Perte de focus des fenetres ...

Ziface Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   -  
Ziface Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour tout le monde,

J'ai un problème depuis quelques mois, en effet je perds le focus de toutes les fenêtres sous Windows.
Quand j'écris, ma fenêtre passe en arrière plan et du coup j'écris dans le vide (2 fois pour cette phrase)
Quand je suis en plein écran, ça me fait passer en mode fenêtré ...

En gros c'est horrible ... Surtout que c'est très récurrent toutes les 30s a peu pres.

J'ai cherché un peu sur le net, je suis tombé sur ce sujet : https://forums.commentcamarche.net/forum/affich-22688797-perte-de-focus-des-fenetres-insupportable
Mais contrairement à cette personne, je n'ai pas de fenêtre Iexplorer qui s'affiche.

Si vous aviez une solution, je vous en serais grandement reconnaissant, aucune motivation pour un formatage (même si il y en aurait besoin).

Merci

30 réponses

  • 1
  • 2
  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    suis la manip donnée par Xplode dans le topic que tu as cité.

    Poste le rapport de TDSSKiller.

    On verra ensuite.
    0
  2. Ziface Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour et merci,

    J'avais fait le scan mais comme il ne m'avait rien trouvé, je n'avais pas pensé a poster le rapport voici donc le .txt

    15:24:33.0911 8724 TDSS rootkit removing tool 2.6.23.0 Dec 13 2011 10:39:31
    15:24:35.0914 8724 ============================================================
    15:24:35.0914 8724 Current date / time: 2011/12/16 15:24:35.0914
    15:24:35.0914 8724 SystemInfo:
    15:24:35.0914 8724
    15:24:35.0915 8724 OS Version: 6.1.7601 ServicePack: 1.0
    15:24:35.0915 8724 Product type: Workstation
    15:24:35.0915 8724 ComputerName: MAT-PC
    15:24:35.0916 8724 UserName: Mat
    15:24:35.0916 8724 Windows directory: C:\Windows
    15:24:35.0916 8724 System windows directory: C:\Windows
    15:24:35.0916 8724 Running under WOW64
    15:24:35.0916 8724 Processor architecture: Intel x64
    15:24:35.0916 8724 Number of processors: 8
    15:24:35.0916 8724 Page size: 0x1000
    15:24:35.0916 8724 Boot type: Normal boot
    15:24:35.0916 8724 ============================================================
    15:24:37.0056 8724 Initialize success
    15:24:39.0754 8448 ============================================================
    15:24:39.0754 8448 Scan started
    15:24:39.0754 8448 Mode: Manual;
    15:24:39.0754 8448 ============================================================
    15:24:40.0499 8448 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
    15:24:40.0557 8448 1394ohci - ok
    15:24:40.0608 8448 Acceler (e0065cbf1a25c015c218457d2cd522b9) C:\Windows\system32\DRIVERS\Accelern.sys
    15:24:40.0660 8448 Acceler - ok
    15:24:40.0701 8448 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
    15:24:40.0777 8448 ACPI - ok
    15:24:40.0797 8448 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
    15:24:40.0831 8448 AcpiPmi - ok
    15:24:40.0907 8448 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
    15:24:40.0949 8448 adp94xx - ok
    15:24:40.0973 8448 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
    15:24:40.0989 8448 adpahci - ok
    15:24:41.0003 8448 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
    15:24:41.0013 8448 adpu320 - ok
    15:24:41.0088 8448 AFD (d5b031c308a409a0a576bff4cf083d30) C:\Windows\system32\drivers\afd.sys
    15:24:41.0097 8448 AFD - ok
    15:24:41.0152 8448 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
    15:24:41.0164 8448 agp440 - ok
    15:24:41.0198 8448 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
    15:24:41.0209 8448 aliide - ok
    15:24:41.0237 8448 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
    15:24:41.0244 8448 amdide - ok
    15:24:41.0271 8448 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
    15:24:41.0282 8448 AmdK8 - ok
    15:24:41.0296 8448 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
    15:24:41.0306 8448 AmdPPM - ok
    15:24:41.0360 8448 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
    15:24:41.0410 8448 amdsata - ok
    15:24:41.0429 8448 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
    15:24:41.0436 8448 amdsbs - ok
    15:24:41.0455 8448 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
    15:24:41.0491 8448 amdxata - ok
    15:24:41.0531 8448 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
    15:24:41.0584 8448 AppID - ok
    15:24:41.0637 8448 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
    15:24:41.0647 8448 arc - ok
    15:24:41.0672 8448 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
    15:24:41.0686 8448 arcsas - ok
    15:24:41.0746 8448 aswFsBlk (5a68b880c16ad5a6aa20b49a47ffff24) C:\Windows\system32\drivers\aswFsBlk.sys
    15:24:41.0799 8448 aswFsBlk - ok
    15:24:41.0843 8448 aswMonFlt (230613be2d3da8053879be5ed2848f2d) C:\Windows\system32\drivers\aswMonFlt.sys
    15:24:41.0912 8448 aswMonFlt - ok
    15:24:41.0945 8448 aswRdr (0dc1996ae4178d7d14744ef6b3082313) C:\Windows\system32\drivers\aswRdr.sys
    15:24:42.0002 8448 aswRdr - ok
    15:24:42.0038 8448 aswSnx (b6ff911c23775cdfdd49612d92637af4) C:\Windows\system32\drivers\aswSnx.sys
    15:24:42.0128 8448 aswSnx - ok
    15:24:42.0146 8448 aswSP (5a590d8516376aed1829fc07d3bdaa4b) C:\Windows\system32\drivers\aswSP.sys
    15:24:42.0186 8448 aswSP - ok
    15:24:42.0220 8448 aswTdi (3239c0082fb0c1c4ee323730b85690a5) C:\Windows\system32\drivers\aswTdi.sys
    15:24:42.0277 8448 aswTdi - ok
    15:24:42.0303 8448 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
    15:24:42.0308 8448 AsyncMac - ok
    15:24:42.0336 8448 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
    15:24:42.0338 8448 atapi - ok
    15:24:42.0402 8448 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
    15:24:42.0438 8448 b06bdrv - ok
    15:24:42.0483 8448 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
    15:24:42.0501 8448 b57nd60a - ok
    15:24:42.0529 8448 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
    15:24:42.0533 8448 Beep - ok
    15:24:42.0576 8448 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
    15:24:42.0590 8448 blbdrive - ok
    15:24:42.0654 8448 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
    15:24:42.0699 8448 bowser - ok
    15:24:42.0721 8448 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
    15:24:42.0727 8448 BrFiltLo - ok
    15:24:42.0747 8448 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
    15:24:42.0761 8448 BrFiltUp - ok
    15:24:42.0882 8448 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
    15:24:42.0911 8448 Brserid - ok
    15:24:42.0937 8448 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
    15:24:42.0942 8448 BrSerWdm - ok
    15:24:42.0955 8448 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
    15:24:42.0965 8448 BrUsbMdm - ok
    15:24:42.0976 8448 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
    15:24:42.0979 8448 BrUsbSer - ok
    15:24:43.0037 8448 BthEnum (cf98190a94f62e405c8cb255018b2315) C:\Windows\system32\drivers\BthEnum.sys
    15:24:43.0047 8448 BthEnum - ok
    15:24:43.0071 8448 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
    15:24:43.0079 8448 BTHMODEM - ok
    15:24:43.0126 8448 BthPan (02dd601b708dd0667e1331fa8518e9ff) C:\Windows\system32\DRIVERS\bthpan.sys
    15:24:43.0137 8448 BthPan - ok
    15:24:43.0203 8448 BTHPORT (64c198198501f7560ee41d8d1efa7952) C:\Windows\System32\Drivers\BTHport.sys
    15:24:43.0264 8448 BTHPORT - ok
    15:24:43.0353 8448 BTHUSB (f188b7394d81010767b6df3178519a37) C:\Windows\System32\Drivers\BTHUSB.sys
    15:24:43.0408 8448 BTHUSB - ok
    15:24:43.0434 8448 btmaux (16c1bac9760c9fa85a30f3fa0fbb1b7a) C:\Windows\system32\DRIVERS\btmaux.sys
    15:24:43.0469 8448 btmaux - ok
    15:24:43.0503 8448 btmhsf (0c468d8da95be16bfdd380bb9de88259) C:\Windows\system32\DRIVERS\btmhsf.sys
    15:24:43.0562 8448 btmhsf - ok
    15:24:43.0594 8448 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
    15:24:43.0599 8448 cdfs - ok
    15:24:43.0641 8448 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\drivers\cdrom.sys
    15:24:43.0688 8448 cdrom - ok
    15:24:43.0731 8448 cfwids (ed0263b2eb24f0f4e3898036fa1d28a1) C:\Windows\system32\drivers\cfwids.sys
    15:24:43.0779 8448 cfwids - ok
    15:24:43.0803 8448 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
    15:24:43.0807 8448 circlass - ok
    15:24:43.0842 8448 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
    15:24:43.0850 8448 CLFS - ok
    15:24:43.0912 8448 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
    15:24:43.0920 8448 CmBatt - ok
    15:24:43.0946 8448 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
    15:24:43.0955 8448 cmdide - ok
    15:24:43.0989 8448 CNG (d5fea92400f12412b3922087c09da6a5) C:\Windows\system32\Drivers\cng.sys
    15:24:44.0067 8448 CNG - ok
    15:24:44.0106 8448 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
    15:24:44.0111 8448 Compbatt - ok
    15:24:44.0137 8448 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
    15:24:44.0216 8448 CompositeBus - ok
    15:24:44.0238 8448 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
    15:24:44.0241 8448 crcdisk - ok
    15:24:44.0279 8448 CtClsFlt (fbe228abeab2be13b9c3a3a112d4d8dc) C:\Windows\system32\DRIVERS\CtClsFlt.sys
    15:24:44.0342 8448 CtClsFlt - ok
    15:24:44.0376 8448 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
    15:24:44.0430 8448 DfsC - ok
    15:24:44.0447 8448 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
    15:24:44.0448 8448 discache - ok
    15:24:44.0484 8448 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
    15:24:44.0498 8448 Disk - ok
    15:24:44.0559 8448 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
    15:24:44.0570 8448 drmkaud - ok
    15:24:44.0620 8448 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
    15:24:44.0713 8448 DXGKrnl - ok
    15:24:44.0806 8448 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
    15:24:44.0882 8448 ebdrv - ok
    15:24:44.0909 8448 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
    15:24:44.0921 8448 elxstor - ok
    15:24:44.0943 8448 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
    15:24:44.0948 8448 ErrDev - ok
    15:24:44.0981 8448 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
    15:24:44.0999 8448 exfat - ok
    15:24:45.0022 8448 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
    15:24:45.0029 8448 fastfat - ok
    15:24:45.0059 8448 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
    15:24:45.0063 8448 fdc - ok
    15:24:45.0106 8448 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
    15:24:45.0115 8448 FileInfo - ok
    15:24:45.0150 8448 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
    15:24:45.0160 8448 Filetrace - ok
    15:24:45.0201 8448 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
    15:24:45.0211 8448 flpydisk - ok
    15:24:45.0248 8448 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
    15:24:45.0299 8448 FltMgr - ok
    15:24:45.0321 8448 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
    15:24:45.0326 8448 FsDepends - ok
    15:24:45.0355 8448 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
    15:24:45.0363 8448 Fs_Rec - ok
    15:24:45.0409 8448 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
    15:24:45.0414 8448 fvevol - ok
    15:24:45.0441 8448 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
    15:24:45.0456 8448 gagp30kx - ok
    15:24:45.0497 8448 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
    15:24:45.0548 8448 GEARAspiWDM - ok
    15:24:45.0623 8448 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
    15:24:45.0629 8448 hcw85cir - ok
    15:24:45.0663 8448 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\DRIVERS\HDAudBus.sys
    15:24:45.0719 8448 HDAudBus - ok
    15:24:45.0729 8448 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
    15:24:45.0732 8448 HidBatt - ok
    15:24:45.0751 8448 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
    15:24:45.0757 8448 HidBth - ok
    15:24:45.0770 8448 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
    15:24:45.0779 8448 HidIr - ok
    15:24:45.0829 8448 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\drivers\hidusb.sys
    15:24:45.0899 8448 HidUsb - ok
    15:24:45.0924 8448 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
    15:24:45.0960 8448 HpSAMD - ok
    15:24:46.0003 8448 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
    15:24:46.0015 8448 HTTP - ok
    15:24:46.0047 8448 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
    15:24:46.0049 8448 hwpolicy - ok
    15:24:46.0086 8448 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
    15:24:46.0099 8448 i8042prt - ok
    15:24:46.0154 8448 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
    15:24:46.0217 8448 iaStorV - ok
    15:24:46.0241 8448 iBtFltCoex (fc85972037815fa7b413e790b426acb2) C:\Windows\system32\DRIVERS\iBtFltCoex.sys
    15:24:46.0295 8448 iBtFltCoex - ok
    15:24:46.0522 8448 igfx (553228e67639f52c9bd86362c0c64f85) C:\Windows\system32\DRIVERS\igdkmd64.sys
    15:24:46.0794 8448 igfx - ok
    15:24:46.0826 8448 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
    15:24:46.0832 8448 iirsp - ok
    15:24:46.0867 8448 Impcd (dd587a55390ed2295bce6d36ad567da9) C:\Windows\system32\DRIVERS\Impcd.sys
    15:24:46.0925 8448 Impcd - ok
    15:24:47.0022 8448 IntcAzAudAddService (d492d3b5a8ddde1d6621a8c53855eabf) C:\Windows\system32\drivers\RTKVHD64.sys
    15:24:47.0161 8448 IntcAzAudAddService - ok
    15:24:47.0209 8448 IntcDAud (fc727061c0f47c8059e88e05d5c8e381) C:\Windows\system32\DRIVERS\IntcDAud.sys
    15:24:47.0260 8448 IntcDAud - ok
    15:24:47.0293 8448 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
    15:24:47.0301 8448 intelide - ok
    15:24:47.0328 8448 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
    15:24:47.0338 8448 intelppm - ok
    15:24:47.0393 8448 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
    15:24:47.0439 8448 IpFilterDriver - ok
    15:24:47.0459 8448 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
    15:24:47.0493 8448 IPMIDRV - ok
    15:24:47.0512 8448 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
    15:24:47.0518 8448 IPNAT - ok
    15:24:47.0570 8448 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
    15:24:47.0576 8448 IRENUM - ok
    15:24:47.0596 8448 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
    15:24:47.0605 8448 isapnp - ok
    15:24:47.0638 8448 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
    15:24:47.0701 8448 iScsiPrt - ok
    15:24:47.0739 8448 JMCR (43f319de026e04b9cf9219a14bf24fe8) C:\Windows\system32\DRIVERS\jmcr.sys
    15:24:47.0797 8448 JMCR - ok
    15:24:47.0820 8448 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\drivers\kbdclass.sys
    15:24:47.0825 8448 kbdclass - ok
    15:24:47.0846 8448 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\drivers\kbdhid.sys
    15:24:47.0910 8448 kbdhid - ok
    15:24:47.0943 8448 KSecDD (ccd53b5bd33ce0c889e830d839c8b66e) C:\Windows\system32\Drivers\ksecdd.sys
    15:24:47.0971 8448 KSecDD - ok
    15:24:48.0004 8448 KSecPkg (9ff918a261752c12639e8ad4208d2c2f) C:\Windows\system32\Drivers\ksecpkg.sys
    15:24:48.0063 8448 KSecPkg - ok
    15:24:48.0081 8448 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
    15:24:48.0085 8448 ksthunk - ok
    15:24:48.0124 8448 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
    15:24:48.0137 8448 lltdio - ok
    15:24:48.0207 8448 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
    15:24:48.0219 8448 LSI_FC - ok
    15:24:48.0236 8448 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
    15:24:48.0246 8448 LSI_SAS - ok
    15:24:48.0262 8448 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
    15:24:48.0270 8448 LSI_SAS2 - ok
    15:24:48.0294 8448 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
    15:24:48.0309 8448 LSI_SCSI - ok
    15:24:48.0332 8448 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
    15:24:48.0342 8448 luafv - ok
    15:24:48.0418 8448 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
    15:24:48.0423 8448 megasas - ok
    15:24:48.0449 8448 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
    15:24:48.0458 8448 MegaSR - ok
    15:24:48.0486 8448 MEIx64 (a6518dcc42f7a6e999bb3bea8fd87567) C:\Windows\system32\DRIVERS\HECIx64.sys
    15:24:48.0545 8448 MEIx64 - ok
    15:24:48.0580 8448 mfeapfk (ef3acfb7e3f82d5f7cde9ef5f0a4e2e2) C:\Windows\system32\drivers\mfeapfk.sys
    15:24:48.0614 8448 mfeapfk - ok
    15:24:48.0652 8448 mfeavfk (e7a60bdb4365b561d896019b82fb7dd0) C:\Windows\system32\drivers\mfeavfk.sys
    15:24:48.0704 8448 mfeavfk - ok
    15:24:48.0727 8448 mfeavfk01 - ok
    15:24:48.0767 8448 mfefirek (670dffe55e2f9ab99d9169c428bcece9) C:\Windows\system32\drivers\mfefirek.sys
    15:24:48.0835 8448 mfefirek - ok
    15:24:48.0868 8448 mfehidk (1892616b7f9291fd77c3fa0a5811fe9f) C:\Windows\system32\drivers\mfehidk.sys
    15:24:48.0943 8448 mfehidk - ok
    15:24:48.0963 8448 mfenlfk (1721261c77f6e7a9e0cb51b7d9f31b60) C:\Windows\system32\DRIVERS\mfenlfk.sys
    15:24:48.0997 8448 mfenlfk - ok
    15:24:49.0029 8448 mferkdet (65776bd8029e409935b90de30bf99526) C:\Windows\system32\drivers\mferkdet.sys
    15:24:49.0084 8448 mferkdet - ok
    15:24:49.0147 8448 mfewfpk (4f17d8b85b903d96ef7033bb6ef50516) C:\Windows\system32\drivers\mfewfpk.sys
    15:24:49.0209 8448 mfewfpk - ok
    15:24:49.0251 8448 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
    15:24:49.0260 8448 Modem - ok
    15:24:49.0294 8448 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
    15:24:49.0304 8448 monitor - ok
    15:24:49.0332 8448 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\drivers\mouclass.sys
    15:24:49.0346 8448 mouclass - ok
    15:24:49.0366 8448 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
    15:24:49.0378 8448 mouhid - ok
    15:24:49.0422 8448 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
    15:24:49.0425 8448 mountmgr - ok
    15:24:49.0455 8448 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
    15:24:49.0510 8448 mpio - ok
    15:24:49.0528 8448 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
    15:24:49.0533 8448 mpsdrv - ok
    15:24:49.0568 8448 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
    15:24:49.0666 8448 MRxDAV - ok
    15:24:49.0711 8448 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
    15:24:49.0793 8448 mrxsmb - ok
    15:24:49.0844 8448 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
    15:24:49.0898 8448 mrxsmb10 - ok
    15:24:49.0921 8448 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
    15:24:49.0956 8448 mrxsmb20 - ok
    15:24:49.0985 8448 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
    15:24:50.0044 8448 msahci - ok
    15:24:50.0064 8448 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
    15:24:50.0107 8448 msdsm - ok
    15:24:50.0127 8448 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
    15:24:50.0131 8448 Msfs - ok
    15:24:50.0163 8448 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
    15:24:50.0176 8448 mshidkmdf - ok
    15:24:50.0202 8448 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
    15:24:50.0212 8448 msisadrv - ok
    15:24:50.0274 8448 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
    15:24:50.0287 8448 MSKSSRV - ok
    15:24:50.0318 8448 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
    15:24:50.0331 8448 MSPCLOCK - ok
    15:24:50.0348 8448 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
    15:24:50.0353 8448 MSPQM - ok
    15:24:50.0392 8448 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
    15:24:50.0453 8448 MsRPC - ok
    15:24:50.0474 8448 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
    15:24:50.0479 8448 mssmbios - ok
    15:24:50.0500 8448 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
    15:24:50.0506 8448 MSTEE - ok
    15:24:50.0533 8448 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
    15:24:50.0545 8448 MTConfig - ok
    15:24:50.0569 8448 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
    15:24:50.0579 8448 Mup - ok
    15:24:50.0636 8448 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
    15:24:50.0657 8448 NativeWifiP - ok
    15:24:50.0721 8448 NDIS (c38b8ae57f78915905064a9a24dc1586) C:\Windows\system32\drivers\ndis.sys
    15:24:50.0737 8448 NDIS - ok
    15:24:50.0773 8448 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
    15:24:50.0788 8448 NdisCap - ok
    15:24:50.0816 8448 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
    15:24:50.0820 8448 NdisTapi - ok
    15:24:50.0854 8448 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
    15:24:50.0913 8448 Ndisuio - ok
    15:24:50.0941 8448 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
    15:24:50.0976 8448 NdisWan - ok
    15:24:51.0021 8448 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
    15:24:51.0086 8448 NDProxy - ok
    15:24:51.0113 8448 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
    15:24:51.0121 8448 NetBIOS - ok
    15:24:51.0162 8448 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
    15:24:51.0164 8448 NetBT - ok
    15:24:51.0427 8448 NETwNs64 (5d262402b0634c998f8cbcead7dd8676) C:\Windows\system32\DRIVERS\NETwNs64.sys
    15:24:51.0704 8448 NETwNs64 - ok
    15:24:51.0736 8448 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
    15:24:51.0747 8448 nfrd960 - ok
    15:24:51.0785 8448 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
    15:24:51.0792 8448 Npfs - ok
    15:24:51.0805 8448 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
    15:24:51.0806 8448 nsiproxy - ok
    15:24:51.0885 8448 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
    15:24:51.0979 8448 Ntfs - ok
    15:24:52.0003 8448 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
    15:24:52.0016 8448 Null - ok
    15:24:52.0047 8448 nusb3hub (a7127e86f9ffe2a53e271b56b2c4cedf) C:\Windows\system32\DRIVERS\nusb3hub.sys
    15:24:52.0088 8448 nusb3hub - ok
    15:24:52.0119 8448 nusb3xhc (49bbec6f48d5f9284b03abf3a959b19b) C:\Windows\system32\DRIVERS\nusb3xhc.sys
    15:24:52.0175 8448 nusb3xhc - ok
    15:24:52.0211 8448 NVHDA (857fb74754ebff94ee3ad40788740916) C:\Windows\system32\drivers\nvhda64v.sys
    15:24:52.0268 8448 NVHDA - ok
    15:24:52.0498 8448 nvlddmkm (24aa5e3ed7a2b48b8e798a1059a2b323) C:\Windows\system32\DRIVERS\nvlddmkm.sys
    15:24:52.0874 8448 nvlddmkm - ok
    15:24:52.0895 8448 nvpciflt (58aa797b41410daea6a6eb33e77f9b7a) C:\Windows\system32\DRIVERS\nvpciflt.sys
    15:24:52.0929 8448 nvpciflt - ok
    15:24:52.0987 8448 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
    15:24:53.0045 8448 nvraid - ok
    15:24:53.0082 8448 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
    15:24:53.0121 8448 nvstor - ok
    15:24:53.0176 8448 NvStUSB (92d06926c5da2a2e62e8fb5104f44d92) C:\Windows\system32\DRIVERS\nvstusb.sys
    15:24:53.0229 8448 NvStUSB - ok
    15:24:53.0269 8448 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
    15:24:53.0287 8448 nv_agp - ok
    15:24:53.0310 8448 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
    15:24:53.0317 8448 ohci1394 - ok
    15:24:53.0379 8448 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
    15:24:53.0387 8448 Parport - ok
    15:24:53.0419 8448 partmgr (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys
    15:24:53.0469 8448 partmgr - ok
    15:24:53.0508 8448 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
    15:24:53.0561 8448 pci - ok
    15:24:53.0585 8448 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
    15:24:53.0590 8448 pciide - ok
    15:24:53.0610 8448 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
    15:24:53.0617 8448 pcmcia - ok
    15:24:53.0636 8448 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
    15:24:53.0640 8448 pcw - ok
    15:24:53.0667 8448 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
    15:24:53.0681 8448 PEAUTH - ok
    15:24:53.0781 8448 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
    15:24:53.0815 8448 PptpMiniport - ok
    15:24:53.0836 8448 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
    15:24:53.0840 8448 Processor - ok
    15:24:53.0871 8448 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
    15:24:53.0876 8448 Psched - ok
    15:24:53.0907 8448 PxHlpa64 (87b04878a6d59d6c79251dc960c674c1) C:\Windows\system32\Drivers\PxHlpa64.sys
    15:24:53.0954 8448 PxHlpa64 - ok
    15:24:53.0988 8448 qicflt (0928bd20273625622722fe1de5bbde57) C:\Windows\system32\DRIVERS\qicflt.sys
    15:24:54.0039 8448 qicflt - ok
    15:24:54.0098 8448 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
    15:24:54.0163 8448 ql2300 - ok
    15:24:54.0182 8448 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
    15:24:54.0186 8448 ql40xx - ok
    15:24:54.0207 8448 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
    15:24:54.0223 8448 QWAVEdrv - ok
    15:24:54.0256 8448 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
    15:24:54.0265 8448 RasAcd - ok
    15:24:54.0310 8448 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
    15:24:54.0319 8448 RasAgileVpn - ok
    15:24:54.0357 8448 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
    15:24:54.0419 8448 Rasl2tp - ok
    15:24:54.0446 8448 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
    15:24:54.0453 8448 RasPppoe - ok
    15:24:54.0486 8448 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
    15:24:54.0496 8448 RasSstp - ok
    15:24:54.0542 8448 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
    15:24:54.0610 8448 rdbss - ok
    15:24:54.0625 8448 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
    15:24:54.0630 8448 rdpbus - ok
    15:24:54.0655 8448 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
    15:24:54.0657 8448 RDPCDD - ok
    15:24:54.0684 8448 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
    15:24:54.0687 8448 RDPENCDD - ok
    15:24:54.0714 8448 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
    15:24:54.0717 8448 RDPREFMP - ok
    15:24:54.0757 8448 RDPWD (15b66c206b5cb095bab980553f38ed23) C:\Windows\system32\drivers\RDPWD.sys
    15:24:54.0815 8448 RDPWD - ok
    15:24:54.0855 8448 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
    15:24:54.0904 8448 rdyboost - ok
    15:24:54.0938 8448 RFCOMM (3dd798846e2c28102b922c56e71b7932) C:\Windows\system32\DRIVERS\rfcomm.sys
    15:24:54.0950 8448 RFCOMM - ok
    15:24:55.0020 8448 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
    15:24:55.0024 8448 rspndr - ok
    15:24:55.0064 8448 RTL8167 (a73ed14670220307874ad6bc2f279349) C:\Windows\system32\DRIVERS\Rt64win7.sys
    15:24:55.0129 8448 RTL8167 - ok
    15:24:55.0184 8448 sbp2port (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
    15:24:55.0239 8448 sbp2port - ok
    15:24:55.0270 8448 scfilter (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
    15:24:55.0327 8448 scfilter - ok
    15:24:55.0380 8448 sdbus (111e0ebc0ad79cb0fa014b907b231cf0) C:\Windows\system32\DRIVERS\sdbus.sys
    15:24:55.0442 8448 sdbus - ok
    15:24:55.0472 8448 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
    15:24:55.0476 8448 secdrv - ok
    15:24:55.0515 8448 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
    15:24:55.0523 8448 Serenum - ok
    15:24:55.0562 8448 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
    15:24:55.0570 8448 Serial - ok
    15:24:55.0605 8448 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
    15:24:55.0614 8448 sermouse - ok
    15:24:55.0655 8448 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
    15:24:55.0660 8448 sffdisk - ok
    15:24:55.0683 8448 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
    15:24:55.0696 8448 sffp_mmc - ok
    15:24:55.0724 8448 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\DRIVERS\sffp_sd.sys
    15:24:55.0776 8448 sffp_sd - ok
    15:24:55.0798 8448 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
    15:24:55.0803 8448 sfloppy - ok
    15:24:55.0881 8448 Sftfs (a40abfdcb75f835fdf3ce0cc64e4250d) C:\Windows\system32\DRIVERS\Sftfslh.sys
    15:24:55.0980 8448 Sftfs - ok
    15:24:56.0022 8448 Sftplay (411769ed1cb12d2b44217734347bdb7a) C:\Windows\system32\DRIVERS\Sftplaylh.sys
    15:24:56.0080 8448 Sftplay - ok
    15:24:56.0099 8448 Sftredir (a14d0df34bbb00ea94da16193d0c7957) C:\Windows\system32\DRIVERS\Sftredirlh.sys
    15:24:56.0133 8448 Sftredir - ok
    15:24:56.0163 8448 Sftvol (393b22addd89979eb1c60898f51c3648) C:\Windows\system32\DRIVERS\Sftvollh.sys
    15:24:56.0197 8448 Sftvol - ok
    15:24:56.0225 8448 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
    15:24:56.0229 8448 SiSRaid2 - ok
    15:24:56.0251 8448 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
    15:24:56.0264 8448 SiSRaid4 - ok
    15:24:56.0297 8448 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
    15:24:56.0313 8448 Smb - ok
    15:24:56.0364 8448 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
    15:24:56.0373 8448 spldr - ok
    15:24:56.0426 8448 srv (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
    15:24:56.0519 8448 srv - ok
    15:24:56.0546 8448 srv2 (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
    15:24:56.0608 8448 srv2 - ok
    15:24:56.0633 8448 srvnet (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
    15:24:56.0669 8448 srvnet - ok
    15:24:56.0701 8448 stdcfltn (92e7f6666633d2dd91d527503daa7be0) C:\Windows\system32\DRIVERS\stdcfltn.sys
    15:24:56.0784 8448 stdcfltn - ok
    15:24:56.0829 8448 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
    15:24:56.0838 8448 stexstor - ok
    15:24:56.0889 8448 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
    15:24:56.0894 8448 swenum - ok
    15:24:56.0947 8448 SynTP (5e3b232a614339399acc71fa3aaaaa6b) C:\Windows\system32\DRIVERS\SynTP.sys
    15:24:57.0062 8448 SynTP - ok
    15:24:57.0146 8448 Tcpip (fc62769e7bff2896035aeed399108162) C:\Windows\system32\drivers\tcpip.sys
    15:24:57.0317 8448 Tcpip - ok
    15:24:57.0390 8448 TCPIP6 (fc62769e7bff2896035aeed399108162) C:\Windows\system32\DRIVERS\tcpip.sys
    15:24:57.0408 8448 TCPIP6 - ok
    15:24:57.0440 8448 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
    15:24:57.0474 8448 tcpipreg - ok
    15:24:57.0496 8448 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
    15:24:57.0511 8448 TDPIPE - ok
    15:24:57.0529 8448 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
    15:24:57.0537 8448 TDTCP - ok
    15:24:57.0591 8448 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
    15:24:57.0638 8448 tdx - ok
    15:24:57.0666 8448 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
    15:24:57.0716 8448 TermDD - ok
    15:24:57.0771 8448 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
    15:24:57.0834 8448 tssecsrv - ok
    15:24:57.0872 8448 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
    15:24:57.0927 8448 TsUsbFlt - ok
    15:24:57.0963 8448 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
    15:24:58.0018 8448 tunnel - ok
    15:24:58.0075 8448 TurboB (fd24f98d2898be093fe926604be7db99) C:\Windows\system32\DRIVERS\TurboB.sys
    15:24:58.0138 8448 TurboB - ok
    15:24:58.0173 8448 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
    15:24:58.0186 8448 uagp35 - ok
    15:24:58.0234 8448 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
    15:24:58.0298 8448 udfs - ok
    15:24:58.0347 8448 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
    15:24:58.0358 8448 uliagpkx - ok
    15:24:58.0378 8448 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\DRIVERS\umbus.sys
    15:24:58.0411 8448 umbus - ok
    15:24:58.0443 8448 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
    15:24:58.0446 8448 UmPass - ok
    15:24:58.0504 8448 USBAAPL64 (aa33fc47ed58c34e6e9261e4f850b7eb) C:\Windows\system32\Drivers\usbaapl64.sys
    15:24:58.0563 8448 USBAAPL64 - ok
    15:24:58.0642 8448 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
    15:24:58.0714 8448 usbccgp - ok
    15:24:58.0781 8448 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
    15:24:58.0794 8448 usbcir - ok
    15:24:58.0838 8448 usbehci (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\drivers\usbehci.sys
    15:24:58.0915 8448 usbehci - ok
    15:24:58.0960 8448 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
    15:24:59.0017 8448 usbhub - ok
    15:24:59.0043 8448 usbohci (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys
    15:24:59.0076 8448 usbohci - ok
    15:24:59.0141 8448 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
    15:24:59.0150 8448 usbprint - ok
    15:24:59.0199 8448 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys
    15:24:59.0209 8448 usbscan - ok
    15:24:59.0260 8448 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
    15:24:59.0314 8448 USBSTOR - ok
    15:24:59.0340 8448 usbuhci (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
    15:24:59.0374 8448 usbuhci - ok
    15:24:59.0410 8448 usbvideo (454800c2bc7f3927ce030141ee4f4c50) C:\Windows\system32\Drivers\usbvideo.sys
    15:24:59.0466 8448 usbvideo - ok
    15:24:59.0505 8448 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
    15:24:59.0519 8448 vdrvroot - ok
    15:24:59.0547 8448 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
    15:24:59.0552 8448 vga - ok
    15:24:59.0570 8448 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
    15:24:59.0583 8448 VgaSave - ok
    15:24:59.0630 8448 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
    15:24:59.0682 8448 vhdmp - ok
    15:24:59.0700 8448 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
    15:24:59.0705 8448 viaide - ok
    15:24:59.0742 8448 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
    15:24:59.0798 8448 volmgr - ok
    15:24:59.0832 8448 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
    15:24:59.0838 8448 volmgrx - ok
    15:24:59.0870 8448 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
    15:24:59.0942 8448 volsnap - ok
    15:24:59.0980 8448 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
    15:24:59.0996 8448 vsmraid - ok
    15:25:00.0030 8448 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
    15:25:00.0038 8448 vwifibus - ok
    15:25:00.0064 8448 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
    15:25:00.0076 8448 vwififlt - ok
    15:25:00.0112 8448 vwifimp (6a638fc4bfddc4d9b186c28c91bd1a01) C:\Windows\system32\DRIVERS\vwifimp.sys
    15:25:00.0125 8448 vwifimp - ok
    15:25:00.0171 8448 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
    15:25:00.0182 8448 WacomPen - ok
    15:25:00.0217 8448 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
    15:25:00.0274 8448 WANARP - ok
    15:25:00.0293 8448 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
    15:25:00.0294 8448 Wanarpv6 - ok
    15:25:00.0362 8448 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
    15:25:00.0367 8448 Wd - ok
    15:25:00.0406 8448 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
    15:25:00.0452 8448 Wdf01000 - ok
    15:25:00.0496 8448 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
    15:25:00.0500 8448 WfpLwf - ok
    15:25:00.0533 8448 WimFltr (b14ef15bd757fa488f9c970eee9c0d35) C:\Windows\system32\DRIVERS\wimfltr.sys
    15:25:00.0582 8448 WimFltr - ok
    15:25:00.0608 8448 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
    15:25:00.0612 8448 WIMMount - ok
    15:25:00.0699 8448 WinUsb (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
    15:25:00.0754 8448 WinUsb - ok
    15:25:00.0805 8448 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
    15:25:00.0817 8448 WmiAcpi - ok
    15:25:00.0859 8448 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
    15:25:00.0864 8448 ws2ifsl - ok
    15:25:00.0894 8448 WSDPrintDevice (8d918b1db190a4d9b1753a66fa8c96e8) C:\Windows\system32\DRIVERS\WSDPrint.sys
    15:25:00.0899 8448 WSDPrintDevice - ok
    15:25:00.0944 8448 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
    15:25:01.0016 8448 WudfPf - ok
    15:25:01.0042 8448 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
    15:25:01.0089 8448 WUDFRd - ok
    15:25:01.0119 8448 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0
    15:25:01.0129 8448 \Device\Harddisk0\DR0 - ok
    15:25:01.0137 8448 Boot (0x1200) (46bfc99b8848e208356b5bb28656b73a) \Device\Harddisk0\DR0\Partition0
    15:25:01.0138 8448 \Device\Harddisk0\DR0\Partition0 - ok
    15:25:01.0147 8448 Boot (0x1200) (683c52ad82086aedc39384b3d0160f54) \Device\Harddisk0\DR0\Partition1
    15:25:01.0148 8448 \Device\Harddisk0\DR0\Partition1 - ok
    15:25:01.0149 8448 ============================================================
    15:25:01.0149 8448 Scan finished
    15:25:01.0149 8448 ============================================================
    15:25:01.0161 1064 Detected object count: 0
    15:25:01.0161 1064 Actual detected object count: 0
    15:25:09.0917 5284 Deinitialize success

    Je vous remercie.
    0
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    c'eut été trop simple.

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    Double clique sur le raccourci ZHPDiag sur ton Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur la flèche bleue.

    Ton navigateur par défaut va s'ouvrir sur la page pjjoint.malekal.com (si il était resté ouvert, un onglet supplémentaire s'ouvre sur cette page).

    Clique sur Parcourir et cherche le répertoire C:\ZHP

    Sélectionne le fichier ZHPDiag.txt et clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Donne moi le lien qui figure dans la zone "L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est :"

    Ce lien est de la forme https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111209_j10f7x12v13v
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    y a-t-il une raison de trouver une ip de Xerox sur ton ordi ?

    Et tu connais E-DL.COM ?

    Supprimes tous les répertoires de la forme

    C:\Users\Mat\AppData\Local\{005CEAAE-7CEC-47A1-A9C9-68CB219E9DFD

    Désinstalle java 6 update 22 et java 6 update 23

    ===

    Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

    [MD5.6D36E21CDCFD34101A4982633EBECA53] - (...) -- C:\Users\Mat\AppData\Roaming\cacaoweb\cacaoweb.exe   [397824] [PID.4556]
    M2 - MFEP: prefs.js [Mat - i3r8z4hj.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.20 (.http://www.cacaoweb.org/
    O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\Mat\AppData\Roaming\cacaoweb\cacaoweb.exe
    [HKCU\Software\cacaoweb]
    O43 - CFD: 16/12/2011 - 16:16:36 - [1438,339] ----D- C:\Users\Mat\AppData\Roaming\cacaoweb
    [MD5.A10BC22FE0C5EC5DF1935D80BD2EDDDF] [SPRF][22/04/2011] (...) -- C:\Users\Mat\AppData\Local\Temp\cacaonew105ca4.exe   [372464]
    [MD5.2414DA7FE3D52104ACFDE902CC0AFB92] [SPRF][22/09/2011] (...) -- C:\Users\Mat\AppData\Local\Temp\cacaonew1eaac2.exe   [400112]
    [MD5.A445A0C82A7B7E8CE508000CC79FE892] [SPRF][27/09/2011] (...) -- C:\Users\Mat\AppData\Local\Temp\cacaonew4959d6.exe   [398576]
    [MD5.B6FFF1A33D7F2D9399EB62610F10C9CF] [SPRF][31/03/2011] (...) -- C:\Users\Mat\AppData\Local\Temp\cacaonew5ebcd1.exe   [363248]
    [MD5.EFAF5A80EFF49EFD9BA526781AD97E0D] [SPRF][26/11/2011] (...) -- C:\Users\Mat\AppData\Local\Temp\cacaonew67d3dd.exe   [396288] 
    [MD5.BB57D34EF70E3B5A9304ABD3A9AFA63F] [SPRF][03/10/2011] (...) -- C:\Users\Mat\AppData\Local\Temp\cacaonew6f0d54.exe   [399088]
    [MD5.AF843CABADD70AFAFA2CB259C2A0FA8B] [SPRF][09/04/2011] (...) -- C:\Users\Mat\AppData\Local\Temp\cacaonew8adfd9.exe   [369392]
    [MD5.3CF9AEB1F63AF9E529F69C09B9E447D7] [SPRF][05/11/2011] (...) -- C:\Users\Mat\AppData\Local\Temp\cacaonewa82573.exe   [395264]
    [MD5.E9D6D2DAA0A4902CD727D22FA9768BAC] [SPRF][22/09/2011] (...) -- C:\Users\Mat\AppData\Local\Temp\cacaonewadb01b.exe   [400112]
    [MD5.9BB24F0E95DF84CB84BFA2A775F2B125] [SPRF][07/10/2011] (...) -- C:\Users\Mat\AppData\Local\Temp\cacaonewc3c756.exe   [398576]
    [MD5.AC9F307C9BA9E9CFC079DB533F792FCF] [SPRF][19/11/2011] (...) -- C:\Users\Mat\AppData\Local\Temp\cacaonewcd0d0c.exe   [395776]
    [MD5.6D36E21CDCFD34101A4982633EBECA53] [SPRF][16/12/2011] (...) -- C:\Users\Mat\AppData\Local\Temp\cacaonewdeaed8.exe   [397824]
    O87 - FAEL: "{7441D9B3-8088-4E53-86E4-B28BB945FB9F}" | In - Private - P6 - TRUE | .(...) -- C:\Users\Mat\Downloads\cacaoweb.exe
    O87 - FAEL: "{D8C1C999-B7FF-408C-A1EE-EFAE48260962}" | In - Private - P17 - TRUE | .(...) -- C:\Users\Mat\Downloads\cacaoweb.exe
    O87 - FAEL: "{4F8CA2A5-03D6-4F6A-B2F3-5359FD85A5B9}" | In - Domain - P6 - FALSE | .(...) -- C:\Users\Mat\Downloads\cacaoweb.exe
    O87 - FAEL: "{8BD021C1-FCCF-4C8B-BBBC-6C65D56EF9F4}" | In - Domain - P17 - FALSE | .(...) -- C:\Users\Mat\Downloads\cacaoweb.exe
    [HKCU\Software\cacaoweb]    => Infection PUP (PUP.CacaoWeb)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:cacaoweb
    C:\Users\Mat\AppData\Roaming\cacaoweb
    C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\i3r8z4hj.default\Extensions\cacaoweb@cacaoweb.org


    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.
    0
  6. Ziface Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Voici le rapport :

    Rapport de ZHPFix 1.12.3375 par Nicolas Coolman, Update du 16/12/2011
    Fichier d'export Registre :
    Run by Mat at 17/12/2011 16:28:35
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\Users\Mat\AppData\Roaming\cacaoweb\cacaoweb.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\cacaoweb
    ABSENT Key: HKCU\Software\cacaoweb

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: cacaoweb
    SUPPRIME {7441D9B3-8088-4E53-86E4-B28BB945FB9F}
    SUPPRIME {D8C1C999-B7FF-408C-A1EE-EFAE48260962}
    SUPPRIME {4F8CA2A5-03D6-4F6A-B2F3-5359FD85A5B9}
    SUPPRIME {8BD021C1-FCCF-4C8B-BBBC-6C65D56EF9F4}
    ABSENT [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:cacaoweb

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\i3r8z4hj.default\extensions\cacaoweb@cacaoweb.org
    SUPPRIME Folder: C:\Users\Mat\AppData\Roaming\cacaoweb

    ========== Fichier(s) ==========
    SUPPRIME File*: c:\users\mat\appdata\roaming\cacaoweb\cacaoweb.exe
    ABSENT File: c:\users\mat\appdata\roaming\cacaoweb\cacaoweb.exe
    ABSENT Folder/File: c:\users\mat\appdata\local\temp\cacaonew105ca4.exe
    ABSENT Folder/File: c:\users\mat\appdata\local\temp\cacaonew1eaac2.exe
    ABSENT Folder/File: c:\users\mat\appdata\local\temp\cacaonew4959d6.exe
    ABSENT Folder/File: c:\users\mat\appdata\local\temp\cacaonew5ebcd1.exe
    ABSENT Folder/File: c:\users\mat\appdata\local\temp\cacaonew67d3dd.exe
    ABSENT Folder/File: c:\users\mat\appdata\local\temp\cacaonew6f0d54.exe
    ABSENT Folder/File: c:\users\mat\appdata\local\temp\cacaonew8adfd9.exe
    ABSENT Folder/File: c:\users\mat\appdata\local\temp\cacaonewa82573.exe
    ABSENT Folder/File: c:\users\mat\appdata\local\temp\cacaonewadb01b.exe
    ABSENT Folder/File: c:\users\mat\appdata\local\temp\cacaonewc3c756.exe
    ABSENT Folder/File: c:\users\mat\appdata\local\temp\cacaonewcd0d0c.exe
    ABSENT Folder/File: c:\users\mat\appdata\local\temp\cacaonewdeaed8.exe
    ABSENT Folder/File: c:\users\mat\appdata\roaming\cacaoweb
    ABSENT Folder/File: c:\users\mat\appdata\roaming\mozilla\firefox\profiles\i3r8z4hj.default\extensions\cacaoweb@cacaoweb.org

    ========== Récapitulatif ==========
    1 : Processus mémoire
    2 : Clé(s) du Registre
    6 : Valeur(s) du Registre
    2 : Dossier(s)
    16 : Fichier(s)

    End of clean in 01mn 11s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 17/12/2011 16:28:35 [2514]

    Depuis que j'ai fais cette manip, mon petit désagrément a disparu j'ai l'mpression =)

    Peux-tu m'expliquer quelles en étaient les raisons s'il te plait ?

    Sinon concernant Xerox et E-DL.com je n'ai aucune idée de ce que cela peut etre.

    Merci !
    0
  7. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    relance ZHPFix avec ces lignes :

    O17 - HKLM\System\CCS\Services\Tcpip\..\{C020B586-1A61-465C-BCA9-37DE6C5C9E08}: DhcpNameServer = 13.37.0.1 13.37.0.2 13.37.0.3
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C020B586-1A61-465C-BCA9-37DE6C5C9E08}: DhcpDomain = E-DL.COM
    O17 - HKLM\System\CS1\Services\Tcpip\..\{C020B586-1A61-465C-BCA9-37DE6C5C9E08}: DhcpNameServer = 13.37.0.1 13.37.0.2 13.37.0.3
    O17 - HKLM\System\CS1\Services\Tcpip\..\{C020B586-1A61-465C-BCA9-37DE6C5C9E08}: DhcpDomain = E-DL.COM
    O17 - HKLM\System\CS2\Services\Tcpip\..\{C020B586-1A61-465C-BCA9-37DE6C5C9E08}: DhcpNameServer = 13.37.0.1 13.37.0.2 13.37.0.3
    O17 - HKLM\System\CS2\Services\Tcpip\..\{C020B586-1A61-465C-BCA9-37DE6C5C9E08}: DhcpDomain = E-DL.COM


    Cacaoweb, je pense que c'est toi qui l'as installé.

    Mais je ne vois pas le lien avec tes soucis de focus.
    0
  8. Ziface Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Fais.

    Donc j'ai bien l'impression que ca a fonctionné, je te remercie Lyonnais92 par contre si je reinstalle cacaoweb çà risque de remmerder ?

    Merci.
    0
  9. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    je te suggère de faire redémarrer l'ordi, de relancer ZHPDiag et de poster le rapport dans un lien.

    Je te déconseille de réinstaller cacaoweb. Il semble qu'il soit à la base d'un botnet (réseau d'ordinateur utilisé à des fins de malwares, envoi de spam par exemple).
    0
  10. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    relance ZHPFix avec

    O17 - HKLM\System\CCS\Services\Tcpip\..\{C020B586-1A61-465C-BCA9-37DE6C5C9E08}: DhcpDomain = E-DL.COM
    O17 - HKLM\System\CS1\Services\Tcpip\..\{C020B586-1A61-465C-BCA9-37DE6C5C9E08}: DhcpDomain = E-DL.COM
    O17 - HKLM\System\CS2\Services\Tcpip\..\{C020B586-1A61-465C-BCA9-37DE6C5C9E08}: DhcpDomain = E-DL.COM


    Poste le rapport dans ta réponse.
    0
  11. Ziface Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Re,

    Rapport de ZHPFix 1.12.3375 par Nicolas Coolman, Update du 16/12/2011
    Fichier d'export Registre :
    Run by Mat at 17/12/2011 17:45:12
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Valeur(s) du Registre ==========
    ABSENT TCPIP:

    ========== Récapitulatif ==========
    1 : Valeur(s) du Registre

    End of clean in 00mn 00s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 17/12/2011 16:28:35 [2566]
    C:\ZHP\ZHPFix[R2].txt - 17/12/2011 16:44:38 [809]
    C:\ZHP\ZHPFix[R3].txt - 17/12/2011 17:45:12 [589]

    Merci pour le temps que tu me consacres.
    0
  12. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    quelque chose ne fonctionne pas comme je l'attends.

    Ouvre le registre et navigue avec les + et les - jusqu'à la clé

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C020B586-1A61-465C-BCA9-37DE6C5C9E08}

    Clique successivement sur Fichier puis sur Exporter et choisis un nom (XXXXXX par exemple). Tu retiens le nom du répertoire (Mes documents par défaut).

    Ferme le registre et ouvre l'explorateur Windows.

    Clique droit sur le fichier et choisis Modifier.

    Le bloc-notes s'ouvre avec le contenu de la clé.

    Copie le dans ta réponse.

    Pour ouvrir le registre, Démarrer, Tous les programmes, Accessoires, Exécuter.

    Tu tapes regedit puis OK. Le registre s'ouvre.
    0
  13. Ziface Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Salut,

    Donc voici la clef que tu m'as demandé :

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{C020B586-1A61-465C-BCA9-37DE6C5C9E08}]
    "UseZeroBroadcast"=dword:00000000
    "EnableDeadGWDetect"=dword:00000001
    "EnableDHCP"=dword:00000001
    "NameServer"=""
    "Domain"=""
    "RegistrationEnabled"=dword:00000001
    "RegisterAdapterName"=dword:00000000
    "DhcpIPAddress"="13.37.121.33"
    "DhcpSubnetMask"="255.255.0.0"
    "DhcpServer"="13.37.0.17"
    "Lease"=dword:00003840
    "LeaseObtainedTime"=dword:4d85d00d
    "T1"=dword:4d85ec2d
    "T2"=dword:4d860145
    "LeaseTerminatesTime"=dword:4d86084d
    "AddressType"=dword:00000000
    "IsServerNapAware"=dword:00000000
    "DhcpConnForceBroadcastFlag"=dword:00000000
    "DhcpInterfaceOptions"=hex:06,00,00,00,00,00,00,00,0c,00,00,00,00,00,00,00,4d,\
    08,86,4d,0d,25,00,01,0d,25,00,02,0d,25,00,03,0f,00,00,00,00,00,00,00,09,00,\
    00,00,00,00,00,00,4d,08,86,4d,45,2d,44,4c,2e,43,4f,4d,00,00,00,00,01,00,00,\
    00,00,00,00,00,04,00,00,00,00,00,00,00,4d,08,86,4d,ff,ff,00,00,36,00,00,00,\
    00,00,00,00,04,00,00,00,00,00,00,00,4d,08,86,4d,0d,25,00,10,35,00,00,00,00,\
    00,00,00,01,00,00,00,00,00,00,00,4d,08,86,4d,05,00,00,00,fc,00,00,00,00,00,\
    00,00,00,00,00,00,00,00,00,00,1f,d1,85,4d,51,00,00,00,00,00,00,00,03,00,00,\
    00,00,00,00,00,4d,08,86,4d,00,ff,ff,00,33,00,00,00,00,00,00,00,04,00,00,00,\
    00,00,00,00,4d,08,86,4d,00,00,38,40,3b,00,00,00,00,00,00,00,04,00,00,00,00,\
    00,00,00,4d,08,86,4d,00,00,31,38,3a,00,00,00,00,00,00,00,04,00,00,00,00,00,\
    00,00,4d,08,86,4d,00,00,1c,20
    "DhcpNameServer"="192.168.0.1"
    "DhcpDomain"="E-DL.COM"
    "DhcpSubnetMaskOpt"=hex(7):32,00,35,00,35,00,2e,00,32,00,35,00,35,00,2e,00,30,\
    00,2e,00,30,00,00,00,00,00

    Alors par contre, le souci est de nouveau réapparu ce matin, la seule chose que j'ai faite est une mise a jour d'avast suivi d'un reboot ...
    0
  14. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    essaye de supprimer les cookies :

    pour t'aider :

    http://support.aceboard.fr/1-6028-87889-0-Effacer-cookies-vider-fichiers-temporaires.htm

    0
  15. Ziface Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Re,

    Voilà donc j'ai supprimé mes cookies et çà n'a pas l'air de me le refaire ...
    On va croiser les doigts.

    Merci.
    0
  16. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    dans les topics que j'ai vu et qui m'ont donné cette solution, il était dit que le problème revenait.

    Si c'est le cas, il va falloir identifier le cookie en cause pour trouver le moyen de le bloquer.
    0
  17. Ziface Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Mais à mon avis, modifier le registre a servi à quelque chose car il me semblait que j'avais déjà tenté de supprimer les cookies avant ta précieuse aide.

    Donc en gros dès que çà me le refait, je regarderais les cookies présents et je verrais bien.

    En tout cas merci beaucoup pour ton aide Lyonnais92

    Passe de bonne fêtes de fin d'année.
    0
  18. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    de rien pour l'aide (pas forcément terminée), ce fut avec plaisir.

    Il faut enlever les outils inutiles :

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique sur le A rouge (Nettoyeur de Tools).

    Clique sur Nettoyer.

    Fais redémarrer l'ordi pour terminer le nettoyage.

    Quelques conseils pour diminuer les risques d'infection :

    https://www.malekal.com/proteger-pc-virus-pirates/?t=381&start=
    0
  19. Ziface Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Re,

    Lorsque je clque sur la A rouge, rien ne se passe ..?

    Merci pour le line, je vais aller y jeter un oeil.

    Merci.
    0
  • 1
  • 2