Infection par win 7

Résolu/Fermé
MarcTerr Messages postés 29 Date d'inscription lundi 16 mai 2011 Statut Membre Dernière intervention 9 juin 2011 - 16 mai 2011 à 10:38
 Utilisateur anonyme - 9 juin 2011 à 12:30
Bonjour,
je suis infecté par win 7, je viens de lancer RogueKiller comme indiqué sur le forum, voici le retour qu'il me fait:
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: MSI [Droits d'admin]
Mode: Suppression -- Date : 16/05/2011 09:46:59

Processus malicieux: 3
[APPDT/TMP/DESKTOP] Swj.exe -- c:\users\msi\appdata\local\temp\swj.exe -> KILLED
[APPDT/TMP/DESKTOP] Swl.exe -- c:\users\msi\appdata\local\temp\swl.exe -> KILLED
[APPDT/TMP/DESKTOP] ysv.exe -- c:\users\msi\appdata\local\ysv.exe -> KILLED

Entrees de registre: 13
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : xfzqwfakix (rundll32 "C:\Users\MSI\AppData\Roaming\RpcEpMapj.dll",PHDPEESH) -> DELETED
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : ICS5R7Y0OS (C:\Users\MSI\AppData\Local\Temp\Swl.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : R8388QA8U8 (C:\Users\MSI\AppData\Local\Temp\Swj.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : NtWqIVLZEWZU (C:\Users\MSI\AppData\Local\Temp\Swo.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\.DEFAULT[...]\Run : R8388QA8U8 (C:\Windows\TEMP\Swk.exe) -> DELETED
[APPDT/TMP/DESKTOP] {BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job : c:\windows\temp\swl.exe -> DELETED
[APPDT/TMP/DESKTOP] {810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job : c:\windows\temp\swj.exe -> DELETED
[APPDT/TMP/DESKTOP] {22116563-108C-42c0-A7CE-60161B75E508}.job : c:\windows\temp\swk.exe -> DELETED
[FILE ASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\MSI\AppData\Local\ysv.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKCU\[...]Software\Classes\exefile\shell\open\command : ("C:\Users\MSI\AppData\Local\ysv.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command : ("C:\Users\MSI\AppData\Local\ysv.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe") -> REPLACED : ("C:\Program Files\mozilla firefox\firefox.exe")
[FILE ASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command : ("C:\Users\MSI\AppData\Local\ysv.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode) -> REPLACED : ("C:\Program Files\mozilla firefox\firefox.exe" -safe-mode)
[FILE ASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Users\MSI\AppData\Local\ysv.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") -> REPLACED : ("C:\Program Files\internet explorer\iexplore.exe")

Fichier HOSTS:


Termine : << RKreport[1].txt >>
RKreport[1].txt


je sui sen train de faire tourner malware anti bytes qui a déjà trouver 21 infections !!!
merci de votre aide

cordialement
Marc


A voir également:

54 réponses

Utilisateur anonyme
16 mai 2011 à 10:39
salut à lire le rapport MBAM....
0
MarcTerr Messages postés 29 Date d'inscription lundi 16 mai 2011 Statut Membre Dernière intervention 9 juin 2011
16 mai 2011 à 10:44
rebonjour,
voici le rapport:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6587

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

16/05/2011 10:42:50
mbam-log-2011-05-16 (10-42-50).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 254684
Temps écoulé: 50 minute(s), 7 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 30

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\ICS5R7Y0OS (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\R8388QA8U8 (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WORT (Trojan.Vilsel) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\exefile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: () Good: ("%1" %*) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
c:\Users\MSI\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\Users\MSI\AppData\Local\ysv.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\4FF6.tmp (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\Swm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\err.log976301 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\setup1484727040.exe (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\setup1497532544.exe (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\setup2612376320.exe (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\setup3094742400.exe (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\setup3900035264.exe (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\setup3910126208.exe (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\setup3923028736.exe (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\setup63094272.exe (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\Swk.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\Swl.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\Swn.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\Swp.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\Swq.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Local\Temp\Swr.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Roaming\rpcepmapj.dll (Heuristics.Shuriken) -> Quarantined and deleted successfully.
c:\Users\MSI\downloads\rk_quarantine\swk.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\MSI\downloads\rk_quarantine\swl.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\MSI\downloads\rk_quarantine\ysv.exe.vir (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\Windows\System32\sysprep\cryptbase.dll (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\Windows\Temp\Swk.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Temp\Swl.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\MSI\Desktop\antimalware doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Roaming\microsoft\internet explorer\quick launch\antimalware doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Roaming\microsoft\Windows\start menu\antimalware doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\antimalware doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
c:\Users\MSI\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\uninstall.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
merci de votre aide
@+
Marc
0
Utilisateur anonyme
16 mai 2011 à 10:49
desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.
0
MarcTerr Messages postés 29 Date d'inscription lundi 16 mai 2011 Statut Membre Dernière intervention 9 juin 2011
16 mai 2011 à 11:31
rebonjour,
j'ai lancé Pre scan ... écran noir comme décris après plusieurs fene^tres type dos qui s'ouvre puis plus rien !!!! juste du noir m'obligeant à redémarré "de force" l'ordi ...
c'est grave docteur ????
je ne sais plus quoi faire
merci de l'aide
@+
marc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 mai 2011 à 11:34
poste Pre_Scan.txt
0
MarcTerr Messages postés 29 Date d'inscription lundi 16 mai 2011 Statut Membre Dernière intervention 9 juin 2011
16 mai 2011 à 11:40
re,
ça fait 3 fois que je le lance et 3 fois que je rencontre le pb décris juste avant ... donc il ne me fournit pas le doc pre_scan.txt
0
Utilisateur anonyme
16 mai 2011 à 11:47
regarde dans C
0
MarcTerr Messages postés 29 Date d'inscription lundi 16 mai 2011 Statut Membre Dernière intervention 9 juin 2011
16 mai 2011 à 11:51
https://www.cjoint.com/?AEqlYRj5u7k
il était bien dans C
0
MarcTerr Messages postés 29 Date d'inscription lundi 16 mai 2011 Statut Membre Dernière intervention 9 juin 2011
16 mai 2011 à 11:53
un message d'erreur à la fin du dernier procesus qui disait:
g3n-h@ckm@n a cessé de fonctionné
je ne sais pas si c'est important et/ou interressant
@+
Marc
0
Utilisateur anonyme
16 mai 2011 à 11:55
▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : télécharger la derniere version

▶ relance-le

choisis : lancer le nettoyage

TDSSKiller va s'ouvrir , clique sur "Start Scan"

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
MarcTerr Messages postés 29 Date d'inscription lundi 16 mai 2011 Statut Membre Dernière intervention 9 juin 2011
16 mai 2011 à 12:03
https://www.cjoint.com/?AEqmc7N2eAh
voici le lien
merci encore pour ton aide
@+
marc
0
MarcTerr Messages postés 29 Date d'inscription lundi 16 mai 2011 Statut Membre Dernière intervention 9 juin 2011
16 mai 2011 à 12:15
2011/05/16 11:58:42.0825 3752 TDSS rootkit removing tool 2.5.1.0 May 13 2011 13:20:29
2011/05/16 11:58:43.0027 3752 ================================================================================
2011/05/16 11:58:43.0027 3752 SystemInfo:
2011/05/16 11:58:43.0027 3752
2011/05/16 11:58:43.0027 3752 OS Version: 6.1.7600 ServicePack: 0.0
2011/05/16 11:58:43.0027 3752 Product type: Workstation
2011/05/16 11:58:43.0027 3752 ComputerName: PC-DE-MSI
2011/05/16 11:58:43.0027 3752 UserName: MSI
2011/05/16 11:58:43.0027 3752 Windows directory: C:\Windows
2011/05/16 11:58:43.0027 3752 System windows directory: C:\Windows
2011/05/16 11:58:43.0027 3752 Processor architecture: Intel x86
2011/05/16 11:58:43.0027 3752 Number of processors: 2
2011/05/16 11:58:43.0027 3752 Page size: 0x1000
2011/05/16 11:58:43.0027 3752 Boot type: Normal boot
2011/05/16 11:58:43.0027 3752 ================================================================================
2011/05/16 11:58:52.0419 3752 Initialize success
2011/05/16 11:59:04.0306 2504 ================================================================================
2011/05/16 11:59:04.0306 2504 Scan started
2011/05/16 11:59:04.0306 2504 Mode: Manual;
2011/05/16 11:59:04.0306 2504 ================================================================================
2011/05/16 11:59:04.0774 2504 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/05/16 11:59:04.0899 2504 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys
2011/05/16 11:59:04.0961 2504 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/05/16 11:59:05.0101 2504 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/05/16 11:59:05.0335 2504 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
2011/05/16 11:59:05.0569 2504 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
2011/05/16 11:59:05.0819 2504 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys
2011/05/16 11:59:06.0006 2504 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys
2011/05/16 11:59:06.0147 2504 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
2011/05/16 11:59:06.0349 2504 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys
2011/05/16 11:59:06.0459 2504 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys
2011/05/16 11:59:06.0568 2504 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys
2011/05/16 11:59:06.0693 2504 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
2011/05/16 11:59:06.0864 2504 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
2011/05/16 11:59:07.0067 2504 amdsata (19ce906b4cdc11fc4fef5745f33a63b6) C:\Windows\system32\drivers\amdsata.sys
2011/05/16 11:59:07.0379 2504 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/05/16 11:59:07.0566 2504 amdxata (869e67d66be326a5a9159fba8746fa70) C:\Windows\system32\drivers\amdxata.sys
2011/05/16 11:59:07.0831 2504 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
2011/05/16 11:59:08.0019 2504 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
2011/05/16 11:59:08.0081 2504 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
2011/05/16 11:59:08.0159 2504 aswFsBlk (7f08d9c504b015d81a8abd75c80028c5) C:\Windows\system32\drivers\aswFsBlk.sys
2011/05/16 11:59:08.0331 2504 aswMonFlt (9bdc8e9ce17b773f69d2c6696c768c4f) C:\Windows\system32\drivers\aswMonFlt.sys
2011/05/16 11:59:08.0455 2504 aswRdr (ac48bdd4cd5d44af33087c06d6e9511c) C:\Windows\system32\drivers\aswRdr.sys
2011/05/16 11:59:08.0611 2504 aswSnx (b64134316fcd1f20e0f10ef3e65bd522) C:\Windows\system32\drivers\aswSnx.sys
2011/05/16 11:59:08.0845 2504 aswSP (d6788e3211afa9951ed7a4d617f68a4f) C:\Windows\system32\drivers\aswSP.sys
2011/05/16 11:59:08.0923 2504 aswTdi (4d100c45517809439c7b6dd98997fa00) C:\Windows\system32\drivers\aswTdi.sys
2011/05/16 11:59:08.0986 2504 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/05/16 11:59:09.0095 2504 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys
2011/05/16 11:59:09.0189 2504 athr (76bab0c824e2d05b940c4dd40a9b08bf) C:\Windows\system32\DRIVERS\athr.sys
2011/05/16 11:59:09.0485 2504 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
2011/05/16 11:59:09.0563 2504 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
2011/05/16 11:59:09.0625 2504 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
2011/05/16 11:59:09.0719 2504 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/05/16 11:59:09.0859 2504 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\Windows\system32\DRIVERS\bowser.sys
2011/05/16 11:59:09.0906 2504 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/05/16 11:59:09.0953 2504 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/05/16 11:59:10.0015 2504 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
2011/05/16 11:59:10.0062 2504 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/05/16 11:59:10.0109 2504 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/05/16 11:59:10.0171 2504 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/05/16 11:59:10.0218 2504 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/05/16 11:59:10.0296 2504 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
2011/05/16 11:59:10.0359 2504 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
2011/05/16 11:59:10.0421 2504 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
2011/05/16 11:59:10.0483 2504 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
2011/05/16 11:59:10.0546 2504 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/05/16 11:59:10.0577 2504 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys
2011/05/16 11:59:10.0624 2504 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
2011/05/16 11:59:10.0671 2504 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
2011/05/16 11:59:10.0733 2504 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/05/16 11:59:10.0764 2504 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/05/16 11:59:10.0873 2504 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys
2011/05/16 11:59:10.0936 2504 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
2011/05/16 11:59:10.0998 2504 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
2011/05/16 11:59:11.0092 2504 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
2011/05/16 11:59:11.0170 2504 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\Windows\System32\drivers\dxgkrnl.sys
2011/05/16 11:59:11.0326 2504 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
2011/05/16 11:59:11.0513 2504 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
2011/05/16 11:59:11.0591 2504 enecir (4cd6b056c5fd9e97c06fe74c81479517) C:\Windows\system32\DRIVERS\enecir.sys
2011/05/16 11:59:11.0653 2504 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys
2011/05/16 11:59:11.0731 2504 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
2011/05/16 11:59:11.0763 2504 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
2011/05/16 11:59:11.0841 2504 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
2011/05/16 11:59:11.0887 2504 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
2011/05/16 11:59:11.0919 2504 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
2011/05/16 11:59:11.0965 2504 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/05/16 11:59:12.0012 2504 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
2011/05/16 11:59:12.0075 2504 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
2011/05/16 11:59:12.0106 2504 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
2011/05/16 11:59:12.0168 2504 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys
2011/05/16 11:59:12.0231 2504 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/05/16 11:59:12.0277 2504 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/05/16 11:59:12.0309 2504 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
2011/05/16 11:59:12.0355 2504 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/05/16 11:59:12.0387 2504 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/05/16 11:59:12.0433 2504 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
2011/05/16 11:59:12.0480 2504 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
2011/05/16 11:59:12.0558 2504 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
2011/05/16 11:59:12.0621 2504 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/05/16 11:59:12.0683 2504 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
2011/05/16 11:59:12.0730 2504 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
2011/05/16 11:59:12.0761 2504 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/05/16 11:59:12.0808 2504 iaStorV (71f1a494fedf4b33c02c4a6a28d6d9e9) C:\Windows\system32\drivers\iaStorV.sys
2011/05/16 11:59:12.0886 2504 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
2011/05/16 11:59:13.0011 2504 IntcAzAudAddService (cf2219a2fed4f8f2e0817a2bf1658799) C:\Windows\system32\drivers\RTKVHDA.sys
2011/05/16 11:59:13.0104 2504 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys
2011/05/16 11:59:13.0151 2504 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
2011/05/16 11:59:13.0198 2504 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/05/16 11:59:13.0260 2504 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/05/16 11:59:13.0291 2504 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
2011/05/16 11:59:13.0385 2504 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
2011/05/16 11:59:13.0432 2504 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys
2011/05/16 11:59:13.0479 2504 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/05/16 11:59:13.0525 2504 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/05/16 11:59:13.0541 2504 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/05/16 11:59:13.0588 2504 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
2011/05/16 11:59:13.0650 2504 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\Windows\system32\Drivers\ksecpkg.sys
2011/05/16 11:59:13.0728 2504 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/05/16 11:59:13.0791 2504 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/05/16 11:59:13.0822 2504 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/05/16 11:59:13.0869 2504 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/05/16 11:59:13.0900 2504 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/05/16 11:59:13.0947 2504 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
2011/05/16 11:59:13.0993 2504 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
2011/05/16 11:59:14.0025 2504 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/05/16 11:59:14.0071 2504 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
2011/05/16 11:59:14.0118 2504 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
2011/05/16 11:59:14.0165 2504 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
2011/05/16 11:59:14.0212 2504 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
2011/05/16 11:59:14.0243 2504 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
2011/05/16 11:59:14.0290 2504 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys
2011/05/16 11:59:14.0321 2504 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
2011/05/16 11:59:14.0368 2504 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
2011/05/16 11:59:14.0430 2504 mrxsmb (b4c76ef46322a9711c7b0f4e21ef6ea5) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/05/16 11:59:14.0461 2504 mrxsmb10 (e593d45024a3fdd11e93cc4a6ca91101) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/05/16 11:59:14.0555 2504 mrxsmb20 (a9f86c82c9cc3b679cc3957e1183a30f) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/05/16 11:59:14.0602 2504 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys
2011/05/16 11:59:14.0649 2504 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys
2011/05/16 11:59:14.0711 2504 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
2011/05/16 11:59:14.0742 2504 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
2011/05/16 11:59:14.0773 2504 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/05/16 11:59:14.0851 2504 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
2011/05/16 11:59:14.0914 2504 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/05/16 11:59:14.0945 2504 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
2011/05/16 11:59:14.0992 2504 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
2011/05/16 11:59:15.0023 2504 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/05/16 11:59:15.0070 2504 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
2011/05/16 11:59:15.0101 2504 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/05/16 11:59:15.0148 2504 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
2011/05/16 11:59:15.0210 2504 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
2011/05/16 11:59:15.0273 2504 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
2011/05/16 11:59:15.0351 2504 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/05/16 11:59:15.0382 2504 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/05/16 11:59:15.0413 2504 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/05/16 11:59:15.0444 2504 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/05/16 11:59:15.0475 2504 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
2011/05/16 11:59:15.0522 2504 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
2011/05/16 11:59:15.0553 2504 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys
2011/05/16 11:59:15.0663 2504 netr28 (d9f2ebe53fe0647a9a9383590bbf0cb2) C:\Windows\system32\DRIVERS\netr28.sys
2011/05/16 11:59:15.0725 2504 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/05/16 11:59:15.0772 2504 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
2011/05/16 11:59:15.0803 2504 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
2011/05/16 11:59:15.0928 2504 Ntfs (187002ce05693c306f43c873f821381f) C:\Windows\system32\drivers\Ntfs.sys
2011/05/16 11:59:16.0006 2504 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
2011/05/16 11:59:16.0068 2504 NVHDA (faa22e6256d9fa2c7f77b67c68cdd749) C:\Windows\system32\drivers\nvhda32v.sys
2011/05/16 11:59:16.0599 2504 nvlddmkm (2f1d07b205a4c29b80378a1e3c8ab1dc) C:\Windows\system32\DRIVERS\nvlddmkm.sys
2011/05/16 11:59:16.0957 2504 nvraid (f1b0bed906f97e16f6d0c3629d2f21c6) C:\Windows\system32\drivers\nvraid.sys
2011/05/16 11:59:17.0020 2504 nvsmu (af1bd777af00e96c45c77192d7453369) C:\Windows\system32\DRIVERS\nvsmu.sys
2011/05/16 11:59:17.0067 2504 nvstor (4520b63899e867f354ee012d34e11536) C:\Windows\system32\drivers\nvstor.sys
2011/05/16 11:59:17.0145 2504 nvstor32 (8ee374b6fb3cb2bb8d70395218b464a5) C:\Windows\system32\DRIVERS\nvstor32.sys
2011/05/16 11:59:17.0207 2504 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/05/16 11:59:17.0238 2504 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/05/16 11:59:17.0316 2504 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
2011/05/16 11:59:17.0347 2504 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
2011/05/16 11:59:17.0394 2504 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
2011/05/16 11:59:17.0472 2504 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys
2011/05/16 11:59:17.0503 2504 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys
2011/05/16 11:59:17.0550 2504 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/05/16 11:59:17.0581 2504 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
2011/05/16 11:59:17.0628 2504 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
2011/05/16 11:59:17.0784 2504 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
2011/05/16 11:59:17.0831 2504 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
2011/05/16 11:59:17.0909 2504 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
2011/05/16 11:59:17.0987 2504 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
2011/05/16 11:59:18.0049 2504 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/05/16 11:59:18.0096 2504 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
2011/05/16 11:59:18.0143 2504 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
2011/05/16 11:59:18.0205 2504 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/05/16 11:59:18.0252 2504 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/05/16 11:59:18.0283 2504 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/05/16 11:59:18.0315 2504 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
2011/05/16 11:59:18.0361 2504 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
2011/05/16 11:59:18.0408 2504 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/05/16 11:59:18.0439 2504 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/05/16 11:59:18.0471 2504 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
2011/05/16 11:59:18.0517 2504 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
2011/05/16 11:59:18.0564 2504 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
2011/05/16 11:59:18.0611 2504 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
2011/05/16 11:59:18.0689 2504 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
2011/05/16 11:59:18.0767 2504 RTL8167 (7dfd48e24479b68b258d8770121155a0) C:\Windows\system32\DRIVERS\Rt86win7.sys
2011/05/16 11:59:18.0814 2504 RTSTOR (b0538dea03e088b80482ca939f4e8740) C:\Windows\system32\drivers\RTSTOR.SYS
2011/05/16 11:59:18.0861 2504 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/05/16 11:59:18.0907 2504 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
2011/05/16 11:59:19.0001 2504 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/05/16 11:59:19.0063 2504 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
2011/05/16 11:59:19.0110 2504 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
2011/05/16 11:59:19.0157 2504 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
2011/05/16 11:59:19.0235 2504 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/05/16 11:59:19.0266 2504 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys
2011/05/16 11:59:19.0282 2504 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/05/16 11:59:19.0313 2504 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/05/16 11:59:19.0391 2504 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys
2011/05/16 11:59:19.0422 2504 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/05/16 11:59:19.0453 2504 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/05/16 11:59:19.0500 2504 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
2011/05/16 11:59:19.0578 2504 smserial (39b3889368d5138887efbf9db1fecd28) C:\Windows\system32\DRIVERS\smserial.sys
2011/05/16 11:59:19.0687 2504 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
2011/05/16 11:59:19.0781 2504 srv (4a9b0f215de2519e2363f91df25c1e97) C:\Windows\system32\DRIVERS\srv.sys
2011/05/16 11:59:19.0828 2504 srv2 (14c44875518ae1c982e54ea8c5f7fe28) C:\Windows\system32\DRIVERS\srv2.sys
2011/05/16 11:59:19.0859 2504 srvnet (07a14223b0a50e76ade003fdf95d4fec) C:\Windows\system32\DRIVERS\srvnet.sys
2011/05/16 11:59:19.0921 2504 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
2011/05/16 11:59:19.0984 2504 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
2011/05/16 11:59:20.0109 2504 Tcpip (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\drivers\tcpip.sys
2011/05/16 11:59:20.0202 2504 TCPIP6 (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\DRIVERS\tcpip.sys
2011/05/16 11:59:20.0265 2504 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
2011/05/16 11:59:20.0327 2504 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
2011/05/16 11:59:20.0374 2504 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
2011/05/16 11:59:20.0405 2504 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys
2011/05/16 11:59:20.0436 2504 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys
2011/05/16 11:59:20.0561 2504 tosrfbd (399c5e4db7bdd5a83a7d26c96389b85a) C:\Windows\system32\DRIVERS\tosrfbd.sys
2011/05/16 11:59:20.0608 2504 tosrfbnp (181e217a7a326817d97946d045b3cb46) C:\Windows\system32\Drivers\tosrfbnp.sys
2011/05/16 11:59:20.0639 2504 Tosrfhid (efc95c0dc6f96b228f58319776006548) C:\Windows\system32\DRIVERS\Tosrfhid.sys
2011/05/16 11:59:20.0670 2504 tosrfnds (c52fd27b9adf3a1f22cb90e6bcf9b0cb) C:\Windows\system32\DRIVERS\tosrfnds.sys
2011/05/16 11:59:20.0717 2504 TosRfSnd (156d63f6898e4d95f2962f2b72862868) C:\Windows\system32\drivers\tosrfsnd.sys
2011/05/16 11:59:20.0764 2504 Tosrfusb (98c04a6432ce9c2ad328f57b9384d348) C:\Windows\system32\DRIVERS\tosrfusb.sys
2011/05/16 11:59:20.0842 2504 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/05/16 11:59:20.0904 2504 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
2011/05/16 11:59:20.0935 2504 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
2011/05/16 11:59:20.0982 2504 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
2011/05/16 11:59:21.0060 2504 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys
2011/05/16 11:59:21.0107 2504 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys
2011/05/16 11:59:21.0138 2504 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
2011/05/16 11:59:21.0216 2504 USBAAPL (e8c1b9ebac65288e1b51e8a987d98af6) C:\Windows\system32\Drivers\usbaapl.sys
2011/05/16 11:59:21.0263 2504 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/05/16 11:59:21.0310 2504 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys
2011/05/16 11:59:21.0357 2504 usbehci (ff32d4f3ec3c68b2ca61782c7964f54e) C:\Windows\system32\DRIVERS\usbehci.sys
2011/05/16 11:59:21.0403 2504 usbhub (b0dfc7b484e0ca0c27bda5433b82d94a) C:\Windows\system32\DRIVERS\usbhub.sys
2011/05/16 11:59:21.0435 2504 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys
2011/05/16 11:59:21.0466 2504 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
2011/05/16 11:59:21.0544 2504 USBSTOR (1c4287739a93594e57e2a9e6a3ed7353) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/05/16 11:59:21.0575 2504 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/05/16 11:59:21.0637 2504 usbvideo (b5f6a992d996282b7fae7048e50af83a) C:\Windows\system32\Drivers\usbvideo.sys
2011/05/16 11:59:21.0762 2504 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys
2011/05/16 11:59:21.0825 2504 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/05/16 11:59:21.0856 2504 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
2011/05/16 11:59:21.0903 2504 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys
2011/05/16 11:59:21.0949 2504 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys
2011/05/16 11:59:22.0012 2504 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
2011/05/16 11:59:22.0059 2504 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys
2011/05/16 11:59:22.0090 2504 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys
2011/05/16 11:59:22.0137 2504 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
2011/05/16 11:59:22.0183 2504 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys
2011/05/16 11:59:22.0230 2504 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/05/16 11:59:22.0293 2504 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys
2011/05/16 11:59:22.0339 2504 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
2011/05/16 11:59:22.0386 2504 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
2011/05/16 11:59:22.0433 2504 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/05/16 11:59:22.0449 2504 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/05/16 11:59:22.0542 2504 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
2011/05/16 11:59:22.0589 2504 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
2011/05/16 11:59:22.0683 2504 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/05/16 11:59:22.0714 2504 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
2011/05/16 11:59:22.0839 2504 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys
2011/05/16 11:59:22.0901 2504 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/05/16 11:59:23.0010 2504 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/05/16 11:59:23.0073 2504 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys
2011/05/16 11:59:23.0119 2504 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/05/16 11:59:23.0213 2504 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
2011/05/16 11:59:23.0229 2504 ================================================================================
2011/05/16 11:59:23.0229 2504 Scan finished
2011/05/16 11:59:23.0229 2504 ================================================================================
2011/05/16 11:59:23.0244 2136 Detected object count: 1
2011/05/16 11:59:30.0171 2136 \HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
2011/05/16 11:59:30.0171 2136 \HardDisk0 - ok
2011/05/16 11:59:30.0171 2136 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
2011/05/16 11:59:34.0055 2860 Deinitialize success
0
Utilisateur anonyme
16 mai 2011 à 12:24
bien pre_scan devrait passer entier maintenant
0
MarcTerr Messages postés 29 Date d'inscription lundi 16 mai 2011 Statut Membre Dernière intervention 9 juin 2011
16 mai 2011 à 13:16
toujours le même pb il coupe avec le message d'erreur qui dit:
g3n-h@ckm@n a cessé de fonctionné
et que je choisisse déboguer ou annuler il ne se passe plus rien et suis obligé de relancer ...
0
Utilisateur anonyme
16 mai 2011 à 13:20
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
0
MarcTerr Messages postés 29 Date d'inscription lundi 16 mai 2011 Statut Membre Dernière intervention 9 juin 2011
16 mai 2011 à 13:41
https://www.cjoint.com/?AEqnORfNgd6
voici le rapport gmer
0
Utilisateur anonyme
16 mai 2011 à 13:50
pourrais-tu zipper ce fichier et me le faire parvenir via cijoint.fr ?

C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_Pre_scan.exe_16c471ea754cd1425de131b8c1bcd45c6932595_0c84b683
0
MarcTerr Messages postés 29 Date d'inscription lundi 16 mai 2011 Statut Membre Dernière intervention 9 juin 2011
16 mai 2011 à 14:17
0
essaie de l'executer a partir du bureau comme demandé
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
MarcTerr Messages postés 29 Date d'inscription lundi 16 mai 2011 Statut Membre Dernière intervention 9 juin 2011
16 mai 2011 à 15:34
toujours pareil après une fenêtre "reatribution Fichiers/dossiers" ça plante avec le message annoncé plus avant !!!
qué pasa ??
0