[Virus] PC quasi inutilisable

Résolu/Fermé
Dyze - 18 oct. 2011 à 18:32
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 22 oct. 2011 à 11:44
Bonjour,

Dimanche dernier j'étais en train de naviguer tranquillement sur internet sur des sites on va dire "sûrs" étant donné que je les fréquente de manière régulière chaque jour. Ouvert à côté de ça j'avais MSN ainsi qu'un fichier bloc-note.

Tout d'un coup mon PC se met à ramer sans raisons, il lui fait bien 2 min avant que je ne puisse à nouveau naviguer entre deux fenêtres sans problèmes. Je me rend compte que l'icône Java est apparue dans ma barre des tâches, là encore sans raisons étant donné qu'aucune application Java ne figurait sur les sites que j'étais en train de parcourir. Étant donné que mon pc est assez vieux et lent de base, je me dit que le ralentissement venait sûrement de cela.

Et juste après ça mon anti-virus (AVG 8.5 Free Edition) s'affole m'indiquant deux menaces. Je n'ai hélas pas pris le temps de noter explicitement les deux messages mais je sais que lorsque j'ai tenté d'en "heal" un, le programme a mis un certain temps avant de le faire et de se fermer. Quasiment au même moment le Firewall windows s'excite en me demandant si je veux bloquer/débloquer... l'explorateur windows. Ne comprenant pas vraiment pourquoi Windows me demanderais de bloquer son propre explorateur je clique sur "débloquer" pensant à un effet du virus/trojan précédent.

Voyant la tournure des choses, je ferme tout et redémarre mon ordinateur. Je tente alors un scan avec AVG mais le bouton ne répond pas, j'ai beau cliquer, rien ne démarre. Aussi, l'option "E-Mail Scanner" qui était avant parfaitement fonctionnelle m'indique qu'elle ne l'est plus. Je décide alors d'aller voir sur internet mais me rends compte que Firefox me charge des pages ne correspondant pas à ma recherche google. Je suppose qu'il s'agit de pages proposant de télécharger des anti-virus bidons et bien sûr causées par le virus que j'ai du me prendre quelques instants avant. Aussi, dans ce laps de temps je vais voir dans mon gestionnaires des tâches et me rends compte d'une application au nom douteux: XXXXX:XXXX avec les X étant des chiffres, je ne me souviens plus exactement des deux séries ni de leur longueurs. Voyant ça, je décide d'arrêter l'application immédiatement via le gestionnaire même si je dois m'y prendre à plusieurs reprises avant qu'elle ne disparaisse totalement.

Je décide alors de redémarrer mon PC en mode sans échecs et commence par chercher dans des dossiers à risques (system32, ...) pour voir si il n'y a rien d'anormal si je puis dire au niveau de certains fichiers .exe par exemple. Ma recherche ne donne rien mais je me rends compte par contre que mon clavier n'est plus fonctionnel. La diode "Verr Num" est bien allumée et j'ai beau brancher/débrancher, rien a faire il ne répond plus. Je décide ensuite d'aller voir dans msconfig si le virus en question ou autre ne se lancerait pas au démarrage de l'ordinateur. Là encore rien de suspect.

Au final je redémarre mon pc et me rend compte que je ne peux plus du tout me connecter à internet. Je me rends aussi compte que je ne peux plus accéder au Firewall windows qui me donne un message d'erreur "En raison d'un problème non identifié, Windows ne peut pas afficher les paramètres du Pare-feu windows".

Le lendemain j'ai lancé un scan avec Spybot qui m'a trouvé quelques trojans que j'ai supprimés mais malgré cela, rien n'a changé. J'ai aussi tenté une restauration au jour d'avant mais là aussi rien de plus.

Pour conclure donc, je n'ai plus accès ni à internet, ni à mon Firewall windows, AVG refuse si je puis dire de scanner mon ordinateur et ce même en mode sans échecs et mon clavier ne répond plus (d'autant plus bizarre qu'il est encore fonctionnel dans le BIOS). En clair je n'ai quasi aucune marge de manoeuvres si je veux utiliser des programmes qui demande l'utilisation d'un clavier.

Mon PC est sous Windows XP SP3 si cela peut aider, et si là je peux vous envoyer ce message c'est avant tout car j'utilise un second PC.
A voir également:

59 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 oct. 2011 à 18:37
Salut,

Rootkit ZAccess

Sauvegarde tes documents et fais ça :

https://www.malekal.com/zeroaccesssirefef-remover/
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 oct. 2011 à 20:16
Poste toujours le rapport TDSSKiller, et reste jusqu'au moment où je te le dirais car nous n'avons pas fini du tout ...
1
Merci pour la réponse rapide mais comme je l'ai mentionné, mon clavier n'est plus fonctionnel depuis l'attaque. Je pensais qu'il le serait peut être dans la fenêtre DOS du programme mais non rien. En clair je ne peux pas appuyer sur "Y" pour lancer le scan. Je ne vois pas trop quelles options il me reste là franchement.

Merci néanmoins, si vous avez d'autres pistes pour un programme qui pourrait être utilisé avec juste la souris, je suis preneur.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 oct. 2011 à 19:14
Oui.

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan" Clique ici pour l'aide en image

Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Désolé pour le retard, j'ai bien lancé le scan et supprimé le fichier infecté. Mon clavier remarche bien maintenant néanmoins j'ai toujours les mêmes problèmes pour ce qui est de l'anti-virus, du firewall ou de la connexion à internet.
0
Okay désolé de m'être un peu précipité alors, voilà le rapport:

Webroot AntiZeroAccess 0.8 Log File
Execution time: 18/10/2011 - 19:03
Host operation System: Windows Xp X86 version 5.1.2600 Service Pack 3
Webroot AntiZeroAccess 0.8 Log File
Execution time: 18/10/2011 - 19:37
Host operation System: Windows Xp X86 version 5.1.2600 Service Pack 3
19:37:36 - CheckSystem - Begin to check system...
19:37:36 - OpenRootDrive - Opening system root volume and physical drive....
19:37:36 - C Root Drive: Disk number: 0 Start sector: 0x00C02F10 Partition Size: 0x03BFB18B sectors.
19:37:36 - PrevX Main driver extracted in "C:\WINDOWS\system32\drivers\ZeroAccess.sys".
19:37:36 - InstallAndStartDriver - Main driver was installed and now is running.
19:37:36 - CheckSystem - Disk class driver state is OK.
19:37:52 - StopAndRemoveDriver - AntiZeroAccess Driver is stopped and removed.
19:37:52 - StopAndRemoveDriver - File "ZeroAccess.sys" was deleted!
19:37:52 - Execution Ended!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 oct. 2011 à 20:23
Mais ça c'est ZeroAccess Remover, pas TDSSKiller ?

T'as lancé TDSSKiller ? Tu peux me donner son rapport à celui-là ?
0
Ah désolé j'avais complétement zappé lors du scan, je croyais qu'il le créait automatiquement. Bon bah j'ai refait un scan pour avoir un rapport même si je suppose que c'est plus trop trop utile, voilà quand même:

20:23:59.0234 3400 TDSS rootkit removing tool 2.6.9.0 Oct 14 2011 11:33:24
20:23:59.0375 3400 ============================================================
20:23:59.0375 3400 Current date / time: 2011/10/18 20:23:59.0375
20:23:59.0375 3400 SystemInfo:
20:23:59.0375 3400
20:23:59.0375 3400 OS Version: 5.1.2600 ServicePack: 3.0
20:23:59.0375 3400 Product type: Workstation
20:23:59.0375 3400 ComputerName: Loserkiller
20:23:59.0375 3400 UserName: Christopher
20:23:59.0375 3400 Windows directory: C:\WINDOWS
20:23:59.0375 3400 System windows directory: C:\WINDOWS
20:23:59.0375 3400 Processor architecture: Intel x86
20:23:59.0375 3400 Number of processors: 1
20:23:59.0375 3400 Page size: 0x1000
20:23:59.0375 3400 Boot type: Normal boot
20:23:59.0375 3400 ============================================================
20:24:00.0296 3400 Initialize success
20:24:18.0359 3544 ============================================================
20:24:18.0359 3544 Scan started
20:24:18.0359 3544 Mode: Manual;
20:24:18.0359 3544 ============================================================
20:24:18.0625 3544 a347bus (1f61cacacb521215f39061789147968c) C:\WINDOWS\system32\DRIVERS\a347bus.sys
20:24:18.0656 3544 a347bus - ok
20:24:18.0671 3544 a347scsi (113e4b318bbaa7483ca4e582a4d63f49) C:\WINDOWS\system32\Drivers\a347scsi.sys
20:24:18.0687 3544 a347scsi - ok
20:24:18.0718 3544 Abiosdsk - ok
20:24:18.0750 3544 abp480n5 (6abb91494fe6c59089b9336452ab2ea3) C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
20:24:18.0765 3544 abp480n5 - ok
20:24:18.0812 3544 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
20:24:18.0812 3544 ACPI - ok
20:24:18.0843 3544 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
20:24:18.0859 3544 ACPIEC - ok
20:24:18.0890 3544 ADILOADER - ok
20:24:18.0906 3544 adiusbaw - ok
20:24:18.0937 3544 adpu160m (9a11864873da202c996558b2106b0bbc) C:\WINDOWS\system32\DRIVERS\adpu160m.sys
20:24:18.0953 3544 adpu160m - ok
20:24:18.0984 3544 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
20:24:19.0000 3544 aec - ok
20:24:19.0046 3544 AFD (dbd4b6295f99e3bbe3c3851895ef6abd) C:\WINDOWS\System32\drivers\afd.sys
20:24:19.0062 3544 AFD - ok
20:24:19.0078 3544 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
20:24:19.0109 3544 agp440 - ok
20:24:19.0125 3544 agpCPQ (03a7e0922acfe1b07d5db2eeb0773063) C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
20:24:19.0156 3544 agpCPQ - ok
20:24:19.0187 3544 Aha154x (c23ea9b5f46c7f7910db3eab648ff013) C:\WINDOWS\system32\DRIVERS\aha154x.sys
20:24:19.0218 3544 Aha154x - ok
20:24:19.0250 3544 aic78u2 (19dd0fb48b0c18892f70e2e7d61a1529) C:\WINDOWS\system32\DRIVERS\aic78u2.sys
20:24:19.0265 3544 aic78u2 - ok
20:24:19.0281 3544 aic78xx (b7fe594a7468aa0132deb03fb8e34326) C:\WINDOWS\system32\DRIVERS\aic78xx.sys
20:24:19.0312 3544 aic78xx - ok
20:24:19.0375 3544 AliIde (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys
20:24:19.0390 3544 AliIde - ok
20:24:19.0406 3544 alim1541 (cb08aed0de2dd889a8a820cd8082d83c) C:\WINDOWS\system32\DRIVERS\alim1541.sys
20:24:19.0437 3544 alim1541 - ok
20:24:19.0453 3544 amdagp (95b4fb835e28aa1336ceeb07fd5b9398) C:\WINDOWS\system32\DRIVERS\amdagp.sys
20:24:19.0484 3544 amdagp - ok
20:24:19.0500 3544 amsint (79f5add8d24bd6893f2903a3e2f3fad6) C:\WINDOWS\system32\DRIVERS\amsint.sys
20:24:19.0531 3544 amsint - ok
20:24:19.0578 3544 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
20:24:19.0593 3544 Arp1394 - ok
20:24:19.0625 3544 asc (62d318e9a0c8fc9b780008e724283707) C:\WINDOWS\system32\DRIVERS\asc.sys
20:24:19.0640 3544 asc - ok
20:24:19.0671 3544 asc3350p (69eb0cc7714b32896ccbfd5edcbea447) C:\WINDOWS\system32\DRIVERS\asc3350p.sys
20:24:19.0687 3544 asc3350p - ok
20:24:19.0703 3544 asc3550 (5d8de112aa0254b907861e9e9c31d597) C:\WINDOWS\system32\DRIVERS\asc3550.sys
20:24:19.0734 3544 asc3550 - ok
20:24:19.0765 3544 ASPI32 - ok
20:24:19.0812 3544 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
20:24:19.0812 3544 AsyncMac - ok
20:24:19.0828 3544 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
20:24:19.0828 3544 atapi - ok
20:24:19.0843 3544 Atdisk - ok
20:24:19.0968 3544 ati2mtag (8763ede3e0cd40f5c3450571ac57f205) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
20:24:20.0109 3544 ati2mtag - ok
20:24:20.0171 3544 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
20:24:20.0203 3544 Atmarpc - ok
20:24:20.0234 3544 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
20:24:20.0250 3544 audstub - ok
20:24:20.0312 3544 AvgLdx86 (bc12f2404bb6f2b6b2ff3c4c246cb752) C:\WINDOWS\System32\Drivers\avgldx86.sys
20:24:20.0343 3544 AvgLdx86 - ok
20:24:20.0359 3544 AvgMfx86 (5903d729d4f0c5bca74123c96a1b29e0) C:\WINDOWS\System32\Drivers\avgmfx86.sys
20:24:20.0375 3544 AvgMfx86 - ok
20:24:20.0421 3544 AvgTdiX (92d8e1e8502e649b60e70074eb29c380) C:\WINDOWS\System32\Drivers\avgtdix.sys
20:24:20.0437 3544 AvgTdiX - ok
20:24:20.0468 3544 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
20:24:20.0484 3544 Beep - ok
20:24:20.0515 3544 cbidf (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\DRIVERS\cbidf2k.sys
20:24:20.0546 3544 cbidf - ok
20:24:20.0562 3544 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
20:24:20.0562 3544 cbidf2k - ok
20:24:20.0609 3544 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
20:24:20.0625 3544 CCDECODE - ok
20:24:20.0671 3544 cd20xrnt (f3ec03299634490e97bbce94cd2954c7) C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
20:24:20.0687 3544 cd20xrnt - ok
20:24:20.0718 3544 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
20:24:20.0734 3544 Cdaudio - ok
20:24:20.0750 3544 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
20:24:20.0781 3544 Cdfs - ok
20:24:20.0812 3544 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
20:24:20.0828 3544 Cdrom - ok
20:24:20.0859 3544 Changer - ok
20:24:20.0890 3544 CmdIde (e3726ad522d0bdae090671048c991ab3) C:\WINDOWS\system32\DRIVERS\cmdide.sys
20:24:20.0906 3544 CmdIde - ok
20:24:20.0937 3544 CnxEtP - ok
20:24:20.0953 3544 CnxEtU - ok
20:24:20.0968 3544 CnxTgNW - ok
20:24:21.0015 3544 Cpqarray (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys
20:24:21.0031 3544 Cpqarray - ok
20:24:21.0062 3544 dac2w2k (e550e7418984b65a78299d248f0a7f36) C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
20:24:21.0109 3544 dac2w2k - ok
20:24:21.0125 3544 dac960nt (683789caa3864eb46125ae86ff677d34) C:\WINDOWS\system32\DRIVERS\dac960nt.sys
20:24:21.0140 3544 dac960nt - ok
20:24:21.0187 3544 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
20:24:21.0218 3544 Disk - ok
20:24:21.0265 3544 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
20:24:21.0328 3544 dmboot - ok
20:24:21.0359 3544 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
20:24:21.0390 3544 dmio - ok
20:24:21.0421 3544 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
20:24:21.0437 3544 dmload - ok
20:24:21.0484 3544 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
20:24:21.0484 3544 DMusic - ok
20:24:21.0515 3544 dpti2o (40f3b93b4e5b0126f2f5c0a7a5e22660) C:\WINDOWS\system32\DRIVERS\dpti2o.sys
20:24:21.0531 3544 dpti2o - ok
20:24:21.0562 3544 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
20:24:21.0562 3544 drmkaud - ok
20:24:21.0609 3544 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
20:24:21.0625 3544 Fastfat - ok
20:24:21.0656 3544 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
20:24:21.0671 3544 Fdc - ok
20:24:21.0718 3544 FilterService (b73ec688c29f81f9da0fcf63682b3ecb) C:\WINDOWS\system32\DRIVERS\lvuvcflt.sys
20:24:21.0734 3544 FilterService - ok
20:24:21.0781 3544 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
20:24:21.0796 3544 Fips - ok
20:24:21.0843 3544 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
20:24:21.0859 3544 Flpydisk - ok
20:24:21.0890 3544 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
20:24:21.0937 3544 FltMgr - ok
20:24:21.0984 3544 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
20:24:22.0000 3544 Fs_Rec - ok
20:24:22.0015 3544 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
20:24:22.0046 3544 Ftdisk - ok
20:24:22.0093 3544 GEARAspiWDM (f2f431d1573ee632975c524418655b84) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
20:24:22.0125 3544 GEARAspiWDM - ok
20:24:22.0171 3544 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
20:24:22.0187 3544 Gpc - ok
20:24:22.0234 3544 HdAudAddService (2a013e7530beab6e569faa83f517e836) C:\WINDOWS\system32\drivers\HdAudio.sys
20:24:22.0265 3544 HdAudAddService - ok
20:24:22.0296 3544 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
20:24:22.0296 3544 HDAudBus - ok
20:24:22.0343 3544 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
20:24:22.0343 3544 HidUsb - ok
20:24:22.0375 3544 hpn (b028377dea0546a5fcfba928a8aefae0) C:\WINDOWS\system32\DRIVERS\hpn.sys
20:24:22.0406 3544 hpn - ok
20:24:22.0453 3544 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
20:24:22.0484 3544 HTTP - ok
20:24:22.0515 3544 i2omgmt (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys
20:24:22.0546 3544 i2omgmt - ok
20:24:22.0562 3544 i2omp (f10863bf1ccc290babd1a09188ae49e0) C:\WINDOWS\system32\DRIVERS\i2omp.sys
20:24:22.0578 3544 i2omp - ok
20:24:22.0609 3544 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
20:24:22.0625 3544 i8042prt - ok
20:24:22.0671 3544 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
20:24:22.0687 3544 Imapi - ok
20:24:22.0734 3544 ini910u (4a40e045faee58631fd8d91afc620719) C:\WINDOWS\system32\DRIVERS\ini910u.sys
20:24:22.0750 3544 ini910u - ok
20:24:22.0906 3544 IntcAzAudAddService (60d7460b07012d364ced11dd9fd83e1f) C:\WINDOWS\system32\drivers\RtkHDAud.sys
20:24:23.0093 3544 IntcAzAudAddService - ok
20:24:23.0125 3544 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
20:24:23.0140 3544 IntelIde - ok
20:24:23.0187 3544 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
20:24:23.0187 3544 intelppm - ok
20:24:23.0218 3544 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
20:24:23.0250 3544 Ip6Fw - ok
20:24:23.0281 3544 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
20:24:23.0296 3544 IpFilterDriver - ok
20:24:23.0328 3544 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
20:24:23.0359 3544 IpInIp - ok
20:24:23.0390 3544 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
20:24:23.0390 3544 IpNat - ok
20:24:23.0421 3544 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
20:24:23.0437 3544 IPSec - ok
20:24:23.0468 3544 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
20:24:23.0500 3544 IRENUM - ok
20:24:23.0531 3544 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
20:24:23.0562 3544 isapnp - ok
20:24:23.0593 3544 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
20:24:23.0609 3544 Kbdclass - ok
20:24:23.0640 3544 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
20:24:23.0640 3544 kbdhid - ok
20:24:23.0671 3544 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
20:24:23.0687 3544 kmixer - ok
20:24:23.0734 3544 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
20:24:23.0765 3544 KSecDD - ok
20:24:23.0796 3544 lbrtfdc - ok
20:24:23.0843 3544 lvpopflt (9fb982de1c8dd769f8ed681dd878b12f) C:\WINDOWS\system32\DRIVERS\lvpopflt.sys
20:24:23.0859 3544 lvpopflt - ok
20:24:23.0906 3544 LVPr2Mon (1a7db7a00a4b0d8da24cd691a4547291) C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys
20:24:23.0906 3544 LVPr2Mon - ok
20:24:23.0953 3544 LVRS (37072ec9299e825f4335cc554b6fac6a) C:\WINDOWS\system32\DRIVERS\lvrs.sys
20:24:23.0968 3544 LVRS - ok
20:24:24.0171 3544 LVUVC (a240e42a7402e927a71b6e8aa4629b13) C:\WINDOWS\system32\DRIVERS\lvuvc.sys
20:24:24.0375 3544 LVUVC - ok
20:24:24.0500 3544 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
20:24:24.0515 3544 mnmdd - ok
20:24:24.0562 3544 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
20:24:24.0562 3544 Modem - ok
20:24:24.0593 3544 MODEMCSA (1992e0d143b09653ab0f9c5e04b0fd65) C:\WINDOWS\system32\drivers\MODEMCSA.sys
20:24:24.0625 3544 MODEMCSA - ok
20:24:24.0640 3544 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
20:24:24.0656 3544 Mouclass - ok
20:24:24.0687 3544 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
20:24:24.0703 3544 mouhid - ok
20:24:24.0750 3544 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
20:24:24.0765 3544 MountMgr - ok
20:24:24.0781 3544 mraid35x (3f4bb95e5a44f3be34824e8e7caf0737) C:\WINDOWS\system32\DRIVERS\mraid35x.sys
20:24:24.0812 3544 mraid35x - ok
20:24:24.0843 3544 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
20:24:24.0843 3544 MRxDAV - ok
20:24:24.0906 3544 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
20:24:24.0937 3544 MRxSmb - ok
20:24:24.0968 3544 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
20:24:24.0984 3544 Msfs - ok
20:24:25.0031 3544 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
20:24:25.0046 3544 MSKSSRV - ok
20:24:25.0062 3544 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
20:24:25.0093 3544 MSPCLOCK - ok
20:24:25.0109 3544 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
20:24:25.0125 3544 MSPQM - ok
20:24:25.0156 3544 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
20:24:25.0156 3544 mssmbios - ok
20:24:25.0203 3544 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
20:24:25.0218 3544 MSTEE - ok
20:24:25.0265 3544 Mtlmnt5 (c53775780148884ac87c455489a0c070) C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys
20:24:25.0296 3544 Mtlmnt5 - ok
20:24:25.0359 3544 Mtlstrm (54886a652bf5685192141df304e923fd) C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys
20:24:25.0437 3544 Mtlstrm - ok
20:24:25.0484 3544 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
20:24:25.0515 3544 Mup - ok
20:24:25.0562 3544 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
20:24:25.0578 3544 NABTSFEC - ok
20:24:25.0734 3544 NAVENG (33f1e35e6d090b6cea1f5f5f4d79fcbb) C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20041020.038\NAVENG.SYS
20:24:25.0750 3544 NAVENG - ok
20:24:25.0796 3544 NAVEX15 (db4e799a537535499394a530f1c3a872) C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20041020.038\NAVEX15.SYS
20:24:25.0828 3544 NAVEX15 - ok
20:24:25.0953 3544 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
20:24:25.0984 3544 NDIS - ok
20:24:26.0031 3544 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
20:24:26.0046 3544 NdisIP - ok
20:24:26.0109 3544 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
20:24:26.0125 3544 NdisTapi - ok
20:24:26.0171 3544 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
20:24:26.0187 3544 Ndisuio - ok
20:24:26.0234 3544 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
20:24:26.0250 3544 NdisWan - ok
20:24:26.0328 3544 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
20:24:26.0343 3544 NDProxy - ok
20:24:26.0375 3544 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
20:24:26.0390 3544 NetBIOS - ok
20:24:26.0437 3544 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
20:24:26.0453 3544 NetBT - ok
20:24:26.0515 3544 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
20:24:26.0531 3544 NIC1394 - ok
20:24:26.0562 3544 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
20:24:26.0578 3544 Npfs - ok
20:24:26.0625 3544 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
20:24:26.0671 3544 Ntfs - ok
20:24:26.0734 3544 NtMtlFax (576b34ceae5b7e5d9fd2775e93b3db53) C:\WINDOWS\system32\DRIVERS\NtMtlFax.sys
20:24:26.0750 3544 NtMtlFax - ok
20:24:26.0796 3544 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
20:24:26.0796 3544 Null - ok
20:24:26.0843 3544 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
20:24:26.0859 3544 NwlnkFlt - ok
20:24:26.0890 3544 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
20:24:26.0906 3544 NwlnkFwd - ok
20:24:26.0953 3544 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
20:24:26.0984 3544 ohci1394 - ok
20:24:27.0031 3544 ovt519 (4cdadec3dc1300ee1d313ea5494e6472) C:\WINDOWS\system32\Drivers\ov519vid.sys
20:24:27.0062 3544 ovt519 - ok
20:24:27.0093 3544 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
20:24:27.0125 3544 Parport - ok
20:24:27.0140 3544 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
20:24:27.0156 3544 PartMgr - ok
20:24:27.0203 3544 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
20:24:27.0234 3544 ParVdm - ok
20:24:27.0250 3544 PCAMPR5 - ok
20:24:27.0281 3544 PCANDIS5 (2f9806b52cb3748b1e49222744b28e3c) C:\WINDOWS\system32\PCANDIS5.SYS
20:24:27.0406 3544 PCANDIS5 - ok
20:24:27.0515 3544 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
20:24:27.0546 3544 PCI - ok
20:24:27.0562 3544 PCIDump - ok
20:24:27.0609 3544 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
20:24:27.0625 3544 PCIIde - ok
20:24:27.0656 3544 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
20:24:27.0687 3544 Pcmcia - ok
20:24:27.0703 3544 PDCOMP - ok
20:24:27.0734 3544 PDFRAME - ok
20:24:27.0750 3544 PDRELI - ok
20:24:27.0765 3544 PDRFRAME - ok
20:24:27.0796 3544 PenClass (4a108cc9cc0e0605e68cce7021479879) C:\WINDOWS\system32\Drivers\PenClass.sys
20:24:27.0828 3544 PenClass - ok
20:24:27.0859 3544 pepifilter (cec24da7f7dd1758e569019232f49def) C:\WINDOWS\system32\DRIVERS\lv302af.sys
20:24:27.0875 3544 pepifilter - ok
20:24:27.0906 3544 perc2 (6c14b9c19ba84f73d3a86dba11133101) C:\WINDOWS\system32\DRIVERS\perc2.sys
20:24:27.0921 3544 perc2 - ok
20:24:27.0953 3544 perc2hib (f50f7c27f131afe7beba13e14a3b9416) C:\WINDOWS\system32\DRIVERS\perc2hib.sys
20:24:27.0968 3544 perc2hib - ok
20:24:28.0031 3544 PID_08A0 (642bfb100d0a7693355fe01b256e349a) C:\WINDOWS\system32\DRIVERS\LV302AV.SYS
20:24:28.0062 3544 PID_08A0 - ok
20:24:28.0125 3544 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
20:24:28.0140 3544 PptpMiniport - ok
20:24:28.0171 3544 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
20:24:28.0187 3544 Processor - ok
20:24:28.0218 3544 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
20:24:28.0250 3544 PSched - ok
20:24:28.0265 3544 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
20:24:28.0296 3544 Ptilink - ok
20:24:28.0328 3544 PxHelp20 (f3a3b00666a40c6914b7b2864f7dc1c0) C:\WINDOWS\system32\Drivers\PxHelp20.sys
20:24:28.0343 3544 PxHelp20 - ok
20:24:28.0375 3544 ql1080 (0a63fb54039eb5662433caba3b26dba7) C:\WINDOWS\system32\DRIVERS\ql1080.sys
20:24:28.0390 3544 ql1080 - ok
20:24:28.0421 3544 Ql10wnt (6503449e1d43a0ff0201ad5cb1b8c706) C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
20:24:28.0437 3544 Ql10wnt - ok
20:24:28.0453 3544 ql12160 (156ed0ef20c15114ca097a34a30d8a01) C:\WINDOWS\system32\DRIVERS\ql12160.sys
20:24:28.0484 3544 ql12160 - ok
20:24:28.0500 3544 ql1240 (70f016bebde6d29e864c1230a07cc5e6) C:\WINDOWS\system32\DRIVERS\ql1240.sys
20:24:28.0515 3544 ql1240 - ok
20:24:28.0546 3544 ql1280 (907f0aeea6bc451011611e732bd31fcf) C:\WINDOWS\system32\DRIVERS\ql1280.sys
20:24:28.0562 3544 ql1280 - ok
20:24:28.0593 3544 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
20:24:28.0609 3544 RasAcd - ok
20:24:28.0640 3544 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
20:24:28.0656 3544 Rasl2tp - ok
20:24:28.0687 3544 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
20:24:28.0718 3544 RasPppoe - ok
20:24:28.0734 3544 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
20:24:28.0750 3544 Raspti - ok
20:24:28.0796 3544 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
20:24:28.0812 3544 Rdbss - ok
20:24:28.0828 3544 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
20:24:28.0843 3544 RDPCDD - ok
20:24:28.0875 3544 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
20:24:28.0906 3544 rdpdr - ok
20:24:28.0953 3544 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
20:24:28.0984 3544 RDPWD - ok
20:24:29.0015 3544 RecAgent (e9aaa0092d74a9d371659c4c38882e12) C:\WINDOWS\system32\DRIVERS\RecAgent.sys
20:24:29.0046 3544 RecAgent - ok
20:24:29.0078 3544 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
20:24:29.0109 3544 redbook - ok
20:24:29.0140 3544 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
20:24:29.0156 3544 ROOTMODEM - ok
20:24:29.0203 3544 RTL8023 (31c3ebb3a71fe56b8109bfb4ed20ae69) C:\WINDOWS\system32\DRIVERS\Rtlnic51.sys
20:24:29.0234 3544 RTL8023 - ok
20:24:29.0281 3544 RTLE8023xp (25be98c05808c57e4d8d26477dc12d39) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
20:24:29.0296 3544 RTLE8023xp - ok
20:24:29.0390 3544 SAVRT (c5fc1f1f28e01864a903137038acd5c2) C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVRT.SYS
20:24:29.0437 3544 SAVRT - ok
20:24:29.0468 3544 SAVRTPEL (956d3173171f4ccde5820f41de5e14bd) C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVRTPEL.SYS
20:24:29.0484 3544 SAVRTPEL - ok
20:24:29.0609 3544 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
20:24:29.0609 3544 Secdrv - ok
20:24:29.0687 3544 Serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
20:24:29.0703 3544 Serenum - ok
20:24:29.0765 3544 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
20:24:29.0781 3544 Serial - ok
20:24:29.0843 3544 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
20:24:29.0859 3544 Sfloppy - ok
20:24:29.0890 3544 Simbad - ok
20:24:29.0937 3544 SIS163u (362b11e16bd7bac8278de455797111ff) C:\WINDOWS\system32\DRIVERS\sis163u.sys
20:24:29.0968 3544 SIS163u - ok
20:24:30.0000 3544 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys
20:24:30.0031 3544 sisagp - ok
20:24:30.0062 3544 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
20:24:30.0078 3544 SLIP - ok
20:24:30.0140 3544 Slntamr (2c1779c0feb1f4a6033600305eba623a) C:\WINDOWS\system32\DRIVERS\slntamr.sys
20:24:30.0171 3544 Slntamr - ok
20:24:30.0203 3544 SlNtHal (f9b8e30e82ee95cf3e1d3e495599b99c) C:\WINDOWS\system32\DRIVERS\Slnthal.sys
20:24:30.0234 3544 SlNtHal - ok
20:24:30.0250 3544 SlWdmSup (db56bb2c55723815cf549d7fc50cfceb) C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys
20:24:30.0281 3544 SlWdmSup - ok
20:24:30.0328 3544 Sparrow (83c0f71f86d3bdaf915685f3d568b20e) C:\WINDOWS\system32\DRIVERS\sparrow.sys
20:24:30.0343 3544 Sparrow - ok
20:24:30.0437 3544 SPBBCDrv (924e82d6dec26f82036e69b8d3f04216) C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys
20:24:30.0484 3544 SPBBCDrv - ok
20:24:30.0546 3544 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
20:24:30.0546 3544 splitter - ok
20:24:30.0593 3544 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
20:24:30.0625 3544 sr - ok
20:24:30.0656 3544 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
20:24:30.0671 3544 Srv - ok
20:24:30.0750 3544 ssm_bus (df5c19f053eff7f8ba25d73aea899656) C:\WINDOWS\system32\DRIVERS\ssm_bus.sys
20:24:30.0765 3544 ssm_bus - ok
20:24:30.0812 3544 ssm_mdfl (5347169fa449eabc4d0728ae39fab926) C:\WINDOWS\system32\DRIVERS\ssm_mdfl.sys
20:24:30.0828 3544 ssm_mdfl - ok
20:24:30.0875 3544 ssm_mdm (7aae23dd105eed15c4f45fc269fa42a9) C:\WINDOWS\system32\DRIVERS\ssm_mdm.sys
20:24:30.0890 3544 ssm_mdm - ok
20:24:30.0953 3544 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
20:24:30.0968 3544 streamip - ok
20:24:31.0000 3544 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
20:24:31.0015 3544 swenum - ok
20:24:31.0046 3544 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
20:24:31.0046 3544 swmidi - ok
20:24:31.0093 3544 symc810 (1ff3217614018630d0a6758630fc698c) C:\WINDOWS\system32\DRIVERS\symc810.sys
20:24:31.0125 3544 symc810 - ok
20:24:31.0140 3544 symc8xx (070e001d95cf725186ef8b20335f933c) C:\WINDOWS\system32\DRIVERS\symc8xx.sys
20:24:31.0156 3544 symc8xx - ok
20:24:31.0218 3544 SymEvent (b21b9bc6584ea9fe885aea0e265b2d4e) C:\Program Files\Symantec\SYMEVENT.SYS
20:24:31.0250 3544 SymEvent - ok
20:24:31.0281 3544 SYMREDRV (07990a566ff628bc55395db18957bf8a) C:\WINDOWS\System32\Drivers\SYMREDRV.SYS
20:24:31.0312 3544 SYMREDRV - ok
20:24:31.0359 3544 SYMTDI (db19ad125b720128af55f9fb7d642b2e) C:\WINDOWS\System32\Drivers\SYMTDI.SYS
20:24:31.0375 3544 SYMTDI - ok
20:24:31.0406 3544 sym_hi (80ac1c4abbe2df3b738bf15517a51f2c) C:\WINDOWS\system32\DRIVERS\sym_hi.sys
20:24:31.0421 3544 sym_hi - ok
20:24:31.0453 3544 sym_u3 (bf4fab949a382a8e105f46ebb4937058) C:\WINDOWS\system32\DRIVERS\sym_u3.sys
20:24:31.0468 3544 sym_u3 - ok
20:24:31.0515 3544 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
20:24:31.0515 3544 sysaudio - ok
20:24:31.0562 3544 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
20:24:31.0578 3544 Tcpip - ok
20:24:31.0609 3544 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
20:24:31.0625 3544 TDPIPE - ok
20:24:31.0656 3544 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
20:24:31.0687 3544 TDTCP - ok
20:24:31.0718 3544 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
20:24:31.0750 3544 TermDD - ok
20:24:31.0828 3544 TosIde (b411668322c3bf4e690888706b999679) C:\WINDOWS\system32\DRIVERS\toside.sys
20:24:31.0843 3544 TosIde - ok
20:24:31.0875 3544 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
20:24:31.0890 3544 Udfs - ok
20:24:31.0921 3544 ultra (1b698a51cd528d8da4ffaed66dfc51b9) C:\WINDOWS\system32\DRIVERS\ultra.sys
20:24:31.0937 3544 ultra - ok
20:24:31.0984 3544 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
20:24:32.0031 3544 Update - ok
20:24:32.0078 3544 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
20:24:32.0078 3544 usbaudio - ok
20:24:32.0140 3544 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
20:24:32.0156 3544 usbccgp - ok
20:24:32.0187 3544 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
20:24:32.0203 3544 usbehci - ok
20:24:32.0250 3544 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
20:24:32.0265 3544 usbhub - ok
20:24:32.0312 3544 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
20:24:32.0328 3544 usbohci - ok
20:24:32.0359 3544 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
20:24:32.0390 3544 usbprint - ok
20:24:32.0406 3544 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
20:24:32.0437 3544 usbscan - ok
20:24:32.0453 3544 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
20:24:32.0453 3544 USBSTOR - ok
20:24:32.0484 3544 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
20:24:32.0500 3544 usbuhci - ok
20:24:32.0546 3544 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
20:24:32.0562 3544 usbvideo - ok
20:24:32.0578 3544 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
20:24:32.0593 3544 VgaSave - ok
20:24:32.0625 3544 viaagp (754292ce5848b3738281b4f3607eaef4) C:\WINDOWS\system32\DRIVERS\viaagp.sys
20:24:32.0640 3544 viaagp - ok
20:24:32.0656 3544 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
20:24:32.0687 3544 ViaIde - ok
20:24:32.0703 3544 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
20:24:32.0734 3544 VolSnap - ok
20:24:32.0781 3544 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
20:24:32.0796 3544 Wanarp - ok
20:24:32.0812 3544 wanatw - ok
20:24:32.0828 3544 WDICA - ok
20:24:32.0859 3544 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
20:24:32.0859 3544 wdmaud - ok
20:24:32.0968 3544 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
20:24:32.0984 3544 WSTCODEC - ok
20:24:33.0031 3544 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
20:24:33.0062 3544 WudfPf - ok
20:24:33.0093 3544 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
20:24:33.0125 3544 WudfRd - ok
20:24:33.0187 3544 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0
20:24:33.0296 3544 \Device\Harddisk0\DR0 - ok
20:24:33.0312 3544 Boot (0x1200) (50266bece593cdd7bafc414a08fd7beb) \Device\Harddisk0\DR0\Partition0
20:24:33.0312 3544 \Device\Harddisk0\DR0\Partition0 - ok
20:24:33.0328 3544 Boot (0x1200) (f22f307c89eb43e2515649b2669d0278) \Device\Harddisk0\DR0\Partition1
20:24:33.0328 3544 \Device\Harddisk0\DR0\Partition1 - ok
20:24:33.0328 3544 ============================================================
20:24:33.0328 3544 Scan finished
20:24:33.0328 3544 ============================================================
20:24:33.0359 1184 Detected object count: 0
20:24:33.0359 1184 Actual detected object count: 0
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 oct. 2011 à 20:31
Regarde à C:\TDSSKiller_N°Version_Date_Heure.txt

Poste le plus ancien :)
0
Ah ok, quoique je viens de voir qu'il l'a effectivement sauvé le premier rapport dans C, je peux te copier/coller celui là si tu préfères.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 oct. 2011 à 20:31
oui :)
0
Ok voilà, désolé si je suis un peu lent mais je dois faire la navette entre les deux PC avec ma clé USB donc bon:

19:20:53.0359 1652 TDSS rootkit removing tool 2.6.9.0 Oct 14 2011 11:33:24
19:20:53.0421 1652 ============================================================
19:20:53.0421 1652 Current date / time: 2011/10/18 19:20:53.0421
19:20:53.0421 1652 SystemInfo:
19:20:53.0421 1652
19:20:53.0421 1652 OS Version: 5.1.2600 ServicePack: 3.0
19:20:53.0421 1652 Product type: Workstation
19:20:53.0421 1652 ComputerName: Loserkiller
19:20:53.0421 1652 UserName: Christopher
19:20:53.0421 1652 Windows directory: C:\WINDOWS
19:20:53.0421 1652 System windows directory: C:\WINDOWS
19:20:53.0421 1652 Processor architecture: Intel x86
19:20:53.0421 1652 Number of processors: 1
19:20:53.0421 1652 Page size: 0x1000
19:20:53.0421 1652 Boot type: Safe boot
19:20:53.0421 1652 ============================================================
19:20:58.0562 1652 Initialize success
19:21:08.0312 1676 ============================================================
19:21:08.0312 1676 Scan started
19:21:08.0312 1676 Mode: Manual;
19:21:08.0312 1676 ============================================================
19:21:10.0734 1676 a347bus (1f61cacacb521215f39061789147968c) C:\WINDOWS\system32\DRIVERS\a347bus.sys
19:21:10.0843 1676 a347bus - ok
19:21:11.0500 1676 a347scsi (113e4b318bbaa7483ca4e582a4d63f49) C:\WINDOWS\system32\Drivers\a347scsi.sys
19:21:11.0500 1676 a347scsi - ok
19:21:12.0078 1676 Abiosdsk - ok
19:21:12.0750 1676 abp480n5 (6abb91494fe6c59089b9336452ab2ea3) C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
19:21:12.0765 1676 abp480n5 - ok
19:21:13.0562 1676 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
19:21:13.0703 1676 ACPI - ok
19:21:14.0296 1676 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
19:21:14.0312 1676 ACPIEC - ok
19:21:14.0875 1676 ADILOADER - ok
19:21:15.0500 1676 adiusbaw - ok
19:21:16.0234 1676 adpu160m (9a11864873da202c996558b2106b0bbc) C:\WINDOWS\system32\DRIVERS\adpu160m.sys
19:21:16.0296 1676 adpu160m - ok
19:21:17.0093 1676 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
19:21:17.0187 1676 aec - ok
19:21:17.0875 1676 AFD (dbd4b6295f99e3bbe3c3851895ef6abd) C:\WINDOWS\System32\drivers\afd.sys
19:21:17.0984 1676 AFD - ok
19:21:18.0656 1676 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
19:21:18.0687 1676 agp440 - ok
19:21:19.0296 1676 agpCPQ (03a7e0922acfe1b07d5db2eeb0773063) C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
19:21:19.0359 1676 agpCPQ - ok
19:21:20.0000 1676 Aha154x (c23ea9b5f46c7f7910db3eab648ff013) C:\WINDOWS\system32\DRIVERS\aha154x.sys
19:21:20.0015 1676 Aha154x - ok
19:21:20.0640 1676 aic78u2 (19dd0fb48b0c18892f70e2e7d61a1529) C:\WINDOWS\system32\DRIVERS\aic78u2.sys
19:21:20.0718 1676 aic78u2 - ok
19:21:21.0375 1676 aic78xx (b7fe594a7468aa0132deb03fb8e34326) C:\WINDOWS\system32\DRIVERS\aic78xx.sys
19:21:21.0421 1676 aic78xx - ok
19:21:22.0109 1676 AliIde (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys
19:21:22.0125 1676 AliIde - ok
19:21:22.0734 1676 alim1541 (cb08aed0de2dd889a8a820cd8082d83c) C:\WINDOWS\system32\DRIVERS\alim1541.sys
19:21:22.0765 1676 alim1541 - ok
19:21:23.0390 1676 amdagp (95b4fb835e28aa1336ceeb07fd5b9398) C:\WINDOWS\system32\DRIVERS\amdagp.sys
19:21:23.0437 1676 amdagp - ok
19:21:24.0031 1676 amsint (79f5add8d24bd6893f2903a3e2f3fad6) C:\WINDOWS\system32\DRIVERS\amsint.sys
19:21:24.0046 1676 amsint - ok
19:21:24.0734 1676 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
19:21:24.0781 1676 Arp1394 - ok
19:21:25.0406 1676 asc (62d318e9a0c8fc9b780008e724283707) C:\WINDOWS\system32\DRIVERS\asc.sys
19:21:25.0437 1676 asc - ok
19:21:26.0046 1676 asc3350p (69eb0cc7714b32896ccbfd5edcbea447) C:\WINDOWS\system32\DRIVERS\asc3350p.sys
19:21:26.0062 1676 asc3350p - ok
19:21:26.0703 1676 asc3550 (5d8de112aa0254b907861e9e9c31d597) C:\WINDOWS\system32\DRIVERS\asc3550.sys
19:21:26.0718 1676 asc3550 - ok
19:21:27.0453 1676 ASPI32 - ok
19:21:28.0109 1676 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
19:21:28.0109 1676 AsyncMac - ok
19:21:28.0796 1676 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
19:21:28.0812 1676 atapi - ok
19:21:29.0390 1676 Atdisk - ok
19:21:32.0375 1676 ati2mtag (8763ede3e0cd40f5c3450571ac57f205) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
19:21:34.0640 1676 ati2mtag - ok
19:21:35.0296 1676 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
19:21:35.0328 1676 Atmarpc - ok
19:21:35.0937 1676 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
19:21:35.0953 1676 audstub - ok
19:21:36.0968 1676 AvgLdx86 (bc12f2404bb6f2b6b2ff3c4c246cb752) C:\WINDOWS\System32\Drivers\avgldx86.sys
19:21:37.0171 1676 AvgLdx86 - ok
19:21:37.0796 1676 AvgMfx86 (5903d729d4f0c5bca74123c96a1b29e0) C:\WINDOWS\System32\Drivers\avgmfx86.sys
19:21:37.0812 1676 AvgMfx86 - ok
19:21:38.0593 1676 AvgTdiX (92d8e1e8502e649b60e70074eb29c380) C:\WINDOWS\System32\Drivers\avgtdix.sys
19:21:38.0671 1676 AvgTdiX - ok
19:21:39.0281 1676 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
19:21:39.0296 1676 Beep - ok
19:21:39.0984 1676 cbidf (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\DRIVERS\cbidf2k.sys
19:21:40.0000 1676 cbidf - ok
19:21:40.0562 1676 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
19:21:40.0578 1676 cbidf2k - ok
19:21:41.0187 1676 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
19:21:41.0203 1676 CCDECODE - ok
19:21:41.0921 1676 cd20xrnt (f3ec03299634490e97bbce94cd2954c7) C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
19:21:41.0953 1676 cd20xrnt - ok
19:21:42.0531 1676 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
19:21:42.0546 1676 Cdaudio - ok
19:21:43.0203 1676 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
19:21:43.0250 1676 Cdfs - ok
19:21:43.0921 1676 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
19:21:43.0953 1676 Cdrom - ok
19:21:44.0515 1676 Changer - ok
19:21:45.0234 1676 CmdIde (e3726ad522d0bdae090671048c991ab3) C:\WINDOWS\system32\DRIVERS\cmdide.sys
19:21:45.0250 1676 CmdIde - ok
19:21:45.0828 1676 CnxEtP - ok
19:21:46.0406 1676 CnxEtU - ok
19:21:47.0000 1676 CnxTgNW - ok
19:21:47.0671 1676 Cpqarray (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys
19:21:47.0703 1676 Cpqarray - ok
19:21:48.0453 1676 dac2w2k (e550e7418984b65a78299d248f0a7f36) C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
19:21:48.0562 1676 dac2w2k - ok
19:21:49.0156 1676 dac960nt (683789caa3864eb46125ae86ff677d34) C:\WINDOWS\system32\DRIVERS\dac960nt.sys
19:21:49.0171 1676 dac960nt - ok
19:21:49.0843 1676 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
19:21:49.0875 1676 Disk - ok
19:21:51.0015 1676 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
19:21:51.0531 1676 dmboot - ok
19:21:52.0234 1676 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
19:21:52.0328 1676 dmio - ok
19:21:52.0953 1676 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
19:21:52.0984 1676 dmload - ok
19:21:53.0656 1676 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
19:21:53.0703 1676 DMusic - ok
19:21:54.0421 1676 dpti2o (40f3b93b4e5b0126f2f5c0a7a5e22660) C:\WINDOWS\system32\DRIVERS\dpti2o.sys
19:21:54.0453 1676 dpti2o - ok
19:21:55.0031 1676 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
19:21:55.0031 1676 drmkaud - ok
19:21:55.0828 1676 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
19:21:55.0937 1676 Fastfat - ok
19:21:56.0609 1676 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
19:21:56.0625 1676 Fdc - ok
19:21:57.0265 1676 FilterService (b73ec688c29f81f9da0fcf63682b3ecb) C:\WINDOWS\system32\DRIVERS\lvuvcflt.sys
19:21:57.0265 1676 FilterService - ok
19:21:57.0875 1676 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
19:21:57.0906 1676 Fips - ok
19:21:58.0562 1676 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
19:21:58.0562 1676 Flpydisk - ok
19:21:59.0265 1676 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
19:21:59.0359 1676 FltMgr - ok
19:22:00.0000 1676 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
19:22:00.0015 1676 Fs_Rec - ok
19:22:00.0671 1676 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
19:22:00.0765 1676 Ftdisk - ok
19:22:01.0437 1676 GEARAspiWDM (f2f431d1573ee632975c524418655b84) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
19:22:01.0468 1676 GEARAspiWDM - ok
19:22:02.0171 1676 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
19:22:02.0187 1676 Gpc - ok
19:22:02.0906 1676 HdAudAddService (2a013e7530beab6e569faa83f517e836) C:\WINDOWS\system32\drivers\HdAudio.sys
19:22:03.0031 1676 HdAudAddService - ok
19:22:03.0718 1676 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
19:22:03.0718 1676 HDAudBus - ok
19:22:04.0375 1676 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
19:22:04.0390 1676 HidUsb - ok
19:22:05.0062 1676 hpn (b028377dea0546a5fcfba928a8aefae0) C:\WINDOWS\system32\DRIVERS\hpn.sys
19:22:05.0093 1676 hpn - ok
19:22:05.0859 1676 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
19:22:06.0062 1676 HTTP - ok
19:22:06.0703 1676 i2omgmt (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys
19:22:06.0718 1676 i2omgmt - ok
19:22:07.0328 1676 i2omp (f10863bf1ccc290babd1a09188ae49e0) C:\WINDOWS\system32\DRIVERS\i2omp.sys
19:22:07.0343 1676 i2omp - ok
19:22:07.0968 1676 i8042prt (0ae82dc81cc6b266e92edf78c2a0ed11) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
19:22:07.0984 1676 i8042prt ( Rootkit.Win32.ZAccess.e ) - infected
19:22:07.0984 1676 i8042prt - detected Rootkit.Win32.ZAccess.e (0)
19:22:08.0640 1676 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
19:22:08.0656 1676 Imapi - ok
19:22:09.0343 1676 ini910u (4a40e045faee58631fd8d91afc620719) C:\WINDOWS\system32\DRIVERS\ini910u.sys
19:22:09.0359 1676 ini910u - ok
19:22:12.0671 1676 IntcAzAudAddService (60d7460b07012d364ced11dd9fd83e1f) C:\WINDOWS\system32\drivers\RtkHDAud.sys
19:22:15.0437 1676 IntcAzAudAddService - ok
19:22:16.0046 1676 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
19:22:16.0046 1676 IntelIde - ok
19:22:16.0671 1676 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
19:22:16.0687 1676 intelppm - ok
19:22:17.0343 1676 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
19:22:17.0375 1676 Ip6Fw - ok
19:22:18.0000 1676 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
19:22:18.0015 1676 IpFilterDriver - ok
19:22:18.0609 1676 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
19:22:18.0640 1676 IpInIp - ok
19:22:19.0343 1676 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
19:22:19.0453 1676 IpNat - ok
19:22:20.0125 1676 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
19:22:20.0171 1676 IPSec - ok
19:22:20.0781 1676 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
19:22:20.0796 1676 IRENUM - ok
19:22:21.0421 1676 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
19:22:21.0468 1676 isapnp - ok
19:22:22.0187 1676 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
19:22:22.0203 1676 Kbdclass - ok
19:22:22.0781 1676 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
19:22:22.0796 1676 kbdhid - ok
19:22:23.0500 1676 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
19:22:23.0609 1676 kmixer - ok
19:22:24.0265 1676 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
19:22:24.0328 1676 KSecDD - ok
19:22:24.0968 1676 lbrtfdc - ok
19:22:25.0718 1676 lvpopflt (9fb982de1c8dd769f8ed681dd878b12f) C:\WINDOWS\system32\DRIVERS\lvpopflt.sys
19:22:25.0812 1676 lvpopflt - ok
19:22:26.0484 1676 LVPr2Mon (1a7db7a00a4b0d8da24cd691a4547291) C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys
19:22:26.0531 1676 LVPr2Mon - ok
19:22:27.0328 1676 LVRS (37072ec9299e825f4335cc554b6fac6a) C:\WINDOWS\system32\DRIVERS\lvrs.sys
19:22:27.0500 1676 LVRS - ok
19:22:32.0484 1676 LVUVC (a240e42a7402e927a71b6e8aa4629b13) C:\WINDOWS\system32\DRIVERS\lvuvc.sys
19:22:36.0875 1676 LVUVC - ok
19:22:37.0531 1676 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
19:22:37.0531 1676 mnmdd - ok
19:22:38.0187 1676 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
19:22:38.0203 1676 Modem - ok
19:22:38.0843 1676 MODEMCSA (1992e0d143b09653ab0f9c5e04b0fd65) C:\WINDOWS\system32\drivers\MODEMCSA.sys
19:22:38.0859 1676 MODEMCSA - ok
19:22:39.0468 1676 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
19:22:39.0484 1676 Mouclass - ok
19:22:40.0093 1676 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
19:22:40.0093 1676 mouhid - ok
19:22:40.0812 1676 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
19:22:40.0843 1676 MountMgr - ok
19:22:41.0468 1676 mraid35x (3f4bb95e5a44f3be34824e8e7caf0737) C:\WINDOWS\system32\DRIVERS\mraid35x.sys
19:22:41.0484 1676 mraid35x - ok
19:22:42.0203 1676 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
19:22:42.0328 1676 MRxDAV - ok
19:22:43.0218 1676 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
19:22:43.0515 1676 MRxSmb - ok
19:22:44.0171 1676 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
19:22:44.0187 1676 Msfs - ok
19:22:44.0859 1676 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
19:22:44.0859 1676 MSKSSRV - ok
19:22:45.0468 1676 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
19:22:45.0484 1676 MSPCLOCK - ok
19:22:46.0093 1676 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
19:22:46.0093 1676 MSPQM - ok
19:22:46.0703 1676 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
19:22:46.0703 1676 mssmbios - ok
19:22:47.0312 1676 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
19:22:47.0312 1676 MSTEE - ok
19:22:48.0000 1676 Mtlmnt5 (c53775780148884ac87c455489a0c070) C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys
19:22:48.0093 1676 Mtlmnt5 - ok
19:22:49.0546 1676 Mtlstrm (54886a652bf5685192141df304e923fd) C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys
19:22:50.0375 1676 Mtlstrm - ok
19:22:51.0031 1676 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
19:22:51.0125 1676 Mup - ok
19:22:51.0828 1676 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
19:22:51.0906 1676 NABTSFEC - ok
19:22:52.0187 1676 NAVENG (33f1e35e6d090b6cea1f5f5f4d79fcbb) C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20041020.038\NAVENG.SYS
19:22:52.0265 1676 NAVENG - ok
19:22:52.0812 1676 NAVEX15 (db4e799a537535499394a530f1c3a872) C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20041020.038\NAVEX15.SYS
19:22:53.0203 1676 NAVEX15 - ok
19:22:53.0953 1676 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
19:22:54.0093 1676 NDIS - ok
19:22:54.0734 1676 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
19:22:54.0750 1676 NdisIP - ok
19:22:55.0359 1676 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
19:22:55.0390 1676 NdisTapi - ok
19:22:56.0062 1676 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
19:22:56.0062 1676 Ndisuio - ok
19:22:56.0765 1676 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
19:22:56.0828 1676 NdisWan - ok
19:22:57.0437 1676 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
19:22:57.0468 1676 NDProxy - ok
19:22:58.0093 1676 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
19:22:58.0125 1676 NetBIOS - ok
19:22:58.0812 1676 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
19:22:58.0937 1676 NetBT - ok
19:22:59.0812 1676 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
19:22:59.0859 1676 NIC1394 - ok
19:23:00.0484 1676 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
19:23:00.0500 1676 Npfs - ok
19:23:01.0515 1676 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
19:23:01.0875 1676 Ntfs - ok
19:23:02.0687 1676 NtMtlFax (576b34ceae5b7e5d9fd2775e93b3db53) C:\WINDOWS\system32\DRIVERS\NtMtlFax.sys
19:23:02.0796 1676 NtMtlFax - ok
19:23:03.0406 1676 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
19:23:03.0421 1676 Null - ok
19:23:04.0031 1676 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
19:23:04.0046 1676 NwlnkFlt - ok
19:23:04.0656 1676 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
19:23:04.0687 1676 NwlnkFwd - ok
19:23:05.0343 1676 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
19:23:05.0390 1676 ohci1394 - ok
19:23:06.0234 1676 ovt519 (4cdadec3dc1300ee1d313ea5494e6472) C:\WINDOWS\system32\Drivers\ov519vid.sys
19:23:06.0359 1676 ovt519 - ok
19:23:07.0062 1676 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
19:23:07.0109 1676 Parport - ok
19:23:07.0750 1676 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
19:23:07.0765 1676 PartMgr - ok
19:23:08.0359 1676 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
19:23:08.0375 1676 ParVdm - ok
19:23:08.0906 1676 PCAMPR5 - ok
19:23:09.0546 1676 PCANDIS5 (2f9806b52cb3748b1e49222744b28e3c) C:\WINDOWS\system32\PCANDIS5.SYS
19:23:09.0718 1676 PCANDIS5 - ok
19:23:10.0421 1676 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
19:23:10.0453 1676 PCI - ok
19:23:11.0078 1676 PCIDump - ok
19:23:11.0671 1676 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
19:23:11.0687 1676 PCIIde - ok
19:23:12.0359 1676 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
19:23:12.0437 1676 Pcmcia - ok
19:23:13.0031 1676 PDCOMP - ok
19:23:13.0593 1676 PDFRAME - ok
19:23:14.0187 1676 PDRELI - ok
19:23:14.0765 1676 PDRFRAME - ok
19:23:15.0359 1676 PenClass (4a108cc9cc0e0605e68cce7021479879) C:\WINDOWS\system32\Drivers\PenClass.sys
19:23:15.0375 1676 PenClass - ok
19:23:16.0015 1676 pepifilter (cec24da7f7dd1758e569019232f49def) C:\WINDOWS\system32\DRIVERS\lv302af.sys
19:23:16.0031 1676 pepifilter - ok
19:23:16.0656 1676 perc2 (6c14b9c19ba84f73d3a86dba11133101) C:\WINDOWS\system32\DRIVERS\perc2.sys
19:23:16.0703 1676 perc2 - ok
19:23:17.0296 1676 perc2hib (f50f7c27f131afe7beba13e14a3b9416) C:\WINDOWS\system32\DRIVERS\perc2hib.sys
19:23:17.0296 1676 perc2hib - ok
19:23:18.0265 1676 PID_08A0 (642bfb100d0a7693355fe01b256e349a) C:\WINDOWS\system32\DRIVERS\LV302AV.SYS
19:23:18.0437 1676 PID_08A0 - ok
19:23:19.0281 1676 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
19:23:19.0312 1676 PptpMiniport - ok
19:23:19.0953 1676 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
19:23:19.0984 1676 Processor - ok
19:23:20.0609 1676 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
19:23:20.0671 1676 PSched - ok
19:23:21.0265 1676 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
19:23:21.0281 1676 Ptilink - ok
19:23:21.0890 1676 PxHelp20 (f3a3b00666a40c6914b7b2864f7dc1c0) C:\WINDOWS\system32\Drivers\PxHelp20.sys
19:23:21.0921 1676 PxHelp20 - ok
19:23:22.0515 1676 ql1080 (0a63fb54039eb5662433caba3b26dba7) C:\WINDOWS\system32\DRIVERS\ql1080.sys
19:23:22.0546 1676 ql1080 - ok
19:23:23.0171 1676 Ql10wnt (6503449e1d43a0ff0201ad5cb1b8c706) C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
19:23:23.0203 1676 Ql10wnt - ok
19:23:23.0812 1676 ql12160 (156ed0ef20c15114ca097a34a30d8a01) C:\WINDOWS\system32\DRIVERS\ql12160.sys
19:23:23.0843 1676 ql12160 - ok
19:23:24.0531 1676 ql1240 (70f016bebde6d29e864c1230a07cc5e6) C:\WINDOWS\system32\DRIVERS\ql1240.sys
19:23:24.0546 1676 ql1240 - ok
19:23:25.0187 1676 ql1280 (907f0aeea6bc451011611e732bd31fcf) C:\WINDOWS\system32\DRIVERS\ql1280.sys
19:23:25.0218 1676 ql1280 - ok
19:23:25.0843 1676 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
19:23:25.0843 1676 RasAcd - ok
19:23:26.0531 1676 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
19:23:26.0562 1676 Rasl2tp - ok
19:23:27.0187 1676 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
19:23:27.0203 1676 RasPppoe - ok
19:23:27.0796 1676 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
19:23:27.0812 1676 Raspti - ok
19:23:28.0531 1676 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
19:23:28.0656 1676 Rdbss - ok
19:23:29.0234 1676 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
19:23:29.0234 1676 RDPCDD - ok
19:23:30.0015 1676 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
19:23:30.0156 1676 rdpdr - ok
19:23:30.0859 1676 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
19:23:30.0953 1676 RDPWD - ok
19:23:31.0593 1676 RecAgent (e9aaa0092d74a9d371659c4c38882e12) C:\WINDOWS\system32\DRIVERS\RecAgent.sys
19:23:31.0625 1676 RecAgent - ok
19:23:32.0281 1676 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
19:23:32.0328 1676 redbook - ok
19:23:32.0937 1676 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
19:23:32.0968 1676 ROOTMODEM - ok
19:23:33.0718 1676 RTL8023 (31c3ebb3a71fe56b8109bfb4ed20ae69) C:\WINDOWS\system32\DRIVERS\Rtlnic51.sys
19:23:33.0750 1676 RTL8023 - ok
19:23:34.0406 1676 RTLE8023xp (25be98c05808c57e4d8d26477dc12d39) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
19:23:34.0468 1676 RTLE8023xp - ok
19:23:34.0859 1676 SAVRT (c5fc1f1f28e01864a903137038acd5c2) C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVRT.SYS
19:23:35.0078 1676 SAVRT - ok
19:23:35.0218 1676 SAVRTPEL (956d3173171f4ccde5820f41de5e14bd) C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVRTPEL.SYS
19:23:35.0265 1676 SAVRTPEL - ok
19:23:36.0000 1676 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
19:23:36.0031 1676 Secdrv - ok
19:23:36.0671 1676 Serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
19:23:36.0703 1676 Serenum - ok
19:23:37.0359 1676 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
19:23:37.0406 1676 Serial - ok
19:23:38.0093 1676 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
19:23:38.0125 1676 Sfloppy - ok
19:23:38.0765 1676 Simbad - ok
19:23:39.0531 1676 SIS163u (362b11e16bd7bac8278de455797111ff) C:\WINDOWS\system32\DRIVERS\sis163u.sys
19:23:39.0671 1676 SIS163u - ok
19:23:40.0312 1676 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys
19:23:40.0359 1676 sisagp - ok
19:23:40.0968 1676 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
19:23:40.0984 1676 SLIP - ok
19:23:41.0906 1676 Slntamr (2c1779c0feb1f4a6033600305eba623a) C:\WINDOWS\system32\DRIVERS\slntamr.sys
19:23:42.0156 1676 Slntamr - ok
19:23:42.0812 1676 SlNtHal (f9b8e30e82ee95cf3e1d3e495599b99c) C:\WINDOWS\system32\DRIVERS\Slnthal.sys
19:23:42.0875 1676 SlNtHal - ok
19:23:43.0515 1676 SlWdmSup (db56bb2c55723815cf549d7fc50cfceb) C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys
19:23:43.0531 1676 SlWdmSup - ok
19:23:44.0281 1676 Sparrow (83c0f71f86d3bdaf915685f3d568b20e) C:\WINDOWS\system32\DRIVERS\sparrow.sys
19:23:44.0312 1676 Sparrow - ok
19:23:44.0656 1676 SPBBCDrv (924e82d6dec26f82036e69b8d3f04216) C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys
19:23:44.0906 1676 SPBBCDrv - ok
19:23:45.0578 1676 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
19:23:45.0593 1676 splitter - ok
19:23:46.0687 1676 sptd (73205bd9a388639c210636793fe3fd61) C:\WINDOWS\system32\Drivers\sptd.sys
19:23:46.0687 1676 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: 73205bd9a388639c210636793fe3fd61
19:23:46.0703 1676 sptd ( LockedFile.Multi.Generic ) - warning
19:23:46.0703 1676 sptd - detected LockedFile.Multi.Generic (1)
19:23:47.0328 1676 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
19:23:47.0390 1676 sr - ok
19:23:48.0265 1676 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
19:23:48.0515 1676 Srv - ok
19:23:49.0250 1676 ssm_bus (df5c19f053eff7f8ba25d73aea899656) C:\WINDOWS\system32\DRIVERS\ssm_bus.sys
19:23:49.0296 1676 ssm_bus - ok
19:23:49.0906 1676 ssm_mdfl (5347169fa449eabc4d0728ae39fab926) C:\WINDOWS\system32\DRIVERS\ssm_mdfl.sys
19:23:49.0921 1676 ssm_mdfl - ok
19:23:50.0578 1676 ssm_mdm (7aae23dd105eed15c4f45fc269fa42a9) C:\WINDOWS\system32\DRIVERS\ssm_mdm.sys
19:23:50.0656 1676 ssm_mdm - ok
19:23:51.0312 1676 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
19:23:51.0359 1676 streamip - ok
19:23:51.0953 1676 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
19:23:51.0953 1676 swenum - ok
19:23:52.0593 1676 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
19:23:52.0625 1676 swmidi - ok
19:23:53.0281 1676 symc810 (1ff3217614018630d0a6758630fc698c) C:\WINDOWS\system32\DRIVERS\symc810.sys
19:23:53.0312 1676 symc810 - ok
19:23:53.0984 1676 symc8xx (070e001d95cf725186ef8b20335f933c) C:\WINDOWS\system32\DRIVERS\symc8xx.sys
19:23:54.0000 1676 symc8xx - ok
19:23:54.0171 1676 SymEvent (b21b9bc6584ea9fe885aea0e265b2d4e) C:\Program Files\Symantec\SYMEVENT.SYS
19:23:54.0250 1676 SymEvent - ok
19:23:54.0921 1676 SYMREDRV (07990a566ff628bc55395db18957bf8a) C:\WINDOWS\System32\Drivers\SYMREDRV.SYS
19:23:54.0937 1676 SYMREDRV - ok
19:23:55.0718 1676 SYMTDI (db19ad125b720128af55f9fb7d642b2e) C:\WINDOWS\System32\Drivers\SYMTDI.SYS
19:23:55.0890 1676 SYMTDI - ok
19:23:56.0500 1676 sym_hi (80ac1c4abbe2df3b738bf15517a51f2c) C:\WINDOWS\system32\DRIVERS\sym_hi.sys
19:23:56.0531 1676 sym_hi - ok
19:23:57.0156 1676 sym_u3 (bf4fab949a382a8e105f46ebb4937058) C:\WINDOWS\system32\DRIVERS\sym_u3.sys
19:23:57.0171 1676 sym_u3 - ok
19:23:57.0843 1676 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
19:23:57.0875 1676 sysaudio - ok
19:23:58.0812 1676 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
19:23:59.0062 1676 Tcpip - ok
19:23:59.0656 1676 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
19:23:59.0671 1676 TDPIPE - ok
19:24:00.0281 1676 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
19:24:00.0296 1676 TDTCP - ok
19:24:00.0906 1676 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
19:24:00.0937 1676 TermDD - ok
19:24:01.0640 1676 TosIde (b411668322c3bf4e690888706b999679) C:\WINDOWS\system32\DRIVERS\toside.sys
19:24:01.0640 1676 TosIde - ok
19:24:02.0312 1676 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
19:24:02.0359 1676 Udfs - ok
19:24:03.0031 1676 ultra (1b698a51cd528d8da4ffaed66dfc51b9) C:\WINDOWS\system32\DRIVERS\ultra.sys
19:24:03.0062 1676 ultra - ok
19:24:03.0890 1676 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
19:24:04.0156 1676 Update - ok
19:24:04.0875 1676 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
19:24:04.0953 1676 usbaudio - ok
19:24:05.0609 1676 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
19:24:05.0625 1676 usbccgp - ok
19:24:06.0250 1676 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
19:24:06.0265 1676 usbehci - ok
19:24:06.0921 1676 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
19:24:06.0968 1676 usbhub - ok
19:24:07.0578 1676 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
19:24:07.0593 1676 usbohci - ok
19:24:08.0234 1676 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
19:24:08.0250 1676 usbprint - ok
19:24:08.0859 1676 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
19:24:08.0875 1676 usbscan - ok
19:24:09.0484 1676 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
19:24:09.0484 1676 USBSTOR - ok
19:24:10.0109 1676 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
19:24:10.0125 1676 usbuhci - ok
19:24:10.0781 1676 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
19:24:10.0859 1676 usbvideo - ok
19:24:11.0500 1676 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
19:24:11.0531 1676 VgaSave - ok
19:24:12.0156 1676 viaagp (754292ce5848b3738281b4f3607eaef4) C:\WINDOWS\system32\DRIVERS\viaagp.sys
19:24:12.0187 1676 viaagp - ok
19:24:12.0781 1676 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
19:24:12.0796 1676 ViaIde - ok
19:24:13.0421 1676 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
19:24:13.0453 1676 VolSnap - ok
19:24:14.0171 1676 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
19:24:14.0187 1676 Wanarp - ok
19:24:14.0765 1676 wanatw - ok
19:24:15.0359 1676 WDICA - ok
19:24:16.0000 1676 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
19:24:16.0062 1676 wdmaud - ok
19:24:17.0015 1676 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
19:24:17.0031 1676 WSTCODEC - ok
19:24:17.0718 1676 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
19:24:17.0781 1676 WudfPf - ok
19:24:18.0421 1676 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
19:24:18.0468 1676 WudfRd - ok
19:24:18.0765 1676 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0
19:24:19.0093 1676 \Device\Harddisk0\DR0 - ok
19:24:19.0156 1676 MBR (0x1B8) (671b81004fdd1588fa9ed1331c9ceca9) \Device\Harddisk5\DR14
19:24:22.0687 1676 \Device\Harddisk5\DR14 - ok
19:24:22.0734 1676 Boot (0x1200) (50266bece593cdd7bafc414a08fd7beb) \Device\Harddisk0\DR0\Partition0
19:24:22.0750 1676 \Device\Harddisk0\DR0\Partition0 - ok
19:24:22.0812 1676 Boot (0x1200) (f22f307c89eb43e2515649b2669d0278) \Device\Harddisk0\DR0\Partition1
19:24:22.0812 1676 \Device\Harddisk0\DR0\Partition1 - ok
19:24:22.0859 1676 Boot (0x1200) (08078cea8bfb38ef4e288fa753e23a9b) \Device\Harddisk5\DR14\Partition0
19:24:22.0875 1676 \Device\Harddisk5\DR14\Partition0 - ok
19:24:22.0890 1676 ============================================================
19:24:22.0890 1676 Scan finished
19:24:22.0890 1676 ============================================================
19:24:22.0968 1668 Detected object count: 2
19:24:22.0968 1668 Actual detected object count: 2
19:26:17.0375 1668 VerifyFileNameVersionInfo: GetFileVersionInfoSizeW(C:\WINDOWS\system32\drivers\i8042prt.sys) error 1813
19:26:32.0015 1668 Backup copy found, using it..
19:26:32.0078 1668 C:\WINDOWS\system32\DRIVERS\i8042prt.sys - will be cured on reboot
19:26:32.0078 1668 i8042prt ( Rootkit.Win32.ZAccess.e ) - User select action: Cure
19:26:32.0109 1668 HKLM\SYSTEM\ControlSet001\services\sptd - will be deleted on reboot
19:26:32.0156 1668 HKLM\SYSTEM\ControlSet002\services\sptd - will be deleted on reboot
19:26:32.0187 1668 HKLM\SYSTEM\ControlSet003\services\sptd - will be deleted on reboot
19:26:32.0234 1668 C:\WINDOWS\system32\Drivers\sptd.sys - will be deleted on reboot
19:26:32.0234 1668 sptd ( LockedFile.Multi.Generic ) - User select action: Delete
19:26:44.0875 1648 Deinitialize success
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 18/10/2011 à 20:39
Nickel :)

Pas de problème ;)

On continue alors !

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\

▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

ComboFix

▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

▶ ▶ SI TU ES SOUS WINDOWS XP, SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION [Si tu travailles avec Vista ou seven ne tiens pas compte de cet avertissement]
▶ ▶ Ne touche à rien (souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

▶ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

▶ Une fois le scan achevé, un rapport va s''afficher : Poste son contenu
▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus avant de te reconnecter à Internet. /!\

Notes:
-> Le rapport se trouve également là : C:\ComboFix.txt
-> tutoriel combofix
.::. Contributeur Sécurité .::.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 oct. 2011 à 20:42
double post, désolé

fais ça avant combofix stp :


désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu


Télécharge Pre_scan (de gen-hackman)

Si le lien ne fonctionne pas, utilise celui-ci

♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau

▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"

▶ Une fois qu'il aura fini, un rapport s'ouvrira.

♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Visiblement Combofix n'arrive pas a finir de s'installer et ce même en mode sans échec. Il bloque à l'extraction, pour être plus précis deux lignes après "firefox et iexplorer".
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 oct. 2011 à 21:01
0
Bon, je suis en train de faire le Pre_scan, hélas je vais devoir quitter la pièce où se trouve l'ordinateur connecté à internet. Si je poste le rapport du Pre_Scan demain pourrons nous continuer les prochaines étapes. Si oui, une heure précise ou je peux poster le résultat dès que je peux ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 oct. 2011 à 21:28
Pas de problème.

Je serai là dès 13h.
0
D'accord merci, je posterais ça demain alors.

Bonne soirée et merci.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 oct. 2011 à 21:33
Pareillement ;)
0
Voilà pour le rapport Pre_Scan:

http://www.cijoint.fr/cjlink.php?file=cj201110/cijBaGR7OE.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 oct. 2011 à 13:26
OMG ...

C'est un peu n'importe quoi sur ton pc :)

Retente ComboFix désormais, si pas :

▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

▶ Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message
0