OTLPE
Résolu/Fermé
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
-
4 août 2012 à 21:58
krapulll Messages postés 24 Date d'inscription samedi 4 août 2012 Statut Membre Dernière intervention 5 août 2012 - 5 août 2012 à 17:58
krapulll Messages postés 24 Date d'inscription samedi 4 août 2012 Statut Membre Dernière intervention 5 août 2012 - 5 août 2012 à 17:58
29 réponses
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
4 août 2012 à 22:02
4 août 2012 à 22:02
tu crois ? j'y connais rien en informatique, je ne sais meme pas de ou ca viens !!! erff
qu'est ce qu'il faut faire??
qu'est ce qu'il faut faire??
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 4/08/2012 à 22:07
Modifié par g3n-h@ckm@n le 4/08/2012 à 22:07
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
ne gardez pas les outils de desinfection dans le pc , ils sont mis à jour tous les jours
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
ne gardez pas les outils de desinfection dans le pc , ils sont mis à jour tous les jours
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
4 août 2012 à 22:12
4 août 2012 à 22:12
ok , merci, je fais ca d'ici quelque minutes et je te donnerais le lien .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
4 août 2012 à 23:41
4 août 2012 à 23:41
désolé de l'attente :(
voila le lien:
https://pjjoint.malekal.com/files.php?id=20120804_g10x5r5q9j14
voila le lien:
https://pjjoint.malekal.com/files.php?id=20120804_g10x5r5q9j14
Utilisateur anonyme
4 août 2012 à 23:49
4 août 2012 à 23:49
colle ca dans la case blanche en bas sous custom scan / files et clique sur RunFix
:OTL
O4 - HKLM..\Run: [QJa8hs7QNbxt4uL] C:\Documents and Settings\toshiba\Application Data\ram_reserver64.exe (kwlXV)
O4 - HKU\.DEFAULT..\Run: [RegistryWm] C:\Documents and Settings\NetworkService\Application Data\qtwm.exe ()
O4 - HKU\toshiba_ON_C..\Run: [QJa8hs7QNbxt4uL] C:\Documents and Settings\toshiba\Application Data\ram_reserver64.exe (kwlXV)
:Files
C:\WINDOWS\tasks\At*.job
:OTL
O4 - HKLM..\Run: [QJa8hs7QNbxt4uL] C:\Documents and Settings\toshiba\Application Data\ram_reserver64.exe (kwlXV)
O4 - HKU\.DEFAULT..\Run: [RegistryWm] C:\Documents and Settings\NetworkService\Application Data\qtwm.exe ()
O4 - HKU\toshiba_ON_C..\Run: [QJa8hs7QNbxt4uL] C:\Documents and Settings\toshiba\Application Data\ram_reserver64.exe (kwlXV)
:Files
C:\WINDOWS\tasks\At*.job
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
4 août 2012 à 23:53
4 août 2012 à 23:53
dans la case blanche " custom scans/files" , je supprime tout ce qu'il y a dedant? ou je garde tout et je met a la suite ?
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
4 août 2012 à 23:57
4 août 2012 à 23:57
ok c'est fait..
je refais les memes manipulations apres? pour te redonner un lien ?
je refais les memes manipulations apres? pour te redonner un lien ?
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
5 août 2012 à 00:01
5 août 2012 à 00:01
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QJa8hs7QNbxt4uL deleted successfully.
C:\Documents and Settings\toshiba\Application Data\ram_reserver64.exe moved successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\RegistryWm deleted successfully.
C:\Documents and Settings\NetworkService\Application Data\qtwm.exe moved successfully.
Registry value HKEY_USERS\toshiba_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\QJa8hs7QNbxt4uL deleted successfully.
File C:\Documents and Settings\toshiba\Application Data\ram_reserver64.exe not found.
========== FILES ==========
C:\WINDOWS\tasks\At1.job moved successfully.
C:\WINDOWS\tasks\At10.job moved successfully.
C:\WINDOWS\tasks\At11.job moved successfully.
C:\WINDOWS\tasks\At12.job moved successfully.
C:\WINDOWS\tasks\At13.job moved successfully.
C:\WINDOWS\tasks\At14.job moved successfully.
C:\WINDOWS\tasks\At15.job moved successfully.
C:\WINDOWS\tasks\At16.job moved successfully.
C:\WINDOWS\tasks\At17.job moved successfully.
C:\WINDOWS\tasks\At18.job moved successfully.
C:\WINDOWS\tasks\At19.job moved successfully.
C:\WINDOWS\tasks\At2.job moved successfully.
C:\WINDOWS\tasks\At20.job moved successfully.
C:\WINDOWS\tasks\At21.job moved successfully.
C:\WINDOWS\tasks\At22.job moved successfully.
C:\WINDOWS\tasks\At23.job moved successfully.
C:\WINDOWS\tasks\At24.job moved successfully.
C:\WINDOWS\tasks\At25.job moved successfully.
C:\WINDOWS\tasks\At26.job moved successfully.
C:\WINDOWS\tasks\At27.job moved successfully.
C:\WINDOWS\tasks\At28.job moved successfully.
C:\WINDOWS\tasks\At29.job moved successfully.
C:\WINDOWS\tasks\At3.job moved successfully.
C:\WINDOWS\tasks\At30.job moved successfully.
C:\WINDOWS\tasks\At31.job moved successfully.
C:\WINDOWS\tasks\At32.job moved successfully.
C:\WINDOWS\tasks\At33.job moved successfully.
C:\WINDOWS\tasks\At34.job moved successfully.
C:\WINDOWS\tasks\At35.job moved successfully.
C:\WINDOWS\tasks\At36.job moved successfully.
C:\WINDOWS\tasks\At37.job moved successfully.
C:\WINDOWS\tasks\At38.job moved successfully.
C:\WINDOWS\tasks\At39.job moved successfully.
C:\WINDOWS\tasks\At4.job moved successfully.
C:\WINDOWS\tasks\At40.job moved successfully.
C:\WINDOWS\tasks\At41.job moved successfully.
C:\WINDOWS\tasks\At42.job moved successfully.
C:\WINDOWS\tasks\At43.job moved successfully.
C:\WINDOWS\tasks\At44.job moved successfully.
C:\WINDOWS\tasks\At45.job moved successfully.
C:\WINDOWS\tasks\At46.job moved successfully.
C:\WINDOWS\tasks\At47.job moved successfully.
C:\WINDOWS\tasks\At48.job moved successfully.
C:\WINDOWS\tasks\At5.job moved successfully.
C:\WINDOWS\tasks\At6.job moved successfully.
C:\WINDOWS\tasks\At7.job moved successfully.
C:\WINDOWS\tasks\At8.job moved successfully.
C:\WINDOWS\tasks\At9.job moved successfully.
OTLPE by OldTimer - Version 3.1.48.0 log created on 08052012_065639
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QJa8hs7QNbxt4uL deleted successfully.
C:\Documents and Settings\toshiba\Application Data\ram_reserver64.exe moved successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\RegistryWm deleted successfully.
C:\Documents and Settings\NetworkService\Application Data\qtwm.exe moved successfully.
Registry value HKEY_USERS\toshiba_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\QJa8hs7QNbxt4uL deleted successfully.
File C:\Documents and Settings\toshiba\Application Data\ram_reserver64.exe not found.
========== FILES ==========
C:\WINDOWS\tasks\At1.job moved successfully.
C:\WINDOWS\tasks\At10.job moved successfully.
C:\WINDOWS\tasks\At11.job moved successfully.
C:\WINDOWS\tasks\At12.job moved successfully.
C:\WINDOWS\tasks\At13.job moved successfully.
C:\WINDOWS\tasks\At14.job moved successfully.
C:\WINDOWS\tasks\At15.job moved successfully.
C:\WINDOWS\tasks\At16.job moved successfully.
C:\WINDOWS\tasks\At17.job moved successfully.
C:\WINDOWS\tasks\At18.job moved successfully.
C:\WINDOWS\tasks\At19.job moved successfully.
C:\WINDOWS\tasks\At2.job moved successfully.
C:\WINDOWS\tasks\At20.job moved successfully.
C:\WINDOWS\tasks\At21.job moved successfully.
C:\WINDOWS\tasks\At22.job moved successfully.
C:\WINDOWS\tasks\At23.job moved successfully.
C:\WINDOWS\tasks\At24.job moved successfully.
C:\WINDOWS\tasks\At25.job moved successfully.
C:\WINDOWS\tasks\At26.job moved successfully.
C:\WINDOWS\tasks\At27.job moved successfully.
C:\WINDOWS\tasks\At28.job moved successfully.
C:\WINDOWS\tasks\At29.job moved successfully.
C:\WINDOWS\tasks\At3.job moved successfully.
C:\WINDOWS\tasks\At30.job moved successfully.
C:\WINDOWS\tasks\At31.job moved successfully.
C:\WINDOWS\tasks\At32.job moved successfully.
C:\WINDOWS\tasks\At33.job moved successfully.
C:\WINDOWS\tasks\At34.job moved successfully.
C:\WINDOWS\tasks\At35.job moved successfully.
C:\WINDOWS\tasks\At36.job moved successfully.
C:\WINDOWS\tasks\At37.job moved successfully.
C:\WINDOWS\tasks\At38.job moved successfully.
C:\WINDOWS\tasks\At39.job moved successfully.
C:\WINDOWS\tasks\At4.job moved successfully.
C:\WINDOWS\tasks\At40.job moved successfully.
C:\WINDOWS\tasks\At41.job moved successfully.
C:\WINDOWS\tasks\At42.job moved successfully.
C:\WINDOWS\tasks\At43.job moved successfully.
C:\WINDOWS\tasks\At44.job moved successfully.
C:\WINDOWS\tasks\At45.job moved successfully.
C:\WINDOWS\tasks\At46.job moved successfully.
C:\WINDOWS\tasks\At47.job moved successfully.
C:\WINDOWS\tasks\At48.job moved successfully.
C:\WINDOWS\tasks\At5.job moved successfully.
C:\WINDOWS\tasks\At6.job moved successfully.
C:\WINDOWS\tasks\At7.job moved successfully.
C:\WINDOWS\tasks\At8.job moved successfully.
C:\WINDOWS\tasks\At9.job moved successfully.
OTLPE by OldTimer - Version 3.1.48.0 log created on 08052012_065639
Utilisateur anonyme
5 août 2012 à 00:03
5 août 2012 à 00:03
tu dois pouvoir redemarrer ton pc normalement maintenant ( c'est pas fini)
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
5 août 2012 à 00:04
5 août 2012 à 00:04
ok je redemarre, je retire ma clé usb ( ou il y a OTLPE ) ?
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
5 août 2012 à 00:21
5 août 2012 à 00:21
je n'ai plus le message d"'erreur... je n'ai qu'un fond d'ecran et le curseur de la souris
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
5 août 2012 à 00:46
5 août 2012 à 00:46
je n'arrive pas a faire la manip.. rien ne se passe quand je fais touche windows +R
Utilisateur anonyme
5 août 2012 à 00:47
5 août 2012 à 00:47
essaie de redemarrer le pc en "derniere bonne configuration connnue"
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
5 août 2012 à 01:02
5 août 2012 à 01:02
toujours rien..
Utilisateur anonyme
5 août 2012 à 01:06
5 août 2012 à 01:06
refais un scan OTL avec reatogo ?
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
5 août 2012 à 01:12
5 août 2012 à 01:12
jai reussi la manip, en mode sans echec, et en faisant ctrl, alt, supp
Utilisateur anonyme
5 août 2012 à 01:22
5 août 2012 à 01:22
c'est à dire ?
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
5 août 2012 à 01:24
5 août 2012 à 01:24
jai reussi a partir du gestionnaire de tache, taper windows +R.
et la je peux avoir acces a l'ordi.
c'est pas fini c'est ca ..? :(
et la je peux avoir acces a l'ordi.
c'est pas fini c'est ca ..? :(
Utilisateur anonyme
5 août 2012 à 01:26
5 août 2012 à 01:26
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
mirroirs :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
mirroirs :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
5 août 2012 à 01:55
5 août 2012 à 01:55
je viens de faire 2 scan, et au fur et a mesure je recupere des donnés ( photos, et la pour le 2eme jai recuperer la barre d'outil.. :)
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
5 août 2012 à 02:34
5 août 2012 à 02:34
voila le lien:
https://pjjoint.malekal.com/files.php?id=20120805_p57e5j9y14
https://pjjoint.malekal.com/files.php?id=20120805_p57e5j9y14
Utilisateur anonyme
5 août 2012 à 11:42
5 août 2012 à 11:42
re
desinstalle adobe reader 8
desinstalle tout Java
============
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\SysNative\drivers\tos_sps32.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
=============
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : http://cjoint.com/12au/BHflPdjIEOS.htm
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle adobe reader 8
desinstalle tout Java
============
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\SysNative\drivers\tos_sps32.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
=============
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : http://cjoint.com/12au/BHflPdjIEOS.htm
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
krapulll
Messages postés
24
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
5 août 2012
5 août 2012 à 13:54
5 août 2012 à 13:54
re..
je n'ai pas trouver le fichier:
C:\Windows\SysNative\drivers\tos_sps32.sys
je n'ai pas trouver le fichier:
C:\Windows\SysNative\drivers\tos_sps32.sys