Pb activation centre de sécurité Windows

Résolu/Fermé
Delphine - Modifié par Delphine le 4/03/2012 à 16:08
tipsy Messages postés 148 Date d'inscription lundi 2 août 2004 Statut Membre Dernière intervention 23 mars 2014 - 9 janv. 2013 à 13:55
Bonjour,

Depuis quelques temps je me chope beaucoup de virus. Je viens de m'apercevoir que le centre de sécurité Windows est désactivé et je ne peux plus l'activer ("Impossible de démarrer le centre de sécurité". De même pour Windows Defender ("Windows Defender a rencontré une erreur: 0x080070424. Le service spécifié n'existe pas en tant que service installé"). Problème identique pour le pare-feu qui est désactivé ("Un problème non identifié empêche Windows d'afficher les paramètres").

Que dois-je faire ? Mon anti-virus est McAfee.

Je viens de faire une analyse Malwarebytes. Il a trouvé plusieurs infections mais bon je ne sais pas si c'est en lien ! Voulez vous voir le rapport ?
A voir également:

26 réponses

Utilisateur anonyme
9 mars 2012 à 12:03
;-)

1
Est-ce important pour la sécurité de mon pc ? Comment faire ?

Merci d'avance !
0
Utilisateur anonyme
4 mars 2012 à 16:26
bonjour,

est ce que tu peux faire un copier coller du rapport de MBAM sur ton prochain message ?

0
Voilà après 5h d'analyse (ce que je trouve très très long...)
Je n'ai rien supprimé ni mis en quarantaine pour l'instant !

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.04.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Delphine :: PC-DE-DELPHINE [administrateur]

04/03/2012 12:30:39
mbam-log-2012-03-04 (17-41-48).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 403477
Temps écoulé: 5 heure(s), 10 minute(s), 47 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\Program Files\F09DB\lvvm.exe (Trojan.Dropper.PE4) -> Aucune action effectuée.
C:\Users\Delphine\AppData\Roaming\D4BF0\6D2F7.exe (Trojan.Dropper.PE4) -> Aucune action effectuée.
C:\Users\Delphine\AppData\Roaming\F09DB\lvvm.exe (Trojan.Dropper.PE4) -> Aucune action effectuée.
C:\Users\Delphine\AppData\Roaming\Microsoft\F7DD\354.exe (Trojan.Dropper.PE4) -> Aucune action effectuée.
C:\Users\Delphine\uidsave.dat (Malware.Trace) -> Aucune action effectuée.

(fin)
0
Utilisateur anonyme
4 mars 2012 à 19:03
aide toi de ceci pour tout mettre en quarantaine :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


tu as des dropper sur tonpc, mais il doit y avoir forcement d'autres choses !




0
Tout a été mis en quarantaine après l'analyse. Dois-je supprimer les virus ?
Par contre concernant le centre de sécurité et Windows defender rien n'a changé...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 mars 2012 à 19:46
justement, on va voir tout ça :

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html


0
Après avoir fait la suppression des adwares comme demandé dans le post "suppression virus mis en quarantaine", j'ai refait une analyse avec ZHPDiag :

http://cjoint.com/12ma/BCeudHYyinC.htm
0
Utilisateur anonyme
4 mars 2012 à 20:15
super ,

* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)

http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html

ou ici :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix


/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
4 mars 2012 à 20:36
########################### | UsbFix V 7.083 | [Recherche]

Utilisateur: Delphine (Administrateur) # PC-DE-DELPHINE
Mis à jour le 03/03/2012 par El Desaparecido
Lancé à 20:25:37 | 04/03/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: ASUSTeK Computer Inc. (X71SL ) (X86-based PC) # Notebook
CPU: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz (2000)
RAM -> [ Total : 3071 | Free : 1976 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ (!) Disabled ]
WU: Windows Update Service [ Enabled ]
AV: AVG Anti-Virus Free Edition 2011 [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 116 Go (33 Go libre(s) - 28%) [VistaOS] # NTFS
D:\ -> Disque fixe # 107 Go (50 Go libre(s) - 47%) [DATA] # NTFS
E:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (676)
C:\Windows\system32\wininit.exe (728)
C:\Windows\system32\csrss.exe (740)
C:\Windows\system32\services.exe (776)
C:\Windows\system32\lsass.exe (788)
C:\Windows\system32\lsm.exe (812)
C:\Windows\system32\svchost.exe (944)
C:\Windows\system32\nvvsvc.exe (988)
C:\Windows\system32\svchost.exe (1016)
C:\Windows\System32\svchost.exe (1044)
C:\Windows\system32\winlogon.exe (1116)
C:\Windows\System32\svchost.exe (1136)
C:\Windows\system32\svchost.exe (1152)
C:\Windows\system32\svchost.exe (1336)
C:\Windows\system32\SLsvc.exe (1360)
C:\Windows\system32\svchost.exe (1448)
C:\Windows\system32\nvvsvc.exe (1488)
C:\Windows\system32\svchost.exe (1664)
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe (1788)
C:\Program Files\ATK Hotkey\ASLDRSrv.exe (1800)
C:\Program Files\ATKGFNEX\GFNEXSrv.exe (1824)
C:\Windows\system32\taskeng.exe (1912)
C:\Windows\System32\spoolsv.exe (1920)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (260)
C:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe (332)
C:\Windows\System32\svchost.exe (480)
C:\Windows\system32\svchost.exe (432)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (652)
C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe (792)
C:\Windows\system32\mfevtps.exe (1696)
C:\Windows\System32\svchost.exe (1952)
C:\Windows\System32\svchost.exe (2072)
C:\Windows\system32\rundll32.exe (2080)
C:\Windows\system32\PnkBstrA.exe (2092)
C:\Program Files\Packard Bell\Software Suite\PowerSave\PSPBSSS.exe (2104)
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe (2136)
C:\Windows\system32\svchost.exe (2176)
C:\Windows\System32\svchost.exe (2228)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2300)
C:\Windows\system32\SearchIndexer.exe (2380)
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe (2428)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2440)
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (2484)
C:\Windows\system32\Dwm.exe (3484)
C:\Windows\Explorer.EXE (3508)
C:\Windows\system32\taskeng.exe (3664)
C:\Windows\system32\taskeng.exe (3764)
C:\Program Files\ATK Hotkey\Hcontrol.exe (3784)
C:\Program Files\ATK Hotkey\MsgTranAgt.exe (3792)
C:\Program Files\Wireless Console 2\wcourier.exe (3804)
C:\Program Files\ASUS\ASUS CopyProtect\aspg.exe (3812)
C:\Program Files\P4G\BatteryLife.exe (3820)
C:\Program Files\ASUS\Splendid\ACMON.exe (3828)
C:\Program Files\ASUS\ASUS Live Update\ALU.exe (3932)
C:\Program Files\ASUS\SmartLogon\sensorsrv.exe (4020)
C:\Program Files\ATK Hotkey\HControlUser.exe (2860)
C:\Program Files\ATK Hotkey\ATKOSD.exe (1660)
C:\Program Files\ATKOSD2\ATKOSD2.exe (2932)
C:\Windows\RtHDVCpl.exe (2972)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1528)
C:\Program Files\ASUS\ATK Media\DMedia.exe (3224)
C:\Windows\ASScrPro.exe (3340)
C:\Windows\System32\ACEngSvr.exe (1656)
C:\Program Files\ATK Hotkey\KBFiltr.exe (3460)
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (3536)
C:\Program Files\ATK Hotkey\WDC.exe (3740)
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe (4012)
C:\Program Files\Winamp\winampa.exe (2924)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3452)
C:\Program Files\McAfee.com\Agent\mcagent.exe (3636)
C:\Program Files\McAfee\MAT\McPvTray.exe (2856)
C:\Windows\system32\wbem\wmiprvse.exe (1260)
C:\Program Files\Real\RealPlayer\Update\realsched.exe (3648)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3552)
C:\Windows\ehome\ehtray.exe (2692)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4148)
C:\Windows\system32\wbem\unsecapp.exe (4192)
C:\Windows\ehome\ehmsas.exe (4620)
C:\Program Files\Mozilla Firefox\firefox.exe (4828)
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (5464)
C:\Windows\system32\svchost.exe (5480)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (6016)
C:\Program Files\McAfee Online Backup\MOBKbackup.exe (4312)
C:\Program Files\McAfee Online Backup\MOBKbackup.exe (4580)
C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe (3984)
C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe (4852)
C:\Program Files\Common Files\McAfee\Core\mchost.exe (3148)
C:\Windows\system32\conime.exe (4172)
C:\UsbFix\Go.exe (5796)
C:\Windows\system32\wbem\wmiprvse.exe (4408)
c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe (3068)
C:\Program Files\Common Files\McAfee\Core\mchost.exe (1292)
C:\Windows\System32\mobsync.exe (4772)

################## | Éléments infectieux |

Présent! C:\Program Files\LP

################## | Registre |

Présent! HKCU\Software\MediaSolaris
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

################## | Mountpoints2 |



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
relance usbfix clique sur supression, poste son rapport!



O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
4 mars 2012 à 21:18
############################## | UsbFix V 7.083 | [Suppression]

Utilisateur: Delphine (Administrateur) # PC-DE-DELPHINE
Mis à jour le 03/03/2012 par El Desaparecido
Lancé à 21:12:33 | 04/03/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: ASUSTeK Computer Inc. (X71SL ) (X86-based PC) # Notebook
CPU: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz (2000)
RAM -> [ Total : 3071 | Free : 1803 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ (!) Disabled ]
WU: Windows Update Service [ Enabled ]
AV: AVG Anti-Virus Free Edition 2011 [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 116 Go (33 Go libre(s) - 28%) [VistaOS] # NTFS
D:\ -> Disque fixe # 107 Go (50 Go libre(s) - 47%) [DATA] # NTFS
E:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (676)
C:\Windows\system32\wininit.exe (728)
C:\Windows\system32\csrss.exe (740)
C:\Windows\system32\services.exe (776)
C:\Windows\system32\lsass.exe (788)
C:\Windows\system32\lsm.exe (812)
C:\Windows\system32\svchost.exe (944)
C:\Windows\system32\nvvsvc.exe (988)
C:\Windows\system32\svchost.exe (1016)
C:\Windows\System32\svchost.exe (1044)
C:\Windows\system32\winlogon.exe (1116)
C:\Windows\System32\svchost.exe (1136)
C:\Windows\system32\svchost.exe (1152)
C:\Windows\system32\svchost.exe (1336)
C:\Windows\system32\SLsvc.exe (1360)
C:\Windows\system32\svchost.exe (1448)
C:\Windows\system32\nvvsvc.exe (1488)
C:\Windows\system32\svchost.exe (1664)
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe (1788)
C:\Program Files\ATK Hotkey\ASLDRSrv.exe (1800)
C:\Program Files\ATKGFNEX\GFNEXSrv.exe (1824)
C:\Windows\system32\taskeng.exe (1912)
C:\Windows\System32\spoolsv.exe (1920)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (260)
C:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe (332)
C:\Windows\System32\svchost.exe (480)
C:\Windows\system32\svchost.exe (432)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (652)
C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe (792)
C:\Windows\system32\mfevtps.exe (1696)
C:\Windows\System32\svchost.exe (1952)
C:\Windows\System32\svchost.exe (2072)
C:\Windows\system32\rundll32.exe (2080)
C:\Windows\system32\PnkBstrA.exe (2092)
C:\Program Files\Packard Bell\Software Suite\PowerSave\PSPBSSS.exe (2104)
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe (2136)
C:\Windows\system32\svchost.exe (2176)
C:\Windows\System32\svchost.exe (2228)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2300)
C:\Windows\system32\SearchIndexer.exe (2380)
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe (2428)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2440)
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (2484)
C:\Windows\system32\Dwm.exe (3484)
C:\Windows\Explorer.EXE (3508)
C:\Windows\system32\taskeng.exe (3664)
C:\Windows\system32\taskeng.exe (3764)
C:\Program Files\ATK Hotkey\Hcontrol.exe (3784)
C:\Program Files\ATK Hotkey\MsgTranAgt.exe (3792)
C:\Program Files\Wireless Console 2\wcourier.exe (3804)
C:\Program Files\ASUS\ASUS CopyProtect\aspg.exe (3812)
C:\Program Files\P4G\BatteryLife.exe (3820)
C:\Program Files\ASUS\Splendid\ACMON.exe (3828)
C:\Program Files\ASUS\ASUS Live Update\ALU.exe (3932)
C:\Program Files\ASUS\SmartLogon\sensorsrv.exe (4020)
C:\Program Files\ATK Hotkey\HControlUser.exe (2860)
C:\Program Files\ATK Hotkey\ATKOSD.exe (1660)
C:\Program Files\ATKOSD2\ATKOSD2.exe (2932)
C:\Windows\RtHDVCpl.exe (2972)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1528)
C:\Program Files\ASUS\ATK Media\DMedia.exe (3224)
C:\Windows\ASScrPro.exe (3340)
C:\Windows\System32\ACEngSvr.exe (1656)
C:\Program Files\ATK Hotkey\KBFiltr.exe (3460)
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (3536)
C:\Program Files\ATK Hotkey\WDC.exe (3740)
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe (4012)
C:\Program Files\Winamp\winampa.exe (2924)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3452)
C:\Program Files\McAfee.com\Agent\mcagent.exe (3636)
C:\Program Files\McAfee\MAT\McPvTray.exe (2856)
C:\Windows\system32\wbem\wmiprvse.exe (1260)
C:\Program Files\Real\RealPlayer\Update\realsched.exe (3648)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3552)
C:\Windows\ehome\ehtray.exe (2692)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4148)
C:\Windows\system32\wbem\unsecapp.exe (4192)
C:\Windows\ehome\ehmsas.exe (4620)
C:\Program Files\Mozilla Firefox\firefox.exe (4828)
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (5464)
C:\Windows\system32\svchost.exe (5480)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (6016)
C:\Program Files\McAfee Online Backup\MOBKbackup.exe (4312)
C:\Program Files\McAfee Online Backup\MOBKbackup.exe (4580)
C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe (3984)
C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe (4852)
C:\Program Files\Common Files\McAfee\Core\mchost.exe (3148)
C:\Windows\system32\conime.exe (4172)
C:\Windows\System32\mobsync.exe (4772)
C:\UsbFix\Go.exe (5724)
C:\Windows\system32\wbem\wmiprvse.exe (1500)

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\nvvsvc.exe (988)
Stoppé! C:\Windows\system32\SLsvc.exe (1360)
Stoppé! C:\Windows\system32\nvvsvc.exe (1488)
Stoppé! C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe (1788)
Stoppé! C:\Program Files\ATK Hotkey\ASLDRSrv.exe (1800)
Stoppé! C:\Program Files\ATKGFNEX\GFNEXSrv.exe (1824)
Stoppé! C:\Windows\system32\taskeng.exe (1912)
Stoppé! C:\Windows\System32\spoolsv.exe (1920)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (260)
Stoppé! C:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe (332)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (652)
Stoppé! C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe (792)
Stoppé! C:\Windows\system32\mfevtps.exe (1696)
Stoppé! C:\Windows\system32\rundll32.exe (2080)
Stoppé! C:\Windows\system32\PnkBstrA.exe (2092)
Stoppé! C:\Program Files\Packard Bell\Software Suite\PowerSave\PSPBSSS.exe (2104)
Stoppé! C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe (2136)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2300)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2380)
Stoppé! C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe (2428)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2440)
Stoppé! C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (2484)
Stoppé! C:\Windows\system32\taskeng.exe (3664)
Stoppé! C:\Windows\system32\taskeng.exe (3764)
Stoppé! C:\Program Files\ATK Hotkey\Hcontrol.exe (3784)
Stoppé! C:\Program Files\ATK Hotkey\MsgTranAgt.exe (3792)
Stoppé! C:\Program Files\Wireless Console 2\wcourier.exe (3804)
Stoppé! C:\Program Files\ASUS\ASUS CopyProtect\aspg.exe (3812)
Stoppé! C:\Program Files\P4G\BatteryLife.exe (3820)
Stoppé! C:\Program Files\ASUS\Splendid\ACMON.exe (3828)
Stoppé! C:\Program Files\ASUS\ASUS Live Update\ALU.exe (3932)
Stoppé! C:\Program Files\ASUS\SmartLogon\sensorsrv.exe (4020)
Stoppé! C:\Program Files\ATK Hotkey\HControlUser.exe (2860)
Stoppé! C:\Program Files\ATK Hotkey\ATKOSD.exe (1660)
Stoppé! C:\Program Files\ATKOSD2\ATKOSD2.exe (2932)
Stoppé! C:\Windows\RtHDVCpl.exe (2972)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1528)
Stoppé! C:\Program Files\ASUS\ATK Media\DMedia.exe (3224)
Stoppé! C:\Windows\ASScrPro.exe (3340)
Stoppé! C:\Windows\System32\ACEngSvr.exe (1656)
Stoppé! C:\Program Files\ATK Hotkey\KBFiltr.exe (3460)
Stoppé! C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (3536)
Stoppé! C:\Program Files\ATK Hotkey\WDC.exe (3740)
Stoppé! C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe (4012)
Stoppé! C:\Program Files\Winamp\winampa.exe (2924)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3452)
Stoppé! C:\Program Files\McAfee.com\Agent\mcagent.exe (3636)
Stoppé! C:\Program Files\McAfee\MAT\McPvTray.exe (2856)
Stoppé! C:\Program Files\Real\RealPlayer\Update\realsched.exe (3648)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (3552)
Stoppé! C:\Windows\ehome\ehtray.exe (2692)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4148)
Stoppé! C:\Windows\ehome\ehmsas.exe (4620)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (4828)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (5464)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (6016)
Stoppé! C:\Program Files\McAfee Online Backup\MOBKbackup.exe (4312)
Stoppé! C:\Program Files\McAfee Online Backup\MOBKbackup.exe (4580)
Stoppé! C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe (3984)
Stoppé! C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe (4852)
Stoppé! C:\Program Files\Common Files\McAfee\Core\mchost.exe (3148)
Stoppé! C:\Windows\system32\conime.exe (4172)
Stoppé! C:\Windows\System32\mobsync.exe (4772)

################## | Éléments infectieux |

Supprimé! C:\Program Files\LP
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1570051237-811348908-3354611124-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1570051237-811348908-3354611124-1000

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKCU\Software\MediaSolaris
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

################## | Mountpoints2 |


################## | Listing |

[19/03/2010 - 09:04:52 | D ] C:\$AVG
[04/03/2012 - 21:14:14 | D ] C:\$RECYCLE.BIN
[04/03/2012 - 19:14:21 | N | 7688] C:\AdwCleaner[S1].txt
[28/10/2008 - 02:02:53 | D ] C:\ASUS.SYS
[03/02/2012 - 16:54:11 | D ] C:\Autodesk
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[12/02/2010 - 19:42:51 | D ] C:\Boonty
[06/11/2009 - 19:29:06 | D ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[16/04/2008 - 12:27:17 | N | 8192] C:\BOOTSECT.BAK
[04/04/2007 - 20:01:54 | N | 19] C:\CA21.txt
[06/11/2009 - 19:41:40 | N | 18065] C:\ComboFix.txt
[24/02/2012 - 14:57:43 | D ] C:\Config.Msi
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[03/12/2008 - 12:17:04 | N | 286720] C:\Debug.txt
[28/10/2008 - 02:16:30 | N | 18744] C:\devlist.txt
[06/08/2009 - 07:53:28 | D ] C:\DiskeeperLite
[02/12/2008 - 19:19:14 | SHD ] C:\Documents and Settings
[08/09/2008 - 21:19:49 | N | 27] C:\Driver.20
[28/10/2008 - 02:13:09 | N | 9] C:\Finish.log
[28/10/2008 - 00:52:05 | N | 481] C:\igoogle_log.txt
[06/10/2008 - 04:46:41 | N | 21] C:\msapp2.LOG
[03/12/2008 - 13:26:44 | RD ] C:\MSOCache
[08/08/2008 - 08:22:19 | N | 30] C:\NERO.LOG
[04/07/2008 - 05:35:34 | N | 21] C:\NIS2008.TXT
[16/03/2007 - 00:18:45 | N | 25] C:\OFFICE2007_A.TXT
[04/03/2012 - 19:15:54 | ASH | 3534311424] C:\pagefile.sys
[27/10/2008 - 13:15:34 | N | 105] C:\Pass.txt
[18/08/2008 - 11:58:09 | N | 2561] C:\Patch.LOG
[21/01/2008 - 03:32:31 | D ] C:\PerfLogs
[04/03/2012 - 21:14:13 | D ] C:\Program Files
[04/03/2012 - 19:14:14 | D ] C:\ProgramData
[06/11/2009 - 19:41:50 | D ] C:\Qoobox
[29/04/2008 - 15:30:15 | N | 20] C:\READER_A.TXT
[02/06/2008 - 17:51:13 | N | 22] C:\RECOVERY.DAT
[28/10/2008 - 01:29:28 | N | 646] C:\RHDSetup.log
[28/10/2008 - 01:32:05 | N | 86] C:\setup.log
[02/04/2010 - 12:42:40 | D ] C:\SphinxME
[16/05/2006 - 01:22:24 | N | 5] C:\store.log
[28/10/2008 - 00:21:36 | N | 166] C:\SumHidd.txt
[28/10/2008 - 00:20:41 | N | 98] C:\SumOS.txt
[24/02/2012 - 14:52:15 | SHD ] C:\System Volume Information
[27/01/2012 - 20:26:53 | D ] C:\TDSSKiller_Quarantine
[19/02/2012 - 15:40:31 | D ] C:\temp
[04/03/2012 - 21:14:14 | D ] C:\UsbFix
[04/03/2012 - 21:12:52 | A | 12447] C:\UsbFix.txt
[17/01/2012 - 15:50:50 | N | 474] C:\user.js
[02/12/2008 - 19:24:35 | D ] C:\Users
[31/07/2008 - 23:40:18 | N | 21] C:\V552.txt
[04/03/2012 - 18:30:04 | D ] C:\Windows
[24/09/2008 - 18:54:29 | N | 1048576] C:\X71SLAS.BIN
[04/03/2012 - 19:59:06 | D ] C:\ZHP
[04/03/2012 - 21:14:14 | SHD ] D:\$RECYCLE.BIN
[13/01/2012 - 18:58:07 | D ] D:\albums musique
[03/09/2011 - 16:22:48 | N | 471084] D:\blaaa aigu.wav
[03/09/2011 - 16:19:02 | N | 471084] D:\blaaa.wav
[17/09/2011 - 14:43:47 | N | 209266] D:\cc_20110917_154309.reg
[18/01/2012 - 17:54:34 | N | 44684] D:\cc_20120118_175351.reg
[23/02/2012 - 16:30:38 | N | 105072] D:\cc_20120223_163011.reg
[04/03/2012 - 18:32:44 | N | 21502] D:\cc_20120304_183232.reg
[23/07/2011 - 19:55:17 | N | 430592] D:\chanson mariage yvon monique(3).doc
[10/06/2010 - 12:51:17 | N | 447857] D:\Courrier de recommandation[1].pdf
[16/12/2008 - 14:46:39 | N | 194560] D:\dbpSrc-1-1-9[1]
[13/04/2011 - 19:29:24 | N | 3083734] D:\Demi Lovato DANCE Rehearsal.mp3
[18/02/2012 - 16:31:06 | D ] D:\divers fichiers
[28/04/2008 - 20:09:18 | N | 368640] D:\embrace the storm portable.mp3
[28/04/2008 - 20:06:46 | N | 4057304] D:\embrace the storm portable.wav
[07/02/2012 - 11:09:25 | D ] D:\Films, séries
[02/11/2011 - 18:44:52 | D ] D:\FRANK
[08/11/2008 - 17:51:04 | D ] D:\freezer v1.4 fr
[13/06/2011 - 21:08:22 | N | 485420] D:\hairyball_fx (2).wav
[19/06/2011 - 13:11:52 | N | 370732] D:\harmonie GFP.wav
[05/09/2010 - 16:51:16 | N | 237879] D:\illimitux.xpi
[28/12/2011 - 18:39:42 | D ] D:\images
[16/11/2010 - 17:37:09 | N | 6552456] D:\joomla pour les nuls.pdf
[05/10/2010 - 17:48:44 | N | 6552456] D:\JPLN_1-5_v1.32[1].pdf
[23/07/2009 - 15:54:41 | D ] D:\les 2 minutes du peuple
[02/12/2011 - 20:47:53 | N | 663040] D:\Liste film.doc
[02/12/2011 - 20:48:08 | N | 70753] D:\Liste film.docx
[24/02/2012 - 11:54:19 | N | 2102697] D:\liste logiciels installés.docx
[02/12/2011 - 20:43:30 | N | 139776] D:\Listes films, jeux, livres.xls
[23/02/2012 - 15:49:50 | N | 64519] D:\Listes films, jeux, livres.xlsx
[10/09/2011 - 13:34:52 | D ] D:\logiciels
[18/01/2012 - 19:42:17 | N | 9241] D:\mensurations.xlsx
[28/12/2011 - 18:35:15 | D ] D:\Musique divers
[19/04/2010 - 12:23:46 | N | 1502] D:\NorthAtlantic.A2010105.1330.250m.kml
[06/09/2009 - 14:01:30 | N | 144384] D:\pere-fouras-250x.xls
[27/02/2012 - 17:54:19 | D ] D:\Photos
[15/09/2011 - 10:04:33 | N | 1245642] D:\Plan du Zenith.pdf
[25/11/2011 - 17:57:05 | D ] D:\stage Dunkerque
[28/04/2008 - 20:03:26 | N | 968] D:\Stream Of Passion - 08 - Embrace_00.peak
[28/06/2011 - 20:05:23 | D ] D:\syrens call SoS
[27/10/2008 - 23:39:42 | SHD ] D:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-DELPHINE.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
5 mars 2012 à 19:55
bonsoir,

envoie ce fichier, ceci permet d'améliorer usbfix :

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-DELPHINE.zip
http://eldesaparecido.com/upload.html



Merci de ta contribution.







* Lance ZHPFix via le raccourci sur ton Bureau

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------


R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:51596 O23 - Service: AMService (AMService) . (...) - C:\Windows\TEMP\tltacc\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [SpyHunter3] (...) -- C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter3.exe (.not file.)
O42 - Logiciel: pdfforge Toolbar v1.1.1 - (.Spigot, Inc..) [HKLM] -- {4EF8BE6A-899C-4196-94E7-297C5F7A203E}
[HKCU\Software\MediaSolaris]
O43 - CFD: 12/02/2010 - 20:13:24 - [0,001] ----D- C:\ProgramData\Trymedia
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - (Web Search) - http://www.searchnu.com/
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4ef8be6a-899c-4196-94e7-297c5f7a203e}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4ef8be6a-899c-4196-94e7-297c5f7a203e}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
[HKLM\Software\Classes\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3]
[HKLM\Software\Classes\Installer\Products\a6eb8fe4c9986914497e92c7f5a702e3]
[HKLM\SYSTEM\CurrentControlSet\Services\AMService] C:\Program Files\Enigma Software Group\SpyHunter C:\Program Files\Mozilla Firefox\Extensions\search@searchsettings.com
C:\ProgramData\Trymedia
SS - | Auto 0 | (AMService) . (...) - C:\Windows\TEMP\tltacc\setup.exe
O43 - CFD: 19/02/2012 - 12:53:38 - [3,265] ----D- C:\ProgramData\AVG10
O43 - CFD: 24/11/2010 - 09:53:58 - [168,660] ----D- C:\ProgramData\avg9
[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\a6eb8fe4c9986914497e92c7f5a702e3]
[MD5.00000000000000000000000000000000] [APT] [{949FB37E-F9F2-4E47-9271-206643E6C984}] (...) -- E:\Install.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C4A29CDC-CC9E-4162-AF24-FEDDBEC3C22C}] (...) -- E:\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{260EDD00-09BA-4E1B-A6DC-6CCA08909BEA}] (...) -- E:\DirectX\dxsetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{28B1DA6A-C7C4-4FCC-8A70-480A0B49B699}] (...) -- C:\Users\Delphine\Desktop\Photo\PSEditor.exe (.not file.)
[HKCU\Software\Boonty]
O23 - Service: (gpsvc) - Clé orpheline
O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exeHKzEtRkwrOS1RSVgxKzQtWDIwMTArMi1MSUMrNzctU1AxKzEtRkwxMCsxLVRVRyszLVNQMVMyKzEtU1VEKzEtUzFJKzEtU1UzKzEtRERUKzM2OTY0LUREMTBGKzEtU1QxMEZBUFArMS1GMTBNMTJFVCsxLVRCKzEtVTEwKzEtRjEwVEIrMi1TVDEwVEJGKzE"&"prod=90"&"ver
Emptytemp



----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
6 mars 2012 à 11:34
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-03-2012-11-33-08.txt
Run by Delphine at 06/03/2012 11:33:08
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
SUPPRIME pdfforge Toolbar v1.1.1

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\MediaSolaris
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E} [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831} \Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}
ABSENT Key: HKLM\Software\Classes\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3
ABSENT Key: HKLM\Software\Classes\Installer\Products\a6eb8fe4c9986914497e92c7f5a702e3
SUPPRIME Key: Service: AMService
SUPPRIME Key: HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\a6eb8fe4c9986914497e92c7f5a702e3
SUPPRIME Key: HKCU\Software\Boonty
ABSENT Key: Service: gpsvc

========== Valeur(s) du Registre ==========
ABSENT RunValue: AvgUninstallURLE"&"prod=90"&"ver

========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Trymedia
SUPPRIME Folder: C:\ProgramData\AVG10
SUPPRIME Folder: C:\ProgramData\avg9
SUPPRIME Temporaires Windows: : 86

========== Fichier(s) ==========
ABSENT Folder/File: c:\programdata\trymedia
ABSENT File: c:\windows\temp\tltacc\setup.exe
ABSENT File: cmd.execsxlvrckzetvtewkzetrjewveirmi1tvdewvejgkze"&"prod=90"&"ver
SUPPRIME Temporaires Windows: : 35

========== Tache planifiée ==========
SUPPRIME Task: SpyHunter3
SUPPRIME Task: {949FB37E-F9F2-4E47-9271-206643E6C984}
SUPPRIME Task: {C4A29CDC-CC9E-4162-AF24-FEDDBEC3C22C}
SUPPRIME Task: {260EDD00-09BA-4E1B-A6DC-6CCA08909BEA}
SUPPRIME Task: {28B1DA6A-C7C4-4FCC-8A70-480A0B49B699}

========== Autre ==========
NON TRAITE [HKLM\SYSTEM\CurrentControlSet\Services\AMService] C:\Program Files\Enigma Software Group\SpyHunter C:\Program Files\Mozilla Firefox\Extensions\search@searchsettings.com


========== Récapitulatif ==========
11 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
4 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
5 : Tache planifiée
1 : Autre


End of clean in 02mn 37s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/03/2012 11:33:08 [2953]
0
Bonjour,
Je n'arrive pas non plus à démarer le centre de sécurité windows.
Voici le rapport ZHP Diag:
http://www.toofiles.com/fr/oip/documents/txt/9381_zhpdiag.html
Que dois-je faire par la suite? Merci d'avance.
0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
6 mars 2012 à 11:22
Bonjour,

Créez un sujet pour votre cas sinon on ne va plus rien comprendre ! Merci !
0
re,

redémarre ton pc et regarde voir si le centre se sécurité s'active :D



O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
6 mars 2012 à 17:16
Non le centre de sécurité ne fonctionne toujours pas... Ni Windows Defender et le pare-feu. Il affiche encore les messages d'erreurs comme expliqué dans le premier post.

Il y a encore des virus ?
0
Utilisateur anonyme
6 mars 2012 à 17:18
* Télécharge TDSSKiller sur ton bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe

* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

* Clique sur [Start Scan] pour démarrer l'analyse.

* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

* Un rapport s'ouvrira au redémarrage du PC.

* Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.

note : Si Tdsskiller trouve un fichier nommé "Sptd.sys", tu sélectionnes skip juste pour ce fichier :D
0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
6 mars 2012 à 17:44
Rien trouvé:

17:42:07.0479 4392 TDSS rootkit removing tool 2.7.19.0 Mar 5 2012 11:23:39
17:42:09.0195 4392 ============================================================
17:42:09.0195 4392 Current date / time: 2012/03/06 17:42:09.0195
17:42:09.0195 4392 SystemInfo:
17:42:09.0195 4392
17:42:09.0195 4392 OS Version: 6.0.6002 ServicePack: 2.0
17:42:09.0195 4392 Product type: Workstation
17:42:09.0195 4392 ComputerName: PC-DE-DELPHINE
17:42:09.0195 4392 UserName: Delphine
17:42:09.0195 4392 Windows directory: C:\Windows
17:42:09.0195 4392 System windows directory: C:\Windows
17:42:09.0195 4392 Processor architecture: Intel x86
17:42:09.0195 4392 Number of processors: 2
17:42:09.0195 4392 Page size: 0x1000
17:42:09.0195 4392 Boot type: Normal boot
17:42:09.0195 4392 ============================================================
17:42:10.0599 4392 Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
17:42:10.0599 4392 \Device\Harddisk0\DR0:
17:42:10.0599 4392 MBR used
17:42:10.0599 4392 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x1388B3B, BlocksNum 0xE8E0360
17:42:10.0630 4392 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xFC68EDA, BlocksNum 0xD55B6A7
17:42:10.0724 4392 Initialize success
17:42:10.0724 4392 ============================================================
17:42:19.0834 4104 ============================================================
17:42:19.0834 4104 Scan started
17:42:19.0834 4104 Mode: Manual;
17:42:19.0834 4104 ============================================================
17:42:21.0160 4104 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
17:42:21.0254 4104 ACPI - ok
17:42:21.0644 4104 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
17:42:21.0675 4104 adp94xx - ok
17:42:21.0768 4104 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
17:42:21.0784 4104 adpahci - ok
17:42:21.0831 4104 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
17:42:21.0846 4104 adpu160m - ok
17:42:21.0940 4104 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
17:42:21.0956 4104 adpu320 - ok
17:42:22.0034 4104 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
17:42:22.0611 4104 AFD - ok
17:42:22.0829 4104 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
17:42:22.0829 4104 agp440 - ok
17:42:22.0954 4104 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
17:42:22.0985 4104 aic78xx - ok
17:42:23.0032 4104 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
17:42:23.0048 4104 aliide - ok
17:42:23.0126 4104 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
17:42:23.0126 4104 amdagp - ok
17:42:23.0188 4104 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
17:42:23.0204 4104 amdide - ok
17:42:23.0250 4104 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
17:42:23.0266 4104 AmdK7 - ok
17:42:23.0375 4104 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
17:42:23.0391 4104 AmdK8 - ok
17:42:23.0422 4104 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
17:42:23.0438 4104 arc - ok
17:42:23.0453 4104 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
17:42:23.0469 4104 arcsas - ok
17:42:23.0516 4104 AsDsm (4385e371c25c94c804e9d3152bd9e1f7) C:\Windows\system32\drivers\AsDsm.sys
17:42:23.0516 4104 AsDsm - ok
17:42:23.0594 4104 ASMMAP (7b4d08d2017ac06689d422e06c43f0aa) C:\Program Files\ATKGFNEX\ASMMAP.sys
17:42:23.0750 4104 ASMMAP - ok
17:42:23.0843 4104 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
17:42:23.0859 4104 AsyncMac - ok
17:42:23.0906 4104 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
17:42:23.0906 4104 atapi - ok
17:42:24.0015 4104 athr (44362605f5fff00c9b7696b47680a8c5) C:\Windows\system32\DRIVERS\athr.sys
17:42:24.0171 4104 athr - ok
17:42:24.0342 4104 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
17:42:24.0358 4104 Beep - ok
17:42:24.0514 4104 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
17:42:24.0514 4104 blbdrive - ok
17:42:24.0670 4104 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
17:42:24.0670 4104 bowser - ok
17:42:24.0810 4104 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
17:42:24.0826 4104 BrFiltLo - ok
17:42:24.0966 4104 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
17:42:24.0982 4104 BrFiltUp - ok
17:42:25.0154 4104 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
17:42:25.0154 4104 Brserid - ok
17:42:25.0294 4104 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
17:42:25.0310 4104 BrSerWdm - ok
17:42:25.0450 4104 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
17:42:25.0466 4104 BrUsbMdm - ok
17:42:25.0606 4104 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
17:42:25.0622 4104 BrUsbSer - ok
17:42:25.0778 4104 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
17:42:25.0793 4104 BTHMODEM - ok
17:42:25.0809 4104 catchme - ok
17:42:25.0949 4104 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
17:42:25.0965 4104 cdfs - ok
17:42:26.0121 4104 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
17:42:26.0136 4104 cdrom - ok
17:42:26.0324 4104 cfwids (1dcb5209601a70e36c70fe8d197d62cb) C:\Windows\system32\drivers\cfwids.sys
17:42:26.0433 4104 cfwids - ok
17:42:26.0604 4104 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
17:42:26.0604 4104 circlass - ok
17:42:26.0714 4104 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
17:42:26.0729 4104 CLFS - ok
17:42:26.0792 4104 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
17:42:26.0807 4104 CmBatt - ok
17:42:26.0948 4104 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
17:42:26.0948 4104 cmdide - ok
17:42:27.0041 4104 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
17:42:27.0057 4104 Compbatt - ok
17:42:27.0072 4104 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
17:42:27.0072 4104 crcdisk - ok
17:42:27.0104 4104 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
17:42:27.0119 4104 Crusoe - ok
17:42:27.0182 4104 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
17:42:27.0197 4104 disk - ok
17:42:27.0353 4104 Dot4 (4f59c172c094e1a1d46463a8dc061cbd) C:\Windows\system32\DRIVERS\Dot4.sys
17:42:27.0369 4104 Dot4 - ok
17:42:27.0509 4104 Dot4Print (80bf3ba09f6f2523c8f6b7cc6dbf7bd5) C:\Windows\system32\DRIVERS\Dot4Prt.sys
17:42:27.0509 4104 Dot4Print - ok
17:42:27.0696 4104 dot4usb (c55004ca6b419b6695970dfe849b122f) C:\Windows\system32\DRIVERS\dot4usb.sys
17:42:27.0696 4104 dot4usb - ok
17:42:27.0852 4104 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
17:42:27.0852 4104 drmkaud - ok
17:42:28.0040 4104 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
17:42:28.0055 4104 DXGKrnl - ok
17:42:28.0149 4104 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
17:42:28.0149 4104 E1G60 - ok
17:42:28.0211 4104 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
17:42:28.0227 4104 Ecache - ok
17:42:28.0414 4104 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
17:42:28.0430 4104 elxstor - ok
17:42:28.0586 4104 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
17:42:28.0586 4104 ErrDev - ok
17:42:28.0788 4104 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
17:42:28.0804 4104 exfat - ok
17:42:28.0944 4104 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
17:42:28.0960 4104 fastfat - ok
17:42:29.0069 4104 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
17:42:29.0085 4104 fdc - ok
17:42:29.0163 4104 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
17:42:29.0178 4104 FileInfo - ok
17:42:29.0303 4104 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
17:42:29.0319 4104 Filetrace - ok
17:42:29.0490 4104 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
17:42:29.0506 4104 flpydisk - ok
17:42:29.0646 4104 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
17:42:29.0662 4104 FltMgr - ok
17:42:29.0834 4104 fssfltr (bfaaa92861526bb0adcd01e964ab6609) C:\Windows\system32\DRIVERS\fssfltr.sys
17:42:30.0005 4104 fssfltr - ok
17:42:30.0114 4104 FsUsbExDisk (790a4ca68f44be35967b3df61f3e4675) C:\Windows\system32\FsUsbExDisk.SYS
17:42:31.0690 4104 FsUsbExDisk - ok
17:42:31.0768 4104 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
17:42:31.0784 4104 Fs_Rec - ok
17:42:31.0815 4104 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
17:42:31.0830 4104 gagp30kx - ok
17:42:31.0893 4104 ghaio (31b40f40e09513addc460f6a297ad474) C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys
17:42:31.0986 4104 ghaio - ok
17:42:32.0096 4104 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
17:42:32.0127 4104 HdAudAddService - ok
17:42:32.0205 4104 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
17:42:32.0220 4104 HDAudBus - ok
17:42:32.0298 4104 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
17:42:32.0314 4104 HidBth - ok
17:42:32.0392 4104 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
17:42:32.0408 4104 HidIr - ok
17:42:32.0579 4104 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
17:42:32.0595 4104 HidUsb - ok
17:42:32.0751 4104 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
17:42:32.0766 4104 HpCISSs - ok
17:42:32.0938 4104 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
17:42:32.0969 4104 HTTP - ok
17:42:33.0078 4104 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
17:42:33.0094 4104 i2omp - ok
17:42:33.0125 4104 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
17:42:33.0141 4104 i8042prt - ok
17:42:33.0172 4104 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
17:42:33.0203 4104 iaStorV - ok
17:42:33.0234 4104 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
17:42:33.0250 4104 iirsp - ok
17:42:33.0484 4104 IntcAzAudAddService (0557aaee4c86e2c333acd2baf42a7619) C:\Windows\system32\drivers\RTKVHDA.sys
17:42:33.0687 4104 IntcAzAudAddService - ok
17:42:33.0827 4104 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
17:42:33.0843 4104 intelide - ok
17:42:33.0983 4104 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
17:42:33.0983 4104 intelppm - ok
17:42:34.0092 4104 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
17:42:34.0108 4104 IpFilterDriver - ok
17:42:34.0124 4104 IpInIp - ok
17:42:34.0155 4104 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
17:42:34.0170 4104 IPMIDRV - ok
17:42:34.0186 4104 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
17:42:34.0202 4104 IPNAT - ok
17:42:34.0217 4104 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
17:42:34.0233 4104 IRENUM - ok
17:42:34.0373 4104 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
17:42:34.0389 4104 isapnp - ok
17:42:34.0545 4104 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
17:42:34.0560 4104 iScsiPrt - ok
17:42:34.0716 4104 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
17:42:34.0732 4104 iteatapi - ok
17:42:34.0872 4104 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
17:42:34.0888 4104 iteraid - ok
17:42:35.0044 4104 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
17:42:35.0060 4104 kbdclass - ok
17:42:35.0216 4104 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\drivers\kbdhid.sys
17:42:35.0231 4104 kbdhid - ok
17:42:35.0372 4104 kbfiltr (27bd4ac228ef6c0d490617c32e86a672) C:\Windows\system32\DRIVERS\kbfiltr.sys
17:42:35.0496 4104 kbfiltr - ok
17:42:35.0637 4104 kl1 (45056287cdd70803bad130bf71fe6890) C:\Windows\system32\DRIVERS\kl1.sys
17:42:35.0699 4104 kl1 - ok
17:42:35.0855 4104 KSecDD (2b2f1638466e8cb091400c9019cc730e) C:\Windows\system32\Drivers\ksecdd.sys
17:42:35.0871 4104 KSecDD - ok
17:42:36.0042 4104 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
17:42:36.0058 4104 lltdio - ok
17:42:36.0214 4104 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
17:42:36.0230 4104 LSI_FC - ok
17:42:36.0370 4104 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
17:42:36.0386 4104 LSI_SAS - ok
17:42:36.0542 4104 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
17:42:36.0573 4104 LSI_SCSI - ok
17:42:36.0713 4104 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
17:42:36.0729 4104 luafv - ok
17:42:36.0916 4104 lullaby (8039f480c192dd99fed4ebc71ffbf795) C:\Windows\system32\DRIVERS\lullaby.sys
17:42:37.0088 4104 lullaby - ok
17:42:37.0353 4104 McPvDrv (000751813ecef491689176e72b3a8bee) C:\Windows\system32\drivers\McPvDrv.sys
17:42:37.0478 4104 McPvDrv - ok
17:42:37.0696 4104 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
17:42:37.0712 4104 megasas - ok
17:42:37.0852 4104 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
17:42:37.0883 4104 MegaSR - ok
17:42:38.0008 4104 mfeapfk (36b47b1e9c537f8f2b4481084b8f7d22) C:\Windows\system32\drivers\mfeapfk.sys
17:42:38.0086 4104 mfeapfk - ok
17:42:38.0226 4104 mfeavfk (cde41293db871a75cd99eb0ce781356b) C:\Windows\system32\drivers\mfeavfk.sys
17:42:38.0336 4104 mfeavfk - ok
17:42:38.0351 4104 mfeavfk01 - ok
17:42:38.0382 4104 mfebopk (e22385f64bdf0ad81157479496e33c4a) C:\Windows\system32\drivers\mfebopk.sys
17:42:38.0476 4104 mfebopk - ok
17:42:38.0648 4104 mfefirek (215666a8a85023ef019b510cbb67f678) C:\Windows\system32\drivers\mfefirek.sys
17:42:38.0726 4104 mfefirek - ok
17:42:38.0897 4104 mfehidk (56d330981866a72f061dd16cc5004513) C:\Windows\system32\drivers\mfehidk.sys
17:42:39.0038 4104 mfehidk - ok
17:42:39.0147 4104 mfenlfk (b41bacc049cdb916a52b1448bf30d6ab) C:\Windows\system32\DRIVERS\mfenlfk.sys
17:42:39.0225 4104 mfenlfk - ok
17:42:39.0287 4104 mferkdet (89b564d63c53fc0c6782ab07eea63acf) C:\Windows\system32\drivers\mferkdet.sys
17:42:39.0365 4104 mferkdet - ok
17:42:39.0537 4104 mfewfpk (c2ff7473a60c0fb2df145ab686889653) C:\Windows\system32\drivers\mfewfpk.sys
17:42:39.0615 4104 mfewfpk - ok
17:42:39.0802 4104 MOBKFilter (e896775837a8bce436348df460522394) C:\Windows\system32\DRIVERS\MOBK.sys
17:42:39.0818 4104 MOBKFilter - ok
17:42:39.0958 4104 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
17:42:39.0989 4104 Modem - ok
17:42:40.0067 4104 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
17:42:40.0083 4104 monitor - ok
17:42:40.0114 4104 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
17:42:40.0130 4104 mouclass - ok
17:42:40.0161 4104 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
17:42:40.0176 4104 mouhid - ok
17:42:40.0208 4104 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
17:42:40.0223 4104 MountMgr - ok
17:42:40.0348 4104 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
17:42:40.0379 4104 mpio - ok
17:42:40.0535 4104 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
17:42:40.0551 4104 mpsdrv - ok
17:42:40.0691 4104 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
17:42:40.0722 4104 Mraid35x - ok
17:42:40.0878 4104 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
17:42:40.0910 4104 MRxDAV - ok
17:42:41.0066 4104 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
17:42:41.0081 4104 mrxsmb - ok
17:42:41.0190 4104 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
17:42:41.0206 4104 mrxsmb10 - ok
17:42:41.0268 4104 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
17:42:41.0284 4104 mrxsmb20 - ok
17:42:41.0331 4104 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
17:42:41.0346 4104 msahci - ok
17:42:41.0502 4104 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
17:42:41.0534 4104 msdsm - ok
17:42:41.0705 4104 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
17:42:41.0736 4104 Msfs - ok
17:42:41.0877 4104 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
17:42:41.0892 4104 msisadrv - ok
17:42:42.0080 4104 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
17:42:42.0111 4104 MSKSSRV - ok
17:42:42.0204 4104 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
17:42:42.0220 4104 MSPCLOCK - ok
17:42:42.0251 4104 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
17:42:42.0267 4104 MSPQM - ok
17:42:42.0314 4104 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
17:42:42.0345 4104 MsRPC - ok
17:42:42.0501 4104 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
17:42:42.0516 4104 mssmbios - ok
17:42:42.0688 4104 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
17:42:42.0704 4104 MSTEE - ok
17:42:42.0844 4104 MTsensor (97affa9d95ffe20eee6229bc6be166cf) C:\Windows\system32\DRIVERS\ATKACPI.sys
17:42:42.0906 4104 MTsensor - ok
17:42:43.0047 4104 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
17:42:43.0047 4104 Mup - ok
17:42:43.0203 4104 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
17:42:43.0234 4104 NativeWifiP - ok
17:42:43.0343 4104 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
17:42:43.0359 4104 NDIS - ok
17:42:43.0452 4104 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
17:42:43.0468 4104 NdisTapi - ok
17:42:43.0499 4104 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
17:42:43.0515 4104 Ndisuio - ok
17:42:43.0562 4104 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
17:42:43.0593 4104 NdisWan - ok
17:42:43.0749 4104 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
17:42:43.0764 4104 NDProxy - ok
17:42:43.0920 4104 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
17:42:43.0952 4104 NetBIOS - ok
17:42:44.0092 4104 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
17:42:44.0123 4104 netbt - ok
17:42:44.0264 4104 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
17:42:44.0295 4104 nfrd960 - ok
17:42:44.0357 4104 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
17:42:44.0388 4104 Npfs - ok
17:42:44.0560 4104 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
17:42:44.0576 4104 nsiproxy - ok
17:42:44.0747 4104 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
17:42:44.0778 4104 Ntfs - ok
17:42:44.0872 4104 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
17:42:44.0888 4104 ntrigdigi - ok
17:42:44.0919 4104 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
17:42:44.0934 4104 Null - ok
17:42:45.0246 4104 nvlddmkm (5ce5b23855262acabaecce156f48dd88) C:\Windows\system32\DRIVERS\nvlddmkm.sys
17:42:45.0839 4104 nvlddmkm - ok
17:42:45.0948 4104 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
17:42:45.0964 4104 nvraid - ok
17:42:45.0995 4104 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
17:42:46.0011 4104 nvstor - ok
17:42:46.0042 4104 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
17:42:46.0058 4104 nv_agp - ok
17:42:46.0073 4104 NwlnkFlt - ok
17:42:46.0089 4104 NwlnkFwd - ok
17:42:46.0120 4104 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
17:42:46.0136 4104 ohci1394 - ok
17:42:46.0245 4104 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
17:42:46.0260 4104 Parport - ok
17:42:46.0292 4104 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
17:42:46.0307 4104 partmgr - ok
17:42:46.0338 4104 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
17:42:46.0354 4104 Parvdm - ok
17:42:46.0494 4104 pccsmcfd (175cc28dcf819f78caa3fbd44ad9e52a) C:\Windows\system32\DRIVERS\pccsmcfd.sys
17:42:46.0588 4104 pccsmcfd - ok
17:42:46.0744 4104 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
17:42:46.0760 4104 pci - ok
17:42:46.0900 4104 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\drivers\pciide.sys
17:42:46.0931 4104 pciide - ok
17:42:47.0087 4104 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
17:42:47.0118 4104 pcmcia - ok
17:42:47.0290 4104 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
17:42:47.0337 4104 PEAUTH - ok
17:42:47.0571 4104 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
17:42:47.0602 4104 PptpMiniport - ok
17:42:47.0742 4104 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
17:42:47.0774 4104 Processor - ok
17:42:47.0930 4104 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
17:42:47.0961 4104 PSched - ok
17:42:48.0117 4104 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\Windows\system32\Drivers\PxHelp20.sys
17:42:48.0132 4104 PxHelp20 - ok
17:42:48.0320 4104 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
17:42:48.0382 4104 ql2300 - ok
17:42:48.0554 4104 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
17:42:48.0585 4104 ql40xx - ok
17:42:48.0725 4104 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
17:42:48.0756 4104 QWAVEdrv - ok
17:42:48.0912 4104 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
17:42:48.0944 4104 RasAcd - ok
17:42:49.0100 4104 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
17:42:49.0131 4104 Rasl2tp - ok
17:42:49.0287 4104 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
17:42:49.0318 4104 RasPppoe - ok
17:42:49.0490 4104 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
17:42:49.0521 4104 RasSstp - ok
17:42:49.0739 4104 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
17:42:49.0864 4104 rdbss - ok
17:42:50.0098 4104 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
17:42:50.0114 4104 RDPCDD - ok
17:42:50.0207 4104 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
17:42:50.0223 4104 rdpdr - ok
17:42:50.0254 4104 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
17:42:50.0270 4104 RDPENCDD - ok
17:42:50.0332 4104 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
17:42:50.0348 4104 RDPWD - ok
17:42:50.0519 4104 rimmptsk (c35ca13d3627ebd9dd12a23ce781bc3d) C:\Windows\system32\DRIVERS\rimmptsk.sys
17:42:50.0691 4104 rimmptsk - ok
17:42:50.0894 4104 rimsptsk (c398bca91216755b098679a8da8a2300) C:\Windows\system32\DRIVERS\rimsptsk.sys
17:42:51.0003 4104 rimsptsk - ok
17:42:51.0159 4104 rismxdp (2a2554cb24506e0a0508fc395c4a1b42) C:\Windows\system32\DRIVERS\rixdptsk.sys
17:42:51.0284 4104 rismxdp - ok
17:42:51.0440 4104 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
17:42:51.0455 4104 rspndr - ok
17:42:51.0611 4104 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
17:42:51.0642 4104 sbp2port - ok
17:42:51.0814 4104 sdbus (8f36b54688c31eed4580129040c6a3d3) C:\Windows\system32\DRIVERS\sdbus.sys
17:42:51.0845 4104 sdbus - ok
17:42:52.0001 4104 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
17:42:52.0032 4104 secdrv - ok
17:42:52.0188 4104 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
17:42:52.0220 4104 Serenum - ok
17:42:52.0376 4104 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
17:42:52.0407 4104 Serial - ok
17:42:52.0563 4104 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
17:42:52.0578 4104 sermouse - ok
17:42:52.0750 4104 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\DRIVERS\sffdisk.sys
17:42:52.0781 4104 sffdisk - ok
17:42:52.0922 4104 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
17:42:52.0953 4104 sffp_mmc - ok
17:42:53.0093 4104 sffp_sd (9f66a46c55d6f1ccabc79bb7afccc545) C:\Windows\system32\DRIVERS\sffp_sd.sys
17:42:53.0124 4104 sffp_sd - ok
17:42:53.0280 4104 sfloppy (c33bfbd6e9e41fcd9ffef9729e9faed6) C:\Windows\system32\DRIVERS\sfloppy.sys
17:42:53.0296 4104 sfloppy - ok
17:42:53.0421 4104 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
17:42:53.0452 4104 sisagp - ok
17:42:53.0483 4104 SiSGbeLH (73838461f11fc7daee7922c945b2d74f) C:\Windows\system32\DRIVERS\SiSGB6.sys
17:42:53.0670 4104 SiSGbeLH - ok
17:42:53.0748 4104 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
17:42:53.0764 4104 SiSRaid2 - ok
17:42:53.0904 4104 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
17:42:53.0920 4104 SiSRaid4 - ok
17:42:54.0014 4104 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
17:42:54.0029 4104 Smb - ok
17:42:54.0123 4104 smserial (c8a58fc905c9184fa70e37f71060c64d) C:\Windows\system32\DRIVERS\smserial.sys
17:42:54.0154 4104 smserial - ok
17:42:54.0357 4104 SNP2UVC (a709dfa1674c1ed61ef7b5f29b38eeb1) C:\Windows\system32\DRIVERS\snp2uvc.sys
17:42:54.0560 4104 SNP2UVC - ok
17:42:54.0716 4104 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
17:42:54.0731 4104 spldr - ok
17:42:54.0903 4104 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
17:42:54.0934 4104 srv - ok
17:42:55.0028 4104 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
17:42:55.0059 4104 srv2 - ok
17:42:55.0106 4104 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
17:42:55.0121 4104 srvnet - ok
17:42:55.0168 4104 sscdbus (d6870895fe46a464a19141440eb6cc1e) C:\Windows\system32\DRIVERS\sscdbus.sys
17:42:55.0277 4104 sscdbus - ok
17:42:55.0371 4104 sscdmdfl (0fe167362e4689b716cdc8d93adedda8) C:\Windows\system32\DRIVERS\sscdmdfl.sys
17:42:55.0433 4104 sscdmdfl - ok
17:42:55.0464 4104 sscdmdm (55a15707e32b6709242ad127e62ca55a) C:\Windows\system32\DRIVERS\sscdmdm.sys
17:42:55.0558 4104 sscdmdm - ok
17:42:55.0605 4104 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
17:42:55.0620 4104 swenum - ok
17:42:55.0776 4104 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
17:42:55.0792 4104 Symc8xx - ok
17:42:55.0948 4104 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
17:42:55.0964 4104 Sym_hi - ok
17:42:56.0057 4104 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
17:42:56.0088 4104 Sym_u3 - ok
17:42:56.0120 4104 SynTP (55f6e55cc2430ca8713387106fa79817) C:\Windows\system32\DRIVERS\SynTP.sys
17:42:56.0229 4104 SynTP - ok
17:42:56.0369 4104 Tcpip (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\drivers\tcpip.sys
17:42:56.0478 4104 Tcpip - ok
17:42:56.0650 4104 Tcpip6 (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\DRIVERS\tcpip.sys
17:42:56.0681 4104 Tcpip6 - ok
17:42:56.0837 4104 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
17:42:56.0868 4104 tcpipreg - ok
17:42:57.0024 4104 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
17:42:57.0040 4104 TDPIPE - ok
17:42:57.0180 4104 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
17:42:57.0212 4104 TDTCP - ok
17:42:57.0368 4104 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
17:42:57.0399 4104 tdx - ok
17:42:57.0524 4104 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
17:42:57.0555 4104 TermDD - ok
17:42:57.0633 4104 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
17:42:57.0664 4104 tssecsrv - ok
17:42:57.0836 4104 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
17:42:57.0867 4104 tunmp - ok
17:42:58.0023 4104 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
17:42:58.0054 4104 tunnel - ok
17:42:58.0194 4104 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
17:42:58.0241 4104 uagp35 - ok
17:42:58.0382 4104 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
17:42:58.0428 4104 udfs - ok
17:42:58.0584 4104 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
17:42:58.0631 4104 uliagpkx - ok
17:42:58.0787 4104 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
17:42:58.0818 4104 uliahci - ok
17:42:58.0974 4104 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
17:42:59.0006 4104 UlSata - ok
17:42:59.0099 4104 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
17:42:59.0130 4104 ulsata2 - ok
17:42:59.0162 4104 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
17:42:59.0208 4104 umbus - ok
17:42:59.0255 4104 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
17:42:59.0271 4104 usbccgp - ok
17:42:59.0458 4104 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
17:42:59.0474 4104 usbcir - ok
17:42:59.0692 4104 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
17:42:59.0723 4104 usbehci - ok
17:42:59.0786 4104 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
17:42:59.0801 4104 usbhub - ok
17:42:59.0879 4104 usbohci (ce697fee0d479290d89bec80dfe793b7) C:\Windows\system32\DRIVERS\usbohci.sys
17:42:59.0910 4104 usbohci - ok
17:42:59.0973 4104 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
17:43:00.0004 4104 usbprint - ok
17:43:00.0051 4104 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
17:43:00.0082 4104 usbscan - ok
17:43:00.0222 4104 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
17:43:00.0254 4104 USBSTOR - ok
17:43:00.0285 4104 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
17:43:00.0332 4104 usbuhci - ok
17:43:00.0378 4104 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
17:43:00.0425 4104 usbvideo - ok
17:43:00.0534 4104 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
17:43:00.0566 4104 vga - ok
17:43:00.0628 4104 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
17:43:00.0659 4104 VgaSave - ok
17:43:00.0753 4104 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
17:43:00.0784 4104 viaagp - ok
17:43:00.0846 4104 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
17:43:00.0862 4104 ViaC7 - ok
17:43:00.0956 4104 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
17:43:00.0971 4104 viaide - ok
17:43:01.0018 4104 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
17:43:01.0049 4104 volmgr - ok
17:43:01.0112 4104 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
17:43:01.0127 4104 volmgrx - ok
17:43:01.0252 4104 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
17:43:01.0283 4104 volsnap - ok
17:43:01.0330 4104 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
17:43:01.0346 4104 vsmraid - ok
17:43:01.0455 4104 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
17:43:01.0486 4104 WacomPen - ok
17:43:01.0517 4104 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
17:43:01.0548 4104 Wanarp - ok
17:43:01.0548 4104 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
17:43:01.0580 4104 Wanarpv6 - ok
17:43:01.0751 4104 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
17:43:01.0782 4104 Wd - ok
17:43:01.0954 4104 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
17:43:01.0985 4104 Wdf01000 - ok
17:43:02.0188 4104 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
17:43:02.0204 4104 WmiAcpi - ok
17:43:02.0266 4104 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
17:43:02.0282 4104 WpdUsb - ok
17:43:02.0313 4104 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
17:43:02.0344 4104 ws2ifsl - ok
17:43:02.0375 4104 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
17:43:02.0406 4104 WUDFRd - ok
17:43:02.0516 4104 yukonwlh (7d1f3b131d503ef43ee594b5a2b9b427) C:\Windows\system32\DRIVERS\yk60x86.sys
17:43:02.0547 4104 yukonwlh - ok
17:43:02.0578 4104 MBR (0x1B8) (64b1e91c5c6c2157642651010728f90f) \Device\Harddisk0\DR0
17:43:02.0625 4104 \Device\Harddisk0\DR0 - ok
17:43:02.0640 4104 Boot (0x1200) (06ef3b0c03bd3f1f5b98ffbbe6b7dade) \Device\Harddisk0\DR0\Partition0
17:43:02.0640 4104 \Device\Harddisk0\DR0\Partition0 - ok
17:43:02.0672 4104 Boot (0x1200) (8dd305479502ee0575e89ca060741454) \Device\Harddisk0\DR0\Partition1
17:43:02.0672 4104 \Device\Harddisk0\DR0\Partition1 - ok
17:43:02.0672 4104 ============================================================
17:43:02.0672 4104 Scan finished
17:43:02.0672 4104 ============================================================
17:43:02.0687 5700 Detected object count: 0
17:43:02.0687 5700 Actual detected object count: 0
0
Utilisateur anonyme
6 mars 2012 à 18:09
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
6 mars 2012 à 18:23
Par contre en téléchargeant le fichier à partir de la http://download.bleepingcomputer.com/sUBs/ComboFix.exe ! Mon antivirus a détecté un cheval de troie Artemis...
0
il faut désactiver ton antivirus pour éviter d'avoir des messages de ce genre qui ne sont que des faux positifs !



O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
6 mars 2012 à 18:32
Ok je voulais juste avoir confirmation au cas ou... Je ferais ça demain car je n'ai pas le temps ce soir. Merci pour votre aide !
0
bonne soirée et à demain, en fin d'après midi :-)


O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
7 mars 2012 à 18:30
Voici le lien pour le rapport ComboFix:

http://cjoint.com/12ma/BChsCQRvJD0.htm
0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
7 mars 2012 à 18:32
Au tout début de l'analyse, il m'a dit que j'avais le virus Rootkit.Zero.Access. J'ai vu que ce virus redirigeait les pages web mais je n'ai jamais eu de redirection sur le web...
0
tipsy Messages postés 148 Date d'inscription lundi 2 août 2004 Statut Membre Dernière intervention 23 mars 2014 2
Modifié par tipsy le 9/01/2013 à 13:56
Merci, mon centre de sécurité était desactivé depuis plusieurs mois . J'avais suivi toutes les procédures que j'avais trouvé sur internet. Rien à faire. même avec FIX IT. Cependant, tout est en état de marche et ceci grâce à COMBOFIX.

je vous remercie!
0
Utilisateur anonyme
7 mars 2012 à 18:39
tu avais choppé Gema !


Combofix l'a viré :D


redémarre ton pc et regarde voir si le centre de sécurité s'est réctivé !


0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
7 mars 2012 à 18:44
Oui je l'ai choppé il y a quelques mois... Je croyais l'avoir supprimé mais il était bien caché !
Le centre de sécurité fonctionne désormais :-)

Plus de virus en vue ?

Deux petites questions:

1] Est-ce que je peux supprimer tous les logiciels que j'ai installé ? (adwcleaner, ZHP, TDSSkiller, combofix...)

2] Est-ce que je peux supprimer les virus mis en quarantaine par McAfee et Malwarebytes ?
0
Utilisateur anonyme
7 mars 2012 à 18:54
on n'as pas encore tout à fait términé !



relance zhpdiag,

clique sur la flèche verte pour lancer une mise à jour;


* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
7 mars 2012 à 19:19
http://cjoint.com/12ma/BChtsWQLvI3.htm
0
Utilisateur anonyme
7 mars 2012 à 19:50
désinstalle cette version de java de ton pc :

java 6 update 3 !


installe la dernière version depuis son site dédié :

https://www.java.com/fr/

attention,

pendant l'installation, si on te propose d'installer une arre d'outils (case précochée) décoche la case !



* Lance ZHPFix via le raccourci sur ton Bureau

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------


O23 - Service: FileZilla Server (FileZilla Server) . (...) - D:\Joomla\xampp\xampp2\FileZillaFTP\FileZilla server.exe (.not file.)
O43 - CFD: 13/12/2010 - 19:34:46 - [0] ----D- C:\Users\Delphine\AppData\Local\{BA554918-4654-4944-8CE0-3D6D22BB45E8}
O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exeHKzEtRkwrOS1RSVgxKzQtWDIwMTArMi1MSUMrNzctU1AxKzEtRkwxMCsxLVRVRyszLVNQMVMyKzEtU1VEKzEtUzFJKzEtU1UzKzEtRERUKzM2OTY0LUREMTBGKzEtU1QxMEZBUFArMS1GMTBNMTJFVCsxLVRCKzEtVTEwKzEtRjEwVEIrMi1TVDEwVEJGKzE"&"prod=90"&
C:\Program Files\Enigma Software Group\SpyHunter =>Crapware.SpyHunter
SS - | Auto 0 | (FileZilla Server) . (...) - D:\Joomla\xampp\xampp2\FileZillaFTP\FileZilla server.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}] =>PUP.Dealio
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4ef8be6a-899c-4196-94e7-297c5f7a203e}] =>Adware.BHO
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}] =>Adware.RelevantKnowledge
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}] =>Adware.PopCap

Emptytemp



----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html


0
Delphinem59 Messages postés 28 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 23 août 2013
7 mars 2012 à 20:08
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-03-2012-20-01-04.txt
Run by Delphine at 07/03/2012 20:00:59
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
ABSENT Key: Service: FileZilla Server
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4ef8be6a-899c-4196-94e7-297c5f7a203e}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}

========== Valeur(s) du Registre ==========
ABSENT RunValue: AvgUninstallURLE"&"prod=90"&

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Delphine\AppData\Local\{BA554918-4654-4944-8CE0-3D6D22BB45E8}
SUPPRIME Reboot Folder**: c:\program files\enigma software group\spyhunter
SUPPRIME Temporaires Windows: : 77

========== Fichier(s) ==========
ABSENT File: d:\joomla\xampp\xampp2\filezillaftp\filezilla server.exe
ABSENT File: cmd.execsxlvrckzetvtewkzetrjewveirmi1tvdewvejgkze"&"prod=90"&
SUPPRIME Temporaires Windows: : 15


========== Récapitulatif ==========
5 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/03/2012 11:33:08 [3005]
C:\ZHP\ZHPFix[R2].txt - 07/03/2012 20:00:59 [1704]
0
Utilisateur anonyme
7 mars 2012 à 20:17
redémarre ton pc, fais la mise à jour de java et donne moi des nouvelles de son fonctionnement :D


0