Infection incredibar et Atlas DMT

Résolu
Bonjour,
voila sur mon ordinateur j'ai installé malware anti malware que j'utilise régulièrement et j'ai un antivirus eset smart security depuis un moment en allant sur certain site et en installant certains logiciels .
j'ai vu apparaitre certains moteur de recherche que je ne voulais pas installé ,alors j'ai fais des recherches sur la toile pour les supprimer alors on nous dirige sur le téléchargement de certains logiciels qui détectent des malware, adware et tout ceux que l'on veux ne voulant pas me faire pigeonner je me retourne vers ce site,pour me débarrasser des infections que je pourrais avoir sur mon pc.
par exemple spyware hunter 4 me détecte 65 infections de mystart incredibar
et 2 infections de Atlas Dmt alors que malware anti malware ne les détecte pas
pourriez vous m'aider à me débarrasser de ces maudites infections, en espérant avoir été le plus précis possible
merci par avance pour votre aide

42 réponses

Résumé de la discussion

Des infections détectées après la visite de sites douteux et l’installation de logiciels non fiables nécessitent une procédure de nettoyage avec des outils dédiés afin d’éliminer les programmes indésirables et les barres d’outils parasites. Pour agir, plusieurs répondants recommandent de redémarrer en mode sans échec et de relancer AdwCleaner en suppression afin d’éliminer les services et fichiers malveillants, puis de nettoyer les profils Firefox et les paramètres Chrome. En cas de doute, les échanges privilégient la génération et le partage de rapports AdwCleaner et de pré-diagnostics via des liens d’hébergement, puis la répétition de l’opération en mode sans échec selon le contexte.

Bobot (l’IA à votre service)
  1. salut spyhunter est un rogue il faut le virer

    ==

    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt

    ==

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://www.archive-host.com (renommé winlogon)

    ou

    http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

    0
    1. bonjour,
      Merci pour ton aide,je te poste le C:\Adwcleaner[Sx].txt

      # AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 11:11:06
      # Mis à jour le 10/02/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : José et Sabine - PEREZ-GODET
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\José et Sabine\Downloads\adwcleaner0.exe
      # Option [Suppression]

      ***** [Services] *****

      Arrêté & Supprimé : IB Updater

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files\IB Updater
      Dossier Supprimé : C:\ProgramData\InstallMate
      Dossier Supprimé : C:\ProgramData\RightClick
      Fichier Supprimé : C:\END

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\SProtector
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\ImInstaller
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKCU\Software\Optimizer Pro
      Clé Supprimée : HKCU\Software\5b08b8db368e849
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
      Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B00FE392-639D-4688-976E-A1BFF368CB96}
      Clé Supprimée : HKLM\Software\IB Updater
      Clé Supprimée : HKLM\Software\ImInstaller
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstallerStub_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstallerStub_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\a80c76ad0be4967e6247e5d42a0a7a16
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dde2b4859828bbb98f176b6e04cc6837
      Clé Supprimée : HKLM\Software\SProtector
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16464

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v18.0.2 (fr)

      Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\121357f4.default\prefs.js

      C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\121357f4.default\user.js ... Supprimé !

      [OK] Le fichier ne contient aucune entrée illégitime.

      Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\3v6g34wt.Utilisateur par défaut\prefs.js

      C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\3v6g34wt.Utilisateur par défaut\user.js ... Supprimé !

      [OK] Le fichier ne contient aucune entrée illégitime.

      Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hmmi2e06.internet anonyme\prefs.js

      C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hmmi2e06.internet anonyme\user.js ... Supprimé !

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\José et Sabine\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R5].txt - [5088 octets] - [16/02/2013 11:09:24]
      AdwCleaner[R6].txt - [5148 octets] - [16/02/2013 11:10:27]
      AdwCleaner[S4].txt - [5410 octets] - [16/02/2013 11:11:06]

      ########## EOF - C:\AdwCleaner[S4].txt - [5470 octets] ##########
      0
      1. hello,
        pour le pre scan il s"exécute mais il s'arrête en me mettant une erreur, j'ai suivi les trois liens le premier ,c'est une page blanche quand aux deux autres ils ce sont installé, j'ai sélectionné Scan|Kill" il s'est relance et au bout d'un moment il s'est à nouveau coupé.
        que puis je faire?
        0
        1. je peux savoir ce que c'est comme erreur ? sois un maximum précis stp
          0
          1. le message qui s'affiche,
            Autolt Error

            Line 9483 (File"C:\Users\José et Sabine\Dekstop\winlogon.exe"):

            Error: Array variable has incorrect number of subcripts or subscript dimension range exceeded
            0
            1. bonjour,
              je l'ai relancé plusieurs fois mais il s'arrête à chaque fois en me mettant cette fameuse erreur
              0
              1. re

                relance l outil , clique sur diag et heberge le rapport pre_diag et donne le lien
                0
                1. hello repasse adwcleaner en suppression en mode sans echec
                  0
                  1. Bonsoir,
                    Voilà c'est fais, je te poste le rapport.

                    # AdwCleaner v2.112 - Rapport créé le 20/02/2013 à 19:17:15
                    # Mis à jour le 10/02/2013 par Xplode
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                    # Nom d'utilisateur : José et Sabine - PEREZ-GODET
                    # Mode de démarrage : Mode sans échec
                    # Exécuté depuis : C:\Users\José et Sabine\Desktop\AdwCleaner-2.112.exe
                    # Option [Suppression]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    ***** [Registre] *****

                    Clé Supprimée : HKCU\Software\Conduit

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v9.0.8112.16464

                    [OK] Le registre ne contient aucune entrée illégitime.

                    -\\ Mozilla Firefox v18.0.2 (fr)

                    Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\3v6g34wt.Utilisateur par défaut\prefs.js

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hgoofxll.default-1361033711220\prefs.js

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hmmi2e06.internet anonyme\prefs.js

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    *************************

                    AdwCleaner[R5].txt - [5088 octets] - [16/02/2013 11:09:24]
                    AdwCleaner[R6].txt - [5148 octets] - [16/02/2013 11:10:27]
                    AdwCleaner[R7].txt - [1667 octets] - [16/02/2013 17:42:50]
                    AdwCleaner[S4].txt - [5525 octets] - [16/02/2013 11:11:06]
                    AdwCleaner[S5].txt - [1729 octets] - [16/02/2013 17:43:16]
                    AdwCleaner[S6].txt - [1516 octets] - [20/02/2013 19:17:15]

                    ########## EOF - C:\AdwCleaner[S6].txt - [1576 octets] ##########
                    0
                    1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                      ▶ Télécharge ici :

                      Malwarebytes

                      ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                      relance malwarebytes en suivant scrupuleusement ces consignes :

                      ! Déconnecte toi et ferme toutes applications en cours !

                      ▶ Lance Malwarebyte's .

                      Fais un examen dit "Complet" .

                      ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                      ▶ à la fin tu cliques sur "résultat" .
                      ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                      ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                      ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                      0
                      1. Re,

                        voici le rapport.

                        Malwarebytes Anti-Malware (PRO) 1.70.0.1100
                        www.malwarebytes.org

                        Version de la base de données: v2013.02.20.07

                        Windows 7 Service Pack 1 x64 NTFS
                        Internet Explorer 9.0.8112.16421
                        José et Sabine :: PEREZ-GODET [administrateur]

                        Protection: Activé

                        20/02/2013 19:59:47
                        mbam-log-2013-02-20 (19-59-47).txt

                        Type d'examen: Examen complet (C:\|D:\|E:\|H:\|)
                        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                        Options d'examen désactivées: P2P
                        Elément(s) analysé(s): 449220
                        Temps écoulé: 1 heure(s), 29 minute(s), 4 seconde(s)

                        Processus mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre détectée(s): 0
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre détectée(s): 0
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Dossier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Fichier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        (fin)
                        0
                        1. selectionne ce texte , puis CTRL + C :

                          Kill::

                          Key::
                          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
                          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
                          [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
                          [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
                          [HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[!{ba14329e-9550-4989-b3f2-9732e92d17cc}]
                          [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]|[!{ba14329e-9550-4989-b3f2-9732e92d17cc}]
                          [HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11AF66E1-6BDE-4AA0-A061-65188608936B}]
                          [HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{973F1DA1-9BE8-49C1-A68D-EAA0D9847898}]
                          [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11AF66E1-6BDE-4AA0-A061-65188608936B}]
                          [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{973F1DA1-9BE8-49C1-A68D-EAA0D9847898}]
                          [HKU\S-1-5-21-2186504360-2382478484-1965139019-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
                          [HKU\S-1-5-21-2186504360-2382478484-1965139019-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
                          [HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE]
                          [HKCR\Applications\eSobi.exe]
                          [HKU\S-1-5-21-2186504360-2382478484-1965139019-1001\Software\Download Beast]
                          [HKLM\Software\Trymedia Systems]
                          [HKLM\Software\Wow6432Node\Trymedia Systems]
                          [HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1]
                          [HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1]
                          [HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\Vuze Remote Toolbar]
                          [HKCR\AppId\bho_project.DLL]

                          File|Fold::
                          C:\Windows\6B6C4C461B7E4A419E70ACFBB22B1D81.TMP
                          C:\Users\José et Sabine\AppData\Roaming\stats.txt
                          C:\ProgramData\IM
                          C:\ProgramData\eMule
                          C:\ProgramData\IncrediMail
                          C:\Windows\System32\Tasks\CreateChoiceProcessTask
                          C:\Windows\System32\Tasks\{309A0DFA-8BFF-45BD-9C26-BE6F61FF30BA}
                          C:\Windows\System32\Tasks\{3F809CA5-5B3E-4438-86BD-B913E88AB20E}

                          Driver::
                          ESGIGUARD
                          MFEAVFK
                          MFEHIDK
                          MFESMFK

                          Clean::

                          MBR::

                          Reboot::


                          Relance Pre_scan puis choisis l'option "Script"

                          une page va s'ouvrir

                          logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

                          sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

                          puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                          des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                          poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
                          ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
                          0
                          1. re,

                            c'est fait.

                            voilà le pre script.

                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0218 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                            José et Sabine : Windows 7 Home Premium (64 bits)

                            Switchs : https://gen-hackman.kanak.fr/

                            New restorepoint created

                            Script : 22:30:51

                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                            ¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

                            ¤

                            ¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

                            ¤

                            ¤¤¤¤¤¤¤¤¤¤ | MBR

                            Windows Version: Windows 7 Home Premium Edition
                            Windows Information: Service Pack 1 (build 7601), 64-bit
                            Base Board Manufacturer: Acer
                            BIOS Manufacturer: Phoenix Technologies LTD
                            System Manufacturer: Acer
                            System Product Name: Aspire 8735
                            Logical Drives Mask: 0x0000009c

                            Analysis of file "C:\Pre_Scan\MBR.bin":
                            Windows 2008 MBR code detected

                            64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin

                            ¤

                            ¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

                            Disk cleaned

                            ¤

                            End : 22:31:25

                            ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
                            0
                            1. y'a un truc qui va pas là ! reessaie en mode sans echec
                              0
                              1. re,

                                voilà ceux que j'obtiens en mode sans echec.

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0218 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                                José et Sabine : Windows 7 Home Premium (64 bits)

                                Switchs : https://gen-hackman.kanak.fr/

                                New restorepoint created

                                Script : 22:30:51

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                                ¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

                                ¤

                                ¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

                                ¤

                                ¤¤¤¤¤¤¤¤¤¤ | MBR

                                Windows Version: Windows 7 Home Premium Edition
                                Windows Information: Service Pack 1 (build 7601), 64-bit
                                Base Board Manufacturer: Acer
                                BIOS Manufacturer: Phoenix Technologies LTD
                                System Manufacturer: Acer
                                System Product Name: Aspire 8735
                                Logical Drives Mask: 0x0000009c

                                Analysis of file "C:\Pre_Scan\MBR.bin":
                                Windows 2008 MBR code detected

                                64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin

                                ¤

                                ¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

                                Disk cleaned

                                ¤

                                End : 22:31:25

                                ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
                                0
                                • 1
                                • 2
                                • 3