Cheval de troie TR/Proxy.Minigaway.B.5

Fermé
lilipuce565 - Modifié par baladur13 le 26/03/2013 à 15:52
 Utilisateur anonyme - 19 avril 2011 à 18:49
Bonjour,


Mon pc ne tourne plus rond, il s'éteint brutalement et redémarre tout seul, on me signale systématiquement que le processus hôte windows a cessé de fonctionner, et je ne peux plus utiliser windows live messenger car quelqu'un l'utilise apparemment... j'ai lancé un scan avira, voici le rapport :


Avira AntiVir Premium
Date de création du fichier de rapport : jeudi 14 avril 2011 18:36

La recherche porte sur 2559474 souches de virus.

Le programme fonctionne en version d'évaluation entièrement fonctionnelle.
Les services en ligne sont disponibles.

Détenteur de la licence : Nom supprimé Modération CCM
Numéro de série : 2213124628-PEPWE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-Nom supprimé Modération CCM

Informations de version :
BUILD.DAT : 10.0.0.104 35932 Bytes 07/03/2011 14:25:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 17/03/2011 09:57:13
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/03/2011 09:57:13
LUKE.DLL : 10.0.3.2 104296 Bytes 17/03/2011 09:57:30
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/03/2011 09:57:30
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:56:48
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:56:56
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 09:56:58
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 14:18:17
VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 14:18:17
VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 14:18:17
VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 14:18:17
VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 14:18:17
VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 14:18:17
VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 14:18:17
VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 14:18:17
VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 14:18:17
VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 14:18:17
VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 13:38:19
VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 13:17:11
VBASE015.VDF : 7.11.6.75 2048 Bytes 13/04/2011 13:17:11
VBASE016.VDF : 7.11.6.76 2048 Bytes 13/04/2011 13:17:11
VBASE017.VDF : 7.11.6.77 2048 Bytes 13/04/2011 13:17:11
VBASE018.VDF : 7.11.6.78 2048 Bytes 13/04/2011 13:17:11
VBASE019.VDF : 7.11.6.79 2048 Bytes 13/04/2011 13:17:11
VBASE020.VDF : 7.11.6.80 2048 Bytes 13/04/2011 13:17:11
VBASE021.VDF : 7.11.6.81 2048 Bytes 13/04/2011 13:17:11
VBASE022.VDF : 7.11.6.82 2048 Bytes 13/04/2011 13:17:11
VBASE023.VDF : 7.11.6.83 2048 Bytes 13/04/2011 13:17:12
VBASE024.VDF : 7.11.6.84 2048 Bytes 13/04/2011 13:17:12
VBASE025.VDF : 7.11.6.85 2048 Bytes 13/04/2011 13:17:12
VBASE026.VDF : 7.11.6.86 2048 Bytes 13/04/2011 13:17:12
VBASE027.VDF : 7.11.6.87 2048 Bytes 13/04/2011 13:17:12
VBASE028.VDF : 7.11.6.88 2048 Bytes 13/04/2011 13:17:12
VBASE029.VDF : 7.11.6.89 2048 Bytes 13/04/2011 13:17:12
VBASE030.VDF : 7.11.6.90 2048 Bytes 13/04/2011 13:17:12
VBASE031.VDF : 7.11.6.109 116224 Bytes 14/04/2011 15:30:29
Version du moteur : 8.2.4.206
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/03/2011 09:57:06
AESCRIPT.DLL : 8.1.3.58 1266042 Bytes 04/04/2011 09:18:12
AESCN.DLL : 8.1.7.2 127349 Bytes 17/03/2011 09:57:05
AESBX.DLL : 8.1.3.2 254324 Bytes 17/03/2011 09:57:06
AERDL.DLL : 8.1.9.9 639347 Bytes 25/03/2011 17:28:07
AEPACK.DLL : 8.2.6.0 549237 Bytes 07/04/2011 20:18:15
AEOFFICE.DLL : 8.1.1.20 205177 Bytes 04/04/2011 09:18:11
AEHEUR.DLL : 8.1.2.97 3428726 Bytes 07/04/2011 20:18:13
AEHELP.DLL : 8.1.16.1 246134 Bytes 17/03/2011 09:57:03
AEGEN.DLL : 8.1.5.4 397684 Bytes 04/04/2011 09:18:07
AEEMU.DLL : 8.1.3.0 393589 Bytes 17/03/2011 09:57:03
AECORE.DLL : 8.1.20.2 196982 Bytes 07/04/2011 20:18:08
AEBB.DLL : 8.1.1.0 53618 Bytes 17/03/2011 09:57:02
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/03/2011 09:56:30
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/03/2011 09:57:12
AVREP.DLL : 10.0.0.8 62209 Bytes 17/03/2011 09:57:13
AVREG.DLL : 10.0.3.2 53096 Bytes 17/03/2011 09:57:13
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 17/03/2011 09:57:13
AVARKT.DLL : 10.0.22.6 231784 Bytes 17/03/2011 09:57:07
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/03/2011 09:57:09
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/03/2011 09:57:34
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/03/2011 09:57:14
NETNT.DLL : 10.0.0.0 11624 Bytes 17/03/2011 09:57:30
RCIMAGE.DLL : 10.0.0.32 2631528 Bytes 17/03/2011 09:56:32
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/03/2011 09:56:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, F:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : jeudi 14 avril 2011 18:36

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'wmiprvse.exe' - '41' module(s) sont contrôlés
Processus de recherche 'WMIADAP.EXE' - '36' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '107' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '47' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '54' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '85' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '76' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '98' module(s) sont contrôlés
Processus de recherche 'wermgr.exe' - '49' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '42' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '50' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '138' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'HCMSoundChanger.exe' - '30' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '74' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '35' module(s) sont contrôlés
Processus de recherche 'Apntex.exe' - '27' module(s) sont contrôlés
Processus de recherche 'HidFind.exe' - '32' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '25' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '168' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '74' module(s) sont contrôlés
Processus de recherche 'TRDCReminder.exe' - '29' module(s) sont contrôlés
Processus de recherche 'lsnfier.exe' - '27' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '42' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '170' module(s) sont contrôlés
Processus de recherche 'TOSCDSPD.exe' - '25' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '106' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '68' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '70' module(s) sont contrôlés
Processus de recherche 'AvastUI.exe' - '63' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '57' module(s) sont contrôlés
Processus de recherche 'HDMICtrlMan.exe' - '44' module(s) sont contrôlés
Processus de recherche 'TCrdMain.exe' - '76' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '25' module(s) sont contrôlés
Processus de recherche 'TPwrMain.exe' - '44' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '49' module(s) sont contrôlés
Processus de recherche 'Toshiba.Tempo.UI.TrayApplication.exe' - '77' module(s) sont contrôlés
Processus de recherche 'GoogleEULALauncher.exe' - '48' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '88' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '90' module(s) sont contrôlés
Processus de recherche 'cAudioFilterAgent.exe' - '36' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '26' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '152' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '40' module(s) sont contrôlés
Processus de recherche 'SmartFaceVWatchSrv.exe' - '40' module(s) sont contrôlés
Processus de recherche 'AVWEBGRD.EXE' - '46' module(s) sont contrôlés
Processus de recherche 'avmailc.exe' - '41' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '52' module(s) sont contrôlés
Processus de recherche 'WLIDSvcM.exe' - '24' module(s) sont contrôlés
Processus de recherche 'xaudio.exe' - '23' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '63' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '75' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '22' module(s) sont contrôlés
Processus de recherche 'TosIPCSrv.exe' - '30' module(s) sont contrôlés
Processus de recherche 'TosCoSrv.exe' - '31' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '29' module(s) sont contrôlés
Processus de recherche 'TNaviSrv.exe' - '26' module(s) sont contrôlés
Processus de recherche 'TempoSVC.exe' - '55' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '56' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '60' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '48' module(s) sont contrôlés
Processus de recherche 'o2flash.exe' - '24' module(s) sont contrôlés
Processus de recherche 'MPFSrv.exe' - '71' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '32' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '33' module(s) sont contrôlés
Processus de recherche 'mcproxy.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '40' module(s) sont contrôlés
Processus de recherche 'McSACore.exe' - '40' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '71' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '83' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '65' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '63' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '92' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '97' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '43' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '87' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '27' module(s) sont contrôlés
Processus de recherche 'AUDIODG.EXE' - '48' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '119' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '79' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '48' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '37' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '32' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '67' module(s) sont contrôlés
Processus de recherche 'services.exe' - '46' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '34' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[RESULTAT] Contient le code du virus de secteur dapos;amorçage BOO/TDss.A
[REMARQUE] Le secteur n'a pas été réécrit !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[RESULTAT] Contient le code du virus de secteur dapos;amorçage BOO/TDss.A
[REMARQUE] Le secteur n'a pas été réécrit !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[RESULTAT] Contient le code du virus de secteur dapos;amorçage BOO/TDss.A
[REMARQUE] Le secteur n'a pas été réécrit !

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '402' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Vista>
C:\ProgramData\Microsoft\WLSetup\wlt3696.tmp
[0] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[1] Type d'archive: 7-Zip
--> WriterProdLang.cab
[2] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Users\xxxxx\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\8f85c44-6b1688d1
[0] Type d'archive: ZIP
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Stutter.B
--> vload.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Stutter.B
--> vmain.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Stutter.C
C:\Windows\Temp\vulk\setup.exe
[RESULTAT] Contient le cheval de Troie TR/Proxy.Minigaway.B.5
Recherche débutant dans 'D:\'
Recherche débutant dans 'F:\' <Data>

Début de la désinfection :
C:\Windows\Temp\vulk\setup.exe
[RESULTAT] Contient le cheval de Troie TR/Proxy.Minigaway.B.5
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b25c17d.qua' !
C:\Users\xxxxx\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\8f85c44-6b1688d1
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Stutter.C
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '504eeedb.qua' !


Fin de la recherche : vendredi 15 avril 2011 17:34
Temps nécessaire: 22:42:37 Heure(s)

La recherche a été effectuée intégralement

25250 Les répertoires ont été contrôlés
417183 Des fichiers ont été contrôlés
6 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
417180 Fichiers non infectés
2149 Les archives ont été contrôlées
1 Avertissements
5 Consignes
598429 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés







Les virus ont été mis en quarantaine mais comment je les supprime ? J'ai essayé d'aller dans Windows/Temp mais il me dit que je n'ai pas le droit de continuer...

Merci de votre aide !

PS: je n'y connais absolument rien donc il faut m'expliquer simplement :-/

7 réponses

Bonsoir


Merci Juju


Télécharge TDSSKiller

* Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.


Cochez les et cliquez sur "Delete/Repair Selected".

* Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").


Poste moi son rapport à l'issue; merci


@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 avril 2011 à 21:34
on va se battre mdr
0
Utilisateur anonyme
15 avril 2011 à 21:35
;-))
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 avril 2011 à 21:35
et de rien j avais pas vu ça :
[RESULTAT] Contient le code du virus de secteur dapos;amorçage BOO/TDss.A
arff ^^
0
lilipuce565 Messages postés 1 Date d'inscription vendredi 15 avril 2011 Statut Membre Dernière intervention 16 avril 2011
Modifié par baladur13 le 26/03/2013 à 15:53
Bonjour !

Merci de votre aide !
jai fait un scan tdss mais il ne trouve rien (je crois), peut-être parce qu'avira a mis les virus en quarantaine ?

2011/04/16 11:29:40.0483 TDSS rootkit removing tool 2.4.1.2 Aug 16 2010 09:46:23
2011/04/16 11:29:40.0484 ================================================================================
2011/04/16 11:29:40.0484 SystemInfo:
2011/04/16 11:29:40.0484
2011/04/16 11:29:40.0484 OS Version: 6.0.6002 ServicePack: 2.0
2011/04/16 11:29:40.0484 Product type: Workstation
2011/04/16 11:29:40.0484 ComputerName: PC-DE-Nom supprimé Modération CCM
2011/04/16 11:29:40.0484 UserName: Nom supprimé Modération CCM
2011/04/16 11:29:40.0484 Windows directory: C:\Windows
2011/04/16 11:29:40.0484 System windows directory: C:\Windows
2011/04/16 11:29:40.0484 Processor architecture: Intel x86
2011/04/16 11:29:40.0484 Number of processors: 2
2011/04/16 11:29:40.0484 Page size: 0x1000
2011/04/16 11:29:40.0484 Boot type: Normal boot
2011/04/16 11:29:40.0484 ================================================================================
2011/04/16 11:29:41.0388 Initialize success
2011/04/16 11:29:42.0819 ================================================================================
2011/04/16 11:29:42.0819 Scan started
2011/04/16 11:29:42.0819 Mode: Manual;
2011/04/16 11:29:42.0819 ================================================================================
2011/04/16 11:29:44.0866 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
2011/04/16 11:29:45.0374 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
2011/04/16 11:29:45.0645 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
2011/04/16 11:29:45.0919 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
2011/04/16 11:29:46.0130 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
2011/04/16 11:29:46.0413 AegisP (023867b6606fbabcdd52e089c4a507da) C:\Windows\system32\DRIVERS\AegisP.sys
2011/04/16 11:29:46.0705 AFD (a201207363aa900abf1a388468688570) C:\Windows\system32\drivers\afd.sys
2011/04/16 11:29:46.0919 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
2011/04/16 11:29:47.0118 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
2011/04/16 11:29:47.0248 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
2011/04/16 11:29:47.0505 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
2011/04/16 11:29:47.0688 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
2011/04/16 11:29:47.0997 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
2011/04/16 11:29:48.0264 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
2011/04/16 11:29:48.0696 ApfiltrService (45f47f79ad3f587a334345fd2969354b) C:\Windows\system32\DRIVERS\Apfiltr.sys
2011/04/16 11:29:48.0925 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
2011/04/16 11:29:49.0171 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
2011/04/16 11:29:49.0340 aswFsBlk (a0d86b8ac93ef95620420c7a24ac5344) C:\Windows\system32\drivers\aswFsBlk.sys
2011/04/16 11:29:49.0800 aswMonFlt (bd9119468c32b7ecd1e0544d3f286a73) C:\Windows\system32\drivers\aswMonFlt.sys
2011/04/16 11:29:50.0132 aswRdr (69823954bbd461a73d69774928c9737e) C:\Windows\system32\drivers\aswRdr.sys
2011/04/16 11:29:50.0529 aswSP (7ecc2776638b04553f9a85bd684c3abf) C:\Windows\system32\drivers\aswSP.sys
2011/04/16 11:29:50.0786 aswTdi (095ed820a926aa8189180b305e1bcfc9) C:\Windows\system32\drivers\aswTdi.sys
2011/04/16 11:29:51.0147 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/04/16 11:29:51.0464 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
2011/04/16 11:29:52.0124 atikmdag (96f5eea88f9146f5f803ad20c4264565) C:\Windows\system32\DRIVERS\atikmdag.sys
2011/04/16 11:29:52.0584 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/04/16 11:29:52.0830 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\Windows\system32\DRIVERS\avipbb.sys
2011/04/16 11:29:52.0979 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
2011/04/16 11:29:53.0461 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
2011/04/16 11:29:53.0644 bowser (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys
2011/04/16 11:29:53.0832 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
2011/04/16 11:29:53.0984 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
2011/04/16 11:29:54.0279 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
2011/04/16 11:29:54.0552 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
2011/04/16 11:29:54.0791 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
2011/04/16 11:29:54.0989 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
2011/04/16 11:29:55.0246 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
2011/04/16 11:29:55.0413 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/04/16 11:29:55.0615 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
2011/04/16 11:29:55.0650 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
2011/04/16 11:29:55.0883 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
2011/04/16 11:29:56.0103 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/04/16 11:29:56.0285 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
2011/04/16 11:29:56.0503 CnxtHdAudService (ccb6d1906a2f8cdff36bbde4a62d9fdf) C:\Windows\system32\drivers\CHDRT32.sys
2011/04/16 11:29:56.0686 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
2011/04/16 11:29:56.0796 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
2011/04/16 11:29:56.0902 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
2011/04/16 11:29:57.0033 DfsC (218d8ae46c88e82014f5d73d0236d9b2) C:\Windows\system32\Drivers\dfsc.sys
2011/04/16 11:29:57.0318 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
2011/04/16 11:29:57.0499 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
2011/04/16 11:29:57.0686 DXGKrnl (5c7e2097b91d689ded7a6ff90f0f3a25) C:\Windows\System32\drivers\dxgkrnl.sys
2011/04/16 11:29:57.0933 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
2011/04/16 11:29:58.0255 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
2011/04/16 11:29:58.0404 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
2011/04/16 11:29:58.0621 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
2011/04/16 11:29:58.0839 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
2011/04/16 11:29:58.0998 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
2011/04/16 11:29:59.0139 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
2011/04/16 11:29:59.0201 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
2011/04/16 11:29:59.0412 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
2011/04/16 11:29:59.0592 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/04/16 11:29:59.0719 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
2011/04/16 11:29:59.0884 fssfltr (d909075fa72c090f27aa926c32cb4612) C:\Windows\system32\DRIVERS\fssfltr.sys
2011/04/16 11:30:00.0093 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
2011/04/16 11:30:00.0161 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
2011/04/16 11:30:00.0338 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
2011/04/16 11:30:00.0662 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/04/16 11:30:00.0856 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
2011/04/16 11:30:00.0986 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
2011/04/16 11:30:01.0106 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
2011/04/16 11:30:01.0225 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
2011/04/16 11:30:01.0453 HSF_DPV (fadd7095163cb3cb4073793ebb50fe75) C:\Windows\system32\DRIVERS\HSX_DPV.sys
2011/04/16 11:30:01.0712 HSXHWAZL (058783bedd17615d1fece09f77960436) C:\Windows\system32\DRIVERS\HSXHWAZL.sys
2011/04/16 11:30:01.0931 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
2011/04/16 11:30:02.0034 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
2011/04/16 11:30:02.0100 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/04/16 11:30:02.0301 iaStor (db0cc620b27a928d968c1a1e9cd9cb87) C:\Windows\system32\DRIVERS\iaStor.sys
2011/04/16 11:30:02.0546 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
2011/04/16 11:30:02.0979 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
2011/04/16 11:30:03.0301 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
2011/04/16 11:30:03.0435 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
2011/04/16 11:30:03.0591 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/04/16 11:30:03.0785 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
2011/04/16 11:30:03.0804 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
2011/04/16 11:30:03.0839 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
2011/04/16 11:30:03.0965 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
2011/04/16 11:30:04.0052 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/04/16 11:30:04.0194 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
2011/04/16 11:30:04.0318 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
2011/04/16 11:30:04.0539 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/04/16 11:30:04.0630 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\drivers\kbdhid.sys
2011/04/16 11:30:04.0745 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
2011/04/16 11:30:04.0894 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/04/16 11:30:05.0018 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
2011/04/16 11:30:05.0264 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
2011/04/16 11:30:05.0567 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
2011/04/16 11:30:05.0704 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
2011/04/16 11:30:06.0161 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys
2011/04/16 11:30:06.0299 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
2011/04/16 11:30:06.0516 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
2011/04/16 11:30:06.0630 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
2011/04/16 11:30:06.0726 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
2011/04/16 11:30:06.0770 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
2011/04/16 11:30:06.0911 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
2011/04/16 11:30:06.0990 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
2011/04/16 11:30:07.0023 MPFP (95675c3398dcc084c8d1dc35cc4e9e01) C:\Windows\system32\Drivers\Mpfp.sys
2011/04/16 11:30:07.0113 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
2011/04/16 11:30:07.0219 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
2011/04/16 11:30:07.0293 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
2011/04/16 11:30:07.0523 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
2011/04/16 11:30:07.0699 mrxsmb (454341e652bdf5e01b0f2140232b073e) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/04/16 11:30:07.0897 mrxsmb10 (2a4901aff069944fa945ed5bbf4dcde3) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/04/16 11:30:08.0033 mrxsmb20 (28b3f1ab44bdd4432c041581412f17d9) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/04/16 11:30:08.0153 msahci (aa305cff241da187bd5077de4a2a043d) C:\Windows\system32\drivers\msahci.sys
2011/04/16 11:30:08.0304 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
2011/04/16 11:30:08.0641 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
2011/04/16 11:30:09.0108 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
2011/04/16 11:30:09.0457 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
2011/04/16 11:30:09.0674 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/04/16 11:30:09.0849 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
2011/04/16 11:30:10.0130 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
2011/04/16 11:30:10.0512 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/04/16 11:30:10.0859 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
2011/04/16 11:30:11.0546 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
2011/04/16 11:30:11.0763 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
2011/04/16 11:30:12.0245 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
2011/04/16 11:30:12.0621 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/04/16 11:30:12.0870 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/04/16 11:30:13.0364 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/04/16 11:30:13.0433 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
2011/04/16 11:30:13.0607 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
2011/04/16 11:30:13.0773 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
2011/04/16 11:30:14.0290 NETw5v32 (ba420e8ebfcad35581fe8e4c64f71469) C:\Windows\system32\DRIVERS\NETw5v32.sys
2011/04/16 11:30:14.0610 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
2011/04/16 11:30:14.0790 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
2011/04/16 11:30:14.0935 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
2011/04/16 11:30:15.0120 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
2011/04/16 11:30:15.0285 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
2011/04/16 11:30:15.0360 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
2011/04/16 11:30:15.0395 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
2011/04/16 11:30:15.0500 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
2011/04/16 11:30:15.0650 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
2011/04/16 11:30:15.0895 O2MDRDR (78575368974962042472f18b24d3cf28) C:\Windows\system32\DRIVERS\o2media.sys
2011/04/16 11:30:16.0075 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/04/16 11:30:16.0310 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
2011/04/16 11:30:16.0700 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
2011/04/16 11:30:16.0860 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
2011/04/16 11:30:16.0940 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
2011/04/16 11:30:17.0125 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\DRIVERS\pciide.sys
2011/04/16 11:30:17.0345 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
2011/04/16 11:30:17.0525 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
2011/04/16 11:30:17.0765 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
2011/04/16 11:30:17.0805 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
2011/04/16 11:30:18.0000 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
2011/04/16 11:30:18.0115 QIOMem (674eba70a52c02696e503b0a57ae6372) C:\Windows\system32\DRIVERS\QIOMem.sys
2011/04/16 11:30:18.0235 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
2011/04/16 11:30:18.0440 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
2011/04/16 11:30:18.0665 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
2011/04/16 11:30:18.0820 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
2011/04/16 11:30:18.0985 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/04/16 11:30:19.0115 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/04/16 11:30:19.0195 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
2011/04/16 11:30:19.0375 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
2011/04/16 11:30:19.0530 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/04/16 11:30:19.0595 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
2011/04/16 11:30:19.0785 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
2011/04/16 11:30:19.0920 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
2011/04/16 11:30:20.0010 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
2011/04/16 11:30:20.0230 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
2011/04/16 11:30:20.0530 sdbus (8f36b54688c31eed4580129040c6a3d3) C:\Windows\system32\DRIVERS\sdbus.sys
2011/04/16 11:30:20.0760 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/04/16 11:30:21.0070 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
2011/04/16 11:30:21.0275 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
2011/04/16 11:30:21.0370 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
2011/04/16 11:30:21.0525 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/04/16 11:30:21.0740 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
2011/04/16 11:30:21.0900 sffp_sd (9f66a46c55d6f1ccabc79bb7afccc545) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/04/16 11:30:22.0085 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
2011/04/16 11:30:22.0370 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
2011/04/16 11:30:22.0615 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
2011/04/16 11:30:22.0910 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
2011/04/16 11:30:23.0355 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
2011/04/16 11:30:23.0560 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
2011/04/16 11:30:23.0700 srv (ff3cbc13db84d81f56931bc922cc37c4) C:\Windows\system32\DRIVERS\srv.sys
2011/04/16 11:30:23.0855 srv2 (d15959d9f69f0d39a0153e9c244f20dd) C:\Windows\system32\DRIVERS\srv2.sys
2011/04/16 11:30:24.0005 srvnet (faa0d553a49e85008c6bb3781987c574) C:\Windows\system32\DRIVERS\srvnet.sys
2011/04/16 11:30:24.0175 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
2011/04/16 11:30:24.0355 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
2011/04/16 11:30:24.0400 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
2011/04/16 11:30:24.0620 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
2011/04/16 11:30:24.0795 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
2011/04/16 11:30:25.0060 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys
2011/04/16 11:30:25.0280 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys
2011/04/16 11:30:25.0465 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
2011/04/16 11:30:25.0550 tdcmdpst (6fdfba25002ce4bac463ac866ae71405) C:\Windows\system32\DRIVERS\tdcmdpst.sys
2011/04/16 11:30:25.0645 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
2011/04/16 11:30:25.0740 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
2011/04/16 11:30:25.0810 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
2011/04/16 11:30:25.0995 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
2011/04/16 11:30:26.0200 tosrfec (5c4103544612e5011ef46301b93d1aa6) C:\Windows\system32\DRIVERS\tosrfec.sys
2011/04/16 11:30:26.0300 tos_sps32 (4399a9bf7d8f49991a07fd86590a1619) C:\Windows\system32\DRIVERS\tos_sps32.sys
2011/04/16 11:30:26.0420 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/04/16 11:30:26.0505 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
2011/04/16 11:30:26.0685 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
2011/04/16 11:30:26.0880 TVALZ (792a8b80f8188aba4b2be271583f3e46) C:\Windows\system32\DRIVERS\TVALZ_O.SYS
2011/04/16 11:30:27.0140 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
2011/04/16 11:30:27.0320 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
2011/04/16 11:30:27.0435 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
2011/04/16 11:30:27.0625 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
2011/04/16 11:30:27.0820 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
2011/04/16 11:30:27.0985 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
2011/04/16 11:30:28.0040 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
2011/04/16 11:30:28.0250 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/04/16 11:30:28.0335 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
2011/04/16 11:30:28.0540 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
2011/04/16 11:30:28.0595 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
2011/04/16 11:30:28.0795 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
2011/04/16 11:30:28.0830 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
2011/04/16 11:30:28.0980 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/04/16 11:30:29.0215 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/04/16 11:30:29.0395 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
2011/04/16 11:30:29.0550 UVCFTR (237c444fbd1c697a2e3fa60f02c61f22) C:\Windows\system32\Drivers\UVCFTR_S.SYS
2011/04/16 11:30:29.0725 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/04/16 11:30:29.0780 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
2011/04/16 11:30:29.0810 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
2011/04/16 11:30:30.0000 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
2011/04/16 11:30:30.0045 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
2011/04/16 11:30:30.0175 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
2011/04/16 11:30:30.0250 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
2011/04/16 11:30:30.0475 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
2011/04/16 11:30:30.0650 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
2011/04/16 11:30:31.0045 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
2011/04/16 11:30:31.0165 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/04/16 11:30:31.0180 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/04/16 11:30:31.0330 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
2011/04/16 11:30:31.0445 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
2011/04/16 11:30:31.0650 winachsf (bb9cbaf6ac20452b245c324f1f50ee81) C:\Windows\system32\DRIVERS\HSX_CNXT.sys
2011/04/16 11:30:31.0850 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/04/16 11:30:31.0985 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
2011/04/16 11:30:32.0100 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/04/16 11:30:32.0200 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/04/16 11:30:32.0305 XAudio (dab33cfa9dd24251aaa389ff36b64d4b) C:\Windows\system32\DRIVERS\xaudio.sys
2011/04/16 11:30:32.0420 yukonwlh (7d4cca3659fa0780603206e3d12a993f) C:\Windows\system32\DRIVERS\yk60x86.sys
2011/04/16 11:30:32.0540 ZDCNDIS5 (1e206ae7b474b393e97a14c7769ba9a4) C:\Windows\system32\ZDCNDIS5.SYS
2011/04/16 11:30:32.0635 ================================================================================
2011/04/16 11:30:32.0635 Scan finished
2011/04/16 11:30:32.0635 ================================================================================
0
Utilisateur anonyme
16 avril 2011 à 11:39
Bonjour

Procédons donc à un diagnostic de ton PC.

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
j'ai fait le scan zhpdiag mais je n'arrive pas à obtenir le lien, quand je mets "cliquer ici pour déposer le fichier" j'obtiens une page erreur (j'ai essayé les deux, c'est pareil) "votre conexion a été réinitialisée pendant le chargement de la page." J'ai beau ré essayer ça marche pas :-/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 avril 2011 à 13:43
Bonjour

Passons à la taille supérieure:

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.


- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes


@+
0
Merci de ta réponse !

j'ai téléchargé combofix mais je ne sais pas renommer en asdehi, (pas la moindre idée de ce que ça signifie ). J'ai essayé de lancer combofix mais à chaque fois : écran bleu avec écritures blanches (saving data for crashdump etc) et le pc s'éteint puis redémarre tout seul...
0
Utilisateur anonyme
19 avril 2011 à 18:49
Bonsoir


Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique drweb-cureit.exe et ensuite clique sur Analyse;

- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui< /gras> pour tout à l'invite <gras> Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis <gras> Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.


@+

0