Modérateur: Super Modérateur





Roguehiller me signale une error reading LL2 MBR !
...j'ai carrément fait une réinstall complète du pc (f11) et avec toujours le même résultat


¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 4 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : Root.MBR ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK1059GSM +++++
--- User ---
[MBR] 639694e00f2c3ec1f441f6c6b15ef707
[BSP] 4936d21bd438e26710c7abfdc939c60f : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 938077 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1921591296 | Size: 15489 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1953312768 | Size: 102 Mo
User = LL1 ... OK!
User != LL2 ... KO!
--- LL2 ---
[MBR] c6d5d410a5bd6c463e878e3102505343
[BSP] 4936d21bd438e26710c7abfdc939c60f : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 77824 Mo
1 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 159793152 | Size: 400 Mo
+++++ PhysicalDrive1: 2.0 Flash Disk USB Device +++++
--- User ---
[MBR] 1ab86540dbb445a6ccabfc38d6ee7635
[BSP] 1160f89b5d454f36edd854f11f3d888c : Standard MBR Code
Partition table:
0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 32 | Size: 970 Mo
User = LL1 ... OK!
Error reading LL2 MBR!



Attention cet outil n'est pas un jouet, il est très puissant. Ne pas utiliser sans avis les possibilités de FixMBR qui détruiraient définitivement la possibilité de réinitialisation de ta machine par F11.

OS : Windows 7 (64 bit)
PROCESSOR : Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
BOOT : Normal Boot
DATE : 2012/06/28 (ISO 8601) at 13:59:49
________________________________________________________________________________
DISK : Device\Harddisk0\DR0 __TOSHIBA MK1059GSM (GL00)
BUS_TYPE : (0x03) P-ATA
USE_PIO : NO
MAX_TRANSFER : 128 Kb
ALIGNMENT_MASK : word aligned
________________________________________________________________________________
Device\Harddisk0\DR0 931.5 Go [Fixed] ==> 7 MBR Code ==> PARTITION TABLE FAKED !!
MBR_MD5 : C6D5D410A5BD6C463E878E3102505343
MBR_SHA1 : 627BC50C85A0AFBF617824D56664178EB93AEEE2
Device\Harddisk0\Partition1 199.0 Mo 0x07 NTFS / HPFS __ BOOTABLE __
Device\Harddisk0\Partition2 916.1 Go 0x07 NTFS / HPFS
Device\Harddisk0\Partition3 15.13 Go 0x07 NTFS / HPFS
Device\Harddisk0\Partition4 102.7 Mo 0x0C FAT32 [LBA]
________________________________________________________________________________
############################### Additional scan ################################
DRIVER : C:\Windows\system32\hal.dll => Invisible on the disk
ADDRESS : 0x031F0000
SIZE : 292.0 Ko
.
. + une centaine de fichier . sys dans le repertoire systeme32/driver qui affiche le meme message
.
DRIVER : C:\Windows\System32\smss.exe => Invisible on the disk
ADDRESS : 0x48400000
SIZE : 128.0 Ko
BCD EmsSettings {0CE4991B-E6B3-4B16-B23C-5E0D9250E5D9} => BcdLibraryBoolean_EmsEnabled (16000020)
SystemStartOptions : NOEXECUTE=OPTIN
FAKED \Device\Harddisk0\DR0
...
0x00000160 24 02 C3 49 6E 76 61 6C 69 64 20 70 61 72 74 69 $.ÃInvalid parti
0x00000170 74 69 6F 6E 20 74 61 62 6C 65 00 45 72 72 6F 72 tion table.Error
0x00000180 20 6C 6F 61 64 69 6E 67 20 6F 70 65 72 61 74 69 loading operati
0x00000190 6E 67 20 73 79 73 74 65 6D 00 4D 69 73 73 69 6E ng system.Missin
0x000001A0 67 20 6F 70 65 72 61 74 69 6E 67 20 73 79 73 74 g operating syst
0x000001B0 65 6D 00 00 00 63 7B 9A 5F CE 3C B7 00 00 00 7E em...c{._Î<·...~
__ORIGINAL \Device\Harddisk0\DR0
....
0x00000160 24 02 C3 49 6E 76 61 6C 69 64 20 70 61 72 74 69 $.ÃInvalid parti
0x00000170 74 69 6F 6E 20 74 61 62 6C 65 00 45 72 72 6F 72 tion table.Error
0x00000180 20 6C 6F 61 64 69 6E 67 20 6F 70 65 72 61 74 69 loading operati
0x00000190 6E 67 20 73 79 73 74 65 6D 00 4D 69 73 73 69 6E ng system.Missin
0x000001A0 67 20 6F 70 65 72 61 74 69 6E 67 20 73 79 73 74 g operating syst
0x000001B0 65 6D 00 00 00 63 7B 9A 5F CE 3C B7 00 00 80 20 em...c{._Î<·...




Télécharge tdsskiller.exe sur le bureau







Device\Harddisk0\DR0 931.5 Go {Fixed} ==> 7 MBR Code ==> PARTITION TABLE FAKED !!
Il est possible que ComboFix relance plusieurs fois ta machine et refasse les 50+ étapes du scan, ceci est normal compte tenu de la difficulté d'éradication des nouveaux mawares. Patiente ...
Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression" apparaissait, redémarrer le pc.

Retourner vers Problèmes de logiciel
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités