Redirection des liens de résultats Google

Résolu
Thibaut -  
 gen-hackman -
Bonjour,

Depuis quelques temps, lorsque que j'effectue une recherche Google (sous IE ou FF), je suis redirigé vers des sites qui n'ont rien à voir avec ma recherche.
Ayant Bitdefender 2011, j'ai lancé une analyse qui a révélé nombre de problèmes. Après "correction", je devais relancer ma session en mode manuel (i.e. ctrl+alt+suppr > gestionnaire des taches > nouvelle tache... pour pouvoir lancer explorer.exe)
Après avoir lancé une nouvelle analyse, mon ordi bloquait (pas de démarrage).

Après avoir contacté le support de bitdefender, fait une restauration du système en mode sans échec, désinstallé bitdefender, installé avast, et lancé une analyse qui a révélé la présence d'un virus qui réoriente, mis alors en quarantaine, je pensais mes problèmes résolus, mais en fait non.

Actuellement, Avast bloque la redirection en me l'indiquant.

Pourriez-vous m'aider, s'il vous plaît ?

J'ai fait un scan HiJack, hier soir :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:14:44, on 18/10/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18975)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\TECO\TEco.exe
C:\Program Files\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\Toshiba TEMPRO\TemproTray.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\Taskmgr.exe
C:\Users\Theobaldinho\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: (no name) - {381FFDE8-2394-4F90-B10D-FC6124A40F8C} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [HWSetup] "C:\Program Files\TOSHIBA\Utilities\HWSetup.exe" hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SmartFaceVWatcher] %ProgramFiles%\Toshiba\SmartFaceV\SmartFaceVWatcher.exe
O4 - HKLM\..\Run: [Teco] "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
O4 - HKLM\..\Run: [ToshibaServiceStation] "C:\Program Files\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
O4 - HKLM\..\Run: [TPCHWMsg] %ProgramFiles%\TOSHIBA\TPHM\TPCHWMsg.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [cfFncEnabler.exe] "C:\Program Files\TOSHIBA\ConfigFree\cfFncEnabler.exe"
O4 - HKLM\..\Run: [TWebCamera] "%ProgramFiles%\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun
O4 - HKLM\..\Run: [Toshiba TEMPRO] C:\Program Files\Toshiba TEMPRO\TemproTray.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [TOSHIBA Online Product Information] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [TOSHIBA Online Product Information] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [TOSHIBA Online Product Information] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'Default user')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: eBay - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20100107170443
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldfr-fr.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: TOSHIBA Web Camera Service (camsvc) - TOSHIBA - C:\Program Files\TOSHIBA\TOSHIBA Web Camera Application\TWebCameraSrv.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\TOSHIBA Games\TOSHIBA Game Console\GameConsoleService.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: Service TOSHIBA HDD SSD Alert (TOSHIBA HDD SSD Alert Service) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: BitDefender Update Server v2 (Update Server) - Unknown owner - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe (file missing)

--
End of file - 12918 bytes

29 réponses

  • 1
  • 2
  1. gen-hackman
     
    salut

    ▶ Télécharge TDSSKiller

    ▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )

    L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

    Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

    ▶ Copie/Colle son contenu dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\tdsskiller.txt.
    0
  2. Thibaut
     
    Salut Gen-Hackman,

    J'avais déjà installé TDSSKiller il y a quelques jours, et je pense que cette version est à jour.

    Voici le résultat du scan :

    2010/10/19 18:41:33.0297 TDSS rootkit removing tool 2.4.4.0 Oct 4 2010 09:06:59
    2010/10/19 18:41:33.0297 ================================================================================
    2010/10/19 18:41:33.0297 SystemInfo:
    2010/10/19 18:41:33.0297
    2010/10/19 18:41:33.0297 OS Version: 6.0.6002 ServicePack: 2.0
    2010/10/19 18:41:33.0297 Product type: Workstation
    2010/10/19 18:41:33.0297 ComputerName: PC-DE-TYBO
    2010/10/19 18:41:33.0297 UserName: Theobaldinho
    2010/10/19 18:41:33.0297 Windows directory: C:\Windows
    2010/10/19 18:41:33.0297 System windows directory: C:\Windows
    2010/10/19 18:41:33.0297 Processor architecture: Intel x86
    2010/10/19 18:41:33.0297 Number of processors: 2
    2010/10/19 18:41:33.0297 Page size: 0x1000
    2010/10/19 18:41:33.0297 Boot type: Normal boot
    2010/10/19 18:41:33.0297 ================================================================================
    2010/10/19 18:41:38.0492 Initialize success
    2010/10/19 18:42:00.0316 ================================================================================
    2010/10/19 18:42:00.0316 Scan started
    2010/10/19 18:42:00.0316 Mode: Manual;
    2010/10/19 18:42:00.0316 ================================================================================
    2010/10/19 18:42:01.0018 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
    2010/10/19 18:42:01.0268 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
    2010/10/19 18:42:01.0486 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
    2010/10/19 18:42:01.0658 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
    2010/10/19 18:42:02.0048 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
    2010/10/19 18:42:02.0297 AFD (a201207363aa900abf1a388468688570) C:\Windows\system32\drivers\afd.sys
    2010/10/19 18:42:02.0516 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
    2010/10/19 18:42:02.0812 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
    2010/10/19 18:42:03.0124 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
    2010/10/19 18:42:03.0296 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
    2010/10/19 18:42:03.0374 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
    2010/10/19 18:42:03.0483 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
    2010/10/19 18:42:03.0592 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
    2010/10/19 18:42:03.0717 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
    2010/10/19 18:42:03.0764 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
    2010/10/19 18:42:03.0920 aswFsBlk (a0d86b8ac93ef95620420c7a24ac5344) C:\Windows\system32\drivers\aswFsBlk.sys
    2010/10/19 18:42:03.0967 aswMonFlt (bd9119468c32b7ecd1e0544d3f286a73) C:\Windows\system32\drivers\aswMonFlt.sys
    2010/10/19 18:42:04.0076 aswRdr (69823954bbd461a73d69774928c9737e) C:\Windows\system32\drivers\aswRdr.sys
    2010/10/19 18:42:04.0232 aswSP (7ecc2776638b04553f9a85bd684c3abf) C:\Windows\system32\drivers\aswSP.sys
    2010/10/19 18:42:04.0372 aswTdi (095ed820a926aa8189180b305e1bcfc9) C:\Windows\system32\drivers\aswTdi.sys
    2010/10/19 18:42:04.0419 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
    2010/10/19 18:42:04.0622 atapi (9c0e70031905adbf94edb9ea14af943b) C:\Windows\system32\drivers\atapi.sys
    2010/10/19 18:42:05.0012 atikmdag (53df058c7115b3e6259954d2a2dbf8e9) C:\Windows\system32\DRIVERS\atikmdag.sys
    2010/10/19 18:42:05.0417 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
    2010/10/19 18:42:05.0589 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
    2010/10/19 18:42:05.0745 bowser (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys
    2010/10/19 18:42:05.0792 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
    2010/10/19 18:42:05.0995 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
    2010/10/19 18:42:06.0166 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
    2010/10/19 18:42:06.0275 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
    2010/10/19 18:42:06.0431 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
    2010/10/19 18:42:06.0556 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
    2010/10/19 18:42:06.0712 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
    2010/10/19 18:42:06.0915 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
    2010/10/19 18:42:07.0118 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
    2010/10/19 18:42:07.0274 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
    2010/10/19 18:42:07.0383 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
    2010/10/19 18:42:07.0539 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
    2010/10/19 18:42:07.0586 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
    2010/10/19 18:42:07.0633 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
    2010/10/19 18:42:07.0804 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
    2010/10/19 18:42:07.0960 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
    2010/10/19 18:42:08.0241 DfsC (218d8ae46c88e82014f5d73d0236d9b2) C:\Windows\system32\Drivers\dfsc.sys
    2010/10/19 18:42:08.0413 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
    2010/10/19 18:42:08.0600 Dot4 (4f59c172c094e1a1d46463a8dc061cbd) C:\Windows\system32\DRIVERS\Dot4.sys
    2010/10/19 18:42:08.0740 Dot4Print (80bf3ba09f6f2523c8f6b7cc6dbf7bd5) C:\Windows\system32\DRIVERS\Dot4Prt.sys
    2010/10/19 18:42:08.0787 dot4usb (c55004ca6b419b6695970dfe849b122f) C:\Windows\system32\DRIVERS\dot4usb.sys
    2010/10/19 18:42:08.0896 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
    2010/10/19 18:42:08.0990 DXGKrnl (5c7e2097b91d689ded7a6ff90f0f3a25) C:\Windows\System32\drivers\dxgkrnl.sys
    2010/10/19 18:42:09.0177 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
    2010/10/19 18:42:09.0333 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
    2010/10/19 18:42:09.0583 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
    2010/10/19 18:42:09.0739 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
    2010/10/19 18:42:09.0801 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
    2010/10/19 18:42:09.0988 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
    2010/10/19 18:42:10.0160 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
    2010/10/19 18:42:10.0300 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
    2010/10/19 18:42:10.0347 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
    2010/10/19 18:42:10.0378 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
    2010/10/19 18:42:10.0519 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
    2010/10/19 18:42:10.0675 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
    2010/10/19 18:42:10.0893 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
    2010/10/19 18:42:11.0080 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
    2010/10/19 18:42:11.0486 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
    2010/10/19 18:42:11.0626 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
    2010/10/19 18:42:11.0813 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
    2010/10/19 18:42:11.0907 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
    2010/10/19 18:42:11.0969 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
    2010/10/19 18:42:12.0157 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
    2010/10/19 18:42:12.0375 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
    2010/10/19 18:42:12.0515 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
    2010/10/19 18:42:12.0640 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
    2010/10/19 18:42:12.0687 iaStor (71ecc07bc7c5e24c3dd01d8a29a24054) C:\Windows\system32\DRIVERS\iaStor.sys
    2010/10/19 18:42:12.0937 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
    2010/10/19 18:42:13.0108 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
    2010/10/19 18:42:13.0420 IntcAzAudAddService (2e4f8ad76cb1203d68db6e8f02e4af74) C:\Windows\system32\drivers\RTKVHDA.sys
    2010/10/19 18:42:13.0529 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
    2010/10/19 18:42:13.0561 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
    2010/10/19 18:42:13.0717 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
    2010/10/19 18:42:13.0810 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
    2010/10/19 18:42:13.0997 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
    2010/10/19 18:42:14.0138 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
    2010/10/19 18:42:14.0169 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
    2010/10/19 18:42:14.0231 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
    2010/10/19 18:42:14.0528 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
    2010/10/19 18:42:14.0715 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
    2010/10/19 18:42:15.0011 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
    2010/10/19 18:42:15.0261 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\drivers\kbdhid.sys
    2010/10/19 18:42:15.0495 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
    2010/10/19 18:42:15.0713 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
    2010/10/19 18:42:15.0869 LPCFilter (31f74d5d47eea83e5e89447586917774) C:\Windows\system32\DRIVERS\LPCFilter.sys
    2010/10/19 18:42:15.0901 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
    2010/10/19 18:42:16.0088 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
    2010/10/19 18:42:16.0244 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
    2010/10/19 18:42:16.0306 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
    2010/10/19 18:42:16.0493 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
    2010/10/19 18:42:16.0759 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
    2010/10/19 18:42:17.0039 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
    2010/10/19 18:42:17.0149 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
    2010/10/19 18:42:17.0195 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
    2010/10/19 18:42:17.0305 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
    2010/10/19 18:42:17.0445 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
    2010/10/19 18:42:17.0648 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
    2010/10/19 18:42:17.0773 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
    2010/10/19 18:42:17.0851 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
    2010/10/19 18:42:17.0991 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
    2010/10/19 18:42:18.0069 mrxsmb (454341e652bdf5e01b0f2140232b073e) C:\Windows\system32\DRIVERS\mrxsmb.sys
    2010/10/19 18:42:18.0163 mrxsmb10 (2a4901aff069944fa945ed5bbf4dcde3) C:\Windows\system32\DRIVERS\mrxsmb10.sys
    2010/10/19 18:42:18.0475 mrxsmb20 (28b3f1ab44bdd4432c041581412f17d9) C:\Windows\system32\DRIVERS\mrxsmb20.sys
    2010/10/19 18:42:18.0724 msahci (aa305cff241da187bd5077de4a2a043d) C:\Windows\system32\drivers\msahci.sys
    2010/10/19 18:42:18.0943 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
    2010/10/19 18:42:19.0145 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
    2010/10/19 18:42:19.0270 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
    2010/10/19 18:42:19.0426 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
    2010/10/19 18:42:19.0473 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
    2010/10/19 18:42:19.0520 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
    2010/10/19 18:42:19.0676 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
    2010/10/19 18:42:19.0816 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
    2010/10/19 18:42:19.0957 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
    2010/10/19 18:42:20.0206 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
    2010/10/19 18:42:20.0456 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
    2010/10/19 18:42:20.0596 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
    2010/10/19 18:42:20.0690 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
    2010/10/19 18:42:20.0721 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
    2010/10/19 18:42:20.0768 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
    2010/10/19 18:42:20.0861 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
    2010/10/19 18:42:20.0877 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
    2010/10/19 18:42:20.0939 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
    2010/10/19 18:42:21.0142 NETw5v32 (8de67bd902095a13329fd82c85a1fa09) C:\Windows\system32\DRIVERS\NETw5v32.sys
    2010/10/19 18:42:21.0314 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
    2010/10/19 18:42:21.0345 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
    2010/10/19 18:42:21.0517 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
    2010/10/19 18:42:21.0766 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
    2010/10/19 18:42:21.0969 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
    2010/10/19 18:42:22.0172 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
    2010/10/19 18:42:22.0390 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
    2010/10/19 18:42:22.0562 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
    2010/10/19 18:42:22.0811 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
    2010/10/19 18:42:23.0311 ohci1394 (be32da025a0be1878f0ee8d6d9386cd5) C:\Windows\system32\drivers\ohci1394.sys
    2010/10/19 18:42:23.0498 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
    2010/10/19 18:42:23.0669 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
    2010/10/19 18:42:23.0888 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
    2010/10/19 18:42:24.0122 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
    2010/10/19 18:42:24.0325 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\DRIVERS\pciide.sys
    2010/10/19 18:42:24.0559 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
    2010/10/19 18:42:24.0777 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
    2010/10/19 18:42:25.0073 PGEffect (28f7ffff50c474cf8be16a2cacc7ce42) C:\Windows\system32\DRIVERS\pgeffect.sys
    2010/10/19 18:42:25.0292 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
    2010/10/19 18:42:25.0495 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
    2010/10/19 18:42:25.0682 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
    2010/10/19 18:42:25.0838 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\Windows\system32\Drivers\PxHelp20.sys
    2010/10/19 18:42:26.0009 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
    2010/10/19 18:42:26.0181 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
    2010/10/19 18:42:26.0228 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
    2010/10/19 18:42:26.0337 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
    2010/10/19 18:42:26.0368 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
    2010/10/19 18:42:26.0431 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
    2010/10/19 18:42:26.0649 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
    2010/10/19 18:42:26.0805 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
    2010/10/19 18:42:26.0836 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
    2010/10/19 18:42:26.0914 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
    2010/10/19 18:42:26.0977 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
    2010/10/19 18:42:27.0039 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
    2010/10/19 18:42:27.0101 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
    2010/10/19 18:42:27.0195 RTHDMIAzAudService (d85da4371af61359edfca4ea06619dd4) C:\Windows\system32\drivers\RtHDMIV.sys
    2010/10/19 18:42:27.0242 RTL8169 (2d19a7469ea19993d0c12e627f4530bc) C:\Windows\system32\DRIVERS\Rtlh86.sys
    2010/10/19 18:42:27.0304 RTSTOR (52532a4ca8b251775decc87c4813abfb) C:\Windows\system32\drivers\RTSTOR.SYS
    2010/10/19 18:42:27.0382 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
    2010/10/19 18:42:27.0460 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
    2010/10/19 18:42:27.0491 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
    2010/10/19 18:42:27.0569 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
    2010/10/19 18:42:27.0616 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
    2010/10/19 18:42:27.0803 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
    2010/10/19 18:42:27.0944 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
    2010/10/19 18:42:28.0069 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
    2010/10/19 18:42:28.0240 sfloppy (c33bfbd6e9e41fcd9ffef9729e9faed6) C:\Windows\system32\DRIVERS\sfloppy.sys
    2010/10/19 18:42:28.0412 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
    2010/10/19 18:42:28.0552 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
    2010/10/19 18:42:28.0677 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
    2010/10/19 18:42:28.0864 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
    2010/10/19 18:42:29.0067 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
    2010/10/19 18:42:29.0317 sptd (7f1b7c4d446cd3f926af45b8c48bd593) C:\Windows\system32\Drivers\sptd.sys
    2010/10/19 18:42:29.0317 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: 7f1b7c4d446cd3f926af45b8c48bd593
    2010/10/19 18:42:29.0317 sptd - detected Locked file (1)
    2010/10/19 18:42:29.0535 srv (ff3cbc13db84d81f56931bc922cc37c4) C:\Windows\system32\DRIVERS\srv.sys
    2010/10/19 18:42:29.0785 srv2 (d15959d9f69f0d39a0153e9c244f20dd) C:\Windows\system32\DRIVERS\srv2.sys
    2010/10/19 18:42:29.0800 srvnet (faa0d553a49e85008c6bb3781987c574) C:\Windows\system32\DRIVERS\srvnet.sys
    2010/10/19 18:42:29.0956 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
    2010/10/19 18:42:30.0159 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
    2010/10/19 18:42:30.0299 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
    2010/10/19 18:42:30.0580 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
    2010/10/19 18:42:30.0736 SynTP (5efcedcf3daf5c8d9e8b77a34a4eec99) C:\Windows\system32\DRIVERS\SynTP.sys
    2010/10/19 18:42:31.0001 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys
    2010/10/19 18:42:31.0204 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys
    2010/10/19 18:42:31.0313 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
    2010/10/19 18:42:31.0391 tdcmdpst (6fdfba25002ce4bac463ac866ae71405) C:\Windows\system32\DRIVERS\tdcmdpst.sys
    2010/10/19 18:42:31.0563 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
    2010/10/19 18:42:31.0766 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
    2010/10/19 18:42:32.0015 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
    2010/10/19 18:42:32.0249 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
    2010/10/19 18:42:32.0546 tos_sps32 (4399a9bf7d8f49991a07fd86590a1619) C:\Windows\system32\DRIVERS\tos_sps32.sys
    2010/10/19 18:42:32.0780 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
    2010/10/19 18:42:32.0905 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
    2010/10/19 18:42:32.0998 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
    2010/10/19 18:42:33.0139 TVALZ (792a8b80f8188aba4b2be271583f3e46) C:\Windows\system32\DRIVERS\TVALZ_O.SYS
    2010/10/19 18:42:33.0185 TVALZFL (009aecd4c19209b09669a6615ea1e889) C:\Windows\system32\DRIVERS\TVALZFL.sys
    2010/10/19 18:42:33.0310 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
    2010/10/19 18:42:33.0482 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
    2010/10/19 18:42:33.0731 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
    2010/10/19 18:42:33.0934 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
    2010/10/19 18:42:34.0075 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
    2010/10/19 18:42:34.0293 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
    2010/10/19 18:42:34.0496 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
    2010/10/19 18:42:34.0745 USBAAPL (4b8a9c16b6d9258ed99c512aecb8c555) C:\Windows\system32\Drivers\usbaapl.sys
    2010/10/19 18:42:34.0901 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
    2010/10/19 18:42:35.0089 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
    2010/10/19 18:42:35.0229 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
    2010/10/19 18:42:35.0463 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
    2010/10/19 18:42:35.0666 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
    2010/10/19 18:42:35.0869 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
    2010/10/19 18:42:36.0025 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
    2010/10/19 18:42:36.0259 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
    2010/10/19 18:42:36.0446 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
    2010/10/19 18:42:36.0508 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
    2010/10/19 18:42:36.0711 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
    2010/10/19 18:42:36.0898 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
    2010/10/19 18:42:37.0039 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
    2010/10/19 18:42:37.0179 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
    2010/10/19 18:42:37.0226 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
    2010/10/19 18:42:37.0413 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
    2010/10/19 18:42:37.0663 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
    2010/10/19 18:42:37.0912 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
    2010/10/19 18:42:38.0084 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
    2010/10/19 18:42:38.0318 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
    2010/10/19 18:42:38.0599 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
    2010/10/19 18:42:38.0630 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
    2010/10/19 18:42:38.0879 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
    2010/10/19 18:42:39.0082 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
    2010/10/19 18:42:39.0332 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\drivers\wmiacpi.sys
    2010/10/19 18:42:39.0472 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
    2010/10/19 18:42:39.0519 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
    2010/10/19 18:42:39.0566 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
    2010/10/19 18:42:39.0628 ================================================================================
    2010/10/19 18:42:39.0628 Scan finished
    2010/10/19 18:42:39.0628 ================================================================================
    2010/10/19 18:42:39.0628 Detected object count: 1
    2010/10/19 18:51:39.0495 Locked file(sptd) - User select action: Skip
    2010/10/19 18:53:58.0976 Deinitialize success

    Merci !
    0
  3. gen-hackman
     
    ▶ Télécharge ici : USBFIX sur ton bureau

    branche tous tes periphériques sans les ouvrir

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur l'icône Usbfix située sur ton Bureau.
    Sur la page, clique sur le bouton :

    ▶ choisi l option Suppression

    ▶ UsbFix scannera ton pc , laisse travailler l outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
  4. Thibaut
     
    Ayant 3 DDE, 1 clé USB, mais 'ayant pas assez de ports USB, ni de hub, j'ai fait 2 analyses.
    Je ne sais pas si je devais connecter mon iPhone pour cette analyse...

    Analyse 1 :

    ############################## | UsbFix 7.032 | [Suppression]

    Utilisateur: Theobaldinho (Administrateur) # PC-DE-TYBO [TOSHIBA Satellite L500]
    Mis à jour le 17/10/10 par El Desaparecido / C_XX
    Lancé à 19:12:20 | 19/10/2010
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@arx-services.com

    CPU: Intel(R) Core(TM)2 Duo CPU T6500 @ 2.10GHz
    CPU 2: Intel(R) Core(TM)2 Duo CPU T6500 @ 2.10GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    Internet Explorer 8.0.6001.18975

    Pare-feu Windows: Activé
    RAM -> 3036 Mo
    A:\ -> Disque amovible # 1 Mo (0 Mo libre(s) - 11%) [] # FAT
    C:\ (%systemdrive%) -> Disque fixe # 186 Go (42 Go libre(s) - 23%) [Vista] # NTFS
    D:\ -> Disque amovible # 2 Go (1 Go libre(s) - 54%) [MEMUP] # FAT
    E:\ -> Disque fixe # 185 Go (95 Go libre(s) - 52%) [Data] # NTFS
    F:\ -> CD-ROM
    G:\ -> CD-ROM
    H:\ -> CD-ROM
    I:\ -> Disque fixe # 373 Go (44 Go libre(s) - 12%) [FREECOM HDD - séries] # NTFS
    J:\ -> Disque fixe # 144 Go (9 Go libre(s) - 7%) [Nouveau nom] # NTFS
    K:\ -> Disque fixe # 5 Go (1 Go libre(s) - 24%) [HP_RECOVERY] # NTFS

    ################## | Éléments infectieux |

    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1367152563-2340049309-3197317837-1000
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1367152563-2340049309-3197317837-500
    Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1367152563-2340049309-3197317837-1000
    Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1367152563-2340049309-3197317837-500
    Supprimé! C:\log.txt

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{2d66989f-e722-11de-9132-0026223253c5}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5d437509-4bce-11df-9221-0026223253c5}

    ################## | Listing |

    [26/10/2007 - 17:45:08 | N | 367375] A:\LOCK User Manual v1.00 (mode 4).pdf
    [13/08/2007 - 14:12:04 | N | 925696] A:\LOCKv217.exe
    [19/10/2010 - 19:14:02 | SHD ] C:\$RECYCLE.BIN
    [18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
    [12/10/2010 - 23:02:36 | N | 58643] C:\bdlog.txt
    [29/11/2009 - 23:49:49 | D ] C:\Boot
    [11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
    [08/06/2009 - 12:28:46 | N | 8192] C:\BOOTSECT.BAK
    [18/09/2006 - 23:43:37 | N | 10] C:\config.sys
    [02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
    [19/10/2010 - 18:55:04 | ASH | 3184394240] C:\hiberfil.sys
    [23/09/2010 - 22:00:01 | N | 0] C:\IO.SYS
    [23/09/2010 - 22:00:01 | N | 0] C:\MSDOS.SYS
    [08/06/2009 - 15:08:20 | RHD ] C:\MSOCache
    [19/10/2010 - 18:55:02 | ASH | 3497979904] C:\pagefile.sys
    [18/10/2010 - 23:06:25 | D ] C:\Program Files
    [18/10/2010 - 19:02:02 | HD ] C:\ProgramData
    [07/10/2010 - 19:56:02 | N | 7793] C:\rapport.txt
    [08/06/2009 - 14:22:27 | N | 2871] C:\RHDSetup.log
    [12/06/2009 - 10:13:45 | N | 123] C:\SWSTAMP.TXT
    [18/10/2010 - 23:04:51 | SHD ] C:\System Volume Information
    [19/10/2010 - 18:54:11 | D ] C:\tdsskiller
    [13/10/2010 - 18:50:21 | N | 61500] C:\TDSSKiller.2.4.4.0_13.10.2010_18.47.05_log.txt
    [13/10/2010 - 19:06:24 | N | 59556] C:\TDSSKiller.2.4.4.0_13.10.2010_19.05.23_log.txt
    [19/10/2010 - 18:53:58 | N | 59556] C:\TDSSKiller.2.4.4.0_19.10.2010_18.41.33_log.txt
    [19/10/2010 - 18:53:50 | N | 1894] C:\TDSSKiller.2.4.4.0_19.10.2010_18.53.48_log.txt
    [19/10/2010 - 18:54:15 | N | 510] C:\TDSSKiller.2.4.4.0_19.10.2010_18.54.15_log.txt
    [13/10/2009 - 20:11:26 | D ] C:\Toshiba
    [19/10/2010 - 19:14:03 | D ] C:\UsbFix
    [19/10/2010 - 19:12:21 | A | 3448] C:\UsbFix.txt
    [13/10/2009 - 20:09:04 | D ] C:\Users
    [08/10/2010 - 18:50:30 | D ] C:\VundoFix Backups
    [08/10/2010 - 19:08:33 | N | 135] C:\VundoFix.txt
    [19/10/2010 - 18:55:02 | D ] C:\Windows
    [08/06/2009 - 15:05:52 | D ] C:\Works
    [31/05/2010 - 02:44:44 | N | 312818338] D:\FlashForward.S01E13.HDTV.VOSTFR.Gillop.avi
    [31/05/2010 - 05:11:26 | N | 636922214] D:\Flashforward.S01E11-E12.HDTV.VOSTFR.Gillop@live.ca.avi
    [11/10/2010 - 19:49:36 | N | 2682077] D:\BitDefender_Uninstall_Tool.exe
    [18/10/2010 - 22:17:40 | N | 12920] D:\hijackthis.log
    [19/10/2010 - 17:14:52 | N | 82944] D:\Devis L5237-v2-6.1.3.1 - essais de compressions - lots IMT sept-oct 2010.doc
    [19/10/2010 - 17:15:20 | N | 106496] D:\D2357 - analyses des grains IMT.xls
    [19/10/2010 - 17:15:30 | N | 102400] D:\D2357 - Comparaison des grains (calibration) IMT.xls
    [11/10/2010 - 16:55:04 | N | 25088] D:\D2357 - phases externes.xls
    [19/10/2010 - 19:14:03 | SHD ] E:\$RECYCLE.BIN
    [02/02/2010 - 07:50:36 | D ] E:\A trier
    [08/10/2010 - 19:20:16 | D ] E:\Download
    [19/10/2009 - 14:31:55 | D ] E:\fichiers programmes
    [14/10/2009 - 05:02:12 | D ] E:\HDDRecovery
    [18/06/2009 - 23:12:59 | N | 11] E:\R11173FR.tag
    [28/08/2009 - 06:12:03 | SHD ] E:\System Volume Information

    ################## | Vaccin |

    A:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-TYBO.zip
    https://www.ionos.fr/?affiliate_id=77097
    Merci de votre contribution.

    ################## | E.O.F |

    analyse 2 :

    ############################## | UsbFix 7.032 | [Suppression]

    Utilisateur: Theobaldinho (Administrateur) # PC-DE-TYBO [TOSHIBA Satellite L500]
    Mis à jour le 17/10/10 par El Desaparecido / C_XX
    Lancé à 19:19:04 | 19/10/2010
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@arx-services.com

    CPU: Intel(R) Core(TM)2 Duo CPU T6500 @ 2.10GHz
    CPU 2: Intel(R) Core(TM)2 Duo CPU T6500 @ 2.10GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    Internet Explorer 8.0.6001.18975

    Pare-feu Windows: Activé
    RAM -> 3036 Mo
    C:\ (%systemdrive%) -> Disque fixe # 186 Go (42 Go libre(s) - 23%) [Vista] # NTFS
    D:\ -> Disque fixe # 373 Go (141 Go libre(s) - 38%) [FREECOM HDD] # FAT32
    E:\ -> Disque fixe # 185 Go (95 Go libre(s) - 52%) [Data] # NTFS
    F:\ -> CD-ROM
    G:\ -> CD-ROM
    H:\ -> CD-ROM

    ################## | Éléments infectieux |

    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1367152563-2340049309-3197317837-1000
    Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1367152563-2340049309-3197317837-1000

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Listing |

    [19/10/2010 - 19:20:21 | SHD ] C:\$RECYCLE.BIN
    [18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
    [19/10/2010 - 19:14:07 | RASHD ] C:\Autorun.inf
    [12/10/2010 - 23:02:36 | N | 58643] C:\bdlog.txt
    [29/11/2009 - 23:49:49 | D ] C:\Boot
    [11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
    [08/06/2009 - 12:28:46 | N | 8192] C:\BOOTSECT.BAK
    [18/09/2006 - 23:43:37 | N | 10] C:\config.sys
    [02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
    [19/10/2010 - 18:55:04 | ASH | 3184394240] C:\hiberfil.sys
    [23/09/2010 - 22:00:01 | N | 0] C:\IO.SYS
    [23/09/2010 - 22:00:01 | N | 0] C:\MSDOS.SYS
    [08/06/2009 - 15:08:20 | RHD ] C:\MSOCache
    [19/10/2010 - 18:55:02 | ASH | 3497979904] C:\pagefile.sys
    [18/10/2010 - 23:06:25 | D ] C:\Program Files
    [18/10/2010 - 19:02:02 | HD ] C:\ProgramData
    [07/10/2010 - 19:56:02 | N | 7793] C:\rapport.txt
    [08/06/2009 - 14:22:27 | N | 2871] C:\RHDSetup.log
    [12/06/2009 - 10:13:45 | N | 123] C:\SWSTAMP.TXT
    [18/10/2010 - 23:04:51 | SHD ] C:\System Volume Information
    [19/10/2010 - 18:54:11 | D ] C:\tdsskiller
    [13/10/2010 - 18:50:21 | N | 61500] C:\TDSSKiller.2.4.4.0_13.10.2010_18.47.05_log.txt
    [13/10/2010 - 19:06:24 | N | 59556] C:\TDSSKiller.2.4.4.0_13.10.2010_19.05.23_log.txt
    [19/10/2010 - 18:53:58 | N | 59556] C:\TDSSKiller.2.4.4.0_19.10.2010_18.41.33_log.txt
    [19/10/2010 - 18:53:50 | N | 1894] C:\TDSSKiller.2.4.4.0_19.10.2010_18.53.48_log.txt
    [19/10/2010 - 18:54:15 | N | 510] C:\TDSSKiller.2.4.4.0_19.10.2010_18.54.15_log.txt
    [13/10/2009 - 20:11:26 | D ] C:\Toshiba
    [19/10/2010 - 19:20:21 | D ] C:\UsbFix
    [19/10/2010 - 19:19:05 | A | 2750] C:\UsbFix.txt
    [19/10/2010 - 19:14:07 | N | 8115] C:\UsbFix_Upload_Me_PC-DE-TYBO.zip
    [13/10/2009 - 20:09:04 | D ] C:\Users
    [08/10/2010 - 18:50:30 | D ] C:\VundoFix Backups
    [08/10/2010 - 19:08:33 | N | 135] C:\VundoFix.txt
    [19/10/2010 - 18:55:02 | D ] C:\Windows
    [08/06/2009 - 15:05:52 | D ] C:\Works
    [17/04/2008 - 15:40:56 | D ] D:\Sauvegarde
    [25/12/2007 - 01:37:34 | N | 11] D:\Numéro Série Ipod.txt
    [09/04/2008 - 13:20:38 | D ] D:\Administratif
    [17/04/2008 - 15:51:12 | D ] D:\Boulot
    [17/04/2008 - 15:38:04 | D ] D:\Conneries
    [17/04/2008 - 14:53:02 | D ] D:\Logiciels
    [17/04/2008 - 15:51:20 | D ] D:\Etudes
    [07/10/2008 - 21:10:26 | ASH | 13312] D:\Thumbs.db
    [16/10/2008 - 19:44:10 | SHD ] D:\$RECYCLE.BIN
    [28/12/2008 - 09:00:10 | D ] D:\Recup C
    [23/12/2009 - 09:46:52 | D ] D:\Films
    [02/02/2010 - 07:50:38 | D ] D:\A trier
    [08/10/2010 - 19:20:18 | D ] D:\Roms
    [30/06/2010 - 19:42:56 | D ] D:\tab
    [18/09/2010 - 22:47:26 | D ] D:\excel
    [08/10/2010 - 19:54:22 | D ] D:\divers
    [05/10/2010 - 22:00:28 | N | 26624] D:\Coupon Reponse Mel[1].doc
    [05/10/2010 - 22:51:42 | N | 26624] D:\Coupon Reponse Tybo.doc
    [26/07/2010 - 12:27:34 | N | 83000] D:\Licence d'utilisation de l'iPhone.rtf
    [08/07/2010 - 07:50:20 | D ] D:\Clé
    [11/06/2010 - 09:16:24 | D ] D:\Thèse
    [19/10/2010 - 19:20:21 | SHD ] E:\$RECYCLE.BIN
    [02/02/2010 - 07:50:36 | D ] E:\A trier
    [19/10/2010 - 19:14:07 | RASHD ] E:\Autorun.inf
    [08/10/2010 - 19:20:16 | D ] E:\Download
    [19/10/2009 - 14:31:55 | D ] E:\fichiers programmes
    [14/10/2009 - 05:02:12 | D ] E:\HDDRecovery
    [18/06/2009 - 23:12:59 | N | 11] E:\R11173FR.tag
    [28/08/2009 - 06:12:03 | SHD ] E:\System Volume Information

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-TYBO.zip
    https://www.ionos.fr/?affiliate_id=77097
    Merci de votre contribution.

    ################## | E.O.F |
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    bien on est déjà sûr de plusieurs choses ....

    on va faire un diagnostique general assez complet :

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶ Coche les 2 cases Lop et Purity

    ▶ Coche la case devant tous les utilisateurs

    ▶ règle age du fichier sur "60 jours"

    ▶ dans la moitié gauche , mets tout sur "tous"

    ne modifie pas ceci :

    "fichiers créés" et "fichiers Modifiés"


    ▶Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
  7. Thibaut
     
    Voilà :

    rapport OTL :

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijE89vqQU.txt

    rapport Extras :

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijGO2oRUc.txt

    (Par contre, je ne comprends pas trop ce qu'on fait, serait-il éventuellement possible de m'expliquer (même grossièrement), au moins à la fin ?)

    Merci
    0
  8. gen-hackman
     
    j'ai voulu être sur que tu n'aies pas certaines infections difficiles à éradiquer grace à deux logicels , et ensuite je t'ai demandé un diagnostique pour voir plus en profondeur...

    ok des infections à virer :

    DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

    ▶ Télécharge ici :List_Kill'em

    et enregistre le sur ton bureau

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur le raccourci sur ton bureau pour lancer l'installation

    Laisse coché :

    ♦ Executer List_Kill'em

    une fois terminée , clic sur "terminer" et le programme se lancera seul

    Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

    choisis l'option Search

    ▶ laisse travailler l'outil

    il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

    à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

    ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    ▶ Fais de même avec more.txt qui se trouve sur ton bureau
    0
  9. Thibaut
     
    Voilà :

    Rapport List'em :

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijuF5m4VD.txt

    Rapport More :

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijE2wFTyD.txt
    0
  10. gen-hackman
     
    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

    ▶ Lance le

    Une fenêtre apparait : clique sur "Disable"

    ▶ Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    =========================

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

    mais cette fois-ci :

    ▶ choisis l'Option Clean

    laisse travailler l'outil.

    en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

    ▶ colle le contenu dans ta reponse
    0
  11. Thibaut
     
    Bonjour Gen-Hackman,

    J'ai lancé Defogger qui m'a effectivement demandé de redémarrer, mais mon ordi n'a rien voulu entendre. J'ai donc forcé l'extinction. Après avoir redémarré, j'ai relancé Defogger. Il a désactivé mes lecteurs de disques virtuels, et là, n'a pas demandé à redémarrer (?).

    J'ai lancé List_Kill'em en mode administrateur.

    Cependant celui-ci se bloque en indiquant 100% avec la ligne suivante (en jaune sur fond bleu) :

    HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main\featurecontrol\FEATURE_BROWSER_EMULATION

    A ce moment, le curseur est mobile, mais aucune interaction n'est possible (pas même Ctrl+Alt+Suppr).

    J'ai laissé "agir" toute la nuit, et ce matin, ça n'avait pas bougé.

    Devant aller travailler, j'ai forcé l'extinction.

    Concernant les lecteurs de disques virtuels, je ne m'en sers que très peu (voire pas du tout). J'ai eu utilisé Alcohol 52, mais je ne me souviens pas avoir installé Daemon Tools. Je peux donc les désinstaller, si cela doit simplifier les choses.
    0
  12. gen-hackman
     
    ok salut stoppe le et poste C:\List'em.txt
    0
  13. Thibaut
     
    J'ai refait un scan, puisque j'ai dû arrêter "sauvagement" l'ordi.

    Voilà le lien :

    http://www.cijoint.fr/cjlink.php?file=cj201010/cij3F9Up5x.txt
    0
  14. gen-hackman
     
    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

    mais cette fois-ci :

    ▶ choisis l'Option Clean

    laisse travailler l'outil.

    en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

    ▶ colle le contenu dans ta reponse
    0
  15. Thibaut
     
    Même problème : la fenêtre de l'outil ne se ferme pas bien qu'indiquant 100%...

    Ça reste "bloqué" sur la même ligne, un curseur clignote au niveau de la ligne en dessous.
    0
  16. gen-hackman
     
    bizarre c't'histoire......

    ben poste Kill'em.txt qui doit se trouver dans C:\ s'il n'est pas sur le bureau
    0
  17. Thibaut
     
    voilà :

    http://www.cijoint.fr/cjlink.php?file=cj201010/cij4k89hj8.txt
    0
  18. gen-hackman
     
    tu cliques combien de fois dessus à chaque fois ? 2 fois ?
    0
  19. Thibaut
     
    Non, 1 fois. Ou j'ai un problème neuromoteur...

    Par contre, j'ai "fermé" l'outil ce matin, et je l'ai lancé ce soir. Ayant rencontré le même problème que ce matin, j'ai pris l'initiative de le relancer.
    0
  20. gen-hackman
     
    ok je comprends pourquoi il n'y a rien dans le rapport lol

    refais un scan OTL stp
    0
  21. Thibaut
     
    voilà :

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijFh4E52d.txt
    0
    1. Thibaut
       
      et le fichier Extra :

      http://www.cijoint.fr/cjlink.php?file=cj201010/cijsYAGW6T.txt
      0
  • 1
  • 2