Virus csrss.exe [Résolu/Fermé]

Signaler
-
 Utilisateur anonyme -
Bonjour,

J'ai un virus sur mon ordinateur que je n'arrive pas à enlever. J'ai essayé pas mal de truc (malwarebytes, spybote, avg, réanimator,...). celui-ci me bouffe toute ma mémoire et aucun des programmes cités ne me le détecte. En visitant quelques sites, j'ai vu qu'il était conseiller d'utilisé hijackthis et générer un rapport. Etant novice dans ce genre de choses je ne sais pas exactement ce que je dois supprimer. Quelqu'un pourrait m'aider s'il vous plaît. Voici le rapport...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:16:15, on 19/12/2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
C:\Program Files\AVG\AVG2012\avgtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Users\Utilisateur\Desktop\m\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.4.12.6.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG2012\avgssie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime Alternative\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "D:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [AVG_TRAY] "C:\Program Files\AVG\AVG2012\avgtray.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.4.12.6.dll/206 (file missing)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\avgwdsvc.exe
O23 - Service: BitComet Disk Boost Service (BITCOMET_HELPER_SERVICE) - www.BitComet.com - C:\Program Files\BitComet\tools\BitCometService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

28 réponses

http://www.imagup.com/data/1138996808.html
Voila le screen de ma mémoire

Je vais essayer roguekiller ;-)
2
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 76687 internautes nous ont dit merci ce mois-ci


salut tu peux faire une capture d 'ecran de ta memoire boufée par csrss.exe ?

t'apelles ca bouffer toute la memoire ??????
Messages postés
13404
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 163
Salut gen ;)

Effectivement ,les gadgets Windows bouffent 10 fois plus de RAM :P

Je vous laissent continuer tous les deux .
Utilisateur anonyme
salut :)
Euh... je ne sais pas exactement ce qu'est le problème, je suis nulle en informatique :-( mais il y en a un car mon pc plante tout le temps...
Voila le rapport: RogueKiller V6.2.0 [12/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Utilisateur [Droits d'admin]
Mode: Suppression -- Date : 19/12/2011 22:55:01

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
[...]


¤¤¤ MBR Verif: ¤¤¤
--- User ---
[MBR] 5ed5112e42b9cde81fd90909c2a89573
[BSP] a494924161d342a744d61716d3dcc738 : MBR Code unknown
Partition table:

c'est ca que tu aurais du dire ^^ ca aurait plus aidé que dire un truc au hasard :)

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
voici le rapport

23:11:12.0798 2164 Initialize success
23:11:16.0807 2264 ============================================================
23:11:16.0807 2264 Scan started
23:11:16.0807 2264 Mode: Manual;
23:11:16.0807 2264 ============================================================
23:11:17.0790 2264 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
23:11:17.0806 2264 ACPI - ok
23:11:17.0821 2264 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
23:11:17.0837 2264 adp94xx - ok
23:11:17.0852 2264 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
23:11:17.0852 2264 adpahci - ok
23:11:17.0884 2264 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
23:11:17.0884 2264 adpu160m - ok
23:11:17.0899 2264 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
23:11:17.0899 2264 adpu320 - ok
23:11:17.0946 2264 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
23:11:17.0962 2264 AFD - ok
23:11:17.0977 2264 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
23:11:17.0977 2264 agp440 - ok
23:11:17.0993 2264 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
23:11:17.0993 2264 aic78xx - ok
23:11:18.0024 2264 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
23:11:18.0024 2264 aliide - ok
23:11:18.0040 2264 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
23:11:18.0040 2264 amdagp - ok
23:11:18.0055 2264 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
23:11:18.0055 2264 amdide - ok
23:11:18.0071 2264 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
23:11:18.0071 2264 AmdK7 - ok
23:11:18.0086 2264 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
23:11:18.0086 2264 AmdK8 - ok
23:11:18.0289 2264 amdkmdag (ad77d5d46857ce0d9469e7e670ec4d34) C:\Windows\system32\DRIVERS\atikmdag.sys
23:11:18.0445 2264 amdkmdag - ok
23:11:18.0476 2264 amdkmdap (655053f7c0a3b551da84db7417a10e15) C:\Windows\system32\DRIVERS\atikmpag.sys
23:11:18.0586 2264 amdkmdap - ok
23:11:18.0617 2264 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
23:11:18.0648 2264 arc - ok
23:11:18.0679 2264 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
23:11:18.0944 2264 arcsas - ok
23:11:19.0022 2264 AsIO (2b4e66fac6503494a2c6f32bb6ab3826) C:\Windows\system32\drivers\AsIO.sys
23:11:19.0038 2264 AsIO - ok
23:11:19.0069 2264 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
23:11:19.0069 2264 AsyncMac - ok
23:11:19.0085 2264 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
23:11:19.0085 2264 atapi - ok
23:11:19.0116 2264 AtiHDAudioService (0c3c2e9136397e1aaa9033dcae25ced2) C:\Windows\system32\drivers\AtihdLH3.sys
23:11:19.0116 2264 AtiHDAudioService - ok
23:11:19.0178 2264 AVGIDSDriver (4cbb56fbc9c0cbc517e6e3a6889ebddc) C:\Windows\system32\DRIVERS\AVGIDSDriver.Sys
23:11:19.0178 2264 AVGIDSDriver - ok
23:11:19.0210 2264 AVGIDSEH (459bce188232e2fe6152423efef65d76) C:\Windows\system32\DRIVERS\AVGIDSEH.Sys
23:11:19.0210 2264 AVGIDSEH - ok
23:11:19.0225 2264 AVGIDSFilter (91d9abe7e88eac7c167cba4ed4d983bf) C:\Windows\system32\DRIVERS\AVGIDSFilter.Sys
23:11:19.0225 2264 AVGIDSFilter - ok
23:11:19.0241 2264 AVGIDSShim (3fc2714e185c04308215d46730d41a94) C:\Windows\system32\DRIVERS\AVGIDSShim.Sys
23:11:19.0241 2264 AVGIDSShim - ok
23:11:19.0272 2264 Avgldx86 (bf8118cd5e2255387b715b534d64acd1) C:\Windows\system32\DRIVERS\avgldx86.sys
23:11:19.0272 2264 Avgldx86 - ok
23:11:19.0288 2264 Avgmfx86 (1c77ef67f196466adc9924cb288afe87) C:\Windows\system32\DRIVERS\avgmfx86.sys
23:11:19.0288 2264 Avgmfx86 - ok
23:11:19.0319 2264 Avgrkx86 (f2038ed7284b79dcef581468121192a9) C:\Windows\system32\DRIVERS\avgrkx86.sys
23:11:19.0319 2264 Avgrkx86 - ok
23:11:19.0350 2264 Avgtdix (a6d562b612216d8d02a35ebeb92366bd) C:\Windows\system32\DRIVERS\avgtdix.sys
23:11:19.0350 2264 Avgtdix - ok
23:11:19.0381 2264 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
23:11:19.0475 2264 Beep - ok
23:11:19.0522 2264 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
23:11:19.0522 2264 blbdrive - ok
23:11:19.0553 2264 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
23:11:19.0584 2264 bowser - ok
23:11:19.0600 2264 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
23:11:19.0600 2264 BrFiltLo - ok
23:11:19.0615 2264 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
23:11:19.0615 2264 BrFiltUp - ok
23:11:19.0631 2264 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
23:11:19.0646 2264 Brserid - ok
23:11:19.0646 2264 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
23:11:19.0662 2264 BrSerWdm - ok
23:11:19.0678 2264 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
23:11:19.0678 2264 BrUsbMdm - ok
23:11:19.0693 2264 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
23:11:19.0693 2264 BrUsbSer - ok
23:11:19.0709 2264 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
23:11:19.0709 2264 BTHMODEM - ok
23:11:19.0724 2264 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
23:11:19.0724 2264 cdfs - ok
23:11:19.0740 2264 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
23:11:19.0756 2264 cdrom - ok
23:11:19.0771 2264 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
23:11:19.0787 2264 circlass - ok
23:11:19.0834 2264 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
23:11:19.0834 2264 CLFS - ok
23:11:19.0865 2264 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
23:11:19.0865 2264 cmdide - ok
23:11:19.0880 2264 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\drivers\compbatt.sys
23:11:19.0880 2264 Compbatt - ok
23:11:19.0896 2264 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
23:11:19.0896 2264 crcdisk - ok
23:11:19.0912 2264 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
23:11:19.0912 2264 Crusoe - ok
23:11:19.0943 2264 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
23:11:19.0943 2264 DfsC - ok
23:11:19.0974 2264 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
23:11:19.0974 2264 disk - ok
23:11:20.0021 2264 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
23:11:20.0021 2264 driverhardwarev2 - ok
23:11:20.0052 2264 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
23:11:20.0052 2264 drmkaud - ok
23:11:20.0083 2264 dtsoftbus01 (c0c7ceccb6c85994c2bc92d58e52d3f2) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
23:11:20.0083 2264 dtsoftbus01 - ok
23:11:20.0146 2264 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
23:11:20.0146 2264 DXGKrnl - ok
23:11:20.0177 2264 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
23:11:20.0177 2264 E1G60 - ok
23:11:20.0208 2264 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
23:11:20.0208 2264 Ecache - ok
23:11:20.0239 2264 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
23:11:20.0255 2264 elxstor - ok
23:11:20.0270 2264 ErrDev (a81ab23eddb4693612014d87367d014c) C:\Windows\system32\drivers\errdev.sys
23:11:20.0270 2264 ErrDev - ok
23:11:20.0302 2264 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
23:11:20.0348 2264 exfat - ok
23:11:20.0364 2264 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
23:11:20.0426 2264 fastfat - ok
23:11:20.0442 2264 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
23:11:20.0458 2264 fdc - ok
23:11:20.0489 2264 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
23:11:20.0489 2264 FileInfo - ok
23:11:20.0504 2264 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
23:11:20.0504 2264 Filetrace - ok
23:11:20.0520 2264 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
23:11:20.0520 2264 flpydisk - ok
23:11:20.0536 2264 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
23:11:20.0536 2264 FltMgr - ok
23:11:20.0551 2264 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
23:11:20.0567 2264 Fs_Rec - ok
23:11:20.0582 2264 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
23:11:20.0582 2264 gagp30kx - ok
23:11:20.0614 2264 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
23:11:20.0629 2264 GEARAspiWDM - ok
23:11:20.0676 2264 HdAudAddService (3f90e001369a07243763bd5a523d8722) C:\Windows\system32\drivers\HdAudio.sys
23:11:20.0676 2264 HdAudAddService - ok
23:11:20.0707 2264 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
23:11:20.0707 2264 HDAudBus - ok
23:11:20.0723 2264 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
23:11:20.0723 2264 HidBth - ok
23:11:20.0738 2264 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
23:11:20.0754 2264 HidIr - ok
23:11:20.0770 2264 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
23:11:20.0770 2264 HidUsb - ok
23:11:20.0785 2264 HpCISSs (7ebec5eb56b90ed65a8bbd91464e5cfb) C:\Windows\system32\drivers\hpcisss.sys
23:11:20.0785 2264 HpCISSs - ok
23:11:20.0832 2264 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
23:11:20.0832 2264 HTTP - ok
23:11:20.0863 2264 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
23:11:20.0863 2264 i2omp - ok
23:11:20.0879 2264 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
23:11:20.0879 2264 i8042prt - ok
23:11:20.0894 2264 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
23:11:20.0894 2264 iaStorV - ok
23:11:20.0910 2264 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
23:11:20.0926 2264 iirsp - ok
23:11:20.0941 2264 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
23:11:20.0941 2264 intelide - ok
23:11:20.0957 2264 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
23:11:20.0957 2264 intelppm - ok
23:11:20.0988 2264 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
23:11:20.0988 2264 IpFilterDriver - ok
23:11:21.0004 2264 IpInIp - ok
23:11:21.0019 2264 IPMIDRV (4b9c0f4d4a3acc535f9771039ecd6365) C:\Windows\system32\drivers\ipmidrv.sys
23:11:21.0019 2264 IPMIDRV - ok
23:11:21.0035 2264 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
23:11:21.0035 2264 IPNAT - ok
23:11:21.0050 2264 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
23:11:21.0050 2264 IRENUM - ok
23:11:21.0066 2264 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
23:11:21.0066 2264 isapnp - ok
23:11:21.0097 2264 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
23:11:21.0097 2264 iScsiPrt - ok
23:11:21.0113 2264 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
23:11:21.0113 2264 iteatapi - ok
23:11:21.0128 2264 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
23:11:21.0128 2264 iteraid - ok
23:11:21.0144 2264 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
23:11:21.0144 2264 kbdclass - ok
23:11:21.0175 2264 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
23:11:21.0175 2264 kbdhid - ok
23:11:21.0206 2264 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
23:11:21.0222 2264 KSecDD - ok
23:11:21.0269 2264 L1E (3f0b9076a349da925bf33610beb3ad17) C:\Windows\system32\DRIVERS\L1E60x86.sys
23:11:21.0269 2264 L1E - ok
23:11:21.0300 2264 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
23:11:21.0300 2264 lltdio - ok
23:11:21.0331 2264 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
23:11:21.0331 2264 LSI_FC - ok
23:11:21.0347 2264 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
23:11:21.0347 2264 LSI_SAS - ok
23:11:21.0362 2264 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
23:11:21.0378 2264 LSI_SCSI - ok
23:11:21.0394 2264 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
23:11:21.0394 2264 luafv - ok
23:11:21.0425 2264 MBAMSwissArmy - ok
23:11:21.0456 2264 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
23:11:21.0456 2264 megasas - ok
23:11:21.0487 2264 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
23:11:21.0487 2264 MegaSR - ok
23:11:21.0518 2264 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
23:11:21.0518 2264 Modem - ok
23:11:21.0534 2264 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
23:11:21.0534 2264 monitor - ok
23:11:21.0534 2264 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
23:11:21.0550 2264 mouclass - ok
23:11:21.0550 2264 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
23:11:21.0550 2264 mouhid - ok
23:11:21.0565 2264 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
23:11:21.0565 2264 MountMgr - ok
23:11:21.0581 2264 MpFilter (fee0baded54222e9f1dae9541212aab1) C:\Windows\system32\DRIVERS\MpFilter.sys
23:11:21.0596 2264 MpFilter - ok
23:11:21.0612 2264 mpio (5da347912fd3af24d7bfb3de519d4bd0) C:\Windows\system32\drivers\mpio.sys
23:11:21.0612 2264 mpio - ok
23:11:21.0690 2264 MpKsl4439b9a1 (a69630d039c38018689190234f866d77) C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{7D2B33FB-B636-4CB1-983A-588D71974772}\MpKsl4439b9a1.sys
23:11:21.0690 2264 MpKsl4439b9a1 - ok
23:11:21.0706 2264 MpKsl444bfeb5 - ok
23:11:21.0721 2264 MpKsl51756f6c - ok
23:11:21.0737 2264 MpKsl55226533 - ok
23:11:21.0737 2264 MpKsl69746218 - ok
23:11:21.0752 2264 MpKsl958893a6 - ok
23:11:21.0768 2264 MpKslb178ef8e - ok
23:11:21.0784 2264 MpKslfbc7ad69 - ok
23:11:21.0893 2264 MpNWMon (2c3489660d4a8d514c123c3f0d67df46) C:\Windows\system32\DRIVERS\MpNWMon.sys
23:11:21.0908 2264 MpNWMon - ok
23:11:21.0924 2264 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
23:11:21.0924 2264 mpsdrv - ok
23:11:21.0955 2264 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
23:11:21.0955 2264 Mraid35x - ok
23:11:21.0971 2264 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
23:11:21.0971 2264 MRxDAV - ok
23:11:22.0018 2264 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
23:11:22.0033 2264 mrxsmb - ok
23:11:22.0064 2264 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
23:11:22.0080 2264 mrxsmb10 - ok
23:11:22.0096 2264 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
23:11:22.0096 2264 mrxsmb20 - ok
23:11:22.0111 2264 msahci (5457dcfa7c0da43522f4d9d4049c1472) C:\Windows\system32\drivers\msahci.sys
23:11:22.0111 2264 msahci - ok
23:11:22.0127 2264 msdsm (2c563aef15b8d0014c36c5f27742ac7b) C:\Windows\system32\drivers\msdsm.sys
23:11:22.0142 2264 msdsm - ok
23:11:22.0174 2264 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
23:11:22.0189 2264 Msfs - ok
23:11:22.0205 2264 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
23:11:22.0205 2264 msisadrv - ok
23:11:22.0236 2264 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
23:11:22.0236 2264 MSKSSRV - ok
23:11:22.0252 2264 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
23:11:22.0252 2264 MSPCLOCK - ok
23:11:22.0267 2264 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
23:11:22.0267 2264 MSPQM - ok
23:11:22.0283 2264 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
23:11:22.0283 2264 MsRPC - ok
23:11:22.0298 2264 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
23:11:22.0298 2264 mssmbios - ok
23:11:22.0314 2264 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
23:11:22.0314 2264 MSTEE - ok
23:11:22.0345 2264 MTsensor (dcdaab8697a47894a554050ce18d0b56) C:\Windows\system32\DRIVERS\ASACPI.sys
23:11:22.0361 2264 MTsensor - ok
23:11:22.0392 2264 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
23:11:22.0392 2264 Mup - ok
23:11:22.0408 2264 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
23:11:22.0423 2264 NativeWifiP - ok
23:11:22.0439 2264 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
23:11:22.0439 2264 NDIS - ok
23:11:22.0470 2264 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
23:11:22.0470 2264 NdisTapi - ok
23:11:22.0486 2264 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
23:11:22.0486 2264 Ndisuio - ok
23:11:22.0501 2264 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
23:11:22.0501 2264 NdisWan - ok
23:11:22.0517 2264 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
23:11:22.0548 2264 NDProxy - ok
23:11:22.0579 2264 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
23:11:22.0579 2264 NetBIOS - ok
23:11:22.0610 2264 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
23:11:22.0610 2264 netbt - ok
23:11:22.0657 2264 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
23:11:22.0657 2264 nfrd960 - ok
23:11:22.0688 2264 NisDrv (7b01c6172cfd0b10116175e09200d4b4) C:\Windows\system32\DRIVERS\NisDrvWFP.sys
23:11:22.0688 2264 NisDrv - ok
23:11:22.0720 2264 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
23:11:22.0720 2264 Npfs - ok
23:11:22.0735 2264 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
23:11:22.0735 2264 nsiproxy - ok
23:11:22.0782 2264 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
23:11:22.0798 2264 Ntfs - ok
23:11:22.0829 2264 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
23:11:22.0829 2264 ntrigdigi - ok
23:11:22.0844 2264 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
23:11:22.0844 2264 Null - ok
23:11:22.0860 2264 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
23:11:22.0860 2264 nvraid - ok
23:11:22.0876 2264 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
23:11:22.0891 2264 nvstor - ok
23:11:22.0907 2264 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
23:11:22.0907 2264 nv_agp - ok
23:11:22.0922 2264 NwlnkFlt - ok
23:11:22.0938 2264 NwlnkFwd - ok
23:11:22.0969 2264 ohci1394 (be32da025a0be1878f0ee8d6d9386cd5) C:\Windows\system32\drivers\ohci1394.sys
23:11:22.0969 2264 ohci1394 - ok
23:11:23.0000 2264 Parport (8a79fdf04a73428597e2caf9d0d67850) C:\Windows\system32\DRIVERS\parport.sys
23:11:23.0016 2264 Parport - ok
23:11:23.0032 2264 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
23:11:23.0032 2264 partmgr - ok
23:11:23.0047 2264 Parvdm (6c580025c81caf3ae9e3617c22cad00e) C:\Windows\system32\DRIVERS\parvdm.sys
23:11:23.0047 2264 Parvdm - ok
23:11:23.0063 2264 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
23:11:23.0063 2264 pci - ok
23:11:23.0078 2264 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\drivers\pciide.sys
23:11:23.0078 2264 pciide - ok
23:11:23.0094 2264 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
23:11:23.0094 2264 pcmcia - ok
23:11:23.0125 2264 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
23:11:23.0141 2264 PEAUTH - ok
23:11:23.0203 2264 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
23:11:23.0203 2264 PptpMiniport - ok
23:11:23.0219 2264 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
23:11:23.0234 2264 Processor - ok
23:11:23.0250 2264 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
23:11:23.0250 2264 PSched - ok
23:11:23.0297 2264 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
23:11:23.0312 2264 ql2300 - ok
23:11:23.0344 2264 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
23:11:23.0344 2264 ql40xx - ok
23:11:23.0359 2264 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
23:11:23.0359 2264 QWAVEdrv - ok
23:11:23.0390 2264 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
23:11:23.0390 2264 RasAcd - ok
23:11:23.0437 2264 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
23:11:23.0437 2264 Rasl2tp - ok
23:11:23.0453 2264 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
23:11:23.0468 2264 RasPppoe - ok
23:11:23.0468 2264 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
23:11:23.0468 2264 RasSstp - ok
23:11:23.0484 2264 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
23:11:23.0500 2264 rdbss - ok
23:11:23.0515 2264 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
23:11:23.0515 2264 RDPCDD - ok
23:11:23.0546 2264 rdpdr (943b18305eae3935598a9b4a3d560b4c) C:\Windows\system32\drivers\rdpdr.sys
23:11:23.0546 2264 rdpdr - ok
23:11:23.0562 2264 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
23:11:23.0562 2264 RDPENCDD - ok
23:11:23.0593 2264 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
23:11:23.0609 2264 RDPWD - ok
23:11:23.0640 2264 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
23:11:23.0656 2264 rspndr - ok
23:11:23.0671 2264 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
23:11:23.0687 2264 sbp2port - ok
23:11:23.0718 2264 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
23:11:23.0718 2264 secdrv - ok
23:11:23.0749 2264 Serenum (ce9ec966638ef0b10b864ddedf62a099) C:\Windows\system32\DRIVERS\serenum.sys
23:11:23.0749 2264 Serenum - ok
23:11:23.0765 2264 Serial (6d663022db3e7058907784ae14b69898) C:\Windows\system32\DRIVERS\serial.sys
23:11:23.0765 2264 Serial - ok
23:11:23.0780 2264 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
23:11:23.0780 2264 sermouse - ok
23:11:23.0812 2264 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
23:11:23.0812 2264 sffdisk - ok
23:11:23.0827 2264 sffp_mmc (e5eafe85815bd89095fef3144a09ab68) C:\Windows\system32\drivers\sffp_mmc.sys
23:11:23.0827 2264 sffp_mmc - ok
23:11:23.0843 2264 sffp_sd (9f66a46c55d6f1ccabc79bb7afccc545) C:\Windows\system32\drivers\sffp_sd.sys
23:11:23.0843 2264 sffp_sd - ok
23:11:23.0858 2264 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
23:11:23.0858 2264 sfloppy - ok
23:11:23.0890 2264 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
23:11:23.0890 2264 sisagp - ok
23:11:23.0905 2264 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
23:11:23.0905 2264 SiSRaid2 - ok
23:11:23.0936 2264 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
23:11:23.0936 2264 SiSRaid4 - ok
23:11:23.0968 2264 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
23:11:23.0968 2264 Smb - ok
23:11:23.0983 2264 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
23:11:23.0983 2264 spldr - ok
23:11:24.0030 2264 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
23:11:24.0046 2264 srv - ok
23:11:24.0077 2264 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
23:11:24.0077 2264 srv2 - ok
23:11:24.0108 2264 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
23:11:24.0108 2264 srvnet - ok
23:11:24.0124 2264 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
23:11:24.0124 2264 swenum - ok
23:11:24.0155 2264 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
23:11:24.0155 2264 Symc8xx - ok
23:11:24.0170 2264 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
23:11:24.0170 2264 Sym_hi - ok
23:11:24.0186 2264 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
23:11:24.0186 2264 Sym_u3 - ok
23:11:24.0264 2264 Tcpip (16731b631f28f63cd9f4cb60940e7ddd) C:\Windows\system32\drivers\tcpip.sys
23:11:24.0280 2264 Tcpip - ok
23:11:24.0295 2264 Tcpip6 (16731b631f28f63cd9f4cb60940e7ddd) C:\Windows\system32\DRIVERS\tcpip.sys
23:11:24.0311 2264 Tcpip6 - ok
23:11:24.0342 2264 tcpipreg (3fc13f09af9be487c7b4fac4070a036c) C:\Windows\system32\drivers\tcpipreg.sys
23:11:24.0342 2264 tcpipreg - ok
23:11:24.0373 2264 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
23:11:24.0373 2264 TDPIPE - ok
23:11:24.0404 2264 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
23:11:24.0404 2264 TDTCP - ok
23:11:24.0420 2264 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
23:11:24.0420 2264 tdx - ok
23:11:24.0436 2264 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
23:11:24.0451 2264 TermDD - ok
23:11:24.0498 2264 TrueSight (f69641efdb19acb4753b0155f7fdeed5) c:\windows\system32\drivers\TrueSight.sys
23:11:24.0732 2264 TrueSight - ok
23:11:24.0935 2264 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
23:11:24.0935 2264 tssecsrv - ok
23:11:24.0950 2264 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
23:11:24.0950 2264 tunmp - ok
23:11:24.0950 2264 tunnel (119b8184e106baedc83fce5ddf3950da) C:\Windows\system32\DRIVERS\tunnel.sys
23:11:24.0966 2264 tunnel - ok
23:11:24.0982 2264 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
23:11:24.0982 2264 uagp35 - ok
23:11:25.0013 2264 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
23:11:25.0013 2264 udfs - ok
23:11:25.0060 2264 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
23:11:25.0060 2264 uliagpkx - ok
23:11:25.0091 2264 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
23:11:25.0091 2264 uliahci - ok
23:11:25.0106 2264 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
23:11:25.0106 2264 UlSata - ok
23:11:25.0122 2264 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
23:11:25.0138 2264 ulsata2 - ok
23:11:25.0153 2264 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
23:11:25.0153 2264 umbus - ok
23:11:25.0200 2264 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
23:11:25.0216 2264 usbccgp - ok
23:11:25.0247 2264 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
23:11:25.0247 2264 usbcir - ok
23:11:25.0278 2264 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
23:11:25.0278 2264 usbehci - ok
23:11:25.0309 2264 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
23:11:25.0309 2264 usbhub - ok
23:11:25.0325 2264 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
23:11:25.0325 2264 usbohci - ok
23:11:25.0356 2264 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
23:11:25.0356 2264 usbprint - ok
23:11:25.0418 2264 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
23:11:25.0434 2264 usbscan - ok
23:11:25.0450 2264 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
23:11:25.0465 2264 USBSTOR - ok
23:11:25.0481 2264 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
23:11:25.0481 2264 usbuhci - ok
23:11:25.0512 2264 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
23:11:25.0528 2264 vga - ok
23:11:25.0528 2264 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
23:11:25.0528 2264 VgaSave - ok
23:11:25.0559 2264 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
23:11:25.0559 2264 viaagp - ok
23:11:25.0574 2264 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
23:11:25.0574 2264 ViaC7 - ok
23:11:25.0606 2264 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
23:11:25.0606 2264 viaide - ok
23:11:25.0606 2264 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
23:11:25.0621 2264 volmgr - ok
23:11:25.0637 2264 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
23:11:25.0637 2264 volmgrx - ok
23:11:25.0652 2264 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
23:11:25.0668 2264 volsnap - ok
23:11:25.0684 2264 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
23:11:25.0684 2264 vsmraid - ok
23:11:25.0715 2264 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
23:11:25.0715 2264 WacomPen - ok
23:11:25.0730 2264 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
23:11:25.0746 2264 Wanarp - ok
23:11:25.0746 2264 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
23:11:25.0746 2264 Wanarpv6 - ok
23:11:25.0762 2264 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
23:11:25.0762 2264 Wd - ok
23:11:25.0777 2264 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
23:11:25.0793 2264 Wdf01000 - ok
23:11:25.0871 2264 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\drivers\wmiacpi.sys
23:11:25.0871 2264 WmiAcpi - ok
23:11:25.0918 2264 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
23:11:25.0918 2264 ws2ifsl - ok
23:11:25.0949 2264 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
23:11:25.0949 2264 WUDFRd - ok
23:11:25.0980 2264 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0
23:11:25.0980 2264 \Device\Harddisk0\DR0 - ok
23:11:25.0996 2264 Boot (0x1200) (a94d459bd6aad83ce036e97db91ca794) \Device\Harddisk0\DR0\Partition0
23:11:25.0996 2264 \Device\Harddisk0\DR0\Partition0 - ok
23:11:26.0027 2264 Boot (0x1200) (429db5823ffb702dbd2399c456ecb03e) \Device\Harddisk0\DR0\Partition1
23:11:26.0027 2264 \Device\Harddisk0\DR0\Partition1 - ok
23:11:26.0027 2264 ============================================================
23:11:26.0027 2264 Scan finished
23:11:26.0027 2264 ============================================================
23:11:26.0042 4872 Detected object count: 0
23:11:26.0042 4872 Actual detected object count: 0

vire spybot il vaut rien
vire reanimator aussi c'est un outil dangereux

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné affiche les extensions des fichiers et renomme-le winlogon.exe , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Le voila
http://pjjoint.malekal.com/files.php?id=20111220_e7w11i11n7y6

tu as bien desinstallé les deux programmes comme conseillé precedemment ?

========================

arrete de telecharger chez softonic ils distribuent des adwares

========================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-
"SSBkgdUpdate"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}]
[-HKCU\Software\b556e038]
[-HKCU\Software\PopCap]
[-HKLM\Software\BrowserChoice]

file::
C:\Windows\winstart.bat
C:\Users\Utilisateur\Desktop\Reanimator.lnk
C:\Users\Utilisateur\Desktop\regrunlog.txt
C:\Users\Utilisateur\Desktop\Spybot - Search & Destroy.lnk
C:\Users\Utilisateur\Downloads\setup.exe
C:\Users\Utilisateur\Downloads\SoftonicDownloader_pour_nero-burnlite-ex-nero-lite.exe

folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reanimator
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\Users\Utilisateur\AppData\Roaming\sekrbfgfr
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Greatis
C:\Program Files\Spybot - Search & Destroy

attrib::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
oui j'ai bien désinstaller
voila la suite^^
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.125 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 12/12/2011 | 15.00 Par g3n-h@ckm@n
Utilisateur : Utilisateur (Administrateurs)
Ordinateur : PC-BOUR
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 8.0 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
Tray::

Script : 01:26:05

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\Windows\winstart.bat
Absent : C:\Users\Utilisateur\Desktop\Reanimator.lnk
Supprimé : C:\Users\Utilisateur\Desktop\regrunlog.txt
Absent : C:\Users\Utilisateur\Desktop\Spybot - Search & Destroy.lnk
Supprimé : C:\Users\Utilisateur\Downloads\setup.exe
Supprimé : C:\Users\Utilisateur\Downloads\SoftonicDownloader_pour_nero-burnlite-ex-nero-lite.exe

¤

Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reanimator
Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
Supprimé : C:\Users\Utilisateur\AppData\Roaming\sekrbfgfr
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Program Files\Greatis
Supprimé : C:\Program Files\Spybot - Search & Destroy

¤

Disques externes : 4 Objets réattribués
Disque Local : 12 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 20 Objets réattribués
Music : 4 Objets réattribués

pourquoi il est pas entier ?
Je ne sais pas :-( je dois recommencer l'opération? (le pc plante pas mal :-(

non t"as pas du tout copier

precise plante pas mal

fais tout le menage on avisera ensuite
mozilla ne répond plus, je redemarre me dis fichier windows manquant,..

J'espère que j'ai tout copier là ^^¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.125 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 12/12/2011 | 15.00 Par g3n-h@ckm@n
Utilisateur : Utilisateur (Administrateurs)
Ordinateur : PC-BOUR
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 8.0 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
Tray::

Script : 01:26:05

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\Windows\winstart.bat
Absent : C:\Users\Utilisateur\Desktop\Reanimator.lnk
Supprimé : C:\Users\Utilisateur\Desktop\regrunlog.txt
Absent : C:\Users\Utilisateur\Desktop\Spybot - Search & Destroy.lnk
Supprimé : C:\Users\Utilisateur\Downloads\setup.exe
Supprimé : C:\Users\Utilisateur\Downloads\SoftonicDownloader_pour_nero-burnlite-ex-nero-lite.exe

¤

Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reanimator
Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
Supprimé : C:\Users\Utilisateur\AppData\Roaming\sekrbfgfr
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Program Files\Greatis
Supprimé : C:\Program Files\Spybot - Search & Destroy

¤

Disques externes : 4 Objets réattribués
Disque Local : 12 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 20 Objets réattribués
Music : 4 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 9 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 6 Objets réattribués
Windows : 39 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 11 Objets réattribués

¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


explorer.exe -> Processus redémarré

Fin : 01:27:28

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

ok lequel de fichier manquant ?
je le note si ca replante sorry :-(

je redemarre me dis fichier windows manquant

ben redemarre....
redemarrage normal ^^
lol

on voit jusqu'à demain si le message reparait ou pas ?

pour mozilla desinstall+reinstall voir
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
tout fonctionne cela fait partie des problèmes qui ont commencer il y a 3 /4 jours
d'ou je me prends la tête pour trouver une solution que je n'ai pas ;-)
On en est ou?