Infection incredibar et Atlas DMT

Résolu/Fermé
tachakor38 Messages postés 23 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 24 février 2013 - 11 févr. 2013 à 21:38
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 24 févr. 2013 à 12:50
Bonjour,
voila sur mon ordinateur j'ai installé malware anti malware que j'utilise régulièrement et j'ai un antivirus eset smart security depuis un moment en allant sur certain site et en installant certains logiciels .
j'ai vu apparaitre certains moteur de recherche que je ne voulais pas installé ,alors j'ai fais des recherches sur la toile pour les supprimer alors on nous dirige sur le téléchargement de certains logiciels qui détectent des malware, adware et tout ceux que l'on veux ne voulant pas me faire pigeonner je me retourne vers ce site,pour me débarrasser des infections que je pourrais avoir sur mon pc.
par exemple spyware hunter 4 me détecte 65 infections de mystart incredibar
et 2 infections de Atlas Dmt alors que malware anti malware ne les détecte pas
pourriez vous m'aider à me débarrasser de ces maudites infections, en espérant avoir été le plus précis possible
merci par avance pour votre aide

42 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
12 févr. 2013 à 01:56
salut spyhunter est un rogue il faut le virer

==

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt

==

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider


0
tachakor38 Messages postés 23 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 24 février 2013
16 févr. 2013 à 11:27
bonjour,
Merci pour ton aide,je te poste le C:\Adwcleaner[Sx].txt

# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 11:11:06
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : José et Sabine - PEREZ-GODET
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\José et Sabine\Downloads\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : IB Updater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\IB Updater
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\RightClick
Fichier Supprimé : C:\END

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\5b08b8db368e849
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B00FE392-639D-4688-976E-A1BFF368CB96}
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\Software\ImInstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstallerStub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstallerStub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\a80c76ad0be4967e6247e5d42a0a7a16
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dde2b4859828bbb98f176b6e04cc6837
Clé Supprimée : HKLM\Software\SProtector
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.2 (fr)

Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\121357f4.default\prefs.js

C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\121357f4.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\3v6g34wt.Utilisateur par défaut\prefs.js

C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\3v6g34wt.Utilisateur par défaut\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hmmi2e06.internet anonyme\prefs.js

C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hmmi2e06.internet anonyme\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\José et Sabine\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R5].txt - [5088 octets] - [16/02/2013 11:09:24]
AdwCleaner[R6].txt - [5148 octets] - [16/02/2013 11:10:27]
AdwCleaner[S4].txt - [5410 octets] - [16/02/2013 11:11:06]

########## EOF - C:\AdwCleaner[S4].txt - [5470 octets] ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 11:36
hello

bien , la suite :)
0
tachakor38 Messages postés 23 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 24 février 2013
16 févr. 2013 à 12:10
hello,
pour le pre scan il s"exécute mais il s'arrête en me mettant une erreur, j'ai suivi les trois liens le premier ,c'est une page blanche quand aux deux autres ils ce sont installé, j'ai sélectionné Scan|Kill" il s'est relance et au bout d'un moment il s'est à nouveau coupé.
que puis je faire?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 12:17
je peux savoir ce que c'est comme erreur ? sois un maximum précis stp
0
tachakor38 Messages postés 23 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 24 février 2013
16 févr. 2013 à 15:18
le message qui s'affiche,
Autolt Error

Line 9483 (File"C:\Users\José et Sabine\Dekstop\winlogon.exe"):

Error: Array variable has incorrect number of subcripts or subscript dimension range exceeded
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 15:41
relance-le il passera
0
tachakor38 Messages postés 23 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 24 février 2013
17 févr. 2013 à 15:18
bonjour,
je l'ai relancé plusieurs fois mais il s'arrête à chaque fois en me mettant cette fameuse erreur
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 févr. 2013 à 04:29
re

retelecharge-le
0
tachakor38 Messages postés 23 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 24 février 2013
18 févr. 2013 à 13:50
bonjour,
voici le lien du Pre Scan

https://www.cjoint.com/?0BsnWmhwNKi
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
19 févr. 2013 à 09:29
re

relance l outil , clique sur diag et heberge le rapport pre_diag et donne le lien
0
tachakor38 Messages postés 23 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 24 février 2013
19 févr. 2013 à 20:13
Bonsoir

Voilà le lien.

https://www.cjoint.com/?0Btul3wLvmI
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 10:50
hello repasse adwcleaner en suppression en mode sans echec
0
tachakor38 Messages postés 23 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 24 février 2013
20 févr. 2013 à 19:29
Bonsoir,
Voilà c'est fais, je te poste le rapport.

# AdwCleaner v2.112 - Rapport créé le 20/02/2013 à 19:17:15
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : José et Sabine - PEREZ-GODET
# Mode de démarrage : Mode sans échec
# Exécuté depuis : C:\Users\José et Sabine\Desktop\AdwCleaner-2.112.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Conduit

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.2 (fr)

Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\3v6g34wt.Utilisateur par défaut\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hgoofxll.default-1361033711220\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hmmi2e06.internet anonyme\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R5].txt - [5088 octets] - [16/02/2013 11:09:24]
AdwCleaner[R6].txt - [5148 octets] - [16/02/2013 11:10:27]
AdwCleaner[R7].txt - [1667 octets] - [16/02/2013 17:42:50]
AdwCleaner[S4].txt - [5525 octets] - [16/02/2013 11:11:06]
AdwCleaner[S5].txt - [1729 octets] - [16/02/2013 17:43:16]
AdwCleaner[S6].txt - [1516 octets] - [20/02/2013 19:17:15]

########## EOF - C:\AdwCleaner[S6].txt - [1576 octets] ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 19:51
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
tachakor38 Messages postés 23 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 24 février 2013
20 févr. 2013 à 21:36
Re,

voici le rapport.

Malwarebytes Anti-Malware (PRO) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.20.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
José et Sabine :: PEREZ-GODET [administrateur]

Protection: Activé

20/02/2013 19:59:47
mbam-log-2013-02-20 (19-59-47).txt

Type d'examen: Examen complet (C:\|D:\|E:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 449220
Temps écoulé: 1 heure(s), 29 minute(s), 4 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 20/02/2013 à 22:21
selectionne ce texte , puis CTRL + C :

Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[!{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]|[!{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11AF66E1-6BDE-4AA0-A061-65188608936B}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{973F1DA1-9BE8-49C1-A68D-EAA0D9847898}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11AF66E1-6BDE-4AA0-A061-65188608936B}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{973F1DA1-9BE8-49C1-A68D-EAA0D9847898}]
[HKU\S-1-5-21-2186504360-2382478484-1965139019-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
[HKU\S-1-5-21-2186504360-2382478484-1965139019-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
[HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE]
[HKCR\Applications\eSobi.exe]
[HKU\S-1-5-21-2186504360-2382478484-1965139019-1001\Software\Download Beast]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\Wow6432Node\Trymedia Systems]
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1]
[HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1]
[HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\Vuze Remote Toolbar]
[HKCR\AppId\bho_project.DLL]

File|Fold::
C:\Windows\6B6C4C461B7E4A419E70ACFBB22B1D81.TMP
C:\Users\José et Sabine\AppData\Roaming\stats.txt
C:\ProgramData\IM
C:\ProgramData\eMule
C:\ProgramData\IncrediMail
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\{309A0DFA-8BFF-45BD-9C26-BE6F61FF30BA}
C:\Windows\System32\Tasks\{3F809CA5-5B3E-4438-86BD-B913E88AB20E}

Driver::
ESGIGUARD
MFEAVFK
MFEHIDK
MFESMFK

Clean::

MBR::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
tachakor38 Messages postés 23 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 24 février 2013
20 févr. 2013 à 22:35
re,

c'est fait.

voilà le pre script.

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0218 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

José et Sabine : Windows 7 Home Premium (64 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 22:30:51

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services




¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions



¤


¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: Aspire 8735
Logical Drives Mask: 0x0000009c

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected


64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin

¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤


End : 22:31:25

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 22:41
y'a un truc qui va pas là ! reessaie en mode sans echec
0
tachakor38 Messages postés 23 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 24 février 2013
20 févr. 2013 à 22:57
re,

voilà ceux que j'obtiens en mode sans echec.

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0218 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

José et Sabine : Windows 7 Home Premium (64 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 22:30:51

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services




¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions



¤


¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: Aspire 8735
Logical Drives Mask: 0x0000009c

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected


64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin

¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤


End : 22:31:25

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0