Infection ?? aidez moi s'il vous plait

Résolu
audrey33550 -  
 g3n-h@ckm@n -
Bonjour, voila je vient poster ce message via mon pc de bureau ( qui lui et ok) mais j'ai un ordinateur portable windows 7 starter , eee pc , intel atom qui ne va pas bien du tout . voila depuis avant hier soir les symptomes :
_ lancement de internet "page blanche" je tape http//google...... rien ne se lance (alors que le wifi et bien dectecter) je n'est plus d'acces a internet , hier g reussi a avoir une connexion qui beug vraiment
_ quand je l'eteind il mes bien 30min avant de ce mettre sur le bureau avec ses icone et un message dont quoi l'application n'a pas reussi de reader_sl.exe
_avira refuse de lancer un scan , et me dit " impossible d'initialiser la base de donnee Eventlog"
impossible de se connecter a msn ( alors que le wifi et bien d'etecter et capte comme il faut )
_ et dans le processus (via le gestionnaire des tache ) il y'a des chose suspectes comme (hkcmd.exe , hotkeyMon.exe , igfxpers.exe , igfxsrvc.exe , igfxtray.exe ,
) est-ce des infection ???

s'il vous plais pouvez vous m'aider , la je suis désespere , j'ai peur qu'il me plante s'il vous plais merci

38 réponses

  • 1
  • 2
  1. g3n-h@ckm@n
     
    salut

    ces processus sont normaux :)

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
  2. audrey33550
     
    merci voici le 1er rapport : http://cjoint.com/?ALem3kA0dH2
    0
  3. audrey33550
     
    et voici le 2eme rapport : http://cjoint.com/?ALem7jBpNXl
    0
  4. g3n-h@ckm@n
     
    salut tu peux les poster sur http://pjjoint.malekal.com ?

    comodo me bloque cjoint.com
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. audrey33550
     
    bonjour voila , http://pjjoint.malekal.com/files.php?id=20111204_g9f7x6d9j7

    pour le 1er rapport

    http://pjjoint.malekal.com/files.php?id=20111204_u6s13q13s5u12

    pour le 2eme

    merci
    0
  7. g3n-h@ckm@n
     
    possible de lire ton dernier rapport de malwarebytes ?
    0
  8. audrey33550
     
    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8307

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 9.0.8112.16421

    04/12/2011 11:46:02
    mbam-log-2011-12-04 (11-46-02).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 158089
    Temps écoulé: 31 minute(s), 2 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  9. g3n-h@ckm@n
     
    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : lancer le nettoyage

    l'outil va automatiquement télécharger la derniere version puis

    TDSSKiller va s'ouvrir , clique sur "Start Scan"

    Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
    Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
    Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
    Si Suspicious file est indiqué, laisse l''option cochée sur Skip
    Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.
    0
  10. audrey33550
     
    10:26:12.0218 3112 TDSS rootkit removing tool 2.6.21.0 Nov 24 2011 12:32:44
    10:26:12.0561 3112 ============================================================
    10:26:12.0561 3112 Current date / time: 2011/12/05 10:26:12.0561
    10:26:12.0561 3112 SystemInfo:
    10:26:12.0561 3112
    10:26:12.0561 3112 OS Version: 6.1.7601 ServicePack: 1.0
    10:26:12.0561 3112 Product type: Workstation
    10:26:12.0561 3112 ComputerName: TEDDYAUDREY-PC
    10:26:12.0561 3112 UserName: teddyaudrey
    10:26:12.0561 3112 Windows directory: C:\windows
    10:26:12.0561 3112 System windows directory: C:\windows
    10:26:12.0561 3112 Processor architecture: Intel x86
    10:26:12.0561 3112 Number of processors: 2
    10:26:12.0561 3112 Page size: 0x1000
    10:26:12.0561 3112 Boot type: Normal boot
    10:26:12.0561 3112 ============================================================
    10:26:13.0434 3112 Initialize success
    10:26:17.0241 0260 ============================================================
    10:26:17.0241 0260 Scan started
    10:26:17.0241 0260 Mode: Manual;
    10:26:17.0241 0260 ============================================================
    10:26:18.0270 0260 1394ohci (1b133875b8aa8ac48969bd3458afe9f5) C:\windows\system32\drivers\1394ohci.sys
    10:26:18.0317 0260 1394ohci - ok
    10:26:18.0520 0260 ACPI (cea80c80bed809aa0da6febc04733349) C:\windows\system32\drivers\ACPI.sys
    10:26:18.0551 0260 ACPI - ok
    10:26:18.0707 0260 AcpiPmi (1efbc664abff416d1d07db115dcb264f) C:\windows\system32\drivers\acpipmi.sys
    10:26:18.0707 0260 AcpiPmi - ok
    10:26:18.0863 0260 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\windows\system32\DRIVERS\adp94xx.sys
    10:26:18.0894 0260 adp94xx - ok
    10:26:19.0082 0260 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\windows\system32\DRIVERS\adpahci.sys
    10:26:19.0113 0260 adpahci - ok
    10:26:19.0284 0260 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\windows\system32\DRIVERS\adpu320.sys
    10:26:19.0316 0260 adpu320 - ok
    10:26:19.0472 0260 AFD (9ebbba55060f786f0fcaa3893bfa2806) C:\windows\system32\drivers\afd.sys
    10:26:19.0565 0260 AFD - ok
    10:26:19.0690 0260 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\windows\system32\drivers\agp440.sys
    10:26:19.0721 0260 agp440 - ok
    10:26:19.0862 0260 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\windows\system32\DRIVERS\djsvs.sys
    10:26:19.0908 0260 aic78xx - ok
    10:26:20.0080 0260 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\windows\system32\drivers\aliide.sys
    10:26:20.0127 0260 aliide - ok
    10:26:20.0252 0260 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\windows\system32\drivers\amdagp.sys
    10:26:20.0267 0260 amdagp - ok
    10:26:20.0392 0260 amdide (cd5914170297126b6266860198d1d4f0) C:\windows\system32\drivers\amdide.sys
    10:26:20.0423 0260 amdide - ok
    10:26:20.0564 0260 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\windows\system32\DRIVERS\amdk8.sys
    10:26:20.0579 0260 AmdK8 - ok
    10:26:20.0704 0260 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\windows\system32\DRIVERS\amdppm.sys
    10:26:20.0735 0260 AmdPPM - ok
    10:26:20.0891 0260 amdsata (d320bf87125326f996d4904fe24300fc) C:\windows\system32\drivers\amdsata.sys
    10:26:20.0907 0260 amdsata - ok
    10:26:21.0047 0260 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\windows\system32\DRIVERS\amdsbs.sys
    10:26:21.0078 0260 amdsbs - ok
    10:26:21.0250 0260 amdxata (46387fb17b086d16dea267d5be23a2f2) C:\windows\system32\drivers\amdxata.sys
    10:26:21.0281 0260 amdxata - ok
    10:26:21.0468 0260 AppID (aea177f783e20150ace5383ee368da19) C:\windows\system32\drivers\appid.sys
    10:26:21.0515 0260 AppID - ok
    10:26:21.0671 0260 arc (2932004f49677bd84dbc72edb754ffb3) C:\windows\system32\DRIVERS\arc.sys
    10:26:21.0687 0260 arc - ok
    10:26:21.0812 0260 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\windows\system32\DRIVERS\arcsas.sys
    10:26:21.0858 0260 arcsas - ok
    10:26:22.0030 0260 AsUpIO (a9a565c669786c402752f609afdd0dd5) C:\windows\system32\drivers\AsUpIO.sys
    10:26:22.0061 0260 AsUpIO - ok
    10:26:22.0186 0260 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\windows\system32\DRIVERS\asyncmac.sys
    10:26:22.0202 0260 AsyncMac - ok
    10:26:22.0358 0260 atapi (338c86357871c167a96ab976519bf59e) C:\windows\system32\drivers\atapi.sys
    10:26:22.0373 0260 atapi - ok
    10:26:22.0560 0260 athr (b01751cc563aecac09bbe36aaa21fbef) C:\windows\system32\DRIVERS\athr.sys
    10:26:22.0607 0260 athr - ok
    10:26:22.0779 0260 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\windows\system32\DRIVERS\avgntflt.sys
    10:26:22.0810 0260 avgntflt - ok
    10:26:22.0935 0260 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\windows\system32\DRIVERS\avipbb.sys
    10:26:22.0966 0260 avipbb - ok
    10:26:23.0122 0260 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\windows\system32\DRIVERS\bxvbdx.sys
    10:26:23.0169 0260 b06bdrv - ok
    10:26:23.0356 0260 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\windows\system32\DRIVERS\b57nd60x.sys
    10:26:23.0387 0260 b57nd60x - ok
    10:26:23.0559 0260 Beep (505506526a9d467307b3c393dedaf858) C:\windows\system32\drivers\Beep.sys
    10:26:23.0574 0260 Beep - ok
    10:26:23.0746 0260 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\windows\system32\DRIVERS\blbdrive.sys
    10:26:23.0762 0260 blbdrive - ok
    10:26:23.0902 0260 bowser (8f2da3028d5fcbd1a060a3de64cd6506) C:\windows\system32\DRIVERS\bowser.sys
    10:26:23.0933 0260 bowser - ok
    10:26:24.0074 0260 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\windows\system32\DRIVERS\BrFiltLo.sys
    10:26:24.0089 0260 BrFiltLo - ok
    10:26:24.0230 0260 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\windows\system32\DRIVERS\BrFiltUp.sys
    10:26:24.0261 0260 BrFiltUp - ok
    10:26:24.0432 0260 Brserid (845b8ce732e67f3b4133164868c666ea) C:\windows\System32\Drivers\Brserid.sys
    10:26:24.0479 0260 Brserid - ok
    10:26:24.0635 0260 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\windows\System32\Drivers\BrSerWdm.sys
    10:26:24.0666 0260 BrSerWdm - ok
    10:26:24.0791 0260 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\windows\System32\Drivers\BrUsbMdm.sys
    10:26:24.0822 0260 BrUsbMdm - ok
    10:26:24.0947 0260 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\windows\System32\Drivers\BrUsbSer.sys
    10:26:24.0963 0260 BrUsbSer - ok
    10:26:25.0119 0260 BthEnum (2865a5c8e98c70c605f417908cebb3a4) C:\windows\system32\drivers\BthEnum.sys
    10:26:25.0166 0260 BthEnum - ok
    10:26:25.0400 0260 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\windows\system32\DRIVERS\bthmodem.sys
    10:26:25.0415 0260 BTHMODEM - ok
    10:26:25.0571 0260 BthPan (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\windows\system32\DRIVERS\bthpan.sys
    10:26:25.0602 0260 BthPan - ok
    10:26:25.0758 0260 BTHPORT (c2fbf6d271d9a94d839c416bf186ead9) C:\windows\System32\Drivers\BTHport.sys
    10:26:25.0821 0260 BTHPORT - ok
    10:26:25.0992 0260 BTHUSB (c81e9413a25a439f436b1d4b6a0cf9e9) C:\windows\System32\Drivers\BTHUSB.sys
    10:26:26.0008 0260 BTHUSB - ok
    10:26:26.0164 0260 btusbflt (92c5b845803f3662637eb691ac0b250f) C:\windows\system32\drivers\btusbflt.sys
    10:26:26.0195 0260 btusbflt - ok
    10:26:26.0304 0260 btwaudio - ok
    10:26:26.0429 0260 btwavdt - ok
    10:26:26.0570 0260 btwl2cap - ok
    10:26:26.0679 0260 btwrchid - ok
    10:26:26.0835 0260 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\windows\system32\DRIVERS\cdfs.sys
    10:26:26.0866 0260 cdfs - ok
    10:26:27.0006 0260 cdrom (be167ed0fdb9c1fa1133953c18d5a6c9) C:\windows\system32\drivers\cdrom.sys
    10:26:27.0053 0260 cdrom - ok
    10:26:27.0209 0260 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\windows\system32\DRIVERS\circlass.sys
    10:26:27.0225 0260 circlass - ok
    10:26:27.0381 0260 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\windows\system32\CLFS.sys
    10:26:27.0428 0260 CLFS - ok
    10:26:27.0646 0260 CmBatt (dea805815e587dad1dd2c502220b5616) C:\windows\system32\DRIVERS\CmBatt.sys
    10:26:27.0693 0260 CmBatt - ok
    10:26:27.0864 0260 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\windows\system32\drivers\cmdide.sys
    10:26:27.0880 0260 cmdide - ok
    10:26:28.0114 0260 CNG (1b675691ed940766149c93e8f4488d68) C:\windows\system32\Drivers\cng.sys
    10:26:28.0176 0260 CNG - ok
    10:26:28.0395 0260 Compbatt (a6023d3823c37043986713f118a89bee) C:\windows\system32\DRIVERS\compbatt.sys
    10:26:28.0395 0260 Compbatt - ok
    10:26:28.0566 0260 CompositeBus (cbe8c58a8579cfe5fccf809e6f114e89) C:\windows\system32\drivers\CompositeBus.sys
    10:26:28.0566 0260 CompositeBus - ok
    10:26:28.0691 0260 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\windows\system32\DRIVERS\crcdisk.sys
    10:26:28.0722 0260 crcdisk - ok
    10:26:28.0925 0260 DfsC (f024449c97ec1e464aaffda18593db88) C:\windows\system32\Drivers\dfsc.sys
    10:26:28.0941 0260 DfsC - ok
    10:26:29.0081 0260 discache (1a050b0274bfb3890703d490f330c0da) C:\windows\system32\drivers\discache.sys
    10:26:29.0112 0260 discache - ok
    10:26:29.0300 0260 Disk (565003f326f99802e68ca78f2a68e9ff) C:\windows\system32\DRIVERS\disk.sys
    10:26:29.0331 0260 Disk - ok
    10:26:29.0502 0260 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\windows\system32\drivers\drmkaud.sys
    10:26:29.0502 0260 drmkaud - ok
    10:26:29.0658 0260 DXGKrnl (23f5d28378a160352ba8f817bd8c71cb) C:\windows\System32\drivers\dxgkrnl.sys
    10:26:29.0736 0260 DXGKrnl - ok
    10:26:29.0970 0260 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\windows\system32\DRIVERS\evbdx.sys
    10:26:30.0111 0260 ebdrv - ok
    10:26:30.0282 0260 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\windows\system32\DRIVERS\elxstor.sys
    10:26:30.0329 0260 elxstor - ok
    10:26:30.0454 0260 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\windows\system32\drivers\errdev.sys
    10:26:30.0485 0260 ErrDev - ok
    10:26:30.0626 0260 exfat (2dc9108d74081149cc8b651d3a26207f) C:\windows\system32\drivers\exfat.sys
    10:26:30.0657 0260 exfat - ok
    10:26:30.0797 0260 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\windows\system32\drivers\fastfat.sys
    10:26:30.0844 0260 fastfat - ok
    10:26:30.0969 0260 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\windows\system32\DRIVERS\fdc.sys
    10:26:31.0000 0260 fdc - ok
    10:26:31.0156 0260 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\windows\system32\drivers\fileinfo.sys
    10:26:31.0187 0260 FileInfo - ok
    10:26:31.0312 0260 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\windows\system32\drivers\filetrace.sys
    10:26:31.0343 0260 Filetrace - ok
    10:26:31.0452 0260 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\windows\system32\DRIVERS\flpydisk.sys
    10:26:31.0484 0260 flpydisk - ok
    10:26:31.0608 0260 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\windows\system32\drivers\fltmgr.sys
    10:26:31.0655 0260 FltMgr - ok
    10:26:31.0796 0260 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\windows\system32\drivers\FsDepends.sys
    10:26:31.0842 0260 FsDepends - ok
    10:26:31.0952 0260 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\windows\system32\drivers\Fs_Rec.sys
    10:26:31.0983 0260 Fs_Rec - ok
    10:26:32.0123 0260 fvevol (8a73e79089b282100b9393b644cb853b) C:\windows\system32\DRIVERS\fvevol.sys
    10:26:32.0154 0260 fvevol - ok
    10:26:32.0279 0260 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\windows\system32\DRIVERS\gagp30kx.sys
    10:26:32.0310 0260 gagp30kx - ok
    10:26:32.0435 0260 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\windows\system32\drivers\hcw85cir.sys
    10:26:32.0451 0260 hcw85cir - ok
    10:26:32.0607 0260 HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\windows\system32\drivers\HdAudio.sys
    10:26:32.0669 0260 HdAudAddService - ok
    10:26:32.0825 0260 HDAudBus (9036377b8a6c15dc2eec53e489d159b5) C:\windows\system32\drivers\HDAudBus.sys
    10:26:32.0856 0260 HDAudBus - ok
    10:26:32.0981 0260 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\windows\system32\DRIVERS\HidBatt.sys
    10:26:32.0981 0260 HidBatt - ok
    10:26:33.0106 0260 HidBth (89448f40e6df260c206a193a4683ba78) C:\windows\system32\DRIVERS\hidbth.sys
    10:26:33.0153 0260 HidBth - ok
    10:26:33.0293 0260 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\windows\system32\DRIVERS\hidir.sys
    10:26:33.0309 0260 HidIr - ok
    10:26:33.0465 0260 HidUsb (10c19f8290891af023eaec0832e1eb4d) C:\windows\system32\DRIVERS\hidusb.sys
    10:26:33.0480 0260 HidUsb - ok
    10:26:33.0652 0260 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\windows\system32\drivers\HpSAMD.sys
    10:26:33.0699 0260 HpSAMD - ok
    10:26:33.0855 0260 HTTP (871917b07a141bff43d76d8844d48106) C:\windows\system32\drivers\HTTP.sys
    10:26:33.0902 0260 HTTP - ok
    10:26:34.0042 0260 hwpolicy (0c4e035c7f105f1299258c90886c64c5) C:\windows\system32\drivers\hwpolicy.sys
    10:26:34.0073 0260 hwpolicy - ok
    10:26:34.0214 0260 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\windows\system32\drivers\i8042prt.sys
    10:26:34.0245 0260 i8042prt - ok
    10:26:34.0401 0260 iaStor (d80aa0907748d7cc8efab3773f32629b) C:\windows\system32\DRIVERS\iaStor.sys
    10:26:34.0401 0260 iaStor - ok
    10:26:34.0557 0260 iaStorV (5cd5f9a5444e6cdcb0ac89bd62d8b76e) C:\windows\system32\drivers\iaStorV.sys
    10:26:34.0604 0260 iaStorV - ok
    10:26:34.0884 0260 igfx (6a2a8e70c4ff9cd870869b025c6478e3) C:\windows\system32\DRIVERS\igdkmd32.sys
    10:26:35.0118 0260 igfx - ok
    10:26:35.0274 0260 iirsp (4173ff5708f3236cf25195fecd742915) C:\windows\system32\DRIVERS\iirsp.sys
    10:26:35.0306 0260 iirsp - ok
    10:26:35.0571 0260 IntcAzAudAddService (bf9866875edf86aae24dd8bd9418deff) C:\windows\system32\drivers\RTKVHDA.sys
    10:26:35.0680 0260 IntcAzAudAddService - ok
    10:26:35.0805 0260 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\windows\system32\drivers\intelide.sys
    10:26:35.0836 0260 intelide - ok
    10:26:35.0945 0260 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\windows\system32\DRIVERS\intelppm.sys
    10:26:35.0976 0260 intelppm - ok
    10:26:36.0101 0260 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\windows\system32\DRIVERS\ipfltdrv.sys
    10:26:36.0132 0260 IpFilterDriver - ok
    10:26:36.0288 0260 IPMIDRV (4bd7134618c1d2a27466a099062547bf) C:\windows\system32\drivers\IPMIDrv.sys
    10:26:36.0304 0260 IPMIDRV - ok
    10:26:36.0413 0260 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\windows\system32\drivers\ipnat.sys
    10:26:36.0444 0260 IPNAT - ok
    10:26:36.0585 0260 IRENUM (42996cff20a3084a56017b7902307e9f) C:\windows\system32\drivers\irenum.sys
    10:26:36.0600 0260 IRENUM - ok
    10:26:36.0725 0260 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\windows\system32\drivers\isapnp.sys
    10:26:36.0741 0260 isapnp - ok
    10:26:36.0897 0260 iScsiPrt (cb7a9abb12b8415bce5d74994c7ba3ae) C:\windows\system32\drivers\msiscsi.sys
    10:26:36.0944 0260 iScsiPrt - ok
    10:26:37.0084 0260 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\windows\system32\drivers\kbdclass.sys
    10:26:37.0115 0260 kbdclass - ok
    10:26:37.0287 0260 kbdhid (9e3ced91863e6ee98c24794d05e27a71) C:\windows\system32\drivers\kbdhid.sys
    10:26:37.0318 0260 kbdhid - ok
    10:26:37.0443 0260 kbfiltr (3eb803312987ff44265c87cb960df6ab) C:\windows\system32\DRIVERS\kbfiltr.sys
    10:26:37.0458 0260 kbfiltr - ok
    10:26:37.0583 0260 KSecDD (412cea1aa78cc02a447f5c9e62b32ff1) C:\windows\system32\Drivers\ksecdd.sys
    10:26:37.0630 0260 KSecDD - ok
    10:26:37.0739 0260 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\windows\system32\Drivers\ksecpkg.sys
    10:26:37.0770 0260 KSecPkg - ok
    10:26:37.0926 0260 L1C (1a91eaad2d73758140b3b7b6ad736573) C:\windows\system32\DRIVERS\L1C62x86.sys
    10:26:37.0958 0260 L1C - ok
    10:26:38.0145 0260 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\windows\system32\DRIVERS\lltdio.sys
    10:26:38.0160 0260 lltdio - ok
    10:26:38.0332 0260 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\windows\system32\DRIVERS\lsi_fc.sys
    10:26:38.0363 0260 LSI_FC - ok
    10:26:38.0504 0260 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\windows\system32\DRIVERS\lsi_sas.sys
    10:26:38.0519 0260 LSI_SAS - ok
    10:26:38.0660 0260 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\windows\system32\DRIVERS\lsi_sas2.sys
    10:26:38.0691 0260 LSI_SAS2 - ok
    10:26:38.0816 0260 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\windows\system32\DRIVERS\lsi_scsi.sys
    10:26:38.0831 0260 LSI_SCSI - ok
    10:26:38.0972 0260 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\windows\system32\drivers\luafv.sys
    10:26:38.0987 0260 luafv - ok
    10:26:39.0128 0260 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\windows\system32\DRIVERS\megasas.sys
    10:26:39.0143 0260 megasas - ok
    10:26:39.0362 0260 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\windows\system32\DRIVERS\MegaSR.sys
    10:26:39.0393 0260 MegaSR - ok
    10:26:39.0549 0260 Modem (f001861e5700ee84e2d4e52c712f4964) C:\windows\system32\drivers\modem.sys
    10:26:39.0564 0260 Modem - ok
    10:26:39.0705 0260 monitor (79d10964de86b292320e9dfe02282a23) C:\windows\system32\DRIVERS\monitor.sys
    10:26:39.0736 0260 monitor - ok
    10:26:39.0876 0260 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\windows\system32\DRIVERS\mouclass.sys
    10:26:39.0892 0260 mouclass - ok
    10:26:40.0032 0260 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\windows\system32\DRIVERS\mouhid.sys
    10:26:40.0048 0260 mouhid - ok
    10:26:40.0188 0260 mountmgr (fc8771f45ecccfd89684e38842539b9b) C:\windows\system32\drivers\mountmgr.sys
    10:26:40.0204 0260 mountmgr - ok
    10:26:40.0344 0260 mpio (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\windows\system32\drivers\mpio.sys
    10:26:40.0376 0260 mpio - ok
    10:26:40.0500 0260 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\windows\system32\drivers\mpsdrv.sys
    10:26:40.0532 0260 mpsdrv - ok
    10:26:40.0656 0260 MRxDAV (ceb46ab7c01c9f825f8cc6babc18166a) C:\windows\system32\drivers\mrxdav.sys
    10:26:40.0688 0260 MRxDAV - ok
    10:26:40.0828 0260 mrxsmb (5d16c921e3671636c0eba3bbaac5fd25) C:\windows\system32\DRIVERS\mrxsmb.sys
    10:26:40.0844 0260 mrxsmb - ok
    10:26:40.0968 0260 mrxsmb10 (6d17a4791aca19328c685d256349fefc) C:\windows\system32\DRIVERS\mrxsmb10.sys
    10:26:41.0015 0260 mrxsmb10 - ok
    10:26:41.0156 0260 mrxsmb20 (b81f204d146000be76651a50670a5e9e) C:\windows\system32\DRIVERS\mrxsmb20.sys
    10:26:41.0202 0260 mrxsmb20 - ok
    10:26:41.0312 0260 msahci (012c5f4e9349e711e11e0f19a8589f0a) C:\windows\system32\drivers\msahci.sys
    10:26:41.0343 0260 msahci - ok
    10:26:41.0468 0260 msdsm (55055f8ad8be27a64c831322a780a228) C:\windows\system32\drivers\msdsm.sys
    10:26:41.0499 0260 msdsm - ok
    10:26:41.0624 0260 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\windows\system32\drivers\Msfs.sys
    10:26:41.0639 0260 Msfs - ok
    10:26:41.0748 0260 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\windows\System32\drivers\mshidkmdf.sys
    10:26:41.0748 0260 mshidkmdf - ok
    10:26:41.0873 0260 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\windows\system32\drivers\msisadrv.sys
    10:26:41.0889 0260 msisadrv - ok
    10:26:42.0029 0260 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\windows\system32\drivers\MSKSSRV.sys
    10:26:42.0045 0260 MSKSSRV - ok
    10:26:42.0170 0260 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\windows\system32\drivers\MSPCLOCK.sys
    10:26:42.0185 0260 MSPCLOCK - ok
    10:26:42.0310 0260 MSPQM (f456e973590d663b1073e9c463b40932) C:\windows\system32\drivers\MSPQM.sys
    10:26:42.0341 0260 MSPQM - ok
    10:26:42.0466 0260 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\windows\system32\drivers\MsRPC.sys
    10:26:42.0497 0260 MsRPC - ok
    10:26:42.0653 0260 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\windows\system32\drivers\mssmbios.sys
    10:26:42.0684 0260 mssmbios - ok
    10:26:42.0809 0260 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\windows\system32\drivers\MSTEE.sys
    10:26:42.0825 0260 MSTEE - ok
    10:26:42.0950 0260 MTConfig (33599130f44e1f34631cea241de8ac84) C:\windows\system32\DRIVERS\MTConfig.sys
    10:26:42.0981 0260 MTConfig - ok
    10:26:43.0106 0260 Mup (159fad02f64e6381758c990f753bcc80) C:\windows\system32\Drivers\mup.sys
    10:26:43.0152 0260 Mup - ok
    10:26:43.0340 0260 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\windows\system32\DRIVERS\nwifi.sys
    10:26:43.0386 0260 NativeWifiP - ok
    10:26:43.0558 0260 NDIS (e7c54812a2aaf43316eb6930c1ffa108) C:\windows\system32\drivers\ndis.sys
    10:26:43.0636 0260 NDIS - ok
    10:26:43.0776 0260 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\windows\system32\DRIVERS\ndiscap.sys
    10:26:43.0808 0260 NdisCap - ok
    10:26:43.0932 0260 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\windows\system32\DRIVERS\ndistapi.sys
    10:26:43.0964 0260 NdisTapi - ok
    10:26:44.0104 0260 Ndisuio (d8a65dafb3eb41cbb622745676fcd072) C:\windows\system32\DRIVERS\ndisuio.sys
    10:26:44.0135 0260 Ndisuio - ok
    10:26:44.0291 0260 NdisWan (38fbe267e7e6983311179230facb1017) C:\windows\system32\DRIVERS\ndiswan.sys
    10:26:44.0338 0260 NdisWan - ok
    10:26:44.0478 0260 NDProxy (a4bdc541e69674fbff1a8ff00be913f2) C:\windows\system32\drivers\NDProxy.sys
    10:26:44.0494 0260 NDProxy - ok
    10:26:44.0666 0260 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\windows\system32\DRIVERS\netbios.sys
    10:26:44.0681 0260 NetBIOS - ok
    10:26:44.0822 0260 NetBT (280122ddcf04b378edd1ad54d71c1e54) C:\windows\system32\DRIVERS\netbt.sys
    10:26:44.0853 0260 NetBT - ok
    10:26:45.0040 0260 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\windows\system32\DRIVERS\nfrd960.sys
    10:26:45.0071 0260 nfrd960 - ok
    10:26:45.0227 0260 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\windows\system32\drivers\Npfs.sys
    10:26:45.0258 0260 Npfs - ok
    10:26:45.0383 0260 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\windows\system32\drivers\nsiproxy.sys
    10:26:45.0399 0260 nsiproxy - ok
    10:26:45.0570 0260 Ntfs (81189c3d7763838e55c397759d49007a) C:\windows\system32\drivers\Ntfs.sys
    10:26:45.0664 0260 Ntfs - ok
    10:26:45.0789 0260 Null (f9756a98d69098dca8945d62858a812c) C:\windows\system32\drivers\Null.sys
    10:26:45.0820 0260 Null - ok
    10:26:45.0960 0260 nvraid (b3e25ee28883877076e0e1ff877d02e0) C:\windows\system32\drivers\nvraid.sys
    10:26:45.0992 0260 nvraid - ok
    10:26:46.0132 0260 nvstor (4380e59a170d88c4f1022eff6719a8a4) C:\windows\system32\drivers\nvstor.sys
    10:26:46.0194 0260 nvstor - ok
    10:26:46.0335 0260 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\windows\system32\drivers\nv_agp.sys
    10:26:46.0382 0260 nv_agp - ok
    10:26:46.0522 0260 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\windows\system32\drivers\ohci1394.sys
    10:26:46.0569 0260 ohci1394 - ok
    10:26:46.0740 0260 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\windows\system32\DRIVERS\parport.sys
    10:26:46.0772 0260 Parport - ok
    10:26:46.0896 0260 partmgr (bf8f6af06da75b336f07e23aef97d93b) C:\windows\system32\drivers\partmgr.sys
    10:26:46.0943 0260 partmgr - ok
    10:26:47.0068 0260 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\windows\system32\DRIVERS\parvdm.sys
    10:26:47.0084 0260 Parvdm - ok
    10:26:47.0255 0260 pci (673e55c3498eb970088e812ea820aa8f) C:\windows\system32\drivers\pci.sys
    10:26:47.0286 0260 pci - ok
    10:26:47.0411 0260 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\windows\system32\drivers\pciide.sys
    10:26:47.0442 0260 pciide - ok
    10:26:47.0567 0260 pcmcia (f396431b31693e71e8a80687ef523506) C:\windows\system32\DRIVERS\pcmcia.sys
    10:26:47.0598 0260 pcmcia - ok
    10:26:47.0723 0260 pcw (250f6b43d2b613172035c6747aeeb19f) C:\windows\system32\drivers\pcw.sys
    10:26:47.0770 0260 pcw - ok
    10:26:47.0910 0260 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\windows\system32\drivers\peauth.sys
    10:26:47.0973 0260 PEAUTH - ok
    10:26:48.0222 0260 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\windows\system32\DRIVERS\raspptp.sys
    10:26:48.0238 0260 PptpMiniport - ok
    10:26:48.0378 0260 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\windows\system32\DRIVERS\processr.sys
    10:26:48.0410 0260 Processor - ok
    10:26:48.0581 0260 Psched (6270ccae2a86de6d146529fe55b3246a) C:\windows\system32\DRIVERS\pacer.sys
    10:26:48.0597 0260 Psched - ok
    10:26:48.0800 0260 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\windows\system32\DRIVERS\ql2300.sys
    10:26:48.0893 0260 ql2300 - ok
    10:26:49.0018 0260 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\windows\system32\DRIVERS\ql40xx.sys
    10:26:49.0049 0260 ql40xx - ok
    10:26:49.0190 0260 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\windows\system32\drivers\qwavedrv.sys
    10:26:49.0236 0260 QWAVEdrv - ok
    10:26:49.0361 0260 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\windows\system32\DRIVERS\rasacd.sys
    10:26:49.0408 0260 RasAcd - ok
    10:26:49.0548 0260 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\windows\system32\DRIVERS\AgileVpn.sys
    10:26:49.0595 0260 RasAgileVpn - ok
    10:26:49.0751 0260 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\windows\system32\DRIVERS\rasl2tp.sys
    10:26:49.0782 0260 Rasl2tp - ok
    10:26:49.0985 0260 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\windows\system32\DRIVERS\raspppoe.sys
    10:26:50.0016 0260 RasPppoe - ok
    10:26:50.0157 0260 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\windows\system32\DRIVERS\rassstp.sys
    10:26:50.0204 0260 RasSstp - ok
    10:26:50.0344 0260 rdbss (d528bc58a489409ba40334ebf96a311b) C:\windows\system32\DRIVERS\rdbss.sys
    10:26:50.0391 0260 rdbss - ok
    10:26:50.0531 0260 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\windows\system32\DRIVERS\rdpbus.sys
    10:26:50.0562 0260 rdpbus - ok
    10:26:50.0718 0260 RDPCDD (23dae03f29d253ae74c44f99e515f9a1) C:\windows\system32\DRIVERS\RDPCDD.sys
    10:26:50.0734 0260 RDPCDD - ok
    10:26:50.0890 0260 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\windows\system32\drivers\rdpencdd.sys
    10:26:50.0906 0260 RDPENCDD - ok
    10:26:51.0046 0260 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\windows\system32\drivers\rdprefmp.sys
    10:26:51.0077 0260 RDPREFMP - ok
    10:26:51.0233 0260 RDPWD (288b06960d78428ff89e811632684e20) C:\windows\system32\drivers\RDPWD.sys
    10:26:51.0264 0260 RDPWD - ok
    10:26:51.0420 0260 rdyboost (518395321dc96fe2c9f0e96ac743b656) C:\windows\system32\drivers\rdyboost.sys
    10:26:51.0467 0260 rdyboost - ok
    10:26:51.0623 0260 RFCOMM (cb928d9e6daf51879dd6ba8d02f01321) C:\windows\system32\DRIVERS\rfcomm.sys
    10:26:51.0654 0260 RFCOMM - ok
    10:26:51.0826 0260 rspndr (032b0d36ad92b582d869879f5af5b928) C:\windows\system32\DRIVERS\rspndr.sys
    10:26:51.0888 0260 rspndr - ok
    10:26:52.0076 0260 rtl8192se (b31f4edc7fcdd6e0fba41d06f9c1aa43) C:\windows\system32\DRIVERS\rtl8192se.sys
    10:26:52.0154 0260 rtl8192se - ok
    10:26:52.0325 0260 sbp2port (05d860da1040f111503ac416ccef2bca) C:\windows\system32\drivers\sbp2port.sys
    10:26:52.0356 0260 sbp2port - ok
    10:26:52.0512 0260 scfilter (0693b5ec673e34dc147e195779a4dcf6) C:\windows\system32\DRIVERS\scfilter.sys
    10:26:52.0528 0260 scfilter - ok
    10:26:52.0700 0260 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\windows\system32\drivers\secdrv.sys
    10:26:52.0715 0260 secdrv - ok
    10:26:52.0887 0260 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\windows\system32\DRIVERS\serenum.sys
    10:26:52.0902 0260 Serenum - ok
    10:26:53.0043 0260 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\windows\system32\DRIVERS\serial.sys
    10:26:53.0074 0260 Serial - ok
    10:26:53.0230 0260 sermouse (79bffb520327ff916a582dfea17aa813) C:\windows\system32\DRIVERS\sermouse.sys
    10:26:53.0246 0260 sermouse - ok
    10:26:53.0433 0260 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\windows\system32\drivers\sffdisk.sys
    10:26:53.0448 0260 sffdisk - ok
    10:26:53.0573 0260 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\windows\system32\drivers\sffp_mmc.sys
    10:26:53.0604 0260 sffp_mmc - ok
    10:26:53.0729 0260 sffp_sd (6d4ccaedc018f1cf52866bbbaa235982) C:\windows\system32\drivers\sffp_sd.sys
    10:26:53.0745 0260 sffp_sd - ok
    10:26:53.0870 0260 sfloppy (db96666cc8312ebc45032f30b007a547) C:\windows\system32\DRIVERS\sfloppy.sys
    10:26:53.0901 0260 sfloppy - ok
    10:26:54.0057 0260 Sftfs (8f00cc8cacf83dce5b35079f615b0f12) C:\windows\system32\DRIVERS\Sftfslh.sys
    10:26:54.0119 0260 Sftfs - ok
    10:26:54.0275 0260 Sftplay (afdb934586c4c8b2be39ae7eea6f52be) C:\windows\system32\DRIVERS\Sftplaylh.sys
    10:26:54.0306 0260 Sftplay - ok
    10:26:54.0447 0260 Sftredir (6b1865d82e0290729ed7496c24275592) C:\windows\system32\DRIVERS\Sftredirlh.sys
    10:26:54.0462 0260 Sftredir - ok
    10:26:54.0587 0260 Sftvol (621eccb1265a01ce2bdf6f2c5e727e2b) C:\windows\system32\DRIVERS\Sftvollh.sys
    10:26:54.0618 0260 Sftvol - ok
    10:26:54.0774 0260 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\windows\system32\drivers\sisagp.sys
    10:26:54.0821 0260 sisagp - ok
    10:26:54.0962 0260 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\windows\system32\DRIVERS\SiSRaid2.sys
    10:26:55.0008 0260 SiSRaid2 - ok
    10:26:55.0118 0260 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\windows\system32\DRIVERS\sisraid4.sys
    10:26:55.0149 0260 SiSRaid4 - ok
    10:26:55.0289 0260 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\windows\system32\DRIVERS\smb.sys
    10:26:55.0320 0260 Smb - ok
    10:26:55.0508 0260 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\windows\system32\drivers\spldr.sys
    10:26:55.0539 0260 spldr - ok
    10:26:55.0710 0260 srv (e4c2764065d66ea1d2d3ebc28fe99c46) C:\windows\system32\DRIVERS\srv.sys
    10:26:55.0773 0260 srv - ok
    10:26:55.0913 0260 srv2 (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\windows\system32\DRIVERS\srv2.sys
    10:26:55.0960 0260 srv2 - ok
    10:26:56.0085 0260 srvnet (be6bd660caa6f291ae06a718a4fa8abc) C:\windows\system32\DRIVERS\srvnet.sys
    10:26:56.0132 0260 srvnet - ok
    10:26:56.0272 0260 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\windows\system32\DRIVERS\ssmdrv.sys
    10:26:56.0303 0260 ssmdrv - ok
    10:26:56.0444 0260 stexstor (db32d325c192b801df274bfd12a7e72b) C:\windows\system32\DRIVERS\stexstor.sys
    10:26:56.0475 0260 stexstor - ok
    10:26:56.0631 0260 swenum (e58c78a848add9610a4db6d214af5224) C:\windows\system32\drivers\swenum.sys
    10:26:56.0662 0260 swenum - ok
    10:26:56.0834 0260 SynTP (bd8e7f87de409a745a132a8812de5a96) C:\windows\system32\DRIVERS\SynTP.sys
    10:26:56.0865 0260 SynTP - ok
    10:26:57.0083 0260 Tcpip (65d10b191c59c5501a1263fc33f6894b) C:\windows\system32\drivers\tcpip.sys
    10:26:57.0161 0260 Tcpip - ok
    10:26:57.0348 0260 TCPIP6 (65d10b191c59c5501a1263fc33f6894b) C:\windows\system32\DRIVERS\tcpip.sys
    10:26:57.0364 0260 TCPIP6 - ok
    10:26:57.0520 0260 tcpipreg (cca24162e055c3714ce5a88b100c64ed) C:\windows\system32\drivers\tcpipreg.sys
    10:26:57.0536 0260 tcpipreg - ok
    10:26:57.0676 0260 TDPIPE (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\windows\system32\drivers\tdpipe.sys
    10:26:57.0707 0260 TDPIPE - ok
    10:26:57.0848 0260 TDTCP (2c10395baa4847f83042813c515cc289) C:\windows\system32\drivers\tdtcp.sys
    10:26:57.0879 0260 TDTCP - ok
    10:26:58.0004 0260 tdx (b459575348c20e8121d6039da063c704) C:\windows\system32\DRIVERS\tdx.sys
    10:26:58.0035 0260 tdx - ok
    10:26:58.0191 0260 TermDD (04dbf4b01ea4bf25a9a3e84affac9b20) C:\windows\system32\drivers\termdd.sys
    10:26:58.0222 0260 TermDD - ok
    10:26:58.0440 0260 tssecsrv (254bb140eee3c59d6114c1a86b636877) C:\windows\system32\DRIVERS\tssecsrv.sys
    10:26:58.0456 0260 tssecsrv - ok
    10:26:58.0581 0260 TsUsbFlt (fd1d6c73e6333be727cbcc6054247654) C:\windows\system32\drivers\tsusbflt.sys
    10:26:58.0628 0260 TsUsbFlt - ok
    10:26:58.0799 0260 tunnel (b2fa25d9b17a68bb93d58b0556e8c90d) C:\windows\system32\DRIVERS\tunnel.sys
    10:26:58.0815 0260 tunnel - ok
    10:26:58.0940 0260 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\windows\system32\DRIVERS\uagp35.sys
    10:26:58.0971 0260 uagp35 - ok
    10:26:59.0111 0260 udfs (ee43346c7e4b5e63e54f927babbb32ff) C:\windows\system32\DRIVERS\udfs.sys
    10:26:59.0142 0260 udfs - ok
    10:26:59.0392 0260 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\windows\system32\drivers\uliagpkx.sys
    10:26:59.0423 0260 uliagpkx - ok
    10:26:59.0579 0260 umbus (d295bed4b898f0fd999fcfa9b32b071b) C:\windows\system32\drivers\umbus.sys
    10:26:59.0595 0260 umbus - ok
    10:26:59.0720 0260 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\windows\system32\DRIVERS\umpass.sys
    10:26:59.0751 0260 UmPass - ok
    10:26:59.0891 0260 usbccgp (bd9c55d7023c5de374507acc7a14e2ac) C:\windows\system32\DRIVERS\usbccgp.sys
    10:26:59.0938 0260 usbccgp - ok
    10:27:00.0047 0260 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\windows\system32\drivers\usbcir.sys
    10:27:00.0078 0260 usbcir - ok
    10:27:00.0219 0260 usbehci (f92de757e4b7ce9c07c5e65423f3ae3b) C:\windows\system32\drivers\usbehci.sys
    10:27:00.0234 0260 usbehci - ok
    10:27:00.0375 0260 usbhub (8dc94aec6a7e644a06135ae7506dc2e9) C:\windows\system32\DRIVERS\usbhub.sys
    10:27:00.0437 0260 usbhub - ok
    10:27:00.0578 0260 usbohci (e185d44fac515a18d9deddc23c2cdf44) C:\windows\system32\drivers\usbohci.sys
    10:27:00.0593 0260 usbohci - ok
    10:27:00.0734 0260 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\windows\system32\DRIVERS\usbprint.sys
    10:27:00.0749 0260 usbprint - ok
    10:27:00.0905 0260 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\windows\system32\DRIVERS\usbscan.sys
    10:27:00.0921 0260 usbscan - ok
    10:27:01.0061 0260 USBSTOR (f991ab9cc6b908db552166768176896a) C:\windows\system32\DRIVERS\USBSTOR.SYS
    10:27:01.0108 0260 USBSTOR - ok
    10:27:01.0264 0260 usbuhci (68df884cf41cdada664beb01daf67e3d) C:\windows\system32\drivers\usbuhci.sys
    10:27:01.0280 0260 usbuhci - ok
    10:27:01.0436 0260 usbvideo (45f4e7bf43db40a6c6b4d92c76cbc3f2) C:\windows\System32\Drivers\usbvideo.sys
    10:27:01.0482 0260 usbvideo - ok
    10:27:01.0654 0260 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\windows\system32\drivers\vdrvroot.sys
    10:27:01.0670 0260 vdrvroot - ok
    10:27:01.0810 0260 vga (17c408214ea61696cec9c66e388b14f3) C:\windows\system32\DRIVERS\vgapnp.sys
    10:27:01.0841 0260 vga - ok
    10:27:01.0966 0260 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\windows\System32\drivers\vga.sys
    10:27:01.0997 0260 VgaSave - ok
    10:27:02.0138 0260 vhdmp (5461686cca2fda57b024547733ab42e3) C:\windows\system32\drivers\vhdmp.sys
    10:27:02.0184 0260 vhdmp - ok
    10:27:02.0340 0260 viaagp (c829317a37b4bea8f39735d4b076e923) C:\windows\system32\drivers\viaagp.sys
    10:27:02.0356 0260 viaagp - ok
    10:27:02.0496 0260 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\windows\system32\DRIVERS\viac7.sys
    10:27:02.0512 0260 ViaC7 - ok
    10:27:02.0652 0260 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\windows\system32\drivers\viaide.sys
    10:27:02.0684 0260 viaide - ok
    10:27:02.0824 0260 volmgr (4c63e00f2f4b5f86ab48a58cd990f212) C:\windows\system32\drivers\volmgr.sys
    10:27:02.0840 0260 volmgr - ok
    10:27:02.0980 0260 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\windows\system32\drivers\volmgrx.sys
    10:27:03.0011 0260 volmgrx - ok
    10:27:03.0167 0260 volsnap (f497f67932c6fa693d7de2780631cfe7) C:\windows\system32\drivers\volsnap.sys
    10:27:03.0214 0260 volsnap - ok
    10:27:03.0339 0260 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\windows\system32\DRIVERS\vsmraid.sys
    10:27:03.0370 0260 vsmraid - ok
    10:27:03.0510 0260 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\windows\system32\DRIVERS\vwifibus.sys
    10:27:03.0526 0260 vwifibus - ok
    10:27:03.0651 0260 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\windows\system32\DRIVERS\vwififlt.sys
    10:27:03.0682 0260 vwififlt - ok
    10:27:03.0822 0260 WacomPen (de3721e89c653aa281428c8a69745d90) C:\windows\system32\DRIVERS\wacompen.sys
    10:27:03.0854 0260 WacomPen - ok
    10:27:04.0010 0260 WANARP (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\windows\system32\DRIVERS\wanarp.sys
    10:27:04.0041 0260 WANARP - ok
    10:27:04.0056 0260 Wanarpv6 (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\windows\system32\DRIVERS\wanarp.sys
    10:27:04.0072 0260 Wanarpv6 - ok
    10:27:04.0244 0260 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\windows\system32\DRIVERS\wd.sys
    10:27:04.0259 0260 Wd - ok
    10:27:04.0400 0260 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\windows\system32\drivers\Wdf01000.sys
    10:27:04.0462 0260 Wdf01000 - ok
    10:27:04.0680 0260 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\windows\system32\DRIVERS\wfplwf.sys
    10:27:04.0696 0260 WfpLwf - ok
    10:27:04.0821 0260 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\windows\system32\drivers\wimmount.sys
    10:27:04.0836 0260 WIMMount - ok
    10:27:05.0086 0260 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\windows\system32\drivers\wmiacpi.sys
    10:27:05.0102 0260 WmiAcpi - ok
    10:27:05.0289 0260 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\windows\system32\drivers\ws2ifsl.sys
    10:27:05.0304 0260 ws2ifsl - ok
    10:27:05.0492 0260 WudfPf (e714a1c0354636837e20ccbf00888ee7) C:\windows\system32\drivers\WudfPf.sys
    10:27:05.0507 0260 WudfPf - ok
    10:27:05.0648 0260 WUDFRd (1023ee888c9b47178c5293ed5336ab69) C:\windows\system32\DRIVERS\WUDFRd.sys
    10:27:05.0679 0260 WUDFRd - ok
    10:27:05.0757 0260 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
    10:27:05.0772 0260 \Device\Harddisk0\DR0 - ok
    10:27:05.0788 0260 Boot (0x1200) (5e2385e78d2d9f2c99a4021d60624afb) \Device\Harddisk0\DR0\Partition0
    10:27:05.0788 0260 \Device\Harddisk0\DR0\Partition0 - ok
    10:27:05.0819 0260 Boot (0x1200) (9a288010ecc599d81bb23775b473f71c) \Device\Harddisk0\DR0\Partition1
    10:27:05.0835 0260 \Device\Harddisk0\DR0\Partition1 - ok
    10:27:05.0835 0260 ============================================================
    10:27:05.0835 0260 Scan finished
    10:27:05.0835 0260 ============================================================
    10:27:05.0866 0216 Detected object count: 0
    10:27:05.0866 0216 Actual detected object count: 0
    10:27:56.0691 1452 Deinitialize success
    0
  11. g3n-h@ckm@n
     
    hello

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  12. audrey33550
     
    re bonjour je vient de faire pré-scan sa c'est dérouler normalement voici le rapport

    http://cjoint.com/?ALfp0pjUVSs
    0
  13. g3n-h@ckm@n
     
    desinstalle adobe reader 9
    desinstalle ask.com

    ==============================

    fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

    Lance Pre_script , une page vierge va s'ouvrir.

    selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    ""=-
    "ApnUpdater"=-
    [-HKEY_CLASSES_ROOT\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{276B262C-9510-45f8-BDD0-D9CF4BF68476}]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
    [-HKCU\Software\APN]
    [-HKCU\Software\Ask.com]
    [-HKLM\Software\APN]
    [-HKLM\Software\AskToolbar]

    txt::
    C:\windows\del.vbs
    C:\windows\System32\Tasks\{AF04CF2A-EECC-4067-BB41-1B3BD0FF0BB0}

    file::
    C:\windows\Pôá
    C:\windows\System32\Tasks\Scheduled Update for Ask Toolbar

    folder::
    C:\Users\teddyaudrey\AppData\Roaming\Mozilla\Firefox\Profiles\2v10xcc4.default\extensions\toolbar@ask.com
    C:\Program Files\Ask.com
    C:\Users\TEDDYAUDREY\AppData\Local\Temp\RarSFX0
    C:\windows\System32\Tasks\Scheduled Update for Ask Toolbar

    ADS::
    C:\ProgramData\Temp

    attrib::

    zip::
    C:\Kill'em\Quarantine\0380CC3E-5D13-496E-B9D8-A892BAE4A8D3\DismHost.exe.kill'em

    clean::

    Reboot::

    ___________________________________________________

    colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  14. audrey33550
     
    je n'arrive pas a desinstaller adobe et je ne trouve pas ask dans programme et fonctionnalité si y'en a un c'est ma barre d'outil avira comment je doit faire ? je peut quand meme faire pre script sans les desinstaller , ?
    0
  15. audrey33550
     
    voila le rapport de prè_script

    http://cjoint.com/?ALfsNtyjOkB
    0
  16. g3n-h@ckm@n
     
    peux-tu me faire parvenir l'archive qui vient de se creer sur ton bureau ? elle contient le dropper de l infection et je voudrais etudier ce fichier
    0
  17. audrey33550
     
    quel archive ? elle porte quel nom ? car apres pre_script y'a rien eu a part pré_script.txt
    0
  18. g3n-h@ckm@n
     
    t'as pas une archive du nom de

    teddyaudrey_Pre_Script.zip ?
    0
  19. audrey33550
     
    non je les pas , je vient de chercher partout pourtant
    0
  20. audrey33550
     
    et je n'est plus avira dans la barre des tache (pour dire qu'il est activer ou pas et dans la maintenance il me dise qu'il n'y a pas d'anti virus alors qu'il est instaler c'est normal ?
    0
  • 1
  • 2