PC infecté par rogue "windows vista recovery"

Fermé
Manduline - 18 mai 2011 à 20:37
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011 - 25 mai 2011 à 18:01
Bonjour,

Mon pc a été infecté par le rogue "windows vista recovery".
J'ai suivi le tuto de votre site en utilisant Malwarebytes anti-malware". Je poste donc ici le log suite à mon scan pour avoir de l'aide sur son interprétation. Que dois-je faire maintenant ?
Merci d'avance.
Manduline.


Le log :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6610

Windows 6.0.6000
Internet Explorer 7.0.6000.17037

18/05/2011 20:18:04
mbam-log-2011-05-18 (20-18-04).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 422283
Temps écoulé: 3 heure(s), 0 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
c:\programdata\fjhjiqofibapkso.exe (Rogue.Installer.Gen) -> 2124 -> Unloaded process successfully.
c:\programdata\23977744.exe (Trojan.FakeAlert.Gen) -> 2688 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\fJhJIqofiBapKso (Rogue.Installer.Gen) -> Value: fJhJIqofiBapKso -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{B922D405-6D13-4A2B-AE89-08A030DA4402}\COMPONENTS\PDFFORGETOOLBARFF.DLL (Adware.WidgiToolbar) -> Value: PDFFORGETOOLBARFF.DLL -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\programdata\fjhjiqofibapkso.exe (Rogue.Installer.Gen) -> Quarantined and deleted successfully.
c:\program files\Navilog1\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\program files\mozilla firefox\extensions\{b922d405-6d13-4a2b-ae89-08a030da4402}\components\pdfforgetoolbarff.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\Users\Virginie\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\0JQA1VRL\gtdsamesgsgvh[1].exe (Rogue.Installer.Gen) -> Quarantined and deleted successfully.
c:\Users\Virginie\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully.
d:\Prof\Cours\echanges docs plc2_2009\MPI\mpi_aurelie\dreamweaver 8\macromedia dreamweaver 8\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\programdata\23977744.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
A voir également:

23 réponses

Je viens de me rendre contre que je n'ai plus accès à (ou que ça a disparu) :
-mes documents, mes images...
-certains dossiers directement à la racine de c:\
-tous mes programmes du démarrage rapide,
-les utilitaires de windows (commande msdos...)

Aidez-moi svp. Toute ma vie est sur mon pc et ma dernière sauvegarde date de 2 mois.

Merci Beaucoup !

Manduline.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 18/05/2011 à 21:43
bonjour, fais roguekiller


1) Télécharger sur le bureau RogueKiller (par Tigzy)
- Quitter tous les programmes en cours
- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
- Sinon lancer simplement RogueKiller.exe
- Lorsque demandé, taper 2 et valider
- Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
- Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe


2)Relance ensuite RogueKiller et passe à l'option 6


Poste moi ces deux rapports ;merci.
0
le lien roguekiller semble inactif.

hier j'ai tapé 2 puis 6, le problême semblait avoir été résolu, mais ce matin tout a à nouveau disparu...

Que faire?
0
Bonsoir,

J'ai donc lancé Roguekiller. Cela m'a déjà sauver beaucoup de données. Merci beaucoup !!!!
Il m'en manque encore cependant et je n'ai pas accès à certains de mes dossiers : "vous ne disposez pas des autorisations requises pour accéder à ces dossiers".
Certains dossiers qui sont revenus sont en plus maintenant en anglais.
Que dois-je faire maintenant ?

Merci beaucoup,
Manduline.


Rapport suite à l'option 2 :
ogueKiller V5.1.4 [18/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6000 ) 32 bits version
Demarrage : Mode normal
Utilisateur: Virginie [Droits d'admin]
Mode: Suppression -- Date : 18/05/2011 22:57:04

Processus malicieux: 1
[SUSP PATH] OEM02Mon.exe -- c:\windows\oem02mon.exe -> KILLED

Entrees de registre: 1
[SUSP PATH] HKLM\[...]\Run : OEM02Mon.exe (C:\Windows\OEM02Mon.exe) -> DELETED

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt


Rapport suite à l'option 6 :
RogueKiller V5.1.4 [18/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6000 ) 32 bits version
Demarrage : Mode normal
Utilisateur: Virginie [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 18/05/2011 23:15:39

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 6324 / Fail 0
Lancement rapide: Success 8 / Fail 0
Programmes: Success 6121 / Fail 0
Menu demarrer: Success 278 / Fail 0
Dossier utilisateur: Success 95496 / Fail 25958
Mes documents: Success 19324 / Fail 4
Mes favoris: Success 25 / Fail 0
Mes images: Success 2134 / Fail 0
Ma musique: Success 98 / Fail 2
Mes videos: Success 11 / Fail 0
Disques locaux: Success 102108 / Fail 44332
Sauvegarde: [FOUND] Success 23 / Fail 0

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
19 mai 2011 à 09:01
Salut

Peut tu me faire une capture d'écran de ton dossier utilisateur?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 mai 2011 à 18:15
bonjour tigzy , simpa de suivre ton outil !! je vais te suivre pour compremdre le pourquoi des dossier en anglais
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
19 mai 2011 à 18:26
C'est pas la première fois que je voit ça. Le rogue à un comportement assez aléatoire selon les versions.
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
19 mai 2011 à 20:06
Bonsoir,

Voici la capture d'écran de mon dossier utilisateur. Suivant par où je passe, j'ai bien un dossier "virginie", mais si j'y vais par "documents and setting" ce dossier n'existe pas.

Image 1 :
http://www.cijoint.fr/cjlink.php?file=cj201105/cij1KcanUA.jpg

Image 2 :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijwzhVnSA.jpg

Au démarage du pc, avant la session windows, j'ai eu tout à l'heure un écran noir avec l'intitulé "windows vista" me disant qu'il était nécessaire de lancé un scan de D:\ (où il y a uniquement des données types .doc, photos et un jeu) car il était endommagé et qu'il fallait vérifier les fichiers. J'ai dit non au scan.
Est ce que c'est lié au rogue ? Dois-je faire le scan s'il me le propose au prochain démarrage ?

Ensuite, sous windows, une fenêtre apparait me disant que celui ci a bloqué certains programmes au démarrage. Je n'ai pas vu lesquels...

Au passage, est ce que je peux utiliser mon pc pour travailler/surfer/jouer en ligne ? ou dois-je attendre votre confirmation que le pc est totalement désinfecté ?

Merci beaucoup pour tout votre aide et pour le temps que vous m'accordez.

Manduline.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 mai 2011 à 21:03
bonjour, ,attends le retour de Tigzy évites d'utiliser ton pc !! la je pense que l'infection a modifier l'atribution de ton dossier en le mettant en cachés mais bon attendons Tigzy , !! mais perso si tu affaiches les fichiers cacher tu devrais le trouver !!
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
19 mai 2011 à 21:49
J'ai afficher les fichiers cachés, rien n'a changé.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 mai 2011 à 22:00
tu veux dire que même les fichier cachés afficher tu ne trouve pas le dossier "virginie" ??

tu les as bien afficher comme cela :


ouvres le poste de travail " ordinateur " sous vista

sous vista il faut afficher la barre des menus pour cela

pressez la touche ALT du clavier. La barre des menus apparait.

Dans le menu Outils

choisissez Options des dossiers.

Choisissez l'onglet Affichage.

Cochez Afficher les fichiers et dossiers cachés.

Décochez Cachez les fichiers système.

Décochez Cacher les extensions dont le type est connu.

Validez les modifications en cliquant sur OK.

Remarque: La rubrique Options des dossiers est aussi accessible à partir du Panneau de configuration.


tuto source : https://www.micro-astuce.com/Forum/afficher-les-fichiers-caches-t1607.html
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
19 mai 2011 à 22:15
Oui, oui, c'est bien ce que j'ai fait. Mais il n'apparait pas dans "documents and settings"...
J'ai suivi exactement le tuto que tu cites ;)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
20 mai 2011 à 08:07
@Astrosoleil, tu t'es surement fait arnaquer. Trojan killer est un rogue
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
20 mai 2011 à 08:09
@Manduline

Le rogue a modifié les noms de certains de tes dossiers
Il va falloir renommer ceux qui se trouvent dans ton dossier utilisateur de la manière suivante:

Uniquement les dossiers, ne touche surtout pas aux raccourcis, qui eux sont utiles à windows! Au passage il est normal de ne pas pouvoir ouvrir les raccourcis.

Desktop -> Bureau
Download -> Téléchargements
Favorites -> Favoris
Links -> Liens
Music -> Ma musique
Documents -> Mes documents
Pictures -> Mes images
Videos -> Mes videos
Search -> Recherche

0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
20 mai 2011 à 09:53
Merci Tigzy de m'aider !
Ok pour renomer les liens.

Cependant comment je fais pour avoir à nouveau mon dossier utilisateurs dans "documents and settings" ? pour accéder aux dossiers où windows me met : "vous ne disposez pas des autorisations requises pour accéder à ces dossiers" ?

Est ce que je fais le scan que Vista me propose au démarrage ?

Mon pc est très lent depuis, une partie du rogue est-il encore là ? Dois-je relancer Roguekiller ?

Merci beaucoup pour votre aide !
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
20 mai 2011 à 10:08
Documents and settings n'existe pas sous Vista/Seven, c'est le nom du raccourci.
Il faut utiliser le dossier Utilisateurs
0
merci pour ces infos j ai sauve mes donnees longue vie a vous
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
20 mai 2011 à 15:58
@ Tigzy

Excuse moi, vu qu'il était passé en anglais et donc devenu "Users" je suis bêtement allée voir dans documents and setting...

Je ne t'ai donc pas fait la bonne copie d'écran. Voici la bonne : http://www.cijoint.fr/cjlink.php?file=cj201105/cij3IVy4qw.jpg

Pour ce qui est "d'ouvrir un raccourci", le terme est peut être faux, mais le fait est que je ne peux plus aller dans "tout ce qui semble être un raccourci". Je n'ai plus accès par exemple à "Application data". Je te met les impressions écran.
Demande d'autorisation : http://www.cijoint.fr/cjlink.php?file=cj201105/cijBtgHJBj.jpg
Accès refusé : http://www.cijoint.fr/cjlink.php?file=cj201105/cija6pDyT8.jpg
Et c'est la même chose pour toute les icônes avec la petite flèche bleue... "Menu démarrer", "Mes documents"...
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
20 mai 2011 à 16:27
C'est NORMAL. A la base ces raccourcis étaient cachés.
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
20 mai 2011 à 16:44
Ok. Si je comprends bien avant je ne les "voyais" pas. Mais maintenant c'est eux qui remplacent mes anciens dossiers. C'est pour ça que mes fichiers se retrouvent dans "Documents" au lieu de "mes documents" (auquel je n'ai pas accès) ?
Si oui, y a t-il un moyen de cacher ces doublons inutiles ? Ou est ce que je peux les regrouper dans un dossier histoire de ne pas me planter à chaque fois que je veux y accèder car maintenant la petite flèche bleue ne s'affiche plus :/

D'après ton outil, j'ai des attributs dans Utilisateurs, c:\ et d:\ qui n'ont pas été restaurés. Que dois-je faire pour les récupérer ?

Merci.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
20 mai 2011 à 16:48
Est ce que tu peux regarder dans Users si tu as un fichier qui s'appelle "Desktop.ini", (affiche les dossiers cachés) , et vérifie que ce fichier est bien en lecture seule et caché. (clic droit, propriété)
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
20 mai 2011 à 17:13
Je n'ai pas de fichier desktop.ini dans users :(
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
20 mai 2011 à 17:27
J'ai trouvé le soucis.
Il faut remettre un attribut system sur les dossiers qui sont passés en anglais.

Fait ceci:

Démarrer, exécuter, taper: SFC /SCANNOW et valider
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
20 mai 2011 à 17:57
Ca y est c'est fini. C'est marqué :
"La protection des ressources windows a trouvé des fichiers endommagés, mais n'a pas réussi à tous les réparer. Des détails sont inclus dans le journal CBS.log"

Je ne peux pas ouvrir le fichier avec bloc notes, il me met "accès refusé". Je ne peux donc pas te dire ce qu'il y a dedans.

Je viens de m'apercevoir que j'ai un raccourci sur mon bureau de Windows vista recovery !!!! ainsi que dans "tous les programmes"... Le rogue est encore là ????
Ma Corbeille a disparu du bureau aussi :-(
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
20 mai 2011 à 18:00
OK, mais est ce que les dossiers en anglais sont revenus en français?
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
20 mai 2011 à 18:20
non :(
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
20 mai 2011 à 20:14
le CMD tu l'as bien lancé en tant qu'administrateur?
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
20 mai 2011 à 20:59
oui
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
20 mai 2011 à 21:03
Yop, c'est en dessous ;)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 20/05/2011 à 20:57
ok, j'ai du nouveau :)

* Télécharge ceci FixLanguage sur le bureau (clic droit, enregistrer sous)
* clic droit => lancer en tant qu'admin

Dit moi si tes dossiers sont revenus en français

RIP Jaxryley....
Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
20 mai 2011 à 21:04
Merci pour ta recherche.

Par contre, quand je l'enregistre, ça me l'enregistre en .txt
Et je ne peux donc l'ouvrir en tant qu'admin...

As tu une autre idée stp ?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
20 mai 2011 à 21:13
Il faut l'enregistrer en .bat (comme j'ai dit, clic droit, enregistrer sous)
Ou alors renomme juste l'extension en .bat
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 mai 2011 à 21:37
tigzy bonjour , je viens de télécharger pour comprendre et quand j'affiche les fichier cacher ton document est donnés comme cela fixLanguage.bat.txt et si les fichiers cachés sont pas afficher tu n'arrives pas à ce qu'il soit en bat , perso une fois les fichiers caché affichés j'ai fais renommer et j'ai supprimer .txt et c'est bon !!
sinon copier le contenu dans un nouveau doculment texte du bloc notes et la enregistrer sous et .bat à la fin
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 20/05/2011 à 21:49
clic droit enregistrer sous (sur le lien) ne marche pas? o_O
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 mai 2011 à 22:03
si si c'est bon cela marche , mais j'avais cliqué sur le lien et après cliquer sur la page et enregistrer sous !! lol !! mdr
0
ok :)

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau et lance l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Recherche

▶ laisse travailler l'outil

Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95%, relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt

▶▶▶ NE LES POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
21 mai 2011 à 17:31
Merci beaucoup Tigzy pour toute l'aide que tu m'as apporté :)

Welcome Gen sur mon "cas" ;)
Voici le log de list'em :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijRzutjev.txt

Par contre, cela n'a pas supprimé les raccourcis, est ce que je les supprime à la main ?
0
Utilisateur anonyme
22 mai 2011 à 00:53
là je ne comprends pas..........

▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Suppression

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse

0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
Modifié par Manduline le 22/05/2011 à 10:34
Ça y est j'ai relancé, par contre j'avais oublié de couper mon antivirus et mon pare-feu :-(
J'ai relancé List_Kill'em après qu'il est bloqué.

Voici le rapport, par contre l'icône de windows recory est toujours là et j'ai perdu des icônes dans la zone de notification. Dans les propriétés de la barre des tâches, elles ne s'affichent plus malgré qu'elle soient notées en "afficher". Je n'ai plus que la batterie, le son, et le réseau toutes les autres (antivirus, logiciels...) ont disparu... D'ailleurs ce ne sont plus des icônes mais des dossiers.


¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.6 ¤¤¤¤¤¤¤¤¤¤

User : Virginie (Administrateurs)
Update on 20/03/2011 by g3n-h@ckm@n ::::: 19.40
Start at: 09:46:57 | 22/05/2011

Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
Internet Explorer 7.0.6000.17037

WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local | 173,69 Go (18,81 Go free) [OS] | NTFS
D:\ -> Disque fixe local | 186,31 Go (61,24 Go free) [DATAPART1] | NTFS
E:\ -> Disque fixe local | 10 Go (4,04 Go free) [RECOVERY] | NTFS
F:\ -> Disque CD-ROM

Killed : PID 5012 'Firefox.exe'
Killed : PID 5012 'Firefox.exe'
Killed : PID 1664 'explorer.exe'


¤¤¤¤¤¤¤¤¤¤ Fichiers | Dossiers

Mis en quarantaine : C:\Users\Virginie\AppData\Local\d3d9caps.dat
Mis en quarantaine : C:\Users\Virginie\AppData\Local\GDIPFONTCACHEV1.DAT

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

C:\Windows\System32\Drivers\etc\hosts
127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Centre de securite ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval = 1 (0x1)
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio -> Start = 3
EapHost -> Start = 2
Wlansvc -> Start = 2
SharedAccess -> Start = 2
windefend -> Start = 2
wuauserv -> Start = 2
wscsvc -> Start = 2

¤¤¤¤¤¤¤¤¤¤ Winlogon

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
AutoRestartShell = 1 (0x1)
Shell = explorer.exe
Userinit = C:\Windows\System32\userinit.exe,
VMapplet = rundll32 shell32,Control_RunDLL sysdm.cpl
System =
PowerdownAfterShutdown = 1

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

TDSS | svchost | Internet Explorer:
====================================


Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6000 Disk: ST920042 rev.3.AD -> Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys hal.dll iastor.sys
C:\Windows\system32\drivers\iastor.sys Intel Corporation Intel Matrix Storage Manager driver
1 ntkrnlpa!IofCallDriver[0x82027F3B] -> \Device\Harddisk0\DR0[0x855009F0]
3 nt[0x820B07E2] -> ntkrnlpa!IofCallDriver[0x82027F3B] -> \Device\Ide\IAAStorageDevice-0[0x854B3030]
kernel: MBR read successfully
user & kernel MBR OK


Fin du Nettoyage : 10:06:13




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
22 mai 2011 à 14:22
hello pour retrouver tes icones barre des taches , le pc doit etre redemarré

pour windows recovery s'il est encore sur le bureau , clic droit supprimer

le fait de l'avoir lancé deux fois a supprimé le rapport que je voulais voir

0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
Modifié par Manduline le 22/05/2011 à 18:08
ok, je le supprime avec le clic droit.

Est ce que c'est terminé ? Il n'est pas possible d'avoir le rapport que tu voulais autrement ?

Dernière question : comment je remet ma corbeille sur le bureau ?
0
Utilisateur anonyme
22 mai 2011 à 18:13
as-tu redemarré .?
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
22 mai 2011 à 18:33
J'avais redémarré mais ça n'avais rien fait.
Je viens de les retrouver en faisant cette manip : https://www.commentcamarche.net/faq/7902-vista-remettre-enlever-la-corbeille-de-vista

Par contre, tu ne m'as pas dit pour le rapport. Y a t-il un autre moyen d'avoir l'info que tu voulais ? Ou est ce que pour toi c'est fini ?
0
Utilisateur anonyme
22 mai 2011 à 18:54
super pour la corbeille :)

non c'est mort mais pas grave
0
Bonsoir,

J'ai également été infecté par le virus. Je me permet donc de vous coller les rapports du Roguekiller que vous demandez à la base. Si vous pourriez m'aider s'il vous plaît ? Merci.



-Rapport 2:

RogueKiller V5.1.6 [21/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Teddy [Droits d'admin]
Mode: Suppression -- Date : 22/05/2011 18:13:39

Processus malicieux: 1
[SUSP PATH] VcuVoQGfeSxd.exe -- c:\programdata\vcuvoqgfesxd.exe -> KILLED

Entrees de registre: 1
[SUSP PATH] HKCU\[...]\Run : VcuVoQGfeSxd (C:\ProgramData\VcuVoQGfeSxd.exe) -> DELETED

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt


-Rapport 6:

RogueKiller V5.1.6 [21/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Teddy [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 22/05/2011 19:18:01

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 1 / Fail 0
Dossier utilisateur: Success 24 / Fail 42366
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 47 / Fail 129316
Sauvegarde: [FOUND] Success 0 / Fail 28

Termine : << RKreport[3].txt >>
0
Utilisateur anonyme
22 mai 2011 à 19:47
salut ouvre-toi un nouveau sujet

merci

0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
23 mai 2011 à 23:12
J'ai eu ce soir un redémarrage du pc suite à un Écran Bleu :
STOP : 00X00008086

Un pilote pour le RAID Controller est manquant : http://www.cijoint.fr/cjlink.php?file=cj201105/cijDNp8Ksl.jpg

Est ce que c'est lié au rogue ?

Merci d'avance.
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
25 mai 2011 à 16:03
Quelqu'un a une idée ?

Sinon, j'ai maintenant de tant en temps des fenêtres qui s'ouvrent, je n'ai pas le temps de voir ce qu'il y a dedans. Elles s'ouvrent et se ferment quasi instantanément.
J'ai refais un scan antivirus et un scan malewarebytes sans rien trouvé. (J'étais sur Internet, mais aucun site en particulier)

J'ai aussi le "dell support center" qui s'ouvre sans raison...

Qu'est ce qui se passe ? Je n'avais pas tous ces problèmes avant.

Merci de votre aide.
Manduline.
0
Utilisateur anonyme
25 mai 2011 à 16:11
salut ton lien ne mene nulle part
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
25 mai 2011 à 16:44
Pourtant je l'ai fais comme les autres. Je viens de tester ça marche pour moi,
Je l'ai refais, voici le nouveau : http://www.cijoint.fr/cjlink.php?file=cj201105/cijjexbQze.jpg
0
il doit etre rootkité

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : télécharger la derniere version

▶ relance-le

choisis : lancer le nettoyage

TDSSKiller va s'ouvrir , clique sur "Start Scan"

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.

G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
25 mai 2011 à 17:13
Ok merci gen-hackman.

Voici le rapport :



2011/05/25 17:07:03.0283 4332 TDSS rootkit removing tool 2.5.3.0 May 25 2011 07:09:24
2011/05/25 17:07:03.0713 4332 ================================================================================
2011/05/25 17:07:03.0713 4332 SystemInfo:
2011/05/25 17:07:03.0713 4332
2011/05/25 17:07:03.0713 4332 OS Version: 6.0.6000 ServicePack: 0.0
2011/05/25 17:07:03.0713 4332 Product type: Workstation
2011/05/25 17:07:03.0713 4332 ComputerName: MON_PRÉCIEUX
2011/05/25 17:07:03.0716 4332 UserName: Virginie
2011/05/25 17:07:03.0716 4332 Windows directory: C:\Windows
2011/05/25 17:07:03.0716 4332 System windows directory: C:\Windows
2011/05/25 17:07:03.0716 4332 Processor architecture: Intel x86
2011/05/25 17:07:03.0716 4332 Number of processors: 2
2011/05/25 17:07:03.0716 4332 Page size: 0x1000
2011/05/25 17:07:03.0716 4332 Boot type: Normal boot
2011/05/25 17:07:03.0716 4332 ================================================================================
2011/05/25 17:07:04.0720 4332 Initialize success
2011/05/25 17:07:24.0189 4884 ================================================================================
2011/05/25 17:07:24.0189 4884 Scan started
2011/05/25 17:07:24.0189 4884 Mode: Manual;
2011/05/25 17:07:24.0189 4884 ================================================================================
2011/05/25 17:07:24.0649 4884 ACPI (84fc6df81212d16be5c4f441682feccc) C:\Windows\system32\drivers\acpi.sys
2011/05/25 17:07:24.0735 4884 adp94xx (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys
2011/05/25 17:07:24.0822 4884 adpahci (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys
2011/05/25 17:07:24.0869 4884 adpu160m (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys
2011/05/25 17:07:24.0951 4884 adpu320 (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys
2011/05/25 17:07:25.0057 4884 AFD (5d24caf8efd924a875698ff28384db8b) C:\Windows\system32\drivers\afd.sys
2011/05/25 17:07:25.0140 4884 agp440 (8b10ce1c1f9f1d47e4deb1a547a00cd4) C:\Windows\system32\drivers\agp440.sys
2011/05/25 17:07:25.0182 4884 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
2011/05/25 17:07:25.0243 4884 aliide (e32a92e1574a467f7c762922f6162d76) C:\Windows\system32\drivers\aliide.sys
2011/05/25 17:07:25.0285 4884 amdagp (848f27e5b27c1c253f6cefdc1a5d8f21) C:\Windows\system32\drivers\amdagp.sys
2011/05/25 17:07:25.0328 4884 amdide (b52b576cb0099a62f87214f371031561) C:\Windows\system32\drivers\amdide.sys
2011/05/25 17:07:25.0380 4884 AmdK7 (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys
2011/05/25 17:07:25.0441 4884 AmdK8 (0ca0071da4315b00fc1328ca86b425da) C:\Windows\system32\drivers\amdk8.sys
2011/05/25 17:07:25.0532 4884 ApfiltrService (350f19eb5fe4ec37a2414df56cde1aa8) C:\Windows\system32\DRIVERS\Apfiltr.sys
2011/05/25 17:07:25.0623 4884 arc (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys
2011/05/25 17:07:25.0673 4884 arcsas (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys
2011/05/25 17:07:25.0739 4884 AsyncMac (e86cf7ce67d5de898f27ef884dc357d8) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/05/25 17:07:25.0780 4884 atapi (e03e8c99d15d0381e02743c36afc7c6f) C:\Windows\system32\drivers\atapi.sys
2011/05/25 17:07:25.0892 4884 avgio (f1d43170fdd7399ee17ea32d4f868b0c) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2011/05/25 17:07:25.0961 4884 avgntflt (14fe36d8f2c6a2435275338d061a0b66) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/05/25 17:07:26.0009 4884 avipbb (ad9bd66a862116e79cb45bb6be46055f) C:\Windows\system32\DRIVERS\avipbb.sys
2011/05/25 17:07:26.0071 4884 bcm4sbxp (cd4646067cc7dcba1907fa0acf7e3966) C:\Windows\system32\DRIVERS\bcm4sbxp.sys
2011/05/25 17:07:26.0120 4884 Beep (ac3dd1708b22761ebd7cbe14dcc3b5d7) C:\Windows\system32\drivers\Beep.sys
2011/05/25 17:07:26.0225 4884 bowser (913cd06fbe9105ce6077e90fd4418561) C:\Windows\system32\DRIVERS\bowser.sys
2011/05/25 17:07:26.0280 4884 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
2011/05/25 17:07:26.0326 4884 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
2011/05/25 17:07:26.0388 4884 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
2011/05/25 17:07:26.0436 4884 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
2011/05/25 17:07:26.0484 4884 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
2011/05/25 17:07:26.0561 4884 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
2011/05/25 17:07:26.0621 4884 BthEnum (cf97c2d6a011ee9403b42191b5f95ba8) C:\Windows\system32\DRIVERS\BthEnum.sys
2011/05/25 17:07:26.0687 4884 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
2011/05/25 17:07:26.0738 4884 BthPan (b8c3d9ddf85fd197c3e5f849fef71144) C:\Windows\system32\DRIVERS\bthpan.sys
2011/05/25 17:07:26.0798 4884 BTHPORT (b4ce8000aab30a9ab16cd0fb3db4d7cf) C:\Windows\system32\Drivers\BTHport.sys
2011/05/25 17:07:26.0851 4884 BTHUSB (9a4ddc8544c1459aa2a118a8858dade3) C:\Windows\system32\Drivers\BTHUSB.sys
2011/05/25 17:07:26.0921 4884 btwaudio (4a28e7bd365377d0512b7ef8c7596d2c) C:\Windows\system32\drivers\btwaudio.sys
2011/05/25 17:07:26.0953 4884 btwavdt (5ffde57253d665067b0886612817eb11) C:\Windows\system32\drivers\btwavdt.sys
2011/05/25 17:07:27.0009 4884 btwrchid (ab07dc8b05c31a4f95fc73019be9db15) C:\Windows\system32\DRIVERS\btwrchid.sys
2011/05/25 17:07:27.0219 4884 cdfs (6c3a437fc873c6f6a4fc620b6888cb86) C:\Windows\system32\DRIVERS\cdfs.sys
2011/05/25 17:07:27.0249 4884 cdrom (8d1866e61af096ae8b582454f5e4d303) C:\Windows\system32\DRIVERS\cdrom.sys
2011/05/25 17:07:27.0302 4884 circlass (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys
2011/05/25 17:07:27.0353 4884 CLFS (1b84fd0937d3b99af9ba38ddff3daf54) C:\Windows\system32\CLFS.sys
2011/05/25 17:07:27.0424 4884 CmBatt (ed97ad3df1b9005989eaf149bf06c821) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/05/25 17:07:27.0464 4884 cmdide (c177dd90b5dc1dcaa96ccece752e6f0f) C:\Windows\system32\drivers\cmdide.sys
2011/05/25 17:07:27.0512 4884 Compbatt (722936afb75a7f509662b69b5632f48a) C:\Windows\system32\DRIVERS\compbatt.sys
2011/05/25 17:07:27.0555 4884 crcdisk (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys
2011/05/25 17:07:27.0618 4884 Crusoe (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys
2011/05/25 17:07:27.0714 4884 DfsC (a7179de59ae269ab70345527894ccd7c) C:\Windows\system32\Drivers\dfsc.sys
2011/05/25 17:07:27.0795 4884 disk (841af4c4d41d3e3b2f244e976b0f7963) C:\Windows\system32\drivers\disk.sys
2011/05/25 17:07:27.0917 4884 drmkaud (ee472cd2c01f6f8e8aa1fa06ffef61b6) C:\Windows\system32\drivers\drmkaud.sys
2011/05/25 17:07:27.0992 4884 DXGKrnl (b95202efd0464d226e7542c1e319c028) C:\Windows\System32\drivers\dxgkrnl.sys
2011/05/25 17:07:28.0094 4884 e1express (7505290504c8e2d172fa378cc0497bcc) C:\Windows\system32\DRIVERS\e1e6032.sys
2011/05/25 17:07:28.0186 4884 E1G60 (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys
2011/05/25 17:07:28.0293 4884 Ecache (0efc7531b936ee57fdb4e837664c509f) C:\Windows\system32\drivers\ecache.sys
2011/05/25 17:07:28.0373 4884 elxstor (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys
2011/05/25 17:07:28.0529 4884 fastfat (84a317cb0b3954d3768cdcd018dbf670) C:\Windows\system32\drivers\fastfat.sys
2011/05/25 17:07:28.0617 4884 fdc (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys
2011/05/25 17:07:28.0692 4884 FileInfo (65773d6115c037ffd7ef8280ae85eb9d) C:\Windows\system32\drivers\fileinfo.sys
2011/05/25 17:07:28.0748 4884 Filetrace (c226dd0de060745f3e042f58dcf78402) C:\Windows\system32\drivers\filetrace.sys
2011/05/25 17:07:28.0798 4884 flpydisk (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/05/25 17:07:28.0849 4884 FltMgr (a6a8da7ae4d53394ab22ac3ab6d3f5d3) C:\Windows\system32\drivers\fltmgr.sys
2011/05/25 17:07:28.0918 4884 Fs_Rec (66a078591208baa210c7634b11eb392c) C:\Windows\system32\drivers\Fs_Rec.sys
2011/05/25 17:07:28.0977 4884 gagp30kx (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys
2011/05/25 17:07:29.0110 4884 HDAudBus (0db613a7e427b5663563677796fd5258) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/05/25 17:07:29.0152 4884 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
2011/05/25 17:07:29.0195 4884 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
2011/05/25 17:07:29.0252 4884 HidUsb (3c64042b95e583b366ba4e5d2450235e) C:\Windows\system32\DRIVERS\hidusb.sys
2011/05/25 17:07:29.0314 4884 HpCISSs (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys
2011/05/25 17:07:29.0420 4884 HSF_DPV (e9e589c9ab799f52e18f057635a2b362) C:\Windows\system32\DRIVERS\HSX_DPV.sys
2011/05/25 17:07:29.0492 4884 HSXHWAZL (7845d2385f4dc7dfb3ccaf0c2fa4948e) C:\Windows\system32\DRIVERS\HSXHWAZL.sys
2011/05/25 17:07:29.0568 4884 HTTP (ea24fe637d974a8a31bc650f478e3533) C:\Windows\system32\drivers\HTTP.sys
2011/05/25 17:07:29.0640 4884 i2omp (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys
2011/05/25 17:07:29.0710 4884 i8042prt (1c9ee072baa3abb460b91d7ee9152660) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/05/25 17:07:29.0770 4884 iaStor (fd7f9d74c2b35dbda400804a3f5ed5d8) C:\Windows\system32\drivers\iastor.sys
2011/05/25 17:07:29.0818 4884 iaStorV (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys
2011/05/25 17:07:29.0875 4884 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
2011/05/25 17:07:29.0949 4884 intelide (59b00efb24ead979becf413703bb1fac) C:\Windows\system32\DRIVERS\intelide.sys
2011/05/25 17:07:29.0983 4884 intelppm (ce44cc04262f28216dd4341e9e36a16f) C:\Windows\system32\DRIVERS\intelppm.sys
2011/05/25 17:07:30.0055 4884 IpFilterDriver (880c6f86cc3f551b8fea2c11141268c0) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/05/25 17:07:30.0136 4884 IPMIDRV (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys
2011/05/25 17:07:30.0171 4884 IPNAT (10077c35845101548037df04fd1a420b) C:\Windows\system32\DRIVERS\ipnat.sys
2011/05/25 17:07:30.0222 4884 IRENUM (a82f328f4792304184642d6d397bb1e3) C:\Windows\system32\drivers\irenum.sys
2011/05/25 17:07:30.0267 4884 isapnp (2f8ece2699e7e2070545e9b0960a8ed2) C:\Windows\system32\drivers\isapnp.sys
2011/05/25 17:07:30.0319 4884 iScsiPrt (4dca456d4d5723f8fa9c6760d240b0df) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/05/25 17:07:30.0372 4884 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
2011/05/25 17:07:30.0425 4884 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
2011/05/25 17:07:30.0471 4884 kbdclass (b076b2ab806b3f696dab21375389101c) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/05/25 17:07:30.0526 4884 kbdhid (ed61dbc6603f612b7338283edbacbc4b) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/05/25 17:07:30.0603 4884 KSecDD (0a829977b078dea11641fc2af87ceade) C:\Windows\system32\Drivers\ksecdd.sys
2011/05/25 17:07:30.0699 4884 lltdio (fd015b4f95daa2b712f0e372a116fbad) C:\Windows\system32\DRIVERS\lltdio.sys
2011/05/25 17:07:30.0774 4884 LSI_FC (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys
2011/05/25 17:07:30.0848 4884 LSI_SAS (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys
2011/05/25 17:07:30.0917 4884 LSI_SCSI (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys
2011/05/25 17:07:30.0971 4884 luafv (42885bb44b6e065b8575a8dd6c430c52) C:\Windows\system32\drivers\luafv.sys
2011/05/25 17:07:31.0036 4884 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys
2011/05/25 17:07:31.0086 4884 megasas (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys
2011/05/25 17:07:31.0158 4884 Modem (21755967298a46fb6adfec9db6012211) C:\Windows\system32\drivers\modem.sys
2011/05/25 17:07:31.0232 4884 monitor (7446e104a5fe5987ca9e4983fbac4f97) C:\Windows\system32\DRIVERS\monitor.sys
2011/05/25 17:07:31.0268 4884 mouclass (5fba13c1a1841b0885d316ed3589489d) C:\Windows\system32\DRIVERS\mouclass.sys
2011/05/25 17:07:31.0305 4884 mouhid (b569b5c5d3bde545df3a6af512cccdba) C:\Windows\system32\DRIVERS\mouhid.sys
2011/05/25 17:07:31.0352 4884 MountMgr (01f1e5a3e4877c931cbb31613fec16a6) C:\Windows\system32\drivers\mountmgr.sys
2011/05/25 17:07:31.0408 4884 mpio (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys
2011/05/25 17:07:31.0487 4884 mpsdrv (6e7a7f0c1193ee5648443fe2d4b789ec) C:\Windows\system32\drivers\mpsdrv.sys
2011/05/25 17:07:31.0532 4884 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
2011/05/25 17:07:31.0611 4884 MRxDAV (1d8828b98ee309d65e006f0829e280e5) C:\Windows\system32\drivers\mrxdav.sys
2011/05/25 17:07:31.0712 4884 mrxsmb (8af705ce1bb907932157fab821170f27) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/05/25 17:07:31.0829 4884 mrxsmb10 (47e13ab23371be3279eef22bbfa2c1be) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/05/25 17:07:31.0908 4884 mrxsmb20 (90b3fc7bd6b3d7ee7635debba2187f66) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/05/25 17:07:32.0096 4884 msahci (2681302b63b318cbea6c82902ac5428c) C:\Windows\system32\drivers\msahci.sys
2011/05/25 17:07:32.0181 4884 msdsm (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys
2011/05/25 17:07:32.0265 4884 Msfs (729eafefd4e7417165f353a18dbe947d) C:\Windows\system32\drivers\Msfs.sys
2011/05/25 17:07:32.0313 4884 msisadrv (207df26dbb2537c20276da0e15892274) C:\Windows\system32\drivers\msisadrv.sys
2011/05/25 17:07:32.0381 4884 MSKSSRV (892cedefa7e0ffe7be8da651b651d047) C:\Windows\system32\drivers\MSKSSRV.sys
2011/05/25 17:07:32.0419 4884 MSPCLOCK (ae2cb1da69b2676b4cee2a501af5871c) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/05/25 17:07:32.0464 4884 MSPQM (f910da84fa90c44a3addb7cd874463fd) C:\Windows\system32\drivers\MSPQM.sys
2011/05/25 17:07:32.0524 4884 MsRPC (84571c0ae07647ba38d493f5f0015df7) C:\Windows\system32\drivers\MsRPC.sys
2011/05/25 17:07:32.0586 4884 mssmbios (7dbaa028f625aa46b95dda4fbe4b602b) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/05/25 17:07:32.0636 4884 MSTEE (c826dd1373f38afd9ca46ec3c436a14e) C:\Windows\system32\drivers\MSTEE.sys
2011/05/25 17:07:32.0684 4884 Mup (fa7aa70050cf5e2d15de00941e5665e5) C:\Windows\system32\Drivers\mup.sys
2011/05/25 17:07:32.0755 4884 NativeWifiP (1d162e52fb691eb555a476b04b4bff3f) C:\Windows\system32\DRIVERS\nwifi.sys
2011/05/25 17:07:32.0829 4884 NDIS (e50187f20ed749f57c97836fede14bd6) C:\Windows\system32\drivers\ndis.sys
2011/05/25 17:07:32.0908 4884 NdisTapi (81659cdcbd0f9a9e07e6878ad8c78d3f) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/05/25 17:07:32.0950 4884 Ndisuio (5de5ee546bf40838ebe0e01cb629df64) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/05/25 17:07:33.0031 4884 NdisWan (397402adcbb8946223a1950101f6cd94) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/05/25 17:07:33.0081 4884 NDProxy (1b24fa907af283199a81b3bb37e5e526) C:\Windows\system32\drivers\NDProxy.sys
2011/05/25 17:07:33.0128 4884 NetBIOS (356dbb9f98e8dc1028dd3092fceeb877) C:\Windows\system32\DRIVERS\netbios.sys
2011/05/25 17:07:33.0167 4884 netbt (e3a168912e7eefc3bd3b814720d68b41) C:\Windows\system32\DRIVERS\netbt.sys
2011/05/25 17:07:33.0349 4884 NETw4v32 (dd194a025d1c0472f45f57de8d8388eb) C:\Windows\system32\DRIVERS\NETw4v32.sys
2011/05/25 17:07:33.0461 4884 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
2011/05/25 17:07:33.0568 4884 NPF (b48dc6abcd3aeff8618350ccbdc6b09a) C:\Windows\system32\drivers\npf.sys
2011/05/25 17:07:33.0622 4884 Npfs (4f9832beb9fafd8ceb0e541f1323b26e) C:\Windows\system32\drivers\Npfs.sys
2011/05/25 17:07:33.0668 4884 nsiproxy (b488dfec274de1fc9d653870ef2587be) C:\Windows\system32\drivers\nsiproxy.sys
2011/05/25 17:07:33.0758 4884 Ntfs (37430aa7a66d7a63407adc2c0d05e9f6) C:\Windows\system32\drivers\Ntfs.sys
2011/05/25 17:07:33.0820 4884 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
2011/05/25 17:07:33.0856 4884 Null (ec5efb3c60f1b624648344a328bce596) C:\Windows\system32\drivers\Null.sys
2011/05/25 17:07:34.0234 4884 nvlddmkm (1f144bd1fecb52fe4dc18fafe70ff7af) C:\Windows\system32\DRIVERS\nvlddmkm.sys
2011/05/25 17:07:34.0575 4884 nvraid (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys
2011/05/25 17:07:34.0636 4884 nvstor (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys
2011/05/25 17:07:34.0717 4884 nv_agp (055081fd5076401c1ee1bcab08d81911) C:\Windows\system32\drivers\nv_agp.sys
2011/05/25 17:07:34.0882 4884 OEM02Dev (19cac780b858822055f46c58a111723c) C:\Windows\system32\DRIVERS\OEM02Dev.sys
2011/05/25 17:07:34.0910 4884 OEM02Vfx (86326062a90494bdd79ce383511d7d69) C:\Windows\system32\DRIVERS\OEM02Vfx.sys
2011/05/25 17:07:34.0957 4884 ohci1394 (953c1ba621f4da9dc7d268ae839a51fb) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/05/25 17:07:35.0043 4884 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
2011/05/25 17:07:35.0092 4884 partmgr (84be786f33fdbd8765e05df3b7f5b9e6) C:\Windows\system32\drivers\partmgr.sys
2011/05/25 17:07:35.0140 4884 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
2011/05/25 17:07:35.0186 4884 pci (bdd96f9cf34d58958aff1be6ef4c8020) C:\Windows\system32\drivers\pci.sys
2011/05/25 17:07:35.0220 4884 pciide (b2fc76090ef1003463ccb07cabb35cff) C:\Windows\system32\drivers\pciide.sys
2011/05/25 17:07:35.0260 4884 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
2011/05/25 17:07:35.0354 4884 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
2011/05/25 17:07:35.0605 4884 PptpMiniport (c04dec5ace67c5247b150c4223970bb7) C:\Windows\system32\DRIVERS\raspptp.sys
2011/05/25 17:07:35.0655 4884 Processor (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys
2011/05/25 17:07:35.0753 4884 PSched (2c8bae55247c4e09352e870292e4d1ab) C:\Windows\system32\DRIVERS\pacer.sys
2011/05/25 17:07:35.0835 4884 PVUSB (5039a4f67f781e03b79a4fd0cae27fc8) C:\Windows\system32\DRIVERS\CESG502.sys
2011/05/25 17:07:35.0907 4884 PxHelp20 (03e0fe281823ba64b3782f5b38950e73) C:\Windows\system32\Drivers\PxHelp20.sys
2011/05/25 17:07:36.0009 4884 ql2300 (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys
2011/05/25 17:07:36.0092 4884 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
2011/05/25 17:07:36.0150 4884 QWAVEdrv (d2b3e2b7426dc23e185fbc73c8936c12) C:\Windows\system32\drivers\qwavedrv.sys
2011/05/25 17:07:36.0290 4884 R300 (e642b131fb74caf4bb8a014f31113142) C:\Windows\system32\DRIVERS\atikmdag.sys
2011/05/25 17:07:36.0397 4884 RasAcd (bd7b30f55b3649506dd8b3d38f571d2a) C:\Windows\system32\DRIVERS\rasacd.sys
2011/05/25 17:07:36.0474 4884 Rasl2tp (68b0019fee429ec49d29017af937e482) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/05/25 17:07:36.0527 4884 RasPppoe (ccf4e9c6cbbac81437f88cb2ae0b6c96) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/05/25 17:07:36.0576 4884 rdbss (54129c5d9581bbec8bd1ebd3ba813f47) C:\Windows\system32\DRIVERS\rdbss.sys
2011/05/25 17:07:36.0631 4884 RDPCDD (794585276b5d7fca9f3fc15543f9f0b9) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/05/25 17:07:36.0709 4884 rdpdr (0245418224cfa77bf4b41c2fe0622258) C:\Windows\system32\drivers\rdpdr.sys
2011/05/25 17:07:36.0753 4884 RDPENCDD (980b56e2e273e19d3a9d72d5c420f008) C:\Windows\system32\drivers\rdpencdd.sys
2011/05/25 17:07:36.0814 4884 RDPWD (e2afac98fc6ca2ad2d09f2de1bc71ad9) C:\Windows\system32\drivers\RDPWD.sys
2011/05/25 17:07:36.0900 4884 RFCOMM (7ec90c316177ba3f1bce92005264b447) C:\Windows\system32\DRIVERS\rfcomm.sys
2011/05/25 17:07:36.0966 4884 rimmptsk (d85e3fa9f5b1f29bb4ed185c450d1470) C:\Windows\system32\DRIVERS\rimmptsk.sys
2011/05/25 17:07:37.0012 4884 rimsptsk (db8eb01c58c9fada00c70b1775278ae0) C:\Windows\system32\DRIVERS\rimsptsk.sys
2011/05/25 17:07:37.0069 4884 rismxdp (6c1f93c0760c9f79a1869d07233df39d) C:\Windows\system32\DRIVERS\rixdptsk.sys
2011/05/25 17:07:37.0169 4884 rspndr (97e939d2128fec5d5a3e6e79b290a2f4) C:\Windows\system32\DRIVERS\rspndr.sys
2011/05/25 17:07:37.0233 4884 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
2011/05/25 17:07:37.0359 4884 sdbus (7b3973cc28b8aa3e9e2e5d53e720e2c9) C:\Windows\system32\DRIVERS\sdbus.sys
2011/05/25 17:07:37.0411 4884 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/05/25 17:07:37.0474 4884 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
2011/05/25 17:07:37.0515 4884 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
2011/05/25 17:07:37.0550 4884 sermouse (450accd77ec5cea720c1cdb9e26b953b) C:\Windows\system32\drivers\sermouse.sys
2011/05/25 17:07:37.0629 4884 sffdisk (51cf56aa8bcc241f134b420b8f850406) C:\Windows\system32\drivers\sffdisk.sys
2011/05/25 17:07:37.0679 4884 sffp_mmc (96ded8b20c734ac41641ce275250e55d) C:\Windows\system32\drivers\sffp_mmc.sys
2011/05/25 17:07:37.0745 4884 sffp_sd (8b08cab1267b2c377883fc9e56981f90) C:\Windows\system32\drivers\sffp_sd.sys
2011/05/25 17:07:37.0782 4884 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
2011/05/25 17:07:37.0847 4884 sisagp (08072b2fb92477fc813271a84b3a8698) C:\Windows\system32\drivers\sisagp.sys
2011/05/25 17:07:37.0896 4884 SiSRaid2 (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys
2011/05/25 17:07:37.0939 4884 SiSRaid4 (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys
2011/05/25 17:07:38.0009 4884 Smb (46baf398809a0f3b2d3300a1760e4b91) C:\Windows\system32\DRIVERS\smb.sys
2011/05/25 17:07:38.0073 4884 spldr (426f9b029aa9162ceccf65369457d046) C:\Windows\system32\drivers\spldr.sys
2011/05/25 17:07:38.0157 4884 srv (038579c35f7cad4a4bbf735dbf83277d) C:\Windows\system32\DRIVERS\srv.sys
2011/05/25 17:07:38.0240 4884 srv2 (6971a757af8cb5e2cbcbb76cc530db6c) C:\Windows\system32\DRIVERS\srv2.sys
2011/05/25 17:07:38.0292 4884 srvnet (9e1a4603b874eebce0298113951abefb) C:\Windows\system32\DRIVERS\srvnet.sys
2011/05/25 17:07:38.0379 4884 sscdbus (d5dffeaa1e15d4effabb9d9a3068ac5b) C:\Windows\system32\DRIVERS\sscdbus.sys
2011/05/25 17:07:38.0465 4884 sscdmdfl (8a1be0c347814f482f493aea619d57f6) C:\Windows\system32\DRIVERS\sscdmdfl.sys
2011/05/25 17:07:38.0520 4884 sscdmdm (5ab0b1987f682a59b15b78f84c6ad7d0) C:\Windows\system32\DRIVERS\sscdmdm.sys
2011/05/25 17:07:38.0611 4884 ssmdrv (3ad0362cf68de3ac500e981700242cca) C:\Windows\system32\DRIVERS\ssmdrv.sys
2011/05/25 17:07:38.0704 4884 ssm_bus (df5c19f053eff7f8ba25d73aea899656) C:\Windows\system32\DRIVERS\ssm_bus.sys
2011/05/25 17:07:38.0762 4884 ssm_mdfl (5347169fa449eabc4d0728ae39fab926) C:\Windows\system32\DRIVERS\ssm_mdfl.sys
2011/05/25 17:07:38.0818 4884 ssm_mdm (7aae23dd105eed15c4f45fc269fa42a9) C:\Windows\system32\DRIVERS\ssm_mdm.sys
2011/05/25 17:07:38.0896 4884 STHDA (6a2a5e809c2c0178326d92b19ee4aad3) C:\Windows\system32\drivers\stwrt.sys
2011/05/25 17:07:38.0970 4884 swenum (3b80b4383c9bce13279c8482734b32b2) C:\Windows\system32\DRIVERS\swenum.sys
2011/05/25 17:07:39.0032 4884 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
2011/05/25 17:07:39.0069 4884 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
2011/05/25 17:07:39.0119 4884 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
2011/05/25 17:07:39.0268 4884 Tcpip (2c1f7005aa3b62721bfdb307bd5f5010) C:\Windows\system32\drivers\tcpip.sys
2011/05/25 17:07:39.0376 4884 Tcpip6 (2c1f7005aa3b62721bfdb307bd5f5010) C:\Windows\system32\DRIVERS\tcpip.sys
2011/05/25 17:07:39.0445 4884 tcpipreg (5ce0c4a7b12d0067dad527d72b68c726) C:\Windows\system32\drivers\tcpipreg.sys
2011/05/25 17:07:39.0492 4884 TDPIPE (964248aef49c31fa6a93201a73ffaf50) C:\Windows\system32\drivers\tdpipe.sys
2011/05/25 17:07:39.0560 4884 TDTCP (7d2c1ae1648a60fce4aa0f7982e419d3) C:\Windows\system32\drivers\tdtcp.sys
2011/05/25 17:07:39.0630 4884 tdx (ab4fde8af4a0270a46a001c08cbce1c2) C:\Windows\system32\DRIVERS\tdx.sys
2011/05/25 17:07:39.0671 4884 TermDD (849ed71967d45f15c3e0abfc633fdf2a) C:\Windows\system32\DRIVERS\termdd.sys
2011/05/25 17:07:39.0769 4884 tssecsrv (29f0eca726f0d51f7e048bdb0b372f29) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/05/25 17:07:39.0832 4884 tunmp (65e953bc0084d44498b51f59784d2a82) C:\Windows\system32\DRIVERS\tunmp.sys
2011/05/25 17:07:39.0865 4884 tunnel (4a39bda5e0fd30bdf4884f9d33ae6105) C:\Windows\system32\DRIVERS\tunnel.sys
2011/05/25 17:07:39.0933 4884 uagp35 (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\drivers\uagp35.sys
2011/05/25 17:07:39.0991 4884 udfs (6348da98707ceda8a0dfb05820e17732) C:\Windows\system32\DRIVERS\udfs.sys
2011/05/25 17:07:40.0065 4884 uliagpkx (6d72ef05921abdf59fc45c7ebfe7e8dd) C:\Windows\system32\drivers\uliagpkx.sys
2011/05/25 17:07:40.0126 4884 uliahci (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys
2011/05/25 17:07:40.0196 4884 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
2011/05/25 17:07:40.0247 4884 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
2011/05/25 17:07:40.0297 4884 umbus (3fb78f1d1dd86d87bececd9dffa24dd9) C:\Windows\system32\DRIVERS\umbus.sys
2011/05/25 17:07:40.0372 4884 usbccgp (b0ba9caffe9b0555ec0317f30cb79cd2) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/05/25 17:07:40.0419 4884 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
2011/05/25 17:07:40.0484 4884 usbehci (c9fcd05b0a80ea08c2768e5a279b14de) C:\Windows\system32\DRIVERS\usbehci.sys
2011/05/25 17:07:40.0531 4884 usbhub (5e44f7d957f7560da06bfe6b84b58a35) C:\Windows\system32\DRIVERS\usbhub.sys
2011/05/25 17:07:40.0572 4884 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
2011/05/25 17:07:40.0622 4884 usbprint (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\DRIVERS\usbprint.sys
2011/05/25 17:07:40.0681 4884 usbscan (b1f95285c08ddfe00c0b955462637ec7) C:\Windows\system32\DRIVERS\usbscan.sys
2011/05/25 17:07:40.0726 4884 USBSTOR (7887ce56934e7f104e98c975f47353c5) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/05/25 17:07:40.0790 4884 usbuhci (d864735b0bfcb65440960a0b7cc1a38d) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/05/25 17:07:40.0859 4884 vga (7d92be0028ecdedec74617009084b5ef) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/05/25 17:07:40.0909 4884 VgaSave (17a8f877314e4067f8c8172cc6d9101c) C:\Windows\System32\drivers\vga.sys
2011/05/25 17:07:40.0961 4884 viaagp (d5929a28bdff4367a12caf06af901971) C:\Windows\system32\drivers\viaagp.sys
2011/05/25 17:07:41.0009 4884 ViaC7 (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys
2011/05/25 17:07:41.0048 4884 viaide (689547ce911998d1e0da7a5992e025fc) C:\Windows\system32\drivers\viaide.sys
2011/05/25 17:07:41.0099 4884 volmgr (fd16fac15f9f165ac19a618e7b391f5c) C:\Windows\system32\drivers\volmgr.sys
2011/05/25 17:07:41.0169 4884 volmgrx (420c48e593b9520c2dee45d671f923e1) C:\Windows\system32\drivers\volmgrx.sys
2011/05/25 17:07:41.0225 4884 volsnap (80dc0c9bcb579ed9815001a4d37cbfd5) C:\Windows\system32\drivers\volsnap.sys
2011/05/25 17:07:41.0272 4884 vsmraid (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys
2011/05/25 17:07:41.0344 4884 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
2011/05/25 17:07:41.0392 4884 Wanarp (6798c1209a53b5a0ded8d437c45145ff) C:\Windows\system32\DRIVERS\wanarp.sys
2011/05/25 17:07:41.0425 4884 Wanarpv6 (6798c1209a53b5a0ded8d437c45145ff) C:\Windows\system32\DRIVERS\wanarp.sys
2011/05/25 17:07:41.0488 4884 Wd (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys
2011/05/25 17:07:41.0558 4884 Wdf01000 (7b5f66e4a2219c7d9daf9e738480e534) C:\Windows\system32\drivers\Wdf01000.sys
2011/05/25 17:07:41.0692 4884 winachsf (4daca8f07537d4d7e3534bb99294aa26) C:\Windows\system32\DRIVERS\HSX_CNXT.sys
2011/05/25 17:07:41.0853 4884 WmiAcpi (17eac0d023a65fa9b02114cc2baacad5) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/05/25 17:07:41.0985 4884 WpdUsb (2d27171b16a577ef14c1273668753485) C:\Windows\system32\DRIVERS\wpdusb.sys
2011/05/25 17:07:42.0023 4884 ws2ifsl (84620aecdcfd2a7a14e6263927d8c0ed) C:\Windows\system32\drivers\ws2ifsl.sys
2011/05/25 17:07:42.0128 4884 WUDFRd (a2aafcc8a204736296d937c7c545b53f) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/05/25 17:07:42.0203 4884 XAudio (5a7ff9a18ff6d7e0527fe3abf9204ef8) C:\Windows\system32\DRIVERS\xaudio.sys
2011/05/25 17:07:42.0304 4884 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0
2011/05/25 17:07:42.0470 4884 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk1\DR1
2011/05/25 17:07:42.0494 4884 ================================================================================
2011/05/25 17:07:42.0494 4884 Scan finished
2011/05/25 17:07:42.0494 4884 ================================================================================
2011/05/25 17:07:42.0533 5940 Detected object count: 0
2011/05/25 17:07:42.0533 5940 Actual detected object count: 0
0
Utilisateur anonyme
25 mai 2011 à 17:23
si tu cliques sur le lien d'Intel pour le telecharger ca marche ou pas ?
0
Manduline Messages postés 26 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 25 mai 2011
25 mai 2011 à 17:26
Ça m'ouvre bien une page Intel : http://downloadcenter.intel.com/Detail_Desc.aspx?agr=Y&DwnldID=17882&lang=eng
0