écran bleu

Bonjour,

Depuis peu j'ai parfois un écran bleu au démarrage de ma session Windows et il me semble que j'utilise plus de RAM qu'avant mais pas un écran bleu habituel, je n'ai rien d'écrit à l'écran et Windows ne veut pas se lancer, je peut faire ctrl+alt+sup pour accéder aux commandes mais rien d'autre, pas de poste de travail rien, je dois alors redémarre et pour le moment ça remarche mais j'ai peur que cela ne dure qu'un temps. J'ai visiter les forums et donc pensé à un virus, mais Avast ne trouve rien ni Kaspersky avant lui. Pouvez vous m'aider à scanner/vérifier mon PC?
Je vous remercie par avance pour votre aide.

config: Acer aspire 7730 intel(R) Core(TM) 2 Duo processor P7450 @ 2.13GHz mémoire vive 4Go Windows Vista édition familiale prémium service pack 2 @ 32Bits / Google Chrome

33 réponses

Résumé de la discussion

Le problème décrit un écran bleu au démarrage et une utilisation accrue de la RAM sur Windows Vista 32 bits (Acer Aspire 7730), avec impossibilité d'accéder au poste de travail et suspicion de malware. Des solutions préconisées incluent des outils anti-rootkit et anti-malware tels que TDSSKiller et Malwarebytes, puis des opérations de nettoyage des barres d'outils et autres logiciels indésirables. D'autres interventions évoquent le nettoyage des barres d'outils et programmes indésirables (ex. cacaoweb, Daemon Tools Toolbar) et des questions sur la coexistence d'Avast et Windows Defender. En cas de symptômes persistants, certains mentionnent des restaurations système et le besoin de laisser l'outil travailler jusqu'au rapport final, tandis que certains cas montrent une surcharge CPU après l'exécution de scanners.

Bobot (l’IA à votre service)
  1. bonjour on n'utilise pas ccleaner en debut de desinfection

    =========================================

    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : lancer le nettoyage

    l'outil va automatiquement télécharger la derniere version puis

    TDSSKiller va s'ouvrir , clique sur "Start Scan"

    Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
    Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
    Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
    Si Suspicious file est indiqué, laisse l''option cochée sur Skip
    Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.
    1
    1. Premierement il faut éviter d'utiliser 2 antivirus si c'est le cas. Ensuite Quel version de windows avez vous xp,vista seven? êtes vous capable de voir le code derreur sur lécran bleu ? combien de mémoire avez-vous?
      0
      1. Non, je n'utilise pas deux antivirus :)
        0
    2. désolé je n'avais pas vue votrre configuration
      0
      1. essayez de nous dire en allant dans panneau de configuration, outils d'administration et ensuite observateur d'évenement... avez vous des erreurs dans le log?
        0
        1. Merci, je viens d'aller voir, mais je ne sais pas trop où regarder. Voici ce que j'ai trouvé, j'espère que c'est bien cela et dans ce cas j'ai quelques erreurs en effet:
          http://imageshack.us/photo/my-images/11/25387005.jpg/
          0
          1. J'ai enregistré un journal d'erreur, voulez vous que je vous l'envoi et comment vous l'envoyer?
            0
        2. ca ne dit pas grand chose alors la meilleur chose est d'essayer de voir quel est le code derreur lors du prochain blue screen
          0
          1. Justement, je n'ai jamais de code d'erreur... Seulement un blue screen :(
            J'ai modifié mon premier message expliquant mon problème, avez vous vu?
            0
        3. J'ai oublié de dire, que l'ordinateur ma notifié que Windows s'était mal arrêté et m'a fait faire une restauration
          0
          1. Essayer de démarrer en mode sans echec au boot appuyer sur F8 et dans la fenetre qui va souvrir sélectionner mode sans échec. Si vous parvenez a entrer dans se mode nous alons passer a une autre étape
            0
            1. Oui je peux entrer dans le mode sans échec sans problème.
              0
              1. Ok c'est fait, voici le rapport, merci de votre aide:

                2011/09/20 16:05:12.0999 2284 TDSS rootkit removing tool 2.5.23.0 Sep 20 2011 08:53:10
                2011/09/20 16:05:13.0288 2284 ================================================================================
                2011/09/20 16:05:13.0289 2284 SystemInfo:
                2011/09/20 16:05:13.0289 2284
                2011/09/20 16:05:13.0289 2284 OS Version: 6.0.6002 ServicePack: 2.0
                2011/09/20 16:05:13.0289 2284 Product type: Workstation
                2011/09/20 16:05:13.0289 2284 ComputerName: PC-DE-FLORIAN
                2011/09/20 16:05:13.0290 2284 UserName: Florian
                2011/09/20 16:05:13.0290 2284 Windows directory: C:\Windows
                2011/09/20 16:05:13.0290 2284 System windows directory: C:\Windows
                2011/09/20 16:05:13.0290 2284 Processor architecture: Intel x86
                2011/09/20 16:05:13.0290 2284 Number of processors: 2
                2011/09/20 16:05:13.0290 2284 Page size: 0x1000
                2011/09/20 16:05:13.0290 2284 Boot type: Normal boot
                2011/09/20 16:05:13.0290 2284 ================================================================================
                2011/09/20 16:05:26.0841 2284 Initialize success
                2011/09/20 16:05:30.0408 5960 ================================================================================
                2011/09/20 16:05:30.0408 5960 Scan started
                2011/09/20 16:05:30.0408 5960 Mode: Manual;
                2011/09/20 16:05:30.0408 5960 ================================================================================
                2011/09/20 16:05:31.0086 5960 a2acc (71574a98093d94bdbb3cb74e272d29a5) C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2accx86.sys
                2011/09/20 16:05:31.0445 5960 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
                2011/09/20 16:05:31.0584 5960 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
                2011/09/20 16:05:31.0712 5960 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
                2011/09/20 16:05:31.0832 5960 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
                2011/09/20 16:05:31.0883 5960 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
                2011/09/20 16:05:32.0040 5960 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
                2011/09/20 16:05:32.0134 5960 AgereSoftModem (38325c6aa8eae011897d61ce48ec6435) C:\Windows\system32\DRIVERS\AGRSM.sys
                2011/09/20 16:05:32.0273 5960 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
                2011/09/20 16:05:32.0315 5960 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
                2011/09/20 16:05:32.0375 5960 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
                2011/09/20 16:05:32.0480 5960 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
                2011/09/20 16:05:32.0515 5960 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
                2011/09/20 16:05:32.0627 5960 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
                2011/09/20 16:05:32.0686 5960 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
                2011/09/20 16:05:32.0844 5960 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
                2011/09/20 16:05:32.0902 5960 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
                2011/09/20 16:05:33.0010 5960 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\Windows\system32\drivers\aswFsBlk.sys
                2011/09/20 16:05:33.0145 5960 aswMonFlt (4804753a4ec7d67cc22d226bffd1c1e3) C:\Windows\system32\drivers\aswMonFlt.sys
                2011/09/20 16:05:33.0194 5960 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\Windows\system32\drivers\aswRdr.sys
                2011/09/20 16:05:33.0347 5960 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\Windows\system32\drivers\aswSnx.sys
                2011/09/20 16:05:33.0486 5960 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\Windows\system32\drivers\aswSP.sys
                2011/09/20 16:05:33.0600 5960 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\Windows\system32\drivers\aswTdi.sys
                2011/09/20 16:05:33.0668 5960 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
                2011/09/20 16:05:33.0778 5960 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
                2011/09/20 16:05:33.0886 5960 b57nd60x (0f9b43a8be450f2e90c1fb3a2dfd00aa) C:\Windows\system32\DRIVERS\b57nd60x.sys
                2011/09/20 16:05:34.0027 5960 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
                2011/09/20 16:05:34.0091 5960 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
                2011/09/20 16:05:34.0227 5960 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
                2011/09/20 16:05:34.0283 5960 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
                2011/09/20 16:05:34.0401 5960 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
                2011/09/20 16:05:34.0475 5960 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
                2011/09/20 16:05:34.0581 5960 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
                2011/09/20 16:05:34.0631 5960 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
                2011/09/20 16:05:34.0671 5960 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
                2011/09/20 16:05:34.0791 5960 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
                2011/09/20 16:05:34.0941 5960 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
                2011/09/20 16:05:34.0991 5960 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
                2011/09/20 16:05:35.0119 5960 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\DRIVERS\circlass.sys
                2011/09/20 16:05:35.0172 5960 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
                2011/09/20 16:05:35.0361 5960 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
                2011/09/20 16:05:35.0415 5960 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
                2011/09/20 16:05:35.0458 5960 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
                2011/09/20 16:05:35.0570 5960 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
                2011/09/20 16:05:35.0629 5960 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
                2011/09/20 16:05:35.0776 5960 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
                2011/09/20 16:05:35.0848 5960 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
                2011/09/20 16:05:35.0964 5960 DKbFltr (73baf270d24fe726b9cd7f80bb17a23d) C:\Windows\system32\DRIVERS\DKbFltr.sys
                2011/09/20 16:05:36.0124 5960 driverhardwarev2 (0f1189883690949ba7a9f68339587e51) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
                2011/09/20 16:05:36.0263 5960 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
                2011/09/20 16:05:36.0338 5960 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
                2011/09/20 16:05:36.0463 5960 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
                2011/09/20 16:05:36.0609 5960 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
                2011/09/20 16:05:36.0804 5960 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
                2011/09/20 16:05:36.0950 5960 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
                2011/09/20 16:05:37.0134 5960 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
                2011/09/20 16:05:37.0283 5960 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
                2011/09/20 16:05:37.0355 5960 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
                2011/09/20 16:05:37.0486 5960 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
                2011/09/20 16:05:37.0526 5960 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
                2011/09/20 16:05:37.0564 5960 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
                2011/09/20 16:05:37.0672 5960 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
                2011/09/20 16:05:37.0751 5960 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
                2011/09/20 16:05:37.0855 5960 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
                2011/09/20 16:05:37.0913 5960 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
                2011/09/20 16:05:38.0066 5960 hamachi (833051c6c6c42117191935f734cfbd97) C:\Windows\system32\DRIVERS\hamachi.sys
                2011/09/20 16:05:38.0147 5960 HdAudAddService (3f90e001369a07243763bd5a523d8722) C:\Windows\system32\drivers\HdAudio.sys
                2011/09/20 16:05:38.0279 5960 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
                2011/09/20 16:05:38.0389 5960 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
                2011/09/20 16:05:38.0429 5960 HidIr (d8df3722d5e961baa1292aa2f12827e2) C:\Windows\system32\DRIVERS\hidir.sys
                2011/09/20 16:05:38.0492 5960 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
                2011/09/20 16:05:38.0615 5960 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
                2011/09/20 16:05:38.0694 5960 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
                2011/09/20 16:05:38.0929 5960 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
                2011/09/20 16:05:39.0073 5960 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
                2011/09/20 16:05:39.0155 5960 iaStor (26541a068572f650a2fa490726fe81be) C:\Windows\system32\DRIVERS\iaStor.sys
                2011/09/20 16:05:39.0296 5960 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
                2011/09/20 16:05:39.0354 5960 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
                2011/09/20 16:05:39.0488 5960 int15 (c6e5276c00ebdeb096bb5ef4b797d1b6) C:\Windows\system32\drivers\int15.sys
                2011/09/20 16:05:39.0604 5960 IntcAzAudAddService (3cfa12fefea751dae7b8133a6ef3c0d9) C:\Windows\system32\drivers\RTKVHDA.sys
                2011/09/20 16:05:39.0759 5960 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
                2011/09/20 16:05:39.0806 5960 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
                2011/09/20 16:05:39.0933 5960 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
                2011/09/20 16:05:40.0025 5960 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
                2011/09/20 16:05:40.0081 5960 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
                2011/09/20 16:05:40.0203 5960 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
                2011/09/20 16:05:40.0244 5960 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
                2011/09/20 16:05:40.0297 5960 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
                2011/09/20 16:05:40.0403 5960 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
                2011/09/20 16:05:40.0445 5960 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
                2011/09/20 16:05:40.0498 5960 JMCR (05684e39c900ab08fa0ad3836e969018) C:\Windows\system32\DRIVERS\jmcr.sys
                2011/09/20 16:05:40.0613 5960 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
                2011/09/20 16:05:40.0663 5960 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
                2011/09/20 16:05:40.0756 5960 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
                2011/09/20 16:05:40.0938 5960 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
                2011/09/20 16:05:41.0016 5960 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
                2011/09/20 16:05:41.0064 5960 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
                2011/09/20 16:05:41.0184 5960 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
                2011/09/20 16:05:41.0233 5960 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
                2011/09/20 16:05:41.0318 5960 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
                2011/09/20 16:05:41.0453 5960 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
                2011/09/20 16:05:41.0608 5960 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
                2011/09/20 16:05:41.0669 5960 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
                2011/09/20 16:05:41.0704 5960 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
                2011/09/20 16:05:41.0808 5960 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
                2011/09/20 16:05:41.0845 5960 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
                2011/09/20 16:05:41.0900 5960 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
                2011/09/20 16:05:41.0946 5960 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
                2011/09/20 16:05:42.0084 5960 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
                2011/09/20 16:05:42.0155 5960 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
                2011/09/20 16:05:42.0216 5960 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
                2011/09/20 16:05:42.0330 5960 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
                2011/09/20 16:05:42.0396 5960 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
                2011/09/20 16:05:42.0493 5960 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
                2011/09/20 16:05:42.0541 5960 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
                2011/09/20 16:05:42.0626 5960 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
                2011/09/20 16:05:42.0657 5960 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
                2011/09/20 16:05:42.0734 5960 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
                2011/09/20 16:05:42.0824 5960 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
                2011/09/20 16:05:42.0875 5960 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
                2011/09/20 16:05:42.0939 5960 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
                2011/09/20 16:05:43.0052 5960 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
                2011/09/20 16:05:43.0107 5960 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
                2011/09/20 16:05:43.0165 5960 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
                2011/09/20 16:05:43.0299 5960 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
                2011/09/20 16:05:43.0442 5960 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
                2011/09/20 16:05:43.0515 5960 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
                2011/09/20 16:05:43.0624 5960 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
                2011/09/20 16:05:43.0680 5960 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
                2011/09/20 16:05:43.0781 5960 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
                2011/09/20 16:05:43.0839 5960 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
                2011/09/20 16:05:43.0899 5960 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
                2011/09/20 16:05:44.0283 5960 NETw5v32 (72466acb50784545689ead2473003cb5) C:\Windows\system32\DRIVERS\NETw5v32.sys
                2011/09/20 16:05:44.0572 5960 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
                2011/09/20 16:05:44.0661 5960 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
                2011/09/20 16:05:44.0775 5960 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
                2011/09/20 16:05:44.0880 5960 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
                2011/09/20 16:05:45.0047 5960 NTIDrvr (2757d2ba59aee155209e24942ab127c9) C:\Windows\system32\DRIVERS\NTIDrvr.sys
                2011/09/20 16:05:45.0164 5960 NTIPPKernel (547bfa3591c70674b0bfc99354ab78b3) C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys
                2011/09/20 16:05:45.0285 5960 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
                2011/09/20 16:05:45.0326 5960 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
                2011/09/20 16:05:45.0433 5960 NVHDA (b4f70fac4ea61cf150823aa063a39ff9) C:\Windows\system32\drivers\nvhda32v.sys
                2011/09/20 16:05:45.0894 5960 nvlddmkm (377140a534d013bd661c69f1741de43c) C:\Windows\system32\DRIVERS\nvlddmkm.sys
                2011/09/20 16:05:46.0387 5960 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
                2011/09/20 16:05:46.0429 5960 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
                2011/09/20 16:05:46.0492 5960 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
                2011/09/20 16:05:46.0686 5960 ohci1394 (be32da025a0be1878f0ee8d6d9386cd5) C:\Windows\system32\drivers\ohci1394.sys
                2011/09/20 16:05:46.0786 5960 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
                2011/09/20 16:05:46.0896 5960 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
                2011/09/20 16:05:46.0948 5960 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
                2011/09/20 16:05:47.0018 5960 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
                2011/09/20 16:05:47.0115 5960 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys
                2011/09/20 16:05:47.0167 5960 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
                2011/09/20 16:05:47.0253 5960 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
                2011/09/20 16:05:47.0464 5960 pnetmdm (da19e3401f39c10df193be029c7e7bba) C:\Windows\system32\DRIVERS\pnetmdm.sys
                2011/09/20 16:05:47.0559 5960 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
                2011/09/20 16:05:47.0602 5960 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
                2011/09/20 16:05:47.0751 5960 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
                2011/09/20 16:05:47.0817 5960 PSDFilter (ab94285ff6c6bc5433407d8d182a4bb4) C:\Windows\system32\DRIVERS\psdfilter.sys
                2011/09/20 16:05:47.0936 5960 PSDNServ (2aaf9a5d7a63d26bfaea853c5f2292bc) C:\Windows\system32\DRIVERS\PSDNServ.sys
                2011/09/20 16:05:47.0977 5960 psdvdisk (0eb8cec99855beae5b0d02c2302619ef) C:\Windows\system32\DRIVERS\PSDVdisk.sys
                2011/09/20 16:05:48.0130 5960 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
                2011/09/20 16:05:48.0272 5960 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
                2011/09/20 16:05:48.0336 5960 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
                2011/09/20 16:05:48.0375 5960 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
                2011/09/20 16:05:48.0421 5960 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
                2011/09/20 16:05:48.0491 5960 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
                2011/09/20 16:05:48.0591 5960 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
                2011/09/20 16:05:48.0649 5960 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
                2011/09/20 16:05:48.0717 5960 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
                2011/09/20 16:05:48.0827 5960 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
                2011/09/20 16:05:48.0875 5960 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
                2011/09/20 16:05:48.0943 5960 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
                2011/09/20 16:05:49.0074 5960 ROOTMODEM (75e8a6bfa7374aba833ae92bf41ae4e6) C:\Windows\system32\Drivers\RootMdm.sys
                2011/09/20 16:05:49.0156 5960 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
                2011/09/20 16:05:49.0231 5960 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
                2011/09/20 16:05:49.0404 5960 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys
                2011/09/20 16:05:49.0470 5960 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
                2011/09/20 16:05:49.0543 5960 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
                2011/09/20 16:05:49.0589 5960 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
                2011/09/20 16:05:49.0696 5960 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
                2011/09/20 16:05:49.0787 5960 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
                2011/09/20 16:05:49.0831 5960 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
                2011/09/20 16:05:49.0869 5960 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
                2011/09/20 16:05:49.0997 5960 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
                2011/09/20 16:05:50.0085 5960 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
                2011/09/20 16:05:50.0132 5960 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
                2011/09/20 16:05:50.0239 5960 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
                2011/09/20 16:05:50.0322 5960 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
                2011/09/20 16:05:50.0397 5960 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
                2011/09/20 16:05:50.0532 5960 sptd (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
                2011/09/20 16:05:50.0532 5960 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
                2011/09/20 16:05:50.0546 5960 sptd - detected LockedFile.Multi.Generic (1)
                2011/09/20 16:05:50.0649 5960 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
                2011/09/20 16:05:50.0775 5960 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
                2011/09/20 16:05:50.0825 5960 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
                2011/09/20 16:05:50.0960 5960 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
                2011/09/20 16:05:51.0039 5960 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
                2011/09/20 16:05:51.0085 5960 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
                2011/09/20 16:05:51.0185 5960 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
                2011/09/20 16:05:51.0244 5960 SynTP (bf7aa84d5af0faa0978c840e63b17dbf) C:\Windows\system32\DRIVERS\SynTP.sys
                2011/09/20 16:05:51.0368 5960 Tcpip (2756186e287139310997090797e0182b) C:\Windows\system32\drivers\tcpip.sys
                2011/09/20 16:05:51.0522 5960 Tcpip6 (2756186e287139310997090797e0182b) C:\Windows\system32\DRIVERS\tcpip.sys
                2011/09/20 16:05:51.0646 5960 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
                2011/09/20 16:05:51.0702 5960 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
                2011/09/20 16:05:51.0748 5960 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
                2011/09/20 16:05:51.0855 5960 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
                2011/09/20 16:05:51.0913 5960 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
                2011/09/20 16:05:52.0043 5960 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
                2011/09/20 16:05:52.0213 5960 TuneUpUtilitiesDrv (f2107c9d85ec0df116939ccce06ae697) C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys
                2011/09/20 16:05:52.0314 5960 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
                2011/09/20 16:05:52.0382 5960 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
                2011/09/20 16:05:52.0428 5960 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
                2011/09/20 16:05:52.0551 5960 UBHelper (f763e070843ee2803de1395002b42938) C:\Windows\system32\drivers\UBHelper.sys
                2011/09/20 16:05:52.0618 5960 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
                2011/09/20 16:05:52.0703 5960 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
                2011/09/20 16:05:52.0818 5960 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
                2011/09/20 16:05:52.0874 5960 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
                2011/09/20 16:05:52.0918 5960 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
                2011/09/20 16:05:52.0975 5960 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
                2011/09/20 16:05:53.0108 5960 USBAAPL (83cafcb53201bbac04d822f32438e244) C:\Windows\system32\Drivers\usbaapl.sys
                2011/09/20 16:05:53.0173 5960 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
                2011/09/20 16:05:53.0239 5960 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
                2011/09/20 16:05:53.0376 5960 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
                2011/09/20 16:05:53.0437 5960 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
                2011/09/20 16:05:53.0488 5960 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
                2011/09/20 16:05:53.0618 5960 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
                2011/09/20 16:05:53.0696 5960 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
                2011/09/20 16:05:53.0817 5960 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
                2011/09/20 16:05:53.0862 5960 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
                2011/09/20 16:05:53.0983 5960 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
                2011/09/20 16:05:54.0071 5960 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
                2011/09/20 16:05:54.0123 5960 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
                2011/09/20 16:05:54.0171 5960 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
                2011/09/20 16:05:54.0286 5960 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
                2011/09/20 16:05:54.0330 5960 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
                2011/09/20 16:05:54.0374 5960 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
                2011/09/20 16:05:54.0433 5960 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
                2011/09/20 16:05:54.0554 5960 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
                2011/09/20 16:05:54.0617 5960 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
                2011/09/20 16:05:54.0772 5960 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
                2011/09/20 16:05:54.0840 5960 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                2011/09/20 16:05:54.0874 5960 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                2011/09/20 16:05:54.0954 5960 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
                2011/09/20 16:05:55.0086 5960 WDC_SAM (d6efaf429fd30c5df613d220e344cce7) C:\Windows\system32\DRIVERS\wdcsam.sys
                2011/09/20 16:05:55.0157 5960 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
                2011/09/20 16:05:55.0336 5960 winbondcir (3fa87d56769838aac82fafc3e78fc732) C:\Windows\system32\DRIVERS\winbondcir.sys
                2011/09/20 16:05:55.0493 5960 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
                2011/09/20 16:05:55.0676 5960 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
                2011/09/20 16:05:55.0740 5960 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
                2011/09/20 16:05:55.0903 5960 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
                2011/09/20 16:05:56.0054 5960 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796} (4d840c6af3c020ed3a35efba9025cf4a) C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl
                2011/09/20 16:05:56.0114 5960 MBR (0x1B8) (7ba4c7ea1ef33a92f5f01be63edacb6a) \Device\Harddisk0\DR0
                2011/09/20 16:05:57.0896 5960 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR1
                2011/09/20 16:05:57.0951 5960 Boot (0x1200) (c60815f1c137027631895e6f330b75ee) \Device\Harddisk0\DR0\Partition0
                2011/09/20 16:05:57.0994 5960 Boot (0x1200) (5b9825fbe4396e0116e8b0b9d7aae2fb) \Device\Harddisk0\DR0\Partition1
                2011/09/20 16:05:58.0018 5960 Boot (0x1200) (fc342b0d6daf91ea83992cd662a51413) \Device\Harddisk1\DR1\Partition0
                2011/09/20 16:05:58.0041 5960 ================================================================================
                2011/09/20 16:05:58.0041 5960 Scan finished
                2011/09/20 16:05:58.0041 5960 ================================================================================
                2011/09/20 16:05:58.0066 5752 Detected object count: 1
                2011/09/20 16:05:58.0066 5752 Actual detected object count: 1
                2011/09/20 16:06:30.0858 5752 LockedFile.Multi.Generic(sptd) - User select action: Skip
                0
                1. Remarque: Mon ordi est devenu un peu plus lent avec quelque freez très brefs (lorsque j'ouvre un programme ou ne serrais-ce qu'une fenêtre), j'ai presque la moitié (1.70Go) de ma mémoire qui est utilisée en permanence, je ne sais pas si c'est normal, et environ 15% du processeur...
                  Point positif: J'ai fais une réparation de Windows entre temps et je n'ai pas eu de nouveau bleu screen pour le moment.
                  0
                  1. desactive ton antivirus
                    desactive Windows defender si présent
                    desactive ton pare-feu

                    Ferme toutes tes appilications en cours

                    telecharge et enregistre ceci sur ton bureau :

                    Pre_Scan

                    si le lien ne fonctionne pas :

                    http://www.archive-host.com

                    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

                    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

                    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

                    si 'outil est bloqué par l'infection utilise cette version : Version .pif

                    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

                    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

                    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

                    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                    clique sur ce lien : http://www.cijoint.fr/

                    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                    ▶ Clique sur Ouvrir.

                    ▶ Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                    est ajouté dans la page.

                    ▶ Copie ce lien dans ta réponse.

                    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                    0
                    1. Ok, voici le lien:
                      http://www.cijoint.fr/cjlink.php?file=cj201109/cijc4mLOpv.txt

                      PS: Est-ce bon d'avoir à la fois Avast et Windows defender? Pb de compatibilité?
                      Et beau boulot pour ton logiciel ;)
                      0
                      1. pas de soucis pour les deux :)

                        je regarde ca :)
                        0
                        1. et ouais forcement tu pourris tes navigateurs avec des merd$$ genre cacaoweb,toolbars et compagnie... ..... pas etonnant que ca devienne lent ...!

                          desinstalle BittorrentBar_FR Toolbar
                          desinstalle daemon tools toolbar
                          desinstalle spybot il sert à rien

                          ========================================

                          tu confirmes que tu as quelque chose à voir avec le danemark ??

                          ========================================

                          les aspirateurs de sites sont propices aux infections tu devrais eviter de les utiliser

                          ========================================

                          fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                          Lance Pre_script , une page vierge va s'ouvrir.

                          selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
                          ___________________________________________________
                          Registry::
                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "cacaoweb"=-
                          [-HKEY_CLASSES_ROOT\CLSID\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
                          [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
                          [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                          "{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                          "{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                          "{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                          "{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                          "{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                          "{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                          "{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
                          [-HKEY_CURRENT_USER\Software\cacaoweb]
                          [-HKEY_LOCAL_MACHINE\Software\BittorrentBar_FR]

                          list::
                          C:\msys

                          folder::
                          C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\hrvp1vem.default\extensions\cacaoweb@cacaoweb.org
                          C:\Windows\1C4551A64743409391E41477CD655043.TMP
                          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
                          C:\Users\Florian\AppData\Roaming\cacaoweb
                          C:\ProgramData\Spybot - Search & Destroy
                          C:\Users\Florian\AppData\Local\28050
                          C:\Users\Florian\AppData\Local\dxhr
                          C:\Program Files\DAEMON Tools Toolbar
                          C:\Program Files\Spybot - Search & Destroy

                          Host::

                          attrib::

                          ___________________________________________________

                          colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

                          puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                          des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                          poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                          si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                          ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
                          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                          0
                          1. Oui je suis au Danemark pour un semestre.

                            désinstalle BittorrentBar_FR Toolbar
                            désinstalle daemon tools toolbar
                            >J'ignore où tu as vu ça, peut être sous firefox mais je ne l'utilise pas: Je veux bien les supprimer mais comment?
                            Qu'est ce qu'un aspirateur de site? Et j'aime bien Cacaoweb :(
                            0
                            1. http://cjoint.com/?3IutObTouWf

                              Maintenant mon processeur est overbooké :s c'est normal? Et windows me dit qu'il ne détecte pas avast...
                              0
                              1. c'est un fichier ca ? :

                                C:\msys
                                0
                                1. Aucune idée de ce que c'est... C'est un dossier mais je sais pas de quoi il s'agit.
                                  0
                                  • 1
                                  • 2