
0x82E1F000 \SystemRoot\system32\ntkrnlpa.exe
0x83231000 \SystemRoot\system32\halmacpi.dll
0x80BB4000 \SystemRoot\system32\kdcom.dll
0x83831000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x838B6000 \SystemRoot\system32\PSHED.dll
0x838C7000 \SystemRoot\system32\BOOTVID.dll
0x838CF000 \SystemRoot\system32\CLFS.SYS
0x83911000 \SystemRoot\system32\CI.dll
0x83A1C000 \SystemRoot\system32\drivers\Wdf01000.sys
0x83A8D000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x83A9B000 \SystemRoot\system32\drivers\ACPI.sys
0x83AE3000 \SystemRoot\system32\drivers\WMILIB.SYS
0x83AEC000 \SystemRoot\system32\drivers\msisadrv.sys
0x83AF4000 \SystemRoot\system32\drivers\pci.sys
0x83B1E000 \SystemRoot\system32\drivers\vdrvroot.sys
0x83B29000 \SystemRoot\System32\drivers\partmgr.sys
0x83B3A000 \SystemRoot\system32\drivers\volmgr.sys
0x83B4A000 \SystemRoot\System32\drivers\volmgrx.sys
0x83B95000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x83B9D000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x83BA8000 \SystemRoot\System32\drivers\mountmgr.sys
0x8B40A000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8B4E4000 \SystemRoot\system32\drivers\amdxata.sys
0x8B4ED000 \SystemRoot\System32\Drivers\AFS.sys
0x8B4FA000 \SystemRoot\system32\drivers\fltmgr.sys
0x8B52E000 \SystemRoot\system32\drivers\fileinfo.sys
0x8B53F000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x8B623000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B752000 \SystemRoot\System32\Drivers\msrpc.sys
0x8B77D000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8B790000 \SystemRoot\System32\Drivers\cng.sys
0x8B7ED000 \SystemRoot\System32\drivers\pcw.sys
0x8B600000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8B548000 \SystemRoot\system32\drivers\ndis.sys
0x83BBE000 \SystemRoot\system32\drivers\NETIO.SYS
0x839BC000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8B831000 \SystemRoot\System32\drivers\tcpip.sys
0x8B97B000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8B9AC000 \SystemRoot\system32\drivers\volsnap.sys
0x8B9EB000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x8BA27000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
0x8BA6E000 \SystemRoot\System32\Drivers\spldr.sys
0x8BA76000 \SystemRoot\System32\drivers\rdyboost.sys
0x8BAA3000 \SystemRoot\System32\Drivers\mup.sys
0x8BAB3000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8BABB000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8BAED000 \SystemRoot\system32\DRIVERS\disk.sys
0x8BAFE000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x8BB23000 \SystemRoot\system32\drivers\cdrom.sys
0x8BB42000 \SystemRoot\System32\Drivers\Null.SYS
0x8BB49000 \SystemRoot\System32\Drivers\Beep.SYS
0x8BB50000 \SystemRoot\System32\drivers\vga.sys
0x8BB5C000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8BB7D000 \SystemRoot\System32\drivers\watchdog.sys
0x8BB8A000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8BB92000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8BB9A000 \SystemRoot\system32\drivers\rdprefmp.sys
0x8BBA2000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8BBAD000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8BBBB000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8BBD2000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x91606000 \SystemRoot\system32\drivers\afd.sys
0x91660000 \SystemRoot\System32\DRIVERS\netbt.sys
0x91692000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x91699000 \SystemRoot\system32\DRIVERS\pacer.sys
0x916B8000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x916C9000 \SystemRoot\system32\DRIVERS\netbios.sys
0x916D7000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x916EA000 \SystemRoot\system32\drivers\termdd.sys
0x916FB000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x91701000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x91742000 \SystemRoot\system32\drivers\nsiproxy.sys
0x9174C000 \SystemRoot\system32\drivers\mssmbios.sys
0x91756000 \SystemRoot\System32\drivers\discache.sys
0x91762000 \SystemRoot\System32\Drivers\dfsc.sys
0x9177A000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x91788000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x917AE000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x917CF000 \SystemRoot\system32\drivers\wmiacpi.sys
0x91A09000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x91F1E000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x9201E000 \SystemRoot\System32\drivers\dxgmms1.sys
0x92057000 \SystemRoot\system32\drivers\HDAudBus.sys
0x92076000 \SystemRoot\system32\drivers\usbuhci.sys
0x92081000 \SystemRoot\system32\drivers\USBPORT.SYS
0x920CC000 \SystemRoot\system32\drivers\usbehci.sys
0x92813000 \SystemRoot\system32\DRIVERS\NETw5s32.sys
0x92E8F000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x92E99000 \SystemRoot\system32\DRIVERS\yk62x86.sys
0x92EEA000 \SystemRoot\system32\drivers\1394ohci.sys
0x92F17000 \SystemRoot\system32\drivers\sdbus.sys
0x92F30000 \SystemRoot\system32\DRIVERS\o2media.sys
0x92F3C000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x92F62000 \SystemRoot\system32\drivers\i8042prt.sys
0x92F7A000 \SystemRoot\system32\drivers\kbdclass.sys
0x92F87000 \SystemRoot\system32\DRIVERS\Apfiltr.sys
0x92FB3000 \SystemRoot\system32\drivers\mouclass.sys
0x92FC0000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x92FCA000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x92FD0000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x92FE2000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x92FE6000 \SystemRoot\system32\drivers\CompositeBus.sys
0x920DB000 \SystemRoot\system32\DRIVERS\dne2000.sys
0x920FA000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x92FF3000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x92112000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x92134000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x9214C000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x92163000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x92FFE000 \SystemRoot\system32\drivers\swenum.sys
0x9217A000 \SystemRoot\system32\drivers\ks.sys
0x92800000 \SystemRoot\system32\DRIVERS\QIOMem.sys
0x921AE000 \SystemRoot\system32\drivers\umbus.sys
0x921BC000 \SystemRoot\system32\drivers\usbhub.sys
0x92000000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x97620000 \SystemRoot\system32\drivers\CHDMI32.sys
0x9769A000 \SystemRoot\system32\drivers\portcls.sys
0x976C9000 \SystemRoot\system32\drivers\drmk.sys
0x976E2000 \SystemRoot\system32\drivers\CHDRT32.sys
0x9775C000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x9783B000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x9793D000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x979F2000 \SystemRoot\system32\drivers\modem.sys
0x97EC0000 \SystemRoot\System32\win32k.sys
0x97800000 \SystemRoot\System32\drivers\Dxapi.sys
0x9780A000 \SystemRoot\system32\drivers\usbccgp.sys
0x97821000 \SystemRoot\system32\drivers\USBD.SYS
0x97823000 \SystemRoot\System32\Drivers\UVCFTR_S.SYS
0x97799000 \SystemRoot\System32\Drivers\usbvideo.sys
0x9782B000 \SystemRoot\system32\DRIVERS\monitor.sys
0x98120000 \SystemRoot\System32\TSDDD.dll
0x98150000 \SystemRoot\System32\cdd.dll
0x977BD000 \SystemRoot\system32\drivers\luafv.sys
0x977D8000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x97600000 \SystemRoot\system32\drivers\WudfPf.sys
0x977ED000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x9B42D000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x9B473000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9B483000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x9B496000 \SystemRoot\system32\DRIVERS\vwifimp.sys
0x9B49F000 \SystemRoot\system32\drivers\HTTP.sys
0x9B524000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9B53D000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9B54F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9B572000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9B5AD000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9F819000 \??\C:\Windows\system32\Drivers\CVPNDRVA.sys
0x9F8A9000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0x9F8AD000 \SystemRoot\system32\drivers\peauth.sys
0x9F944000 \SystemRoot\System32\Drivers\secdrv.SYS
0x9F94E000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x9F96F000 \SystemRoot\System32\drivers\tcpipreg.sys
0x9F97C000 \SystemRoot\system32\DRIVERS\xaudio.sys
0x9F984000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA0415000 \SystemRoot\System32\DRIVERS\srv.sys
0xA04D1000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0xA04DA000 \SystemRoot\system32\drivers\USBSTOR.SYS
0x76E20000 \Windows\System32\ntdll.dll
0x483D0000 \Windows\System32\smss.exe
0x77060000 \Windows\System32\apisetschema.dll
0x00C00000 \Windows\System32\autochk.exe
0x77030000 \Windows\System32\imm32.dll
0x76F90000 \Windows\System32\advapi32.dll
0x76D50000 \Windows\System32\user32.dll
0x76D00000 \Windows\System32\Wldap32.dll
0x76BE0000 \Windows\System32\wininet.dll
0x76B30000 \Windows\System32\rpcrt4.dll
0x75EE0000 \Windows\System32\shell32.dll
0x75E80000 \Windows\System32\shlwapi.dll
0x75DF0000 \Windows\System32\clbcatq.dll
0x75CE0000 \Windows\System32\urlmon.dll
0x75C10000 \Windows\System32\msctf.dll
0x75B90000 \Windows\System32\comdlg32.dll
0x759D0000 \Windows\System32\iertutil.dll
0x75970000 \Windows\System32\difxapi.dll
0x758D0000 \Windows\System32\usp10.dll
0x75730000 \Windows\System32\setupapi.dll
0x756F0000 \Windows\System32\ws2_32.dll
0x75640000 \Windows\System32\msvcrt.dll
0x755F0000 \Windows\System32\gdi32.dll
0x76F80000 \Windows\System32\psapi.dll
0x76F70000 \Windows\System32\lpk.dll
0x755C0000 \Windows\System32\imagehlp.dll
0x75460000 \Windows\System32\ole32.dll
0x753D0000 \Windows\System32\oleaut32.dll
0x76F60000 \Windows\System32\normaliz.dll
0x753C0000 \Windows\System32\nsi.dll
0x753A0000 \Windows\System32\sechost.dll
0x752C0000 \Windows\System32\kernel32.dll
0x75290000 \Windows\System32\cfgmgr32.dll
0x75270000 \Windows\System32\devobj.dll
0x75150000 \Windows\System32\crypt32.dll
0x75100000 \Windows\System32\KernelBase.dll
0x750D0000 \Windows\System32\wintrust.dll
0x75040000 \Windows\System32\comctl32.dll
0x75030000 \Windows\System32\msasn1.dll
Processes (total 88):
0 System Idle Process
4 System
260 C:\Windows\System32\smss.exe
384 csrss.exe
452 C:\Windows\System32\wininit.exe
460 csrss.exe
500 C:\Windows\System32\services.exe
540 C:\Windows\System32\lsass.exe
548 C:\Windows\System32\lsm.exe
560 C:\Windows\System32\winlogon.exe
672 C:\Windows\System32\svchost.exe
768 C:\Windows\System32\svchost.exe
812 C:\Windows\System32\atiesrxx.exe
896 C:\Windows\System32\svchost.exe
944 C:\Windows\System32\svchost.exe
972 C:\Windows\System32\svchost.exe
1076 C:\Windows\System32\svchost.exe
1256 C:\Windows\System32\svchost.exe
1264 C:\Windows\System32\atieclxx.exe
1476 C:\Windows\System32\spoolsv.exe
1544 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1568 C:\Windows\System32\svchost.exe
1772 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
1800 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1836 C:\Program Files\Bonjour\mDNSResponder.exe
1864 C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
1896 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1908 C:\Windows\System32\conhost.exe
1976 C:\Windows\System32\drivers\o2flash.exe
2016 C:\Program Files\Microsoft\BingBar\SeaPort.EXE
392 C:\Windows\System32\svchost.exe
640 C:\Windows\System32\TODDSrv.exe
752 C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
1624 C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
1316 C:\Windows\System32\svchost.exe
1720 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
1688 C:\Windows\System32\drivers\XAudio.exe
2012 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
2376 C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
2520 C:\Windows\System32\svchost.exe
2764 C:\Windows\System32\taskhost.exe
2884 C:\Windows\System32\dwm.exe
2900 C:\Windows\explorer.exe
2920 C:\Windows\System32\taskeng.exe
3132 C:\Windows\System32\svchost.exe
3512 C:\Program Files\Apoint2K\Apoint.exe
3540 C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent.exe
3604 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
3684 C:\Program Files\Apoint2K\ApMsgFwd.exe
3704 C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
3712 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
3724 C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
3732 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
3936 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
4008 C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
4032 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
4056 C:\Program Files\Common Files\Java\Java Update\jusched.exe
2116 C:\Program Files\Apoint2K\ApntEx.exe
1912 C:\Windows\System32\conhost.exe
1176 C:\Program Files\Apoint2K\hidfind.exe
2608 C:\Windows\System32\SearchIndexer.exe
2248 C:\Program Files\iTunes\iTunesHelper.exe
2684 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3060 C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
3288 C:\Program Files\Windows Sidebar\sidebar.exe
3448 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
3436 C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
3464 C:\Windows\System32\StikyNot.exe
1824 C:\Program Files\iPod\bin\iPodService.exe
1344 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
492 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
3836 C:\Users\admin\AppData\Roaming\Dropbox\bin\Dropbox.exe
760 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
3104 C:\Program Files\OpenOffice.org 3\program\soffice.exe
3644 C:\Program Files\OpenOffice.org 3\program\soffice.bin
2468 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
4472 C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
4552 C:\Program Files\Toshiba\ConfigFree\CFIWmxSvcs.exe
4604 C:\Program Files\Toshiba\ConfigFree\CFSvcs.exe
4992 C:\Program Files\Mozilla Firefox\firefox.exe
4984 C:\Program Files\Mozilla Firefox\plugin-container.exe
2484 C:\Windows\System32\taskeng.exe
4696 taskhost.exe
5840 C:\Windows\System32\audiodg.exe
5328 dllhost.exe
3352 dllhost.exe
4808 C:\Program Files\ZHPDiag\mbrcheck.exe
3620 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'5dd00000 (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000'00007e00 (NTFS)
\\.\E: --> \\.\PhysicalDrive2 at offset 0x00000000'00100000 (NTFS)
\\.\F: --> \\.\PhysicalDrive0 at offset 0x0000003a'9fc00000 (NTFS)
PhysicalDrive0 Model Number: TOSHIBAMK5055GSX, Rev: FG001M
PhysicalDrive1 Model Number: TOSHIBAMK5055GSX, Rev: FG001M
PhysicalDrive2 Model Number: WDExt HDD 1021, Rev: 2002
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79
465 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5
1863 GB \\.\PhysicalDrive2 RE: Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 5Available MBR codes:
[ 0] Default (Windows 7)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel
Please select the MBR code to write to this drive: 5
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: y
Done!
http://www.virustotal.com/file-scan/report.html?id=224aa946075296f2aef039fdb64a3f2e4a0bdb612951b50b297af31fe4dc17f4-1304971479
Re,
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Google Inc. Google Toolbar or Trojan.Agent
M3 - MFPP: Plugins - [admin] -- C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ic9dhnee.default\searchplugins\allocin.xml
M3 - MFPP: Plugins - [admin] -- C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ic9dhnee.default\searchplugins\dailymotion-video.xml
M3 - MFPP: Plugins - [admin] -- C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ic9dhnee.default\searchplugins\imdb.xml
M3 - MFPP: Plugins - [admin] -- C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ic9dhnee.default\searchplugins\recherche-de-vidos-youtube.xml
M3 - MFPP: Plugins - [admin] -- C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ic9dhnee.default\searchplugins\tvragecom.xml
M3 - MFPP: Plugins - [admin] -- C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ic9dhnee.default\searchplugins\wikipedia-eng.xml
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
O42 - Logiciel: Vuze Remote Toolbar - (.Vuze Remote.) [HKLM] -- Vuze_Remote Toolbar
O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Google Inc. Google Toolbar or Trojan.Agent
M3 - MFPP: Plugins - [admin] -- C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ic9dhnee.default\searchplugins\allocin.xml
M3 - MFPP: Plugins - [admin] -- C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ic9dhnee.default\searchplugins\dailymotion-video.xml
M3 - MFPP: Plugins - [admin] -- C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ic9dhnee.default\searchplugins\imdb.xml
M3 - MFPP: Plugins - [admin] -- C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ic9dhnee.default\searchplugins\recherche-de-vidos-youtube.xml
M3 - MFPP: Plugins - [admin] -- C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ic9dhnee.default\searchplugins\tvragecom.xml
M3 - MFPP: Plugins - [admin] -- C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ic9dhnee.default\searchplugins\wikipedia-eng.xml
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
O42 - Logiciel: Vuze Remote Toolbar - (.Vuze Remote.) [HKLM] -- Vuze_Remote Toolbar
O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Voilà déjà le rapport, et à demain alors pour la suite :)
Encore une fois merci pour ta patience et bonne nuit à toi aussi :))
Rapport de ZHPFix 1.12.3278 par Nicolas Coolman, Update du 21/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-09.05.2011-23-33-55.txt
Run by admin at 09.05.2011 23:33:55
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Logiciel supprimé avec succès
========== Clé(s) du Registre ==========
O42 - Logiciel: Vuze Remote Toolbar - (.Vuze Remote.) [HKLM] -- Vuze_Remote Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 4
========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 1
========== Récapitulatif ==========
2 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
End of the scan
Encore une fois merci pour ta patience et bonne nuit à toi aussi :))
Rapport de ZHPFix 1.12.3278 par Nicolas Coolman, Update du 21/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-09.05.2011-23-33-55.txt
Run by admin at 09.05.2011 23:33:55
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Logiciel supprimé avec succès
========== Clé(s) du Registre ==========
O42 - Logiciel: Vuze Remote Toolbar - (.Vuze Remote.) [HKLM] -- Vuze_Remote Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 4
========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 1
========== Récapitulatif ==========
2 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
End of the scan
Bonjour,
Comment va ton PC ?
N'oublies pas d'alléger ton PC comme expliqué ici. L'espace libre n'est plus 4% mais il est maintenant plusque 11%.
Mais quand même c'est peu!!
As tu d'autres soucis ?
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Comment va ton PC ?
N'oublies pas d'alléger ton PC comme expliqué ici. L'espace libre n'est plus 4% mais il est maintenant plusque 11%.
Mais quand même c'est peu!!
As tu d'autres soucis ?
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Mon pc est comme neuf, je n'ai plus aucun souci! Ce grand nettoyage a même réglé un problème que je rencontrais souvent avec firefox qui refusait de s'ouvrir, un grand soulagement!
Maintenant, tout va bien, merci beaucoup !
Je sais que je dois encore continuer le ménage dans mes fichiers, je le fais progressivement et j'ai des disques durs externes au cas où pour les fichiers que je voudrai conserver.
Il y a juste des icônes qui sont apparus un peu partout portant par exemple le nom de "deskop.ini", comment les faire disparaitre ?
Et est-ce que je peux maintenant désinstaller les logiciels malwarebytes, ZHPDiag... ou vaut mieux les garder sur le pc au cas où je rencontrais un nouveau problème?
Maintenant, tout va bien, merci beaucoup !
Je sais que je dois encore continuer le ménage dans mes fichiers, je le fais progressivement et j'ai des disques durs externes au cas où pour les fichiers que je voudrai conserver.
Il y a juste des icônes qui sont apparus un peu partout portant par exemple le nom de "deskop.ini", comment les faire disparaitre ?
Et est-ce que je peux maintenant désinstaller les logiciels malwarebytes, ZHPDiag... ou vaut mieux les garder sur le pc au cas où je rencontrais un nouveau problème?
Re,
1/
Tu peux essayer de les supprimer en cliquant sur le bouton droit de la souris,
Si tu n'as pas arrivé à les supprimer, désinstalle msn et on va voir le résultat,
on peut le réinstaller de nouveau
2/
On va supprimer les outils de désinfection à la fin
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
1/
Tu peux essayer de les supprimer en cliquant sur le bouton droit de la souris,
Si tu n'as pas arrivé à les supprimer, désinstalle msn et on va voir le résultat,
on peut le réinstaller de nouveau
2/
On va supprimer les outils de désinfection à la fin
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
OK je vais les supprimer comme ça alors, j'avais peur car, quand j'essayais, un message s'affichait disant qu'en supprimant le fichier, windows risquait de ne plus fonctionner correctement.
Re,
stp d'envoyer un screener pour voir ces icones
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
stp d'envoyer un screener pour voir ces icones
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Bon, c'est interdit de mettre de liens ??
On me supprime mon post à chaque fois, où est-ce que je dois mettre le screener?
On me supprime mon post à chaque fois, où est-ce que je dois mettre le screener?
Re,
Voila tu peux écrire des messages!!
Ce lien va t'aider à l'envoyer : https://forums.commentcamarche.net/forum/affich-13694980-envoyer-un-sreenshot#1
Voila tu peux écrire des messages!!
Ce lien va t'aider à l'envoyer : https://forums.commentcamarche.net/forum/affich-13694980-envoyer-un-sreenshot#1