à l'aide soucis vista et firefox
Résolu
mimi13012
Messages postés
23
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
moi j'ai un vista édition familiale basique pack 2 en 32 b et il est trop lent lorsque je navigue, j'ai firefox et le plugin container plante assez souvent, les fenetres mettent du temps à s'ouvrir et je pense que je dois le configurer et ne sachant pas comment faire je m'adresse à vous
moi j'ai un vista édition familiale basique pack 2 en 32 b et il est trop lent lorsque je navigue, j'ai firefox et le plugin container plante assez souvent, les fenetres mettent du temps à s'ouvrir et je pense que je dois le configurer et ne sachant pas comment faire je m'adresse à vous
A voir également:
- à l'aide soucis vista et firefox
- Downloadhelper firefox - Télécharger - Outils pour navigateurs
- Telecharger firefox - Télécharger - Navigateurs
- Windows vista - Télécharger - Divers Utilitaires
- Exporter favoris firefox - Guide
- Clé windows vista - Guide
56 réponses
bonjour,
repasse un autre zhpdiag,
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
repasse un autre zhpdiag,
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
bonjour,
désinstalle ce programme :
C:\Program Files\PC Tools Security
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide le motif ( "appliquer" puis "ok" ).
( tu remettras les paramètres de départ une fois la désinfection terminée , pas avant ... )
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :
C:\Windows\System32\drivers\Cat.DB
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
redemarre ton pc, puis repasse un autre zhpdiag ....
tu connais la suite ;-)--
Bonne année à tous ;-)
O.o°*♪♪♫ Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
désinstalle ce programme :
C:\Program Files\PC Tools Security
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide le motif ( "appliquer" puis "ok" ).
( tu remettras les paramètres de départ une fois la désinfection terminée , pas avant ... )
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :
C:\Windows\System32\drivers\Cat.DB
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
redemarre ton pc, puis repasse un autre zhpdiag ....
tu connais la suite ;-)--
Bonne année à tous ;-)
O.o°*♪♪♫ Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-12-01-2011-13-57-35.txt
Run by mimisalim at 12/01/2011 13:57:35
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] => Clé supprimée avec succès
[HKCR\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] => Clé supprimée avec succès
HKCU\Software\BitDownload => Clé supprimée avec succès
O23 - Service: (avast! Antivirus) - Clé orpheline => Clé non supprimée
HKLM\Software\Iminent => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslb4d6439c (MpKslb4d6439c) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSLB4D6439C => Fichier absent => Clé absente
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} Clé orpheline => Valeur supprimée avec succès
========== Préférences navigateur ==========
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2438727/CT2438727", "\"1287517459\"");*/ => Valeur supprimée avec succès
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2857573/CT2857573", "\"1294239661\"");*/ => Valeur supprimée avec succès
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2866295/CT2866295", "\"1294239661\"");*/ => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\ProgramData\PopCap Games => Supprimé et mis en quarantaine
C:\Program Files\BoontyGames => Supprimé et mis en quarantaine
C:\Program Files\Common Files\BOONTY Shared => Supprimé et mis en quarantaine
C:\ProgramData\BOONTY => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\program files\webscout toolbar\tbcore3.dll => Supprimé et mis en quarantaine
c:\program files\reggenie\reggeniescheduler.exe [md5.00000000000000000000000000000000] [apt] [reggenie v2.0] (.pas de propriétaire.) -- c:\program files\reggenie\ => Fichier absent
c:\program files\reggenie\reggenieonrebootexpired.exe (.not file.) => Fichier absent
c:\program files\acer gamezone\heroes of hellas 2 olympia\uninstall.exe (.not file.) => Fichier absent
c:\users\mimisalim\appdata\local\zylom games\lamp of aladdin deluxe\gameinstlr.exe (.not file.) => Fichier absent
c:\users\mimisalim\appdata\local\zylom games\mahjong fortuna 2 deluxe\gameinstlr.exe (.not file.) => Fichier absent
c:\users\mimisalim\appdata\local\cycrh.bat (.not file.) => Fichier absent
========== Tache planifiée ==========
Task : RegGenie Scheduler => Tâche supprimée avec succès
Task : RegGenie v2.0 Trial => Tâche supprimée avec succès
Task : {8B30CCD9-A4DF-45F2-B755-5F15101DD83B} => Tâche supprimée avec succès
Task : {8DA87217-AE22-4588-BD9E-478355AE0E53} => Tâche supprimée avec succès
Task : {A7A7F220-7B04-466C-BCCF-13BF772104C8} => Tâche supprimée avec succès
Task : {DDC08699-4202-42DD-A51A-583697D0AC95} => Tâche supprimée avec succès
========== Récapitulatif ==========
7 : Clé(s) du Registre
3 : Valeur(s) du Registre
4 : Dossier(s)
7 : Fichier(s)
3 : Préférences navigateur
6 : Tache planifiée
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-12-01-2011-13-57-35.txt
Run by mimisalim at 12/01/2011 13:57:35
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] => Clé supprimée avec succès
[HKCR\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] => Clé supprimée avec succès
HKCU\Software\BitDownload => Clé supprimée avec succès
O23 - Service: (avast! Antivirus) - Clé orpheline => Clé non supprimée
HKLM\Software\Iminent => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslb4d6439c (MpKslb4d6439c) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSLB4D6439C => Fichier absent => Clé absente
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} Clé orpheline => Valeur supprimée avec succès
========== Préférences navigateur ==========
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2438727/CT2438727", "\"1287517459\"");*/ => Valeur supprimée avec succès
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2857573/CT2857573", "\"1294239661\"");*/ => Valeur supprimée avec succès
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2866295/CT2866295", "\"1294239661\"");*/ => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\ProgramData\PopCap Games => Supprimé et mis en quarantaine
C:\Program Files\BoontyGames => Supprimé et mis en quarantaine
C:\Program Files\Common Files\BOONTY Shared => Supprimé et mis en quarantaine
C:\ProgramData\BOONTY => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\program files\webscout toolbar\tbcore3.dll => Supprimé et mis en quarantaine
c:\program files\reggenie\reggeniescheduler.exe [md5.00000000000000000000000000000000] [apt] [reggenie v2.0] (.pas de propriétaire.) -- c:\program files\reggenie\ => Fichier absent
c:\program files\reggenie\reggenieonrebootexpired.exe (.not file.) => Fichier absent
c:\program files\acer gamezone\heroes of hellas 2 olympia\uninstall.exe (.not file.) => Fichier absent
c:\users\mimisalim\appdata\local\zylom games\lamp of aladdin deluxe\gameinstlr.exe (.not file.) => Fichier absent
c:\users\mimisalim\appdata\local\zylom games\mahjong fortuna 2 deluxe\gameinstlr.exe (.not file.) => Fichier absent
c:\users\mimisalim\appdata\local\cycrh.bat (.not file.) => Fichier absent
========== Tache planifiée ==========
Task : RegGenie Scheduler => Tâche supprimée avec succès
Task : RegGenie v2.0 Trial => Tâche supprimée avec succès
Task : {8B30CCD9-A4DF-45F2-B755-5F15101DD83B} => Tâche supprimée avec succès
Task : {8DA87217-AE22-4588-BD9E-478355AE0E53} => Tâche supprimée avec succès
Task : {A7A7F220-7B04-466C-BCCF-13BF772104C8} => Tâche supprimée avec succès
Task : {DDC08699-4202-42DD-A51A-583697D0AC95} => Tâche supprimée avec succès
========== Récapitulatif ==========
7 : Clé(s) du Registre
3 : Valeur(s) du Registre
4 : Dossier(s)
7 : Fichier(s)
3 : Préférences navigateur
6 : Tache planifiée
End of the scan
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
VT Community Sign in ? My account ? Sign out Signing out... Languages ?
VirusTotal's website has changed, we need new translations, do you feel like helping the community?
info@virustotal.com
Sign in to VT Community
Safety ratings and user comments (disinfection, in-the-wild locations, reverse engineering reports, etc.) on malware and URLs, free and easy.
email
password
Keep me logged in
Sign in
Signing in, please wait...
Login failed, please try again
Forgot your password? Create an account
Edit my profile
View my profile
Inbox
Virus Total
Virustotal is a service that analyzes suspicious files and URLs and facilitates the quick detection of viruses, worms, trojans, and all kinds of malware detected by antivirus engines. More information...
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
Cat.DB
Submission date:
2011-01-12 13:25:54 (UTC)
Current status:
queued (#2) queued (#2) analysing finished
Result:
0/ 43 (0.0%)
VT Community
not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.01.12.01 2011.01.12 -
AntiVir 7.11.1.105 2011.01.12 -
Antiy-AVL 2.0.3.7 2011.01.12 -
Avast 4.8.1351.0 2011.01.12 -
Avast5 5.0.677.0 2011.01.12 -
AVG 10.0.0.1190 2011.01.12 -
BitDefender 7.2 2011.01.12 -
CAT-QuickHeal 11.00 2011.01.12 -
ClamAV 0.96.4.0 2011.01.12 -
Command 5.2.11.5 2011.01.12 -
Comodo 7368 2011.01.12 -
DrWeb 5.0.2.03300 2011.01.12 -
Emsisoft 5.1.0.1 2011.01.12 -
eSafe 7.0.17.0 2011.01.12 -
eTrust-Vet 36.1.8095 2011.01.12 -
F-Prot 4.6.2.117 2011.01.11 -
F-Secure 9.0.16160.0 2011.01.12 -
Fortinet 4.2.254.0 2011.01.10 -
GData 21 2011.01.12 -
Ikarus T3.1.1.90.0 2011.01.12 -
Jiangmin 13.0.900 2011.01.12 -
K7AntiVirus 9.75.3510 2011.01.11 -
Kaspersky 7.0.0.125 2011.01.12 -
McAfee 5.400.0.1158 2011.01.12 -
McAfee-GW-Edition 2010.1C 2011.01.12 -
Microsoft 1.6402 2011.01.12 -
NOD32 5780 2011.01.12 -
Norman 6.06.12 2011.01.11 -
nProtect 2011-01-12.01 2011.01.12 -
Panda 10.0.2.7 2011.01.11 -
PCTools 7.0.3.5 2011.01.12 -
Prevx 3.0 2011.01.12 -
Rising 22.82.02.03 2011.01.12 -
Sophos 4.61.0 2011.01.12 -
SUPERAntiSpyware 4.40.0.1006 2011.01.12 -
Symantec 20101.3.0.103 2011.01.12 -
TheHacker 6.7.0.1.113 2011.01.11 -
TrendMicro 9.120.0.1004 2011.01.12 -
TrendMicro-HouseCall 9.120.0.1004 2011.01.12 -
VBA32 3.12.14.2 2011.01.12 -
VIPRE 8050 2011.01.12 -
ViRobot 2011.1.12.4249 2011.01.12 -
VirusBuster 13.6.140.0 2011.01.11 -
Additional information
Show all
MD5 : 180398075bea120702e299c87e04272a
SHA1 : 0841764ea3dae3e4af2f444abd0cd70235199268
SHA256: 67d0d091d07c830365c5988ab82289a530e7e16300b1db30e3e9723b83dbeba2
ssdeep: 24576:0nA+SbdfTpp6fx7x1r30RGyBbh2UANar9aU7VLJXTQU0itlFvN2:SSb5T47x1r3cGyloJ
N877vLHl2
File size : 1891180 bytes
First seen: 2011-01-12 13:25:54
Last seen : 2011-01-12 13:25:54
TrID:
Unknown!
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
VT Community
0
This file has never been reviewed by any VT Community member. Be the first one to comment on it!
VirusTotal Team
Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. So if you have not signed in yet don't forget to do so. How to markup your comments?
You can add basic styles to your comments using the following accepted bbcode tags:
[b]text/b -- bold
[i]text/i -- italics
[u]text/u -- underline
[s]text/s -- strikethrough
[code]text/code -- preformatted text
You can also address comments to particular users using the "@" twitter-like mode. By prepending a "#" symbol to a word you can add custom tags to your comment, tags that can then be searched for.
Goodware
Malware
Spam attachment/link
P2P download
Propagating via IM
Network worm
Drive-by-download
Anonymous limit exceeded: anonymous users can only make one comment per file or URL, either sign in or register in order to continue making reviews on this item. Note that anonymous user discrimination is based on IP addresses, hence, it may be possible that another user behind your same proxy or NAT connection already made a review.
Preview comment Edit comment
Post comment
Posting comment...
Comment successfully posted
ATTENTION: VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
VirusTotal © Hispasec Sistemas - Blog - Twitter - Contact: info@virustotal.com - Terms of Service & Privacy Policy
VirusTotal's website has changed, we need new translations, do you feel like helping the community?
info@virustotal.com
Sign in to VT Community
Safety ratings and user comments (disinfection, in-the-wild locations, reverse engineering reports, etc.) on malware and URLs, free and easy.
password
Keep me logged in
Sign in
Signing in, please wait...
Login failed, please try again
Forgot your password? Create an account
Edit my profile
View my profile
Inbox
Virus Total
Virustotal is a service that analyzes suspicious files and URLs and facilitates the quick detection of viruses, worms, trojans, and all kinds of malware detected by antivirus engines. More information...
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
Cat.DB
Submission date:
2011-01-12 13:25:54 (UTC)
Current status:
queued (#2) queued (#2) analysing finished
Result:
0/ 43 (0.0%)
VT Community
not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.01.12.01 2011.01.12 -
AntiVir 7.11.1.105 2011.01.12 -
Antiy-AVL 2.0.3.7 2011.01.12 -
Avast 4.8.1351.0 2011.01.12 -
Avast5 5.0.677.0 2011.01.12 -
AVG 10.0.0.1190 2011.01.12 -
BitDefender 7.2 2011.01.12 -
CAT-QuickHeal 11.00 2011.01.12 -
ClamAV 0.96.4.0 2011.01.12 -
Command 5.2.11.5 2011.01.12 -
Comodo 7368 2011.01.12 -
DrWeb 5.0.2.03300 2011.01.12 -
Emsisoft 5.1.0.1 2011.01.12 -
eSafe 7.0.17.0 2011.01.12 -
eTrust-Vet 36.1.8095 2011.01.12 -
F-Prot 4.6.2.117 2011.01.11 -
F-Secure 9.0.16160.0 2011.01.12 -
Fortinet 4.2.254.0 2011.01.10 -
GData 21 2011.01.12 -
Ikarus T3.1.1.90.0 2011.01.12 -
Jiangmin 13.0.900 2011.01.12 -
K7AntiVirus 9.75.3510 2011.01.11 -
Kaspersky 7.0.0.125 2011.01.12 -
McAfee 5.400.0.1158 2011.01.12 -
McAfee-GW-Edition 2010.1C 2011.01.12 -
Microsoft 1.6402 2011.01.12 -
NOD32 5780 2011.01.12 -
Norman 6.06.12 2011.01.11 -
nProtect 2011-01-12.01 2011.01.12 -
Panda 10.0.2.7 2011.01.11 -
PCTools 7.0.3.5 2011.01.12 -
Prevx 3.0 2011.01.12 -
Rising 22.82.02.03 2011.01.12 -
Sophos 4.61.0 2011.01.12 -
SUPERAntiSpyware 4.40.0.1006 2011.01.12 -
Symantec 20101.3.0.103 2011.01.12 -
TheHacker 6.7.0.1.113 2011.01.11 -
TrendMicro 9.120.0.1004 2011.01.12 -
TrendMicro-HouseCall 9.120.0.1004 2011.01.12 -
VBA32 3.12.14.2 2011.01.12 -
VIPRE 8050 2011.01.12 -
ViRobot 2011.1.12.4249 2011.01.12 -
VirusBuster 13.6.140.0 2011.01.11 -
Additional information
Show all
MD5 : 180398075bea120702e299c87e04272a
SHA1 : 0841764ea3dae3e4af2f444abd0cd70235199268
SHA256: 67d0d091d07c830365c5988ab82289a530e7e16300b1db30e3e9723b83dbeba2
ssdeep: 24576:0nA+SbdfTpp6fx7x1r30RGyBbh2UANar9aU7VLJXTQU0itlFvN2:SSb5T47x1r3cGyloJ
N877vLHl2
File size : 1891180 bytes
First seen: 2011-01-12 13:25:54
Last seen : 2011-01-12 13:25:54
TrID:
Unknown!
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
VT Community
0
This file has never been reviewed by any VT Community member. Be the first one to comment on it!
VirusTotal Team
Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. So if you have not signed in yet don't forget to do so. How to markup your comments?
You can add basic styles to your comments using the following accepted bbcode tags:
[b]text/b -- bold
[i]text/i -- italics
[u]text/u -- underline
[s]text/s -- strikethrough
[code]text/code -- preformatted text
You can also address comments to particular users using the "@" twitter-like mode. By prepending a "#" symbol to a word you can add custom tags to your comment, tags that can then be searched for.
Goodware
Malware
Spam attachment/link
P2P download
Propagating via IM
Network worm
Drive-by-download
Anonymous limit exceeded: anonymous users can only make one comment per file or URL, either sign in or register in order to continue making reviews on this item. Note that anonymous user discrimination is based on IP addresses, hence, it may be possible that another user behind your same proxy or NAT connection already made a review.
Preview comment Edit comment
Post comment
Posting comment...
Comment successfully posted
ATTENTION: VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
VirusTotal © Hispasec Sistemas - Blog - Twitter - Contact: info@virustotal.com - Terms of Service & Privacy Policy
salut et encore une fois merci pour ton aide et aussi pour ta patience, en tous cas, j'espère que je n'ai pas fais d'erreurs en postant un rapport ou un lien.
j'ai aussi essayé TDSSKILLER et rien, aucun virus (not found). Mais je t'envoie le rapport au cas ou.
2011/01/12 14:36:14.0948 TDSS rootkit removing tool 2.4.13.0 Jan 12 2011 09:51:11
2011/01/12 14:36:14.0948 ================================================================================
2011/01/12 14:36:14.0948 SystemInfo:
2011/01/12 14:36:14.0948
2011/01/12 14:36:14.0948 OS Version: 6.0.6002 ServicePack: 2.0
2011/01/12 14:36:14.0948 Product type: Workstation
2011/01/12 14:36:14.0948 ComputerName: PC-DE-MIMISALIM
2011/01/12 14:36:14.0950 UserName: mimisalim
2011/01/12 14:36:14.0950 Windows directory: C:\Windows
2011/01/12 14:36:14.0950 System windows directory: C:\Windows
2011/01/12 14:36:14.0950 Processor architecture: Intel x86
2011/01/12 14:36:14.0950 Number of processors: 1
2011/01/12 14:36:14.0950 Page size: 0x1000
2011/01/12 14:36:14.0950 Boot type: Normal boot
2011/01/12 14:36:14.0950 ================================================================================
2011/01/12 14:36:15.0420 Initialize success
2011/01/12 14:36:18.0837 ================================================================================
2011/01/12 14:36:18.0840 Scan started
2011/01/12 14:36:18.0840 Mode: Manual;
2011/01/12 14:36:18.0840 ================================================================================
2011/01/12 14:36:20.0050 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
2011/01/12 14:36:20.0140 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
2011/01/12 14:36:20.0240 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
2011/01/12 14:36:20.0285 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
2011/01/12 14:36:20.0333 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
2011/01/12 14:36:20.0401 AFD (a201207363aa900abf1a388468688570) C:\Windows\system32\drivers\afd.sys
2011/01/12 14:36:20.0454 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
2011/01/12 14:36:20.0496 ahcix86s (0dee2b628d4c6e23285bb91effdabfde) C:\Windows\system32\drivers\ahcix86s.sys
2011/01/12 14:36:20.0539 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
2011/01/12 14:36:20.0613 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
2011/01/12 14:36:20.0650 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
2011/01/12 14:36:20.0696 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
2011/01/12 14:36:20.0748 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
2011/01/12 14:36:20.0791 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\DRIVERS\amdk8.sys
2011/01/12 14:36:20.0860 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
2011/01/12 14:36:21.0005 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
2011/01/12 14:36:21.0372 aswFsBlk (48f78e2a3c14c6650d520a5eef014965) C:\Windows\system32\drivers\aswFsBlk.sys
2011/01/12 14:36:21.0644 aswMonFlt (233731be626965722e6c686eb336c2ed) C:\Windows\system32\drivers\aswMonFlt.sys
2011/01/12 14:36:21.0963 aswRdr (ea9e4ef3f81e3eddfacc9348af2991d0) C:\Windows\system32\drivers\aswRdr.sys
2011/01/12 14:36:22.0196 aswSnx (57887a0d485a863c7b6c3b7a166a8542) C:\Windows\system32\drivers\aswSnx.sys
2011/01/12 14:36:22.0349 aswSP (78627992c6caf344b318b16533b075e0) C:\Windows\system32\drivers\aswSP.sys
2011/01/12 14:36:22.0459 aswTdi (b7dd2d1acb6ef82fd7b8eee947d1753b) C:\Windows\system32\drivers\aswTdi.sys
2011/01/12 14:36:22.0566 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/01/12 14:36:22.0685 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\DRIVERS\ATAPI.SYS
2011/01/12 14:36:22.0891 atikmdag (7db96c2801a78513bdc133c25d07929e) C:\Windows\system32\DRIVERS\atikmdag.sys
2011/01/12 14:36:23.0030 AtiPcie (4aa1eb65481c392955939e735d27118b) C:\Windows\system32\DRIVERS\AtiPcie.sys
2011/01/12 14:36:23.0172 AVGIDSDriver (5f6c56305ea73760cdafc7604d64bbe0) C:\Windows\system32\DRIVERS\AVGIDSDriver.Sys
2011/01/12 14:36:23.0221 AVGIDSEH (20a2d48722cf055c846bdeafa4f733ce) C:\Windows\system32\DRIVERS\AVGIDSEH.Sys
2011/01/12 14:36:23.0272 AVGIDSFilter (0a95333ca80ca8b79d612f3965466cc0) C:\Windows\system32\DRIVERS\AVGIDSFilter.Sys
2011/01/12 14:36:23.0320 AVGIDSShim (ab7e4b37126447ffe4fb639901012fb3) C:\Windows\system32\DRIVERS\AVGIDSShim.Sys
2011/01/12 14:36:23.0417 Avgldx86 (5fe5a2c2330c376a1d8dcff8d2680a2d) C:\Windows\system32\DRIVERS\avgldx86.sys
2011/01/12 14:36:23.0486 Avgmfx86 (54f1a9b4c9b540c2d8ac4baa171696b1) C:\Windows\system32\DRIVERS\avgmfx86.sys
2011/01/12 14:36:23.0538 Avgrkx86 (8da3b77993c5f354cc2977b7ea06d03a) C:\Windows\system32\DRIVERS\avgrkx86.sys
2011/01/12 14:36:23.0600 Avgtdix (660788ec46f10ece80274d564fa8b4aa) C:\Windows\system32\DRIVERS\avgtdix.sys
2011/01/12 14:36:23.0657 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
2011/01/12 14:36:23.0730 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
2011/01/12 14:36:23.0770 bowser (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys
2011/01/12 14:36:23.0809 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
2011/01/12 14:36:23.0852 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
2011/01/12 14:36:23.0900 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
2011/01/12 14:36:23.0939 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
2011/01/12 14:36:23.0991 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
2011/01/12 14:36:24.0025 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
2011/01/12 14:36:24.0070 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
2011/01/12 14:36:24.0346 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/01/12 14:36:24.0495 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
2011/01/12 14:36:24.0558 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
2011/01/12 14:36:24.0605 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
2011/01/12 14:36:24.0668 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
2011/01/12 14:36:24.0704 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\drivers\compbatt.sys
2011/01/12 14:36:24.0755 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
2011/01/12 14:36:24.0806 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
2011/01/12 14:36:24.0985 DfsC (218d8ae46c88e82014f5d73d0236d9b2) C:\Windows\system32\Drivers\dfsc.sys
2011/01/12 14:36:25.0079 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\DRIVERS\DISK.SYS
2011/01/12 14:36:25.0229 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
2011/01/12 14:36:25.0329 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
2011/01/12 14:36:25.0389 DXGKrnl (5c7e2097b91d689ded7a6ff90f0f3a25) C:\Windows\System32\drivers\dxgkrnl.sys
2011/01/12 14:36:25.0447 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
2011/01/12 14:36:25.0526 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
2011/01/12 14:36:25.0591 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
2011/01/12 14:36:25.0655 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
2011/01/12 14:36:25.0746 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
2011/01/12 14:36:25.0802 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
2011/01/12 14:36:25.0865 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
2011/01/12 14:36:25.0918 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
2011/01/12 14:36:25.0961 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
2011/01/12 14:36:25.0997 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/01/12 14:36:26.0047 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
2011/01/12 14:36:26.0133 fssfltr (8e307583e6b45f1accf762fe22a61c0d) C:\Windows\system32\DRIVERS\fssfltr.sys
2011/01/12 14:36:26.0188 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
2011/01/12 14:36:26.0231 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
2011/01/12 14:36:26.0319 HdAudAddService (3f90e001369a07243763bd5a523d8722) C:\Windows\system32\drivers\HdAudio.sys
2011/01/12 14:36:26.0387 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/01/12 14:36:26.0508 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
2011/01/12 14:36:26.0560 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
2011/01/12 14:36:26.0627 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
2011/01/12 14:36:26.0672 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
2011/01/12 14:36:26.0730 HTTP (0eeeca26c8d4bde2a4664db058a81937) C:\Windows\system32\drivers\HTTP.sys
2011/01/12 14:36:26.0784 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
2011/01/12 14:36:26.0825 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/01/12 14:36:26.0874 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
2011/01/12 14:36:26.0960 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
2011/01/12 14:36:27.0029 int15 (c6e5276c00ebdeb096bb5ef4b797d1b6) C:\Windows\system32\drivers\int15.sys
2011/01/12 14:36:27.0098 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
2011/01/12 14:36:27.0140 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
2011/01/12 14:36:27.0190 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/01/12 14:36:27.0269 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
2011/01/12 14:36:27.0305 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
2011/01/12 14:36:27.0346 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
2011/01/12 14:36:27.0390 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
2011/01/12 14:36:27.0447 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/01/12 14:36:27.0485 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
2011/01/12 14:36:27.0525 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
2011/01/12 14:36:27.0566 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/01/12 14:36:27.0612 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/01/12 14:36:27.0674 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
2011/01/12 14:36:27.0763 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/01/12 14:36:27.0828 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
2011/01/12 14:36:27.0873 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
2011/01/12 14:36:27.0923 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
2011/01/12 14:36:27.0970 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
2011/01/12 14:36:28.0036 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
2011/01/12 14:36:28.0092 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
2011/01/12 14:36:28.0151 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
2011/01/12 14:36:28.0203 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
2011/01/12 14:36:28.0238 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
2011/01/12 14:36:28.0274 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
2011/01/12 14:36:28.0317 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
2011/01/12 14:36:28.0362 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
2011/01/12 14:36:28.0408 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
2011/01/12 14:36:28.0458 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
2011/01/12 14:36:28.0508 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
2011/01/12 14:36:28.0562 mrxsmb (454341e652bdf5e01b0f2140232b073e) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/01/12 14:36:28.0602 mrxsmb10 (2a4901aff069944fa945ed5bbf4dcde3) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/01/12 14:36:28.0651 mrxsmb20 (28b3f1ab44bdd4432c041581412f17d9) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/01/12 14:36:28.0696 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
2011/01/12 14:36:28.0742 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
2011/01/12 14:36:28.0815 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
2011/01/12 14:36:28.0852 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
2011/01/12 14:36:28.0921 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
2011/01/12 14:36:28.0969 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/01/12 14:36:29.0008 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
2011/01/12 14:36:29.0066 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
2011/01/12 14:36:29.0111 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/01/12 14:36:29.0146 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
2011/01/12 14:36:29.0188 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
2011/01/12 14:36:29.0256 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
2011/01/12 14:36:29.0309 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
2011/01/12 14:36:29.0359 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/01/12 14:36:29.0404 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/01/12 14:36:29.0455 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/01/12 14:36:29.0503 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
2011/01/12 14:36:29.0546 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
2011/01/12 14:36:29.0595 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
2011/01/12 14:36:29.0701 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
2011/01/12 14:36:29.0765 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
2011/01/12 14:36:29.0821 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
2011/01/12 14:36:29.0896 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
2011/01/12 14:36:29.0977 NTIDrvr (2757d2ba59aee155209e24942ab127c9) C:\Windows\system32\DRIVERS\NTIDrvr.sys
2011/01/12 14:36:30.0086 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
2011/01/12 14:36:30.0131 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
2011/01/12 14:36:30.0173 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
2011/01/12 14:36:30.0226 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
2011/01/12 14:36:30.0274 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
2011/01/12 14:36:30.0402 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/01/12 14:36:30.0500 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
2011/01/12 14:36:30.0561 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
2011/01/12 14:36:30.0613 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
2011/01/12 14:36:30.0677 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
2011/01/12 14:36:30.0718 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\drivers\pciide.sys
2011/01/12 14:36:30.0761 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
2011/01/12 14:36:30.0827 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
2011/01/12 14:36:30.0968 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
2011/01/12 14:36:31.0009 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
2011/01/12 14:36:31.0084 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
2011/01/12 14:36:31.0142 PSDFilter (ab94285ff6c6bc5433407d8d182a4bb4) C:\Windows\system32\DRIVERS\psdfilter.sys
2011/01/12 14:36:31.0178 PSDNServ (2aaf9a5d7a63d26bfaea853c5f2292bc) C:\Windows\system32\drivers\PSDNServ.sys
2011/01/12 14:36:31.0220 psdvdisk (0eb8cec99855beae5b0d02c2302619ef) C:\Windows\system32\drivers\psdvdisk.sys
2011/01/12 14:36:31.0284 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
2011/01/12 14:36:31.0360 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
2011/01/12 14:36:31.0415 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
2011/01/12 14:36:31.0452 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
2011/01/12 14:36:31.0505 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/01/12 14:36:31.0569 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/01/12 14:36:31.0610 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
2011/01/12 14:36:31.0666 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
2011/01/12 14:36:31.0707 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/01/12 14:36:31.0759 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
2011/01/12 14:36:31.0798 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
2011/01/12 14:36:31.0862 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
2011/01/12 14:36:31.0959 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
2011/01/12 14:36:32.0012 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
2011/01/12 14:36:32.0129 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/01/12 14:36:32.0190 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
2011/01/12 14:36:32.0236 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
2011/01/12 14:36:32.0278 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
2011/01/12 14:36:32.0366 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
2011/01/12 14:36:32.0411 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
2011/01/12 14:36:32.0454 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
2011/01/12 14:36:32.0488 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
2011/01/12 14:36:32.0540 Sftfs (cc895997c0995a07b6b2779a3b21918b) C:\Windows\system32\DRIVERS\Sftfslh.sys
2011/01/12 14:36:32.0613 Sftplay (cf5e9798637795db59697f5e40fca993) C:\Windows\system32\DRIVERS\Sftplaylh.sys
2011/01/12 14:36:32.0680 Sftredir (4c8076ff8938b365eeec9123969e0350) C:\Windows\system32\DRIVERS\Sftredirlh.sys
2011/01/12 14:36:32.0724 Sftvol (6095a5f221eca9dada2c9ee80ec0d92d) C:\Windows\system32\DRIVERS\Sftvollh.sys
2011/01/12 14:36:32.0797 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
2011/01/12 14:36:32.0875 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
2011/01/12 14:36:32.0924 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
2011/01/12 14:36:33.0005 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
2011/01/12 14:36:33.0079 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
2011/01/12 14:36:33.0172 sptd (d15da1ba189770d93eea2d7e18f95af9) C:\Windows\system32\Drivers\sptd.sys
2011/01/12 14:36:33.0172 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: d15da1ba189770d93eea2d7e18f95af9
2011/01/12 14:36:33.0199 sptd - detected Locked file (1)
2011/01/12 14:36:33.0250 srv (ff3cbc13db84d81f56931bc922cc37c4) C:\Windows\system32\DRIVERS\srv.sys
2011/01/12 14:36:33.0312 srv2 (d15959d9f69f0d39a0153e9c244f20dd) C:\Windows\system32\DRIVERS\srv2.sys
2011/01/12 14:36:33.0356 srvnet (faa0d553a49e85008c6bb3781987c574) C:\Windows\system32\DRIVERS\srvnet.sys
2011/01/12 14:36:33.0438 ssm_bus (14622ae81c72b08691eedaabc1d4a129) C:\Windows\system32\DRIVERS\ssm_bus.sys
2011/01/12 14:36:33.0482 ssm_mdfl (43ee5e9fda61a5e0eac4c1de699e6e4d) C:\Windows\system32\DRIVERS\ssm_mdfl.sys
2011/01/12 14:36:33.0533 ssm_mdm (918cfd32c7feb174f356a0a6fad11f4b) C:\Windows\system32\DRIVERS\ssm_mdm.sys
2011/01/12 14:36:33.0637 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
2011/01/12 14:36:33.0697 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
2011/01/12 14:36:33.0734 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
2011/01/12 14:36:33.0785 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
2011/01/12 14:36:33.0891 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys
2011/01/12 14:36:33.0973 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys
2011/01/12 14:36:34.0025 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
2011/01/12 14:36:34.0083 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
2011/01/12 14:36:34.0122 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
2011/01/12 14:36:34.0176 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
2011/01/12 14:36:34.0244 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
2011/01/12 14:36:34.0367 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/01/12 14:36:34.0410 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
2011/01/12 14:36:34.0472 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
2011/01/12 14:36:34.0539 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
2011/01/12 14:36:34.0602 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
2011/01/12 14:36:34.0682 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
2011/01/12 14:36:34.0733 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
2011/01/12 14:36:34.0779 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
2011/01/12 14:36:34.0828 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
2011/01/12 14:36:34.0873 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
2011/01/12 14:36:34.0960 usbaudio (32db9517628ff0d070682aab61e688f0) C:\Windows\system32\drivers\usbaudio.sys
2011/01/12 14:36:35.0039 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/01/12 14:36:35.0144 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
2011/01/12 14:36:35.0226 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
2011/01/12 14:36:35.0282 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
2011/01/12 14:36:35.0361 usbohci (ce697fee0d479290d89bec80dfe793b7) C:\Windows\system32\DRIVERS\usbohci.sys
2011/01/12 14:36:35.0411 usbprint (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\drivers\usbprint.sys
2011/01/12 14:36:35.0456 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/01/12 14:36:35.0508 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/01/12 14:36:35.0571 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/01/12 14:36:35.0624 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
2011/01/12 14:36:35.0664 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
2011/01/12 14:36:35.0704 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
2011/01/12 14:36:35.0758 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
2011/01/12 14:36:35.0809 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
2011/01/12 14:36:35.0872 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
2011/01/12 14:36:35.0922 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
2011/01/12 14:36:35.0978 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
2011/01/12 14:36:36.0075 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
2011/01/12 14:36:36.0117 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/01/12 14:36:36.0146 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/01/12 14:36:36.0212 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
2011/01/12 14:36:36.0261 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
2011/01/12 14:36:36.0546 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/01/12 14:36:36.0659 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
2011/01/12 14:36:36.0712 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/01/12 14:36:36.0810 WSVD (0d0367919d12143739cd7ec67a65b6eb) C:\Windows\system32\drivers\WSVD.sys
2011/01/12 14:36:36.0865 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/01/12 14:36:36.0947 yukonwlh (04e268adfc81964c49dc0c082d520f7e) C:\Windows\system32\DRIVERS\yk60x86.sys
2011/01/12 14:36:37.0080 ================================================================================
2011/01/12 14:36:37.0080 Scan finished
2011/01/12 14:36:37.0080 ================================================================================
2011/01/12 14:36:37.0111 Detected object count: 1
2011/01/12 14:36:49.0583 Locked file(sptd) - User select action: Skip
2011/01/12 14:36:14.0948 TDSS rootkit removing tool 2.4.13.0 Jan 12 2011 09:51:11
2011/01/12 14:36:14.0948 ================================================================================
2011/01/12 14:36:14.0948 SystemInfo:
2011/01/12 14:36:14.0948
2011/01/12 14:36:14.0948 OS Version: 6.0.6002 ServicePack: 2.0
2011/01/12 14:36:14.0948 Product type: Workstation
2011/01/12 14:36:14.0948 ComputerName: PC-DE-MIMISALIM
2011/01/12 14:36:14.0950 UserName: mimisalim
2011/01/12 14:36:14.0950 Windows directory: C:\Windows
2011/01/12 14:36:14.0950 System windows directory: C:\Windows
2011/01/12 14:36:14.0950 Processor architecture: Intel x86
2011/01/12 14:36:14.0950 Number of processors: 1
2011/01/12 14:36:14.0950 Page size: 0x1000
2011/01/12 14:36:14.0950 Boot type: Normal boot
2011/01/12 14:36:14.0950 ================================================================================
2011/01/12 14:36:15.0420 Initialize success
2011/01/12 14:36:18.0837 ================================================================================
2011/01/12 14:36:18.0840 Scan started
2011/01/12 14:36:18.0840 Mode: Manual;
2011/01/12 14:36:18.0840 ================================================================================
2011/01/12 14:36:20.0050 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
2011/01/12 14:36:20.0140 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
2011/01/12 14:36:20.0240 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
2011/01/12 14:36:20.0285 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
2011/01/12 14:36:20.0333 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
2011/01/12 14:36:20.0401 AFD (a201207363aa900abf1a388468688570) C:\Windows\system32\drivers\afd.sys
2011/01/12 14:36:20.0454 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
2011/01/12 14:36:20.0496 ahcix86s (0dee2b628d4c6e23285bb91effdabfde) C:\Windows\system32\drivers\ahcix86s.sys
2011/01/12 14:36:20.0539 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
2011/01/12 14:36:20.0613 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
2011/01/12 14:36:20.0650 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
2011/01/12 14:36:20.0696 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
2011/01/12 14:36:20.0748 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
2011/01/12 14:36:20.0791 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\DRIVERS\amdk8.sys
2011/01/12 14:36:20.0860 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
2011/01/12 14:36:21.0005 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
2011/01/12 14:36:21.0372 aswFsBlk (48f78e2a3c14c6650d520a5eef014965) C:\Windows\system32\drivers\aswFsBlk.sys
2011/01/12 14:36:21.0644 aswMonFlt (233731be626965722e6c686eb336c2ed) C:\Windows\system32\drivers\aswMonFlt.sys
2011/01/12 14:36:21.0963 aswRdr (ea9e4ef3f81e3eddfacc9348af2991d0) C:\Windows\system32\drivers\aswRdr.sys
2011/01/12 14:36:22.0196 aswSnx (57887a0d485a863c7b6c3b7a166a8542) C:\Windows\system32\drivers\aswSnx.sys
2011/01/12 14:36:22.0349 aswSP (78627992c6caf344b318b16533b075e0) C:\Windows\system32\drivers\aswSP.sys
2011/01/12 14:36:22.0459 aswTdi (b7dd2d1acb6ef82fd7b8eee947d1753b) C:\Windows\system32\drivers\aswTdi.sys
2011/01/12 14:36:22.0566 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/01/12 14:36:22.0685 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\DRIVERS\ATAPI.SYS
2011/01/12 14:36:22.0891 atikmdag (7db96c2801a78513bdc133c25d07929e) C:\Windows\system32\DRIVERS\atikmdag.sys
2011/01/12 14:36:23.0030 AtiPcie (4aa1eb65481c392955939e735d27118b) C:\Windows\system32\DRIVERS\AtiPcie.sys
2011/01/12 14:36:23.0172 AVGIDSDriver (5f6c56305ea73760cdafc7604d64bbe0) C:\Windows\system32\DRIVERS\AVGIDSDriver.Sys
2011/01/12 14:36:23.0221 AVGIDSEH (20a2d48722cf055c846bdeafa4f733ce) C:\Windows\system32\DRIVERS\AVGIDSEH.Sys
2011/01/12 14:36:23.0272 AVGIDSFilter (0a95333ca80ca8b79d612f3965466cc0) C:\Windows\system32\DRIVERS\AVGIDSFilter.Sys
2011/01/12 14:36:23.0320 AVGIDSShim (ab7e4b37126447ffe4fb639901012fb3) C:\Windows\system32\DRIVERS\AVGIDSShim.Sys
2011/01/12 14:36:23.0417 Avgldx86 (5fe5a2c2330c376a1d8dcff8d2680a2d) C:\Windows\system32\DRIVERS\avgldx86.sys
2011/01/12 14:36:23.0486 Avgmfx86 (54f1a9b4c9b540c2d8ac4baa171696b1) C:\Windows\system32\DRIVERS\avgmfx86.sys
2011/01/12 14:36:23.0538 Avgrkx86 (8da3b77993c5f354cc2977b7ea06d03a) C:\Windows\system32\DRIVERS\avgrkx86.sys
2011/01/12 14:36:23.0600 Avgtdix (660788ec46f10ece80274d564fa8b4aa) C:\Windows\system32\DRIVERS\avgtdix.sys
2011/01/12 14:36:23.0657 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
2011/01/12 14:36:23.0730 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
2011/01/12 14:36:23.0770 bowser (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys
2011/01/12 14:36:23.0809 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
2011/01/12 14:36:23.0852 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
2011/01/12 14:36:23.0900 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
2011/01/12 14:36:23.0939 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
2011/01/12 14:36:23.0991 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
2011/01/12 14:36:24.0025 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
2011/01/12 14:36:24.0070 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
2011/01/12 14:36:24.0346 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/01/12 14:36:24.0495 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
2011/01/12 14:36:24.0558 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
2011/01/12 14:36:24.0605 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
2011/01/12 14:36:24.0668 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
2011/01/12 14:36:24.0704 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\drivers\compbatt.sys
2011/01/12 14:36:24.0755 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
2011/01/12 14:36:24.0806 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
2011/01/12 14:36:24.0985 DfsC (218d8ae46c88e82014f5d73d0236d9b2) C:\Windows\system32\Drivers\dfsc.sys
2011/01/12 14:36:25.0079 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\DRIVERS\DISK.SYS
2011/01/12 14:36:25.0229 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
2011/01/12 14:36:25.0329 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
2011/01/12 14:36:25.0389 DXGKrnl (5c7e2097b91d689ded7a6ff90f0f3a25) C:\Windows\System32\drivers\dxgkrnl.sys
2011/01/12 14:36:25.0447 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
2011/01/12 14:36:25.0526 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
2011/01/12 14:36:25.0591 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
2011/01/12 14:36:25.0655 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
2011/01/12 14:36:25.0746 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
2011/01/12 14:36:25.0802 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
2011/01/12 14:36:25.0865 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
2011/01/12 14:36:25.0918 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
2011/01/12 14:36:25.0961 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
2011/01/12 14:36:25.0997 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/01/12 14:36:26.0047 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
2011/01/12 14:36:26.0133 fssfltr (8e307583e6b45f1accf762fe22a61c0d) C:\Windows\system32\DRIVERS\fssfltr.sys
2011/01/12 14:36:26.0188 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
2011/01/12 14:36:26.0231 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
2011/01/12 14:36:26.0319 HdAudAddService (3f90e001369a07243763bd5a523d8722) C:\Windows\system32\drivers\HdAudio.sys
2011/01/12 14:36:26.0387 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/01/12 14:36:26.0508 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
2011/01/12 14:36:26.0560 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
2011/01/12 14:36:26.0627 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
2011/01/12 14:36:26.0672 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
2011/01/12 14:36:26.0730 HTTP (0eeeca26c8d4bde2a4664db058a81937) C:\Windows\system32\drivers\HTTP.sys
2011/01/12 14:36:26.0784 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
2011/01/12 14:36:26.0825 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/01/12 14:36:26.0874 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
2011/01/12 14:36:26.0960 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
2011/01/12 14:36:27.0029 int15 (c6e5276c00ebdeb096bb5ef4b797d1b6) C:\Windows\system32\drivers\int15.sys
2011/01/12 14:36:27.0098 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
2011/01/12 14:36:27.0140 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
2011/01/12 14:36:27.0190 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/01/12 14:36:27.0269 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
2011/01/12 14:36:27.0305 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
2011/01/12 14:36:27.0346 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
2011/01/12 14:36:27.0390 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
2011/01/12 14:36:27.0447 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/01/12 14:36:27.0485 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
2011/01/12 14:36:27.0525 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
2011/01/12 14:36:27.0566 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/01/12 14:36:27.0612 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/01/12 14:36:27.0674 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
2011/01/12 14:36:27.0763 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/01/12 14:36:27.0828 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
2011/01/12 14:36:27.0873 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
2011/01/12 14:36:27.0923 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
2011/01/12 14:36:27.0970 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
2011/01/12 14:36:28.0036 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
2011/01/12 14:36:28.0092 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
2011/01/12 14:36:28.0151 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
2011/01/12 14:36:28.0203 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
2011/01/12 14:36:28.0238 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
2011/01/12 14:36:28.0274 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
2011/01/12 14:36:28.0317 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
2011/01/12 14:36:28.0362 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
2011/01/12 14:36:28.0408 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
2011/01/12 14:36:28.0458 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
2011/01/12 14:36:28.0508 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
2011/01/12 14:36:28.0562 mrxsmb (454341e652bdf5e01b0f2140232b073e) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/01/12 14:36:28.0602 mrxsmb10 (2a4901aff069944fa945ed5bbf4dcde3) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/01/12 14:36:28.0651 mrxsmb20 (28b3f1ab44bdd4432c041581412f17d9) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/01/12 14:36:28.0696 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
2011/01/12 14:36:28.0742 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
2011/01/12 14:36:28.0815 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
2011/01/12 14:36:28.0852 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
2011/01/12 14:36:28.0921 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
2011/01/12 14:36:28.0969 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/01/12 14:36:29.0008 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
2011/01/12 14:36:29.0066 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
2011/01/12 14:36:29.0111 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/01/12 14:36:29.0146 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
2011/01/12 14:36:29.0188 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
2011/01/12 14:36:29.0256 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
2011/01/12 14:36:29.0309 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
2011/01/12 14:36:29.0359 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/01/12 14:36:29.0404 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/01/12 14:36:29.0455 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/01/12 14:36:29.0503 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
2011/01/12 14:36:29.0546 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
2011/01/12 14:36:29.0595 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
2011/01/12 14:36:29.0701 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
2011/01/12 14:36:29.0765 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
2011/01/12 14:36:29.0821 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
2011/01/12 14:36:29.0896 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
2011/01/12 14:36:29.0977 NTIDrvr (2757d2ba59aee155209e24942ab127c9) C:\Windows\system32\DRIVERS\NTIDrvr.sys
2011/01/12 14:36:30.0086 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
2011/01/12 14:36:30.0131 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
2011/01/12 14:36:30.0173 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
2011/01/12 14:36:30.0226 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
2011/01/12 14:36:30.0274 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
2011/01/12 14:36:30.0402 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/01/12 14:36:30.0500 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
2011/01/12 14:36:30.0561 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
2011/01/12 14:36:30.0613 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
2011/01/12 14:36:30.0677 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
2011/01/12 14:36:30.0718 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\drivers\pciide.sys
2011/01/12 14:36:30.0761 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
2011/01/12 14:36:30.0827 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
2011/01/12 14:36:30.0968 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
2011/01/12 14:36:31.0009 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
2011/01/12 14:36:31.0084 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
2011/01/12 14:36:31.0142 PSDFilter (ab94285ff6c6bc5433407d8d182a4bb4) C:\Windows\system32\DRIVERS\psdfilter.sys
2011/01/12 14:36:31.0178 PSDNServ (2aaf9a5d7a63d26bfaea853c5f2292bc) C:\Windows\system32\drivers\PSDNServ.sys
2011/01/12 14:36:31.0220 psdvdisk (0eb8cec99855beae5b0d02c2302619ef) C:\Windows\system32\drivers\psdvdisk.sys
2011/01/12 14:36:31.0284 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
2011/01/12 14:36:31.0360 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
2011/01/12 14:36:31.0415 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
2011/01/12 14:36:31.0452 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
2011/01/12 14:36:31.0505 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/01/12 14:36:31.0569 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/01/12 14:36:31.0610 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
2011/01/12 14:36:31.0666 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
2011/01/12 14:36:31.0707 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/01/12 14:36:31.0759 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
2011/01/12 14:36:31.0798 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
2011/01/12 14:36:31.0862 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
2011/01/12 14:36:31.0959 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
2011/01/12 14:36:32.0012 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
2011/01/12 14:36:32.0129 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/01/12 14:36:32.0190 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
2011/01/12 14:36:32.0236 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
2011/01/12 14:36:32.0278 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
2011/01/12 14:36:32.0366 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
2011/01/12 14:36:32.0411 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
2011/01/12 14:36:32.0454 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
2011/01/12 14:36:32.0488 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
2011/01/12 14:36:32.0540 Sftfs (cc895997c0995a07b6b2779a3b21918b) C:\Windows\system32\DRIVERS\Sftfslh.sys
2011/01/12 14:36:32.0613 Sftplay (cf5e9798637795db59697f5e40fca993) C:\Windows\system32\DRIVERS\Sftplaylh.sys
2011/01/12 14:36:32.0680 Sftredir (4c8076ff8938b365eeec9123969e0350) C:\Windows\system32\DRIVERS\Sftredirlh.sys
2011/01/12 14:36:32.0724 Sftvol (6095a5f221eca9dada2c9ee80ec0d92d) C:\Windows\system32\DRIVERS\Sftvollh.sys
2011/01/12 14:36:32.0797 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
2011/01/12 14:36:32.0875 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
2011/01/12 14:36:32.0924 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
2011/01/12 14:36:33.0005 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
2011/01/12 14:36:33.0079 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
2011/01/12 14:36:33.0172 sptd (d15da1ba189770d93eea2d7e18f95af9) C:\Windows\system32\Drivers\sptd.sys
2011/01/12 14:36:33.0172 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: d15da1ba189770d93eea2d7e18f95af9
2011/01/12 14:36:33.0199 sptd - detected Locked file (1)
2011/01/12 14:36:33.0250 srv (ff3cbc13db84d81f56931bc922cc37c4) C:\Windows\system32\DRIVERS\srv.sys
2011/01/12 14:36:33.0312 srv2 (d15959d9f69f0d39a0153e9c244f20dd) C:\Windows\system32\DRIVERS\srv2.sys
2011/01/12 14:36:33.0356 srvnet (faa0d553a49e85008c6bb3781987c574) C:\Windows\system32\DRIVERS\srvnet.sys
2011/01/12 14:36:33.0438 ssm_bus (14622ae81c72b08691eedaabc1d4a129) C:\Windows\system32\DRIVERS\ssm_bus.sys
2011/01/12 14:36:33.0482 ssm_mdfl (43ee5e9fda61a5e0eac4c1de699e6e4d) C:\Windows\system32\DRIVERS\ssm_mdfl.sys
2011/01/12 14:36:33.0533 ssm_mdm (918cfd32c7feb174f356a0a6fad11f4b) C:\Windows\system32\DRIVERS\ssm_mdm.sys
2011/01/12 14:36:33.0637 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
2011/01/12 14:36:33.0697 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
2011/01/12 14:36:33.0734 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
2011/01/12 14:36:33.0785 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
2011/01/12 14:36:33.0891 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys
2011/01/12 14:36:33.0973 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys
2011/01/12 14:36:34.0025 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
2011/01/12 14:36:34.0083 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
2011/01/12 14:36:34.0122 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
2011/01/12 14:36:34.0176 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
2011/01/12 14:36:34.0244 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
2011/01/12 14:36:34.0367 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/01/12 14:36:34.0410 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
2011/01/12 14:36:34.0472 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
2011/01/12 14:36:34.0539 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
2011/01/12 14:36:34.0602 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
2011/01/12 14:36:34.0682 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
2011/01/12 14:36:34.0733 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
2011/01/12 14:36:34.0779 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
2011/01/12 14:36:34.0828 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
2011/01/12 14:36:34.0873 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
2011/01/12 14:36:34.0960 usbaudio (32db9517628ff0d070682aab61e688f0) C:\Windows\system32\drivers\usbaudio.sys
2011/01/12 14:36:35.0039 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/01/12 14:36:35.0144 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
2011/01/12 14:36:35.0226 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
2011/01/12 14:36:35.0282 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
2011/01/12 14:36:35.0361 usbohci (ce697fee0d479290d89bec80dfe793b7) C:\Windows\system32\DRIVERS\usbohci.sys
2011/01/12 14:36:35.0411 usbprint (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\drivers\usbprint.sys
2011/01/12 14:36:35.0456 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/01/12 14:36:35.0508 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/01/12 14:36:35.0571 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/01/12 14:36:35.0624 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
2011/01/12 14:36:35.0664 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
2011/01/12 14:36:35.0704 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
2011/01/12 14:36:35.0758 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
2011/01/12 14:36:35.0809 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
2011/01/12 14:36:35.0872 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
2011/01/12 14:36:35.0922 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
2011/01/12 14:36:35.0978 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
2011/01/12 14:36:36.0075 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
2011/01/12 14:36:36.0117 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/01/12 14:36:36.0146 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/01/12 14:36:36.0212 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
2011/01/12 14:36:36.0261 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
2011/01/12 14:36:36.0546 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/01/12 14:36:36.0659 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
2011/01/12 14:36:36.0712 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/01/12 14:36:36.0810 WSVD (0d0367919d12143739cd7ec67a65b6eb) C:\Windows\system32\drivers\WSVD.sys
2011/01/12 14:36:36.0865 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/01/12 14:36:36.0947 yukonwlh (04e268adfc81964c49dc0c082d520f7e) C:\Windows\system32\DRIVERS\yk60x86.sys
2011/01/12 14:36:37.0080 ================================================================================
2011/01/12 14:36:37.0080 Scan finished
2011/01/12 14:36:37.0080 ================================================================================
2011/01/12 14:36:37.0111 Detected object count: 1
2011/01/12 14:36:49.0583 Locked file(sptd) - User select action: Skip
VT Community Sign in ? My account ? Sign out Signing out... Languages ?
VirusTotal's website has changed, we need new translations, do you feel like helping the community?
info@virustotal.com
Sign in to VT Community
Safety ratings and user comments (disinfection, in-the-wild locations, reverse engineering reports, etc.) on malware and URLs, free and easy.
email
password
Keep me logged in
Sign in
Signing in, please wait...
Login failed, please try again
Forgot your password? Create an account
Edit my profile
View my profile
Inbox
Virus Total
Virustotal is a service that analyzes suspicious files and URLs and facilitates the quick detection of viruses, worms, trojans, and all kinds of malware detected by antivirus engines. More information...
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
Cat.DB
Submission date:
2011-01-12 13:42:27 (UTC)
Current status:
queued (#3) queued (#3) analysing finished
Result:
0/ 43 (0.0%)
VT Community
not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.01.12.01 2011.01.12 -
AntiVir 7.11.1.106 2011.01.12 -
Antiy-AVL 2.0.3.7 2011.01.12 -
Avast 4.8.1351.0 2011.01.12 -
Avast5 5.0.677.0 2011.01.12 -
AVG 10.0.0.1190 2011.01.12 -
BitDefender 7.2 2011.01.12 -
CAT-QuickHeal 11.00 2011.01.12 -
ClamAV 0.96.4.0 2011.01.12 -
Command 5.2.11.5 2011.01.12 -
Comodo 7368 2011.01.12 -
DrWeb 5.0.2.03300 2011.01.12 -
Emsisoft 5.1.0.1 2011.01.12 -
eSafe 7.0.17.0 2011.01.12 -
eTrust-Vet 36.1.8095 2011.01.12 -
F-Prot 4.6.2.117 2011.01.11 -
F-Secure 9.0.16160.0 2011.01.12 -
Fortinet 4.2.254.0 2011.01.10 -
GData 21 2011.01.12 -
Ikarus T3.1.1.97.0 2011.01.12 -
Jiangmin 13.0.900 2011.01.12 -
K7AntiVirus 9.75.3510 2011.01.11 -
Kaspersky 7.0.0.125 2011.01.12 -
McAfee 5.400.0.1158 2011.01.12 -
McAfee-GW-Edition 2010.1C 2011.01.12 -
Microsoft 1.6402 2011.01.12 -
NOD32 5781 2011.01.12 -
Norman 6.06.12 2011.01.11 -
nProtect 2011-01-12.01 2011.01.12 -
Panda 10.0.2.7 2011.01.11 -
PCTools 7.0.3.5 2011.01.12 -
Prevx 3.0 2011.01.12 -
Rising 22.82.02.03 2011.01.12 -
Sophos 4.61.0 2011.01.12 -
SUPERAntiSpyware 4.40.0.1006 2011.01.12 -
Symantec 20101.3.0.103 2011.01.12 -
TheHacker 6.7.0.1.113 2011.01.11 -
TrendMicro 9.120.0.1004 2011.01.12 -
TrendMicro-HouseCall 9.120.0.1004 2011.01.12 -
VBA32 3.12.14.2 2011.01.12 -
VIPRE 8050 2011.01.12 -
ViRobot 2011.1.12.4249 2011.01.12 -
VirusBuster 13.6.141.0 2011.01.12 -
Additional information
Show all
MD5 : 180398075bea120702e299c87e04272a
SHA1 : 0841764ea3dae3e4af2f444abd0cd70235199268
SHA256: 67d0d091d07c830365c5988ab82289a530e7e16300b1db30e3e9723b83dbeba2
ssdeep: 24576:0nA+SbdfTpp6fx7x1r30RGyBbh2UANar9aU7VLJXTQU0itlFvN2:SSb5T47x1r3cGyloJ
N877vLHl2
File size : 1891180 bytes
First seen: 2011-01-12 13:18:15
Last seen : 2011-01-12 13:42:27
TrID:
Unknown!
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
VT Community
0
This file has never been reviewed by any VT Community member. Be the first one to comment on it!
VirusTotal Team
Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. So if you have not signed in yet don't forget to do so. How to markup your comments?
You can add basic styles to your comments using the following accepted bbcode tags:
[b]text/b -- bold
[i]text/i -- italics
[u]text/u -- underline
[s]text/s -- strikethrough
[code]text/code -- preformatted text
You can also address comments to particular users using the "@" twitter-like mode. By prepending a "#" symbol to a word you can add custom tags to your comment, tags that can then be searched for.
Goodware
Malware
Spam attachment/link
P2P download
Propagating via IM
Network worm
Drive-by-download
Anonymous limit exceeded: anonymous users can only make one comment per file or URL, either sign in or register in order to continue making reviews on this item. Note that anonymous user discrimination is based on IP addresses, hence, it may be possible that another user behind your same proxy or NAT connection already made a review.
Preview comment Edit comment
Post comment
Posting comment...
Comment successfully posted
ATTENTION: VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
VirusTotal © Hispasec Sistemas - Blog - Twitter - Contact: info@virustotal.com - Terms of Service & Privacy Policy
VirusTotal's website has changed, we need new translations, do you feel like helping the community?
info@virustotal.com
Sign in to VT Community
Safety ratings and user comments (disinfection, in-the-wild locations, reverse engineering reports, etc.) on malware and URLs, free and easy.
password
Keep me logged in
Sign in
Signing in, please wait...
Login failed, please try again
Forgot your password? Create an account
Edit my profile
View my profile
Inbox
Virus Total
Virustotal is a service that analyzes suspicious files and URLs and facilitates the quick detection of viruses, worms, trojans, and all kinds of malware detected by antivirus engines. More information...
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
Cat.DB
Submission date:
2011-01-12 13:42:27 (UTC)
Current status:
queued (#3) queued (#3) analysing finished
Result:
0/ 43 (0.0%)
VT Community
not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.01.12.01 2011.01.12 -
AntiVir 7.11.1.106 2011.01.12 -
Antiy-AVL 2.0.3.7 2011.01.12 -
Avast 4.8.1351.0 2011.01.12 -
Avast5 5.0.677.0 2011.01.12 -
AVG 10.0.0.1190 2011.01.12 -
BitDefender 7.2 2011.01.12 -
CAT-QuickHeal 11.00 2011.01.12 -
ClamAV 0.96.4.0 2011.01.12 -
Command 5.2.11.5 2011.01.12 -
Comodo 7368 2011.01.12 -
DrWeb 5.0.2.03300 2011.01.12 -
Emsisoft 5.1.0.1 2011.01.12 -
eSafe 7.0.17.0 2011.01.12 -
eTrust-Vet 36.1.8095 2011.01.12 -
F-Prot 4.6.2.117 2011.01.11 -
F-Secure 9.0.16160.0 2011.01.12 -
Fortinet 4.2.254.0 2011.01.10 -
GData 21 2011.01.12 -
Ikarus T3.1.1.97.0 2011.01.12 -
Jiangmin 13.0.900 2011.01.12 -
K7AntiVirus 9.75.3510 2011.01.11 -
Kaspersky 7.0.0.125 2011.01.12 -
McAfee 5.400.0.1158 2011.01.12 -
McAfee-GW-Edition 2010.1C 2011.01.12 -
Microsoft 1.6402 2011.01.12 -
NOD32 5781 2011.01.12 -
Norman 6.06.12 2011.01.11 -
nProtect 2011-01-12.01 2011.01.12 -
Panda 10.0.2.7 2011.01.11 -
PCTools 7.0.3.5 2011.01.12 -
Prevx 3.0 2011.01.12 -
Rising 22.82.02.03 2011.01.12 -
Sophos 4.61.0 2011.01.12 -
SUPERAntiSpyware 4.40.0.1006 2011.01.12 -
Symantec 20101.3.0.103 2011.01.12 -
TheHacker 6.7.0.1.113 2011.01.11 -
TrendMicro 9.120.0.1004 2011.01.12 -
TrendMicro-HouseCall 9.120.0.1004 2011.01.12 -
VBA32 3.12.14.2 2011.01.12 -
VIPRE 8050 2011.01.12 -
ViRobot 2011.1.12.4249 2011.01.12 -
VirusBuster 13.6.141.0 2011.01.12 -
Additional information
Show all
MD5 : 180398075bea120702e299c87e04272a
SHA1 : 0841764ea3dae3e4af2f444abd0cd70235199268
SHA256: 67d0d091d07c830365c5988ab82289a530e7e16300b1db30e3e9723b83dbeba2
ssdeep: 24576:0nA+SbdfTpp6fx7x1r30RGyBbh2UANar9aU7VLJXTQU0itlFvN2:SSb5T47x1r3cGyloJ
N877vLHl2
File size : 1891180 bytes
First seen: 2011-01-12 13:18:15
Last seen : 2011-01-12 13:42:27
TrID:
Unknown!
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
VT Community
0
This file has never been reviewed by any VT Community member. Be the first one to comment on it!
VirusTotal Team
Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. So if you have not signed in yet don't forget to do so. How to markup your comments?
You can add basic styles to your comments using the following accepted bbcode tags:
[b]text/b -- bold
[i]text/i -- italics
[u]text/u -- underline
[s]text/s -- strikethrough
[code]text/code -- preformatted text
You can also address comments to particular users using the "@" twitter-like mode. By prepending a "#" symbol to a word you can add custom tags to your comment, tags that can then be searched for.
Goodware
Malware
Spam attachment/link
P2P download
Propagating via IM
Network worm
Drive-by-download
Anonymous limit exceeded: anonymous users can only make one comment per file or URL, either sign in or register in order to continue making reviews on this item. Note that anonymous user discrimination is based on IP addresses, hence, it may be possible that another user behind your same proxy or NAT connection already made a review.
Preview comment Edit comment
Post comment
Posting comment...
Comment successfully posted
ATTENTION: VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
VirusTotal © Hispasec Sistemas - Blog - Twitter - Contact: info@virustotal.com - Terms of Service & Privacy Policy
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
----------------------------------------------------------
O69 - SBI: prefs.js [mimisalim - 3id0kw6l.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2438727/CT2438727", "\"1287517459\"");
O69 - SBI: prefs.js [mimisalim - 3id0kw6l.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2857573/CT2857573", "\"1294239661\"");
O69 - SBI: prefs.js [mimisalim - 3id0kw6l.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2866295/CT2866295", "\"1294239661\"");
[MD5.00000000000000000000000000000000] [APT] [RegGenie v2.0] (.Pas de propriétaire.) -- C:\Program Files\RegGenie\RegGenieOnReboot.exe (.not file.)
[HKCU\Software\Boonty]
O43 - CFD: 19/06/2009 - 19:38:18 ----D- C:\ProgramData\BOONTY
O64 - Services: CurCS - (.not file.) - MpKslb4d6439c (MpKslb4d6439c) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSLB4D6439C
Mbrfix
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
----------------------------------------------------------
O69 - SBI: prefs.js [mimisalim - 3id0kw6l.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2438727/CT2438727", "\"1287517459\"");
O69 - SBI: prefs.js [mimisalim - 3id0kw6l.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2857573/CT2857573", "\"1294239661\"");
O69 - SBI: prefs.js [mimisalim - 3id0kw6l.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2866295/CT2866295", "\"1294239661\"");
[MD5.00000000000000000000000000000000] [APT] [RegGenie v2.0] (.Pas de propriétaire.) -- C:\Program Files\RegGenie\RegGenieOnReboot.exe (.not file.)
[HKCU\Software\Boonty]
O43 - CFD: 19/06/2009 - 19:38:18 ----D- C:\ProgramData\BOONTY
O64 - Services: CurCS - (.not file.) - MpKslb4d6439c (MpKslb4d6439c) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSLB4D6439C
Mbrfix
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-12-01-2011-20-29-16.txt
Run by mimisalim at 12/01/2011 20:29:11
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\Boonty => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslb4d6439c (MpKslb4d6439c) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSLB4D6439C => Clé supprimée avec succès
========== Préférences navigateur ==========
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2438727/CT2438727", "\"1287517459\"");*/ => Valeur supprimée avec succès
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2857573/CT2857573", "\"1294239661\"");*/ => Valeur supprimée avec succès
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2866295/CT2866295", "\"1294239661\"");*/ => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\ProgramData\BOONTY => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\program files\reggenie\reggenieonreboot.exe (.not file.) => Fichier absent
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: WDC_WD3200AAJS-22B4A0 rev.01.03A01 -> \Device\Ide\IdeDeviceP0T0L0-0
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS DISK.SYS acpi.sys hal.dll >>UNKNOWN [0x844571F8]<<
1 nt!IofCallDriver[0x81C8E14B] -> \Device\Harddisk0\DR0[0x845A9030]
3 CLASSPNP[0x875A38B3] -> nt!IofCallDriver[0x81C8E14B] -> [0x84580628]
5 acpi[0x86F0F6BC] -> nt!IofCallDriver[0x81C8E14B] -> \Device\Ide\IdeDeviceP0T0L0-0[0x8458B030]
\Driver\atapi[0x836BA378] -> IRP_MJ_CREATE -> 0x844571F8
kernel: MBR read successfully
detected hooks:
\Driver\atapi -> 0x844571f8
user & kernel MBR OK
Warning: possible MBR rootkit infection !
Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: WDC_WD3200AAJS-22B4A0 rev.01.03A01 -> \Device\Ide\IdeDeviceP0T0L0-0
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
========== Tache planifiée ==========
Task : RegGenie v2.0 => Tâche supprimée avec succès
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
3 : Préférences navigateur
1 : Tache planifiée
1 : Master Boot Record
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-12-01-2011-20-29-16.txt
Run by mimisalim at 12/01/2011 20:29:11
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\Boonty => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslb4d6439c (MpKslb4d6439c) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSLB4D6439C => Clé supprimée avec succès
========== Préférences navigateur ==========
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2438727/CT2438727", "\"1287517459\"");*/ => Valeur supprimée avec succès
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2857573/CT2857573", "\"1294239661\"");*/ => Valeur supprimée avec succès
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2866295/CT2866295", "\"1294239661\"");*/ => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\ProgramData\BOONTY => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\program files\reggenie\reggenieonreboot.exe (.not file.) => Fichier absent
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: WDC_WD3200AAJS-22B4A0 rev.01.03A01 -> \Device\Ide\IdeDeviceP0T0L0-0
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS DISK.SYS acpi.sys hal.dll >>UNKNOWN [0x844571F8]<<
1 nt!IofCallDriver[0x81C8E14B] -> \Device\Harddisk0\DR0[0x845A9030]
3 CLASSPNP[0x875A38B3] -> nt!IofCallDriver[0x81C8E14B] -> [0x84580628]
5 acpi[0x86F0F6BC] -> nt!IofCallDriver[0x81C8E14B] -> \Device\Ide\IdeDeviceP0T0L0-0[0x8458B030]
\Driver\atapi[0x836BA378] -> IRP_MJ_CREATE -> 0x844571F8
kernel: MBR read successfully
detected hooks:
\Driver\atapi -> 0x844571f8
user & kernel MBR OK
Warning: possible MBR rootkit infection !
Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: WDC_WD3200AAJS-22B4A0 rev.01.03A01 -> \Device\Ide\IdeDeviceP0T0L0-0
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
========== Tache planifiée ==========
Task : RegGenie v2.0 => Tâche supprimée avec succès
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
3 : Préférences navigateur
1 : Tache planifiée
1 : Master Boot Record
End of the scan
çà a l'air d'aller, windows update a fait trois mises à jours, deux de sécurité une c'est un outil de suppression des virus. en tous cas merci pour tout, maintenant je suis plus rassurée.
si tout va ben, on en finit :
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v7.0 - Rapport créé le 13/01/2011 à 00:53
# Mis à jour le 08/01/11 à 17h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : mimisalim - PC-DE-MIMISALIM (Administrateur)
# Exécuté depuis : C:\Users\mimisalim\Desktop\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\Navilog1
Supprimé : C:\RSIT
Supprimé : C:\Program Files\Navilog1
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro\Hijackthis
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ComboFix.txt
Supprimé : C:\TDSSKiller.2.4.13.0_12.01.2011_14.36.14_log.txt
Supprimé : C:\ZHPExportRegistry-12-01-2011-13-57-35.txt
Supprimé : C:\ZHPExportRegistry-12-01-2011-20-29-16.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\mimisalim\Desktop\tdsskiller.exe
Supprimé : C:\Users\mimisalim\Desktop\ZHPDiag
Supprimé : C:\Users\mimisalim\Desktop\ZHPDiag.txt
Supprimé : C:\Users\mimisalim\Desktop\ZHPFixReport.txt
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSuppr.txt" - [2013 octets] ##########
#
# DelFix v7.0 - Rapport créé le 13/01/2011 à 00:53
# Mis à jour le 08/01/11 à 17h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : mimisalim - PC-DE-MIMISALIM (Administrateur)
# Exécuté depuis : C:\Users\mimisalim\Desktop\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\Navilog1
Supprimé : C:\RSIT
Supprimé : C:\Program Files\Navilog1
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro\Hijackthis
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ComboFix.txt
Supprimé : C:\TDSSKiller.2.4.13.0_12.01.2011_14.36.14_log.txt
Supprimé : C:\ZHPExportRegistry-12-01-2011-13-57-35.txt
Supprimé : C:\ZHPExportRegistry-12-01-2011-20-29-16.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\mimisalim\Desktop\tdsskiller.exe
Supprimé : C:\Users\mimisalim\Desktop\ZHPDiag
Supprimé : C:\Users\mimisalim\Desktop\ZHPDiag.txt
Supprimé : C:\Users\mimisalim\Desktop\ZHPFixReport.txt
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSuppr.txt" - [2013 octets] ##########
bonjour, le scan d'avg me trouve des tracking cookies de weborama et serving-sys sur c:/users/mimisalim/appdata/roaming/mozilla/firefox/3id0kw6l.default/cookies.sqlite:/...etc