A l'aide!!toujours infecté par toolkillproc.3

sebastien070375 Messages postés 58 Statut Membre -  
sebastien070375 Messages postés 58 Statut Membre -
Bonjour,

Je n'ai toujours aucune proposition concrête pour virer ce virus.

J'ai un PC portable sous windows vista edition familiale premium et je suis infecté par Toolkillproc.3

Je ne peut plus accéder à mon bureau, ni en mode sans échec, infecté lui aussi.

Je ne sais plus quoi faire!!!

merci
A voir également:

96 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

toujours impossible de démarrer en mode normal ?

Ca bloque quand ?
0
sebastien070375 Messages postés 58 Statut Membre
 
j'ai redémaarré en mode normal: j'arrive sur la page windows vista où je dois choisir ma session. Je clique dessus (quand c pas bloqué avant!) et dès que je tape mon mot de passe, "bienvenue" s'affiche avec le petit cercle qui tourne (sablier) il tourne et au bout d'un moment se bloque et revient au début

en mode sans échec: le centre de sécurité est avec une croix rouge (ordinateur non protégé) et le sigle du haut parleur aussi (croix rouge dessus)

tout ce qui est windows média ne peut pas être lancé (il ne se passe rien)

voilà!!
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

redémarre en mode sans échec.

Choisis un compte qui a les droits d'administrateur.

Par le Panneau de configuration, crée un nouveau compte avec les droits d'administrateur, sans mot de passe.

On supprimera ce compte le plus vite possible.

Redémarre en mode normal et choisis ce compte.

Même problème ?
0
sebastien070375 Messages postés 58 Statut Membre
 
Avant de faire ça il y a du nouveau: j'ai désinstallé avast et je l'ai réinstallé en mode sans échec, je réussi maintenant à accéder au mode normal; j'ai lancé un scan au démarrage, le virus a réussi à bloquer le scan d'avast; dès que je lance un scan en mode normal j'ai un écran bleu au bout de quelques secondes Failure etc...

le mode normal beug bcp !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

aurais tu le temps de faire une analyse ZHPDiag en mode normal ?
0
sebastien070375 Messages postés 58 Statut Membre
 
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

lance MBAM, mets le à jour et fais une analyse rapide.

Poste le rapport après mise en quarantaine de tout ce qu'il a trouvé.

===

C'est quoi ®Moon Secure Antivirus ?

Tu peux le désinstaller ?

0
sebastien070375
 
impossible de mettre MBAM a jour la connexion au serveur ne se fait toujours pas des que je lance un scan avec MBAM ca bloque au bout dune minute ecran bleu failure error et il reboot
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

ouvre ce lien :

https://support.kaspersky.com/fr/14421

Fais ce qui est dit sous réparation du système infecté.

Poste le rapport dans ta réponse.
0
sebastien070375 Messages postés 58 Statut Membre
 
J'ai fait ce que tu m'as demandé:

09:14:45.0366 4928 TDSS rootkit removing tool 2.6.23.0 Dec 13 2011 10:39:31
09:14:45.0662 4928 ============================================================
09:14:45.0662 4928 Current date / time: 2011/12/22 09:14:45.0662
09:14:45.0662 4928 SystemInfo:
09:14:45.0662 4928
09:14:45.0662 4928 OS Version: 6.0.6002 ServicePack: 2.0
09:14:45.0662 4928 Product type: Workstation
09:14:45.0662 4928 ComputerName: WIN-RDFSWCKG1UU
09:14:45.0662 4928 UserName: Admin Parents
09:14:45.0662 4928 Windows directory: C:\Windows
09:14:45.0662 4928 System windows directory: C:\Windows
09:14:45.0662 4928 Processor architecture: Intel x86
09:14:45.0662 4928 Number of processors: 2
09:14:45.0662 4928 Page size: 0x1000
09:14:45.0662 4928 Boot type: Normal boot
09:14:45.0662 4928 ============================================================
09:14:46.0052 4928 Initialize success
09:14:48.0923 2092 ============================================================
09:14:48.0923 2092 Scan started
09:14:48.0923 2092 Mode: Manual;
09:14:48.0923 2092 ============================================================
09:14:49.0547 2092 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
09:14:49.0547 2092 ACPI - ok
09:14:49.0687 2092 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
09:14:49.0687 2092 adp94xx - ok
09:14:49.0812 2092 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
09:14:49.0812 2092 adpahci - ok
09:14:49.0921 2092 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
09:14:49.0921 2092 adpu160m - ok
09:14:50.0015 2092 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
09:14:50.0015 2092 adpu320 - ok
09:14:50.0140 2092 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
09:14:50.0155 2092 AFD - ok
09:14:50.0280 2092 AgereSoftModem (5d97943c128ed756d1b0a08302c1b1f8) C:\Windows\system32\DRIVERS\AGRSM.sys
09:14:50.0296 2092 AgereSoftModem - ok
09:14:50.0405 2092 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
09:14:50.0405 2092 agp440 - ok
09:14:50.0514 2092 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
09:14:50.0514 2092 aic78xx - ok
09:14:50.0639 2092 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
09:14:50.0639 2092 aliide - ok
09:14:50.0748 2092 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
09:14:50.0764 2092 amdagp - ok
09:14:50.0873 2092 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
09:14:50.0873 2092 amdide - ok
09:14:50.0998 2092 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
09:14:51.0013 2092 AmdK7 - ok
09:14:51.0107 2092 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
09:14:51.0107 2092 AmdK8 - ok
09:14:51.0263 2092 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
09:14:51.0263 2092 arc - ok
09:14:51.0388 2092 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
09:14:51.0388 2092 arcsas - ok
09:14:51.0512 2092 ASPI32 - ok
09:14:51.0622 2092 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\Windows\system32\drivers\aswFsBlk.sys
09:14:51.0622 2092 aswFsBlk - ok
09:14:51.0746 2092 aswMonFlt (4804753a4ec7d67cc22d226bffd1c1e3) C:\Windows\system32\drivers\aswMonFlt.sys
09:14:51.0746 2092 aswMonFlt - ok
09:14:51.0856 2092 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\Windows\system32\drivers\aswRdr.sys
09:14:51.0856 2092 aswRdr - ok
09:14:51.0965 2092 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\Windows\system32\drivers\aswSnx.sys
09:14:51.0965 2092 aswSnx - ok
09:14:52.0121 2092 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\Windows\system32\drivers\aswSP.sys
09:14:52.0121 2092 aswSP - ok
09:14:52.0199 2092 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\Windows\system32\drivers\aswTdi.sys
09:14:52.0214 2092 aswTdi - ok
09:14:52.0339 2092 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
09:14:52.0339 2092 AsyncMac - ok
09:14:52.0448 2092 atapi (0d83c87a801a3dfcd1bf73893fe7518c) C:\Windows\system32\drivers\atapi.sys
09:14:52.0448 2092 atapi - ok
09:14:52.0604 2092 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
09:14:52.0604 2092 Beep - ok
09:14:52.0745 2092 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
09:14:52.0745 2092 blbdrive - ok
09:14:52.0854 2092 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
09:14:52.0854 2092 bowser - ok
09:14:52.0948 2092 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
09:14:52.0948 2092 BrFiltLo - ok
09:14:53.0041 2092 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
09:14:53.0041 2092 BrFiltUp - ok
09:14:53.0150 2092 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
09:14:53.0150 2092 Brserid - ok
09:14:53.0260 2092 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
09:14:53.0260 2092 BrSerWdm - ok
09:14:53.0369 2092 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
09:14:53.0369 2092 BrUsbMdm - ok
09:14:53.0478 2092 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
09:14:53.0478 2092 BrUsbSer - ok
09:14:53.0603 2092 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
09:14:53.0603 2092 BTHMODEM - ok
09:14:53.0681 2092 catchme - ok
09:14:53.0790 2092 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
09:14:53.0790 2092 cdfs - ok
09:14:53.0915 2092 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
09:14:53.0915 2092 cdrom - ok
09:14:54.0040 2092 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
09:14:54.0040 2092 circlass - ok
09:14:54.0149 2092 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
09:14:54.0149 2092 CLFS - ok
09:14:54.0305 2092 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
09:14:54.0305 2092 CmBatt - ok
09:14:54.0398 2092 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
09:14:54.0414 2092 cmdide - ok
09:14:54.0523 2092 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
09:14:54.0523 2092 Compbatt - ok
09:14:54.0632 2092 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
09:14:54.0632 2092 crcdisk - ok
09:14:54.0726 2092 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
09:14:54.0742 2092 Crusoe - ok
09:14:54.0866 2092 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
09:14:54.0866 2092 DfsC - ok
09:14:54.0991 2092 dg_ssudbus (d8522960163fa593694e441194a9a574) C:\Windows\system32\DRIVERS\ssudbus.sys
09:14:54.0991 2092 dg_ssudbus - ok
09:14:55.0100 2092 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
09:14:55.0100 2092 disk - ok
09:14:55.0225 2092 dot4 (4f59c172c094e1a1d46463a8dc061cbd) C:\Windows\system32\DRIVERS\Dot4.sys
09:14:55.0241 2092 dot4 - ok
09:14:55.0319 2092 Dot4Print (80bf3ba09f6f2523c8f6b7cc6dbf7bd5) C:\Windows\system32\DRIVERS\Dot4Prt.sys
09:14:55.0319 2092 Dot4Print - ok
09:14:55.0412 2092 dot4usb (c55004ca6b419b6695970dfe849b122f) C:\Windows\system32\DRIVERS\dot4usb.sys
09:14:55.0412 2092 dot4usb - ok
09:14:55.0537 2092 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
09:14:55.0537 2092 drmkaud - ok
09:14:55.0615 2092 dwshd - ok
09:14:55.0756 2092 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
09:14:55.0756 2092 DXGKrnl - ok
09:14:55.0849 2092 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
09:14:55.0849 2092 E1G60 - ok
09:14:55.0958 2092 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
09:14:55.0958 2092 Ecache - ok
09:14:56.0052 2092 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
09:14:56.0068 2092 elxstor - ok
09:14:56.0177 2092 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
09:14:56.0177 2092 ErrDev - ok
09:14:56.0302 2092 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
09:14:56.0302 2092 exfat - ok
09:14:56.0380 2092 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
09:14:56.0395 2092 fastfat - ok
09:14:56.0489 2092 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
09:14:56.0489 2092 fdc - ok
09:14:56.0536 2092 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
09:14:56.0536 2092 FileInfo - ok
09:14:56.0629 2092 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
09:14:56.0629 2092 Filetrace - ok
09:14:56.0707 2092 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
09:14:56.0723 2092 flpydisk - ok
09:14:56.0801 2092 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
09:14:56.0801 2092 FltMgr - ok
09:14:56.0910 2092 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
09:14:56.0910 2092 Fs_Rec - ok
09:14:56.0988 2092 FwLnk (cbc22823628544735625b280665e434e) C:\Windows\system32\DRIVERS\FwLnk.sys
09:14:56.0988 2092 FwLnk - ok
09:14:57.0019 2092 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
09:14:57.0019 2092 gagp30kx - ok
09:14:57.0160 2092 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
09:14:57.0175 2092 HdAudAddService - ok
09:14:57.0269 2092 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
09:14:57.0269 2092 HDAudBus - ok
09:14:57.0362 2092 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
09:14:57.0362 2092 HidBth - ok
09:14:57.0456 2092 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
09:14:57.0456 2092 HidIr - ok
09:14:57.0581 2092 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
09:14:57.0581 2092 HidUsb - ok
09:14:57.0659 2092 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
09:14:57.0674 2092 HpCISSs - ok
09:14:57.0784 2092 HSFHWAZL (46d67209550973257601a533e2ac5785) C:\Windows\system32\DRIVERS\VSTAZL3.SYS
09:14:57.0784 2092 HSFHWAZL - ok
09:14:57.0940 2092 HSF_DPV (cc267848cb3508e72762be65734e764d) C:\Windows\system32\DRIVERS\HSX_DPV.sys
09:14:57.0955 2092 HSF_DPV - ok
09:14:58.0080 2092 HSXHWAZL (a2882945cc4b6e3e4e9e825590438888) C:\Windows\system32\DRIVERS\HSXHWAZL.sys
09:14:58.0080 2092 HSXHWAZL - ok
09:14:58.0174 2092 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
09:14:58.0174 2092 HTTP - ok
09:14:58.0267 2092 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
09:14:58.0267 2092 i2omp - ok
09:14:58.0376 2092 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
09:14:58.0376 2092 i8042prt - ok
09:14:58.0501 2092 iaStor (db0cc620b27a928d968c1a1e9cd9cb87) C:\Windows\system32\DRIVERS\iaStor.sys
09:14:58.0501 2092 iaStor - ok
09:14:58.0595 2092 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
09:14:58.0595 2092 iaStorV - ok
09:14:58.0766 2092 igfx (6fb1858d1f0923d122b0331865695041) C:\Windows\system32\DRIVERS\igdkmd32.sys
09:14:58.0782 2092 igfx - ok
09:14:58.0876 2092 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
09:14:58.0876 2092 iirsp - ok
09:14:59.0047 2092 IntcAzAudAddService (b9cbd3dea7ca02868621173bf7a2af9f) C:\Windows\system32\drivers\RTKVHDA.sys
09:14:59.0063 2092 IntcAzAudAddService - ok
09:14:59.0141 2092 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
09:14:59.0141 2092 intelide - ok
09:14:59.0250 2092 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
09:14:59.0250 2092 intelppm - ok
09:14:59.0359 2092 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
09:14:59.0359 2092 IpFilterDriver - ok
09:14:59.0422 2092 IpInIp - ok
09:14:59.0468 2092 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
09:14:59.0468 2092 IPMIDRV - ok
09:14:59.0578 2092 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
09:14:59.0578 2092 IPNAT - ok
09:14:59.0671 2092 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
09:14:59.0671 2092 IRENUM - ok
09:14:59.0765 2092 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
09:14:59.0780 2092 isapnp - ok
09:14:59.0812 2092 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
09:14:59.0812 2092 iScsiPrt - ok
09:14:59.0905 2092 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
09:14:59.0905 2092 iteatapi - ok
09:14:59.0983 2092 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
09:14:59.0983 2092 iteraid - ok
09:15:00.0092 2092 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
09:15:00.0108 2092 kbdclass - ok
09:15:00.0202 2092 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\drivers\kbdhid.sys
09:15:00.0202 2092 kbdhid - ok
09:15:00.0295 2092 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
09:15:00.0295 2092 KSecDD - ok
09:15:00.0389 2092 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
09:15:00.0404 2092 lltdio - ok
09:15:00.0498 2092 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
09:15:00.0514 2092 LSI_FC - ok
09:15:00.0623 2092 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
09:15:00.0623 2092 LSI_SAS - ok
09:15:00.0638 2092 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
09:15:00.0638 2092 LSI_SCSI - ok
09:15:00.0732 2092 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
09:15:00.0732 2092 luafv - ok
09:15:00.0826 2092 MBAMProtector (69a6268d7f81e53d568ab4e7e991caf3) C:\Windows\system32\drivers\mbam.sys
09:15:00.0826 2092 MBAMProtector - ok
09:15:00.0935 2092 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys
09:15:00.0935 2092 mdmxsdk - ok
09:15:01.0044 2092 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
09:15:01.0044 2092 megasas - ok
09:15:01.0153 2092 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
09:15:01.0169 2092 MegaSR - ok
09:15:01.0262 2092 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
09:15:01.0262 2092 Modem - ok
09:15:01.0372 2092 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
09:15:01.0372 2092 monitor - ok
09:15:01.0450 2092 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
09:15:01.0465 2092 mouclass - ok
09:15:01.0543 2092 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
09:15:01.0543 2092 mouhid - ok
09:15:01.0652 2092 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
09:15:01.0652 2092 MountMgr - ok
09:15:01.0777 2092 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
09:15:01.0777 2092 mpio - ok
09:15:01.0871 2092 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
09:15:01.0871 2092 mpsdrv - ok
09:15:01.0996 2092 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
09:15:01.0996 2092 Mraid35x - ok
09:15:02.0089 2092 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
09:15:02.0089 2092 MRxDAV - ok
09:15:02.0198 2092 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
09:15:02.0198 2092 mrxsmb - ok
09:15:02.0292 2092 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
09:15:02.0308 2092 mrxsmb10 - ok
09:15:02.0401 2092 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
09:15:02.0401 2092 mrxsmb20 - ok
09:15:02.0510 2092 msahci (f70590424eefbf5c27a40c67afdb8383) C:\Windows\system32\drivers\msahci.sys
09:15:02.0510 2092 msahci - ok
09:15:02.0635 2092 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
09:15:02.0635 2092 msdsm - ok
09:15:02.0776 2092 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
09:15:02.0776 2092 Msfs - ok
09:15:02.0900 2092 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
09:15:02.0900 2092 msisadrv - ok
09:15:03.0041 2092 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
09:15:03.0041 2092 MSKSSRV - ok
09:15:03.0072 2092 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
09:15:03.0072 2092 MSPCLOCK - ok
09:15:03.0166 2092 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
09:15:03.0181 2092 MSPQM - ok
09:15:03.0275 2092 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
09:15:03.0275 2092 MsRPC - ok
09:15:03.0384 2092 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
09:15:03.0384 2092 mssmbios - ok
09:15:03.0493 2092 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
09:15:03.0493 2092 MSTEE - ok
09:15:03.0602 2092 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
09:15:03.0602 2092 Mup - ok
09:15:03.0743 2092 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
09:15:03.0743 2092 NativeWifiP - ok
09:15:03.0883 2092 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
09:15:03.0883 2092 NDIS - ok
09:15:03.0992 2092 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
09:15:04.0008 2092 NdisTapi - ok
09:15:04.0102 2092 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
09:15:04.0102 2092 Ndisuio - ok
09:15:04.0211 2092 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
09:15:04.0226 2092 NdisWan - ok
09:15:04.0320 2092 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
09:15:04.0320 2092 NDProxy - ok
09:15:04.0429 2092 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
09:15:04.0445 2092 NetBIOS - ok
09:15:04.0554 2092 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
09:15:04.0554 2092 netbt - ok
09:15:04.0694 2092 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
09:15:04.0694 2092 nfrd960 - ok
09:15:04.0835 2092 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
09:15:04.0835 2092 Npfs - ok
09:15:04.0928 2092 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
09:15:04.0928 2092 nsiproxy - ok
09:15:05.0053 2092 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
09:15:05.0053 2092 Ntfs - ok
09:15:05.0162 2092 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
09:15:05.0162 2092 ntrigdigi - ok
09:15:05.0256 2092 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
09:15:05.0256 2092 Null - ok
09:15:05.0365 2092 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
09:15:05.0365 2092 nvraid - ok
09:15:05.0474 2092 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
09:15:05.0474 2092 nvstor - ok
09:15:05.0521 2092 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
09:15:05.0521 2092 nv_agp - ok
09:15:05.0537 2092 NwlnkFlt - ok
09:15:05.0552 2092 NwlnkFwd - ok
09:15:05.0584 2092 ohci1394 (be32da025a0be1878f0ee8d6d9386cd5) C:\Windows\system32\drivers\ohci1394.sys
09:15:05.0584 2092 ohci1394 - ok
09:15:05.0708 2092 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
09:15:05.0708 2092 Parport - ok
09:15:05.0802 2092 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
09:15:05.0802 2092 partmgr - ok
09:15:05.0880 2092 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
09:15:05.0880 2092 Parvdm - ok
09:15:05.0989 2092 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
09:15:05.0989 2092 pci - ok
09:15:06.0083 2092 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\DRIVERS\pciide.sys
09:15:06.0083 2092 pciide - ok
09:15:06.0176 2092 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
09:15:06.0176 2092 pcmcia - ok
09:15:06.0301 2092 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
09:15:06.0301 2092 PEAUTH - ok
09:15:06.0442 2092 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
09:15:06.0442 2092 PptpMiniport - ok
09:15:06.0535 2092 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
09:15:06.0535 2092 Processor - ok
09:15:06.0691 2092 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
09:15:06.0691 2092 PSched - ok
09:15:06.0816 2092 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
09:15:06.0832 2092 ql2300 - ok
09:15:06.0910 2092 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
09:15:06.0925 2092 ql40xx - ok
09:15:07.0019 2092 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
09:15:07.0019 2092 QWAVEdrv - ok
09:15:07.0112 2092 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
09:15:07.0112 2092 RasAcd - ok
09:15:07.0206 2092 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
09:15:07.0206 2092 Rasl2tp - ok
09:15:07.0300 2092 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
09:15:07.0315 2092 RasPppoe - ok
09:15:07.0409 2092 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
09:15:07.0409 2092 RasSstp - ok
09:15:07.0502 2092 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
09:15:07.0518 2092 rdbss - ok
09:15:07.0596 2092 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
09:15:07.0596 2092 RDPCDD - ok
09:15:07.0736 2092 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
09:15:07.0736 2092 rdpdr - ok
09:15:07.0877 2092 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
09:15:07.0877 2092 RDPENCDD - ok
09:15:07.0986 2092 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
09:15:08.0002 2092 RDPWD - ok
09:15:08.0126 2092 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
09:15:08.0126 2092 rspndr - ok
09:15:08.0220 2092 RTL8169 (7157e70a90cce49deb8885d23a073a39) C:\Windows\system32\DRIVERS\Rtlh86.sys
09:15:08.0220 2092 RTL8169 - ok
09:15:08.0329 2092 RTL8187B (b71d269b9ab5417963e986126c12b9fc) C:\Windows\system32\DRIVERS\RTL8187B.sys
09:15:08.0345 2092 RTL8187B - ok
09:15:08.0454 2092 RtlProt (0d60b8c10a2c5e8dd620b3fdeb1cda64) C:\Windows\system32\DRIVERS\rtlprot.sys
09:15:08.0454 2092 RtlProt - ok
09:15:08.0532 2092 RTSTOR (9ff7d9cf3a5f296613588b0e8db83afe) C:\Windows\system32\drivers\RTSTOR.SYS
09:15:08.0548 2092 RTSTOR - ok
09:15:08.0641 2092 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
09:15:08.0641 2092 sbp2port - ok
09:15:08.0766 2092 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
09:15:08.0766 2092 secdrv - ok
09:15:08.0891 2092 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
09:15:08.0891 2092 Serenum - ok
09:15:08.0984 2092 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
09:15:08.0984 2092 Serial - ok
09:15:09.0062 2092 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
09:15:09.0078 2092 sermouse - ok
09:15:09.0172 2092 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
09:15:09.0187 2092 sffdisk - ok
09:15:09.0265 2092 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
09:15:09.0265 2092 sffp_mmc - ok
09:15:09.0359 2092 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
09:15:09.0359 2092 sffp_sd - ok
09:15:09.0452 2092 sfloppy (c33bfbd6e9e41fcd9ffef9729e9faed6) C:\Windows\system32\DRIVERS\sfloppy.sys
09:15:09.0452 2092 sfloppy - ok
09:15:09.0546 2092 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
09:15:09.0546 2092 sisagp - ok
09:15:09.0640 2092 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
09:15:09.0640 2092 SiSRaid2 - ok
09:15:09.0764 2092 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
09:15:09.0764 2092 SiSRaid4 - ok
09:15:09.0874 2092 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
09:15:09.0874 2092 Smb - ok
09:15:10.0030 2092 smserial (c8a58fc905c9184fa70e37f71060c64d) C:\Windows\system32\DRIVERS\smserial.sys
09:15:10.0045 2092 smserial - ok
09:15:10.0154 2092 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
09:15:10.0154 2092 spldr - ok
09:15:10.0264 2092 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
09:15:10.0264 2092 srv - ok
09:15:10.0373 2092 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
09:15:10.0373 2092 srv2 - ok
09:15:10.0466 2092 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
09:15:10.0466 2092 srvnet - ok
09:15:10.0591 2092 ssudmdm (1b4052f016ba5e087689aba536a0a927) C:\Windows\system32\DRIVERS\ssudmdm.sys
09:15:10.0591 2092 ssudmdm - ok
09:15:10.0716 2092 ssudserd (a20a049142d5964701ed449a4a10a338) C:\Windows\system32\DRIVERS\ssudserd.sys
09:15:10.0716 2092 ssudserd - ok
09:15:10.0856 2092 StarOpen (f92254b0bcfcd10caac7bccc7cb7f467) C:\Windows\system32\drivers\StarOpen.sys
09:15:10.0856 2092 StarOpen - ok
09:15:10.0997 2092 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
09:15:10.0997 2092 swenum - ok
09:15:11.0090 2092 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
09:15:11.0090 2092 Symc8xx - ok
09:15:11.0137 2092 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
09:15:11.0137 2092 Sym_hi - ok
09:15:11.0215 2092 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
09:15:11.0215 2092 Sym_u3 - ok
09:15:11.0324 2092 SynTP (70534d1e4f9ac990536d5fb5b550b3de) C:\Windows\system32\DRIVERS\SynTP.sys
09:15:11.0340 2092 SynTP - ok
09:15:11.0465 2092 Tcpip (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\drivers\tcpip.sys
09:15:11.0480 2092 Tcpip - ok
09:15:11.0605 2092 Tcpip6 (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\DRIVERS\tcpip.sys
09:15:11.0605 2092 Tcpip6 - ok
09:15:11.0714 2092 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
09:15:11.0714 2092 tcpipreg - ok
09:15:11.0839 2092 tdcmdpst (1825bceb47bf41c5a9f0e44de82fc27a) C:\Windows\system32\DRIVERS\tdcmdpst.sys
09:15:11.0855 2092 tdcmdpst - ok
09:15:11.0948 2092 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
09:15:11.0948 2092 TDPIPE - ok
09:15:12.0058 2092 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
09:15:12.0058 2092 TDTCP - ok
09:15:12.0167 2092 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
09:15:12.0167 2092 tdx - ok
09:15:12.0260 2092 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
09:15:12.0260 2092 TermDD - ok
09:15:12.0416 2092 tos_sps32 (4399a9bf7d8f49991a07fd86590a1619) C:\Windows\system32\DRIVERS\tos_sps32.sys
09:15:12.0416 2092 tos_sps32 - ok
09:15:12.0541 2092 TrueSight (f69641efdb19acb4753b0155f7fdeed5) c:\windows\system32\drivers\TrueSight.sys
09:15:12.0541 2092 TrueSight - ok
09:15:12.0619 2092 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
09:15:12.0619 2092 tssecsrv - ok
09:15:12.0760 2092 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
09:15:12.0760 2092 tunmp - ok
09:15:12.0869 2092 tunnel (119b8184e106baedc83fce5ddf3950da) C:\Windows\system32\DRIVERS\tunnel.sys
09:15:12.0869 2092 tunnel - ok
09:15:12.0978 2092 TVALZ (792a8b80f8188aba4b2be271583f3e46) C:\Windows\system32\DRIVERS\TVALZ_O.SYS
09:15:12.0978 2092 TVALZ - ok
09:15:13.0072 2092 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
09:15:13.0072 2092 uagp35 - ok
09:15:13.0181 2092 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
09:15:13.0181 2092 udfs - ok
09:15:13.0337 2092 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
09:15:13.0337 2092 uliagpkx - ok
09:15:13.0446 2092 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
09:15:13.0446 2092 uliahci - ok
09:15:13.0540 2092 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
09:15:13.0540 2092 UlSata - ok
09:15:13.0649 2092 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
09:15:13.0649 2092 ulsata2 - ok
09:15:13.0758 2092 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
09:15:13.0758 2092 umbus - ok
09:15:13.0883 2092 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
09:15:13.0883 2092 usbccgp - ok
09:15:14.0008 2092 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
09:15:14.0008 2092 usbcir - ok
09:15:14.0132 2092 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
09:15:14.0132 2092 usbehci - ok
09:15:14.0242 2092 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
09:15:14.0242 2092 usbhub - ok
09:15:14.0351 2092 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
09:15:14.0351 2092 usbohci - ok
09:15:14.0444 2092 usbprint (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\drivers\usbprint.sys
09:15:14.0444 2092 usbprint - ok
09:15:14.0538 2092 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
09:15:14.0538 2092 USBSTOR - ok
09:15:14.0632 2092 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
09:15:14.0632 2092 usbuhci - ok
09:15:14.0741 2092 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
09:15:14.0756 2092 usbvideo - ok
09:15:14.0850 2092 UVCFTR (8c5094a8ab24de7496c7c19942f2df04) C:\Windows\system32\Drivers\UVCFTR_S.SYS
09:15:14.0850 2092 UVCFTR - ok
09:15:15.0006 2092 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
09:15:15.0006 2092 vga - ok
09:15:15.0084 2092 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
09:15:15.0084 2092 VgaSave - ok
09:15:15.0193 2092 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
09:15:15.0193 2092 viaagp - ok
09:15:15.0287 2092 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
09:15:15.0287 2092 ViaC7 - ok
09:15:15.0365 2092 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
09:15:15.0380 2092 viaide - ok
09:15:15.0474 2092 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
09:15:15.0474 2092 volmgr - ok
09:15:15.0568 2092 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
09:15:15.0583 2092 volmgrx - ok
09:15:15.0677 2092 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
09:15:15.0677 2092 volsnap - ok
09:15:15.0817 2092 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
09:15:15.0817 2092 vsmraid - ok
09:15:15.0895 2092 vxuefsi - ok
09:15:15.0942 2092 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
09:15:15.0942 2092 WacomPen - ok
09:15:16.0051 2092 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
09:15:16.0051 2092 Wanarp - ok
09:15:16.0067 2092 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
09:15:16.0067 2092 Wanarpv6 - ok
09:15:16.0160 2092 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
09:15:16.0160 2092 Wd - ok
09:15:16.0270 2092 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
09:15:16.0270 2092 Wdf01000 - ok
09:15:16.0394 2092 winachsf (0acd399f5db3df1b58903cf4949ab5a8) C:\Windows\system32\DRIVERS\HSX_CNXT.sys
09:15:16.0394 2092 winachsf - ok
09:15:16.0550 2092 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\drivers\wmiacpi.sys
09:15:16.0550 2092 WmiAcpi - ok
09:15:16.0660 2092 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
09:15:16.0660 2092 WpdUsb - ok
09:15:16.0769 2092 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
09:15:16.0769 2092 ws2ifsl - ok
09:15:16.0894 2092 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
09:15:16.0894 2092 WUDFRd - ok
09:15:17.0003 2092 XAudio (dab33cfa9dd24251aaa389ff36b64d4b) C:\Windows\system32\DRIVERS\xaudio.sys
09:15:17.0003 2092 XAudio - ok
09:15:17.0034 2092 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0
09:15:17.0050 2092 \Device\Harddisk0\DR0 - ok
09:15:17.0065 2092 Boot (0x1200) (8b6fd28b2134f470081f3c181b18a691) \Device\Harddisk0\DR0\Partition0
09:15:17.0065 2092 \Device\Harddisk0\DR0\Partition0 - ok
09:15:17.0065 2092 Boot (0x1200) (6dcb083ffe0a191f1df9d884721f8a0b) \Device\Harddisk0\DR0\Partition1
09:15:17.0065 2092 \Device\Harddisk0\DR0\Partition1 - ok
09:15:17.0096 2092 Boot (0x1200) (de585efc56d5c5db91dbf2835e68ae5d) \Device\Harddisk0\DR0\Partition2
09:15:17.0096 2092 \Device\Harddisk0\DR0\Partition2 - ok
09:15:17.0096 2092 ============================================================
09:15:17.0096 2092 Scan finished
09:15:17.0096 2092 ============================================================
09:15:17.0112 4924 Detected object count: 0
09:15:17.0112 4924 Actual detected object count: 0
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

C'est quoi ®Moon Secure Antivirus ?

Tu peux le désinstaller ?
0
sebastien070375 Messages postés 58 Statut Membre
 
Si ça peut t'aider: à chaque fois que je démarre en mode normal, j'ai un message comme quoi windows a bloqué des programmes au démarrage:

Nom du fichier: Bienvenue.lnk
Chemin du fichier: C:\Utilisateurs\Admin Parents\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Bienvenue.lnk
Type de démarrage: Dossier Démarrage du profil utilisateur
Emplacement: C:\Utilisateurs\Admin Parents\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Bienvenue.lnk
0
sebastien070375 Messages postés 58 Statut Membre
 
Moon Secure était l'antivirus d'origine sur la machine.

Je le désinstalle.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

après cette désinstallation, avant de relancer un scan rapide avec MBAM, tu feras ça :

- clic droit sur C:\Utilisateurs\Admin Parents\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Bienvenue.lnk

- scan avec MBAM

- scan avec Avast

- Modifier (si tu as l'option). le fichier s'ouvre dans le Bloc-Notes. Copie son contenu dans ta réponse.
0
sebastien070375 Messages postés 58 Statut Membre
 
OK, Avast me dit que certains fichiers n'ont pas pu être scannés.

MBAM:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7622

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

22/12/2011 09:44:15
mbam-log-2011-12-22 (09-44-15).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 1
Temps écoulé: 3 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Je n'ai pas l'option "modifier"

Quant à Moon Secure, je ne le trouve pas ça doit être des résidus de programmes
0
sebastien070375 Messages postés 58 Statut Membre
 
J'avais viré ce "bienvenue" car à chaque fois que j'ouvrais l'ordi il y avait une page du conseil général "bienvenue" donc je ne crois pas que ce soit la source du problème.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu as aussi supprimé

C:\Utilisateurs\Admin Parents\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Bienvenue.lnk ?

===

Relance ZHPFix avec

O23 - Service: Moon Secure Antivirus Core (msav) . (...) - C:\Program Files\Moon Secure Antivirus\msavcore.exe (.not file.)
O43 - CFD: 02/01/2009 - 23:36:26 - [0,025] ----D- C:\Utilisateurs\Admin Parents\AppData\Roaming\.clamwin
SS - | Auto  0 |  (msav) . (...) - C:\Program Files\Moon Secure Antivirus\msavcore.exe
EmptyTemp


Poste le rapport.

===

Saurais tu sur quel répertoire MBAM provoque un écran bleu ?
0
sebastien070375 Messages postés 58 Statut Membre
 
le fichier que tu m'as demandé a été supprimé

voici le rapport avec les lignes que tu m'as données:

Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-22-12-2011-17-45-26.txt
Run by Admin Parents at 22/12/2011 17:45:26
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: msav
ABSENT Key: Service: msav

========== Dossier(s) ==========
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Roaming\.clamwin
SUPPRIME Temporaires Windows: : 2

========== Fichier(s) ==========
ABSENT File: c:\program files\moon secure antivirus\msavcore.exe
SUPPRIME Temporaires Windows: : 5

========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Dossier(s)
2 : Fichier(s)

End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/12/2011 15:17:30 [5438]
C:\ZHP\ZHPFix[R2].txt - 19/12/2011 14:10:23 [911]
C:\ZHP\ZHPFix[R3].txt - 19/12/2011 15:04:19 [952]
C:\ZHP\ZHPFix[R4].txt - 22/12/2011 17:45:26 [1001]

je tente de te dire ce qui se passe avec MBAM; mais visiblement il va au bout de l'analyse sans rien trouver d'anormal.
0
sebastien070375 Messages postés 58 Statut Membre
 
j'ai commencé un scan minutieux avec avast, au bout de 7 minutes l'écran est devenu bleu avec le message suivant: j'ai cru lire KERNEL STAGE INPACK ERROR .

Si ça peut t'aider, au redémarrage, Microsoft Windows a "récupéré un arrêt non planifié":

Signature du problème :
Nom d'événement de problème: BlueScreen
Version du système: 6.0.6002.2.2.0.768.3
Identificateur de paramètres régionaux: 1036

Informations supplémentaires sur le problème :
BCCode: 77
BCP1: 00000001
BCP2: 00F1F4F6
BCP3: 00000000
BCP4: AA7318C0
OS Version: 6_0_6002
Service Pack: 2_0
Product: 768_1

Fichiers aidant à décrire le problème :
C:\Windows\Minidump\Mini122211-01.dmp
C:\Utilisateurs\Admin Parents\AppData\Local\temp\WER-57782-0.sysdata.xml
C:\Utilisateurs\Admin Parents\AppData\Local\temp\WER7F3D.tmp.version.txt

Lire notre déclaration de confidentialité :
http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x040c
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

fais démarrer, Exécuter.

Tape chkdsk /f puis OK.

Accepte le redémarrage.

Il a trouvé des erreurs ?
0