Firefox : plus d'accès à certains sites
aviendha
Messages postés
70
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
depuis quelques temps, quand je vais sur certains débrideurs en ligne, j'ai, au mieux, une page CloudFlare (website offline, qui dit en résumé que le site est en maintenance ou le serveur surchargé) soit rien du tout, une page blanche ce qui est plus rare.
ça a commencé avec un site, j'en utilisais un autre depuis un moment et même chose, sauf que, il revient après 2 jours mais ça recommence aussi sec le lendemain et ne s'arrête plus depuis.
j'en teste un 3ème sur une demi-journée, le soir idem la page cloudflare.
ça fait beaucoup de maintenance tout ça, du coup excédée, j'installe G.chrome et là tout marche impecc en dehors du trillion de pubs qui s'affichent en plus.
ça ne vient donc pas des sites en question
J'ai fait quelques tests sur firefox en désactivant mes extensions les plus récemment installées (c'est à dire depuis 1 mois ou 2) à savoir ghostery, browser protect, adban. j'avais déjà désactivé adblock pour les sites concernés et autorisé les sites avec noscript (mais j'ai les 2 depuis des années sans aucun problème) mais aucun changement.
sinon, je viens aussi de mettre à jour firefox en passant de la version 3.20 me semble-t-il à la 6 mais les problèmes n'ont pas commencé tout de suite après non plus.
sinon je n'ai apparemment pas ces problèmes avec les débrideurs qui permettent de télécharger ou alors je ne les utilise pas suffisamment pour le savoir, j'en ai juste tester 2 ou 3 pour voir si eux marchaient mais ça ne m'intéresse pas de télécharger.
donc à part utiliser G.Chrome, je ne sais pas quoi faire, j'ai toujours utiliser firefox et j'avoue que je me sens moyennement en sécurité avec chrome avec toutes ces pubs, ces pages que WOT (ouf il y a au moins WOT) conseillent d'éviter et qui s'ouvrent dans tous les sens dès que j'accède à un site...
bref qu'est-ce qui se passe avec mon firefox?
edit de plus tard : euh vous croyez vraiment que ma question a besoin d'être redirigée vers le forum Virus/sécurité plutôt que celui d'Internet? vous me rassurez-pas là...
depuis quelques temps, quand je vais sur certains débrideurs en ligne, j'ai, au mieux, une page CloudFlare (website offline, qui dit en résumé que le site est en maintenance ou le serveur surchargé) soit rien du tout, une page blanche ce qui est plus rare.
ça a commencé avec un site, j'en utilisais un autre depuis un moment et même chose, sauf que, il revient après 2 jours mais ça recommence aussi sec le lendemain et ne s'arrête plus depuis.
j'en teste un 3ème sur une demi-journée, le soir idem la page cloudflare.
ça fait beaucoup de maintenance tout ça, du coup excédée, j'installe G.chrome et là tout marche impecc en dehors du trillion de pubs qui s'affichent en plus.
ça ne vient donc pas des sites en question
J'ai fait quelques tests sur firefox en désactivant mes extensions les plus récemment installées (c'est à dire depuis 1 mois ou 2) à savoir ghostery, browser protect, adban. j'avais déjà désactivé adblock pour les sites concernés et autorisé les sites avec noscript (mais j'ai les 2 depuis des années sans aucun problème) mais aucun changement.
sinon, je viens aussi de mettre à jour firefox en passant de la version 3.20 me semble-t-il à la 6 mais les problèmes n'ont pas commencé tout de suite après non plus.
sinon je n'ai apparemment pas ces problèmes avec les débrideurs qui permettent de télécharger ou alors je ne les utilise pas suffisamment pour le savoir, j'en ai juste tester 2 ou 3 pour voir si eux marchaient mais ça ne m'intéresse pas de télécharger.
donc à part utiliser G.Chrome, je ne sais pas quoi faire, j'ai toujours utiliser firefox et j'avoue que je me sens moyennement en sécurité avec chrome avec toutes ces pubs, ces pages que WOT (ouf il y a au moins WOT) conseillent d'éviter et qui s'ouvrent dans tous les sens dès que j'accède à un site...
bref qu'est-ce qui se passe avec mon firefox?
edit de plus tard : euh vous croyez vraiment que ma question a besoin d'être redirigée vers le forum Virus/sécurité plutôt que celui d'Internet? vous me rassurez-pas là...
A voir également:
- Firefox : plus d'accès à certains sites
- Downloadhelper firefox - Télécharger - Outils pour navigateurs
- Telecharger firefox - Télécharger - Navigateurs
- Exporter favoris firefox - Guide
- Ghostery firefox - Télécharger - Web & Internet
- Comment supprimer bing de firefox - Guide
57 réponses
voilà les 2 nouveaux rapports OTL
http://www.cijoint.fr/cjlink.php?file=cj201108/cijmboGTOV.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijhtWwuna.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijmboGTOV.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijhtWwuna.txt
desinstalle java 6 update 1
==================================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
[2010/07/03 18:56:14 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010/09/16 14:10:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010/10/16 12:57:58 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2010/12/15 23:37:48 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2011/02/16 00:27:29 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011/06/15 22:37:57 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab (Java Plug-in 1.6.0_01)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride"=0
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
==================================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
[2010/07/03 18:56:14 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010/09/16 14:10:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010/10/16 12:57:58 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2010/12/15 23:37:48 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2011/02/16 00:27:29 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011/06/15 22:37:57 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab (Java Plug-in 1.6.0_01)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride"=0
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
ça y est, j'ai redémarré après OTL, les différences par rapport à avant, je ne sais pas si c'est utile ou pas aussi dans le doute je te mets les détails
comme pour le précédent redémarrage WDefender désactivé, j'ai dû le réactiver, antivir toujours pas en bas ni reconnu par windows, connexion comme tout à l'heure aussi (statut inconnu cette interface n'est pas prise en charge)
pour firefox : il m'a relancé plusieurs extensions comme à la 1ère install, Wot, Xmarks, ghostery ...
voilà le rapport final, ça fait 1/4 d'heure que je bataille avec ci-joint.fr il en veut pas, j'ai essayé en mettant une extension .txt à la place du .log au cas où, mais rien à faire en désespoir de cause je le mets là
ah apparemment ça vient de marcher avec le .txt finalement
http://www.cijoint.fr/cjlink.php?file=cj201108/cij1DvCJiP.txt
comme pour le précédent redémarrage WDefender désactivé, j'ai dû le réactiver, antivir toujours pas en bas ni reconnu par windows, connexion comme tout à l'heure aussi (statut inconnu cette interface n'est pas prise en charge)
pour firefox : il m'a relancé plusieurs extensions comme à la 1ère install, Wot, Xmarks, ghostery ...
voilà le rapport final, ça fait 1/4 d'heure que je bataille avec ci-joint.fr il en veut pas, j'ai essayé en mettant une extension .txt à la place du .log au cas où, mais rien à faire en désespoir de cause je le mets là
ah apparemment ça vient de marcher avec le .txt finalement
http://www.cijoint.fr/cjlink.php?file=cj201108/cij1DvCJiP.txt
re
oui je vois certaines clés ne veulent pas se corriger
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
oui je vois certaines clés ne veulent pas se corriger
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut,
je viens de passer Reload TDSSDKiller, j'ai laissé les 2 trucs cochés à l'ouverture, lancé un scan , fini en quelques secondes et
processed 236 objets
infection : not found
le rapport
2011/08/31 13:53:12.0811 5536 TDSS rootkit removing tool 2.5.17.0 Aug 22 2011 15:46:57
2011/08/31 13:53:12.0974 5536 ================================================================================
2011/08/31 13:53:12.0975 5536 SystemInfo:
2011/08/31 13:53:12.0975 5536
2011/08/31 13:53:12.0975 5536 OS Version: 6.0.6002 ServicePack: 2.0
2011/08/31 13:53:12.0975 5536 Product type: Workstation
2011/08/31 13:53:12.0975 5536 ComputerName: PC-DE-LUCILLE
2011/08/31 13:53:12.0975 5536 UserName: lucille
2011/08/31 13:53:12.0975 5536 Windows directory: C:\Windows
2011/08/31 13:53:12.0975 5536 System windows directory: C:\Windows
2011/08/31 13:53:12.0975 5536 Processor architecture: Intel x86
2011/08/31 13:53:12.0975 5536 Number of processors: 2
2011/08/31 13:53:12.0975 5536 Page size: 0x1000
2011/08/31 13:53:12.0975 5536 Boot type: Normal boot
2011/08/31 13:53:12.0975 5536 ================================================================================
2011/08/31 13:53:14.0513 5536 Initialize success
2011/08/31 13:54:22.0252 5596 ================================================================================
2011/08/31 13:54:22.0252 5596 Scan started
2011/08/31 13:54:22.0253 5596 Mode: Manual;
2011/08/31 13:54:22.0253 5596 ================================================================================
2011/08/31 13:54:23.0878 5596 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
2011/08/31 13:54:24.0104 5596 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
2011/08/31 13:54:24.0646 5596 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
2011/08/31 13:54:24.0809 5596 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
2011/08/31 13:54:24.0915 5596 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
2011/08/31 13:54:25.0911 5596 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
2011/08/31 13:54:26.0441 5596 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
2011/08/31 13:54:26.0691 5596 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
2011/08/31 13:54:26.0856 5596 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
2011/08/31 13:54:27.0091 5596 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
2011/08/31 13:54:27.0761 5596 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
2011/08/31 13:54:28.0156 5596 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
2011/08/31 13:54:28.0375 5596 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
2011/08/31 13:54:28.0845 5596 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
2011/08/31 13:54:28.0968 5596 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
2011/08/31 13:54:29.0058 5596 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/08/31 13:54:29.0102 5596 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
2011/08/31 13:54:29.0350 5596 avgio (f1d43170fdd7399ee17ea32d4f868b0c) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2011/08/31 13:54:29.0823 5596 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/08/31 13:54:30.0102 5596 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys
2011/08/31 13:54:30.0605 5596 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
2011/08/31 13:54:30.0803 5596 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
2011/08/31 13:54:31.0049 5596 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
2011/08/31 13:54:31.0822 5596 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
2011/08/31 13:54:32.0150 5596 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
2011/08/31 13:54:32.0222 5596 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
2011/08/31 13:54:32.0785 5596 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
2011/08/31 13:54:33.0154 5596 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
2011/08/31 13:54:33.0347 5596 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
2011/08/31 13:54:33.0451 5596 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
2011/08/31 13:54:33.0599 5596 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/08/31 13:54:33.0725 5596 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
2011/08/31 13:54:34.0127 5596 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
2011/08/31 13:54:34.0189 5596 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
2011/08/31 13:54:34.0376 5596 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
2011/08/31 13:54:34.0452 5596 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\drivers\compbatt.sys
2011/08/31 13:54:34.0700 5596 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
2011/08/31 13:54:34.0848 5596 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
2011/08/31 13:54:35.0307 5596 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
2011/08/31 13:54:35.0745 5596 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
2011/08/31 13:54:36.0119 5596 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
2011/08/31 13:54:36.0745 5596 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
2011/08/31 13:54:37.0115 5596 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
2011/08/31 13:54:37.0241 5596 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
2011/08/31 13:54:37.0388 5596 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
2011/08/31 13:54:37.0840 5596 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
2011/08/31 13:54:38.0080 5596 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
2011/08/31 13:54:38.0185 5596 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
2011/08/31 13:54:38.0260 5596 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
2011/08/31 13:54:38.0347 5596 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
2011/08/31 13:54:38.0389 5596 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
2011/08/31 13:54:38.0461 5596 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/08/31 13:54:38.0567 5596 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
2011/08/31 13:54:38.0852 5596 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
2011/08/31 13:54:38.0921 5596 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
2011/08/31 13:54:39.0099 5596 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
2011/08/31 13:54:39.0836 5596 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/08/31 13:54:40.0167 5596 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
2011/08/31 13:54:40.0514 5596 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
2011/08/31 13:54:40.0904 5596 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
2011/08/31 13:54:41.0526 5596 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
2011/08/31 13:54:42.0147 5596 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
2011/08/31 13:54:42.0851 5596 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
2011/08/31 13:54:43.0095 5596 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/08/31 13:54:43.0189 5596 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
2011/08/31 13:54:43.0304 5596 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
2011/08/31 13:54:43.0957 5596 IntcAzAudAddService (5d26ccb06e1f3b5c26e863df3f4f2611) C:\Windows\system32\drivers\RTKVHDA.sys
2011/08/31 13:54:44.0562 5596 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
2011/08/31 13:54:45.0008 5596 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
2011/08/31 13:54:45.0247 5596 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/08/31 13:54:45.0884 5596 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
2011/08/31 13:54:46.0138 5596 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
2011/08/31 13:54:46.0598 5596 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
2011/08/31 13:54:46.0887 5596 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
2011/08/31 13:54:46.0964 5596 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/08/31 13:54:47.0058 5596 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
2011/08/31 13:54:47.0126 5596 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
2011/08/31 13:54:47.0471 5596 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/08/31 13:54:47.0545 5596 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/08/31 13:54:47.0747 5596 KeyScrambler (8f1bb80d589affb9c5e9cd7544251b29) C:\Windows\system32\drivers\keyscrambler.sys
2011/08/31 13:54:48.0095 5596 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
2011/08/31 13:54:48.0407 5596 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/08/31 13:54:48.0655 5596 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
2011/08/31 13:54:48.0828 5596 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
2011/08/31 13:54:48.0995 5596 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
2011/08/31 13:54:49.0236 5596 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
2011/08/31 13:54:49.0350 5596 MBAMSwissArmy (b18225739ed9caa83ba2df966e9f43e8) C:\Windows\system32\drivers\mbamswissarmy.sys
2011/08/31 13:54:49.0449 5596 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
2011/08/31 13:54:49.0593 5596 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
2011/08/31 13:54:49.0772 5596 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
2011/08/31 13:54:49.0843 5596 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
2011/08/31 13:54:49.0916 5596 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
2011/08/31 13:54:49.0977 5596 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
2011/08/31 13:54:50.0028 5596 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
2011/08/31 13:54:50.0078 5596 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
2011/08/31 13:54:50.0129 5596 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
2011/08/31 13:54:50.0283 5596 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
2011/08/31 13:54:50.0364 5596 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
2011/08/31 13:54:50.0526 5596 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/08/31 13:54:50.0767 5596 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/08/31 13:54:50.0902 5596 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/08/31 13:54:50.0965 5596 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
2011/08/31 13:54:51.0093 5596 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
2011/08/31 13:54:51.0315 5596 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
2011/08/31 13:54:51.0407 5596 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
2011/08/31 13:54:51.0486 5596 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
2011/08/31 13:54:51.0559 5596 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/08/31 13:54:51.0600 5596 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
2011/08/31 13:54:51.0674 5596 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
2011/08/31 13:54:51.0761 5596 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/08/31 13:54:51.0902 5596 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
2011/08/31 13:54:51.0965 5596 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
2011/08/31 13:54:52.0057 5596 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
2011/08/31 13:54:52.0209 5596 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
2011/08/31 13:54:52.0310 5596 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/08/31 13:54:52.0373 5596 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/08/31 13:54:52.0423 5596 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/08/31 13:54:52.0555 5596 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
2011/08/31 13:54:52.0615 5596 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
2011/08/31 13:54:52.0678 5596 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
2011/08/31 13:54:52.0780 5596 netr73 (271ac1312ef1dde187793183abbfa8d0) C:\Windows\system32\DRIVERS\netr73.sys
2011/08/31 13:54:53.0122 5596 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
2011/08/31 13:54:53.0242 5596 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
2011/08/31 13:54:53.0306 5596 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
2011/08/31 13:54:53.0531 5596 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
2011/08/31 13:54:53.0748 5596 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
2011/08/31 13:54:53.0853 5596 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
2011/08/31 13:54:54.0032 5596 NVENETFD (ae78a7285df03a277415fc62f8ce8f24) C:\Windows\system32\DRIVERS\nvmfdx32.sys
2011/08/31 13:54:54.0619 5596 nvlddmkm (d9099ed7cf688b131c5b0fcdae1a48fa) C:\Windows\system32\DRIVERS\nvlddmkm.sys
2011/08/31 13:54:55.0030 5596 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
2011/08/31 13:54:55.0095 5596 nvsmu (c44ee36dd84fa95eb81d79c374756003) C:\Windows\system32\drivers\nvsmu.sys
2011/08/31 13:54:55.0159 5596 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
2011/08/31 13:54:55.0266 5596 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
2011/08/31 13:54:55.0440 5596 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/08/31 13:54:55.0531 5596 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
2011/08/31 13:54:55.0611 5596 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
2011/08/31 13:54:55.0759 5596 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
2011/08/31 13:54:55.0909 5596 pavboot (3adb8bd6154a3ef87496e8fce9c22493) C:\Windows\system32\drivers\pavboot.sys
2011/08/31 13:54:56.0171 5596 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
2011/08/31 13:54:56.0352 5596 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\drivers\pciide.sys
2011/08/31 13:54:56.0467 5596 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
2011/08/31 13:54:56.0592 5596 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
2011/08/31 13:54:56.0857 5596 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
2011/08/31 13:54:56.0927 5596 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
2011/08/31 13:54:56.0995 5596 prodrv06 (bc91060f244722a5d1c0e8016d9b0173) C:\Windows\System32\drivers\prodrv06.sys
2011/08/31 13:54:57.0245 5596 prohlp02 (880dc7832fd1dd7411e608cad45cf4a1) C:\Windows\system32\drivers\prohlp02.sys
2011/08/31 13:54:57.0388 5596 prosync1 (f3471e7971ee62420451d958da635064) C:\Windows\system32\drivers\prosync1.sys
2011/08/31 13:54:57.0483 5596 Ps2 (390c204ced3785609ab24e9c52054a84) C:\Windows\system32\DRIVERS\PS2.sys
2011/08/31 13:54:57.0563 5596 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
2011/08/31 13:54:57.0814 5596 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
2011/08/31 13:54:58.0037 5596 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
2011/08/31 13:54:58.0098 5596 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
2011/08/31 13:54:58.0171 5596 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
2011/08/31 13:54:58.0243 5596 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/08/31 13:54:58.0309 5596 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/08/31 13:54:58.0365 5596 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
2011/08/31 13:54:58.0438 5596 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
2011/08/31 13:54:58.0511 5596 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/08/31 13:54:58.0551 5596 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
2011/08/31 13:54:58.0694 5596 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
2011/08/31 13:54:58.0792 5596 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
2011/08/31 13:54:58.0870 5596 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
2011/08/31 13:54:58.0929 5596 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
2011/08/31 13:54:59.0019 5596 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/08/31 13:54:59.0077 5596 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
2011/08/31 13:54:59.0112 5596 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
2011/08/31 13:54:59.0144 5596 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
2011/08/31 13:54:59.0356 5596 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
2011/08/31 13:54:59.0532 5596 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
2011/08/31 13:54:59.0765 5596 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
2011/08/31 13:54:59.0886 5596 sfhlp01 (462aee0ea0481ea8bd45cac876a4ccc4) C:\Windows\system32\drivers\sfhlp01.sys
2011/08/31 13:54:59.0966 5596 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
2011/08/31 13:55:00.0017 5596 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
2011/08/31 13:55:00.0186 5596 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
2011/08/31 13:55:00.0253 5596 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
2011/08/31 13:55:00.0352 5596 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
2011/08/31 13:55:00.0466 5596 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
2011/08/31 13:55:00.0546 5596 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
2011/08/31 13:55:00.0633 5596 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
2011/08/31 13:55:00.0700 5596 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
2011/08/31 13:55:00.0799 5596 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
2011/08/31 13:55:00.0950 5596 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
2011/08/31 13:55:00.0992 5596 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
2011/08/31 13:55:01.0053 5596 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
2011/08/31 13:55:01.0091 5596 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
2011/08/31 13:55:01.0179 5596 Tcpip (2756186e287139310997090797e0182b) C:\Windows\system32\drivers\tcpip.sys
2011/08/31 13:55:01.0228 5596 Tcpip6 (2756186e287139310997090797e0182b) C:\Windows\system32\DRIVERS\tcpip.sys
2011/08/31 13:55:01.0307 5596 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
2011/08/31 13:55:01.0366 5596 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
2011/08/31 13:55:01.0411 5596 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
2011/08/31 13:55:01.0454 5596 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
2011/08/31 13:55:01.0531 5596 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
2011/08/31 13:55:01.0648 5596 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/08/31 13:55:01.0720 5596 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
2011/08/31 13:55:01.0839 5596 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
2011/08/31 13:55:01.0890 5596 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
2011/08/31 13:55:01.0984 5596 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
2011/08/31 13:55:02.0109 5596 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
2011/08/31 13:55:02.0192 5596 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
2011/08/31 13:55:02.0251 5596 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
2011/08/31 13:55:02.0333 5596 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
2011/08/31 13:55:02.0402 5596 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
2011/08/31 13:55:02.0515 5596 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/08/31 13:55:02.0606 5596 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
2011/08/31 13:55:02.0726 5596 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
2011/08/31 13:55:02.0764 5596 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
2011/08/31 13:55:02.0901 5596 usbohci (ce697fee0d479290d89bec80dfe793b7) C:\Windows\system32\DRIVERS\usbohci.sys
2011/08/31 13:55:02.0940 5596 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
2011/08/31 13:55:03.0056 5596 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
2011/08/31 13:55:03.0105 5596 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/08/31 13:55:03.0151 5596 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/08/31 13:55:03.0205 5596 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/08/31 13:55:03.0288 5596 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
2011/08/31 13:55:03.0340 5596 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
2011/08/31 13:55:03.0417 5596 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
2011/08/31 13:55:03.0494 5596 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
2011/08/31 13:55:03.0539 5596 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
2011/08/31 13:55:03.0607 5596 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
2011/08/31 13:55:03.0713 5596 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
2011/08/31 13:55:03.0789 5596 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
2011/08/31 13:55:03.0915 5596 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
2011/08/31 13:55:04.0008 5596 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/08/31 13:55:04.0041 5596 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/08/31 13:55:04.0216 5596 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
2011/08/31 13:55:04.0370 5596 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
2011/08/31 13:55:04.0683 5596 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/08/31 13:55:04.0784 5596 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/08/31 13:55:04.0949 5596 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/08/31 13:55:05.0041 5596 {22D78859-9CE9-4B77-BF18-AC83E81A9263} (5867ce254625645345c833510d24f124) C:\Program Files\HP\DVDPlay\000.fcl
2011/08/31 13:55:05.0084 5596 MBR (0x1B8) (81cd5ec01db0ce57edd853f82462ef27) \Device\Harddisk0\DR0
2011/08/31 13:55:05.0326 5596 Boot (0x1200) (c3ab0665dca1d5754a7526bef68302dc) \Device\Harddisk0\DR0\Partition0
2011/08/31 13:55:05.0363 5596 Boot (0x1200) (83f0e6f6ed03dcc1f1daef01871112f1) \Device\Harddisk0\DR0\Partition1
2011/08/31 13:55:05.0371 5596 ================================================================================
2011/08/31 13:55:05.0371 5596 Scan finished
2011/08/31 13:55:05.0371 5596 ================================================================================
2011/08/31 13:55:05.0393 6084 Detected object count: 0
2011/08/31 13:55:05.0393 6084 Actual detected object count: 0
je viens de passer Reload TDSSDKiller, j'ai laissé les 2 trucs cochés à l'ouverture, lancé un scan , fini en quelques secondes et
processed 236 objets
infection : not found
le rapport
2011/08/31 13:53:12.0811 5536 TDSS rootkit removing tool 2.5.17.0 Aug 22 2011 15:46:57
2011/08/31 13:53:12.0974 5536 ================================================================================
2011/08/31 13:53:12.0975 5536 SystemInfo:
2011/08/31 13:53:12.0975 5536
2011/08/31 13:53:12.0975 5536 OS Version: 6.0.6002 ServicePack: 2.0
2011/08/31 13:53:12.0975 5536 Product type: Workstation
2011/08/31 13:53:12.0975 5536 ComputerName: PC-DE-LUCILLE
2011/08/31 13:53:12.0975 5536 UserName: lucille
2011/08/31 13:53:12.0975 5536 Windows directory: C:\Windows
2011/08/31 13:53:12.0975 5536 System windows directory: C:\Windows
2011/08/31 13:53:12.0975 5536 Processor architecture: Intel x86
2011/08/31 13:53:12.0975 5536 Number of processors: 2
2011/08/31 13:53:12.0975 5536 Page size: 0x1000
2011/08/31 13:53:12.0975 5536 Boot type: Normal boot
2011/08/31 13:53:12.0975 5536 ================================================================================
2011/08/31 13:53:14.0513 5536 Initialize success
2011/08/31 13:54:22.0252 5596 ================================================================================
2011/08/31 13:54:22.0252 5596 Scan started
2011/08/31 13:54:22.0253 5596 Mode: Manual;
2011/08/31 13:54:22.0253 5596 ================================================================================
2011/08/31 13:54:23.0878 5596 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
2011/08/31 13:54:24.0104 5596 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
2011/08/31 13:54:24.0646 5596 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
2011/08/31 13:54:24.0809 5596 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
2011/08/31 13:54:24.0915 5596 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
2011/08/31 13:54:25.0911 5596 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
2011/08/31 13:54:26.0441 5596 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
2011/08/31 13:54:26.0691 5596 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
2011/08/31 13:54:26.0856 5596 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
2011/08/31 13:54:27.0091 5596 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
2011/08/31 13:54:27.0761 5596 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
2011/08/31 13:54:28.0156 5596 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
2011/08/31 13:54:28.0375 5596 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
2011/08/31 13:54:28.0845 5596 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
2011/08/31 13:54:28.0968 5596 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
2011/08/31 13:54:29.0058 5596 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/08/31 13:54:29.0102 5596 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
2011/08/31 13:54:29.0350 5596 avgio (f1d43170fdd7399ee17ea32d4f868b0c) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2011/08/31 13:54:29.0823 5596 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/08/31 13:54:30.0102 5596 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys
2011/08/31 13:54:30.0605 5596 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
2011/08/31 13:54:30.0803 5596 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
2011/08/31 13:54:31.0049 5596 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
2011/08/31 13:54:31.0822 5596 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
2011/08/31 13:54:32.0150 5596 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
2011/08/31 13:54:32.0222 5596 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
2011/08/31 13:54:32.0785 5596 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
2011/08/31 13:54:33.0154 5596 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
2011/08/31 13:54:33.0347 5596 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
2011/08/31 13:54:33.0451 5596 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
2011/08/31 13:54:33.0599 5596 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/08/31 13:54:33.0725 5596 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
2011/08/31 13:54:34.0127 5596 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
2011/08/31 13:54:34.0189 5596 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
2011/08/31 13:54:34.0376 5596 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
2011/08/31 13:54:34.0452 5596 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\drivers\compbatt.sys
2011/08/31 13:54:34.0700 5596 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
2011/08/31 13:54:34.0848 5596 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
2011/08/31 13:54:35.0307 5596 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
2011/08/31 13:54:35.0745 5596 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
2011/08/31 13:54:36.0119 5596 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
2011/08/31 13:54:36.0745 5596 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
2011/08/31 13:54:37.0115 5596 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
2011/08/31 13:54:37.0241 5596 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
2011/08/31 13:54:37.0388 5596 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
2011/08/31 13:54:37.0840 5596 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
2011/08/31 13:54:38.0080 5596 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
2011/08/31 13:54:38.0185 5596 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
2011/08/31 13:54:38.0260 5596 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
2011/08/31 13:54:38.0347 5596 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
2011/08/31 13:54:38.0389 5596 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
2011/08/31 13:54:38.0461 5596 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/08/31 13:54:38.0567 5596 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
2011/08/31 13:54:38.0852 5596 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
2011/08/31 13:54:38.0921 5596 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
2011/08/31 13:54:39.0099 5596 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
2011/08/31 13:54:39.0836 5596 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/08/31 13:54:40.0167 5596 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
2011/08/31 13:54:40.0514 5596 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
2011/08/31 13:54:40.0904 5596 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
2011/08/31 13:54:41.0526 5596 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
2011/08/31 13:54:42.0147 5596 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
2011/08/31 13:54:42.0851 5596 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
2011/08/31 13:54:43.0095 5596 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/08/31 13:54:43.0189 5596 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
2011/08/31 13:54:43.0304 5596 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
2011/08/31 13:54:43.0957 5596 IntcAzAudAddService (5d26ccb06e1f3b5c26e863df3f4f2611) C:\Windows\system32\drivers\RTKVHDA.sys
2011/08/31 13:54:44.0562 5596 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
2011/08/31 13:54:45.0008 5596 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
2011/08/31 13:54:45.0247 5596 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/08/31 13:54:45.0884 5596 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
2011/08/31 13:54:46.0138 5596 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
2011/08/31 13:54:46.0598 5596 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
2011/08/31 13:54:46.0887 5596 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
2011/08/31 13:54:46.0964 5596 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/08/31 13:54:47.0058 5596 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
2011/08/31 13:54:47.0126 5596 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
2011/08/31 13:54:47.0471 5596 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/08/31 13:54:47.0545 5596 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/08/31 13:54:47.0747 5596 KeyScrambler (8f1bb80d589affb9c5e9cd7544251b29) C:\Windows\system32\drivers\keyscrambler.sys
2011/08/31 13:54:48.0095 5596 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
2011/08/31 13:54:48.0407 5596 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/08/31 13:54:48.0655 5596 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
2011/08/31 13:54:48.0828 5596 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
2011/08/31 13:54:48.0995 5596 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
2011/08/31 13:54:49.0236 5596 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
2011/08/31 13:54:49.0350 5596 MBAMSwissArmy (b18225739ed9caa83ba2df966e9f43e8) C:\Windows\system32\drivers\mbamswissarmy.sys
2011/08/31 13:54:49.0449 5596 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
2011/08/31 13:54:49.0593 5596 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
2011/08/31 13:54:49.0772 5596 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
2011/08/31 13:54:49.0843 5596 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
2011/08/31 13:54:49.0916 5596 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
2011/08/31 13:54:49.0977 5596 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
2011/08/31 13:54:50.0028 5596 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
2011/08/31 13:54:50.0078 5596 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
2011/08/31 13:54:50.0129 5596 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
2011/08/31 13:54:50.0283 5596 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
2011/08/31 13:54:50.0364 5596 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
2011/08/31 13:54:50.0526 5596 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/08/31 13:54:50.0767 5596 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/08/31 13:54:50.0902 5596 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/08/31 13:54:50.0965 5596 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
2011/08/31 13:54:51.0093 5596 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
2011/08/31 13:54:51.0315 5596 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
2011/08/31 13:54:51.0407 5596 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
2011/08/31 13:54:51.0486 5596 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
2011/08/31 13:54:51.0559 5596 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/08/31 13:54:51.0600 5596 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
2011/08/31 13:54:51.0674 5596 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
2011/08/31 13:54:51.0761 5596 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/08/31 13:54:51.0902 5596 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
2011/08/31 13:54:51.0965 5596 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
2011/08/31 13:54:52.0057 5596 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
2011/08/31 13:54:52.0209 5596 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
2011/08/31 13:54:52.0310 5596 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/08/31 13:54:52.0373 5596 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/08/31 13:54:52.0423 5596 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/08/31 13:54:52.0555 5596 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
2011/08/31 13:54:52.0615 5596 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
2011/08/31 13:54:52.0678 5596 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
2011/08/31 13:54:52.0780 5596 netr73 (271ac1312ef1dde187793183abbfa8d0) C:\Windows\system32\DRIVERS\netr73.sys
2011/08/31 13:54:53.0122 5596 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
2011/08/31 13:54:53.0242 5596 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
2011/08/31 13:54:53.0306 5596 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
2011/08/31 13:54:53.0531 5596 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
2011/08/31 13:54:53.0748 5596 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
2011/08/31 13:54:53.0853 5596 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
2011/08/31 13:54:54.0032 5596 NVENETFD (ae78a7285df03a277415fc62f8ce8f24) C:\Windows\system32\DRIVERS\nvmfdx32.sys
2011/08/31 13:54:54.0619 5596 nvlddmkm (d9099ed7cf688b131c5b0fcdae1a48fa) C:\Windows\system32\DRIVERS\nvlddmkm.sys
2011/08/31 13:54:55.0030 5596 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
2011/08/31 13:54:55.0095 5596 nvsmu (c44ee36dd84fa95eb81d79c374756003) C:\Windows\system32\drivers\nvsmu.sys
2011/08/31 13:54:55.0159 5596 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
2011/08/31 13:54:55.0266 5596 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
2011/08/31 13:54:55.0440 5596 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/08/31 13:54:55.0531 5596 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
2011/08/31 13:54:55.0611 5596 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
2011/08/31 13:54:55.0759 5596 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
2011/08/31 13:54:55.0909 5596 pavboot (3adb8bd6154a3ef87496e8fce9c22493) C:\Windows\system32\drivers\pavboot.sys
2011/08/31 13:54:56.0171 5596 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
2011/08/31 13:54:56.0352 5596 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\drivers\pciide.sys
2011/08/31 13:54:56.0467 5596 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
2011/08/31 13:54:56.0592 5596 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
2011/08/31 13:54:56.0857 5596 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
2011/08/31 13:54:56.0927 5596 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
2011/08/31 13:54:56.0995 5596 prodrv06 (bc91060f244722a5d1c0e8016d9b0173) C:\Windows\System32\drivers\prodrv06.sys
2011/08/31 13:54:57.0245 5596 prohlp02 (880dc7832fd1dd7411e608cad45cf4a1) C:\Windows\system32\drivers\prohlp02.sys
2011/08/31 13:54:57.0388 5596 prosync1 (f3471e7971ee62420451d958da635064) C:\Windows\system32\drivers\prosync1.sys
2011/08/31 13:54:57.0483 5596 Ps2 (390c204ced3785609ab24e9c52054a84) C:\Windows\system32\DRIVERS\PS2.sys
2011/08/31 13:54:57.0563 5596 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
2011/08/31 13:54:57.0814 5596 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
2011/08/31 13:54:58.0037 5596 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
2011/08/31 13:54:58.0098 5596 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
2011/08/31 13:54:58.0171 5596 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
2011/08/31 13:54:58.0243 5596 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/08/31 13:54:58.0309 5596 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/08/31 13:54:58.0365 5596 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
2011/08/31 13:54:58.0438 5596 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
2011/08/31 13:54:58.0511 5596 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/08/31 13:54:58.0551 5596 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
2011/08/31 13:54:58.0694 5596 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
2011/08/31 13:54:58.0792 5596 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
2011/08/31 13:54:58.0870 5596 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
2011/08/31 13:54:58.0929 5596 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
2011/08/31 13:54:59.0019 5596 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/08/31 13:54:59.0077 5596 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
2011/08/31 13:54:59.0112 5596 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
2011/08/31 13:54:59.0144 5596 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
2011/08/31 13:54:59.0356 5596 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
2011/08/31 13:54:59.0532 5596 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
2011/08/31 13:54:59.0765 5596 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
2011/08/31 13:54:59.0886 5596 sfhlp01 (462aee0ea0481ea8bd45cac876a4ccc4) C:\Windows\system32\drivers\sfhlp01.sys
2011/08/31 13:54:59.0966 5596 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
2011/08/31 13:55:00.0017 5596 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
2011/08/31 13:55:00.0186 5596 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
2011/08/31 13:55:00.0253 5596 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
2011/08/31 13:55:00.0352 5596 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
2011/08/31 13:55:00.0466 5596 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
2011/08/31 13:55:00.0546 5596 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
2011/08/31 13:55:00.0633 5596 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
2011/08/31 13:55:00.0700 5596 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
2011/08/31 13:55:00.0799 5596 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
2011/08/31 13:55:00.0950 5596 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
2011/08/31 13:55:00.0992 5596 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
2011/08/31 13:55:01.0053 5596 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
2011/08/31 13:55:01.0091 5596 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
2011/08/31 13:55:01.0179 5596 Tcpip (2756186e287139310997090797e0182b) C:\Windows\system32\drivers\tcpip.sys
2011/08/31 13:55:01.0228 5596 Tcpip6 (2756186e287139310997090797e0182b) C:\Windows\system32\DRIVERS\tcpip.sys
2011/08/31 13:55:01.0307 5596 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
2011/08/31 13:55:01.0366 5596 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
2011/08/31 13:55:01.0411 5596 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
2011/08/31 13:55:01.0454 5596 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
2011/08/31 13:55:01.0531 5596 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
2011/08/31 13:55:01.0648 5596 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/08/31 13:55:01.0720 5596 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
2011/08/31 13:55:01.0839 5596 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
2011/08/31 13:55:01.0890 5596 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
2011/08/31 13:55:01.0984 5596 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
2011/08/31 13:55:02.0109 5596 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
2011/08/31 13:55:02.0192 5596 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
2011/08/31 13:55:02.0251 5596 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
2011/08/31 13:55:02.0333 5596 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
2011/08/31 13:55:02.0402 5596 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
2011/08/31 13:55:02.0515 5596 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/08/31 13:55:02.0606 5596 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
2011/08/31 13:55:02.0726 5596 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
2011/08/31 13:55:02.0764 5596 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
2011/08/31 13:55:02.0901 5596 usbohci (ce697fee0d479290d89bec80dfe793b7) C:\Windows\system32\DRIVERS\usbohci.sys
2011/08/31 13:55:02.0940 5596 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
2011/08/31 13:55:03.0056 5596 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
2011/08/31 13:55:03.0105 5596 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/08/31 13:55:03.0151 5596 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/08/31 13:55:03.0205 5596 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/08/31 13:55:03.0288 5596 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
2011/08/31 13:55:03.0340 5596 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
2011/08/31 13:55:03.0417 5596 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
2011/08/31 13:55:03.0494 5596 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
2011/08/31 13:55:03.0539 5596 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
2011/08/31 13:55:03.0607 5596 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
2011/08/31 13:55:03.0713 5596 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
2011/08/31 13:55:03.0789 5596 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
2011/08/31 13:55:03.0915 5596 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
2011/08/31 13:55:04.0008 5596 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/08/31 13:55:04.0041 5596 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/08/31 13:55:04.0216 5596 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
2011/08/31 13:55:04.0370 5596 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
2011/08/31 13:55:04.0683 5596 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/08/31 13:55:04.0784 5596 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/08/31 13:55:04.0949 5596 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/08/31 13:55:05.0041 5596 {22D78859-9CE9-4B77-BF18-AC83E81A9263} (5867ce254625645345c833510d24f124) C:\Program Files\HP\DVDPlay\000.fcl
2011/08/31 13:55:05.0084 5596 MBR (0x1B8) (81cd5ec01db0ce57edd853f82462ef27) \Device\Harddisk0\DR0
2011/08/31 13:55:05.0326 5596 Boot (0x1200) (c3ab0665dca1d5754a7526bef68302dc) \Device\Harddisk0\DR0\Partition0
2011/08/31 13:55:05.0363 5596 Boot (0x1200) (83f0e6f6ed03dcc1f1daef01871112f1) \Device\Harddisk0\DR0\Partition1
2011/08/31 13:55:05.0371 5596 ================================================================================
2011/08/31 13:55:05.0371 5596 Scan finished
2011/08/31 13:55:05.0371 5596 ================================================================================
2011/08/31 13:55:05.0393 6084 Detected object count: 0
2011/08/31 13:55:05.0393 6084 Actual detected object count: 0
refais une correction avec OTL avec juste ceci dedans :
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride"=DWORD:00000000
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride"=DWORD:00000000
c'est fait, le rapport final
========== REGISTRY ==========
Unable to set value : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\\"AntiVirusOverride"|DWORD:00000000 /E!
c'est mauvais signe non, unable c'est pas bon ça ?
========== REGISTRY ==========
Unable to set value : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\\"AntiVirusOverride"|DWORD:00000000 /E!
c'est mauvais signe non, unable c'est pas bon ça ?
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKCU\Software\AppDataLow\Software\AskToolbar]
O43 - CFD: 30/08/2011 - 15:30:58 - [0] ----D- C:\Program Files\Spybot - Search & Destroy
O87 - FAEL: "TCP Query User{D31E1188-12F2-4EBD-9F14-986D174EF1A9}C:\users\lucillewhz309\downloads\windows live messenger 14.0.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\lucillewhz309\downloads\windows live messenger 14.0.exe (.not file.)
O87 - FAEL: "UDP Query User{7050005B-AA21-437A-9A0A-2E00C41808E7}C:\users\lucillewhz309\downloads\windows live messenger 14.0.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\lucillewhz309\downloads\windows live messenger 14.0.exe (.not file.)
O87 - FAEL: "TCP Query User{3BC56964-C206-4946-9366-AEB8C5268C09}C:\users\lucillewhz309\desktop\windows live messenger 14.0.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\lucillewhz309\desktop\windows live messenger 14.0.exe (.not file.)
O87 - FAEL: "UDP Query User{FE303E36-B9E3-492A-9BD6-3290D7F59763}C:\users\lucillewhz309\desktop\windows live messenger 14.0.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\lucillewhz309\desktop\windows live messenger 14.0.exe (.not file.)
O87 - FAEL: "TCP Query User{3459412E-077B-42FD-9CCC-2D4B1E9D121A}C:\users\public\prog portable\windows live messenger 14.0.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\public\prog portable\windows live messenger 14.0.exe (.not file.)
O87 - FAEL: "UDP Query User{CFCD2124-FDF2-4478-9DD4-508163308425}C:\users\public\prog portable\windows live messenger 14.0.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\public\prog portable\windows live messenger 14.0.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKCU\Software\AppDataLow\Software\AskToolbar]
O43 - CFD: 30/08/2011 - 15:30:58 - [0] ----D- C:\Program Files\Spybot - Search & Destroy
O87 - FAEL: "TCP Query User{D31E1188-12F2-4EBD-9F14-986D174EF1A9}C:\users\lucillewhz309\downloads\windows live messenger 14.0.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\lucillewhz309\downloads\windows live messenger 14.0.exe (.not file.)
O87 - FAEL: "UDP Query User{7050005B-AA21-437A-9A0A-2E00C41808E7}C:\users\lucillewhz309\downloads\windows live messenger 14.0.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\lucillewhz309\downloads\windows live messenger 14.0.exe (.not file.)
O87 - FAEL: "TCP Query User{3BC56964-C206-4946-9366-AEB8C5268C09}C:\users\lucillewhz309\desktop\windows live messenger 14.0.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\lucillewhz309\desktop\windows live messenger 14.0.exe (.not file.)
O87 - FAEL: "UDP Query User{FE303E36-B9E3-492A-9BD6-3290D7F59763}C:\users\lucillewhz309\desktop\windows live messenger 14.0.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\lucillewhz309\desktop\windows live messenger 14.0.exe (.not file.)
O87 - FAEL: "TCP Query User{3459412E-077B-42FD-9CCC-2D4B1E9D121A}C:\users\public\prog portable\windows live messenger 14.0.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\public\prog portable\windows live messenger 14.0.exe (.not file.)
O87 - FAEL: "UDP Query User{CFCD2124-FDF2-4478-9DD4-508163308425}C:\users\public\prog portable\windows live messenger 14.0.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\public\prog portable\windows live messenger 14.0.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
la suite (et je crois pas l'avoir encore dit mais un grand merci pour tout le temps que tu passes pour m'aider)
Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-31-08-2011-17-48-01.txt
Run by lucille at 31/08/2011 17:48:01
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\AskToolbar
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
========== Valeur(s) du Registre ==========
ABSENT Value Key: AntiVirusOverride
SUPPRIME TCP Query User{D31E1188-12F2-4EBD-9F14-986D174EF1A9}C:/users/lucillewhz309/downloads/windows live messenger 14.0.exe
SUPPRIME UDP Query User{7050005B-AA21-437A-9A0A-2E00C41808E7}C:/users/lucillewhz309/downloads/windows live messenger 14.0.exe
SUPPRIME TCP Query User{3BC56964-C206-4946-9366-AEB8C5268C09}C:/users/lucillewhz309/desktop/windows live messenger 14.0.exe
SUPPRIME UDP Query User{FE303E36-B9E3-492A-9BD6-3290D7F59763}C:/users/lucillewhz309/desktop/windows live messenger 14.0.exe
SUPPRIME TCP Query User{3459412E-077B-42FD-9CCC-2D4B1E9D121A}C:/users/public/prog portable/windows live messenger 14.0.exe
SUPPRIME UDP Query User{CFCD2124-FDF2-4478-9DD4-508163308425}C:/users/public/prog portable/windows live messenger 14.0.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
========== Récapitulatif ==========
3 : Clé(s) du Registre
7 : Valeur(s) du Registre
1 : Dossier(s)
End of the scan in 00mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 31/08/2011 17:48:01 [1744]
Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-31-08-2011-17-48-01.txt
Run by lucille at 31/08/2011 17:48:01
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\AskToolbar
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
========== Valeur(s) du Registre ==========
ABSENT Value Key: AntiVirusOverride
SUPPRIME TCP Query User{D31E1188-12F2-4EBD-9F14-986D174EF1A9}C:/users/lucillewhz309/downloads/windows live messenger 14.0.exe
SUPPRIME UDP Query User{7050005B-AA21-437A-9A0A-2E00C41808E7}C:/users/lucillewhz309/downloads/windows live messenger 14.0.exe
SUPPRIME TCP Query User{3BC56964-C206-4946-9366-AEB8C5268C09}C:/users/lucillewhz309/desktop/windows live messenger 14.0.exe
SUPPRIME UDP Query User{FE303E36-B9E3-492A-9BD6-3290D7F59763}C:/users/lucillewhz309/desktop/windows live messenger 14.0.exe
SUPPRIME TCP Query User{3459412E-077B-42FD-9CCC-2D4B1E9D121A}C:/users/public/prog portable/windows live messenger 14.0.exe
SUPPRIME UDP Query User{CFCD2124-FDF2-4478-9DD4-508163308425}C:/users/public/prog portable/windows live messenger 14.0.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
========== Récapitulatif ==========
3 : Clé(s) du Registre
7 : Valeur(s) du Registre
1 : Dossier(s)
End of the scan in 00mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 31/08/2011 17:48:01 [1744]
alors redémarrage comme dab (W Defender desactivé , antivirus non reconnu et connexion bizarre), va falloir que je reformate pour finir tu crois, ça réglerait le pb windows bizarre et tout ou pas?
sinon j'ai refait le zhpdiag,
le nouveau rapport :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijthcshPh.txt
sinon j'ai refait le zhpdiag,
le nouveau rapport :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijthcshPh.txt
la cata, niveau trucs bizarres (defender desactivé tout ça) : pareil mais en plus j'ai cloudflare avec google chrome aussi maintenant!! beaucoup moins qu'avec firefox ou ça commence juste je sais pas mais c'est très énervant
autant je voyais le reformatage comme une extrémité autant là je commence presque à l'envisager
enfin si c'est sur que ça règle le pb hein, parce que si c'est pour sauvegarder et réinstall un truc infecté... et je m'y connais pas assez pour être sure
la dernière fois que je l'ai fait (la seule fois) windows débloquait un max depuis une maj Windows (le s.pack 2 passait pas un truc du genre, j'avais plus accès à la restauration syst, aux maj windows à part pour defender, et aux maj de MBAM et des scans en lignes ...etc) et le reformatage a bien marché, en plus c'était bien plus rapide que je pensais mais je crois pas que j'étais infectée à la base.
à part la tonne de sauvegardes à faire avant, les 2/3 de mes programmes sont en version portable, c'est chiant pour antivir quoi mais j'ai gravé le cd de secours je crois.
du coup t'en penses quoi?
autant je voyais le reformatage comme une extrémité autant là je commence presque à l'envisager
enfin si c'est sur que ça règle le pb hein, parce que si c'est pour sauvegarder et réinstall un truc infecté... et je m'y connais pas assez pour être sure
la dernière fois que je l'ai fait (la seule fois) windows débloquait un max depuis une maj Windows (le s.pack 2 passait pas un truc du genre, j'avais plus accès à la restauration syst, aux maj windows à part pour defender, et aux maj de MBAM et des scans en lignes ...etc) et le reformatage a bien marché, en plus c'était bien plus rapide que je pensais mais je crois pas que j'étais infectée à la base.
à part la tonne de sauvegardes à faire avant, les 2/3 de mes programmes sont en version portable, c'est chiant pour antivir quoi mais j'ai gravé le cd de secours je crois.
du coup t'en penses quoi?
ah désolée, je suis peut-être un peu partie dans tous les sens, bon, je recommence tranquil
trucs récents : Windows defender se désactive toujours à chaque démarrage, antivir n'est plus reconnu par windows et ma connexion internet est barrée en rouge et "statut de la connexion inconnu etc" mais force est de constater que je l'ai quand même la connexion
trucs plus vieux ; cloudflare remplace toujours certains sites et ce même avec google chrome depuis hier soir mais par contre ça ne dure pas contrairement à firefox
d'où ma question sur l'éventualité d'un reformatage, et mon monologue précédent qui se résume à y'a-t il un quelconque risque de réinstaller un truc infecté qui me ramènerait au même point que maintenant?
sinon, nouvelle question une restauration système ça pourrait me remettre les quelques trucs qui déconnent depuis peu (defender qui se désactive et tout) comme avant ou rien à voir?
bon j'annule la dernière question : il n'y a aucun point de restauration disponible sur cet ordinateur, c'est normal ça aussi ou a ajouter à la liste des trucs récents qui débloquent?
en espérant avoir été plus claire
trucs récents : Windows defender se désactive toujours à chaque démarrage, antivir n'est plus reconnu par windows et ma connexion internet est barrée en rouge et "statut de la connexion inconnu etc" mais force est de constater que je l'ai quand même la connexion
trucs plus vieux ; cloudflare remplace toujours certains sites et ce même avec google chrome depuis hier soir mais par contre ça ne dure pas contrairement à firefox
d'où ma question sur l'éventualité d'un reformatage, et mon monologue précédent qui se résume à y'a-t il un quelconque risque de réinstaller un truc infecté qui me ramènerait au même point que maintenant?
sinon, nouvelle question une restauration système ça pourrait me remettre les quelques trucs qui déconnent depuis peu (defender qui se désactive et tout) comme avant ou rien à voir?
bon j'annule la dernière question : il n'y a aucun point de restauration disponible sur cet ordinateur, c'est normal ça aussi ou a ajouter à la liste des trucs récents qui débloquent?
en espérant avoir été plus claire
salut,
ça y est, je savais pas vraiment comment la transmettre, je l'ai mis là du coup
http://www.cijoint.fr/cjlink.php?file=cj201109/cijnH2rb7Z.png
voilà ce que j'ai avec la plupart des sites de streaming sur firefox (certain je n'ai plus jamais revu le site du tout, il reste comme ça tout le temps, sauf après adwcleaner, stream-play était revenu une soirée ; avec les autres c'est variable 2 jours de cloudflare pour 1 jour normal en gros) et au même moment c'est OK avec G Chrome
ça y est, je savais pas vraiment comment la transmettre, je l'ai mis là du coup
http://www.cijoint.fr/cjlink.php?file=cj201109/cijnH2rb7Z.png
voilà ce que j'ai avec la plupart des sites de streaming sur firefox (certain je n'ai plus jamais revu le site du tout, il reste comme ça tout le temps, sauf après adwcleaner, stream-play était revenu une soirée ; avec les autres c'est variable 2 jours de cloudflare pour 1 jour normal en gros) et au même moment c'est OK avec G Chrome
alors une précision : je viens de penser à une autre alternative à firefox autre que G Chrome : c'est ma version portable de firefox sur une clé USB, je me demande pourquoi je n'y ai pas pensé + tôt
donc je ne sais pas si ça apporte une info intéressante dans l'histoire mais ça marche avec cette version, je ne sais pas si ça durera en tout cas pour l'instant j'ai accès à tous les sites que je n'arrive plus à avoir ou pas longtemps avec ma version installée.
donc je ne sais pas si ça apporte une info intéressante dans l'histoire mais ça marche avec cette version, je ne sais pas si ça durera en tout cas pour l'instant j'ai accès à tous les sites que je n'arrive plus à avoir ou pas longtemps avec ma version installée.
ah oui je voulais aussi te demander s'il y a pas une manip à faire pour remettre windows defender pour de bon et pas à chaque démarrage, ou si c'est effectivement une conséquence d'un truc pas net dans mon ordi
pour la restauration systéme, j'ai débloqué parce que j'ai revérifié et il y a plusieurs points de restauration dispo
j'avais dû aller dans "restaurer des fichiers" car effectivement "aucune sauvegarde n'est disponible sur cet ordinateur" autant pour moi, un moment de panique sans doute, je parle/écris trop quand je flippe...
je voulais éventuellement restaurer le système avant que windows ne se mette à débloquer malheureusement les dates des 5 points sont trop récentes (tous des 2/3 derniers jours) donc aucun intérêt
pour la restauration systéme, j'ai débloqué parce que j'ai revérifié et il y a plusieurs points de restauration dispo
j'avais dû aller dans "restaurer des fichiers" car effectivement "aucune sauvegarde n'est disponible sur cet ordinateur" autant pour moi, un moment de panique sans doute, je parle/écris trop quand je flippe...
je voulais éventuellement restaurer le système avant que windows ne se mette à débloquer malheureusement les dates des 5 points sont trop récentes (tous des 2/3 derniers jours) donc aucun intérêt
encore une remarque peut être (?) en lien avec la récente non-reconnaissance d'antivir par windows, ou en tout cas un truc bizarre nouveau : après un scan normal d'antivir, quand j'ai fait "enregistrer sous" le rapport pour le mettre dans mes fichiers j'ai eu un "message rouge qui fait flipper" avec le "boiiing" sonore et tout =
"emplacement non disponible, C:Windows\system32\config\systemprofile\Desktop fait référence à 1 emplacement non dispo il peut s'agir d'un emplacement situé sur un DDur ou 1 réseau vérifier que le disk est bien inséré ou que vous êtes connectez à internet ...etc"
pas sure que ça soit bien utile, mais juste au cas où
et désolée de t'en écrire une tartine quand tu me demandes juste une capture d'écran
"emplacement non disponible, C:Windows\system32\config\systemprofile\Desktop fait référence à 1 emplacement non dispo il peut s'agir d'un emplacement situé sur un DDur ou 1 réseau vérifier que le disk est bien inséré ou que vous êtes connectez à internet ...etc"
pas sure que ça soit bien utile, mais juste au cas où
et désolée de t'en écrire une tartine quand tu me demandes juste une capture d'écran