Ecran figé régulièrement
Résolu/Fermé
muricidae
Messages postés
85
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
27 octobre 2024
-
10 nov. 2011 à 13:11
muricidae Messages postés 85 Date d'inscription mercredi 30 mars 2011 Statut Membre Dernière intervention 27 octobre 2024 - 12 nov. 2011 à 19:31
muricidae Messages postés 85 Date d'inscription mercredi 30 mars 2011 Statut Membre Dernière intervention 27 octobre 2024 - 12 nov. 2011 à 19:31
A voir également:
- Ecran figé régulièrement
- Double ecran - Guide
- Mon écran se fige et plus rien ne répond - Guide
- Capture d'écran whatsapp - Accueil - Messagerie instantanée
- Capture d'écran samsung - Guide
- Retourner ecran windows - Guide
27 réponses
Utilisateur anonyme
10 nov. 2011 à 13:17
10 nov. 2011 à 13:17
salut
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
muricidae
Messages postés
85
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
27 octobre 2024
10 nov. 2011 à 13:46
10 nov. 2011 à 13:46
Bonjour,
voilà le résultat du scan
13:37:37.0781 3240 TDSS rootkit removing tool 2.6.17.0 Nov 9 2011 16:48:26
13:37:38.0109 3240 ============================================================
13:37:38.0109 3240 Current date / time: 2011/11/10 13:37:38.0109
13:37:38.0109 3240 SystemInfo:
13:37:38.0109 3240
13:37:38.0109 3240 OS Version: 5.1.2600 ServicePack: 3.0
13:37:38.0109 3240 Product type: Workstation
13:37:38.0109 3240 ComputerName: ALEXANDR-FDF782
13:37:38.0109 3240 UserName: Marc
13:37:38.0109 3240 Windows directory: C:\WINDOWSC
13:37:38.0109 3240 System windows directory: C:\WINDOWSC
13:37:38.0109 3240 Processor architecture: Intel x86
13:37:38.0109 3240 Number of processors: 2
13:37:38.0109 3240 Page size: 0x1000
13:37:38.0109 3240 Boot type: Normal boot
13:37:38.0109 3240 ============================================================
13:37:39.0843 3240 Initialize success
13:37:49.0062 3504 ============================================================
13:37:49.0062 3504 Scan started
13:37:49.0062 3504 Mode: Manual;
13:37:49.0062 3504 ============================================================
13:37:51.0000 3504 Abiosdsk - ok
13:37:51.0062 3504 abp480n5 - ok
13:37:51.0156 3504 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWSC\system32\DRIVERS\ACPI.sys
13:37:51.0156 3504 ACPI - ok
13:37:51.0296 3504 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWSC\system32\drivers\ACPIEC.sys
13:37:51.0312 3504 ACPIEC - ok
13:37:51.0390 3504 adpu160m - ok
13:37:51.0468 3504 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWSC\system32\drivers\aec.sys
13:37:51.0515 3504 aec - ok
13:37:51.0609 3504 AegisP (023867b6606fbabcdd52e089c4a507da) C:\WINDOWSC\system32\DRIVERS\AegisP.sys
13:37:51.0625 3504 AegisP - ok
13:37:51.0718 3504 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWSC\System32\drivers\afd.sys
13:37:51.0718 3504 AFD - ok
13:37:51.0765 3504 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWSC\system32\DRIVERS\agp440.sys
13:37:51.0781 3504 agp440 - ok
13:37:51.0812 3504 Aha154x - ok
13:37:51.0843 3504 aic78u2 - ok
13:37:51.0875 3504 aic78xx - ok
13:37:51.0953 3504 ALCXSENS (fbbcb95f677cbaa924140b6ea2d9a97b) C:\WINDOWSC\system32\drivers\ALCXSENS.SYS
13:37:51.0984 3504 ALCXSENS - ok
13:37:52.0125 3504 ALCXWDM (bc5c55b49c4bd1fdfaaa128fe21f9fea) C:\WINDOWSC\system32\drivers\ALCXWDM.SYS
13:37:52.0156 3504 ALCXWDM - ok
13:37:52.0265 3504 AliIde - ok
13:37:52.0343 3504 amsint - ok
13:37:52.0437 3504 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWSC\system32\DRIVERS\arp1394.sys
13:37:52.0453 3504 Arp1394 - ok
13:37:52.0515 3504 asc - ok
13:37:52.0562 3504 asc3350p - ok
13:37:52.0609 3504 asc3550 - ok
13:37:52.0703 3504 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWSC\system32\DRIVERS\asyncmac.sys
13:37:52.0734 3504 AsyncMac - ok
13:37:52.0843 3504 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWSC\system32\DRIVERS\atapi.sys
13:37:52.0843 3504 atapi - ok
13:37:52.0875 3504 Atdisk - ok
13:37:52.0937 3504 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWSC\system32\DRIVERS\atmarpc.sys
13:37:52.0953 3504 Atmarpc - ok
13:37:53.0046 3504 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWSC\system32\DRIVERS\audstub.sys
13:37:53.0125 3504 audstub - ok
13:37:53.0234 3504 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
13:37:53.0250 3504 avgio - ok
13:37:53.0375 3504 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWSC\system32\DRIVERS\avgntflt.sys
13:37:53.0375 3504 avgntflt - ok
13:37:53.0437 3504 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWSC\system32\DRIVERS\avipbb.sys
13:37:53.0453 3504 avipbb - ok
13:37:53.0531 3504 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWSC\system32\drivers\Beep.sys
13:37:53.0562 3504 Beep - ok
13:37:53.0640 3504 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWSC\system32\drivers\cbidf2k.sys
13:37:53.0671 3504 cbidf2k - ok
13:37:53.0718 3504 cd20xrnt - ok
13:37:53.0796 3504 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWSC\system32\drivers\Cdaudio.sys
13:37:53.0812 3504 Cdaudio - ok
13:37:53.0890 3504 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWSC\system32\drivers\Cdfs.sys
13:37:53.0890 3504 Cdfs - ok
13:37:53.0968 3504 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWSC\system32\DRIVERS\cdrom.sys
13:37:53.0984 3504 Cdrom - ok
13:37:54.0062 3504 cercsr6 (84853b3fd012251690570e9e7e43343f) C:\WINDOWSC\system32\drivers\cercsr6.sys
13:37:54.0093 3504 cercsr6 - ok
13:37:54.0156 3504 Changer - ok
13:37:54.0203 3504 CmdIde - ok
13:37:54.0265 3504 Cpqarray - ok
13:37:54.0375 3504 ctljystk (71007bd2e1e26927fe3e4eb00c0beedf) C:\WINDOWSC\system32\DRIVERS\ctljystk.sys
13:37:54.0390 3504 ctljystk - ok
13:37:54.0468 3504 dac2w2k - ok
13:37:54.0500 3504 dac960nt - ok
13:37:54.0578 3504 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWSC\system32\DRIVERS\disk.sys
13:37:54.0578 3504 Disk - ok
13:37:54.0734 3504 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWSC\system32\drivers\dmboot.sys
13:37:54.0796 3504 dmboot - ok
13:37:54.0921 3504 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWSC\system32\drivers\dmio.sys
13:37:54.0937 3504 dmio - ok
13:37:55.0031 3504 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWSC\system32\drivers\dmload.sys
13:37:55.0031 3504 dmload - ok
13:37:55.0093 3504 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWSC\system32\drivers\DMusic.sys
13:37:55.0125 3504 DMusic - ok
13:37:55.0187 3504 dpti2o - ok
13:37:55.0250 3504 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWSC\system32\drivers\drmkaud.sys
13:37:55.0265 3504 drmkaud - ok
13:37:55.0390 3504 emu10k (01f83e1b5dce05f5cb7d99113ca9e890) C:\WINDOWSC\system32\drivers\emu10k1m.sys
13:37:55.0437 3504 emu10k - ok
13:37:55.0562 3504 emu10k1 (7ffa171cce6a8bfc774862a578ba39a2) C:\WINDOWSC\system32\drivers\ctlfacem.sys
13:37:55.0578 3504 emu10k1 - ok
13:37:55.0703 3504 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWSC\system32\drivers\Fastfat.sys
13:37:55.0734 3504 Fastfat - ok
13:37:55.0843 3504 fasttx2k (3acbc73531dedd69837fe73b1623d49c) C:\WINDOWSC\system32\DRIVERS\fasttx2k.sys
13:37:55.0843 3504 fasttx2k - ok
13:37:55.0921 3504 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWSC\system32\DRIVERS\fdc.sys
13:37:55.0953 3504 Fdc - ok
13:37:56.0093 3504 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWSC\system32\drivers\Fips.sys
13:37:56.0125 3504 Fips - ok
13:37:56.0218 3504 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWSC\system32\DRIVERS\flpydisk.sys
13:37:56.0250 3504 Flpydisk - ok
13:37:56.0359 3504 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWSC\system32\drivers\fltmgr.sys
13:37:56.0375 3504 FltMgr - ok
13:37:56.0453 3504 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWSC\system32\DRIVERS\fssfltr_tdi.sys
13:37:56.0484 3504 fssfltr - ok
13:37:56.0562 3504 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWSC\system32\drivers\Fs_Rec.sys
13:37:56.0593 3504 Fs_Rec - ok
13:37:56.0671 3504 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWSC\system32\DRIVERS\ftdisk.sys
13:37:56.0687 3504 Ftdisk - ok
13:37:56.0765 3504 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWSC\system32\DRIVERS\gameenum.sys
13:37:56.0781 3504 gameenum - ok
13:37:56.0843 3504 giveio (77ebf3e9386daa51551af429052d88d0) C:\WINDOWSC\system32\giveio.sys
13:37:56.0875 3504 giveio - ok
13:37:56.0984 3504 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWSC\system32\DRIVERS\msgpc.sys
13:37:57.0015 3504 Gpc - ok
13:37:57.0125 3504 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWSC\system32\DRIVERS\hidusb.sys
13:37:57.0156 3504 hidusb - ok
13:37:57.0234 3504 hpn - ok
13:37:57.0312 3504 HPZid412 (9f1d80908658eb7f1bf70809e0b51470) C:\WINDOWSC\system32\DRIVERS\HPZid412.sys
13:37:57.0343 3504 HPZid412 - ok
13:37:57.0437 3504 HPZipr12 (f7e3e9d50f9cd3de28085a8fdaa0a1c3) C:\WINDOWSC\system32\DRIVERS\HPZipr12.sys
13:37:57.0453 3504 HPZipr12 - ok
13:37:57.0515 3504 HPZius12 (cf1b7951b4ec8d13f3c93b74bb2b461b) C:\WINDOWSC\system32\DRIVERS\HPZius12.sys
13:37:57.0546 3504 HPZius12 - ok
13:37:57.0640 3504 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWSC\system32\Drivers\HTTP.sys
13:37:57.0640 3504 HTTP - ok
13:37:57.0718 3504 i2omgmt - ok
13:37:57.0781 3504 i2omp - ok
13:37:57.0875 3504 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWSC\system32\DRIVERS\i8042prt.sys
13:37:57.0890 3504 i8042prt - ok
13:37:58.0000 3504 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWSC\system32\DRIVERS\imapi.sys
13:37:58.0031 3504 Imapi - ok
13:37:58.0093 3504 ini910u - ok
13:37:58.0171 3504 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWSC\system32\DRIVERS\intelide.sys
13:37:58.0171 3504 IntelIde - ok
13:37:58.0234 3504 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWSC\system32\DRIVERS\intelppm.sys
13:37:58.0265 3504 intelppm - ok
13:37:58.0343 3504 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWSC\system32\drivers\ip6fw.sys
13:37:58.0375 3504 Ip6Fw - ok
13:37:58.0468 3504 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWSC\system32\DRIVERS\ipfltdrv.sys
13:37:58.0500 3504 IpFilterDriver - ok
13:37:58.0578 3504 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWSC\system32\DRIVERS\ipinip.sys
13:37:58.0593 3504 IpInIp - ok
13:37:58.0687 3504 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWSC\system32\DRIVERS\ipnat.sys
13:37:58.0718 3504 IpNat - ok
13:37:58.0812 3504 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWSC\system32\DRIVERS\ipsec.sys
13:37:58.0843 3504 IPSec - ok
13:37:58.0921 3504 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWSC\system32\DRIVERS\irenum.sys
13:37:58.0937 3504 IRENUM - ok
13:37:59.0031 3504 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWSC\system32\DRIVERS\isapnp.sys
13:37:59.0031 3504 isapnp - ok
13:37:59.0109 3504 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWSC\system32\DRIVERS\kbdclass.sys
13:37:59.0125 3504 Kbdclass - ok
13:37:59.0218 3504 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWSC\system32\drivers\kmixer.sys
13:37:59.0234 3504 kmixer - ok
13:37:59.0328 3504 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWSC\system32\drivers\KSecDD.sys
13:37:59.0328 3504 KSecDD - ok
13:37:59.0421 3504 lbrtfdc - ok
13:37:59.0531 3504 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWSC\system32\drivers\mnmdd.sys
13:37:59.0546 3504 mnmdd - ok
13:37:59.0640 3504 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWSC\system32\drivers\Modem.sys
13:37:59.0656 3504 Modem - ok
13:37:59.0734 3504 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWSC\system32\DRIVERS\mouclass.sys
13:37:59.0750 3504 Mouclass - ok
13:37:59.0843 3504 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWSC\system32\DRIVERS\mouhid.sys
13:37:59.0859 3504 mouhid - ok
13:37:59.0937 3504 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWSC\system32\drivers\MountMgr.sys
13:37:59.0953 3504 MountMgr - ok
13:37:59.0984 3504 mraid35x - ok
13:38:00.0062 3504 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWSC\system32\DRIVERS\mrxdav.sys
13:38:00.0078 3504 MRxDAV - ok
13:38:00.0156 3504 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWSC\system32\DRIVERS\mrxsmb.sys
13:38:00.0171 3504 MRxSmb - ok
13:38:00.0296 3504 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWSC\system32\drivers\Msfs.sys
13:38:00.0296 3504 Msfs - ok
13:38:00.0375 3504 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWSC\system32\drivers\MSKSSRV.sys
13:38:00.0390 3504 MSKSSRV - ok
13:38:00.0468 3504 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWSC\system32\drivers\MSPCLOCK.sys
13:38:00.0484 3504 MSPCLOCK - ok
13:38:00.0578 3504 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWSC\system32\drivers\MSPQM.sys
13:38:00.0593 3504 MSPQM - ok
13:38:00.0687 3504 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWSC\system32\DRIVERS\mssmbios.sys
13:38:00.0718 3504 mssmbios - ok
13:38:00.0796 3504 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWSC\system32\drivers\Mup.sys
13:38:00.0796 3504 Mup - ok
13:38:00.0906 3504 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWSC\system32\drivers\NDIS.sys
13:38:00.0906 3504 NDIS - ok
13:38:00.0984 3504 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWSC\system32\DRIVERS\ndistapi.sys
13:38:00.0984 3504 NdisTapi - ok
13:38:01.0046 3504 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWSC\system32\DRIVERS\ndisuio.sys
13:38:01.0062 3504 Ndisuio - ok
13:38:01.0156 3504 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWSC\system32\DRIVERS\ndiswan.sys
13:38:01.0187 3504 NdisWan - ok
13:38:01.0265 3504 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWSC\system32\drivers\NDProxy.sys
13:38:01.0265 3504 NDProxy - ok
13:38:01.0343 3504 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWSC\system32\DRIVERS\netbios.sys
13:38:01.0343 3504 NetBIOS - ok
13:38:01.0421 3504 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWSC\system32\DRIVERS\netbt.sys
13:38:01.0453 3504 NetBT - ok
13:38:01.0578 3504 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWSC\system32\DRIVERS\nic1394.sys
13:38:01.0609 3504 NIC1394 - ok
13:38:01.0703 3504 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWSC\system32\drivers\Npfs.sys
13:38:01.0703 3504 Npfs - ok
13:38:01.0796 3504 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWSC\system32\drivers\Ntfs.sys
13:38:01.0828 3504 Ntfs - ok
13:38:01.0937 3504 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWSC\system32\drivers\Null.sys
13:38:01.0953 3504 Null - ok
13:38:02.0109 3504 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWSC\system32\DRIVERS\nv4_mini.sys
13:38:02.0281 3504 nv - ok
13:38:02.0390 3504 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWSC\system32\DRIVERS\nwlnkflt.sys
13:38:02.0421 3504 NwlnkFlt - ok
13:38:02.0484 3504 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWSC\system32\DRIVERS\nwlnkfwd.sys
13:38:02.0500 3504 NwlnkFwd - ok
13:38:02.0593 3504 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWSC\system32\DRIVERS\ohci1394.sys
13:38:02.0593 3504 ohci1394 - ok
13:38:02.0671 3504 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWSC\system32\DRIVERS\parport.sys
13:38:02.0703 3504 Parport - ok
13:38:02.0812 3504 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWSC\system32\drivers\PartMgr.sys
13:38:02.0812 3504 PartMgr - ok
13:38:02.0875 3504 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWSC\system32\drivers\ParVdm.sys
13:38:02.0906 3504 ParVdm - ok
13:38:02.0984 3504 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWSC\system32\DRIVERS\pci.sys
13:38:02.0984 3504 PCI - ok
13:38:03.0015 3504 PCIDump - ok
13:38:03.0140 3504 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWSC\system32\DRIVERS\pciide.sys
13:38:03.0140 3504 PCIIde - ok
13:38:03.0203 3504 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWSC\system32\drivers\Pcmcia.sys
13:38:03.0234 3504 Pcmcia - ok
13:38:03.0375 3504 pcouffin (5b6c11de7e839c05248ced8825470fef) C:\WINDOWSC\system32\Drivers\pcouffin.sys
13:38:03.0406 3504 pcouffin - ok
13:38:03.0484 3504 PDCOMP - ok
13:38:03.0515 3504 PDFRAME - ok
13:38:03.0562 3504 PDRELI - ok
13:38:03.0609 3504 PDRFRAME - ok
13:38:03.0640 3504 perc2 - ok
13:38:03.0687 3504 perc2hib - ok
13:38:03.0812 3504 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWSC\system32\DRIVERS\raspptp.sys
13:38:03.0843 3504 PptpMiniport - ok
13:38:03.0937 3504 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWSC\system32\DRIVERS\psched.sys
13:38:03.0953 3504 PSched - ok
13:38:04.0031 3504 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWSC\system32\DRIVERS\ptilink.sys
13:38:04.0062 3504 Ptilink - ok
13:38:04.0140 3504 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWSC\system32\Drivers\PxHelp20.sys
13:38:04.0140 3504 PxHelp20 - ok
13:38:04.0171 3504 ql1080 - ok
13:38:04.0218 3504 Ql10wnt - ok
13:38:04.0234 3504 ql12160 - ok
13:38:04.0265 3504 ql1240 - ok
13:38:04.0312 3504 ql1280 - ok
13:38:04.0406 3504 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWSC\system32\DRIVERS\rasacd.sys
13:38:04.0421 3504 RasAcd - ok
13:38:04.0515 3504 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWSC\system32\DRIVERS\rasl2tp.sys
13:38:04.0531 3504 Rasl2tp - ok
13:38:04.0625 3504 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWSC\system32\DRIVERS\raspppoe.sys
13:38:04.0656 3504 RasPppoe - ok
13:38:04.0734 3504 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWSC\system32\DRIVERS\raspti.sys
13:38:04.0765 3504 Raspti - ok
13:38:04.0843 3504 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWSC\system32\DRIVERS\rdbss.sys
13:38:04.0859 3504 Rdbss - ok
13:38:04.0921 3504 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWSC\system32\DRIVERS\RDPCDD.sys
13:38:04.0937 3504 RDPCDD - ok
13:38:05.0031 3504 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWSC\system32\DRIVERS\rdpdr.sys
13:38:05.0078 3504 rdpdr - ok
13:38:05.0187 3504 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWSC\system32\drivers\RDPWD.sys
13:38:05.0187 3504 RDPWD - ok
13:38:05.0281 3504 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWSC\system32\DRIVERS\redbook.sys
13:38:05.0312 3504 redbook - ok
13:38:05.0453 3504 rt2870 (83b9e404b4f7e2c86b4a8d416645c1f6) C:\WINDOWSC\system32\DRIVERS\rt2870.sys
13:38:05.0531 3504 rt2870 - ok
13:38:05.0640 3504 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWSC\system32\DRIVERS\secdrv.sys
13:38:05.0671 3504 Secdrv - ok
13:38:05.0750 3504 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWSC\system32\DRIVERS\serenum.sys
13:38:05.0765 3504 serenum - ok
13:38:05.0906 3504 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWSC\system32\DRIVERS\serial.sys
13:38:05.0937 3504 Serial - ok
13:38:06.0046 3504 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWSC\system32\drivers\Sfloppy.sys
13:38:06.0078 3504 Sfloppy - ok
13:38:06.0140 3504 sfman (0b1a5e9cacb5cdd54a2815107bd7c772) C:\WINDOWSC\system32\drivers\sfmanm.sys
13:38:06.0171 3504 sfman - ok
13:38:06.0250 3504 Simbad - ok
13:38:06.0312 3504 Sparrow - ok
13:38:06.0390 3504 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWSC\system32\drivers\splitter.sys
13:38:06.0421 3504 splitter - ok
13:38:06.0531 3504 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWSC\system32\DRIVERS\sr.sys
13:38:06.0531 3504 sr - ok
13:38:06.0656 3504 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWSC\system32\DRIVERS\srv.sys
13:38:06.0656 3504 Srv - ok
13:38:06.0765 3504 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWSC\system32\DRIVERS\ssmdrv.sys
13:38:06.0796 3504 ssmdrv - ok
13:38:06.0890 3504 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWSC\system32\DRIVERS\swenum.sys
13:38:06.0906 3504 swenum - ok
13:38:07.0000 3504 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWSC\system32\drivers\swmidi.sys
13:38:07.0031 3504 swmidi - ok
13:38:07.0093 3504 symc810 - ok
13:38:07.0125 3504 symc8xx - ok
13:38:07.0171 3504 sym_hi - ok
13:38:07.0218 3504 sym_u3 - ok
13:38:07.0296 3504 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWSC\system32\drivers\sysaudio.sys
13:38:07.0328 3504 sysaudio - ok
13:38:07.0453 3504 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWSC\system32\DRIVERS\tcpip.sys
13:38:07.0500 3504 Tcpip - ok
13:38:07.0625 3504 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWSC\system32\drivers\TDPIPE.sys
13:38:07.0640 3504 TDPIPE - ok
13:38:07.0750 3504 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWSC\system32\drivers\TDTCP.sys
13:38:07.0765 3504 TDTCP - ok
13:38:07.0859 3504 TermDD (88155247177638048422893737429d9e) C:\WINDOWSC\system32\DRIVERS\termdd.sys
13:38:07.0890 3504 TermDD - ok
13:38:07.0968 3504 TosIde - ok
13:38:08.0062 3504 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWSC\system32\drivers\Udfs.sys
13:38:08.0093 3504 Udfs - ok
13:38:08.0156 3504 ultra - ok
13:38:08.0250 3504 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWSC\system32\DRIVERS\update.sys
13:38:08.0328 3504 Update - ok
13:38:08.0437 3504 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWSC\system32\drivers\usbaudio.sys
13:38:08.0453 3504 usbaudio - ok
13:38:08.0562 3504 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWSC\system32\DRIVERS\usbccgp.sys
13:38:08.0593 3504 usbccgp - ok
13:38:08.0671 3504 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWSC\system32\DRIVERS\usbehci.sys
13:38:08.0687 3504 usbehci - ok
13:38:08.0796 3504 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWSC\system32\DRIVERS\usbhub.sys
13:38:08.0828 3504 usbhub - ok
13:38:08.0937 3504 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWSC\system32\DRIVERS\usbohci.sys
13:38:08.0953 3504 usbohci - ok
13:38:09.0062 3504 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWSC\system32\DRIVERS\usbprint.sys
13:38:09.0093 3504 usbprint - ok
13:38:09.0203 3504 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWSC\system32\DRIVERS\usbscan.sys
13:38:09.0218 3504 usbscan - ok
13:38:09.0296 3504 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWSC\system32\DRIVERS\USBSTOR.SYS
13:38:09.0343 3504 USBSTOR - ok
13:38:09.0453 3504 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWSC\system32\DRIVERS\usbuhci.sys
13:38:09.0468 3504 usbuhci - ok
13:38:09.0546 3504 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWSC\System32\drivers\vga.sys
13:38:09.0562 3504 VgaSave - ok
13:38:09.0625 3504 ViaIde - ok
13:38:09.0718 3504 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWSC\system32\drivers\VolSnap.sys
13:38:09.0734 3504 VolSnap - ok
13:38:09.0843 3504 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWSC\system32\DRIVERS\wanarp.sys
13:38:09.0875 3504 Wanarp - ok
13:38:09.0921 3504 WDICA - ok
13:38:10.0000 3504 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWSC\system32\drivers\wdmaud.sys
13:38:10.0031 3504 wdmaud - ok
13:38:10.0265 3504 yukonwxp (4fd408e42b3e516732e607bed06f39fb) C:\WINDOWSC\system32\DRIVERS\yukonwxp.sys
13:38:10.0296 3504 yukonwxp - ok
13:38:10.0328 3504 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
13:38:10.0437 3504 \Device\Harddisk0\DR0 - ok
13:38:10.0468 3504 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR1
13:38:10.0468 3504 \Device\Harddisk1\DR1 - ok
13:38:10.0484 3504 Boot (0x1200) (4ec1ec55a89dd29faf65131b2b8a002e) \Device\Harddisk0\DR0\Partition0
13:38:10.0484 3504 \Device\Harddisk0\DR0\Partition0 - ok
13:38:10.0484 3504 Boot (0x1200) (0a5784af66f14831ffb18bacdbcc36ca) \Device\Harddisk1\DR1\Partition0
13:38:10.0500 3504 \Device\Harddisk1\DR1\Partition0 - ok
13:38:10.0500 3504 ============================================================
13:38:10.0500 3504 Scan finished
13:38:10.0500 3504 ============================================================
13:38:10.0515 2260 Detected object count: 0
13:38:10.0515 2260 Actual detected object count: 0
13:38:18.0859 0968 Deinitialize success
voilà le résultat du scan
13:37:37.0781 3240 TDSS rootkit removing tool 2.6.17.0 Nov 9 2011 16:48:26
13:37:38.0109 3240 ============================================================
13:37:38.0109 3240 Current date / time: 2011/11/10 13:37:38.0109
13:37:38.0109 3240 SystemInfo:
13:37:38.0109 3240
13:37:38.0109 3240 OS Version: 5.1.2600 ServicePack: 3.0
13:37:38.0109 3240 Product type: Workstation
13:37:38.0109 3240 ComputerName: ALEXANDR-FDF782
13:37:38.0109 3240 UserName: Marc
13:37:38.0109 3240 Windows directory: C:\WINDOWSC
13:37:38.0109 3240 System windows directory: C:\WINDOWSC
13:37:38.0109 3240 Processor architecture: Intel x86
13:37:38.0109 3240 Number of processors: 2
13:37:38.0109 3240 Page size: 0x1000
13:37:38.0109 3240 Boot type: Normal boot
13:37:38.0109 3240 ============================================================
13:37:39.0843 3240 Initialize success
13:37:49.0062 3504 ============================================================
13:37:49.0062 3504 Scan started
13:37:49.0062 3504 Mode: Manual;
13:37:49.0062 3504 ============================================================
13:37:51.0000 3504 Abiosdsk - ok
13:37:51.0062 3504 abp480n5 - ok
13:37:51.0156 3504 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWSC\system32\DRIVERS\ACPI.sys
13:37:51.0156 3504 ACPI - ok
13:37:51.0296 3504 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWSC\system32\drivers\ACPIEC.sys
13:37:51.0312 3504 ACPIEC - ok
13:37:51.0390 3504 adpu160m - ok
13:37:51.0468 3504 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWSC\system32\drivers\aec.sys
13:37:51.0515 3504 aec - ok
13:37:51.0609 3504 AegisP (023867b6606fbabcdd52e089c4a507da) C:\WINDOWSC\system32\DRIVERS\AegisP.sys
13:37:51.0625 3504 AegisP - ok
13:37:51.0718 3504 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWSC\System32\drivers\afd.sys
13:37:51.0718 3504 AFD - ok
13:37:51.0765 3504 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWSC\system32\DRIVERS\agp440.sys
13:37:51.0781 3504 agp440 - ok
13:37:51.0812 3504 Aha154x - ok
13:37:51.0843 3504 aic78u2 - ok
13:37:51.0875 3504 aic78xx - ok
13:37:51.0953 3504 ALCXSENS (fbbcb95f677cbaa924140b6ea2d9a97b) C:\WINDOWSC\system32\drivers\ALCXSENS.SYS
13:37:51.0984 3504 ALCXSENS - ok
13:37:52.0125 3504 ALCXWDM (bc5c55b49c4bd1fdfaaa128fe21f9fea) C:\WINDOWSC\system32\drivers\ALCXWDM.SYS
13:37:52.0156 3504 ALCXWDM - ok
13:37:52.0265 3504 AliIde - ok
13:37:52.0343 3504 amsint - ok
13:37:52.0437 3504 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWSC\system32\DRIVERS\arp1394.sys
13:37:52.0453 3504 Arp1394 - ok
13:37:52.0515 3504 asc - ok
13:37:52.0562 3504 asc3350p - ok
13:37:52.0609 3504 asc3550 - ok
13:37:52.0703 3504 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWSC\system32\DRIVERS\asyncmac.sys
13:37:52.0734 3504 AsyncMac - ok
13:37:52.0843 3504 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWSC\system32\DRIVERS\atapi.sys
13:37:52.0843 3504 atapi - ok
13:37:52.0875 3504 Atdisk - ok
13:37:52.0937 3504 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWSC\system32\DRIVERS\atmarpc.sys
13:37:52.0953 3504 Atmarpc - ok
13:37:53.0046 3504 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWSC\system32\DRIVERS\audstub.sys
13:37:53.0125 3504 audstub - ok
13:37:53.0234 3504 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
13:37:53.0250 3504 avgio - ok
13:37:53.0375 3504 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWSC\system32\DRIVERS\avgntflt.sys
13:37:53.0375 3504 avgntflt - ok
13:37:53.0437 3504 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWSC\system32\DRIVERS\avipbb.sys
13:37:53.0453 3504 avipbb - ok
13:37:53.0531 3504 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWSC\system32\drivers\Beep.sys
13:37:53.0562 3504 Beep - ok
13:37:53.0640 3504 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWSC\system32\drivers\cbidf2k.sys
13:37:53.0671 3504 cbidf2k - ok
13:37:53.0718 3504 cd20xrnt - ok
13:37:53.0796 3504 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWSC\system32\drivers\Cdaudio.sys
13:37:53.0812 3504 Cdaudio - ok
13:37:53.0890 3504 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWSC\system32\drivers\Cdfs.sys
13:37:53.0890 3504 Cdfs - ok
13:37:53.0968 3504 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWSC\system32\DRIVERS\cdrom.sys
13:37:53.0984 3504 Cdrom - ok
13:37:54.0062 3504 cercsr6 (84853b3fd012251690570e9e7e43343f) C:\WINDOWSC\system32\drivers\cercsr6.sys
13:37:54.0093 3504 cercsr6 - ok
13:37:54.0156 3504 Changer - ok
13:37:54.0203 3504 CmdIde - ok
13:37:54.0265 3504 Cpqarray - ok
13:37:54.0375 3504 ctljystk (71007bd2e1e26927fe3e4eb00c0beedf) C:\WINDOWSC\system32\DRIVERS\ctljystk.sys
13:37:54.0390 3504 ctljystk - ok
13:37:54.0468 3504 dac2w2k - ok
13:37:54.0500 3504 dac960nt - ok
13:37:54.0578 3504 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWSC\system32\DRIVERS\disk.sys
13:37:54.0578 3504 Disk - ok
13:37:54.0734 3504 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWSC\system32\drivers\dmboot.sys
13:37:54.0796 3504 dmboot - ok
13:37:54.0921 3504 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWSC\system32\drivers\dmio.sys
13:37:54.0937 3504 dmio - ok
13:37:55.0031 3504 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWSC\system32\drivers\dmload.sys
13:37:55.0031 3504 dmload - ok
13:37:55.0093 3504 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWSC\system32\drivers\DMusic.sys
13:37:55.0125 3504 DMusic - ok
13:37:55.0187 3504 dpti2o - ok
13:37:55.0250 3504 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWSC\system32\drivers\drmkaud.sys
13:37:55.0265 3504 drmkaud - ok
13:37:55.0390 3504 emu10k (01f83e1b5dce05f5cb7d99113ca9e890) C:\WINDOWSC\system32\drivers\emu10k1m.sys
13:37:55.0437 3504 emu10k - ok
13:37:55.0562 3504 emu10k1 (7ffa171cce6a8bfc774862a578ba39a2) C:\WINDOWSC\system32\drivers\ctlfacem.sys
13:37:55.0578 3504 emu10k1 - ok
13:37:55.0703 3504 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWSC\system32\drivers\Fastfat.sys
13:37:55.0734 3504 Fastfat - ok
13:37:55.0843 3504 fasttx2k (3acbc73531dedd69837fe73b1623d49c) C:\WINDOWSC\system32\DRIVERS\fasttx2k.sys
13:37:55.0843 3504 fasttx2k - ok
13:37:55.0921 3504 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWSC\system32\DRIVERS\fdc.sys
13:37:55.0953 3504 Fdc - ok
13:37:56.0093 3504 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWSC\system32\drivers\Fips.sys
13:37:56.0125 3504 Fips - ok
13:37:56.0218 3504 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWSC\system32\DRIVERS\flpydisk.sys
13:37:56.0250 3504 Flpydisk - ok
13:37:56.0359 3504 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWSC\system32\drivers\fltmgr.sys
13:37:56.0375 3504 FltMgr - ok
13:37:56.0453 3504 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWSC\system32\DRIVERS\fssfltr_tdi.sys
13:37:56.0484 3504 fssfltr - ok
13:37:56.0562 3504 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWSC\system32\drivers\Fs_Rec.sys
13:37:56.0593 3504 Fs_Rec - ok
13:37:56.0671 3504 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWSC\system32\DRIVERS\ftdisk.sys
13:37:56.0687 3504 Ftdisk - ok
13:37:56.0765 3504 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWSC\system32\DRIVERS\gameenum.sys
13:37:56.0781 3504 gameenum - ok
13:37:56.0843 3504 giveio (77ebf3e9386daa51551af429052d88d0) C:\WINDOWSC\system32\giveio.sys
13:37:56.0875 3504 giveio - ok
13:37:56.0984 3504 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWSC\system32\DRIVERS\msgpc.sys
13:37:57.0015 3504 Gpc - ok
13:37:57.0125 3504 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWSC\system32\DRIVERS\hidusb.sys
13:37:57.0156 3504 hidusb - ok
13:37:57.0234 3504 hpn - ok
13:37:57.0312 3504 HPZid412 (9f1d80908658eb7f1bf70809e0b51470) C:\WINDOWSC\system32\DRIVERS\HPZid412.sys
13:37:57.0343 3504 HPZid412 - ok
13:37:57.0437 3504 HPZipr12 (f7e3e9d50f9cd3de28085a8fdaa0a1c3) C:\WINDOWSC\system32\DRIVERS\HPZipr12.sys
13:37:57.0453 3504 HPZipr12 - ok
13:37:57.0515 3504 HPZius12 (cf1b7951b4ec8d13f3c93b74bb2b461b) C:\WINDOWSC\system32\DRIVERS\HPZius12.sys
13:37:57.0546 3504 HPZius12 - ok
13:37:57.0640 3504 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWSC\system32\Drivers\HTTP.sys
13:37:57.0640 3504 HTTP - ok
13:37:57.0718 3504 i2omgmt - ok
13:37:57.0781 3504 i2omp - ok
13:37:57.0875 3504 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWSC\system32\DRIVERS\i8042prt.sys
13:37:57.0890 3504 i8042prt - ok
13:37:58.0000 3504 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWSC\system32\DRIVERS\imapi.sys
13:37:58.0031 3504 Imapi - ok
13:37:58.0093 3504 ini910u - ok
13:37:58.0171 3504 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWSC\system32\DRIVERS\intelide.sys
13:37:58.0171 3504 IntelIde - ok
13:37:58.0234 3504 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWSC\system32\DRIVERS\intelppm.sys
13:37:58.0265 3504 intelppm - ok
13:37:58.0343 3504 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWSC\system32\drivers\ip6fw.sys
13:37:58.0375 3504 Ip6Fw - ok
13:37:58.0468 3504 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWSC\system32\DRIVERS\ipfltdrv.sys
13:37:58.0500 3504 IpFilterDriver - ok
13:37:58.0578 3504 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWSC\system32\DRIVERS\ipinip.sys
13:37:58.0593 3504 IpInIp - ok
13:37:58.0687 3504 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWSC\system32\DRIVERS\ipnat.sys
13:37:58.0718 3504 IpNat - ok
13:37:58.0812 3504 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWSC\system32\DRIVERS\ipsec.sys
13:37:58.0843 3504 IPSec - ok
13:37:58.0921 3504 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWSC\system32\DRIVERS\irenum.sys
13:37:58.0937 3504 IRENUM - ok
13:37:59.0031 3504 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWSC\system32\DRIVERS\isapnp.sys
13:37:59.0031 3504 isapnp - ok
13:37:59.0109 3504 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWSC\system32\DRIVERS\kbdclass.sys
13:37:59.0125 3504 Kbdclass - ok
13:37:59.0218 3504 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWSC\system32\drivers\kmixer.sys
13:37:59.0234 3504 kmixer - ok
13:37:59.0328 3504 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWSC\system32\drivers\KSecDD.sys
13:37:59.0328 3504 KSecDD - ok
13:37:59.0421 3504 lbrtfdc - ok
13:37:59.0531 3504 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWSC\system32\drivers\mnmdd.sys
13:37:59.0546 3504 mnmdd - ok
13:37:59.0640 3504 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWSC\system32\drivers\Modem.sys
13:37:59.0656 3504 Modem - ok
13:37:59.0734 3504 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWSC\system32\DRIVERS\mouclass.sys
13:37:59.0750 3504 Mouclass - ok
13:37:59.0843 3504 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWSC\system32\DRIVERS\mouhid.sys
13:37:59.0859 3504 mouhid - ok
13:37:59.0937 3504 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWSC\system32\drivers\MountMgr.sys
13:37:59.0953 3504 MountMgr - ok
13:37:59.0984 3504 mraid35x - ok
13:38:00.0062 3504 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWSC\system32\DRIVERS\mrxdav.sys
13:38:00.0078 3504 MRxDAV - ok
13:38:00.0156 3504 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWSC\system32\DRIVERS\mrxsmb.sys
13:38:00.0171 3504 MRxSmb - ok
13:38:00.0296 3504 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWSC\system32\drivers\Msfs.sys
13:38:00.0296 3504 Msfs - ok
13:38:00.0375 3504 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWSC\system32\drivers\MSKSSRV.sys
13:38:00.0390 3504 MSKSSRV - ok
13:38:00.0468 3504 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWSC\system32\drivers\MSPCLOCK.sys
13:38:00.0484 3504 MSPCLOCK - ok
13:38:00.0578 3504 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWSC\system32\drivers\MSPQM.sys
13:38:00.0593 3504 MSPQM - ok
13:38:00.0687 3504 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWSC\system32\DRIVERS\mssmbios.sys
13:38:00.0718 3504 mssmbios - ok
13:38:00.0796 3504 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWSC\system32\drivers\Mup.sys
13:38:00.0796 3504 Mup - ok
13:38:00.0906 3504 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWSC\system32\drivers\NDIS.sys
13:38:00.0906 3504 NDIS - ok
13:38:00.0984 3504 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWSC\system32\DRIVERS\ndistapi.sys
13:38:00.0984 3504 NdisTapi - ok
13:38:01.0046 3504 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWSC\system32\DRIVERS\ndisuio.sys
13:38:01.0062 3504 Ndisuio - ok
13:38:01.0156 3504 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWSC\system32\DRIVERS\ndiswan.sys
13:38:01.0187 3504 NdisWan - ok
13:38:01.0265 3504 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWSC\system32\drivers\NDProxy.sys
13:38:01.0265 3504 NDProxy - ok
13:38:01.0343 3504 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWSC\system32\DRIVERS\netbios.sys
13:38:01.0343 3504 NetBIOS - ok
13:38:01.0421 3504 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWSC\system32\DRIVERS\netbt.sys
13:38:01.0453 3504 NetBT - ok
13:38:01.0578 3504 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWSC\system32\DRIVERS\nic1394.sys
13:38:01.0609 3504 NIC1394 - ok
13:38:01.0703 3504 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWSC\system32\drivers\Npfs.sys
13:38:01.0703 3504 Npfs - ok
13:38:01.0796 3504 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWSC\system32\drivers\Ntfs.sys
13:38:01.0828 3504 Ntfs - ok
13:38:01.0937 3504 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWSC\system32\drivers\Null.sys
13:38:01.0953 3504 Null - ok
13:38:02.0109 3504 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWSC\system32\DRIVERS\nv4_mini.sys
13:38:02.0281 3504 nv - ok
13:38:02.0390 3504 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWSC\system32\DRIVERS\nwlnkflt.sys
13:38:02.0421 3504 NwlnkFlt - ok
13:38:02.0484 3504 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWSC\system32\DRIVERS\nwlnkfwd.sys
13:38:02.0500 3504 NwlnkFwd - ok
13:38:02.0593 3504 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWSC\system32\DRIVERS\ohci1394.sys
13:38:02.0593 3504 ohci1394 - ok
13:38:02.0671 3504 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWSC\system32\DRIVERS\parport.sys
13:38:02.0703 3504 Parport - ok
13:38:02.0812 3504 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWSC\system32\drivers\PartMgr.sys
13:38:02.0812 3504 PartMgr - ok
13:38:02.0875 3504 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWSC\system32\drivers\ParVdm.sys
13:38:02.0906 3504 ParVdm - ok
13:38:02.0984 3504 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWSC\system32\DRIVERS\pci.sys
13:38:02.0984 3504 PCI - ok
13:38:03.0015 3504 PCIDump - ok
13:38:03.0140 3504 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWSC\system32\DRIVERS\pciide.sys
13:38:03.0140 3504 PCIIde - ok
13:38:03.0203 3504 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWSC\system32\drivers\Pcmcia.sys
13:38:03.0234 3504 Pcmcia - ok
13:38:03.0375 3504 pcouffin (5b6c11de7e839c05248ced8825470fef) C:\WINDOWSC\system32\Drivers\pcouffin.sys
13:38:03.0406 3504 pcouffin - ok
13:38:03.0484 3504 PDCOMP - ok
13:38:03.0515 3504 PDFRAME - ok
13:38:03.0562 3504 PDRELI - ok
13:38:03.0609 3504 PDRFRAME - ok
13:38:03.0640 3504 perc2 - ok
13:38:03.0687 3504 perc2hib - ok
13:38:03.0812 3504 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWSC\system32\DRIVERS\raspptp.sys
13:38:03.0843 3504 PptpMiniport - ok
13:38:03.0937 3504 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWSC\system32\DRIVERS\psched.sys
13:38:03.0953 3504 PSched - ok
13:38:04.0031 3504 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWSC\system32\DRIVERS\ptilink.sys
13:38:04.0062 3504 Ptilink - ok
13:38:04.0140 3504 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWSC\system32\Drivers\PxHelp20.sys
13:38:04.0140 3504 PxHelp20 - ok
13:38:04.0171 3504 ql1080 - ok
13:38:04.0218 3504 Ql10wnt - ok
13:38:04.0234 3504 ql12160 - ok
13:38:04.0265 3504 ql1240 - ok
13:38:04.0312 3504 ql1280 - ok
13:38:04.0406 3504 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWSC\system32\DRIVERS\rasacd.sys
13:38:04.0421 3504 RasAcd - ok
13:38:04.0515 3504 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWSC\system32\DRIVERS\rasl2tp.sys
13:38:04.0531 3504 Rasl2tp - ok
13:38:04.0625 3504 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWSC\system32\DRIVERS\raspppoe.sys
13:38:04.0656 3504 RasPppoe - ok
13:38:04.0734 3504 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWSC\system32\DRIVERS\raspti.sys
13:38:04.0765 3504 Raspti - ok
13:38:04.0843 3504 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWSC\system32\DRIVERS\rdbss.sys
13:38:04.0859 3504 Rdbss - ok
13:38:04.0921 3504 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWSC\system32\DRIVERS\RDPCDD.sys
13:38:04.0937 3504 RDPCDD - ok
13:38:05.0031 3504 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWSC\system32\DRIVERS\rdpdr.sys
13:38:05.0078 3504 rdpdr - ok
13:38:05.0187 3504 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWSC\system32\drivers\RDPWD.sys
13:38:05.0187 3504 RDPWD - ok
13:38:05.0281 3504 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWSC\system32\DRIVERS\redbook.sys
13:38:05.0312 3504 redbook - ok
13:38:05.0453 3504 rt2870 (83b9e404b4f7e2c86b4a8d416645c1f6) C:\WINDOWSC\system32\DRIVERS\rt2870.sys
13:38:05.0531 3504 rt2870 - ok
13:38:05.0640 3504 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWSC\system32\DRIVERS\secdrv.sys
13:38:05.0671 3504 Secdrv - ok
13:38:05.0750 3504 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWSC\system32\DRIVERS\serenum.sys
13:38:05.0765 3504 serenum - ok
13:38:05.0906 3504 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWSC\system32\DRIVERS\serial.sys
13:38:05.0937 3504 Serial - ok
13:38:06.0046 3504 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWSC\system32\drivers\Sfloppy.sys
13:38:06.0078 3504 Sfloppy - ok
13:38:06.0140 3504 sfman (0b1a5e9cacb5cdd54a2815107bd7c772) C:\WINDOWSC\system32\drivers\sfmanm.sys
13:38:06.0171 3504 sfman - ok
13:38:06.0250 3504 Simbad - ok
13:38:06.0312 3504 Sparrow - ok
13:38:06.0390 3504 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWSC\system32\drivers\splitter.sys
13:38:06.0421 3504 splitter - ok
13:38:06.0531 3504 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWSC\system32\DRIVERS\sr.sys
13:38:06.0531 3504 sr - ok
13:38:06.0656 3504 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWSC\system32\DRIVERS\srv.sys
13:38:06.0656 3504 Srv - ok
13:38:06.0765 3504 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWSC\system32\DRIVERS\ssmdrv.sys
13:38:06.0796 3504 ssmdrv - ok
13:38:06.0890 3504 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWSC\system32\DRIVERS\swenum.sys
13:38:06.0906 3504 swenum - ok
13:38:07.0000 3504 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWSC\system32\drivers\swmidi.sys
13:38:07.0031 3504 swmidi - ok
13:38:07.0093 3504 symc810 - ok
13:38:07.0125 3504 symc8xx - ok
13:38:07.0171 3504 sym_hi - ok
13:38:07.0218 3504 sym_u3 - ok
13:38:07.0296 3504 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWSC\system32\drivers\sysaudio.sys
13:38:07.0328 3504 sysaudio - ok
13:38:07.0453 3504 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWSC\system32\DRIVERS\tcpip.sys
13:38:07.0500 3504 Tcpip - ok
13:38:07.0625 3504 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWSC\system32\drivers\TDPIPE.sys
13:38:07.0640 3504 TDPIPE - ok
13:38:07.0750 3504 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWSC\system32\drivers\TDTCP.sys
13:38:07.0765 3504 TDTCP - ok
13:38:07.0859 3504 TermDD (88155247177638048422893737429d9e) C:\WINDOWSC\system32\DRIVERS\termdd.sys
13:38:07.0890 3504 TermDD - ok
13:38:07.0968 3504 TosIde - ok
13:38:08.0062 3504 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWSC\system32\drivers\Udfs.sys
13:38:08.0093 3504 Udfs - ok
13:38:08.0156 3504 ultra - ok
13:38:08.0250 3504 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWSC\system32\DRIVERS\update.sys
13:38:08.0328 3504 Update - ok
13:38:08.0437 3504 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWSC\system32\drivers\usbaudio.sys
13:38:08.0453 3504 usbaudio - ok
13:38:08.0562 3504 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWSC\system32\DRIVERS\usbccgp.sys
13:38:08.0593 3504 usbccgp - ok
13:38:08.0671 3504 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWSC\system32\DRIVERS\usbehci.sys
13:38:08.0687 3504 usbehci - ok
13:38:08.0796 3504 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWSC\system32\DRIVERS\usbhub.sys
13:38:08.0828 3504 usbhub - ok
13:38:08.0937 3504 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWSC\system32\DRIVERS\usbohci.sys
13:38:08.0953 3504 usbohci - ok
13:38:09.0062 3504 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWSC\system32\DRIVERS\usbprint.sys
13:38:09.0093 3504 usbprint - ok
13:38:09.0203 3504 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWSC\system32\DRIVERS\usbscan.sys
13:38:09.0218 3504 usbscan - ok
13:38:09.0296 3504 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWSC\system32\DRIVERS\USBSTOR.SYS
13:38:09.0343 3504 USBSTOR - ok
13:38:09.0453 3504 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWSC\system32\DRIVERS\usbuhci.sys
13:38:09.0468 3504 usbuhci - ok
13:38:09.0546 3504 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWSC\System32\drivers\vga.sys
13:38:09.0562 3504 VgaSave - ok
13:38:09.0625 3504 ViaIde - ok
13:38:09.0718 3504 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWSC\system32\drivers\VolSnap.sys
13:38:09.0734 3504 VolSnap - ok
13:38:09.0843 3504 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWSC\system32\DRIVERS\wanarp.sys
13:38:09.0875 3504 Wanarp - ok
13:38:09.0921 3504 WDICA - ok
13:38:10.0000 3504 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWSC\system32\drivers\wdmaud.sys
13:38:10.0031 3504 wdmaud - ok
13:38:10.0265 3504 yukonwxp (4fd408e42b3e516732e607bed06f39fb) C:\WINDOWSC\system32\DRIVERS\yukonwxp.sys
13:38:10.0296 3504 yukonwxp - ok
13:38:10.0328 3504 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
13:38:10.0437 3504 \Device\Harddisk0\DR0 - ok
13:38:10.0468 3504 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR1
13:38:10.0468 3504 \Device\Harddisk1\DR1 - ok
13:38:10.0484 3504 Boot (0x1200) (4ec1ec55a89dd29faf65131b2b8a002e) \Device\Harddisk0\DR0\Partition0
13:38:10.0484 3504 \Device\Harddisk0\DR0\Partition0 - ok
13:38:10.0484 3504 Boot (0x1200) (0a5784af66f14831ffb18bacdbcc36ca) \Device\Harddisk1\DR1\Partition0
13:38:10.0500 3504 \Device\Harddisk1\DR1\Partition0 - ok
13:38:10.0500 3504 ============================================================
13:38:10.0500 3504 Scan finished
13:38:10.0500 3504 ============================================================
13:38:10.0515 2260 Detected object count: 0
13:38:10.0515 2260 Actual detected object count: 0
13:38:18.0859 0968 Deinitialize success
Utilisateur anonyme
10 nov. 2011 à 13:50
10 nov. 2011 à 13:50
ok
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
si cijoint injoignable : https://www.cjoint.com/
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
si cijoint injoignable : https://www.cjoint.com/
muricidae
Messages postés
85
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
27 octobre 2024
10 nov. 2011 à 16:41
10 nov. 2011 à 16:41
Bonsoir,
Désolé mais je n'arrive pas à faire l'analyse avec OTL chaque fois que je clique sur analyse l'écran se fige et le programme ne répond plus.
Que dois je faire
Merci
Désolé mais je n'arrive pas à faire l'analyse avec OTL chaque fois que je clique sur analyse l'écran se fige et le programme ne répond plus.
Que dois je faire
Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
10 nov. 2011 à 16:47
10 nov. 2011 à 16:47
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
--
muricidae
Messages postés
85
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
27 octobre 2024
10 nov. 2011 à 16:59
10 nov. 2011 à 16:59
Vous allez peut-être me prendre pour une andouille mais cela devient un peu compliqué.
Pour le changement de nom c'est juste avant de le mettre sur mon PC je suppose???
AVG c'est quoi ????
les logiciels d'émulation c'est quoi également si je n'en n'utilise pas est ce que je dois malgré tout télécharger defogger ???
Merci et désolé
Pour le changement de nom c'est juste avant de le mettre sur mon PC je suppose???
AVG c'est quoi ????
les logiciels d'émulation c'est quoi également si je n'en n'utilise pas est ce que je dois malgré tout télécharger defogger ???
Merci et désolé
muricidae
Messages postés
85
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
27 octobre 2024
10 nov. 2011 à 17:44
10 nov. 2011 à 17:44
Voilà j'y suis quand même arrivé.
Voici le rapport
ComboFix 11-11-10.02 - Marc 10/11/2011 17:24:43.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1279.844 [GMT 1:00]
Lancé depuis: c:\documents and settings\Marc\Bureau\Marc.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Marc\Application Data\app
c:\documents and settings\Marc\Application Data\app\Jerakine_lang.dat
c:\documents and settings\Marc\Application Data\app\Jerakine_lang_vesrion.dat
C:\Install.exe
D:\resycled
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-10-10 au 2011-11-10 ))))))))))))))))))))))))))))))))))))
.
.
2011-11-10 15:41 . 2011-11-10 15:41 -------- d-----w- c:\documents and settings\Marc\Local Settings\Application Data\Temp
2011-11-10 15:37 . 2011-11-10 15:37 -------- d-----w- C:\_OTL
2011-11-10 11:58 . 2011-11-10 12:02 -------- dc-h--w- c:\documents and settings\All Users\Application Data\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}
2011-11-10 11:58 . 2011-11-10 11:58 -------- d-----w- c:\documents and settings\Marc\Local Settings\Application Data\PackageAware
2011-11-08 08:46 . 2011-11-08 08:46 -------- d-----w- C:\CloneDVDTemp
2011-11-08 08:45 . 2011-11-10 12:37 -------- d-----w- c:\program files\Elaborate Bytes
2011-11-08 08:14 . 2011-11-08 08:14 -------- d-----w- c:\documents and settings\All Users\Application Data\DVD Shrink
2011-10-31 12:35 . 2011-11-02 10:34 60416 ----a-w- c:\windowsc\ALCFDRTM.VER
2011-10-31 12:35 . 2011-10-31 12:35 60416 ----a-w- c:\windowsc\ALCFDRTM.EXE
2011-10-31 12:35 . 2011-10-31 12:35 -------- d-----w- c:\windowsc\system32\Lang
2011-10-29 09:31 . 2011-10-29 09:31 -------- d-----w- c:\program files\Fichiers communs\Java
2011-10-21 20:58 . 2011-10-21 20:58 -------- d-sh--w- c:\documents and settings\Default User\IETldCache
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-10 15:54 . 2011-04-05 14:44 87608 -c--a-w- c:\documents and settings\Marc\Application Data\ezpinst.exe
2011-11-10 15:54 . 2011-04-05 14:44 47360 -c--a-w- c:\documents and settings\Marc\Application Data\pcouffin.sys
2011-10-19 14:51 . 2011-09-06 07:17 414368 ----a-w- c:\windowsc\system32\FlashPlayerCPLApp.cpl
2011-10-03 03:06 . 2011-05-17 07:22 472808 ----a-w- c:\windowsc\system32\deployJava1.dll
2011-10-03 00:37 . 2011-05-17 07:22 73728 ----a-w- c:\windowsc\system32\javacpl.cpl
2011-09-26 09:41 . 2008-07-29 17:59 614400 ----a-w- c:\windowsc\system32\uiautomationcore.dll
2011-09-26 09:41 . 2004-08-05 10:00 22528 ----a-w- c:\windowsc\system32\oleaccrc.dll
2011-09-26 09:41 . 2004-08-05 10:00 220160 ----a-w- c:\windowsc\system32\oleacc.dll
2011-09-09 09:12 . 2004-08-05 10:00 606208 ----a-w- c:\windowsc\system32\crypt32.dll
2011-09-06 14:10 . 2004-08-05 10:00 1859072 ----a-w- c:\windowsc\system32\win32k.sys
2011-08-31 15:00 . 2011-05-29 10:04 22216 ----a-w- c:\windowsc\system32\drivers\mbam.sys
2011-08-31 08:29 . 2011-04-04 09:35 66616 ----a-w- c:\windowsc\system32\drivers\avgntflt.sys
2011-08-31 08:29 . 2011-04-04 09:35 138192 ----a-w- c:\windowsc\system32\drivers\avipbb.sys
2011-08-22 23:41 . 2006-03-04 03:35 916480 ----a-w- c:\windowsc\system32\wininet.dll
2011-08-22 23:41 . 2004-08-05 10:00 43520 ----a-w- c:\windowsc\system32\licmgr10.dll
2011-08-22 23:41 . 2004-08-05 10:00 1469440 ------w- c:\windowsc\system32\inetcpl.cpl
2011-08-22 11:56 . 2004-08-05 10:00 385024 ----a-w- c:\windowsc\system32\html.iec
2011-08-17 13:49 . 2004-08-05 10:00 138496 ----a-w- c:\windowsc\system32\drivers\afd.sys
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2011-04-22 247728]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ptipbmf"="ptipbmf.dll" [2003-06-20 118784]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208]
"SoundMan"="SOUNDMAN.EXE" [2004-01-08 65536]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windowsc\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Démarrage rapide du logiciel HP Image Zone.lnk - c:\program files\HP\Digital Imaging\bin\hpqthb08.exe [2005-5-11 73728]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-11 282624]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
Sitecom Wireless Utility.lnk - c:\program files\Sitecom\Common\RaUI.exe [2011-4-1 1630208]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Shareaza\\Shareaza.exe"=
.
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [04/04/2011 10:35 136360]
R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [22/04/2011 13:21 92592]
S3 pcouffin;VSO Software pcouffin;c:\windowsc\system32\drivers\pcouffin.sys [05/04/2011 15:44 47360]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.be/
IE: Download with &Shareaza - c:\program files\Shareaza\RazaWebHook32.dll/3000
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
.
- - - - ORPHELINS SUPPRIMES - - - -
.
AddRemove-Atlas mondial Encarta 2.0 - E:\install.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-10 17:36
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
Heure de fin: 2011-11-10 17:39:49
ComboFix-quarantined-files.txt 2011-11-10 16:39
.
Avant-CF: 91 510 620 160 octets libres
Après-CF: 93 491 535 872 octets libres
.
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWSC
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWSC="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
.
- - End Of File - - DEEC258B7DC3E5600DE8D6C20E8FF382
merci pour votre aide
Voici le rapport
ComboFix 11-11-10.02 - Marc 10/11/2011 17:24:43.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1279.844 [GMT 1:00]
Lancé depuis: c:\documents and settings\Marc\Bureau\Marc.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Marc\Application Data\app
c:\documents and settings\Marc\Application Data\app\Jerakine_lang.dat
c:\documents and settings\Marc\Application Data\app\Jerakine_lang_vesrion.dat
C:\Install.exe
D:\resycled
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-10-10 au 2011-11-10 ))))))))))))))))))))))))))))))))))))
.
.
2011-11-10 15:41 . 2011-11-10 15:41 -------- d-----w- c:\documents and settings\Marc\Local Settings\Application Data\Temp
2011-11-10 15:37 . 2011-11-10 15:37 -------- d-----w- C:\_OTL
2011-11-10 11:58 . 2011-11-10 12:02 -------- dc-h--w- c:\documents and settings\All Users\Application Data\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}
2011-11-10 11:58 . 2011-11-10 11:58 -------- d-----w- c:\documents and settings\Marc\Local Settings\Application Data\PackageAware
2011-11-08 08:46 . 2011-11-08 08:46 -------- d-----w- C:\CloneDVDTemp
2011-11-08 08:45 . 2011-11-10 12:37 -------- d-----w- c:\program files\Elaborate Bytes
2011-11-08 08:14 . 2011-11-08 08:14 -------- d-----w- c:\documents and settings\All Users\Application Data\DVD Shrink
2011-10-31 12:35 . 2011-11-02 10:34 60416 ----a-w- c:\windowsc\ALCFDRTM.VER
2011-10-31 12:35 . 2011-10-31 12:35 60416 ----a-w- c:\windowsc\ALCFDRTM.EXE
2011-10-31 12:35 . 2011-10-31 12:35 -------- d-----w- c:\windowsc\system32\Lang
2011-10-29 09:31 . 2011-10-29 09:31 -------- d-----w- c:\program files\Fichiers communs\Java
2011-10-21 20:58 . 2011-10-21 20:58 -------- d-sh--w- c:\documents and settings\Default User\IETldCache
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-10 15:54 . 2011-04-05 14:44 87608 -c--a-w- c:\documents and settings\Marc\Application Data\ezpinst.exe
2011-11-10 15:54 . 2011-04-05 14:44 47360 -c--a-w- c:\documents and settings\Marc\Application Data\pcouffin.sys
2011-10-19 14:51 . 2011-09-06 07:17 414368 ----a-w- c:\windowsc\system32\FlashPlayerCPLApp.cpl
2011-10-03 03:06 . 2011-05-17 07:22 472808 ----a-w- c:\windowsc\system32\deployJava1.dll
2011-10-03 00:37 . 2011-05-17 07:22 73728 ----a-w- c:\windowsc\system32\javacpl.cpl
2011-09-26 09:41 . 2008-07-29 17:59 614400 ----a-w- c:\windowsc\system32\uiautomationcore.dll
2011-09-26 09:41 . 2004-08-05 10:00 22528 ----a-w- c:\windowsc\system32\oleaccrc.dll
2011-09-26 09:41 . 2004-08-05 10:00 220160 ----a-w- c:\windowsc\system32\oleacc.dll
2011-09-09 09:12 . 2004-08-05 10:00 606208 ----a-w- c:\windowsc\system32\crypt32.dll
2011-09-06 14:10 . 2004-08-05 10:00 1859072 ----a-w- c:\windowsc\system32\win32k.sys
2011-08-31 15:00 . 2011-05-29 10:04 22216 ----a-w- c:\windowsc\system32\drivers\mbam.sys
2011-08-31 08:29 . 2011-04-04 09:35 66616 ----a-w- c:\windowsc\system32\drivers\avgntflt.sys
2011-08-31 08:29 . 2011-04-04 09:35 138192 ----a-w- c:\windowsc\system32\drivers\avipbb.sys
2011-08-22 23:41 . 2006-03-04 03:35 916480 ----a-w- c:\windowsc\system32\wininet.dll
2011-08-22 23:41 . 2004-08-05 10:00 43520 ----a-w- c:\windowsc\system32\licmgr10.dll
2011-08-22 23:41 . 2004-08-05 10:00 1469440 ------w- c:\windowsc\system32\inetcpl.cpl
2011-08-22 11:56 . 2004-08-05 10:00 385024 ----a-w- c:\windowsc\system32\html.iec
2011-08-17 13:49 . 2004-08-05 10:00 138496 ----a-w- c:\windowsc\system32\drivers\afd.sys
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2011-04-22 247728]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ptipbmf"="ptipbmf.dll" [2003-06-20 118784]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208]
"SoundMan"="SOUNDMAN.EXE" [2004-01-08 65536]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windowsc\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Démarrage rapide du logiciel HP Image Zone.lnk - c:\program files\HP\Digital Imaging\bin\hpqthb08.exe [2005-5-11 73728]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-11 282624]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
Sitecom Wireless Utility.lnk - c:\program files\Sitecom\Common\RaUI.exe [2011-4-1 1630208]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Shareaza\\Shareaza.exe"=
.
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [04/04/2011 10:35 136360]
R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [22/04/2011 13:21 92592]
S3 pcouffin;VSO Software pcouffin;c:\windowsc\system32\drivers\pcouffin.sys [05/04/2011 15:44 47360]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.be/
IE: Download with &Shareaza - c:\program files\Shareaza\RazaWebHook32.dll/3000
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
.
- - - - ORPHELINS SUPPRIMES - - - -
.
AddRemove-Atlas mondial Encarta 2.0 - E:\install.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-10 17:36
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
Heure de fin: 2011-11-10 17:39:49
ComboFix-quarantined-files.txt 2011-11-10 16:39
.
Avant-CF: 91 510 620 160 octets libres
Après-CF: 93 491 535 872 octets libres
.
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWSC
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWSC="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
.
- - End Of File - - DEEC258B7DC3E5600DE8D6C20E8FF382
merci pour votre aide
muricidae
Messages postés
85
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
27 octobre 2024
10 nov. 2011 à 19:21
10 nov. 2011 à 19:21
Ben j'en sais rien moi, ce n'est pas parce que j'ai un deuxième disque dur ???
ou alors c'est lorsque j'ai voulu réparer mon windows qui déconnait je me suis retrouvé avec deux système d'exploitation et j'avais le choix au démarrage.
Sinon je sais pas et je sais même pas à quoi cela correspond........
merci
ou alors c'est lorsque j'ai voulu réparer mon windows qui déconnait je me suis retrouvé avec deux système d'exploitation et j'avais le choix au démarrage.
Sinon je sais pas et je sais même pas à quoi cela correspond........
merci
Utilisateur anonyme
10 nov. 2011 à 20:07
10 nov. 2011 à 20:07
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
muricidae
Messages postés
85
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
27 octobre 2024
11 nov. 2011 à 10:48
11 nov. 2011 à 10:48
Bonjour,
Voici donc le rapport de MALWAREBYTES
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8137
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
11/11/2011 10:38:33
mbam-log-2011-11-11 (10-38-33).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 254094
Temps écoulé: 1 heure(s), 21 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\system volume information\_restore{9f64aca3-b3b9-4c19-8704-59b61e445885}\RP104\A0022461.exe (Adware.EasyDownloads) -> Quarantined and deleted successfully.
c:\system volume information\_restore{9f64aca3-b3b9-4c19-8704-59b61e445885}\RP116\A0025286.exe (Adware.EasyDownloads) -> Quarantined and deleted successfully.
d:\sauvegarde\videotomp3setup.exe (Adware.Agent) -> Quarantined and deleted successfully.
d:\system volume information\_restore{0753ebfa-14e8-4fb1-b459-bbbbdf21582f}\RP519\A0069638.exe (Riskware.Tool.CK) -> Quarantined and deleted successfully.
d:\system volume information\_restore{0753ebfa-14e8-4fb1-b459-bbbbdf21582f}\RP519\A0069936.exe (Riskware.Tool.CK) -> Quarantined and deleted successfully.
Merci pour votre aide
Voici donc le rapport de MALWAREBYTES
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8137
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
11/11/2011 10:38:33
mbam-log-2011-11-11 (10-38-33).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 254094
Temps écoulé: 1 heure(s), 21 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\system volume information\_restore{9f64aca3-b3b9-4c19-8704-59b61e445885}\RP104\A0022461.exe (Adware.EasyDownloads) -> Quarantined and deleted successfully.
c:\system volume information\_restore{9f64aca3-b3b9-4c19-8704-59b61e445885}\RP116\A0025286.exe (Adware.EasyDownloads) -> Quarantined and deleted successfully.
d:\sauvegarde\videotomp3setup.exe (Adware.Agent) -> Quarantined and deleted successfully.
d:\system volume information\_restore{0753ebfa-14e8-4fb1-b459-bbbbdf21582f}\RP519\A0069638.exe (Riskware.Tool.CK) -> Quarantined and deleted successfully.
d:\system volume information\_restore{0753ebfa-14e8-4fb1-b459-bbbbdf21582f}\RP519\A0069936.exe (Riskware.Tool.CK) -> Quarantined and deleted successfully.
Merci pour votre aide
muricidae
Messages postés
85
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
27 octobre 2024
11 nov. 2011 à 11:41
11 nov. 2011 à 11:41
Désolé mais OTL ne veut toujours pas fonctionner, dès que je clique sur analyse il ne répond plus.
Désolé de vous ennuyer comme ça.
Désolé de vous ennuyer comme ça.
muricidae
Messages postés
85
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
27 octobre 2024
11 nov. 2011 à 12:02
11 nov. 2011 à 12:02
Bon voilà, je viens d'essayer en coupant mon antivirus, c'est pareil il se bloque.
Il ne faudrait pas le supprimer et en télécharger un autre ????
la version que je possède ne fonctionne peut-être pas, ceci dit dans la vidéo que tu m'as demandé d'aller voir pour la config on voit que le sien aussi ne répond pas, alors !!!!!!
Merci
Il ne faudrait pas le supprimer et en télécharger un autre ????
la version que je possède ne fonctionne peut-être pas, ceci dit dans la vidéo que tu m'as demandé d'aller voir pour la config on voit que le sien aussi ne répond pas, alors !!!!!!
Merci
Utilisateur anonyme
11 nov. 2011 à 12:11
11 nov. 2011 à 12:11
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
muricidae
Messages postés
85
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
27 octobre 2024
11 nov. 2011 à 12:47
11 nov. 2011 à 12:47
Voic le lien demandé: https://www.cjoint.com/?AKlmRCzqBvr
Autre chose pendant l'analyse il m'a posé une question au sujet d'une licence mais c'était en Anglais et j' ai pas tout compris, je sais qu'il fallait accepter ou pas comme je me suis méfier je n'ai pas accepté.
c'était au sujet d'un truc comme hulla ou hella.
Autre chose pendant l'analyse il m'a posé une question au sujet d'une licence mais c'était en Anglais et j' ai pas tout compris, je sais qu'il fallait accepter ou pas comme je me suis méfier je n'ai pas accepté.
c'était au sujet d'un truc comme hulla ou hella.
Utilisateur anonyme
12 nov. 2011 à 09:46
12 nov. 2011 à 09:46
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
muricidae
Messages postés
85
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
27 octobre 2024
12 nov. 2011 à 09:57
12 nov. 2011 à 09:57
Bonjour,
Voici le rapport demandé
# AdwCleaner v1.317B - Rapport créé le 12/11/2011 à 09:53:03
# Mis à jour le 10/11/11 à 14h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Marc - ALEXANDR-FDF782 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Marc\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Marc\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Marc\Local Settings\Application Data\Babylon
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1116 octets] - [12/11/2011 09:53:03]
*************************
Dossier Temporaire : 5 dossier(s)et 28 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [1336 octets] ##########
Voici le rapport demandé
# AdwCleaner v1.317B - Rapport créé le 12/11/2011 à 09:53:03
# Mis à jour le 10/11/11 à 14h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Marc - ALEXANDR-FDF782 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Marc\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Marc\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Marc\Local Settings\Application Data\Babylon
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1116 octets] - [12/11/2011 09:53:03]
*************************
Dossier Temporaire : 5 dossier(s)et 28 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [1336 octets] ##########
Utilisateur anonyme
12 nov. 2011 à 10:55
12 nov. 2011 à 10:55
bonjour pardon ^^
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )