XDVAnnn.sys

Résolu/Fermé
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 - 9 déc. 2011 à 20:53
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 20 déc. 2011 à 07:58
Bonjour, donc voilà , depuis 3 jours mon ordi a quelques problèmes : écran bleu a n'importe quel moment , des freeze de navigateur et parfois , l'ordi rame.
Donc vu que mon ordi a 5 ans ce n'est pas bien étonnant mais je préfère être sûr que ce n'est pas un virus.


Ce que me dit windows


Éliminez les éventuels logiciels malveillants de votre ordinateur

Votre ordinateur a rencontré un problème provoqué par XDVAnnn.sys .


Et évidement Avast! bug quand je lance un scan , il s'arrête sur un ficher Microsoft Word.

19 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 déc. 2011 à 09:44
Re,

Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

@+
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 déc. 2011 à 20:56
Salut,

Télécharge Reload_TDSSKiller

* Lance le

* choisis : lancer le nettoyage

* l'outil va automatiquement télécharger la derniere version puis

* TDSSKiller va s'ouvrir , clique sur "Start Scan"

Clique ici pour l'aide en image
- Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
- Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
- Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
- Si Suspicious file est indiqué, laisse l''option cochée sur Skip
- une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

* Copie/Colle son contenu dans ta prochaine réponse

@+
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
9 déc. 2011 à 21:04
Je pense que ça fait un peu trop long comme texte ...
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
9 déc. 2011 à 21:33
Je reviens pour dire que là j'ai lancé un scan Malwarebytes et il a trouvé 1 Elément infecté en 6 minutes ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
9 déc. 2011 à 22:33
21:01:02.0484 3624 TDSS rootkit removing tool 2.6.22.0 Dec 7 2011 13:21:06
21:01:02.0718 3624 ============================================================
21:01:02.0718 3624 Current date / time: 2011/12/09 21:01:02.0718
21:01:02.0718 3624 SystemInfo:
21:01:02.0718 3624
21:01:02.0718 3624 OS Version: 6.0.6002 ServicePack: 2.0
21:01:02.0718 3624 Product type: Workstation
21:01:02.0718 3624 ComputerName: PC-DE-JONATHAN
21:01:02.0718 3624 UserName: Jonathan
21:01:02.0718 3624 Windows directory: C:\Windows
21:01:02.0718 3624 System windows directory: C:\Windows
21:01:02.0718 3624 Processor architecture: Intel x86
21:01:02.0718 3624 Number of processors: 2
21:01:02.0718 3624 Page size: 0x1000
21:01:02.0718 3624 Boot type: Normal boot
21:01:02.0718 3624 ============================================================
21:01:12.0003 3624 Initialize success
21:01:28.0715 5236 ============================================================
21:01:28.0715 5236 Scan started
21:01:28.0715 5236 Mode: Manual;
21:01:28.0715 5236 ============================================================
21:01:29.0073 5236 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
21:01:29.0073 5236 ACPI - ok
21:01:29.0120 5236 adp94xx (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys
21:01:29.0120 5236 adp94xx - ok
21:01:29.0136 5236 adpahci (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys
21:01:29.0151 5236 adpahci - ok
21:01:29.0167 5236 adpu160m (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys
21:01:29.0167 5236 adpu160m - ok
21:01:29.0183 5236 adpu320 (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys
21:01:29.0198 5236 adpu320 - ok
21:01:29.0261 5236 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
21:01:29.0261 5236 AFD - ok
21:01:29.0307 5236 agp440 (ef23439cdd587f64c2c1b8825cead7d8) C:\Windows\system32\drivers\agp440.sys
21:01:29.0307 5236 agp440 - ok
21:01:29.0323 5236 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
21:01:29.0323 5236 aic78xx - ok
21:01:29.0370 5236 aliide (90395b64600ebb4552e26e178c94b2e4) C:\Windows\system32\drivers\aliide.sys
21:01:29.0370 5236 aliide - ok
21:01:29.0401 5236 amdagp (2b13e304c9dfdfa5eb582f6a149fa2c7) C:\Windows\system32\drivers\amdagp.sys
21:01:29.0401 5236 amdagp - ok
21:01:29.0417 5236 amdide (0577df1d323fe75a739c787893d300ea) C:\Windows\system32\drivers\amdide.sys
21:01:29.0417 5236 amdide - ok
21:01:29.0432 5236 AmdK7 (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys
21:01:29.0432 5236 AmdK7 - ok
21:01:29.0463 5236 AmdK8 (0ca0071da4315b00fc1328ca86b425da) C:\Windows\system32\drivers\amdk8.sys
21:01:29.0463 5236 AmdK8 - ok
21:01:29.0510 5236 arc (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys
21:01:29.0510 5236 arc - ok
21:01:29.0526 5236 arcsas (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys
21:01:29.0526 5236 arcsas - ok
21:01:29.0604 5236 aswFsBlk (054df24c92b55427e0757cfff160e4f2) C:\Windows\system32\drivers\aswFsBlk.sys
21:01:29.0604 5236 aswFsBlk - ok
21:01:29.0697 5236 aswMonFlt (258143605e77e4008f1758481d6a977d) C:\Windows\system32\drivers\aswMonFlt.sys
21:01:29.0697 5236 aswMonFlt - ok
21:01:29.0713 5236 aswRdr (352d5a48ebab35a7693b048679304831) C:\Windows\system32\drivers\aswRdr.sys
21:01:29.0713 5236 aswRdr - ok
21:01:29.0775 5236 aswSnx (8d34d2b24297e27d93e847319abfdec4) C:\Windows\system32\drivers\aswSnx.sys
21:01:29.0791 5236 aswSnx - ok
21:01:29.0838 5236 aswSP (010012597333da1f46c3243f33f8409e) C:\Windows\system32\drivers\aswSP.sys
21:01:29.0838 5236 aswSP - ok
21:01:29.0885 5236 aswTdi (f9f84364416658e9786235904d448d37) C:\Windows\system32\drivers\aswTdi.sys
21:01:29.0885 5236 aswTdi - ok
21:01:29.0916 5236 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
21:01:29.0931 5236 AsyncMac - ok
21:01:29.0963 5236 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
21:01:29.0978 5236 atapi - ok
21:01:30.0056 5236 atikmdag (0bc49a61e33053a8ff80e0d0469e055b) C:\Windows\system32\DRIVERS\atikmdag.sys
21:01:30.0103 5236 atikmdag - ok
21:01:30.0150 5236 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
21:01:30.0150 5236 Beep - ok
21:01:30.0197 5236 blbdrive - ok
21:01:30.0243 5236 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
21:01:30.0259 5236 bowser - ok
21:01:30.0275 5236 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
21:01:30.0275 5236 BrFiltLo - ok
21:01:30.0290 5236 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
21:01:30.0290 5236 BrFiltUp - ok
21:01:30.0306 5236 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
21:01:30.0321 5236 Brserid - ok
21:01:30.0337 5236 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
21:01:30.0337 5236 BrSerWdm - ok
21:01:30.0353 5236 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
21:01:30.0353 5236 BrUsbMdm - ok
21:01:30.0368 5236 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
21:01:30.0368 5236 BrUsbSer - ok
21:01:30.0384 5236 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
21:01:30.0384 5236 BTHMODEM - ok
21:01:30.0431 5236 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
21:01:30.0431 5236 cdfs - ok
21:01:30.0477 5236 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
21:01:30.0477 5236 cdrom - ok
21:01:30.0493 5236 circlass (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys
21:01:30.0493 5236 circlass - ok
21:01:30.0524 5236 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
21:01:30.0524 5236 CLFS - ok
21:01:30.0555 5236 cmdide (45201046c776ffdaf3fc8a0029c581c8) C:\Windows\system32\drivers\cmdide.sys
21:01:30.0571 5236 cmdide - ok
21:01:30.0587 5236 Compbatt (82b8c91d327cfecf76cb58716f7d4997) C:\Windows\system32\drivers\compbatt.sys
21:01:30.0587 5236 Compbatt - ok
21:01:30.0602 5236 crcdisk (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys
21:01:30.0602 5236 crcdisk - ok
21:01:30.0618 5236 Crusoe (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys
21:01:30.0618 5236 Crusoe - ok
21:01:30.0665 5236 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
21:01:30.0680 5236 DfsC - ok
21:01:30.0727 5236 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
21:01:30.0727 5236 disk - ok
21:01:30.0805 5236 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
21:01:30.0805 5236 drmkaud - ok
21:01:30.0867 5236 dsiarhwprog (f35b5d0cc142b87e687fc504baa69d82) C:\Windows\system32\Drivers\dsiarhwprog.sys
21:01:30.0867 5236 dsiarhwprog - ok
21:01:30.0899 5236 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
21:01:30.0899 5236 DXGKrnl - ok
21:01:30.0930 5236 E100B (d00eeae1cacd77a1a8396bbc19140bba) C:\Windows\system32\DRIVERS\e100b325.sys
21:01:30.0930 5236 E100B - ok
21:01:30.0977 5236 E1G60 (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys
21:01:30.0977 5236 E1G60 - ok
21:01:31.0055 5236 EagleNT - ok
21:01:31.0117 5236 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
21:01:31.0117 5236 Ecache - ok
21:01:31.0148 5236 elxstor (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys
21:01:31.0148 5236 elxstor - ok
21:01:31.0211 5236 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
21:01:31.0226 5236 exfat - ok
21:01:31.0273 5236 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
21:01:31.0273 5236 fastfat - ok
21:01:31.0289 5236 fdc (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys
21:01:31.0289 5236 fdc - ok
21:01:31.0320 5236 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
21:01:31.0320 5236 FileInfo - ok
21:01:31.0351 5236 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
21:01:31.0351 5236 Filetrace - ok
21:01:31.0382 5236 flpydisk (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys
21:01:31.0382 5236 flpydisk - ok
21:01:31.0398 5236 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
21:01:31.0398 5236 FltMgr - ok
21:01:31.0476 5236 fssfltr (d909075fa72c090f27aa926c32cb4612) C:\Windows\system32\DRIVERS\fssfltr.sys
21:01:31.0476 5236 fssfltr - ok
21:01:31.0491 5236 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
21:01:31.0491 5236 Fs_Rec - ok
21:01:31.0507 5236 gagp30kx (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys
21:01:31.0523 5236 gagp30kx - ok
21:01:31.0538 5236 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
21:01:31.0538 5236 GEARAspiWDM - ok
21:01:31.0616 5236 hamachi (833051c6c6c42117191935f734cfbd97) C:\Windows\system32\DRIVERS\hamachi.sys
21:01:31.0616 5236 hamachi - ok
21:01:31.0663 5236 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
21:01:31.0663 5236 HdAudAddService - ok
21:01:31.0710 5236 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
21:01:31.0725 5236 HDAudBus - ok
21:01:31.0741 5236 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
21:01:31.0741 5236 HidBth - ok
21:01:31.0757 5236 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
21:01:31.0757 5236 HidIr - ok
21:01:31.0803 5236 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
21:01:31.0803 5236 HidUsb - ok
21:01:31.0850 5236 HpCISSs (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys
21:01:31.0850 5236 HpCISSs - ok
21:01:31.0913 5236 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
21:01:31.0913 5236 HTTP - ok
21:01:31.0928 5236 i2omp (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys
21:01:31.0928 5236 i2omp - ok
21:01:31.0991 5236 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
21:01:32.0006 5236 i8042prt - ok
21:01:32.0053 5236 iaStor (2d8143c90f246d0f1735af7d05d515f3) C:\Windows\system32\drivers\iastor.sys
21:01:32.0053 5236 iaStor - ok
21:01:32.0084 5236 iaStorV (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys
21:01:32.0084 5236 iaStorV - ok
21:01:32.0147 5236 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
21:01:32.0147 5236 iirsp - ok
21:01:32.0225 5236 IntcAzAudAddService (2bc9a7dc40936ca9856e34948701233a) C:\Windows\system32\drivers\RTKVHDA.sys
21:01:32.0256 5236 IntcAzAudAddService - ok
21:01:32.0318 5236 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
21:01:32.0318 5236 intelide - ok
21:01:32.0349 5236 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
21:01:32.0349 5236 intelppm - ok
21:01:32.0396 5236 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
21:01:32.0396 5236 IpFilterDriver - ok
21:01:32.0412 5236 IpInIp - ok
21:01:32.0443 5236 IPMIDRV (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys
21:01:32.0443 5236 IPMIDRV - ok
21:01:32.0474 5236 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
21:01:32.0474 5236 IPNAT - ok
21:01:32.0537 5236 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
21:01:32.0537 5236 IRENUM - ok
21:01:32.0552 5236 isapnp (350fca7e73cf65bcef43fae1e4e91293) C:\Windows\system32\drivers\isapnp.sys
21:01:32.0552 5236 isapnp - ok
21:01:32.0615 5236 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
21:01:32.0615 5236 iScsiPrt - ok
21:01:32.0630 5236 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
21:01:32.0630 5236 iteatapi - ok
21:01:32.0646 5236 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
21:01:32.0646 5236 iteraid - ok
21:01:32.0677 5236 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
21:01:32.0677 5236 kbdclass - ok
21:01:32.0724 5236 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
21:01:32.0724 5236 kbdhid - ok
21:01:32.0755 5236 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
21:01:32.0771 5236 KSecDD - ok
21:01:32.0802 5236 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
21:01:32.0802 5236 lltdio - ok
21:01:32.0849 5236 LSI_FC (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys
21:01:32.0849 5236 LSI_FC - ok
21:01:32.0849 5236 LSI_SAS (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys
21:01:32.0864 5236 LSI_SAS - ok
21:01:32.0895 5236 LSI_SCSI (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys
21:01:32.0911 5236 LSI_SCSI - ok
21:01:32.0942 5236 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
21:01:32.0942 5236 luafv - ok
21:01:32.0973 5236 LVPr2Mon (1a7db7a00a4b0d8da24cd691a4547291) C:\Windows\system32\Drivers\LVPr2Mon.sys
21:01:32.0973 5236 LVPr2Mon - ok
21:01:33.0036 5236 LVRS (87ecce893d8aec5a9337b917742d339c) C:\Windows\system32\DRIVERS\lvrs.sys
21:01:33.0036 5236 LVRS - ok
21:01:33.0067 5236 LVUSBSta (be5e104be263921d6842c555db6a5c23) C:\Windows\system32\drivers\LVUSBSta.sys
21:01:33.0067 5236 LVUSBSta - ok
21:01:33.0114 5236 MBAMSwissArmy (0905dc0814d738cff53577a59ccd81e0) C:\Windows\system32\drivers\mbamswissarmy.sys
21:01:33.0114 5236 MBAMSwissArmy - ok
21:01:33.0161 5236 megasas (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys
21:01:33.0161 5236 megasas - ok
21:01:33.0207 5236 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
21:01:33.0207 5236 Modem - ok
21:01:33.0223 5236 monitor (ec839ba91e45cce6eadafc418fff8206) C:\Windows\system32\DRIVERS\monitor.sys
21:01:33.0223 5236 monitor - ok
21:01:33.0270 5236 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
21:01:33.0270 5236 mouclass - ok
21:01:33.0285 5236 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
21:01:33.0285 5236 mouhid - ok
21:01:33.0317 5236 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
21:01:33.0317 5236 MountMgr - ok
21:01:33.0348 5236 mpio (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys
21:01:33.0348 5236 mpio - ok
21:01:33.0395 5236 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
21:01:33.0395 5236 mpsdrv - ok
21:01:33.0441 5236 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
21:01:33.0441 5236 Mraid35x - ok
21:01:33.0488 5236 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
21:01:33.0488 5236 MRxDAV - ok
21:01:33.0519 5236 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
21:01:33.0535 5236 mrxsmb - ok
21:01:33.0566 5236 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
21:01:33.0582 5236 mrxsmb10 - ok
21:01:33.0597 5236 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
21:01:33.0597 5236 mrxsmb20 - ok
21:01:33.0629 5236 msahci (742aed7939e734c36b7e8d6228ce26b7) C:\Windows\system32\drivers\msahci.sys
21:01:33.0629 5236 msahci - ok
21:01:33.0644 5236 msdsm (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys
21:01:33.0644 5236 msdsm - ok
21:01:33.0691 5236 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
21:01:33.0691 5236 Msfs - ok
21:01:33.0738 5236 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
21:01:33.0738 5236 msisadrv - ok
21:01:33.0800 5236 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
21:01:33.0800 5236 MSKSSRV - ok
21:01:33.0831 5236 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
21:01:33.0847 5236 MSPCLOCK - ok
21:01:33.0878 5236 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
21:01:33.0878 5236 MSPQM - ok
21:01:33.0909 5236 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
21:01:33.0909 5236 MsRPC - ok
21:01:33.0956 5236 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
21:01:33.0956 5236 mssmbios - ok
21:01:33.0987 5236 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
21:01:33.0987 5236 MSTEE - ok
21:01:34.0003 5236 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
21:01:34.0003 5236 Mup - ok
21:01:34.0034 5236 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
21:01:34.0034 5236 NativeWifiP - ok
21:01:34.0081 5236 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
21:01:34.0081 5236 NDIS - ok
21:01:34.0128 5236 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
21:01:34.0128 5236 NdisTapi - ok
21:01:34.0175 5236 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
21:01:34.0175 5236 Ndisuio - ok
21:01:34.0206 5236 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
21:01:34.0206 5236 NdisWan - ok
21:01:34.0253 5236 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
21:01:34.0253 5236 NDProxy - ok
21:01:34.0284 5236 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
21:01:34.0284 5236 NetBIOS - ok
21:01:34.0331 5236 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
21:01:34.0346 5236 netbt - ok
21:01:34.0409 5236 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
21:01:34.0424 5236 nfrd960 - ok
21:01:34.0440 5236 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
21:01:34.0440 5236 Npfs - ok
21:01:34.0533 5236 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
21:01:34.0533 5236 nsiproxy - ok
21:01:34.0611 5236 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
21:01:34.0627 5236 Ntfs - ok
21:01:34.0643 5236 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
21:01:34.0643 5236 ntrigdigi - ok
21:01:34.0674 5236 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
21:01:34.0674 5236 Null - ok
21:01:34.0689 5236 nvraid (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys
21:01:34.0689 5236 nvraid - ok
21:01:34.0721 5236 nvstor (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys
21:01:34.0721 5236 nvstor - ok
21:01:34.0736 5236 nv_agp (07c186427eb8fcc3d8d7927187f260f7) C:\Windows\system32\drivers\nv_agp.sys
21:01:34.0736 5236 nv_agp - ok
21:01:34.0752 5236 NwlnkFlt - ok
21:01:34.0767 5236 NwlnkFwd - ok
21:01:34.0814 5236 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
21:01:34.0814 5236 ohci1394 - ok
21:01:34.0845 5236 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
21:01:34.0845 5236 Parport - ok
21:01:34.0877 5236 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
21:01:34.0877 5236 partmgr - ok
21:01:34.0908 5236 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
21:01:34.0908 5236 Parvdm - ok
21:01:34.0955 5236 PCAMp50 (1bf91f352d746ad7469fa71783b5fae8) C:\Windows\system32\Drivers\PCAMp50.sys
21:01:34.0955 5236 PCAMp50 - ok
21:01:35.0001 5236 PCASp50 (1961590aa191b6b7dcf18a6a693af7b8) C:\Windows\system32\Drivers\PCASp50.sys
21:01:35.0001 5236 PCASp50 - ok
21:01:35.0048 5236 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
21:01:35.0048 5236 pci - ok
21:01:35.0064 5236 pciide (3b1901e401473e03eb8c874271e50c26) C:\Windows\system32\drivers\pciide.sys
21:01:35.0064 5236 pciide - ok
21:01:35.0095 5236 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
21:01:35.0095 5236 pcmcia - ok
21:01:35.0157 5236 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
21:01:35.0157 5236 PEAUTH - ok
21:01:35.0189 5236 pepifilter (b20f958b207e6aaac5f70d04dd2c30d8) C:\Windows\system32\DRIVERS\lv302af.sys
21:01:35.0189 5236 pepifilter - ok
21:01:35.0313 5236 PID_PEPI (dd184d9adfe2a8a21741dbdfe9e22f5c) C:\Windows\system32\DRIVERS\LV302V32.SYS
21:01:35.0345 5236 PID_PEPI - ok
21:01:35.0423 5236 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
21:01:35.0438 5236 PptpMiniport - ok
21:01:35.0454 5236 Processor (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys
21:01:35.0454 5236 Processor - ok
21:01:35.0501 5236 Ps2 (390c204ced3785609ab24e9c52054a84) C:\Windows\system32\DRIVERS\PS2.sys
21:01:35.0501 5236 Ps2 - ok
21:01:35.0516 5236 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
21:01:35.0516 5236 PSched - ok
21:01:35.0532 5236 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\Windows\system32\Drivers\PxHelp20.sys
21:01:35.0532 5236 PxHelp20 - ok
21:01:35.0594 5236 ql2300 (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys
21:01:35.0610 5236 ql2300 - ok
21:01:35.0625 5236 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
21:01:35.0625 5236 ql40xx - ok
21:01:35.0672 5236 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
21:01:35.0672 5236 QWAVEdrv - ok
21:01:35.0703 5236 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
21:01:35.0703 5236 RasAcd - ok
21:01:35.0750 5236 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
21:01:35.0750 5236 Rasl2tp - ok
21:01:35.0797 5236 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
21:01:35.0797 5236 RasPppoe - ok
21:01:35.0813 5236 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
21:01:35.0813 5236 RasSstp - ok
21:01:35.0844 5236 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
21:01:35.0844 5236 rdbss - ok
21:01:35.0875 5236 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
21:01:35.0875 5236 RDPCDD - ok
21:01:35.0906 5236 rdpdr (e8bd98d46f2ed77132ba927fccb47d8b) C:\Windows\system32\drivers\rdpdr.sys
21:01:35.0906 5236 rdpdr - ok
21:01:35.0937 5236 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
21:01:35.0937 5236 RDPENCDD - ok
21:01:35.0953 5236 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
21:01:35.0953 5236 RDPWD - ok
21:01:36.0000 5236 RimUsb (f17713d108aca124a139fde877eef68a) C:\Windows\system32\Drivers\RimUsb.sys
21:01:36.0000 5236 RimUsb - ok
21:01:36.0047 5236 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
21:01:36.0062 5236 rspndr - ok
21:01:36.0078 5236 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
21:01:36.0093 5236 sbp2port - ok
21:01:36.0125 5236 SCREAMINGBDRIVER (d3fa9fb502ad62001101f495bbbac42e) C:\Windows\system32\drivers\ScreamingBAudio.sys
21:01:36.0125 5236 SCREAMINGBDRIVER - ok
21:01:36.0156 5236 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
21:01:36.0171 5236 secdrv - ok
21:01:36.0203 5236 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
21:01:36.0203 5236 Serenum - ok
21:01:36.0218 5236 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
21:01:36.0218 5236 Serial - ok
21:01:36.0265 5236 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
21:01:36.0265 5236 sermouse - ok
21:01:36.0296 5236 sffdisk (51cf56aa8bcc241f134b420b8f850406) C:\Windows\system32\drivers\sffdisk.sys
21:01:36.0296 5236 sffdisk - ok
21:01:36.0312 5236 sffp_mmc (96ded8b20c734ac41641ce275250e55d) C:\Windows\system32\drivers\sffp_mmc.sys
21:01:36.0312 5236 sffp_mmc - ok
21:01:36.0343 5236 sffp_sd (8b08cab1267b2c377883fc9e56981f90) C:\Windows\system32\drivers\sffp_sd.sys
21:01:36.0343 5236 sffp_sd - ok
21:01:36.0374 5236 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
21:01:36.0374 5236 sfloppy - ok
21:01:36.0405 5236 sisagp (d2a595d6eebeeaf4334f8e50efbc9931) C:\Windows\system32\drivers\sisagp.sys
21:01:36.0405 5236 sisagp - ok
21:01:36.0421 5236 SiSRaid2 (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys
21:01:36.0421 5236 SiSRaid2 - ok
21:01:36.0452 5236 SiSRaid4 (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys
21:01:36.0452 5236 SiSRaid4 - ok
21:01:36.0483 5236 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
21:01:36.0483 5236 Smb - ok
21:01:36.0546 5236 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
21:01:36.0546 5236 spldr - ok
21:01:36.0577 5236 sptd (d15da1ba189770d93eea2d7e18f95af9) C:\Windows\system32\Drivers\sptd.sys
21:01:36.0577 5236 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: d15da1ba189770d93eea2d7e18f95af9
21:01:36.0593 5236 sptd ( LockedFile.Multi.Generic ) - warning
21:01:36.0593 5236 sptd - detected LockedFile.Multi.Generic (1)
21:01:36.0624 5236 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
21:01:36.0624 5236 srv - ok
21:01:36.0655 5236 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
21:01:36.0655 5236 srv2 - ok
21:01:36.0702 5236 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
21:01:36.0702 5236 srvnet - ok
21:01:36.0780 5236 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
21:01:36.0780 5236 swenum - ok
21:01:36.0811 5236 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
21:01:36.0811 5236 Symc8xx - ok
21:01:36.0827 5236 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
21:01:36.0842 5236 Sym_hi - ok
21:01:36.0858 5236 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
21:01:36.0858 5236 Sym_u3 - ok
21:01:36.0920 5236 Tcpip (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\drivers\tcpip.sys
21:01:36.0936 5236 Tcpip - ok
21:01:36.0967 5236 Tcpip6 (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\DRIVERS\tcpip.sys
21:01:36.0983 5236 Tcpip6 - ok
21:01:37.0014 5236 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
21:01:37.0014 5236 tcpipreg - ok
21:01:37.0029 5236 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
21:01:37.0029 5236 TDPIPE - ok
21:01:37.0045 5236 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
21:01:37.0045 5236 TDTCP - ok
21:01:37.0092 5236 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
21:01:37.0092 5236 tdx - ok
21:01:37.0154 5236 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
21:01:37.0154 5236 TermDD - ok
21:01:37.0201 5236 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
21:01:37.0201 5236 tssecsrv - ok
21:01:37.0232 5236 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
21:01:37.0232 5236 tunmp - ok
21:01:37.0279 5236 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
21:01:37.0279 5236 tunnel - ok
21:01:37.0295 5236 uagp35 (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\drivers\uagp35.sys
21:01:37.0295 5236 uagp35 - ok
21:01:37.0341 5236 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
21:01:37.0341 5236 udfs - ok
21:01:37.0373 5236 uliagpkx (75e6890ebfce0841d3291b02e7a8bdb0) C:\Windows\system32\drivers\uliagpkx.sys
21:01:37.0373 5236 uliagpkx - ok
21:01:37.0404 5236 uliahci (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys
21:01:37.0404 5236 uliahci - ok
21:01:37.0435 5236 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
21:01:37.0435 5236 UlSata - ok
21:01:37.0466 5236 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
21:01:37.0466 5236 ulsata2 - ok
21:01:37.0513 5236 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
21:01:37.0513 5236 umbus - ok
21:01:37.0560 5236 USBAAPL (5c2bdc152bbab34f36473deaf7713f22) C:\Windows\system32\Drivers\usbaapl.sys
21:01:37.0560 5236 USBAAPL - ok
21:01:37.0575 5236 usbaudio (32db9517628ff0d070682aab61e688f0) C:\Windows\system32\drivers\usbaudio.sys
21:01:37.0575 5236 usbaudio - ok
21:01:37.0638 5236 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
21:01:37.0638 5236 usbccgp - ok
21:01:37.0653 5236 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
21:01:37.0653 5236 usbcir - ok
21:01:37.0700 5236 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
21:01:37.0700 5236 usbehci - ok
21:01:37.0716 5236 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
21:01:37.0716 5236 usbhub - ok
21:01:37.0731 5236 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
21:01:37.0731 5236 usbohci - ok
21:01:37.0763 5236 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
21:01:37.0763 5236 usbprint - ok
21:01:37.0809 5236 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
21:01:37.0809 5236 usbscan - ok
21:01:37.0825 5236 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
21:01:37.0825 5236 USBSTOR - ok
21:01:37.0903 5236 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
21:01:37.0903 5236 usbuhci - ok
21:01:37.0934 5236 vga (7d92be0028ecdedec74617009084b5ef) C:\Windows\system32\DRIVERS\vgapnp.sys
21:01:37.0934 5236 vga - ok
21:01:37.0950 5236 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
21:01:37.0965 5236 VgaSave - ok
21:01:37.0981 5236 viaagp (045d9961e591cf0674a920b6ba3ba5cb) C:\Windows\system32\drivers\viaagp.sys
21:01:37.0981 5236 viaagp - ok
21:01:37.0997 5236 ViaC7 (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys
21:01:38.0012 5236 ViaC7 - ok
21:01:38.0028 5236 viaide (fd2e3175fcada350c7ab4521dca187ec) C:\Windows\system32\drivers\viaide.sys
21:01:38.0028 5236 viaide - ok
21:01:38.0043 5236 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
21:01:38.0043 5236 volmgr - ok
21:01:38.0106 5236 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
21:01:38.0106 5236 volmgrx - ok
21:01:38.0121 5236 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
21:01:38.0121 5236 volsnap - ok
21:01:38.0168 5236 vsmraid (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys
21:01:38.0168 5236 vsmraid - ok
21:01:38.0199 5236 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
21:01:38.0199 5236 WacomPen - ok
21:01:38.0231 5236 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
21:01:38.0231 5236 Wanarp - ok
21:01:38.0231 5236 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
21:01:38.0246 5236 Wanarpv6 - ok
21:01:38.0262 5236 Wd (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys
21:01:38.0277 5236 Wd - ok
21:01:38.0324 5236 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
21:01:38.0324 5236 Wdf01000 - ok
21:01:38.0465 5236 WmiAcpi (701a9f884a294327e9141d73746ee279) C:\Windows\system32\drivers\wmiacpi.sys
21:01:38.0465 5236 WmiAcpi - ok
21:01:38.0527 5236 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
21:01:38.0527 5236 WpdUsb - ok
21:01:38.0558 5236 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
21:01:38.0558 5236 ws2ifsl - ok
21:01:38.0621 5236 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
21:01:38.0621 5236 WUDFRd - ok
21:01:38.0636 5236 XDva359 - ok
21:01:38.0652 5236 XDva362 - ok
21:01:38.0667 5236 XDva366 - ok
21:01:38.0699 5236 XDva367 - ok
21:01:38.0761 5236 XDva368 - ok
21:01:38.0777 5236 XDva370 - ok
21:01:38.0808 5236 XDva372 - ok
21:01:38.0808 5236 XDva374 - ok
21:01:38.0823 5236 XDva375 - ok
21:01:38.0839 5236 XDva377 - ok
21:01:38.0855 5236 XDva379 - ok
21:01:38.0870 5236 XDva380 - ok
21:01:38.0886 5236 XDva383 - ok
21:01:38.0901 5236 XDva384 - ok
21:01:38.0917 5236 XDva385 - ok
21:01:38.0933 5236 XDva386 - ok
21:01:38.0948 5236 XDva388 - ok
21:01:38.0979 5236 XDva390 - ok
21:01:38.0995 5236 XDva391 - ok
21:01:39.0026 5236 MBR (0x1B8) (8913823ff508ccf109db74b636c301da) \Device\Harddisk0\DR0
21:01:39.0042 5236 \Device\Harddisk0\DR0 - ok
21:01:39.0057 5236 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk5\DR5
21:01:39.0057 5236 \Device\Harddisk5\DR5 - ok
21:01:39.0057 5236 Boot (0x1200) (ea57c2f3a66bd91b3dd2d7d0617e19e5) \Device\Harddisk0\DR0\Partition0
21:01:39.0057 5236 \Device\Harddisk0\DR0\Partition0 - ok
21:01:39.0073 5236 Boot (0x1200) (d4fd956d7ce1788f9a70f7e71f44fbd1) \Device\Harddisk0\DR0\Partition1
21:01:39.0073 5236 \Device\Harddisk0\DR0\Partition1 - ok
21:01:39.0073 5236 Boot (0x1200) (6e3836be3d503d9c17e57fa890428443) \Device\Harddisk5\DR5\Partition0
21:01:39.0073 5236 \Device\Harddisk5\DR5\Partition0 - ok
21:01:39.0073 5236 ============================================================
21:01:39.0073 5236 Scan finished
21:01:39.0073 5236 ============================================================
21:01:39.0089 5928 Detected object count: 1
21:01:39.0089 5928 Actual detected object count: 1
21:02:24.0285 5928 sptd ( LockedFile.Multi.Generic ) - skipped by user
21:02:24.0285 5928 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
21:02:32.0428 4984 Deinitialize success
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
Modifié par D3LT4lPR0 le 10/12/2011 à 02:01
Et ce qu'en dit MBAM :

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8344

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

10/12/2011 01:58:28
mbam-log-2011-12-10 (01-58-28).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|L:\|)
Elément(s) analysé(s): 608686
Temps écoulé: 3 heure(s), 49 minute(s), 49 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files\alcohol soft\alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> Quarantined and deleted successfully.



Actuellement le 'virus' est en quarantaine , j'attend vos réponses pour faire quelque chose.
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 02:52
Encore une new : mon ordi maintenant met pas mal de temps a démarrer et il a encore freeze (malgré le 'virus' en zone de quarantaine) , donc si quelqu'un peut m'aider avant que mon cas s'aggrave , merci.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 déc. 2011 à 05:57
Bonjour,

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Attention, avant de commencer, lit attentivement la procédure

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

? Fais un clic droit sur ce lien, enregistre le dans ton bureau

Voici Aide combofix


* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt


@+
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 06:10
Tu n'as rien de moins dangereux ? étant donné que c'est l'ordi familial je n'ai pas trop envi de tout foutre en l'air ...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 déc. 2011 à 06:19
Bonjour,
Si tu suis les instructions, il n'y a pas de danger :-)

@+
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 06:45
Je suis sur mon 2eme ordi , là il y a une console bleu disant : tentative de création d'un nouveau point de restauration système.

ça fait 5 minutes que c'est comme ça , je suis supposé faire quelque chose ?
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 07:00
Bon j'abandonne , de toute façon le virus n'est pas bien grave et je prend trop de risque pour rien ; mon pc a planté pendant que j'allais remettre internet , merci quand même Fish66.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 déc. 2011 à 07:26
Re,

Laissant combofix pour le moment!

=======================

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
============================================
Aide : >>> hébergement ICI <<<


0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 07:44
Bon bah j'ai testé le lien mais j'ai pas l'impression que ça ait marché ...

http://www.terafiles.net/v-124547.html

pareille pour là , ou alors c'est que je suis un boulet ? (pas étonnant)

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111210_u12k5b9p9f5
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 20:12
J'ai un problème , j'ai fait ce que tu m'as dit et maintenant le pc freeze dès que je fait un clic , je ne peut même pas poster le rapport ...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 déc. 2011 à 20:52
Re,

1/
Essais une autre fois stp

2/
N'ai pas peur, lance Combofix comme expliqué >>> ICI <<<

@+

0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 21:05
Je ne peut même pas !! Dès que je ferme une fenêtre il y a tout qui bug !

Je le lance en mode sans échec ?
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 21:08
Depuis que j'ai utilisé AdwCleaner ça bug ...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 déc. 2011 à 21:10
Re,
Oui si tu n'as pas pu en mode normal :-)

@+
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
Modifié par D3LT4lPR0 le 10/12/2011 à 21:19
Euh F8 ne marche pas , je vais avoir l'air con mais comment on lance le mode sans échec ? u_u
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 déc. 2011 à 21:27
Re,

Démarrage en Mode sans échec avec prise en charge réseau :

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 21:34
1ere tentative : le mode échec a bugé pendant le le lancement
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 21:37
Pareille pour la 2ème , je peut rien faire ...
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 21:54
Je tien rappeler que le 'virus' est toujours dans la zone de quarantaine de MBAM , et qu'il me semble que c'est un fichier windows ( d'où les bug du lancement du mode sans échec et des bug d'ordi)
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 22:01
Je viens de libérer le malware packer genX.
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
10 déc. 2011 à 22:15
Bon bah j'ai bien l'impression que c'est fichu , mais avant de partir ; un petit résumé


Avant : quelque freeze et un pc un peu long a démarrer

Après : un pc qui freeze dès que je ferme / baisse ou agrandit une fenêtre , un mode sans échec qui ne marche pas et des programmes qui bugent sans raison


Merci quand même fish mais je pense que je n'aurai pas dû venir me plaindre pour un problème au début si petit et maintenant si grand : un ordi foutu ...

J'attend de voir ta réponse fish ...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 déc. 2011 à 09:51
Bonjour,

* Ce live CD contient DrWeb CureIt, un antivirus. Le principal avantage du live CD est qu'il permet d'être chargé avant le démarrage de windows.
* Il peut donc être utilisé même si l'ordinateur ne démarre plus comme dans notre cas.

/!\ Le temps d'analyse peut être très long si l'ordinateur possède beaucoup de données /!\

Tu vas effectuer les deux étapes citées ci-dessous :

* Etape N° 1 : elle s'effectue sur un PC fonctionnel disposant d'un graveur, la deuxième étape s'effectue sur le PC infecté qui ne démarre pas.

****** Etape n°1 : Téléchargement/Gravure du Live CD ******

[x] Télécharge le live CD de DrWeb à cette adresse : ftp://ftp.drweb.com/pub/drweb/livecd/
( prendre le .iso )

[x] Une fois le téléchargement fini, il faut que tu graves l'image ISO sur un CD vierge. Pour ce faire, suis ce tutoriel : https://www.commentcamarche.net/faq/3942-graver-une-image-disque-iso-nrg

****** Etape n°2 : Utilisation du Live CD ******

[x] Une fois en possession du CD correctement gravé, place le dans le lecteur CD du PC infecté.

[x] Redémarre celui ci. Au redémarrage, le live CD se chargera de lui même.

[x] A l'écran principal, sélectionne [Dr.Web LiveCD (Default)] puis appuie sur [Entrée]

[x] Patiente pendant le chargement du système.

[x] Une fois arrivé sur le bureau, une fenêtre "Dr.Web Scanner" s'ouvrira.

[x] Dans la partie supérieure, coche toutes les partitions présentes ( C: , etc.. ) et vérifie que la case "Scan subdirectories" est également cochée.

[x] Clique maintenant sur le rond vert ( Update Bases ) afin de mettre à jour DrWeb.

[x] Une fois la mise à jour terminée, clique sur [Start] pour lancer l'analyse.

[x] Une fois l'analyse terminée, clique sur [Select All] puis sur [Cure]

[x] Clique sur l'icône " Terminal " ( icône en forme de carré noir tout en bas à gauche du bureau )

[x] Tape la commande suivante dans le terminal :

leafpad /root/.drweb/logs/scanner.log

[x] Valide en appuyant sur [Entrée] pour ouvrir le rapport de DrWeb.

[x] Poste son contenu dans ton prochain message en accédant à ce sujet directement via le live CD de DrWeb ( Firefox ).


Note : Si le PC ne démarre pas sur le CD, c'est qu'il faut modifier la séquence de démarrage du BIOS.
Un tutoriel est disponible ici : https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot t'aider à modifier ces paramètres.

@+
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
11 déc. 2011 à 21:44
C'est gentil de a part de vouloir persister mais le lecteur du pc infecté est foutu , je ne vois pas quoi faire d'autre ...

Merci quand même.
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
13 déc. 2011 à 22:28
Voilà maintenant pour je ne sais quel raison mon ordi remarche normalement , sans problème ...

J'attend ta réponse avant de le mettre en 'Résolu' ...
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
13 déc. 2011 à 23:15
bon bah il démarre normalement mais il as toujours des freeze et des bug de navigateurs et autre logiciels qui au finale plante tout ...

J'ai pensé a peut-être a un problème dans la base et non un virus ... Vu que la machine as 5ans cela ne m'étonnerais pas ...
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
20 déc. 2011 à 05:45
Donc après avis d'un expert : vista a eu un problème (non connu ) et n'est plus utilisable donc vista n'est visiblement pas fait pour le long terme , merci beaucoup Fish66 d'avoir eu la patience de m'aider et d'avoir fait ton job au mieux que tu peut :D

Je le marque comme résolu.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 déc. 2011 à 07:58
Bonjour,

De rien... :-)

0