Conficker ??? impossible de s'en défaire

Fermé
phanou - 30 déc. 2011 à 12:38
 phanou - 10 févr. 2012 à 15:32
Bonjour,

j'ai récupéré le pc portable de mon frere qui je suppose possède un virus...
Apres recherche et déduction, pour moi il me semble qu'il s'agit de ce fameux ver conficker (pas de mise à jour possible avec microsoft update et sa mise à jour de son anti virus bitdefender...)
j'ai recherché les moyens pour s'en débarrasser et après plusieurs analyse avec différents programmes puis le petit logiciel censé retirer win32.worm.downadup.gen de bitedefender removal tool... et bien ce dernier ne m'a rien trouvé...

Donc je viens vers vous en criant au secours car je ne sais plus quoi faire

Pouvez vous m'aider

windows xp / service pack 3 / internet explorer 8.0
A voir également:

41 réponses

¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
30 déc. 2011 à 12:43
Hello,


# Télécharge ZHPDiag Par Nicolas Coolman

# Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

# Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)

# Une fois le scan aux 100%, clic sur la disquette pour enregister le rapport sur ton bureau.

# Héberge le rapport ZHPDiag.txt présent sur ton bureau.

# Héberge le sur un des sites suivants :

http://pjjoint.malekal.com/
http://www.cijoint.fr/


# Tu obtiendras 1 lien que tu me donneras en réponse dans ton prochain message.
3
Utilisateur anonyme
29 janv. 2012 à 11:59
salut pour t'aider :

http://www.downflex.com/telecharger-microsoft-windows-xp-familial-service-pack-2/

clic sur "telechargement direct"

faudra juste que tu rentres ta clé sinon il sera bloqué au bout de 30 j
1
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
30 janv. 2012 à 07:25
merci Pascal pour le link
0
Utilisateur anonyme
30 janv. 2012 à 10:37
;)
0
Merci pour le lien je vais essayer ça et je vous tiens au courant,
bonne journée
0
voici mon rapport...
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111230_k14m11z8e6p12
0
ce que je m'aperçois aussi c'est, tant que je ne branche pas la connexion internet l'ordi fonctionne bien, dès que je connecte le cordon, l'ordi au bout d'un certain temps est tres lent voir au bout de quelques minutes il ne fait plus rien. je suis obligé de le relancer... Pourquoi ???
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
30 déc. 2011 à 14:20
Re,

Désolé pour le temps de réponse.

Il y a plusieures infection présentes .

Nous attaquons :


# Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

# Lance le, clique sur [Suppression] puis patiente le temps du scan.
# Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

# Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici le resultat demandé...

# AdwCleaner v1.403 - Rapport créé le 30/12/2011 à 15:13:46
# Mis à jour le 24/12/11 à 14h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Caro - PC290951034918 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Caro\Bureau\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKCU\Software\SweetIm
Clé Présente : HKLM\SOFTWARE\SweetIM
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A7213D71-47E1-4832-92D7-D61DFE9F231F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{CF82F350-E1C4-4916-AC12-BA73DB60AFB7}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1480 octets] - [30/12/2011 15:13:46]

########## EOF - C:\AdwCleaner[R1].txt - [1608 octets] ##########
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
30 déc. 2011 à 15:42
Re,

Rééxécute AdwCleaner, choisi l'option suppression cette fois-ci et post le rapport stp.
0
désolé je t'ai envoyé le mauvais rapport...
voici celui de la supression

# AdwCleaner v1.403 - Rapport créé le 30/12/2011 à 15:45:33
# Mis à jour le 24/12/11 à 14h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Caro - PC290951034918 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Caro\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1609 octets] - [30/12/2011 15:13:46]
AdwCleaner[R2].txt - [1669 octets] - [30/12/2011 15:14:56]
AdwCleaner[S1].txt - [1837 octets] - [30/12/2011 15:15:17]
AdwCleaner[S2].txt - [773 octets] - [30/12/2011 15:45:33]

*************************

Dossier Temporaire : 1 dossier(s)et 3 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S2].txt - [991 octets] ##########
0
voici le premier rapport de suppression que j'ai fait tout à l'heure, il est différent et je ne sais pas s'il est important pour toi...

# AdwCleaner v1.403 - Rapport créé le 30/12/2011 à 15:15:17
# Mis à jour le 24/12/11 à 14h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Caro - PC290951034918 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Caro\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A7213D71-47E1-4832-92D7-D61DFE9F231F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CF82F350-E1C4-4916-AC12-BA73DB60AFB7}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1609 octets] - [30/12/2011 15:13:46]
AdwCleaner[R2].txt - [1669 octets] - [30/12/2011 15:14:56]
AdwCleaner[S1].txt - [1612 octets] - [30/12/2011 15:15:17]

*************************

Dossier Temporaire : 144 dossier(s)et 4743 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1836 octets] ##########
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
30 déc. 2011 à 16:06
Re,


Télécharge ComboFix de sUBs sur ton bureau (et nulle part ailleurs ! )

!! Ferme toutes tes applications en cours et désactive les protections résidentes de ton PC (Antivirus, Antispywares, Firewall, etc...) !!

Regarde attentivement ce tutoriel pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


# Lance ComboFix
# Accepte la licence d'utilisation et laisse toi guider par le programme.
# Accepte d'installer la console de récupération si tu es sous XP
# Autorise ComboFix a se connecter à internet pour les mises à jour si besoin.
# Il est possible que l'outil est besoin de redémarre l'ordinateur.

!! Surtout ne rien faire et ne rien toucher pendant le travail de l'outil !!
(risque de plantage complet de l'ordinateur)

# A la fin ComboFix indique l'emplacement du rapport et l'ouvre spontanément.
# Héberge le rapport et donne moi le lien.


Note : Le rapport se trouve normalement à la racine du disque: C:\ComboFix.txt
0
bon apparemment ca va mettre du temps...
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
30 déc. 2011 à 17:09
patientons alors
0
est il normal que la fenetre de combofix ne soit plus à l'écran depuis un bout de temps et que l'analyse dure aussi longtemps... presque 1 heure maintenant... car dans le message de la fenetre avant de lancer l'analyse il est inscrit 10 minutes voir le double si le pc est tres infecté... mais là c'est peut etre un peu long non ?
Mais mon disque dur tourne toujours donc ça travail...
0
bon ben... plantage de mon pc j'ai eu un belle écran tout bleu...
0
j'ai essayé de voir pour accéder à microsfoft update et encore blocage de la page...
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
31 déc. 2011 à 09:15
Hello,

C'est embetant pour combofix.

Fais ceci :


Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique drweb-cureit.exe et ensuite clique sur Analyse;

- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui< /gras> pour tout à l'invite <gras> Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis <gras> Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.


@+
0
Bonjour,
je ne peux pas travailler sur le pc aujourd'hui car je suis au boulot...
Je regarde tout ça demain et je vous tiens au courant pour la suite, je vous souhaite tout de même de passer un bon réveillon, en profitant de cette occasion pour vous souhaiter une bonne et heureuse année... ps : merci de votre aide...
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
31 déc. 2011 à 17:52
Hello,

Ok ça marche ;)

Bonnée 2012 à toi :)
0
bonjour, apres tentative avec Dr Web Cureit et bien pas grand chose, à peine il commence le scan que j'ai toujours un belle écran tout bleu..."Problème détecté...BAD_POOL_CALLER..."
Sachant que je ne suis pas connecté via mon ethernet... Je n'ai pas non plus désinstallé Combofix, y a-t-il conflit entre les deux?...
Bref je te laisse le soin de me donner le programme à suivre... pour info le rapport d'erreur de windows : c:\docume...\Temp\WER55ab.dir00\Mini010112-02.dmp, puis une seconde ligne... c:\docume...\Temp\WER55ab.dir00\sysdata.xml... voila je ne sais pas si ça fait avancé les choses...
Question : ne dois je pas faire un reset total pour gagner du temps, bien que j'aimerai vraiment savoir si ça vient oui ou non d'un virus ou d'un problème de pc uniquement... qu'en penses tu ?
0
apres tentative avec le port ethernet connecté idem... écran bleu à peine 1 minute apres le démarrage du scan...
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
1 janv. 2012 à 17:43
Hello phanou,

Décidemment :(


Question : ne dois je pas faire un reset total pour gagner du temps, bien que j'aimerai vraiment savoir si ça vient oui ou non d'un virus ou d'un problème de pc uniquement... qu'en penses tu ?

C'est sur que formater et réinstaller est une solution mais je ne pense pas qu'il faut en arriver là ;)

On va reprendre les choses en mains.

Refais un scan ZHPDiag et fais moi parvenir le nouveau rapport stp.
0
je te fais ça tout de suite
0
voici le lien...
http://pjjoint.malekal.com/files/php?id=ZHPDiag_20120101_v14x14f9q10h14
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
1 janv. 2012 à 18:16
Le lien ne semble pas fonctionner , tu peux m'en donner un autre stp ?
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120101_s13m6q13w11f7
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
1 janv. 2012 à 18:39
Ok,

On va verifier la présence de Conficker :


# Télécharge UsbFix sur ton Bureau.

# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.

# Clique sur Suppression.
# Laisse travailler l'outil.

# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Tutoriel en images
# Tutoriel vidéo


###########


Télécharge Navilog1 sur ton bureau.


Double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
je n'arrive pas a t'envopyer le rapport usbfix en copier coller sur le forum...
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
1 janv. 2012 à 19:26
Héberge le dans ce cas : http://pjjoint.malekal.com/
0
http://pjjoint.malekal.com/files.php?id=20120101_f513n11c9u12

voici le fichier usbfix
0
Fix Navipromo version 4.1.1 commencé le 01/01/2012 19:17:10,71

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 05.11.2011 à 20h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Turion(tm) 64 Mobile Technology ML-32 )
BIOS : Ver 1.00PARTTBL
USER : Caro ( Administrator )
BOOT : Normal boot

Antivirus : Microsoft Security Essentials 3.0.8402.0 (Not Activated)
Firewall : BitDefender Pare-feu 14.0.30.357 (Not Activated)

C:\ (Local Disk) - NTFS - Total:85 Go (Free:40 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:1 Go)
E:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\DOCUME~1\MANON.HSM\locals~1\applic~1\gcmaiac.dat supprimé !
C:\DOCUME~1\MANON.HSM\locals~1\applic~1\gcmaiac_nav.dat supprimé !
C:\DOCUME~1\MANON.HSM\locals~1\applic~1\gcmaiac_navps.dat supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Caro\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé 01/01/2012 19:24:02,29 ***
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
1 janv. 2012 à 19:42
Impec :)

Pas de traces de Conficker sur le rapport UsbFix ;)


Télécharge Reload_TDSSKiller

? Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

SA cette fenêtre lance le scan.



-Récupérer le rapport en validant Report
Poste-le moi

Si des fichiers infects sont trouvés, une nouvelle fenêtre s'ouvre:

Si TDSS.tdl2 est détecté l'option "delete" sera cochée par défaut.

Si TDSS.tdl3 est détecté assure toi que "Cure" est bien cochée.

Si TDSS.tdl4 (\HardDisk0\MBR) est détecté assure toi que "Cure" est bien cochée.

Si Suspicious file est indiqué, laisse l'option cochée sur "Skip"

Si Rootkit.Win32.ZAccess est détecté règle sur "cure" en haut , et "delete" en bas.

Clique sur "Continue" puis sur "Reboot now" pour redémarrer le PC.

exemple: https://support.kaspersky.com/5350


redémarres le pc pour confirmer la suppression de celle-ci.
0
dois je être connecté à internet... oui logiquement si le logiciel doit se mettre à jour...
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
1 janv. 2012 à 19:52
oui il faudrait
0
19:49:48.0140 3060 TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
19:49:48.0734 3060 ============================================================
19:49:48.0734 3060 Current date / time: 2012/01/01 19:49:48.0734
19:49:48.0734 3060 SystemInfo:
19:49:48.0734 3060
19:49:48.0734 3060 OS Version: 5.1.2600 ServicePack: 3.0
19:49:48.0734 3060 Product type: Workstation
19:49:48.0734 3060 ComputerName: PC290951034918
19:49:48.0734 3060 UserName: Caro
19:49:48.0734 3060 Windows directory: C:\WINDOWS
19:49:48.0734 3060 System windows directory: C:\WINDOWS
19:49:48.0734 3060 Processor architecture: Intel x86
19:49:48.0734 3060 Number of processors: 1
19:49:48.0734 3060 Page size: 0x1000
19:49:48.0734 3060 Boot type: Normal boot
19:49:48.0734 3060 ============================================================
19:49:50.0062 3060 Initialize success
19:49:53.0578 3080 ============================================================
19:49:53.0578 3080 Scan started
19:49:53.0578 3080 Mode: Manual;
19:49:53.0578 3080 ============================================================
19:49:56.0125 3080 Abiosdsk - ok
19:49:56.0171 3080 abp480n5 - ok
19:49:56.0265 3080 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
19:49:56.0265 3080 ACPI - ok
19:49:56.0312 3080 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
19:49:56.0312 3080 ACPIEC - ok
19:49:56.0359 3080 adpu160m - ok
19:49:56.0390 3080 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
19:49:56.0406 3080 aec - ok
19:49:56.0500 3080 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
19:49:56.0500 3080 AFD - ok
19:49:56.0531 3080 Aha154x - ok
19:49:56.0562 3080 aic78u2 - ok
19:49:56.0578 3080 aic78xx - ok
19:49:56.0656 3080 AliIde (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys
19:49:56.0656 3080 AliIde - ok
19:49:56.0687 3080 AmdK8 (62271ff14baa810323ac816c5d355ba9) C:\WINDOWS\system32\DRIVERS\AmdK8.sys
19:49:56.0687 3080 AmdK8 - ok
19:49:56.0718 3080 amsint - ok
19:49:56.0796 3080 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
19:49:56.0812 3080 Arp1394 - ok
19:49:56.0843 3080 asc - ok
19:49:56.0875 3080 asc3350p - ok
19:49:56.0890 3080 asc3550 - ok
19:49:56.0984 3080 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
19:49:56.0984 3080 AsyncMac - ok
19:49:57.0015 3080 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
19:49:57.0031 3080 atapi - ok
19:49:57.0046 3080 Atdisk - ok
19:49:57.0218 3080 ati2mtag (287b11a781f2b7a28f283fd4b7434daf) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
19:49:57.0296 3080 ati2mtag - ok
19:49:57.0500 3080 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
19:49:57.0500 3080 Atmarpc - ok
19:49:57.0546 3080 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
19:49:57.0546 3080 audstub - ok
19:49:57.0656 3080 avc3 (c6cf76384dfc739b0be55abb79ad4dc0) C:\WINDOWS\system32\drivers\avc3.sys
19:49:57.0734 3080 avc3 - ok
19:49:57.0843 3080 avckf (b758a219e95c085405b1e356a8267610) C:\WINDOWS\system32\drivers\avckf.sys
19:49:57.0906 3080 avckf - ok
19:49:58.0046 3080 BCM43XX (30d20fc98bcfd52e1da778cf19b223d4) C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
19:49:58.0093 3080 BCM43XX - ok
19:49:58.0265 3080 BDFM (5aa1b6041d4b8587f5b914ae404b60c7) C:\WINDOWS\system32\DRIVERS\bdfm.sys
19:49:58.0281 3080 BDFM - ok
19:49:58.0500 3080 Bdfndisf (3b3ad83054c650cf7cdeb0d5ecbd54e1) C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall\bdfndisf.sys
19:49:58.0500 3080 Bdfndisf - ok
19:49:58.0921 3080 bdfsfltr (c3e025d46368e3d18085eef26ef6f6a1) C:\WINDOWS\system32\DRIVERS\bdfsfltr.sys
19:49:58.0937 3080 bdfsfltr - ok
19:49:59.0234 3080 Bdftdif (c23a8547d5ea6d0c3589961bfb7ff6d3) C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall\bdftdif.sys
19:49:59.0234 3080 Bdftdif - ok
19:49:59.0437 3080 BdRawPr (d077f523538c9fb83b3c3fae13861579) C:\WINDOWS\system32\DRIVERS\bdrawpr.sys
19:49:59.0437 3080 BdRawPr - ok
19:49:59.0640 3080 bdselfpr (4988f91b0a2462329412e99b5fe92629) C:\Program Files\BitDefender\BitDefender 2011\bdselfpr.sys
19:49:59.0671 3080 bdselfpr - ok
19:49:59.0859 3080 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
19:49:59.0859 3080 Beep - ok
19:50:00.0031 3080 BTDriver (43bc77f8603df3a1875c3f56a9fc1fc2) C:\WINDOWS\system32\DRIVERS\btport.sys
19:50:00.0031 3080 BTDriver - ok
19:50:00.0203 3080 BTKRNL (ec083290c783afe5ff903cbd411c1ab1) C:\WINDOWS\system32\DRIVERS\btkrnl.sys
19:50:00.0234 3080 BTKRNL - ok
19:50:00.0375 3080 BTWDNDIS (ccf38f9f368f3686b4bbc7ef072e51d3) C:\WINDOWS\system32\DRIVERS\btwdndis.sys
19:50:00.0390 3080 BTWDNDIS - ok
19:50:00.0500 3080 BTWUSB (e76dc88f00d50f46072feb2371769978) C:\WINDOWS\system32\Drivers\btwusb.sys
19:50:00.0500 3080 BTWUSB - ok
19:50:00.0578 3080 CAMCAUD (c2ef37f09cfee9665e6cd7c0b0afb84f) C:\WINDOWS\system32\drivers\camc6aud.sys
19:50:00.0578 3080 CAMCAUD - ok
19:50:00.0640 3080 CAMCHALA (512df898de5c0654647acd5c82f0bd99) C:\WINDOWS\system32\drivers\camc6hal.sys
19:50:00.0656 3080 CAMCHALA - ok
19:50:00.0843 3080 catchme - ok
19:50:00.0875 3080 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
19:50:00.0890 3080 cbidf2k - ok
19:50:00.0953 3080 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
19:50:00.0953 3080 CCDECODE - ok
19:50:00.0984 3080 cd20xrnt - ok
19:50:01.0031 3080 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
19:50:01.0046 3080 Cdaudio - ok
19:50:01.0093 3080 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
19:50:01.0093 3080 Cdfs - ok
19:50:01.0140 3080 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
19:50:01.0140 3080 Cdrom - ok
19:50:01.0171 3080 Changer - ok
19:50:01.0281 3080 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
19:50:01.0281 3080 CmBatt - ok
19:50:01.0312 3080 CmdIde - ok
19:50:01.0343 3080 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
19:50:01.0343 3080 Compbatt - ok
19:50:01.0406 3080 Cpqarray - ok
19:50:01.0453 3080 dac2w2k - ok
19:50:01.0484 3080 dac960nt - ok
19:50:01.0546 3080 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
19:50:01.0546 3080 Disk - ok
19:50:01.0640 3080 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
19:50:01.0687 3080 dmboot - ok
19:50:01.0734 3080 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
19:50:01.0750 3080 dmio - ok
19:50:01.0796 3080 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
19:50:01.0796 3080 dmload - ok
19:50:01.0843 3080 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
19:50:01.0859 3080 DMusic - ok
19:50:01.0890 3080 dpti2o - ok
19:50:01.0921 3080 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
19:50:01.0937 3080 drmkaud - ok
19:50:02.0000 3080 eabfiltr (c6aca0190ee7b614673ee0c91863b1eb) C:\WINDOWS\system32\drivers\EABFiltr.sys
19:50:02.0015 3080 eabfiltr - ok
19:50:02.0046 3080 eabusb (da1011db09ad641de40cd5cca70c0c43) C:\WINDOWS\system32\drivers\eabusb.sys
19:50:02.0046 3080 eabusb - ok
19:50:02.0156 3080 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
19:50:02.0156 3080 Fastfat - ok
19:50:02.0218 3080 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
19:50:02.0218 3080 Fdc - ok
19:50:02.0281 3080 FilterService (20fe03294ac1429ae88a64c2f754b0d4) C:\WINDOWS\system32\DRIVERS\lvuvcflt.sys
19:50:02.0281 3080 FilterService - ok
19:50:02.0328 3080 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
19:50:02.0328 3080 Fips - ok
19:50:02.0375 3080 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
19:50:02.0375 3080 Flpydisk - ok
19:50:02.0421 3080 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
19:50:02.0437 3080 FltMgr - ok
19:50:02.0531 3080 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
19:50:02.0531 3080 fssfltr - ok
19:50:02.0609 3080 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
19:50:02.0609 3080 Fs_Rec - ok
19:50:02.0656 3080 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
19:50:02.0656 3080 Ftdisk - ok
19:50:02.0734 3080 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
19:50:02.0734 3080 GEARAspiWDM - ok
19:50:02.0828 3080 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
19:50:02.0828 3080 Gpc - ok
19:50:02.0921 3080 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
19:50:02.0921 3080 HidUsb - ok
19:50:02.0968 3080 hpn - ok
19:50:03.0062 3080 HSFHWATI (14794f142befc962ab142584607a6631) C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys
19:50:03.0078 3080 HSFHWATI - ok
19:50:03.0171 3080 HSF_DP (f99bb4e2b462198b2b0a82d0949f0c41) C:\WINDOWS\system32\DRIVERS\HSF_DP.sys
19:50:03.0250 3080 HSF_DP - ok
19:50:03.0343 3080 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
19:50:03.0359 3080 HTTP - ok
19:50:03.0406 3080 i2omgmt - ok
19:50:03.0437 3080 i2omp - ok
19:50:03.0515 3080 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
19:50:03.0515 3080 i8042prt - ok
19:50:03.0625 3080 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
19:50:03.0625 3080 Imapi - ok
19:50:03.0687 3080 ini910u - ok
19:50:03.0750 3080 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
19:50:03.0750 3080 IntelIde - ok
19:50:03.0812 3080 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
19:50:03.0828 3080 Ip6Fw - ok
19:50:03.0890 3080 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
19:50:03.0890 3080 IpFilterDriver - ok
19:50:03.0921 3080 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
19:50:03.0921 3080 IpInIp - ok
19:50:03.0984 3080 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
19:50:04.0000 3080 IpNat - ok
19:50:04.0078 3080 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
19:50:04.0093 3080 IPSec - ok
19:50:04.0125 3080 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
19:50:04.0125 3080 IRENUM - ok
19:50:04.0187 3080 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
19:50:04.0187 3080 isapnp - ok
19:50:04.0281 3080 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
19:50:04.0281 3080 Kbdclass - ok
19:50:04.0359 3080 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
19:50:04.0375 3080 kbdhid - ok
19:50:04.0453 3080 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
19:50:04.0468 3080 kmixer - ok
19:50:04.0546 3080 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
19:50:04.0546 3080 KSecDD - ok
19:50:04.0609 3080 lbrtfdc - ok
19:50:04.0875 3080 lvpopflt (af280405c10f0d20f37670b7432e5c2f) C:\WINDOWS\system32\DRIVERS\lvpopflt.sys
19:50:04.0875 3080 lvpopflt - ok
19:50:04.0937 3080 LVPr2Mon (8be71d7edb8c7494913722059f760dd0) C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys
19:50:04.0937 3080 LVPr2Mon - ok
19:50:05.0046 3080 LVRS (b6e1ccd6572984adcae68439afd07011) C:\WINDOWS\system32\DRIVERS\lvrs.sys
19:50:05.0062 3080 LVRS - ok
19:50:05.0375 3080 LVUVC (6c42815dd57e397f0cd988304b5eb4b3) C:\WINDOWS\system32\DRIVERS\lvuvc.sys
19:50:05.0640 3080 LVUVC - ok
19:50:05.0718 3080 mdmxsdk (3c318b9cd391371bed62126581ee9961) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
19:50:05.0718 3080 mdmxsdk - ok
19:50:05.0812 3080 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
19:50:05.0812 3080 mnmdd - ok
19:50:05.0906 3080 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
19:50:05.0906 3080 Modem - ok
19:50:05.0937 3080 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
19:50:05.0953 3080 Mouclass - ok
19:50:06.0015 3080 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
19:50:06.0015 3080 mouhid - ok
19:50:06.0078 3080 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
19:50:06.0078 3080 MountMgr - ok
19:50:06.0156 3080 MpFilter (fee0baded54222e9f1dae9541212aab1) C:\WINDOWS\system32\DRIVERS\MpFilter.sys
19:50:06.0171 3080 MpFilter - ok
19:50:06.0281 3080 MpKsl55d0c51c - ok
19:50:06.0296 3080 MpKsla7111a1c - ok
19:50:06.0328 3080 mraid35x - ok
19:50:06.0406 3080 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
19:50:06.0406 3080 MRxDAV - ok
19:50:06.0500 3080 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
19:50:06.0531 3080 MRxSmb - ok
19:50:06.0593 3080 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
19:50:06.0593 3080 Msfs - ok
19:50:06.0656 3080 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
19:50:06.0671 3080 MSKSSRV - ok
19:50:06.0718 3080 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
19:50:06.0718 3080 MSPCLOCK - ok
19:50:06.0750 3080 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
19:50:06.0765 3080 MSPQM - ok
19:50:06.0796 3080 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
19:50:06.0796 3080 mssmbios - ok
19:50:06.0843 3080 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
19:50:06.0843 3080 MSTEE - ok
19:50:06.0937 3080 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
19:50:06.0937 3080 Mup - ok
19:50:06.0984 3080 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
19:50:06.0984 3080 NABTSFEC - ok
19:50:07.0046 3080 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
19:50:07.0062 3080 NDIS - ok
19:50:07.0109 3080 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
19:50:07.0109 3080 NdisIP - ok
19:50:07.0171 3080 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
19:50:07.0187 3080 NdisTapi - ok
19:50:07.0218 3080 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
19:50:07.0218 3080 Ndisuio - ok
19:50:07.0250 3080 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
19:50:07.0265 3080 NdisWan - ok
19:50:07.0312 3080 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
19:50:07.0312 3080 NDProxy - ok
19:50:07.0375 3080 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
19:50:07.0375 3080 NetBIOS - ok
19:50:07.0421 3080 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
19:50:07.0421 3080 NetBT - ok
19:50:07.0500 3080 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
19:50:07.0500 3080 NIC1394 - ok
19:50:07.0562 3080 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
19:50:07.0578 3080 Npfs - ok
19:50:07.0687 3080 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
19:50:07.0718 3080 Ntfs - ok
19:50:07.0781 3080 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
19:50:07.0781 3080 Null - ok
19:50:07.0906 3080 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
19:50:07.0921 3080 NwlnkFlt - ok
19:50:07.0953 3080 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
19:50:07.0953 3080 NwlnkFwd - ok
19:50:07.0984 3080 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
19:50:07.0984 3080 ohci1394 - ok
19:50:08.0031 3080 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
19:50:08.0031 3080 Parport - ok
19:50:08.0062 3080 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
19:50:08.0062 3080 PartMgr - ok
19:50:08.0125 3080 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
19:50:08.0125 3080 ParVdm - ok
19:50:08.0156 3080 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
19:50:08.0156 3080 PCI - ok
19:50:08.0187 3080 PCIDump - ok
19:50:08.0218 3080 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
19:50:08.0218 3080 PCIIde - ok
19:50:08.0281 3080 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
19:50:08.0281 3080 Pcmcia - ok
19:50:08.0312 3080 PDCOMP - ok
19:50:08.0343 3080 PDFRAME - ok
19:50:08.0359 3080 PDRELI - ok
19:50:08.0390 3080 PDRFRAME - ok
19:50:08.0406 3080 perc2 - ok
19:50:08.0453 3080 perc2hib - ok
19:50:08.0562 3080 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
19:50:08.0562 3080 PptpMiniport - ok
19:50:08.0593 3080 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
19:50:08.0593 3080 Processor - ok
19:50:08.0625 3080 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
19:50:08.0625 3080 PSched - ok
19:50:08.0671 3080 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
19:50:08.0671 3080 Ptilink - ok
19:50:08.0718 3080 PxHelp20 (feffcfdc528764a04c8ed63d5fa6e711) C:\WINDOWS\system32\Drivers\PxHelp20.sys
19:50:08.0718 3080 PxHelp20 - ok
19:50:08.0750 3080 ql1080 - ok
19:50:08.0765 3080 Ql10wnt - ok
19:50:08.0796 3080 ql12160 - ok
19:50:08.0828 3080 ql1240 - ok
19:50:08.0843 3080 ql1280 - ok
19:50:08.0875 3080 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
19:50:08.0875 3080 RasAcd - ok
19:50:08.0921 3080 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys
19:50:08.0921 3080 Rasirda - ok
19:50:09.0015 3080 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
19:50:09.0015 3080 Rasl2tp - ok
19:50:09.0046 3080 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
19:50:09.0046 3080 RasPppoe - ok
19:50:09.0093 3080 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
19:50:09.0093 3080 Raspti - ok
19:50:09.0140 3080 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
19:50:09.0140 3080 Rdbss - ok
19:50:09.0187 3080 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
19:50:09.0187 3080 RDPCDD - ok
19:50:09.0265 3080 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
19:50:09.0281 3080 RDPWD - ok
19:50:09.0343 3080 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
19:50:09.0343 3080 redbook - ok
19:50:09.0453 3080 RTL8023xp (7889e3981e0a5d347e037abd467d53a5) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
19:50:09.0453 3080 RTL8023xp - ok
19:50:09.0562 3080 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
19:50:09.0562 3080 sdbus - ok
19:50:09.0640 3080 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
19:50:09.0640 3080 Secdrv - ok
19:50:09.0781 3080 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
19:50:09.0781 3080 serenum - ok
19:50:09.0828 3080 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
19:50:09.0828 3080 Serial - ok
19:50:09.0875 3080 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
19:50:09.0875 3080 Sfloppy - ok
19:50:09.0921 3080 Simbad - ok
19:50:09.0968 3080 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
19:50:09.0984 3080 SLIP - ok
19:50:10.0062 3080 SMCIRDA (039f7b892ad78fd836cd56f0551dab33) C:\WINDOWS\system32\DRIVERS\smcirda.sys
19:50:10.0062 3080 SMCIRDA - ok
19:50:10.0125 3080 SNL320XP (d079068b720258ea3d0653ecac2f9874) C:\WINDOWS\system32\DRIVERS\9kdUSBXP.sys
19:50:10.0125 3080 SNL320XP - ok
19:50:10.0156 3080 Sparrow - ok
19:50:10.0203 3080 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
19:50:10.0203 3080 splitter - ok
19:50:10.0250 3080 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
19:50:10.0250 3080 sr - ok
19:50:10.0328 3080 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
19:50:10.0328 3080 Srv - ok
19:50:10.0390 3080 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
19:50:10.0390 3080 streamip - ok
19:50:10.0437 3080 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
19:50:10.0437 3080 swenum - ok
19:50:10.0468 3080 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
19:50:10.0484 3080 swmidi - ok
19:50:10.0515 3080 symc810 - ok
19:50:10.0546 3080 symc8xx - ok
19:50:10.0578 3080 sym_hi - ok
19:50:10.0593 3080 sym_u3 - ok
19:50:10.0671 3080 SynTP (f484c77f748729129d5cc9c965d9f701) C:\WINDOWS\system32\DRIVERS\SynTP.sys
19:50:10.0671 3080 SynTP - ok
19:50:10.0718 3080 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
19:50:10.0718 3080 sysaudio - ok
19:50:10.0828 3080 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
19:50:10.0828 3080 Tcpip - ok
19:50:10.0890 3080 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
19:50:10.0890 3080 TDPIPE - ok
19:50:10.0937 3080 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
19:50:10.0937 3080 TDTCP - ok
19:50:11.0000 3080 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
19:50:11.0000 3080 TermDD - ok
19:50:11.0109 3080 tifm21 (9179e07503630d6fb2e4162ff0196191) C:\WINDOWS\system32\drivers\tifm21.sys
19:50:11.0109 3080 tifm21 - ok
19:50:11.0140 3080 TosIde - ok
19:50:11.0250 3080 Trufos (a919775c03303d0e0690b315d26a5e1d) C:\WINDOWS\system32\DRIVERS\Trufos.sys
19:50:11.0250 3080 Trufos - ok
19:50:11.0328 3080 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
19:50:11.0328 3080 Udfs - ok
19:50:11.0359 3080 ultra - ok
19:50:11.0453 3080 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
19:50:11.0453 3080 Update - ok
19:50:11.0546 3080 USBAAPL (1df89c499bf45d878b87ebd4421d462d) C:\WINDOWS\system32\Drivers\usbaapl.sys
19:50:11.0562 3080 USBAAPL - ok
19:50:11.0625 3080 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
19:50:11.0625 3080 usbaudio - ok
19:50:11.0687 3080 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
19:50:11.0687 3080 usbccgp - ok
19:50:11.0765 3080 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
19:50:11.0765 3080 usbehci - ok
19:50:11.0843 3080 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
19:50:11.0843 3080 usbhub - ok
19:50:11.0875 3080 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
19:50:11.0875 3080 usbohci - ok
19:50:11.0921 3080 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
19:50:11.0921 3080 usbprint - ok
19:50:11.0953 3080 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
19:50:11.0968 3080 usbscan - ok
19:50:11.0984 3080 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
19:50:11.0984 3080 USBSTOR - ok
19:50:12.0031 3080 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
19:50:12.0031 3080 usbuhci - ok
19:50:12.0109 3080 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
19:50:12.0109 3080 usbvideo - ok
19:50:12.0171 3080 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
19:50:12.0171 3080 VgaSave - ok
19:50:12.0203 3080 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
19:50:12.0203 3080 ViaIde - ok
19:50:12.0234 3080 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
19:50:12.0234 3080 VolSnap - ok
19:50:12.0296 3080 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
19:50:12.0312 3080 Wanarp - ok
19:50:12.0328 3080 WDICA - ok
19:50:12.0375 3080 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
19:50:12.0375 3080 wdmaud - ok
19:50:12.0500 3080 winachsf (214bc3ad84907ad6ad655ac5465f449a) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
19:50:12.0515 3080 winachsf - ok
19:50:12.0828 3080 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
19:50:12.0828 3080 WmiAcpi - ok
19:50:12.0937 3080 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
19:50:12.0937 3080 WpdUsb - ok
19:50:13.0000 3080 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
19:50:13.0000 3080 WSTCODEC - ok
19:50:13.0093 3080 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
19:50:13.0093 3080 WudfPf - ok
19:50:13.0125 3080 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
19:50:13.0125 3080 WudfRd - ok
19:50:13.0250 3080 MBR (0x1B8) (5ae5a393505cffd37fe98c4a7922908d) \Device\Harddisk0\DR0
19:50:13.0296 3080 \Device\Harddisk0\DR0 - ok
19:50:13.0312 3080 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR6
19:50:13.0328 3080 \Device\Harddisk1\DR6 - ok
19:50:13.0328 3080 Boot (0x1200) (7ab66c1d573d2e30cf62c1756a19d567) \Device\Harddisk0\DR0\Partition0
19:50:13.0328 3080 \Device\Harddisk0\DR0\Partition0 - ok
19:50:13.0359 3080 Boot (0x1200) (f5de6c774ade80d95bfc57b57e86ce1d) \Device\Harddisk0\DR0\Partition1
19:50:13.0359 3080 \Device\Harddisk0\DR0\Partition1 - ok
19:50:13.0375 3080 Boot (0x1200) (9aa51ae891ac699c00d6ac56d094abdb) \Device\Harddisk1\DR6\Partition0
19:50:13.0375 3080 \Device\Harddisk1\DR6\Partition0 - ok
19:50:13.0375 3080 ============================================================
19:50:13.0375 3080 Scan finished
19:50:13.0375 3080 ============================================================
19:50:13.0406 2116 Detected object count: 0
19:50:13.0406 2116 Actual detected object count: 0
0
salut

etant non concepteur mais modificateur de tdsskiller , il n'est pas utile d'etre connecté à internet pour l utilisation , Reload_Tdsskiller contenant deja la dernière version intergrée de l outil de Kaspersky

pour info :

https://gen-hackman.kanak.fr/#402

sinon le pc sent la surchauffe....
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
1 janv. 2012 à 20:02
Ok,

Désinstal :

Adobe reader car non à jours.

Les versions de java suivantes :

J2SE Runtime Environment 5.0 Update 6
Java(TM) 6 Update 11

###

Instal le dernier java : https://www.java.com/fr/download/
Adobe reader : https://get2.adobe.com/fr/reader/otherversions/

###


Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

? Effectue la mise à jour et lance Malwarebytes' Anti-Malware
? Clique dans l'onglet du haut "Recherche"
? Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
? Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

? Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

? Clique sur OK puis "Afficher les résultats"
? Choisis l'option "Supprimer la sélection"
? Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
? Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
? Sinon le rapport s'ouvre automatiquement après la suppression.
0
Suite au lancement pour une analyse de MBAM l'ordi c'est encore coupé...
A chaque fois qu'il subit une analyse complète quelque soit le logiciel de recherche d'infection, Ddnc le PC se coupe, écran bleu puis ensuite un écran noir et toutes les 1MN30 il essaie de se connecter, les inscriptions sur l'écran sont :

For realtek RTL8139(X)/8130/810X PCI Fast Ethernet Controller v2.13 (020326)
CLIENT MAC ADDR : 00 16 D4 08 6914 GUID : D1D2B014-E4DD-11DA-8374-0016D4086914
DHCP "recherche d'une connexion je suppose"
PXE-MOF : Exiting PXE ROM

Voilà, est ce vraiment du à un virus ou autre petite bête dans le PC ?

Est ce un problème de matériel (notamment le port Ethernet, bien que ce dernier est rarement en panne en règle général et si c'est le cas comment le vérifier)

Au sujet du port Ethernet chose bizarre a signaler (bizarre pour moi...) lorsque le port est connecté et que le pc portable est éteint les voyants au niveau de ma box restent allumés.
Si je me branche avec un autre Pc Portable et qu'il se trouve dans la meme configuration (éteint et connecté avec le port Ethernet) les voyants au niveau de ma box sont éteints...

Alors normal ou pas normal ?
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
2 janv. 2012 à 09:17
Hello,

Plutot etrange en effet :(

Peux tu essayer malwarebyte en mode sans echec stp ?

0
voila j'ai essayé malwarebyte en mode sans échec et le résultat est le meme plantage du PC apres 2h00 d'analyse...
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
3 janv. 2012 à 18:31
Hello,

Etrange tout cela :(

Essai Combofix en mode sans echec également ..

Essai de ma faire parvenir le contenu du dossier \Temp\WER55ab.dir00
0
je ne sais pas si ça peut servir mais avant que le pc ne plante il était en analyse sur
\$hf_mig\KB972270\update.update.exe
j'espère ne pas avoir fait de faute de frappe...

sinon de mon coté j'essaie de te récupérer le dossier demandé et je lance combofix en mode sans échec
0
pour le dossier Temp\wer55ab.dir00, je ne l'ai trouvé que dans la base de registre, est ce que c'est ça que tu veux ? si non, ou dois je chercher...
0
pardon Editeur de registre et non base...
0
je ne sais pas si je peux t'envoyer le dossier que tu me demandes...
tout ce que je sais c'est qu'il se trouve dans c:\windows\srchasst\chars\rover.acs
par contre je peux t'envoyer ce fichier rovers.acs... à toi de me dire...
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
3 janv. 2012 à 19:39
Non laisse tombe ;)

On va faire autrement :

Télécharge Catchme sur ton bureau
Double clic sur catchme.exe
une fentre noire va s'ouvrir, patientele temps du scan.
Post le rapport catchme.log qui sera sur ton bureau.

###

Télécharge [ http://www.gmer.net/ GMer] sur ton bureau (Clic sur download EXE )
Ouvre Gmer
Clic sur scan
patiente le temps du scan
clic sur save pour sauvegarder le rapport
fais moi parvenir le rapport stp


0
voici le rapport de combofix qui a fonctionné mode sans echec...
http://pjjoint.malekal.com/files.php?id=20120103_r14g13w7j12l7
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
3 janv. 2012 à 20:59
Impeccable.

Combofix a virer l'infection , ce n'etait pas conficker.

Tu vas pouvoir effectuer un scan avec MBAM en mode normal.

Met à jours MBAM avant et choisi le scan rapide.
0
ok je peux arreter catchme alors...
0
euh sinon jour par curiiosité c'était quoi l'infection ?
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
3 janv. 2012 à 21:12
0
voici le rapport de Catchme...
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-01-03 20:56:14
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

********************************************
********************************************
et le rapport de MBAM
********************************************
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.03.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Caro :: PC290951034918 [administrateur]

03/01/2012 21:22:29
mbam-log-2012-01-03 (21-22-29).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 247568
Temps écoulé: 49 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

********************************
Que dois je faire maintenant...
0