Dysfonctionnement windows dû à virus?

Page 1 sur 4 1, 2, 3, 4  Suivant

Voir le sujet précédent Voir le sujet suivant Aller en bas

Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 0:52

Bonjour!
Depuis quelques temps, un message s'affiche disant que le processus hôte pour les services windows a cessé de fonctionner. Mes fenêtres windows et ma barre des tâches sont devenues grises et le son a disparu...
Je ne sais pas si ça peut être du à ça, mais mon ordinateur était infesté par un cheval de Troie duquel j'ai enfin réussi à me débarrasser, mais windows continue de mal fonctionner. Peut-être est-ce dû à un autre virus? Merci d'avance pour votre aide!


Dernière édition par juju666 le Ven 24 Juin - 5:02, édité 1 fois (Raison : Sujet fermé pour inactivité. Me contacter par MP pour réouvrir le sujet)

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par flo-91 le Ven 3 Juin - 0:54

Bonjour et bienvenue sur le forum Wink

Commence par faire ceci pour voir si tu es infecté :

Utilise ce logiciel de diagnostic :

  • Télécharge ZHPDiag (de Nicolas Coolman)
  • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
avatar
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 23

Voir le profil de l'utilisateur http://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 1:19

Bonjour! Merci pour l'accueil et la réponse rapide Wink

J'ai déjà effectué le rapport, mais je n'arrive pas à l'héberger sur ce site, quand je clique sur "déposer le fichier" la page ne charge pas... y a-t'il un autre site d'hébergement?

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Invité le Ven 3 Juin - 1:28

Bonjour Perrine
Pour avancer flo, pourrais tu héberger le rapport sur ce site
http://up.sur-la-toile.com/heberger
et tu donnes le lien

Invité
Invité


Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 1:35

Bonjour et merci!
Je ne comprends pas, même problème au chargement du rapport... si déjà ça coince sur cette étape! Razz

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Invité le Ven 3 Juin - 1:37

Essaye de mettre le rapport dans un dossier compressé et héberge
le dossier compressé, et donnes le lien

Invité
Invité


Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 1:40

C'est bon!
Voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201106/cijC7xYTl2.zip

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Invité le Ven 3 Juin - 1:47

Effectivement, ton PC est pas mal infecté


Télécharge UsbFix (de El Desaparecido, C_XX) sur ton bureau­
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html (miroir)

# Clic droit sur UsbFix présent sur ton bureau, et clique sur
exécuter en tant qu'administrateur
, puis clique sur exécuter
pour lancer l'installation qui se fera automatiquement

# Clique sur Suppression

# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK

# La suppression est lancée. Le bureau va disparaitre, c'est normal

# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Invité
Invité


Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par flo-91 le Ven 3 Juin - 2:00

re !

Pas mal d'infections en effet ^^
On va s'en charger =)

Merci d’être passée jawaryinti Wink

Perrine, poste le rapport de usbfix demandé.
avatar
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 23

Voir le profil de l'utilisateur http://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 2:21

Ah! Je pensais que c'était bon comme mon antivirus ne se manifestait plus ^^
C'est parti pour le grand nettoyage alors!

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Invité le Ven 3 Juin - 2:26

Vas y, car y'a pas mal de nettoyage à faire, on attend le résultat

Invité
Invité


Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 2:43

Voila!


############################## | UsbFix 7.046 | [Suppression]

Utilisateur: PePe (Administrateur) # PC-DE-PEPE [Hewlett-Packard HP Pavilion dv7 Notebook PC]
Mis à jour le 23/05/2011 par TeamXscript
Lancé à 15:37:19 | 03/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 7.0.6002.18005

Pare-feu Windows: Activé
Antivirus: Avira AntiVir PersonalEdition Classic 8.0.1.30 [Enabled | Updated]
Antivirus: Norton Internet Security 15.5.0.23 [Enabled | Updated]
RAM -> 3068 Mo
C:\ (%systemdrive%) -> Disque fixe # 224 Go (62 Go libre(s) - 28%) [] # NTFS
D:\ -> Disque fixe # 9 Go (2 Go libre(s) - 18%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 112 Go (13 Go libre(s) - 12%) [WD Passport] # FAT32

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3956876567-296244258-997173700-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3956876567-296244258-997173700-1000
Supprimé! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Supprimé! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{15c313c4-dc14-11de-93a8-a463cb513678}

################## | Listing |

[03/06/2011 - 15:38:31 | SHD ] C:\$RECYCLE.BIN
[30/07/2008 - 01:44:29 | N | 74] C:\autoexec.bat
[03/06/2011 - 15:31:30 | RASHD ] C:\Autorun.inf
[22/05/2011 - 17:19:26 | SHD ] C:\boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[21/05/2011 - 12:05:38 | N | 21] C:\cfg.ini
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[12/08/2010 - 10:04:51 | D ] C:\ebfc3fe995ac0fe957afe323
[27/12/2008 - 21:15:50 | D ] C:\HP
[17/11/2008 - 06:12:26 | D ] C:\Intel
[07/04/2009 - 20:00:53 | N | 0] C:\IO.SYS
[27/12/2008 - 21:15:50 | N | 375] C:\IPH.PH
[07/04/2009 - 20:00:53 | N | 0] C:\MSDOS.SYS
[15/07/2009 - 19:14:28 | D ] C:\MSF Madeleine
[30/07/2008 - 01:54:17 | RHD ] C:\MSOCache
[02/08/2009 - 15:52:29 | D ] C:\My Videos
[03/03/2009 - 22:07:36 | D ] C:\Need4Video files
[03/06/2011 - 10:47:56 | ASH | 3531829248] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[03/06/2011 - 14:08:41 | N | 512] C:\PhysicalDisk0_MBR.bin
[02/06/2011 - 15:10:38 | D ] C:\Program Files
[02/06/2011 - 12:08:21 | D ] C:\ProgramData
[07/03/2009 - 22:39:45 | N | 159] C:\Setup.log
[21/05/2011 - 11:31:09 | D ] C:\SwSetup
[22/05/2011 - 16:35:20 | SHD ] C:\System Volume Information
[27/12/2008 - 21:14:26 | D ] C:\System.sav
[03/06/2011 - 15:38:31 | D ] C:\UsbFix
[03/06/2011 - 15:37:25 | A | 2930] C:\UsbFix.txt
[03/06/2011 - 15:31:30 | D ] C:\UsbFix_Upload_Me
[08/01/2009 - 08:09:11 | D ] C:\Users
[03/06/2011 - 11:06:09 | D ] C:\Windows
[27/02/2011 - 11:42:25 | D ] C:\Workspaces
[03/06/2011 - 15:38:31 | SHD ] D:\$RECYCLE.BIN
[03/06/2011 - 15:31:30 | RASHD ] D:\Autorun.inf
[27/12/2008 - 21:13:02 | N | 13] D:\BLOCK.RIN
[17/11/2008 - 06:41:43 | RSHD ] D:\boot
[04/10/2006 - 01:02:44 | SH | 438328] D:\bootmgr
[26/03/2008 - 18:08:32 | SH | 1089] D:\Desktop.ini
[10/09/2002 - 18:14:28 | N | 8134] D:\Folder.htt
[17/11/2008 - 06:42:20 | D ] D:\HP
[03/06/2011 - 10:49:31 | N | 163] D:\MASTER.LOG
[17/11/2008 - 06:41:54 | D ] D:\PRELOAD
[16/09/2002 - 16:37:48 | N | 181898] D:\protect.chinese hong kong
[16/09/2002 - 16:37:40 | N | 181916] D:\protect.chinese simplified
[16/09/2002 - 16:37:48 | N | 181898] D:\protect.chinese traditional
[27/04/2006 - 18:19:40 | N | 181865] D:\protect.czech
[03/11/2005 - 17:21:26 | N | 181726] D:\protect.danish
[10/09/2002 - 15:56:12 | N | 181605] D:\protect.dutch
[10/09/2002 - 15:50:18 | N | 181651] D:\protect.ed
[22/11/2004 - 17:28:30 | N | 181648] D:\protect.english
[03/11/2005 - 17:20:20 | N | 181673] D:\protect.finnish
[03/11/2005 - 17:19:52 | N | 181736] D:\protect.french
[03/11/2005 - 17:18:10 | N | 181669] D:\protect.german
[23/11/2005 - 17:56:46 | N | 182689] D:\protect.greek
[23/01/2006 - 11:18:00 | N | 182605] D:\protect.hebrew
[28/08/2007 - 16:58:08 | N | 181696] D:\protect.hungarian
[03/11/2005 - 17:17:00 | N | 181554] D:\protect.italian
[19/06/2007 - 17:22:10 | N | 182351] D:\protect.japanese
[24/11/2005 - 13:24:44 | N | 218295] D:\protect.korean
[03/11/2005 - 17:15:12 | N | 181578] D:\protect.norwegian
[25/04/2006 - 16:44:10 | N | 181789] D:\protect.polish
[03/11/2005 - 17:13:12 | N | 181624] D:\protect.portuguese
[27/10/2005 - 21:24:10 | N | 181882] D:\protect.portuguese brazilian
[28/06/2004 - 10:52:46 | N | 211936] D:\protect.russian
[03/11/2005 - 17:11:46 | N | 181586] D:\protect.spanish
[10/09/2002 - 16:15:06 | N | 181602] D:\protect.swedish
[12/08/2003 - 12:37:30 | N | 181783] D:\protect.turkish
[17/11/2008 - 06:41:41 | RD ] D:\RECOVERY
[17/11/2008 - 06:41:47 | D ] D:\SOURCES
[16/11/2008 - 23:58:12 | SHD ] D:\System Volume Information
[17/11/2008 - 06:42:13 | D ] D:\Tools
[17/11/2008 - 06:41:49 | D ] D:\WINDOWS
[29/05/2011 - 11:08:24 | D ] F:\Parents
[05/10/2007 - 08:31:54 | D ] F:\autorun
[04/09/2006 - 16:11:28 | N | 4347904] F:\WDSync.exe
[29/05/2011 - 11:07:12 | D ] F:\Perrine
[29/05/2011 - 11:03:02 | D ] F:\Madeleine
[14/12/2010 - 12:52:26 | N | 162] F:\~$TPE.docx
[11/08/2006 - 22:36:28 | N | 162] F:\~$TPE.doc
[11/08/2006 - 21:15:32 | N | 39503360] F:\~WRL0002.tmp
[30/01/2008 - 19:10:10 | D ] F:\WD Sync Data
[30/01/2008 - 19:10:10 | SHD ] F:\System Volume Information
[30/01/2008 - 19:10:26 | N | 4214196] F:\WDSyncV6.zip
[14/06/2007 - 09:39:42 | N | 4907520] F:\WDSync_v6_3_130.exe
[06/04/2011 - 13:50:54 | RSHD ] F:\RECYCLER
[14/07/2008 - 12:59:48 | D ] F:\Recycled
[24/08/2009 - 14:39:12 | SHD ] F:\$RECYCLE.BIN
[22/11/2009 - 22:37:10 | D ] F:\WD_Windows_tools
[11/08/2006 - 00:14:32 | ASH | 9728] F:\Thumbs.db
[25/03/2010 - 17:27:44 | N | 162] F:\~$ssier d'ECJS+.docx
[19/05/2010 - 07:47:56 | N | 162] F:\~$ssier angleterre.docx
[03/06/2010 - 07:41:16 | N | 162] F:\~$alogue Aricie.docx
[23/09/2010 - 14:44:38 | N | 162] F:\~$cherches Fr #1.docx
[27/09/2010 - 19:03:32 | D ] F:\dll

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-PEPE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par flo-91 le Ven 3 Juin - 2:52

Bien, la suite :

N'oublie pas de faire ceci :

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-PEPE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.


Puis :


  • Télécharge Malwarebytes

  • Voici un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"

  • Sélectionne tous les disques pour analyser et clique sur "Lancer l'examen"

  • L'analyse peut durer un bon moment.....

  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

  • Si des infections sont trouvées : vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
avatar
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 23

Voir le profil de l'utilisateur http://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 2:55

J'ai déjà effectué une analyse avec ce logiciel hier, mais ça pourrait être utile d'en refaire une, c'est ça?

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par flo-91 le Ven 3 Juin - 2:56

Oui, relance une analyse mais n'oublie pas de le mettre à jour et poste le rapport =)
avatar
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 23

Voir le profil de l'utilisateur http://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 3:01

C'est bon c'est parti, mais il y en a au moins pour 3h je pense! A plus tard Smile

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 6:41

Voila l'analyse est finie, mais c'est bizarre il n'a trouvé aucun virus!


Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6763

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

03/06/2011 19:36:24
mbam-log-2011-06-03 (19-36-24).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 465557
Temps écoulé: 3 heure(s), 36 minute(s), 14 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Invité le Ven 3 Juin - 8:29

Tu vas faire ceci

Télécharge Ad-Remover (de C_XX) sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou
http://forum-aide-contre-virus.be/download/AD-Remover.html
Désactive l'anti-virus

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt



Invité
Invité


Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 8:50

Voici le rapport Smile


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:42:15 le 03/06/2011, Mode normal

Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
PePe@PC-DE-PEPE (Hewlett-Packard HP Pavilion dv7 Notebook PC)

============== ACTION(S) ==============


Fichier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Dossier supprimé: C:\ProgramData\Viewpoint
Dossier supprimé: C:\Program Files\Viewpoint
Dossier supprimé: C:\Users\PePe\AppData\Roaming\OfferBox
Dossier supprimé: C:\Program Files\OfferBox

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé supprimée: HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT395618
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\MetaStream
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\Viewpoint
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKU\.DEFAULT\Software\OfferBox
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP

Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.13 (fr)] ****

HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\

-- C:\Users\PePe\AppData\Roaming\Mozilla\FireFox\Profiles\rfavn8lv.default --
Extensions\2020Player@2020Technologies.com (20-20 3D Viewer)
Prefs.js - browser.download.dir, C:\\Users\\PePe\\Downloads
Prefs.js - browser.startup.homepage, hxxp://google.fr
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
Prefs.js - keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=

========================================

**** Google Chrome Version [11.0.696.71] ****


-- C:\Users\PePe\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.fr/
Preferences - homepage_is_newtabpage: true
Plugin - Chrome NaCl (Activé: false) (C:\Users\PePe\AppData\Local\Google\Chrome\Application\11.0.696.71\ppGoogleNaClPluginChrome.dll)
Plugin - DeezerPlusMSN (Activé: true) (C:\Users\PePe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjklihkoalifehdideddeijabppmnddo\0.10.1_0\npDeezerPlusMSN.dll)
Plugin - "DivX Player" (Activé: true)
Plugin - "Chrome NaCl" (Activé: false)
Plugin - "OfferboxChromePlugin Dynamic Link Library" (Activé: true)
Plugin - "DeezerPlusMSN" (Activé: true)
Plugin - "getPlusPlus for Adobe 16260" (Activé: true)
Plugin - "Picasa" (Activé: true)
Plugin - "MetaStream 3 Plugin" (Activé: true)
Plugin - "SquareClock 3D Plugin - Production_Castorama_Internet" (Activé: true)
Plugin - "Facebook Plugin" (Activé: true)

========================================

**** Internet Explorer Version [7.0.6002.18005] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll)
HKCU_SearchScopes\{35065594-9169-4a34-B167-FC4865038E53} - "Barre d'outils Easy Gif Animator" (hxxp://search.easygifanimator-toolbar.com/search?p=Q&ts=ne&w={searchTerms}&csrc=...)
HKCU_SearchScopes\{B3D1C463-0C12-4F24-BCB2-7943255E8DC0} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKLM_SearchScopes\{B3D1C463-0C12-4F24-BCB2-7943255E8DC0} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{35065594-9169-4A34-B167-FC4865038E53} (x)
HKCU_ElevationPolicy\{13B446CA-3830-4EDE-A3C1-A14E68B65AF1} - C:\Program Files\Corel\Corel Paint Shop Pro Photo X2\Corel Paint Shop Pro Photo.exe (x)
HKCU_ElevationPolicy\{2E422264-6D8A-4ca0-97C7-A2CF868471EA} - C:\Users\PePe\AppData\Roaming\Move Networks\ie_bin\MovePlayerUpgrade.exe (?)
HKCU_ElevationPolicy\{4B6BC29A-211A-44CB-8627-2CB95DA31CC1} - C:\Windows\System32\Macromed\Flash\FlashUtil9e.exe (x)
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Program Files\Spotify\spotify.exe (Spotify Ltd)
HKCU_ElevationPolicy\{E8595A89-8233-4292-824B-029D1B856FB6} - C:\Program Files\OrangeHSS\Launcher\Launcher.exe (France Telecom SA)
HKLM_ElevationPolicy\01d64d7b-6f73-48fd-824b-e4eee2a4b4d9 - C:\Program Files\Coldplaying\ColdplayingToolbarHelper.exe (x)
HKLM_ElevationPolicy\79716085-e4ba-45a6-9260-3dd004984728 - C:\Program Files\Coldplaying\ColdplayingToolbarHelper.exe (x)
HKLM_ElevationPolicy\{A2D14993-7315-4f91-AD76-20605495ED6C} - C:\Program Files\ESTsoft\ALUpdate\ALUpExt.exe (x)
HKLM_ElevationPolicy\{F2632B95-A2AD-4283-B49A-34D4802BA647} - C:\Program Files\ESTsoft\ALUpdate\ALUpdate.exe (x)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 49 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 03/06/2011 21:42:26 (8213 Octet(s))

Fin à: 21:43:27, 03/06/2011

============== E.O.F ==============

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Invité le Ven 3 Juin - 9:13

Ad Remover a nettoyé pas mal de cochonneries
Pourrais tu refaire ZHPDiag, tu mets ce rapport dans un dossier zippé,
tu l'héberges, et tu donnes le lien

Invité
Invité


Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 10:09

http://www.cijoint.fr/cjlink.php?file=cj201106/cijDMmevtZ.zip

Alors, ça s'améliore?

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par flo-91 le Ven 3 Juin - 10:45

Ok, fait ceci :

  • Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
  • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
  • Copie/colle les lignes suivantes et place les dans ZHPFix :

    ----------------------------------------------------------

    G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom] Offerbox v.2.1.2613.41 (Activé)
    O4 - HKUS\S-1-5-18\..\Run: [AMService] C:\Windows\TEMP\wywb\setup.exe (.not file.)
    O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
    O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
    [HKCR\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
    [HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
    [HKCR\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}]
    [HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}]
    [HKCR\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}]
    [HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}]
    [HKCR\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}]
    [HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}]
    [HKCR\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
    [HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
    [HKCR\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}]
    [HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}]
    [HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}]
    SS - | Auto 12/02/2008 0 | (AMService) . (...) - C:\Windows\TEMP\vvxc\setup.exe
    [HKCU\Software\task]


    ----------------------------------------------------------

  • Clique sur « Tous », puis sur « Nettoyer »
  • Copie/colle la totalité du rapport dans ta prochaine réponse


Ensuite tu nous dit comment va ton pc pour voir ce que l'on va faire ensuite.
avatar
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 23

Voir le profil de l'utilisateur http://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 10:55

Rapport de ZHPFix 1.12.3292 par Nicolas Coolman, Update du 01/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-03-06-2011-23-53-14.txt
Run by PePe at 03/06/2011 23:53:14
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME HKCR\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
SUPPRIME HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
SUPPRIME HKCR\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}
SUPPRIME HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}
SUPPRIME HKCR\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}
SUPPRIME HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}
SUPPRIME HKCR\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}
SUPPRIME HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}
SUPPRIME HKCR\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
SUPPRIME HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
SUPPRIME HKCR\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}
SUPPRIME HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}
SUPPRIME HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}
SUPPRIME SS - | Auto 12/02/2008 0 | (AMService) . (...) - C:\Windows\TEMP\vvxc\setup.exe
SUPPRIME HKCU\Software\task

========== Valeur(s) du Registre ==========
ABSENT: O4 - HKUS\S-1-5-18\..\Run: [AMService] C:\Windows\TEMP\wywb\setup.exe (.not file.)
ABSENT: O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
ABSENT: O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe

========== Préférences navigateur ==========
ABSENT: C:\Users\PePe\AppData\Local\Google\Chrome\User Data\Default\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

========== Fichier(s) ==========
ABSENT: c:\windows\temp\wywb\setup.exe
ABSENT: c:\windows\temp\vvxc\setup.exe


========== Récapitulatif ==========
15 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Fichier(s)
1 : Préférences navigateur


End of the scan

Pour l'état de mon ordi je sais pas trop dire, windows bugge toujours! Comment je pourrais évaluer son état?

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par flo-91 le Ven 3 Juin - 10:57

Bien tu peux faire ceci pour contrôle stp :

> Télécharge TDSS Killer (de Kaspersky Labs) sur ton Bureau :

http://support.kaspersky.com/downloads/utils/tdsskiller.exe

> Double-clique sur tdsskiller.exe (sous Vista/Seven, clic droit
dessus, et sur exécuter en tant qu'administrateur)
>Clique sur Start Scan
> Si l'outil a trouvé des éléments, choisi Cure,
puis sur Reboot Now
> Le PC va redémarrer, et un rapport va s'ouvrir
> Copie/colle le rapport (il est sauvegardé dans C:\TDSS Killer
N° de version_Date_Heure_log.txt)
avatar
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 23

Voir le profil de l'utilisateur http://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Perrine le Ven 3 Juin - 11:28

2011/06/04 00:14:54.0836 2196 TDSS rootkit removing tool 2.5.3.0 May 25 2011 07:09:24
2011/06/04 00:14:54.0981 2196 ================================================================================
2011/06/04 00:14:54.0981 2196 SystemInfo:
2011/06/04 00:14:54.0981 2196
2011/06/04 00:14:54.0981 2196 OS Version: 6.0.6002 ServicePack: 2.0
2011/06/04 00:14:54.0981 2196 Product type: Workstation
2011/06/04 00:14:54.0981 2196 ComputerName: PC-DE-PEPE
2011/06/04 00:14:54.0981 2196 UserName: PePe
2011/06/04 00:14:54.0981 2196 Windows directory: C:\Windows
2011/06/04 00:14:54.0981 2196 System windows directory: C:\Windows
2011/06/04 00:14:54.0981 2196 Processor architecture: Intel x86
2011/06/04 00:14:54.0981 2196 Number of processors: 2
2011/06/04 00:14:54.0981 2196 Page size: 0x1000
2011/06/04 00:14:54.0981 2196 Boot type: Normal boot
2011/06/04 00:14:54.0981 2196 ================================================================================
2011/06/04 00:15:00.0373 2196 Initialize success
2011/06/04 00:15:07.0289 4116 ================================================================================
2011/06/04 00:15:07.0289 4116 Scan started
2011/06/04 00:15:07.0289 4116 Mode: Manual;
2011/06/04 00:15:07.0289 4116 ================================================================================
2011/06/04 00:15:08.0209 4116 Accelerometer (3b10711ad8656c097e0d16a41b29c54c) C:\Windows\system32\DRIVERS\Accelerometer.sys
2011/06/04 00:15:08.0274 4116 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
2011/06/04 00:15:08.0367 4116 adfs (6d7f09cd92a9fef3a8efce66231fdd79) C:\Windows\system32\drivers\adfs.sys
2011/06/04 00:15:08.0443 4116 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
2011/06/04 00:15:08.0539 4116 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
2011/06/04 00:15:08.0571 4116 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
2011/06/04 00:15:08.0613 4116 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
2011/06/04 00:15:08.0726 4116 AESTAud (822d53766d57c90c437536232ece9023) C:\Windows\system32\drivers\AESTAud.sys
2011/06/04 00:15:08.0850 4116 AFD (a201207363aa900abf1a388468688570) C:\Windows\system32\drivers\afd.sys
2011/06/04 00:15:08.0959 4116 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
2011/06/04 00:15:09.0025 4116 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
2011/06/04 00:15:09.0067 4116 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
2011/06/04 00:15:09.0162 4116 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
2011/06/04 00:15:09.0229 4116 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
2011/06/04 00:15:09.0291 4116 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
2011/06/04 00:15:09.0355 4116 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\DRIVERS\amdk8.sys
2011/06/04 00:15:09.0517 4116 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
2011/06/04 00:15:09.0572 4116 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
2011/06/04 00:15:09.0634 4116 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/06/04 00:15:09.0705 4116 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
2011/06/04 00:15:09.0833 4116 avgio (11169e93ffa195a5063750c55530da55) C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
2011/06/04 00:15:09.0852 4116 avgntflt (591068bd9d1d36b5b569eb7ce831e71b) C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
2011/06/04 00:15:09.0929 4116 avipbb (7334e72f94c59f7699936e182b278dc3) C:\Windows\system32\DRIVERS\avipbb.sys
2011/06/04 00:15:10.0022 4116 BCM43XV (8c74f7814028140c9518d2b59f9410b6) C:\Windows\system32\DRIVERS\bcmwl6.sys
2011/06/04 00:15:10.0089 4116 BCM43XX (8c74f7814028140c9518d2b59f9410b6) C:\Windows\system32\DRIVERS\bcmwl6.sys
2011/06/04 00:15:10.0163 4116 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
2011/06/04 00:15:10.0266 4116 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
2011/06/04 00:15:10.0356 4116 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
2011/06/04 00:15:10.0438 4116 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
2011/06/04 00:15:10.0492 4116 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
2011/06/04 00:15:10.0607 4116 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
2011/06/04 00:15:10.0665 4116 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
2011/06/04 00:15:10.0734 4116 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
2011/06/04 00:15:10.0896 4116 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
2011/06/04 00:15:11.0101 4116 BthEnum (da7b195275bda7f8fcf79b40e0f45dde) C:\Windows\system32\DRIVERS\BthEnum.sys
2011/06/04 00:15:11.0163 4116 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
2011/06/04 00:15:11.0227 4116 BthPan (5904efa25f829bf84ea6fb045134a1d8) C:\Windows\system32\DRIVERS\bthpan.sys
2011/06/04 00:15:11.0318 4116 BTHPORT (671134053d59e23704f08db19f11e10b) C:\Windows\system32\Drivers\BTHport.sys
2011/06/04 00:15:11.0413 4116 BTHUSB (93d7007e2c660dfcca6ae72622740b14) C:\Windows\system32\Drivers\BTHUSB.sys
2011/06/04 00:15:11.0504 4116 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/06/04 00:15:11.0592 4116 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
2011/06/04 00:15:11.0653 4116 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\DRIVERS\circlass.sys
2011/06/04 00:15:11.0738 4116 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
2011/06/04 00:15:11.0846 4116 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/06/04 00:15:11.0892 4116 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
2011/06/04 00:15:11.0976 4116 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
2011/06/04 00:15:12.0026 4116 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
2011/06/04 00:15:12.0070 4116 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
2011/06/04 00:15:12.0184 4116 DfsC (218d8ae46c88e82014f5d73d0236d9b2) C:\Windows\system32\Drivers\dfsc.sys
2011/06/04 00:15:12.0419 4116 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
2011/06/04 00:15:12.0514 4116 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
2011/06/04 00:15:12.0723 4116 DXGKrnl (fb85f7f69e9b109820409243f578cc4d) C:\Windows\System32\drivers\dxgkrnl.sys
2011/06/04 00:15:12.0869 4116 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
2011/06/04 00:15:12.0990 4116 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
2011/06/04 00:15:13.0075 4116 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
2011/06/04 00:15:13.0170 4116 enecir (4cd6b056c5fd9e97c06fe74c81479517) C:\Windows\system32\DRIVERS\enecir.sys
2011/06/04 00:15:13.0229 4116 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
2011/06/04 00:15:13.0380 4116 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
2011/06/04 00:15:13.0463 4116 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
2011/06/04 00:15:13.0566 4116 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
2011/06/04 00:15:13.0652 4116 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
2011/06/04 00:15:13.0712 4116 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
2011/06/04 00:15:13.0771 4116 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/06/04 00:15:13.0868 4116 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
2011/06/04 00:15:13.0946 4116 FsUsbExDisk (790a4ca68f44be35967b3df61f3e4675) C:\Windows\system32\FsUsbExDisk.SYS
2011/06/04 00:15:14.0029 4116 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
2011/06/04 00:15:14.0131 4116 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
2011/06/04 00:15:14.0215 4116 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/06/04 00:15:14.0361 4116 HdAudAddService (3f90e001369a07243763bd5a523d8722) C:\Windows\system32\drivers\HdAudio.sys
2011/06/04 00:15:14.0469 4116 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/06/04 00:15:14.0566 4116 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
2011/06/04 00:15:14.0624 4116 HidIr (d8df3722d5e961baa1292aa2f12827e2) C:\Windows\system32\DRIVERS\hidir.sys
2011/06/04 00:15:14.0737 4116 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
2011/06/04 00:15:14.0795 4116 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
2011/06/04 00:15:14.0849 4116 hpdskflt (24f3f496c18efc234777723a67a85f81) C:\Windows\system32\DRIVERS\hpdskflt.sys
2011/06/04 00:15:14.0894 4116 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys
2011/06/04 00:15:14.0981 4116 HSFHWAZL (46d67209550973257601a533e2ac5785) C:\Windows\system32\DRIVERS\VSTAZL3.SYS
2011/06/04 00:15:15.0089 4116 HSF_DPV (ec36f1d542ed4252390d446bf6d4dfd0) C:\Windows\system32\DRIVERS\VSTDPV3.SYS
2011/06/04 00:15:15.0198 4116 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
2011/06/04 00:15:15.0269 4116 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
2011/06/04 00:15:15.0369 4116 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/06/04 00:15:15.0429 4116 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
2011/06/04 00:15:15.0494 4116 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
2011/06/04 00:15:15.0561 4116 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
2011/06/04 00:15:15.0644 4116 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
2011/06/04 00:15:15.0717 4116 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/06/04 00:15:15.0809 4116 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
2011/06/04 00:15:15.0864 4116 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
2011/06/04 00:15:15.0983 4116 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
2011/06/04 00:15:16.0031 4116 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
2011/06/04 00:15:16.0190 4116 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/06/04 00:15:16.0316 4116 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
2011/06/04 00:15:16.0364 4116 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
2011/06/04 00:15:16.0469 4116 JMCR (da971cfc625d13636e04c405948e9d62) C:\Windows\system32\DRIVERS\jmcr.sys
2011/06/04 00:15:16.0521 4116 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/06/04 00:15:16.0590 4116 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/06/04 00:15:16.0680 4116 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
2011/06/04 00:15:16.0823 4116 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/06/04 00:15:16.0900 4116 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
2011/06/04 00:15:16.0951 4116 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
2011/06/04 00:15:17.0005 4116 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
2011/06/04 00:15:17.0038 4116 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
2011/06/04 00:15:17.0153 4116 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
2011/06/04 00:15:17.0216 4116 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
2011/06/04 00:15:17.0269 4116 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
2011/06/04 00:15:17.0314 4116 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
2011/06/04 00:15:17.0397 4116 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
2011/06/04 00:15:17.0440 4116 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
2011/06/04 00:15:17.0483 4116 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
2011/06/04 00:15:17.0551 4116 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
2011/06/04 00:15:17.0627 4116 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
2011/06/04 00:15:17.0671 4116 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
2011/06/04 00:15:17.0738 4116 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
2011/06/04 00:15:17.0819 4116 mrxsmb (5fe5cf325f5b02ebc60832d3440cb414) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/06/04 00:15:17.0899 4116 mrxsmb10 (30b9c769446af379a2afb72b0392604d) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/06/04 00:15:18.0000 4116 mrxsmb20 (fea239b3ec4877e2b7e23204af589ddf) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/06/04 00:15:18.0093 4116 msahci (5457dcfa7c0da43522f4d9d4049c1472) C:\Windows\system32\drivers\msahci.sys
2011/06/04 00:15:18.0158 4116 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
2011/06/04 00:15:18.0209 4116 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
2011/06/04 00:15:18.0301 4116 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
2011/06/04 00:15:18.0368 4116 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
2011/06/04 00:15:18.0423 4116 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/06/04 00:15:18.0465 4116 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
2011/06/04 00:15:18.0575 4116 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
2011/06/04 00:15:18.0640 4116 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/06/04 00:15:18.0685 4116 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
2011/06/04 00:15:18.0766 4116 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
2011/06/04 00:15:18.0868 4116 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
2011/06/04 00:15:18.0985 4116 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
2011/06/04 00:15:19.0058 4116 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/06/04 00:15:19.0099 4116 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/06/04 00:15:19.0200 4116 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/06/04 00:15:19.0285 4116 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
2011/06/04 00:15:19.0325 4116 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
2011/06/04 00:15:19.0401 4116 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
2011/06/04 00:15:19.0499 4116 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
2011/06/04 00:15:19.0605 4116 nmwcd (c3963d85b721a7f80d8a55f4e2867a3a) C:\Windows\system32\drivers\ccdcmb.sys
2011/06/04 00:15:19.0721 4116 nmwcdc (3823deb17f9f6775de0187a98fa0536d) C:\Windows\system32\drivers\ccdcmbo.sys
2011/06/04 00:15:19.0809 4116 nmwcdnsu (496f34fb30dd541350b29558842cd42a) C:\Windows\system32\drivers\nmwcdnsu.sys
2011/06/04 00:15:19.0877 4116 nmwcdnsuc (99fbb538789888e6a48b902417f68dd4) C:\Windows\system32\drivers\nmwcdnsuc.sys
2011/06/04 00:15:19.0974 4116 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
2011/06/04 00:15:20.0042 4116 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
2011/06/04 00:15:20.0152 4116 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
2011/06/04 00:15:20.0230 4116 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
2011/06/04 00:15:20.0296 4116 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
2011/06/04 00:15:20.0381 4116 NVENETFD (1657f3fbd9061526c14ff37e79306f98) C:\Windows\system32\DRIVERS\nvm60x32.sys
2011/06/04 00:15:20.0463 4116 NVHDA (f972dc046c374a9e02f2dfbe74ebb203) C:\Windows\system32\drivers\nvhda32v.sys
2011/06/04 00:15:20.0733 4116 nvlddmkm (6c1c07916a4fed3e26bf399f07370986) C:\Windows\system32\DRIVERS\nvlddmkm.sys
2011/06/04 00:15:20.0837 4116 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
2011/06/04 00:15:20.0898 4116 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
2011/06/04 00:15:20.0975 4116 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
2011/06/04 00:15:21.0167 4116 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/06/04 00:15:21.0279 4116 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
2011/06/04 00:15:21.0471 4116 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
2011/06/04 00:15:21.0561 4116 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
2011/06/04 00:15:21.0631 4116 PCAMp50 (1bf91f352d746ad7469fa71783b5fae8) C:\Windows\system32\Drivers\PCAMp50.sys
2011/06/04 00:15:21.0708 4116 PCASp50 (1961590aa191b6b7dcf18a6a693af7b8) C:\Windows\system32\Drivers\PCASp50.sys
2011/06/04 00:15:21.0820 4116 pccsmcfd (fd2041e9ba03db7764b2248f02475079) C:\Windows\system32\DRIVERS\pccsmcfd.sys
2011/06/04 00:15:21.0910 4116 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
2011/06/04 00:15:21.0991 4116 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys
2011/06/04 00:15:22.0050 4116 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
2011/06/04 00:15:22.0159 4116 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
2011/06/04 00:15:22.0292 4116 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
2011/06/04 00:15:22.0476 4116 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
2011/06/04 00:15:22.0600 4116 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
2011/06/04 00:15:22.0767 4116 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
2011/06/04 00:15:22.0825 4116 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
2011/06/04 00:15:22.0896 4116 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
2011/06/04 00:15:22.0945 4116 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
2011/06/04 00:15:22.0997 4116 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/06/04 00:15:23.0093 4116 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/06/04 00:15:23.0312 4116 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
2011/06/04 00:15:23.0388 4116 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
2011/06/04 00:15:23.0466 4116 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/06/04 00:15:23.0531 4116 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
2011/06/04 00:15:23.0571 4116 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
2011/06/04 00:15:23.0652 4116 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
2011/06/04 00:15:23.0743 4116 RFCOMM (34cc78c06587718c2ad6d3aa83b1f072) C:\Windows\system32\DRIVERS\rfcomm.sys
2011/06/04 00:15:23.0853 4116 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
2011/06/04 00:15:23.0923 4116 RTL8169 (2fc33077f85d7dc0d03678c06d43898c) C:\Windows\system32\DRIVERS\Rtlh86.sys
2011/06/04 00:15:23.0964 4116 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
2011/06/04 00:15:24.0046 4116 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys
2011/06/04 00:15:24.0139 4116 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/06/04 00:15:24.0219 4116 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
2011/06/04 00:15:24.0274 4116 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
2011/06/04 00:15:24.0338 4116 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
2011/06/04 00:15:24.0433 4116 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
2011/06/04 00:15:24.0539 4116 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
2011/06/04 00:15:24.0593 4116 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
2011/06/04 00:15:24.0648 4116 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
2011/06/04 00:15:24.0721 4116 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
2011/06/04 00:15:24.0770 4116 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
2011/06/04 00:15:24.0844 4116 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
2011/06/04 00:15:24.0934 4116 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
2011/06/04 00:15:25.0002 4116 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
2011/06/04 00:15:25.0077 4116 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
2011/06/04 00:15:25.0193 4116 srv2 (a5940ca32ed206f90be9fabdf6e92de4) C:\Windows\system32\DRIVERS\srv2.sys
2011/06/04 00:15:25.0289 4116 srvnet (37aa1d560d5fa486c4b11c2f276ada61) C:\Windows\system32\DRIVERS\srvnet.sys
2011/06/04 00:15:25.0384 4116 ssmdrv (71d609c5dff067906d930bde031c4cfe) C:\Windows\system32\DRIVERS\ssmdrv.sys
2011/06/04 00:15:25.0477 4116 STHDA (5e71b3635d5f96d23eee1da92b85c850) C:\Windows\system32\DRIVERS\stwrt.sys
2011/06/04 00:15:25.0594 4116 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
2011/06/04 00:15:25.0636 4116 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
2011/06/04 00:15:25.0682 4116 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
2011/06/04 00:15:25.0717 4116 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
2011/06/04 00:15:25.0801 4116 SynTP (bf7aa84d5af0faa0978c840e63b17dbf) C:\Windows\system32\DRIVERS\SynTP.sys
2011/06/04 00:15:25.0960 4116 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys
2011/06/04 00:15:26.0082 4116 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys
2011/06/04 00:15:26.0170 4116 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
2011/06/04 00:15:26.0248 4116 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
2011/06/04 00:15:26.0356 4116 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
2011/06/04 00:15:26.0599 4116 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
2011/06/04 00:15:26.0773 4116 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
2011/06/04 00:15:26.0882 4116 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/06/04 00:15:26.0967 4116 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
2011/06/04 00:15:27.0042 4116 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
2011/06/04 00:15:27.0102 4116 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
2011/06/04 00:15:27.0171 4116 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
2011/06/04 00:15:27.0258 4116 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
2011/06/04 00:15:27.0354 4116 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
2011/06/04 00:15:27.0400 4116 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
2011/06/04 00:15:27.0449 4116 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
2011/06/04 00:15:27.0493 4116 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
2011/06/04 00:15:27.0580 4116 upperdev (b1b8bee26227dad9835019201552cb05) C:\Windows\system32\DRIVERS\usbser_lowerflt.sys
2011/06/04 00:15:27.0696 4116 USBAAPL (5c2bdc152bbab34f36473deaf7713f22) C:\Windows\system32\Drivers\usbaapl.sys
2011/06/04 00:15:27.0757 4116 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/06/04 00:15:27.0820 4116 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
2011/06/04 00:15:27.0912 4116 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
2011/06/04 00:15:28.0019 4116 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
2011/06/04 00:15:28.0070 4116 usbohci (7bdb7b0e7d45ac0402d78b90789ef47c) C:\Windows\system32\DRIVERS\usbohci.sys
2011/06/04 00:15:28.0131 4116 usbprint (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\drivers\usbprint.sys
2011/06/04 00:15:28.0230 4116 usbser (d575246188f63de0accf6eac5fb59e6a) C:\Windows\system32\drivers\usbser.sys
2011/06/04 00:15:28.0353 4116 UsbserFilt (98e1ff1d732c6c7200b6c59d4ff8c1c3) C:\Windows\system32\DRIVERS\usbser_lowerfltj.sys
2011/06/04 00:15:28.0431 4116 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/06/04 00:15:28.0490 4116 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/06/04 00:15:28.0572 4116 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
2011/06/04 00:15:28.0686 4116 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/06/04 00:15:28.0734 4116 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
2011/06/04 00:15:28.0798 4116 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
2011/06/04 00:15:28.0884 4116 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
2011/06/04 00:15:28.0933 4116 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
2011/06/04 00:15:29.0008 4116 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
2011/06/04 00:15:29.0084 4116 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
2011/06/04 00:15:29.0166 4116 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
2011/06/04 00:15:29.0225 4116 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
2011/06/04 00:15:29.0317 4116 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
2011/06/04 00:15:29.0386 4116 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/06/04 00:15:29.0408 4116 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/06/04 00:15:29.0518 4116 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
2011/06/04 00:15:29.0641 4116 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
2011/06/04 00:15:29.0794 4116 winachsf (5c7bdcf5864db00323fe2d90fa26a8a2) C:\Windows\system32\DRIVERS\VSTCNXT3.SYS
2011/06/04 00:15:29.0911 4116 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/06/04 00:15:30.0025 4116 WpdUsb (0cec23084b51b8288099eb710224e955) C:\Windows\system32\DRIVERS\wpdusb.sys
2011/06/04 00:15:30.0093 4116 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/06/04 00:15:30.0224 4116 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/06/04 00:15:30.0289 4116 MBR (0x1B8) (0f3b3ca2a559b59f5dab39e15f4346ed) \Device\Harddisk0\DR0
2011/06/04 00:15:30.0296 4116 \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
2011/06/04 00:15:30.0311 4116 MBR (0x1B8) (8464d19686910a2e5d0e5c28c70a95ab) \Device\Harddisk1\DR2
2011/06/04 00:15:30.0323 4116 ================================================================================
2011/06/04 00:15:30.0323 4116 Scan finished
2011/06/04 00:15:30.0323 4116 ================================================================================
2011/06/04 00:15:30.0344 6088 Detected object count: 1
2011/06/04 00:15:30.0344 6088 Actual detected object count: 1
2011/06/04 00:15:48.0941 6088 \Device\Harddisk0\DR0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
2011/06/04 00:15:48.0942 6088 \Device\Harddisk0\DR0 - ok
2011/06/04 00:15:48.0943 6088 Rootkit.Win32.TDSS.tdl4(\Device\Harddisk0\DR0) - User select action: Cure
2011/06/04 00:16:05.0932 5896 Deinitialize success

Sinon, c'est peut-être qu'une impression mais j'ai l'impression que mon ordi est plus rapide!

Perrine

Messages : 41
Date d'inscription : 03/06/2011

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Dysfonctionnement windows dû à virus?

Message par Contenu sponsorisé


Contenu sponsorisé


Revenir en haut Aller en bas

Page 1 sur 4 1, 2, 3, 4  Suivant

Voir le sujet précédent Voir le sujet suivant Revenir en haut

- Sujets similaires

 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum