Infecté par DOS/Alureon.E

Résolu/Fermé
sphax - 28 déc. 2011 à 22:13
sphax.22 Messages postés 5 Date d'inscription jeudi 29 décembre 2011 Statut Membre Dernière intervention 1 janvier 2012 - 1 janv. 2012 à 17:25
Bonjour,

Je m'en viens vous embêter car j'ai un des PC du travail qui est infecté par le rootkit DOS/Alureon.E de manière importante ce qui a fait que l'on n'avait plus du tout la main sur le système (multitude de fenêtre d'erreur + scareware + menu démarrer modifié avec tous les fichiers en mode cachés etc). Ce dernier est Windows XP pro.

J'ai donc formaté et réinstallé le PC avec le système de base + maj de microsoft et j'ai fait un scan avec TDSSKiller de Kapersky sans grand succès --> j'ai suivi l'action recommandé qui était de ne rien faire quand à la menace détectée.

Au passage, j'ai quand même tenté une réparation du boot (via fixboot et fixmbr) sans succès comme vous pouvez l'imaginer)... car ce fut une solution proposé par microsoft suite à l'explication de ce qu'est DOS/Alureon.E.

Voici donc le rapport ZHPDiag : http://cjoint.com/?ALCv76NEeMV
Et le rapport TDSSKiller au cas ou cela peut vous intéresser : http://cjoint.com/?ALCwmtxYbrL


Un grand merci par avance pour ceux qui peuvent m'aider.

Pour info, apparemment le virus serait apparu suite à la visite d'un site (d'un antiquaire) vérolé (injection de code malveillant à la base du site ?).

11 réponses

Utilisateur anonyme
28 déc. 2011 à 22:41
salut refais zhpdiag en cochant tout au tournevis stp

heberge-le ici :

http://pjjoint.malekal.com
1
Un grand merci de ta réponse rapide !
N'étant pas au taf présentement je ne peux faire la manip... mais dès demain (heure du québec) je te fais ça.

Encore merci de prendre en considération mon problème !
0
Utilisateur anonyme
29 déc. 2011 à 00:07
ok à te lire :)

au pire inscris-toi tu retrouveras plus facilement la conversation ;)
0
sphax.22 Messages postés 5 Date d'inscription jeudi 29 décembre 2011 Statut Membre Dernière intervention 1 janvier 2012
29 déc. 2011 à 00:20
Voilà, j'ai suivi ton conseil ;o) Merci !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 déc. 2011 à 00:41
impec :)
0
sphax.22 Messages postés 5 Date d'inscription jeudi 29 décembre 2011 Statut Membre Dernière intervention 1 janvier 2012
Modifié par sphax.22 le 29/12/2011 à 19:08
Bonjour g3n-h@ckm@n,

Je reviens vers toi comme promis après avoir tenté de refaire l'analyse avec tout coché au niveau du tournevis.
Malheureusement le système plante à la fin de l'analyse... au moment de la création du rapport (ce qui est rageant c'est que je le vois sur le bureau juste au moment du plantage mais il disparait après redémarrage de l'OS).

J'ai également essayé de lancer l'analyse en mode sans echec avec et sans prise en charge du réseau et ce avec le même résultat malheureusement. Je peux à nouveau formater, mais pas sur que cela change quoique ce soit.

Est-ce que je peux tenter de faire une analyse de certains éléments seulement ?

Edit : bon j'ai tenté d'inverser les options cochées et cela revient au même : plantage du PC à la fin de l'analyse grrrr. Bon je vais reformater (cela ne sera que la 4ème fois !).
0
Utilisateur anonyme
29 déc. 2011 à 20:40
▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
sphax.22 Messages postés 5 Date d'inscription jeudi 29 décembre 2011 Statut Membre Dernière intervention 1 janvier 2012
30 déc. 2011 à 00:11
Salut g3n-h@ckm@n,

Merci pour cette procédure. Je n'ai malheureusement pas eu le temps de finir la réinstallation complète du PC avant de partir et donc lancer cela, mais la bonne nouvelle c'est qu'apparemment le virus à été viré... en effet il y avait une partition qui me paraissait bizarre... mais comme c'est un Dell et que ce n'est pas mon PC j'ai préféré ne pas toucher à cela lors de mes réinstallations précédentes. Cette fois-ci je me suis dit que vraiment une partition à 1Mo c'est vraiment trop peu pour être réellement quelque chose venant de Dell. Je l'ai donc supprimé et suis reparti sur cette base pour la nouvelle installation d'XP Pro. Eh ben, force est de constaté que cela devait venir de là car avec Defender offline (démarrage en live via USB - https://support.microsoft.com/en-us/windows/help-protect-my-pc-with-microsoft-defender-offline-9306d528-64bf-4668-5b80-ff533f183d6c plus de virus détecté et avec MSE mise à jour avant que je parte, également plus de virus. Sachant qu'avant dans les deux cas j'avais la détection sans possibilité de réparer (comme tu le sais ;o)).

Néanmoins, pour être sur que tout est bon, une fois la réinstallation terminée avec les dernière maj windows, je ferais un scan via TDSSKiller comme tu le demandes, et j'espère être capable de pouvoir faire une analyse complète via zhpdiag.

Je te tiens donc au courant rapidement !
Encore merci !!
0
Utilisateur anonyme
30 déc. 2011 à 02:13
ok bye
0
sphax.22 Messages postés 5 Date d'inscription jeudi 29 décembre 2011 Statut Membre Dernière intervention 1 janvier 2012
30 déc. 2011 à 20:10
Salut !

Hop comme promis, voici les rapports avec en premier celui ZHPDiag via https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111230_s15t9p7y8b14

et voici le rapport de TDSS :

13:38:13.0906 3284 TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
13:38:14.0140 3284 ============================================================
13:38:14.0140 3284 Current date / time: 2011/12/30 13:38:14.0140
13:38:14.0140 3284 SystemInfo:
13:38:14.0140 3284
13:38:14.0140 3284 OS Version: 5.1.2600 ServicePack: 3.0
13:38:14.0140 3284 Product type: Workstation
13:38:14.0140 3284 ComputerName: MSB2
13:38:14.0140 3284 UserName: Accueil2
13:38:14.0140 3284 Windows directory: C:\WINDOWS
13:38:14.0140 3284 System windows directory: C:\WINDOWS
13:38:14.0140 3284 Processor architecture: Intel x86
13:38:14.0140 3284 Number of processors: 2
13:38:14.0140 3284 Page size: 0x1000
13:38:14.0140 3284 Boot type: Normal boot
13:38:14.0140 3284 ============================================================
13:38:15.0187 3284 Initialize success
13:40:59.0781 1508 ============================================================
13:40:59.0781 1508 Scan started
13:40:59.0781 1508 Mode: Manual;
13:40:59.0781 1508 ============================================================
13:41:00.0203 1508 Abiosdsk - ok
13:41:00.0500 1508 abp480n5 - ok
13:41:00.0828 1508 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
13:41:00.0843 1508 ACPI - ok
13:41:01.0140 1508 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
13:41:01.0156 1508 ACPIEC - ok
13:41:01.0484 1508 ADIHdAudAddService (307f5e03b02a3022d664c36d1ea25f2c) C:\WINDOWS\system32\drivers\ADIHdAud.sys
13:41:01.0484 1508 ADIHdAudAddService - ok
13:41:01.0781 1508 adpu160m - ok
13:41:02.0109 1508 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
13:41:02.0109 1508 aec - ok
13:41:02.0421 1508 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
13:41:02.0421 1508 AFD - ok
13:41:02.0734 1508 Aha154x - ok
13:41:03.0046 1508 aic78u2 - ok
13:41:03.0343 1508 aic78xx - ok
13:41:03.0656 1508 AliIde - ok
13:41:03.0953 1508 amsint - ok
13:41:04.0265 1508 asc - ok
13:41:04.0562 1508 asc3350p - ok
13:41:04.0859 1508 asc3550 - ok
13:41:05.0203 1508 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
13:41:05.0203 1508 AsyncMac - ok
13:41:05.0546 1508 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
13:41:05.0546 1508 atapi - ok
13:41:05.0828 1508 Atdisk - ok
13:41:06.0156 1508 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
13:41:06.0156 1508 Atmarpc - ok
13:41:06.0484 1508 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
13:41:06.0484 1508 audstub - ok
13:41:06.0796 1508 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
13:41:06.0796 1508 Beep - ok
13:41:07.0109 1508 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
13:41:07.0109 1508 cbidf2k - ok
13:41:07.0421 1508 cd20xrnt - ok
13:41:07.0734 1508 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
13:41:07.0734 1508 Cdaudio - ok
13:41:08.0062 1508 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
13:41:08.0062 1508 Cdfs - ok
13:41:08.0390 1508 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
13:41:08.0390 1508 Cdrom - ok
13:41:08.0671 1508 cerc6 - ok
13:41:08.0968 1508 Changer - ok
13:41:09.0281 1508 CmdIde - ok
13:41:09.0593 1508 Cpqarray - ok
13:41:09.0906 1508 dac2w2k - ok
13:41:10.0203 1508 dac960nt - ok
13:41:10.0531 1508 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
13:41:10.0531 1508 Disk - ok
13:41:10.0859 1508 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
13:41:10.0875 1508 dmboot - ok
13:41:11.0218 1508 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
13:41:11.0218 1508 dmio - ok
13:41:11.0531 1508 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
13:41:11.0531 1508 dmload - ok
13:41:11.0843 1508 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
13:41:11.0843 1508 DMusic - ok
13:41:12.0156 1508 dpti2o - ok
13:41:12.0484 1508 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
13:41:12.0484 1508 drmkaud - ok
13:41:12.0796 1508 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
13:41:12.0796 1508 Fastfat - ok
13:41:13.0140 1508 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
13:41:13.0140 1508 Fdc - ok
13:41:13.0468 1508 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
13:41:13.0468 1508 Fips - ok
13:41:13.0796 1508 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
13:41:13.0796 1508 Flpydisk - ok
13:41:14.0125 1508 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
13:41:14.0125 1508 FltMgr - ok
13:41:14.0437 1508 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
13:41:14.0437 1508 Fs_Rec - ok
13:41:14.0750 1508 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
13:41:14.0750 1508 Ftdisk - ok
13:41:15.0062 1508 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
13:41:15.0062 1508 Gpc - ok
13:41:15.0390 1508 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
13:41:15.0390 1508 HDAudBus - ok
13:41:15.0718 1508 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
13:41:15.0718 1508 hidusb - ok
13:41:16.0015 1508 hpn - ok
13:41:16.0343 1508 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
13:41:16.0359 1508 HTTP - ok
13:41:16.0656 1508 i2omgmt - ok
13:41:16.0953 1508 i2omp - ok
13:41:17.0343 1508 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\drivers\i8042prt.sys
13:41:17.0343 1508 i8042prt - ok
13:41:17.0765 1508 ialm (b2768350bb50469aeb1afe694372b613) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
13:41:17.0890 1508 ialm - ok
13:41:18.0281 1508 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
13:41:18.0281 1508 Imapi - ok
13:41:18.0593 1508 ini910u - ok
13:41:18.0906 1508 IntelIde - ok
13:41:19.0250 1508 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
13:41:19.0250 1508 intelppm - ok
13:41:19.0546 1508 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
13:41:19.0546 1508 Ip6Fw - ok
13:41:19.0875 1508 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
13:41:19.0875 1508 IpFilterDriver - ok
13:41:20.0203 1508 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
13:41:20.0218 1508 IpInIp - ok
13:41:20.0546 1508 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
13:41:20.0546 1508 IpNat - ok
13:41:20.0875 1508 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
13:41:20.0875 1508 IPSec - ok
13:41:21.0187 1508 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
13:41:21.0203 1508 IRENUM - ok
13:41:21.0546 1508 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
13:41:21.0546 1508 isapnp - ok
13:41:21.0875 1508 k57w2k (cb46c36f55cdfe4d20d9833e0f267c84) C:\WINDOWS\system32\DRIVERS\k57xp32.sys
13:41:21.0875 1508 k57w2k - ok
13:41:22.0218 1508 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
13:41:22.0218 1508 Kbdclass - ok
13:41:22.0531 1508 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
13:41:22.0531 1508 kbdhid - ok
13:41:22.0843 1508 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
13:41:22.0843 1508 kmixer - ok
13:41:23.0171 1508 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
13:41:23.0171 1508 KSecDD - ok
13:41:23.0484 1508 lbrtfdc - ok
13:41:23.0812 1508 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
13:41:23.0812 1508 mnmdd - ok
13:41:24.0140 1508 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
13:41:24.0140 1508 Modem - ok
13:41:24.0484 1508 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
13:41:24.0484 1508 Mouclass - ok
13:41:24.0812 1508 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
13:41:24.0812 1508 mouhid - ok
13:41:25.0125 1508 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
13:41:25.0125 1508 MountMgr - ok
13:41:25.0468 1508 MpFilter (fee0baded54222e9f1dae9541212aab1) C:\WINDOWS\system32\DRIVERS\MpFilter.sys
13:41:25.0468 1508 MpFilter - ok
13:41:25.0562 1508 MpKslae6eb4df (a69630d039c38018689190234f866d77) c:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{5485D5E3-42D0-4013-A665-DDFB451CD85E}\MpKslae6eb4df.sys
13:41:25.0562 1508 MpKslae6eb4df - ok
13:41:25.0859 1508 mraid35x - ok
13:41:26.0187 1508 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
13:41:26.0203 1508 MRxDAV - ok
13:41:26.0531 1508 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
13:41:26.0531 1508 MRxSmb - ok
13:41:26.0875 1508 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
13:41:26.0875 1508 Msfs - ok
13:41:27.0203 1508 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
13:41:27.0203 1508 MSKSSRV - ok
13:41:27.0531 1508 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
13:41:27.0531 1508 MSPCLOCK - ok
13:41:27.0875 1508 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
13:41:27.0875 1508 MSPQM - ok
13:41:28.0203 1508 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
13:41:28.0218 1508 mssmbios - ok
13:41:28.0531 1508 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
13:41:28.0531 1508 Mup - ok
13:41:28.0890 1508 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
13:41:28.0890 1508 NDIS - ok
13:41:29.0203 1508 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
13:41:29.0203 1508 NdisTapi - ok
13:41:29.0546 1508 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
13:41:29.0562 1508 Ndisuio - ok
13:41:29.0890 1508 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
13:41:29.0890 1508 NdisWan - ok
13:41:30.0218 1508 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
13:41:30.0218 1508 NDProxy - ok
13:41:30.0562 1508 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
13:41:30.0562 1508 NetBIOS - ok
13:41:30.0890 1508 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
13:41:30.0890 1508 NetBT - ok
13:41:31.0234 1508 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
13:41:31.0234 1508 Npfs - ok
13:41:31.0578 1508 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
13:41:31.0593 1508 Ntfs - ok
13:41:31.0906 1508 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
13:41:31.0906 1508 Null - ok
13:41:32.0234 1508 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
13:41:32.0250 1508 NwlnkFlt - ok
13:41:32.0578 1508 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
13:41:32.0578 1508 NwlnkFwd - ok
13:41:32.0906 1508 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
13:41:32.0906 1508 Parport - ok
13:41:33.0250 1508 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
13:41:33.0250 1508 PartMgr - ok
13:41:33.0578 1508 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
13:41:33.0578 1508 ParVdm - ok
13:41:33.0937 1508 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
13:41:33.0953 1508 PCI - ok
13:41:34.0234 1508 PCIDump - ok
13:41:34.0578 1508 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
13:41:34.0578 1508 PCIIde - ok
13:41:34.0906 1508 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
13:41:34.0906 1508 Pcmcia - ok
13:41:35.0265 1508 PDCOMP - ok
13:41:35.0578 1508 PDFRAME - ok
13:41:35.0875 1508 PDRELI - ok
13:41:36.0187 1508 PDRFRAME - ok
13:41:36.0671 1508 perc2 - ok
13:41:37.0265 1508 perc2hib - ok
13:41:37.0593 1508 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
13:41:37.0593 1508 PptpMiniport - ok
13:41:37.0906 1508 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
13:41:37.0906 1508 PSched - ok
13:41:38.0218 1508 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
13:41:38.0218 1508 Ptilink - ok
13:41:38.0515 1508 ql1080 - ok
13:41:38.0828 1508 Ql10wnt - ok
13:41:39.0140 1508 ql12160 - ok
13:41:39.0437 1508 ql1240 - ok
13:41:39.0750 1508 ql1280 - ok
13:41:40.0078 1508 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
13:41:40.0078 1508 RasAcd - ok
13:41:40.0406 1508 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
13:41:40.0406 1508 Rasl2tp - ok
13:41:40.0718 1508 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
13:41:40.0718 1508 RasPppoe - ok
13:41:41.0046 1508 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
13:41:41.0046 1508 Raspti - ok
13:41:41.0359 1508 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
13:41:41.0359 1508 Rdbss - ok
13:41:42.0000 1508 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
13:41:42.0000 1508 RDPCDD - ok
13:41:42.0343 1508 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
13:41:42.0343 1508 rdpdr - ok
13:41:42.0671 1508 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
13:41:42.0671 1508 RDPWD - ok
13:41:43.0015 1508 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
13:41:43.0015 1508 redbook - ok
13:41:43.0375 1508 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
13:41:43.0375 1508 Secdrv - ok
13:41:43.0718 1508 Ser2pl (b4664c1ee39a5b7fc112f4077f8d21a5) C:\WINDOWS\system32\DRIVERS\ser2pl.sys
13:41:43.0718 1508 Ser2pl - ok
13:41:44.0062 1508 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
13:41:44.0062 1508 serenum - ok
13:41:44.0390 1508 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
13:41:44.0390 1508 Serial - ok
13:41:44.0765 1508 SFAUDIO (b6401608579b6431994425ba7653f774) C:\WINDOWS\system32\drivers\sfaudio.sys
13:41:44.0765 1508 SFAUDIO - ok
13:41:45.0093 1508 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
13:41:45.0093 1508 Sfloppy - ok
13:41:45.0468 1508 Simbad - ok
13:41:45.0781 1508 Sparrow - ok
13:41:46.0125 1508 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
13:41:46.0125 1508 splitter - ok
13:41:46.0468 1508 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
13:41:46.0468 1508 sr - ok
13:41:46.0796 1508 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
13:41:46.0796 1508 Srv - ok
13:41:47.0156 1508 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
13:41:47.0156 1508 swenum - ok
13:41:47.0484 1508 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
13:41:47.0484 1508 swmidi - ok
13:41:47.0781 1508 symc810 - ok
13:41:48.0093 1508 symc8xx - ok
13:41:48.0390 1508 sym_hi - ok
13:41:48.0687 1508 sym_u3 - ok
13:41:49.0031 1508 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
13:41:49.0031 1508 sysaudio - ok
13:41:49.0359 1508 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
13:41:49.0359 1508 Tcpip - ok
13:41:49.0687 1508 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
13:41:49.0703 1508 TDPIPE - ok
13:41:50.0031 1508 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
13:41:50.0031 1508 TDTCP - ok
13:41:50.0359 1508 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
13:41:50.0375 1508 TermDD - ok
13:41:50.0671 1508 TosIde - ok
13:41:51.0015 1508 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
13:41:51.0015 1508 Udfs - ok
13:41:51.0328 1508 ultra - ok
13:41:51.0671 1508 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
13:41:51.0671 1508 Update - ok
13:41:52.0015 1508 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
13:41:52.0015 1508 usbehci - ok
13:41:52.0343 1508 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
13:41:52.0343 1508 usbhub - ok
13:41:52.0687 1508 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
13:41:52.0687 1508 USBSTOR - ok
13:41:53.0015 1508 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
13:41:53.0015 1508 usbuhci - ok
13:41:53.0343 1508 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
13:41:53.0343 1508 VgaSave - ok
13:41:53.0640 1508 ViaIde - ok
13:41:53.0984 1508 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
13:41:53.0984 1508 VolSnap - ok
13:41:54.0312 1508 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
13:41:54.0312 1508 Wanarp - ok
13:41:54.0609 1508 WDICA - ok
13:41:54.0953 1508 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
13:41:54.0953 1508 wdmaud - ok
13:41:55.0328 1508 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
13:41:55.0375 1508 WudfPf - ok
13:41:55.0687 1508 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
13:41:55.0718 1508 WudfRd - ok
13:41:55.0750 1508 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
13:41:55.0875 1508 \Device\Harddisk0\DR0 - ok
13:41:55.0875 1508 Boot (0x1200) (2d69221d4df0f6168761c4f1b575450b) \Device\Harddisk0\DR0\Partition0
13:41:55.0875 1508 \Device\Harddisk0\DR0\Partition0 - ok
13:41:55.0875 1508 ============================================================
13:41:55.0875 1508 Scan finished
13:41:55.0875 1508 ============================================================
13:41:55.0875 3728 Detected object count: 0
13:41:55.0875 3728 Actual detected object count: 0
0
sphax.22 Messages postés 5 Date d'inscription jeudi 29 décembre 2011 Statut Membre Dernière intervention 1 janvier 2012
1 janv. 2012 à 17:25
Bon apparemment tout fonctionne bien de mon côté, on peut donc clore le sujet j'imagine mais je ne sais pas comment modifier le titre afin de le changer en résolu... si il y a un modérateur dans le coin, ne vous gênez pas.

Encore merci gen-hackman de ton aide !
0