Xp security 2012
Fermé
booo
-
23 déc. 2011 à 16:08
nanard4700 Messages postés 11228 Date d'inscription mardi 17 juillet 2007 Statut Contributeur sécurité Dernière intervention 27 décembre 2015 - 24 déc. 2011 à 11:11
nanard4700 Messages postés 11228 Date d'inscription mardi 17 juillet 2007 Statut Contributeur sécurité Dernière intervention 27 décembre 2015 - 24 déc. 2011 à 11:11
A voir également:
- Xp security 2012
- Account-security-noreply@accountprotection.microsoft.com ✓ - Forum Hotmail (Outlook.com)
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Security boot fail - Forum Ordinateur portable
- Movie maker 2012 - Télécharger - Montage & Édition
- Usb security - Télécharger - Sécurité
17 réponses
nanard4700
Messages postés
11228
Date d'inscription
mardi 17 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
27 décembre 2015
835
23 déc. 2011 à 16:20
23 déc. 2011 à 16:20
Bonjour
* Télécharger sur le bureau RogueKiller
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
========================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
* Télécharger sur le bureau RogueKiller
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
========================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
jai lancé roguekiller et il a un message qui apparait:
roguekiller a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour le desagrémént encourru
roguekiller a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour le desagrémént encourru
nanard4700
Messages postés
11228
Date d'inscription
mardi 17 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
27 décembre 2015
835
23 déc. 2011 à 16:55
23 déc. 2011 à 16:55
Tu dois lancer roguekiller en mode sans echec.
Démarrer Windows Vista en « mode sans échec »
Avec la touche F8
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec avec prise en charge réseau» grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
Démarrer Windows Vista en « mode sans échec »
Avec la touche F8
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec avec prise en charge réseau» grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
nanard4700
Messages postés
11228
Date d'inscription
mardi 17 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
27 décembre 2015
835
23 déc. 2011 à 17:12
23 déc. 2011 à 17:12
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier ci-dessus.
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
? Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier ci-dessus.
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
? Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
sa m'écrit que le fichier n'est pas une application win32 valide
( désolé le telechargement est long chez moi)
( désolé le telechargement est long chez moi)
nanard4700
Messages postés
11228
Date d'inscription
mardi 17 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
27 décembre 2015
835
23 déc. 2011 à 18:05
23 déc. 2011 à 18:05
Tu as essayé en mode sans echec?
Sinon
*Télécharge FindyKill:
http://eldesaparecido.com/tools/FyK.exe (créé par El Desaparecido) et enregistre-le sur ton bureau
*Double cliques sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement
*Au menu principal,choisis l'option 1 (Recherche)
*Patiente un peu, l'analyse peut durer quelques minutes
Postes le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Sinon
*Télécharge FindyKill:
http://eldesaparecido.com/tools/FyK.exe (créé par El Desaparecido) et enregistre-le sur ton bureau
*Double cliques sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement
*Au menu principal,choisis l'option 1 (Recherche)
*Patiente un peu, l'analyse peut durer quelques minutes
Postes le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
nanard4700
Messages postés
11228
Date d'inscription
mardi 17 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
27 décembre 2015
835
23 déc. 2011 à 19:15
23 déc. 2011 à 19:15
@nanard4700 -
Il est inutile de polluer les sujets surtout en écrivant de tels ânerie.
@booo
Fais findykill===>https://forums.commentcamarche.net/forum/affich-23977685-xp-security-2012#7
Il est inutile de polluer les sujets surtout en écrivant de tels ânerie.
@booo
Fais findykill===>https://forums.commentcamarche.net/forum/affich-23977685-xp-security-2012#7
l'analyse avec Findykill est en cours apparement sa fonctionne
je n'arrive pas a poster le rapport
je n'arrive pas a poster le rapport
nanard4700
Messages postés
11228
Date d'inscription
mardi 17 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
27 décembre 2015
835
23 déc. 2011 à 20:13
23 déc. 2011 à 20:13
si tu veux poster le rapport tu dois t'inscrire sur ccm.
booo62
Messages postés
4
Date d'inscription
vendredi 23 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
23 déc. 2011 à 20:19
23 déc. 2011 à 20:19
Voici le rapport:
############################## | FindyKill V5.056 |
# User : nec () # NEC-FFB8BB8EAC4
# Update on 20/11/2011 by El Desaparecido
# Start at: 20:04:27 | 23/12/2011
# Website : https://www.sosvirus.net/
# Contact : contact@eldesaparecido.com
# AMD Athlon(tm) 64 Processor 3000+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 74,52 Go (65,24 Go free) # NTFS
# D:\ # Disque CD-ROM # 102,12 Mo (0 Mo free) [Dracula] # CDFS
################## | Processus infectieux stoppés |
################## | Eléments infectieux |
[23/06/1997 12:48|-r-------|43] D:\Autorun.inf
################## | Reference Bagle MD5 ... |
################## | MD5 ... |
################## | Bagle Trace ... |
################## | Crack .... |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio ( NDIS User Mode ) -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost ( Extensible Authentication Protocol Host ) -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw ( IPv6 Windows Firewall Driver ) -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess ( Windows Firewall - Internet Connection Sharing ) -> Start = 4 ( Good = 2 | Bad = 4 )
# wscsvc ( Windows Security Center ) -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.056 ! |
############################## | FindyKill V5.056 |
# User : nec () # NEC-FFB8BB8EAC4
# Update on 20/11/2011 by El Desaparecido
# Start at: 20:04:27 | 23/12/2011
# Website : https://www.sosvirus.net/
# Contact : contact@eldesaparecido.com
# AMD Athlon(tm) 64 Processor 3000+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 74,52 Go (65,24 Go free) # NTFS
# D:\ # Disque CD-ROM # 102,12 Mo (0 Mo free) [Dracula] # CDFS
################## | Processus infectieux stoppés |
################## | Eléments infectieux |
[23/06/1997 12:48|-r-------|43] D:\Autorun.inf
################## | Reference Bagle MD5 ... |
################## | MD5 ... |
################## | Bagle Trace ... |
################## | Crack .... |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio ( NDIS User Mode ) -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost ( Extensible Authentication Protocol Host ) -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw ( IPv6 Windows Firewall Driver ) -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess ( Windows Firewall - Internet Connection Sharing ) -> Start = 4 ( Good = 2 | Bad = 4 )
# wscsvc ( Windows Security Center ) -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.056 ! |
nanard4700
Messages postés
11228
Date d'inscription
mardi 17 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
27 décembre 2015
835
23 déc. 2011 à 20:23
23 déc. 2011 à 20:23
-Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
* Lance TDSSKiller.exe
-Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Clique sur Start scan.
* Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
* Conserve l'action proposée par défaut par l'outil
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas
* Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
* Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
* Lance TDSSKiller.exe
-Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Clique sur Start scan.
* Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
* Conserve l'action proposée par défaut par l'outil
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas
* Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
* Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt
booo62
Messages postés
4
Date d'inscription
vendredi 23 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
23 déc. 2011 à 22:04
23 déc. 2011 à 22:04
sa me met aucune action
Voici le rapport( j'ai fait 2 fois le scan):
21:48:51.0625 2468 TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
21:48:51.0656 2468 ============================================================
21:48:51.0656 2468 Current date / time: 2011/12/23 21:48:51.0656
21:48:51.0656 2468 SystemInfo:
21:48:51.0656 2468
21:48:51.0656 2468 OS Version: 5.1.2600 ServicePack: 3.0
21:48:51.0656 2468 Product type: Workstation
21:48:51.0656 2468 ComputerName: NEC-FFB8BB8EAC4
21:48:51.0656 2468 UserName: nec
21:48:51.0656 2468 Windows directory: C:\WINDOWS
21:48:51.0656 2468 System windows directory: C:\WINDOWS
21:48:51.0656 2468 Processor architecture: Intel x86
21:48:51.0656 2468 Number of processors: 1
21:48:51.0656 2468 Page size: 0x1000
21:48:51.0656 2468 Boot type: Normal boot
21:48:51.0656 2468 ============================================================
21:48:52.0765 2468 Initialize success
21:48:56.0000 3172 ============================================================
21:48:56.0000 3172 Scan started
21:48:56.0000 3172 Mode: Manual;
21:48:56.0000 3172 ============================================================
21:48:57.0609 3172 Abiosdsk - ok
21:48:58.0187 3172 abp480n5 - ok
21:48:58.0734 3172 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
21:48:58.0734 3172 ACPI - ok
21:48:59.0296 3172 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
21:48:59.0296 3172 ACPIEC - ok
21:48:59.0796 3172 adpu160m - ok
21:49:00.0375 3172 AFD (e3049b90fe06f3f740b7cfda44995e2c) C:\WINDOWS\System32\drivers\afd.sys
21:49:00.0375 3172 AFD - ok
21:49:01.0015 3172 Aha154x - ok
21:49:01.0546 3172 aic78u2 - ok
21:49:02.0062 3172 aic78xx - ok
21:49:02.0656 3172 AliIde - ok
21:49:03.0218 3172 amsint - ok
21:49:03.0843 3172 AR9271 (3bc98a53c0abe3feb3b2b9b3bd9e7aa5) C:\WINDOWS\system32\DRIVERS\athuw.sys
21:49:03.0906 3172 AR9271 - ok
21:49:04.0437 3172 asc - ok
21:49:04.0937 3172 asc3350p - ok
21:49:05.0453 3172 asc3550 - ok
21:49:06.0906 3172 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
21:49:06.0906 3172 AsyncMac - ok
21:49:07.0968 3172 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
21:49:07.0968 3172 atapi - ok
21:49:08.0921 3172 Atdisk - ok
21:49:09.0921 3172 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
21:49:09.0921 3172 Atmarpc - ok
21:49:10.0640 3172 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
21:49:10.0640 3172 audstub - ok
21:49:11.0265 3172 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
21:49:11.0281 3172 Beep - ok
21:49:12.0218 3172 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
21:49:12.0218 3172 cbidf2k - ok
21:49:12.0968 3172 cd20xrnt - ok
21:49:13.0531 3172 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
21:49:13.0531 3172 Cdaudio - ok
21:49:14.0125 3172 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
21:49:14.0125 3172 Cdfs - ok
21:49:14.0734 3172 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
21:49:14.0734 3172 Cdrom - ok
21:49:15.0265 3172 Changer - ok
21:49:16.0218 3172 CmdIde - ok
21:49:16.0968 3172 Cpqarray - ok
21:49:17.0640 3172 dac2w2k - ok
21:49:18.0265 3172 dac960nt - ok
21:49:19.0000 3172 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
21:49:19.0015 3172 Disk - ok
21:49:20.0296 3172 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
21:49:20.0421 3172 dmboot - ok
21:49:22.0000 3172 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
21:49:22.0093 3172 dmio - ok
21:49:23.0062 3172 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
21:49:23.0078 3172 dmload - ok
21:49:23.0843 3172 dpti2o - ok
21:49:24.0421 3172 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
21:49:24.0437 3172 Fastfat - ok
21:49:24.0968 3172 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
21:49:24.0968 3172 Fdc - ok
21:49:25.0546 3172 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
21:49:25.0546 3172 Fips - ok
21:49:26.0062 3172 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
21:49:26.0062 3172 Flpydisk - ok
21:49:26.0656 3172 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
21:49:26.0656 3172 FltMgr - ok
21:49:27.0203 3172 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
21:49:27.0203 3172 Fs_Rec - ok
21:49:27.0750 3172 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
21:49:27.0750 3172 Ftdisk - ok
21:49:28.0312 3172 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
21:49:28.0312 3172 Gpc - ok
21:49:28.0906 3172 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
21:49:28.0906 3172 hidusb - ok
21:49:29.0453 3172 hpn - ok
21:49:30.0328 3172 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys
21:49:30.0343 3172 HTTP - ok
21:49:31.0281 3172 i2omgmt - ok
21:49:32.0281 3172 i2omp - ok
21:49:33.0000 3172 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
21:49:33.0015 3172 i8042prt - ok
21:49:33.0875 3172 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
21:49:33.0875 3172 Imapi - ok
21:49:34.0687 3172 ini910u - ok
21:49:35.0421 3172 IntelIde - ok
21:49:36.0125 3172 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
21:49:36.0125 3172 Ip6Fw - ok
21:49:36.0671 3172 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
21:49:36.0671 3172 IpFilterDriver - ok
21:49:37.0421 3172 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
21:49:37.0421 3172 IpInIp - ok
21:49:38.0156 3172 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
21:49:38.0171 3172 IpNat - ok
21:49:38.0953 3172 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
21:49:38.0953 3172 IPSec - ok
21:49:39.0703 3172 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
21:49:39.0703 3172 IRENUM - ok
21:49:40.0359 3172 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
21:49:40.0359 3172 isapnp - ok
21:49:41.0234 3172 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
21:49:41.0234 3172 Kbdclass - ok
21:49:41.0875 3172 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys
21:49:41.0875 3172 KSecDD - ok
21:49:42.0593 3172 lbrtfdc - ok
21:49:43.0640 3172 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
21:49:43.0656 3172 mnmdd - ok
21:49:44.0734 3172 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
21:49:44.0734 3172 Modem - ok
21:49:45.0390 3172 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
21:49:45.0390 3172 Mouclass - ok
21:49:46.0000 3172 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
21:49:46.0000 3172 mouhid - ok
21:49:46.0656 3172 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
21:49:46.0671 3172 MountMgr - ok
21:49:47.0406 3172 mraid35x - ok
21:49:47.0984 3172 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
21:49:48.0000 3172 MRxDAV - ok
21:49:48.0609 3172 MRxSmb (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
21:49:48.0625 3172 MRxSmb - ok
21:49:49.0312 3172 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
21:49:49.0328 3172 Msfs - ok
21:49:49.0921 3172 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
21:49:49.0921 3172 mssmbios - ok
21:49:50.0468 3172 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
21:49:50.0468 3172 Mup - ok
21:49:51.0312 3172 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
21:49:51.0312 3172 NDIS - ok
21:49:51.0921 3172 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
21:49:51.0937 3172 NdisTapi - ok
21:49:52.0671 3172 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
21:49:52.0671 3172 Ndisuio - ok
21:49:53.0312 3172 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
21:49:53.0312 3172 NdisWan - ok
21:49:53.0968 3172 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
21:49:53.0968 3172 NDProxy - ok
21:49:54.0703 3172 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
21:49:54.0703 3172 NetBIOS - ok
21:49:55.0312 3172 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
21:49:55.0328 3172 NetBT - ok
21:49:56.0203 3172 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
21:49:56.0203 3172 Npfs - ok
21:49:57.0031 3172 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
21:49:57.0078 3172 Ntfs - ok
21:49:58.0093 3172 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
21:49:58.0125 3172 Null - ok
21:49:59.0328 3172 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
21:49:59.0328 3172 NwlnkFlt - ok
21:50:00.0171 3172 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
21:50:00.0187 3172 NwlnkFwd - ok
21:50:01.0093 3172 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
21:50:01.0109 3172 Parport - ok
21:50:02.0328 3172 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
21:50:02.0343 3172 PartMgr - ok
21:50:03.0718 3172 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
21:50:03.0734 3172 ParVdm - ok
21:50:04.0734 3172 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
21:50:04.0750 3172 PCI - ok
21:50:05.0609 3172 PCIDump - ok
21:50:06.0765 3172 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
21:50:06.0765 3172 PCIIde - ok
21:50:07.0906 3172 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
21:50:07.0906 3172 Pcmcia - ok
21:50:09.0078 3172 PDCOMP - ok
21:50:10.0484 3172 PDFRAME - ok
21:50:11.0656 3172 PDRELI - ok
21:50:12.0656 3172 PDRFRAME - ok
21:50:13.0593 3172 perc2 - ok
21:50:14.0390 3172 perc2hib - ok
21:50:15.0390 3172 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
21:50:15.0390 3172 PptpMiniport - ok
21:50:16.0125 3172 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
21:50:16.0140 3172 Processor - ok
21:50:16.0843 3172 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
21:50:16.0843 3172 PSched - ok
21:50:17.0718 3172 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
21:50:17.0734 3172 Ptilink - ok
21:50:18.0531 3172 ql1080 - ok
21:50:19.0328 3172 Ql10wnt - ok
21:50:19.0984 3172 ql12160 - ok
21:50:20.0671 3172 ql1240 - ok
21:50:21.0437 3172 ql1280 - ok
21:50:22.0187 3172 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
21:50:22.0187 3172 RasAcd - ok
21:50:23.0015 3172 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
21:50:23.0015 3172 Rasl2tp - ok
21:50:23.0765 3172 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
21:50:23.0765 3172 RasPppoe - ok
21:50:24.0484 3172 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
21:50:24.0484 3172 Raspti - ok
21:50:25.0171 3172 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
21:50:25.0171 3172 Rdbss - ok
21:50:25.0953 3172 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
21:50:25.0953 3172 RDPCDD - ok
21:50:26.0656 3172 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
21:50:26.0656 3172 rdpdr - ok
21:50:27.0296 3172 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
21:50:27.0296 3172 RDPWD - ok
21:50:27.0921 3172 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
21:50:27.0937 3172 redbook - ok
21:50:28.0812 3172 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
21:50:28.0828 3172 Secdrv - ok
21:50:29.0593 3172 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
21:50:29.0593 3172 serenum - ok
21:50:30.0343 3172 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
21:50:30.0359 3172 Serial - ok
21:50:31.0156 3172 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
21:50:31.0156 3172 Sfloppy - ok
21:50:31.0906 3172 Simbad - ok
21:50:32.0500 3172 Sparrow - ok
21:50:33.0296 3172 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
21:50:33.0312 3172 sr - ok
21:50:34.0031 3172 Srv (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys
21:50:34.0062 3172 Srv - ok
21:50:34.0781 3172 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
21:50:34.0781 3172 swenum - ok
21:50:35.0406 3172 symc810 - ok
21:50:36.0109 3172 symc8xx - ok
21:50:36.0703 3172 sym_hi - ok
21:50:37.0359 3172 sym_u3 - ok
21:50:38.0140 3172 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
21:50:38.0250 3172 Tcpip - ok
21:50:39.0250 3172 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
21:50:39.0296 3172 TDPIPE - ok
21:50:40.0359 3172 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
21:50:40.0390 3172 TDTCP - ok
21:50:41.0500 3172 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
21:50:41.0500 3172 TermDD - ok
21:50:42.0421 3172 TosIde - ok
21:50:43.0078 3172 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
21:50:43.0078 3172 Udfs - ok
21:50:43.0671 3172 ultra - ok
21:50:44.0781 3172 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
21:50:44.0796 3172 Update - ok
21:50:45.0625 3172 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
21:50:45.0640 3172 usbccgp - ok
21:50:46.0265 3172 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
21:50:46.0265 3172 usbehci - ok
21:50:47.0203 3172 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
21:50:47.0203 3172 usbhub - ok
21:50:47.0875 3172 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
21:50:47.0875 3172 usbohci - ok
21:50:48.0734 3172 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
21:50:48.0734 3172 USBSTOR - ok
21:50:49.0296 3172 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
21:50:49.0296 3172 VgaSave - ok
21:50:50.0296 3172 ViaIde - ok
21:50:50.0765 3172 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
21:50:50.0765 3172 VolSnap - ok
21:50:51.0281 3172 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
21:50:51.0281 3172 Wanarp - ok
21:50:51.0734 3172 WDICA - ok
21:50:51.0937 3172 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
21:50:52.0062 3172 \Device\Harddisk0\DR0 - ok
21:50:52.0078 3172 MBR (0x1B8) (65e858a8a0293be11a920b0bc99d695e) \Device\Harddisk1\DR2
21:50:52.0328 3172 \Device\Harddisk1\DR2 - ok
21:50:52.0359 3172 Boot (0x1200) (60df231daa3d9b0a1d774f02e95ee1ab) \Device\Harddisk0\DR0\Partition0
21:50:52.0359 3172 \Device\Harddisk0\DR0\Partition0 - ok
21:50:52.0359 3172 Boot (0x1200) (0ca1995ce6290383d279a5ae0c195600) \Device\Harddisk1\DR2\Partition0
21:50:52.0375 3172 \Device\Harddisk1\DR2\Partition0 - ok
21:50:52.0375 3172 ============================================================
21:50:52.0375 3172 Scan finished
21:50:52.0375 3172 ============================================================
21:50:52.0421 3164 Detected object count: 0
21:50:52.0421 3164 Actual detected object count: 0
21:55:22.0218 3136 ============================================================
21:55:22.0218 3136 Scan started
21:55:22.0218 3136 Mode: Manual; SigCheck; TDLFS;
21:55:22.0218 3136 ============================================================
21:55:23.0171 3136 Abiosdsk - ok
21:55:23.0656 3136 abp480n5 - ok
21:55:24.0187 3136 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
21:55:26.0140 3136 ACPI - ok
21:55:26.0640 3136 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
21:55:26.0921 3136 ACPIEC - ok
21:55:27.0375 3136 adpu160m - ok
21:55:27.0921 3136 AFD (e3049b90fe06f3f740b7cfda44995e2c) C:\WINDOWS\System32\drivers\afd.sys
21:55:28.0015 3136 AFD - ok
21:55:28.0484 3136 Aha154x - ok
21:55:28.0953 3136 aic78u2 - ok
21:55:29.0468 3136 aic78xx - ok
21:55:30.0000 3136 AliIde - ok
21:55:30.0453 3136 amsint - ok
21:55:31.0093 3136 AR9271 (3bc98a53c0abe3feb3b2b9b3bd9e7aa5) C:\WINDOWS\system32\DRIVERS\athuw.sys
21:55:31.0187 3136 AR9271 - ok
21:55:31.0656 3136 asc - ok
21:55:32.0125 3136 asc3350p - ok
21:55:32.0625 3136 asc3550 - ok
21:55:33.0250 3136 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
21:55:33.0437 3136 AsyncMac - ok
21:55:33.0921 3136 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
21:55:34.0093 3136 atapi - ok
21:55:34.0546 3136 Atdisk - ok
21:55:35.0046 3136 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
21:55:35.0234 3136 Atmarpc - ok
21:55:35.0796 3136 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
21:55:35.0968 3136 audstub - ok
21:55:36.0500 3136 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
21:55:36.0734 3136 Beep - ok
21:55:37.0296 3136 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
21:55:37.0515 3136 cbidf2k - ok
21:55:38.0000 3136 cd20xrnt - ok
21:55:38.0531 3136 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
21:55:38.0765 3136 Cdaudio - ok
21:55:39.0203 3136 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
21:55:39.0437 3136 Cdfs - ok
21:55:39.0921 3136 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
21:55:40.0125 3136 Cdrom - ok
21:55:40.0625 3136 Changer - ok
21:55:41.0218 3136 CmdIde - ok
21:55:41.0812 3136 Cpqarray - ok
21:55:42.0328 3136 dac2w2k - ok
21:55:42.0828 3136 dac960nt - ok
21:55:43.0406 3136 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
21:55:43.0609 3136 Disk - ok
21:55:44.0093 3136 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
21:55:44.0328 3136 dmboot - ok
21:55:44.0828 3136 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
21:55:45.0031 3136 dmio - ok
21:55:45.0546 3136 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
21:55:45.0750 3136 dmload - ok
21:55:46.0250 3136 dpti2o - ok
21:55:46.0906 3136 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
21:55:47.0078 3136 Fastfat - ok
21:55:47.0609 3136 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
21:55:47.0796 3136 Fdc - ok
21:55:48.0281 3136 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
21:55:48.0468 3136 Fips - ok
21:55:48.0953 3136 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
21:55:49.0140 3136 Flpydisk - ok
21:55:49.0640 3136 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
21:55:49.0828 3136 FltMgr - ok
21:55:50.0375 3136 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
21:55:50.0609 3136 Fs_Rec - ok
21:55:51.0109 3136 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
21:55:51.0328 3136 Ftdisk - ok
21:55:51.0843 3136 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
21:55:52.0000 3136 Gpc - ok
21:55:52.0562 3136 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
21:55:52.0750 3136 hidusb - ok
21:55:53.0234 3136 hpn - ok
21:55:53.0781 3136 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys
21:55:53.0968 3136 HTTP - ok
21:55:54.0484 3136 i2omgmt - ok
21:55:55.0046 3136 i2omp - ok
21:55:55.0546 3136 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
21:55:55.0718 3136 i8042prt - ok
21:55:56.0250 3136 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
21:55:56.0437 3136 Imapi - ok
21:55:56.0953 3136 ini910u - ok
21:55:57.0515 3136 IntelIde - ok
21:55:58.0031 3136 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
21:55:58.0203 3136 Ip6Fw - ok
21:55:58.0703 3136 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
21:55:58.0937 3136 IpFilterDriver - ok
21:55:59.0468 3136 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
21:55:59.0656 3136 IpInIp - ok
21:56:00.0125 3136 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
21:56:00.0328 3136 IpNat - ok
21:56:00.0828 3136 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
21:56:01.0015 3136 IPSec - ok
21:56:01.0500 3136 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
21:56:01.0687 3136 IRENUM - ok
21:56:02.0171 3136 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
21:56:02.0390 3136 isapnp - ok
21:56:02.0890 3136 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
21:56:03.0078 3136 Kbdclass - ok
21:56:03.0562 3136 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys
21:56:03.0796 3136 KSecDD - ok
21:56:04.0359 3136 lbrtfdc - ok
21:56:04.0984 3136 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
21:56:05.0203 3136 mnmdd - ok
21:56:05.0750 3136 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
21:56:05.0937 3136 Modem - ok
21:56:06.0453 3136 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
21:56:06.0625 3136 Mouclass - ok
21:56:07.0109 3136 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
21:56:07.0343 3136 mouhid - ok
21:56:07.0812 3136 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
21:56:08.0015 3136 MountMgr - ok
21:56:08.0484 3136 mraid35x - ok
21:56:09.0000 3136 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
21:56:09.0187 3136 MRxDAV - ok
21:56:09.0703 3136 MRxSmb (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
21:56:09.0906 3136 MRxSmb - ok
21:56:10.0453 3136 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
21:56:10.0609 3136 Msfs - ok
21:56:11.0187 3136 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
21:56:11.0375 3136 mssmbios - ok
21:56:11.0859 3136 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
21:56:11.0890 3136 Mup - ok
21:56:12.0406 3136 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
21:56:12.0593 3136 NDIS - ok
21:56:13.0078 3136 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
21:56:13.0140 3136 NdisTapi - ok
21:56:13.0640 3136 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
21:56:13.0828 3136 Ndisuio - ok
21:56:14.0343 3136 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
21:56:14.0531 3136 NdisWan - ok
21:56:15.0015 3136 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
21:56:15.0062 3136 NDProxy - ok
21:56:15.0562 3136 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
21:56:15.0765 3136 NetBIOS - ok
21:56:16.0281 3136 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
21:56:16.0453 3136 NetBT - ok
21:56:17.0062 3136 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
21:56:17.0234 3136 Npfs - ok
21:56:17.0765 3136 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
21:56:17.0984 3136 Ntfs - ok
21:56:18.0531 3136 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
21:56:18.0750 3136 Null - ok
21:56:19.0265 3136 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
21:56:19.0531 3136 NwlnkFlt - ok
21:56:20.0046 3136 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
21:56:20.0265 3136 NwlnkFwd - ok
21:56:20.0765 3136 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
21:56:20.0937 3136 Parport - ok
21:56:21.0453 3136 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
21:56:21.0640 3136 PartMgr - ok
21:56:22.0125 3136 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
21:56:22.0453 3136 ParVdm - ok
21:56:23.0000 3136 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
21:56:23.0484 3136 PCI - ok
21:56:24.0093 3136 PCIDump - ok
21:56:24.0781 3136 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
21:56:25.0375 3136 PCIIde - ok
21:56:25.0984 3136 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
21:56:26.0359 3136 Pcmcia - ok
21:56:26.0859 3136 PDCOMP - ok
21:56:27.0593 3136 PDFRAME - ok
21:56:28.0171 3136 PDRELI - ok
21:56:28.0718 3136 PDRFRAME - ok
21:56:29.0218 3136 perc2 - ok
21:56:29.0718 3136 perc2hib - ok
21:56:30.0406 3136 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
21:56:30.0593 3136 PptpMiniport - ok
21:56:31.0046 3136 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
21:56:31.0234 3136 Processor - ok
21:56:31.0765 3136 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
21:56:31.0953 3136 PSched - ok
21:56:32.0453 3136 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
21:56:32.0687 3136 Ptilink - ok
21:56:33.0125 3136 ql1080 - ok
21:56:33.0625 3136 Ql10wnt - ok
21:56:34.0140 3136 ql12160 - ok
21:56:34.0640 3136 ql1240 - ok
21:56:35.0140 3136 ql1280 - ok
21:56:35.0703 3136 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
21:56:35.0921 3136 RasAcd - ok
21:56:36.0437 3136 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
21:56:36.0640 3136 Rasl2tp - ok
21:56:37.0125 3136 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
21:56:37.0296 3136 RasPppoe - ok
21:56:37.0812 3136 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
21:56:38.0046 3136 Raspti - ok
21:56:38.0562 3136 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
21:56:38.0750 3136 Rdbss - ok
21:56:39.0203 3136 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
21:56:39.0421 3136 RDPCDD - ok
21:56:39.0968 3136 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
21:56:40.0156 3136 rdpdr - ok
21:56:40.0687 3136 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
21:56:40.0750 3136 RDPWD - ok
21:56:41.0218 3136 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
21:56:41.0437 3136 redbook - ok
21:56:42.0203 3136 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
21:56:42.0437 3136 Secdrv - ok
21:56:42.0953 3136 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
21:56:43.0125 3136 serenum - ok
21:56:43.0671 3136 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
21:56:43.0859 3136 Serial - ok
21:56:44.0437 3136 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
21:56:44.0625 3136 Sfloppy - ok
21:56:45.0171 3136 Simbad - ok
21:56:45.0687 3136 Sparrow - ok
21:56:46.0234 3136 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
21:56:46.0390 3136 sr - ok
21:56:46.0921 3136 Srv (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys
21:56:47.0125 3136 Srv - ok
21:56:47.0687 3136 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
21:56:47.0875 3136 swenum - ok
21:56:48.0375 3136 symc810 - ok
21:56:48.0843 3136 symc8xx - ok
21:56:49.0359 3136 sym_hi - ok
21:56:49.0875 3136 sym_u3 - ok
21:56:50.0437 3136 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
21:56:50.0562 3136 Tcpip - ok
21:56:51.0031 3136 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
21:56:51.0234 3136 TDPIPE - ok
21:56:51.0734 3136 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
21:56:51.0921 3136 TDTCP - ok
21:56:52.0453 3136 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
21:56:52.0609 3136 TermDD - ok
21:56:53.0171 3136 TosIde - ok
21:56:53.0781 3136 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
21:56:53.0968 3136 Udfs - ok
21:56:54.0468 3136 ultra - ok
21:56:54.0984 3136 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
21:56:55.0187 3136 Update - ok
21:56:55.0750 3136 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
21:56:55.0937 3136 usbccgp - ok
21:56:56.0437 3136 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
21:56:56.0609 3136 usbehci - ok
21:56:57.0078 3136 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
21:56:57.0296 3136 usbhub - ok
21:56:57.0765 3136 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
21:56:57.0968 3136 usbohci - ok
21:56:58.0484 3136 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
21:56:58.0656 3136 USBSTOR - ok
21:56:59.0171 3136 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
21:56:59.0328 3136 VgaSave - ok
21:56:59.0796 3136 ViaIde - ok
21:57:00.0312 3136 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
21:57:00.0500 3136 VolSnap - ok
21:57:01.0140 3136 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
21:57:01.0328 3136 Wanarp - ok
21:57:01.0796 3136 WDICA - ok
21:57:02.0328 3136 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
21:57:02.0562 3136 \Device\Harddisk0\DR0 - ok
21:57:02.0625 3136 MBR (0x1B8) (65e858a8a0293be11a920b0bc99d695e) \Device\Harddisk1\DR2
21:57:03.0406 3136 \Device\Harddisk1\DR2 - ok
21:57:03.0437 3136 Boot (0x1200) (60df231daa3d9b0a1d774f02e95ee1ab) \Device\Harddisk0\DR0\Partition0
21:57:03.0437 3136 \Device\Harddisk0\DR0\Partition0 - ok
21:57:03.0484 3136 Boot (0x1200) (0ca1995ce6290383d279a5ae0c195600) \Device\Harddisk1\DR2\Partition0
21:57:03.0500 3136 \Device\Harddisk1\DR2\Partition0 - ok
21:57:03.0515 3136 ============================================================
21:57:03.0515 3136 Scan finished
21:57:03.0515 3136 ============================================================
21:57:03.0703 3128 Detected object count: 0
21:57:03.0703 3128 Actual detected object count: 0
Voici le rapport( j'ai fait 2 fois le scan):
21:48:51.0625 2468 TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
21:48:51.0656 2468 ============================================================
21:48:51.0656 2468 Current date / time: 2011/12/23 21:48:51.0656
21:48:51.0656 2468 SystemInfo:
21:48:51.0656 2468
21:48:51.0656 2468 OS Version: 5.1.2600 ServicePack: 3.0
21:48:51.0656 2468 Product type: Workstation
21:48:51.0656 2468 ComputerName: NEC-FFB8BB8EAC4
21:48:51.0656 2468 UserName: nec
21:48:51.0656 2468 Windows directory: C:\WINDOWS
21:48:51.0656 2468 System windows directory: C:\WINDOWS
21:48:51.0656 2468 Processor architecture: Intel x86
21:48:51.0656 2468 Number of processors: 1
21:48:51.0656 2468 Page size: 0x1000
21:48:51.0656 2468 Boot type: Normal boot
21:48:51.0656 2468 ============================================================
21:48:52.0765 2468 Initialize success
21:48:56.0000 3172 ============================================================
21:48:56.0000 3172 Scan started
21:48:56.0000 3172 Mode: Manual;
21:48:56.0000 3172 ============================================================
21:48:57.0609 3172 Abiosdsk - ok
21:48:58.0187 3172 abp480n5 - ok
21:48:58.0734 3172 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
21:48:58.0734 3172 ACPI - ok
21:48:59.0296 3172 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
21:48:59.0296 3172 ACPIEC - ok
21:48:59.0796 3172 adpu160m - ok
21:49:00.0375 3172 AFD (e3049b90fe06f3f740b7cfda44995e2c) C:\WINDOWS\System32\drivers\afd.sys
21:49:00.0375 3172 AFD - ok
21:49:01.0015 3172 Aha154x - ok
21:49:01.0546 3172 aic78u2 - ok
21:49:02.0062 3172 aic78xx - ok
21:49:02.0656 3172 AliIde - ok
21:49:03.0218 3172 amsint - ok
21:49:03.0843 3172 AR9271 (3bc98a53c0abe3feb3b2b9b3bd9e7aa5) C:\WINDOWS\system32\DRIVERS\athuw.sys
21:49:03.0906 3172 AR9271 - ok
21:49:04.0437 3172 asc - ok
21:49:04.0937 3172 asc3350p - ok
21:49:05.0453 3172 asc3550 - ok
21:49:06.0906 3172 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
21:49:06.0906 3172 AsyncMac - ok
21:49:07.0968 3172 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
21:49:07.0968 3172 atapi - ok
21:49:08.0921 3172 Atdisk - ok
21:49:09.0921 3172 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
21:49:09.0921 3172 Atmarpc - ok
21:49:10.0640 3172 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
21:49:10.0640 3172 audstub - ok
21:49:11.0265 3172 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
21:49:11.0281 3172 Beep - ok
21:49:12.0218 3172 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
21:49:12.0218 3172 cbidf2k - ok
21:49:12.0968 3172 cd20xrnt - ok
21:49:13.0531 3172 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
21:49:13.0531 3172 Cdaudio - ok
21:49:14.0125 3172 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
21:49:14.0125 3172 Cdfs - ok
21:49:14.0734 3172 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
21:49:14.0734 3172 Cdrom - ok
21:49:15.0265 3172 Changer - ok
21:49:16.0218 3172 CmdIde - ok
21:49:16.0968 3172 Cpqarray - ok
21:49:17.0640 3172 dac2w2k - ok
21:49:18.0265 3172 dac960nt - ok
21:49:19.0000 3172 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
21:49:19.0015 3172 Disk - ok
21:49:20.0296 3172 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
21:49:20.0421 3172 dmboot - ok
21:49:22.0000 3172 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
21:49:22.0093 3172 dmio - ok
21:49:23.0062 3172 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
21:49:23.0078 3172 dmload - ok
21:49:23.0843 3172 dpti2o - ok
21:49:24.0421 3172 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
21:49:24.0437 3172 Fastfat - ok
21:49:24.0968 3172 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
21:49:24.0968 3172 Fdc - ok
21:49:25.0546 3172 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
21:49:25.0546 3172 Fips - ok
21:49:26.0062 3172 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
21:49:26.0062 3172 Flpydisk - ok
21:49:26.0656 3172 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
21:49:26.0656 3172 FltMgr - ok
21:49:27.0203 3172 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
21:49:27.0203 3172 Fs_Rec - ok
21:49:27.0750 3172 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
21:49:27.0750 3172 Ftdisk - ok
21:49:28.0312 3172 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
21:49:28.0312 3172 Gpc - ok
21:49:28.0906 3172 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
21:49:28.0906 3172 hidusb - ok
21:49:29.0453 3172 hpn - ok
21:49:30.0328 3172 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys
21:49:30.0343 3172 HTTP - ok
21:49:31.0281 3172 i2omgmt - ok
21:49:32.0281 3172 i2omp - ok
21:49:33.0000 3172 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
21:49:33.0015 3172 i8042prt - ok
21:49:33.0875 3172 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
21:49:33.0875 3172 Imapi - ok
21:49:34.0687 3172 ini910u - ok
21:49:35.0421 3172 IntelIde - ok
21:49:36.0125 3172 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
21:49:36.0125 3172 Ip6Fw - ok
21:49:36.0671 3172 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
21:49:36.0671 3172 IpFilterDriver - ok
21:49:37.0421 3172 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
21:49:37.0421 3172 IpInIp - ok
21:49:38.0156 3172 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
21:49:38.0171 3172 IpNat - ok
21:49:38.0953 3172 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
21:49:38.0953 3172 IPSec - ok
21:49:39.0703 3172 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
21:49:39.0703 3172 IRENUM - ok
21:49:40.0359 3172 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
21:49:40.0359 3172 isapnp - ok
21:49:41.0234 3172 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
21:49:41.0234 3172 Kbdclass - ok
21:49:41.0875 3172 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys
21:49:41.0875 3172 KSecDD - ok
21:49:42.0593 3172 lbrtfdc - ok
21:49:43.0640 3172 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
21:49:43.0656 3172 mnmdd - ok
21:49:44.0734 3172 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
21:49:44.0734 3172 Modem - ok
21:49:45.0390 3172 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
21:49:45.0390 3172 Mouclass - ok
21:49:46.0000 3172 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
21:49:46.0000 3172 mouhid - ok
21:49:46.0656 3172 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
21:49:46.0671 3172 MountMgr - ok
21:49:47.0406 3172 mraid35x - ok
21:49:47.0984 3172 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
21:49:48.0000 3172 MRxDAV - ok
21:49:48.0609 3172 MRxSmb (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
21:49:48.0625 3172 MRxSmb - ok
21:49:49.0312 3172 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
21:49:49.0328 3172 Msfs - ok
21:49:49.0921 3172 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
21:49:49.0921 3172 mssmbios - ok
21:49:50.0468 3172 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
21:49:50.0468 3172 Mup - ok
21:49:51.0312 3172 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
21:49:51.0312 3172 NDIS - ok
21:49:51.0921 3172 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
21:49:51.0937 3172 NdisTapi - ok
21:49:52.0671 3172 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
21:49:52.0671 3172 Ndisuio - ok
21:49:53.0312 3172 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
21:49:53.0312 3172 NdisWan - ok
21:49:53.0968 3172 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
21:49:53.0968 3172 NDProxy - ok
21:49:54.0703 3172 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
21:49:54.0703 3172 NetBIOS - ok
21:49:55.0312 3172 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
21:49:55.0328 3172 NetBT - ok
21:49:56.0203 3172 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
21:49:56.0203 3172 Npfs - ok
21:49:57.0031 3172 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
21:49:57.0078 3172 Ntfs - ok
21:49:58.0093 3172 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
21:49:58.0125 3172 Null - ok
21:49:59.0328 3172 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
21:49:59.0328 3172 NwlnkFlt - ok
21:50:00.0171 3172 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
21:50:00.0187 3172 NwlnkFwd - ok
21:50:01.0093 3172 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
21:50:01.0109 3172 Parport - ok
21:50:02.0328 3172 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
21:50:02.0343 3172 PartMgr - ok
21:50:03.0718 3172 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
21:50:03.0734 3172 ParVdm - ok
21:50:04.0734 3172 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
21:50:04.0750 3172 PCI - ok
21:50:05.0609 3172 PCIDump - ok
21:50:06.0765 3172 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
21:50:06.0765 3172 PCIIde - ok
21:50:07.0906 3172 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
21:50:07.0906 3172 Pcmcia - ok
21:50:09.0078 3172 PDCOMP - ok
21:50:10.0484 3172 PDFRAME - ok
21:50:11.0656 3172 PDRELI - ok
21:50:12.0656 3172 PDRFRAME - ok
21:50:13.0593 3172 perc2 - ok
21:50:14.0390 3172 perc2hib - ok
21:50:15.0390 3172 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
21:50:15.0390 3172 PptpMiniport - ok
21:50:16.0125 3172 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
21:50:16.0140 3172 Processor - ok
21:50:16.0843 3172 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
21:50:16.0843 3172 PSched - ok
21:50:17.0718 3172 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
21:50:17.0734 3172 Ptilink - ok
21:50:18.0531 3172 ql1080 - ok
21:50:19.0328 3172 Ql10wnt - ok
21:50:19.0984 3172 ql12160 - ok
21:50:20.0671 3172 ql1240 - ok
21:50:21.0437 3172 ql1280 - ok
21:50:22.0187 3172 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
21:50:22.0187 3172 RasAcd - ok
21:50:23.0015 3172 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
21:50:23.0015 3172 Rasl2tp - ok
21:50:23.0765 3172 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
21:50:23.0765 3172 RasPppoe - ok
21:50:24.0484 3172 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
21:50:24.0484 3172 Raspti - ok
21:50:25.0171 3172 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
21:50:25.0171 3172 Rdbss - ok
21:50:25.0953 3172 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
21:50:25.0953 3172 RDPCDD - ok
21:50:26.0656 3172 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
21:50:26.0656 3172 rdpdr - ok
21:50:27.0296 3172 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
21:50:27.0296 3172 RDPWD - ok
21:50:27.0921 3172 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
21:50:27.0937 3172 redbook - ok
21:50:28.0812 3172 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
21:50:28.0828 3172 Secdrv - ok
21:50:29.0593 3172 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
21:50:29.0593 3172 serenum - ok
21:50:30.0343 3172 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
21:50:30.0359 3172 Serial - ok
21:50:31.0156 3172 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
21:50:31.0156 3172 Sfloppy - ok
21:50:31.0906 3172 Simbad - ok
21:50:32.0500 3172 Sparrow - ok
21:50:33.0296 3172 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
21:50:33.0312 3172 sr - ok
21:50:34.0031 3172 Srv (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys
21:50:34.0062 3172 Srv - ok
21:50:34.0781 3172 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
21:50:34.0781 3172 swenum - ok
21:50:35.0406 3172 symc810 - ok
21:50:36.0109 3172 symc8xx - ok
21:50:36.0703 3172 sym_hi - ok
21:50:37.0359 3172 sym_u3 - ok
21:50:38.0140 3172 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
21:50:38.0250 3172 Tcpip - ok
21:50:39.0250 3172 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
21:50:39.0296 3172 TDPIPE - ok
21:50:40.0359 3172 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
21:50:40.0390 3172 TDTCP - ok
21:50:41.0500 3172 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
21:50:41.0500 3172 TermDD - ok
21:50:42.0421 3172 TosIde - ok
21:50:43.0078 3172 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
21:50:43.0078 3172 Udfs - ok
21:50:43.0671 3172 ultra - ok
21:50:44.0781 3172 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
21:50:44.0796 3172 Update - ok
21:50:45.0625 3172 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
21:50:45.0640 3172 usbccgp - ok
21:50:46.0265 3172 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
21:50:46.0265 3172 usbehci - ok
21:50:47.0203 3172 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
21:50:47.0203 3172 usbhub - ok
21:50:47.0875 3172 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
21:50:47.0875 3172 usbohci - ok
21:50:48.0734 3172 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
21:50:48.0734 3172 USBSTOR - ok
21:50:49.0296 3172 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
21:50:49.0296 3172 VgaSave - ok
21:50:50.0296 3172 ViaIde - ok
21:50:50.0765 3172 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
21:50:50.0765 3172 VolSnap - ok
21:50:51.0281 3172 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
21:50:51.0281 3172 Wanarp - ok
21:50:51.0734 3172 WDICA - ok
21:50:51.0937 3172 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
21:50:52.0062 3172 \Device\Harddisk0\DR0 - ok
21:50:52.0078 3172 MBR (0x1B8) (65e858a8a0293be11a920b0bc99d695e) \Device\Harddisk1\DR2
21:50:52.0328 3172 \Device\Harddisk1\DR2 - ok
21:50:52.0359 3172 Boot (0x1200) (60df231daa3d9b0a1d774f02e95ee1ab) \Device\Harddisk0\DR0\Partition0
21:50:52.0359 3172 \Device\Harddisk0\DR0\Partition0 - ok
21:50:52.0359 3172 Boot (0x1200) (0ca1995ce6290383d279a5ae0c195600) \Device\Harddisk1\DR2\Partition0
21:50:52.0375 3172 \Device\Harddisk1\DR2\Partition0 - ok
21:50:52.0375 3172 ============================================================
21:50:52.0375 3172 Scan finished
21:50:52.0375 3172 ============================================================
21:50:52.0421 3164 Detected object count: 0
21:50:52.0421 3164 Actual detected object count: 0
21:55:22.0218 3136 ============================================================
21:55:22.0218 3136 Scan started
21:55:22.0218 3136 Mode: Manual; SigCheck; TDLFS;
21:55:22.0218 3136 ============================================================
21:55:23.0171 3136 Abiosdsk - ok
21:55:23.0656 3136 abp480n5 - ok
21:55:24.0187 3136 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
21:55:26.0140 3136 ACPI - ok
21:55:26.0640 3136 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
21:55:26.0921 3136 ACPIEC - ok
21:55:27.0375 3136 adpu160m - ok
21:55:27.0921 3136 AFD (e3049b90fe06f3f740b7cfda44995e2c) C:\WINDOWS\System32\drivers\afd.sys
21:55:28.0015 3136 AFD - ok
21:55:28.0484 3136 Aha154x - ok
21:55:28.0953 3136 aic78u2 - ok
21:55:29.0468 3136 aic78xx - ok
21:55:30.0000 3136 AliIde - ok
21:55:30.0453 3136 amsint - ok
21:55:31.0093 3136 AR9271 (3bc98a53c0abe3feb3b2b9b3bd9e7aa5) C:\WINDOWS\system32\DRIVERS\athuw.sys
21:55:31.0187 3136 AR9271 - ok
21:55:31.0656 3136 asc - ok
21:55:32.0125 3136 asc3350p - ok
21:55:32.0625 3136 asc3550 - ok
21:55:33.0250 3136 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
21:55:33.0437 3136 AsyncMac - ok
21:55:33.0921 3136 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
21:55:34.0093 3136 atapi - ok
21:55:34.0546 3136 Atdisk - ok
21:55:35.0046 3136 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
21:55:35.0234 3136 Atmarpc - ok
21:55:35.0796 3136 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
21:55:35.0968 3136 audstub - ok
21:55:36.0500 3136 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
21:55:36.0734 3136 Beep - ok
21:55:37.0296 3136 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
21:55:37.0515 3136 cbidf2k - ok
21:55:38.0000 3136 cd20xrnt - ok
21:55:38.0531 3136 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
21:55:38.0765 3136 Cdaudio - ok
21:55:39.0203 3136 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
21:55:39.0437 3136 Cdfs - ok
21:55:39.0921 3136 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
21:55:40.0125 3136 Cdrom - ok
21:55:40.0625 3136 Changer - ok
21:55:41.0218 3136 CmdIde - ok
21:55:41.0812 3136 Cpqarray - ok
21:55:42.0328 3136 dac2w2k - ok
21:55:42.0828 3136 dac960nt - ok
21:55:43.0406 3136 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
21:55:43.0609 3136 Disk - ok
21:55:44.0093 3136 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
21:55:44.0328 3136 dmboot - ok
21:55:44.0828 3136 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
21:55:45.0031 3136 dmio - ok
21:55:45.0546 3136 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
21:55:45.0750 3136 dmload - ok
21:55:46.0250 3136 dpti2o - ok
21:55:46.0906 3136 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
21:55:47.0078 3136 Fastfat - ok
21:55:47.0609 3136 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
21:55:47.0796 3136 Fdc - ok
21:55:48.0281 3136 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
21:55:48.0468 3136 Fips - ok
21:55:48.0953 3136 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
21:55:49.0140 3136 Flpydisk - ok
21:55:49.0640 3136 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
21:55:49.0828 3136 FltMgr - ok
21:55:50.0375 3136 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
21:55:50.0609 3136 Fs_Rec - ok
21:55:51.0109 3136 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
21:55:51.0328 3136 Ftdisk - ok
21:55:51.0843 3136 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
21:55:52.0000 3136 Gpc - ok
21:55:52.0562 3136 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
21:55:52.0750 3136 hidusb - ok
21:55:53.0234 3136 hpn - ok
21:55:53.0781 3136 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys
21:55:53.0968 3136 HTTP - ok
21:55:54.0484 3136 i2omgmt - ok
21:55:55.0046 3136 i2omp - ok
21:55:55.0546 3136 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
21:55:55.0718 3136 i8042prt - ok
21:55:56.0250 3136 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
21:55:56.0437 3136 Imapi - ok
21:55:56.0953 3136 ini910u - ok
21:55:57.0515 3136 IntelIde - ok
21:55:58.0031 3136 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
21:55:58.0203 3136 Ip6Fw - ok
21:55:58.0703 3136 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
21:55:58.0937 3136 IpFilterDriver - ok
21:55:59.0468 3136 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
21:55:59.0656 3136 IpInIp - ok
21:56:00.0125 3136 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
21:56:00.0328 3136 IpNat - ok
21:56:00.0828 3136 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
21:56:01.0015 3136 IPSec - ok
21:56:01.0500 3136 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
21:56:01.0687 3136 IRENUM - ok
21:56:02.0171 3136 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
21:56:02.0390 3136 isapnp - ok
21:56:02.0890 3136 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
21:56:03.0078 3136 Kbdclass - ok
21:56:03.0562 3136 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys
21:56:03.0796 3136 KSecDD - ok
21:56:04.0359 3136 lbrtfdc - ok
21:56:04.0984 3136 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
21:56:05.0203 3136 mnmdd - ok
21:56:05.0750 3136 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
21:56:05.0937 3136 Modem - ok
21:56:06.0453 3136 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
21:56:06.0625 3136 Mouclass - ok
21:56:07.0109 3136 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
21:56:07.0343 3136 mouhid - ok
21:56:07.0812 3136 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
21:56:08.0015 3136 MountMgr - ok
21:56:08.0484 3136 mraid35x - ok
21:56:09.0000 3136 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
21:56:09.0187 3136 MRxDAV - ok
21:56:09.0703 3136 MRxSmb (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
21:56:09.0906 3136 MRxSmb - ok
21:56:10.0453 3136 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
21:56:10.0609 3136 Msfs - ok
21:56:11.0187 3136 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
21:56:11.0375 3136 mssmbios - ok
21:56:11.0859 3136 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
21:56:11.0890 3136 Mup - ok
21:56:12.0406 3136 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
21:56:12.0593 3136 NDIS - ok
21:56:13.0078 3136 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
21:56:13.0140 3136 NdisTapi - ok
21:56:13.0640 3136 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
21:56:13.0828 3136 Ndisuio - ok
21:56:14.0343 3136 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
21:56:14.0531 3136 NdisWan - ok
21:56:15.0015 3136 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
21:56:15.0062 3136 NDProxy - ok
21:56:15.0562 3136 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
21:56:15.0765 3136 NetBIOS - ok
21:56:16.0281 3136 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
21:56:16.0453 3136 NetBT - ok
21:56:17.0062 3136 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
21:56:17.0234 3136 Npfs - ok
21:56:17.0765 3136 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
21:56:17.0984 3136 Ntfs - ok
21:56:18.0531 3136 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
21:56:18.0750 3136 Null - ok
21:56:19.0265 3136 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
21:56:19.0531 3136 NwlnkFlt - ok
21:56:20.0046 3136 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
21:56:20.0265 3136 NwlnkFwd - ok
21:56:20.0765 3136 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
21:56:20.0937 3136 Parport - ok
21:56:21.0453 3136 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
21:56:21.0640 3136 PartMgr - ok
21:56:22.0125 3136 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
21:56:22.0453 3136 ParVdm - ok
21:56:23.0000 3136 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
21:56:23.0484 3136 PCI - ok
21:56:24.0093 3136 PCIDump - ok
21:56:24.0781 3136 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
21:56:25.0375 3136 PCIIde - ok
21:56:25.0984 3136 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
21:56:26.0359 3136 Pcmcia - ok
21:56:26.0859 3136 PDCOMP - ok
21:56:27.0593 3136 PDFRAME - ok
21:56:28.0171 3136 PDRELI - ok
21:56:28.0718 3136 PDRFRAME - ok
21:56:29.0218 3136 perc2 - ok
21:56:29.0718 3136 perc2hib - ok
21:56:30.0406 3136 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
21:56:30.0593 3136 PptpMiniport - ok
21:56:31.0046 3136 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
21:56:31.0234 3136 Processor - ok
21:56:31.0765 3136 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
21:56:31.0953 3136 PSched - ok
21:56:32.0453 3136 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
21:56:32.0687 3136 Ptilink - ok
21:56:33.0125 3136 ql1080 - ok
21:56:33.0625 3136 Ql10wnt - ok
21:56:34.0140 3136 ql12160 - ok
21:56:34.0640 3136 ql1240 - ok
21:56:35.0140 3136 ql1280 - ok
21:56:35.0703 3136 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
21:56:35.0921 3136 RasAcd - ok
21:56:36.0437 3136 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
21:56:36.0640 3136 Rasl2tp - ok
21:56:37.0125 3136 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
21:56:37.0296 3136 RasPppoe - ok
21:56:37.0812 3136 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
21:56:38.0046 3136 Raspti - ok
21:56:38.0562 3136 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
21:56:38.0750 3136 Rdbss - ok
21:56:39.0203 3136 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
21:56:39.0421 3136 RDPCDD - ok
21:56:39.0968 3136 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
21:56:40.0156 3136 rdpdr - ok
21:56:40.0687 3136 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
21:56:40.0750 3136 RDPWD - ok
21:56:41.0218 3136 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
21:56:41.0437 3136 redbook - ok
21:56:42.0203 3136 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
21:56:42.0437 3136 Secdrv - ok
21:56:42.0953 3136 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
21:56:43.0125 3136 serenum - ok
21:56:43.0671 3136 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
21:56:43.0859 3136 Serial - ok
21:56:44.0437 3136 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
21:56:44.0625 3136 Sfloppy - ok
21:56:45.0171 3136 Simbad - ok
21:56:45.0687 3136 Sparrow - ok
21:56:46.0234 3136 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
21:56:46.0390 3136 sr - ok
21:56:46.0921 3136 Srv (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys
21:56:47.0125 3136 Srv - ok
21:56:47.0687 3136 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
21:56:47.0875 3136 swenum - ok
21:56:48.0375 3136 symc810 - ok
21:56:48.0843 3136 symc8xx - ok
21:56:49.0359 3136 sym_hi - ok
21:56:49.0875 3136 sym_u3 - ok
21:56:50.0437 3136 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
21:56:50.0562 3136 Tcpip - ok
21:56:51.0031 3136 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
21:56:51.0234 3136 TDPIPE - ok
21:56:51.0734 3136 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
21:56:51.0921 3136 TDTCP - ok
21:56:52.0453 3136 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
21:56:52.0609 3136 TermDD - ok
21:56:53.0171 3136 TosIde - ok
21:56:53.0781 3136 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
21:56:53.0968 3136 Udfs - ok
21:56:54.0468 3136 ultra - ok
21:56:54.0984 3136 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
21:56:55.0187 3136 Update - ok
21:56:55.0750 3136 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
21:56:55.0937 3136 usbccgp - ok
21:56:56.0437 3136 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
21:56:56.0609 3136 usbehci - ok
21:56:57.0078 3136 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
21:56:57.0296 3136 usbhub - ok
21:56:57.0765 3136 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
21:56:57.0968 3136 usbohci - ok
21:56:58.0484 3136 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
21:56:58.0656 3136 USBSTOR - ok
21:56:59.0171 3136 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
21:56:59.0328 3136 VgaSave - ok
21:56:59.0796 3136 ViaIde - ok
21:57:00.0312 3136 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
21:57:00.0500 3136 VolSnap - ok
21:57:01.0140 3136 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
21:57:01.0328 3136 Wanarp - ok
21:57:01.0796 3136 WDICA - ok
21:57:02.0328 3136 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
21:57:02.0562 3136 \Device\Harddisk0\DR0 - ok
21:57:02.0625 3136 MBR (0x1B8) (65e858a8a0293be11a920b0bc99d695e) \Device\Harddisk1\DR2
21:57:03.0406 3136 \Device\Harddisk1\DR2 - ok
21:57:03.0437 3136 Boot (0x1200) (60df231daa3d9b0a1d774f02e95ee1ab) \Device\Harddisk0\DR0\Partition0
21:57:03.0437 3136 \Device\Harddisk0\DR0\Partition0 - ok
21:57:03.0484 3136 Boot (0x1200) (0ca1995ce6290383d279a5ae0c195600) \Device\Harddisk1\DR2\Partition0
21:57:03.0500 3136 \Device\Harddisk1\DR2\Partition0 - ok
21:57:03.0515 3136 ============================================================
21:57:03.0515 3136 Scan finished
21:57:03.0515 3136 ============================================================
21:57:03.0703 3128 Detected object count: 0
21:57:03.0703 3128 Actual detected object count: 0
nanard4700
Messages postés
11228
Date d'inscription
mardi 17 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
27 décembre 2015
835
23 déc. 2011 à 22:10
23 déc. 2011 à 22:10
Fais malwarebytes ===> https://forums.commentcamarche.net/forum/affich-23977685-xp-security-2012#1
booo62
Messages postés
4
Date d'inscription
vendredi 23 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
24 déc. 2011 à 10:07
24 déc. 2011 à 10:07
Super Merci beaucoup nanard4700!
Passe un joyeux noel!
Voici le rapport:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 7622
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
24/12/2011 00:25:46
mbam-log-2011-12-24 (00-25-46).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 205711
Temps écoulé: 1 heure(s), 36 minute(s), 20 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\nec\Local Settings\Application Data\yyc.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\administrateur\Bureau\Pre_scan.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\nec\local settings\application data\yyc.exe (Trojan.ExeShell.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{3455c60b-260b-4252-b53a-b6d7b81459d0}\RP40\A0011256.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Passe un joyeux noel!
Voici le rapport:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 7622
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
24/12/2011 00:25:46
mbam-log-2011-12-24 (00-25-46).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 205711
Temps écoulé: 1 heure(s), 36 minute(s), 20 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\nec\Local Settings\Application Data\yyc.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\administrateur\Bureau\Pre_scan.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\nec\local settings\application data\yyc.exe (Trojan.ExeShell.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{3455c60b-260b-4252-b53a-b6d7b81459d0}\RP40\A0011256.exe (Trojan.Agent) -> Quarantined and deleted successfully.
nanard4700
Messages postés
11228
Date d'inscription
mardi 17 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
27 décembre 2015
835
24 déc. 2011 à 10:32
24 déc. 2011 à 10:32
On va faire une analyse de ton systéme.
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
booo62
Messages postés
4
Date d'inscription
vendredi 23 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
24 déc. 2011 à 10:43
24 déc. 2011 à 10:43
nanard4700
Messages postés
11228
Date d'inscription
mardi 17 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
27 décembre 2015
835
24 déc. 2011 à 11:11
24 déc. 2011 à 11:11
Tu as quel antivirus??Le rapport montre aucune protection.
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse