Problème Windows 7 - Cheval de Troie

Fermé
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011 - 23 avril 2011 à 10:59
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 - 30 avril 2011 à 20:58
Bonjour,

Ce matin, alors que je vaquais à mes occupations sur le net, j'ai reçu une alerte de cheval de Troie d'avast qui l'a mis en quarantaine (et que j'ai supprimé depuis). Suite à cette alerte, 3 demandes d'autorisation à apporter des modifications à mon ordinateur se sont affichées. L'éditeur étant inconnu, j'ai évidemment refusé. Seulement, ces demandes sont réapparues instantanément et réapparaissent toujours (même après une dizaine de refus d'autorisation).
Elles ont toujours le même nom "setup(puis une série de 10 chiffres).exe" seuls les chiffres changent à chaque fois.

Je n'ose pas éteindre mon ordinateur de peur qu'il ne se rallume plus.

Quelqu'un pourrait-il m'éclairer quant à la marche à suivre pour régler mon problème ?

Je vous remercie d'avance,

Isatine
A voir également:

21 réponses

flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
23 avril 2011 à 11:00
Bonjour,

On va voir ce qu'il se passe dans ton pc :


On va commencer par analyser ton pc, :

Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur Tous pour cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
23 avril 2011 à 11:19
Quelle rapidité, merci!

Voici le lien du diagnostic de mon pc.
http://www.cijoint.fr/cjlink.php?file=cj201104/cije9VBUQA.txt
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
23 avril 2011 à 13:35
Ok, fait ceci :


>Telecharge malwarebytes ici :


https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
23 avril 2011 à 18:55
Voilà la copie du rapport.
Le programme m'a dit de redémarrer mon pc pour que les fichiers infectés effacés le soient définitivement. Dois-je le faire ?

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 6424

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

23/04/2011 18:47:41
mbam-log-2011-04-23 (18-47-41).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 300573
Temps écoulé: 3 heure(s), 32 minute(s), 48 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 36

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
c:\Users\julie fossoul\AppData\Local\platrt.dll (Trojan.Hiloti) -> Delete on reboot.

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Kvomiliyoj (Trojan.Hiloti) -> Value: Kvomiliyoj -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\julie fossoul\AppData\Local\platrt.dll (Trojan.Hiloti) -> Delete on reboot.
c:\Users\Julie Fossoul\AppData\Local\Temp\osmcrxwean.exe (Trojan.Agent) -> Delete on reboot.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup4093095516.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\2AF5.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup1628232868.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup164091896.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup1786885688.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup199950980.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup2327079100.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup2920756544.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup3062396860.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup3186219252.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup3723969164.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup4086829228.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup4120797564.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup455056968.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac860-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup702461196.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac878-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\8296.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac878-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup1288505420.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac878-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup1306502100.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac878-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup1740658704.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac878-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup1860542332.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac878-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup3026464728.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac878-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup3105988904.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac878-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup3332746996.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac878-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup696840604.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac881-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\147.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac881-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup1695219352.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac881-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup21792248.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac881-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup2896087568.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac881-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup2950174904.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac881-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup3401915800.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac881-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup3411534640.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\## aswsnx private storage\r2\osmcrxwean.exe_{35cac881-6702-11e0-8406-506313dfef77}\image\Users\julie fossoul\AppData\Local\Temp\setup978766000.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\$Recycle.Bin\s-1-5-21-3274731562-3063700604-3342807856-1000\$R9VMHX9.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\$Recycle.Bin\s-1-5-21-3274731562-3063700604-3342807856-1000\$RXDQJDY.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
23 avril 2011 à 19:16
J'ai voulu retenter de refuser l'autorisation des 3 demandes qui revenaient sans cesse (comme expliqué dans mon premier post), elles ne reviennent plus mais avast m'a bloqué et mis en quarantaine 20 choses du même type (du moins les fichiers ou programmes ont le même genre de nom "setup(des chiffres).exe".

J'ai fait un print screen d'avast
http://www.cijoint.fr/cjlink.php?file=cj201104/cij1a62QLi.png

Je fais quelque chose ou je laisse ça là pour le moment ?

Merci pour les réponses en tout cas.

Julie
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
Modifié par flo-91 le 23/04/2011 à 19:58
Il faut redemarrer le pc pour supprimer les infections comme l'avait demandé malwarebytes ^^
Il ne faut surtout pas accepter l'autorisation pour les demandes( celles que tu ne connais pas et que tu n'as pas voulu évidemment ) , c'est le virus qui tente de s'installer, c'est une bonne chose de ne pas avoir accepté =)

-C'est bien d'avoir prit le screen avec avast.

=> Redemarre le pc et fait ensuite ceci :


> Télécharge TDSS Killer (de Kaspersky Labs) sur ton Bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe

> Double-clique sur tdsskiller.exe (sous Vista/Seven, clic droit
dessus, et sur exécuter en tant qu'administrateur)
>Clique sur Start Scan
> Si l'outil a trouvé des éléments, choisi Cure,
puis sur Reboot Now
> Le PC va redémarrer, et un rapport va s'ouvrir
> Copie/colle le rapport (il est sauvegardé dans C:\TDSS Killer
N° de version_Date_Heure_log.txt)
*>flo-91<*®

N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
23 avril 2011 à 21:06
Il me dit qu'il n'a trouvé aucune menace. C'est bon signe ?

Voici le rapport :

2011/04/23 20:58:20.0170 6012 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/04/23 20:58:21.0574 6012 ================================================================================
2011/04/23 20:58:21.0574 6012 SystemInfo:
2011/04/23 20:58:21.0574 6012
2011/04/23 20:58:21.0574 6012 OS Version: 6.1.7600 ServicePack: 0.0
2011/04/23 20:58:21.0574 6012 Product type: Workstation
2011/04/23 20:58:21.0574 6012 ComputerName: JULIEFOSSOUL
2011/04/23 20:58:21.0574 6012 UserName: Julie Fossoul
2011/04/23 20:58:21.0574 6012 Windows directory: C:\Windows
2011/04/23 20:58:21.0574 6012 System windows directory: C:\Windows
2011/04/23 20:58:21.0574 6012 Processor architecture: Intel x86
2011/04/23 20:58:21.0574 6012 Number of processors: 2
2011/04/23 20:58:21.0574 6012 Page size: 0x1000
2011/04/23 20:58:21.0574 6012 Boot type: Normal boot
2011/04/23 20:58:21.0574 6012 ================================================================================
2011/04/23 20:58:22.0354 6012 Initialize success
2011/04/23 20:58:28.0672 1060 ================================================================================
2011/04/23 20:58:28.0672 1060 Scan started
2011/04/23 20:58:28.0672 1060 Mode: Manual;
2011/04/23 20:58:28.0672 1060 ================================================================================
2011/04/23 20:58:30.0841 1060 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\drivers\1394ohci.sys
2011/04/23 20:58:31.0652 1060 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\drivers\ACPI.sys
2011/04/23 20:58:32.0151 1060 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\drivers\acpipmi.sys
2011/04/23 20:58:32.0572 1060 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\drivers\adp94xx.sys
2011/04/23 20:58:32.0900 1060 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\drivers\adpahci.sys
2011/04/23 20:58:33.0321 1060 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\drivers\adpu320.sys
2011/04/23 20:58:33.0727 1060 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys
2011/04/23 20:58:34.0085 1060 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
2011/04/23 20:58:34.0366 1060 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\drivers\djsvs.sys
2011/04/23 20:58:34.0553 1060 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
2011/04/23 20:58:34.0819 1060 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
2011/04/23 20:58:35.0006 1060 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
2011/04/23 20:58:35.0271 1060 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\drivers\amdk8.sys
2011/04/23 20:58:35.0427 1060 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\drivers\amdppm.sys
2011/04/23 20:58:35.0536 1060 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\drivers\amdsata.sys
2011/04/23 20:58:35.0708 1060 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\drivers\amdsbs.sys
2011/04/23 20:58:35.0817 1060 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\drivers\amdxata.sys
2011/04/23 20:58:35.0989 1060 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
2011/04/23 20:58:36.0379 1060 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\drivers\arc.sys
2011/04/23 20:58:36.0847 1060 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\drivers\arcsas.sys
2011/04/23 20:58:37.0330 1060 ArcSoftKsUFilter (dfd07f0a36bd4f7e7ad2bc5548213694) C:\Windows\system32\DRIVERS\ArcSoftKsUFilter.sys
2011/04/23 20:58:37.0751 1060 aswFsBlk (1c2e6bb4fe8621b1b863855b02bc33eb) C:\Windows\system32\drivers\aswFsBlk.sys
2011/04/23 20:58:38.0219 1060 aswMonFlt (b0f137f664f10829cd2380b0e20e7c29) C:\Windows\system32\drivers\aswMonFlt.sys
2011/04/23 20:58:38.0578 1060 aswRdr (b6a9373619d851be80fb5f1b5eed0d4e) C:\Windows\system32\drivers\aswRdr.sys
2011/04/23 20:58:38.0812 1060 aswSnx (9be41c1ae8bc481eb662d85c98d979c2) C:\Windows\system32\drivers\aswSnx.sys
2011/04/23 20:58:38.0968 1060 aswSP (4b1a54ba2bc5873a774df6b70ab8b0b3) C:\Windows\system32\drivers\aswSP.sys
2011/04/23 20:58:39.0265 1060 aswTdi (c7f1cea32766184911293f4e1ee653f5) C:\Windows\system32\drivers\aswTdi.sys
2011/04/23 20:58:39.0530 1060 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/04/23 20:58:39.0873 1060 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
2011/04/23 20:58:40.0341 1060 athr (0f4b6b99d6cdc1d93df1fa690796b2f7) C:\Windows\system32\DRIVERS\athr.sys
2011/04/23 20:58:40.0825 1060 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\drivers\bxvbdx.sys
2011/04/23 20:58:41.0183 1060 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
2011/04/23 20:58:41.0729 1060 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
2011/04/23 20:58:42.0041 1060 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\drivers\blbdrive.sys
2011/04/23 20:58:42.0463 1060 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\Windows\system32\DRIVERS\bowser.sys
2011/04/23 20:58:42.0712 1060 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\BrFiltLo.sys
2011/04/23 20:58:42.0931 1060 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\BrFiltUp.sys
2011/04/23 20:58:43.0196 1060 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
2011/04/23 20:58:43.0414 1060 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/04/23 20:58:43.0835 1060 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/04/23 20:58:44.0272 1060 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/04/23 20:58:44.0584 1060 BthEnum (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\DRIVERS\BthEnum.sys
2011/04/23 20:58:44.0881 1060 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/04/23 20:58:45.0068 1060 BthPan (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys
2011/04/23 20:58:45.0302 1060 BTHPORT (4a34888e13224678dd062466afec4240) C:\Windows\system32\Drivers\BTHport.sys
2011/04/23 20:58:45.0567 1060 BTHUSB (fa04c63916fa221dbb91fce153d07a55) C:\Windows\system32\Drivers\BTHUSB.sys
2011/04/23 20:58:45.0785 1060 btusbflt (92c5b845803f3662637eb691ac0b250f) C:\Windows\system32\drivers\btusbflt.sys
2011/04/23 20:58:46.0082 1060 btwaudio (ce5833c144ca6623bcbde93b188aa850) C:\Windows\system32\drivers\btwaudio.sys
2011/04/23 20:58:46.0409 1060 btwavdt (af9148c3e844131ac954cb53ff43d971) C:\Windows\system32\DRIVERS\btwavdt.sys
2011/04/23 20:58:46.0784 1060 btwl2cap (aafd7cb76ba61fbb08e302da208c974a) C:\Windows\system32\DRIVERS\btwl2cap.sys
2011/04/23 20:58:47.0018 1060 btwrchid (480b3d195854b2e55299cddddc50bcf9) C:\Windows\system32\DRIVERS\btwrchid.sys
2011/04/23 20:58:47.0174 1060 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
2011/04/23 20:58:47.0377 1060 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
2011/04/23 20:58:47.0595 1060 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\drivers\circlass.sys
2011/04/23 20:58:47.0798 1060 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
2011/04/23 20:58:48.0266 1060 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\drivers\CmBatt.sys
2011/04/23 20:58:48.0500 1060 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
2011/04/23 20:58:48.0827 1060 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
2011/04/23 20:58:49.0108 1060 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\drivers\compbatt.sys
2011/04/23 20:58:49.0498 1060 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\drivers\CompositeBus.sys
2011/04/23 20:58:50.0169 1060 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\drivers\crcdisk.sys
2011/04/23 20:58:50.0855 1060 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys
2011/04/23 20:58:51.0261 1060 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
2011/04/23 20:58:51.0401 1060 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\drivers\disk.sys
2011/04/23 20:58:51.0651 1060 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
2011/04/23 20:58:51.0979 1060 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\Windows\System32\drivers\dxgkrnl.sys
2011/04/23 20:58:52.0681 1060 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\drivers\evbdx.sys
2011/04/23 20:58:52.0977 1060 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\drivers\elxstor.sys
2011/04/23 20:58:53.0414 1060 EMVSCARD (851ba08c38c71695df02080f07b791d3) C:\Windows\system32\Drivers\EMVSCARD.sys
2011/04/23 20:58:53.0819 1060 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
2011/04/23 20:58:54.0147 1060 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
2011/04/23 20:58:54.0724 1060 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
2011/04/23 20:58:54.0880 1060 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\drivers\fdc.sys
2011/04/23 20:58:55.0036 1060 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
2011/04/23 20:58:55.0333 1060 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
2011/04/23 20:58:55.0551 1060 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\drivers\flpydisk.sys
2011/04/23 20:58:55.0925 1060 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
2011/04/23 20:58:56.0222 1060 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
2011/04/23 20:58:56.0440 1060 fssfltr (d909075fa72c090f27aa926c32cb4612) C:\Windows\system32\DRIVERS\fssfltr.sys
2011/04/23 20:58:56.0924 1060 FsUsbExDisk (cbe5f69a5e5b918225f420ba748f3742) C:\Windows\system32\FsUsbExDisk.SYS
2011/04/23 20:58:57.0314 1060 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
2011/04/23 20:58:57.0517 1060 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys
2011/04/23 20:58:57.0875 1060 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\drivers\gagp30kx.sys
2011/04/23 20:58:58.0109 1060 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
2011/04/23 20:58:58.0250 1060 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys
2011/04/23 20:58:58.0390 1060 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\drivers\HDAudBus.sys
2011/04/23 20:58:58.0811 1060 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\drivers\HidBatt.sys
2011/04/23 20:58:59.0108 1060 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\drivers\hidbth.sys
2011/04/23 20:58:59.0217 1060 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\drivers\hidir.sys
2011/04/23 20:58:59.0685 1060 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
2011/04/23 20:59:00.0075 1060 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
2011/04/23 20:59:00.0449 1060 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
2011/04/23 20:59:00.0730 1060 hwdatacard (92ca47da32009ccc00a5aded04abbd78) C:\Windows\system32\DRIVERS\ewusbmdm.sys
2011/04/23 20:59:00.0886 1060 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
2011/04/23 20:59:01.0401 1060 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys
2011/04/23 20:59:01.0900 1060 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\drivers\iaStorV.sys
2011/04/23 20:59:02.0867 1060 igfx (81f7c715528ab621c6af58869d4b07b9) C:\Windows\system32\DRIVERS\igdkmd32.sys
2011/04/23 20:59:03.0382 1060 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\drivers\iirsp.sys
2011/04/23 20:59:04.0521 1060 IntcAzAudAddService (b29e79c67f3779e70ba187e31b639ebc) C:\Windows\system32\drivers\RTKVHDA.sys
2011/04/23 20:59:04.0864 1060 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
2011/04/23 20:59:05.0207 1060 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\drivers\intelppm.sys
2011/04/23 20:59:05.0395 1060 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/04/23 20:59:05.0551 1060 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\drivers\IPMIDrv.sys
2011/04/23 20:59:05.0660 1060 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
2011/04/23 20:59:05.0785 1060 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
2011/04/23 20:59:05.0878 1060 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
2011/04/23 20:59:05.0987 1060 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\drivers\msiscsi.sys
2011/04/23 20:59:06.0128 1060 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/04/23 20:59:06.0206 1060 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/04/23 20:59:06.0331 1060 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
2011/04/23 20:59:06.0440 1060 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\Windows\system32\Drivers\ksecpkg.sys
2011/04/23 20:59:06.0596 1060 L1C (77f2ae3e32c2e647180ef3d71308e6ee) C:\Windows\system32\DRIVERS\L1C62x86.sys
2011/04/23 20:59:06.0814 1060 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/04/23 20:59:07.0017 1060 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\drivers\lsi_fc.sys
2011/04/23 20:59:07.0345 1060 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\drivers\lsi_sas.sys
2011/04/23 20:59:07.0891 1060 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\drivers\lsi_sas2.sys
2011/04/23 20:59:08.0390 1060 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\drivers\lsi_scsi.sys
2011/04/23 20:59:08.0905 1060 Ltn_stk7070P (23b55d27a0afb7fe9cbcb20b617cc168) C:\Windows\system32\DRIVERS\Ltn_stk7070P.sys
2011/04/23 20:59:09.0451 1060 Ltn_stkrc (1fa7503d019291c027fedae509bc5500) C:\Windows\system32\DRIVERS\Ltn_stkrc.sys
2011/04/23 20:59:09.0965 1060 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
2011/04/23 20:59:10.0449 1060 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\drivers\megasas.sys
2011/04/23 20:59:11.0120 1060 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\drivers\MegaSR.sys
2011/04/23 20:59:11.0947 1060 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
2011/04/23 20:59:12.0477 1060 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
2011/04/23 20:59:12.0976 1060 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
2011/04/23 20:59:13.0351 1060 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
2011/04/23 20:59:13.0959 1060 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
2011/04/23 20:59:14.0302 1060 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\drivers\mpio.sys
2011/04/23 20:59:14.0583 1060 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
2011/04/23 20:59:15.0020 1060 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
2011/04/23 20:59:15.0597 1060 mrxsmb (b4c76ef46322a9711c7b0f4e21ef6ea5) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/04/23 20:59:16.0065 1060 mrxsmb10 (e593d45024a3fdd11e93cc4a6ca91101) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/04/23 20:59:16.0627 1060 mrxsmb20 (a9f86c82c9cc3b679cc3957e1183a30f) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/04/23 20:59:17.0360 1060 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\drivers\msahci.sys
2011/04/23 20:59:17.0984 1060 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\drivers\msdsm.sys
2011/04/23 20:59:18.0561 1060 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
2011/04/23 20:59:18.0857 1060 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
2011/04/23 20:59:19.0263 1060 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
2011/04/23 20:59:19.0778 1060 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
2011/04/23 20:59:20.0012 1060 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/04/23 20:59:20.0121 1060 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
2011/04/23 20:59:20.0230 1060 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
2011/04/23 20:59:21.0026 1060 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys
2011/04/23 20:59:21.0369 1060 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
2011/04/23 20:59:21.0697 1060 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\drivers\MTConfig.sys
2011/04/23 20:59:22.0289 1060 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
2011/04/23 20:59:22.0742 1060 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
2011/04/23 20:59:23.0225 1060 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
2011/04/23 20:59:23.0491 1060 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/04/23 20:59:23.0959 1060 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/04/23 20:59:24.0333 1060 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/04/23 20:59:24.0863 1060 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/04/23 20:59:25.0534 1060 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
2011/04/23 20:59:25.0955 1060 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
2011/04/23 20:59:26.0501 1060 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys
2011/04/23 20:59:27.0047 1060 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\drivers\nfrd960.sys
2011/04/23 20:59:27.0313 1060 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
2011/04/23 20:59:27.0905 1060 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
2011/04/23 20:59:28.0732 1060 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys
2011/04/23 20:59:29.0403 1060 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
2011/04/23 20:59:29.0871 1060 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\drivers\nvraid.sys
2011/04/23 20:59:30.0043 1060 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\drivers\nvstor.sys
2011/04/23 20:59:30.0401 1060 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
2011/04/23 20:59:30.0667 1060 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
2011/04/23 20:59:31.0010 1060 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\drivers\parport.sys
2011/04/23 20:59:31.0384 1060 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
2011/04/23 20:59:31.0868 1060 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\drivers\parvdm.sys
2011/04/23 20:59:32.0383 1060 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\drivers\pci.sys
2011/04/23 20:59:32.0710 1060 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
2011/04/23 20:59:32.0882 1060 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\drivers\pcmcia.sys
2011/04/23 20:59:33.0131 1060 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
2011/04/23 20:59:33.0303 1060 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
2011/04/23 20:59:33.0865 1060 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
2011/04/23 20:59:34.0099 1060 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\drivers\processr.sys
2011/04/23 20:59:34.0520 1060 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
2011/04/23 20:59:34.0988 1060 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\drivers\ql2300.sys
2011/04/23 20:59:35.0253 1060 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\drivers\ql40xx.sys
2011/04/23 20:59:35.0347 1060 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
2011/04/23 20:59:35.0627 1060 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
2011/04/23 20:59:35.0783 1060 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/04/23 20:59:35.0955 1060 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/04/23 20:59:36.0220 1060 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/04/23 20:59:36.0376 1060 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
2011/04/23 20:59:36.0485 1060 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
2011/04/23 20:59:36.0782 1060 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\drivers\rdpbus.sys
2011/04/23 20:59:36.0875 1060 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/04/23 20:59:37.0078 1060 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
2011/04/23 20:59:37.0172 1060 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
2011/04/23 20:59:37.0312 1060 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
2011/04/23 20:59:37.0468 1060 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
2011/04/23 20:59:37.0655 1060 RFCOMM (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys
2011/04/23 20:59:37.0811 1060 rimspci (6dbbc4c3e628c53b9324a4afdecd74db) C:\Windows\system32\drivers\rimssne86.sys
2011/04/23 20:59:37.0967 1060 risdsnpe (2711bc7d7018fdc7e5ca32a137f87eab) C:\Windows\system32\drivers\risdsne86.sys
2011/04/23 20:59:38.0186 1060 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
2011/04/23 20:59:38.0326 1060 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\drivers\sbp2port.sys
2011/04/23 20:59:38.0513 1060 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
2011/04/23 20:59:38.0701 1060 sdbus (7b48cff3a475fe849dea65ec4d35c425) C:\Windows\system32\DRIVERS\sdbus.sys
2011/04/23 20:59:38.0888 1060 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/04/23 20:59:39.0044 1060 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\drivers\serenum.sys
2011/04/23 20:59:39.0137 1060 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\drivers\serial.sys
2011/04/23 20:59:39.0200 1060 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\drivers\sermouse.sys
2011/04/23 20:59:39.0543 1060 SFEP (8b7c1768d2cde2e02e09a66563ddfd16) C:\Windows\system32\drivers\SFEP.sys
2011/04/23 20:59:39.0715 1060 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
2011/04/23 20:59:39.0933 1060 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
2011/04/23 20:59:40.0058 1060 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\drivers\sffp_sd.sys
2011/04/23 20:59:40.0136 1060 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\drivers\sfloppy.sys
2011/04/23 20:59:40.0339 1060 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
2011/04/23 20:59:40.0432 1060 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\drivers\SiSRaid2.sys
2011/04/23 20:59:40.0526 1060 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\drivers\sisraid4.sys
2011/04/23 20:59:40.0619 1060 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
2011/04/23 20:59:41.0025 1060 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
2011/04/23 20:59:41.0446 1060 srv (4a9b0f215de2519e2363f91df25c1e97) C:\Windows\system32\DRIVERS\srv.sys
2011/04/23 20:59:41.0914 1060 srv2 (14c44875518ae1c982e54ea8c5f7fe28) C:\Windows\system32\DRIVERS\srv2.sys
2011/04/23 20:59:42.0179 1060 srvnet (07a14223b0a50e76ade003fdf95d4fec) C:\Windows\system32\DRIVERS\srvnet.sys
2011/04/23 20:59:42.0445 1060 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\drivers\stexstor.sys
2011/04/23 20:59:42.0788 1060 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys
2011/04/23 20:59:42.0991 1060 SynTP (98e4625399a520c00144516d5e79668c) C:\Windows\system32\DRIVERS\SynTP.sys
2011/04/23 20:59:43.0256 1060 Tcpip (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\drivers\tcpip.sys
2011/04/23 20:59:43.0615 1060 TCPIP6 (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\DRIVERS\tcpip.sys
2011/04/23 20:59:43.0817 1060 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
2011/04/23 20:59:43.0927 1060 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
2011/04/23 20:59:43.0989 1060 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
2011/04/23 20:59:44.0098 1060 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys
2011/04/23 20:59:44.0161 1060 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\drivers\termdd.sys
2011/04/23 20:59:44.0379 1060 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/04/23 20:59:44.0535 1060 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
2011/04/23 20:59:44.0613 1060 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\drivers\uagp35.sys
2011/04/23 20:59:44.0722 1060 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
2011/04/23 20:59:44.0878 1060 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
2011/04/23 20:59:44.0956 1060 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys
2011/04/23 20:59:45.0034 1060 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\drivers\umpass.sys
2011/04/23 20:59:45.0128 1060 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/04/23 20:59:45.0221 1060 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
2011/04/23 20:59:45.0284 1060 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\drivers\usbehci.sys
2011/04/23 20:59:45.0455 1060 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\drivers\usbhub.sys
2011/04/23 20:59:45.0580 1060 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\drivers\usbohci.sys
2011/04/23 20:59:45.0689 1060 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
2011/04/23 20:59:45.0861 1060 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
2011/04/23 20:59:45.0970 1060 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/04/23 20:59:46.0048 1060 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\drivers\usbuhci.sys
2011/04/23 20:59:46.0173 1060 usbvideo (b5f6a992d996282b7fae7048e50af83a) C:\Windows\System32\Drivers\usbvideo.sys
2011/04/23 20:59:46.0485 1060 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
2011/04/23 20:59:46.0579 1060 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/04/23 20:59:46.0657 1060 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
2011/04/23 20:59:46.0813 1060 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\drivers\vhdmp.sys
2011/04/23 20:59:46.0891 1060 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
2011/04/23 20:59:46.0969 1060 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\drivers\viac7.sys
2011/04/23 20:59:47.0203 1060 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
2011/04/23 20:59:47.0405 1060 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\drivers\volmgr.sys
2011/04/23 20:59:47.0483 1060 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
2011/04/23 20:59:47.0561 1060 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\drivers\volsnap.sys
2011/04/23 20:59:47.0655 1060 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\drivers\vsmraid.sys
2011/04/23 20:59:47.0889 1060 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys
2011/04/23 20:59:47.0998 1060 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
2011/04/23 20:59:48.0107 1060 vwifimp (a3f04cbea6c2a10e6cb01f8b47611882) C:\Windows\system32\DRIVERS\vwifimp.sys
2011/04/23 20:59:48.0279 1060 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\drivers\wacompen.sys
2011/04/23 20:59:48.0404 1060 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/04/23 20:59:48.0466 1060 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/04/23 20:59:48.0669 1060 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\drivers\wd.sys
2011/04/23 20:59:48.0825 1060 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
2011/04/23 20:59:49.0153 1060 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/04/23 20:59:49.0324 1060 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
2011/04/23 20:59:49.0855 1060 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys
2011/04/23 20:59:50.0151 1060 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys
2011/04/23 20:59:50.0401 1060 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/04/23 20:59:50.0635 1060 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys
2011/04/23 20:59:50.0806 1060 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/04/23 20:59:51.0056 1060 ================================================================================
2011/04/23 20:59:51.0056 1060 Scan finished
2011/04/23 20:59:51.0056 1060 ================================================================================
2011/04/23 21:01:19.0539 6100 ================================================================================
2011/04/23 21:01:19.0539 6100 Scan started
2011/04/23 21:01:19.0539 6100 Mode: Manual;
2011/04/23 21:01:19.0539 6100 ================================================================================
2011/04/23 21:01:20.0054 6100 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\drivers\1394ohci.sys
2011/04/23 21:01:20.0132 6100 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\drivers\ACPI.sys
2011/04/23 21:01:20.0194 6100 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\drivers\acpipmi.sys
2011/04/23 21:01:20.0272 6100 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\drivers\adp94xx.sys
2011/04/23 21:01:20.0335 6100 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\drivers\adpahci.sys
2011/04/23 21:01:20.0413 6100 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\drivers\adpu320.sys
2011/04/23 21:01:20.0553 6100 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys
2011/04/23 21:01:20.0647 6100 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
2011/04/23 21:01:20.0725 6100 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\drivers\djsvs.sys
2011/04/23 21:01:20.0850 6100 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
2011/04/23 21:01:20.0912 6100 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
2011/04/23 21:01:20.0974 6100 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
2011/04/23 21:01:21.0037 6100 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\drivers\amdk8.sys
2011/04/23 21:01:21.0099 6100 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\drivers\amdppm.sys
2011/04/23 21:01:21.0146 6100 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\drivers\amdsata.sys
2011/04/23 21:01:21.0208 6100 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\drivers\amdsbs.sys
2011/04/23 21:01:21.0271 6100 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\drivers\amdxata.sys
2011/04/23 21:01:21.0333 6100 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
2011/04/23 21:01:21.0427 6100 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\drivers\arc.sys
2011/04/23 21:01:21.0474 6100 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\drivers\arcsas.sys
2011/04/23 21:01:21.0583 6100 ArcSoftKsUFilter (dfd07f0a36bd4f7e7ad2bc5548213694) C:\Windows\system32\DRIVERS\ArcSoftKsUFilter.sys
2011/04/23 21:01:21.0645 6100 aswFsBlk (1c2e6bb4fe8621b1b863855b02bc33eb) C:\Windows\system32\drivers\aswFsBlk.sys
2011/04/23 21:01:21.0708 6100 aswMonFlt (b0f137f664f10829cd2380b0e20e7c29) C:\Windows\system32\drivers\aswMonFlt.sys
2011/04/23 21:01:21.0786 6100 aswRdr (b6a9373619d851be80fb5f1b5eed0d4e) C:\Windows\system32\drivers\aswRdr.sys
2011/04/23 21:01:21.0848 6100 aswSnx (9be41c1ae8bc481eb662d85c98d979c2) C:\Windows\system32\drivers\aswSnx.sys
2011/04/23 21:01:21.0926 6100 aswSP (4b1a54ba2bc5873a774df6b70ab8b0b3) C:\Windows\system32\drivers\aswSP.sys
2011/04/23 21:01:21.0988 6100 aswTdi (c7f1cea32766184911293f4e1ee653f5) C:\Windows\system32\drivers\aswTdi.sys
2011/04/23 21:01:22.0082 6100 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/04/23 21:01:22.0176 6100 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
2011/04/23 21:01:22.0300 6100 athr (0f4b6b99d6cdc1d93df1fa690796b2f7) C:\Windows\system32\DRIVERS\athr.sys
2011/04/23 21:01:22.0519 6100 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\drivers\bxvbdx.sys
2011/04/23 21:01:22.0597 6100 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
2011/04/23 21:01:22.0784 6100 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
2011/04/23 21:01:22.0924 6100 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\drivers\blbdrive.sys
2011/04/23 21:01:23.0034 6100 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\Windows\system32\DRIVERS\bowser.sys
2011/04/23 21:01:23.0127 6100 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\BrFiltLo.sys
2011/04/23 21:01:23.0174 6100 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\BrFiltUp.sys
2011/04/23 21:01:23.0268 6100 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
2011/04/23 21:01:23.0330 6100 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/04/23 21:01:23.0377 6100 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/04/23 21:01:23.0486 6100 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/04/23 21:01:23.0580 6100 BthEnum (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\DRIVERS\BthEnum.sys
2011/04/23 21:01:23.0626 6100 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/04/23 21:01:23.0689 6100 BthPan (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys
2011/04/23 21:01:23.0751 6100 BTHPORT (4a34888e13224678dd062466afec4240) C:\Windows\system32\Drivers\BTHport.sys
2011/04/23 21:01:23.0845 6100 BTHUSB (fa04c63916fa221dbb91fce153d07a55) C:\Windows\system32\Drivers\BTHUSB.sys
2011/04/23 21:01:23.0907 6100 btusbflt (92c5b845803f3662637eb691ac0b250f) C:\Windows\system32\drivers\btusbflt.sys
2011/04/23 21:01:23.0970 6100 btwaudio (ce5833c144ca6623bcbde93b188aa850) C:\Windows\system32\drivers\btwaudio.sys
2011/04/23 21:01:24.0016 6100 btwavdt (af9148c3e844131ac954cb53ff43d971) C:\Windows\system32\DRIVERS\btwavdt.sys
2011/04/23 21:01:24.0126 6100 btwl2cap (aafd7cb76ba61fbb08e302da208c974a) C:\Windows\system32\DRIVERS\btwl2cap.sys
2011/04/23 21:01:24.0188 6100 btwrchid (480b3d195854b2e55299cddddc50bcf9) C:\Windows\system32\DRIVERS\btwrchid.sys
2011/04/23 21:01:24.0266 6100 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
2011/04/23 21:01:24.0344 6100 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
2011/04/23 21:01:24.0422 6100 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\drivers\circlass.sys
2011/04/23 21:01:24.0500 6100 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
2011/04/23 21:01:24.0609 6100 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\drivers\CmBatt.sys
2011/04/23 21:01:24.0672 6100 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
2011/04/23 21:01:24.0750 6100 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
2011/04/23 21:01:24.0812 6100 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\drivers\compbatt.sys
2011/04/23 21:01:24.0874 6100 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\drivers\CompositeBus.sys
2011/04/23 21:01:25.0108 6100 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\drivers\crcdisk.sys
2011/04/23 21:01:25.0249 6100 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys
2011/04/23 21:01:25.0327 6100 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
2011/04/23 21:01:25.0436 6100 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\drivers\disk.sys
2011/04/23 21:01:25.0576 6100 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
2011/04/23 21:01:25.0670 6100 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\Windows\System32\drivers\dxgkrnl.sys
2011/04/23 21:01:25.0826 6100 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\drivers\evbdx.sys
2011/04/23 21:01:26.0122 6100 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\drivers\elxstor.sys
2011/04/23 21:01:26.0200 6100 EMVSCARD (851ba08c38c71695df02080f07b791d3) C:\Windows\system32\Drivers\EMVSCARD.sys
2011/04/23 21:01:26.0278 6100 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
2011/04/23 21:01:26.0403 6100 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
2011/04/23 21:01:26.0466 6100 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
2011/04/23 21:01:26.0528 6100 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\drivers\fdc.sys
2011/04/23 21:01:26.0637 6100 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
2011/04/23 21:01:26.0700 6100 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
2011/04/23 21:01:26.0762 6100 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\drivers\flpydisk.sys
2011/04/23 21:01:26.0824 6100 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
2011/04/23 21:01:26.0918 6100 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
2011/04/23 21:01:26.0996 6100 fssfltr (d909075fa72c090f27aa926c32cb4612) C:\Windows\system32\DRIVERS\fssfltr.sys
2011/04/23 21:01:27.0090 6100 FsUsbExDisk (cbe5f69a5e5b918225f420ba748f3742) C:\Windows\system32\FsUsbExDisk.SYS
2011/04/23 21:01:27.0183 6100 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
2011/04/23 21:01:27.0246 6100 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys
2011/04/23 21:01:27.0308 6100 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\drivers\gagp30kx.sys
2011/04/23 21:01:27.0402 6100 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
2011/04/23 21:01:27.0448 6100 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys
2011/04/23 21:01:27.0511 6100 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\drivers\HDAudBus.sys
2011/04/23 21:01:27.0558 6100 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\drivers\HidBatt.sys
2011/04/23 21:01:27.0604 6100 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\drivers\hidbth.sys
2011/04/23 21:01:27.0667 6100 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\drivers\hidir.sys
2011/04/23 21:01:27.0729 6100 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
2011/04/23 21:01:27.0823 6100 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
2011/04/23 21:01:27.0901 6100 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
2011/04/23 21:01:27.0994 6100 hwdatacard (92ca47da32009ccc00a5aded04abbd78) C:\Windows\system32\DRIVERS\ewusbmdm.sys
2011/04/23 21:01:28.0041 6100 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
2011/04/23 21:01:28.0135 6100 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys
2011/04/23 21:01:28.0213 6100 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\drivers\iaStorV.sys
2011/04/23 21:01:28.0400 6100 igfx (81f7c715528ab621c6af58869d4b07b9) C:\Windows\system32\DRIVERS\igdkmd32.sys
2011/04/23 21:01:28.0494 6100 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\drivers\iirsp.sys
2011/04/23 21:01:28.0665 6100 IntcAzAudAddService (b29e79c67f3779e70ba187e31b639ebc) C:\Windows\system32\drivers\RTKVHDA.sys
2011/04/23 21:01:28.0743 6100 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
2011/04/23 21:01:28.0806 6100 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\drivers\intelppm.sys
2011/04/23 21:01:28.0868 6100 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/04/23 21:01:28.0930 6100 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\drivers\IPMIDrv.sys
2011/04/23 21:01:28.0977 6100 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
2011/04/23 21:01:29.0040 6100 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
2011/04/23 21:01:29.0071 6100 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
2011/04/23 21:01:29.0149 6100 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\drivers\msiscsi.sys
2011/04/23 21:01:29.0227 6100 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/04/23 21:01:29.0274 6100 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/04/23 21:01:29.0336 6100 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
2011/04/23 21:01:29.0398 6100 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\Windows\system32\Drivers\ksecpkg.sys
2011/04/23 21:01:29.0476 6100 L1C (77f2ae3e32c2e647180ef3d71308e6ee) C:\Windows\system32\DRIVERS\L1C62x86.sys
2011/04/23 21:01:29.0586 6100 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/04/23 21:01:29.0695 6100 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\drivers\lsi_fc.sys
2011/04/23 21:01:29.0726 6100 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\drivers\lsi_sas.sys
2011/04/23 21:01:29.0788 6100 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\drivers\lsi_sas2.sys
2011/04/23 21:01:29.0835 6100 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\drivers\lsi_scsi.sys
2011/04/23 21:01:29.0929 6100 Ltn_stk7070P (23b55d27a0afb7fe9cbcb20b617cc168) C:\Windows\system32\DRIVERS\Ltn_stk7070P.sys
2011/04/23 21:01:30.0007 6100 Ltn_stkrc (1fa7503d019291c027fedae509bc5500) C:\Windows\system32\DRIVERS\Ltn_stkrc.sys
2011/04/23 21:01:30.0069 6100 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
2011/04/23 21:01:30.0116 6100 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\drivers\megasas.sys
2011/04/23 21:01:30.0163 6100 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\drivers\MegaSR.sys
2011/04/23 21:01:30.0241 6100 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
2011/04/23 21:01:30.0288 6100 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
2011/04/23 21:01:30.0334 6100 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
2011/04/23 21:01:30.0381 6100 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
2011/04/23 21:01:30.0444 6100 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
2011/04/23 21:01:30.0553 6100 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\drivers\mpio.sys
2011/04/23 21:01:30.0631 6100 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
2011/04/23 21:01:30.0724 6100 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
2011/04/23 21:01:30.0849 6100 mrxsmb (b4c76ef46322a9711c7b0f4e21ef6ea5) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/04/23 21:01:30.0912 6100 mrxsmb10 (e593d45024a3fdd11e93cc4a6ca91101) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/04/23 21:01:30.0974 6100 mrxsmb20 (a9f86c82c9cc3b679cc3957e1183a30f) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/04/23 21:01:31.0036 6100 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\drivers\msahci.sys
2011/04/23 21:01:31.0083 6100 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\drivers\msdsm.sys
2011/04/23 21:01:31.0192 6100 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
2011/04/23 21:01:31.0270 6100 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
2011/04/23 21:01:31.0317 6100 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
2011/04/23 21:01:31.0395 6100 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
2011/04/23 21:01:31.0442 6100 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/04/23 21:01:31.0489 6100 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
2011/04/23 21:01:31.0551 6100 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
2011/04/23 21:01:31.0614 6100 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys
2011/04/23 21:01:31.0676 6100 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
2011/04/23 21:01:31.0723 6100 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\drivers\MTConfig.sys
2011/04/23 21:01:31.0785 6100 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
2011/04/23 21:01:31.0863 6100 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
2011/04/23 21:01:31.0926 6100 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
2011/04/23 21:01:31.0972 6100 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/04/23 21:01:32.0019 6100 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/04/23 21:01:32.0082 6100 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/04/23 21:01:32.0128 6100 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/04/23 21:01:32.0191 6100 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
2011/04/23 21:01:32.0253 6100 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
2011/04/23 21:01:32.0300 6100 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys
2011/04/23 21:01:32.0440 6100 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\drivers\nfrd960.sys
2011/04/23 21:01:32.0503 6100 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
2011/04/23 21:01:32.0565 6100 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
2011/04/23 21:01:32.0674 6100 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys
2011/04/23 21:01:32.0737 6100 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
2011/04/23 21:01:32.0799 6100 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\drivers\nvraid.sys
2011/04/23 21:01:32.0846 6100 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\drivers\nvstor.sys
2011/04/23 21:01:32.0893 6100 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
2011/04/23 21:01:32.0955 6100 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
2011/04/23 21:01:33.0064 6100 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\drivers\parport.sys
2011/04/23 21:01:33.0127 6100 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
2011/04/23 21:01:33.0174 6100 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\drivers\parvdm.sys
2011/04/23 21:01:33.0252 6100 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\drivers\pci.sys
2011/04/23 21:01:33.0298 6100 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
2011/04/23 21:01:33.0345 6100 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\drivers\pcmcia.sys
2011/04/23 21:01:33.0408 6100 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
2011/04/23 21:01:33.0486 6100 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
2011/04/23 21:01:33.0751 6100 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
2011/04/23 21:01:33.0798 6100 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\drivers\processr.sys
2011/04/23 21:01:33.0907 6100 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
2011/04/23 21:01:33.0985 6100 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\drivers\ql2300.sys
2011/04/23 21:01:34.0032 6100 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\drivers\ql40xx.sys
2011/04/23 21:01:34.0110 6100 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
2011/04/23 21:01:34.0172 6100 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
2011/04/23 21:01:34.0250 6100 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/04/23 21:01:34.0328 6100 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/04/23 21:01:34.0406 6100 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/04/23 21:01:34.0453 6100 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
2011/04/23 21:01:34.0515 6100 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
2011/04/23 21:01:34.0578 6100 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\drivers\rdpbus.sys
2011/04/23 21:01:34.0624 6100 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/04/23 21:01:34.0702 6100 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
2011/04/23 21:01:34.0765 6100 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
2011/04/23 21:01:34.0843 6100 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
2011/04/23 21:01:34.0905 6100 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
2011/04/23 21:01:35.0014 6100 RFCOMM (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys
2011/04/23 21:01:35.0124 6100 rimspci (6dbbc4c3e628c53b9324a4afdecd74db) C:\Windows\system32\drivers\rimssne86.sys
2011/04/23 21:01:35.0202 6100 risdsnpe (2711bc7d7018fdc7e5ca32a137f87eab) C:\Windows\system32\drivers\risdsne86.sys
2011/04/23 21:01:35.0326 6100 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
2011/04/23 21:01:35.0436 6100 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\drivers\sbp2port.sys
2011/04/23 21:01:35.0560 6100 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
2011/04/23 21:01:35.0670 6100 sdbus (7b48cff3a475fe849dea65ec4d35c425) C:\Windows\system32\DRIVERS\sdbus.sys
2011/04/23 21:01:35.0826 6100 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/04/23 21:01:35.0950 6100 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\drivers\serenum.sys
2011/04/23 21:01:35.0997 6100 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\drivers\serial.sys
2011/04/23 21:01:36.0091 6100 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\drivers\sermouse.sys
2011/04/23 21:01:36.0247 6100 SFEP (8b7c1768d2cde2e02e09a66563ddfd16) C:\Windows\system32\drivers\SFEP.sys
2011/04/23 21:01:36.0325 6100 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
2011/04/23 21:01:36.0372 6100 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
2011/04/23 21:01:36.0434 6100 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\drivers\sffp_sd.sys
2011/04/23 21:01:36.0496 6100 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\drivers\sfloppy.sys
2011/04/23 21:01:36.0606 6100 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
2011/04/23 21:01:36.0668 6100 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\drivers\SiSRaid2.sys
2011/04/23 21:01:36.0715 6100 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\drivers\sisraid4.sys
2011/04/23 21:01:36.0777 6100 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
2011/04/23 21:01:36.0980 6100 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
2011/04/23 21:01:37.0105 6100 srv (4a9b0f215de2519e2363f91df25c1e97) C:\Windows\system32\DRIVERS\srv.sys
2011/04/23 21:01:37.0183 6100 srv2 (14c44875518ae1c982e54ea8c5f7fe28) C:\Windows\system32\DRIVERS\srv2.sys
2011/04/23 21:01:37.0261 6100 srvnet (07a14223b0a50e76ade003fdf95d4fec) C:\Windows\system32\DRIVERS\srvnet.sys
2011/04/23 21:01:37.0401 6100 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\drivers\stexstor.sys
2011/04/23 21:01:37.0495 6100 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys
2011/04/23 21:01:37.0588 6100 SynTP (98e4625399a520c00144516d5e79668c) C:\Windows\system32\DRIVERS\SynTP.sys
2011/04/23 21:01:37.0760 6100 Tcpip (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\drivers\tcpip.sys
2011/04/23 21:01:37.0854 6100 TCPIP6 (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\DRIVERS\tcpip.sys
2011/04/23 21:01:37.0947 6100 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
2011/04/23 21:01:38.0041 6100 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
2011/04/23 21:01:38.0103 6100 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
2011/04/23 21:01:38.0181 6100 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys
2011/04/23 21:01:38.0228 6100 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\drivers\termdd.sys
2011/04/23 21:01:38.0415 6100 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/04/23 21:01:38.0478 6100 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
2011/04/23 21:01:38.0524 6100 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\drivers\uagp35.sys
2011/04/23 21:01:38.0602 6100 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
2011/04/23 21:01:38.0727 6100 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
2011/04/23 21:01:38.0821 6100 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DR
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
23 avril 2011 à 21:22
Bien, la suite :


/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Usbfix<

>Télécharge USBFIX de Chiquitine29, C_xx ici :

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

> Double clic sur le raccourci UsbFix présent sur le bureau .

>Choisir l'option 1 (Recherche) et laisser travailler l'outil

Ensuite poste le rapport UsbFix.txt qui apparaîtra.


* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
23 avril 2011 à 22:04
Je n'ai fait que mes clés USB, je ferai mon disque dur externe demain (je dois récupérer un cable USB)

Voilà le rapport pour les clés donc :

############################## | UsbFix 7.044 | [Recherche]

Utilisateur: Julie Fossoul (Administrateur) # JULIEFOSSOUL [Sony Corporation VPCW21S1E]
Mis à jour le 21/04/2011 par TeamXscript
Lancé à 21:51:42 | 23/04/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Atom(TM) CPU N450 @ 1.66GHz
CPU 2: Intel(R) Atom(TM) CPU N450 @ 1.66GHz
Microsoft Windows 7 Édition Starter (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 1013 Mo
C:\ (%systemdrive%) -> Disque fixe # 226 Go (162 Go libre(s) - 72%) [] # NTFS

################## | Éléments infectieux |



################## | Registre |

Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{665c4e5a-2bc1-11df-96c6-0024be59f44a}
Shell\AutoRun\Command = F:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{665c4e69-2bc1-11df-96c6-0024be59f44a}
Shell\AutoRun\Command = F:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{851a523c-3f89-11df-986a-0024be59f44a}
Shell\AutoRun\Command = F:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{eaa013e4-2bad-11df-99fd-506313dfef77}
Shell\AutoRun\Command = F:\Setup.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
24 avril 2011 à 12:06
Il faudra relancé l'opération avec ton dique et poster le nouveau rapport.
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
25 avril 2011 à 11:05
Bonjour,

Voilà, j'ai fait la même chose ave mon disque dur externe, en voici le rapport :

############################## | UsbFix 7.044 | [Recherche]

Utilisateur: Julie Fossoul (Administrateur) # JULIEFOSSOUL [Sony Corporation VPCW21S1E]
Mis à jour le 21/04/2011 par TeamXscript
Lancé à 10:54:25 | 25/04/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Atom(TM) CPU N450 @ 1.66GHz
CPU 2: Intel(R) Atom(TM) CPU N450 @ 1.66GHz
Microsoft Windows 7 Édition Starter (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 1013 Mo
C:\ (%systemdrive%) -> Disque fixe # 226 Go (162 Go libre(s) - 72%) [] # NTFS
F:\ -> Disque fixe # 466 Go (268 Go libre(s) - 58%) [Disque dur externe] # NTFS

################## | Éléments infectieux |



################## | Registre |

Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{665c4e5a-2bc1-11df-96c6-0024be59f44a}
Shell\AutoRun\Command = F:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{665c4e69-2bc1-11df-96c6-0024be59f44a}
Shell\AutoRun\Command = F:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{851a523c-3f89-11df-986a-0024be59f44a}
Shell\AutoRun\Command = F:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{eaa013e4-2bad-11df-99fd-506313dfef77}
Shell\AutoRun\Command = F:\Setup.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
25 avril 2011 à 11:11
Ok, relance l'outil mais cette fois en choisissant l'option 2 Suppression et poste le nouveau rapport.
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
25 avril 2011 à 11:50
Je fais ça avec mes clés, mon disque dur ou tout ensemble ?
Ca ne va rien m'effacer, rassure-moi !?
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
25 avril 2011 à 12:00
Non, ca efface juste les infections qu'il y a dessus =)
Tu fais sa avec tous tes périphériques externes sans exception tout ensemble !
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
25 avril 2011 à 13:11
Et voilà le résultat :

############################## | UsbFix 7.044 | [Suppression]

Utilisateur: Julie Fossoul (Administrateur) # JULIEFOSSOUL [Sony Corporation VPCW21S1E]
Mis à jour le 21/04/2011 par TeamXscript
Lancé à 12:22:56 | 25/04/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Atom(TM) CPU N450 @ 1.66GHz
CPU 2: Intel(R) Atom(TM) CPU N450 @ 1.66GHz
Microsoft Windows 7 Édition Starter (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 1013 Mo
C:\ (%systemdrive%) -> Disque fixe # 226 Go (162 Go libre(s) - 72%) [] # NTFS
F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 86%) [Transurb] # FAT
G:\ -> Disque amovible # 931 Mo (490 Mo libre(s) - 53%) [CLÉ USB] # FAT
H:\ -> Disque fixe # 466 Go (268 Go libre(s) - 58%) [Disque dur externe] # NTFS

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2287316038-3654534144-1179079731-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3274731562-3063700604-3342807856-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3274731562-3063700604-3342807856-500
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-2055196571-131364444-3305691320-1001
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-3274731562-3063700604-3342807856-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-89595816-1109372761-3743397615-1000
Supprimé! H:\Recycler\S-1-5-21-1540939343-2523839146-1658071837-1005

################## | Registre |

Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{665c4e5a-2bc1-11df-96c6-0024be59f44a}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{665c4e69-2bc1-11df-96c6-0024be59f44a}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{851a523c-3f89-11df-986a-0024be59f44a}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{eaa013e4-2bad-11df-99fd-506313dfef77}

################## | Listing |

[25/04/2011 - 12:38:05 | SHD ] C:\$Recycle.Bin
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[18/11/2010 - 17:45:11 | D ] C:\BigFishGamesCache
[18/11/2010 - 17:42:28 | D ] C:\Boonty
[10/06/2009 - 23:42:20 | N | 10] C:\config.sys
[09/03/2010 - 20:52:54 | D ] C:\Documentation
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[11/12/2010 - 01:39:59 | D ] C:\GameHouse Games
[23/04/2011 - 19:53:03 | ASH | 796741632] C:\hiberfil.sys
[27/11/2009 - 00:11:07 | D ] C:\Intel
[09/03/2010 - 20:24:38 | RHD ] C:\MSOCache
[23/04/2011 - 19:53:03 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[23/04/2011 - 11:13:17 | N | 512] C:\PhysicalDisk0_MBR.bin
[23/04/2011 - 14:05:35 | D ] C:\Program Files
[23/04/2011 - 14:05:50 | HD ] C:\ProgramData
[09/03/2010 - 20:10:28 | N | 1901] C:\RHDSetup.log
[23/04/2011 - 21:17:35 | SHD ] C:\System Volume Information
[23/04/2011 - 20:50:00 | N | 68204] C:\TDSSKiller.2.4.21.0_23.04.2011_20.15.06_log.txt
[23/04/2011 - 22:01:09 | N | 200288] C:\TDSSKiller.2.4.21.0_23.04.2011_20.58.20_log.txt
[29/03/2011 - 22:16:37 | D ] C:\Temp
[23/04/2011 - 21:31:20 | N | 20505] C:\test.xml
[25/04/2011 - 12:38:06 | D ] C:\UsbFix
[25/04/2011 - 12:23:18 | A | 3221] C:\UsbFix.txt
[09/03/2010 - 21:07:18 | D ] C:\Users
[11/03/2010 - 16:42:49 | D ] C:\VAIO Entertainment
[30/03/2011 - 17:27:17 | D ] C:\Windows
[18/11/2010 - 00:09:59 | D ] C:\Zylom Games
[09/03/2010 - 20:52:54 | D ] C:\_FS_SWRINFO
[15/10/2010 - 07:17:22 | N | 3048903] F:\Transurb Technirail General Info.pdf
[07/03/2011 - 15:58:16 | D ] F:\Video presentation simulators NSB
[18/11/2002 - 13:22:46 | N | 922972] F:\Eurail_FR.pdf
[02/03/2011 - 14:53:38 | N | 38100884] F:\Mock up v1.mp4
[12/04/2011 - 09:00:54 | D ] F:\Algérie
[12/04/2011 - 09:01:12 | D ] F:\Tronçon de ligne Tébessa-Djebel Onk
[12/04/2011 - 09:02:12 | D ] F:\Manuel_signalisation
[12/04/2011 - 09:41:08 | D ] F:\réduites
[12/08/2004 - 12:19:12 | N | 70418] F:\renouvellement des voies2.JPG
[12/04/2011 - 09:47:04 | D ] F:\bei Bucarest-Brasov
[12/04/2011 - 09:47:40 | D ] F:\Bucarest Brasov
[19/06/2008 - 11:18:50 | N | 1836832] F:\Ga Benh Vien L2#L5 4.jpg
[16/03/2011 - 12:14:58 | N | 666179] F:\PresentationTTR-Profile.FR.pdf
[21/04/2011 - 20:01:36 | N | 4096] F:\._.Trashes
[21/04/2011 - 20:01:36 | D ] F:\.Trashes
[21/04/2011 - 20:01:36 | D ] F:\.Spotlight-V100
[21/04/2011 - 20:01:36 | D ] F:\.fseventsd
[22/02/2011 - 08:48:44 | D ] G:\Camp
[01/03/2011 - 13:54:00 | N | 4096] G:\._.Trashes
[01/03/2011 - 13:54:00 | D ] G:\.Trashes
[01/03/2011 - 13:54:00 | D ] G:\.fseventsd
[12/11/2010 - 13:31:44 | D ] G:\roman photos
[10/03/2011 - 21:33:50 | D ] G:\Roman photos définitif
[17/03/2011 - 16:13:32 | D ] G:\Roman photos définitif2
[18/03/2011 - 11:24:56 | N | 165078] G:\Dessin CV.bmp
[31/03/2011 - 09:35:32 | N | 37977] G:\CURRICULUM VITAE.docx
[14/04/2011 - 11:10:12 | N | 29297] G:\Offres d'emploi bis.docx
[31/03/2011 - 09:35:14 | N | 78058] G:\CURRICULUM VITAE ACTIVA.pdf
[14/04/2011 - 16:17:28 | N | 78007] G:\CURRICULUM VITAE.pdf
[31/03/2011 - 10:11:46 | N | 30932] G:\Lettre de Motivation ULB.pdf
[15/04/2011 - 11:15:24 | N | 29653] G:\Lettre de Motivation Twenty Two.pdf
[15/04/2011 - 11:39:10 | N | 31543] G:\Lettre de Motivation Zenito.pdf
[15/04/2011 - 11:43:08 | N | 28560] G:\Offres d'emploi.docx
[15/04/2011 - 12:14:36 | N | 14234] G:\Lettre de Motivation.docx
[21/04/2011 - 13:39:46 | N | 2677517] G:\Cohabitation Legale Vandendriessche-Fossoul.pdf
[21/04/2011 - 13:40:48 | N | 4487730] G:\Carte d'identité Julie Fossoul.pdf
[21/04/2011 - 13:41:34 | N | 1375839] G:\Carte d'identité Antoine Vandendriessche.pdf
[25/04/2011 - 12:38:06 | SHD ] H:\$RECYCLE.BIN
[13/01/2010 - 11:58:34 | N | 31744] H:\CV.doc
[05/02/2008 - 18:14:42 | D ] H:\ISFSC
[11/03/2010 - 15:35:40 | D ] H:\Louveteaux
[11/03/2010 - 15:15:38 | D ] H:\Mes fichiers reçus
[11/03/2010 - 15:28:51 | D ] H:\Mes vidéos
[05/02/2008 - 17:24:07 | D ] H:\Mix JuMel's
[12/03/2009 - 12:29:43 | D ] H:\Movies
[11/03/2010 - 15:14:25 | D ] H:\Music
[21/03/2009 - 01:44:55 | D ] H:\musique julie
[11/03/2010 - 15:49:07 | D ] H:\PhotoFiltre
[18/02/2010 - 19:45:34 | D ] H:\Pictures
[11/03/2010 - 15:34:52 | D ] H:\Portnawak
[05/02/2008 - 17:56:28 | SHD ] H:\RECYCLER
[18/01/2010 - 23:02:50 | N | 40960] H:\RP023 - Listing Khanhi - 20091220(1).xls
[05/02/2008 - 17:51:36 | D ] H:\saison 1
[11/03/2010 - 15:48:51 | D ] H:\Scéno 1
[12/03/2009 - 11:45:52 | SHD ] H:\System Volume Information
[05/02/2008 - 18:19:33 | D ] H:\That 70's Show Fr Intégrale Saison 6
[05/02/2008 - 18:08:53 | D ] H:\that 70s show saison 3 integrale
[05/02/2008 - 18:13:48 | D ] H:\that 70s show saison 4 integrale
[05/02/2008 - 18:05:21 | D ] H:\that 70s show saison 5 integrale
[05/02/2008 - 17:59:42 | D ] H:\that 70s show saison2
[12/03/2009 - 12:29:21 | ASH | 48128] H:\Thumbs.db

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
25 avril 2011 à 15:00
Ok, tu as toujours de problemes ?

Fait ceci pour supprimer les infections publicitaires :

Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Ad-Remover<

>Telecharge Ad-Remover et enregistre-le sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option Nettoyer
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
25 avril 2011 à 20:11
Et encore un petit rapport pour la route :)

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:51:53 le 25/04/2011, Mode normal

Microsoft Windows 7 Édition Starter (X86)
Julie Fossoul@JULIEFOSSOUL (Sony Corporation VPCW21S1E)

============== ACTION(S) ==============


Dossier supprimé: C:\ProgramData\Trymedia
Dossier supprimé: C:\Program Files\Fluendo

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}
Clé supprimée: HKLM\Software\Classes\CLSID\{7935436E-8F14-4C84-9ECF-BEB791296619}
Clé supprimée: HKLM\Software\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}
Clé supprimée: HKLM\Software\Classes\CLSID\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
Clé supprimée: HKLM\Software\Classes\Interface\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
Clé supprimée: HKLM\Software\Classes\CLSID\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
Clé supprimée: HKLM\Software\Classes\CLSID\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
Clé supprimée: HKLM\Software\Classes\CLSID\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
Clé supprimée: HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}
Clé supprimée: HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}
Clé supprimée: HKLM\Software\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}
Clé supprimée: HKLM\Software\Classes\Interface\{CA1BC665-4B6B-435C-80C1-0E12D993ED49}
Clé supprimée: HKLM\Software\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}
Clé supprimée: HKLM\Software\Classes\Interface\{D6094FC6-821F-474C-8D73-C13066CD178D}
Clé supprimée: HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{14816CF6-426C-40D7-904C-E5600F015EC2}
Clé supprimée: HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}
Clé supprimée: HKLM\Software\Classes\TypeLib\{FD06B491-1EA6-4F5C-86D2-C86D3A3A3731}
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKLM\Software\Topala Software Solutions\OpenCandy
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DB24F50-8C65-4772-9844-47FE8701BE57}

Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|moovida@spointer.com


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Julie Fossoul\AppData\Roaming\Mozilla\FireFox\Profiles\jihcla7x.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{5603EBCD-CE85-48EC-AD03-AAC2DC12B23B} - "Zinio" (hxxp://www.zinio.com/search/index.jsp?s={searchTerms}&rf=sonyie8search)
HKCU_SearchScopes\{AD83FC96-14F1-44D5-BA43-EEBD7941CECC} - "Shopping.com" (hxxp://fr.shopping.com/?linkin_id=8056351)
HKCU_SearchScopes\{E60C3177-130F-4C79-88D5-4615BF98F170} - "eBay" (hxxp://rover.ebay.com/rover/1/709-42536-16445-8/4?satitle={searchTerms})
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A39C536A-A41F-492f-B784-08D5A6DCF091} - c:\Program Files\Evernote\Evernote3.5\Evernote.exe (Evernote)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{D62088BE-DBCC-11DB-8D0A-D0DD55D89595} - C:\Program Files\RealArcade\Installer\bin\gameinstaller.exe (?)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
HKLM_Extensions\{E0B8C461-F8FB-49b4-8373-FE32E92528A6} - "Add to Evernote" (c:\Program Files\Evernote\Evernote3.5\enbar.dll,1001)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 631 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 25/04/2011 19:52:00 (6289 Octet(s))
C:\Ad-Report-SCAN[1].txt - 25/04/2011 19:18:41 (6819 Octet(s))

Fin à: 19:53:58, 25/04/2011

============== E.O.F ==============
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
25 avril 2011 à 20:14
A priori, je n'ai plus de soucis.
Par contre, j'ai toujours toute une série de bazards (désolée, je ne sais pas si ce sont des programmes, fichiers ou que sais-je encore) dans la zone de quarantaine de mon avast, j'en fais quoi ?
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
Modifié par flo-91 le 25/04/2011 à 20:18
Supprime la quarantaine de avast et lance ad-remover, tu as encore des infections de types adware.
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
29 avril 2011 à 20:19
Bien le bonjour,
Me revoilà pour terminer de soigner mon petit pc.

J'ai fait ce que tu m'as dit et voici le rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 19:42:00 le 29/04/2011, Mode normal

Microsoft Windows 7 Édition Starter (X86)
Julie Fossoul@JULIEFOSSOUL (Sony Corporation VPCW21S1E)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Julie Fossoul\AppData\Roaming\Mozilla\FireFox\Profiles\jihcla7x.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{5603EBCD-CE85-48EC-AD03-AAC2DC12B23B} - "Zinio" (hxxp://www.zinio.com/search/index.jsp?s={searchTerms}&rf=sonyie8search)
HKCU_SearchScopes\{AD83FC96-14F1-44D5-BA43-EEBD7941CECC} - "Shopping.com" (hxxp://fr.shopping.com/?linkin_id=8056351)
HKCU_SearchScopes\{E60C3177-130F-4C79-88D5-4615BF98F170} - "eBay" (hxxp://rover.ebay.com/rover/1/709-42536-16445-8/4?satitle={searchTerms})
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A39C536A-A41F-492f-B784-08D5A6DCF091} - c:\Program Files\Evernote\Evernote3.5\Evernote.exe (Evernote)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{D62088BE-DBCC-11DB-8D0A-D0DD55D89595} - C:\Program Files\RealArcade\Installer\bin\gameinstaller.exe (?)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
HKLM_Extensions\{E0B8C461-F8FB-49b4-8373-FE32E92528A6} - "Add to Evernote" (c:\Program Files\Evernote\Evernote3.5\enbar.dll,1001)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 631 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 31 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 25/04/2011 19:52:00 (6493 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 29/04/2011 19:43:40 (3776 Octet(s))
C:\Ad-Report-SCAN[1].txt - 25/04/2011 19:18:41 (6819 Octet(s))

Fin à: 19:53:18, 29/04/2011

============== E.O.F ==============

Y a-t-il encore des soucis ?
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
29 avril 2011 à 20:54
Tiens, autre chose. Lorsque j'ai fait le nettoyage avec ad-remover, quand mon pc a redémarré, un message d'erreur s'est affiché (j'en ai fait un print screen), est-ce qu'il est lié à tout ça ou est-ce encore autre chose ?

http://www.cijoint.fr/cjlink.php?file=cj201104/cijUvPtHac.png

Je le répète encore, un grand merci pour les réponses en tout cas.
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
29 avril 2011 à 23:08
Bien, reposte un nouveau rapport ZHPDIAG stp.
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
30 avril 2011 à 10:27
Et voilà :

http://www.cijoint.fr/cjlink.php?file=cj201104/cij19xaymC.txt
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
30 avril 2011 à 11:21
Le pc te pose toujours des problemes ?
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
30 avril 2011 à 14:44
On dirait que non sauf si le message d'erreur dont j'ai mis le print screen est lié.
Si c'est autre chose, mon problème a l'air résolu.
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
30 avril 2011 à 19:37
J'ai refait un scan avec Malwarebytes juste pour voir et j'ai encore un élément infecté.
J'ai fait comme tu m'avais expliqué au début, j'ai été dans quarantaine et je l'ai supprimé et voici le rapport :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6478

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

30/04/2011 19:33:07
mbam-log-2011-04-30 (19-33-07).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 300280
Temps écoulé: 3 heure(s), 41 minute(s), 26 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Kvomiliyoj (Trojan.Agent.U) -> Value: Kvomiliyoj -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)




Je refais l'étape TDSSkiller ?
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
30 avril 2011 à 19:45
Fait TDSS killer pour voir mais sa devrait aller ;-)
Si il ne montre rien de grave, je te ferai terminer =)
0
Isatine Messages postés 17 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 30 avril 2011
30 avril 2011 à 20:02
Voilà, aucune menace n'a été trouvée.
0