Virus JS/Expack.EJ détecté par avira antivir

Résolu
rony5 Messages postés 151 Statut Membre -  
rony5 Messages postés 151 Statut Membre -
Bonjour,

des contacts ont reçu des spam provenant de mon adresse hotmail, j'ai donc fait un scan avec antivir et il a détecté le virus JS/Expack.EJ . Je l'ai mis en quarantaine , y a t il autres chose à faire. Un grand merci d'avance. voici le rapport:



Avira AntiVir Personal
Date de création du fichier de rapport : lundi 9 avril 2012 17:00

La recherche porte sur 3601745 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : MON-ORDI

Informations de version :
BUILD.DAT : 10.2.0.155 36070 Bytes 25/01/2012 13:28:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 04/09/2011 01:05:17
AVSCAN.DLL : 10.0.5.0 56680 Bytes 04/09/2011 01:05:16
LUKE.DLL : 10.3.0.5 45416 Bytes 04/09/2011 01:05:21
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 04/09/2011 01:05:22
AVREG.DLL : 10.3.0.9 88833 Bytes 04/09/2011 01:05:22
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 01:01:01
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 19:11:41
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 16:08:32
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 16:09:20
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 13:26:31
VBASE005.VDF : 7.11.26.45 2048 Bytes 28/03/2012 13:26:31
VBASE006.VDF : 7.11.26.46 2048 Bytes 28/03/2012 13:26:31
VBASE007.VDF : 7.11.26.47 2048 Bytes 28/03/2012 13:26:31
VBASE008.VDF : 7.11.26.48 2048 Bytes 28/03/2012 13:26:31
VBASE009.VDF : 7.11.26.49 2048 Bytes 28/03/2012 13:26:32
VBASE010.VDF : 7.11.26.50 2048 Bytes 28/03/2012 13:26:32
VBASE011.VDF : 7.11.26.51 2048 Bytes 28/03/2012 13:26:32
VBASE012.VDF : 7.11.26.52 2048 Bytes 28/03/2012 13:26:32
VBASE013.VDF : 7.11.26.53 2048 Bytes 28/03/2012 13:26:32
VBASE014.VDF : 7.11.26.107 221696 Bytes 30/03/2012 14:59:43
VBASE015.VDF : 7.11.26.179 224768 Bytes 02/04/2012 15:19:35
VBASE016.VDF : 7.11.26.241 142336 Bytes 04/04/2012 14:05:10
VBASE017.VDF : 7.11.27.41 247808 Bytes 08/04/2012 14:37:46
VBASE018.VDF : 7.11.27.42 2048 Bytes 08/04/2012 14:37:46
VBASE019.VDF : 7.11.27.43 2048 Bytes 08/04/2012 14:37:46
VBASE020.VDF : 7.11.27.44 2048 Bytes 08/04/2012 14:37:46
VBASE021.VDF : 7.11.27.45 2048 Bytes 08/04/2012 14:37:46
VBASE022.VDF : 7.11.27.46 2048 Bytes 08/04/2012 14:37:46
VBASE023.VDF : 7.11.27.47 2048 Bytes 08/04/2012 14:37:46
VBASE024.VDF : 7.11.27.48 2048 Bytes 08/04/2012 14:37:46
VBASE025.VDF : 7.11.27.49 2048 Bytes 08/04/2012 14:37:46
VBASE026.VDF : 7.11.27.50 2048 Bytes 08/04/2012 14:37:46
VBASE027.VDF : 7.11.27.51 2048 Bytes 08/04/2012 14:37:47
VBASE028.VDF : 7.11.27.52 2048 Bytes 08/04/2012 14:37:47
VBASE029.VDF : 7.11.27.53 2048 Bytes 08/04/2012 14:37:47
VBASE030.VDF : 7.11.27.54 2048 Bytes 08/04/2012 14:37:47
VBASE031.VDF : 7.11.27.68 14848 Bytes 09/04/2012 14:37:47
Version du moteur : 8.2.10.38
AEVDF.DLL : 8.1.2.2 106868 Bytes 28/10/2011 08:44:14
AESCRIPT.DLL : 8.1.4.16 446842 Bytes 05/04/2012 14:06:16
AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 14:59:48
AESBX.DLL : 8.2.5.5 606579 Bytes 12/03/2012 15:29:49
AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 12:40:32
AEPACK.DLL : 8.2.16.9 807287 Bytes 30/03/2012 15:01:51
AEOFFICE.DLL : 8.1.2.27 201082 Bytes 05/04/2012 14:06:09
AEHEUR.DLL : 8.1.4.12 4604278 Bytes 05/04/2012 14:06:06
AEHELP.DLL : 8.1.19.1 254327 Bytes 02/04/2012 15:19:40
AEGEN.DLL : 8.1.5.23 409973 Bytes 08/03/2012 15:18:01
AEEXP.DLL : 8.1.0.28 82292 Bytes 05/04/2012 14:06:17
AEEMU.DLL : 8.1.3.0 393589 Bytes 29/12/2010 19:11:48
AECORE.DLL : 8.1.25.6 201078 Bytes 16/03/2012 15:55:56
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 14:36:20
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.3.2 44904 Bytes 04/09/2011 01:05:16
AVREP.DLL : 10.0.0.10 174120 Bytes 18/05/2011 22:14:48
AVARKT.DLL : 10.0.26.1 255336 Bytes 04/09/2011 01:05:15
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 04/09/2011 01:05:15
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 04/09/2011 01:05:10
RCTEXT.DLL : 10.0.64.0 100712 Bytes 04/09/2011 01:05:10

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : lundi 9 avril 2012 17:00

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'plugin-container.exe' - '73' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '104' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '78' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '28' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '65' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '35' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '34' module(s) sont contrôlés
Processus de recherche 'FlashUtil11g_ActiveX.exe' - '50' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '145' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '86' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '37' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '16' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '34' module(s) sont contrôlés
Processus de recherche 'WisLMSvc.exe' - '32' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '28' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '71' module(s) sont contrôlés
Processus de recherche 'DesktopEarth.exe' - '31' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '29' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '70' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '25' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '66' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '20' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '23' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '54' module(s) sont contrôlés
Processus de recherche 'VM305_STI.EXE' - '32' module(s) sont contrôlés
Processus de recherche 'SynTPStart.exe' - '24' module(s) sont contrôlés
Processus de recherche 'HotkeyApp.exe' - '55' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '47' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '43' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '82' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '165' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '34' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '68' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'TestHandler.exe' - '31' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'PassThruSvr.exe' - '17' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '40' module(s) sont contrôlés
Processus de recherche 'iviRegMgr.exe' - '16' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '33' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '65' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '63' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '90' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '99' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '82' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '159' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '116' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '73' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '31' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1307' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <SYSTEM>
C:\Users\Rony\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YTGLFPH7\main[1].htm
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Expack.EJ
Recherche débutant dans 'D:\' <DATA>

Début de la désinfection :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
C:\Users\Rony\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YTGLFPH7\main[1].htm
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Expack.EJ
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b04aeb5.qua' !


Fin de la recherche : lundi 9 avril 2012 18:30
Temps nécessaire: 1:30:00 Heure(s)

La recherche a été effectuée intégralement

29392 Les répertoires ont été contrôlés
548929 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
548928 Fichiers non infectés
5691 Les archives ont été contrôlées
0 Avertissements
1 Consignes
772624 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés




A voir également:

45 réponses

rony5 Messages postés 151 Statut Membre 23
 
Je n'ai pas toutes mes sources de données externes car je suis à mon travail.mais je ne les brancherai plus à ce pc s'il le faut!!

############################## | UsbFix V 7.084 | [Recherche]

Utilisateur: Rony (Administrateur) # MON-ORDI
Mis à jour le 13/03/2012 par El Desaparecido
Lancé à 19:13:44 | 11/04/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: FUJITSU SIEMENS (AMILO Li 2727 ) (X86-based PC) # Notebook
CPU: Intel(R) Celeron(R) CPU 560 @ 2.13GHz (2128)
RAM -> [ Total : 2038 | Free : 784 ]
BIOS: Ver 1.00PARTTBLM
BOOT: Normal boot

OS: Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: AntiVir Desktop [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 94 Go (4 Go libre(s) - 5%) [SYSTEM] # NTFS
D:\ -> Disque fixe # 46 Go (14 Go libre(s) - 31%) [DATA] # NTFS
E:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (512)
C:\Windows\system32\wininit.exe (556)
C:\Windows\system32\csrss.exe (564)
C:\Windows\system32\services.exe (604)
C:\Windows\system32\lsass.exe (616)
C:\Windows\system32\lsm.exe (624)
C:\Windows\system32\winlogon.exe (648)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\svchost.exe (892)
C:\Windows\System32\svchost.exe (924)
C:\Windows\System32\svchost.exe (1052)
C:\Windows\System32\svchost.exe (1080)
C:\Windows\system32\svchost.exe (1092)
C:\Windows\system32\svchost.exe (1192)
C:\Windows\system32\SLsvc.exe (1208)
C:\Windows\system32\svchost.exe (1244)
C:\Windows\system32\svchost.exe (1392)
C:\Windows\System32\spoolsv.exe (1676)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1724)
C:\Windows\system32\Dwm.exe (1760)
C:\Windows\system32\svchost.exe (1780)
C:\Windows\Explorer.EXE (1828)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (2036)
c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe (324)
C:\Program Files\Windows Defender\MSASCui.exe (452)
C:\Windows\RtHDVCpl.exe (468)
C:\Program Files\Launch Manager\HotkeyApp.exe (480)
C:\Program Files\Synaptics\SynTP\SynTPStart.exe (488)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (812)
C:\Windows\System32\hkcmd.exe (1088)
C:\Windows\System32\igfxpers.exe (1156)
C:\Program Files\DivX\DivX Update\DivXUpdate.exe (1936)
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (1628)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (1912)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (2072)
C:\Windows\System32\svchost.exe (2148)
C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe (2180)
C:\Windows\System32\svchost.exe (2208)
C:\Windows\system32\svchost.exe (2236)
C:\Windows\system32\svchost.exe (2260)
C:\Program Files\Fujitsu\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe (2288)
C:\Windows\System32\svchost.exe (2360)
C:\Windows\system32\SearchIndexer.exe (2396)
C:\Windows\system32\taskeng.exe (2656)
C:\Windows\system32\igfxsrvc.exe (2960)
C:\Program Files\Launch Manager\WisLMSvc.exe (3296)
C:\Windows\system32\wbem\wmiprvse.exe (3388)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3536)
C:\Windows\system32\svchost.exe (2472)
C:\Windows\system32\svchost.exe (3896)
C:\Windows\system32\taskeng.exe (1752)
C:\Windows\system32\wuauclt.exe (456)
C:\Windows\system32\conime.exe (3940)
C:\Windows\system32\vssvc.exe (3948)
C:\Windows\System32\svchost.exe (3924)
C:\Program Files\Mozilla Firefox\firefox.exe (3532)
C:\Windows\system32\WUDFHost.exe (3732)
C:\Program Files\Mozilla Firefox\plugin-container.exe (4456)
C:\UsbFix\Go.exe (5060)
C:\Windows\system32\wbem\wmiprvse.exe (4152)

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{67126bb2-e17c-11de-9385-001f1606847a}
Shell\AutoRun\Command = "H:\WD SmartWare.exe" autoplay=true



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Boy94450 Messages postés 553 Statut Membre 4
 
Télécharge et Enregistre RogueKiller sur le bureau.

* Quittes tous tes programmes ouverts !
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de RogueKiller, « Exécuter en tant qu'Administrateur » /!\
* Lance RogueKiller.exe
* Attends que le PreScan ait fini.
* Clique sur Scan.

/!\ Clique sur Rapport et copiez-collez le contenu du Bloc-note /!\
0
rony5 Messages postés 151 Statut Membre 23
 
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Rony [Droits d'admin]
Mode: Recherche -- Date: 11/04/2012 19:25:22

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤
SSDT[75] : NtCreateSection @ 0x82681DE5 -> HOOKED (Unknown @ 0x8A716A5E)
SSDT[289] : NtSetContextThread @ 0x826E2883 -> HOOKED (Unknown @ 0x8A716A63)
SSDT[334] : NtTerminateProcess @ 0x82641143 -> HOOKED (Unknown @ 0x8A7169FF)
S_SSDT[573] : Unknown -> HOOKED (Unknown @ 0x8A716A68)
S_SSDT[576] : Unknown -> HOOKED (Unknown @ 0x8A716A6D)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: FUJITSU MHZ2160BH G2 +++++
--- User ---
[MBR] 11ca682a0e1af6a612c8f7b9db63d023
[BSP] 9b2b2957ba9299a48680bab350ae1f54 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 9000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 18434048 | Size: 96419 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 215900160 | Size: 47206 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
0
Boy94450 Messages postés 553 Statut Membre 4
 
* Quittes tous tes programmes ouverts !
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de RogueKiller, « Exécuter en tant qu'Administrateur » /!\
* Lance RogueKiller.exe
* Attends que le PreScan ait fini.
* Clique sur Suppresion.
/!\ Clique sur Rapport et copiez-collez le contenu du Bloc-note /!\
* Puis Cliquez sur HostRaz et Rac. RAZ
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rony5 Messages postés 151 Statut Membre 23
 
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Rony [Droits d'admin]
Mode: Suppression -- Date: 11/04/2012 19:31:02

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤
SSDT[75] : NtCreateSection @ 0x82681DE5 -> HOOKED (Unknown @ 0x8A716A5E)
SSDT[289] : NtSetContextThread @ 0x826E2883 -> HOOKED (Unknown @ 0x8A716A63)
SSDT[334] : NtTerminateProcess @ 0x82641143 -> HOOKED (Unknown @ 0x8A7169FF)
S_SSDT[573] : Unknown -> HOOKED (Unknown @ 0x8A716A68)
S_SSDT[576] : Unknown -> HOOKED (Unknown @ 0x8A716A6D)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: FUJITSU MHZ2160BH G2 +++++
--- User ---
[MBR] 11ca682a0e1af6a612c8f7b9db63d023
[BSP] 9b2b2957ba9299a48680bab350ae1f54 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 9000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 18434048 | Size: 96419 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 215900160 | Size: 47206 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[6].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt
0
Boy94450 Messages postés 553 Statut Membre 4
 
* Télécharges TDSSKiller sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de TDSSKiller, « Exécuter en tant qu'Administrateur » /!\
* Clique sur [ Start Scan ] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copies & Colles son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
0
rony5 Messages postés 151 Statut Membre 23
 
19:36:56.0338 6080 TDSS rootkit removing tool 2.7.28.0 Apr 10 2012 16:54:05
19:36:57.0524 6080 ============================================================
19:36:57.0524 6080 Current date / time: 2012/04/11 19:36:57.0524
19:36:57.0524 6080 SystemInfo:
19:36:57.0524 6080
19:36:57.0524 6080 OS Version: 6.0.6002 ServicePack: 2.0
19:36:57.0524 6080 Product type: Workstation
19:36:57.0524 6080 ComputerName: MON-ORDI
19:36:57.0524 6080 UserName: Rony
19:36:57.0524 6080 Windows directory: C:\Windows
19:36:57.0524 6080 System windows directory: C:\Windows
19:36:57.0524 6080 Processor architecture: Intel x86
19:36:57.0524 6080 Number of processors: 1
19:36:57.0524 6080 Page size: 0x1000
19:36:57.0524 6080 Boot type: Normal boot
19:36:57.0524 6080 ============================================================
19:36:58.0148 6080 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
19:36:58.0163 6080 \Device\Harddisk0\DR0:
19:36:58.0179 6080 MBR used
19:36:58.0179 6080 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x1194800, BlocksNum 0xBC51800
19:36:58.0179 6080 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xCDE6000, BlocksNum 0x5C336B0
19:36:58.0319 6080 Initialize success
19:36:58.0319 6080 ============================================================
19:37:00.0971 4356 ============================================================
19:37:00.0971 4356 Scan started
19:37:00.0971 4356 Mode: Manual;
19:37:00.0971 4356 ============================================================
19:37:01.0829 4356 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
19:37:01.0829 4356 ACPI - ok
19:37:01.0907 4356 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
19:37:01.0923 4356 adp94xx - ok
19:37:01.0985 4356 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
19:37:01.0985 4356 adpahci - ok
19:37:02.0079 4356 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
19:37:02.0079 4356 adpu160m - ok
19:37:02.0282 4356 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
19:37:02.0282 4356 adpu320 - ok
19:37:02.0469 4356 AeLookupSvc (9d1fda9e086ba64e3c93c9de32461bcf) C:\Windows\System32\aelupsvc.dll
19:37:02.0469 4356 AeLookupSvc - ok
19:37:02.0703 4356 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
19:37:02.0703 4356 AFD - ok
19:37:02.0859 4356 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
19:37:02.0859 4356 agp440 - ok
19:37:03.0015 4356 ahcix86s (0dee2b628d4c6e23285bb91effdabfde) C:\Windows\system32\drivers\ahcix86s.sys
19:37:03.0015 4356 ahcix86s - ok
19:37:03.0327 4356 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
19:37:03.0327 4356 aic78xx - ok
19:37:03.0576 4356 ALG (a1545b731579895d8cc44fc0481c1192) C:\Windows\System32\alg.exe
19:37:03.0592 4356 ALG - ok
19:37:03.0654 4356 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
19:37:03.0654 4356 aliide - ok
19:37:03.0732 4356 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
19:37:03.0748 4356 amdagp - ok
19:37:03.0810 4356 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
19:37:03.0810 4356 amdide - ok
19:37:03.0857 4356 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
19:37:03.0857 4356 AmdK7 - ok
19:37:03.0998 4356 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
19:37:03.0998 4356 AmdK8 - ok
19:37:04.0278 4356 AntiVirSchedulerService (a5bcbaf0477c4869b67e0195aea4a9cd) C:\Program Files\Avira\AntiVir Desktop\sched.exe
19:37:04.0278 4356 AntiVirSchedulerService - ok
19:37:04.0341 4356 AntiVirService (3cce4afa4aacdb28e01a148394212186) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
19:37:04.0341 4356 AntiVirService - ok
19:37:04.0481 4356 Appinfo (c6d704c7f0434dc791aac37cac4b6e14) C:\Windows\System32\appinfo.dll
19:37:04.0481 4356 Appinfo - ok
19:37:04.0528 4356 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
19:37:04.0575 4356 arc - ok
19:37:04.0653 4356 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
19:37:04.0653 4356 arcsas - ok
19:37:04.0918 4356 aspnet_state (776acefa0ca9df0faa51a5fb2f435705) C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
19:37:04.0934 4356 aspnet_state - ok
19:37:05.0027 4356 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
19:37:05.0027 4356 AsyncMac - ok
19:37:05.0370 4356 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
19:37:05.0370 4356 atapi - ok
19:37:05.0573 4356 athr (2846f5ee802889d500fcf5cc48b28381) C:\Windows\system32\DRIVERS\athr.sys
19:37:05.0589 4356 athr - ok
19:37:05.0760 4356 AudioEndpointBuilder (68e2a1a0407a66cf50da0300852424ab) C:\Windows\System32\Audiosrv.dll
19:37:05.0760 4356 AudioEndpointBuilder - ok
19:37:05.0776 4356 Audiosrv (68e2a1a0407a66cf50da0300852424ab) C:\Windows\System32\Audiosrv.dll
19:37:05.0792 4356 Audiosrv - ok
19:37:06.0088 4356 avgio (f1d43170fdd7399ee17ea32d4f868b0c) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
19:37:06.0104 4356 avgio - ok
19:37:06.0400 4356 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys
19:37:06.0400 4356 avgntflt - ok
19:37:06.0556 4356 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys
19:37:06.0556 4356 avipbb - ok
19:37:06.0790 4356 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
19:37:06.0806 4356 Beep - ok
19:37:06.0962 4356 BFE (c789af0f724fda5852fb9a7d3a432381) C:\Windows\System32\bfe.dll
19:37:06.0977 4356 BFE - ok
19:37:07.0196 4356 BITS (93952506c6d67330367f7e7934b6a02f) C:\Windows\System32\qmgr.dll
19:37:07.0211 4356 BITS - ok
19:37:07.0289 4356 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
19:37:07.0289 4356 blbdrive - ok
19:37:07.0476 4356 Bonjour Service (a065f048e9e23e6c026a7bb548d126a7) C:\Program Files\Bonjour\mDNSResponder.exe
19:37:07.0476 4356 Bonjour Service - ok
19:37:07.0695 4356 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
19:37:07.0695 4356 bowser - ok
19:37:07.0820 4356 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
19:37:07.0820 4356 BrFiltLo - ok
19:37:07.0960 4356 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
19:37:07.0960 4356 BrFiltUp - ok
19:37:08.0100 4356 Browser (a3629a0c4226f9e9c72faaeebc3ad33c) C:\Windows\System32\browser.dll
19:37:08.0100 4356 Browser - ok
19:37:08.0256 4356 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
19:37:08.0256 4356 Brserid - ok
19:37:08.0350 4356 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
19:37:08.0350 4356 BrSerWdm - ok
19:37:08.0475 4356 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
19:37:08.0475 4356 BrUsbMdm - ok
19:37:08.0615 4356 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
19:37:08.0615 4356 BrUsbSer - ok
19:37:08.0787 4356 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
19:37:08.0787 4356 BTHMODEM - ok
19:37:08.0974 4356 camfilt2 (5bc2e26075304e762fe442c78168b8ab) C:\Windows\system32\DRIVERS\camfilt2.sys
19:37:08.0974 4356 camfilt2 - ok
19:37:09.0114 4356 catchme - ok
19:37:09.0224 4356 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
19:37:09.0224 4356 cdfs - ok
19:37:09.0317 4356 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
19:37:09.0317 4356 cdrom - ok
19:37:09.0442 4356 CertPropSvc (312ec3e37a0a1f2006534913e37b4423) C:\Windows\System32\certprop.dll
19:37:09.0442 4356 CertPropSvc - ok
19:37:09.0707 4356 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
19:37:09.0707 4356 circlass - ok
19:37:09.0863 4356 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
19:37:09.0910 4356 CLFS - ok
19:37:10.0019 4356 clr_optimization_v2.0.50727_32 (8ee772032e2fe80a924f3b8dd5082194) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
19:37:10.0050 4356 clr_optimization_v2.0.50727_32 - ok
19:37:10.0222 4356 clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
19:37:10.0222 4356 clr_optimization_v4.0.30319_32 - ok
19:37:10.0316 4356 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
19:37:10.0316 4356 CmBatt - ok
19:37:10.0425 4356 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
19:37:10.0425 4356 cmdide - ok
19:37:10.0550 4356 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
19:37:10.0550 4356 Compbatt - ok
19:37:10.0628 4356 COMSysApp - ok
19:37:10.0674 4356 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
19:37:10.0674 4356 crcdisk - ok
19:37:10.0721 4356 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
19:37:10.0721 4356 Crusoe - ok
19:37:10.0830 4356 CryptSvc (fb27772beaf8e1d28ccd825c09da939b) C:\Windows\system32\cryptsvc.dll
19:37:10.0830 4356 CryptSvc - ok
19:37:10.0955 4356 DcomLaunch (3b5b4d53fec14f7476ca29a20cc31ac9) C:\Windows\system32\rpcss.dll
19:37:10.0971 4356 DcomLaunch - ok
19:37:11.0080 4356 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
19:37:11.0080 4356 DfsC - ok
19:37:11.0205 4356 DFSR (2cc3dcfb533a1035b13dcab6160ab38b) C:\Windows\system32\DFSR.exe
19:37:11.0252 4356 DFSR - ok
19:37:11.0376 4356 Dhcp (9028559c132146fb75eb7acf384b086a) C:\Windows\System32\dhcpcsvc.dll
19:37:11.0376 4356 Dhcp - ok
19:37:11.0470 4356 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
19:37:11.0470 4356 disk - ok
19:37:11.0564 4356 Dnscache (57d762f6f5974af0da2be88a3349baaa) C:\Windows\System32\dnsrslvr.dll
19:37:11.0564 4356 Dnscache - ok
19:37:11.0720 4356 dot3svc (324fd74686b1ef5e7c19a8af49e748f6) C:\Windows\System32\dot3svc.dll
19:37:11.0720 4356 dot3svc - ok
19:37:11.0844 4356 dot4 (4f59c172c094e1a1d46463a8dc061cbd) C:\Windows\system32\DRIVERS\Dot4.sys
19:37:11.0844 4356 dot4 - ok
19:37:11.0891 4356 Dot4Print (80bf3ba09f6f2523c8f6b7cc6dbf7bd5) C:\Windows\system32\DRIVERS\Dot4Prt.sys
19:37:11.0891 4356 Dot4Print - ok
19:37:11.0922 4356 dot4usb (c55004ca6b419b6695970dfe849b122f) C:\Windows\system32\DRIVERS\dot4usb.sys
19:37:11.0922 4356 dot4usb - ok
19:37:12.0000 4356 DPS (a622e888f8aa2f6b49e9bc466f0e5def) C:\Windows\system32\dps.dll
19:37:12.0000 4356 DPS - ok
19:37:12.0110 4356 driverhardwarev2 (95693f61df7623184387bd821ea99b52) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
19:37:12.0110 4356 driverhardwarev2 - ok
19:37:12.0203 4356 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
19:37:12.0203 4356 drmkaud - ok
19:37:12.0281 4356 DsAudioDevice_310 (23020385d34e35dfc2d6503fa67d3ffc) C:\Windows\system32\drivers\DsAudioDevice_310.sys
19:37:12.0281 4356 DsAudioDevice_310 - ok
19:37:12.0406 4356 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
19:37:12.0406 4356 DXGKrnl - ok
19:37:12.0531 4356 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
19:37:12.0531 4356 E1G60 - ok
19:37:12.0624 4356 EapHost (c0b95e40d85cd807d614e264248a45b9) C:\Windows\System32\eapsvc.dll
19:37:12.0624 4356 EapHost - ok
19:37:12.0718 4356 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
19:37:12.0734 4356 Ecache - ok
19:37:12.0827 4356 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
19:37:12.0827 4356 elxstor - ok
19:37:12.0952 4356 EMDMgmt (4e6b23dfc917ea39306b529b773950f4) C:\Windows\system32\emdmgmt.dll
19:37:12.0952 4356 EMDMgmt - ok
19:37:13.0030 4356 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
19:37:13.0030 4356 ErrDev - ok
19:37:13.0155 4356 EventSystem (67058c46504bc12d821f38cf99b7b28f) C:\Windows\system32\es.dll
19:37:13.0155 4356 EventSystem - ok
19:37:13.0264 4356 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
19:37:13.0264 4356 exfat - ok
19:37:13.0482 4356 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
19:37:13.0482 4356 fastfat - ok
19:37:13.0576 4356 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
19:37:13.0576 4356 fdc - ok
19:37:13.0670 4356 fdPHost (6629b5f0e98151f4afdd87567ea32ba3) C:\Windows\system32\fdPHost.dll
19:37:13.0670 4356 fdPHost - ok
19:37:13.0701 4356 FDResPub (89ed56dce8e47af40892778a5bd31fd2) C:\Windows\system32\fdrespub.dll
19:37:13.0701 4356 FDResPub - ok
19:37:13.0748 4356 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
19:37:13.0748 4356 FileInfo - ok
19:37:13.0826 4356 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
19:37:13.0826 4356 Filetrace - ok
19:37:13.0935 4356 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
19:37:13.0950 4356 flpydisk - ok
19:37:14.0169 4356 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
19:37:14.0169 4356 FltMgr - ok
19:37:14.0387 4356 FontCache (8ce364388c8eca59b14b539179276d44) C:\Windows\system32\FntCache.dll
19:37:14.0418 4356 FontCache - ok
19:37:14.0481 4356 FontCache3.0.0.0 (c7fbdd1ed42f82bfa35167a5c9803ea3) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
19:37:14.0481 4356 FontCache3.0.0.0 - ok
19:37:14.0590 4356 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
19:37:14.0590 4356 Fs_Rec - ok
19:37:14.0746 4356 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
19:37:14.0746 4356 gagp30kx - ok
19:37:14.0886 4356 GoogleDesktopManager-051210-111108 (9f5f2f0fb0a7f5aa9f16b9a7b6dad89f) C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
19:37:14.0886 4356 GoogleDesktopManager-051210-111108 - ok
19:37:15.0027 4356 gpsvc (cd5d0aeee35dfd4e986a5aa1500a6e66) C:\Windows\System32\gpsvc.dll
19:37:15.0042 4356 gpsvc - ok
19:37:15.0167 4356 gupdate (f02a533f517eb38333cb12a9e8963773) C:\Program Files\Google\Update\GoogleUpdate.exe
19:37:15.0167 4356 gupdate - ok
19:37:15.0198 4356 gupdatem (f02a533f517eb38333cb12a9e8963773) C:\Program Files\Google\Update\GoogleUpdate.exe
19:37:15.0198 4356 gupdatem - ok
19:37:15.0401 4356 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
19:37:15.0401 4356 HdAudAddService - ok
19:37:15.0510 4356 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
19:37:15.0526 4356 HDAudBus - ok
19:37:15.0760 4356 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
19:37:15.0760 4356 HidBth - ok
19:37:15.0807 4356 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
19:37:15.0807 4356 HidIr - ok
19:37:16.0056 4356 hidserv (84067081f3318162797385e11a8f0582) C:\Windows\system32\hidserv.dll
19:37:16.0056 4356 hidserv - ok
19:37:16.0275 4356 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
19:37:16.0275 4356 HidUsb - ok
19:37:16.0353 4356 hkmsvc (d8ad255b37da92434c26e4876db7d418) C:\Windows\system32\kmsvc.dll
19:37:16.0353 4356 hkmsvc - ok
19:37:16.0431 4356 Hotkey (8b566ea71d5b76157a9cdb78f25a5731) C:\Windows\system32\drivers\Hotkey.sys
19:37:16.0431 4356 Hotkey - ok
19:37:16.0571 4356 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
19:37:16.0571 4356 HpCISSs - ok
19:37:16.0790 4356 HPSLPSVC (75f122cdca3c71bd09089f2ca824b796) C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL
19:37:16.0821 4356 HPSLPSVC - ok
19:37:17.0164 4356 HTCAND32 (cbd09ed9cf6822177ee85aea4d8816a2) C:\Windows\system32\Drivers\ANDROIDUSB.sys
19:37:17.0164 4356 HTCAND32 - ok
19:37:17.0382 4356 htcnprot (52395a94c127c0266d1c0f3cce8a4345) C:\Windows\system32\DRIVERS\htcnprot.sys
19:37:17.0382 4356 htcnprot - ok
19:37:17.0601 4356 HTTP (0eeeca26c8d4bde2a4664db058a81937) C:\Windows\system32\drivers\HTTP.sys
19:37:17.0601 4356 HTTP - ok
19:37:17.0788 4356 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
19:37:17.0788 4356 i2omp - ok
19:37:17.0850 4356 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
19:37:17.0850 4356 i8042prt - ok
19:37:18.0131 4356 iaStor (e5a0034847537eaee3c00349d5c34c5f) C:\Windows\system32\drivers\iastor.sys
19:37:18.0131 4356 iaStor - ok
19:37:18.0365 4356 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
19:37:18.0365 4356 iaStorV - ok
19:37:18.0662 4356 idsvc (98477b08e61945f974ed9fdc4cb6bdab) C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
19:37:18.0693 4356 idsvc - ok
19:37:19.0130 4356 igfx (9378d57e2b96c0a185d844770ad49948) C:\Windows\system32\DRIVERS\igdkmd32.sys
19:37:19.0145 4356 igfx - ok
19:37:19.0410 4356 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
19:37:19.0410 4356 iirsp - ok
19:37:19.0691 4356 IKEEXT (9908d8a397b76cd8d31d0d383c5773c9) C:\Windows\System32\ikeext.dll
19:37:19.0722 4356 IKEEXT - ok
19:37:19.0910 4356 IntcAzAudAddService (6f62bafe6150f3952f877051c65786fe) C:\Windows\system32\drivers\RTKVHDA.sys
19:37:19.0925 4356 IntcAzAudAddService - ok
19:37:20.0034 4356 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
19:37:20.0034 4356 intelide - ok
19:37:20.0253 4356 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
19:37:20.0253 4356 intelppm - ok
19:37:20.0424 4356 IPBusEnum (9ac218c6e6105477484c6fdbe7d409a4) C:\Windows\system32\ipbusenum.dll
19:37:20.0424 4356 IPBusEnum - ok
19:37:20.0502 4356 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
19:37:20.0502 4356 IpFilterDriver - ok
19:37:20.0643 4356 iphlpsvc (1998bd97f950680bb55f55a7244679c2) C:\Windows\System32\iphlpsvc.dll
19:37:20.0658 4356 iphlpsvc - ok
19:37:20.0705 4356 IpInIp - ok
19:37:20.0861 4356 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
19:37:20.0861 4356 IPMIDRV - ok
19:37:21.0033 4356 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
19:37:21.0033 4356 IPNAT - ok
19:37:21.0298 4356 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
19:37:21.0298 4356 IRENUM - ok
19:37:21.0501 4356 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
19:37:21.0501 4356 isapnp - ok
19:37:21.0688 4356 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
19:37:21.0688 4356 iScsiPrt - ok
19:37:21.0875 4356 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
19:37:21.0875 4356 iteatapi - ok
19:37:22.0000 4356 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
19:37:22.0000 4356 iteraid - ok
19:37:22.0094 4356 IviRegMgr (213822072085b5bbad9af30ab577d817) c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
19:37:22.0094 4356 IviRegMgr - ok
19:37:22.0187 4356 JRAID (c36f3a1a4e8416ef43f30deab7701730) C:\Windows\system32\drivers\jraid.sys
19:37:22.0187 4356 JRAID - ok
19:37:22.0328 4356 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
19:37:22.0328 4356 kbdclass - ok
19:37:22.0437 4356 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\DRIVERS\kbdhid.sys
19:37:22.0437 4356 kbdhid - ok
19:37:22.0562 4356 KeyIso (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
19:37:22.0562 4356 KeyIso - ok
19:37:22.0811 4356 KSecDD (2b2f1638466e8cb091400c9019cc730e) C:\Windows\system32\Drivers\ksecdd.sys
19:37:22.0827 4356 KSecDD - ok
19:37:22.0920 4356 KtmRm (8078f8f8f7a79e2e6b494523a828c585) C:\Windows\system32\msdtckrm.dll
19:37:22.0936 4356 KtmRm - ok
19:37:23.0045 4356 LanmanServer (1bf5eebfd518dd7298434d8c862f825d) C:\Windows\system32\srvsvc.dll
19:37:23.0045 4356 LanmanServer - ok
19:37:23.0123 4356 LanmanWorkstation (1db69705b695b987082c8baec0c6b34f) C:\Windows\System32\wkssvc.dll
19:37:23.0123 4356 LanmanWorkstation - ok
19:37:23.0201 4356 Lavasoft Kernexplorer - ok
19:37:23.0310 4356 Lbd - ok
19:37:23.0404 4356 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
19:37:23.0404 4356 lltdio - ok
19:37:23.0544 4356 lltdsvc (2d5a428872f1442631d0959a34abff63) C:\Windows\System32\lltdsvc.dll
19:37:23.0576 4356 lltdsvc - ok
19:37:23.0794 4356 lmhosts (35d40113e4a5b961b6ce5c5857702518) C:\Windows\System32\lmhsvc.dll
19:37:23.0794 4356 lmhosts - ok
19:37:23.0903 4356 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
19:37:23.0903 4356 LSI_FC - ok
19:37:23.0997 4356 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
19:37:23.0997 4356 LSI_SAS - ok
19:37:24.0090 4356 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
19:37:24.0090 4356 LSI_SCSI - ok
19:37:24.0309 4356 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
19:37:24.0309 4356 luafv - ok
19:37:24.0449 4356 maconfservice (09abd8ee4c209c5abe67291b9cd9d8bc) C:\Program Files\ma-config.com\maconfservice.exe
19:37:24.0465 4356 maconfservice - ok
19:37:24.0621 4356 massfilter (f0435fe3c1ec2659d2bbf073ca0752ee) C:\Windows\system32\drivers\massfilter.sys
19:37:24.0621 4356 massfilter - ok
19:37:24.0792 4356 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
19:37:24.0792 4356 megasas - ok
19:37:24.0902 4356 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
19:37:24.0902 4356 MegaSR - ok
19:37:24.0995 4356 MMCSS (1076ffcffaae8385fd62dfcb25ac4708) C:\Windows\system32\mmcss.dll
19:37:24.0995 4356 MMCSS - ok
19:37:25.0198 4356 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
19:37:25.0198 4356 Modem - ok
19:37:25.0307 4356 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
19:37:25.0307 4356 monitor - ok
19:37:25.0338 4356 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
19:37:25.0338 4356 mouclass - ok
19:37:25.0526 4356 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
19:37:25.0526 4356 mouhid - ok
19:37:25.0760 4356 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
19:37:25.0760 4356 MountMgr - ok
19:37:25.0884 4356 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
19:37:25.0884 4356 mpio - ok
19:37:25.0931 4356 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
19:37:25.0931 4356 mpsdrv - ok
19:37:26.0056 4356 MpsSvc (5de62c6e9108f14f6794060a9bdecaec) C:\Windows\system32\mpssvc.dll
19:37:26.0072 4356 MpsSvc - ok
19:37:26.0212 4356 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
19:37:26.0212 4356 Mraid35x - ok
19:37:26.0415 4356 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
19:37:26.0415 4356 MRxDAV - ok
19:37:26.0664 4356 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
19:37:26.0664 4356 mrxsmb - ok
19:37:26.0898 4356 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
19:37:26.0898 4356 mrxsmb10 - ok
19:37:26.0992 4356 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
19:37:26.0992 4356 mrxsmb20 - ok
19:37:27.0273 4356 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
19:37:27.0273 4356 msahci - ok
19:37:27.0335 4356 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
19:37:27.0335 4356 msdsm - ok
19:37:27.0538 4356 MSDTC (fd7520cc3a80c5fc8c48852bb24c6ded) C:\Windows\System32\msdtc.exe
19:37:27.0538 4356 MSDTC - ok
19:37:27.0632 4356 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
19:37:27.0647 4356 Msfs - ok
19:37:27.0710 4356 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
19:37:27.0710 4356 msisadrv - ok
19:37:27.0772 4356 MSiSCSI (85466c0757a23d9a9aecdc0755203cb2) C:\Windows\system32\iscsiexe.dll
19:37:27.0788 4356 MSiSCSI - ok
19:37:27.0834 4356 msiserver - ok
19:37:27.0928 4356 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
19:37:27.0928 4356 MSKSSRV - ok
19:37:28.0006 4356 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
19:37:28.0006 4356 MSPCLOCK - ok
19:37:28.0162 4356 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
19:37:28.0162 4356 MSPQM - ok
19:37:28.0349 4356 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
19:37:28.0349 4356 MsRPC - ok
19:37:28.0396 4356 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
19:37:28.0396 4356 mssmbios - ok
19:37:28.0474 4356 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
19:37:28.0474 4356 MSTEE - ok
19:37:28.0552 4356 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
19:37:28.0552 4356 Mup - ok
19:37:28.0755 4356 napagent (e4eaf0c5c1b41b5c83386cf212ca9584) C:\Windows\system32\qagentRT.dll
19:37:28.0755 4356 napagent - ok
19:37:29.0051 4356 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
19:37:29.0051 4356 NativeWifiP - ok
19:37:29.0223 4356 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
19:37:29.0223 4356 NDIS - ok
19:37:29.0784 4356 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
19:37:29.0784 4356 NdisTapi - ok
19:37:30.0065 4356 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
19:37:30.0065 4356 Ndisuio - ok
19:37:30.0486 4356 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
19:37:30.0486 4356 NdisWan - ok
19:37:31.0032 4356 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
19:37:31.0032 4356 NDProxy - ok
19:37:31.0672 4356 Nero BackItUp Scheduler 3 (6d4028d458eaaa1782099750790dc8c9) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
19:37:31.0719 4356 Nero BackItUp Scheduler 3 - ok
19:37:31.0844 4356 Net Driver HPZ12 (69c503c004f49aee8b8e3067cc047ba7) C:\Windows\system32\HPZinw12.dll
19:37:31.0859 4356 Net Driver HPZ12 - ok
19:37:32.0000 4356 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
19:37:32.0000 4356 NetBIOS - ok
19:37:32.0187 4356 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
19:37:32.0187 4356 netbt - ok
19:37:32.0514 4356 Netlogon (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
19:37:32.0514 4356 Netlogon - ok
19:37:33.0076 4356 Netman (c8052711daecc48b982434c5116ca401) C:\Windows\System32\netman.dll
19:37:33.0076 4356 Netman - ok
19:37:33.0466 4356 NetMsmqActivator (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
19:37:33.0482 4356 NetMsmqActivator - ok
19:37:33.0497 4356 NetPipeActivator (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
19:37:33.0497 4356 NetPipeActivator - ok
19:37:33.0669 4356 netprofm (2ef3bbe22e5a5acd1428ee387a0d0172) C:\Windows\System32\netprofm.dll
19:37:33.0669 4356 netprofm - ok
19:37:33.0778 4356 NetTcpActivator (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
19:37:33.0778 4356 NetTcpActivator - ok
19:37:33.0794 4356 NetTcpPortSharing (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
19:37:33.0794 4356 NetTcpPortSharing - ok
19:37:34.0028 4356 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
19:37:34.0028 4356 nfrd960 - ok
19:37:34.0511 4356 NlaSvc (2997b15415f9bbe05b5a4c1c85e0c6a2) C:\Windows\System32\nlasvc.dll
19:37:34.0511 4356 NlaSvc - ok
19:37:34.0917 4356 NMIndexingService (ff4d73b16ea3a32d34ceb3a7bc3c3773) C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
19:37:34.0948 4356 NMIndexingService - ok
19:37:35.0073 4356 nmwcd (4a8a2aa0706b659175169decf198e9d7) C:\Windows\system32\drivers\ccdcmb.sys
19:37:35.0073 4356 nmwcd - ok
19:37:35.0182 4356 nmwcdc (fd3e61831095ac62e6840d986b5a2016) C:\Windows\system32\drivers\ccdcmbo.sys
19:37:35.0182 4356 nmwcdc - ok
19:37:35.0400 4356 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
19:37:35.0400 4356 Npfs - ok
19:37:35.0588 4356 nsi (8bb86f0c7eea2bded6fe095d0b4ca9bd) C:\Windows\system32\nsisvc.dll
19:37:35.0588 4356 nsi - ok
19:37:35.0790 4356 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
19:37:35.0790 4356 nsiproxy - ok
19:37:36.0056 4356 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
19:37:36.0056 4356 Ntfs - ok
19:37:36.0305 4356 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
19:37:36.0305 4356 ntrigdigi - ok
19:37:36.0570 4356 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
19:37:36.0570 4356 Null - ok
19:37:36.0773 4356 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
19:37:36.0773 4356 nvraid - ok
19:37:37.0007 4356 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
19:37:37.0023 4356 nvstor - ok
19:37:37.0101 4356 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
19:37:37.0116 4356 nv_agp - ok
19:37:37.0226 4356 NwlnkFlt - ok
19:37:37.0366 4356 NwlnkFwd - ok
19:37:37.0647 4356 odserv (785f487a64950f3cb8e9f16253ba3b7b) C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
19:37:37.0647 4356 odserv - ok
19:37:37.0896 4356 ohci1394 (be32da025a0be1878f0ee8d6d9386cd5) C:\Windows\system32\drivers\ohci1394.sys
19:37:37.0912 4356 ohci1394 - ok
19:37:38.0037 4356 ose (5a432a042dae460abe7199b758e8606c) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
19:37:38.0052 4356 ose - ok
19:37:38.0240 4356 p2pimsvc (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
19:37:38.0271 4356 p2pimsvc - ok
19:37:38.0302 4356 p2psvc (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
19:37:38.0318 4356 p2psvc - ok
19:37:38.0474 4356 PAC7302 (81a0921e2a3fdcf840e43af64bf96ea2) C:\Windows\system32\DRIVERS\PAC7302.SYS
19:37:38.0474 4356 PAC7302 - ok
19:37:38.0692 4356 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
19:37:38.0692 4356 Parport - ok
19:37:38.0973 4356 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
19:37:38.0973 4356 partmgr - ok
19:37:39.0098 4356 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
19:37:39.0098 4356 Parvdm - ok
19:37:39.0254 4356 PassThru Service (68139940b5ac84affb7eb1b713be66e7) C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe
19:37:39.0254 4356 PassThru Service - ok
19:37:39.0300 4356 PcaSvc (c6276ad11f4bb49b58aa1ed88537f14a) C:\Windows\System32\pcasvc.dll
19:37:39.0300 4356 PcaSvc - ok
19:37:39.0425 4356 pccsmcfd (175cc28dcf819f78caa3fbd44ad9e52a) C:\Windows\system32\DRIVERS\pccsmcfd.sys
19:37:39.0425 4356 pccsmcfd - ok
19:37:39.0628 4356 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
19:37:39.0628 4356 pci - ok
19:37:39.0831 4356 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys
19:37:39.0831 4356 pciide - ok
19:37:39.0940 4356 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
19:37:39.0940 4356 pcmcia - ok
19:37:40.0096 4356 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
19:37:40.0112 4356 PEAUTH - ok
19:37:40.0314 4356 pla (b1689df169143f57053f795390c99db3) C:\Windows\system32\pla.dll
19:37:40.0346 4356 pla - ok
19:37:40.0517 4356 PlugPlay (c5e7f8a996ec0a82d508fd9064a5569e) C:\Windows\system32\umpnpmgr.dll
19:37:40.0517 4356 PlugPlay - ok
19:37:40.0595 4356 Pml Driver HPZ12 (12b4549d515cb26bb8d375038017ca65) C:\Windows\system32\HPZipm12.dll
19:37:40.0595 4356 Pml Driver HPZ12 - ok
19:37:40.0751 4356 PNRPAutoReg (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
19:37:40.0767 4356 PNRPAutoReg - ok
19:37:40.0814 4356 PNRPsvc (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
19:37:40.0814 4356 PNRPsvc - ok
19:37:41.0001 4356 PolicyAgent (d0494460421a03cd5225cca0059aa146) C:\Windows\System32\ipsecsvc.dll
19:37:41.0016 4356 PolicyAgent - ok
19:37:41.0063 4356 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
19:37:41.0079 4356 PptpMiniport - ok
19:37:41.0157 4356 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
19:37:41.0157 4356 Processor - ok
19:37:41.0235 4356 ProfSvc (0508faa222d28835310b7bfca7a77346) C:\Windows\system32\profsvc.dll
19:37:41.0235 4356 ProfSvc - ok
19:37:41.0328 4356 ProtectedStorage (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
19:37:41.0328 4356 ProtectedStorage - ok
19:37:41.0469 4356 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
19:37:41.0469 4356 PSched - ok
19:37:41.0547 4356 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\Windows\system32\Drivers\PxHelp20.sys
19:37:41.0547 4356 PxHelp20 - ok
19:37:41.0672 4356 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
19:37:41.0687 4356 ql2300 - ok
19:37:41.0781 4356 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
19:37:41.0781 4356 ql40xx - ok
19:37:41.0921 4356 QWAVE (e9ecae663f47e6cb43962d18ab18890f) C:\Windows\system32\qwave.dll
19:37:41.0921 4356 QWAVE - ok
19:37:41.0984 4356 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
19:37:41.0984 4356 QWAVEdrv - ok
19:37:42.0062 4356 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
19:37:42.0062 4356 RasAcd - ok
19:37:42.0124 4356 RasAuto (f6a452eb4ceadbb51c9e0ee6b3ecef0f) C:\Windows\System32\rasauto.dll
19:37:42.0140 4356 RasAuto - ok
19:37:42.0186 4356 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
19:37:42.0186 4356 Rasl2tp - ok
19:37:42.0280 4356 RasMan (75d47445d70ca6f9f894b032fbc64fcf) C:\Windows\System32\rasmans.dll
19:37:42.0311 4356 RasMan - ok
19:37:42.0405 4356 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
19:37:42.0405 4356 RasPppoe - ok
19:37:42.0561 4356 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
19:37:42.0576 4356 RasSstp - ok
19:37:42.0686 4356 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
19:37:42.0686 4356 rdbss - ok
19:37:42.0795 4356 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
19:37:42.0795 4356 RDPCDD - ok
19:37:42.0920 4356 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
19:37:42.0920 4356 rdpdr - ok
19:37:43.0013 4356 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
19:37:43.0013 4356 RDPENCDD - ok
19:37:43.0138 4356 RDPWD (79c6df8477250f5c54f7c5ae1d6b814e) C:\Windows\system32\drivers\RDPWD.sys
19:37:43.0138 4356 RDPWD - ok
19:37:43.0200 4356 RemoteAccess (bcdd6b4804d06b1f7ebf29e53a57ece9) C:\Windows\System32\mprdim.dll
19:37:43.0200 4356 RemoteAccess - ok
19:37:43.0310 4356 RemoteRegistry (9e6894ea18daff37b63e1005f83ae4ab) C:\Windows\system32\regsvc.dll
19:37:43.0325 4356 RemoteRegistry - ok
19:37:43.0466 4356 RimVSerPort (d9b34325ee5df78b8f28a3de9f577c7d) C:\Windows\system32\DRIVERS\RimSerial.sys
19:37:43.0466 4356 RimVSerPort - ok
19:37:43.0575 4356 ROOTMODEM (75e8a6bfa7374aba833ae92bf41ae4e6) C:\Windows\system32\Drivers\RootMdm.sys
19:37:43.0575 4356 ROOTMODEM - ok
19:37:43.0684 4356 RpcLocator (5123f83cbc4349d065534eeb6bbdc42b) C:\Windows\system32\locator.exe
19:37:43.0684 4356 RpcLocator - ok
19:37:43.0793 4356 RpcSs (3b5b4d53fec14f7476ca29a20cc31ac9) C:\Windows\system32\rpcss.dll
19:37:43.0809 4356 RpcSs - ok
19:37:43.0949 4356 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
19:37:43.0949 4356 rspndr - ok
19:37:44.0058 4356 RTL8169 (2d19a7469ea19993d0c12e627f4530bc) C:\Windows\system32\DRIVERS\Rtlh86.sys
19:37:44.0058 4356 RTL8169 - ok
19:37:44.0199 4356 SamSs (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
19:37:44.0199 4356 SamSs - ok
19:37:44.0261 4356 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
19:37:44.0261 4356 sbp2port - ok
19:37:44.0355 4356 SCardSvr (77b7a11a0c3d78d3386398fbbea1b632) C:\Windows\System32\SCardSvr.dll
19:37:44.0355 4356 SCardSvr - ok
19:37:44.0495 4356 Schedule (1a58069db21d05eb2ab58ee5753ebe8d) C:\Windows\system32\schedsvc.dll
19:37:44.0495 4356 Schedule - ok
19:37:44.0604 4356 SCPolicySvc (312ec3e37a0a1f2006534913e37b4423) C:\Windows\System32\certprop.dll
19:37:44.0604 4356 SCPolicySvc - ok
19:37:44.0698 4356 SDRSVC (716313d9f6b0529d03f726d5aaf6f191) C:\Windows\System32\SDRSVC.dll
19:37:44.0698 4356 SDRSVC - ok
19:37:44.0776 4356 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
19:37:44.0776 4356 secdrv - ok
19:37:44.0901 4356 seclogon (fd5199d4d8a521005e4b5ee7fe00fa9b) C:\Windows\system32\seclogon.dll
19:37:44.0901 4356 seclogon - ok
19:37:45.0026 4356 SENS (a9bbab5759771e523f55563d6cbe140f) C:\Windows\System32\sens.dll
19:37:45.0026 4356 SENS - ok
19:37:45.0213 4356 Ser4cnv (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\system32\drivers\dxgkrnl.sys
19:37:45.0228 4356 Ser4cnv - ok
19:37:45.0322 4356 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
19:37:45.0322 4356 Serenum - ok
19:37:45.0447 4356 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
19:37:45.0447 4356 Serial - ok
19:37:45.0603 4356 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
19:37:45.0603 4356 sermouse - ok
19:37:45.0759 4356 ServiceLayer (277d0890e10584c216bccfa4ef6b9b3d) C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
19:37:45.0806 4356 ServiceLayer - ok
19:37:45.0993 4356 SessionEnv (d2193326f729b163125610dbf3e17d57) C:\Windows\system32\sessenv.dll
19:37:45.0993 4356 SessionEnv - ok
19:37:46.0133 4356 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
19:37:46.0133 4356 sffdisk - ok
19:37:46.0227 4356 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
19:37:46.0227 4356 sffp_mmc - ok
19:37:46.0274 4356 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
19:37:46.0274 4356 sffp_sd - ok
19:37:46.0414 4356 sfloppy (c33bfbd6e9e41fcd9ffef9729e9faed6) C:\Windows\system32\DRIVERS\sfloppy.sys
19:37:46.0414 4356 sfloppy - ok
19:37:46.0601 4356 SharedAccess (e1499bd0ff76b1b2fbbf1af339d91165) C:\Windows\System32\ipnathlp.dll
19:37:46.0601 4356 SharedAccess - ok
19:37:46.0695 4356 ShellHWDetection (c7230fbee14437716701c15be02c27b8) C:\Windows\System32\shsvcs.dll
19:37:46.0695 4356 ShellHWDetection - ok
19:37:46.0898 4356 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
19:37:46.0898 4356 sisagp - ok
19:37:47.0085 4356 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
19:37:47.0085 4356 SiSRaid2 - ok
19:37:47.0241 4356 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
19:37:47.0241 4356 SiSRaid4 - ok
19:37:47.0849 4356 slsvc (862bb4cbc05d80c5b45be430e5ef872f) C:\Windows\system32\SLsvc.exe
19:37:47.0958 4356 slsvc - ok
19:37:48.0177 4356 SLUINotify (6edc422215cd78aa8a9cde6b30abbd35) C:\Windows\system32\SLUINotify.dll
19:37:48.0177 4356 SLUINotify - ok
19:37:48.0270 4356 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
19:37:48.0270 4356 Smb - ok
19:37:48.0504 4356 SNMPTRAP (2a146a055b4401c16ee62d18b8e2a032) C:\Windows\System32\snmptrap.exe
19:37:48.0504 4356 SNMPTRAP - ok
19:37:48.0707 4356 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
19:37:48.0707 4356 spldr - ok
19:37:48.0926 4356 Spooler (8554097e5136c3bf9f69fe578a1b35f4) C:\Windows\System32\spoolsv.exe
19:37:48.0941 4356 Spooler - ok
19:37:49.0113 4356 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
19:37:49.0128 4356 srv - ok
19:37:49.0284 4356 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
19:37:49.0284 4356 srv2 - ok
19:37:49.0472 4356 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
19:37:49.0472 4356 srvnet - ok
19:37:49.0659 4356 SSDPSRV (03d50b37234967433a5ea5ba72bc0b62) C:\Windows\System32\ssdpsrv.dll
19:37:49.0674 4356 SSDPSRV - ok
19:37:49.0768 4356 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
19:37:49.0768 4356 ssmdrv - ok
19:37:49.0830 4356 SstpSvc (6f1a32e7b7b30f004d9a20afadb14944) C:\Windows\system32\sstpsvc.dll
19:37:49.0846 4356 SstpSvc - ok
19:37:49.0940 4356 StillCam (ef70b3d22b4bffda6ea851ecb063efaa) C:\Windows\system32\DRIVERS\serscan.sys
19:37:49.0955 4356 StillCam - ok
19:37:50.0205 4356 stisvc (5de7d67e49b88f5f07f3e53c4b92a352) C:\Windows\System32\wiaservc.dll
19:37:50.0252 4356 stisvc - ok
19:37:50.0345 4356 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
19:37:50.0345 4356 swenum - ok
19:37:50.0517 4356 swprv (f21fd248040681cca1fb6c9a03aaa93d) C:\Windows\System32\swprv.dll
19:37:50.0532 4356 swprv - ok
19:37:50.0735 4356 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
19:37:50.0735 4356 Symc8xx - ok
19:37:50.0829 4356 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
19:37:50.0829 4356 Sym_hi - ok
19:37:50.0954 4356 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
19:37:50.0954 4356 Sym_u3 - ok
19:37:51.0032 4356 SynTP (db835c324cd488a86e9bfc2c3fd29cd8) C:\Windows\system32\DRIVERS\SynTP.sys
19:37:51.0032 4356 SynTP - ok
19:37:51.0156 4356 SysMain (9a51b04e9886aa4ee90093586b0ba88d) C:\Windows\system32\sysmain.dll
19:37:51.0188 4356 SysMain - ok
19:37:51.0281 4356 TabletInputService (2dca225eae15f42c0933e998ee0231c3) C:\Windows\System32\TabSvc.dll
19:37:51.0281 4356 TabletInputService - ok
19:37:51.0375 4356 tap0801 (0c82061920a2de35d33c2c2bb83b1e98) C:\Windows\system32\DRIVERS\tap0801.sys
19:37:51.0375 4356 tap0801 - ok
19:37:51.0484 4356 TapiSrv (d7673e4b38ce21ee54c59eeeb65e2483) C:\Windows\System32\tapisrv.dll
19:37:51.0484 4356 TapiSrv - ok
19:37:51.0609 4356 TBS (cb05822cd9cc6c688168e113c603dbe7) C:\Windows\System32\tbssvc.dll
19:37:51.0609 4356 TBS - ok
19:37:51.0827 4356 Tcpip (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\drivers\tcpip.sys
19:37:51.0843 4356 Tcpip - ok
19:37:51.0983 4356 Tcpip6 (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\DRIVERS\tcpip.sys
19:37:51.0999 4356 Tcpip6 - ok
19:37:52.0155 4356 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
19:37:52.0170 4356 tcpipreg - ok
19:37:52.0233 4356 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
19:37:52.0233 4356 TDPIPE - ok
19:37:52.0326 4356 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
19:37:52.0326 4356 TDTCP - ok
19:37:52.0420 4356 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
19:37:52.0420 4356 tdx - ok
19:37:52.0576 4356 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
19:37:52.0576 4356 TermDD - ok
19:37:52.0810 4356 TermService (bb95da09bef6e7a131bff3ba5032090d) C:\Windows\System32\termsrv.dll
19:37:52.0810 4356 TermService - ok
19:37:52.0904 4356 TestHandler (76468df7a7a92413a57c998de5c39290) C:\Program Files\Fujitsu\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
19:37:52.0919 4356 TestHandler - ok
19:37:53.0075 4356 Themes (c7230fbee14437716701c15be02c27b8) C:\Windows\system32\shsvcs.dll
19:37:53.0075 4356 Themes - ok
19:37:53.0216 4356 THREADORDER (1076ffcffaae8385fd62dfcb25ac4708) C:\Windows\system32\mmcss.dll
19:37:53.0216 4356 THREADORDER - ok
19:37:53.0309 4356 TrkWks (ec74e77d0eb004bd3a809b5f8fb8c2ce) C:\Windows\System32\trkwks.dll
19:37:53.0325 4356 TrkWks - ok
19:37:53.0403 4356 TrustedInstaller (97d9d6a04e3ad9b6c626b9931db78dba) C:\Windows\servicing\TrustedInstaller.exe
19:37:53.0403 4356 TrustedInstaller - ok
19:37:53.0512 4356 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
19:37:53.0512 4356 tssecsrv - ok
19:37:53.0574 4356 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
19:37:53.0574 4356 tunmp - ok
19:37:53.0652 4356 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
19:37:53.0652 4356 tunnel - ok
19:37:53.0840 4356 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
19:37:53.0840 4356 uagp35 - ok
19:37:53.0964 4356 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
19:37:53.0964 4356 udfs - ok
19:37:54.0058 4356 UI0Detect (ecef404f62863755951e09c802c94ad5) C:\Windows\system32\UI0Detect.exe
19:37:54.0058 4356 UI0Detect - ok
19:37:54.0167 4356 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
19:37:54.0167 4356 uliagpkx - ok
19:37:54.0230 4356 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
19:37:54.0230 4356 uliahci - ok
19:37:54.0276 4356 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
19:37:54.0276 4356 UlSata - ok
19:37:54.0339 4356 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
19:37:54.0339 4356 ulsata2 - ok
19:37:54.0401 4356 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
19:37:54.0401 4356 umbus - ok
19:37:54.0479 4356 upnphost (68308183f4ae0be7bf8ecd07cb297999) C:\Windows\System32\upnphost.dll
19:37:54.0495 4356 upnphost - ok
19:37:54.0573 4356 upperdev (587e643a4e2ffd9a00f114b057ceb773) C:\Windows\system32\DRIVERS\usbser_lowerflt.sys
19:37:54.0573 4356 upperdev - ok
19:37:54.0635 4356 USBAAPL - ok
19:37:54.0713 4356 usbaudio (32db9517628ff0d070682aab61e688f0) C:\Windows\system32\drivers\usbaudio.sys
19:37:54.0713 4356 usbaudio - ok
19:37:54.0807 4356 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
19:37:54.0807 4356 usbccgp - ok
19:37:54.0869 4356 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
19:37:54.0869 4356 usbcir - ok
19:37:54.0947 4356 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
19:37:54.0947 4356 usbehci - ok
19:37:55.0025 4356 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
19:37:55.0025 4356 usbhub - ok
19:37:55.0103 4356 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
19:37:55.0119 4356 usbohci - ok
19:37:55.0181 4356 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
19:37:55.0181 4356 usbprint - ok
19:37:55.0290 4356 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
19:37:55.0290 4356 usbscan - ok
19:37:55.0368 4356 usbser (d575246188f63de0accf6eac5fb59e6a) C:\Windows\system32\DRIVERS\usbser.sys
19:37:55.0368 4356 usbser - ok
19:37:55.0462 4356 UsbserFilt (fca6a196d47cb972a0e4adc0db9cd17c) C:\Windows\system32\DRIVERS\usbser_lowerfltj.sys
19:37:55.0462 4356 UsbserFilt - ok
19:37:55.0540 4356 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
19:37:55.0556 4356 USBSTOR - ok
19:37:55.0618 4356 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
19:37:55.0618 4356 usbuhci - ok
19:37:55.0712 4356 usb_rndisx (35c9095fa7076466afbfc5b9ec4b779e) C:\Windows\system32\DRIVERS\usb8023x.sys
19:37:55.0712 4356 usb_rndisx - ok
19:37:55.0821 4356 UxSms (1509e705f3ac1d474c92454a5c2dd81f) C:\Windows\System32\uxsms.dll
19:37:55.0821 4356 UxSms - ok
19:37:55.0899 4356 vds (cd88d1b7776dc17a119049742ec07eb4) C:\Windows\System32\vds.exe
19:37:55.0930 4356 vds - ok
19:37:55.0992 4356 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
19:37:55.0992 4356 vga - ok
19:37:56.0070 4356 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
19:37:56.0086 4356 VgaSave - ok
19:37:56.0117 4356 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
19:37:56.0117 4356 viaagp - ok
19:37:56.0164 4356 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
19:37:56.0164 4356 ViaC7 - ok
19:37:56.0226 4356 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
19:37:56.0226 4356 viaide - ok
19:37:56.0289 4356 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
19:37:56.0289 4356 volmgr - ok
19:37:56.0414 4356 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
19:37:56.0414 4356 volmgrx - ok
19:37:56.0492 4356 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
19:37:56.0507 4356 volsnap - ok
19:37:56.0554 4356 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
19:37:56.0554 4356 vsmraid - ok
19:37:56.0648 4356 VSS (db3d19f850c6eb32bdcb9bc0836acddb) C:\Windows\system32\vssvc.exe
19:37:56.0679 4356 VSS - ok
19:37:56.0788 4356 vvftav (090da253a1ad35c9c333a1d3bb6aaf7e) C:\Windows\system32\drivers\vvftav.sys
19:37:56.0819 4356 vvftav - ok
19:37:56.0897 4356 W32Time (96ea68b9eb310a69c25ebb0282b2b9de) C:\Windows\system32\w32time.dll
19:37:56.0897 4356 W32Time - ok
19:37:56.0975 4356 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
19:37:56.0975 4356 WacomPen - ok
19:37:57.0038 4356 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
19:37:57.0038 4356 Wanarp - ok
19:37:57.0038 4356 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
19:37:57.0038 4356 Wanarpv6 - ok
19:37:57.0147 4356 wcncsvc (a3cd60fd826381b49f03832590e069af) C:\Windows\System32\wcncsvc.dll
19:37:57.0178 4356 wcncsvc - ok
19:37:57.0225 4356 WcsPlugInService (11bcb7afcdd7aadacb5746f544d3a9c7) C:\Windows\System32\WcsPlugInService.dll
19:37:57.0225 4356 WcsPlugInService - ok
19:37:57.0287 4356 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
19:37:57.0287 4356 Wd - ok
19:37:57.0334 4356 WDC_SAM - ok
19:37:57.0412 4356 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
19:37:57.0443 4356 Wdf01000 - ok
19:37:57.0490 4356 WdiServiceHost (abfc76b48bb6c96e3338d8943c5d93b5) C:\Windows\system32\wdi.dll
19:37:57.0490 4356 WdiServiceHost - ok
19:37:57.0506 4356 WdiSystemHost (abfc76b48bb6c96e3338d8943c5d93b5) C:\Windows\system32\wdi.dll
19:37:57.0506 4356 WdiSystemHost - ok
19:37:57.0584 4356 WebClient (04c37d8107320312fbae09926103d5e2) C:\Windows\System32\webclnt.dll
19:37:57.0584 4356 WebClient - ok
19:37:57.0662 4356 Wecsvc (ae3736e7e8892241c23e4ebbb7453b60) C:\Windows\system32\wecsvc.dll
19:37:57.0677 4356 Wecsvc - ok
19:37:57.0755 4356 wercplsupport (670ff720071ed741206d69bd995ea453) C:\Windows\System32\wercplsupport.dll
19:37:57.0755 4356 wercplsupport - ok
19:37:57.0818 4356 WerSvc (32b88481d3b326da6deb07b1d03481e7) C:\Windows\System32\WerSvc.dll
19:37:57.0833 4356 WerSvc - ok
19:37:57.0896 4356 WinDefend (4575aa12561c5648483403541d0d7f2b) C:\Program Files\Windows Defender\mpsvc.dll
19:37:57.0911 4356 WinDefend - ok
19:37:57.0927 4356 WinHttpAutoProxySvc - ok
19:37:58.0005 4356 Winmgmt (6b2a1d0e80110e3d04e6863c6e62fd8a) C:\Windows\system32\wbem\WMIsvc.dll
19:37:58.0005 4356 Winmgmt - ok
19:37:58.0145 4356 WinRM (7cfe68bdc065e55aa5e8421607037511) C:\Windows\system32\WsmSvc.dll
19:37:58.0192 4356 WinRM - ok
19:37:58.0270 4356 WisLMSvc (b0e6faa0f0ead4772c545a3737efb47f) C:\Program Files\Launch Manager\WisLMSvc.exe
19:37:58.0270 4356 WisLMSvc - ok
19:37:58.0348 4356 Wlansvc (c008405e4feeb069e30da1d823910234) C:\Windows\System32\wlansvc.dll
19:37:58.0364 4356 Wlansvc - ok
19:37:58.0488 4356 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
19:37:58.0488 4356 WmiAcpi - ok
19:37:58.0598 4356 wmiApSrv (43be3875207dcb62a85c8c49970b66cc) C:\Windows\system32\wbem\WmiApSrv.exe
19:37:58.0598 4356 wmiApSrv - ok
19:37:58.0676 4356 WMPNetworkSvc (3978704576a121a9204f8cc49a301a9b) C:\Program Files\Windows Media Player\wmpnetwk.exe
19:37:58.0707 4356 WMPNetworkSvc - ok
19:37:58.0785 4356 WPCSvc (cfc5a04558f5070cee3e3a7809f3ff52) C:\Windows\System32\wpcsvc.dll
19:37:58.0800 4356 WPCSvc - ok
19:37:58.0894 4356 WPDBusEnum (801fbdb89d472b3c467eb112a0fc9246) C:\Windows\system32\wpdbusenum.dll
19:37:58.0894 4356 WPDBusEnum - ok
19:37:58.0956 4356 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
19:37:58.0956 4356 WpdUsb - ok
19:37:59.0081 4356 WPFFontCache_v0400 (dcf3e3edf5109ee8bc02fe6e1f045795) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
19:37:59.0112 4356 WPFFontCache_v0400 - ok
19:37:59.0190 4356 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
19:37:59.0190 4356 ws2ifsl - ok
19:37:59.0253 4356 WsAudioDevice_383 (85ece26f326c2d07ba77a60343468272) C:\Windows\system32\drivers\WsAudioDevice_383.sys
19:37:59.0253 4356 WsAudioDevice_383 - ok
19:37:59.0346 4356 wscsvc (1ca6c40261ddc0425987980d0cd2aaab) C:\Windows\System32\wscsvc.dll
19:37:59.0346 4356 wscsvc - ok
19:37:59.0378 4356 WSearch - ok
19:37:59.0487 4356 wuauserv (6298277b73c77fa99106b271a7525163) C:\Windows\system32\wuaueng.dll
19:37:59.0534 4356 wuauserv - ok
19:37:59.0627 4356 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
19:37:59.0627 4356 WUDFRd - ok
19:37:59.0690 4356 wudfsvc (575a4190d989f64732119e4114045a4f) C:\Windows\System32\WUDFSvc.dll
19:37:59.0690 4356 wudfsvc - ok
19:37:59.0799 4356 ZSMC0305 (400193c446f539134273ab9b88e837dc) C:\Windows\system32\Drivers\usbVM305.sys
19:37:59.0814 4356 ZSMC0305 - ok
19:37:59.0892 4356 ZTEusbmdm6k (b8b466103280e45e391e876f05122607) C:\Windows\system32\DRIVERS\ZTEusbmdm6k.sys
19:37:59.0892 4356 ZTEusbmdm6k - ok
19:37:59.0986 4356 ZTEusbnet (911ba85906bc7602c73441502abfb565) C:\Windows\system32\DRIVERS\ZTEusbnet.sys
19:37:59.0986 4356 ZTEusbnet - ok
19:38:00.0048 4356 ZTEusbnmea (69774b89725ddc4781e0eeb9809f3b20) C:\Windows\system32\DRIVERS\ZTEusbnmea.sys
19:38:00.0064 4356 ZTEusbnmea - ok
19:38:00.0111 4356 ZTEusbser6k (b8b466103280e45e391e876f05122607) C:\Windows\system32\DRIVERS\ZTEusbser6k.sys
19:38:00.0111 4356 ZTEusbser6k - ok
19:38:00.0204 4356 ZTEusbvoice (b8b466103280e45e391e876f05122607) C:\Windows\system32\DRIVERS\ZTEusbvoice.sys
19:38:00.0204 4356 ZTEusbvoice - ok
19:38:00.0267 4356 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0
19:38:00.0329 4356 \Device\Harddisk0\DR0 - ok
19:38:00.0329 4356 Boot (0x1200) (b2d22c20278e5359dc4105c797e1fab4) \Device\Harddisk0\DR0\Partition0
19:38:00.0345 4356 \Device\Harddisk0\DR0\Partition0 - ok
19:38:00.0360 4356 Boot (0x1200) (622e81f3dff5c414a28b09939e837da8) \Device\Harddisk0\DR0\Partition1
19:38:00.0376 4356 \Device\Harddisk0\DR0\Partition1 - ok
19:38:00.0376 4356 ============================================================
19:38:00.0376 4356 Scan finished
19:38:00.0376 4356 ============================================================
19:38:00.0392 4652 Detected object count: 0
19:38:00.0392 4652 Actual detected object count: 0
19:39:13.0587 5804 Deinitialize success
0
Boy94450 Messages postés 553 Statut Membre 4
 
Télécharge Malwarebytes' Anti-Malware sur ton Bureau.

Tutoriel Malwarebytes' Anti-Malware

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Malwarebytes' Anti-Malware, « Exécuter en tant qu'Administrateur » /!\

* Dans l'onglet "Mise à Jour", cliques sur le bouton "Recherche de mise à jour".
* Cliquez sur l'onglet "Recherche".
* Sélectionnes "Exécuter un examen complet".
* Sélectionnes "Tous les disques si proposés".
* Cliques sur "Rechercher"
* Le scan démarre.

* A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur "Afficher les résultats" pour afficher tous les objets trouvés.
* Cliques sur "Ok" pour poursuivre.
* Si des Malware ou autre infection ont été détectés, cliques sur "Afficher les résultats".
* Sélectionnes tout (ou laisses cochés si ça l'est) et cliques sur "Supprimer la sélection" (Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.)
* Malwarebytes' Anti-Malware va ouvrir le bloc-notes et y copier le rapport d'analyse.
* Copie le et poste le rapport d'analyse dans ta prochaine réponse.

* Puis redémarre ton ordinateur.
0
rony5 Messages postés 151 Statut Membre 23
 
Windows 6.0.6001 Service Pack 1

21/01/2009 00:11:32
mbam-log-2009-01-21 (00-11-32).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 113091
Temps écoulé: 49 minute(s), 51 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Boy94450 Messages postés 553 Statut Membre 4
 
* Télécharges Eset (Scan en Ligne) sur ton Bureau.

Tutoriel Eset (Scan en Ligne)

* Lances le fichier.
* Acceptes les conditions.
* « Autoriser le programme à accéder à Internet ».
* Cliques sur "Paramètre Avancées" pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement).
* Téléchargements des signatures.

/!\ Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des messages d'alerte ! {/!\

* Le scan débute dés la fin du téléchargement.
* Résultat: Si aucune menace n'est détectée, il vous affichera un message vert vous le précisant, dans le cas contraire voici le message.
* Générer le rapport: Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte ...
* Postes le rapport.
0
rony5 Messages postés 151 Statut Membre 23
 
aucune menace détecté
0
Boy94450 Messages postés 553 Statut Membre 4
 
Tu n'as pas le rapport ?
0
rony5 Messages postés 151 Statut Membre 23
 
euuuuh non à moins qu'il ne s'enregistre quelque part;
sinon je recommence?
0
Boy94450 Messages postés 553 Statut Membre 4
 
Je te fais confiance.
0
Boy94450 Messages postés 553 Statut Membre 4
 
Reposte un ZHPDiag.
0
rony5 Messages postés 151 Statut Membre 23
 
le site ne veux pas le poster en me disant que j'ai déja posté le même message
0
Boy94450 Messages postés 553 Statut Membre 4
 
Poste le sur: https://www.cjoint.com/
0
rony5 Messages postés 151 Statut Membre 23
 
0
Boy94450 Messages postés 553 Statut Membre 4
 
Ordinateur Clean.

On passe à la fin.

-------------------------

* Télécharges DelFix sur ton Bureau.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de DelFix, « Exécuter en tant qu'Administrateur » /!\
* Lances le.
* Cliques sur "Suppression" puis "Valide". #Image
* Patientes pendant l' analyse jusqu'à l'ouverture du rapport.
* Copies & Colles le contenu du rapport dans ta prochaine réponse.
(Note : Le rapport se trouve également sous C:\DelFix.txt)
* Tu peux le désinstaller.
0
rony5 Messages postés 151 Statut Membre 23
 
# DelFix v8.8 - Rapport créé le 12/04/2012 à 20:39:23
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Rony - MON-ORDI (Administrateur)
# Exécuté depuis : C:\Users\Rony\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

Désinstallé : ESET Online Scanner
-> Prefetch Vidé

*************************

DelFix[S1].txt - [2243 octets] - [12/04/2012 20:39:06]
DelFix[R1].txt - [629 octets] - [12/04/2012 20:39:19]
DelFix[S2].txt - [620 octets] - [12/04/2012 20:39:23]

########## EOF - C:\DelFix[S2].txt - [743 octets] ##########
0