Virus system check

Résolu
bonsoir,

notre pc est infecté par system check, j'ai lancé Pre Scan et posté le rapport sur pjjoint.malekal et voici le lien:
https://pjjoint.malekal.com/files.php?id=20120326_k10e11c5d14d9

est-ce que quelqu'un peut m'aider à partir de ce lien.

d'avance merci

22 réponses

Résumé de la discussion

Un poste décrit une infection présumée par « system check » et demande de l'aide après avoir lancé un Pre Scan et partagé le rapport via un lien pjjoint.malekal. La meilleure réponse recommande l'utilisation de DelFix v8.8 et présente le rapport généré comme étape de nettoyage, tandis que d'autres interventions évoquent des envois de rapport et des liens vers des services de partage. Des multiples réponses proposent des alternatives de partage de fichiers et des étapes de nettoyage supplémentaires, notamment des liens vers d'autres services et des remarques sur l'échange d'infos après le soutien reçu.

Bobot (l’IA à votre service)
  1. salut je regarde ca
    0
    1. merci bien j'attends de vos nouvelles
      0
    2. avez-vous pût voir ce qu'il est possible de faire???
      merci
      0
  2. c'est quoi ce dossier Tracing ?

    ================

    regarde dans c:\Pre_scan tu dois avoir un fichier qui se nomme reboot , confirme-moi

    ================

    tu installes N'IMPORTE QUOI...c'est une maladie ces barres d'outils chez vous !!!
    et arrête le porno ca pourrit les navigateur , la preuve.

    bref

    supprime pre_scan , retelecharge-le ici car il y a eu une erreur de codage et pour la suite , si tu réutilises celui-ci , il y aura un message d'erreur :

    http://www.box.com/s/530ae3ccc9402294d814

    ================

    desinstalle WebMediaPlayer
    desinstalle Ask.com/Ask Toolbar
    desinstalle tout Java
    desinstalle WebScout toolbar
    desinstalle adobe reader 9
    desinstalle ConduitEngine
    desinstalle Eazel-FR Toolbar
    desinstalle Softonic et arrete de telecharger chez eux ils ditribuent des ADWARES dans les intalleurs qu ils te font telecharger :

    https://www.youtube.com/watch?v=sm-FBF2OQTA

    ================

    relance pre_scan et choisis script , une page vierge va s'ouvrir.

    selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Kill::

    Registry::
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SM_IAN"=-
    "QuickTime Task"=-
    "HP Software Update"=-
    [HKU\S-1-5-21-1597630779-1744249760-3803648878-1000\Software\Microsoft\Windows\CurrentVersion\Run]
    "pdhlzjpdpr"=-
    "GjbWkqNJBC.exe"=-
    [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
    [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}]
    [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E87806B5-E908-45FD-AF5E-957D83E58E68}]
    [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
    [-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
    [-HKCR\Applications\_C6D74A90F984843360BEB0.exe]
    [-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
    [-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}]
    [-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}]
    [-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\541a5ae1-3c6e-4f5b-9422-097f848c0877]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{70441FD0-CBDD-447F-BAD7-40EF3A51181A}]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9CF034EA-7B46-48D3-8895-8A14B32AE445}]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}]
    [-HKCU\Software\BearShare]
    [-HKCU\Software\HardDriveEraser]
    [-HKCU\Software\Save Tube Video]
    [-HKCU\Software\SkyMedia]
    [-HKCU\Software\WebMediaPlayer]
    [-HKLM\Software\AskTBar]
    [-HKLM\Software\conduitEngine]
    [-HKLM\Software\WebMediaPlayer]
    [HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
    "DisableMonitoring"=DWORD:00000000

    txt::
    C:\Windows\System32\Tasks\{11AF5AF3-7030-4EFE-B0F1-658B887AAD5C}
    C:\Windows\System32\Tasks\{29207C44-8E9E-47EB-B442-317B736DBF11}
    C:\Windows\System32\Tasks\{7B7C3143-2A97-451E-910E-51D56A4F0297}
    C:\Windows\System32\Tasks\{C5411C47-12DF-4177-A45F-71139B38070C}
    C:\Windows\System32\Tasks\{DEF56929-7371-4033-9ABE-AEBEA125CC87}

    file::
    c:\users\flochon\appdata\local\pdhlzjpdpr.exe
    C:\ProgramData\GjbWkqNJBC.exe
    C:\Windows\Installer\{9061CEF2-51F5-42C9-8A70-9ED351C6597A}\_C6D74A90F984843360BEB0.exe
    C:\Users\Flochon\Desktop\softonic_ggl_1.5.11.5.exe
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visitez eBay.be.lnk
    C:\Users\Flochon\AppData\Local\cdcbxgo_s2m.xml

    command::
    for %%a in (
    "*.jpd"
    "*.jpg"
    "*.htm"
    "*.emf"
    ) do if exist "C:\Users\Flochon\AppData\Local\Temp\Low\%%~a" (
    attrib -H "C:\Users\Flochon\AppData\Local\Temp\Low\%%~a"
    del /f /q "C:\Users\Flochon\AppData\Local\Temp\Low\%%~a">nul 2>&1
    echo Supprime : C:\Users\Flochon\AppData\Local\Temp\Low\%%~a >> %Homedrive%\Pre_script.txt )

    folder::
    C:\Program Files\ConduitEngine
    C:\Program Files\Eazel-FR
    C:\Program Files\Softonic
    C:\Program Files\WebMediaPlayer
    C:\Users\Flochon\AppData\Roaming\Mozilla\Firefox\Profiles\opntlxeq.default\extensions\ffxtlbra@softonic.com
    C:\04e9d5f1c4bedea71e19e55d82
    C:\2e4c6f20a67af34847532cecbf6b9b
    C:\39b69b0d6982ab1cd2c0
    C:\45d7d30966c669574888b565798c
    C:\525b5989a02872f5e9df7e
    C:\5e76d7a7bda70158042b8fa1da79c3
    C:\8f92a5098d92f505ce4a05561004c904
    C:\bdc7d93ddb104b39840b1e372708
    C:\d874694120b79893ac
    C:\df64bc1eae9da40da57c79f5be59717d
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer
    C:\ProgramData\6279
    C:\Users\Flochon\AppData\Local\Conduit
    C:\Program Files\Ask.com
    C:\Program Files\AskTBar
    C:\Program Files\ConduitEngine
    C:\Program Files\WebMediaPlayer

    search::
    epurcbefrver20.dll

    clean::

    Reboot::

    ___________________________________________________

    colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    =======================

    relance Pre_scan , choisis Tools , puis TDSSkiller

    l'outil va telecharger la derniere version directement chez Kaspersky

    L'écran de TDSSKiller s'affiche:

    Illustration

    - Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".

    Illustration

    ▶ Et coche les 2 options supplémentaires:

    Illustration

    ▶ Clique sur Start scan pour lancer l'analyse.

    - Si une menace est détectée (Threats detected) vérifie que, suivant le cas:

    En général, laisse les options proposées par défaut par l'outil

    l'option "delete" (effacer) est bien cochée pour la famille TDL2
    l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe
    l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)
    l'option "cure" (réparer ) pour la famille TDL3.
    l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).
    l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess

    ▶ puis clique sur Continue.

    - laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.

    Illustration

    En fin d'analyse il peut être demandé de relancer la machine:

    ▶ clique sur Reboot Now.

    ▶ Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.
    ▶ Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:
    SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)

    [SystemDrive représente la partition sur laquelle est installé le système, généralement C:]

    0
    1. je confirme que j'ai bien le dossier reboot, qu'est ce que je fais j'attends ou je peux lancer la procédure...
      0
    2. envoie-le ici :

      http://gen-hackman.servequake.com/Uploads/

      puis fais la procedure
      0
    3. je ferais la procédure ce soir car je suis au bureau et les anti-virus me refuse les accès aux différents liens de téléchargement

      merci à toi
      0
    4. j'ai supprimer le dossier pre scan de mon pc.... je ne saurai pas l'envoyer :-(
      0
  3. et pourquoi tu l as supprimé ? tu vas meme pas pouvoir faire le script faut que tu refasses un scan , car pour le script , le progreamme utilise des modules qu il a installés dans le dossier PRe_scan...

    première fois qu'on me la fait celle-là !!
    0
    1. désolé de l'avoir supprimer mais il était marqué que je devais supprimer pre scan...!!!???

      je referai un scan ce soir en espérant que les liens fonctionnent car hier pas possible...
      0
      1. je peux savoir ou c est que c etait ecrit ?
        0
        1. c'était inscrit dans la conversatin tout au-dessus....

          je refais un scan
          0
          1. est-ce que je dois m'enregistrer sur le lien que vous m'avez donné pour vous envoyer le reboot?
            0
            1. ça y est j'ai trouvé pour vous l'envoyer et c'est fait :-)
              0
          2. voilà j'ai réussi à tout faire est-ce qu'il y a des rapports à vus envoyer???
            si pas merci pour votre aide
            flochon
            0
            1. Télécharge Sur cette page : AdwCleaner (de Xplode)

              ▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

              ▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

              ==================================

              ▶▶▶ Sous Vista et Windows 7 /!\ :

              il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

              ==================================

              Sur le menu principal :

              ▶ clique sur Suppression et patiente le temps de l'analyse

              ▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
              0
              1. voilà j'ai fais la procédure indiquée ci-dessus et posté sur votre adresse.
                0
                1. lol hello le fichier adwcleaner ne me sert à rien de mon coté c est ici qu il fallait le mettre :)

                  # AdwCleaner v1.503 - Rapport créé le 31/03/2012 à 09:47:20
                  # Mis à jour le 24/03/2012 par Xplode
                  # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                  # Nom d'utilisateur : Flochon - PC-DE-FLOCHON
                  # Exécuté depuis : C:\Users\Flochon\Desktop\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\Users\Flochon\AppData\LocalLow\Conduit
                  Dossier Supprimé : C:\Users\Flochon\AppData\LocalLow\ConduitEngine
                  Dossier Supprimé : C:\Users\Flochon\AppData\LocalLow\PriceGong
                  Dossier Supprimé : C:\Users\Flochon\AppData\LocalLow\Toolbar4
                  Dossier Supprimé : C:\Users\Flochon\AppData\Local\Temp\AskSearch
                  Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp

                  ***** [H. Navipromo] *****

                  ***** [Registre] *****

                  [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2009791
                  [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2095689
                  Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                  Clé Supprimée : HKLM\SOFTWARE\Conduit
                  Clé Supprimée : HKLM\SOFTWARE\conduitEngine
                  Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
                  Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
                  Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16421

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v10.0.2 (fr)

                  Nom du profil : default
                  Fichier : C:\Users\Flochon\AppData\Roaming\Mozilla\FireFox\Profiles\opntlxeq.default\prefs.js

                  C:\Users\Flochon\AppData\Roaming\Mozilla\FireFox\Profiles\opntlxeq.default\user.js ... Supprimé !

                  Supprimée : user_pref("extensions.softonic_i.aflt", "SD");
                  Supprimée : user_pref("extensions.softonic_i.dfltLng", "fr");
                  Supprimée : user_pref("extensions.softonic_i.excTlbr", false);
                  Supprimée : user_pref("extensions.softonic_i.id", "071ee346000000000000001a73a85a50");
                  Supprimée : user_pref("extensions.softonic_i.instlDay", "15425");
                  Supprimée : user_pref("extensions.softonic_i.instlRef", "MON00012");
                  Supprimée : user_pref("extensions.softonic_i.newTab", false);
                  Supprimée : user_pref("extensions.softonic_i.prdct", "softonic");
                  Supprimée : user_pref("extensions.softonic_i.prtnrId", "softonic");
                  Supprimée : user_pref("extensions.softonic_i.smplGrp", "eng7");
                  Supprimée : user_pref("extensions.softonic_i.tlbrId", "fr12JANdefault");
                  Supprimée : user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSour[...]
                  Supprimée : user_pref("extensions.softonic_i.vrsn", "1.5.11.5");
                  Supprimée : user_pref("extensions.softonic_i.vrsnTs", "1.5.11.514:58:31");
                  Supprimée : user_pref("extensions.softonic_i.vrsni", "1.5.11.5");

                  -\\ Google Chrome v [Impossible d'obtenir la version]

                  Fichier : C:\Users\Flochon\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[S1].txt - [9683 octets] - [31/03/2012 09:47:20]

                  ########## EOF - C:\AdwCleaner[S1].txt - [9811 octets] ##########
                  0
                  1. manque le rapport de tdsskiller............
                    0
                    1. voilà c'est transmis...
                      0
                      1. 18:52:55.0444 2308 TDSS rootkit removing tool 2.7.23.0 Mar 26 2012 13:40:18
                        18:52:55.0616 2308 ============================================================
                        18:52:55.0616 2308 Current date / time: 2012/03/29 18:52:55.0616
                        18:52:55.0616 2308 SystemInfo:
                        18:52:55.0616 2308
                        18:52:55.0616 2308 OS Version: 6.0.6002 ServicePack: 2.0
                        18:52:55.0616 2308 Product type: Workstation
                        18:52:55.0616 2308 ComputerName: PC-DE-FLOCHON
                        18:52:55.0616 2308 UserName: Flochon
                        18:52:55.0616 2308 Windows directory: C:\Windows
                        18:52:55.0616 2308 System windows directory: C:\Windows
                        18:52:55.0616 2308 Processor architecture: Intel x86
                        18:52:55.0616 2308 Number of processors: 2
                        18:52:55.0616 2308 Page size: 0x1000
                        18:52:55.0616 2308 Boot type: Normal boot
                        18:52:55.0616 2308 ============================================================
                        18:53:01.0247 2308 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
                        18:53:01.0247 2308 \Device\Harddisk0\DR0:
                        18:53:01.0247 2308 MBR used
                        18:53:01.0247 2308 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x11AB2ED5
                        18:53:01.0247 2308 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x11AB2F14, BlocksNum 0xF65BAD
                        18:53:01.0357 2308 Initialize success
                        18:53:01.0357 2308 ============================================================
                        18:53:13.0041 4628 ============================================================
                        18:53:13.0041 4628 Scan started
                        18:53:13.0041 4628 Mode: Manual; SigCheck; TDLFS;
                        18:53:13.0041 4628 ============================================================
                        18:53:14.0351 4628 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
                        18:53:14.0757 4628 ACPI - ok
                        18:53:15.0100 4628 adp94xx (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys
                        18:53:15.0147 4628 adp94xx - ok
                        18:53:15.0381 4628 adpahci (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys
                        18:53:15.0428 4628 adpahci - ok
                        18:53:15.0724 4628 adpu160m (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys
                        18:53:15.0740 4628 adpu160m - ok
                        18:53:16.0005 4628 adpu320 (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys
                        18:53:16.0036 4628 adpu320 - ok
                        18:53:16.0161 4628 AeLookupSvc (9d1fda9e086ba64e3c93c9de32461bcf) C:\Windows\System32\aelupsvc.dll
                        18:53:16.0504 4628 AeLookupSvc - ok
                        18:53:16.0769 4628 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
                        18:53:17.0347 4628 AFD - ok
                        18:53:17.0721 4628 agp440 (ef23439cdd587f64c2c1b8825cead7d8) C:\Windows\system32\drivers\agp440.sys
                        18:53:17.0737 4628 agp440 - ok
                        18:53:17.0955 4628 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
                        18:53:18.0002 4628 aic78xx - ok
                        18:53:18.0158 4628 ALG (a1545b731579895d8cc44fc0481c1192) C:\Windows\System32\alg.exe
                        18:53:18.0376 4628 ALG - ok
                        18:53:18.0595 4628 aliide (90395b64600ebb4552e26e178c94b2e4) C:\Windows\system32\drivers\aliide.sys
                        18:53:18.0610 4628 aliide - ok
                        18:53:18.0844 4628 amdagp (2b13e304c9dfdfa5eb582f6a149fa2c7) C:\Windows\system32\drivers\amdagp.sys
                        18:53:18.0860 4628 amdagp - ok
                        18:53:19.0156 4628 amdide (0577df1d323fe75a739c787893d300ea) C:\Windows\system32\drivers\amdide.sys
                        18:53:19.0172 4628 amdide - ok
                        18:53:19.0421 4628 AmdK7 (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys
                        18:53:19.0733 4628 AmdK7 - ok
                        18:53:19.0999 4628 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\DRIVERS\amdk8.sys
                        18:53:20.0092 4628 AmdK8 - ok
                        18:53:20.0279 4628 Appinfo (c6d704c7f0434dc791aac37cac4b6e14) C:\Windows\System32\appinfo.dll
                        18:53:20.0373 4628 Appinfo - ok
                        18:53:20.0779 4628 arc (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys
                        18:53:20.0794 4628 arc - ok
                        18:53:21.0091 4628 arcsas (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys
                        18:53:21.0122 4628 arcsas - ok
                        18:53:21.0387 4628 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
                        18:53:21.0465 4628 AsyncMac - ok
                        18:53:21.0746 4628 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
                        18:53:21.0777 4628 atapi - ok
                        18:53:21.0902 4628 AudioEndpointBuilder (68e2a1a0407a66cf50da0300852424ab) C:\Windows\System32\Audiosrv.dll
                        18:53:22.0011 4628 AudioEndpointBuilder - ok
                        18:53:22.0058 4628 Audiosrv (68e2a1a0407a66cf50da0300852424ab) C:\Windows\System32\Audiosrv.dll
                        18:53:22.0120 4628 Audiosrv - ok
                        18:53:22.0307 4628 avg9wd (c4d15594db5be042d3346ea58df87d89) C:\Program Files\AVG\AVG9\avgwdsvc.exe
                        18:53:22.0526 4628 avg9wd - ok
                        18:53:22.0775 4628 AvgLdx86 (b8c187439d27aba430dd69fdcf1fa657) C:\Windows\system32\Drivers\avgldx86.sys
                        18:53:22.0807 4628 AvgLdx86 - ok
                        18:53:23.0056 4628 AvgMfx86 (80ff2b1b7eeda966394f0baa895bbf4b) C:\Windows\system32\Drivers\avgmfx86.sys
                        18:53:23.0087 4628 AvgMfx86 - ok
                        18:53:23.0353 4628 AvgTdiX (9a7a93388f503a34e7339ae7f9997449) C:\Windows\system32\Drivers\avgtdix.sys
                        18:53:23.0384 4628 AvgTdiX - ok
                        18:53:23.0758 4628 BCM43XV (746f59822a5187510471fc46889b8cc9) C:\Windows\system32\DRIVERS\bcmwl6.sys
                        18:53:23.0867 4628 BCM43XV - ok
                        18:53:23.0930 4628 BCM43XX (746f59822a5187510471fc46889b8cc9) C:\Windows\system32\DRIVERS\bcmwl6.sys
                        18:53:23.0992 4628 BCM43XX - ok
                        18:53:24.0257 4628 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
                        18:53:24.0351 4628 Beep - ok
                        18:53:24.0476 4628 BFE (c789af0f724fda5852fb9a7d3a432381) C:\Windows\System32\bfe.dll
                        18:53:24.0554 4628 BFE - ok
                        18:53:24.0694 4628 BITS (93952506c6d67330367f7e7934b6a02f) C:\Windows\System32\qmgr.dll
                        18:53:24.0881 4628 BITS - ok
                        18:53:25.0069 4628 blbdrive - ok
                        18:53:25.0287 4628 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
                        18:53:25.0349 4628 bowser - ok
                        18:53:25.0646 4628 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
                        18:53:25.0708 4628 BrFiltLo - ok
                        18:53:25.0942 4628 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
                        18:53:26.0067 4628 BrFiltUp - ok
                        18:53:26.0192 4628 Browser (a3629a0c4226f9e9c72faaeebc3ad33c) C:\Windows\System32\browser.dll
                        18:53:26.0363 4628 Browser - ok
                        18:53:26.0597 4628 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
                        18:53:26.0753 4628 Brserid - ok
                        18:53:27.0019 4628 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
                        18:53:27.0190 4628 BrSerWdm - ok
                        18:53:27.0518 4628 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
                        18:53:27.0658 4628 BrUsbMdm - ok
                        18:53:28.0033 4628 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
                        18:53:28.0376 4628 BrUsbSer - ok
                        18:53:29.0686 4628 BthEnum (6d39c954799b63ba866910234cf7d726) C:\Windows\system32\DRIVERS\BthEnum.sys
                        18:53:29.0998 4628 BthEnum - ok
                        18:53:30.0544 4628 BTHMODEM (9a966a8e86d1771911ae34a20d11bff3) C:\Windows\system32\DRIVERS\bthmodem.sys
                        18:53:30.0669 4628 BTHMODEM - ok
                        18:53:31.0215 4628 BthPan (5904efa25f829bf84ea6fb045134a1d8) C:\Windows\system32\DRIVERS\bthpan.sys
                        18:53:31.0355 4628 BthPan - ok
                        18:53:31.0730 4628 BTHPORT (611ff3f2f095c8d4a6d4cfd9dcc09793) C:\Windows\system32\Drivers\BTHport.sys
                        18:53:31.0948 4628 BTHPORT - ok
                        18:53:32.0167 4628 BthServ (a4c8377fa4a994e07075107dbe2e3dce) C:\Windows\System32\bthserv.dll
                        18:53:32.0323 4628 BthServ - ok
                        18:53:32.0650 4628 BTHUSB (d330803eab2a15caec7f011f1d4cb30e) C:\Windows\system32\Drivers\BTHUSB.sys
                        18:53:32.0775 4628 BTHUSB - ok
                        18:53:33.0087 4628 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
                        18:53:33.0290 4628 cdfs - ok
                        18:53:33.0773 4628 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
                        18:53:33.0914 4628 cdrom - ok
                        18:53:34.0070 4628 CertPropSvc (312ec3e37a0a1f2006534913e37b4423) C:\Windows\System32\certprop.dll
                        18:53:34.0210 4628 CertPropSvc - ok
                        18:53:34.0475 4628 circlass (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys
                        18:53:34.0694 4628 circlass - ok
                        18:53:34.0850 4628 CLCapSvc (dbafc6734c054feef9087754bd80f847) C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                        18:53:34.0881 4628 CLCapSvc ( UnsignedFile.Multi.Generic ) - warning
                        18:53:34.0881 4628 CLCapSvc - detected UnsignedFile.Multi.Generic (1)
                        18:53:35.0021 4628 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
                        18:53:35.0084 4628 CLFS - ok
                        18:53:35.0255 4628 clr_optimization_v2.0.50727_32 (8ee772032e2fe80a924f3b8dd5082194) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                        18:53:35.0349 4628 clr_optimization_v2.0.50727_32 - ok
                        18:53:35.0474 4628 clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
                        18:53:35.0755 4628 clr_optimization_v4.0.30319_32 - ok
                        18:53:35.0895 4628 CLSched (e67f8f036fd882e4ab62501c0d45b536) C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                        18:53:35.0973 4628 CLSched ( UnsignedFile.Multi.Generic ) - warning
                        18:53:35.0973 4628 CLSched - detected UnsignedFile.Multi.Generic (1)
                        18:53:36.0394 4628 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
                        18:53:36.0535 4628 CmBatt - ok
                        18:53:36.0971 4628 cmdide (45201046c776ffdaf3fc8a0029c581c8) C:\Windows\system32\drivers\cmdide.sys
                        18:53:37.0034 4628 cmdide - ok
                        18:53:37.0174 4628 Com4Qlb (a5aaa656403e5e7afa9647ce73dbf944) C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                        18:53:37.0424 4628 Com4Qlb ( UnsignedFile.Multi.Generic ) - warning
                        18:53:37.0424 4628 Com4Qlb - detected UnsignedFile.Multi.Generic (1)
                        18:53:37.0798 4628 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
                        18:53:37.0861 4628 Compbatt - ok
                        18:53:38.0079 4628 COMSysApp - ok
                        18:53:38.0360 4628 crcdisk (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys
                        18:53:38.0407 4628 crcdisk - ok
                        18:53:38.0812 4628 Crusoe (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys
                        18:53:38.0953 4628 Crusoe - ok
                        18:53:39.0436 4628 CryptSvc (fb27772beaf8e1d28ccd825c09da939b) C:\Windows\system32\cryptsvc.dll
                        18:53:39.0545 4628 CryptSvc - ok
                        18:53:39.0623 4628 DcomLaunch (3b5b4d53fec14f7476ca29a20cc31ac9) C:\Windows\system32\rpcss.dll
                        18:53:39.0764 4628 DcomLaunch - ok
                        18:53:40.0045 4628 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
                        18:53:40.0169 4628 DfsC - ok
                        18:53:40.0559 4628 DFSR (2cc3dcfb533a1035b13dcab6160ab38b) C:\Windows\system32\DFSR.exe
                        18:53:40.0934 4628 DFSR - ok
                        18:53:41.0183 4628 Dhcp (9028559c132146fb75eb7acf384b086a) C:\Windows\System32\dhcpcsvc.dll
                        18:53:41.0293 4628 Dhcp - ok
                        18:53:41.0589 4628 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
                        18:53:41.0620 4628 disk - ok
                        18:53:41.0745 4628 Dnscache (57d762f6f5974af0da2be88a3349baaa) C:\Windows\System32\dnsrslvr.dll
                        18:53:41.0932 4628 Dnscache - ok
                        18:53:42.0041 4628 dot3svc (324fd74686b1ef5e7c19a8af49e748f6) C:\Windows\System32\dot3svc.dll
                        18:53:42.0197 4628 dot3svc - ok
                        18:53:42.0431 4628 DPS (a622e888f8aa2f6b49e9bc466f0e5def) C:\Windows\system32\dps.dll
                        18:53:42.0572 4628 DPS - ok
                        18:53:42.0853 4628 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
                        18:53:42.0977 4628 drmkaud - ok
                        18:53:43.0274 4628 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
                        18:53:43.0367 4628 DXGKrnl - ok
                        18:53:43.0742 4628 E100B (c0b00e55cf82d122d25983c7a6a53dea) C:\Windows\system32\DRIVERS\e100b325.sys
                        18:53:43.0945 4628 E100B - ok
                        18:53:44.0428 4628 E1G60 (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys
                        18:53:44.0647 4628 E1G60 - ok
                        18:53:44.0943 4628 eabfiltr (e88b0cfcecf745211bba87f44f85d0dd) C:\Windows\system32\DRIVERS\eabfiltr.sys
                        18:53:44.0990 4628 eabfiltr - ok
                        18:53:45.0161 4628 EapHost (c0b95e40d85cd807d614e264248a45b9) C:\Windows\System32\eapsvc.dll
                        18:53:45.0286 4628 EapHost - ok
                        18:53:45.0583 4628 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
                        18:53:45.0629 4628 Ecache - ok
                        18:53:45.0785 4628 ehRecvr (9be3744d295a7701eb425332014f0797) C:\Windows\ehome\ehRecvr.exe
                        18:53:45.0941 4628 ehRecvr - ok
                        18:53:46.0082 4628 ehSched (ad1870c8e5d6dd340c829e6074bf3c3f) C:\Windows\ehome\ehsched.exe
                        18:53:46.0238 4628 ehSched - ok
                        18:53:46.0519 4628 ehstart (c27c4ee8926e74aa72efcab24c5242c3) C:\Windows\ehome\ehstart.dll
                        18:53:46.0597 4628 ehstart - ok
                        18:53:46.0955 4628 elxstor (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys
                        18:53:47.0002 4628 elxstor - ok
                        18:53:47.0330 4628 EMDMgmt (4e6b23dfc917ea39306b529b773950f4) C:\Windows\system32\emdmgmt.dll
                        18:53:47.0720 4628 EMDMgmt - ok
                        18:53:47.0876 4628 EraserUtilRebootDrv - ok
                        18:53:48.0281 4628 EventSystem (67058c46504bc12d821f38cf99b7b28f) C:\Windows\system32\es.dll
                        18:53:48.0453 4628 EventSystem - ok
                        18:53:48.0718 4628 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
                        18:53:48.0843 4628 exfat - ok
                        18:53:49.0124 4628 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
                        18:53:49.0264 4628 fastfat - ok
                        18:53:49.0685 4628 fdc (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys
                        18:53:49.0841 4628 fdc - ok
                        18:53:49.0966 4628 fdPHost (6629b5f0e98151f4afdd87567ea32ba3) C:\Windows\system32\fdPHost.dll
                        18:53:50.0060 4628 fdPHost - ok
                        18:53:50.0169 4628 FDResPub (89ed56dce8e47af40892778a5bd31fd2) C:\Windows\system32\fdrespub.dll
                        18:53:50.0309 4628 FDResPub - ok
                        18:53:50.0809 4628 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
                        18:53:50.0840 4628 FileInfo - ok
                        18:53:51.0339 4628 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
                        18:53:51.0464 4628 Filetrace - ok
                        18:53:51.0745 4628 flpydisk (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys
                        18:53:52.0010 4628 flpydisk - ok
                        18:53:52.0369 4628 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
                        18:53:52.0415 4628 FltMgr - ok
                        18:53:52.0727 4628 FontCache (8ce364388c8eca59b14b539179276d44) C:\Windows\system32\FntCache.dll
                        18:53:52.0852 4628 FontCache - ok
                        18:53:53.0008 4628 FontCache3.0.0.0 (c7fbdd1ed42f82bfa35167a5c9803ea3) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
                        18:53:53.0055 4628 FontCache3.0.0.0 - ok
                        18:53:53.0305 4628 fssfltr (d909075fa72c090f27aa926c32cb4612) C:\Windows\system32\DRIVERS\fssfltr.sys
                        18:53:53.0336 4628 fssfltr - ok
                        18:53:53.0710 4628 fsssvc (4ce9dac1518ff7e77bd213e6394b9d77) C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                        18:53:54.0209 4628 fsssvc - ok
                        18:53:54.0662 4628 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
                        18:53:54.0740 4628 Fs_Rec - ok
                        18:53:55.0067 4628 gagp30kx (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys
                        18:53:55.0114 4628 gagp30kx - ok
                        18:53:55.0411 4628 gpsvc (cd5d0aeee35dfd4e986a5aa1500a6e66) C:\Windows\System32\gpsvc.dll
                        18:53:55.0567 4628 gpsvc - ok
                        18:53:55.0894 4628 HBtnKey (de15777902a5d9121857d155873a1d1b) C:\Windows\system32\DRIVERS\cpqbttn.sys
                        18:53:55.0941 4628 HBtnKey - ok
                        18:53:56.0440 4628 HdAudAddService (a08f4808fb19a40792a6056848187afe) C:\Windows\system32\drivers\CHDART.sys
                        18:53:56.0549 4628 HdAudAddService - ok
                        18:53:56.0986 4628 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
                        18:53:57.0127 4628 HDAudBus - ok
                        18:53:57.0485 4628 HidBth (fcb3f4be408f72c1bd81bcaba87fc22f) C:\Windows\system32\DRIVERS\hidbth.sys
                        18:53:57.0563 4628 HidBth - ok
                        18:53:57.0829 4628 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
                        18:53:58.0125 4628 HidIr - ok
                        18:53:58.0297 4628 hidserv (84067081f3318162797385e11a8f0582) C:\Windows\system32\hidserv.dll
                        18:53:58.0390 4628 hidserv - ok
                        18:53:58.0687 4628 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
                        18:53:58.0827 4628 HidUsb - ok
                        18:53:58.0999 4628 hkmsvc (d8ad255b37da92434c26e4876db7d418) C:\Windows\system32\kmsvc.dll
                        18:53:59.0108 4628 hkmsvc - ok
                        18:53:59.0201 4628 HP Health Check Service (a19b0bb5a7eb6df2dd4a0711d36955ee) c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                        18:53:59.0233 4628 HP Health Check Service ( UnsignedFile.Multi.Generic ) - warning
                        18:53:59.0233 4628 HP Health Check Service - detected UnsignedFile.Multi.Generic (1)
                        18:53:59.0560 4628 HpCISSs (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys
                        18:53:59.0591 4628 HpCISSs - ok
                        18:53:59.0779 4628 hpqwmiex (04c1dcbb226c6ae647b794833ce3ceb6) C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                        18:53:59.0825 4628 hpqwmiex ( UnsignedFile.Multi.Generic ) - warning
                        18:53:59.0825 4628 hpqwmiex - detected UnsignedFile.Multi.Generic (1)
                        18:54:00.0387 4628 HSFHWAZL (46d67209550973257601a533e2ac5785) C:\Windows\system32\DRIVERS\VSTAZL3.SYS
                        18:54:00.0496 4628 HSFHWAZL - ok
                        18:54:00.0902 4628 HSF_DPV (0d7a055a840c3099c37d576573a42cd5) C:\Windows\system32\DRIVERS\HSX_DPV.sys
                        18:54:01.0120 4628 HSF_DPV - ok
                        18:54:01.0463 4628 HSXHWAZL (bcc074692882c056b0e1ac97f3331a02) C:\Windows\system32\DRIVERS\HSXHWAZL.sys
                        18:54:01.0510 4628 HSXHWAZL - ok
                        18:54:01.0807 4628 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
                        18:54:01.0994 4628 HTTP - ok
                        18:54:02.0275 4628 i2omp (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys
                        18:54:02.0306 4628 i2omp - ok
                        18:54:02.0555 4628 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
                        18:54:02.0696 4628 i8042prt - ok
                        18:54:03.0055 4628 ialm (496db78e6a0c4c44023d9a92b4a7ac31) C:\Windows\system32\DRIVERS\igdkmd32.sys
                        18:54:03.0398 4628 ialm - ok
                        18:54:04.0084 4628 iaStorV (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys
                        18:54:05.0005 4628 iaStorV - ok
                        18:54:05.0239 4628 IDriverT (1cf03c69b49acb70c722df92755c0c8c) C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        18:54:05.0348 4628 IDriverT ( UnsignedFile.Multi.Generic ) - warning
                        18:54:05.0348 4628 IDriverT - detected UnsignedFile.Multi.Generic (1)
                        18:54:05.0566 4628 idsvc (98477b08e61945f974ed9fdc4cb6bdab) C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
                        18:54:05.0738 4628 idsvc - ok
                        18:54:06.0019 4628 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
                        18:54:06.0050 4628 iirsp - ok
                        18:54:06.0284 4628 IKEEXT (9908d8a397b76cd8d31d0d383c5773c9) C:\Windows\System32\ikeext.dll
                        18:54:06.0440 4628 IKEEXT - ok
                        18:54:06.0799 4628 intelide (97469037714070e45194ed318d636401) C:\Windows\system32\drivers\intelide.sys
                        18:54:06.0830 4628 intelide - ok
                        18:54:07.0267 4628 intelppm (ce44cc04262f28216dd4341e9e36a16f) C:\Windows\system32\DRIVERS\intelppm.sys
                        18:54:07.0438 4628 intelppm - ok
                        18:54:07.0625 4628 IPBusEnum (9ac218c6e6105477484c6fdbe7d409a4) C:\Windows\system32\ipbusenum.dll
                        18:54:07.0703 4628 IPBusEnum - ok
                        18:54:08.0093 4628 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
                        18:54:08.0171 4628 IpFilterDriver - ok
                        18:54:08.0359 4628 iphlpsvc (1998bd97f950680bb55f55a7244679c2) C:\Windows\System32\iphlpsvc.dll
                        18:54:08.0468 4628 iphlpsvc - ok
                        18:54:08.0655 4628 IpInIp - ok
                        18:54:09.0045 4628 IPMIDRV (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys
                        18:54:09.0201 4628 IPMIDRV - ok
                        18:54:09.0716 4628 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
                        18:54:09.0809 4628 IPNAT - ok
                        18:54:10.0246 4628 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
                        18:54:10.0449 4628 IRENUM - ok
                        18:54:11.0104 4628 isapnp (350fca7e73cf65bcef43fae1e4e91293) C:\Windows\system32\drivers\isapnp.sys
                        18:54:11.0135 4628 isapnp - ok
                        18:54:11.0479 4628 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
                        18:54:11.0603 4628 iScsiPrt - ok
                        18:54:11.0884 4628 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
                        18:54:11.0915 4628 iteatapi - ok
                        18:54:12.0181 4628 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
                        18:54:12.0227 4628 iteraid - ok
                        18:54:12.0508 4628 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
                        18:54:12.0539 4628 kbdclass - ok
                        18:54:12.0851 4628 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
                        18:54:12.0945 4628 kbdhid - ok
                        18:54:13.0054 4628 KeyIso (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
                        18:54:13.0163 4628 KeyIso - ok
                        18:54:13.0507 4628 KSecDD (2b2f1638466e8cb091400c9019cc730e) C:\Windows\system32\Drivers\ksecdd.sys
                        18:54:13.0600 4628 KSecDD - ok
                        18:54:13.0834 4628 KtmRm (8078f8f8f7a79e2e6b494523a828c585) C:\Windows\system32\msdtckrm.dll
                        18:54:14.0084 4628 KtmRm - ok
                        18:54:14.0333 4628 LanmanServer (1bf5eebfd518dd7298434d8c862f825d) C:\Windows\system32\srvsvc.dll
                        18:54:14.0864 4628 LanmanServer - ok
                        18:54:15.0051 4628 LanmanWorkstation (1db69705b695b987082c8baec0c6b34f) C:\Windows\System32\wkssvc.dll
                        18:54:15.0223 4628 LanmanWorkstation - ok
                        18:54:15.0410 4628 LightScribeService (31d8b705dcd5f2366186e731f87c7a71) C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                        18:54:15.0566 4628 LightScribeService - ok
                        18:54:15.0909 4628 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
                        18:54:16.0034 4628 lltdio - ok
                        18:54:16.0330 4628 lltdsvc (2d5a428872f1442631d0959a34abff63) C:\Windows\System32\lltdsvc.dll
                        18:54:16.0549 4628 lltdsvc - ok
                        18:54:16.0767 4628 lmhosts (35d40113e4a5b961b6ce5c5857702518) C:\Windows\System32\lmhsvc.dll
                        18:54:17.0141 4628 lmhosts - ok
                        18:54:17.0516 4628 LSI_FC (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys
                        18:54:17.0563 4628 LSI_FC - ok
                        18:54:18.0155 4628 LSI_SAS (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys
                        18:54:18.0202 4628 LSI_SAS - ok
                        18:54:18.0811 4628 LSI_SCSI (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys
                        18:54:18.0935 4628 LSI_SCSI - ok
                        18:54:19.0357 4628 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
                        18:54:19.0637 4628 luafv - ok
                        18:54:19.0778 4628 Mcx2Svc (aef9babb8a506bc4ce0451a64aaded46) C:\Windows\system32\Mcx2Svc.dll
                        18:54:19.0871 4628 Mcx2Svc - ok
                        18:54:20.0511 4628 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys
                        18:54:20.0714 4628 mdmxsdk - ok
                        18:54:21.0322 4628 megasas (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys
                        18:54:21.0400 4628 megasas - ok
                        18:54:21.0634 4628 MMCSS (1076ffcffaae8385fd62dfcb25ac4708) C:\Windows\system32\mmcss.dll
                        18:54:21.0728 4628 MMCSS - ok
                        18:54:22.0211 4628 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
                        18:54:22.0305 4628 Modem - ok
                        18:54:22.0913 4628 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
                        18:54:22.0976 4628 monitor - ok
                        18:54:23.0303 4628 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
                        18:54:23.0350 4628 mouclass - ok
                        18:54:23.0678 4628 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
                        18:54:23.0756 4628 mouhid - ok
                        18:54:24.0208 4628 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
                        18:54:24.0239 4628 MountMgr - ok
                        18:54:24.0567 4628 mpio (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys
                        18:54:24.0614 4628 mpio - ok
                        18:54:24.0941 4628 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
                        18:54:25.0019 4628 mpsdrv - ok
                        18:54:25.0285 4628 MpsSvc (5de62c6e9108f14f6794060a9bdecaec) C:\Windows\system32\mpssvc.dll
                        18:54:25.0456 4628 MpsSvc - ok
                        18:54:25.0784 4628 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
                        18:54:25.0815 4628 Mraid35x - ok
                        18:54:26.0158 4628 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
                        18:54:26.0221 4628 MRxDAV - ok
                        18:54:26.0501 4628 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
                        18:54:26.0579 4628 mrxsmb - ok
                        18:54:26.0938 4628 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
                        18:54:27.0032 4628 mrxsmb10 - ok
                        18:54:27.0344 4628 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
                        18:54:27.0406 4628 mrxsmb20 - ok
                        18:54:27.0671 4628 msahci (742aed7939e734c36b7e8d6228ce26b7) C:\Windows\system32\drivers\msahci.sys
                        18:54:27.0718 4628 msahci - ok
                        18:54:28.0202 4628 msdsm (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys
                        18:54:28.0233 4628 msdsm - ok
                        18:54:28.0373 4628 MSDTC (fd7520cc3a80c5fc8c48852bb24c6ded) C:\Windows\System32\msdtc.exe
                        18:54:29.0122 4628 MSDTC - ok
                        18:54:29.0387 4628 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
                        18:54:29.0481 4628 Msfs - ok
                        18:54:30.0043 4628 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
                        18:54:30.0074 4628 msisadrv - ok
                        18:54:30.0370 4628 MSiSCSI (85466c0757a23d9a9aecdc0755203cb2) C:\Windows\system32\iscsiexe.dll
                        18:54:30.0495 4628 MSiSCSI - ok
                        18:54:30.0511 4628 msiserver - ok
                        18:54:31.0010 4628 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
                        18:54:31.0166 4628 MSKSSRV - ok
                        18:54:31.0540 4628 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
                        18:54:31.0665 4628 MSPCLOCK - ok
                        18:54:32.0133 4628 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
                        18:54:32.0211 4628 MSPQM - ok
                        18:54:32.0773 4628 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
                        18:54:32.0804 4628 MsRPC - ok
                        18:54:33.0334 4628 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
                        18:54:33.0365 4628 mssmbios - ok
                        18:54:33.0631 4628 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
                        18:54:33.0724 4628 MSTEE - ok
                        18:54:34.0208 4628 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
                        18:54:34.0270 4628 Mup - ok
                        18:54:34.0473 4628 napagent (e4eaf0c5c1b41b5c83386cf212ca9584) C:\Windows\system32\qagentRT.dll
                        18:54:34.0582 4628 napagent - ok
                        18:54:34.0847 4628 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
                        18:54:34.0941 4628 NativeWifiP - ok
                        18:54:35.0315 4628 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
                        18:54:35.0393 4628 NDIS - ok
                        18:54:35.0674 4628 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
                        18:54:35.0737 4628 NdisTapi - ok
                        18:54:35.0955 4628 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
                        18:54:36.0033 4628 Ndisuio - ok
                        18:54:36.0283 4628 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
                        18:54:36.0376 4628 NdisWan - ok
                        18:54:36.0673 4628 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
                        18:54:36.0735 4628 NDProxy - ok
                        18:54:37.0016 4628 Nero BackItUp Scheduler 3 (40d7d0a208ee863bca8d89e299216f15) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                        18:54:37.0203 4628 Nero BackItUp Scheduler 3 - ok
                        18:54:37.0609 4628 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
                        18:54:37.0718 4628 NetBIOS - ok
                        18:54:38.0186 4628 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
                        18:54:38.0342 4628 netbt - ok
                        18:54:38.0498 4628 Netlogon (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
                        18:54:38.0529 4628 Netlogon - ok
                        18:54:38.0654 4628 Netman (c8052711daecc48b982434c5116ca401) C:\Windows\System32\netman.dll
                        18:54:38.0779 4628 Netman - ok
                        18:54:38.0888 4628 netprofm (2ef3bbe22e5a5acd1428ee387a0d0172) C:\Windows\System32\netprofm.dll
                        18:54:39.0013 4628 netprofm - ok
                        18:54:39.0153 4628 NetTcpPortSharing (d6c4e4a39a36029ac0813d476fbd0248) C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
                        18:54:39.0200 4628 NetTcpPortSharing - ok
                        18:54:39.0418 4628 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
                        18:54:39.0449 4628 nfrd960 - ok
                        18:54:39.0621 4628 NlaSvc (2997b15415f9bbe05b5a4c1c85e0c6a2) C:\Windows\System32\nlasvc.dll
                        18:54:39.0730 4628 NlaSvc - ok
                        18:54:39.0964 4628 NMIndexingService (eba1b4bf2e2375abdadedb649f283541) C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                        18:54:40.0136 4628 NMIndexingService - ok
                        18:54:40.0401 4628 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
                        18:54:40.0463 4628 Npfs - ok
                        18:54:40.0604 4628 nsi (8bb86f0c7eea2bded6fe095d0b4ca9bd) C:\Windows\system32\nsisvc.dll
                        18:54:40.0713 4628 nsi - ok
                        18:54:40.0931 4628 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
                        18:54:41.0009 4628 nsiproxy - ok
                        18:54:41.0384 4628 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
                        18:54:41.0571 4628 Ntfs - ok
                        18:54:41.0836 4628 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
                        18:54:41.0977 4628 ntrigdigi - ok
                        18:54:42.0211 4628 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
                        18:54:42.0289 4628 Null - ok
                        18:54:42.0601 4628 NVENETFD (a1108084b0d2fc43dcc401735770e2a3) C:\Windows\system32\DRIVERS\nvmfdx32.sys
                        18:54:42.0803 4628 NVENETFD - ok
                        18:54:43.0677 4628 nvlddmkm (b36c3b866b0d47e2e2856ec8fd746e39) C:\Windows\system32\DRIVERS\nvlddmkm.sys
                        18:54:47.0624 4628 nvlddmkm - ok
                        18:54:48.0232 4628 nvraid (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys
                        18:54:48.0326 4628 nvraid - ok
                        18:54:48.0716 4628 nvsmu (9aebc32f9d6e02ebee0369ab296fe7c8) C:\Windows\system32\DRIVERS\nvsmu.sys
                        18:54:48.0778 4628 nvsmu - ok
                        18:54:49.0028 4628 nvstor (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys
                        18:54:49.0090 4628 nvstor - ok
                        18:54:49.0371 4628 nvsvc (cf672c71844a3b407eb86042829bce09) C:\Windows\system32\nvvsvc.exe
                        18:54:49.0418 4628 nvsvc - ok
                        18:54:49.0652 4628 nv_agp (07c186427eb8fcc3d8d7927187f260f7) C:\Windows\system32\drivers\nv_agp.sys
                        18:54:49.0699 4628 nv_agp - ok
                        18:54:49.0948 4628 NwlnkFlt - ok
                        18:54:50.0151 4628 NwlnkFwd - ok
                        18:54:50.0447 4628 odserv (785f487a64950f3cb8e9f16253ba3b7b) C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
                        18:54:50.0837 4628 odserv - ok
                        18:54:51.0087 4628 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
                        18:54:51.0149 4628 ohci1394 - ok
                        18:54:51.0290 4628 ose (5a432a042dae460abe7199b758e8606c) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
                        18:54:51.0399 4628 ose - ok
                        18:54:51.0571 4628 p2pimsvc (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
                        18:54:51.0711 4628 p2pimsvc - ok
                        18:54:51.0758 4628 p2psvc (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
                        18:54:51.0836 4628 p2psvc - ok
                        18:54:52.0085 4628 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
                        18:54:52.0226 4628 Parport - ok
                        18:54:52.0460 4628 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
                        18:54:52.0491 4628 partmgr - ok
                        18:54:52.0694 4628 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
                        18:54:52.0834 4628 Parvdm - ok
                        18:54:53.0021 4628 PcaSvc (c6276ad11f4bb49b58aa1ed88537f14a) C:\Windows\System32\pcasvc.dll
                        18:54:53.0115 4628 PcaSvc - ok
                        18:54:53.0349 4628 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
                        18:54:53.0396 4628 pci - ok
                        18:54:53.0708 4628 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\drivers\pciide.sys
                        18:54:53.0739 4628 pciide - ok
                        18:54:54.0035 4628 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
                        18:54:54.0067 4628 pcmcia - ok
                        18:54:54.0363 4628 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
                        18:54:54.0659 4628 PEAUTH - ok
                        18:54:54.0878 4628 pla (b1689df169143f57053f795390c99db3) C:\Windows\system32\pla.dll
                        18:54:55.0143 4628 pla - ok
                        18:54:55.0268 4628 PLFlash DeviceIoControl Service (875e4e0661f3a5994df9e5e3a0a4f96b) C:\Windows\system32\IoctlSvc.exe
                        18:54:55.0283 4628 PLFlash DeviceIoControl Service ( UnsignedFile.Multi.Generic ) - warning
                        18:54:55.0283 4628 PLFlash DeviceIoControl Service - detected UnsignedFile.Multi.Generic (1)
                        18:54:55.0393 4628 PlugPlay (c5e7f8a996ec0a82d508fd9064a5569e) C:\Windows\system32\umpnpmgr.dll
                        18:54:55.0533 4628 PlugPlay - ok
                        18:54:55.0767 4628 PNRPAutoReg (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
                        18:54:55.0876 4628 PNRPAutoReg - ok
                        18:54:55.0939 4628 PNRPsvc (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
                        18:54:56.0048 4628 PNRPsvc - ok
                        18:54:56.0157 4628 PolicyAgent (d0494460421a03cd5225cca0059aa146) C:\Windows\System32\ipsecsvc.dll
                        18:54:56.0313 4628 PolicyAgent - ok
                        18:54:56.0547 4628 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
                        18:54:56.0641 4628 PptpMiniport - ok
                        18:54:56.0953 4628 Processor (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys
                        18:54:57.0093 4628 Processor - ok
                        18:54:57.0233 4628 ProfSvc (0508faa222d28835310b7bfca7a77346) C:\Windows\system32\profsvc.dll
                        18:54:57.0358 4628 ProfSvc - ok
                        18:54:57.0436 4628 ProtectedStorage (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
                        18:54:57.0467 4628 ProtectedStorage - ok
                        18:54:57.0748 4628 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
                        18:54:57.0811 4628 PSched - ok
                        18:54:58.0045 4628 PxHelp20 (d86b4a68565e444d76457f14172c875a) C:\Windows\system32\Drivers\PxHelp20.sys
                        18:54:58.0060 4628 PxHelp20 - ok
                        18:54:58.0341 4628 ql2300 (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys
                        18:54:58.0497 4628 ql2300 - ok
                        18:54:58.0731 4628 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
                        18:54:58.0778 4628 ql40xx - ok
                        18:54:58.0934 4628 QWAVE (e9ecae663f47e6cb43962d18ab18890f) C:\Windows\system32\qwave.dll
                        18:54:59.0012 4628 QWAVE - ok
                        18:54:59.0230 4628 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
                        18:54:59.0324 4628 QWAVEdrv - ok
                        18:54:59.0449 4628 RapiMgr (8f97d374ad1857e1eed85a79f29a1d3d) C:\Windows\WindowsMobile\rapimgr.dll
                        18:54:59.0480 4628 RapiMgr - ok
                        18:54:59.0714 4628 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
                        18:54:59.0807 4628 RasAcd - ok
                        18:54:59.0995 4628 RasAuto (f6a452eb4ceadbb51c9e0ee6b3ecef0f) C:\Windows\System32\rasauto.dll
                        18:55:00.0151 4628 RasAuto - ok
                        18:55:00.0369 4628 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
                        18:55:00.0525 4628 Rasl2tp - ok
                        18:55:00.0634 4628 RasMan (75d47445d70ca6f9f894b032fbc64fcf) C:\Windows\System32\rasmans.dll
                        18:55:00.0712 4628 RasMan - ok
                        18:55:00.0899 4628 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
                        18:55:00.0962 4628 RasPppoe - ok
                        18:55:01.0243 4628 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
                        18:55:01.0321 4628 RasSstp - ok
                        18:55:01.0539 4628 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
                        18:55:01.0601 4628 rdbss - ok
                        18:55:01.0913 4628 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
                        18:55:02.0007 4628 RDPCDD - ok
                        18:55:02.0444 4628 rdpdr (e8bd98d46f2ed77132ba927fccb47d8b) C:\Windows\system32\drivers\rdpdr.sys
                        18:55:02.0600 4628 rdpdr - ok
                        18:55:02.0849 4628 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
                        18:55:02.0927 4628 RDPENCDD - ok
                        18:55:03.0193 4628 RDPWD (79c6df8477250f5c54f7c5ae1d6b814e) C:\Windows\system32\drivers\RDPWD.sys
                        18:55:03.0255 4628 RDPWD - ok
                        18:55:03.0395 4628 RemoteAccess (bcdd6b4804d06b1f7ebf29e53a57ece9) C:\Windows\System32\mprdim.dll
                        18:55:03.0520 4628 RemoteAccess - ok
                        18:55:03.0692 4628 RemoteRegistry (9e6894ea18daff37b63e1005f83ae4ab) C:\Windows\system32\regsvc.dll
                        18:55:03.0785 4628 RemoteRegistry - ok
                        18:55:04.0097 4628 RFCOMM (6482707f9f4da0ecbab43b2e0398a101) C:\Windows\system32\DRIVERS\rfcomm.sys
                        18:55:04.0175 4628 RFCOMM - ok
                        18:55:04.0425 4628 rimmptsk (355aac141b214bef1dbc1483afd9bd50) C:\Windows\system32\DRIVERS\rimmptsk.sys
                        18:55:04.0456 4628 rimmptsk - ok
                        18:55:04.0831 4628 rimsptsk (a4216c71dd4f60b26418ccfd99cd0815) C:\Windows\system32\DRIVERS\rimsptsk.sys
                        18:55:04.0893 4628 rimsptsk - ok
                        18:55:05.0252 4628 rismxdp (c663af77e2f4eabf8eb08b388d2f1f36) C:\Windows\system32\DRIVERS\rixdptsk.sys
                        18:55:05.0330 4628 rismxdp - ok
                        18:55:05.0595 4628 RoxMediaDB9 (08fb7d968805001c7adcbb14b0651fa2) C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                        18:55:05.0798 4628 RoxMediaDB9 ( UnsignedFile.Multi.Generic ) - warning
                        18:55:05.0798 4628 RoxMediaDB9 - detected UnsignedFile.Multi.Generic (1)
                        18:55:06.0047 4628 RpcLocator (5123f83cbc4349d065534eeb6bbdc42b) C:\Windows\system32\locator.exe
                        18:55:06.0125 4628 RpcLocator - ok
                        18:55:06.0375 4628 RpcSs (3b5b4d53fec14f7476ca29a20cc31ac9) C:\Windows\system32\rpcss.dll
                        18:55:06.0484 4628 RpcSs - ok
                        18:55:07.0077 4628 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
                        18:55:07.0217 4628 rspndr - ok
                        18:55:07.0389 4628 SamSs (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
                        18:55:07.0420 4628 SamSs - ok
                        18:55:07.0795 4628 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
                        18:55:07.0841 4628 sbp2port - ok
                        18:55:08.0044 4628 SCardSvr (77b7a11a0c3d78d3386398fbbea1b632) C:\Windows\System32\SCardSvr.dll
                        18:55:08.0169 4628 SCardSvr - ok
                        18:55:08.0372 4628 Schedule (1a58069db21d05eb2ab58ee5753ebe8d) C:\Windows\system32\schedsvc.dll
                        18:55:08.0653 4628 Schedule - ok
                        18:55:08.0793 4628 SCPolicySvc (312ec3e37a0a1f2006534913e37b4423) C:\Windows\System32\certprop.dll
                        18:55:08.0871 4628 SCPolicySvc - ok
                        18:55:09.0167 4628 sdbus (8f36b54688c31eed4580129040c6a3d3) C:\Windows\system32\DRIVERS\sdbus.sys
                        18:55:09.0464 4628 sdbus - ok
                        18:55:09.0620 4628 SDRSVC (716313d9f6b0529d03f726d5aaf6f191) C:\Windows\System32\SDRSVC.dll
                        18:55:09.0791 4628 SDRSVC - ok
                        18:55:10.0181 4628 SE2Bbus (62af804ebb0cc6a34ddd1b0aacacd47f) C:\Windows\system32\DRIVERS\SE2Bbus.sys
                        18:55:10.0275 4628 SE2Bbus ( UnsignedFile.Multi.Generic ) - warning
                        18:55:10.0275 4628 SE2Bbus - detected UnsignedFile.Multi.Generic (1)
                        18:55:10.0571 4628 SE2Bmdfl (fef0bc327f083210c5a5dd890bf41c0a) C:\Windows\system32\DRIVERS\SE2Bmdfl.sys
                        18:55:10.0681 4628 SE2Bmdfl ( UnsignedFile.Multi.Generic ) - warning
                        18:55:10.0681 4628 SE2Bmdfl - detected UnsignedFile.Multi.Generic (1)
                        18:55:10.0930 4628 SE2Bmdm (00cfa9a63e3915bee7e3fbc23213b8fd) C:\Windows\system32\DRIVERS\SE2Bmdm.sys
                        18:55:11.0024 4628 SE2Bmdm ( UnsignedFile.Multi.Generic ) - warning
                        18:55:11.0039 4628 SE2Bmdm - detected UnsignedFile.Multi.Generic (1)
                        18:55:11.0258 4628 SE2Bmgmt (46147915da4525a95e9404b646df91ef) C:\Windows\system32\DRIVERS\SE2Bmgmt.sys
                        18:55:11.0336 4628 SE2Bmgmt ( UnsignedFile.Multi.Generic ) - warning
                        18:55:11.0336 4628 SE2Bmgmt - detected UnsignedFile.Multi.Generic (1)
                        18:55:11.0835 4628 se2Bnd5 (dbaaf0de434f4d88db40db3afab301fe) C:\Windows\system32\DRIVERS\se2Bnd5.sys
                        18:55:11.0960 4628 se2Bnd5 ( UnsignedFile.Multi.Generic ) - warning
                        18:55:11.0960 4628 se2Bnd5 - detected UnsignedFile.Multi.Generic (1)
                        18:55:12.0209 4628 SE2Bobex (98b2f0e34d1f3aee840f741c161c01ee) C:\Windows\system32\DRIVERS\SE2Bobex.sys
                        18:55:12.0256 4628 SE2Bobex ( UnsignedFile.Multi.Generic ) - warning
                        18:55:12.0256 4628 SE2Bobex - detected UnsignedFile.Multi.Generic (1)
                        18:55:12.0553 4628 se2Bunic (29acfcc6afba06dfd7c66c5c33087f9c) C:\Windows\system32\DRIVERS\se2Bunic.sys
                        18:55:12.0615 4628 se2Bunic ( UnsignedFile.Multi.Generic ) - warning
                        18:55:12.0615 4628 se2Bunic - detected UnsignedFile.Multi.Generic (1)
                        18:55:12.0740 4628 SeaPort (16a252022535b680046f6e34e136d378) C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                        18:55:12.0802 4628 SeaPort - ok
                        18:55:13.0036 4628 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
                        18:55:13.0177 4628 secdrv - ok
                        18:55:13.0301 4628 seclogon (fd5199d4d8a521005e4b5ee7fe00fa9b) C:\Windows\system32\seclogon.dll
                        18:55:13.0395 4628 seclogon - ok
                        18:55:13.0473 4628 SENS (a9bbab5759771e523f55563d6cbe140f) C:\Windows\System32\sens.dll
                        18:55:13.0567 4628 SENS - ok
                        18:55:13.0801 4628 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
                        18:55:13.0925 4628 Serenum - ok
                        18:55:14.0237 4628 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
                        18:55:14.0378 4628 Serial - ok
                        18:55:14.0674 4628 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
                        18:55:14.0752 4628 sermouse - ok
                        18:55:14.0939 4628 SessionEnv (d2193326f729b163125610dbf3e17d57) C:\Windows\system32\sessenv.dll
                        18:55:15.0033 4628 SessionEnv - ok
                        18:55:15.0376 4628 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\DRIVERS\sffdisk.sys
                        18:55:15.0423 4628 sffdisk - ok
                        18:55:15.0657 4628 sffp_mmc (8fd08a310645fe872eeec6e08c6bf3ee) C:\Windows\system32\drivers\sffp_mmc.sys
                        18:55:15.0813 4628 sffp_mmc - ok
                        18:55:16.0265 4628 sffp_sd (9f66a46c55d6f1ccabc79bb7afccc545) C:\Windows\system32\DRIVERS\sffp_sd.sys
                        18:55:16.0359 4628 sffp_sd - ok
                        18:55:16.0593 4628 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
                        18:55:16.0718 4628 sfloppy - ok
                        18:55:16.0905 4628 SharedAccess (e1499bd0ff76b1b2fbbf1af339d91165) C:\Windows\System32\ipnathlp.dll
                        18:55:17.0045 4628 SharedAccess - ok
                        18:55:17.0186 4628 ShellHWDetection (c7230fbee14437716701c15be02c27b8) C:\Windows\System32\shsvcs.dll
                        18:55:17.0311 4628 ShellHWDetection - ok
                        18:55:17.0513 4628 sisagp (d2a595d6eebeeaf4334f8e50efbc9931) C:\Windows\system32\drivers\sisagp.sys
                        18:55:17.0545 4628 sisagp - ok
                        18:55:17.0623 4628 SiSRaid2 (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys
                        18:55:17.0654 4628 SiSRaid2 - ok
                        18:55:17.0950 4628 SiSRaid4 (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys
                        18:55:17.0981 4628 SiSRaid4 - ok
                        18:55:18.0293 4628 slsvc (862bb4cbc05d80c5b45be430e5ef872f) C:\Windows\system32\SLsvc.exe
                        18:55:19.0058 4628 slsvc - ok
                        18:55:19.0167 4628 SLUINotify (6edc422215cd78aa8a9cde6b30abbd35) C:\Windows\system32\SLUINotify.dll
                        18:55:19.0261 4628 SLUINotify - ok
                        18:55:19.0510 4628 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
                        18:55:19.0588 4628 Smb - ok
                        18:55:19.0791 4628 SNMPTRAP (2a146a055b4401c16ee62d18b8e2a032) C:\Windows\System32\snmptrap.exe
                        18:55:19.0838 4628 SNMPTRAP - ok
                        18:55:19.0994 4628 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
                        18:55:20.0041 4628 spldr - ok
                        18:55:20.0165 4628 Spooler (8554097e5136c3bf9f69fe578a1b35f4) C:\Windows\System32\spoolsv.exe
                        18:55:20.0290 4628 Spooler - ok
                        18:55:20.0524 4628 sptd (1a606a8d611816adc47d2b25dbedcb1f) C:\Windows\system32\Drivers\sptd.sys
                        18:55:20.0524 4628 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: 1a606a8d611816adc47d2b25dbedcb1f
                        18:55:20.0602 4628 sptd ( LockedFile.Multi.Generic ) - warning
                        18:55:20.0602 4628 sptd - detected LockedFile.Multi.Generic (1)
                        18:55:20.0821 4628 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
                        18:55:20.0914 4628 srv - ok
                        18:55:21.0257 4628 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
                        18:55:21.0335 4628 srv2 - ok
                        18:55:21.0569 4628 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
                        18:55:21.0647 4628 srvnet - ok
                        18:55:21.0819 4628 SSDPSRV (03d50b37234967433a5ea5ba72bc0b62) C:\Windows\System32\ssdpsrv.dll
                        18:55:21.0913 4628 SSDPSRV - ok
                        18:55:22.0069 4628 SstpSvc (6f1a32e7b7b30f004d9a20afadb14944) C:\Windows\system32\sstpsvc.dll
                        18:55:22.0131 4628 SstpSvc - ok
                        18:55:22.0427 4628 StarPortLite (61b8922afc74f1ebb31e34f43320d2cc) C:\Windows\system32\DRIVERS\StarPortLite.sys
                        18:55:22.0459 4628 StarPortLite - ok
                        18:55:22.0615 4628 stisvc (5de7d67e49b88f5f07f3e53c4b92a352) C:\Windows\System32\wiaservc.dll
                        18:55:22.0724 4628 stisvc - ok
                        18:55:22.0786 4628 stllssvr (a9a23c8af361f7a93fd632e91a8c346f) C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                        18:55:22.0880 4628 stllssvr - ok
                        18:55:23.0145 4628 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
                        18:55:23.0176 4628 swenum - ok
                        18:55:23.0332 4628 swprv (f21fd248040681cca1fb6c9a03aaa93d) C:\Windows\System32\swprv.dll
                        18:55:23.0457 4628 swprv - ok
                        18:55:23.0644 4628 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
                        18:55:23.0675 4628 Symc8xx - ok
                        18:55:23.0847 4628 SymIM - ok
                        18:55:24.0112 4628 SymIMMP - ok
                        18:55:24.0424 4628 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
                        18:55:24.0440 4628 Sym_hi - ok
                        18:55:24.0674 4628 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
                        18:55:24.0689 4628 Sym_u3 - ok
                        18:55:25.0048 4628 SynTP (8327106d1c93e9a7b98e63b9fcc24bb7) C:\Windows\system32\DRIVERS\SynTP.sys
                        18:55:25.0095 4628 SynTP - ok
                        18:55:25.0220 4628 SysMain (9a51b04e9886aa4ee90093586b0ba88d) C:\Windows\system32\sysmain.dll
                        18:55:25.0391 4628 SysMain - ok
                        18:55:25.0438 4628 TabletInputService (2dca225eae15f42c0933e998ee0231c3) C:\Windows\System32\TabSvc.dll
                        18:55:25.0547 4628 TabletInputService - ok
                        18:55:25.0657 4628 TapiSrv (d7673e4b38ce21ee54c59eeeb65e2483) C:\Windows\System32\tapisrv.dll
                        18:55:25.0735 4628 TapiSrv - ok
                        18:55:25.0797 4628 TBS (cb05822cd9cc6c688168e113c603dbe7) C:\Windows\System32\tbssvc.dll
                        18:55:25.0906 4628 TBS - ok
                        18:55:26.0312 4628 Tcpip (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\drivers\tcpip.sys
                        18:55:26.0437 4628 Tcpip - ok
                        18:55:26.0764 4628 Tcpip6 (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\DRIVERS\tcpip.sys
                        18:55:26.0873 4628 Tcpip6 - ok
                        18:55:27.0248 4628 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
                        18:55:27.0341 4628 tcpipreg - ok
                        18:55:27.0560 4628 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
                        18:55:27.0653 4628 TDPIPE - ok
                        18:55:27.0872 4628 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
                        18:55:27.0965 4628 TDTCP - ok
                        18:55:28.0293 4628 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
                        18:55:28.0402 4628 tdx - ok
                        18:55:28.0621 4628 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
                        18:55:28.0667 4628 TermDD - ok
                        18:55:28.0823 4628 TermService (bb95da09bef6e7a131bff3ba5032090d) C:\Windows\System32\termsrv.dll
                        18:55:28.0948 4628 TermService - ok
                        18:55:29.0057 4628 Themes (c7230fbee14437716701c15be02c27b8) C:\Windows\system32\shsvcs.dll
                        18:55:29.0120 4628 Themes - ok
                        18:55:29.0245 4628 THREADORDER (1076ffcffaae8385fd62dfcb25ac4708) C:\Windows\system32\mmcss.dll
                        18:55:29.0323 4628 THREADORDER - ok
                        18:55:29.0401 4628 TrkWks (ec74e77d0eb004bd3a809b5f8fb8c2ce) C:\Windows\System32\trkwks.dll
                        18:55:29.0494 4628 TrkWks - ok
                        18:55:29.0541 4628 TrustedInstaller (97d9d6a04e3ad9b6c626b9931db78dba) C:\Windows\servicing\TrustedInstaller.exe
                        18:55:29.0603 4628 TrustedInstaller - ok
                        18:55:29.0853 4628 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
                        18:55:29.0931 4628 tssecsrv - ok
                        18:55:30.0149 4628 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
                        18:55:30.0243 4628 tunmp - ok
                        18:55:30.0477 4628 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
                        18:55:30.0524 4628 tunnel - ok
                        18:55:30.0836 4628 uagp35 (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\drivers\uagp35.sys
                        18:55:30.0883 4628 uagp35 - ok
                        18:55:31.0179 4628 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
                        18:55:31.0257 4628 udfs - ok
                        18:55:31.0444 4628 UI0Detect (ecef404f62863755951e09c802c94ad5) C:\Windows\system32\UI0Detect.exe
                        18:55:31.0553 4628 UI0Detect - ok
                        18:55:31.0834 4628 uliagpkx (75e6890ebfce0841d3291b02e7a8bdb0) C:\Windows\system32\drivers\uliagpkx.sys
                        18:55:31.0865 4628 uliagpkx - ok
                        18:55:32.0131 4628 uliahci (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys
                        18:55:32.0177 4628 uliahci - ok
                        18:55:32.0489 4628 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
                        18:55:32.0536 4628 UlSata - ok
                        18:55:32.0817 4628 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
                        18:55:32.0848 4628 ulsata2 - ok
                        18:55:33.0129 4628 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
                        18:55:33.0223 4628 umbus - ok
                        18:55:33.0410 4628 upnphost (68308183f4ae0be7bf8ecd07cb297999) C:\Windows\System32\upnphost.dll
                        18:55:33.0503 4628 upnphost - ok
                        18:55:33.0753 4628 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
                        18:55:33.0815 4628 usbccgp - ok
                        18:55:34.0049 4628 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
                        18:55:34.0205 4628 usbcir - ok
                        18:55:34.0471 4628 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
                        18:55:34.0533 4628 usbehci - ok
                        18:55:34.0783 4628 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
                        18:55:34.0876 4628 usbhub - ok
                        18:55:35.0110 4628 usbohci (ce697fee0d479290d89bec80dfe793b7) C:\Windows\system32\DRIVERS\usbohci.sys
                        18:55:35.0188 4628 usbohci - ok
                        18:55:35.0453 4628 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
                        18:55:35.0531 4628 usbprint - ok
                        18:55:35.0781 4628 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
                        18:55:36.0233 4628 USBSTOR - ok
                        18:55:36.0857 4628 usbuhci (325dbbacb8a36af9988ccf40eac228cc) C:\Windows\system32\DRIVERS\usbuhci.sys
                        18:55:36.0982 4628 usbuhci - ok
                        18:55:37.0294 4628 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
                        18:55:37.0419 4628 usbvideo - ok
                        18:55:37.0528 4628 UxSms (1509e705f3ac1d474c92454a5c2dd81f) C:\Windows\System32\uxsms.dll
                        18:55:37.0591 4628 UxSms - ok
                        18:55:37.0684 4628 vds (cd88d1b7776dc17a119049742ec07eb4) C:\Windows\System32\vds.exe
                        18:55:37.0918 4628 vds - ok
                        18:55:38.0230 4628 vga (7d92be0028ecdedec74617009084b5ef) C:\Windows\system32\DRIVERS\vgapnp.sys
                        18:55:38.0371 4628 vga - ok
                        18:55:38.0620 4628 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
                        18:55:38.0698 4628 VgaSave - ok
                        18:55:38.0948 4628 viaagp (045d9961e591cf0674a920b6ba3ba5cb) C:\Windows\system32\drivers\viaagp.sys
                        18:55:38.0979 4628 viaagp - ok
                        18:55:39.0275 4628 ViaC7 (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys
                        18:55:39.0416 4628 ViaC7 - ok
                        18:55:39.0712 4628 viaide (fd2e3175fcada350c7ab4521dca187ec) C:\Windows\system32\drivers\viaide.sys
                        18:55:39.0743 4628 viaide - ok
                        18:55:40.0040 4628 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
                        18:55:40.0071 4628 volmgr - ok
                        18:55:40.0289 4628 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
                        18:55:40.0352 4628 volmgrx - ok
                        18:55:40.0601 4628 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
                        18:55:40.0664 4628 volsnap - ok
                        18:55:40.0913 4628 vsmraid (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys
                        18:55:40.0945 4628 vsmraid - ok
                        18:55:41.0147 4628 VSS (db3d19f850c6eb32bdcb9bc0836acddb) C:\Windows\system32\vssvc.exe
                        18:55:41.0475 4628 VSS - ok
                        18:55:41.0631 4628 W32Time (96ea68b9eb310a69c25ebb0282b2b9de) C:\Windows\system32\w32time.dll
                        18:55:41.0725 4628 W32Time - ok
                        18:55:41.0912 4628 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
                        18:55:42.0052 4628 WacomPen - ok
                        18:55:42.0302 4628 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                        18:55:42.0380 4628 Wanarp - ok
                        18:55:42.0380 4628 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                        18:55:42.0442 4628 Wanarpv6 - ok
                        18:55:42.0567 4628 WcesComm (59e19bd13c3bdb857646b9e436ba27f7) C:\Windows\WindowsMobile\wcescomm.dll
                        18:55:42.0629 4628 WcesComm - ok
                        18:55:42.0754 4628 wcncsvc (a3cd60fd826381b49f03832590e069af) C:\Windows\System32\wcncsvc.dll
                        18:55:42.0926 4628 wcncsvc - ok
                        18:55:42.0988 4628 WcsPlugInService (11bcb7afcdd7aadacb5746f544d3a9c7) C:\Windows\System32\WcsPlugInService.dll
                        18:55:43.0082 4628 WcsPlugInService - ok
                        18:55:43.0300 4628 Wd (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys
                        18:55:43.0331 4628 Wd - ok
                        18:55:43.0565 4628 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
                        18:55:43.0628 4628 Wdf01000 - ok
                        18:55:43.0799 4628 WdiServiceHost (abfc76b48bb6c96e3338d8943c5d93b5) C:\Windows\system32\wdi.dll
                        18:55:43.0877 4628 WdiServiceHost - ok
                        18:55:43.0893 4628 WdiSystemHost (abfc76b48bb6c96e3338d8943c5d93b5) C:\Windows\system32\wdi.dll
                        18:55:43.0971 4628 WdiSystemHost - ok
                        18:55:44.0033 4628 WebClient (04c37d8107320312fbae09926103d5e2) C:\Windows\System32\webclnt.dll
                        18:55:44.0143 4628 WebClient - ok
                        18:55:44.0221 4628 Wecsvc (ae3736e7e8892241c23e4ebbb7453b60) C:\Windows\system32\wecsvc.dll
                        18:55:44.0392 4628 Wecsvc - ok
                        18:55:44.0501 4628 wercplsupport (670ff720071ed741206d69bd995ea453) C:\Windows\System32\wercplsupport.dll
                        18:55:44.0595 4628 wercplsupport - ok
                        18:55:44.0673 4628 WerSvc (32b88481d3b326da6deb07b1d03481e7) C:\Windows\System32\WerSvc.dll
                        18:55:44.0751 4628 WerSvc - ok
                        18:55:45.0141 4628 winachsf (3b4522d0e750bac8fe7ae61622a57014) C:\Windows\system32\DRIVERS\HSX_CNXT.sys
                        18:55:45.0359 4628 winachsf - ok
                        18:55:45.0500 4628 WinDefend (4575aa12561c5648483403541d0d7f2b) C:\Program Files\Windows Defender\mpsvc.dll
                        18:55:45.0625 4628 WinDefend - ok
                        18:55:45.0656 4628 WinHttpAutoProxySvc - ok
                        18:55:45.0859 4628 Winmgmt (6b2a1d0e80110e3d04e6863c6e62fd8a) C:\Windows\system32\wbem\WMIsvc.dll
                        18:55:45.0952 4628 Winmgmt - ok
                        18:55:46.0139 4628 WinRM (7cfe68bdc065e55aa5e8421607037511) C:\Windows\system32\WsmSvc.dll
                        18:55:46.0358 4628 WinRM - ok
                        18:55:46.0654 4628 winusb (676f4b665bdd8053eaa53ac1695b8074) C:\Windows\system32\DRIVERS\winusb.sys
                        18:55:46.0717 4628 winusb - ok
                        18:55:46.0904 4628 Wlansvc (c008405e4feeb069e30da1d823910234) C:\Windows\System32\wlansvc.dll
                        18:55:47.0091 4628 Wlansvc - ok
                        18:55:47.0450 4628 wlidsvc (0a70f4022ec2e14c159efc4f69aa2477) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
                        18:55:47.0668 4628 wlidsvc - ok
                        18:55:47.0980 4628 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
                        18:55:48.0089 4628 WmiAcpi - ok
                        18:55:48.0214 4628 wmiApSrv (43be3875207dcb62a85c8c49970b66cc) C:\Windows\system32\wbem\WmiApSrv.exe
                        18:55:48.0323 4628 wmiApSrv - ok
                        18:55:48.0448 4628 WMPNetworkSvc (3978704576a121a9204f8cc49a301a9b) C:\Program Files\Windows Media Player\wmpnetwk.exe
                        18:55:48.0776 4628 WMPNetworkSvc - ok
                        18:55:48.0963 4628 WPCSvc (cfc5a04558f5070cee3e3a7809f3ff52) C:\Windows\System32\wpcsvc.dll
                        18:55:49.0150 4628 WPCSvc - ok
                        18:55:49.0275 4628 WPDBusEnum (801fbdb89d472b3c467eb112a0fc9246) C:\Windows\system32\wpdbusenum.dll
                        18:55:49.0322 4628 WPDBusEnum - ok
                        18:55:50.0741 4628 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
                        18:55:50.0819 4628 WpdUsb - ok
                        18:55:51.0131 4628 WPFFontCache_v0400 (dcf3e3edf5109ee8bc02fe6e1f045795) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
                        18:55:51.0225 4628 WPFFontCache_v0400 - ok
                        18:55:51.0475 4628 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
                        18:55:51.0553 4628 ws2ifsl - ok
                        18:55:51.0677 4628 wscsvc (1ca6c40261ddc0425987980d0cd2aaab) C:\Windows\System32\wscsvc.dll
                        18:55:51.0755 4628 wscsvc - ok
                        18:55:51.0818 4628 WSearch - ok
                        18:55:52.0036 4628 wuauserv (6298277b73c77fa99106b271a7525163) C:\Windows\system32\wuaueng.dll
                        18:55:52.0333 4628 wuauserv - ok
                        18:55:52.0613 4628 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
                        18:55:52.0691 4628 WUDFRd - ok
                        18:55:52.0879 4628 wudfsvc (575a4190d989f64732119e4114045a4f) C:\Windows\System32\WUDFSvc.dll
                        18:55:52.0972 4628 wudfsvc - ok
                        18:55:53.0175 4628 XAudio (88af537264f2b818da15479ceeaf5d7c) C:\Windows\system32\DRIVERS\xaudio.sys
                        18:55:53.0222 4628 XAu
                        0
                    2. ▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

                      Malwarebytes : clique pour la version FREE

                      ou : lien mirroir

                      ▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

                      ▶ Installe-le puis configure-le comme ceci :

                      Configuration

                      si tu n'as rien modifié fais directement quitter sinon enregistrer

                      Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

                      ▶▶▶ Ce logiciel gratuit est à garder.

                      ===================================================

                      Uniquement en cas de problème de mise à jour:

                      Télécharger mises à jour manuelles MBAM

                      ▶ Exécute le fichier après l'installation de MBAM

                      ===================================================

                      Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

                      ▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
                      ▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
                      ▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
                      ▶ Sélectionne "Exécuter un examen complet"
                      ▶ Clique sur "Rechercher"
                      ▶ L'analyse démarre, le scan est relativement long, c'est normal.

                      A la fin de l'analyse, un message s'affiche :

                      Citation :

                      L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                      ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                      ▶ Ferme tes navigateurs.
                      ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
                      ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

                      ▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

                      Si MBAM demande à redémarrer le pc : ▶ fais-le.

                      Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
                      0
                      1. voici le rapport:
                        Malwarebytes Anti-Malware 1.60.1.1000
                        www.malwarebytes.org

                        Version de la base de données: v2012.03.31.10

                        Windows Vista Service Pack 2 x86 NTFS
                        Internet Explorer 9.0.8112.16421
                        Flochon :: PC-DE-FLOCHON [administrateur]

                        31/03/2012 20:58:56
                        mbam-log-2012-03-31 (20-58-56).txt

                        Type d'examen: Examen complet
                        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                        Options d'examen désactivées: P2P
                        Elément(s) analysé(s): 380658
                        Temps écoulé: 4 heure(s), 5 minute(s), 51 seconde(s)

                        Processus mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre détectée(s): 4
                        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
                        HKCU\Software\SkyMedia (Adware.SkyMedia) -> Mis en quarantaine et supprimé avec succès.
                        HKLM\SOFTWARE\WebMediaPlayer (Rogue.WebMedia) -> Mis en quarantaine et supprimé avec succès.
                        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\WebMediaPlayer.exe (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.

                        Valeur(s) du Registre détectée(s): 0
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Dossier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Fichier(s) détecté(s): 1
                        C:\Windows\System32\nvs2.inf (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.

                        (fin)
                        0
                        1. salut quels soucis à déclarer encore ?
                          0
                          1. plus aucun soucis merci encore pour votre aide
                            0
                        2. fais ce grand menage dans ce cas :

                          https://gen-hackman.kanak.fr/
                          0
                          1. voici le rapport
                            WhyIGotInfected v1.5.2(by Tigzy)
                            ********************************

                            Run : 3/04/2012 21:17:08 [Normal Mode]
                            Machine : PC-DE-FLOCHON (2 CPUs) [Flochon : ADMIN]
                            OS: Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (x86)

                            ~~ Plugins check: ~~

                            UPTODATE [Microsoft® Windows Vista(TM) Édition Familiale Premium ] Current : Service Pack 2 -- Latest : Service Pack 2
                            UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
                            UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
                            UPTODATE [Adobe Flash] Current : 11.2.202.228 -- Latest : 11.2.202.228
                            UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.228 -- Latest : 11.2.202.228
                            UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.228 -- Latest : 11.2.202.228

                            Finished
                            <C:\Users\Flochon\Desktop\WIGIReport[0].txt>
                            WIGIReport[0].txt
                            0
                          2. # DelFix v8.8 - Rapport créé le 03/04/2012 à 21:28:40
                            # Mis à jour le 12/02/12 par Xplode
                            # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                            # Nom d'utilisateur : Flochon - PC-DE-FLOCHON (Administrateur)
                            # Exécuté depuis : C:\Users\Flochon\Desktop\delfix.exe
                            # Option [Suppression]

                            ~~~~~~ Dossiers(s) ~~~~~~

                            ~~~~~~ Fichier(s) ~~~~~~

                            ~~~~~~ Registre ~~~~~~

                            ~~~~~~ Autres ~~~~~~

                            -> Prefetch Vidé

                            *************************

                            DelFix[R1].txt - [1310 octets] - [03/04/2012 21:27:54]
                            DelFix[S1].txt - [1399 octets] - [03/04/2012 21:28:01]
                            DelFix[S2].txt - [599 octets] - [03/04/2012 21:28:40]

                            ########## EOF - C:\DelFix[S2].txt - [722 octets] ##########
                            0
                        • 1
                        • 2