Besoin d'aide après infection sphère 2012

Fermé
Koolseb - 26 oct. 2011 à 20:04
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 28 oct. 2011 à 18:13
Bonjour,

Comme visiblement pas mal de monde ces derniers temps, j'ai été infecté par le virus "windows sphère 2012". A la suite de l'infection, je n'arrivais plus ni à me connecter à internet, ni a ouvrir quelconque programme. Le virus se lançait 30 secondes après l'ouverture de ma session et bloquait complètement mon ordinateur.
Faute de temps, je n'ai pas touché à mon PC pendant 2 semaines, et en l'allumant de nouveau j'ai eu la surprise de ne plus voir sphère 2012 se lancer au démarrage. J'ai alors lancé un scan avast qui a mis en quarantaine un fichier...

J'ai peur que le virus soit resté en sommeil dans mon ordinaire, et j'aimerais obtenir de l'aide pour m'assurer que mon ordinateur n'est plus infecté.
Mon niveau en informatique est proche de zéro, j'ai donc parcouru des forum pour savoir comment procéder. J'ai donc télécharger "RogueKiller" comme préconisé, mais je ne sais pas comment interpréter le rapport (cf. ci dessous).
Le voici donc, en espérant qu'une bonne âme puisse me donner conseil!

Merci d'avance!


RogueKiller V6.1.4 [22/10/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Sebastien [Droits d'admin]
Mode: Recherche -- Date : 26/10/2011 19:48:07

Processus malicieux: 2
[SUSP PATH] FLVSrvLib.dll -- C:\Documents and Settings\Sebastien\Local Settings\Application Data\FLVService\lib\FLVSrvLib.dll -> UNLOADED
[SUSP PATH] FLVSrvLib.dll -- C:\Documents and Settings\Sebastien\Local Settings\Application Data\FLVService\lib\FLVSrvLib.dll -> UNLOADED

Entrees de registre: 1
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichiers / Dossiers particuliers:

Driver: [LOADED]

Fichier HOSTS:
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 adobe.activate.com
127.0.0.1 adobeereg.com
127.0.0.1 www.adobeereg.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 125.252.224.90
127.0.0.1 125.252.224.91
[...]


Termine : << RKreport[1].txt >>
RKreport[1].txt









A voir également:

25 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
26 oct. 2011 à 20:05
Salut,

Passe RogueKiller en mode 2 (suppression) et poste le rapport :)

Merci,

Gabriel.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
26 oct. 2011 à 20:07
Salut,

MDG, j'ai vu que tu as posté, tu veux la place ?

@+

Gabriel.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
26 oct. 2011 à 20:08
(sourire)

hello toi


non continue

@+
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
Modifié par 2011N2 le 26/10/2011 à 20:13
(sourire)

Ah.... Ça faisait longtemps que je l'avait pas vu lui, ça faire plaisir :D ^^

Pas de soucis, merci à toi ;)

Si tu veux continuer, je te laisse la place avec plaisir :)

Bonne soirée, @+

Gabriel.

Edit : Tu as ce sujet ^^ Edit 2 : Tu l'as prit^^
0
Merci infiniment pour votre aide!
J'ai donc passé RogueKiller en mode 2, vous trouverez le rapport ci dessous.
A noter qu'à la fin de l'analyse après avoir obtenu le rapport, au moment de fermer RogueKiller mon ordinateur a planté. J'ai été obligé de redémarrer mon PC...
C'est grave docteur?

RogueKiller V6.1.4 [22/10/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Sebastien [Droits d'admin]
Mode: Suppression -- Date : 26/10/2011 20:20:22

Processus malicieux: 2
[SUSP PATH] FLVSrvLib.dll -- C:\Documents and Settings\Sebastien\Local Settings\Application Data\FLVService\lib\FLVSrvLib.dll -> UNLOADED
[SUSP PATH] FLVSrvLib.dll -- C:\Documents and Settings\Sebastien\Local Settings\Application Data\FLVService\lib\FLVSrvLib.dll -> UNLOADED

Entrees de registre: 1
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED ()

Fichiers / Dossiers particuliers:

Driver: [LOADED]

Fichier HOSTS:
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 adobe.activate.com
127.0.0.1 adobeereg.com
127.0.0.1 www.adobeereg.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 125.252.224.90
127.0.0.1 125.252.224.91
[...]


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
26 oct. 2011 à 20:36
Re,

Ok :)

- Télécharge TDSSKiller : https://support.kaspersky.com/downloads/utils/tdsskiller.zip

- Lance-le (Utilisateurs de Vista/Seven => Clic droit puis "Exécuter en tant que administrateur")

L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

Patiente pendant le scan. À la fin de l'analyse, appuie sur une touche de ton choix. Un rapport va s'ouvrir.

- Copie/Colle son contenu dans ta prochaine réponse sur le forum.

N.B : Le rapport se trouve également sous C:\tdsskiller.txt.

Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4 (\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess est détecté règle sur "cure" en haut , et "delete" en bas.

Si tu as des questions sur l'utilisation de TDSSkiller, n'hésite pas à me les poser !

@+

Gabriel.
0
Le scan a été ultra rapide, voici le résultat:

20:40:57.0750 1728 TDSS rootkit removing tool 2.6.13.0 Oct 25 2011 13:56:21
20:40:58.0062 1728 ============================================================
20:40:58.0062 1728 Current date / time: 2011/10/26 20:40:58.0062
20:40:58.0062 1728 SystemInfo:
20:40:58.0062 1728
20:40:58.0062 1728 OS Version: 5.1.2600 ServicePack: 3.0
20:40:58.0062 1728 Product type: Workstation
20:40:58.0062 1728 ComputerName: TOSHIBASEB
20:40:58.0062 1728 UserName: Sebastien
20:40:58.0062 1728 Windows directory: C:\WINDOWS
20:40:58.0062 1728 System windows directory: C:\WINDOWS
20:40:58.0062 1728 Processor architecture: Intel x86
20:40:58.0062 1728 Number of processors: 1
20:40:58.0062 1728 Page size: 0x1000
20:40:58.0062 1728 Boot type: Normal boot
20:40:58.0062 1728 ============================================================
20:40:59.0390 1728 Initialize success
20:41:24.0296 1588 ============================================================
20:41:24.0296 1588 Scan started
20:41:24.0296 1588 Mode: Manual;
20:41:24.0296 1588 ============================================================
20:41:24.0765 1588 61883 (914a9709fc3bf419ad2f85547f2a4832) C:\WINDOWS\system32\DRIVERS\61883.sys
20:41:24.0765 1588 61883 - ok
20:41:24.0843 1588 Aavmker4 (95d1de2a6613494e853a9738d5d9acd4) C:\WINDOWS\system32\drivers\Aavmker4.sys
20:41:24.0843 1588 Aavmker4 - ok
20:41:24.0859 1588 Abiosdsk - ok
20:41:24.0875 1588 abp480n5 - ok
20:41:24.0937 1588 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
20:41:24.0937 1588 ACPI - ok
20:41:24.0984 1588 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
20:41:24.0984 1588 ACPIEC - ok
20:41:25.0000 1588 adpu160m - ok
20:41:25.0046 1588 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
20:41:25.0046 1588 aec - ok
20:41:25.0125 1588 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
20:41:25.0125 1588 AFD - ok
20:41:25.0140 1588 AgereSoftModem - ok
20:41:25.0171 1588 Aha154x - ok
20:41:25.0187 1588 aic78u2 - ok
20:41:25.0203 1588 aic78xx - ok
20:41:25.0328 1588 ALCXWDM (35045a23957a71ba649740741e69408c) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
20:41:25.0359 1588 ALCXWDM - ok
20:41:25.0406 1588 AliIde - ok
20:41:25.0437 1588 amsint - ok
20:41:25.0484 1588 ApfiltrService (87ec3fdcaf6c5052e2e72b861dedd3d3) C:\WINDOWS\system32\DRIVERS\Apfiltr.sys
20:41:25.0484 1588 ApfiltrService - ok
20:41:25.0562 1588 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
20:41:25.0562 1588 Arp1394 - ok
20:41:25.0578 1588 asc - ok
20:41:25.0593 1588 asc3350p - ok
20:41:25.0609 1588 asc3550 - ok
20:41:25.0687 1588 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\WINDOWS\system32\drivers\aswFsBlk.sys
20:41:25.0687 1588 aswFsBlk - ok
20:41:25.0718 1588 aswMon2 (fff2dbb17a3c89f87f78d5fa72ca47fd) C:\WINDOWS\system32\drivers\aswMon2.sys
20:41:25.0718 1588 aswMon2 - ok
20:41:25.0750 1588 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\WINDOWS\system32\drivers\aswRdr.sys
20:41:25.0750 1588 aswRdr - ok
20:41:25.0828 1588 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\WINDOWS\system32\drivers\aswSnx.sys
20:41:25.0843 1588 aswSnx - ok
20:41:25.0890 1588 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\WINDOWS\system32\drivers\aswSP.sys
20:41:25.0906 1588 aswSP - ok
20:41:25.0921 1588 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\WINDOWS\system32\drivers\aswTdi.sys
20:41:25.0921 1588 aswTdi - ok
20:41:25.0968 1588 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
20:41:25.0984 1588 AsyncMac - ok
20:41:26.0015 1588 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
20:41:26.0015 1588 atapi - ok
20:41:26.0031 1588 Atdisk - ok
20:41:26.0140 1588 ati2mtag (03621f7f968ff63713943405deb777f9) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
20:41:26.0140 1588 ati2mtag - ok
20:41:26.0187 1588 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
20:41:26.0187 1588 Atmarpc - ok
20:41:26.0265 1588 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
20:41:26.0265 1588 audstub - ok
20:41:26.0375 1588 Avc (f8e6956a614f15a0860474c5e2a7de6b) C:\WINDOWS\system32\DRIVERS\avc.sys
20:41:26.0375 1588 Avc - ok
20:41:26.0421 1588 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
20:41:26.0421 1588 Beep - ok
20:41:26.0500 1588 catchme - ok
20:41:26.0562 1588 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
20:41:26.0562 1588 cbidf2k - ok
20:41:26.0593 1588 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
20:41:26.0593 1588 CCDECODE - ok
20:41:26.0625 1588 cd20xrnt - ok
20:41:26.0671 1588 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
20:41:26.0671 1588 Cdaudio - ok
20:41:26.0703 1588 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
20:41:26.0703 1588 Cdfs - ok
20:41:26.0734 1588 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
20:41:26.0734 1588 Cdrom - ok
20:41:26.0765 1588 Changer - ok
20:41:26.0812 1588 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
20:41:26.0812 1588 CmBatt - ok
20:41:26.0828 1588 CmdIde - ok
20:41:26.0859 1588 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
20:41:26.0859 1588 Compbatt - ok
20:41:26.0890 1588 Cpqarray - ok
20:41:26.0921 1588 dac2w2k - ok
20:41:26.0937 1588 dac960nt - ok
20:41:26.0968 1588 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
20:41:26.0984 1588 Disk - ok
20:41:27.0046 1588 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
20:41:27.0062 1588 dmboot - ok
20:41:27.0125 1588 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\DRIVERS\dmio.sys
20:41:27.0125 1588 dmio - ok
20:41:27.0187 1588 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
20:41:27.0187 1588 dmload - ok
20:41:27.0265 1588 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
20:41:27.0265 1588 DMusic - ok
20:41:27.0281 1588 dpti2o - ok
20:41:27.0328 1588 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
20:41:27.0328 1588 drmkaud - ok
20:41:27.0359 1588 drvmcdb (96bc8f872f0270c10edc3931f1c03776) C:\WINDOWS\system32\drivers\drvmcdb.sys
20:41:27.0359 1588 drvmcdb - ok
20:41:27.0390 1588 drvnddm (5afbec7a6ac61b211633dfdb1d9e0c89) C:\WINDOWS\system32\drivers\drvnddm.sys
20:41:27.0390 1588 drvnddm - ok
20:41:27.0453 1588 ENUM1394 (80d1b490b60e74e002dc116ec5d41748) C:\WINDOWS\system32\DRIVERS\enum1394.sys
20:41:27.0453 1588 ENUM1394 - ok
20:41:27.0484 1588 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
20:41:27.0500 1588 Fastfat - ok
20:41:27.0531 1588 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
20:41:27.0531 1588 Fdc - ok
20:41:27.0562 1588 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
20:41:27.0562 1588 Fips - ok
20:41:27.0593 1588 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
20:41:27.0593 1588 Flpydisk - ok
20:41:27.0671 1588 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
20:41:27.0671 1588 FltMgr - ok
20:41:27.0750 1588 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
20:41:27.0750 1588 fssfltr - ok
20:41:27.0796 1588 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
20:41:27.0796 1588 Fs_Rec - ok
20:41:27.0843 1588 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
20:41:27.0843 1588 Ftdisk - ok
20:41:27.0890 1588 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
20:41:27.0890 1588 Gpc - ok
20:41:27.0968 1588 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
20:41:27.0984 1588 HidUsb - ok
20:41:28.0031 1588 hpn - ok
20:41:28.0109 1588 HPZid412 (d03d10f7ded688fecf50f8fbf1ea9b8a) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
20:41:28.0109 1588 HPZid412 - ok
20:41:28.0187 1588 HPZipr12 (89f41658929393487b6b7d13c8528ce3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
20:41:28.0187 1588 HPZipr12 - ok
20:41:28.0218 1588 HPZius12 (abcb05ccdbf03000354b9553820e39f8) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
20:41:28.0218 1588 HPZius12 - ok
20:41:28.0296 1588 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
20:41:28.0312 1588 HTTP - ok
20:41:28.0328 1588 i2omgmt - ok
20:41:28.0343 1588 i2omp - ok
20:41:28.0375 1588 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
20:41:28.0390 1588 i8042prt - ok
20:41:28.0453 1588 ialm (240d0f5d7caafd87bd8d801a97bbe041) C:\WINDOWS\system32\DRIVERS\ialmnt5.sys
20:41:28.0484 1588 ialm - ok
20:41:28.0500 1588 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
20:41:28.0500 1588 Imapi - ok
20:41:28.0531 1588 ini910u - ok
20:41:28.0578 1588 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
20:41:28.0593 1588 IntelIde - ok
20:41:28.0625 1588 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
20:41:28.0625 1588 intelppm - ok
20:41:28.0656 1588 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
20:41:28.0656 1588 Ip6Fw - ok
20:41:28.0703 1588 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
20:41:28.0703 1588 IpFilterDriver - ok
20:41:28.0734 1588 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
20:41:28.0734 1588 IpInIp - ok
20:41:28.0781 1588 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
20:41:28.0781 1588 IpNat - ok
20:41:28.0812 1588 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
20:41:28.0812 1588 IPSec - ok
20:41:28.0890 1588 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
20:41:28.0890 1588 IRENUM - ok
20:41:28.0953 1588 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
20:41:28.0953 1588 isapnp - ok
20:41:29.0031 1588 Iviaspi (f59c3569a2f2c464bb78cb1bdcdca55e) C:\WINDOWS\system32\drivers\iviaspi.sys
20:41:29.0031 1588 Iviaspi - ok
20:41:29.0062 1588 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
20:41:29.0062 1588 Kbdclass - ok
20:41:29.0109 1588 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
20:41:29.0109 1588 kmixer - ok
20:41:29.0187 1588 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
20:41:29.0187 1588 KSecDD - ok
20:41:29.0218 1588 lbrtfdc - ok
20:41:29.0281 1588 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
20:41:29.0281 1588 mnmdd - ok
20:41:29.0312 1588 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
20:41:29.0312 1588 Modem - ok
20:41:29.0328 1588 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
20:41:29.0343 1588 Mouclass - ok
20:41:29.0390 1588 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
20:41:29.0390 1588 mouhid - ok
20:41:29.0406 1588 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
20:41:29.0406 1588 MountMgr - ok
20:41:29.0421 1588 mraid35x - ok
20:41:29.0468 1588 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
20:41:29.0468 1588 MRxDAV - ok
20:41:29.0546 1588 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
20:41:29.0562 1588 MRxSmb - ok
20:41:29.0640 1588 MSDV (1477849772712bac69c144dcf2c9ce81) C:\WINDOWS\system32\DRIVERS\msdv.sys
20:41:29.0640 1588 MSDV - ok
20:41:29.0671 1588 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
20:41:29.0671 1588 Msfs - ok
20:41:29.0703 1588 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
20:41:29.0718 1588 MSKSSRV - ok
20:41:29.0765 1588 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
20:41:29.0765 1588 MSPCLOCK - ok
20:41:29.0812 1588 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
20:41:29.0812 1588 MSPQM - ok
20:41:29.0890 1588 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
20:41:29.0890 1588 mssmbios - ok
20:41:29.0953 1588 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
20:41:29.0953 1588 MSTEE - ok
20:41:30.0015 1588 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
20:41:30.0015 1588 Mup - ok
20:41:30.0062 1588 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
20:41:30.0062 1588 NABTSFEC - ok
20:41:30.0109 1588 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
20:41:30.0109 1588 NDIS - ok
20:41:30.0156 1588 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
20:41:30.0171 1588 NdisIP - ok
20:41:30.0234 1588 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
20:41:30.0234 1588 NdisTapi - ok
20:41:30.0281 1588 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
20:41:30.0281 1588 Ndisuio - ok
20:41:30.0312 1588 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
20:41:30.0312 1588 NdisWan - ok
20:41:30.0375 1588 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
20:41:30.0390 1588 NDProxy - ok
20:41:30.0406 1588 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
20:41:30.0406 1588 NetBIOS - ok
20:41:30.0437 1588 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
20:41:30.0453 1588 NetBT - ok
20:41:30.0500 1588 Netdevio (1265eb253ed4ebe4acb3bd5f548ff796) C:\WINDOWS\system32\DRIVERS\netdevio.sys
20:41:30.0500 1588 Netdevio - ok
20:41:30.0546 1588 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
20:41:30.0562 1588 NIC1394 - ok
20:41:30.0593 1588 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
20:41:30.0593 1588 Npfs - ok
20:41:30.0640 1588 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
20:41:30.0656 1588 Ntfs - ok
20:41:30.0765 1588 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
20:41:30.0781 1588 Null - ok
20:41:30.0812 1588 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
20:41:30.0812 1588 NwlnkFlt - ok
20:41:30.0843 1588 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
20:41:30.0859 1588 NwlnkFwd - ok
20:41:30.0890 1588 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
20:41:30.0890 1588 ohci1394 - ok
20:41:30.0937 1588 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
20:41:30.0937 1588 Parport - ok
20:41:30.0984 1588 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
20:41:30.0984 1588 PartMgr - ok
20:41:31.0031 1588 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
20:41:31.0031 1588 ParVdm - ok
20:41:31.0078 1588 PCAMPR5 (b670c5d89f0726b7a2a7dfb4e968cdf8) C:\WINDOWS\system32\PCAMPR5.SYS
20:41:31.0140 1588 PCAMPR5 - ok
20:41:31.0171 1588 PCANDIS5 (ecd2f9d67b06606064daf6961a6d5efe) C:\WINDOWS\system32\PCANDIS5.SYS
20:41:31.0187 1588 PCANDIS5 - ok
20:41:31.0234 1588 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
20:41:31.0234 1588 PCI - ok
20:41:31.0250 1588 PCIDump - ok
20:41:31.0296 1588 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
20:41:31.0296 1588 PCIIde - ok
20:41:31.0328 1588 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
20:41:31.0328 1588 Pcmcia - ok
20:41:31.0343 1588 PDCOMP - ok
20:41:31.0375 1588 PDFRAME - ok
20:41:31.0390 1588 PDRELI - ok
20:41:31.0406 1588 PDRFRAME - ok
20:41:31.0421 1588 perc2 - ok
20:41:31.0453 1588 perc2hib - ok
20:41:31.0500 1588 Pfc (444f122e68db44c0589227781f3c8b3f) C:\WINDOWS\system32\drivers\pfc.sys
20:41:31.0500 1588 Pfc - ok
20:41:31.0546 1588 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
20:41:31.0546 1588 PptpMiniport - ok
20:41:31.0593 1588 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
20:41:31.0593 1588 PSched - ok
20:41:31.0640 1588 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
20:41:31.0640 1588 Ptilink - ok
20:41:31.0718 1588 PxHelp20 (86724469cd077901706854974cd13c3e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
20:41:31.0718 1588 PxHelp20 - ok
20:41:31.0750 1588 ql1080 - ok
20:41:31.0765 1588 Ql10wnt - ok
20:41:31.0781 1588 ql12160 - ok
20:41:31.0796 1588 ql1240 - ok
20:41:31.0812 1588 ql1280 - ok
20:41:31.0859 1588 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
20:41:31.0859 1588 RasAcd - ok
20:41:31.0890 1588 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
20:41:31.0890 1588 Rasl2tp - ok
20:41:31.0921 1588 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
20:41:31.0921 1588 RasPppoe - ok
20:41:31.0937 1588 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
20:41:31.0937 1588 Raspti - ok
20:41:31.0984 1588 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
20:41:31.0984 1588 Rdbss - ok
20:41:32.0015 1588 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
20:41:32.0015 1588 RDPCDD - ok
20:41:32.0093 1588 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
20:41:32.0093 1588 rdpdr - ok
20:41:32.0171 1588 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
20:41:32.0171 1588 RDPWD - ok
20:41:32.0203 1588 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
20:41:32.0203 1588 redbook - ok
20:41:32.0281 1588 RTL8023xp (7f0413bdd7d53eb4c7a371e7f6f84df1) C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
20:41:32.0281 1588 RTL8023xp - ok
20:41:32.0296 1588 rtl8139 - ok
20:41:32.0359 1588 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
20:41:32.0359 1588 sdbus - ok
20:41:32.0406 1588 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
20:41:32.0406 1588 Secdrv - ok
20:41:32.0453 1588 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
20:41:32.0453 1588 Serial - ok
20:41:32.0500 1588 sffdisk (0fa803c64df0914b41f807ea276bf2a6) C:\WINDOWS\system32\DRIVERS\sffdisk.sys
20:41:32.0500 1588 sffdisk - ok
20:41:32.0531 1588 sffp_sd (c17c331e435ed8737525c86a7557b3ac) C:\WINDOWS\system32\DRIVERS\sffp_sd.sys
20:41:32.0531 1588 sffp_sd - ok
20:41:32.0578 1588 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
20:41:32.0578 1588 Sfloppy - ok
20:41:32.0609 1588 Simbad - ok
20:41:32.0656 1588 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
20:41:32.0656 1588 SLIP - ok
20:41:32.0703 1588 Sparrow - ok
20:41:32.0734 1588 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
20:41:32.0734 1588 splitter - ok
20:41:32.0812 1588 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
20:41:32.0812 1588 sr - ok
20:41:32.0890 1588 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
20:41:32.0906 1588 Srv - ok
20:41:32.0937 1588 SrvcSSIOMngr (79b7af340d55861df1d69e7bac975fcc) C:\WINDOWS\system32\Drivers\SSIoMngr.sys
20:41:32.0937 1588 SrvcSSIOMngr - ok
20:41:32.0968 1588 sscdbhk5 (98625722ad52b40305e74aaa83c93086) C:\WINDOWS\system32\drivers\sscdbhk5.sys
20:41:32.0984 1588 sscdbhk5 - ok
20:41:33.0000 1588 ssrtln (d79412e3942c8a257253487536d5a994) C:\WINDOWS\system32\drivers\ssrtln.sys
20:41:33.0000 1588 ssrtln - ok
20:41:33.0078 1588 StillCam (3f669c9fc6411bdbc0155544aa876e46) C:\WINDOWS\system32\DRIVERS\serscan.sys
20:41:33.0078 1588 StillCam - ok
20:41:33.0109 1588 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
20:41:33.0125 1588 streamip - ok
20:41:33.0140 1588 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
20:41:33.0140 1588 swenum - ok
20:41:33.0171 1588 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
20:41:33.0187 1588 swmidi - ok
20:41:33.0203 1588 symc810 - ok
20:41:33.0234 1588 symc8xx - ok
20:41:33.0250 1588 sym_hi - ok
20:41:33.0265 1588 sym_u3 - ok
20:41:33.0296 1588 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
20:41:33.0296 1588 sysaudio - ok
20:41:33.0375 1588 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
20:41:33.0390 1588 Tcpip - ok
20:41:33.0468 1588 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
20:41:33.0468 1588 TDPIPE - ok
20:41:33.0500 1588 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
20:41:33.0500 1588 TDTCP - ok
20:41:33.0546 1588 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
20:41:33.0546 1588 TermDD - ok
20:41:33.0578 1588 tfsnboio (d0177776e11b0b3f272eebd262a69661) C:\WINDOWS\system32\dla\tfsnboio.sys
20:41:33.0578 1588 tfsnboio - ok
20:41:33.0609 1588 tfsncofs (599804bc938b8305a5422319774da871) C:\WINDOWS\system32\dla\tfsncofs.sys
20:41:33.0609 1588 tfsncofs - ok
20:41:33.0625 1588 tfsndrct (a1902c00adc11c4d83f8e3ed947a6a32) C:\WINDOWS\system32\dla\tfsndrct.sys
20:41:33.0625 1588 tfsndrct - ok
20:41:33.0656 1588 tfsndres (e2260a2bb1b24526bfaa7df426b69b20) C:\WINDOWS\system32\dla\tfsndres.sys
20:41:33.0656 1588 tfsndres - ok
20:41:33.0687 1588 tfsnifs (c4f2dea75300971cdaee311007de138d) C:\WINDOWS\system32\dla\tfsnifs.sys
20:41:33.0687 1588 tfsnifs - ok
20:41:33.0765 1588 tfsnopio (272925be0ea919f08286d2ee6f102b0f) C:\WINDOWS\system32\dla\tfsnopio.sys
20:41:33.0765 1588 tfsnopio - ok
20:41:33.0781 1588 tfsnpool (7b7d955e5cebc2fb88b03ef875d52a2f) C:\WINDOWS\system32\dla\tfsnpool.sys
20:41:33.0781 1588 tfsnpool - ok
20:41:33.0812 1588 tfsnudf (e3d01263109d800c1967c12c10a0b018) C:\WINDOWS\system32\dla\tfsnudf.sys
20:41:33.0828 1588 tfsnudf - ok
20:41:33.0875 1588 tfsnudfa (b9e9c377906e3a65bc74598fff7f7458) C:\WINDOWS\system32\dla\tfsnudfa.sys
20:41:33.0875 1588 tfsnudfa - ok
20:41:33.0937 1588 tifm21 (0edc3cf7b38f4260eb006c38e4a44de4) C:\WINDOWS\system32\drivers\tifm21.sys
20:41:33.0937 1588 tifm21 - ok
20:41:33.0953 1588 TosIde - ok
20:41:34.0000 1588 tosrfec (28c252f4311244a07b6dafc1fa0a2b0e) C:\WINDOWS\system32\DRIVERS\tosrfec.sys
20:41:34.0000 1588 tosrfec - ok
20:41:34.0031 1588 TPwSav (f163e994d26c2b17fee748fa84fbdba5) C:\WINDOWS\system32\Drivers\TPwSav.sys
20:41:34.0046 1588 TPwSav - ok
20:41:34.0093 1588 TrueSight (f69641efdb19acb4753b0155f7fdeed5) c:\windows\system32\drivers\TrueSight.sys
20:41:34.0093 1588 TrueSight - ok
20:41:34.0140 1588 Tvs (925b851b10eefece7ed6b9a1c8873135) C:\WINDOWS\system32\DRIVERS\Tvs.sys
20:41:34.0140 1588 Tvs - ok
20:41:34.0203 1588 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
20:41:34.0203 1588 Udfs - ok
20:41:34.0218 1588 ultra - ok
20:41:34.0281 1588 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
20:41:34.0281 1588 Update - ok
20:41:34.0343 1588 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
20:41:34.0343 1588 usbccgp - ok
20:41:34.0437 1588 USBCCID (2825e0e294686a26506690059e1f437a) C:\WINDOWS\system32\DRIVERS\usbccid.sys
20:41:34.0437 1588 USBCCID - ok
20:41:34.0468 1588 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
20:41:34.0468 1588 usbehci - ok
20:41:34.0515 1588 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
20:41:34.0531 1588 usbhub - ok
20:41:34.0640 1588 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
20:41:34.0640 1588 usbprint - ok
20:41:34.0671 1588 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
20:41:34.0687 1588 usbscan - ok
20:41:34.0703 1588 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
20:41:34.0703 1588 USBSTOR - ok
20:41:34.0734 1588 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
20:41:34.0734 1588 usbuhci - ok
20:41:34.0765 1588 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
20:41:34.0765 1588 VgaSave - ok
20:41:34.0781 1588 ViaIde - ok
20:41:34.0812 1588 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
20:41:34.0812 1588 VolSnap - ok
20:41:34.0984 1588 w29n51 (67caa926ef06e07f2d31056b39f51c54) C:\WINDOWS\system32\DRIVERS\w29n51.sys
20:41:35.0062 1588 w29n51 - ok
20:41:35.0093 1588 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
20:41:35.0093 1588 Wanarp - ok
20:41:35.0109 1588 WDICA - ok
20:41:35.0140 1588 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
20:41:35.0140 1588 wdmaud - ok
20:41:35.0250 1588 WpdUsb (1385e5aa9c9821790d33a9563b8d2dd0) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
20:41:35.0265 1588 WpdUsb - ok
20:41:35.0343 1588 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
20:41:35.0343 1588 WSTCODEC - ok
20:41:35.0484 1588 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
20:41:35.0484 1588 WudfPf - ok
20:41:35.0515 1588 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
20:41:35.0515 1588 WudfRd - ok
20:41:35.0562 1588 MBR (0x1B8) (671b81004fdd1588fa9ed1331c9ceca9) \Device\Harddisk0\DR0
20:41:35.0687 1588 \Device\Harddisk0\DR0 - ok
20:41:35.0687 1588 Boot (0x1200) (4ae889d75c97dc8c73bdc63f826dc6e7) \Device\Harddisk0\DR0\Partition0
20:41:35.0687 1588 \Device\Harddisk0\DR0\Partition0 - ok
20:41:35.0703 1588 ============================================================
20:41:35.0703 1588 Scan finished
20:41:35.0703 1588 ============================================================
20:41:35.0703 2160 Detected object count: 0
20:41:35.0703 2160 Actual detected object count: 0
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
26 oct. 2011 à 20:45
Parfais :)

On va faire un diagnostic de ton PC pour plus de renseignements ==>

=> Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »

=> Clique sur l'icône, en haut à gauche, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/

ou


http://www.cijoint.fr/

ou :

http://ww38.toofiles.com/fr/documents-upload.html

ou :


http://pjjoint.malekal.com/

ou :

https://www.casimages.com/



Si tu as besoin d'aide, ou quelque chose n'est pas clair, n'hésite pas à poser la question.

@+

Gabriel.
0
Merci pour ta patience Gabriel! Tu m'est d'une grande aide!
J'ai suivit les consignes, lorsque j'ai lancé le logiciel la première fois, je l'ai lancé par l'intermédiaire de la "sandbox" d'avast... du coup a la fin de l'analyse le ficher .txt n'a pas été enregistré. Du coup j'ai recommencé l'opération sans la "sandbox", voici le résultat... et bon courage car tu risques de t'écorchez les yeux dessus! :S

http://cjoint.com/?AJAvmFoLJRo
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
26 oct. 2011 à 21:38
Ok :)

Télécharge ToolbarShooter (de 2011N2) sur ton bureau (Si il est bloqué, ignore l'alerte et lance le programme).
Double-clique sur l'icône présente sur ton bureau.
Appuye sur 1 (Recherche) puis ==> Entrée.
Patiente lors du scan.
À la fin, un rapport s'ouvre, héberge le ici : https://www.cjoint.com/
Le rapport est également sauvegardé sous C:\ au nom de Rapport ToolbarShooter.

@+

Gabriel.
0
Marrant cette histoire de "toolbar"...depuis hier dès que j'ouvre une page internet, j'ai un bandeau qui reste quelques secondes en haut à gauche de mon écran me disant de télécharger une mise à jour de la toolbar d'Orange... j'imagine qu'il doit y avoir un lien entre ça et ta demande!

Voci le rapport que m'a donné ton logiciel:
http://cjoint.com/?AJAvV3hHuaL
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
26 oct. 2011 à 21:52
Bien :)

/!\Ferme toutes les applications en cours avant de continuer/!\
Double-clique sur l'icône Toolbar Shooter présente sur ton bureau.
Appuye sur 2 (Suppression) puis ==> Entrée.
Patiente lors du scan.
À la fin du nettoyage, il est demandé de redémarrer l'ordinateur, tape 1 pour redémarrer l'ordinateur.
Une fois l'ordinateur redémarré, le rapport de ToolbarShooter est sauvegardé à la racine du disque <gras<C:\</gras> sous le nom de ToolbarShooterSUP, héberge le ici : https://www.cjoint.com/

@+

Gabriel.
0
Voilà qui est fait:

http://cjoint.com/?AJAwztZEtBZ


Lorsque je démarre IE, je ne tombep lus sur la page d'accueil Orange, mais directement sur google. Par contre, j'ai toujours une petite fenêtre qui s'ouvre m'invitant à mettre à jour la "toolbar" orange... peut être que ce n'est pas un virus ça, je vois le mal partout...
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
26 oct. 2011 à 22:28
Bien :)

Tu peux me refaire un ZHPdiag ?

Merci,

Gabriel.
0
Et voilà le résultat:

http://cjoint.com/?AJAwKgInbwZ

Merci pour ta persévérance!
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
26 oct. 2011 à 22:40
Parfais ! :)

Fais de l'espace sur ton disque déjà ;)

>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20Koolseb.txt

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.


Si tu as des questions, n'hésite pas à me les poser !


@+

Gabriel.
0
J'ai un problème!
0
Oops je comprend pas, dès que j'inclut le rapport dans ma réponse je n'arrive pas à valider ma réponse...
0
Du coup le voici en lien ;)

http://cjoint.com/?AJAxoJq0rXd
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
26 oct. 2011 à 23:21
Bien :)

ATTENTION ! Plusieurs heures de scan sont probables !

Tu pourras brancher tes périphériques externes pour les scanner en même temps si tu le souhaites.

Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistre-le sur ton bureau.
. Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.


. Une fois la mise à jour terminée :
. Rends-toi dans l'onglet "Recherche"
. Sélectionne Exécuter un Examen complet.
. Sélectionne Tous les disques si proposé.
. Clique sur Rechercher.
. Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
. À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
. <souligne>Sélectionne tout
(ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redemarre le PC si il le fait pas lui même.
. Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
. Rends toi dans l'onglet "rapport/log".
. Tu cliques sur le rapport pour l'afficher.
. Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
. Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).


=> Si tu as besoin d'aide regarde ce tutoriel :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
Très bien, je suis sur les rotules du coup je ferais ça demain!
En tout cas, mille merci pour ton aide précieuse, c'est vraiment génial!

A+
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
26 oct. 2011 à 23:28
Je t'en prie ;)

Passe une bonne soirée,

Gabriel.
0
Me voilà de retour!
J'ai effectué l'opération, 4 malwares ont été trouvés, voici le rapport:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8030

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27/10/2011 20:36:25
mbam-log-2011-10-27 (20-36-25).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 245470
Temps écoulé: 54 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{ecb3ad12-64e1-4857-9a37-361e4dea76a5}\RP410\A0041566.old (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{ecb3ad12-64e1-4857-9a37-361e4dea76a5}\RP428\A0059721.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\ZHP\quarantine\Spigot.DIR\wtxpcom\components\widgitoolbarff.dll.5 (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\documents and settings\sebastien\mes documents\logiciels\mes logiciels\Nero 7\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 oct. 2011 à 21:35
Bien :)

Comment se comporte le PC ?

Encore des soucis ?

@+

Gabriel.
0