TR/Sirefef.BP.1 et rootkit.agent

Résolu/Fermé
ray23 - 27 févr. 2012 à 10:11
 ray23 - 5 mars 2012 à 10:42
Bonjour,
Mon PC est infecté par TR/Sirefef.BP.1 et rootkit.agent.
Je n'arrive pas à le désinfecter avec MALWAREBYTES antimalwre.
Quelqu'un pourrait il m'aider?

MERCI



A voir également:

8 réponses

Utilisateur anonyme
27 févr. 2012 à 10:19
bonjour

-Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

https://support.kaspersky.com/downloads/utils/tdsskiller.zip

* Lance TDSSKiller.exe

-Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

* Clique sur Start scan.
* Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
* Conserve l'action proposée par défaut par l'outil
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas

* Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
* Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt




1
Merci Nanard pour ta réponse.
voici le contenu du rapport : :04.0187 2076 TDSS rootkit removing tool 2.7.14.0 Feb 22 2012 16:54:49
16:38:14.0203 2076 Perform update action was selected
16:38:14.0203 3112 Deinitialize success

Mais avira les signale toujours ainsi que 'ADWARE/EoRezo.A.46'
0
Utilisateur anonyme
27 févr. 2012 à 19:27
Il me faut le rapport complet
0
Pardon.

Le voici : MERCI encore.
16:38:49.0515 4016 TDSS rootkit removing tool 2.7.15.0 Feb 27 2012 12:59:02
16:38:49.0625 4016 ============================================================
16:38:49.0625 4016 Current date / time: 2012/02/27 16:38:49.0625
16:38:49.0625 4016 SystemInfo:
16:38:49.0625 4016
16:38:49.0625 4016 OS Version: 5.1.2600 ServicePack: 3.0
16:38:49.0625 4016 Product type: Workstation
16:38:49.0625 4016 ComputerName: CPC_NICE1
16:38:49.0625 4016 UserName: CPC EPS
16:38:49.0625 4016 Windows directory: C:\WINDOWS
16:38:49.0625 4016 System windows directory: C:\WINDOWS
16:38:49.0625 4016 Processor architecture: Intel x86
16:38:49.0625 4016 Number of processors: 2
16:38:49.0625 4016 Page size: 0x1000
16:38:49.0625 4016 Boot type: Normal boot
16:38:49.0625 4016 ============================================================
16:38:51.0312 4016 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 (111.79 Gb), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
16:38:51.0328 4016 \Device\Harddisk0\DR0:
16:38:51.0328 4016 MBR used
16:38:51.0328 4016 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x4E1EDEC
16:38:51.0343 4016 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x4E1EE6A, BlocksNum 0x9174957
16:38:51.0687 4016 Initialize success
16:38:51.0687 4016 ============================================================
16:38:56.0187 0280 ============================================================
16:38:56.0187 0280 Scan started
16:38:56.0187 0280 Mode: Manual;
16:38:56.0187 0280 ============================================================
16:38:57.0640 0280 Abiosdsk - ok
16:38:58.0703 0280 abp480n5 - ok
16:38:59.0781 0280 ACPI (59c3d6b2350e5fa24cc6506246797ab6) C:\WINDOWS\system32\DRIVERS\ACPI.sys
16:38:59.0781 0280 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\ACPI.sys. Real md5: 59c3d6b2350e5fa24cc6506246797ab6, Fake md5: af8b3480bcf40990ec63162214cb2d30
16:38:59.0781 0280 ACPI ( Virus.Win32.Rloader.a ) - infected
16:38:59.0781 0280 ACPI - detected Virus.Win32.Rloader.a (0)
16:39:00.0859 0280 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
16:39:00.0859 0280 ACPIEC - ok
16:39:01.0953 0280 ADIHdAudAddService (ff60db2aca88543c025eacba25cee5c1) C:\WINDOWS\system32\drivers\ADIHdAud.sys
16:39:01.0953 0280 ADIHdAudAddService - ok
16:39:03.0015 0280 adpu160m - ok
16:39:04.0093 0280 AEAudio (fff87a9b1ab36ee4b7bec98a4cb01b79) C:\WINDOWS\system32\drivers\AEAudio.sys
16:39:04.0093 0280 AEAudio - ok
16:39:05.0156 0280 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
16:39:05.0171 0280 aec - ok
16:39:06.0265 0280 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
16:39:06.0281 0280 AFD - ok
16:39:07.0390 0280 AgereSoftModem (38325c6aa8eae011897d61ce48ec6435) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
16:39:07.0468 0280 AgereSoftModem - ok
16:39:08.0531 0280 Aha154x - ok
16:39:09.0578 0280 aic78u2 - ok
16:39:10.0625 0280 aic78xx - ok
16:39:11.0687 0280 AliIde - ok
16:39:12.0734 0280 amsint - ok
16:39:13.0828 0280 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
16:39:13.0843 0280 Arp1394 - ok
16:39:14.0875 0280 asc - ok
16:39:15.0953 0280 asc3350p - ok
16:39:17.0031 0280 asc3550 - ok
16:39:18.0156 0280 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
16:39:18.0171 0280 AsyncMac - ok
16:39:19.0281 0280 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
16:39:19.0281 0280 atapi - ok
16:39:20.0359 0280 Atdisk - ok
16:39:21.0453 0280 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
16:39:21.0468 0280 Atmarpc - ok
16:39:22.0562 0280 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
16:39:22.0578 0280 audstub - ok
16:39:22.0781 0280 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
16:39:22.0781 0280 avgio - ok
16:39:23.0890 0280 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
16:39:23.0890 0280 avgntflt - ok
16:39:25.0000 0280 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
16:39:25.0015 0280 avipbb - ok
16:39:26.0093 0280 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
16:39:26.0109 0280 Beep - ok
16:39:27.0203 0280 Bridge (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
16:39:27.0218 0280 Bridge - ok
16:39:27.0234 0280 BridgeMP (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
16:39:27.0234 0280 BridgeMP - ok
16:39:28.0343 0280 btaudio (5bcf6090b825def29065bdbd59691dbe) C:\WINDOWS\system32\drivers\btaudio.sys
16:39:28.0375 0280 btaudio - ok
16:39:29.0484 0280 BTDriver (58a49bd10e08d3d4333a60dedcb1ced8) C:\WINDOWS\system32\DRIVERS\btport.sys
16:39:29.0500 0280 BTDriver - ok
16:39:30.0609 0280 BTKRNL (ef5e0de0a7ca2977a9255f36f4d915ab) C:\WINDOWS\system32\DRIVERS\btkrnl.sys
16:39:30.0640 0280 BTKRNL - ok
16:39:31.0734 0280 BTWDNDIS (80f61de965c116051614ac2f04222ff7) C:\WINDOWS\system32\DRIVERS\btwdndis.sys
16:39:31.0765 0280 BTWDNDIS - ok
16:39:32.0859 0280 BTWUSB (053dc5be74621b63bb48c2b86bafc7b0) C:\WINDOWS\system32\Drivers\btwusb.sys
16:39:32.0875 0280 BTWUSB - ok
16:39:33.0062 0280 catchme - ok
16:39:34.0171 0280 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
16:39:34.0187 0280 cbidf2k - ok
16:39:35.0265 0280 cd20xrnt - ok
16:39:36.0359 0280 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
16:39:36.0359 0280 Cdaudio - ok
16:39:37.0468 0280 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
16:39:37.0468 0280 Cdfs - ok
16:39:38.0562 0280 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
16:39:38.0578 0280 Cdrom - ok
16:39:39.0640 0280 Changer - ok
16:39:40.0750 0280 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
16:39:40.0750 0280 CmBatt - ok
16:39:41.0812 0280 CmdIde - ok
16:39:42.0906 0280 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
16:39:42.0921 0280 Compbatt - ok
16:39:44.0015 0280 Cpqarray - ok
16:39:45.0093 0280 dac2w2k - ok
16:39:46.0156 0280 dac960nt - ok
16:39:47.0281 0280 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
16:39:47.0296 0280 Disk - ok
16:39:48.0421 0280 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
16:39:48.0468 0280 dmboot - ok
16:39:49.0562 0280 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
16:39:49.0578 0280 dmio - ok
16:39:50.0656 0280 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
16:39:50.0671 0280 dmload - ok
16:39:51.0765 0280 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
16:39:51.0781 0280 DMusic - ok
16:39:52.0859 0280 dpti2o - ok
16:39:53.0968 0280 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
16:39:53.0968 0280 drmkaud - ok
16:39:55.0078 0280 e1yexpress (96967facc0307093b9098f817a4409e6) C:\WINDOWS\system32\DRIVERS\e1y5132.sys
16:39:55.0093 0280 e1yexpress - ok
16:39:56.0187 0280 eabusb (231f4547ae1e4b3e60eca66c3a96d218) C:\WINDOWS\system32\DRIVERS\eabusb.sys
16:39:56.0187 0280 eabusb - ok
16:39:57.0312 0280 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
16:39:57.0328 0280 Fastfat - ok
16:39:58.0421 0280 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
16:39:58.0437 0280 Fdc - ok
16:39:59.0531 0280 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
16:39:59.0546 0280 Fips - ok
16:40:00.0640 0280 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
16:40:00.0640 0280 Flpydisk - ok
16:40:01.0734 0280 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
16:40:01.0750 0280 FltMgr - ok
16:40:02.0843 0280 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
16:40:02.0859 0280 Fs_Rec - ok
16:40:03.0953 0280 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
16:40:03.0968 0280 Ftdisk - ok
16:40:05.0078 0280 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
16:40:05.0093 0280 Gpc - ok
16:40:06.0187 0280 HBtnKey (407e41ddb2bfece109132aec296e0d98) C:\WINDOWS\system32\DRIVERS\cpqbttn.sys
16:40:06.0203 0280 HBtnKey - ok
16:40:07.0281 0280 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
16:40:07.0281 0280 HDAudBus - ok
16:40:08.0390 0280 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
16:40:08.0406 0280 HidUsb - ok
16:40:09.0484 0280 hpn - ok
16:40:10.0562 0280 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\WINDOWS\system32\DRIVERS\HpqKbFiltr.sys
16:40:10.0562 0280 HpqKbFiltr - ok
16:40:11.0671 0280 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
16:40:11.0671 0280 HTTP - ok
16:40:12.0750 0280 i2omgmt - ok
16:40:13.0828 0280 i2omp - ok
16:40:14.0937 0280 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
16:40:14.0937 0280 i8042prt - ok
16:40:16.0234 0280 ialm (f592a1b020723cfbd3d2722514066449) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
16:40:16.0453 0280 ialm - ok
16:40:17.0546 0280 IFXTPM (2cdf483f8fc2bf3f7b93e3bdd734cfbd) C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS
16:40:17.0562 0280 IFXTPM - ok
16:40:18.0656 0280 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
16:40:18.0671 0280 Imapi - ok
16:40:19.0765 0280 ini910u - ok
16:40:20.0843 0280 IntelIde - ok
16:40:21.0937 0280 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
16:40:21.0937 0280 intelppm - ok
16:40:23.0031 0280 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
16:40:23.0046 0280 Ip6Fw - ok
16:40:24.0140 0280 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
16:40:24.0156 0280 IpFilterDriver - ok
16:40:25.0250 0280 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
16:40:25.0250 0280 IpInIp - ok
16:40:26.0343 0280 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
16:40:26.0343 0280 IpNat - ok
16:40:27.0437 0280 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
16:40:27.0437 0280 IPSec - ok
16:40:28.0546 0280 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
16:40:28.0546 0280 IRENUM - ok
16:40:29.0656 0280 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
16:40:29.0671 0280 isapnp - ok
16:40:30.0765 0280 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
16:40:30.0781 0280 Kbdclass - ok
16:40:31.0875 0280 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
16:40:31.0890 0280 kbdhid - ok
16:40:32.0984 0280 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
16:40:33.0000 0280 kmixer - ok
16:40:34.0109 0280 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
16:40:34.0125 0280 KSecDD - ok
16:40:35.0218 0280 lbrtfdc - ok
16:40:36.0328 0280 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
16:40:36.0343 0280 mnmdd - ok
16:40:37.0421 0280 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
16:40:37.0437 0280 Modem - ok
16:40:38.0484 0280 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
16:40:38.0500 0280 Mouclass - ok
16:40:39.0578 0280 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
16:40:39.0593 0280 mouhid - ok
16:40:40.0656 0280 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
16:40:40.0656 0280 MountMgr - ok
16:40:41.0718 0280 mraid35x - ok
16:40:42.0812 0280 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
16:40:42.0828 0280 MRxDAV - ok
16:40:43.0921 0280 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
16:40:43.0937 0280 Msfs - ok
16:40:45.0015 0280 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
16:40:45.0015 0280 MSKSSRV - ok
16:40:46.0093 0280 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
16:40:46.0093 0280 MSPCLOCK - ok
16:40:47.0156 0280 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
16:40:47.0171 0280 MSPQM - ok
16:40:48.0250 0280 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
16:40:48.0250 0280 mssmbios - ok
16:40:49.0328 0280 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
16:40:49.0343 0280 Mup - ok
16:40:50.0437 0280 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
16:40:50.0468 0280 NDIS - ok
16:40:51.0546 0280 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
16:40:51.0546 0280 NdisTapi - ok
16:40:52.0625 0280 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
16:40:52.0625 0280 Ndisuio - ok
16:40:53.0703 0280 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
16:40:53.0718 0280 NdisWan - ok
16:40:54.0796 0280 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
16:40:54.0812 0280 NDProxy - ok
16:40:55.0890 0280 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
16:40:55.0906 0280 NetBIOS - ok
16:40:56.0968 0280 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
16:40:57.0000 0280 NetBT - ok
16:40:58.0234 0280 NETw5x32 (0888844230083ce3b47395102bca8207) C:\WINDOWS\system32\DRIVERS\NETw5x32.sys
16:40:58.0343 0280 NETw5x32 - ok
16:40:59.0437 0280 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
16:40:59.0437 0280 NIC1394 - ok
16:41:00.0531 0280 NPF (b9730495e0cf674680121e34bd95a73b) C:\WINDOWS\system32\drivers\NPF.sys
16:41:00.0546 0280 NPF - ok
16:41:01.0609 0280 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
16:41:01.0625 0280 Npfs - ok
16:41:02.0718 0280 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
16:41:02.0796 0280 Ntfs - ok
16:41:03.0890 0280 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
16:41:03.0890 0280 Null - ok
16:41:04.0968 0280 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
16:41:04.0968 0280 NwlnkFlt - ok
16:41:06.0046 0280 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
16:41:06.0046 0280 NwlnkFwd - ok
16:41:07.0125 0280 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
16:41:07.0125 0280 ohci1394 - ok
16:41:08.0218 0280 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
16:41:08.0234 0280 Parport - ok
16:41:09.0296 0280 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
16:41:09.0296 0280 PartMgr - ok
16:41:10.0375 0280 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
16:41:10.0375 0280 ParVdm - ok
16:41:11.0468 0280 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
16:41:11.0468 0280 PCI - ok
16:41:12.0515 0280 PCIDump - ok
16:41:13.0609 0280 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
16:41:13.0609 0280 PCIIde - ok
16:41:14.0671 0280 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
16:41:14.0687 0280 Pcmcia - ok
16:41:15.0734 0280 PDCOMP - ok
16:41:16.0781 0280 PDFRAME - ok
16:41:17.0828 0280 PDRELI - ok
16:41:18.0906 0280 PDRFRAME - ok
16:41:19.0953 0280 perc2 - ok
16:41:21.0015 0280 perc2hib - ok
16:41:22.0125 0280 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
16:41:22.0125 0280 PptpMiniport - ok
16:41:23.0218 0280 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
16:41:23.0234 0280 PSched - ok
16:41:24.0312 0280 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
16:41:24.0312 0280 Ptilink - ok
16:41:25.0390 0280 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
16:41:25.0406 0280 PxHelp20 - ok
16:41:26.0453 0280 ql1080 - ok
16:41:27.0515 0280 Ql10wnt - ok
16:41:28.0578 0280 ql12160 - ok
16:41:29.0609 0280 ql1240 - ok
16:41:30.0671 0280 ql1280 - ok
16:41:31.0750 0280 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
16:41:31.0750 0280 RasAcd - ok
16:41:32.0828 0280 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
16:41:32.0843 0280 Rasl2tp - ok
16:41:33.0921 0280 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
16:41:33.0937 0280 RasPppoe - ok
16:41:35.0015 0280 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
16:41:35.0015 0280 Raspti - ok
16:41:36.0093 0280 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
16:41:36.0109 0280 Rdbss - ok
16:41:37.0187 0280 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
16:41:37.0187 0280 RDPCDD - ok
16:41:38.0265 0280 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
16:41:38.0296 0280 rdpdr - ok
16:41:39.0390 0280 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
16:41:39.0406 0280 RDPWD - ok
16:41:40.0484 0280 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
16:41:40.0500 0280 redbook - ok
16:41:41.0578 0280 rimmptsk (1ae404944293c90ad690c5a0c4e9c75e) C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
16:41:41.0593 0280 rimmptsk - ok
16:41:42.0656 0280 RimUsb (616eac1b0e48b236a5a9b8ae07fdb81c) C:\WINDOWS\system32\Drivers\RimUsb.sys
16:41:42.0671 0280 RimUsb - ok
16:41:43.0734 0280 RimVSerPort (2c4fb2e9f039287767c384e46ee91030) C:\WINDOWS\system32\DRIVERS\RimSerial.sys
16:41:43.0750 0280 RimVSerPort - ok
16:41:44.0812 0280 rismc32 (7c21554942bef51cbd84fd7d4e62cb9a) C:\WINDOWS\system32\DRIVERS\rismc32.sys
16:41:44.0828 0280 rismc32 - ok
16:41:45.0906 0280 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
16:41:45.0906 0280 ROOTMODEM - ok
16:41:47.0000 0280 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
16:41:47.0015 0280 sdbus - ok
16:41:48.0093 0280 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
16:41:48.0109 0280 Secdrv - ok
16:41:49.0187 0280 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
16:41:49.0187 0280 Serial - ok
16:41:50.0281 0280 SFAUDIO (b6401608579b6431994425ba7653f774) C:\WINDOWS\system32\drivers\sfaudio.sys
16:41:50.0296 0280 SFAUDIO - ok
16:41:51.0375 0280 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
16:41:51.0375 0280 Sfloppy - ok
16:41:52.0437 0280 Simbad - ok
16:41:53.0484 0280 Sparrow - ok
16:41:54.0562 0280 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
16:41:54.0562 0280 splitter - ok
16:41:55.0640 0280 Sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
16:41:55.0656 0280 Sr - ok
16:41:56.0750 0280 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
16:41:56.0781 0280 Srv - ok
16:41:57.0859 0280 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
16:41:57.0875 0280 ssmdrv - ok
16:41:58.0937 0280 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
16:41:58.0953 0280 swenum - ok
16:42:00.0015 0280 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
16:42:00.0015 0280 swmidi - ok
16:42:01.0093 0280 symc810 - ok
16:42:02.0140 0280 symc8xx - ok
16:42:03.0203 0280 sym_hi - ok
16:42:04.0250 0280 sym_u3 - ok
16:42:05.0328 0280 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
16:42:05.0328 0280 sysaudio - ok
16:42:06.0437 0280 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
16:42:06.0484 0280 Tcpip - ok
16:42:07.0546 0280 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
16:42:07.0546 0280 TDPIPE - ok
16:42:08.0609 0280 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
16:42:08.0625 0280 TDTCP - ok
16:42:09.0703 0280 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
16:42:09.0718 0280 TermDD - ok
16:42:10.0781 0280 TosIde - ok
16:42:11.0875 0280 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
16:42:11.0890 0280 Udfs - ok
16:42:12.0937 0280 ultra - ok
16:42:14.0015 0280 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
16:42:14.0062 0280 Update - ok
16:42:15.0140 0280 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
16:42:15.0156 0280 usbccgp - ok
16:42:16.0218 0280 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
16:42:16.0234 0280 usbehci - ok
16:42:17.0296 0280 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
16:42:17.0296 0280 usbhub - ok
16:42:18.0390 0280 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
16:42:18.0390 0280 usbprint - ok
16:42:19.0468 0280 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
16:42:19.0484 0280 usbscan - ok
16:42:20.0546 0280 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
16:42:20.0562 0280 USBSTOR - ok
16:42:21.0625 0280 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
16:42:21.0625 0280 usbuhci - ok
16:42:22.0687 0280 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
16:42:22.0703 0280 VgaSave - ok
16:42:23.0750 0280 ViaIde - ok
16:42:24.0828 0280 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
16:42:24.0828 0280 VolSnap - ok
16:42:25.0937 0280 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
16:42:25.0953 0280 Wanarp - ok
16:42:27.0062 0280 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
16:42:27.0078 0280 Wdf01000 - ok
16:42:28.0296 0280 WDICA - ok
16:42:29.0390 0280 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
16:42:29.0406 0280 wdmaud - ok
16:42:30.0500 0280 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
16:42:30.0515 0280 WmiAcpi - ok
16:42:31.0921 0280 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
16:42:31.0937 0280 WudfPf - ok
16:42:33.0000 0280 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
16:42:33.0015 0280 WudfRd - ok
16:42:33.0046 0280 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
16:42:33.0375 0280 \Device\Harddisk0\DR0 - ok
16:42:33.0375 0280 Boot (0x1200) (6ef2fffe2a74c4cb5453afec36d51014) \Device\Harddisk0\DR0\Partition0
16:42:33.0375 0280 \Device\Harddisk0\DR0\Partition0 - ok
16:42:33.0406 0280 Boot (0x1200) (0cfed21237e329f9e265f3211a71bf7e) \Device\Harddisk0\DR0\Partition1
16:42:33.0406 0280 \Device\Harddisk0\DR0\Partition1 - ok
16:42:33.0406 0280 ============================================================
16:42:33.0406 0280 Scan finished
16:42:33.0406 0280 ============================================================
16:42:33.0437 4064 Detected object count: 1
16:42:33.0437 4064 Actual detected object count: 1
16:47:08.0906 4064 C:\WINDOWS\system32\DRIVERS\ACPI.sys - copied to quarantine
16:47:10.0125 4064 Backup copy found, using it..
16:47:10.0156 4064 C:\WINDOWS\system32\DRIVERS\ACPI.sys - will be cured on reboot
16:47:10.0156 4064 ACPI ( Virus.Win32.Rloader.a ) - User select action: Cure
16:47:50.0562 3988 Deinitialize success
0
Utilisateur anonyme
28 févr. 2012 à 13:26
Relances tdsskiller et postes moi le rapport.Fais cure si le programme te le demande.



On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
Bonjour,
Je m'en occupe. Pas eu le temps avant : petit séjour à l'hopital :-(((
0
Utilisateur anonyme
29 févr. 2012 à 15:46
La sante d'abord le pc aprés. ;)
0
Bonjour et merci Nanard.
Voici le lien du rapport demandé http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120301_b9w13k8f14x11

MERCI
0
Utilisateur anonyme
1 mars 2012 à 16:23
tu as oublié ==> Relances tdsskiller et postes moi le rapport.Fais cure si le programme te le demande.
0
voilà le rapport de tdsskiller :
12:28:19.0406 1852 TDSS rootkit removing tool 2.7.17.0 Feb 29 2012 14:02:24
12:28:19.0515 1852 ============================================================
12:28:19.0515 1852 Current date / time: 2012/02/29 12:28:19.0515
12:28:19.0515 1852 SystemInfo:
12:28:19.0515 1852
12:28:19.0515 1852 OS Version: 5.1.2600 ServicePack: 3.0
12:28:19.0515 1852 Product type: Workstation
12:28:19.0515 1852 ComputerName: CPC_NICE1
12:28:19.0515 1852 UserName: CPC EPS
12:28:19.0515 1852 Windows directory: C:\WINDOWS
12:28:19.0515 1852 System windows directory: C:\WINDOWS
12:28:19.0515 1852 Processor architecture: Intel x86
12:28:19.0515 1852 Number of processors: 2
12:28:19.0515 1852 Page size: 0x1000
12:28:19.0515 1852 Boot type: Normal boot
12:28:19.0515 1852 ============================================================
12:28:21.0875 1852 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 (111.79 Gb), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
12:28:21.0875 1852 \Device\Harddisk0\DR0:
12:28:21.0875 1852 MBR used
12:28:21.0875 1852 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x4E1EDEC
12:28:21.0890 1852 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x4E1EE6A, BlocksNum 0x9174957
12:28:21.0984 1852 Initialize success
12:28:21.0984 1852 ============================================================
12:28:23.0671 4072 ============================================================
12:28:23.0671 4072 Scan started
12:28:23.0671 4072 Mode: Manual;
12:28:23.0671 4072 ============================================================
12:28:25.0656 4072 Abiosdsk - ok
12:28:27.0093 4072 abp480n5 - ok
12:28:28.0171 4072 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
12:28:28.0171 4072 ACPI - ok
12:28:29.0234 4072 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
12:28:29.0234 4072 ACPIEC - ok
12:28:30.0359 4072 ADIHdAudAddService (ff60db2aca88543c025eacba25cee5c1) C:\WINDOWS\system32\drivers\ADIHdAud.sys
12:28:30.0375 4072 ADIHdAudAddService - ok
12:28:31.0406 4072 adpu160m - ok
12:28:32.0515 4072 AEAudio (fff87a9b1ab36ee4b7bec98a4cb01b79) C:\WINDOWS\system32\drivers\AEAudio.sys
12:28:32.0515 4072 AEAudio - ok
12:28:33.0593 4072 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
12:28:33.0593 4072 aec - ok
12:28:34.0687 4072 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
12:28:34.0687 4072 AFD - ok
12:28:35.0843 4072 AgereSoftModem (38325c6aa8eae011897d61ce48ec6435) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
12:28:35.0859 4072 AgereSoftModem - ok
12:28:36.0906 4072 Aha154x - ok
12:28:37.0953 4072 aic78u2 - ok
12:28:39.0015 4072 aic78xx - ok
12:28:40.0062 4072 AliIde - ok
12:28:41.0171 4072 amsint - ok
12:28:42.0250 4072 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
12:28:42.0250 4072 Arp1394 - ok
12:28:43.0406 4072 asc - ok
12:28:44.0484 4072 asc3350p - ok
12:28:45.0562 4072 asc3550 - ok
12:28:46.0718 4072 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
12:28:46.0718 4072 AsyncMac - ok
12:28:48.0171 4072 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
12:28:48.0171 4072 atapi - ok
12:28:49.0218 4072 Atdisk - ok
12:28:50.0328 4072 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
12:28:50.0328 4072 Atmarpc - ok
12:28:51.0484 4072 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
12:28:51.0484 4072 audstub - ok
12:28:51.0703 4072 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
12:28:51.0703 4072 avgio - ok
12:28:52.0859 4072 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
12:28:52.0859 4072 avgntflt - ok
12:28:54.0078 4072 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
12:28:54.0093 4072 avipbb - ok
12:28:55.0125 4072 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
12:28:55.0125 4072 Beep - ok
12:28:56.0234 4072 Bridge (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
12:28:56.0234 4072 Bridge - ok
12:28:56.0250 4072 BridgeMP (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
12:28:56.0250 4072 BridgeMP - ok
12:28:57.0359 4072 btaudio (5bcf6090b825def29065bdbd59691dbe) C:\WINDOWS\system32\drivers\btaudio.sys
12:28:57.0359 4072 btaudio - ok
12:28:58.0687 4072 BTDriver (58a49bd10e08d3d4333a60dedcb1ced8) C:\WINDOWS\system32\DRIVERS\btport.sys
12:28:58.0687 4072 BTDriver - ok
12:28:59.0843 4072 BTKRNL (ef5e0de0a7ca2977a9255f36f4d915ab) C:\WINDOWS\system32\DRIVERS\btkrnl.sys
12:28:59.0859 4072 BTKRNL - ok
12:29:01.0015 4072 BTWDNDIS (80f61de965c116051614ac2f04222ff7) C:\WINDOWS\system32\DRIVERS\btwdndis.sys
12:29:01.0015 4072 BTWDNDIS - ok
12:29:02.0078 4072 BTWUSB (053dc5be74621b63bb48c2b86bafc7b0) C:\WINDOWS\system32\Drivers\btwusb.sys
12:29:02.0093 4072 BTWUSB - ok
12:29:02.0296 4072 catchme - ok
12:29:03.0359 4072 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
12:29:03.0359 4072 cbidf2k - ok
12:29:04.0453 4072 cd20xrnt - ok
12:29:05.0515 4072 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
12:29:05.0515 4072 Cdaudio - ok
12:29:06.0671 4072 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
12:29:06.0671 4072 Cdfs - ok
12:29:07.0750 4072 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
12:29:07.0750 4072 Cdrom - ok
12:29:08.0796 4072 Changer - ok
12:29:09.0937 4072 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
12:29:09.0937 4072 CmBatt - ok
12:29:11.0000 4072 CmdIde - ok
12:29:12.0078 4072 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
12:29:12.0078 4072 Compbatt - ok
12:29:13.0218 4072 Cpqarray - ok
12:29:14.0265 4072 dac2w2k - ok
12:29:15.0359 4072 dac960nt - ok
12:29:16.0437 4072 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
12:29:16.0437 4072 Disk - ok
12:29:17.0515 4072 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
12:29:17.0546 4072 dmboot - ok
12:29:18.0703 4072 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
12:29:18.0703 4072 dmio - ok
12:29:19.0750 4072 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
12:29:19.0765 4072 dmload - ok
12:29:20.0875 4072 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
12:29:20.0875 4072 DMusic - ok
12:29:21.0968 4072 dpti2o - ok
12:29:23.0046 4072 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
12:29:23.0046 4072 drmkaud - ok
12:29:24.0203 4072 e1yexpress (96967facc0307093b9098f817a4409e6) C:\WINDOWS\system32\DRIVERS\e1y5132.sys
12:29:24.0203 4072 e1yexpress - ok
12:29:25.0312 4072 eabusb (231f4547ae1e4b3e60eca66c3a96d218) C:\WINDOWS\system32\DRIVERS\eabusb.sys
12:29:25.0312 4072 eabusb - ok
12:29:26.0484 4072 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
12:29:26.0484 4072 Fastfat - ok
12:29:27.0562 4072 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
12:29:27.0562 4072 Fdc - ok
12:29:28.0671 4072 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
12:29:28.0671 4072 Fips - ok
12:29:29.0796 4072 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
12:29:29.0796 4072 Flpydisk - ok
12:29:30.0875 4072 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
12:29:30.0875 4072 FltMgr - ok
12:29:31.0984 4072 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
12:29:31.0984 4072 Fs_Rec - ok
12:29:33.0093 4072 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
12:29:33.0093 4072 Ftdisk - ok
12:29:34.0187 4072 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
12:29:34.0187 4072 Gpc - ok
12:29:35.0328 4072 HBtnKey (407e41ddb2bfece109132aec296e0d98) C:\WINDOWS\system32\DRIVERS\cpqbttn.sys
12:29:35.0328 4072 HBtnKey - ok
12:29:36.0437 4072 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
12:29:36.0437 4072 HDAudBus - ok
12:29:37.0546 4072 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
12:29:37.0546 4072 HidUsb - ok
12:29:38.0703 4072 hpn - ok
12:29:39.0796 4072 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\WINDOWS\system32\DRIVERS\HpqKbFiltr.sys
12:29:39.0796 4072 HpqKbFiltr - ok
12:29:40.0921 4072 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
12:29:40.0937 4072 HTTP - ok
12:29:42.0000 4072 i2omgmt - ok
12:29:43.0078 4072 i2omp - ok
12:29:44.0250 4072 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
12:29:44.0250 4072 i8042prt - ok
12:29:45.0546 4072 ialm (f592a1b020723cfbd3d2722514066449) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
12:29:45.0625 4072 ialm - ok
12:29:46.0750 4072 IFXTPM (2cdf483f8fc2bf3f7b93e3bdd734cfbd) C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS
12:29:46.0750 4072 IFXTPM - ok
12:29:47.0859 4072 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
12:29:47.0859 4072 Imapi - ok
12:29:48.0937 4072 ini910u - ok
12:29:50.0046 4072 IntelIde - ok
12:29:51.0140 4072 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
12:29:51.0140 4072 intelppm - ok
12:29:52.0265 4072 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
12:29:52.0281 4072 Ip6Fw - ok
12:29:53.0375 4072 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
12:29:53.0390 4072 IpFilterDriver - ok
12:29:54.0484 4072 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
12:29:54.0484 4072 IpInIp - ok
12:29:55.0625 4072 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
12:29:55.0625 4072 IpNat - ok
12:29:56.0734 4072 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
12:29:56.0734 4072 IPSec - ok
12:29:57.0890 4072 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
12:29:57.0890 4072 IRENUM - ok
12:29:58.0984 4072 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
12:29:58.0984 4072 isapnp - ok
12:30:00.0093 4072 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
12:30:00.0093 4072 Kbdclass - ok
12:30:01.0500 4072 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
12:30:01.0500 4072 kbdhid - ok
12:30:02.0562 4072 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
12:30:02.0562 4072 kmixer - ok
12:30:03.0671 4072 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
12:30:03.0671 4072 KSecDD - ok
12:30:04.0718 4072 lbrtfdc - ok
12:30:05.0828 4072 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
12:30:05.0828 4072 mnmdd - ok
12:30:06.0921 4072 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
12:30:06.0921 4072 Modem - ok
12:30:07.0984 4072 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
12:30:07.0984 4072 Mouclass - ok
12:30:09.0140 4072 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
12:30:09.0140 4072 mouhid - ok
12:30:10.0218 4072 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
12:30:10.0218 4072 MountMgr - ok
12:30:11.0265 4072 mraid35x - ok
12:30:12.0375 4072 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
12:30:12.0390 4072 MRxDAV - ok
12:30:13.0468 4072 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
12:30:13.0468 4072 Msfs - ok
12:30:14.0578 4072 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
12:30:14.0578 4072 MSKSSRV - ok
12:30:15.0625 4072 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
12:30:15.0625 4072 MSPCLOCK - ok
12:30:16.0687 4072 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
12:30:16.0687 4072 MSPQM - ok
12:30:17.0828 4072 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
12:30:17.0828 4072 mssmbios - ok
12:30:18.0890 4072 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
12:30:18.0906 4072 Mup - ok
12:30:20.0031 4072 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
12:30:20.0031 4072 NDIS - ok
12:30:21.0156 4072 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
12:30:21.0156 4072 NdisTapi - ok
12:30:22.0234 4072 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
12:30:22.0234 4072 Ndisuio - ok
12:30:23.0359 4072 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
12:30:23.0359 4072 NdisWan - ok
12:30:24.0453 4072 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
12:30:24.0453 4072 NDProxy - ok
12:30:25.0515 4072 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
12:30:25.0531 4072 NetBIOS - ok
12:30:26.0765 4072 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
12:30:26.0765 4072 NetBT - ok
12:30:28.0093 4072 NETw5x32 (0888844230083ce3b47395102bca8207) C:\WINDOWS\system32\DRIVERS\NETw5x32.sys
12:30:28.0140 4072 NETw5x32 - ok
12:30:29.0515 4072 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
12:30:29.0515 4072 NIC1394 - ok
12:30:30.0765 4072 NPF (b9730495e0cf674680121e34bd95a73b) C:\WINDOWS\system32\drivers\NPF.sys
12:30:30.0765 4072 NPF - ok
12:30:31.0906 4072 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
12:30:31.0921 4072 Npfs - ok
12:30:33.0593 4072 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
12:30:33.0609 4072 Ntfs - ok
12:30:34.0937 4072 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
12:30:34.0937 4072 Null - ok
12:30:36.0031 4072 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
12:30:36.0031 4072 NwlnkFlt - ok
12:30:37.0171 4072 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
12:30:37.0171 4072 NwlnkFwd - ok
12:30:38.0265 4072 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
12:30:38.0281 4072 ohci1394 - ok
12:30:39.0437 4072 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
12:30:39.0437 4072 Parport - ok
12:30:40.0843 4072 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
12:30:40.0843 4072 PartMgr - ok
12:30:41.0953 4072 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
12:30:41.0953 4072 ParVdm - ok
12:30:43.0109 4072 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
12:30:43.0109 4072 PCI - ok
12:30:44.0203 4072 PCIDump - ok
12:30:45.0296 4072 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
12:30:45.0296 4072 PCIIde - ok
12:30:46.0437 4072 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
12:30:46.0437 4072 Pcmcia - ok
12:30:47.0515 4072 PDCOMP - ok
12:30:48.0625 4072 PDFRAME - ok
12:30:49.0921 4072 PDRELI - ok
12:30:51.0015 4072 PDRFRAME - ok
12:30:52.0187 4072 perc2 - ok
12:30:53.0265 4072 perc2hib - ok
12:30:54.0468 4072 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
12:30:54.0468 4072 PptpMiniport - ok
12:30:55.0656 4072 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
12:30:55.0656 4072 PSched - ok
12:30:56.0765 4072 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
12:30:56.0781 4072 Ptilink - ok
12:30:58.0484 4072 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
12:30:58.0500 4072 PxHelp20 - ok
12:30:59.0546 4072 ql1080 - ok
12:31:00.0656 4072 Ql10wnt - ok
12:31:01.0718 4072 ql12160 - ok
12:31:02.0781 4072 ql1240 - ok
12:31:04.0171 4072 ql1280 - ok
12:31:05.0250 4072 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
12:31:05.0250 4072 RasAcd - ok
12:31:06.0406 4072 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
12:31:06.0406 4072 Rasl2tp - ok
12:31:07.0484 4072 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
12:31:07.0484 4072 RasPppoe - ok
12:31:08.0578 4072 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
12:31:08.0578 4072 Raspti - ok
12:31:09.0921 4072 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
12:31:09.0921 4072 Rdbss - ok
12:31:11.0000 4072 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
12:31:11.0000 4072 RDPCDD - ok
12:31:12.0125 4072 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
12:31:12.0125 4072 rdpdr - ok
12:31:13.0234 4072 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
12:31:13.0234 4072 RDPWD - ok
12:31:14.0359 4072 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
12:31:14.0359 4072 redbook - ok
12:31:15.0453 4072 rimmptsk (1ae404944293c90ad690c5a0c4e9c75e) C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
12:31:15.0453 4072 rimmptsk - ok
12:31:16.0515 4072 RimUsb (616eac1b0e48b236a5a9b8ae07fdb81c) C:\WINDOWS\system32\Drivers\RimUsb.sys
12:31:16.0515 4072 RimUsb - ok
12:31:17.0640 4072 RimVSerPort (2c4fb2e9f039287767c384e46ee91030) C:\WINDOWS\system32\DRIVERS\RimSerial.sys
12:31:17.0640 4072 RimVSerPort - ok
12:31:18.0687 4072 rismc32 (7c21554942bef51cbd84fd7d4e62cb9a) C:\WINDOWS\system32\DRIVERS\rismc32.sys
12:31:18.0687 4072 rismc32 - ok
12:31:19.0765 4072 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
12:31:19.0765 4072 ROOTMODEM - ok
12:31:20.0921 4072 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
12:31:20.0921 4072 sdbus - ok
12:31:22.0000 4072 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
12:31:22.0000 4072 Secdrv - ok
12:31:23.0140 4072 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
12:31:23.0140 4072 Serial - ok
12:31:24.0250 4072 SFAUDIO (b6401608579b6431994425ba7653f774) C:\WINDOWS\system32\drivers\sfaudio.sys
12:31:24.0250 4072 SFAUDIO - ok
12:31:25.0328 4072 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
12:31:25.0328 4072 Sfloppy - ok
12:31:26.0484 4072 Simbad - ok
12:31:27.0562 4072 Sparrow - ok
12:31:28.0687 4072 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
12:31:28.0687 4072 splitter - ok
12:31:29.0781 4072 Sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
12:31:29.0781 4072 Sr - ok
12:31:30.0906 4072 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
12:31:30.0906 4072 Srv - ok
12:31:32.0078 4072 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
12:31:32.0078 4072 ssmdrv - ok
12:31:33.0187 4072 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
12:31:33.0187 4072 swenum - ok
12:31:34.0406 4072 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
12:31:34.0406 4072 swmidi - ok
12:31:35.0500 4072 symc810 - ok
12:31:36.0656 4072 symc8xx - ok
12:31:37.0828 4072 sym_hi - ok
12:31:38.0937 4072 sym_u3 - ok
12:31:40.0203 4072 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
12:31:40.0203 4072 sysaudio - ok
12:31:41.0296 4072 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
12:31:41.0312 4072 Tcpip - ok
12:31:42.0375 4072 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
12:31:42.0375 4072 TDPIPE - ok
12:31:43.0531 4072 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
12:31:43.0531 4072 TDTCP - ok
12:31:44.0687 4072 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
12:31:44.0687 4072 TermDD - ok
12:31:45.0890 4072 TosIde - ok
12:31:47.0000 4072 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
12:31:47.0000 4072 Udfs - ok
12:31:48.0093 4072 ultra - ok
12:31:49.0203 4072 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
12:31:49.0218 4072 Update - ok
12:31:50.0328 4072 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
12:31:50.0328 4072 usbccgp - ok
12:31:51.0453 4072 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
12:31:51.0453 4072 usbehci - ok
12:31:52.0546 4072 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
12:31:52.0546 4072 usbhub - ok
12:31:53.0656 4072 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
12:31:53.0656 4072 usbprint - ok
12:31:54.0796 4072 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
12:31:54.0796 4072 usbscan - ok
12:31:55.0890 4072 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
12:31:55.0890 4072 USBSTOR - ok
12:31:57.0062 4072 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
12:31:57.0062 4072 usbuhci - ok
12:31:58.0187 4072 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
12:31:58.0187 4072 VgaSave - ok
12:31:59.0265 4072 ViaIde - ok
12:32:00.0390 4072 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
12:32:00.0406 4072 VolSnap - ok
12:32:01.0531 4072 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
12:32:01.0531 4072 Wanarp - ok
12:32:02.0687 4072 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
12:32:02.0703 4072 Wdf01000 - ok
12:32:03.0781 4072 WDICA - ok
12:32:04.0875 4072 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
12:32:04.0875 4072 wdmaud - ok
12:32:06.0062 4072 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
12:32:06.0062 4072 WmiAcpi - ok
12:32:07.0171 4072 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
12:32:07.0187 4072 WS2IFSL - ok
12:32:08.0328 4072 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
12:32:08.0328 4072 WudfPf - ok
12:32:09.0421 4072 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
12:32:09.0421 4072 WudfRd - ok
12:32:09.0484 4072 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
12:32:09.0812 4072 \Device\Harddisk0\DR0 - ok
12:32:09.0828 4072 Boot (0x1200) (6ef2fffe2a74c4cb5453afec36d51014) \Device\Harddisk0\DR0\Partition0
12:32:09.0843 4072 \Device\Harddisk0\DR0\Partition0 - ok
12:32:09.0859 4072 Boot (0x1200) (0cfed21237e329f9e265f3211a71bf7e) \Device\Harddisk0\DR0\Partition1
12:32:09.0859 4072 \Device\Harddisk0\DR0\Partition1 - ok
12:32:09.0859 4072 ============================================================
12:32:09.0859 4072 Scan finished
12:32:09.0859 4072 ============================================================
12:32:09.0890 0200 Detected object count: 0
12:32:09.0890 0200 Actual detected object count: 0
12:40:27.0281 4044 Deinitialize success


MERCI
0
Utilisateur anonyme
1 mars 2012 à 18:02
fais un scan Malwrebytes mis ajour et postes moi le rapport.
Normalement il doit te trouver 2 ou 3 truc.Surtout penses a supprimer qu'il aura détecté.
0
Bonjour Nanard,
A priori rien avec malware par contre par contre AVIRA m'annonce JS/DarDuk.IO
MERCI POUR TON AIDE

Voici le rapport malware :
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.02.26.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
CPC EPS :: CPC_NICE1 [administrateur]

02/03/2012 10:16:36
mbam-log-2012-03-02 (10-16-36).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 208708
Temps écoulé: 17 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 mars 2012 à 16:11
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
O43 - CFD: 26/02/2012 - 08:21:46 - [0,054] -SH-D- C:\Documents and Settings\CPC EPS\Local Settings\Application Data\cca43212
O47 - AAKE:Key Export SP - "C:\WINDOWS\temp\_ex-68.exe" [Disabled] .(...) -- C:\WINDOWS\temp\_ex-68.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\WINDOWS\temp\_ex-08.exe" [Disabled] .(...) -- C:\WINDOWS\temp\_ex-08.exe (.not file.)
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
O10 - Broken Internet access because of LSP provider (.not file.) -- mswsock.dll
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\81398279.sys . (...) -- C:\WINDOWS\system32\Drivers\81398279.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\81398279.sys . (...) -- C:\WINDOWS\system32\Drivers\81398279.sys (.not file.)
[MD5.32E21F2DCE3DA99ABCA51E3A11893F3F] [SPRF][26/12/2011] (...) -- C:\Documents and Settings\CPC EPS\Application Data\o3y2l8zbmyt0cova.dat [8]
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
Voici le rapport et MERCI encore!!!!

Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-02-03-2012-16-47-49.txt
Run by CPC EPS at 02/03/2012 16:47:49
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\81398279.sys . (...) -- C:\WINDOWS\system32\Drivers\81398279.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\81398279.sys . (...) -- C:\WINDOWS\system32\Drivers\81398279.sys (.not file.)

========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\WINDOWS\temp\_ex-68.exe
SUPPRIME AAKE KeyValue: C:\WINDOWS\temp\_ex-08.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
REMPLACE Value AntiVirusOverride : Good (0) - Bad (1)
REMPLACE Value FirewallOverride : Good (0) - Bad (1)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Documents and Settings\CPC EPS\Local Settings\Application Data\cca43212
SUPPRIME Temporaires Windows: : 167

========== Fichier(s) ==========
ABSENT File: c:\windows\temp\_ex-68.exe
ABSENT File: c:\windows\temp\_ex-08.exe
ABSENT File: c:\windows\system32\drivers\81398279.sys
SUPPRIME File: C:\Documents and Settings\CPC EPS\Application Data\o3y2l8zbmyt0cova.dat
SUPPRIME Temporaires Windows: : 167


========== Récapitulatif ==========
3 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
5 : Fichier(s)


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 02/03/2012 16:47:49 [1817]
0
Utilisateur anonyme
2 mars 2012 à 18:00
Pour JS/DarDuk.IO vides le cache de ton navigateur.

Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures


Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...



Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32




0
Bonjour Nanard,
Voici le rapport.... Là, je déprime ;-(((
MERCI POUR TON AIDE

C:\Documents and Settings\CPC EPS\Local Settings\Temporary Internet Files\Content.IE5\HBSJVA85\3[1].exe Win32/Sirefef.CR cheval de troie nettoyé par suppression - mis en quarantaine
C:\TDSSKiller_Quarantine\27.02.2012_16.38.49\rtkt0000\svc0000\tsk0000.dta Win32/Agent.SUC.Gen cheval de troie supprimé - mis en quarantaine
D:\Downloads\nitro_pdf_professional_7_0_2_8_x64_incl__crack_ _patch.exe une variante de Win32/MediaGet application nettoyé par suppression - mis en quarantaine
D:\Downloads\SoftonicDownloader_pour_format-factory.exe une variante de Win32/SoftonicDownloader.C application nettoyé par suppression - mis en quarantaine
D:\Downloads\LOGICIELS\asc-setup-pro.exe une variante de Win32/Toolbar.Widgi application supprimé - mis en quarantaine
D:\Downloads\LOGICIELS\CuteWriter.exe Win32/OpenCandy application supprimé - mis en quarantaine
D:\Downloads\LOGICIELS\Setup_FreeVideoConverter.exe Win32/Adware.Toolbar.Dealio application supprimé - mis en quarantaine
D:\Downloads\LOGICIELS\RealMediaEditor9\RealMediaEditor9\rmedtgui.exe une variante probable de Win32/Spy.Banker.EHNNSRU cheval de troie nettoyé par suppression - mis en quarantaine
D:\RECYCLER\S-1-5-21-725345543-2025429265-1417001333-1003\Dd5.exe une variante de Win32/SoftonicDownloader.C application nettoyé par suppression - mis en quarantaine
0
Utilisateur anonyme
3 mars 2012 à 12:45
Tu as toujours des soucis??
0
Bonsoir Nanard,
Je ne sais pas si je dois supprimer ESET et les fichiers en quarantaine.
je te remercie pour toute l'aide que tu m'as apportée.
0
Utilisateur anonyme
4 mars 2012 à 20:16
Ton pc est maintenant propre.
Voici quelques conseils.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=============================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=============================================
OpenOffice n'est pas a jour.Je te propose d'installer la derniere version sur le site officiel
=============================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
==============================================
==============================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
===================================
Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
Pense a le mettre a jour avant chaque scan.


===============================================
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

===============================================
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
=================================================
==================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0
MERCI pour tout!!!!!
Voici le rapport :
# DelFix v8.8 - Rapport créé le 05/03/2012 à 10:41:23
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : CPC EPS - CPC_NICE1 (Administrateur)
# Exécuté depuis : D:\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\WinFileReplace
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : D:\Downloads\RAY.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\rapport-WFR.txt
Supprimé : C:\TDSSKiller.2.7.14.0_27.02.2012_16.38.04_log.txt
Supprimé : C:\TDSSKiller.2.7.15.0_27.02.2012_16.38.49_log.txt
Supprimé : C:\TDSSKiller.2.7.15.0_27.02.2012_16.50.27_log.txt
Supprimé : C:\TDSSKiller.2.7.15.0_29.02.2012_12.27.38_log.txt
Supprimé : C:\TDSSKiller.2.7.17.0_29.02.2012_12.28.19_log.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\Documents and Settings\CPC EPS\Bureau\TDSSKiller.exe
Supprimé : C:\Documents and Settings\CPC EPS\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\CPC EPS\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\console_combofixbackup
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys

~~~~~~ Autres ~~~~~~

Désinstallé : ESET Online Scanner
-> Prefetch Vidé

*************************

DelFix[R1].txt - [2731 octets] - [05/03/2012 10:40:59]
DelFix[S1].txt - [2731 octets] - [05/03/2012 10:41:23]

########## EOF - C:\DelFix[S1].txt - [2855 octets] ##########
0