Ecran bleu, plantage Mozilla, & obfuscator.xz

Résolu
Bonjour,

Depuis quelques jours, je me bats contre un ou des inconnus. En effet ça a commencé par écrans bleus, plantages de firefox, plantage pilote graphique nvidia, ...
MSE m'a trouvé obfuscator, mais je ne suis pas certain de m'en être débarrasé. Dans ces cas là, je préfère demander l'avis d'experts... Quelqu'un pourrait m'aider à récupérer une machine saine svp ?

40 réponses

Résumé de la discussion

Des symptômes variés apparaissent: écrans bleus, plantages de Firefox et du pilote graphique Nvidia, avec une suspicion d'obfuscator détecté par MSE et une inquiétude sur l'état général sous Windows 7. Des propositions suggèrent de remplacer une barrette mémoire défectueuse et d'utiliser des outils de nettoyage comme DelFix et RogueKiller pour éliminer les traces d'infection. Par ailleurs, des rapports pré-scans et des analyses de MBR et de registres sont évoqués pour évaluer les infections et guider le nettoyage, avec des mesures de sécurité et de réorganisation. Une nuance utile est l'importance d'une vérification complète après nettoyage et d'éventuels ajustements matériels, car les résultats peuvent varier selon les composants et il ne faut pas conclure à l'absence persistante de menace.

Bobot (l’IA à votre service)
  1. Voici le rapport ZHP pour gagner du temps:

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120303_q7c5j5f11y13
    0
    1. Contributeur sécurité
      Bonjour,

      Avant d'utiliser ComboFix :

      Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

      si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

      * Télécharge Defogger (de jpshortstuff) sur ton Bureau
      * Lance le

      * Une fenêtre apparait : clique sur "Disable"

      * Fais redémarrer l'ordinateur si l'outil te le demande

      Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

      ===================================================

      Attention, avant de commencer, lis attentivement la procédure

      ********************************************************

      /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

      * Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
      Voici Aide combofix

      * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


      *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

      Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

      ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
      (si il te propose de l'installer remets internet)

      ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

      *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

      * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

      ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

      *Note : Le rapport se trouve également là : C:\ComboFix.txt

      @+

      0
      1. Merci d'avoir répondu aussi vite !
        Pour Combofix, ça n'a pas été sans mal !!! (écrans bleus à répétition), mais voici enfin le rapport :

        http://pjjoint.malekal.com/files.php?read=20120303_q11w10j9g11p5
        0
        1. Contributeur sécurité
          Re,

          Redémarre ton PC... pour vérifier un fichier s'il est encore infecté! :-)

          Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
          Virus Total

          * Clique sur " choose file "
          * Vas sur ton disque chercher ce fichier à cet emplacement :

          c:\windows\SysWow64\kernel32.dll

          * Clique ensuite sur le bouton « Scan it »
          * Patiente le temps de l'analyse qui dépend de la taille du fichier
          * Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
          * Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse

          @+
          0
          1. 0/43
            https://www.virustotal.com/file/18172b99dd728624d0d32a8cc81c038144e6d30fc9966d1bb68ea9c19e94009d/analysis/1330767873/
            0
            1. Contributeur sécurité
              Re,

              Nous allons effectuer un diagnostic de ton PC:
              *Télécharge ZHPDiag sur ton bureau :

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
              ou :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

              /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

              * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
              Si indisponible, tu peux essayer avec l'un de ces liens:
              https://www.terafiles.net/
              https://www.casimages.com/

              * Tuto zhpdiag :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              Hébergement de rapport sur pjjoint.malekal.com

              Rends toi sur pjjoint.malekal.com
              * Clique sur le bouton Parcourir
              * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
              * Clique sur le bouton Envoyer
              * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

              * Copie le lien dans ta prochaine réponse.

              @+
              0
              1. Merci pour ton aide, voici le lien :

                http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120303_c9w13z11j155
                0
                1. Contributeur sécurité
                  Re,
                  1/
                  Télécharge AdwCleaner (merci à Xplode)
                  Lance AdwCleaner
                  Clique sur le bouton [ Suppression ]
                  Patiente...
                  Poste le rapport qui apparait en fin de recherche.

                  2/
                  ? Télécharge sur le bureau RogueKiller (par tigzy)
                  https://www.luanagames.com/index.fr.html
                  ? ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
                  ? Quitte tous tes programmes en cours
                  ? Lance RogueKiller.exe
                  Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
                  ? Laisse le prescan se terminer, clique sur Scan
                  ? Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

                  @+
                  0
                  1. Je passe à l'étape 2, voici le rapport adwcleaner :

                    # AdwCleaner v1.500 - Rapport créé le 03/03/2012 à 19:31:00
                    # Mis à jour le 23/02/2012 par Xplode
                    # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
                    # Nom d'utilisateur : TITOUTEL - WIN7PC
                    # Exécuté depuis : C:\Users\TITOUTEL\Downloads\adwcleaner.exe
                    # Option [Suppression]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    Dossier Supprimé : C:\Users\TITOUTEL\AppData\Roaming\freeTVRadio
                    Dossier Supprimé : C:\Users\TITOUTEL\AppData\Local\Conduit
                    Dossier Supprimé : C:\Users\TITOUTEL\AppData\Local\freetvradio Air
                    Dossier Supprimé : C:\Users\TITOUTEL\AppData\LocalLow\Conduit
                    Dossier Supprimé : C:\Program Files (x86)\Conduit
                    Dossier Supprimé : C:\Program Files (x86)\freeTVRadio
                    Dossier Supprimé : C:\Program Files (x86)\WebplayerTool

                    ***** [H. Navipromo] *****

                    ***** [Registre] *****

                    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3061360
                    Clé Supprimée : HKCU\Software\freeTVRadio
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                    Clé Supprimée : HKLM\SOFTWARE\Conduit
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}

                    ***** [Registre (x64)] *****

                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{746B5408-3579-4CED-B76A-BEC915730F45}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7C36E7FF-9860-4437-A5FF-B1349A43835B}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1E5CEE40-211D-4FEF-B03F-6D784089A445}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{596117CB-19F1-47B4-AA3A-CFF13970450A}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C20001AC-EA08-4185-A47F-423473FA96E6}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FA417304-519C-4278-9155-9B6562942C39}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{da8002cf-2914-493a-b7e8-79740e2e15db}

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v9.0.8112.16421

                    [OK] Le registre ne contient aucune entrée illégitime.

                    -\\ Mozilla Firefox v10.0.2 (fr)

                    Profil : 333bhr0p.default
                    Fichier : C:\Users\TITOUTEL\AppData\Roaming\Mozilla\Firefox\Profiles\333bhr0p.default\prefs.js

                    Supprimée : user_pref("extensions.facemoods._xpiupdate", true);
                    Supprimée : user_pref("extensions.facemoods.aflt", "_#wbst");
                    Supprimée : user_pref("extensions.facemoods.fcmdVrsn", "1.2.7.5.4");
                    Supprimée : user_pref("extensions.facemoods.first_time", false);
                    Supprimée : user_pref("extensions.facemoods.id", "_#de998fbdd5d84a7683fa06a985942145");
                    Supprimée : user_pref("extensions.facemoods.instlDay", "_#15267");
                    Supprimée : user_pref("extensions.facemoods.newTab", true);
                    Supprimée : user_pref("extensions.facemoods.prtnrId", "_#facemoods.com");
                    Supprimée : user_pref("extensions.facemoods.sid", "_#de998fbdd5d84a7683fa06a985942145");
                    Supprimée : user_pref("extensions.facemoods.update", "_#v1.4.0");
                    Supprimée : user_pref("extensions.facemoods.vrsn", "_#1.4.17.5");
                    Supprimée : user_pref("id_webplayer_xpi_installed_version", "1.0.2");
                    Supprimée : user_pref("id_webplayer_xpi_tabpage", "hxxp%3A//webplayersearch.com/");

                    *************************

                    AdwCleaner[S1].txt - [3308 octets] - [03/03/2012 19:31:00]

                    ########## EOF - C:\AdwCleaner[S1].txt - [3436 octets] ##########
                    0
                    1. Rapport Roguekiller :

                      RogueKiller V7.2.1 [29/02/2012] par Tigzy
                      mail: tigzyRK<at>gmail<dot>com
                      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
                      Blog: http://tigzyrk.blogspot.com

                      Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                      Demarrage : Mode normal
                      Utilisateur: TITOUTEL [Droits d'admin]
                      Mode: Recherche -- Date: 03/03/2012 19:40:19

                      ¤¤¤ Processus malicieux: 0 ¤¤¤

                      ¤¤¤ Entrees de registre: 3 ¤¤¤
                      [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
                      [HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
                      [SCRSV] HKCU\[...]\Desktop : SCRNSAVE.EXE (C:\Windows\TheMatrix.scr) -> FOUND

                      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                      ¤¤¤ Driver: [NON CHARGE] ¤¤¤

                      ¤¤¤ Infection : ¤¤¤

                      ¤¤¤ Fichier HOSTS: ¤¤¤
                      127.0.0.1 localhost

                      ¤¤¤ MBR Verif: ¤¤¤

                      +++++ PhysicalDrive0: SAMSUNG HD502IJ SCSI Disk Device +++++
                      --- User ---
                      [MBR] ac61c1641857a8d50d08483bfb3768e0
                      [BSP] 40c8e1fba2a3bc613f1ab509a63aa44f : MBR Code unknown
                      Partition table:
                      0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo
                      User = LL1 ... OK!
                      Error reading LL2 MBR!

                      +++++ PhysicalDrive1: WDC WD50 00AADS-00S9B SCSI Disk Device +++++
                      --- User ---
                      [MBR] fd3de1724618d924c060393e38ec2439
                      [BSP] 191dede07f45f3c3816f16afc3f5a004 : Windows 7 MBR Code
                      Partition table:
                      0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 3122 Mo
                      1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 6395904 | Size: 147902 Mo
                      2 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 309301248 | Size: 325913 Mo
                      User = LL1 ... OK!
                      Error reading LL2 MBR!

                      +++++ PhysicalDrive2: NVIDIA MIRROR 1.36T +++++
                      --- User ---
                      [MBR] 777db45dea5e69646677be2f385b9089
                      [BSP] 94acc8a0e39d23c05e5939375e679f30 : Windows 7 MBR Code
                      Partition table:
                      0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 1430797 Mo
                      Error reading LL1 MBR!
                      Error reading LL2 MBR!

                      Termine : << RKreport[1].txt >>
                      RKreport[1].txt
                      0
                      1. Contributeur sécurité
                        Re,

                        1/
                        Relance RogueKiller puis tapes "2" (Suppression) et poste le rapport stp

                        2/
                        Télécharge : Gmer (by Przemyslaw Gmerek) clique sur "Download EXE" et enregistre-le sur ton bureau

                        Desactive toutes tes protections le temps du scan de gMer

                        Pour XP => double clique sur gmer.exe
                        Pour Vista et 7 => clique droit "executer en tant que...."

                        * clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

                        * Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

                        @+
                        0
                        1. RogueKiller V7.2.1 [29/02/2012] par Tigzy
                          mail: tigzyRK<at>gmail<dot>com
                          Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
                          Blog: http://tigzyrk.blogspot.com

                          Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                          Demarrage : Mode normal
                          Utilisateur: TITOUTEL [Droits d'admin]
                          Mode: Suppression -- Date: 03/03/2012 21:01:51

                          ¤¤¤ Processus malicieux: 0 ¤¤¤

                          ¤¤¤ Entrees de registre: 3 ¤¤¤
                          [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
                          [HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
                          [SCRSV] HKCU\[...]\Desktop : SCRNSAVE.EXE (C:\Windows\TheMatrix.scr) -> REPLACED (c:\windows\system32\logon.scr)

                          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                          ¤¤¤ Driver: [NON CHARGE] ¤¤¤

                          ¤¤¤ Infection : ¤¤¤

                          ¤¤¤ Fichier HOSTS: ¤¤¤
                          127.0.0.1 localhost

                          ¤¤¤ MBR Verif: ¤¤¤

                          +++++ PhysicalDrive0: SAMSUNG HD502IJ SCSI Disk Device +++++
                          --- User ---
                          [MBR] ac61c1641857a8d50d08483bfb3768e0
                          [BSP] 40c8e1fba2a3bc613f1ab509a63aa44f : MBR Code unknown
                          Partition table:
                          0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo
                          User = LL1 ... OK!
                          Error reading LL2 MBR!

                          +++++ PhysicalDrive1: WDC WD50 00AADS-00S9B SCSI Disk Device +++++
                          --- User ---
                          [MBR] fd3de1724618d924c060393e38ec2439
                          [BSP] 191dede07f45f3c3816f16afc3f5a004 : Windows 7 MBR Code
                          Partition table:
                          0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 3122 Mo
                          1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 6395904 | Size: 147902 Mo
                          2 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 309301248 | Size: 325913 Mo
                          User = LL1 ... OK!
                          Error reading LL2 MBR!

                          +++++ PhysicalDrive2: NVIDIA MIRROR 1.36T +++++
                          --- User ---
                          [MBR] 9790bf716db3b6000f86c199b002a380
                          [BSP] ff70face810bae210998b5b9df03414f : Windows 7 MBR Code
                          Partition table:
                          0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 1430797 Mo
                          Error reading LL1 MBR!
                          Error reading LL2 MBR!

                          +++++ PhysicalDrive3: Kingston FCR-HS219/1 USB Device +++++
                          Error reading User MBR!
                          User = LL1 ... OK!
                          Error reading LL2 MBR!

                          +++++ PhysicalDrive4: Kingston FCR-HS219/1 USB Device +++++
                          Error reading User MBR!
                          User = LL1 ... OK!
                          Error reading LL2 MBR!

                          Termine : << RKreport[2].txt >>
                          RKreport[1].txt ; RKreport[2].txt
                          0
                          1. GMER 1.0.15.15641 - http://www.gmer.net
                            Rootkit scan 2012-03-03 23:40:06
                            Windows 6.1.7601 Service Pack 1
                            Running: rijmnv1l.exe

                            ---- Files - GMER 1.0.15 ----

                            File C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS00A07.log 1048576 bytes

                            ---- EOF - GMER 1.0.15 ----
                            0
                            1. toujours écrans bleus, rarement les mêmes : irq, ntfs.sys, ...
                              une bonne bonne nuit de sommeil me fera le plus grand bien... @+
                              0
                              1. Contributeur sécurité
                                Bonjour,
                                1/
                                Télécharge Reload_TDSSKiller

                                * Lance le

                                * choisis : lancer le nettoyage

                                * l'outil va automatiquement télécharger la derniere version puis

                                * TDSSKiller va s'ouvrir , clique sur "Start Scan"

                                Clique ici pour l'aide en image
                                - Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
                                - Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
                                - Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
                                - Si Suspicious file est indiqué, laisse l''option cochée sur Skip
                                - une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

                                sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

                                * Copie/Colle son contenu dans ta prochaine réponse

                                2/
                                Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
                                Virus Total

                                * Clique sur " choose file "
                                * Vas sur ton disque chercher ce fichier à cet emplacement :

                                C:\PhysicalDisk0_MBR.bin

                                * Clique ensuite sur le bouton « Scan it »
                                * Patiente le temps de l'analyse qui dépend de la taille du fichier
                                * Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
                                * Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse

                                @+

                                _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
                                ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                                0
                                1. Bonjour,

                                  tdsskiller ne veut pas mettre le rapport au presse-papier, mais il n'a rien trouvé.
                                  0
                                  1. Sorry ch'ui fatigué ^^

                                    10:16:34.0944 0620 TDSS rootkit removing tool 2.7.18.0 Mar 2 2012 09:40:07
                                    10:16:35.0022 0620 ============================================================
                                    10:16:35.0022 0620 Current date / time: 2012/03/04 10:16:35.0022
                                    10:16:35.0022 0620 SystemInfo:
                                    10:16:35.0022 0620
                                    10:16:35.0022 0620 OS Version: 6.1.7601 ServicePack: 1.0
                                    10:16:35.0022 0620 Product type: Workstation
                                    10:16:35.0022 0620 ComputerName: WIN7PC
                                    10:16:35.0022 0620 UserName: TITOUTEL
                                    10:16:35.0022 0620 Windows directory: C:\Windows
                                    10:16:35.0022 0620 System windows directory: C:\Windows
                                    10:16:35.0022 0620 Running under WOW64
                                    10:16:35.0022 0620 Processor architecture: Intel x64
                                    10:16:35.0022 0620 Number of processors: 2
                                    10:16:35.0022 0620 Page size: 0x1000
                                    10:16:35.0022 0620 Boot type: Normal boot
                                    10:16:35.0022 0620 ============================================================
                                    10:16:36.0192 0620 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
                                    10:16:36.0207 0620 Drive \Device\Harddisk1\DR1 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xFC59, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000040
                                    10:16:36.0223 0620 Drive \Device\Harddisk2\DR2 - Size: 0x15D50F60000 (1397.27 Gb), SectorSize: 0x200, Cylinders: 0x2C881, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
                                    10:16:36.0254 0620 \Device\Harddisk0\DR0:
                                    10:16:36.0254 0620 MBR used
                                    10:16:36.0254 0620 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x3A384800
                                    10:16:36.0254 0620 \Device\Harddisk1\DR1:
                                    10:16:36.0254 0620 MBR used
                                    10:16:36.0254 0620 \Device\Harddisk1\DR1\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x6190B6
                                    10:16:36.0254 0620 \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x619800, BlocksNum 0x120DF000
                                    10:16:36.0254 0620 \Device\Harddisk1\DR1\Partition2: MBR, Type 0x7, StartLBA 0x126F9000, BlocksNum 0x27C8C800
                                    10:16:36.0254 0620 \Device\Harddisk2\DR2:
                                    10:16:36.0254 0620 MBR used
                                    10:16:36.0254 0620 \Device\Harddisk2\DR2\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0xAEA86800
                                    10:16:36.0410 0620 Initialize success
                                    10:16:36.0410 0620 ============================================================
                                    10:16:45.0333 1164 ============================================================
                                    10:16:45.0333 1164 Scan started
                                    10:16:45.0333 1164 Mode: Manual;
                                    10:16:45.0333 1164 ============================================================
                                    10:16:46.0488 1164 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
                                    10:16:46.0488 1164 1394ohci - ok
                                    10:16:46.0535 1164 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
                                    10:16:46.0535 1164 ACPI - ok
                                    10:16:46.0550 1164 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
                                    10:16:46.0550 1164 AcpiPmi - ok
                                    10:16:46.0644 1164 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
                                    10:16:46.0644 1164 adp94xx - ok
                                    10:16:46.0691 1164 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
                                    10:16:46.0691 1164 adpahci - ok
                                    10:16:46.0706 1164 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
                                    10:16:46.0706 1164 adpu320 - ok
                                    10:16:46.0753 1164 AFD (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys
                                    10:16:46.0769 1164 AFD - ok
                                    10:16:46.0800 1164 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
                                    10:16:46.0800 1164 agp440 - ok
                                    10:16:46.0815 1164 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
                                    10:16:46.0815 1164 aliide - ok
                                    10:16:46.0878 1164 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
                                    10:16:46.0878 1164 amdide - ok
                                    10:16:46.0925 1164 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
                                    10:16:46.0925 1164 AmdK8 - ok
                                    10:16:46.0925 1164 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
                                    10:16:46.0925 1164 AmdPPM - ok
                                    10:16:46.0956 1164 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
                                    10:16:46.0971 1164 amdsata - ok
                                    10:16:46.0971 1164 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
                                    10:16:46.0971 1164 amdsbs - ok
                                    10:16:47.0003 1164 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
                                    10:16:47.0003 1164 amdxata - ok
                                    10:16:47.0034 1164 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
                                    10:16:47.0034 1164 AppID - ok
                                    10:16:47.0065 1164 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
                                    10:16:47.0065 1164 arc - ok
                                    10:16:47.0065 1164 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
                                    10:16:47.0065 1164 arcsas - ok
                                    10:16:47.0096 1164 AsIO - ok
                                    10:16:47.0112 1164 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
                                    10:16:47.0112 1164 AsyncMac - ok
                                    10:16:47.0143 1164 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
                                    10:16:47.0143 1164 atapi - ok
                                    10:16:47.0205 1164 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
                                    10:16:47.0205 1164 b06bdrv - ok
                                    10:16:47.0221 1164 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
                                    10:16:47.0221 1164 b57nd60a - ok
                                    10:16:47.0237 1164 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
                                    10:16:47.0237 1164 Beep - ok
                                    10:16:47.0268 1164 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
                                    10:16:47.0268 1164 blbdrive - ok
                                    10:16:47.0283 1164 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
                                    10:16:47.0283 1164 bowser - ok
                                    10:16:47.0299 1164 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
                                    10:16:47.0299 1164 BrFiltLo - ok
                                    10:16:47.0299 1164 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
                                    10:16:47.0315 1164 BrFiltUp - ok
                                    10:16:47.0346 1164 BridgeMP (5c2f352a4e961d72518261257aae204b) C:\Windows\system32\DRIVERS\bridge.sys
                                    10:16:47.0346 1164 BridgeMP - ok
                                    10:16:47.0361 1164 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
                                    10:16:47.0377 1164 Brserid - ok
                                    10:16:47.0377 1164 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
                                    10:16:47.0377 1164 BrSerWdm - ok
                                    10:16:47.0393 1164 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
                                    10:16:47.0393 1164 BrUsbMdm - ok
                                    10:16:47.0408 1164 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
                                    10:16:47.0408 1164 BrUsbSer - ok
                                    10:16:47.0408 1164 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
                                    10:16:47.0408 1164 BTHMODEM - ok
                                    10:16:47.0439 1164 catchme - ok
                                    10:16:47.0455 1164 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
                                    10:16:47.0798 1164 cdfs - ok
                                    10:16:48.0344 1164 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys
                                    10:16:48.0344 1164 cdrom - ok
                                    10:16:48.0422 1164 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
                                    10:16:48.0422 1164 circlass - ok
                                    10:16:48.0453 1164 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
                                    10:16:48.0453 1164 CLFS - ok
                                    10:16:48.0516 1164 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
                                    10:16:48.0516 1164 CmBatt - ok
                                    10:16:48.0547 1164 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
                                    10:16:48.0547 1164 cmdide - ok
                                    10:16:48.0594 1164 CNG (c4943b6c962e4b82197542447ad599f4) C:\Windows\system32\Drivers\cng.sys
                                    10:16:48.0594 1164 CNG - ok
                                    10:16:48.0625 1164 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
                                    10:16:48.0625 1164 Compbatt - ok
                                    10:16:48.0687 1164 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
                                    10:16:48.0687 1164 CompositeBus - ok
                                    10:16:48.0765 1164 cpuz133 (95c88d25e211a4d52a82c53e5d93e634) C:\Windows\system32\drivers\cpuz133_x64.sys
                                    10:16:48.0765 1164 cpuz133 - ok
                                    10:16:48.0828 1164 cpuz135 (c08063f052308b6f5882482615387f30) C:\Windows\system32\drivers\cpuz135_x64.sys
                                    10:16:48.0828 1164 cpuz135 - ok
                                    10:16:48.0875 1164 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
                                    10:16:48.0890 1164 crcdisk - ok
                                    10:16:49.0015 1164 CSC (54da3dfd29ed9f1619b6f53f3ce55e49) C:\Windows\system32\drivers\csc.sys
                                    10:16:49.0015 1164 CSC - ok
                                    10:16:49.0109 1164 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
                                    10:16:49.0109 1164 DfsC - ok
                                    10:16:49.0124 1164 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
                                    10:16:49.0124 1164 discache - ok
                                    10:16:49.0249 1164 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
                                    10:16:49.0249 1164 Disk - ok
                                    10:16:49.0311 1164 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
                                    10:16:49.0311 1164 drmkaud - ok
                                    10:16:49.0374 1164 dtsoftbus01 (fb9bef3401ee5ecc2603311b9c64f44a) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
                                    10:16:49.0374 1164 dtsoftbus01 - ok
                                    10:16:49.0436 1164 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
                                    10:16:49.0436 1164 DXGKrnl - ok
                                    10:16:49.0514 1164 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
                                    10:16:49.0577 1164 ebdrv - ok
                                    10:16:49.0701 1164 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
                                    10:16:49.0717 1164 elxstor - ok
                                    10:16:49.0982 1164 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
                                    10:16:49.0982 1164 ErrDev - ok
                                    10:16:50.0060 1164 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
                                    10:16:50.0060 1164 exfat - ok
                                    10:16:50.0123 1164 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
                                    10:16:50.0123 1164 fastfat - ok
                                    10:16:50.0232 1164 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
                                    10:16:50.0232 1164 fdc - ok
                                    10:16:50.0279 1164 FETNDIS (ecce54654a19f6cc5e526696680c1827) C:\Windows\system32\DRIVERS\fet6x64.sys
                                    10:16:50.0279 1164 FETNDIS - ok
                                    10:16:50.0294 1164 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
                                    10:16:50.0294 1164 FileInfo - ok
                                    10:16:50.0294 1164 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
                                    10:16:50.0294 1164 Filetrace - ok
                                    10:16:50.0325 1164 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
                                    10:16:50.0325 1164 flpydisk - ok
                                    10:16:50.0419 1164 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
                                    10:16:50.0435 1164 FltMgr - ok
                                    10:16:50.0497 1164 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
                                    10:16:50.0497 1164 FsDepends - ok
                                    10:16:50.0559 1164 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
                                    10:16:50.0559 1164 Fs_Rec - ok
                                    10:16:50.0684 1164 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
                                    10:16:50.0684 1164 fvevol - ok
                                    10:16:50.0747 1164 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
                                    10:16:50.0747 1164 gagp30kx - ok
                                    10:16:50.0856 1164 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
                                    10:16:50.0871 1164 hcw85cir - ok
                                    10:16:50.0996 1164 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
                                    10:16:50.0996 1164 HdAudAddService - ok
                                    10:16:51.0074 1164 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys
                                    10:16:51.0090 1164 HDAudBus - ok
                                    10:16:51.0168 1164 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
                                    10:16:51.0168 1164 HidBatt - ok
                                    10:16:51.0261 1164 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
                                    10:16:51.0261 1164 HidBth - ok
                                    10:16:51.0339 1164 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
                                    10:16:51.0339 1164 HidIr - ok
                                    10:16:51.0511 1164 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
                                    10:16:51.0511 1164 HidUsb - ok
                                    10:16:51.0620 1164 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
                                    10:16:51.0620 1164 HpSAMD - ok
                                    10:16:52.0275 1164 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
                                    10:16:52.0275 1164 HTTP - ok
                                    10:16:52.0385 1164 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
                                    10:16:52.0385 1164 hwpolicy - ok
                                    10:16:52.0416 1164 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
                                    10:16:52.0416 1164 i8042prt - ok
                                    10:16:52.0463 1164 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
                                    10:16:52.0463 1164 iaStorV - ok
                                    10:16:52.0525 1164 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
                                    10:16:52.0525 1164 iirsp - ok
                                    10:16:52.0556 1164 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
                                    10:16:52.0556 1164 intelide - ok
                                    10:16:52.0572 1164 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
                                    10:16:52.0572 1164 intelppm - ok
                                    10:16:52.0603 1164 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
                                    10:16:52.0603 1164 IpFilterDriver - ok
                                    10:16:52.0634 1164 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
                                    10:16:52.0650 1164 IPMIDRV - ok
                                    10:16:52.0650 1164 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
                                    10:16:52.0665 1164 IPNAT - ok
                                    10:16:52.0681 1164 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
                                    10:16:52.0681 1164 IRENUM - ok
                                    10:16:52.0728 1164 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
                                    10:16:52.0728 1164 isapnp - ok
                                    10:16:52.0806 1164 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
                                    10:16:52.0806 1164 iScsiPrt - ok
                                    10:16:52.0868 1164 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
                                    10:16:52.0868 1164 kbdclass - ok
                                    10:16:52.0884 1164 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys
                                    10:16:52.0884 1164 kbdhid - ok
                                    10:16:52.0931 1164 KSecDD (da1e991a61cfdd755a589e206b97644b) C:\Windows\system32\Drivers\ksecdd.sys
                                    10:16:52.0931 1164 KSecDD - ok
                                    10:16:52.0946 1164 KSecPkg (7e33198d956943a4f11a5474c1e9106f) C:\Windows\system32\Drivers\ksecpkg.sys
                                    10:16:52.0946 1164 KSecPkg - ok
                                    10:16:52.0977 1164 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
                                    10:16:52.0993 1164 ksthunk - ok
                                    10:16:53.0071 1164 Leapfrog-USBLAN (797289607a5ebf31353aa5ead141f872) C:\Windows\system32\DRIVERS\btblan.sys
                                    10:16:53.0071 1164 Leapfrog-USBLAN - ok
                                    10:16:53.0118 1164 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
                                    10:16:53.0118 1164 lltdio - ok
                                    10:16:53.0133 1164 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
                                    10:16:53.0133 1164 LSI_FC - ok
                                    10:16:53.0133 1164 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
                                    10:16:53.0149 1164 LSI_SAS - ok
                                    10:16:53.0149 1164 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
                                    10:16:53.0149 1164 LSI_SAS2 - ok
                                    10:16:53.0165 1164 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
                                    10:16:53.0165 1164 LSI_SCSI - ok
                                    10:16:53.0165 1164 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
                                    10:16:53.0165 1164 luafv - ok
                                    10:16:53.0196 1164 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
                                    10:16:53.0196 1164 megasas - ok
                                    10:16:53.0211 1164 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
                                    10:16:53.0211 1164 MegaSR - ok
                                    10:16:53.0227 1164 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
                                    10:16:53.0227 1164 Modem - ok
                                    10:16:53.0258 1164 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
                                    10:16:53.0258 1164 monitor - ok
                                    10:16:53.0274 1164 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
                                    10:16:53.0274 1164 mouclass - ok
                                    10:16:53.0321 1164 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
                                    10:16:53.0321 1164 mouhid - ok
                                    10:16:53.0336 1164 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
                                    10:16:53.0336 1164 mountmgr - ok
                                    10:16:53.0929 1164 MpFilter (c177a7ebf5e8a0b596f618870516cab8) C:\Windows\system32\DRIVERS\MpFilter.sys
                                    10:16:53.0929 1164 MpFilter - ok
                                    10:16:53.0991 1164 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
                                    10:16:53.0991 1164 mpio - ok
                                    10:16:54.0007 1164 MpNWMon (8fbf6b31fe8af1833d93c5913d5b4d55) C:\Windows\system32\DRIVERS\MpNWMon.sys
                                    10:16:54.0007 1164 MpNWMon - ok
                                    10:16:54.0023 1164 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
                                    10:16:54.0023 1164 mpsdrv - ok
                                    10:16:54.0054 1164 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
                                    10:16:54.0054 1164 MRxDAV - ok
                                    10:16:54.0085 1164 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
                                    10:16:54.0085 1164 mrxsmb - ok
                                    10:16:54.0116 1164 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
                                    10:16:54.0116 1164 mrxsmb10 - ok
                                    10:16:54.0147 1164 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
                                    10:16:54.0147 1164 mrxsmb20 - ok
                                    10:16:54.0163 1164 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
                                    10:16:54.0163 1164 msahci - ok
                                    10:16:54.0179 1164 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
                                    10:16:54.0194 1164 msdsm - ok
                                    10:16:54.0210 1164 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
                                    10:16:54.0210 1164 Msfs - ok
                                    10:16:54.0210 1164 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
                                    10:16:54.0210 1164 mshidkmdf - ok
                                    10:16:54.0225 1164 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
                                    10:16:54.0241 1164 msisadrv - ok
                                    10:16:54.0257 1164 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
                                    10:16:54.0272 1164 MSKSSRV - ok
                                    10:16:54.0272 1164 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
                                    10:16:54.0272 1164 MSPCLOCK - ok
                                    10:16:54.0288 1164 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
                                    10:16:54.0288 1164 MSPQM - ok
                                    10:16:54.0319 1164 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
                                    10:16:54.0319 1164 MsRPC - ok
                                    10:16:54.0350 1164 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
                                    10:16:54.0350 1164 mssmbios - ok
                                    10:16:54.0366 1164 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
                                    10:16:54.0366 1164 MSTEE - ok
                                    10:16:54.0381 1164 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
                                    10:16:54.0381 1164 MTConfig - ok
                                    10:16:54.0444 1164 MTsensor (2219a3d695405e7ba2186ba6b9ede14a) C:\Windows\system32\DRIVERS\ASACPI.sys
                                    10:16:54.0444 1164 MTsensor - ok
                                    10:16:54.0459 1164 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
                                    10:16:54.0459 1164 Mup - ok
                                    10:16:54.0491 1164 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
                                    10:16:54.0506 1164 NativeWifiP - ok
                                    10:16:54.0569 1164 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
                                    10:16:54.0569 1164 NDIS - ok
                                    10:16:54.0615 1164 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
                                    10:16:54.0615 1164 NdisCap - ok
                                    10:16:54.0647 1164 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
                                    10:16:54.0647 1164 NdisTapi - ok
                                    10:16:54.0678 1164 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
                                    10:16:54.0678 1164 Ndisuio - ok
                                    10:16:54.0693 1164 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
                                    10:16:54.0693 1164 NdisWan - ok
                                    10:16:54.0725 1164 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
                                    10:16:54.0725 1164 NDProxy - ok
                                    10:16:54.0740 1164 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
                                    10:16:54.0740 1164 NetBIOS - ok
                                    10:16:54.0771 1164 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
                                    10:16:54.0771 1164 NetBT - ok
                                    10:16:54.0818 1164 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
                                    10:16:54.0834 1164 nfrd960 - ok
                                    10:16:54.0865 1164 NisDrv (5f7d72cbcdd025af1f38fdeee5646968) C:\Windows\system32\DRIVERS\NisDrvWFP.sys
                                    10:16:54.0865 1164 NisDrv - ok
                                    10:16:54.0896 1164 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
                                    10:16:54.0896 1164 Npfs - ok
                                    10:16:54.0912 1164 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
                                    10:16:54.0912 1164 nsiproxy - ok
                                    10:16:54.0974 1164 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
                                    10:16:55.0005 1164 Ntfs - ok
                                    10:16:55.0037 1164 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
                                    10:16:55.0037 1164 Null - ok
                                    10:16:55.0083 1164 NVENETFD (a85b4f2ef3a7304a5399ef0526423040) C:\Windows\system32\DRIVERS\nvm62x64.sys
                                    10:16:55.0099 1164 NVENETFD - ok
                                    10:16:55.0349 1164 nvlddmkm (b34e9bfbd9c61048ef6281c3e7ec210a) C:\Windows\system32\DRIVERS\nvlddmkm.sys
                                    10:16:55.0411 1164 nvlddmkm - ok
                                    10:16:55.0458 1164 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
                                    10:16:55.0458 1164 nvraid - ok
                                    10:16:55.0489 1164 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
                                    10:16:55.0489 1164 nvstor - ok
                                    10:16:55.0536 1164 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
                                    10:16:55.0536 1164 nv_agp - ok
                                    10:16:55.0567 1164 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
                                    10:16:55.0567 1164 ohci1394 - ok
                                    10:16:55.0614 1164 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
                                    10:16:55.0614 1164 Parport - ok
                                    10:16:55.0645 1164 partmgr (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys
                                    10:16:55.0645 1164 partmgr - ok
                                    10:16:55.0676 1164 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
                                    10:16:55.0676 1164 pci - ok
                                    10:16:55.0692 1164 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
                                    10:16:55.0692 1164 pciide - ok
                                    10:16:55.0723 1164 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
                                    10:16:55.0723 1164 pcmcia - ok
                                    10:16:55.0723 1164 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
                                    10:16:55.0723 1164 pcw - ok
                                    10:16:55.0739 1164 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
                                    10:16:55.0754 1164 PEAUTH - ok
                                    10:16:55.0848 1164 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
                                    10:16:55.0848 1164 PptpMiniport - ok
                                    10:16:55.0848 1164 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
                                    10:16:55.0848 1164 Processor - ok
                                    10:16:55.0910 1164 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
                                    10:16:55.0910 1164 Psched - ok
                                    10:16:55.0973 1164 PxHlpa64 (87b04878a6d59d6c79251dc960c674c1) C:\Windows\system32\Drivers\PxHlpa64.sys
                                    10:16:55.0973 1164 PxHlpa64 - ok
                                    10:16:56.0019 1164 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
                                    10:16:56.0035 1164 ql2300 - ok
                                    10:16:56.0035 1164 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
                                    10:16:56.0051 1164 ql40xx - ok
                                    10:16:56.0051 1164 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
                                    10:16:56.0051 1164 QWAVEdrv - ok
                                    10:16:56.0066 1164 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
                                    10:16:56.0066 1164 RasAcd - ok
                                    10:16:56.0113 1164 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
                                    10:16:56.0113 1164 RasAgileVpn - ok
                                    10:16:56.0129 1164 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
                                    10:16:56.0129 1164 Rasl2tp - ok
                                    10:16:56.0160 1164 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
                                    10:16:56.0160 1164 RasPppoe - ok
                                    10:16:56.0191 1164 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
                                    10:16:56.0191 1164 RasSstp - ok
                                    10:16:56.0207 1164 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
                                    10:16:56.0207 1164 rdbss - ok
                                    10:16:56.0222 1164 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
                                    10:16:56.0222 1164 rdpbus - ok
                                    10:16:56.0222 1164 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
                                    10:16:56.0222 1164 RDPCDD - ok
                                    10:16:56.0238 1164 RDPDR (1b6163c503398b23ff8b939c67747683) C:\Windows\system32\drivers\rdpdr.sys
                                    10:16:56.0238 1164 RDPDR - ok
                                    10:16:56.0253 1164 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
                                    10:16:56.0253 1164 RDPENCDD - ok
                                    10:16:56.0269 1164 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
                                    10:16:56.0269 1164 RDPREFMP - ok
                                    10:16:56.0300 1164 RDPWD (15b66c206b5cb095bab980553f38ed23) C:\Windows\system32\drivers\RDPWD.sys
                                    10:16:56.0300 1164 RDPWD - ok
                                    10:16:56.0331 1164 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
                                    10:16:56.0331 1164 rdyboost - ok
                                    10:16:56.0363 1164 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
                                    10:16:56.0363 1164 rspndr - ok
                                    10:16:56.0394 1164 s3cap (e60c0a09f997826c7627b244195ab581) C:\Windows\system32\drivers\vms3cap.sys
                                    10:16:56.0394 1164 s3cap - ok
                                    10:16:56.0425 1164 sbp2port (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
                                    10:16:56.0425 1164 sbp2port - ok
                                    10:16:56.0441 1164 scfilter (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
                                    10:16:56.0441 1164 scfilter - ok
                                    10:16:56.0456 1164 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
                                    10:16:56.0456 1164 secdrv - ok
                                    10:16:56.0487 1164 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
                                    10:16:56.0487 1164 Serenum - ok
                                    10:16:56.0503 1164 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
                                    10:16:56.0503 1164 Serial - ok
                                    10:16:56.0534 1164 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
                                    10:16:56.0534 1164 sermouse - ok
                                    10:16:56.0565 1164 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
                                    10:16:56.0565 1164 sffdisk - ok
                                    10:16:56.0581 1164 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
                                    10:16:56.0581 1164 sffp_mmc - ok
                                    10:16:56.0597 1164 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
                                    10:16:56.0597 1164 sffp_sd - ok
                                    10:16:56.0612 1164 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
                                    10:16:56.0612 1164 sfloppy - ok
                                    10:16:56.0628 1164 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
                                    10:16:56.0643 1164 SiSRaid2 - ok
                                    10:16:56.0643 1164 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
                                    10:16:56.0643 1164 SiSRaid4 - ok
                                    10:16:56.0675 1164 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
                                    10:16:56.0675 1164 Smb - ok
                                    10:16:56.0690 1164 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
                                    10:16:56.0690 1164 spldr - ok
                                    10:16:56.0737 1164 srv (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
                                    10:16:56.0737 1164 srv - ok
                                    10:16:56.0768 1164 srv2 (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
                                    10:16:56.0799 1164 srv2 - ok
                                    10:16:56.0846 1164 srvnet (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
                                    10:16:56.0846 1164 srvnet - ok
                                    10:16:56.0893 1164 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
                                    10:16:56.0893 1164 stexstor - ok
                                    10:16:56.0940 1164 storflt (7785dc213270d2fc066538daf94087e7) C:\Windows\system32\drivers\vmstorfl.sys
                                    10:16:56.0940 1164 storflt - ok
                                    10:16:56.0987 1164 storvsc (d34e4943d5ac096c8edeebfd80d76e23) C:\Windows\system32\drivers\storvsc.sys
                                    10:16:56.0987 1164 storvsc - ok
                                    10:16:57.0002 1164 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
                                    10:16:57.0002 1164 swenum - ok
                                    10:16:57.0080 1164 Tcpip (fc62769e7bff2896035aeed399108162) C:\Windows\system32\drivers\tcpip.sys
                                    10:16:57.0096 1164 Tcpip - ok
                                    10:16:57.0143 1164 TCPIP6 (fc62769e7bff2896035aeed399108162) C:\Windows\system32\DRIVERS\tcpip.sys
                                    10:16:57.0143 1164 TCPIP6 - ok
                                    10:16:57.0189 1164 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
                                    10:16:57.0205 1164 tcpipreg - ok
                                    10:16:57.0221 1164 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
                                    10:16:57.0221 1164 TDPIPE - ok
                                    10:16:57.0221 1164 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
                                    10:16:57.0236 1164 TDTCP - ok
                                    10:16:57.0267 1164 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
                                    10:16:57.0283 1164 tdx - ok
                                    10:16:57.0299 1164 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
                                    10:16:57.0299 1164 TermDD - ok
                                    10:16:57.0345 1164 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
                                    10:16:57.0345 1164 tssecsrv - ok
                                    10:16:57.0423 1164 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
                                    10:16:57.0423 1164 TsUsbFlt - ok
                                    10:16:57.0455 1164 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
                                    10:16:57.0455 1164 tunnel - ok
                                    10:16:57.0470 1164 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
                                    10:16:57.0470 1164 uagp35 - ok
                                    10:16:57.0501 1164 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
                                    10:16:57.0501 1164 udfs - ok
                                    10:16:57.0533 1164 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
                                    10:16:57.0548 1164 uliagpkx - ok
                                    10:16:57.0579 1164 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\DRIVERS\umbus.sys
                                    10:16:57.0579 1164 umbus - ok
                                    10:16:57.0611 1164 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
                                    10:16:57.0611 1164 UmPass - ok
                                    10:16:57.0657 1164 usbaudio (82e8f44688e6fac57b5b7c6fc7adbc2a) C:\Windows\system32\drivers\usbaudio.sys
                                    10:16:57.0673 1164 usbaudio - ok
                                    10:16:57.0704 1164 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
                                    10:16:57.0704 1164 usbccgp - ok
                                    10:16:57.0751 1164 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
                                    10:16:57.0751 1164 usbcir - ok
                                    10:16:57.0782 1164 usbehci (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\DRIVERS\usbehci.sys
                                    10:16:57.0782 1164 usbehci - ok
                                    10:16:57.0798 1164 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
                                    10:16:57.0798 1164 usbhub - ok
                                    10:16:57.0829 1164 usbohci (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\DRIVERS\usbohci.sys
                                    10:16:57.0845 1164 usbohci - ok
                                    10:16:57.0876 1164 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
                                    10:16:57.0876 1164 usbprint - ok
                                    10:16:57.0907 1164 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys
                                    10:16:57.0907 1164 usbscan - ok
                                    10:16:57.0938 1164 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
                                    10:16:57.0938 1164 USBSTOR - ok
                                    10:16:57.0938 1164 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
                                    10:16:57.0938 1164 usbuhci - ok
                                    10:16:57.0969 1164 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
                                    10:16:57.0969 1164 vdrvroot - ok
                                    10:16:57.0985 1164 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
                                    10:16:57.0985 1164 vga - ok
                                    10:16:58.0001 1164 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
                                    10:16:58.0001 1164 VgaSave - ok
                                    10:16:58.0047 1164 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
                                    10:16:58.0047 1164 vhdmp - ok
                                    10:16:58.0079 1164 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
                                    10:16:58.0079 1164 viaide - ok
                                    10:16:58.0094 1164 vmbus (86ea3e79ae350fea5331a1303054005f) C:\Windows\system32\drivers\vmbus.sys
                                    10:16:58.0110 1164 vmbus - ok
                                    10:16:58.0110 1164 VMBusHID (7de90b48f210d29649380545db45a187) C:\Windows\system32\drivers\VMBusHID.sys
                                    10:16:58.0125 1164 VMBusHID - ok
                                    10:16:58.0125 1164 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
                                    10:16:58.0125 1164 volmgr - ok
                                    10:16:58.0172 1164 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
                                    10:16:58.0172 1164 volmgrx - ok
                                    10:16:58.0235 1164 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
                                    10:16:58.0235 1164 volsnap - ok
                                    10:16:58.0281 1164 vpcbus (b4a73ca4ef9a02b9738cea9ad5fe5917) C:\Windows\system32\DRIVERS\vpchbus.sys
                                    10:16:58.0281 1164 vpcbus - ok
                                    10:16:58.0344 1164 vpcnfltr (e675fb2b48c54f09895482e2253b289c) C:\Windows\system32\DRIVERS\vpcnfltr.sys
                                    10:16:58.0344 1164 vpcnfltr - ok
                                    10:16:58.0359 1164 vpcusb (5fb42082b0d19a0268705f1dd343df20) C:\Windows\system32\DRIVERS\vpcusb.sys
                                    10:16:58.0359 1164 vpcusb - ok
                                    10:16:58.0391 1164 vpcuxd (63f4e10873beb4124028c6d1a66b0968) C:\Windows\system32\DRIVERS\vpcuxd.sys
                                    10:16:58.0391 1164 vpcuxd - ok
                                    10:16:58.0469 1164 vpcvmm (207b6539799cc1c112661a9b620dd233) C:\Windows\system32\drivers\vpcvmm.sys
                                    10:16:58.0469 1164 vpcvmm - ok
                                    10:16:58.0515 1164 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
                                    10:16:58.0515 1164 vsmraid - ok
                                    10:16:58.0515 1164 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
                                    10:16:58.0515 1164 vwifibus - ok
                                    10:16:58.0531 1164 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
                                    10:16:58.0531 1164 WacomPen - ok
                                    10:16:58.0593 1164 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
                                    10:16:58.0593 1164 WANARP - ok
                                    10:16:58.0609 1164 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
                                    10:16:58.0609 1164 Wanarpv6 - ok
                                    10:16:58.0625 1164 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
                                    10:16:58.0625 1164 Wd - ok
                                    10:16:58.0640 1164 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
                                    10:16:58.0640 1164 Wdf01000 - ok
                                    10:16:58.0656 1164 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
                                    10:16:58.0656 1164 WfpLwf - ok
                                    10:16:58.0671 1164 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
                                    10:16:58.0671 1164 WIMMount - ok
                                    10:16:58.0734 1164 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
                                    10:16:58.0734 1164 WmiAcpi - ok
                                    10:16:58.0749 1164 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
                                    10:16:58.0749 1164 ws2ifsl - ok
                                    10:16:58.0781 1164 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
                                    10:16:58.0796 1164 WudfPf - ok
                                    10:16:58.0796 1164 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
                                    10:16:58.0796 1164 WUDFRd - ok
                                    10:16:58.0827 1164 MBR (0x1B8) (0792f22bcc85cfd3b28324561fffcabb) \Device\Harddisk0\DR0
                                    10:17:00.0528 1164 \Device\Harddisk0\DR0 - ok
                                    10:17:00.0575 1164 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk1\DR1
                                    10:17:00.0621 1164 \Device\Harddisk1\DR1 - ok
                                    10:17:00.0637 1164 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk2\DR2
                                    10:17:00.0653 1164 \Device\Harddisk2\DR2 - ok
                                    10:17:00.0653 1164 Boot (0x1200) (321c035981b945e47ae9d66ccb51047b) \Device\Harddisk0\DR0\Partition0
                                    10:17:00.0653 1164 \Device\Harddisk0\DR0\Partition0 - ok
                                    10:17:00.0668 1164 Boot (0x1200) (35f09257f9aaaebab510658a4793a897) \Device\Harddisk1\DR1\Partition0
                                    10:17:00.0668 1164 \Device\Harddisk1\DR1\Partition0 - ok
                                    10:17:00.0699 1164 Boot (0x1200) (9d2ca1506e64cf2436552b7909b066c8) \Device\Harddisk1\DR1\Partition1
                                    10:17:00.0699 1164 \Device\Harddisk1\DR1\Partition1 - ok
                                    10:17:00.0699 1164 Boot (0x1200) (dfa023f1610a8243d8bcc4a8ac2c31fd) \Device\Harddisk1\DR1\Partition2
                                    10:17:00.0699 1164 \Device\Harddisk1\DR1\Partition2 - ok
                                    10:17:00.0699 1164 Boot (0x1200) (50933dbd1c71f32d9897e7441c0f8d8d) \Device\Harddisk2\DR2\Partition0
                                    10:17:00.0699 1164 \Device\Harddisk2\DR2\Partition0 - ok
                                    10:17:00.0699 1164 ============================================================
                                    10:17:00.0699 1164 Scan finished
                                    10:17:00.0699 1164 ============================================================
                                    10:17:00.0715 3560 Detected object count: 0
                                    10:17:00.0715 3560 Actual detected object count: 0
                                    10:25:51.0596 1448 ============================================================
                                    10:25:51.0596 1448 Scan started
                                    10:25:51.0596 1448 Mode: Manual; SigCheck; TDLFS;
                                    10:25:51.0596 1448 ============================================================
                                    10:25:52.0931 1448 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
                                    10:25:53.0016 1448 1394ohci - ok
                                    10:25:53.0046 1448 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
                                    10:25:53.0071 1448 ACPI - ok
                                    10:25:53.0091 1448 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
                                    10:25:53.0121 1448 AcpiPmi - ok
                                    10:25:53.0166 1448 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
                                    10:25:53.0186 1448 adp94xx - ok
                                    10:25:53.0196 1448 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
                                    10:25:53.0211 1448 adpahci - ok
                                    10:25:53.0221 1448 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
                                    10:25:53.0236 1448 adpu320 - ok
                                    10:25:53.0281 1448 AFD (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys
                                    10:25:53.0326 1448 AFD - ok
                                    10:25:53.0346 1448 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
                                    10:25:53.0356 1448 agp440 - ok
                                    10:25:53.0376 1448 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
                                    10:25:53.0391 1448 aliide - ok
                                    10:25:53.0401 1448 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
                                    10:25:53.0416 1448 amdide - ok
                                    10:25:53.0436 1448 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
                                    10:25:53.0471 1448 AmdK8 - ok
                                    10:25:53.0476 1448 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
                                    10:25:53.0501 1448 AmdPPM - ok
                                    10:25:53.0546 1448 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
                                    10:25:53.0561 1448 amdsata - ok
                                    10:25:53.0586 1448 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
                                    10:25:53.0606 1448 amdsbs - ok
                                    10:25:53.0621 1448 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
                                    10:25:53.0636 1448 amdxata - ok
                                    10:25:53.0676 1448 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
                                    10:25:53.0776 1448 AppID - ok
                                    10:25:53.0791 1448 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
                                    10:25:53.0806 1448 arc - ok
                                    10:25:53.0841 1448 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
                                    10:25:53.0856 1448 arcsas - ok
                                    10:25:53.0856 1448 AsIO - ok
                                    10:25:53.0861 1448 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
                                    10:25:53.0916 1448 AsyncMac - ok
                                    10:25:53.0961 1448 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
                                    10:25:53.0976 1448 atapi - ok
                                    10:25:54.0006 1448 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
                                    10:25:54.0056 1448 b06bdrv - ok
                                    10:25:54.0066 1448 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
                                    10:25:54.0106 1448 b57nd60a - ok
                                    10:25:54.0116 1448 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
                                    10:25:54.0161 1448 Beep - ok
                                    10:25:54.0171 1448 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
                                    10:25:54.0206 1448 blbdrive - ok
                                    10:25:54.0246 1448 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
                                    10:25:54.0286 1448 bowser - ok
                                    10:25:54.0296 1448 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
                                    10:25:54.0311 1448 BrFiltLo - ok
                                    10:25:54.0316 1448 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
                                    10:25:54.0331 1448 BrFiltUp - ok
                                    10:25:54.0341 1448 BridgeMP (5c2f352a4e961d72518261257aae204b) C:\Windows\system32\DRIVERS\bridge.sys
                                    10:25:54.0421 1448 BridgeMP - ok
                                    10:25:54.0471 1448 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
                                    10:25:54.0506 1448 Brserid - ok
                                    10:25:54.0511 1448 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
                                    10:25:54.0561 1448 BrSerWdm - ok
                                    10:25:54.0571 1448 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
                                    10:25:54.0616 1448 BrUsbMdm - ok
                                    10:25:54.0621 1448 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
                                    10:25:54.0646 1448 BrUsbSer - ok
                                    10:25:54.0651 1448 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
                                    10:25:54.0671 1448 BTHMODEM - ok
                                    10:25:54.0671 1448 catchme - ok
                                    10:25:54.0681 1448 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
                                    10:25:54.0716 1448 cdfs - ok
                                    10:25:54.0761 1448 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys
                                    10:25:54.0796 1448 cdrom - ok
                                    10:25:54.0826 1448 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
                                    10:25:54.0841 1448 circlass - ok
                                    10:25:54.0871 1448 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
                                    10:25:54.0891 1448 CLFS - ok
                                    10:25:54.0901 1448 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
                                    10:25:54.0946 1448 CmBatt - ok
                                    10:25:54.0966 1448 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
                                    10:25:54.0976 1448 cmdide - ok
                                    10:25:55.0021 1448 CNG (c4943b6c962e4b82197542447ad599f4) C:\Windows\system32\Drivers\cng.sys
                                    10:25:55.0076 1448 CNG - ok
                                    10:25:55.0081 1448 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
                                    10:25:55.0091 1448 Compbatt - ok
                                    10:25:55.0141 1448 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
                                    10:25:55.0181 1448 CompositeBus - ok
                                    10:25:55.0216 1448 cpuz133 (95c88d25e211a4d52a82c53e5d93e634) C:\Windows\system32\drivers\cpuz133_x64.sys
                                    10:25:55.0351 1448 cpuz133 - ok
                                    10:25:55.0381 1448 cpuz135 (c08063f052308b6f5882482615387f30) C:\Windows\system32\drivers\cpuz135_x64.sys
                                    10:25:55.0391 1448 cpuz135 - ok
                                    10:25:55.0411 1448 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
                                    10:25:55.0426 1448 crcdisk - ok
                                    10:25:55.0501 1448 CSC (54da3dfd29ed9f1619b6f53f3ce55e49) C:\Windows\system32\drivers\csc.sys
                                    10:25:55.0546 1448 CSC - ok
                                    10:25:55.0596 1448 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
                                    10:25:55.0646 1448 DfsC - ok
                                    10:25:55.0656 1448 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
                                    10:25:55.0696 1448 discache - ok
                                    10:25:55.0731 1448 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
                                    10:25:55.0746 1448 Disk - ok
                                    10:25:55.0801 1448 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
                                    10:25:55.0841 1448 drmkaud - ok
                                    10:25:55.0881 1448 dtsoftbus01 (fb9bef3401ee5ecc2603311b9c64f44a) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
                                    10:25:55.0896 1448 dtsoftbus01 - ok
                                    10:25:55.0946 1448 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
                                    10:25:55.0971 1448 DXGKrnl - ok
                                    10:25:56.0051 1448 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
                                    10:25:56.0126 1448 ebdrv - ok
                                    10:25:56.0166 1448 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
                                    10:25:56.0186 1448 elxstor - ok
                                    10:25:56.0211 1448 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
                                    10:25:56.0256 1448 ErrDev - ok
                                    10:25:56.0266 1448 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
                                    10:25:56.0311 1448 exfat - ok
                                    10:25:56.0331 1448 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
                                    10:25:56.0381 1448 fastfat - ok
                                    10:25:56.0396 1448 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
                                    10:25:56.0426 1448 fdc - ok
                                    10:25:56.0471 1448 FETNDIS (ecce54654a19f6cc5e526696680c1827) C:\Windows\system32\DRIVERS\fet6x64.sys
                                    10:25:56.0501 1448 FETNDIS - ok
                                    10:25:57.0091 1448 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
                                    10:25:57.0106 1448 FileInfo - ok
                                    10:25:57.0166 1448 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
                                    10:25:57.0216 1448 Filetrace - ok
                                    10:25:57.0221 1448 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
                                    10:25:57.0236 1448 flpydisk - ok
                                    10:25:57.0276 1448 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
                                    10:25:57.0296 1448 FltMgr - ok
                                    10:25:57.0306 1448 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
                                    10:25:57.0321 1448 FsDepends - ok
                                    10:25:57.0326 1448 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
                                    10:25:57.0341 1448 Fs_Rec - ok
                                    10:25:57.0366 1448 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
                                    10:25:57.0386 1448 fvevol - ok
                                    10:25:57.0401 1448 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
                                    10:25:57.0416 1448 gagp30kx - ok
                                    10:25:57.0421 1448 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
                                    10:25:57.0476 1448 hcw85cir - ok
                                    10:25:57.0516 1448 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
                                    10:25:57.0536 1448 HdAudAddService - ok
                                    10:25:57.0561 1448 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys
                                    10:25:57.0596 1448 HDAudBus - ok
                                    10:25:57.0606 1448 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
                                    10:25:57.0641 1448 HidBatt - ok
                                    10:25:57.0646 1448 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
                                    10:25:57.0686 1448 HidBth - ok
                                    10:25:57.0691 1448 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
                                    10:25:57.0711 1448 HidIr - ok
                                    10:25:57.0751 1448 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
                                    10:25:57.0791 1448 HidUsb - ok
                                    10:25:57.0826 1448 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
                                    10:25:57.0841 1448 HpSAMD - ok
                                    10:25:57.0896 1448 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
                                    10:25:57.0961 1448 HTTP - ok
                                    10:25:58.0016 1448 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
                                    10:25:58.0031 1448 hwpolicy - ok
                                    10:25:58.0071 1448 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
                                    10:25:58.0086 1448 i8042prt - ok
                                    10:25:58.0116 1448 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
                                    10:25:58.0136 1448 iaStorV - ok
                                    10:25:58.0156 1448 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
                                    10:25:58.0166 1448 iirsp - ok
                                    10:25:58.0186 1448 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
                                    10:25:58.0201 1448 intelide - ok
                                    10:25:58.0231 1448 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
                                    10:25:58.0266 1448 intelppm - ok
                                    10:25:58.0336 1448 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
                                    10:25:58.0366 1448 IpFilterDriver - ok
                                    10:25:58.0461 1448 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
                                    10:25:58.0521 1448 IPMIDRV - ok
                                    10:25:58.0586 1448 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
                                    10:25:58.0636 1448 IPNAT - ok
                                    10:25:58.0666 1448 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
                                    10:25:58.0701 1448 IRENUM - ok
                                    10:25:58.0721 1448 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
                                    10:25:58.0736 1448 isapnp - ok
                                    10:25:59.0196 1448 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
                                    10:25:59.0216 1448 iScsiPrt - ok
                                    10:25:59.0266 1448 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
                                    10:25:59.0286 1448 kbdclass - ok
                                    10:25:59.0361 1448 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys
                                    10:25:59.0401 1448 kbdhid - ok
                                    10:25:59.0466 1448 KSecDD (da1e991a61cfdd755a589e206b97644b) C:\Windows\system32\Drivers\ksecdd.sys
                                    10:25:59.0481 1448 KSecDD - ok
                                    10:25:59.0661 1448 KSecPkg (7e33198d956943a4f11a5474c1e9106f) C:\Windows\system32\Drivers\ksecpkg.sys
                                    10:25:59.0681 1448 KSecPkg - ok
                                    10:25:59.0821 1448 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
                                    10:25:59.0876 1448 ksthunk - ok
                                    10:25:59.0996 1448 Leapfrog-USBLAN (797289607a5ebf31353aa5ead141f872) C:\Windows\system32\DRIVERS\btblan.sys
                                    10:26:00.0111 1448 Leapfrog-USBLAN - ok
                                    10:26:00.0221 1448 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
                                    10:26:00.0286 1448 lltdio - ok
                                    10:26:00.0426 1448 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
                                    10:26:00.0441 1448 LSI_FC - ok
                                    10:26:00.0696 1448 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
                                    10:26:00.0711 1448 LSI_SAS - ok
                                    10:26:00.0791 1448 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
                                    10:26:00.0806 1448 LSI_SAS2 - ok
                                    10:26:00.0996 1448 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
                                    10:26:01.0086 1448 LSI_SCSI - ok
                                    10:26:01.0098 1448 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
                                    10:26:01.0176 1448 luafv - ok
                                    10:26:01.0288 1448 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
                                    10:26:01.0303 1448 megasas - ok
                                    10:26:01.0455 1448 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
                                    10:26:01.0478 1448 MegaSR - ok
                                    10:26:01.0494 1448 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
                                    10:26:01.0585 1448 Modem - ok
                                    10:26:01.0650 1448 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
                                    10:26:01.0722 1448 monitor - ok
                                    10:26:01.0787 1448 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
                                    10:26:01.0802 1448 mouclass - ok
                                    10:26:01.0817 1448 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
                                    10:26:01.0847 1448 mouhid - ok
                                    10:26:01.0897 1448 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
                                    10:26:01.0912 1448 mountmgr - ok
                                    10:26:01.0947 1448 MpFilter (c177a7ebf5e8a0b596f618870516cab8) C:\Windows\system32\DRIVERS\MpFilter.sys
                                    10:26:01.0967 1448 MpFilter - ok
                                    10:26:01.0992 1448 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
                                    10:26:02.0007 1448 mpio - ok
                                    10:26:02.0027 1448 MpNWMon (8fbf6b31fe8af1833d93c5913d5b4d55) C:\Windows\system32\DRIVERS\MpNWMon.sys
                                    10:26:02.0037 1448 MpNWMon - ok
                                    10:26:02.0047 1448 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
                                    10:26:02.0097 1448 mpsdrv - ok
                                    10:26:02.0152 1448 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
                                    10:26:02.0747 1448 MRxDAV - ok
                                    10:26:03.0002 1448 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
                                    10:26:03.0037 1448 mrxsmb - ok
                                    10:26:03.0062 1448 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
                                    10:26:03.0082 1448 mrxsmb10 - ok
                                    10:26:03.0137 1448 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
                                    10:26:03.0157 1448 mrxsmb20 - ok
                                    10:26:03.0177 1448 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
                                    10:26:03.0192 1448 msahci - ok
                                    10:26:03.0217 1448 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
                                    10:26:03.0232 1448 msdsm - ok
                                    10:26:03.0267 1448 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
                                    10:26:03.0297 1448 Msfs - ok
                                    10:26:03.0302 1448 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
                                    10:26:03.0352 1448 mshidkmdf - ok
                                    10:26:03.0372 1448 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
                                    10:26:03.0397 1448 msisadrv - ok
                                    10:26:03.0407 1448 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
                                    10:26:03.0462 1448 MSKSSRV - ok
                                    10:26:03.0472 1448 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
                                    10:26:03.0507 1448 MSPCLOCK - ok
                                    10:26:03.0512 1448 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
                                    10:26:03.0577 1448 MSPQM - ok
                                    10:26:03.0627 1448 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
                                    10:26:03.0647 1448 MsRPC - ok
                                    10:26:03.0677 1448 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
                                    10:26:03.0692 1448 mssmbios - ok
                                    10:26:03.0697 1448 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
                                    10:26:03.0747 1448 MSTEE - ok
                                    10:26:03.0757 1448 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
                                    10:26:03.0817 1448 MTConfig - ok
                                    10:26:03.0857 1448 MTsensor (2219a3d695405e7ba2186ba6b9ede14a) C:\Windows\system32\DRIVERS\ASACPI.sys
                                    10:26:03.0867 1448 MTsensor - ok
                                    10:26:03.0872 1448 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
                                    10:26:03.0887 1448 Mup - ok
                                    10:26:03.0937 1448 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
                                    10:26:03.0977 1448 NativeWifiP - ok
                                    10:26:04.0027 1448 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
                                    10:26:04.0062 1448 NDIS - ok
                                    10:26:04.0137 1448 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
                                    10:26:04.0167 1448 NdisCap - ok
                                    10:26:04.0172 1448 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
                                    10:26:04.0242 1448 NdisTapi - ok
                                    10:26:04.0287 1448 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
                                    10:26:04.0317 1448 Ndisuio - ok
                                    10:26:04.0322 1448 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
                                    10:26:04.0372 1448 NdisWan - ok
                                    10:26:04.0412 1448 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
                                    10:26:04.0457 1448 NDProxy - ok
                                    10:26:04.0462 1448 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
                                    10:26:04.0507 1448 NetBIOS - ok
                                    10:26:04.0547 1448 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
                                    10:26:04.0622 1
                                    0
                                    1. Contributeur sécurité
                                      Re,

                                      * Ouvre ton menu démarrer

                                      -> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter

                                      -> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur

                                      * Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.

                                      @+

                                      0
                                      1. Re,
                                        sfc /scannow a tenté sans succès de réparer des erreurs. Au redémarrage mes 2 disques étaient inversés dans le boot du bios. J'ai rectifié. Pour l'instant le système est stable. J'attends un peu... à moins que tu me suggères une autre manip...
                                        0
                                        • 1
                                        • 2