Windows très lent et qui plante

Résolu
Le resquilleur Messages postés 86 Statut Membre -  
Le resquilleur Messages postés 86 Statut Membre -
Bonjour,

Je possède un ordinateur portable mais depuis quelques temps, j'ai de gros problèmes avec. Premièrement, il est très lent que ce soit sur internet ou sur le système. Et deuxièmement, il bug souvent et finit par planter. L'exemple le plus fréquent est quand je regarde une vidéo sur Windows Media Player. Au bout de quelques minutes, la vidéo freeze et l'écran se bloque. Soit, il reste immobile, soit il devient noir. Même le gestionnaire de tâches ne répond pas. Je suis obligé d'éteindre l'ordinateur via le bouton d'arrêt. En dehors de cela, l'ordinateur bloque également souvent lorsque je consulte la bibliothèque ou que je lance un programme.

J'ai nettoyé les cookies et les fichiers temporaires du PC et j'ai fait une analyse complète via l'antivirus mais ce dernier ne détecte rien. Rien, ne change également.

Le système est Windows 7 et l'antivirus est Bullguard (version payante).

J'espère vraiment que quelqu'un pourra m'aider.

Je vous remercie d'avance !

27 réponses

  • 1
  • 2
Résumé de la discussion

Des difficultés persistantes sur un ordinateur portable sous Windows 7 se manifestent par une grande lenteur du système et des blocages répétés, notamment lors de la lecture de vidéos avec Windows Media Player. Plusieurs symptômes accompagnent ces plantages, comme des blocs du gestionnaire des tâches et des arrêts forcés, et l'antivirus BullGuard ne détecte pas d'infection malgré des nettoyages et une analyse complète. Les meilleures réponses publiées préconisent des outils anti-malware et rootkit comme RogueKiller et AdwCleaner pour identifier des barres d'outils ou malwares résiduels, puis supprimer les composants suspects. D'autres éléments utiles pourraient être vérifiés, tels que l'état du disque dur et les pilotes graphiques, car des défaillances matérielles peuvent aussi provoquer des ralentissements et des blocages.

Bobot (l'IA à votre service)
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html
    * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe
    Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
    * Laisse le prescan se terminer, clique sur Scan
    * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

    @+
    1
  2. Le resquilleur Messages postés 86 Statut Membre 2
     
    Personne ne peut vraiment pas m'aider? :/
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
      l'antivirus est Bullguard (version payante). 

    Ce n'est pas très connu, de plus il est payant ! :-)

    ============================================
    Pour faire un diagnostique de ton PC :
    * Télécharge ZHPDiag (de Nicolas Coolman) à partir l'un
    des deux liens : Lien 1 ou Lien 2
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>

    @+

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  4. Le resquilleur Messages postés 86 Statut Membre 2
     
    Bonsoir!

    Merci d'avoir répondu ! J'ai un petit problème en lançant ton logiciel: quand l'analyse arrive à 2%, j'ai un message d'erreur qui s'affiche: Violation d'accès à l'adresse 77479126 dans le module "ntdll.dll". Ecriture de l'adresse 00407FE8.

    Ca reste bloqué après, que dois-je faire?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Télécharge TDSSKiller sur ton Bureau.

    # Décompresse le (clic droit sur le fichier et extraire) sur le bureau.
    # dans le dossier crée, déplacer le fichier TDSSKiller.exe pour le mettre sur le Bureau
    # Faire un double clic sur TDSSKiller.exe pour le lancer.
    # Cliquer sur Start scan pour lancer l'analyse,

    # Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option Cure est sélectionnée,
    # Si des objects suspects "Suspicious objects" ont été détectés, sur l'écran de demande de confirmation, laisser l'option sur Skip.
    # Puis cliquer sur le bouton Continue.
    # Attendre l'affichage du fichier rapport.
    # Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage, cliquer sur le bouton Reboot computer.

    Envoyer en réponse le rapport de TDSSKiller

    Note : Il se trouve aussi en C:\TDSSKiller.Version_Date_Heure_log.txt

    @+

    0
  7. Le resquilleur Messages postés 86 Statut Membre 2
     
    Voilà !

    19:12:03.0000 1328 TDSS rootkit removing tool 2.7.34.0 May 2 2012 09:59:18
    19:12:03.0374 1328 ============================================================
    19:12:03.0374 1328 Current date / time: 2012/05/07 19:12:03.0374
    19:12:03.0374 1328 SystemInfo:
    19:12:03.0374 1328
    19:12:03.0374 1328 OS Version: 6.1.7600 ServicePack: 0.0
    19:12:03.0374 1328 Product type: Workstation
    19:12:03.0374 1328 ComputerName: USER-PC
    19:12:03.0374 1328 UserName: user
    19:12:03.0374 1328 Windows directory: C:\Windows
    19:12:03.0374 1328 System windows directory: C:\Windows
    19:12:03.0374 1328 Running under WOW64
    19:12:03.0374 1328 Processor architecture: Intel x64
    19:12:03.0374 1328 Number of processors: 2
    19:12:03.0374 1328 Page size: 0x1000
    19:12:03.0374 1328 Boot type: Normal boot
    19:12:03.0374 1328 ============================================================
    19:12:04.0794 1328 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
    19:12:04.0809 1328 ============================================================
    19:12:04.0809 1328 \Device\Harddisk0\DR0:
    19:12:04.0809 1328 MBR partitions:
    19:12:04.0809 1328 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x1964800, BlocksNum 0x32000
    19:12:04.0809 1328 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1996800, BlocksNum 0x23A97AB0
    19:12:04.0809 1328 ============================================================
    19:12:04.0840 1328 C: <-> \Device\Harddisk0\DR0\Partition1
    19:12:04.0840 1328 ============================================================
    19:12:04.0840 1328 Initialize success
    19:12:04.0840 1328 ============================================================
    19:12:08.0194 4280 ============================================================
    19:12:08.0194 4280 Scan started
    19:12:08.0194 4280 Mode: Manual;
    19:12:08.0194 4280 ============================================================
    19:12:10.0909 4280 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
    19:12:10.0909 4280 1394ohci - ok
    19:12:11.0018 4280 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
    19:12:11.0034 4280 ACPI - ok
    19:12:11.0080 4280 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
    19:12:11.0080 4280 AcpiPmi - ok
    19:12:11.0127 4280 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
    19:12:11.0143 4280 adp94xx - ok
    19:12:11.0205 4280 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
    19:12:11.0236 4280 adpahci - ok
    19:12:11.0236 4280 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
    19:12:11.0252 4280 adpu320 - ok
    19:12:11.0268 4280 AeLookupSvc (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
    19:12:11.0283 4280 AeLookupSvc - ok
    19:12:11.0377 4280 AFD (db9d6c6b2cd95a9ca414d045b627422e) C:\Windows\system32\drivers\afd.sys
    19:12:11.0377 4280 AFD - ok
    19:12:11.0455 4280 AFW (e3805ab875f2c5535aee6e0bc3ba8dc4) C:\Windows\system32\DRIVERS\afw.sys
    19:12:11.0455 4280 AFW - ok
    19:12:11.0564 4280 afwcore (2a5fe153796948eabc5966eb9c4f185b) C:\Windows\system32\DRIVERS\afwcore.sys
    19:12:11.0564 4280 afwcore - ok
    19:12:11.0626 4280 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
    19:12:11.0626 4280 agp440 - ok
    19:12:11.0673 4280 ALG (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
    19:12:11.0673 4280 ALG - ok
    19:12:11.0704 4280 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
    19:12:11.0704 4280 aliide - ok
    19:12:11.0751 4280 AMD External Events Utility (d865f8abff031563e860d16a38bd5a35) C:\Windows\system32\atiesrxx.exe
    19:12:11.0751 4280 AMD External Events Utility - ok
    19:12:11.0751 4280 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
    19:12:11.0751 4280 amdide - ok
    19:12:11.0767 4280 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
    19:12:11.0767 4280 AmdK8 - ok
    19:12:13.0140 4280 amdkmdag (83418f6ee5a81dddd8e248fcbfc99af6) C:\Windows\system32\DRIVERS\atipmdag.sys
    19:12:13.0296 4280 amdkmdag - ok
    19:12:13.0654 4280 amdkmdap (7e58b5e1deaa70bd46997068df06b4e3) C:\Windows\system32\DRIVERS\atikmpag.sys
    19:12:13.0670 4280 amdkmdap - ok
    19:12:13.0701 4280 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
    19:12:13.0701 4280 AmdPPM - ok
    19:12:13.0842 4280 amdsata (ec7ebab00a4d8448bab68d1e49b4beb9) C:\Windows\system32\drivers\amdsata.sys
    19:12:13.0857 4280 amdsata - ok
    19:12:13.0935 4280 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
    19:12:13.0935 4280 amdsbs - ok
    19:12:13.0966 4280 amdxata (db27766102c7bf7e95140a2aa81d042e) C:\Windows\system32\drivers\amdxata.sys
    19:12:13.0966 4280 amdxata - ok
    19:12:13.0998 4280 AmUStor (391887990cdaa83de5c56c3fde966da1) C:\Windows\system32\drivers\AmUStor.SYS
    19:12:13.0998 4280 AmUStor - ok
    19:12:14.0044 4280 ApfiltrService (6f9ef180bb9cec92d3e8ec9163748de5) C:\Windows\system32\DRIVERS\Apfiltr.sys
    19:12:14.0044 4280 ApfiltrService - ok
    19:12:14.0138 4280 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
    19:12:14.0138 4280 AppID - ok
    19:12:14.0154 4280 AppIDSvc (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
    19:12:14.0169 4280 AppIDSvc - ok
    19:12:14.0185 4280 Appinfo (d065be66822847b7f127d1f90158376e) C:\Windows\System32\appinfo.dll
    19:12:14.0185 4280 Appinfo - ok
    19:12:14.0200 4280 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
    19:12:14.0200 4280 arc - ok
    19:12:14.0200 4280 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
    19:12:14.0200 4280 arcsas - ok
    19:12:14.0216 4280 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
    19:12:14.0232 4280 AsyncMac - ok
    19:12:14.0232 4280 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
    19:12:14.0247 4280 atapi - ok
    19:12:15.0043 4280 athr (70260c7c98cc0101316f5b2650c3bb44) C:\Windows\system32\DRIVERS\athrx.sys
    19:12:15.0121 4280 athr - ok
    19:12:15.0682 4280 AtiHdmiService (7e2f5a758f63f80f8b03f889b4e6b19f) C:\Windows\system32\drivers\AtiHdmi.sys
    19:12:15.0682 4280 AtiHdmiService - ok
    19:12:15.0745 4280 AtiPcie (c07a040d6b5a42dd41ee386cf90974c8) C:\Windows\system32\DRIVERS\AtiPcie.sys
    19:12:15.0760 4280 AtiPcie - ok
    19:12:15.0870 4280 AudioEndpointBuilder (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll
    19:12:15.0885 4280 AudioEndpointBuilder - ok
    19:12:15.0885 4280 AudioSrv (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll
    19:12:15.0901 4280 AudioSrv - ok
    19:12:15.0979 4280 AxInstSV (b20b5fa5ca050e9926e4d1db81501b32) C:\Windows\System32\AxInstSV.dll
    19:12:15.0979 4280 AxInstSV - ok
    19:12:16.0041 4280 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
    19:12:16.0057 4280 b06bdrv - ok
    19:12:16.0119 4280 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
    19:12:16.0119 4280 b57nd60a - ok
    19:12:16.0868 4280 BCM43XX (9e84a931dbee0292e38ed672f6293a99) C:\Windows\system32\DRIVERS\bcmwl664.sys
    19:12:16.0946 4280 BCM43XX - ok
    19:12:16.0962 4280 BDESVC (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
    19:12:16.0977 4280 BDESVC - ok
    19:12:17.0196 4280 BdSpy (73f7e3e94e6122f0cb2968db7f6a6855) C:\Windows\system32\DRIVERS\BdSpy.sys
    19:12:17.0211 4280 BdSpy - ok
    19:12:17.0274 4280 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
    19:12:17.0274 4280 Beep - ok
    19:12:17.0586 4280 BFE (4992c609a6315671463e30f6512bc022) C:\Windows\System32\bfe.dll
    19:12:17.0617 4280 BFE - ok
    19:12:17.0710 4280 BITS (7f0c323fe3da28aa4aa1bda3f575707f) C:\Windows\System32\qmgr.dll
    19:12:17.0726 4280 BITS - ok
    19:12:17.0913 4280 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
    19:12:17.0913 4280 blbdrive - ok
    19:12:17.0960 4280 bowser (19d20159708e152267e53b66677a4995) C:\Windows\system32\DRIVERS\bowser.sys
    19:12:17.0960 4280 bowser - ok
    19:12:18.0022 4280 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
    19:12:18.0100 4280 BrFiltLo - ok
    19:12:18.0132 4280 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
    19:12:18.0178 4280 BrFiltUp - ok
    19:12:18.0241 4280 Browser (94fbc06f294d58d02361918418f996e3) C:\Windows\System32\browser.dll
    19:12:18.0256 4280 Browser - ok
    19:12:18.0303 4280 BrSerIb (e5e9b1625a767ceb6f319c12d33eab78) C:\Windows\system32\DRIVERS\BrSerIb.sys
    19:12:18.0319 4280 BrSerIb - ok
    19:12:18.0350 4280 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
    19:12:18.0366 4280 Brserid - ok
    19:12:18.0381 4280 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
    19:12:18.0381 4280 BrSerWdm - ok
    19:12:18.0381 4280 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
    19:12:18.0381 4280 BrUsbMdm - ok
    19:12:18.0397 4280 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
    19:12:18.0397 4280 BrUsbSer - ok
    19:12:18.0412 4280 BrUsbSIb (d9f6b30ad93cbd165ec71fadf51df25e) C:\Windows\system32\DRIVERS\BrUsbSIb.sys
    19:12:18.0412 4280 BrUsbSIb - ok
    19:12:18.0787 4280 BsBackup (8b25e732958571966101a2702a2a2068) C:\Program Files\BullGuard Ltd\BullGuard\BsBackup.dll
    19:12:18.0787 4280 BsBackup - ok
    19:12:18.0943 4280 BsBhvScan (4761e39d6dc87f36921d3cb033a1263f) C:\Program Files\BullGuard Ltd\BullGuard\BullGuardBhvScanner.exe
    19:12:18.0943 4280 BsBhvScan - ok
    19:12:19.0052 4280 BsFileScan (b0d57612ea9529eb2caf1ee85d783420) C:\Program Files\BullGuard Ltd\BullGuard\BsFileScan.dll
    19:12:19.0052 4280 BsFileScan - ok
    19:12:19.0161 4280 BsFire (67ddd606fccfb814b7a660f945cb60e1) C:\Program Files\BullGuard Ltd\BullGuard\BsFire.dll
    19:12:19.0161 4280 BsFire - ok
    19:12:19.0317 4280 BsMailProxy (43bb00b2dfe33d7040d568f0949e151e) C:\Program Files\BullGuard Ltd\BullGuard\BsMailProxy\BsMailProxy.dll
    19:12:19.0317 4280 BsMailProxy - ok
    19:12:19.0458 4280 BsMain (b3d7fa538eed88c871863810b51c6e15) C:\Program Files\BullGuard Ltd\BullGuard\BsMain.dll
    19:12:19.0458 4280 BsMain - ok
    19:12:19.0582 4280 BsScanner (aacea2519997960d09bcec269732bbc0) C:\Program Files\BullGuard Ltd\BullGuard\BullGuardScanner.exe
    19:12:19.0582 4280 BsScanner - ok
    19:12:19.0660 4280 BsUpdate (c497ebb36aa6ad676bc836e466be08a5) C:\Program Files\BullGuard Ltd\BullGuard\BullGuardUpdate.exe
    19:12:19.0660 4280 BsUpdate - ok
    19:12:20.0191 4280 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
    19:12:20.0191 4280 BTHMODEM - ok
    19:12:20.0206 4280 bthserv (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
    19:12:20.0206 4280 bthserv - ok
    19:12:20.0238 4280 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
    19:12:20.0238 4280 cdfs - ok
    19:12:20.0284 4280 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
    19:12:20.0284 4280 cdrom - ok
    19:12:20.0300 4280 CertPropSvc (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll
    19:12:20.0316 4280 CertPropSvc - ok
    19:12:20.0409 4280 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
    19:12:20.0409 4280 circlass - ok
    19:12:20.0456 4280 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
    19:12:20.0472 4280 CLFS - ok
    19:12:20.0534 4280 clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
    19:12:20.0534 4280 clr_optimization_v2.0.50727_32 - ok
    19:12:20.0565 4280 clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
    19:12:20.0565 4280 clr_optimization_v2.0.50727_64 - ok
    19:12:20.0628 4280 clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
    19:12:20.0674 4280 clr_optimization_v4.0.30319_32 - ok
    19:12:20.0706 4280 clr_optimization_v4.0.30319_64 (c6f9af94dcd58122a4d7e89db6bed29d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
    19:12:20.0721 4280 clr_optimization_v4.0.30319_64 - ok
    19:12:20.0737 4280 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
    19:12:20.0737 4280 CmBatt - ok
    19:12:20.0752 4280 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
    19:12:20.0752 4280 cmdide - ok
    19:12:20.0830 4280 CNG (937beb186a735aca91d717044a49d17e) C:\Windows\system32\Drivers\cng.sys
    19:12:20.0830 4280 CNG - ok
    19:12:20.0893 4280 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
    19:12:20.0893 4280 Compbatt - ok
    19:12:20.0924 4280 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
    19:12:20.0924 4280 CompositeBus - ok
    19:12:20.0940 4280 COMSysApp - ok
    19:12:20.0955 4280 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
    19:12:20.0955 4280 crcdisk - ok
    19:12:21.0002 4280 CryptSvc (8c57411b66282c01533cb776f98ad384) C:\Windows\system32\cryptsvc.dll
    19:12:21.0002 4280 CryptSvc - ok
    19:12:21.0080 4280 DcomLaunch (7266972e86890e2b30c0c322e906b027) C:\Windows\system32\rpcss.dll
    19:12:21.0080 4280 DcomLaunch - ok
    19:12:21.0111 4280 defragsvc (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
    19:12:21.0111 4280 defragsvc - ok
    19:12:21.0158 4280 DfsC (9c253ce7311ca60fc11c774692a13208) C:\Windows\system32\Drivers\dfsc.sys
    19:12:21.0158 4280 DfsC - ok
    19:12:21.0236 4280 Dhcp (ce3b9562d997f69b330d181a8875960f) C:\Windows\system32\dhcpcore.dll
    19:12:21.0236 4280 Dhcp - ok
    19:12:21.0267 4280 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
    19:12:21.0267 4280 discache - ok
    19:12:21.0314 4280 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
    19:12:21.0314 4280 Disk - ok
    19:12:21.0376 4280 Dnscache (85cf424c74a1d5ec33533e1dbff9920a) C:\Windows\System32\dnsrslvr.dll
    19:12:21.0376 4280 Dnscache - ok
    19:12:21.0423 4280 dot3svc (14452acdb09b70964c8c21bf80a13acb) C:\Windows\System32\dot3svc.dll
    19:12:21.0439 4280 dot3svc - ok
    19:12:21.0454 4280 DPS (8c2ba6bea949ee6e68385f5692bafb94) C:\Windows\system32\dps.dll
    19:12:21.0454 4280 DPS - ok
    19:12:21.0486 4280 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
    19:12:21.0486 4280 drmkaud - ok
    19:12:21.0564 4280 DsiWMIService (e2b2853a0210d6edab2261870bd80c1a) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
    19:12:21.0579 4280 DsiWMIService - ok
    19:12:21.0657 4280 DXGKrnl (1633b9abf52784a1331476397a48cbef) C:\Windows\System32\drivers\dxgkrnl.sys
    19:12:21.0688 4280 DXGKrnl - ok
    19:12:21.0720 4280 EapHost (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
    19:12:21.0720 4280 EapHost - ok
    19:12:22.0110 4280 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
    19:12:22.0203 4280 ebdrv - ok
    19:12:22.0468 4280 EFS (156f6159457d0aa7e59b62681b56eb90) C:\Windows\System32\lsass.exe
    19:12:22.0468 4280 EFS - ok
    19:12:22.0578 4280 ehRecvr (47c071994c3f649f23d9cd075ac9304a) C:\Windows\ehome\ehRecvr.exe
    19:12:22.0593 4280 ehRecvr - ok
    19:12:22.0624 4280 ehSched (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
    19:12:22.0624 4280 ehSched - ok
    19:12:22.0765 4280 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
    19:12:22.0765 4280 elxstor - ok
    19:12:23.0124 4280 ePowerSvc (09ddc2d4724a4ff844f738b60e63d872) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
    19:12:23.0155 4280 ePowerSvc - ok
    19:12:23.0498 4280 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
    19:12:23.0498 4280 ErrDev - ok
    19:12:23.0560 4280 EventSystem (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
    19:12:23.0560 4280 EventSystem - ok
    19:12:23.0576 4280 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
    19:12:23.0592 4280 exfat - ok
    19:12:23.0607 4280 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
    19:12:23.0607 4280 fastfat - ok
    19:12:23.0685 4280 Fax (d607b2f1bee3992aa6c2c92c0a2f0855) C:\Windows\system32\fxssvc.exe
    19:12:23.0716 4280 Fax - ok
    19:12:23.0779 4280 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
    19:12:23.0794 4280 fdc - ok
    19:12:23.0872 4280 fdPHost (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
    19:12:23.0872 4280 fdPHost - ok
    19:12:23.0919 4280 FDResPub (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
    19:12:23.0919 4280 FDResPub - ok
    19:12:23.0935 4280 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
    19:12:23.0935 4280 FileInfo - ok
    19:12:24.0060 4280 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
    19:12:24.0060 4280 Filetrace - ok
    19:12:24.0106 4280 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
    19:12:24.0122 4280 flpydisk - ok
    19:12:24.0153 4280 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
    19:12:24.0169 4280 FltMgr - ok
    19:12:24.0372 4280 FontCache (cb5e4b9c319e3c6bb363eb7e58a4a051) C:\Windows\system32\FntCache.dll
    19:12:24.0387 4280 FontCache - ok
    19:12:24.0465 4280 FontCache3.0.0.0 (8d89e3131c27fdd6932189cb785e1b7a) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
    19:12:24.0465 4280 FontCache3.0.0.0 - ok
    19:12:24.0496 4280 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
    19:12:24.0512 4280 FsDepends - ok
    19:12:24.0543 4280 Fs_Rec (d3e3f93d67821a2db2b3d9fac2dc2064) C:\Windows\system32\drivers\Fs_Rec.sys
    19:12:24.0543 4280 Fs_Rec - ok
    19:12:24.0606 4280 fvevol (ae87ba80d0ec3b57126ed2cdc15b24ed) C:\Windows\system32\DRIVERS\fvevol.sys
    19:12:24.0606 4280 fvevol - ok
    19:12:24.0637 4280 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
    19:12:24.0637 4280 gagp30kx - ok
    19:12:24.0730 4280 gpsvc (fe5ab4525bc2ec68b9119a6e5d40128b) C:\Windows\System32\gpsvc.dll
    19:12:24.0746 4280 gpsvc - ok
    19:12:24.0840 4280 GREGService (0191dee9b9eb7902af2cf4f67301095d) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
    19:12:24.0840 4280 GREGService - ok
    19:12:25.0042 4280 gupdate (8f0de4fef8201e306f9938b0905ac96a) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    19:12:25.0058 4280 gupdate - ok
    19:12:25.0089 4280 gupdatem (8f0de4fef8201e306f9938b0905ac96a) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    19:12:25.0089 4280 gupdatem - ok
    19:12:25.0120 4280 gusvc (cc839e8d766cc31a7710c9f38cf3e375) C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
    19:12:25.0120 4280 gusvc - ok
    19:12:25.0276 4280 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
    19:12:25.0276 4280 hcw85cir - ok
    19:12:25.0323 4280 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys
    19:12:25.0339 4280 HdAudAddService - ok
    19:12:25.0370 4280 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
    19:12:25.0370 4280 HDAudBus - ok
    19:12:25.0386 4280 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
    19:12:25.0386 4280 HidBatt - ok
    19:12:25.0401 4280 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
    19:12:25.0401 4280 HidBth - ok
    19:12:25.0417 4280 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
    19:12:25.0417 4280 HidIr - ok
    19:12:25.0448 4280 hidserv (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\system32\hidserv.dll
    19:12:25.0448 4280 hidserv - ok
    19:12:25.0495 4280 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
    19:12:25.0495 4280 HidUsb - ok
    19:12:25.0510 4280 hkmsvc (efa58ede58dd74388ffd04cb32681518) C:\Windows\system32\kmsvc.dll
    19:12:25.0510 4280 hkmsvc - ok
    19:12:25.0651 4280 HomeGroupListener (046b2673767ca626e2cfb7fdf735e9e8) C:\Windows\system32\ListSvc.dll
    19:12:25.0666 4280 HomeGroupListener - ok
    19:12:25.0729 4280 HomeGroupProvider (06a7422224d9865a5613710a089987df) C:\Windows\system32\provsvc.dll
    19:12:25.0744 4280 HomeGroupProvider - ok
    19:12:25.0776 4280 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
    19:12:25.0776 4280 HpSAMD - ok
    19:12:25.0838 4280 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
    19:12:25.0838 4280 HTTP - ok
    19:12:25.0869 4280 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
    19:12:25.0869 4280 hwpolicy - ok
    19:12:25.0885 4280 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
    19:12:25.0885 4280 i8042prt - ok
    19:12:25.0978 4280 iaStorV (b75e45c564e944a2657167d197ab29da) C:\Windows\system32\drivers\iaStorV.sys
    19:12:25.0978 4280 iaStorV - ok
    19:12:26.0400 4280 idsvc (2f2be70d3e02b6fa877921ab9516d43c) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
    19:12:26.0462 4280 idsvc - ok
    19:12:27.0710 4280 igfx (a87261ef1546325b559374f5689cf5bc) C:\Windows\system32\DRIVERS\igdkmd64.sys
    19:12:27.0850 4280 igfx - ok
    19:12:28.0131 4280 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
    19:12:28.0131 4280 iirsp - ok
    19:12:28.0334 4280 IJPLMSVC (a06efd4965f8a3f97a8c9a291d032678) C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
    19:12:28.0365 4280 IJPLMSVC - ok
    19:12:28.0630 4280 IKEEXT (c5b4683680df085b57bc53e5ef34861f) C:\Windows\System32\ikeext.dll
    19:12:28.0630 4280 IKEEXT - ok
    19:12:28.0942 4280 IntcAzAudAddService (3edd3ce185da3e6aaec22adcfd7b1d54) C:\Windows\system32\drivers\RTKVHD64.sys
    19:12:29.0005 4280 IntcAzAudAddService - ok
    19:12:29.0457 4280 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
    19:12:29.0457 4280 intelide - ok
    19:12:29.0488 4280 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
    19:12:29.0488 4280 intelppm - ok
    19:12:29.0535 4280 IPBusEnum (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
    19:12:29.0535 4280 IPBusEnum - ok
    19:12:29.0551 4280 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
    19:12:29.0551 4280 IpFilterDriver - ok
    19:12:29.0582 4280 iphlpsvc (f8e058d17363ec580e4b7232778b6cb5) C:\Windows\System32\iphlpsvc.dll
    19:12:29.0598 4280 iphlpsvc - ok
    19:12:29.0613 4280 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
    19:12:29.0613 4280 IPMIDRV - ok
    19:12:29.0629 4280 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
    19:12:29.0629 4280 IPNAT - ok
    19:12:29.0644 4280 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
    19:12:29.0644 4280 IRENUM - ok
    19:12:29.0660 4280 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
    19:12:29.0660 4280 isapnp - ok
    19:12:29.0691 4280 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
    19:12:29.0691 4280 iScsiPrt - ok
    19:12:29.0832 4280 k57nd60a (9d7ea8c7215d8d4ae7be110eee61085d) C:\Windows\system32\DRIVERS\k57nd60a.sys
    19:12:29.0847 4280 k57nd60a - ok
    19:12:29.0878 4280 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
    19:12:29.0878 4280 kbdclass - ok
    19:12:29.0941 4280 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
    19:12:29.0941 4280 kbdhid - ok
    19:12:30.0003 4280 KeyIso (156f6159457d0aa7e59b62681b56eb90) C:\Windows\system32\lsass.exe
    19:12:30.0003 4280 KeyIso - ok
    19:12:30.0112 4280 KSecDD (16c1b906fc5ead84769f90b736b6bf0e) C:\Windows\system32\Drivers\ksecdd.sys
    19:12:30.0112 4280 KSecDD - ok
    19:12:30.0128 4280 KSecPkg (0b711550c56444879d71c7daabda6c83) C:\Windows\system32\Drivers\ksecpkg.sys
    19:12:30.0144 4280 KSecPkg - ok
    19:12:30.0190 4280 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
    19:12:30.0190 4280 ksthunk - ok
    19:12:30.0643 4280 KtmRm (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
    19:12:30.0674 4280 KtmRm - ok
    19:12:30.0705 4280 L1E (2ac603c3188c704cfce353659aa7ad71) C:\Windows\system32\DRIVERS\L1E62x64.sys
    19:12:30.0705 4280 L1E - ok
    19:12:30.0752 4280 LanmanServer (81f1d04d4d0e433099365127375fd501) C:\Windows\system32\srvsvc.dll
    19:12:30.0752 4280 LanmanServer - ok
    19:12:30.0783 4280 LanmanWorkstation (27026eac8818e8a6c00a1cad2f11d29a) C:\Windows\System32\wkssvc.dll
    19:12:30.0783 4280 LanmanWorkstation - ok
    19:12:30.0830 4280 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
    19:12:30.0830 4280 lltdio - ok
    19:12:30.0861 4280 lltdsvc (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
    19:12:30.0908 4280 lltdsvc - ok
    19:12:30.0924 4280 lmhosts (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
    19:12:30.0924 4280 lmhosts - ok
    19:12:30.0955 4280 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
    19:12:30.0970 4280 LSI_FC - ok
    19:12:30.0970 4280 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
    19:12:30.0970 4280 LSI_SAS - ok
    19:12:30.0986 4280 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
    19:12:30.0986 4280 LSI_SAS2 - ok
    19:12:31.0002 4280 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
    19:12:31.0002 4280 LSI_SCSI - ok
    19:12:31.0048 4280 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
    19:12:31.0048 4280 luafv - ok
    19:12:31.0111 4280 MBAMProtector (dbc08862a71459e74f7538b432c114cc) C:\Windows\system32\drivers\mbam.sys
    19:12:31.0111 4280 MBAMProtector - ok
    19:12:31.0345 4280 MBAMService (ba400ed640bca1eae5c727ae17c10207) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
    19:12:31.0345 4280 MBAMService - ok
    19:12:31.0392 4280 Mcx2Svc (f84c8f1000bc11e3b7b23cbd3baff111) C:\Windows\system32\Mcx2Svc.dll
    19:12:31.0407 4280 Mcx2Svc - ok
    19:12:31.0438 4280 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
    19:12:31.0438 4280 megasas - ok
    19:12:31.0470 4280 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
    19:12:31.0485 4280 MegaSR - ok
    19:12:31.0501 4280 MMCSS (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
    19:12:31.0501 4280 MMCSS - ok
    19:12:31.0532 4280 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
    19:12:31.0532 4280 Modem - ok
    19:12:31.0563 4280 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
    19:12:31.0563 4280 monitor - ok
    19:12:31.0626 4280 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
    19:12:31.0626 4280 mouclass - ok
    19:12:31.0672 4280 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
    19:12:31.0672 4280 mouhid - ok
    19:12:31.0688 4280 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
    19:12:31.0688 4280 mountmgr - ok
    19:12:31.0735 4280 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
    19:12:31.0735 4280 mpio - ok
    19:12:31.0750 4280 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
    19:12:31.0750 4280 mpsdrv - ok
    19:12:32.0047 4280 MpsSvc (aecab449567d1846dad63ece49e893e3) C:\Windows\system32\mpssvc.dll
    19:12:32.0078 4280 MpsSvc - ok
    19:12:32.0125 4280 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
    19:12:32.0125 4280 MRxDAV - ok
    19:12:32.0281 4280 mrxsmb (040d62a9d8ad28922632137acdd984f2) C:\Windows\system32\DRIVERS\mrxsmb.sys
    19:12:32.0312 4280 mrxsmb - ok
    19:12:32.0437 4280 mrxsmb10 (f0067552f8f9b33d7c59403ab808a3cb) C:\Windows\system32\DRIVERS\mrxsmb10.sys
    19:12:32.0437 4280 mrxsmb10 - ok
    19:12:32.0452 4280 mrxsmb20 (3c142d31de9f2f193218a53fe2632051) C:\Windows\system32\DRIVERS\mrxsmb20.sys
    19:12:32.0468 4280 mrxsmb20 - ok
    19:12:32.0530 4280 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
    19:12:32.0530 4280 msahci - ok
    19:12:32.0562 4280 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
    19:12:32.0562 4280 msdsm - ok
    19:12:32.0593 4280 MSDTC (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
    19:12:32.0593 4280 MSDTC - ok
    19:12:32.0608 4280 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
    19:12:32.0624 4280 Msfs - ok
    19:12:32.0671 4280 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
    19:12:32.0671 4280 mshidkmdf - ok
    19:12:32.0686 4280 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
    19:12:32.0686 4280 msisadrv - ok
    19:12:32.0733 4280 MSiSCSI (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
    19:12:32.0764 4280 MSiSCSI - ok
    19:12:32.0764 4280 msiserver - ok
    19:12:32.0811 4280 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
    19:12:32.0811 4280 MSKSSRV - ok
    19:12:32.0858 4280 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
    19:12:32.0874 4280 MSPCLOCK - ok
    19:12:32.0889 4280 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
    19:12:32.0889 4280 MSPQM - ok
    19:12:32.0920 4280 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
    19:12:32.0936 4280 MsRPC - ok
    19:12:32.0952 4280 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
    19:12:32.0952 4280 mssmbios - ok
    19:12:32.0967 4280 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
    19:12:32.0967 4280 MSTEE - ok
    19:12:32.0983 4280 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
    19:12:32.0983 4280 MTConfig - ok
    19:12:33.0014 4280 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
    19:12:33.0045 4280 Mup - ok
    19:12:33.0108 4280 mwlPSDFilter (6ffecc25b39dc7652a0cec0ada9db589) C:\Windows\system32\DRIVERS\mwlPSDFilter.sys
    19:12:33.0108 4280 mwlPSDFilter - ok
    19:12:33.0139 4280 mwlPSDNServ (0befe32ca56d6ee89d58175725596a85) C:\Windows\system32\DRIVERS\mwlPSDNServ.sys
    19:12:33.0139 4280 mwlPSDNServ - ok
    19:12:33.0154 4280 mwlPSDVDisk (d43bc633b8660463e446e28e14a51262) C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys
    19:12:33.0170 4280 mwlPSDVDisk - ok
    19:12:33.0279 4280 MWLService (22a4905c958beb68d78385b633c1351b) C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe
    19:12:33.0295 4280 MWLService - ok
    19:12:33.0373 4280 napagent (4987e079a4530fa737a128be54b63b12) C:\Windows\system32\qagentRT.dll
    19:12:33.0388 4280 napagent - ok
    19:12:33.0544 4280 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
    19:12:33.0544 4280 NativeWifiP - ok
    19:12:34.0059 4280 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
    19:12:34.0059 4280 NDIS - ok
    19:12:34.0090 4280 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
    19:12:34.0090 4280 NdisCap - ok
    19:12:34.0122 4280 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
    19:12:34.0122 4280 NdisTapi - ok
    19:12:34.0168 4280 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
    19:12:34.0168 4280 Ndisuio - ok
    19:12:34.0200 4280 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
    19:12:34.0200 4280 NdisWan - ok
    19:12:34.0215 4280 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
    19:12:34.0215 4280 NDProxy - ok
    19:12:34.0246 4280 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
    19:12:34.0246 4280 NetBIOS - ok
    19:12:34.0262 4280 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
    19:12:34.0278 4280 NetBT - ok
    19:12:34.0449 4280 Netlogon (156f6159457d0aa7e59b62681b56eb90) C:\Windows\system32\lsass.exe
    19:12:34.0449 4280 Netlogon - ok
    19:12:34.0543 4280 Netman (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
    19:12:34.0558 4280 Netman - ok
    19:12:34.0621 4280 netprofm (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
    19:12:34.0636 4280 netprofm - ok
    19:12:34.0730 4280 NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
    19:12:34.0730 4280 NetTcpPortSharing - ok
    19:12:34.0761 4280 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
    19:12:34.0761 4280 nfrd960 - ok
    19:12:34.0808 4280 NlaSvc (d9a0ce66046d6efa0c61baa885cba0a8) C:\Windows\System32\nlasvc.dll
    19:12:34.0839 4280 NlaSvc - ok
    19:12:34.0917 4280 NovaShieldFilterDriver (510755c17f4aa13605412961f58884b5) C:\Windows\system32\DRIVERS\NSKernel.sys
    19:12:34.0917 4280 NovaShieldFilterDriver - ok
    19:12:34.0948 4280 NovaShieldTDIDriver (440469e8505744ccaa3ba294306258ae) C:\Windows\system32\DRIVERS\NSNetmon.sys
    19:12:34.0948 4280 NovaShieldTDIDriver - ok
    19:12:34.0980 4280 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
    19:12:34.0980 4280 Npfs - ok
    19:12:35.0011 4280 nsi (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
    19:12:35.0011 4280 nsi - ok
    19:12:35.0026 4280 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
    19:12:35.0026 4280 nsiproxy - ok
    19:12:35.0682 4280 Ntfs (378e0e0dfea67d98ae6ea53adbbd76bc) C:\Windows\system32\drivers\Ntfs.sys
    19:12:35.0728 4280 Ntfs - ok
    19:12:35.0931 4280 NTI IScheduleSvc (5b3ce960c62dbe864be9a0bd043a3e30) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
    19:12:35.0947 4280 NTI IScheduleSvc - ok
    19:12:36.0243 4280 NTIBackupSvc (15221dd637d9d0ffc60848ebbf1df538) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
    19:12:36.0274 4280 NTIBackupSvc - ok
    19:12:36.0633 4280 NTIDrvr (64ddd0dee976302f4bd93e5efcc2f013) C:\Windows\system32\drivers\NTIDrvr.sys
    19:12:36.0633 4280 NTIDrvr - ok
    19:12:36.0696 4280 NTISchedulerSvc (b5071e15d4c3f5ef5018aff7e85a85e5) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
    19:12:36.0727 4280 NTISchedulerSvc - ok
    19:12:36.0774 4280 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
    19:12:36.0774 4280 Null - ok
    19:12:36.0867 4280 nvraid (a4d9c9a608a97f59307c2f2600edc6a4) C:\Windows\system32\drivers\nvraid.sys
    19:12:36.0867 4280 nvraid - ok
    19:12:36.0898 4280 nvstor (6c1d5f70e7a6a3fd1c90d840edc048b9) C:\Windows\system32\drivers\nvstor.sys
    19:12:36.0898 4280 nvstor - ok
    19:12:36.0945 4280 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
    19:12:36.0945 4280 nv_agp - ok
    19:12:36.0992 4280 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
    19:12:36.0992 4280 ohci1394 - ok
    19:12:37.0070 4280 ose (9d10f99a6712e28f8acd5641e3a7ea6b) C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
    19:12:37.0086 4280 ose - ok
    19:12:38.0115 4280 osppsvc (61bffb5f57ad12f83ab64b7181829b34) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
    19:12:38.0271 4280 osppsvc - ok
    19:12:38.0802 4280 p2pimsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
    19:12:38.0802 4280 p2pimsvc - ok
    19:12:38.0911 4280 p2psvc (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
    19:12:38.0911 4280 p2psvc - ok
    19:12:39.0114 4280 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
    19:12:39.0129 4280 Parport - ok
    19:12:39.0270 4280 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
    19:12:39.0270 4280 partmgr - ok
    19:12:39.0301 4280 PcaSvc (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
    19:12:39.0301 4280 PcaSvc - ok
    19:12:39.0394 4280 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
    19:12:39.0394 4280 pci - ok
    19:12:39.0410 4280 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
    19:12:39.0410 4280 pciide - ok
    19:12:39.0441 4280 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
    19:12:39.0441 4280 pcmcia - ok
    19:12:39.0472 4280 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
    19:12:39.0472 4280 pcw - ok
    19:12:39.0566 4280 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
    19:12:39.0566 4280 PEAUTH - ok
    19:12:39.0769 4280 PerfHost (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
    19:12:39.0784 4280 PerfHost - ok
    19:12:40.0096 4280 pla (557e9a86f65f0de18c9b6751dfe9d3f1) C:\Windows\system32\pla.dll
    19:12:40.0128 4280 pla - ok
    19:12:40.0268 4280 PlugPlay (98b1721b8718164293b9701b98c52d77) C:\Windows\system32\umpnpmgr.dll
    19:12:40.0268 4280 PlugPlay - ok
    19:12:40.0299 4280 PNRPAutoReg (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
    19:12:40.0299 4280 PNRPAutoReg - ok
    19:12:40.0315 4280 PNRPsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
    19:12:40.0330 4280 PNRPsvc - ok
    19:12:40.0627 4280 PolicyAgent (166eb40d1f5b47e615de3d0fffe5f243) C:\Windows\System32\ipsecsvc.dll
    19:12:40.0642 4280 PolicyAgent - ok
    19:12:40.0674 4280 Power (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
    19:12:40.0689 4280 Power - ok
    19:12:40.0814 4280 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
    19:12:40.0830 4280 PptpMiniport - ok
    19:12:41.0032 4280 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
    19:12:41.0064 4280 Processor - ok
    19:12:41.0095 4280 ProfSvc (f381975e1f4346de875cb07339ce8d3a) C:\Windows\system32\profsvc.dll
    19:12:41.0110 4280 ProfSvc - ok
    19:12:41.0173 4280 ProtectedStorage (156f6159457d0aa7e59b62681b56eb90) C:\Windows\system32\lsass.exe
    19:12:41.0173 4280 ProtectedStorage - ok
    19:12:41.0204 4280 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
    19:12:41.0220 4280 Psched - ok
    19:12:41.0469 4280 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
    19:12:41.0516 4280 ql2300 - ok
    19:12:41.0844 4280 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
    19:12:41.0859 4280 ql40xx - ok
    19:12:41.0890 4280 QWAVE (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
    19:12:41.0906 4280 QWAVE - ok
    19:12:41.0922 4280 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
    19:12:41.0922 4280 QWAVEdrv - ok
    19:12:41.0922 4280 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
    19:12:41.0937 4280 RasAcd - ok
    19:12:42.0015 4280 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
    19:12:42.0031 4280 RasAgileVpn - ok
    19:12:42.0046 4280 RasAuto (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
    19:12:42.0046 4280 RasAuto - ok
    19:12:42.0078 4280 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
    19:12:42.0078 4280 Rasl2tp - ok
    19:12:42.0374 4280 RasMan (47394ed3d16d053f5906efe5ab51cc83) C:\Windows\System32\rasmans.dll
    19:12:42.0390 4280 RasMan - ok
    19:12:42.0436 4280 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
    19:12:42.0436 4280 RasPppoe - ok
    19:12:42.0452 4280 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
    19:12:42.0452 4280 RasSstp - ok
    19:12:42.0483 4280 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
    19:12:42.0483 4280 rdbss - ok
    19:12:42.0499 4280 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
    19:12:42.0499 4280 rdpbus - ok
    19:12:42.0514 4280 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
    19:12:42.0514 4280 RDPCDD - ok
    19:12:42.0530 4280 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
    19:12:42.0530 4280 RDPENCDD - ok
    19:12:42.0546 4280 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
    19:12:42.0546 4280 RDPREFMP - ok
    19:12:42.0577 4280 RDPWD (074ac702d8b8b660b0e1371555995386) C:\Windows\system32\drivers\RDPWD.sys
    19:12:42.0608 4280 RDPWD - ok
    19:12:42.0655 4280 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
    19:12:42.0670 4280 rdyboost - ok
    19:12:42.0702 4280 RemoteAccess (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
    19:12:42.0702 4280 RemoteAccess - ok
    19:12:42.0733 4280 RemoteRegistry (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
    19:12:42.0733 4280 RemoteRegistry - ok
    19:12:42.0748 4280 RpcEptMapper (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
    19:12:42.0748 4280 RpcEptMapper - ok
    19:12:42.0764 4280 RpcLocator (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
    19:12:42.0764 4280 RpcLocator - ok
    19:12:43.0201 4280 RpcSs (7266972e86890e2b30c0c322e906b027) C:\Windows\system32\rpcss.dll
    19:12:43.0201 4280 RpcSs - ok
    19:12:43.0388 4280 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
    19:12:43.0404 4280 rspndr - ok
    19:12:43.0435 4280 SamSs (156f6159457d0aa7e59b62681b56eb90) C:\Windows\system32\lsass.exe
    19:12:43.0435 4280 SamSs - ok
    19:12:43.0513 4280 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
    19:12:43.0513 4280 sbp2port - ok
    19:12:43.0544 4280 SCardSvr (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
    19:12:43.0544 4280 SCardSvr - ok
    19:12:43.0575 4280 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
    19:12:43.0575 4280 scfilter - ok
    19:12:43.0918 4280 Schedule (624d0f5ff99428bb90a5b8a4123e918e) C:\Windows\system32\schedsvc.dll
    19:12:43.0965 4280 Schedule - ok
    19:12:43.0981 4280 SCPolicySvc (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll
    19:12:43.0981 4280 SCPolicySvc - ok
    19:12:44.0137 4280 SDRSVC (765a27c3279ce11d14cb9e4f5869fca5) C:\Windows\System32\SDRSVC.dll
    19:12:44.0137 4280 SDRSVC - ok
    19:12:44.0199 4280 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
    19:12:44.0199 4280 secdrv - ok
    19:12:44.0324 4280 seclogon (463b386ebc70f98da5dff85f7e654346) C:\Windows\system32\seclogon.dll
    19:12:44.0340 4280 seclogon - ok
    19:12:44.0402 4280 SENS (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\System32\sens.dll
    19:12:44.0402 4280 SENS - ok
    19:12:44.0418 4280 SensrSvc (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
    19:12:44.0433 4280 SensrSvc - ok
    19:12:44.0527 4280 Sentinel64 (255476b54c82a89416efdf09fd62f107) C:\Windows\System32\Drivers\Sentinel64.sys
    19:12:44.0527 4280 Sentinel64 - ok
    19:12:44.0558 4280 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
    19:12:44.0558 4280 Serenum - ok
    19:12:44.0574 4280 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
    19:12:44.0574 4280 Serial - ok
    19:12:44.0574 4280 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
    19:12:44.0574 4280 sermouse - ok
    19:12:44.0605 4280 SessionEnv (c3bc61ce47ff6f4e88ab8a3b429a36af) C:\Windows\system32\sessenv.dll
    19:12:44.0605 4280 SessionEnv - ok
    19:12:44.0620 4280 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
    19:12:44.0620 4280 sffdisk - ok
    19:12:44.0620 4280 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
    19:12:44.0620 4280 sffp_mmc - ok
    19:12:44.0636 4280 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
    19:12:44.0636 4280 sffp_sd - ok
    19:12:44.0636 4280 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
    19:12:44.0636 4280 sfloppy - ok
    19:12:44.0714 4280 SharedAccess (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
    19:12:44.0730 4280 SharedAccess - ok
    19:12:44.0792 4280 ShellHWDetection (0298ac45d0efffb2db4baa7dd186e7bf) C:\Windows\System32\shsvcs.dll
    19:12:44.0792 4280 ShellHWDetection - ok
    19:12:44.0823 4280 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
    19:12:44.0823 4280 SiSRaid2 - ok
    19:12:44.0839 4280 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
    19:12:44.0839 4280 SiSRaid4 - ok
    19:12:44.0854 4280 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
    19:12:44.0854 4280 Smb - ok
    19:12:44.0901 4280 SNMPTRAP (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
    19:12:44.0901 4280 SNMPTRAP - ok
    19:12:44.0932 4280 SNTUSB64 (b3d47be53a032eb8cd0a9b77d946dc19) C:\Windows\system32\DRIVERS\SNTUSB64.SYS
    19:12:44.0932 4280 SNTUSB64 - ok
    19:12:44.0948 4280 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
    19:12:44.0948 4280 spldr - ok
    19:12:45.0026 4280 Spooler (f8e1fa03cb70d54a9892ac88b91d1e7b) C:\Windows\System32\spoolsv.exe
    19:12:45.0026 4280 Spooler - ok
    19:12:45.0697 4280 sppsvc (913d843498553a1bc8f8dbad6358e49f) C:\Windows\system32\sppsvc.exe
    19:12:45.0712 4280 sppsvc - ok
    19:12:46.0040 4280 sppuinotify (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
    19:12:46.0040 4280 sppuinotify - ok
    19:12:46.0258 4280 srv (2408c0366d96bcdf63e8f1c78e4a29c5) C:\Windows\system32\DRIVERS\srv.sys
    19:12:46.0274 4280 srv - ok
    19:12:46.0414 4280 srv2 (76548f7b818881b47d8d1ae1be9c11f8) C:\Windows\system32\DRIVERS\srv2.sys
    19:12:46.0430 4280 srv2 - ok
    19:12:46.0477 4280 srvnet (0af6e19d39c70844c5caa8fb0183c36e) C:\Windows\system32\DRIVERS\srvnet.sys
    19:12:46.0477 4280 srvnet - ok
    19:12:46.0508 4280 SSDPSRV (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
    19:12:46.0508 4280 SSDPSRV - ok
    19:12:46.0524 4280 SstpSvc (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
    19:12:46.0524 4280 SstpSvc - ok
    19:12:46.0555 4280 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
    19:12:46.0570 4280 stexstor - ok
    19:12:46.0602 4280 StillCam (decacb6921ded1a38642642685d77dac) C:\Windows\system32\DRIVERS\serscan.sys
    19:12:46.0602 4280 StillCam - ok
    19:12:46.0664 4280 stisvc (52d0e33b681bd0f33fdc08812fee4f7d) C:\Windows\System32\wiaservc.dll
    19:12:46.0680 4280 stisvc - ok
    19:12:46.0695 4280 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
    19:12:46.0695 4280 swenum - ok
    19:12:46.0773 4280 swprv (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
    19:12:46.0789 4280 swprv - ok
    19:12:46.0929 4280 SysMain (3c1284516a62078fb68f768de4f1a7be) C:\Windows\system32\sysmain.dll
    19:12:46.0960 4280 SysMain - ok
    19:12:47.0272 4280 TabletInputService (238935c3cf2854886dc7cbb2a0e2cc66) C:\Windows\System32\TabSvc.dll
    19:12:47.0272 4280 TabletInputService - ok
    19:12:47.0304 4280 TapiSrv (884264ac597b690c5707c89723bb8e7b) C:\Windows\System32\tapisrv.dll
    19:12:47.0319 4280 TapiSrv - ok
    19:12:47.0335 4280 TBS (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
    19:12:47.0335 4280 TBS - ok
    19:12:47.0912 4280 Tcpip (f18f56efc0bfb9c87ba01c37b27f4da5) C:\Windows\system32\drivers\tcpip.sys
    19:12:47.0974 4280 Tcpip - ok
    19:12:48.0676 4280 TCPIP6 (f18f56efc0bfb9c87ba01c37b27f4da5) C:\Windows\system32\DRIVERS\tcpip.sys
    19:12:48.0708 4280 TCPIP6 - ok
    19:12:49.0020 4280 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
    19:12:49.0020 4280 tcpipreg - ok
    19:12:49.0051 4280 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
    19:12:49.0051 4280 TDPIPE - ok
    19:12:49.0066 4280 TDTCP (7518f7bcfd4b308abc9192bacaf6c970) C:\Windows\system32\drivers\tdtcp.sys
    19:12:49.0066 4280 TDTCP - ok
    19:12:49.0098 4280 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
    19:12:49.0098 4280 tdx - ok
    19:12:50.0034 4280 TeamViewer6 (a409a5c99c29328018e1e3dce9abdc36) C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe
    19:12:50.0158 4280 TeamViewer6 - ok
    19:12:50.0907 4280 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
    19:12:50.0923 4280 TermDD - ok
    19:12:51.0750 4280 TermService (0f05ec2887bfe197ad82a13287d2f404) C:\Windows\System32\termsrv.dll
    19:12:51.0796 4280 TermService - ok
    19:12:51.0828 4280 Themes (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
    19:12:51.0843 4280 Themes - ok
    19:12:51.0874 4280 THREADORDER (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
    19:12:51.0874 4280 THREADORDER - ok
    19:12:51.0937 4280 TrkWks (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
    19:12:51.0952 4280 TrkWks - ok
    19:12:52.0046 4280 Trufos (d5f502c6b2e4fa6b125c01448e7a01ab) C:\Windows\system32\DRIVERS\Trufos.sys
    19:12:52.0062 4280 Trufos - ok
    19:12:52.0124 4280 TrustedInstaller (840f7fb849f5887a49ba18c13b2da920) C:\Windows\servicing\TrustedInstaller.exe
    19:12:52.0140 4280 TrustedInstaller - ok
    19:12:52.0218 4280 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
    19:12:52.0233 4280 tssecsrv - ok
    19:12:52.0280 4280 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
    19:12:52.0280 4280 tunnel - ok
    19:12:52.0296 4280 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
    19:12:52.0296 4280 uagp35 - ok
    19:12:52.0327 4280 UBHelper (2e22c1fd397a5a9ffef55e9d1fc96c00) C:\Windows\system32\drivers\UBHelper.sys
    19:12:52.0327 4280 UBHelper - ok
    19:12:52.0374 4280 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
    19:12:52.0374 4280 udfs - ok
    19:12:52.0405 4280 UI0Detect (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
    19:12:52.0420 4280 UI0Detect - ok
    19:12:52.0436 4280 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
    19:12:52.0436 4280 uliagpkx - ok
    19:12:52.0452 4280 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
    19:12:52.0452 4280 umbus - ok
    19:12:52.0467 4280 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
    19:12:52.0467 4280 UmPass - ok
    19:12:52.0639 4280 Updater Service (f9ec9acd504d823d9b9ca98a4f8d3ca2) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
    19:12:52.0670 4280 Updater Service - ok
    19:12:52.0732 4280 upnphost (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
    19:12:52.0748 4280 upnphost - ok
    19:12:52.0810 4280 usbccgp (537a4e03d7103c12d42dfd8ffdb5bdc9) C:\Windows\system32\DRIVERS\usbccgp.sys
    19:12:52.0810 4280 usbccgp - ok
    19:12:52.0857 4280 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
    19:12:52.0857 4280 usbcir - ok
    19:12:52.0920 4280 usbehci (fbb21ebe49f6d560db37ac25fbc68e66) C:\Windows\system32\DRIVERS\usbehci.sys
    19:12:52.0920 4280 usbehci - ok
    19:12:52.0998 4280 usbfilter (2c780746dc44a28fe67004dc58173f05) C:\Windows\system32\DRIVERS\usbfilter.sys
    19:12:53.0013 4280 usbfilter - ok
    19:12:53.0091 4280 usbhub (6b7a8a99c4a459e73c286a6763ea24cc) C:\Windows\system32\DRIVERS\usbhub.sys
    19:12:53.0107 4280 usbhub - ok
    19:12:53.0138 4280 usbohci (8c88aa7617b4cbc2e4bed61d26b33a27) C:\Windows\system32\DRIVERS\usbohci.sys
    19:12:53.0138 4280 usbohci - ok
    19:12:53.0154 4280 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
    19:12:53.0169 4280 usbprint - ok
    19:12:53.0185 4280 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys
    19:12:53.0185 4280 usbscan - ok
    19:12:53.0232 4280 USBSTOR (f39983647bc1f3e6100778ddfe9dce29) C:\Windows\system32\DRIVERS\USBSTOR.SYS
    19:12:53.0247 4280 USBSTOR - ok
    19:12:53.0310 4280 usbuhci (0b5b3b2df3fd1709618acfa50b8392b0) C:\Windows\system32\drivers\usbuhci.sys
    19:12:53.0325 4280 usbuhci - ok
    19:12:53.0590 4280 usbvideo (7cb8c573c6e4a2714402cc0a36eab4fe) C:\Windows\system32\Drivers\usbvideo.sys
    19:12:53.0606 4280 usbvideo - ok
    19:12:53.0637 4280 UxSms (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
    19:12:53.0637 4280 UxSms - ok
    19:12:53.0715 4280 VaultSvc (156f6159457d0aa7e59b62681b56eb90) C:\Windows\system32\lsass.exe
    19:12:53.0715 4280 VaultSvc - ok
    19:12:53.0809 4280 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
    19:12:53.0809 4280 vdrvroot - ok
    19:12:53.0902 4280 vds (44d73e0bbc1d3c8981304ba15135c2f2) C:\Windows\System32\vds.exe
    19:12:53.0934 4280 vds - ok
    19:12:53.0965 4280 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
    19:12:53.0965 4280 vga - ok
    19:12:53.0980 4280 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
    19:12:53.0980 4280 VgaSave - ok
    19:12:53.0996 4280 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
    19:12:54.0012 4280 vhdmp - ok
    19:12:54.0012 4280 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
    19:12:54.0012 4280 viaide - ok
    19:12:54.0027 4280 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
    19:12:54.0043 4280 volmgr - ok
    19:12:54.0074 4280 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
    19:12:54.0074 4280 volmgrx - ok
    19:12:54.0121 4280 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
    19:12:54.0121 4280 volsnap - ok
    19:12:54.0152 4280 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
    19:12:54.0168 4280 vsmraid - ok
    19:12:54.0792 4280 VSS (787898bf9fb6d7bd87a36e2d95c899ba) C:\Windows\system32\vssvc.exe
    19:12:54.0870 4280 VSS - ok
    19:12:55.0400 4280 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
    19:12:55.0400 4280 vwifibus - ok
    19:12:55.0416 4280 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
    19:12:55.0431 4280 vwififlt - ok
    19:12:55.0478 4280 W32Time (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
    19:12:55.0494 4280 W32Time - ok
    19:12:55.0509 4280 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
    19:12:55.0509 4280 WacomPen - ok
    19:12:55.0540 4280 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
    19:12:55.0540 4280 WANARP - ok
    19:12:55.0556 4280 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
    19:12:55.0556 4280 Wanarpv6 - ok
    19:12:55.0790 4280 WatAdminSvc (3cec96de223e49eaae3651fcf8faea6c) C:\Windows\system32\Wat\WatAdminSvc.exe
    19:12:55.0821 4280 WatAdminSvc - ok
    19:12:56.0102 4280 wbengine (5ab1bb85bd8b5089cc5d64200dedae68) C:\Windows\system32\wbengine.exe
    19:12:56.0149 4280 wbengine - ok
    19:12:56.0648 4280 WbioSrvc (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
    19:12:56.0664 4280 WbioSrvc - ok
    19:12:56.0757 4280 wcncsvc (dd1bae8ebfc653824d29ccf8c9054d68) C:\Windows\System32\wcncsvc.dll
    19:12:56.0773 4280 wcncsvc - ok
    19:12:56.0804 4280 WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
    19:12:56.0820 4280 WcsPlugInService - ok
    19:12:57.0132 4280 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
    19:12:57.0132 4280 Wd - ok
    19:12:57.0397 4280 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
    19:12:57.0428 4280 Wdf01000 - ok
    19:12:57.0444 4280 WdiServiceHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
    19:12:57.0459 4280 WdiServiceHost - ok
    19:12:57.0459 4280 WdiSystemHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
    19:12:57.0459 4280 WdiSystemHost - ok
    19:12:57.0568 4280 WebClient (733006127f235be7c35354ebee7b9a7b) C:\Windows\System32\webclnt.dll
    19:12:57.0584 4280 WebClient - ok
    19:12:57.0646 4280 Wecsvc (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
    19:12:57.0678 4280 Wecsvc - ok
    19:12:57.0740 4280 wercplsupport (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
    19:12:57.0756 4280 wercplsupport - ok
    19:12:57.0771 4280 WerSvc (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
    19:12:57.0787 4280 WerSvc - ok
    19:12:57.0943 4280 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
    19:12:57.0943 4280 WfpLwf - ok <
    0
    1. Le resquilleur Messages postés 86 Statut Membre 2
       
      19:12:57.0943 4280 WfpLwf - ok
      19:12:57.0974 4280 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
      19:12:57.0974 4280 WIMMount - ok
      19:12:58.0021 4280 WinDefend - ok
      19:12:58.0036 4280 WinHttpAutoProxySvc - ok
      19:12:58.0286 4280 Winmgmt (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
      19:12:58.0302 4280 Winmgmt - ok
      19:12:59.0175 4280 WinRM (41fbb751936b387f9179e7f03a74fe29) C:\Windows\system32\WsmSvc.dll
      19:12:59.0300 4280 WinRM - ok
      19:12:59.0674 4280 WinUsb (817eaff5d38674edd7713b9dfb8e9791) C:\Windows\system32\DRIVERS\WinUSB.sys
      19:12:59.0674 4280 WinUsb - ok
      19:12:59.0862 4280 Wlansvc (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
      19:12:59.0924 4280 Wlansvc - ok
      19:13:00.0033 4280 wlcrasvc (06c8fa1cf39de6a735b54d906ba791c6) C:\Program Files\Windows Live\Mesh\wlcrasvc.exe
      19:13:00.0033 4280 wlcrasvc - ok
      19:13:00.0064 4280 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
      19:13:00.0080 4280 WmiAcpi - ok
      19:13:00.0423 4280 wmiApSrv (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
      19:13:00.0439 4280 wmiApSrv - ok
      19:13:00.0486 4280 WMPNetworkSvc - ok
      19:13:00.0595 4280 WPCSvc (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
      19:13:00.0610 4280 WPCSvc - ok
      19:13:00.0642 4280 WPDBusEnum (2e57ddf2880a7e52e76f41c7e96d327b) C:\Windows\system32\wpdbusenum.dll
      19:13:00.0642 4280 WPDBusEnum - ok
      19:13:00.0657 4280 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
      19:13:00.0657 4280 ws2ifsl - ok
      19:13:00.0704 4280 wscsvc (8f9f3969933c02da96eb0f84576db43e) C:\Windows\System32\wscsvc.dll
      19:13:00.0704 4280 wscsvc - ok
      19:13:00.0735 4280 WSDPrintDevice (8d918b1db190a4d9b1753a66fa8c96e8) C:\Windows\system32\DRIVERS\WSDPrint.sys
      19:13:00.0735 4280 WSDPrintDevice - ok
      19:13:00.0751 4280 WSearch - ok
      19:13:01.0422 4280 wuauserv (38340204a2d0228f1e87740fc5e554a7) C:\Windows\system32\wuaueng.dll
      19:13:01.0484 4280 wuauserv - ok
      19:13:01.0968 4280 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
      19:13:01.0968 4280 WudfPf - ok
      19:13:02.0030 4280 wudfsvc (b551d6637aa0e132c18ac6e504f7b79b) C:\Windows\System32\WUDFSvc.dll
      19:13:02.0046 4280 wudfsvc - ok
      19:13:02.0092 4280 WwanSvc (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
      19:13:02.0092 4280 WwanSvc - ok
      19:13:02.0139 4280 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0
      19:13:02.0217 4280 \Device\Harddisk0\DR0 - ok
      19:13:02.0233 4280 Boot (0x1200) (f184fffd5c7d9dc504e483bd73d239f9) \Device\Harddisk0\DR0\Partition0
      19:13:02.0233 4280 \Device\Harddisk0\DR0\Partition0 - ok
      19:13:02.0248 4280 Boot (0x1200) (2afdd0e7c8ae275a5205d7e60d26605d) \Device\Harddisk0\DR0\Partition1
      19:13:02.0264 4280 \Device\Harddisk0\DR0\Partition1 - ok
      19:13:02.0264 4280 ============================================================
      19:13:02.0264 4280 Scan finished
      19:13:02.0264 4280 ============================================================
      19:13:02.0280 0996 Detected object count: 0
      19:13:02.0280 0996 Actual detected object count: 0
      19:13:15.0072 2900 Deinitialize success
      0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    Est ce que tu utilises le PC en tant qu'administrateur ?

    ==========================
    Démarrage en Mode sans échec avec prise en charge réseau :
    Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
    Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
    puis tape entrée.
    Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
    (Si F8 ne marche pas utilise la touche F5)

    Dans ce mode tu prépares le rapport ZHPDiag demandé : <<< ICI >>> puis tu poste le rapport, merci

    @+

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  9. Le resquilleur Messages postés 86 Statut Membre 2
     
    Re,

    Oui, je suis bien en administrateur. J'ai suivi tes instructions, je n'ai pas eu de problème jusqu'au moment où j'ai lancé ZHPDiag. J'ai encore eu le même message d'erreur que précedemment.
    0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    * Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Personnalisation, copie-colle le texte en gras ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT
    nslookup www.google.fr /c


    ? Clique sur le bouton Analyse.
    ? Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.

    @+
    0
  11. Le resquilleur Messages postés 86 Statut Membre 2
     
    Le rapport vient. J'ai lancé l'analyse mais le PC a totalement planté avec un message d'erreur en anglais bleu sur fond noir. Il a redémarré. J'essaye de relancer l'analyse et je te dis quoi.
    0
  12. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    Avant d'utiliser ComboFix :

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

    * Télécharge Defogger (de jpshortstuff) sur ton Bureau
    * Lance le

    * Une fenêtre apparait : clique sur "Disable"

    * Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    ===================================================

    Attention, avant de commencer, lis attentivement la procédure

    ********************************************************

    /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

    * Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
    Voici Aide combofix

    * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


    *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

    ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
    (si il te propose de l'installer remets internet)

    ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    *Note : Le rapport se trouve également là : C:\ComboFix.txt

    @+
    0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    Télécharge AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

    2/
    * Lance Malwarebytes' Anti-Malware
    * Fais la mise à jour
    * Clique dans l'onglet "Recherche"
    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    * Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    * Clique sur OK puis "Afficher les résultats"
    *Vérifie que toutes les lignes sont cochées
    * Choisis l'option "Supprimer la sélection"
    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

    * Copie/colle le rapport dans le prochain message

    Remarque :
    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

    @+
    0
  14. Le resquilleur Messages postés 86 Statut Membre 2
     
    Bonsoir,

    Désolé pour l'attente mais je suis rentré il y a peu. J'ai le rapport de Adwcleaner (que j'ai fait ce matin) mais je n'ai pas le deuxième: j'ai essayé de lancer plusieurs fois l'analyse mais au bout de 10 min, le programme bloque et fait planter l'ordinateur.

    # AdwCleaner v1.605 - Rapport créé le 08/05/2012 à 09:49:30
    # Mis à jour le 05/05/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits)
    # Nom d'utilisateur : user - USER-PC
    # Exécuté depuis : C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B6XBRX3W\adwcleaner[1].exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
    Dossier Supprimé : C:\Program Files (x86)\DVDVideoSoftTB
    Dossier Supprimé : C:\Program Files (x86)\IncrediMail_MediaBar_2
    Dossier Supprimé : C:\Program Files (x86)\Yontoo Layers Runtime

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2661018
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\DVDVideoSoftTB
    Clé Supprimée : HKLM\SOFTWARE\IncrediMail_MediaBar_2
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar
    [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
    [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
    [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7600.16385

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v18.0.1025.168

    *************************

    AdwCleaner[S1].txt - [6762 octets] - [08/05/2012 09:49:30]

    ########## EOF - C:\AdwCleaner[S1].txt - [6890 octets] ##########
    0
  15. Le resquilleur Messages postés 86 Statut Membre 2
     
    Voici !

    RogueKiller V7.4.4 [08/05/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur: user [Droits d'admin]
    Mode: Recherche -- Date: 08/05/2012 19:44:19

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Entrees de registre: 2 ¤¤¤
    [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [NON CHARGE] ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    127.0.0.1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: Hitachi HTS545032B9A300 ATA Device +++++
    --- User ---
    [MBR] 78afc1f7fdce8475151fced719d3b86c
    [BSP] ca501030b48d85abf50a65d7e476fd94 : Windows Vista MBR Code
    Partition table:
    0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13000 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 26626048 | Size: 100 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 26830848 | Size: 292143 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[1].txt >>
    RKreport[1].txt
    0
  16. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    Démarrage en Mode sans échec avec prise en charge réseau :
    Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
    Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
    puis tape entrée.
    Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
    (Si F8 ne marche pas utilise la touche F5)

    Dans ce mode tu lances Malwarebytes puis tu postes le rapport, merci

    @+
    0
  17. Le resquilleur Messages postés 86 Statut Membre 2
     
    J'ai relancé plusieurs fois mais ça finit toujours par bugger ... :/
    0
  18. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Désinstalle ta version de mbam puis télécharge et installe le selon l'emplacement par défaut : https://www.malwarebytes.com/mwb-download/
    * Lance Malwarebytes' Anti-Malware en mode normal, s'il y'a un problème en mode sans échec avec prise en charge du réseau

    @+
    0
  19. Le resquilleur Messages postés 86 Statut Membre 2
     
    Toujours pas même en mode sans échec :/. Par contre, je viens de remarquer que cela bloque toujours au moment de l'analyse du même fichier.
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Est ce que tu peux me donner le nom de ce fichier ?
      0
    2. Le resquilleur Messages postés 86 Statut Membre 2
       
      Pas précisément car le PC redémarre à chaque fois après avoir planté mais je me souviens que c'est quelque chose comme C:/Windows/SoftwareDistribution/Download/deslettres et des chiffres. Faut-il que je relance l'analyse pour te donner le nom précis?
      0
    3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Attends je vais demander d'autres avis! :-)
      0
    4. Le resquilleur Messages postés 86 Statut Membre 2
       
      Ok, merci ! :) J'ai quand même relancé au cas où, ça a encore bloqué mais au lancement de l'analyse. Les anciennes s'ateient souvent bloqué au fichier que je t'ai nommé mais bon, je ne sais pas quoi penser. J'ai surtout l'impression que c'est l'analyse qui bloque tout car avant que je lance le programme, ça va plus ou moins bien sur l'ordi.
      0
    5. Le resquilleur Messages postés 86 Statut Membre 2
       
      étaient*
      0
  • 1
  • 2