Problème papier peint suite a un virus

Résolu/Fermé
Ptitgaston - 27 juin 2011 à 17:21
 Utilisateur anonyme - 28 juin 2011 à 10:25
Bonjour, a tous

Voilà hier en voulant regarder une vidéo en streaming sur internet avast me dit qu'il a détecter un site dangereux et qu'il l'avait bloqué. Sur-ce une fenêtre d'autorisation de programme s'affiche et me dit que "javaw.exe" a besoin d'accéder au disque dur de mon pc. Ayant pas autoriser ce programme a s'installer (éditeur inconnu je précise) je ferme la fenêtre et quitte immédiatement le site mais là deux seconde après cette fameuse fenêtre s'affiche a nouveau et Avast me signale aussi tôt que tout mes programmes en cour de fonctionnement sont corrompus. j'avais surement télécharger un virus. Mon premier réflexe a été de rebouté a mon pc (reset) Dès que celui-ci a redémarrer windows repair s'affiche a l'écran et m'informe que mon disque dur principal (C/) a été endomagé après un diagnostique système il me dit que je doit acheter un utilitaire avancé. Voyant que mon bureau et que mes raccourcis ne s'affichaient plus et qu'une grande partie de ce disque dur était inaccessible(n'ayant pas les moyens d'acheter cette extention), j'ai décider de faire une restauration système. la seule chose qui ma sauvé c'est que j'ai un disque dur dé-compartimenté.

Résultat certaines de mes données tel que tout le contenu de mes documents ou même mes thèmes enregistrés ainsi que le peu d'images que j'avais enregistré sur mon disque dur (C/) on été effacé (peut de dégâts par rapport a ce qui aurais pu m'arriver) Windows est a nouveau stable mon seul problème , c'est que depuis il y a plus moyen d'avoir un papier peint de bureau sauf en couleur unie.

J'ai tout essayer : mettre le papier peint avec la visionneuse ou même directement avec le clic droit sur l'image en question , en passant par la modification des codes binaires du registre ( je ne trouve pas "No changing wallpaper" dans Policies), il faut savoir aussi que quand je passe par la méthode de la visionneuse Windows me dit : Cette image ne peut être utilisé comme papier peint, une erreur interne c'est produite. sans préciser que avant que tout cela arrive je n'avais aucun problème.

Si quelqu'un pourrais me donner la solution sil vous plait ça serais aimable merci d'avance.
Si vous avez besoin d'informations sur mon système ou sur ma version de Windows ou même autre chose demander moi. je reste sur le site. :)



A voir également:

14 réponses

Utilisateur anonyme
27 juin 2011 à 17:46
Bonjour,

Nous allons vérifier en profondeur votre ordinateur.

# Télécharge ZHPDiag ( de Nicolas coolman ) ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

# Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau )

# Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

# Clique sur l'icône en forme de loupe, en haut à droite, puis laisse l'outil scanner.

# Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

# Rend toi sur Cijoint ici : http://www.cijoint.fr/

# Clique sur Parcourir dans la partie Joindre un fichier[...]

# Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

# Clique ensuite sur "Créer le lien cjoint et copie/colle le dans ton prochain message

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
0
http://www.cijoint.fr/cjlink.php?file=cj201106/cijXTuBROn.txt

Voila
0
Désactive tes protections !

# Télécharge Virut/Sality/TDSS Remover de Killer_Virus sur ton bureau.
# Lance-le et patiente ; le bureau disparaîtra, c'est normal.
# Il se peut que ton ordinateur redémarre, dans ce cas là, va dans C:\VSR.txt
# Sinon, le rapport s'affichera.

Colle-le contenu dans ta prochaine réponse.

Si tu n'arrives pas à l'exécuter, renomme-le en taskmgr.exe (le .exe ne peut ne pas apparaître) et réessaye.
0
19:32:41:241 3864 scanning threads ...
19:32:45:703 3864
19:32:45:704 3864 scanning hooks...
19:32:45:945 3864
19:32:45:946 3864 scanning processes ...
19:32:46:187 3864
19:32:46:188 3864 scanning drives ...
19:32:46:188 3764
Monitoring thread started
19:32:46:189 3864 scanning C:\ ...
19:47:49:614 3864 scanning D:\ ...
19:49:22:816 3864 scanning F:\ ...
19:49:22:983 3864
19:49:22:984 3764
Monitoring thread stopped
19:49:22:985 3864
completed
19:49:22:985 3864 Infected files: 0
19:49:22:986 3864 Infected processes: 0
19:49:22:986 3864 Infected threads: 0
19:49:22:987 3864 Unhooked functions: 0
19:49:22:987 3864 Cured files: 0
19:49:22:988 3864 Will be cured on reboot: 0
0
dit moi si c'est ça par ce que il y avais plusieurs rapport dans e dossier vsr
0
Utilisateur anonyme
27 juin 2011 à 20:22
Oui, poste tous les rapports du dossier VSR
0
Utilisateur anonyme
27 juin 2011 à 19:56
Non complet, c'est de ma faute : non compatible Vista & 7.
On va faire autrechose.

Mais avant, je vais manger :)
0
Ok bn app
0
Re,

Oui, poste tous les rapports du dossier VSR
0
19:50:19:666 1128 scanning threads ...
19:50:23:299 1128
19:50:23:299 1128 scanning processes ...
19:50:23:335 1128
19:50:23:336 1128 removing autorun.inf files ...
0
voila il y avais 3 rapports et le 3 eme étais vide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 juin 2011 à 20:35
Ok, il a redémarré le PC ?
0
non par contre comme tu la dit l'explorateur widows s'est arrèter
0
Utilisateur anonyme
27 juin 2011 à 20:37
Normal, enfin bref, il faudra que je fignole mon programme :)

Télécharge Reload_TDSSKiller http://dl.dropbox.com/u/21363431/Reload_Tdsskiller.exe (de Kaspersky Labs & gen-hackman) sur ton Bureau
# Lance le et clique sur : télécharger la dernière version
# Relance le et cliquer sur : lancer le nettoyage
# Clique sur Start Scan Clique ici pour l'aide en image http://dl.dropbox.com/u/22950063/tdsskiller.jpg

# # Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
# # Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
# # Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
# # Si Suspicious file est indiqué, laisse l''option cochée sur Skip

# A la fin clique sur Reboot Now
# Le PC va redémarrer, et un rapport va s''ouvrir
# Copie/colle le rapport (il est sauvegardé dans C:\TDSS Killer_N° de version_Date_Heure_log.txt)
0
ca me le met pas télécharger la dernier version
0
je lance le nettoyage
0
2011/06/27 20:44:09.0940 2292 TDSS rootkit removing tool 2.5.6.0 Jun 27 2011 15:22:52
2011/06/27 20:44:10.0349 2292 ================================================================================
2011/06/27 20:44:10.0349 2292 SystemInfo:
2011/06/27 20:44:10.0349 2292
2011/06/27 20:44:10.0349 2292 OS Version: 6.1.7600 ServicePack: 0.0
2011/06/27 20:44:10.0349 2292 Product type: Workstation
2011/06/27 20:44:10.0349 2292 ComputerName: THOM-PC
2011/06/27 20:44:10.0349 2292 UserName: thom
2011/06/27 20:44:10.0350 2292 Windows directory: C:\Windows
2011/06/27 20:44:10.0350 2292 System windows directory: C:\Windows
2011/06/27 20:44:10.0350 2292 Processor architecture: Intel x86
2011/06/27 20:44:10.0350 2292 Number of processors: 2
2011/06/27 20:44:10.0350 2292 Page size: 0x1000
2011/06/27 20:44:10.0350 2292 Boot type: Normal boot
2011/06/27 20:44:10.0350 2292 ================================================================================
2011/06/27 20:44:21.0215 2292 Initialize success
2011/06/27 20:44:34.0178 2904 ================================================================================
2011/06/27 20:44:34.0179 2904 Scan started
2011/06/27 20:44:34.0179 2904 Mode: Manual;
2011/06/27 20:44:34.0179 2904 ================================================================================
2011/06/27 20:44:34.0763 2904 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/06/27 20:44:34.0831 2904 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys
2011/06/27 20:44:34.0875 2904 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/06/27 20:44:34.0944 2904 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/06/27 20:44:34.0996 2904 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
2011/06/27 20:44:35.0045 2904 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
2011/06/27 20:44:35.0155 2904 AFD (0db7a48388d54d154ebec120461a0fcd) C:\Windows\system32\drivers\afd.sys
2011/06/27 20:44:35.0231 2904 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
2011/06/27 20:44:35.0303 2904 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys
2011/06/27 20:44:35.0353 2904 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys
2011/06/27 20:44:35.0394 2904 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys
2011/06/27 20:44:35.0459 2904 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
2011/06/27 20:44:35.0500 2904 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
2011/06/27 20:44:35.0561 2904 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys
2011/06/27 20:44:35.0600 2904 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/06/27 20:44:35.0664 2904 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys
2011/06/27 20:44:35.0738 2904 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
2011/06/27 20:44:35.0839 2904 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
2011/06/27 20:44:35.0881 2904 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
2011/06/27 20:44:35.0976 2904 aswFsBlk (7f08d9c504b015d81a8abd75c80028c5) C:\Windows\system32\drivers\aswFsBlk.sys
2011/06/27 20:44:36.0047 2904 aswMonFlt (9bdc8e9ce17b773f69d2c6696c768c4f) C:\Windows\system32\drivers\aswMonFlt.sys
2011/06/27 20:44:36.0120 2904 aswRdr (ac48bdd4cd5d44af33087c06d6e9511c) C:\Windows\system32\drivers\aswRdr.sys
2011/06/27 20:44:36.0217 2904 aswSnx (b64134316fcd1f20e0f10ef3e65bd522) C:\Windows\system32\drivers\aswSnx.sys
2011/06/27 20:44:36.0304 2904 aswSP (d6788e3211afa9951ed7a4d617f68a4f) C:\Windows\system32\drivers\aswSP.sys
2011/06/27 20:44:36.0517 2904 aswTdi (4d100c45517809439c7b6dd98997fa00) C:\Windows\system32\drivers\aswTdi.sys
2011/06/27 20:44:36.0571 2904 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/06/27 20:44:36.0613 2904 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys
2011/06/27 20:44:36.0696 2904 athr (b01751cc563aecac09bbe36aaa21fbef) C:\Windows\system32\DRIVERS\athr.sys
2011/06/27 20:44:36.0967 2904 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
2011/06/27 20:44:37.0031 2904 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
2011/06/27 20:44:37.0111 2904 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
2011/06/27 20:44:37.0186 2904 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/06/27 20:44:37.0264 2904 BlueletAudio (5ff9a3f3476d726ae62da82d5da94c36) C:\Windows\system32\DRIVERS\blueletaudio.sys
2011/06/27 20:44:37.0312 2904 BlueletSCOAudio (bd91afc523fd59f881e1763c38fb772f) C:\Windows\system32\DRIVERS\BlueletSCOAudio.sys
2011/06/27 20:44:37.0397 2904 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\Windows\system32\DRIVERS\bowser.sys
2011/06/27 20:44:37.0440 2904 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/06/27 20:44:37.0482 2904 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/06/27 20:44:37.0545 2904 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
2011/06/27 20:44:37.0591 2904 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/06/27 20:44:37.0653 2904 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/06/27 20:44:37.0697 2904 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/06/27 20:44:37.0767 2904 BT (c5cce2b26f73f8cf7f3c82159e79aa08) C:\Windows\system32\DRIVERS\btnetdrv.sys
2011/06/27 20:44:37.0813 2904 Btcsrusb (fb2abc6d08d9f8d5ed8e02cbd18b39bb) C:\Windows\system32\Drivers\btcusb.sys
2011/06/27 20:44:37.0870 2904 BthEnum (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\DRIVERS\BthEnum.sys
2011/06/27 20:44:37.0913 2904 BTHidEnum (ce643d0918123d76a5caab008fca9663) C:\Windows\system32\Drivers\vbtenum.sys
2011/06/27 20:44:37.0960 2904 BTHidMgr (dfca4fe4c8aec786b4d0f432eb730f48) C:\Windows\system32\Drivers\BTHidMgr.sys
2011/06/27 20:44:38.0014 2904 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/06/27 20:44:38.0065 2904 BthPan (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys
2011/06/27 20:44:38.0125 2904 BTHPORT (4a34888e13224678dd062466afec4240) C:\Windows\system32\Drivers\BTHport.sys
2011/06/27 20:44:38.0198 2904 BTHUSB (fa04c63916fa221dbb91fce153d07a55) C:\Windows\system32\Drivers\BTHUSB.sys
2011/06/27 20:44:38.0265 2904 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
2011/06/27 20:44:38.0324 2904 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
2011/06/27 20:44:38.0381 2904 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
2011/06/27 20:44:38.0439 2904 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
2011/06/27 20:44:38.0513 2904 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/06/27 20:44:38.0561 2904 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys
2011/06/27 20:44:38.0625 2904 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
2011/06/27 20:44:38.0682 2904 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
2011/06/27 20:44:38.0739 2904 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/06/27 20:44:38.0800 2904 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/06/27 20:44:38.0884 2904 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys
2011/06/27 20:44:39.0003 2904 DfsC (83d1ecea8faae75604c0fa49ac7ad996) C:\Windows\system32\Drivers\dfsc.sys
2011/06/27 20:44:39.0080 2904 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
2011/06/27 20:44:39.0159 2904 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
2011/06/27 20:44:39.0349 2904 driverhardwarev2 (685a4f171de1a9464de7d0a3782f8449) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
2011/06/27 20:44:39.0423 2904 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
2011/06/27 20:44:39.0502 2904 DXGKrnl (8b6c3464d7fac176500061dbfff42ad4) C:\Windows\System32\drivers\dxgkrnl.sys
2011/06/27 20:44:39.0667 2904 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
2011/06/27 20:44:39.0863 2904 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
2011/06/27 20:44:39.0909 2904 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys
2011/06/27 20:44:39.0993 2904 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
2011/06/27 20:44:40.0044 2904 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
2011/06/27 20:44:40.0116 2904 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
2011/06/27 20:44:40.0185 2904 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
2011/06/27 20:44:40.0254 2904 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
2011/06/27 20:44:40.0295 2904 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/06/27 20:44:40.0353 2904 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
2011/06/27 20:44:40.0431 2904 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
2011/06/27 20:44:40.0475 2904 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
2011/06/27 20:44:40.0536 2904 fvevol (5592f5dba26282d24d2b080eb438a4d7) C:\Windows\system32\DRIVERS\fvevol.sys
2011/06/27 20:44:40.0603 2904 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/06/27 20:44:40.0667 2904 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/06/27 20:44:40.0737 2904 hcw17bda (1c34599d2a997b4eb77c51d940a05109) C:\Windows\system32\drivers\hcw17bda.sys
2011/06/27 20:44:40.0786 2904 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
2011/06/27 20:44:40.0854 2904 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys
2011/06/27 20:44:40.0906 2904 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/06/27 20:44:40.0964 2904 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/06/27 20:44:41.0018 2904 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
2011/06/27 20:44:41.0077 2904 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
2011/06/27 20:44:41.0154 2904 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
2011/06/27 20:44:41.0244 2904 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/06/27 20:44:41.0324 2904 HTCAND32 (950cc1e6ae3a6cd23e0945cde089b02c) C:\Windows\system32\Drivers\ANDROIDUSB.sys
2011/06/27 20:44:41.0393 2904 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
2011/06/27 20:44:41.0444 2904 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
2011/06/27 20:44:41.0495 2904 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/06/27 20:44:41.0565 2904 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys
2011/06/27 20:44:41.0632 2904 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
2011/06/27 20:44:41.0761 2904 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys
2011/06/27 20:44:41.0832 2904 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
2011/06/27 20:44:41.0889 2904 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/06/27 20:44:41.0952 2904 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/06/27 20:44:41.0989 2904 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
2011/06/27 20:44:42.0074 2904 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
2011/06/27 20:44:42.0120 2904 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys
2011/06/27 20:44:42.0173 2904 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/06/27 20:44:42.0222 2904 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/06/27 20:44:42.0277 2904 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/06/27 20:44:42.0354 2904 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
2011/06/27 20:44:42.0420 2904 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\Windows\system32\Drivers\ksecpkg.sys
2011/06/27 20:44:42.0522 2904 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/06/27 20:44:42.0623 2904 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/06/27 20:44:42.0678 2904 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/06/27 20:44:42.0739 2904 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/06/27 20:44:42.0773 2904 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/06/27 20:44:42.0830 2904 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
2011/06/27 20:44:42.0913 2904 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
2011/06/27 20:44:42.0960 2904 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/06/27 20:44:43.0020 2904 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
2011/06/27 20:44:43.0092 2904 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
2011/06/27 20:44:43.0146 2904 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
2011/06/27 20:44:43.0208 2904 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
2011/06/27 20:44:43.0254 2904 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
2011/06/27 20:44:43.0311 2904 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys
2011/06/27 20:44:43.0371 2904 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
2011/06/27 20:44:43.0426 2904 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
2011/06/27 20:44:43.0504 2904 mrxsmb (ca7570e42522e24324a12161db14ec02) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/06/27 20:44:43.0546 2904 mrxsmb10 (c108952d3660375dcb716b222912e868) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/06/27 20:44:43.0592 2904 mrxsmb20 (25c38264a3c72594dd21d355d70d7a5d) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/06/27 20:44:43.0662 2904 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys
2011/06/27 20:44:43.0710 2904 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys
2011/06/27 20:44:43.0780 2904 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
2011/06/27 20:44:43.0824 2904 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
2011/06/27 20:44:43.0876 2904 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/06/27 20:44:43.0952 2904 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
2011/06/27 20:44:43.0991 2904 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/06/27 20:44:44.0052 2904 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
2011/06/27 20:44:44.0103 2904 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
2011/06/27 20:44:44.0172 2904 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/06/27 20:44:44.0221 2904 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
2011/06/27 20:44:44.0275 2904 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/06/27 20:44:44.0336 2904 MTsensor (97affa9d95ffe20eee6229bc6be166cf) C:\Windows\system32\DRIVERS\ATKACPI.sys
2011/06/27 20:44:44.0382 2904 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
2011/06/27 20:44:44.0478 2904 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
2011/06/27 20:44:44.0553 2904 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
2011/06/27 20:44:44.0606 2904 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/06/27 20:44:44.0666 2904 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/06/27 20:44:44.0707 2904 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/06/27 20:44:44.0759 2904 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/06/27 20:44:44.0820 2904 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
2011/06/27 20:44:44.0871 2904 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
2011/06/27 20:44:44.0932 2904 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys
2011/06/27 20:44:45.0063 2904 netr73 (76b1157ef850830c5ece61d3e591ca8b) C:\Windows\system32\DRIVERS\netr73.sys
2011/06/27 20:44:45.0140 2904 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/06/27 20:44:45.0224 2904 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
2011/06/27 20:44:45.0298 2904 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
2011/06/27 20:44:45.0384 2904 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys
2011/06/27 20:44:45.0455 2904 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
2011/06/27 20:44:45.0505 2904 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys
2011/06/27 20:44:45.0551 2904 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys
2011/06/27 20:44:45.0607 2904 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/06/27 20:44:45.0662 2904 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/06/27 20:44:45.0746 2904 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
2011/06/27 20:44:45.0791 2904 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
2011/06/27 20:44:45.0836 2904 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
2011/06/27 20:44:45.0897 2904 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys
2011/06/27 20:44:45.0946 2904 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys
2011/06/27 20:44:45.0998 2904 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/06/27 20:44:46.0051 2904 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
2011/06/27 20:44:46.0113 2904 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
2011/06/27 20:44:46.0327 2904 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
2011/06/27 20:44:46.0377 2904 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
2011/06/27 20:44:46.0459 2904 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
2011/06/27 20:44:46.0536 2904 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
2011/06/27 20:44:46.0595 2904 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/06/27 20:44:46.0652 2904 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
2011/06/27 20:44:46.0714 2904 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
2011/06/27 20:44:46.0770 2904 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/06/27 20:44:46.0820 2904 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/06/27 20:44:46.0879 2904 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/06/27 20:44:46.0945 2904 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
2011/06/27 20:44:46.0996 2904 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
2011/06/27 20:44:47.0043 2904 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/06/27 20:44:47.0083 2904 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/06/27 20:44:47.0159 2904 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys
2011/06/27 20:44:47.0217 2904 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
2011/06/27 20:44:47.0267 2904 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
2011/06/27 20:44:47.0332 2904 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
2011/06/27 20:44:47.0394 2904 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
2011/06/27 20:44:47.0491 2904 RFCOMM (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys
2011/06/27 20:44:47.0544 2904 ROOTMODEM (564297827d213f52c7a3a2ff749568ca) C:\Windows\system32\Drivers\RootMdm.sys
2011/06/27 20:44:47.0625 2904 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
2011/06/27 20:44:47.0674 2904 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys
2011/06/27 20:44:47.0742 2904 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/06/27 20:44:47.0798 2904 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
2011/06/27 20:44:47.0887 2904 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/06/27 20:44:47.0981 2904 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
2011/06/27 20:44:48.0034 2904 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
2011/06/27 20:44:48.0099 2904 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
2011/06/27 20:44:48.0196 2904 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/06/27 20:44:48.0247 2904 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys
2011/06/27 20:44:48.0296 2904 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/06/27 20:44:48.0334 2904 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/06/27 20:44:48.0451 2904 SiS6350 (d91fe032ceb881a2e8a0326c6d4d5fc1) C:\Windows\system32\DRIVERS\SISGRKMD.sys
2011/06/27 20:44:48.0519 2904 SISAGP (df1af7f5f1ec7800b3ac398acc06c754) C:\Windows\system32\DRIVERS\SISAGPX.sys
2011/06/27 20:44:48.0579 2904 SiSGbeLH (6f0c643c7f49f2091b01d014eae72e1a) C:\Windows\system32\DRIVERS\SiSGB6.sys
2011/06/27 20:44:48.0626 2904 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/06/27 20:44:48.0677 2904 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/06/27 20:44:48.0717 2904 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
2011/06/27 20:44:48.0791 2904 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
2011/06/27 20:44:48.0909 2904 srv (c4a027b8c0bd3fc0699f41fa5e9e0c87) C:\Windows\system32\DRIVERS\srv.sys
2011/06/27 20:44:48.0965 2904 srv2 (414bb592cad8a79649d01f9d94318fb3) C:\Windows\system32\DRIVERS\srv2.sys
2011/06/27 20:44:49.0014 2904 srvnet (ff207d67700aa18242aaf985d3e7d8f4) C:\Windows\system32\DRIVERS\srvnet.sys
2011/06/27 20:44:49.0105 2904 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
2011/06/27 20:44:49.0176 2904 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys
2011/06/27 20:44:49.0230 2904 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys
2011/06/27 20:44:49.0283 2904 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
2011/06/27 20:44:49.0445 2904 Tcpip (0158d5e9982e9d6a90dfc802f618e130) C:\Windows\system32\drivers\tcpip.sys
2011/06/27 20:44:49.0529 2904 TCPIP6 (0158d5e9982e9d6a90dfc802f618e130) C:\Windows\system32\DRIVERS\tcpip.sys
2011/06/27 20:44:49.0597 2904 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
2011/06/27 20:44:49.0646 2904 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
2011/06/27 20:44:49.0695 2904 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
2011/06/27 20:44:49.0747 2904 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys
2011/06/27 20:44:49.0793 2904 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys
2011/06/27 20:44:49.0916 2904 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/06/27 20:44:50.0053 2904 TuneUpUtilitiesDrv (f2107c9d85ec0df116939ccce06ae697) C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys
2011/06/27 20:44:50.0126 2904 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
2011/06/27 20:44:50.0178 2904 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
2011/06/27 20:44:50.0234 2904 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
2011/06/27 20:44:50.0319 2904 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys
2011/06/27 20:44:50.0383 2904 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys
2011/06/27 20:44:50.0436 2904 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
2011/06/27 20:44:50.0538 2904 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys
2011/06/27 20:44:50.0618 2904 usbaudio (2436a42aab4ad48a9b714e5b0f344627) C:\Windows\system32\drivers\usbaudio.sys
2011/06/27 20:44:50.0678 2904 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/06/27 20:44:50.0719 2904 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys
2011/06/27 20:44:50.0768 2904 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys
2011/06/27 20:44:50.0832 2904 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\DRIVERS\usbhub.sys
2011/06/27 20:44:50.0881 2904 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys
2011/06/27 20:44:50.0932 2904 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
2011/06/27 20:44:50.0998 2904 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
2011/06/27 20:44:51.0054 2904 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/06/27 20:44:51.0116 2904 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/06/27 20:44:51.0170 2904 usbvideo (f642a7e4bf78cfa359cca0a3557c28d7) C:\Windows\system32\Drivers\usbvideo.sys
2011/06/27 20:44:51.0285 2904 VComm (51750b0539986186c6931fc40d171521) C:\Windows\system32\DRIVERS\VComm.sys
2011/06/27 20:44:51.0346 2904 VcommMgr (6d9c891c0a761afed1f3609c2e56f2b9) C:\Windows\system32\Drivers\VcommMgr.sys
2011/06/27 20:44:51.0410 2904 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys
2011/06/27 20:44:51.0465 2904 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/06/27 20:44:51.0527 2904 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
2011/06/27 20:44:51.0577 2904 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys
2011/06/27 20:44:51.0628 2904 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys
2011/06/27 20:44:51.0667 2904 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
2011/06/27 20:44:51.0719 2904 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys
2011/06/27 20:44:51.0770 2904 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys
2011/06/27 20:44:51.0810 2904 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys
2011/06/27 20:44:51.0867 2904 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys
2011/06/27 20:44:51.0920 2904 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
2011/06/27 20:44:51.0972 2904 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys
2011/06/27 20:44:52.0051 2904 vpcbus (33e74df34753fcaab06f6f2bdc8cabf5) C:\Windows\system32\DRIVERS\vpchbus.sys
2011/06/27 20:44:52.0111 2904 vpcnfltr (5f04362ceb5fb5901037e9d9eadd3760) C:\Windows\system32\DRIVERS\vpcnfltr.sys
2011/06/27 20:44:52.0156 2904 vpcusb (625088d6ee9ede977fd03cf18d1cd5c5) C:\Windows\system32\DRIVERS\vpcusb.sys
2011/06/27 20:44:52.0205 2904 vpcvmm (5ed378d91e32134f3c0b3810860ffd71) C:\Windows\system32\drivers\vpcvmm.sys
2011/06/27 20:44:52.0282 2904 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/06/27 20:44:52.0340 2904 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys
2011/06/27 20:44:52.0395 2904 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
2011/06/27 20:44:52.0449 2904 vwifimp (a3f04cbea6c2a10e6cb01f8b47611882) C:\Windows\system32\DRIVERS\vwifimp.sys
2011/06/27 20:44:52.0517 2904 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
2011/06/27 20:44:52.0567 2904 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/06/27 20:44:52.0591 2904 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/06/27 20:44:52.0710 2904 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
2011/06/27 20:44:52.0774 2904 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
2011/06/27 20:44:52.0918 2904 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/06/27 20:44:52.0954 2904 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
2011/06/27 20:44:53.0115 2904 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys
2011/06/27 20:44:53.0169 2904 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/06/27 20:44:53.0273 2904 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/06/27 20:44:53.0378 2904 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys
2011/06/27 20:44:53.0436 2904 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/06/27 20:44:53.0600 2904 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
2011/06/27 20:44:53.0631 2904 Boot (0x1200) (07581d0f8705e39784847e0615ceb538) \Device\Harddisk0\DR0\Partition0
2011/06/27 20:44:53.0679 2904 Boot (0x1200) (faacbf790a5147050a09ee9fc3514630) \Device\Harddisk0\DR0\Partition1
2011/06/27 20:44:53.0719 2904 Boot (0x1200) (762e6000b08385d76af444546e064364) \Device\Harddisk0\DR0\Partition2
2011/06/27 20:44:53.0762 2904 Boot (0x1200) (25e819d4aedc9bc5e65a17b7cd39784c) \Device\Harddisk0\DR0\Partition3
2011/06/27 20:44:53.0775 2904 ================================================================================
2011/06/27 20:44:53.0776 2904 Scan finished
2011/06/27 20:44:53.0776 2904 ================================================================================
2011/06/27 20:44:53.0812 1044 Detected object count: 0
2011/06/27 20:44:53.0812 1044 Actual detected object count: 0
0
Tiens voila
0
Utilisateur anonyme
27 juin 2011 à 20:42
Erreur de ma part, appuie sur "Lancer le nettoyage".
0
Utilisateur anonyme
27 juin 2011 à 20:47
Ok,

Télécharge AD-remover : http://www.teamxscript.org/adremoverTelechargement.html sur ton bureau
Fais un clic droit sur l'icone AD-R > "exécuter en tant qu'administrateur
Lance l'option "nettoyer" et poste le rapport obtenu stp.
(Il s'enregistre automatiquement sous C:\Ad-report(date&heure).log
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:52:20 le 27/06/2011, Mode normal

Microsoft Windows 7 Édition Intégrale (X86)
thom@THOM-PC (Packard Bell BV EasyNote_MX37-U-040W)

============== ACTION(S) ==============


Fichier supprimé: C:\Users\thom\AppData\Roaming\Mozilla\FireFox\Profiles\zqrb1yaz.default\searchplugins\conduit.xml
Dossier supprimé: C:\Users\thom\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files\Conduit

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\thom\AppData\Roaming\Mozilla\FireFox\Profiles\zqrb1yaz.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&Sea...
Ligne supprimée: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&q=");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit


============== SCAN ADDITIONNEL ==============

-- C:\Users\thom\AppData\Roaming\Mozilla\FireFox\Profiles\zqrb1yaz.default --
Prefs.js - browser.download.lastDir, C:\\Users\\thom\\Desktop
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

-- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\rqcevc3c.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0b2

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\tbVuze.dll)
HKLM_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\tbVuze.dll)
HKCU_Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (C:\Program Files\Vuze_Remote\tbVuze.dll)
HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (C:\Program Files\Vuze_Remote\tbVuze.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKLM_ElevationPolicy\680f2b4e-dee4-4ba3-a626-bdfe30d88b56 - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (?)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\tbVuze.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 27/06/2011 20:52:49 (3924 Octet(s))

Fin à: 20:53:57, 27/06/2011

============== E.O.F ==============
0
voila il a redémarer
0
Utilisateur anonyme
27 juin 2011 à 21:06
Comment va l'ordinateur ? Des changements ?

Refait un ZHPDiag.
0
non tj pas de papier peint je t'envoi le rapport
0
http://www.cijoint.fr/cjlink.php?file=cj201106/cijlA0ya9q.txt
0
voila bon je vais manger :)
0
Utilisateur anonyme
27 juin 2011 à 21:07
Je vais partir, fais ça :

Lance ZHPFix qui est sur ton bureau.
Clique sur le H bleu.
Colle ceci dans la zone de texte :

MBRFix


Et appuie sur "GO".

Poste ensuite le rapport qui se trouve sur ton bureau.

A+
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
27 juin 2011 à 21:13
Tu sais désinfecter Killer_Virus ?

@Ptitgaston


############### Malwarebytes' Anti-Malware ###############

On va passer un scan généraliste,

[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* NB : pour lancer le téléchargement, cliquer sur Download NOW"

[x] Désactive ton Antivirus pour éviter les conflits

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, laisse les 2 cases pour l"éxécution et la mise à jour cochées.

[x] Une fois lancé, clique sur " Exécuter un examen rapide" puis sur " Rechercher "

[x] Clique ensuite sur " Afficher les résultats " puis sur " SUPPRIMER LA SELECTION !!! ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Note : Tu devra peut être redémarrer ton PC, accepte. Le rapport se trouve dans la partie " Rapports/Logs " du logiciel.

[*] Je te conseille de garder Malwarebytes' et de passer des scans de temps en temps, ne pas oublier de le mettre à jour avant un scan. Mais attention, il ne remplace pas ton antivirus, c'est un complément.

* (NB : S'il te manque"COMCTL32.OCX" lors de l'installation, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )


###############Rogue Killer ###############

[x] Télécharge sur le bureau RogueKiller (merci à tigzy)
https://www.luanagames.com/index.fr.html

[x] ( Si vous êtes sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

[x] Ferme tous tes programmes
[x] Exécute RogueKiller.exe
[x] Lorsqu'il te le sera demandé, tape 6 et valide
[x] Un rapport (RKreport.txt) va apparaître sur le bureau.
* Si le programme a été bloqué, renomme le en winlogon et relance le, ne pas hésiter a essayer de le relancer plusieurs fois, si ça ne marche toujours pas, renomme le en winlogon.exe

Postes le rapport RogueKiller.

Ce sera tout, mets à jour Windows, Java et Avast!
0
Utilisateur anonyme
27 juin 2011 à 22:01
Bonjour Excessimo et merci de ton aide.

Oui, je sais désinfecté, mais il faut dire que j'ai beaucoup de travail.. Et donc je te remercie de ton aide.

A+
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
27 juin 2011 à 22:09
pas de soucis ;)
0
merci les gens

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6963

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

27/06/2011 22:21:17
mbam-log-2011-06-27 (22-21-17).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 170015
Temps écoulé: 4 minute(s), 28 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\thom\AppData\Local\Temp\tmp9B23.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\thom\AppData\Roaming\Adobe\shed\thr1.chm (Malware.Trace) -> Quarantined and deleted successfully.

j'avais un beau trojan dans le système
0
voila le second rapport

RogueKiller V5.2.6 [27/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: thom [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 27/06/2011 22:29:27

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 4 / Fail 0
Lancement rapide: Success 1 / Fail 0
Programmes: Success 29 / Fail 0
Menu demarrer: Success 2 / Fail 0
Dossier utilisateur: Success 6148 / Fail 0
Mes documents: Success 1631 / Fail 0
Mes favoris: Success 32 / Fail 0
Mes images: Success 1147 / Fail 0
Ma musique: Success 479 / Fail 0
Mes videos: Success 1 / Fail 0
Disques locaux: Success 1231 / Fail 0
Sauvegarde: [FOUND] Success 0 / Fail 0

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\HarddiskVolume4 -- 0x3 --> Restored

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
merci les gens vous êtes géniaux et merci pour vos astuces ca marche j'ai a nouveau mes papiers peints passé une bonne nuit merci encore

Ptitgaston
0
Utilisateur anonyme
27 juin 2011 à 22:16
bonsoir,

c'est la saison de décoration, il y a pleines de promo à Casto :D

juste pour info, Roguekiller après MBAM n'a pas tellement d'interêt !

0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
27 juin 2011 à 22:49
Si, pour restaurer ses icônes avec l'option 6 :)
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
Modifié par Excessimo le 27/06/2011 à 22:54
Et comme il avait restaurer windows, ça a viré les 04 du rogue, les restes étaient restés dans ses TEMP, donc RK seul n'aurait de toute façon servit à rien.
:)
0
Merci en tout cas ça ma permis de récupérer toutes les données de mes documents en plus il y a des choses dont je me sert pour mon travail vous m'avez élevé une bonne épine du pied je suivrais ton conseil avec malwarebytes
0
Utilisateur anonyme
28 juin 2011 à 10:25
Merci Excessimo !
0