Virus System Check up - aide

Fermé
nonstopjeremy Messages postés 35 Date d'inscription jeudi 4 septembre 2008 Statut Membre Dernière intervention 31 janvier 2012 - 30 janv. 2012 à 13:20
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 31 janv. 2012 à 13:39
Bonjour,

Mon ordinateur a été infecté par le virus ; System Check up. Plusieurs message d'erreurs s'affichent sur le bureau et mes pages internet sont redirigées.

J'ai effectué un scan avec OTL,
voici les 2 liens des rapports ;
https://www.cjoint.com/?BAEntxZhZMf
https://www.cjoint.com/?BAEntYps9EZ


Si ces informations vous sont suffisantes, pouvez-vous, svp, m'indiquer la marche à suivre pour résoudre ce problème ?

Merci d'avance pour votre aide précieuse :d

A bientot.

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
30 janv. 2012 à 13:42
Salut,

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...

Cliquer sur Suppression. Cliquer sur Rapport et copier coller le contenu du notepad

Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com

D'autres méthodes sont données sur ce lien, si tu n'arrives pas à le télécharger : https://forum.malekal.com/viewtopic.php?t=5472&start=
0
nonstopjeremy Messages postés 35 Date d'inscription jeudi 4 septembre 2008 Statut Membre Dernière intervention 31 janvier 2012 2
30 janv. 2012 à 13:47
Voici ;

RogueKiller V7.0.2 [30/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: eremy [Droits d'admin]
Mode: Suppression -- Date : 30/01/2012 13:46:34

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 19 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : RUMrAHicILvex.exe (C:\ProgramData\RUMrAHicILvex.exe) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK1652GSX ATA Device +++++
--- User ---
[MBR] 20f64ff16141c7a1f929a2ae63b5b022
[BSP] 4cb03abed64f8bbd79903f300882f224 : Windows Vista/7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 6000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 12290048 | Size: 35041 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 84054016 | Size: 111584 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
nonstopjeremy Messages postés 35 Date d'inscription jeudi 4 septembre 2008 Statut Membre Dernière intervention 31 janvier 2012 2
30 janv. 2012 à 16:04
A l'heure actuelle, les messages faisant apparaitre Check up system etc sont finis mais les pages internet sont encore redirigées. De plus, je n'ai pas récupéré les programmes qui étaient sur le bureau...

Y a t il qqchose à faire ?

Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
30 janv. 2012 à 18:11
Sauvegarde les données importantes.


Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.

S'il détecte des choses règles bien comme c'est expliqué sur la page
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nonstopjeremy Messages postés 35 Date d'inscription jeudi 4 septembre 2008 Statut Membre Dernière intervention 31 janvier 2012 2
30 janv. 2012 à 22:35
22:22:23.0579 2264 TDSS rootkit removing tool 2.7.8.0 Jan 30 2012 16:39:36
22:22:23.0763 2264 ============================================================
22:22:23.0763 2264 Current date / time: 2012/01/30 22:22:23.0763
22:22:23.0764 2264 SystemInfo:
22:22:23.0764 2264
22:22:23.0764 2264 OS Version: 6.0.6002 ServicePack: 2.0
22:22:23.0764 2264 Product type: Workstation
22:22:23.0781 2264 ComputerName: PC-DE-JEREMY
22:22:23.0781 2264 UserName: eremy
22:22:23.0781 2264 Windows directory: C:\Windows
22:22:23.0781 2264 System windows directory: C:\Windows
22:22:23.0781 2264 Processor architecture: Intel x86
22:22:23.0781 2264 Number of processors: 2
22:22:23.0781 2264 Page size: 0x1000
22:22:23.0781 2264 Boot type: Normal boot
22:22:23.0781 2264 ============================================================
22:22:25.0476 2264 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x635DF9, SectorsPerTrack: 0x8, TracksPerCylinder: 0x6, Type 'K0', Flags 0x00000050
22:22:25.0479 2264 \Device\Harddisk0\DR0:
22:22:25.0480 2264 MBR used
22:22:25.0480 2264 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0xBB8800, BlocksNum 0x4470800
22:22:25.0480 2264 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x5029000, BlocksNum 0xD9F0000
22:22:25.0558 2264 Initialize success
22:22:25.0558 2264 ============================================================
22:22:34.0111 2044 ============================================================
22:22:34.0111 2044 Scan started
22:22:34.0111 2044 Mode: Manual;
22:22:34.0111 2044 ============================================================
22:22:35.0842 2044 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
22:22:35.0849 2044 ACPI - ok
22:22:35.0911 2044 adp94xx (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys
22:22:35.0938 2044 adp94xx - ok
22:22:36.0063 2044 adpahci (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys
22:22:36.0092 2044 adpahci - ok
22:22:36.0136 2044 adpu160m (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys
22:22:36.0147 2044 adpu160m - ok
22:22:36.0249 2044 adpu320 (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys
22:22:36.0280 2044 adpu320 - ok
22:22:36.0373 2044 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
22:22:36.0415 2044 AFD - ok
22:22:36.0631 2044 AgereSoftModem (ce91b158fa490cf4c4d487a4130f4660) C:\Windows\system32\DRIVERS\AGRSM.sys
22:22:36.0729 2044 AgereSoftModem - ok
22:22:36.0863 2044 agp440 (ef23439cdd587f64c2c1b8825cead7d8) C:\Windows\system32\drivers\agp440.sys
22:22:36.0983 2044 agp440 - ok
22:22:37.0033 2044 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
22:22:37.0063 2044 aic78xx - ok
22:22:37.0180 2044 aliide (90395b64600ebb4552e26e178c94b2e4) C:\Windows\system32\drivers\aliide.sys
22:22:37.0188 2044 aliide - ok
22:22:37.0236 2044 amdagp (2b13e304c9dfdfa5eb582f6a149fa2c7) C:\Windows\system32\drivers\amdagp.sys
22:22:37.0260 2044 amdagp - ok
22:22:37.0379 2044 amdide (0577df1d323fe75a739c787893d300ea) C:\Windows\system32\drivers\amdide.sys
22:22:37.0386 2044 amdide - ok
22:22:37.0420 2044 AmdK7 (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys
22:22:37.0431 2044 AmdK7 - ok
22:22:37.0456 2044 AmdK8 (0ca0071da4315b00fc1328ca86b425da) C:\Windows\system32\drivers\amdk8.sys
22:22:37.0466 2044 AmdK8 - ok
22:22:37.0792 2044 arc (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys
22:22:37.0817 2044 arc - ok
22:22:37.0871 2044 arcsas (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys
22:22:37.0883 2044 arcsas - ok
22:22:37.0996 2044 ASPI32 - ok
22:22:38.0072 2044 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
22:22:38.0089 2044 AsyncMac - ok
22:22:38.0230 2044 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
22:22:38.0260 2044 atapi - ok
22:22:38.0344 2044 athr (44362605f5fff00c9b7696b47680a8c5) C:\Windows\system32\DRIVERS\athr.sys
22:22:38.0404 2044 athr - ok
22:22:38.0589 2044 avgio (6a646c46b9415e13095aa9b352040a7a) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
22:22:38.0596 2044 avgio - ok
22:22:38.0731 2044 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys
22:22:38.0756 2044 avgntflt - ok
22:22:38.0805 2044 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys
22:22:38.0835 2044 avipbb - ok
22:22:38.0973 2044 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
22:22:39.0000 2044 Beep - ok
22:22:39.0034 2044 blbdrive - ok
22:22:39.0089 2044 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
22:22:39.0099 2044 bowser - ok
22:22:39.0235 2044 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
22:22:39.0243 2044 BrFiltLo - ok
22:22:39.0282 2044 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
22:22:39.0287 2044 BrFiltUp - ok
22:22:39.0326 2044 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
22:22:39.0351 2044 Brserid - ok
22:22:39.0465 2044 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
22:22:39.0475 2044 BrSerWdm - ok
22:22:39.0505 2044 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
22:22:39.0523 2044 BrUsbMdm - ok
22:22:39.0548 2044 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
22:22:39.0555 2044 BrUsbSer - ok
22:22:39.0674 2044 BthEnum (6d39c954799b63ba866910234cf7d726) C:\Windows\system32\DRIVERS\BthEnum.sys
22:22:39.0691 2044 BthEnum - ok
22:22:39.0758 2044 BTHMODEM (9a966a8e86d1771911ae34a20d11bff3) C:\Windows\system32\DRIVERS\bthmodem.sys
22:22:39.0766 2044 BTHMODEM - ok
22:22:39.0880 2044 BthPan (5904efa25f829bf84ea6fb045134a1d8) C:\Windows\system32\DRIVERS\bthpan.sys
22:22:39.0890 2044 BthPan - ok
22:22:39.0957 2044 BTHPORT (611ff3f2f095c8d4a6d4cfd9dcc09793) C:\Windows\system32\Drivers\BTHport.sys
22:22:39.0986 2044 BTHPORT - ok
22:22:40.0088 2044 BTHUSB (d330803eab2a15caec7f011f1d4cb30e) C:\Windows\system32\Drivers\BTHUSB.sys
22:22:40.0095 2044 BTHUSB - ok
22:22:40.0119 2044 catchme - ok
22:22:40.0169 2044 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
22:22:40.0172 2044 cdfs - ok
22:22:40.0348 2044 cdrom (d02b97b9ecdc3299e94a62de7e6beb02) C:\Windows\system32\DRIVERS\cdrom.sys
22:22:40.0575 2044 Suspicious file (NoAccess): C:\Windows\system32\DRIVERS\cdrom.sys. md5: d02b97b9ecdc3299e94a62de7e6beb02
22:22:40.0576 2044 cdrom ( Virus.Win32.ZAccess.g ) - infected
22:22:40.0576 2044 cdrom - detected Virus.Win32.ZAccess.g (0)

22:22:40.0772 2044 circlass (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys
22:22:40.0794 2044 circlass - ok
22:22:40.0834 2044 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
22:22:40.0860 2044 CLFS - ok
22:22:41.0216 2044 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
22:22:41.0283 2044 CmBatt - ok
22:22:41.0612 2044 cmdide (45201046c776ffdaf3fc8a0029c581c8) C:\Windows\system32\drivers\cmdide.sys
22:22:41.0613 2044 cmdide - ok
22:22:41.0686 2044 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
22:22:41.0716 2044 Compbatt - ok
22:22:41.0797 2044 crcdisk (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys
22:22:41.0832 2044 crcdisk - ok
22:22:41.0909 2044 Crusoe (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys
22:22:41.0919 2044 Crusoe - ok
22:22:42.0029 2044 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
22:22:42.0051 2044 DfsC - ok
22:22:42.0209 2044 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
22:22:42.0243 2044 disk - ok
22:22:42.0356 2044 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
22:22:42.0384 2044 drmkaud - ok
22:22:42.0508 2044 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
22:22:42.0523 2044 DXGKrnl - ok
22:22:42.0657 2044 E1G60 (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys
22:22:42.0684 2044 E1G60 - ok
22:22:42.0758 2044 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
22:22:42.0794 2044 Ecache - ok
22:22:42.0928 2044 elxstor (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys
22:22:42.0961 2044 elxstor - ok
22:22:43.0045 2044 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
22:22:43.0070 2044 exfat - ok
22:22:43.0182 2044 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
22:22:43.0196 2044 fastfat - ok
22:22:43.0265 2044 fdc (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys
22:22:43.0288 2044 fdc - ok
22:22:43.0437 2044 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
22:22:43.0463 2044 FileInfo - ok
22:22:43.0508 2044 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
22:22:43.0515 2044 Filetrace - ok
22:22:43.0623 2044 flpydisk (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys
22:22:43.0629 2044 flpydisk - ok
22:22:43.0682 2044 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
22:22:43.0701 2044 FltMgr - ok
22:22:43.0898 2044 fspad_wlh32 (92d62d68e48d1cdf25287b42c66e4f27) C:\Windows\system32\DRIVERS\fspad_wlh32.sys
22:22:43.0921 2044 fspad_wlh32 - ok
22:22:43.0986 2044 fssfltr (d909075fa72c090f27aa926c32cb4612) C:\Windows\system32\DRIVERS\fssfltr.sys
22:22:43.0996 2044 fssfltr - ok
22:22:44.0106 2044 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
22:22:44.0114 2044 Fs_Rec - ok
22:22:44.0158 2044 gagp30kx (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys
22:22:44.0169 2044 gagp30kx - ok
22:22:44.0310 2044 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
22:22:44.0344 2044 HdAudAddService - ok
22:22:44.0408 2044 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
22:22:44.0422 2044 HDAudBus - ok
22:22:44.0534 2044 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
22:22:44.0541 2044 HidBth - ok
22:22:44.0576 2044 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
22:22:44.0584 2044 HidIr - ok
22:22:44.0644 2044 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
22:22:44.0650 2044 HidUsb - ok
22:22:44.0772 2044 HpCISSs (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys
22:22:44.0781 2044 HpCISSs - ok
22:22:44.0854 2044 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
22:22:44.0902 2044 HTTP - ok
22:22:45.0029 2044 i2omp (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys
22:22:45.0053 2044 i2omp - ok
22:22:45.0115 2044 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
22:22:45.0147 2044 i8042prt - ok
22:22:45.0270 2044 iaStorV (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys
22:22:45.0287 2044 iaStorV - ok
22:22:45.0316 2044 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
22:22:45.0344 2044 iirsp - ok
22:22:45.0761 2044 IntcAzAudAddService (f6e17c275666a4402588a30e36565910) C:\Windows\system32\drivers\RTKVHDA.sys
22:22:45.0825 2044 IntcAzAudAddService - ok
22:22:45.0946 2044 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
22:22:45.0954 2044 intelide - ok
22:22:45.0987 2044 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
22:22:45.0989 2044 intelppm - ok
22:22:46.0082 2044 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
22:22:46.0091 2044 IpFilterDriver - ok
22:22:46.0151 2044 IpInIp - ok
22:22:46.0189 2044 IPMIDRV (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys
22:22:46.0211 2044 IPMIDRV - ok
22:22:46.0279 2044 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
22:22:46.0310 2044 IPNAT - ok
22:22:46.0398 2044 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
22:22:46.0413 2044 IRENUM - ok
22:22:46.0496 2044 isapnp (350fca7e73cf65bcef43fae1e4e91293) C:\Windows\system32\drivers\isapnp.sys
22:22:46.0521 2044 isapnp - ok
22:22:46.0617 2044 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
22:22:46.0623 2044 iScsiPrt - ok
22:22:46.0688 2044 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
22:22:46.0709 2044 iteatapi - ok
22:22:46.0786 2044 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
22:22:46.0806 2044 iteraid - ok
22:22:46.0849 2044 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
22:22:46.0875 2044 kbdclass - ok
22:22:47.0051 2044 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
22:22:47.0060 2044 kbdhid - ok
22:22:47.0263 2044 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
22:22:47.0308 2044 KSecDD - ok
22:22:47.0433 2044 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
22:22:47.0457 2044 lltdio - ok
22:22:47.0524 2044 LSI_FC (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys
22:22:47.0534 2044 LSI_FC - ok
22:22:47.0558 2044 LSI_SAS (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys
22:22:47.0571 2044 LSI_SAS - ok
22:22:47.0802 2044 LSI_SCSI (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys
22:22:47.0826 2044 LSI_SCSI - ok
22:22:47.0883 2044 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
22:22:47.0914 2044 luafv - ok
22:22:48.0040 2044 megasas (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys
22:22:48.0064 2044 megasas - ok
22:22:48.0122 2044 MGHwCtrl - ok
22:22:48.0174 2044 mod7700 (cca3c610519e98e9eb99ce137f7a4105) C:\Windows\system32\Drivers\dvb7700all.sys
22:22:48.0197 2044 mod7700 - ok
22:22:48.0313 2044 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
22:22:48.0315 2044 Modem - ok
22:22:48.0352 2044 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
22:22:48.0354 2044 monitor - ok
22:22:48.0385 2044 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
22:22:48.0416 2044 mouclass - ok
22:22:48.0525 2044 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
22:22:48.0548 2044 mouhid - ok
22:22:48.0587 2044 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
22:22:48.0598 2044 MountMgr - ok
22:22:48.0650 2044 mpio (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys
22:22:48.0694 2044 mpio - ok
22:22:48.0809 2044 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
22:22:48.0819 2044 mpsdrv - ok
22:22:48.0846 2044 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
22:22:48.0855 2044 Mraid35x - ok
22:22:48.0896 2044 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
22:22:48.0927 2044 MRxDAV - ok
22:22:49.0122 2044 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
22:22:49.0134 2044 mrxsmb - ok
22:22:49.0170 2044 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
22:22:49.0201 2044 mrxsmb10 - ok
22:22:49.0323 2044 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
22:22:49.0345 2044 mrxsmb20 - ok
22:22:49.0394 2044 msahci (742aed7939e734c36b7e8d6228ce26b7) C:\Windows\system32\drivers\msahci.sys
22:22:49.0401 2044 msahci - ok
22:22:49.0431 2044 msdsm (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys
22:22:49.0443 2044 msdsm - ok
22:22:49.0579 2044 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
22:22:49.0605 2044 Msfs - ok
22:22:49.0663 2044 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
22:22:49.0682 2044 msisadrv - ok
22:22:49.0810 2044 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
22:22:49.0835 2044 MSKSSRV - ok
22:22:49.0878 2044 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
22:22:49.0883 2044 MSPCLOCK - ok
22:22:49.0903 2044 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
22:22:49.0908 2044 MSPQM - ok
22:22:50.0020 2044 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
22:22:50.0035 2044 MsRPC - ok
22:22:50.0083 2044 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
22:22:50.0086 2044 mssmbios - ok
22:22:50.0137 2044 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
22:22:50.0152 2044 MSTEE - ok
22:22:50.0392 2044 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
22:22:50.0402 2044 Mup - ok
22:22:50.0464 2044 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
22:22:50.0478 2044 NativeWifiP - ok
22:22:50.0582 2044 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
22:22:50.0596 2044 NDIS - ok
22:22:50.0630 2044 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
22:22:50.0658 2044 NdisTapi - ok
22:22:50.0772 2044 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
22:22:50.0778 2044 Ndisuio - ok
22:22:50.0822 2044 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
22:22:50.0835 2044 NdisWan - ok
22:22:50.0873 2044 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
22:22:50.0881 2044 NDProxy - ok
22:22:51.0006 2044 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
22:22:51.0014 2044 NetBIOS - ok
22:22:51.0055 2044 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
22:22:51.0087 2044 netbt - ok
22:22:51.0315 2044 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
22:22:51.0324 2044 nfrd960 - ok
22:22:51.0421 2044 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
22:22:51.0428 2044 Npfs - ok
22:22:51.0563 2044 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
22:22:51.0571 2044 nsiproxy - ok
22:22:51.0650 2044 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
22:22:51.0698 2044 Ntfs - ok
22:22:51.0815 2044 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
22:22:51.0822 2044 ntrigdigi - ok
22:22:51.0860 2044 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
22:22:51.0880 2044 Null - ok
22:22:52.0299 2044 nvlddmkm (34b25700ad76e4018f6c616c67390f35) C:\Windows\system32\DRIVERS\nvlddmkm.sys
22:22:53.0553 2044 nvlddmkm - ok
22:22:53.0705 2044 nvraid (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys
22:22:53.0707 2044 nvraid - ok
22:22:53.0741 2044 nvstor (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys
22:22:53.0750 2044 nvstor - ok
22:22:53.0783 2044 nv_agp (07c186427eb8fcc3d8d7927187f260f7) C:\Windows\system32\drivers\nv_agp.sys
22:22:53.0812 2044 nv_agp - ok
22:22:53.0852 2044 NwlnkFlt - ok
22:22:53.0929 2044 NwlnkFwd - ok
22:22:54.0002 2044 O2MDRDR (36ed541ff0ad27d7f1c1e8f86f026309) C:\Windows\system32\DRIVERS\o2media.sys
22:22:54.0030 2044 O2MDRDR - ok
22:22:54.0177 2044 O2SDRDR (f3d467025d365a96b5e51c6229562716) C:\Windows\system32\DRIVERS\o2sd.sys
22:22:54.0186 2044 O2SDRDR - ok
22:22:54.0242 2044 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
22:22:54.0245 2044 ohci1394 - ok
22:22:54.0402 2044 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
22:22:54.0413 2044 Parport - ok
22:22:54.0449 2044 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
22:22:54.0460 2044 partmgr - ok
22:22:54.0493 2044 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
22:22:54.0516 2044 Parvdm - ok
22:22:54.0639 2044 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
22:22:54.0656 2044 pci - ok
22:22:54.0691 2044 pciide (3b1901e401473e03eb8c874271e50c26) C:\Windows\system32\drivers\pciide.sys
22:22:54.0700 2044 pciide - ok
22:22:54.0745 2044 pcmcia (3bb2244f343b610c29c98035504c9b75) C:\Windows\system32\DRIVERS\pcmcia.sys
22:22:54.0794 2044 pcmcia - ok
22:22:54.0969 2044 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
22:22:55.0015 2044 PEAUTH - ok
22:22:55.0160 2044 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
22:22:55.0171 2044 PptpMiniport - ok
22:22:55.0277 2044 Processor (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys
22:22:55.0287 2044 Processor - ok
22:22:55.0352 2044 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
22:22:55.0381 2044 PSched - ok
22:22:55.0540 2044 ql2300 (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys
22:22:55.0592 2044 ql2300 - ok
22:22:55.0729 2044 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
22:22:55.0757 2044 ql40xx - ok
22:22:55.0804 2044 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
22:22:55.0812 2044 QWAVEdrv - ok
22:22:55.0920 2044 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
22:22:55.0926 2044 RasAcd - ok
22:22:55.0975 2044 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
22:22:55.0985 2044 Rasl2tp - ok
22:22:56.0036 2044 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
22:22:56.0045 2044 RasPppoe - ok
22:22:56.0150 2044 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
22:22:56.0161 2044 RasSstp - ok
22:22:56.0227 2044 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
22:22:56.0262 2044 rdbss - ok
22:22:56.0374 2044 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
22:22:56.0380 2044 RDPCDD - ok
22:22:56.0432 2044 rdpdr (e8bd98d46f2ed77132ba927fccb47d8b) C:\Windows\system32\drivers\rdpdr.sys
22:22:56.0453 2044 rdpdr - ok
22:22:56.0469 2044 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
22:22:56.0475 2044 RDPENCDD - ok
22:22:56.0520 2044 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
22:22:56.0536 2044 RDPWD - ok
22:22:56.0672 2044 RFCOMM (6482707f9f4da0ecbab43b2e0398a101) C:\Windows\system32\DRIVERS\rfcomm.sys
22:22:56.0706 2044 RFCOMM - ok
22:22:56.0752 2044 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
22:22:56.0762 2044 rspndr - ok
22:22:56.0894 2044 RTL8169 (851971a68617505b2dc5ed1fbfdb00c5) C:\Windows\system32\DRIVERS\Rtlh86.sys
22:22:56.0903 2044 RTL8169 - ok
22:22:56.0947 2044 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
22:22:56.0969 2044 sbp2port - ok
22:22:57.0110 2044 sdbus (7b3973cc28b8aa3e9e2e5d53e720e2c9) C:\Windows\system32\DRIVERS\sdbus.sys
22:22:57.0122 2044 sdbus - ok
22:22:57.0174 2044 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
22:22:57.0181 2044 secdrv - ok
22:22:57.0248 2044 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
22:22:57.0264 2044 Serenum - ok
22:22:57.0380 2044 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
22:22:57.0418 2044 Serial - ok
22:22:57.0466 2044 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
22:22:57.0506 2044 sermouse - ok
22:22:57.0676 2044 sffdisk (103b79418da647736ee95645f305f68a) C:\Windows\system32\drivers\sffdisk.sys
22:22:57.0709 2044 sffdisk - ok
22:22:57.0750 2044 sffp_mmc (8fd08a310645fe872eeec6e08c6bf3ee) C:\Windows\system32\drivers\sffp_mmc.sys
22:22:57.0771 2044 sffp_mmc - ok
22:22:57.0843 2044 sffp_sd (9cfa05fcfcb7124e69cfc812b72f9614) C:\Windows\system32\drivers\sffp_sd.sys
22:22:57.0849 2044 sffp_sd - ok
22:22:57.0942 2044 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
22:22:57.0968 2044 sfloppy - ok
22:22:58.0010 2044 sisagp (d2a595d6eebeeaf4334f8e50efbc9931) C:\Windows\system32\drivers\sisagp.sys
22:22:58.0030 2044 sisagp - ok
22:22:58.0094 2044 SiSRaid2 (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys
22:22:58.0114 2044 SiSRaid2 - ok
22:22:58.0217 2044 SiSRaid4 (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys
22:22:58.0228 2044 SiSRaid4 - ok
22:22:58.0293 2044 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
22:22:58.0324 2044 Smb - ok
22:22:58.0457 2044 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
22:22:58.0480 2044 spldr - ok
22:22:58.0541 2044 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
22:22:58.0563 2044 srv - ok
22:22:58.0679 2044 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
22:22:58.0694 2044 srv2 - ok
22:22:58.0725 2044 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
22:22:58.0737 2044 srvnet - ok
22:22:58.0780 2044 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
22:22:58.0803 2044 ssmdrv - ok
22:22:58.0950 2044 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
22:22:58.0969 2044 swenum - ok
22:22:59.0015 2044 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
22:22:59.0023 2044 Symc8xx - ok
22:22:59.0055 2044 SymIMMP - ok
22:22:59.0121 2044 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
22:22:59.0129 2044 Sym_hi - ok
22:22:59.0213 2044 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
22:22:59.0222 2044 Sym_u3 - ok
22:22:59.0285 2044 SynTP (6bef3acd6ee22eec55b68699e8aace09) C:\Windows\system32\DRIVERS\SynTP.sys
22:22:59.0321 2044 SynTP - ok
22:22:59.0463 2044 Tcpip (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\drivers\tcpip.sys
22:22:59.0515 2044 Tcpip - ok
22:22:59.0652 2044 Tcpip6 (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\DRIVERS\tcpip.sys
22:22:59.0664 2044 Tcpip6 - ok
22:22:59.0712 2044 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
22:22:59.0721 2044 tcpipreg - ok
22:22:59.0876 2044 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
22:22:59.0898 2044 TDPIPE - ok
22:22:59.0930 2044 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
22:22:59.0938 2044 TDTCP - ok
22:23:00.0109 2044 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
22:23:00.0119 2044 tdx - ok
22:23:00.0159 2044 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
22:23:00.0170 2044 TermDD - ok
22:23:00.0286 2044 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
22:23:00.0293 2044 tssecsrv - ok
22:23:00.0385 2044 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
22:23:00.0413 2044 tunmp - ok
22:23:00.0482 2044 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
22:23:00.0490 2044 tunnel - ok
22:23:00.0531 2044 uagp35 (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\drivers\uagp35.sys
22:23:00.0541 2044 uagp35 - ok
22:23:00.0618 2044 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
22:23:00.0635 2044 udfs - ok
22:23:00.0725 2044 uliagpkx (75e6890ebfce0841d3291b02e7a8bdb0) C:\Windows\system32\drivers\uliagpkx.sys
22:23:00.0737 2044 uliagpkx - ok
22:23:00.0780 2044 uliahci (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys
22:23:00.0818 2044 uliahci - ok
22:23:00.0879 2044 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
22:23:00.0892 2044 UlSata - ok
22:23:00.0954 2044 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
22:23:00.0979 2044 ulsata2 - ok
22:23:01.0028 2044 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
22:23:01.0037 2044 umbus - ok
22:23:01.0113 2044 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
22:23:01.0124 2044 usbccgp - ok
22:23:01.0186 2044 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
22:23:01.0205 2044 usbcir - ok
22:23:01.0306 2044 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
22:23:01.0315 2044 usbehci - ok
22:23:01.0373 2044 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
22:23:01.0407 2044 usbhub - ok
22:23:01.0571 2044 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
22:23:01.0596 2044 usbohci - ok
22:23:01.0674 2044 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
22:23:01.0695 2044 usbprint - ok
22:23:01.0810 2044 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
22:23:01.0818 2044 usbscan - ok
22:23:01.0894 2044 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
22:23:01.0920 2044 USBSTOR - ok
22:23:01.0952 2044 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
22:23:01.0972 2044 usbuhci - ok
22:23:02.0071 2044 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
22:23:02.0084 2044 usbvideo - ok
22:23:02.0171 2044 vga (7d92be0028ecdedec74617009084b5ef) C:\Windows\system32\DRIVERS\vgapnp.sys
22:23:02.0196 2044 vga - ok
22:23:02.0310 2044 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
22:23:02.0318 2044 VgaSave - ok
22:23:02.0387 2044 viaagp (045d9961e591cf0674a920b6ba3ba5cb) C:\Windows\system32\drivers\viaagp.sys
22:23:02.0398 2044 viaagp - ok
22:23:02.0425 2044 ViaC7 (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys
22:23:02.0435 2044 ViaC7 - ok
22:23:02.0511 2044 viaide (fd2e3175fcada350c7ab4521dca187ec) C:\Windows\system32\drivers\viaide.sys
22:23:02.0519 2044 viaide - ok
22:23:02.0558 2044 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
22:23:02.0570 2044 volmgr - ok
22:23:02.0640 2044 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
22:23:02.0679 2044 volmgrx - ok
22:23:02.0772 2044 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
22:23:02.0794 2044 volsnap - ok
22:23:02.0873 2044 vsmraid (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys
22:23:02.0894 2044 vsmraid - ok
22:23:02.0974 2044 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
22:23:03.0001 2044 WacomPen - ok
22:23:03.0038 2044 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
22:23:03.0063 2044 Wanarp - ok
22:23:03.0069 2044 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
22:23:03.0071 2044 Wanarpv6 - ok
22:23:03.0204 2044 Wd (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys
22:23:03.0229 2044 Wd - ok
22:23:03.0282 2044 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
22:23:03.0308 2044 Wdf01000 - ok
22:23:03.0486 2044 WmiAcpi (701a9f884a294327e9141d73746ee279) C:\Windows\system32\drivers\wmiacpi.sys
22:23:03.0492 2044 WmiAcpi - ok
22:23:03.0575 2044 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
22:23:03.0586 2044 WpdUsb - ok
22:23:03.0698 2044 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
22:23:03.0715 2044 ws2ifsl - ok
22:23:03.0774 2044 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
22:23:03.0797 2044 WUDFRd - ok
22:23:03.0855 2044 MBR (0x1B8) (64b1e91c5c6c2157642651010728f90f) \Device\Harddisk0\DR0
22:23:03.0917 2044 \Device\Harddisk0\DR0 - ok
22:23:03.0923 2044 Boot (0x1200) (bb65bc4c116cf5f995050f9d632b811c) \Device\Harddisk0\DR0\Partition0
22:23:03.0925 2044 \Device\Harddisk0\DR0\Partition0 - ok
22:23:03.0952 2044 Boot (0x1200) (33528df348cd13ffe6cd007ad3ce3347) \Device\Harddisk0\DR0\Partition1
22:23:03.0954 2044 \Device\Harddisk0\DR0\Partition1 - ok
22:23:03.0954 2044 ============================================================
22:23:03.0954 2044 Scan finished
22:23:03.0954 2044 ============================================================
22:23:03.0977 2564 Detected object count: 1
22:23:03.0977 2564 Actual detected object count: 1
22:26:19.0870 2564 C:\Windows\system32\DRIVERS\cdrom.sys - copied to quarantine
22:26:20.0826 2564 Backup copy found, using it..
22:26:20.0847 2564 C:\Windows\system32\DRIVERS\cdrom.sys - will be cured on reboot
22:26:25.0735 2564 cdrom ( Virus.Win32.ZAccess.g ) - User select action: Cure
22:26:31.0018 2772 Deinitialize success
0
nonstopjeremy Messages postés 35 Date d'inscription jeudi 4 septembre 2008 Statut Membre Dernière intervention 31 janvier 2012 2
Modifié par nonstopjeremy le 30/01/2012 à 22:35
1 seul fichier a été réparé ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
30 janv. 2012 à 22:55
Sauvegarde tes documents importants.
A lire en entier.


Désactive les logiciels de protection (Antivirus, Antispywares)
En Général, cela se fait par un clic droit sur l'icône de ton antivirus en bas à droite et désactiver protection/agent ou autres.

ensuite :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

Si Combofix émet toujours une alerte sur l'antivirus : Si tu es en mode sans échec continue, si tu es en mode normal et que l'antivirus est bien désactivé. Continue.
Hébergement du rapport : Utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport, donne le lien pjjoint qui pointent vers ce rapport dans un nouveau message.
0
nonstopjeremy Messages postés 35 Date d'inscription jeudi 4 septembre 2008 Statut Membre Dernière intervention 31 janvier 2012 2
31 janv. 2012 à 13:36
Salut, bon, de l'eau a coulé sous les ponts ...

Lorsque j'ai voulu exécuter combifix, il m'a signalé un message d'erreur concernant une lecture d'un fichier ( fichier de trouvant sur le disque C: )
Il m'a aussi signalé à chaque fois que mon anti virus était activé, or je l'avais bien désactivé.

Il m'a indiqué avoir repéré la présence d'un root kit et redémarre le PC. Au redémarrage, rien ne se passait ...

J'ai essayé 4-5 fois, et le l'état du PC s'est déterioré dans le sens où je n'avais plus de connexion internet et finalement, le PC avait l'écran figé ; le pointeur de la souris était figé et le clavier ne réagissait plus.

Lors d'un dernier redémarrage, un programme MSI m'a proposé un reformatage, chose que j'ai effectuée ( je devais justement le faire ) et donc, maitenant, plus de soucis.

J'ai donc fait une pierre, deux coups.

Merci à Malékal pour ton aide,

a bientot !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
31 janv. 2012 à 13:39
dommage mais ok :)


Fais plus attention à l'avenir....


Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !



Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html et https://www.commentcamarche.net/faq/8934-securisation-de-son-pc
- Si tu utilises Avast! ou AVG, pense à activer les détections PUPs/LPIs : https://www.commentcamarche.net/faq/32913-avast-et-avg-activer-la-detection-des-pups-lpis
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
0