Probleme clavier fou, sous windows

Fermé
maxou - Modifié par maxou2600 le 1/10/2011 à 12:10
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 - 8 oct. 2011 à 18:51
Bonjour,
J'ai un enorme problème avec mon clavier souvent quand je tape qq'chose il se met a mettre enormement de lettre, ce qui fait planter les jeux auquels je joue (TDU2, Flight Simulator...), ou meme quand je vais sur open office ou quand je tape du texte et je dois débrancher et rebrancher mon clavier (embetant car branché derriere la tour) mais ce problème est apparant uniquement sous Windows Pas sous Linux
Svp aidez-moi


A voir également:

46 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 1/10/2011 à 13:29
Bonjour,
Donc tu as une problème de malware vraisemblablement !

Je vais tenter de t'aider pour régler ton problème.
Quelques précisions :
* N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
* Sois patient(e) en tant que bénévole je ne suis pas toujours disponible (j'ai aussi d'autres occupations). Mais j'essayerai de t'accompagner jusqu'au bout.
* La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra surement tout recommencer.
Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts !)

Dépôt de fichiers:
* Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
http://www.cijoint.fr/ ou http://pjjoint.malekal.com/
* Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
* Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
* C'est ce lien que tu auras à me transmettre et uniquement cela.


*Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
/!\Il est très important de l'enregistrer sur le bureau / !\
*Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
* N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clicue droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\

* Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
* Clique sur la grosse flèche verte pour vérifier la mise à jour. S'il est à jour, message > "votre version est à jour".
* Clique alors sur la loupe pour « lancer le diagnostic ».
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Ferme ZHPDiag en fin d'analyse.
* Cherche le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmet moi le fichier comme indiqué en préambule "Dépôt de fichier"

A+
________________________________________

Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
2 oct. 2011 à 07:52
Bonjour, tout d'abord merci de m'aider ! il est possible que parfois je ne repond pas, surtout les jours de la semaine
voici le lien : https://pjjoint.malekal.com/files.php?id=ZHPDiag_8g15e11n5m8g15y11z8j11o10c5l12u9c9j12c12d12g10n11f5
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
2 oct. 2011 à 07:55
juste pour avast je n'ai pas eu d'avertissement et aussi a l'etape ou il faut verifier si ZHP est a jour ya une fenetre qui est arrivée disant qu'il est a jour et j'ai cliqué sur ok mais ZHP s'est fermé et j'ai du le reouvrir
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
2 oct. 2011 à 12:28
et parfois de temps en temps avast me dit cheval de troie bloqué à partir d'un site web que je ne connais pas (fileforex) avc un fichier avec une extension se terminant par jpg, ces avertissements arrivent parfois seulement en etant sur google
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
2 oct. 2011 à 12:30
HTML:Iframe-PE [trj]
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
2 oct. 2011 à 12:58
???
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
3 oct. 2011 à 17:38
UP !!
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
3 oct. 2011 à 17:45
PLUS personne ?????????????????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2011 à 18:18
maxou,

Désolé pour ce retard.

As-tu la possibilité de faire quelque chose avec ton clavier, ou non ?

Si oui :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
[HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]
EmptyTemp
EmptyFlash


* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper"
* Colle les lignes ci dessus que tu viens de copier dans la fenêtre de ZHPFix :
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton « GO » pour lancer le nettoyage
* Copie/Colle le rapport à l'écran dans ton prochain message
* (le rapport se trouve aussi dans le dossier C:\ZHP sous le nom de ZHPFixReport.txt)
* Transmet moi le fichier par cijoint

A+
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
3 oct. 2011 à 18:20
oui pour l'instant ça va
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
3 oct. 2011 à 18:22
Rapport de ZHPFix 1.12.3362 par Nicolas Coolman, Update du 23/09/2011
Fichier d'export Registre :
Run by HESLING at 03/10/2011 18:21:23
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 114
SUPPRIME Flash Cookies: 26

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 148
SUPPRIME Flash Cookies: 18


========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
3 oct. 2011 à 18:23
C'est Grave ?
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2011 à 18:26
Relance ta machine !

Toujours pareil ?
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
3 oct. 2011 à 18:34
Ben le clavier c'est vraiment très aléatoire, hier mon pc a planté.....
Par contre aussi mon pc est devenu vraiment vraiment très lent alors que c'est un bon pc
et aussi parfois sur google je reçois des messages Avast comme quoi qu'il a bloqué un cheval de troie de venir d'un certain site (alors que je suis simplement en train de surfer sur google!!!)
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2011 à 18:37
Peux-tu me refaire un zhpdiag et me poster le résultat (par cijoint)
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
3 oct. 2011 à 18:42
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
3 oct. 2011 à 18:57
alors ?
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2011 à 19:00
Bon, cela semble s'améliorer, mais on continue.


* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

O43 - CFD: 01/08/2011 - 08:06:30 - [0] ----D- C:\Users\HESLING\AppData\Local\{3A91FAA6-67D5-4079-8C77-A9724B002161}
O43 - CFD: 31/07/2011 - 16:04:04 - [0] ----D- C:\Users\HESLING\AppData\Local\{5A58A4D7-D55A-407E-90BE-4774A606BA28}
O43 - CFD: 21/08/2011 - 15:04:30 - [0] ----D- C:\Users\HESLING\AppData\Local\{6690A66F-9C87-4001-8066-5918307A147A}
O43 - CFD: 21/08/2011 - 15:04:26 - [0] ----D- C:\Users\HESLING\AppData\Local\{699118FE-7DAA-42F4-A630-19FEC81DC612}
O43 - CFD: 21/08/2011 - 15:04:56 - [0] ----D- C:\Users\HESLING\AppData\Local\{8411641F-2537-424D-93D7-722776742233}
O43 - CFD: 01/08/2011 - 09:38:34 - [0] ----D- C:\Users\HESLING\AppData\Local\{84C6D46C-2C79-4C26-AB80-50DD4BECA760}
O64 - Services: CurCS - ??/??/???? - E:\CDriver64.sys (.not file.) - No object (No service) .(...) - LEGACY_MSICDSETUP
EmptyTemp
EmptyFlash


* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper"
* Colle les lignes ci dessus que tu viens de copier dans la fenêtre de ZHPFix :
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton « GO » pour lancer le nettoyage
* Copie/Colle le rapport à l'écran dans ton prochain message
* (le rapport se trouve aussi dans le dossier C:\ZHP sous le nom de ZHPFixReport.txt)
* Transmet moi le fichier comme indiqué par cijoint

A noter : le P2P c'est a tes risques et périls, tu as de grandes chances (ou malchances !) d'être très rapidement infecté.

Mets à jour Adobe reader et java.
Si tu ne sait pas comment faire dis le moi.


-------------------------
Ensuite :

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression , enregistre le.
* Transmet moi le fichier comme indiqué en préambule "Dépôt de fichier"
* Si tu n''arrive pas à le mettre à jour, télécharge ce fichier :
http://data.mbamupdates.com/tools/mbam-rules.exe
, ferme MBAM, et exécute le

0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
3 oct. 2011 à 19:06
https://pjjoint.malekal.com/files.php?read=t15y13l10p5q6g15z14f15d13j12c5n7d12i10r6x8p12s10z7u13

MBAM je l'ai deja donc je fais une mise a jour et je le lance

Par contre pour java il est a jour normalement j'chuis a la version 7
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
3 oct. 2011 à 19:08
il y a des grosses Merd*s ou ça va ?
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
3 oct. 2011 à 19:10
au fait le P2p ça fait 1 mois que j'ai arrété
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2011 à 19:10
MBAM je l'ai deja donc je fais une mise a jour et je le lance = oui

Par contre pour java il est a jour normalement j'chuis a la version 7 = OK
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2011 à 19:15
Le temps d'aller déjeuner et je reviens.

Voici ce tu pourrais lancer :

Fais un scan en ligne Kaspersky
* Désactive ton antivirus
* Rends toi sur cette page : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
* Clique sur "Kaspersky Online Scanner Cliquez-ici"
* Lis le texte d'information, puis clique sur « J'accepte »
* Si une fenêtre te demande t'exécuter un programme, accepte
* Une fois la mise à jour téléchargée, choisis "Poste de travail" pour le scan.
* A la fin de l'analyse, clique sur « Enregistrer rapport » et poste le dans ta prochaine réponse.
* Transmet moi le fichier comme indiqué
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
Modifié par maxou2600 le 3/10/2011 à 19:32
je peux pas le faire
"Kaspersky Online Scanner est en cours de réactualisation, veuillez nous en excuser."
et MBAM en a encore pour un bon moment je pense
a ben il a fini 24min en complet
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
3 oct. 2011 à 19:34
ya rien dans MBAM
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2011 à 20:08
Maxou,

Bon, au cas ou ! on va voir si tu n'avais pas un rootkit. On aurait du le faire plus mais....mieux vaut tard que jamais.

Télécharge Reload_Tdsskiller
Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la dernière version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option délete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure-toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu dans ta prochaine réponse.

A+
0
ok ben je ferais sa demain soir ou mercredi aprem' car la je peux pas aller sur le pc
merci beaucoup de ton aide
je reponds avc mon phone
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
4 oct. 2011 à 18:12
18:09:11.0800 4928 TDSS rootkit removing tool 2.6.4.0 Oct 3 2011 17:37:01
18:09:11.0956 4928 ============================================================
18:09:11.0956 4928 Current date / time: 2011/10/04 18:09:11.0956
18:09:11.0956 4928 SystemInfo:
18:09:11.0956 4928
18:09:11.0956 4928 OS Version: 6.1.7601 ServicePack: 1.0
18:09:11.0956 4928 Product type: Workstation
18:09:11.0956 4928 ComputerName: MAXOU-PC
18:09:11.0956 4928 UserName: HESLING
18:09:11.0956 4928 Windows directory: C:\Windows
18:09:11.0956 4928 System windows directory: C:\Windows
18:09:11.0956 4928 Running under WOW64
18:09:11.0956 4928 Processor architecture: Intel x64
18:09:11.0956 4928 Number of processors: 4
18:09:11.0956 4928 Page size: 0x1000
18:09:11.0956 4928 Boot type: Normal boot
18:09:11.0956 4928 ============================================================
18:09:13.0485 4928 Initialize success
18:09:16.0761 4004 ============================================================
18:09:16.0761 4004 Scan started
18:09:16.0761 4004 Mode: Manual;
18:09:16.0761 4004 ============================================================
18:09:17.0697 4004 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
18:09:17.0697 4004 1394ohci - ok
18:09:17.0713 4004 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
18:09:17.0713 4004 ACPI - ok
18:09:17.0728 4004 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
18:09:17.0728 4004 AcpiPmi - ok
18:09:17.0760 4004 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\drivers\adp94xx.sys
18:09:17.0775 4004 adp94xx - ok
18:09:17.0806 4004 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\drivers\adpahci.sys
18:09:17.0806 4004 adpahci - ok
18:09:17.0822 4004 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\drivers\adpu320.sys
18:09:17.0822 4004 adpu320 - ok
18:09:17.0900 4004 AFD (d5b031c308a409a0a576bff4cf083d30) C:\Windows\system32\drivers\afd.sys
18:09:17.0900 4004 AFD - ok
18:09:17.0916 4004 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
18:09:17.0916 4004 agp440 - ok
18:09:17.0931 4004 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
18:09:17.0931 4004 aliide - ok
18:09:17.0994 4004 ALSysIO - ok
18:09:18.0009 4004 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
18:09:18.0009 4004 amdide - ok
18:09:18.0025 4004 amdiox64 (6a2eeb0c4133b20773bb3dd0b7b377b4) C:\Windows\system32\DRIVERS\amdiox64.sys
18:09:18.0025 4004 amdiox64 - ok
18:09:18.0087 4004 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\drivers\amdk8.sys
18:09:18.0087 4004 AmdK8 - ok
18:09:18.0228 4004 amdkmdag (75bbd04f450ce109031a215fd4ec667a) C:\Windows\system32\DRIVERS\atikmdag.sys
18:09:18.0306 4004 amdkmdag - ok
18:09:18.0368 4004 amdkmdap (adb8ee976ce4a47c54d39f2581593c03) C:\Windows\system32\DRIVERS\atikmpag.sys
18:09:18.0368 4004 amdkmdap - ok
18:09:18.0415 4004 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
18:09:18.0415 4004 AmdPPM - ok
18:09:18.0446 4004 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
18:09:18.0446 4004 amdsata - ok
18:09:18.0462 4004 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\drivers\amdsbs.sys
18:09:18.0462 4004 amdsbs - ok
18:09:18.0477 4004 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
18:09:18.0477 4004 amdxata - ok
18:09:18.0524 4004 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
18:09:18.0524 4004 AppID - ok
18:09:18.0555 4004 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\drivers\arc.sys
18:09:18.0571 4004 arc - ok
18:09:18.0586 4004 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\drivers\arcsas.sys
18:09:18.0586 4004 arcsas - ok
18:09:18.0618 4004 aswFsBlk (5a68b880c16ad5a6aa20b49a47ffff24) C:\Windows\system32\drivers\aswFsBlk.sys
18:09:18.0618 4004 aswFsBlk - ok
18:09:18.0649 4004 aswMonFlt (230613be2d3da8053879be5ed2848f2d) C:\Windows\system32\drivers\aswMonFlt.sys
18:09:18.0649 4004 aswMonFlt - ok
18:09:18.0664 4004 aswRdr (0dc1996ae4178d7d14744ef6b3082313) C:\Windows\system32\drivers\aswRdr.sys
18:09:18.0664 4004 aswRdr - ok
18:09:18.0680 4004 aswSnx (b6ff911c23775cdfdd49612d92637af4) C:\Windows\system32\drivers\aswSnx.sys
18:09:18.0680 4004 aswSnx - ok
18:09:18.0696 4004 aswSP (5a590d8516376aed1829fc07d3bdaa4b) C:\Windows\system32\drivers\aswSP.sys
18:09:18.0711 4004 aswSP - ok
18:09:18.0758 4004 aswTdi (3239c0082fb0c1c4ee323730b85690a5) C:\Windows\system32\drivers\aswTdi.sys
18:09:18.0758 4004 aswTdi - ok
18:09:18.0789 4004 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
18:09:18.0789 4004 AsyncMac - ok
18:09:18.0820 4004 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
18:09:18.0820 4004 atapi - ok
18:09:18.0883 4004 AutoBoot (1208fee81a32084708925e01d7056d00) C:\Program Files (x86)\MSI\AutoBoot\NTGLM7X64.sys
18:09:18.0883 4004 AutoBoot - ok
18:09:18.0930 4004 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\drivers\bxvbda.sys
18:09:18.0930 4004 b06bdrv - ok
18:09:18.0992 4004 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
18:09:18.0992 4004 b57nd60a - ok
18:09:19.0008 4004 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
18:09:19.0008 4004 Beep - ok
18:09:19.0070 4004 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
18:09:19.0070 4004 blbdrive - ok
18:09:19.0117 4004 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
18:09:19.0117 4004 bowser - ok
18:09:19.0117 4004 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\drivers\BrFiltLo.sys
18:09:19.0117 4004 BrFiltLo - ok
18:09:19.0132 4004 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\drivers\BrFiltUp.sys
18:09:19.0132 4004 BrFiltUp - ok
18:09:19.0132 4004 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
18:09:19.0132 4004 Brserid - ok
18:09:19.0148 4004 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
18:09:19.0148 4004 BrSerWdm - ok
18:09:19.0148 4004 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
18:09:19.0148 4004 BrUsbMdm - ok
18:09:19.0164 4004 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
18:09:19.0164 4004 BrUsbSer - ok
18:09:19.0164 4004 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\drivers\bthmodem.sys
18:09:19.0164 4004 BTHMODEM - ok
18:09:19.0210 4004 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
18:09:19.0210 4004 cdfs - ok
18:09:19.0257 4004 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys
18:09:19.0257 4004 cdrom - ok
18:09:19.0320 4004 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\drivers\circlass.sys
18:09:19.0335 4004 circlass - ok
18:09:19.0351 4004 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
18:09:19.0351 4004 CLFS - ok
18:09:19.0366 4004 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\drivers\CmBatt.sys
18:09:19.0366 4004 CmBatt - ok
18:09:19.0382 4004 cmdGuard (0020e6598d80b92e4d8618554c4843ab) C:\Windows\system32\DRIVERS\cmdguard.sys
18:09:19.0382 4004 cmdGuard - ok
18:09:19.0413 4004 cmdHlp (7a2af19b01bf433c23ac1111610acf84) C:\Windows\system32\DRIVERS\cmdhlp.sys
18:09:19.0413 4004 cmdHlp - ok
18:09:19.0429 4004 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
18:09:19.0429 4004 cmdide - ok
18:09:19.0444 4004 CNG (d5fea92400f12412b3922087c09da6a5) C:\Windows\system32\Drivers\cng.sys
18:09:19.0444 4004 CNG - ok
18:09:19.0460 4004 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\drivers\compbatt.sys
18:09:19.0460 4004 Compbatt - ok
18:09:19.0491 4004 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\DRIVERS\CompositeBus.sys
18:09:19.0491 4004 CompositeBus - ok
18:09:19.0522 4004 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\drivers\crcdisk.sys
18:09:19.0522 4004 crcdisk - ok
18:09:19.0569 4004 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
18:09:19.0585 4004 DfsC - ok
18:09:19.0600 4004 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
18:09:19.0600 4004 discache - ok
18:09:19.0616 4004 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\drivers\disk.sys
18:09:19.0616 4004 Disk - ok
18:09:19.0710 4004 driverhardwarev2x64 (b28c853770c995552b9f5760d8245f44) C:\Program Files\ma-config.com\Drivers\driverhardwarev2x64.sys
18:09:19.0710 4004 driverhardwarev2x64 - ok
18:09:19.0788 4004 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
18:09:19.0788 4004 drmkaud - ok
18:09:19.0834 4004 dtsoftbus01 (d3d64cf7b2bceaa34a270f45a3fffb36) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
18:09:19.0834 4004 dtsoftbus01 - ok
18:09:19.0881 4004 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
18:09:19.0881 4004 DXGKrnl - ok
18:09:19.0959 4004 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\drivers\evbda.sys
18:09:19.0990 4004 ebdrv - ok
18:09:20.0068 4004 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\drivers\elxstor.sys
18:09:20.0084 4004 elxstor - ok
18:09:20.0100 4004 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
18:09:20.0100 4004 ErrDev - ok
18:09:20.0100 4004 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
18:09:20.0100 4004 exfat - ok
18:09:20.0131 4004 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
18:09:20.0131 4004 fastfat - ok
18:09:20.0146 4004 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\drivers\fdc.sys
18:09:20.0146 4004 fdc - ok
18:09:20.0162 4004 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
18:09:20.0162 4004 FileInfo - ok
18:09:20.0178 4004 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
18:09:20.0178 4004 Filetrace - ok
18:09:20.0193 4004 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\drivers\flpydisk.sys
18:09:20.0193 4004 flpydisk - ok
18:09:20.0209 4004 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
18:09:20.0209 4004 FltMgr - ok
18:09:20.0271 4004 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
18:09:20.0271 4004 FsDepends - ok
18:09:20.0287 4004 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
18:09:20.0287 4004 Fs_Rec - ok
18:09:20.0302 4004 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
18:09:20.0302 4004 fvevol - ok
18:09:20.0318 4004 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\drivers\gagp30kx.sys
18:09:20.0318 4004 gagp30kx - ok
18:09:20.0380 4004 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
18:09:20.0380 4004 GEARAspiWDM - ok
18:09:20.0427 4004 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
18:09:20.0427 4004 hcw85cir - ok
18:09:20.0521 4004 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
18:09:20.0521 4004 HdAudAddService - ok
18:09:20.0552 4004 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\DRIVERS\HDAudBus.sys
18:09:20.0552 4004 HDAudBus - ok
18:09:20.0583 4004 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\drivers\HidBatt.sys
18:09:20.0583 4004 HidBatt - ok
18:09:20.0614 4004 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\drivers\hidbth.sys
18:09:20.0614 4004 HidBth - ok
18:09:20.0630 4004 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\drivers\hidir.sys
18:09:20.0630 4004 HidIr - ok
18:09:20.0692 4004 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
18:09:20.0692 4004 HidUsb - ok
18:09:20.0708 4004 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
18:09:20.0708 4004 HpSAMD - ok
18:09:20.0770 4004 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
18:09:20.0770 4004 HTTP - ok
18:09:20.0786 4004 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
18:09:20.0786 4004 hwpolicy - ok
18:09:20.0817 4004 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
18:09:20.0817 4004 i8042prt - ok
18:09:20.0833 4004 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
18:09:20.0848 4004 iaStorV - ok
18:09:20.0880 4004 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\drivers\iirsp.sys
18:09:20.0880 4004 iirsp - ok
18:09:20.0911 4004 inspect (fc863d6ec8fc977ac4be6ca7ddc10dae) C:\Windows\system32\DRIVERS\inspect.sys
18:09:20.0911 4004 inspect - ok
18:09:20.0958 4004 IntcAzAudAddService (1b491f385ee96f9d9ee4cb430c8cd29e) C:\Windows\system32\drivers\RTKVHD64.sys
18:09:20.0973 4004 IntcAzAudAddService - ok
18:09:21.0036 4004 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
18:09:21.0036 4004 intelide - ok
18:09:21.0067 4004 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\drivers\intelppm.sys
18:09:21.0067 4004 intelppm - ok
18:09:21.0082 4004 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
18:09:21.0082 4004 IpFilterDriver - ok
18:09:21.0082 4004 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
18:09:21.0082 4004 IPMIDRV - ok
18:09:21.0098 4004 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
18:09:21.0098 4004 IPNAT - ok
18:09:21.0129 4004 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
18:09:21.0129 4004 IRENUM - ok
18:09:21.0145 4004 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
18:09:21.0145 4004 isapnp - ok
18:09:21.0160 4004 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
18:09:21.0160 4004 iScsiPrt - ok
18:09:21.0160 4004 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
18:09:21.0160 4004 kbdclass - ok
18:09:21.0176 4004 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys
18:09:21.0176 4004 kbdhid - ok
18:09:21.0192 4004 KSecDD (ccd53b5bd33ce0c889e830d839c8b66e) C:\Windows\system32\Drivers\ksecdd.sys
18:09:21.0192 4004 KSecDD - ok
18:09:21.0270 4004 KSecPkg (9ff918a261752c12639e8ad4208d2c2f) C:\Windows\system32\Drivers\ksecpkg.sys
18:09:21.0270 4004 KSecPkg - ok
18:09:21.0270 4004 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
18:09:21.0270 4004 ksthunk - ok
18:09:21.0301 4004 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
18:09:21.0301 4004 lltdio - ok
18:09:21.0332 4004 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\drivers\lsi_fc.sys
18:09:21.0332 4004 LSI_FC - ok
18:09:21.0348 4004 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\drivers\lsi_sas.sys
18:09:21.0348 4004 LSI_SAS - ok
18:09:21.0348 4004 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\drivers\lsi_sas2.sys
18:09:21.0348 4004 LSI_SAS2 - ok
18:09:21.0363 4004 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\drivers\lsi_scsi.sys
18:09:21.0363 4004 LSI_SCSI - ok
18:09:21.0379 4004 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
18:09:21.0379 4004 luafv - ok
18:09:21.0472 4004 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\drivers\megasas.sys
18:09:21.0472 4004 megasas - ok
18:09:21.0504 4004 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\drivers\MegaSR.sys
18:09:21.0504 4004 MegaSR - ok
18:09:21.0519 4004 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
18:09:21.0519 4004 Modem - ok
18:09:21.0535 4004 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
18:09:21.0535 4004 monitor - ok
18:09:21.0566 4004 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
18:09:21.0566 4004 mouclass - ok
18:09:21.0582 4004 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
18:09:21.0582 4004 mouhid - ok
18:09:21.0597 4004 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
18:09:21.0597 4004 mountmgr - ok
18:09:21.0613 4004 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
18:09:21.0613 4004 mpio - ok
18:09:21.0613 4004 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
18:09:21.0628 4004 mpsdrv - ok
18:09:21.0691 4004 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
18:09:21.0691 4004 MRxDAV - ok
18:09:21.0722 4004 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
18:09:21.0722 4004 mrxsmb - ok
18:09:21.0753 4004 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
18:09:21.0753 4004 mrxsmb10 - ok
18:09:21.0769 4004 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
18:09:21.0769 4004 mrxsmb20 - ok
18:09:21.0769 4004 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
18:09:21.0769 4004 msahci - ok
18:09:21.0784 4004 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
18:09:21.0784 4004 msdsm - ok
18:09:21.0816 4004 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
18:09:21.0816 4004 Msfs - ok
18:09:21.0831 4004 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
18:09:21.0831 4004 mshidkmdf - ok
18:09:21.0831 4004 MSICDSetup - ok
18:09:21.0909 4004 MSILiveVirtualCamera (05aabc801c159dbd307ddb214e655da1) C:\Windows\system32\DRIVERS\MSILiveVirtualCamera.sys
18:09:21.0909 4004 MSILiveVirtualCamera - ok
18:09:21.0925 4004 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
18:09:21.0925 4004 msisadrv - ok
18:09:22.0003 4004 MSI_MSIBIOS_010507 (192476c10371dc83243d67432b2cdcbf) C:\Program Files (x86)\MSI\Live Update 5\msibios64_100507.sys
18:09:22.0003 4004 MSI_MSIBIOS_010507 - ok
18:09:22.0034 4004 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
18:09:22.0034 4004 MSKSSRV - ok
18:09:22.0034 4004 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
18:09:22.0034 4004 MSPCLOCK - ok
18:09:22.0050 4004 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
18:09:22.0050 4004 MSPQM - ok
18:09:22.0112 4004 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
18:09:22.0112 4004 MsRPC - ok
18:09:22.0128 4004 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
18:09:22.0128 4004 mssmbios - ok
18:09:22.0143 4004 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
18:09:22.0143 4004 MSTEE - ok
18:09:22.0143 4004 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\drivers\MTConfig.sys
18:09:22.0143 4004 MTConfig - ok
18:09:22.0159 4004 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
18:09:22.0159 4004 Mup - ok
18:09:22.0190 4004 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
18:09:22.0190 4004 NativeWifiP - ok
18:09:22.0221 4004 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
18:09:22.0221 4004 NDIS - ok
18:09:22.0237 4004 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
18:09:22.0237 4004 NdisCap - ok
18:09:22.0315 4004 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
18:09:22.0315 4004 NdisTapi - ok
18:09:22.0315 4004 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
18:09:22.0330 4004 Ndisuio - ok
18:09:22.0330 4004 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
18:09:22.0346 4004 NdisWan - ok
18:09:22.0346 4004 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
18:09:22.0346 4004 NDProxy - ok
18:09:22.0377 4004 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
18:09:22.0377 4004 NetBIOS - ok
18:09:22.0377 4004 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
18:09:22.0393 4004 NetBT - ok
18:09:22.0424 4004 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\drivers\nfrd960.sys
18:09:22.0424 4004 nfrd960 - ok
18:09:22.0455 4004 npf (c31fa031335eff434b2d94278e74bcce) C:\Windows\system32\drivers\npf.sys
18:09:22.0455 4004 npf - ok
18:09:22.0502 4004 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
18:09:22.0502 4004 Npfs - ok
18:09:22.0518 4004 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
18:09:22.0533 4004 nsiproxy - ok
18:09:22.0564 4004 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
18:09:22.0580 4004 Ntfs - ok
18:09:22.0674 4004 NTIOLib_1_0_4 (1b32c54b95121ab1683c7b83b2db4b96) C:\Program Files (x86)\MSI\Live Update 5\NTIOLib_X64.sys
18:09:22.0674 4004 NTIOLib_1_0_4 - ok
18:09:22.0736 4004 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
18:09:22.0736 4004 Null - ok
18:09:22.0767 4004 nusb3hub (0ebc9d13cd96c15b1b18d8678a609e4b) C:\Windows\system32\DRIVERS\nusb3hub.sys
18:09:22.0767 4004 nusb3hub - ok
18:09:22.0798 4004 nusb3xhc (7bdec000d56d485021d9c1e63c2f81ca) C:\Windows\system32\DRIVERS\nusb3xhc.sys
18:09:22.0798 4004 nusb3xhc - ok
18:09:22.0814 4004 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
18:09:22.0814 4004 nvraid - ok
18:09:22.0830 4004 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
18:09:22.0830 4004 nvstor - ok
18:09:22.0845 4004 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
18:09:22.0845 4004 nv_agp - ok
18:09:22.0861 4004 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
18:09:22.0861 4004 ohci1394 - ok
18:09:22.0970 4004 P0620VID (2a92ef0e48e51668765a25fb9895d13d) C:\Windows\system32\DRIVERS\P0620Vid.sys
18:09:22.0970 4004 P0620VID - ok
18:09:22.0986 4004 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\drivers\parport.sys
18:09:22.0986 4004 Parport - ok
18:09:23.0001 4004 partmgr (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys
18:09:23.0001 4004 partmgr - ok
18:09:23.0017 4004 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
18:09:23.0017 4004 pci - ok
18:09:23.0032 4004 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
18:09:23.0032 4004 pciide - ok
18:09:23.0048 4004 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\drivers\pcmcia.sys
18:09:23.0048 4004 pcmcia - ok
18:09:23.0064 4004 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
18:09:23.0064 4004 pcw - ok
18:09:23.0079 4004 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
18:09:23.0079 4004 PEAUTH - ok
18:09:23.0251 4004 Point64 (4f0878fd62d5f7444c5f1c4c66d9d293) C:\Windows\system32\DRIVERS\point64.sys
18:09:23.0251 4004 Point64 - ok
18:09:23.0329 4004 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
18:09:23.0329 4004 PptpMiniport - ok
18:09:23.0344 4004 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\drivers\processr.sys
18:09:23.0344 4004 Processor - ok
18:09:23.0422 4004 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
18:09:23.0438 4004 Psched - ok
18:09:23.0563 4004 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\drivers\ql2300.sys
18:09:23.0578 4004 ql2300 - ok
18:09:23.0610 4004 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\drivers\ql40xx.sys
18:09:23.0625 4004 ql40xx - ok
18:09:23.0672 4004 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
18:09:23.0672 4004 QWAVEdrv - ok
18:09:23.0703 4004 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
18:09:23.0719 4004 RasAcd - ok
18:09:23.0937 4004 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
18:09:23.0937 4004 RasAgileVpn - ok
18:09:24.0078 4004 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
18:09:24.0078 4004 Rasl2tp - ok
18:09:24.0156 4004 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
18:09:24.0156 4004 RasPppoe - ok
18:09:24.0187 4004 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
18:09:24.0187 4004 RasSstp - ok
18:09:24.0218 4004 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
18:09:24.0234 4004 rdbss - ok
18:09:24.0249 4004 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\drivers\rdpbus.sys
18:09:24.0249 4004 rdpbus - ok
18:09:24.0265 4004 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
18:09:24.0265 4004 RDPCDD - ok
18:09:24.0296 4004 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
18:09:24.0296 4004 RDPENCDD - ok
18:09:24.0296 4004 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
18:09:24.0312 4004 RDPREFMP - ok
18:09:24.0312 4004 RDPWD (15b66c206b5cb095bab980553f38ed23) C:\Windows\system32\drivers\RDPWD.sys
18:09:24.0312 4004 RDPWD - ok
18:09:24.0327 4004 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
18:09:24.0327 4004 rdyboost - ok
18:09:24.0390 4004 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
18:09:24.0390 4004 rspndr - ok
18:09:24.0468 4004 RTHDMIAzAudService (c618475866f6a7129f64a55961c1bb8b) C:\Windows\system32\drivers\RtHDMIVX.sys
18:09:24.0468 4004 RTHDMIAzAudService - ok
18:09:24.0499 4004 RTL8167 (16d4e350420baa7e63e16e3fc033e1f5) C:\Windows\system32\DRIVERS\Rt64win7.sys
18:09:24.0499 4004 RTL8167 - ok
18:09:24.0546 4004 RTL85n64 (bf12bef1f005d0fe1dcf00c39c1796aa) C:\Windows\system32\DRIVERS\RTL85n64.sys
18:09:24.0561 4004 RTL85n64 - ok
18:09:24.0608 4004 RtNdPt60 (2b38c905492f36fe42b59da52d6b4eb7) C:\Windows\system32\DRIVERS\RtNdPt60.sys
18:09:24.0608 4004 RtNdPt60 - ok
18:09:24.0670 4004 RTTEAMPT (f3f166ca4283ff6f5f2c0d883d475cf8) C:\Windows\system32\DRIVERS\RtTeam60.sys
18:09:24.0670 4004 RTTEAMPT - ok
18:09:24.0702 4004 sbp2port (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
18:09:24.0702 4004 sbp2port - ok
18:09:24.0733 4004 scfilter (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
18:09:24.0733 4004 scfilter - ok
18:09:24.0748 4004 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
18:09:24.0764 4004 secdrv - ok
18:09:24.0780 4004 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
18:09:24.0780 4004 Serenum - ok
18:09:24.0795 4004 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
18:09:24.0795 4004 Serial - ok
18:09:24.0811 4004 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\drivers\sermouse.sys
18:09:24.0811 4004 sermouse - ok
18:09:24.0826 4004 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
18:09:24.0826 4004 sffdisk - ok
18:09:24.0842 4004 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
18:09:24.0842 4004 sffp_mmc - ok
18:09:24.0842 4004 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
18:09:24.0842 4004 sffp_sd - ok
18:09:24.0842 4004 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\drivers\sfloppy.sys
18:09:24.0842 4004 sfloppy - ok
18:09:24.0936 4004 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\drivers\SiSRaid2.sys
18:09:24.0936 4004 SiSRaid2 - ok
18:09:24.0951 4004 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\drivers\sisraid4.sys
18:09:24.0951 4004 SiSRaid4 - ok
18:09:24.0967 4004 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
18:09:24.0967 4004 Smb - ok
18:09:24.0982 4004 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
18:09:24.0982 4004 spldr - ok
18:09:25.0014 4004 srv (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
18:09:25.0029 4004 srv - ok
18:09:25.0045 4004 srv2 (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
18:09:25.0045 4004 srv2 - ok
18:09:25.0060 4004 srvnet (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
18:09:25.0060 4004 srvnet - ok
18:09:25.0154 4004 ss_bbus (ef806d212d34b0e173baeb3564d53e37) C:\Windows\system32\DRIVERS\ss_bbus.sys
18:09:25.0154 4004 ss_bbus - ok
18:09:25.0170 4004 ss_bmdfl (08b1b34abebeb6ac2dea06900c56411e) C:\Windows\system32\DRIVERS\ss_bmdfl.sys
18:09:25.0170 4004 ss_bmdfl - ok
18:09:25.0185 4004 ss_bmdm (71a9da6beaa4cb54dfb827fb78600a5d) C:\Windows\system32\DRIVERS\ss_bmdm.sys
18:09:25.0185 4004 ss_bmdm - ok
18:09:25.0201 4004 ss_bserd (677cdc98f8363accaae783fde1599c2a) C:\Windows\system32\DRIVERS\ss_bserd.sys
18:09:25.0201 4004 ss_bserd - ok
18:09:25.0232 4004 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\drivers\stexstor.sys
18:09:25.0232 4004 stexstor - ok
18:09:25.0248 4004 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
18:09:25.0263 4004 swenum - ok
18:09:25.0310 4004 Tcpip (f0e98c00a09fdf791525829a1d14240f) C:\Windows\system32\drivers\tcpip.sys
18:09:25.0326 4004 Tcpip - ok
18:09:25.0404 4004 TCPIP6 (f0e98c00a09fdf791525829a1d14240f) C:\Windows\system32\DRIVERS\tcpip.sys
18:09:25.0404 4004 TCPIP6 - ok
18:09:25.0419 4004 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
18:09:25.0419 4004 tcpipreg - ok
18:09:25.0435 4004 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
18:09:25.0435 4004 TDPIPE - ok
18:09:25.0450 4004 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
18:09:25.0450 4004 TDTCP - ok
18:09:25.0466 4004 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
18:09:25.0466 4004 tdx - ok
18:09:25.0482 4004 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\DRIVERS\termdd.sys
18:09:25.0482 4004 TermDD - ok
18:09:25.0497 4004 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
18:09:25.0497 4004 tssecsrv - ok
18:09:25.0513 4004 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
18:09:25.0513 4004 TsUsbFlt - ok
18:09:25.0513 4004 TsUsbGD (9cc2ccae8a84820eaecb886d477cbcb8) C:\Windows\system32\drivers\TsUsbGD.sys
18:09:25.0513 4004 TsUsbGD - ok
18:09:25.0606 4004 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
18:09:25.0606 4004 tunnel - ok
18:09:25.0622 4004 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\drivers\uagp35.sys
18:09:25.0622 4004 uagp35 - ok
18:09:25.0638 4004 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
18:09:25.0653 4004 udfs - ok
18:09:25.0669 4004 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
18:09:25.0669 4004 uliagpkx - ok
18:09:25.0684 4004 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\DRIVERS\umbus.sys
18:09:25.0700 4004 umbus - ok
18:09:25.0700 4004 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\drivers\umpass.sys
18:09:25.0700 4004 UmPass - ok
18:09:25.0731 4004 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
18:09:25.0731 4004 usbccgp - ok
18:09:25.0778 4004 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
18:09:25.0778 4004 usbcir - ok
18:09:25.0794 4004 usbehci (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\DRIVERS\usbehci.sys
18:09:25.0794 4004 usbehci - ok
18:09:25.0840 4004 usbfilter (2c780746dc44a28fe67004dc58173f05) C:\Windows\system32\DRIVERS\usbfilter.sys
18:09:25.0840 4004 usbfilter - ok
18:09:25.0856 4004 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
18:09:25.0856 4004 usbhub - ok
18:09:25.0872 4004 usbohci (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\DRIVERS\usbohci.sys
18:09:25.0872 4004 usbohci - ok
18:09:25.0903 4004 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\drivers\usbprint.sys
18:09:25.0903 4004 usbprint - ok
18:09:25.0934 4004 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys
18:09:25.0934 4004 usbscan - ok
18:09:25.0996 4004 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
18:09:25.0996 4004 USBSTOR - ok
18:09:26.0012 4004 usbuhci (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
18:09:26.0012 4004 usbuhci - ok
18:09:26.0074 4004 VBoxDrv (c40fecb0bd5da4e40690ef9ae4558a8c) C:\Windows\system32\DRIVERS\VBoxDrv.sys
18:09:26.0074 4004 VBoxDrv - ok
18:09:26.0121 4004 VBoxNetAdp (b3fc2d5f35e05e12c28f786c140d1cbd) C:\Windows\system32\DRIVERS\VBoxNetAdp.sys
18:09:26.0121 4004 VBoxNetAdp - ok
18:09:26.0137 4004 VBoxNetFlt (91ef7f61587323cb1658fe919d091ec3) C:\Windows\system32\DRIVERS\VBoxNetFlt.sys
18:09:26.0137 4004 VBoxNetFlt - ok
18:09:26.0168 4004 VBoxUSBMon (cf8b6507670127041ca78ef82c56ee45) C:\Windows\system32\DRIVERS\VBoxUSBMon.sys
18:09:26.0168 4004 VBoxUSBMon - ok
18:09:26.0230 4004 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
18:09:26.0230 4004 vdrvroot - ok
18:09:26.0277 4004 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
18:09:26.0277 4004 vga - ok
18:09:26.0308 4004 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
18:09:26.0308 4004 VgaSave - ok
18:09:26.0308 4004 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
18:09:26.0308 4004 vhdmp - ok
18:09:26.0324 4004 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
18:09:26.0324 4004 viaide - ok
18:09:26.0340 4004 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
18:09:26.0340 4004 volmgr - ok
18:09:26.0386 4004 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
18:09:26.0402 4004 volmgrx - ok
18:09:26.0402 4004 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
18:09:26.0402 4004 volsnap - ok
18:09:26.0418 4004 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\drivers\vsmraid.sys
18:09:26.0418 4004 vsmraid - ok
18:09:26.0464 4004 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
18:09:26.0464 4004 vwifibus - ok
18:09:26.0496 4004 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\drivers\wacompen.sys
18:09:26.0496 4004 WacomPen - ok
18:09:26.0527 4004 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
18:09:26.0527 4004 WANARP - ok
18:09:26.0527 4004 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
18:09:26.0527 4004 Wanarpv6 - ok
18:09:26.0574 4004 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\drivers\wd.sys
18:09:26.0574 4004 Wd - ok
18:09:26.0589 4004 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
18:09:26.0589 4004 Wdf01000 - ok
18:09:26.0636 4004 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
18:09:26.0636 4004 WfpLwf - ok
18:09:26.0698 4004 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
18:09:26.0698 4004 WIMMount - ok
18:09:26.0730 4004 WinUsb (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
18:09:26.0730 4004 WinUsb - ok
18:09:26.0761 4004 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
18:09:26.0761 4004 WmiAcpi - ok
18:09:26.0792 4004 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
18:09:26.0792 4004 ws2ifsl - ok
18:09:26.0808 4004 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
18:09:26.0808 4004 WudfPf - ok
18:09:26.0823 4004 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
18:09:26.0839 4004 WUDFRd - ok
18:09:26.0932 4004 xnacc (4a5ce13408945e525503b5f73d29b9c5) C:\Windows\system32\DRIVERS\xnacc.sys
18:09:26.0932 4004 xnacc - ok
18:09:26.0964 4004 xusb21 (2c6bc21b2d5b58d8b1d638c1704cb494) C:\Windows\system32\DRIVERS\xusb21.sys
18:09:26.0964 4004 xusb21 - ok
18:09:27.0010 4004 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
18:09:27.0010 4004 \Device\Harddisk0\DR0 - ok
18:09:27.0010 4004 Boot (0x1200) (ef864bae3a5c1a196fedc4012273c820) \Device\Harddisk0\DR0\Partition0
18:09:27.0010 4004 \Device\Harddisk0\DR0\Partition0 - ok
18:09:27.0026 4004 Boot (0x1200) (7784072b52f7f7db5e4a787e63e24ceb) \Device\Harddisk0\DR0\Partition1
18:09:27.0026 4004 \Device\Harddisk0\DR0\Partition1 - ok
18:09:27.0042 4004 Boot (0x1200) (1fff5104c080dbcfec27721ff0f2729a) \Device\Harddisk0\DR0\Partition2
18:09:27.0042 4004 \Device\Harddisk0\DR0\Partition2 - ok
18:09:27.0042 4004 ============================================================
18:09:27.0042 4004 Scan finished
18:09:27.0042 4004 ============================================================
18:09:27.0042 2684 Detected object count: 0
18:09:27.0042 2684 Actual detected object count: 0
18:09:38.0742 5200 Deinitialize success
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 oct. 2011 à 19:24
Hello maxou, me revoilà.
Voudrais-tu me refaire un ZHPDiag et me poster le contenu (par cijoint)

A+
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
4 oct. 2011 à 19:29
j'ai juste du faire la maj de ZHP
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
4 oct. 2011 à 19:31
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 oct. 2011 à 19:56
RE,

* Télécharge sur le bureau Roguekiller :
* https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
* Quitte tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 1 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), enregistre le sur ton bureau
* Transmet moi le fichier comme indiqué en préambule "Dépôt de fichier"
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 oct. 2011 à 20:28
maxou, je viens de voir que tu avais lancé Daemon tools Lite.
Cet émulateur empêche les logiciels de fonctionner correctement.

Pour l'arrêter temporairement :

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
Defogger
* Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Ensuite :

* Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
*Lance le,
*Clique sur [Recherche] puis patiente le temps du scan.
*Quand il a fini, un rapport s'ouvrira : ferme le.
*Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt]
* Transmet moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
Note :
ATTENTION : Cette étape ne concerne que la recherche de malwares. Si le résultat est positif et après avoir examiné ton rapport, je te dirai si tu peux passer à la phase « Suppression » avec le même outil.

0
ok je fais ca demain aprem
peux pas ce soir
comme hier je suis sur mon phone
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
4 oct. 2011 à 20:44
# AdwCleaner v1.309 - Rapport créé le 04/10/2011 à 20:44:14
# Mis à jour le 29/09/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : HESLING - MAXOU-PC (Administrateur)
# Exécuté depuis : C:\Users\HESLING\Downloads\adwcleaner0.exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre (64 bits)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : 4ezfvahv.default
Fichier : C:\Users\HESLING\AppData\Roaming\Mozilla\Firefox\Profiles\4ezfvahv.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v14.0.835.187

Fichier : C:\Users\HESLING\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1043 octets] - [04/10/2011 20:44:14]

########## EOF - C:\AdwCleaner[R1].txt - [1171 octets] ##########
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
4 oct. 2011 à 20:45
RogueKiller V6.1.1 [28/09/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: HESLING [Droits d'admin]
Mode: Recherche -- Date : 04/10/2011 20:44:56

Processus malicieux: 0

Entrees de registre: 0

Fichiers / Dossiers particuliers:

Driver: [NOT LOADED]

Fichier HOSTS:


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 oct. 2011 à 20:49
OK a demain !
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 13:28
voila c bon je suis de nouveau là !
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 oct. 2011 à 14:10
Comment va ton clavier ?
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
Modifié par maxou2600 le 5/10/2011 à 14:28
ben la j'ai du debrancher 2 fois le clavier pour faire ce message
donc en gros bah ca va pas
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 14:35
il reste encore qq'ch a faire ou il faut que je sauvegarde les fichiers et que je reformate
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 14:54
????
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 oct. 2011 à 15:14
maxou,

On peut essayer de faire ceci :


désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu
Ferme toutes tes applications en cours
télécharge et enregistre ceci sur ton bureau :
Pré_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois téléchargé lance-le, laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Pré_scan.Pif
si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
* NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
* Clique sur Parcourir et cherche le fichier ci-dessus.
* Clique sur Ouvrir.
* Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
* Copie ce lien dans ta réponse.
si ton bureau ne réapparait pas => ctrl+alt+sup, gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

Je peux demander à g3n-h@ckm@n d'examiner ensuite ce scan.

A+
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 15:20
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 15:33
au faite merci de m'aider^^
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 oct. 2011 à 15:41
Bon, je viens de demander à g3n de nousdonner un coup de main.
C'est lui qui a développé Pré-scan .... donc il connait !

Nous verrons ce qu'il pense de ta machine.

A+
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 15:43
ok merci
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 oct. 2011 à 16:16
maxou, Avast t'a indiqué une infection par iframe-PE[trj]
Pourrais tu regarder quel fichier était concerné ?
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 oct. 2011 à 16:20
Hello maxou,

g3n a répondu, merci à lui ! et te demande de faire ceci :

fais glisser une icône n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

sélectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-

folder::
C:\8e52d08bca46eac6bc4c0253eadf04
C:\f85e21e8-1797-4ffb-b7f0-e5f1f8347387

attrib::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenêtres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste le contenu du rapport qui s'ouvrira

si ton bureau ne réapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 16:29
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.85 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 16/09/2011 | 13.40 Par g3n-h@ckm@n
Utilisateur : HESLING (Administrateurs)
Ordinateur : MAXOU-PC
Système d'exploitation : Windows 7 Home Premium (64 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 6.0.2 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS::

Script : 16:27:48

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\8e52d08bca46eac6bc4c0253eadf04
Supprimé : C:\f85e21e8-1797-4ffb-b7f0-e5f1f8347387

¤

Disques externes : 3 Objets réattribués
Disque Local : 10 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 90 Objets réattribués
Music : 19 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 2 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 5 Objets réattribués
Windows : 92 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 2 Objets réattribués
%AppData% : 18 Objets réattribués

¤


explorer.exe -> Processus redémarré

Fin : 16:28:14

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 16:32
Bah enfaite je sais plus j'ai pu ces alertes imptempestives
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
Modifié par maxou2600 le 5/10/2011 à 16:34
Au faite merci à toi et a g3n-h@ckm@n
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 oct. 2011 à 16:36
Oui, mais ton problème de clavier ?
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 16:38
la ça a l'air d'aller
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 16:44
enfaite c encore pire a chaque site internet que je veux aller une nouvelle fenetre google chrome s'affiche, mon clavier bugue encore, + les majuscules et minuscules ont été inversées + quand je lance TDU2 il me demande une clé vendue avc mon cd que j'ai mise a l'installation et maintenant il me demande de le réauthentifier alors qu'il est authentique, je l'ai acheté dans un hypermarché
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 oct. 2011 à 17:06
Maxou, pour ton clavier je ne vois pas mais je vais poser la question à g3n (il s'est absenté pour le moment).

Tu as été infecté par un cheval de troie qui ouvrait la porte de ton PC à ....
cf/ https://fr.wikipedia.org/wiki/Cheval_de_Troie_%28informatique%29

L'éradication de ce type de malware ne se fait pas toujours dans la dentelle !

Pour ton jeu TDU2 tu dois pouvoir fournir la clé pour le relancer. Au besoin désinstalle puis re installe.

Ton Avast c'est une version free ou l'as tu acheté ?
L'idéal c'est de le désinstaller proprement https://www.avast.com/fr-fr/uninstall-utility puis de le re télécharger et le réinstaller.

Logiciel anti-espion : tu as téléchargé MBAM, conserve le et utilise le de temps en temps.

A+
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 17:35
TDU2 ok c bon je viens de remettre ma cle
Avast est en version free
logiciel anti espion un probleme avc Comodo
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 17:37
je reboot le pc
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 17:43
par contre j'ai un processus qui s'est invité sur mon pc c'est csrss.exe avant il y etait jamais celui là
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
5 oct. 2011 à 17:53
la j'etais trankil sur internet puis je vois un ecran bleu tout bizarre (avec des lignes blanches) puis meme pas 5 sec apres le pc a rebooter et quand j'ai rentré mon MDP j'ai une fenetre avc un rapport d'erreur qui s'ouvre
0