Bonjour à tous,
j'ai un probleme avec mon PC, plus de son. J'ai passé avast et bitdefender mais ils n'ont rien trouvé.
( j'ai vérifier toute la connectique, les paramètres de la carte son et de windows bien sur).
J'ai trouvé sur un site l'info que ça pourrais être un trojan et j'ai utilisé MBRCHECK et là
surprise il semble trouver quelque chose mais je ne suis pas capable d'interpréter les résultats,
il y a t'il vraiment un probleme ? je joins le rapport. Merçi d'avance d'éclairer ma lanterne !
Bonne soirée.
Xavier
MBRCheck, version 1.2.3
© 2010, AD
Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Packard Bell BV
BIOS Manufacturer: Phoenix Technologies, LTD
System Manufacturer: Packard Bell BV
System Product Name: PACKARD BELL IMAX X9525
Logical Drives Mask: 0x000001fc
Kernel Drivers (total 153):
0x83252000 \SystemRoot\system32\ntkrnlpa.exe
0x8321F000 \SystemRoot\system32\hal.dll
0x8040E000 \SystemRoot\system32\kdcom.dll
0x80415000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x80485000 \SystemRoot\system32\PSHED.dll
0x80496000 \SystemRoot\system32\BOOTVID.dll
0x8049E000 \SystemRoot\system32\CLFS.SYS
0x804DF000 \SystemRoot\system32\CI.dll
0x8060A000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80686000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x80693000 \SystemRoot\system32\drivers\acpi.sys
0x806D9000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806E2000 \SystemRoot\system32\drivers\msisadrv.sys
0x806EA000 \SystemRoot\system32\drivers\pci.sys
0x80711000 \SystemRoot\System32\drivers\partmgr.sys
0x80720000 \SystemRoot\system32\drivers\volmgr.sys
0x8072F000 \SystemRoot\System32\drivers\volmgrx.sys
0x80779000 \SystemRoot\system32\drivers\pciide.sys
0x80780000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x8078E000 \SystemRoot\System32\drivers\mountmgr.sys
0x8079E000 \SystemRoot\system32\drivers\nvraid.sys
0x807B9000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x807DA000 \SystemRoot\system32\drivers\atapi.sys
0x807E2000 \SystemRoot\system32\drivers\ataport.SYS
0x805BF000 \SystemRoot\system32\drivers\nvstor32.sys
0x8BC00000 \SystemRoot\system32\drivers\storport.sys
0x8BC41000 \SystemRoot\system32\drivers\fltmgr.sys
0x8BC73000 \SystemRoot\system32\drivers\fileinfo.sys
0x8BC83000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x8BC8C000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8BE08000 \SystemRoot\system32\drivers\ndis.sys
0x8BF13000 \SystemRoot\system32\drivers\msrpc.sys
0x8BF3E000 \SystemRoot\system32\drivers\NETIO.SYS
0x8BCFE000 \SystemRoot\System32\drivers\tcpip.sys
0x8BF79000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8C001000 \SystemRoot\system32\DRIVERS\timntr.sys
0x8C084000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8C194000 \SystemRoot\system32\drivers\volsnap.sys
0x8C204000 \SystemRoot\system32\DRIVERS\tdrpm147.sys
0x8C2F0000 \SystemRoot\System32\Drivers\spldr.sys
0x8C2F8000 \SystemRoot\system32\DRIVERS\snman380.sys
0x8C318000 \SystemRoot\System32\Drivers\mup.sys
0x8C327000 \SystemRoot\System32\drivers\ecache.sys
0x8C34E000 \SystemRoot\system32\drivers\disk.sys
0x8C35F000 \SystemRoot\system32\drivers\crcdisk.sys
0x8C39D000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8C3A8000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8C3B1000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8C3C0000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x8BF94000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8C3CA000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x90400000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x9048D000 \SystemRoot\system32\DRIVERS\ohci1394.sys
0x9049D000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
0x9080F000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x9131B000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x9131D000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x913BD000 \SystemRoot\System32\drivers\watchdog.sys
0x913C9000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x913E1000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x904AB000 \SystemRoot\system32\DRIVERS\nvmfdx32.sys
0x905A8000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x913E7000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x905D7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x913F2000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8C3D9000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x90800000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8C1CD000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8C1E1000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x905EE000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8BFD2000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8BFDD000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x913FD000 \SystemRoot\system32\DRIVERS\swenum.sys
0x9160E000 \SystemRoot\system32\DRIVERS\ks.sys
0x91638000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x91642000 \SystemRoot\system32\DRIVERS\umbus.sys
0x9164F000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x91684000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x91800000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x916A0000 \SystemRoot\system32\drivers\portcls.sys
0x916CD000 \SystemRoot\system32\drivers\drmk.sys
0x916F2000 \SystemRoot\System32\Drivers\aswSnx.SYS
0x919F6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x91762000 \SystemRoot\System32\Drivers\Null.SYS
0x91769000 \SystemRoot\System32\Drivers\Beep.SYS
0x91779000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x91780000 \SystemRoot\System32\drivers\vga.sys
0x9178C000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x917AD000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x917B5000 \SystemRoot\system32\drivers\rdpencdd.sys
0x917BD000 \SystemRoot\System32\Drivers\Msfs.SYS
0x917C8000 \SystemRoot\System32\Drivers\Npfs.SYS
0x917D6000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x917DF000 \SystemRoot\system32\DRIVERS\tdx.sys
0x91C37000 \??\C:\Windows\system32\Drivers\SYMEVENT.SYS
0x91C5C000 \SystemRoot\System32\Drivers\aswTdi.SYS
0x91C65000 \SystemRoot\system32\DRIVERS\smb.sys
0x91C79000 \SystemRoot\system32\drivers\afd.sys
0x91CC1000 \SystemRoot\System32\Drivers\aswRdr.SYS
0x91CC6000 \SystemRoot\System32\DRIVERS\netbt.sys
0x91CF8000 \SystemRoot\system32\drivers\ws2ifsl.sys
0x91D01000 \SystemRoot\system32\DRIVERS\pacer.sys
0x91D17000 \SystemRoot\system32\DRIVERS\netbios.sys
0x91D25000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x91D38000 \SystemRoot\System32\Drivers\SRTSPX.SYS
0x91D42000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x91D7E000 \SystemRoot\system32\drivers\nsiproxy.sys
0x91D88000 \SystemRoot\System32\Drivers\dfsc.sys
0x91D9F000 \SystemRoot\System32\Drivers\aswSP.SYS
0x92C0D000 \SystemRoot\system32\DRIVERS\Dr71WU.sys
0x92C8E000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x92C90000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x92CA7000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x92CB0000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x92CC0000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x92CC9000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x92CD1000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0x92CE6000 \SystemRoot\System32\Drivers\crashdmp.sys
0x92CF3000 \SystemRoot\System32\Drivers\dump_diskdump.sys
0x92CFD000 \SystemRoot\System32\Drivers\dump_nvstor32.sys
0x9D430000 \SystemRoot\System32\win32k.sys
0x92D1B000 \SystemRoot\System32\drivers\Dxapi.sys
0x92D25000 \SystemRoot\system32\DRIVERS\monitor.sys
0x9D650000 \SystemRoot\System32\TSDDD.dll
0x92D34000 \SystemRoot\system32\drivers\luafv.sys
0x92D4F000 \??\C:\Windows\system32\drivers\aswMonFlt.sys
0x92D87000 \SystemRoot\System32\Drivers\aswFsBlk.SYS
0x92D8A000 \SystemRoot\system32\DRIVERS\tifsfilt.sys
0xA1E09000 \SystemRoot\system32\drivers\spsys.sys
0xA1EB9000 \SystemRoot\system32\DRIVERS\lltdio.sys
0xA1EC9000 \SystemRoot\system32\DRIVERS\nwifi.sys
0xA1EF3000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xA1EFD000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xA1F10000 \SystemRoot\system32\drivers\HTTP.sys
0xA1F7D000 \??\C:\Windows\system32\drivers\CO_Mon.sys
0xA1F85000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xA1FA2000 \SystemRoot\system32\DRIVERS\bowser.sys
0xA1FBB000 \SystemRoot\System32\drivers\mpsdrv.sys
0xA1FD0000 \SystemRoot\system32\drivers\mrxdav.sys
0x92D94000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x92DB3000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x91C00000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x8C368000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA5408000 \SystemRoot\System32\DRIVERS\srv.sys
0xA5457000 \SystemRoot\system32\DRIVERS\atksgt.sys
0xA549A000 \SystemRoot\system32\DRIVERS\lirsgt.sys
0xA549F000 \SystemRoot\system32\drivers\peauth.sys
0xA557D000 \SystemRoot\system32\DRIVERS\cdfs.sys
0xA5593000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA559F000 \SystemRoot\system32\DRIVERS\WUDFRd.sys
0xA55B4000 \SystemRoot\system32\DRIVERS\WUDFPf.sys
0x9D6F0000 \SystemRoot\System32\cdd.dll
0x76F60000 \Windows\System32\ntdll.dll
Processes (total 67):
0 System Idle Process
4 System
588 C:\Windows\System32\smss.exe
812 csrss.exe
872 C:\Windows\System32\wininit.exe
920 C:\Windows\System32\services.exe
936 C:\Windows\System32\lsass.exe
948 C:\Windows\System32\lsm.exe
1140 C:\Windows\System32\svchost.exe
1204 C:\Windows\System32\nvvsvc.exe
1232 C:\Windows\System32\svchost.exe
1292 C:\Windows\System32\svchost.exe
1352 C:\Windows\System32\svchost.exe
1388 C:\Windows\System32\svchost.exe
1408 C:\Windows\System32\svchost.exe
1520 C:\Windows\System32\audiodg.exe
1544 C:\Windows\System32\svchost.exe
1564 C:\Windows\System32\SLsvc.exe
1648 C:\Windows\System32\svchost.exe
1804 C:\Windows\System32\svchost.exe
1964 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
392 C:\Windows\System32\spoolsv.exe
916 C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
1108 C:\Windows\System32\svchost.exe
2808 C:\Windows\System32\taskeng.exe
3324 C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
3364 C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
3448 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
3492 C:\Program Files\Packard Bell\SAXO27\HidService.exe
3656 C:\Windows\System32\IoctlSvc.exe
3700 C:\Windows\System32\svchost.exe
3744 C:\Windows\System32\svchost.exe
3792 C:\Windows\System32\svchost.exe
3816 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
3944 C:\Windows\System32\SearchIndexer.exe
4028 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
3460 C:\Windows\System32\svchost.exe
3212 WUDFHost.exe
5684 csrss.exe
5716 C:\Windows\System32\winlogon.exe
3688 C:\Windows\System32\nvvsvc.exe
984 C:\Windows\System32\dwm.exe
5272 C:\Windows\System32\taskeng.exe
2340 C:\Windows\explorer.exe
5616 C:\Program Files\Windows Defender\MSASCui.exe
3032 C:\Windows\RtHDVCpl.exe
6044 C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
400 C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
5332 C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
180 C:\Program Files\Common Files\Java\Java Update\jusched.exe
132 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
5072 C:\Program Files\QuickTime\qttask.exe
4076 C:\Program Files\Epson Software\Event Manager\EEventManager.exe
5128 C:\Program Files\Alwil Software\Avast5\AvastUI.exe
2160 C:\Program Files\Freecorder\FLVSrvc.exe
4464 C:\Program Files\SweetIM\Messenger\SweetIM.exe
3132 C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
6004 C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
3908 C:\Windows\ehome\ehtray.exe
4560 C:\Program Files\OpenOffice.org 3\program\soffice.exe
4448 C:\Program Files\OpenOffice.org 3\program\soffice.bin
4356 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
2452 C:\Program Files\iPod\bin\iPodService.exe
3544 C:\Windows\System32\conime.exe
4812 C:\Windows\System32\SearchProtocolHost.exe
5212 C:\Windows\System32\SearchFilterHost.exe
5296 C:\Users\mvtgs1\Desktop\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`003ebe00 (NTFS)
\\.\I: --> \\.\PhysicalDrive0 at offset 0x0000003c`68600000 (NTFS)
PhysicalDrive0 Model Number: ST3500620AS, Rev: SD15
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 MBR Code Faked!
SHA1: F3584558BFA17A0153AE14136073530E6E10FB51
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 1Available MBR codes:
[ 0] Default (Windows Vista)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel
Please select the MBR code to write to this drive: 3
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: y