Infection incredibar et Atlas DMT
Résolu/Fermé
tachakor38
Messages postés
23
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
24 février 2013
-
11 févr. 2013 à 21:38
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 24 févr. 2013 à 12:50
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 24 févr. 2013 à 12:50
A voir également:
- Infection incredibar et Atlas DMT
- Atlas os - Télécharger - Systèmes d'exploitation
- Atlas pro url serveur invalide ✓ - Forum Debian
- Comment installer atlas pro sur la tv - Forum Box et Streaming vidéo
- Atlas for mens watch montre digital mode d'emploi ✓ - Forum Loisirs / Divertissements
- Atlas pro ontv problème de connexion ✓ - Forum Réseau
42 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
12 févr. 2013 à 01:56
12 févr. 2013 à 01:56
salut spyhunter est un rogue il faut le virer
==
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
==
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com (renommé winlogon)
ou
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
==
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
==
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com (renommé winlogon)
ou
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
tachakor38
Messages postés
23
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
24 février 2013
16 févr. 2013 à 11:27
16 févr. 2013 à 11:27
bonjour,
Merci pour ton aide,je te poste le C:\Adwcleaner[Sx].txt
# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 11:11:06
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : José et Sabine - PEREZ-GODET
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\José et Sabine\Downloads\adwcleaner0.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : IB Updater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\IB Updater
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\RightClick
Fichier Supprimé : C:\END
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\5b08b8db368e849
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B00FE392-639D-4688-976E-A1BFF368CB96}
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\Software\ImInstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstallerStub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstallerStub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\a80c76ad0be4967e6247e5d42a0a7a16
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dde2b4859828bbb98f176b6e04cc6837
Clé Supprimée : HKLM\Software\SProtector
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v18.0.2 (fr)
Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\121357f4.default\prefs.js
C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\121357f4.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\3v6g34wt.Utilisateur par défaut\prefs.js
C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\3v6g34wt.Utilisateur par défaut\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hmmi2e06.internet anonyme\prefs.js
C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hmmi2e06.internet anonyme\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\José et Sabine\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R5].txt - [5088 octets] - [16/02/2013 11:09:24]
AdwCleaner[R6].txt - [5148 octets] - [16/02/2013 11:10:27]
AdwCleaner[S4].txt - [5410 octets] - [16/02/2013 11:11:06]
########## EOF - C:\AdwCleaner[S4].txt - [5470 octets] ##########
Merci pour ton aide,je te poste le C:\Adwcleaner[Sx].txt
# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 11:11:06
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : José et Sabine - PEREZ-GODET
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\José et Sabine\Downloads\adwcleaner0.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : IB Updater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\IB Updater
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\RightClick
Fichier Supprimé : C:\END
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\5b08b8db368e849
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B00FE392-639D-4688-976E-A1BFF368CB96}
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\Software\ImInstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstallerStub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstallerStub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\a80c76ad0be4967e6247e5d42a0a7a16
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dde2b4859828bbb98f176b6e04cc6837
Clé Supprimée : HKLM\Software\SProtector
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v18.0.2 (fr)
Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\121357f4.default\prefs.js
C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\121357f4.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\3v6g34wt.Utilisateur par défaut\prefs.js
C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\3v6g34wt.Utilisateur par défaut\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hmmi2e06.internet anonyme\prefs.js
C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hmmi2e06.internet anonyme\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\José et Sabine\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R5].txt - [5088 octets] - [16/02/2013 11:09:24]
AdwCleaner[R6].txt - [5148 octets] - [16/02/2013 11:10:27]
AdwCleaner[S4].txt - [5410 octets] - [16/02/2013 11:11:06]
########## EOF - C:\AdwCleaner[S4].txt - [5470 octets] ##########
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 févr. 2013 à 11:36
16 févr. 2013 à 11:36
hello
bien , la suite :)
bien , la suite :)
tachakor38
Messages postés
23
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
24 février 2013
16 févr. 2013 à 12:10
16 févr. 2013 à 12:10
hello,
pour le pre scan il s"exécute mais il s'arrête en me mettant une erreur, j'ai suivi les trois liens le premier ,c'est une page blanche quand aux deux autres ils ce sont installé, j'ai sélectionné Scan|Kill" il s'est relance et au bout d'un moment il s'est à nouveau coupé.
que puis je faire?
pour le pre scan il s"exécute mais il s'arrête en me mettant une erreur, j'ai suivi les trois liens le premier ,c'est une page blanche quand aux deux autres ils ce sont installé, j'ai sélectionné Scan|Kill" il s'est relance et au bout d'un moment il s'est à nouveau coupé.
que puis je faire?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 févr. 2013 à 12:17
16 févr. 2013 à 12:17
je peux savoir ce que c'est comme erreur ? sois un maximum précis stp
tachakor38
Messages postés
23
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
24 février 2013
16 févr. 2013 à 15:18
16 févr. 2013 à 15:18
le message qui s'affiche,
Autolt Error
Line 9483 (File"C:\Users\José et Sabine\Dekstop\winlogon.exe"):
Error: Array variable has incorrect number of subcripts or subscript dimension range exceeded
Autolt Error
Line 9483 (File"C:\Users\José et Sabine\Dekstop\winlogon.exe"):
Error: Array variable has incorrect number of subcripts or subscript dimension range exceeded
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 févr. 2013 à 15:41
16 févr. 2013 à 15:41
relance-le il passera
tachakor38
Messages postés
23
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
24 février 2013
17 févr. 2013 à 15:18
17 févr. 2013 à 15:18
bonjour,
je l'ai relancé plusieurs fois mais il s'arrête à chaque fois en me mettant cette fameuse erreur
je l'ai relancé plusieurs fois mais il s'arrête à chaque fois en me mettant cette fameuse erreur
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
18 févr. 2013 à 04:29
18 févr. 2013 à 04:29
re
retelecharge-le
retelecharge-le
tachakor38
Messages postés
23
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
24 février 2013
18 févr. 2013 à 13:50
18 févr. 2013 à 13:50
bonjour,
voici le lien du Pre Scan
https://www.cjoint.com/?0BsnWmhwNKi
voici le lien du Pre Scan
https://www.cjoint.com/?0BsnWmhwNKi
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
19 févr. 2013 à 09:29
19 févr. 2013 à 09:29
re
relance l outil , clique sur diag et heberge le rapport pre_diag et donne le lien
relance l outil , clique sur diag et heberge le rapport pre_diag et donne le lien
tachakor38
Messages postés
23
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
24 février 2013
19 févr. 2013 à 20:13
19 févr. 2013 à 20:13
Bonsoir
Voilà le lien.
https://www.cjoint.com/?0Btul3wLvmI
Voilà le lien.
https://www.cjoint.com/?0Btul3wLvmI
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
20 févr. 2013 à 10:50
20 févr. 2013 à 10:50
hello repasse adwcleaner en suppression en mode sans echec
tachakor38
Messages postés
23
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
24 février 2013
20 févr. 2013 à 19:29
20 févr. 2013 à 19:29
Bonsoir,
Voilà c'est fais, je te poste le rapport.
# AdwCleaner v2.112 - Rapport créé le 20/02/2013 à 19:17:15
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : José et Sabine - PEREZ-GODET
# Mode de démarrage : Mode sans échec
# Exécuté depuis : C:\Users\José et Sabine\Desktop\AdwCleaner-2.112.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Conduit
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v18.0.2 (fr)
Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\3v6g34wt.Utilisateur par défaut\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hgoofxll.default-1361033711220\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hmmi2e06.internet anonyme\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R5].txt - [5088 octets] - [16/02/2013 11:09:24]
AdwCleaner[R6].txt - [5148 octets] - [16/02/2013 11:10:27]
AdwCleaner[R7].txt - [1667 octets] - [16/02/2013 17:42:50]
AdwCleaner[S4].txt - [5525 octets] - [16/02/2013 11:11:06]
AdwCleaner[S5].txt - [1729 octets] - [16/02/2013 17:43:16]
AdwCleaner[S6].txt - [1516 octets] - [20/02/2013 19:17:15]
########## EOF - C:\AdwCleaner[S6].txt - [1576 octets] ##########
Voilà c'est fais, je te poste le rapport.
# AdwCleaner v2.112 - Rapport créé le 20/02/2013 à 19:17:15
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : José et Sabine - PEREZ-GODET
# Mode de démarrage : Mode sans échec
# Exécuté depuis : C:\Users\José et Sabine\Desktop\AdwCleaner-2.112.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Conduit
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v18.0.2 (fr)
Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\3v6g34wt.Utilisateur par défaut\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hgoofxll.default-1361033711220\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\José et Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\hmmi2e06.internet anonyme\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R5].txt - [5088 octets] - [16/02/2013 11:09:24]
AdwCleaner[R6].txt - [5148 octets] - [16/02/2013 11:10:27]
AdwCleaner[R7].txt - [1667 octets] - [16/02/2013 17:42:50]
AdwCleaner[S4].txt - [5525 octets] - [16/02/2013 11:11:06]
AdwCleaner[S5].txt - [1729 octets] - [16/02/2013 17:43:16]
AdwCleaner[S6].txt - [1516 octets] - [20/02/2013 19:17:15]
########## EOF - C:\AdwCleaner[S6].txt - [1576 octets] ##########
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
20 févr. 2013 à 19:51
20 févr. 2013 à 19:51
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
tachakor38
Messages postés
23
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
24 février 2013
20 févr. 2013 à 21:36
20 févr. 2013 à 21:36
Re,
voici le rapport.
Malwarebytes Anti-Malware (PRO) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.20.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
José et Sabine :: PEREZ-GODET [administrateur]
Protection: Activé
20/02/2013 19:59:47
mbam-log-2013-02-20 (19-59-47).txt
Type d'examen: Examen complet (C:\|D:\|E:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 449220
Temps écoulé: 1 heure(s), 29 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
voici le rapport.
Malwarebytes Anti-Malware (PRO) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.20.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
José et Sabine :: PEREZ-GODET [administrateur]
Protection: Activé
20/02/2013 19:59:47
mbam-log-2013-02-20 (19-59-47).txt
Type d'examen: Examen complet (C:\|D:\|E:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 449220
Temps écoulé: 1 heure(s), 29 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 20/02/2013 à 22:21
Modifié par g3n-h@ckm@n le 20/02/2013 à 22:21
selectionne ce texte , puis CTRL + C :
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[!{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]|[!{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11AF66E1-6BDE-4AA0-A061-65188608936B}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{973F1DA1-9BE8-49C1-A68D-EAA0D9847898}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11AF66E1-6BDE-4AA0-A061-65188608936B}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{973F1DA1-9BE8-49C1-A68D-EAA0D9847898}]
[HKU\S-1-5-21-2186504360-2382478484-1965139019-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
[HKU\S-1-5-21-2186504360-2382478484-1965139019-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
[HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE]
[HKCR\Applications\eSobi.exe]
[HKU\S-1-5-21-2186504360-2382478484-1965139019-1001\Software\Download Beast]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\Wow6432Node\Trymedia Systems]
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1]
[HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1]
[HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\Vuze Remote Toolbar]
[HKCR\AppId\bho_project.DLL]
File|Fold::
C:\Windows\6B6C4C461B7E4A419E70ACFBB22B1D81.TMP
C:\Users\José et Sabine\AppData\Roaming\stats.txt
C:\ProgramData\IM
C:\ProgramData\eMule
C:\ProgramData\IncrediMail
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\{309A0DFA-8BFF-45BD-9C26-BE6F61FF30BA}
C:\Windows\System32\Tasks\{3F809CA5-5B3E-4438-86BD-B913E88AB20E}
Driver::
ESGIGUARD
MFEAVFK
MFEHIDK
MFESMFK
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[!{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]|[!{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11AF66E1-6BDE-4AA0-A061-65188608936B}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{973F1DA1-9BE8-49C1-A68D-EAA0D9847898}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11AF66E1-6BDE-4AA0-A061-65188608936B}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{973F1DA1-9BE8-49C1-A68D-EAA0D9847898}]
[HKU\S-1-5-21-2186504360-2382478484-1965139019-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
[HKU\S-1-5-21-2186504360-2382478484-1965139019-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
[HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE]
[HKCR\Applications\eSobi.exe]
[HKU\S-1-5-21-2186504360-2382478484-1965139019-1001\Software\Download Beast]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\Wow6432Node\Trymedia Systems]
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1]
[HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1]
[HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\Vuze Remote Toolbar]
[HKCR\AppId\bho_project.DLL]
File|Fold::
C:\Windows\6B6C4C461B7E4A419E70ACFBB22B1D81.TMP
C:\Users\José et Sabine\AppData\Roaming\stats.txt
C:\ProgramData\IM
C:\ProgramData\eMule
C:\ProgramData\IncrediMail
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\{309A0DFA-8BFF-45BD-9C26-BE6F61FF30BA}
C:\Windows\System32\Tasks\{3F809CA5-5B3E-4438-86BD-B913E88AB20E}
Driver::
ESGIGUARD
MFEAVFK
MFEHIDK
MFESMFK
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
tachakor38
Messages postés
23
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
24 février 2013
20 févr. 2013 à 22:35
20 févr. 2013 à 22:35
re,
c'est fait.
voilà le pre script.
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0218 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
José et Sabine : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 22:30:51
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: Aspire 8735
Logical Drives Mask: 0x0000009c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
End : 22:31:25
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
c'est fait.
voilà le pre script.
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0218 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
José et Sabine : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 22:30:51
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: Aspire 8735
Logical Drives Mask: 0x0000009c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
End : 22:31:25
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
20 févr. 2013 à 22:41
20 févr. 2013 à 22:41
y'a un truc qui va pas là ! reessaie en mode sans echec
tachakor38
Messages postés
23
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
24 février 2013
20 févr. 2013 à 22:57
20 févr. 2013 à 22:57
re,
voilà ceux que j'obtiens en mode sans echec.
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0218 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
José et Sabine : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 22:30:51
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: Aspire 8735
Logical Drives Mask: 0x0000009c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
End : 22:31:25
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
voilà ceux que j'obtiens en mode sans echec.
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0218 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
José et Sabine : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 22:30:51
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: Aspire 8735
Logical Drives Mask: 0x0000009c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
End : 22:31:25
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤