PC très long au démarrage

Résolu/Fermé
polux - 5 déc. 2011 à 18:49
 cbauf - 12 déc. 2011 à 21:05
Bonjour,

Je vous expose mon problème, mon pc est très long au démarrage, soit c'est la page bienvenue qui va s'éterniser soit après je vais avoir mon fond d'écran du bureau sans aucune icone ni barre de tâche et ceci pendant un long moment, même que des fois ca ne viendra pas alors je suis obligé d'éteindre et de rallumer pour que ca marche enfin, et même parfois mon pc se redémarre tout seul quand l'attente est très longue et que je laisse.
Cela peut-être t-il du à un ou des virus?
Une solution pour m'aider?

Merci


A voir également:

56 réponses

Le défaut principal avec nos pc surpuissant en capacités mémoires est que les systèmes d'exploitation et tous les logiciels installés crés des zones mémoires qui leur sont réservés au démarrage. En l'occurence tous les icônes que l'on voit dans la barre des tâches en plus de tous les services lancés par le système d'exploitation.
Exemple : avons nous besoin d'un nero en tâche de fond, D'adobe?
Hormis les connexions internet l'antivirus et le pare feu, tout le reste est inutile ( à quelques rares exceptions près) car la vitesse du processeur et la capacité mémoire sont devenues suffisamment performants pour démarrer en quelques instants brefs n'importe qu'elle application demandée par l'utillisateur.
Simplifier le démarrage sera la première, étape; Interdire aux logiciels de chercher les mises à jour automatiquement au démarrage ( homis l'antivrus)
Cela devrait résoudre 80% du problème hors pollution virale.
12
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
10 déc. 2011 à 12:24
Bonjour,

polux,

comme tu l'as bien compris toi même, l'aide la plus valable t'a été apportée par Gen-Hackman.

J'ai regardé, il n'est plus intervenu sur ce forum depuis le jour de sa dernière intervention ici. Je n'en connais pas la raison, mais les impondérables existent (par exemple, nos ordis à nous aussi peuvent avoir des problèmes).

Mon conseil est que tu attends sagement son retour.

Si je vois qu'il ne réapparaît pas (disons lundi ou mardi), je prendrai sa suite.
2
Oui je l'avais bien compris, c'est devenu un débat de société après.^^
c'est pour ca que je n'ai rien fais du tout.

Merci ;)
0
Je crois que ca n'a rien trouvé.

Voici le rapport

18:57:08.0698 0392 TDSS rootkit removing tool 2.6.21.0 Nov 24 2011 12:32:44
18:57:09.0122 0392 ============================================================
18:57:09.0122 0392 Current date / time: 2011/12/05 18:57:09.0122
18:57:09.0122 0392 SystemInfo:
18:57:09.0122 0392
18:57:09.0122 0392 OS Version: 6.0.6002 ServicePack: 2.0
18:57:09.0122 0392 Product type: Workstation
18:57:09.0123 0392 ComputerName: PC-DE-GABRIEL
18:57:09.0123 0392 UserName: Gabriel
18:57:09.0123 0392 Windows directory: C:\Windows
18:57:09.0123 0392 System windows directory: C:\Windows
18:57:09.0123 0392 Processor architecture: Intel x86
18:57:09.0123 0392 Number of processors: 1
18:57:09.0123 0392 Page size: 0x1000
18:57:09.0123 0392 Boot type: Normal boot
18:57:09.0123 0392 ============================================================
18:57:20.0112 0392 Initialize success
18:57:27.0561 5380 ============================================================
18:57:27.0561 5380 Scan started
18:57:27.0561 5380 Mode: Manual;
18:57:27.0561 5380 ============================================================
18:57:28.0690 5380 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
18:57:28.0696 5380 ACPI - ok
18:57:28.0748 5380 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
18:57:28.0757 5380 adp94xx - ok
18:57:28.0781 5380 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
18:57:28.0788 5380 adpahci - ok
18:57:28.0818 5380 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
18:57:28.0822 5380 adpu160m - ok
18:57:28.0847 5380 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
18:57:28.0852 5380 adpu320 - ok
18:57:28.0922 5380 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
18:57:28.0928 5380 AFD - ok
18:57:28.0973 5380 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
18:57:28.0975 5380 agp440 - ok
18:57:29.0007 5380 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
18:57:29.0010 5380 aic78xx - ok
18:57:29.0061 5380 aliide (3d76fda1a10acc3dc84728f55c29b6d4) C:\Windows\system32\drivers\aliide.sys
18:57:29.0063 5380 aliide - ok
18:57:29.0090 5380 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
18:57:29.0092 5380 amdagp - ok
18:57:29.0115 5380 amdide (5b92e7839f5a1fbc1b39de67758ad6f8) C:\Windows\system32\drivers\amdide.sys
18:57:29.0117 5380 amdide - ok
18:57:29.0148 5380 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
18:57:29.0151 5380 AmdK7 - ok
18:57:29.0198 5380 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
18:57:29.0200 5380 AmdK8 - ok
18:57:29.0272 5380 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
18:57:29.0274 5380 arc - ok
18:57:29.0311 5380 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
18:57:29.0313 5380 arcsas - ok
18:57:29.0364 5380 aswFsBlk (054df24c92b55427e0757cfff160e4f2) C:\Windows\system32\drivers\aswFsBlk.sys
18:57:29.0366 5380 aswFsBlk - ok
18:57:29.0453 5380 aswMonFlt (258143605e77e4008f1758481d6a977d) C:\Windows\system32\drivers\aswMonFlt.sys
18:57:29.0455 5380 aswMonFlt - ok
18:57:29.0487 5380 aswRdr (352d5a48ebab35a7693b048679304831) C:\Windows\system32\drivers\aswRdr.sys
18:57:29.0489 5380 aswRdr - ok
18:57:29.0570 5380 aswSnx (8d34d2b24297e27d93e847319abfdec4) C:\Windows\system32\drivers\aswSnx.sys
18:57:29.0579 5380 aswSnx - ok
18:57:29.0639 5380 aswSP (010012597333da1f46c3243f33f8409e) C:\Windows\system32\drivers\aswSP.sys
18:57:29.0645 5380 aswSP - ok
18:57:29.0721 5380 aswTdi (f9f84364416658e9786235904d448d37) C:\Windows\system32\drivers\aswTdi.sys
18:57:29.0723 5380 aswTdi - ok
18:57:29.0776 5380 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
18:57:29.0778 5380 AsyncMac - ok
18:57:29.0805 5380 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
18:57:29.0805 5380 atapi - ok
18:57:29.0871 5380 athr (02d34ac487df3da4e3f01874e61eb619) C:\Windows\system32\DRIVERS\athr.sys
18:57:29.0905 5380 athr - ok
18:57:30.0003 5380 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
18:57:30.0004 5380 Beep - ok
18:57:30.0053 5380 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
18:57:30.0057 5380 blbdrive - ok
18:57:30.0126 5380 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
18:57:30.0129 5380 bowser - ok
18:57:30.0169 5380 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
18:57:30.0172 5380 BrFiltLo - ok
18:57:30.0195 5380 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
18:57:30.0196 5380 BrFiltUp - ok
18:57:30.0240 5380 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
18:57:30.0242 5380 Brserid - ok
18:57:30.0281 5380 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
18:57:30.0283 5380 BrSerWdm - ok
18:57:30.0316 5380 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
18:57:30.0318 5380 BrUsbMdm - ok
18:57:30.0358 5380 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
18:57:30.0360 5380 BrUsbSer - ok
18:57:30.0403 5380 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
18:57:30.0405 5380 BTHMODEM - ok
18:57:30.0460 5380 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
18:57:30.0461 5380 cdfs - ok
18:57:30.0511 5380 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
18:57:30.0513 5380 cdrom - ok
18:57:30.0556 5380 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
18:57:30.0558 5380 circlass - ok
18:57:30.0603 5380 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
18:57:30.0608 5380 CLFS - ok
18:57:30.0682 5380 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
18:57:30.0684 5380 CmBatt - ok
18:57:30.0709 5380 cmdide (d36372a6ea6805efbe8884d10772313f) C:\Windows\system32\drivers\cmdide.sys
18:57:30.0710 5380 cmdide - ok
18:57:30.0768 5380 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
18:57:30.0769 5380 Compbatt - ok
18:57:30.0796 5380 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
18:57:30.0797 5380 crcdisk - ok
18:57:30.0837 5380 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
18:57:30.0855 5380 Crusoe - ok
18:57:30.0952 5380 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
18:57:30.0953 5380 DfsC - ok
18:57:31.0056 5380 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
18:57:31.0059 5380 disk - ok
18:57:31.0126 5380 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
18:57:31.0128 5380 drmkaud - ok
18:57:31.0209 5380 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
18:57:31.0270 5380 DXGKrnl - ok
18:57:31.0388 5380 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
18:57:31.0391 5380 E1G60 - ok
18:57:31.0447 5380 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
18:57:31.0451 5380 Ecache - ok
18:57:31.0591 5380 eeCtrl (96bcd90ed9235a21629effde5e941fb1) C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
18:57:31.0607 5380 eeCtrl - ok
18:57:31.0705 5380 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
18:57:31.0712 5380 elxstor - ok
18:57:31.0818 5380 EraserUtilRebootDrv (392c86f6b45c0bc696c32c27f51e749f) C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
18:57:31.0820 5380 EraserUtilRebootDrv - ok
18:57:31.0872 5380 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
18:57:31.0873 5380 ErrDev - ok
18:57:31.0961 5380 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
18:57:31.0965 5380 exfat - ok
18:57:32.0030 5380 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
18:57:32.0034 5380 fastfat - ok
18:57:32.0088 5380 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
18:57:32.0090 5380 fdc - ok
18:57:32.0164 5380 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
18:57:32.0173 5380 FileInfo - ok
18:57:32.0247 5380 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
18:57:32.0255 5380 Filetrace - ok
18:57:32.0286 5380 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
18:57:32.0288 5380 flpydisk - ok
18:57:32.0342 5380 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
18:57:32.0346 5380 FltMgr - ok
18:57:32.0404 5380 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
18:57:32.0406 5380 Fs_Rec - ok
18:57:32.0458 5380 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
18:57:32.0460 5380 gagp30kx - ok
18:57:32.0545 5380 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
18:57:32.0548 5380 GEARAspiWDM - ok
18:57:32.0675 5380 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
18:57:32.0680 5380 HdAudAddService - ok
18:57:32.0731 5380 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
18:57:32.0759 5380 HDAudBus - ok
18:57:32.0796 5380 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
18:57:32.0798 5380 HidBth - ok
18:57:32.0839 5380 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
18:57:32.0840 5380 HidIr - ok
18:57:32.0922 5380 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
18:57:32.0924 5380 HidUsb - ok
18:57:32.0977 5380 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
18:57:32.0978 5380 HpCISSs - ok
18:57:32.0999 5380 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys
18:57:33.0007 5380 HpqKbFiltr - ok
18:57:33.0114 5380 HTTP (0eeeca26c8d4bde2a4664db058a81937) C:\Windows\system32\drivers\HTTP.sys
18:57:33.0124 5380 HTTP - ok
18:57:33.0150 5380 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
18:57:33.0152 5380 i2omp - ok
18:57:33.0207 5380 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
18:57:33.0209 5380 i8042prt - ok
18:57:33.0284 5380 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
18:57:33.0288 5380 iaStorV - ok
18:57:33.0405 5380 igfx (0391268713612372e4e0eceaadad41d5) C:\Windows\system32\DRIVERS\igdkmd32.sys
18:57:33.0467 5380 igfx - ok
18:57:33.0506 5380 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
18:57:33.0508 5380 iirsp - ok
18:57:33.0559 5380 IntcHdmiAddService (092a78e9c6f71bf0e22379503b90e800) C:\Windows\system32\drivers\IntcHdmi.sys
18:57:33.0562 5380 IntcHdmiAddService - ok
18:57:33.0593 5380 intelide (dd512a049bd7b4bce8a83554c5eff2c1) C:\Windows\system32\drivers\intelide.sys
18:57:33.0594 5380 intelide - ok
18:57:33.0622 5380 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
18:57:33.0624 5380 intelppm - ok
18:57:33.0695 5380 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
18:57:33.0697 5380 IpFilterDriver - ok
18:57:33.0725 5380 IpInIp - ok
18:57:33.0756 5380 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
18:57:33.0758 5380 IPMIDRV - ok
18:57:33.0794 5380 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
18:57:33.0806 5380 IPNAT - ok
18:57:33.0870 5380 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
18:57:33.0871 5380 IRENUM - ok
18:57:33.0915 5380 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
18:57:33.0923 5380 isapnp - ok
18:57:33.0960 5380 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
18:57:33.0963 5380 iScsiPrt - ok
18:57:33.0989 5380 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
18:57:33.0990 5380 iteatapi - ok
18:57:34.0016 5380 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
18:57:34.0020 5380 iteraid - ok
18:57:34.0056 5380 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
18:57:34.0058 5380 kbdclass - ok
18:57:34.0124 5380 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
18:57:34.0125 5380 kbdhid - ok
18:57:34.0180 5380 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
18:57:34.0201 5380 KSecDD - ok
18:57:34.0306 5380 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
18:57:34.0308 5380 lltdio - ok
18:57:34.0354 5380 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
18:57:34.0357 5380 LSI_FC - ok
18:57:34.0391 5380 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
18:57:34.0394 5380 LSI_SAS - ok
18:57:34.0434 5380 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
18:57:34.0441 5380 LSI_SCSI - ok
18:57:34.0483 5380 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
18:57:34.0485 5380 luafv - ok
18:57:34.0522 5380 MBAMSwissArmy - ok
18:57:34.0556 5380 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
18:57:34.0558 5380 megasas - ok
18:57:34.0597 5380 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
18:57:34.0604 5380 MegaSR - ok
18:57:34.0626 5380 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
18:57:34.0628 5380 Modem - ok
18:57:34.0662 5380 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
18:57:34.0664 5380 monitor - ok
18:57:34.0699 5380 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
18:57:34.0701 5380 mouclass - ok
18:57:34.0743 5380 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
18:57:34.0745 5380 mouhid - ok
18:57:34.0781 5380 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
18:57:34.0783 5380 MountMgr - ok
18:57:34.0817 5380 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
18:57:34.0820 5380 mpio - ok
18:57:34.0880 5380 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
18:57:34.0889 5380 mpsdrv - ok
18:57:34.0923 5380 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
18:57:34.0925 5380 Mraid35x - ok
18:57:34.0961 5380 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
18:57:34.0964 5380 MRxDAV - ok
18:57:35.0030 5380 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
18:57:35.0032 5380 mrxsmb - ok
18:57:35.0109 5380 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
18:57:35.0114 5380 mrxsmb10 - ok
18:57:35.0141 5380 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
18:57:35.0143 5380 mrxsmb20 - ok
18:57:35.0196 5380 msahci (5457dcfa7c0da43522f4d9d4049c1472) C:\Windows\system32\drivers\msahci.sys
18:57:35.0198 5380 msahci - ok
18:57:35.0260 5380 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
18:57:35.0263 5380 msdsm - ok
18:57:35.0325 5380 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
18:57:35.0327 5380 Msfs - ok
18:57:35.0362 5380 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
18:57:35.0364 5380 msisadrv - ok
18:57:35.0412 5380 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
18:57:35.0413 5380 MSKSSRV - ok
18:57:35.0448 5380 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
18:57:35.0460 5380 MSPCLOCK - ok
18:57:35.0504 5380 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
18:57:35.0506 5380 MSPQM - ok
18:57:35.0556 5380 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
18:57:35.0560 5380 MsRPC - ok
18:57:35.0597 5380 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
18:57:35.0599 5380 mssmbios - ok
18:57:35.0637 5380 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
18:57:35.0657 5380 MSTEE - ok
18:57:35.0700 5380 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
18:57:35.0702 5380 Mup - ok
18:57:35.0769 5380 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
18:57:35.0773 5380 NativeWifiP - ok
18:57:35.0848 5380 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
18:57:35.0856 5380 NDIS - ok
18:57:35.0932 5380 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
18:57:35.0934 5380 NdisTapi - ok
18:57:35.0953 5380 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
18:57:35.0955 5380 Ndisuio - ok
18:57:36.0007 5380 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
18:57:36.0011 5380 NdisWan - ok
18:57:36.0043 5380 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
18:57:36.0045 5380 NDProxy - ok
18:57:36.0106 5380 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
18:57:36.0110 5380 NetBIOS - ok
18:57:36.0164 5380 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
18:57:36.0175 5380 netbt - ok
18:57:36.0292 5380 NETw3v32 (35d5458d9a1b26b2005abffbf4c1c5e7) C:\Windows\system32\DRIVERS\NETw3v32.sys
18:57:36.0352 5380 NETw3v32 - ok
18:57:36.0389 5380 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
18:57:36.0391 5380 nfrd960 - ok
18:57:36.0427 5380 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
18:57:36.0429 5380 Npfs - ok
18:57:36.0491 5380 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
18:57:36.0493 5380 nsiproxy - ok
18:57:36.0580 5380 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
18:57:36.0624 5380 Ntfs - ok
18:57:36.0671 5380 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
18:57:36.0673 5380 ntrigdigi - ok
18:57:36.0705 5380 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
18:57:36.0706 5380 Null - ok
18:57:36.0742 5380 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
18:57:36.0747 5380 nvraid - ok
18:57:36.0783 5380 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
18:57:36.0786 5380 nvstor - ok
18:57:36.0838 5380 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
18:57:36.0857 5380 nv_agp - ok
18:57:36.0876 5380 NwlnkFlt - ok
18:57:36.0902 5380 NwlnkFwd - ok
18:57:36.0954 5380 ohci1394 (790e27c3db53410b40ff9ef2fd10a1d9) C:\Windows\system32\DRIVERS\ohci1394.sys
18:57:36.0956 5380 ohci1394 - ok
18:57:37.0032 5380 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
18:57:37.0035 5380 Parport - ok
18:57:37.0076 5380 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
18:57:37.0078 5380 partmgr - ok
18:57:37.0113 5380 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
18:57:37.0115 5380 Parvdm - ok
18:57:37.0174 5380 PCAMp50 (1bf91f352d746ad7469fa71783b5fae8) C:\Windows\system32\Drivers\PCAMp50.sys
18:57:37.0176 5380 PCAMp50 - ok
18:57:37.0361 5380 PCASp50 (1961590aa191b6b7dcf18a6a693af7b8) C:\Windows\system32\Drivers\PCASp50.sys
18:57:37.0474 5380 PCASp50 - ok
18:57:37.0613 5380 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
18:57:37.0618 5380 pci - ok
18:57:37.0661 5380 pciide (1d8b3d8df8eb7fcf2f0ac02f9f947802) C:\Windows\system32\drivers\pciide.sys
18:57:37.0662 5380 pciide - ok
18:57:37.0723 5380 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
18:57:37.0727 5380 pcmcia - ok
18:57:37.0802 5380 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
18:57:37.0824 5380 PEAUTH - ok
18:57:37.0932 5380 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
18:57:37.0934 5380 PptpMiniport - ok
18:57:37.0973 5380 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
18:57:37.0975 5380 Processor - ok
18:57:38.0041 5380 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
18:57:38.0061 5380 PSched - ok
18:57:38.0135 5380 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
18:57:38.0167 5380 ql2300 - ok
18:57:38.0211 5380 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
18:57:38.0214 5380 ql40xx - ok
18:57:38.0256 5380 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
18:57:38.0258 5380 QWAVEdrv - ok
18:57:38.0278 5380 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
18:57:38.0280 5380 RasAcd - ok
18:57:38.0351 5380 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
18:57:38.0354 5380 Rasl2tp - ok
18:57:38.0407 5380 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
18:57:38.0409 5380 RasPppoe - ok
18:57:38.0436 5380 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
18:57:38.0439 5380 RasSstp - ok
18:57:38.0507 5380 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
18:57:38.0512 5380 rdbss - ok
18:57:38.0532 5380 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
18:57:38.0535 5380 RDPCDD - ok
18:57:38.0591 5380 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
18:57:38.0596 5380 rdpdr - ok
18:57:38.0624 5380 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
18:57:38.0625 5380 RDPENCDD - ok
18:57:38.0675 5380 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
18:57:38.0679 5380 RDPWD - ok
18:57:38.0757 5380 RimUsb - ok
18:57:38.0857 5380 RimVSerPort (2c4fb2e9f039287767c384e46ee91030) C:\Windows\system32\DRIVERS\RimSerial.sys
18:57:38.0859 5380 RimVSerPort - ok
18:57:38.0904 5380 ROOTMODEM (75e8a6bfa7374aba833ae92bf41ae4e6) C:\Windows\system32\Drivers\RootMdm.sys
18:57:38.0906 5380 ROOTMODEM - ok
18:57:38.0949 5380 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
18:57:38.0951 5380 rspndr - ok
18:57:39.0023 5380 RTL8169 (5163f804256deb8cf1ef64b780a18caa) C:\Windows\system32\DRIVERS\Rtlh86.sys
18:57:39.0026 5380 RTL8169 - ok
18:57:39.0088 5380 RTSTOR (2b7da5a2d2c4aae01098d910007edac5) C:\Windows\system32\drivers\RTSTOR.SYS
18:57:39.0091 5380 RTSTOR - ok
18:57:39.0149 5380 s1039bus (d259d085f215b57b7170dc2d0b646b2a) C:\Windows\system32\DRIVERS\s1039bus.sys
18:57:39.0152 5380 s1039bus - ok
18:57:39.0244 5380 s1039mdfl (4d2b6621b5913e8b1cbb650a6037b8a2) C:\Windows\system32\DRIVERS\s1039mdfl.sys
18:57:39.0246 5380 s1039mdfl - ok
18:57:39.0338 5380 s1039mdm (8149799844ab2e91ea92e9cad4224254) C:\Windows\system32\DRIVERS\s1039mdm.sys
18:57:39.0341 5380 s1039mdm - ok
18:57:39.0397 5380 s1039mgmt (5e91068b3f5e003b83d8a99dc0c76e2c) C:\Windows\system32\DRIVERS\s1039mgmt.sys
18:57:39.0400 5380 s1039mgmt - ok
18:57:39.0439 5380 s1039nd5 (df54dbf1c4105d2074d07929f6ba91aa) C:\Windows\system32\DRIVERS\s1039nd5.sys
18:57:39.0441 5380 s1039nd5 - ok
18:57:39.0505 5380 s1039obex (1bc084b0708d42e29e2222346149e52f) C:\Windows\system32\DRIVERS\s1039obex.sys
18:57:39.0508 5380 s1039obex - ok
18:57:39.0539 5380 s1039unic (2e8ccb7bf5b1eb34bcf4ebf880b3e11c) C:\Windows\system32\DRIVERS\s1039unic.sys
18:57:39.0543 5380 s1039unic - ok
18:57:39.0620 5380 s716bus (d7a84ef8f953a2d704580e4e73e00011) C:\Windows\system32\DRIVERS\s716bus.sys
18:57:39.0623 5380 s716bus - ok
18:57:39.0693 5380 s716mdfl (c5b509cdeeb733efafadc2d93bc77712) C:\Windows\system32\DRIVERS\s716mdfl.sys
18:57:39.0694 5380 s716mdfl - ok
18:57:39.0745 5380 s716mdm (dc3dec64860878540b374dc7d15d921f) C:\Windows\system32\DRIVERS\s716mdm.sys
18:57:39.0748 5380 s716mdm - ok
18:57:39.0795 5380 s716mgmt (047fd555d897333ad9f61b1d4cc7c114) C:\Windows\system32\DRIVERS\s716mgmt.sys
18:57:39.0798 5380 s716mgmt - ok
18:57:39.0846 5380 s716nd5 (2858193e91eef964e41b6a032e1e4418) C:\Windows\system32\DRIVERS\s716nd5.sys
18:57:39.0848 5380 s716nd5 - ok
18:57:39.0891 5380 s716obex (cc6c212585891614cc2059ba48d27a86) C:\Windows\system32\DRIVERS\s716obex.sys
18:57:39.0894 5380 s716obex - ok
18:57:39.0945 5380 s716unic (aaaeeba9fa0ecb0de6bba59f955cdefb) C:\Windows\system32\DRIVERS\s716unic.sys
18:57:39.0948 5380 s716unic - ok
18:57:39.0996 5380 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
18:57:40.0005 5380 sbp2port - ok
18:57:40.0088 5380 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys
18:57:40.0091 5380 sdbus - ok
18:57:40.0145 5380 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
18:57:40.0147 5380 secdrv - ok
18:57:40.0222 5380 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
18:57:40.0224 5380 Serenum - ok
18:57:40.0276 5380 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
18:57:40.0279 5380 Serial - ok
18:57:40.0311 5380 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
18:57:40.0313 5380 sermouse - ok
18:57:40.0366 5380 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
18:57:40.0377 5380 sffdisk - ok
18:57:40.0421 5380 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
18:57:40.0423 5380 sffp_mmc - ok
18:57:40.0588 5380 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
18:57:40.0590 5380 sffp_sd - ok
18:57:40.0663 5380 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
18:57:40.0665 5380 sfloppy - ok
18:57:40.0721 5380 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
18:57:40.0724 5380 sisagp - ok
18:57:40.0766 5380 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
18:57:40.0768 5380 SiSRaid2 - ok
18:57:40.0805 5380 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
18:57:40.0807 5380 SiSRaid4 - ok
18:57:40.0871 5380 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
18:57:40.0874 5380 Smb - ok
18:57:40.0994 5380 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
18:57:40.0996 5380 spldr - ok
18:57:41.0064 5380 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
18:57:41.0070 5380 srv - ok
18:57:41.0144 5380 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
18:57:41.0148 5380 srv2 - ok
18:57:41.0197 5380 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
18:57:41.0200 5380 srvnet - ok
18:57:41.0312 5380 STHDA (e3c50b029bd08a35fc6a5f0b1cf5d300) C:\Windows\system32\DRIVERS\stwrt.sys
18:57:41.0319 5380 STHDA - ok
18:57:41.0363 5380 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
18:57:41.0365 5380 swenum - ok
18:57:41.0403 5380 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
18:57:41.0405 5380 Symc8xx - ok
18:57:41.0504 5380 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
18:57:41.0506 5380 Sym_hi - ok
18:57:41.0537 5380 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
18:57:41.0539 5380 Sym_u3 - ok
18:57:41.0615 5380 SynTP (067cb9d745407a8c1b26e89a6a2ce152) C:\Windows\system32\DRIVERS\SynTP.sys
18:57:41.0620 5380 SynTP - ok
18:57:41.0775 5380 Tcpip (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\drivers\tcpip.sys
18:57:41.0807 5380 Tcpip - ok
18:57:41.0851 5380 Tcpip6 (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\DRIVERS\tcpip.sys
18:57:41.0857 5380 Tcpip6 - ok
18:57:41.0921 5380 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
18:57:41.0923 5380 tcpipreg - ok
18:57:41.0961 5380 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
18:57:41.0963 5380 TDPIPE - ok
18:57:42.0009 5380 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
18:57:42.0011 5380 TDTCP - ok
18:57:42.0064 5380 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
18:57:42.0067 5380 tdx - ok
18:57:42.0118 5380 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
18:57:42.0120 5380 TermDD - ok
18:57:42.0226 5380 TrueSight (f69641efdb19acb4753b0155f7fdeed5) c:\windows\system32\drivers\TrueSight.sys
18:57:42.0229 5380 TrueSight - ok
18:57:42.0295 5380 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
18:57:42.0297 5380 tssecsrv - ok
18:57:42.0352 5380 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
18:57:42.0354 5380 tunmp - ok
18:57:42.0421 5380 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
18:57:42.0423 5380 tunnel - ok
18:57:42.0460 5380 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
18:57:42.0462 5380 uagp35 - ok
18:57:42.0531 5380 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
18:57:42.0536 5380 udfs - ok
18:57:42.0593 5380 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
18:57:42.0596 5380 uliagpkx - ok
18:57:42.0661 5380 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
18:57:42.0673 5380 uliahci - ok
18:57:42.0692 5380 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
18:57:42.0695 5380 UlSata - ok
18:57:42.0715 5380 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
18:57:42.0727 5380 ulsata2 - ok
18:57:42.0767 5380 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
18:57:42.0771 5380 umbus - ok
18:57:42.0883 5380 USBAAPL (1df89c499bf45d878b87ebd4421d462d) C:\Windows\system32\Drivers\usbaapl.sys
18:57:42.0886 5380 USBAAPL - ok
18:57:42.0933 5380 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
18:57:42.0935 5380 usbccgp - ok
18:57:42.0973 5380 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
18:57:42.0976 5380 usbcir - ok
18:57:43.0034 5380 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
18:57:43.0037 5380 usbehci - ok
18:57:43.0092 5380 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
18:57:43.0097 5380 usbhub - ok
18:57:43.0121 5380 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
18:57:43.0123 5380 usbohci - ok
18:57:43.0163 5380 usbprint (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\drivers\usbprint.sys
18:57:43.0165 5380 usbprint - ok
18:57:43.0225 5380 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
18:57:43.0227 5380 USBSTOR - ok
18:57:43.0289 5380 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
18:57:43.0291 5380 usbuhci - ok
18:57:43.0356 5380 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
18:57:43.0360 5380 usbvideo - ok
18:57:43.0423 5380 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
18:57:43.0425 5380 vga - ok
18:57:43.0528 5380 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
18:57:43.0530 5380 VgaSave - ok
18:57:43.0572 5380 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
18:57:43.0574 5380 viaagp - ok
18:57:43.0610 5380 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
18:57:43.0612 5380 ViaC7 - ok
18:57:43.0643 5380 viaide (ea1aa6e3abb3c194feba12a46de8cf2c) C:\Windows\system32\drivers\viaide.sys
18:57:43.0645 5380 viaide - ok
18:57:43.0708 5380 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
18:57:43.0710 5380 volmgr - ok
18:57:43.0759 5380 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
18:57:43.0765 5380 volmgrx - ok
18:57:43.0809 5380 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
18:57:43.0814 5380 volsnap - ok
18:57:43.0856 5380 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
18:57:43.0860 5380 vsmraid - ok
18:57:43.0913 5380 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
18:57:43.0915 5380 WacomPen - ok
18:57:43.0956 5380 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
18:57:43.0959 5380 Wanarp - ok
18:57:43.0978 5380 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
18:57:43.0980 5380 Wanarpv6 - ok
18:57:44.0028 5380 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
18:57:44.0030 5380 Wd - ok
18:57:44.0117 5380 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
18:57:44.0126 5380 Wdf01000 - ok
18:57:44.0290 5380 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
18:57:44.0292 5380 WmiAcpi - ok
18:57:44.0410 5380 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
18:57:44.0412 5380 WpdUsb - ok
18:57:44.0457 5380 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
18:57:44.0459 5380 ws2ifsl - ok
18:57:44.0528 5380 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
18:57:44.0531 5380 WUDFRd - ok
18:57:44.0589 5380 yukonwlh (7d1f3b131d503ef43ee594b5a2b9b427) C:\Windows\system32\DRIVERS\yk60x86.sys
18:57:44.0593 5380 yukonwlh - ok
18:57:44.0659 5380 MBR (0x1B8) (5c86adec17b739c437e145e3b3fc2e6d) \Device\Harddisk0\DR0
18:57:44.0664 5380 \Device\Harddisk0\DR0 - ok
18:57:44.0685 5380 Boot (0x1200) (bfdcd274e991474a6cd12f2c3e17fb6e) \Device\Harddisk0\DR0\Partition0
18:57:44.0686 5380 \Device\Harddisk0\DR0\Partition0 - ok
18:57:44.0724 5380 Boot (0x1200) (3a3cbb814226b2060f42d81c822930ed) \Device\Harddisk0\DR0\Partition1
18:57:44.0725 5380 \Device\Harddisk0\DR0\Partition1 - ok
18:57:44.0728 5380 ============================================================
18:57:44.0728 5380 Scan finished
18:57:44.0728 5380 ============================================================
18:57:44.0738 4600 Detected object count: 0
18:57:44.0738 4600 Actual detected object count: 0
18:58:56.0408 4764 Deinitialize success
1
Utilisateur anonyme
12 déc. 2011 à 00:51
salut ouvre-toi un nouveau sujet merci
0
T.U. est un bon soft, mais je ne vois pas en quoi il améliorera son problème!
Il est surtout utile pour nettoyer la BDR des résidus qui y résident!
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Moi aussi, je trouve très amusant la majorité des conseils donnés!
je vois aussi que polux n'est pas revenu voir les réponses, il a dû trouver des conseils plus judicieux!
1
cuicuiman, très bien ton petit tuto, c'est basic mais suffisant pour un utilisateur lambda.
Au passage, Tune up et glary utilities, c'est cousin germain.
0
Merci :)
0
Eh bah c'est un débat sur mon cas?

Comment ca mon windows n'est pas légal sywee?! elle est bien bonne celle là, j'ai acheté mon pc en magasin avec une installation windows fournit et c'est pas légal?! je n'ai jamais rien touché sur mon ordinateur, rien bidouiller, j'y connais rien de toute façon, et si mon pc me met parfois que la version de windows n'est pas authentique je ne comprends pas pourquoi mais la plupart du temps ca démarre avec windows normalement.

Vos conseils partent dans tous les sens, donc je ne préfére rien faire ni suivre car c'est pas clair.

Merci
1
achétes-toi un new pc et oublies !
0
laurent2m-l Messages postés 1439 Date d'inscription lundi 21 septembre 2009 Statut Membre Dernière intervention 14 avril 2024 696
9 déc. 2011 à 14:23
Salut,
Vos conseils partent dans tous les sens, donc je ne préfère rien faire ni suivre car c'est pas clair.
C'est malheureusement bien souvent le cas, bien que ça parte souvent d'une bonne intention.

g3n-h@ckm@n avait bien lancé l'affaire pour une éventuelle infection, et c'est après que c'est parti en sucette.

Si tu abandonnes à ce stade, que le matériel fonctionne parfaitement, je te conseille alors de sauvegarder tes données sur DVD, clé ou disque dur externe selon ce que tu as sous la main, puis de faire une restauration d'usine; c'est radical, donnera un nouveau souffle à ton PC et te fera gagner du temps.
Il arrive, en effet, un moment où il faut choisir entre s'entêter à vouloir réparer ou repartir sur du neuf, et chez les utilisateurs de Windows, ça finit souvent comme ça.

Pour sauvegarder :
- télécharge toutoulinux et grave-le sur CD-RW (ou CD-R... c'est toujours utile de l'avoir).
- démarre ton PC avec ce CD

Pour démarrer un PC sur CD, il faut soit modifier l'ordre de démarrage dans le BIOS (mettre le lecteur avant le disque dur dans Boot Sequence) soit maintenir la touche [F12] tout au long de l'allumage du PC pour choisir sur quel média le démarrer (puis choisir CD/DVD).

Toutou donne accès au graveur et aux disques locaux et est surtout totalement indépendant de Windows.
Les documents à sauvegarder en priorité sont dans C:\USERS\ton profil (lequel contient tes documents et paramètres logiciels)

Pour restaurer :
La restauration d'usine détruira tout, d'où la sauvegarde impérative !
Les tutos sont disponibles ici selon la marque de ta machine, tu feras ton choix.

Enfin, si c'est la solution que tu choisis, tu pourras clôturer ce débat.
Bon courage
1
Si je comprends bien tu me conseilles de passer sous linux?

Hors je n'y connais absolument rien et linux n'a pas l'air simple d'utilisation.

De plus je ne me sens pas forcément capable de faire ceci, de tout restaurer à l'état d'usine car j'aurai trop peur que un truc plante et comme je n'ai pas accés à un autre ordinateur, si ca plante j'aurai plus rien pour demander conseil.

Mon cas n'est pas dramatique non plus je dirais, il est long au démarrage, il plante parfois mais il finit toujours par s'allumer et ca fait des mois que c'est comme ca, même si je pense que un jour il finira par planter.
1
laurent2m-l Messages postés 1439 Date d'inscription lundi 21 septembre 2009 Statut Membre Dernière intervention 14 avril 2024 696
9 déc. 2011 à 14:52
Je n'ai pas dit cela. Je t'ai conseillé Toutou linux comme outil pour accéder à tes documents et les sauvegarder dans l'éventualité où Windows est HS.
Visiblement, tu peux le faire depuis Windows puisque tu indiques t'en servir actuellement, malgré les difficultés. Dans ce cas, sauvegarde avant qu'il ne soit trop tard.

La finalité de ce que je t'indiquais était de remettre le PC au propre (restauration d'usine), comme lorsque tu l'as déballé de son carton la première fois; en aucun cas je ne t'aurais demandé d'installer GNU/Linux, même si l'idée n'est pas si saugrenue. Mais peut-être que cette idée doit murir avant que tu ne te décides à te lancer.

Dernière petite chose tu peux suivre ce tuto d'un autre forum (désolé CCM) qui peut peut-être t'aider dans ta situation. Ça ne mange pas de pain d'essayer.
0
Ah ok autant pour moi, j'ai mal interprêter, oui oui mon pc marche et windows aussi, sauf que j'ai des problèmes avec parfois sans savoir d'ou ca vient car mon pc n'est pas vieux et j'ai jamais rien fait de mal avec, si au début je pensé que c'était peut-être du à un virus ou infection je ne pense plus que ce soit le cas, car il ne détecte rien du tout, et que mon pc ne démarre jamais instantanément, soit c'est pa la page bienvenue qui s'éternise soit c'est mon fond d'écran avant que le bureau saffiche.
Merci pour ce lien, je vais tester ca m'a pas trop l'air compliqué.
0
Utilisateur anonyme
5 déc. 2011 à 18:51
salut

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
Je suis d'accord avec l'idée d'un bon nettoyage. Je ne crois pas qu'il faut reconfigurer quoi que ce soit. Je ne crois pas que ce soit un virus non plus. Ici, je m'en vais faire de la publicité, mais bon, personnellement, j'utilise Advance System Care. Il est très bon. C'est le meilleur que j'ai trouvé après bien d'autres tentatives. De plus, j'ai passé de la version "Gratuite" à la version "Pro", avec lequel il y a un nettoyage à chaque début du démarrage. Aussi, j'ai un portable, j'ai changé mes deux cartes mémoire de 1GB chacun à 2 GB chacun; avec 4 GB de RAM, j'ai une plus grande rapidité de démarrage. Mais avant de faire ça, je suis d'accord pour un bon nettoyage.
En plus, si vous avez des difficultés avec la lenteur de l'ordinateur sur Internet, pour les "Plug Ins" qui demandent de plus en plus de mémoire "fantôme", dans Advance System Care, il y a un outils très pratique qui optimise le RAM tout en continuant d'être sur l'Internet.
Bonne chance et salutation
0
Barracuda8 Messages postés 107 Date d'inscription vendredi 4 mai 2007 Statut Membre Dernière intervention 19 décembre 2011 65
8 déc. 2011 à 16:22
Un bon clean de tout ce qui sert à rien et du matos qui tourne bien. Personnellement, j'ai un SSD, la différence avec un DD classique est bluffante.
0
galup65 Messages postés 5 Date d'inscription mardi 18 janvier 2011 Statut Membre Dernière intervention 8 décembre 2011 2
8 déc. 2011 à 16:31
Personnellement j'ai changé de disque dur. J'avais un disque IDE Maintenant avec ATA ça va bien plus vite
0
moi je suis passé sous linux plus de pb !!!
0
pulsar Messages postés 118 Date d'inscription mercredi 27 novembre 2002 Statut Membre Dernière intervention 18 septembre 2014 4
8 déc. 2011 à 17:49
En changeant pour un disque SATA vous avez surtout effectivement fait le ménage!!
0
Utilisateur anonyme
5 déc. 2011 à 19:47
ok

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0
Voici les 2 rapports

http://pjjoint.malekal.com/files.php?id=20111205_r6p15q10l10f7

http://pjjoint.malekal.com/files.php?id=20111205_t11n76u14k9
0
Utilisateur anonyme
5 déc. 2011 à 20:42
configuration non suivie recommence
0
Ah oui désolé, je n'ai pas fais attention.

Ca devrait être bon là.

http://pjjoint.malekal.com/files.php?id=20111205_h8k12t5f10n11

http://pjjoint.malekal.com/files.php?id=20111205_g12t13r14o12d7
0
Utilisateur anonyme
5 déc. 2011 à 21:21
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.
0
je poste le rapport de ADWcleaner, par contre à la fin de la supression ADWcleaner m'a demander de redémarrer pour finir et au redémarrage mon pc à encore mis 3 plombes à démarrer.

# AdwCleaner v1.320 - Rapport créé le 05/12/2011 à 21:28:55
# Mis à jour le 01/12/11 à 21h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Gabriel - PC-DE-GABRIEL (Administrateur)
# Exécuté depuis : C:\Users\Gabriel\Downloads\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Gabriel\AppData\Roaming\OfferBox

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v0.0.0.0

Fichier : C:\Users\Gabriel\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1078 octets] - [04/12/2011 12:33:36]
AdwCleaner[S1].txt - [1014 octets] - [05/12/2011 21:28:55]

*************************

Dossier Temporaire : 167 dossier(s)et 1093 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1238 octets] ##########
0
Utilisateur anonyme
5 déc. 2011 à 22:39
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
J'ai fais malwarebytes, il n'a rien trouvé du tout, je poste quand même le rapport.
Par contre j'ai eu pas mal de problèmes, je l'ai lancé une première fois, et vers 40 min, mon écran devient bleu avec plein de chiffres, il a redémarré, et ca ma demandé d'activer windows, fond d'écran noir et il n'y avait que 2 icones sur mon bureau, du coup je l'ai redémarré et pareil, sauf avec tous les icones, et j'ai redémarré une 3éme fois et la même chose sauf que cette fois ci mon fond d'écran mais depuis j'ai sur le coté en bas à droite du pc sur le bureau écrit "windows vista (TM) numéro 6002 cette copie de windows n'est pas authentique".

Je ne m'y connais absolument pas, mais je ne pense pas que ce soit un virus, parce que à chaque fois au démarrage alors qu'il n'y a encore rien sur le bureau j'ai des messages "le processus hote de windows à cessé de fonctionner" et plein d'autres.

Je poste quand même le rapport de malwaberytes.

Version de la base de données: 8319

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

06/12/2011 01:24:32
mbam-log-2011-12-06 (01-24-32).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 376809
Temps écoulé: 1 heure(s), 17 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================


Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Combofix

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage
de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur combofix renommé

!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!


n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
voici le rapport

ComboFix 11-12-05.04 - Gabriel 06/12/2011 2:05.1.1 - x86
Microsoft® Windows Vista(TM) Édition Familiale Basique 6.0.6002.2.1252.33.1036.18.1978.966 [GMT 1:00]
Lancé depuis: c:\users\Gabriel\Desktop\gabriel.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\Install.exe
c:\programdata\4D
c:\programdata\4D\4D Runtime Volume License Preferences 2004.RSR
c:\programdata\4D\4D Write Prefs.RSR
c:\programdata\4D\Moda6opt.TXT
c:\users\Gabriel\Documents\~WRL0005.tmp
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-11-06 au 2011-12-06 ))))))))))))))))))))))))))))))))))))
.
.
2011-12-06 01:14 . 2011-12-06 01:15 -------- d-----w- c:\users\Gabriel\AppData\Local\temp
2011-12-06 01:14 . 2011-12-06 01:14 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-12-05 23:06 . 2011-12-05 23:06 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{8977C89E-829C-4BD3-A629-B3FB1FD8DA85}\offreg.dll
2011-12-05 23:05 . 2011-10-18 00:28 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{8977C89E-829C-4BD3-A629-B3FB1FD8DA85}\mpengine.dll
2011-12-05 22:43 . 2011-12-05 22:43 -------- d-----w- C:\Orange
2011-12-03 18:12 . 2011-11-28 17:53 435032 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-12-03 18:12 . 2011-11-28 18:01 41184 ----a-w- c:\windows\avastSS.scr
2011-12-03 17:49 . 2011-12-03 17:49 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-12-03 15:03 . 2011-12-03 15:03 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-12-03 14:59 . 2011-12-03 15:03 -------- d-----w- C:\ZHP
2011-12-03 14:59 . 2011-12-05 18:18 -------- d-----w- c:\program files\ZHPDiag
2011-12-02 22:41 . 2011-12-02 22:41 -------- d-----w- c:\program files\Common Files\Java
2011-12-02 17:32 . 2011-12-02 17:32 -------- d-----w- c:\users\Gabriel\AppData\Local\Symantec
2011-12-02 16:19 . 2011-12-02 16:19 -------- d-----w- c:\users\Gabriel\AppData\Roaming\Malwarebytes
2011-12-02 16:19 . 2011-12-02 16:19 -------- d-----w- c:\programdata\Malwarebytes
2011-12-02 16:19 . 2011-12-02 16:19 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-12-02 16:19 . 2011-08-31 16:00 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-12-02 15:52 . 2011-12-02 16:11 111872 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2011-11-09 18:58 . 2011-10-17 11:41 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
2011-11-09 18:58 . 2011-09-20 21:02 905088 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-11-09 18:58 . 2011-09-30 15:57 707584 ----a-w- c:\program files\Common Files\System\wab32.dll
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-02 22:15 . 2010-06-24 09:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-11-28 18:01 . 2010-04-26 19:53 199816 ----a-w- c:\windows\system32\aswBoot.exe
2011-11-28 17:53 . 2010-04-26 19:54 314456 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-11-28 17:52 . 2010-04-26 19:54 34392 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-11-28 17:52 . 2010-04-26 19:54 52952 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-11-28 17:52 . 2010-04-26 19:54 55128 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-11-28 17:51 . 2010-04-26 19:54 20568 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-10-03 04:06 . 2010-04-21 11:21 472808 ----a-w- c:\windows\system32\deployJava1.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-11-28 18:01 122512 ----a-w- c:\program files\Alwil Software\Avast5\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2008-06-09 2363392]
"HPAdvisor"="c:\program files\Hewlett-Packard\HP Advisor\HPAdvisor.exe" [2008-11-18 966656]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-10-04 39408]
"Sony Ericsson PC Companion"="c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" [2011-07-25 433360]
"MailNotifier"="c:\program files\Orange\MailNotifier\MailNotifier.exe" [2010-11-04 634368]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-10-28 150040]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-10-28 178712]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-10-28 154136]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2010-05-27 1721640]
"QPService"="c:\program files\HP\QuickPlay\QPService.exe" [2008-09-23 468264]
"UpdateLBPShortCut"="c:\program files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
"UpdatePSTShortCut"="c:\program files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" [2008-12-24 210216]
"UCam_Menu"="c:\program files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2008-12-03 218408]
"QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2008-10-10 206128]
"UpdateP2GoShortCut"="c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-10-30 210216]
"UpdatePDIRShortCut"="c:\program files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
"HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2008-10-09 75008]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2008-12-08 54576]
"WirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2008-12-08 432432]
"SystrayORAHSS"="c:\program files\OrangeHSS\Systray\SystrayApp.exe" [2009-08-24 282624]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-10 417792]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-11-12 141600]
"ORAHSSSessionManager"="c:\program files\OrangeHSS\SessionManager\SessionManager.exe" [2009-08-24 135920]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-09-07 37296]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"SSDMonitor"="c:\program files\Common Files\PC Tools\sMonitor\SSDMonitor.exe" [2010-08-05 104408]
"Malwarebytes' Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2011-08-31 1047208]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
.
c:\users\Gabriel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.2.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-12-15 384000]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 135664]
R2 Orange update Core Service;Orange update Core Service;c:\program files\Orange\OrangeUpdate\Service\OUCore.exe [2011-05-20 1055872]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2009-09-05 102448]
R3 GamesAppService;GamesAppService;c:\program files\WildTangent Games\App\GamesAppService.exe [2010-10-12 206072]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 135664]
R3 PCAMp50;PCAMp50 NDIS Protocol Driver;c:\windows\system32\Drivers\PCAMp50.sys [2006-11-28 28224]
R3 s1039bus;Sony Ericsson Device 1039 driver (WDM);c:\windows\system32\DRIVERS\s1039bus.sys [2010-03-01 98672]
R3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1039mdfl.sys [2010-03-01 14960]
R3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1039mdm.sys [2010-03-01 124016]
R3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1039mgmt.sys [2010-03-01 117872]
R3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1039nd5.sys [2010-03-01 25456]
R3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1039obex.sys [2010-03-01 113904]
R3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1039unic.sys [2010-03-01 123504]
R3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [2011-06-29 155344]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-11-28 55128]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 21504]
S2 PCToolsSSDMonitorSvc;PC Tools Startup and Shutdown Monitor service;c:\program files\Common Files\PC Tools\sMonitor\StartManSvc.exe [2010-08-05 583640]
S2 Recovery Service for Windows;Recovery Service for Windows;c:\program files\SMINST\BLService.exe [2008-12-23 365952]
S3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-12-04 222512]
S3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI;c:\windows\system32\drivers\IntcHdmi.sys [2008-09-22 112128]
.
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - MBAMSWISSARMY
*Deregistered* - MBAMSwissArmy
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
ezSharedSvc
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-06-09 08:14 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Contenu du dossier 'Tâches planifiées'
.
2011-12-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 20:57]
.
2011-12-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 20:57]
.
2011-12-03 c:\windows\Tasks\HPCeeScheduleForGabriel.job
- c:\program files\hewlett-packard\sdp\ceement\HPCEE.exe [2009-02-26 10:34]
.
2011-03-29 c:\windows\Tasks\RMSchedule.job
- c:\program files\Registry Mechanic\RegMech.exe [2011-02-28 07:46]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Presario&pf=cnnb
IE: &Recherche AOL Toolbar - c:\programdata\AOL\ieToolbar\resources\fr-FR\local\search.html
IE: ajouter cette page à vos favoris Orange - c:\users\Gabriel\AppData\Local\Temp\cceE603.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: traduire la page - c:\users\Gabriel\AppData\Local\Temp\cceE4AA.html
IE: traduire le texte sélectionné - c:\users\Gabriel\AppData\Local\Temp\cceE4CA.html
TCP: DhcpNameServer = 192.168.1.1
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game.zylom.com/activex/zylomgamesplayer.cab
DPF: {DAF7E6E6-D53A-439A-B28D-12271406B8A9} - hxxp://mobileapps.blackberry.com/devicesoftware/AxLoader.cab
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-12-06 02:15
Windows 6.0.6002 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2011-12-06 02:19:32
ComboFix-quarantined-files.txt 2011-12-06 01:19
.
Avant-CF: 108 056 940 544 octets libres
Après-CF: 108 062 408 704 octets libres
.
- - End Of File - - 0EB63BD4EDDAE376E1A8C6D6E97D57E8
0
Utilisateur anonyme
6 déc. 2011 à 02:30

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

file::
c:\windows\system32\drivers\TrueSight.sys

Registry:::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-

Netsvc::
ezSharedSvc

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0