Page détourné sur google + pb bitdefender

Résolu
Blandine_virus Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -  
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai vraiment besoin d'aide, j'ai de gros soucis avec mon pc,
Cela fait 2 jours que je tente de m'en sortir en suivant des process deja posté mais rien n'y fait. alors si quelqu'un pouvait s'occuper de mon cas je lui en serais grandemant reconnaissante.

Voila le problème, j'avais un virus du nom de live security platinium, je crois que je suis parvenue à m'en débarasser mais Malwarebyte a trouvé "trojan" qui infecte un fichier système, je ne sais pas si c'est lui qui détourne les pages internet vers ebay mais en tout cas je n'arrive pas à m'en débarasser... Je pense qu'il y a plusiseur problème.

J'ai lancé ZHPdiag voici le lien pour le rapport https://www.cjoint.com/?0HzllPQ38it

Merci

Blandine

A voir également:

23 réponses

Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,
1/
Télécharge TDSSKiller sur ton Bureau.

# Décompresse le (clic droit sur le fichier et extraire) sur le bureau.
# dans le dossier crée, déplacer le fichier TDSSKiller.exe pour le mettre sur le Bureau
# Faire un double clic sur TDSSKiller.exe pour le lancer.
# Cliquer sur Start scan pour lancer l'analyse,

# Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option Cure est sélectionnée,
# Si des objects suspects "Suspicious objects" ont été détectés, sur l'écran de demande de confirmation, laisser l'option sur Skip.
# Puis cliquer sur le bouton Continue.
# Attendre l'affichage du fichier rapport.
# Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage, cliquer sur le bouton Reboot computer.
<<<<<< AIDE : ICI >>>>>>

Envoyer en réponse le rapport de TDSSKiller

Note : Il se trouve aussi en C:\TDSSKiller.Version_Date_Heure_log.txt

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )




[MD5.00000000000000000000000000000000] [APT] [{6995E9B9-BA7C-468D-8894-7E837ECBFC11}] (...) -- c:\program files\mozilla firefox\firefox.exeered;alreadyoffered (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A7DF6D50-47A4-4B15-BE4F-108273705DF3}] (...) -- c:\program files\mozilla firefox\firefox.exeered;alreadyoffered (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C483DE52-EA97-40AF-899C-6D2A6950AFF2}] (...) -- C:\Users\Philou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FEC8GUJJ\ie6setup[1].exe (.not file.)
[HKCU\Software\FunkyEmoticons]
C:\Users\Philou\AppData\LocalLow\Kiwee Toolbar

EmptyCLSID





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.



_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Blandine_virus Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour votre aide,


Voici le rapport :
11:26:09.0131 3096 TDSS rootkit removing tool 2.8.8.0 Aug 24 2012 13:27:48
11:26:09.0380 3096 ============================================================
11:26:09.0380 3096 Current date / time: 2012/08/25 11:26:09.0380
11:26:09.0380 3096 SystemInfo:
11:26:09.0380 3096
11:26:09.0380 3096 OS Version: 6.0.6002 ServicePack: 2.0
11:26:09.0380 3096 Product type: Workstation
11:26:09.0380 3096 ComputerName: PC-DE-PHILOU
11:26:09.0380 3096 UserName: Philou
11:26:09.0380 3096 Windows directory: C:\Windows
11:26:09.0380 3096 System windows directory: C:\Windows
11:26:09.0380 3096 Processor architecture: Intel x86
11:26:09.0380 3096 Number of processors: 1
11:26:09.0380 3096 Page size: 0x1000
11:26:09.0380 3096 Boot type: Normal boot
11:26:09.0380 3096 ============================================================
11:26:10.0535 3096 Drive \Device\Harddisk0\DR0 - Size: 0x53D67B6000 (335.35 Gb), SectorSize: 0x200, Cylinders: 0xAB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
11:26:10.0535 3096 ============================================================
11:26:10.0535 3096 \Device\Harddisk0\DR0:
11:26:10.0535 3096 MBR partitions:
11:26:10.0535 3096 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1770800, BlocksNum 0x1B0D0000
11:26:10.0535 3096 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1C840800, BlocksNum 0xD672800
11:26:10.0535 3096 ============================================================
11:26:10.0566 3096 C: <-> \Device\Harddisk0\DR0\Partition1
11:26:10.0597 3096 D: <-> \Device\Harddisk0\DR0\Partition2
11:26:10.0613 3096 ============================================================
11:26:10.0613 3096 Initialize success
11:26:10.0613 3096 ============================================================
11:26:18.0069 2180 ============================================================
11:26:18.0069 2180 Scan started
11:26:18.0069 2180 Mode: Manual;
11:26:18.0069 2180 ============================================================
11:26:18.0865 2180 ================ Scan system memory ========================
11:26:18.0865 2180 System memory - ok
11:26:18.0865 2180 ================ Scan services =============================
11:26:19.0115 2180 [ 82B296AE1892FE3DBEE00C9CF92F8AC7 ] ACPI C:\Windows\system32\drivers\acpi.sys
11:26:19.0115 2180 ACPI - ok
11:26:19.0193 2180 [ 2EDC5BBAC6C651ECE337BDE8ED97C9FB ] adp94xx C:\Windows\system32\drivers\adp94xx.sys
11:26:19.0208 2180 adp94xx - ok
11:26:19.0239 2180 [ B84088CA3CDCA97DA44A984C6CE1CCAD ] adpahci C:\Windows\system32\drivers\adpahci.sys
11:26:19.0239 2180 adpahci - ok
11:26:19.0271 2180 [ 7880C67BCCC27C86FD05AA2AFB5EA469 ] adpu160m C:\Windows\system32\drivers\adpu160m.sys
11:26:19.0271 2180 adpu160m - ok
11:26:19.0302 2180 [ 9AE713F8E30EFC2ABCCD84904333DF4D ] adpu320 C:\Windows\system32\drivers\adpu320.sys
11:26:19.0302 2180 adpu320 - ok
11:26:19.0364 2180 [ 9D1FDA9E086BA64E3C93C9DE32461BCF ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
11:26:19.0364 2180 AeLookupSvc - ok
11:26:19.0442 2180 [ 3911B972B55FEA0478476B2E777B29FA ] AFD C:\Windows\system32\drivers\afd.sys
11:26:19.0442 2180 AFD - ok
11:26:19.0505 2180 [ EF23439CDD587F64C2C1B8825CEAD7D8 ] agp440 C:\Windows\system32\drivers\agp440.sys
11:26:19.0520 2180 agp440 - ok
11:26:19.0567 2180 [ AE1FDF7BF7BB6C6A70F67699D880592A ] aic78xx C:\Windows\system32\drivers\djsvs.sys
11:26:19.0567 2180 aic78xx - ok
11:26:19.0614 2180 [ A1545B731579895D8CC44FC0481C1192 ] ALG C:\Windows\System32\alg.exe
11:26:19.0614 2180 ALG - ok
11:26:19.0645 2180 [ 90395B64600EBB4552E26E178C94B2E4 ] aliide C:\Windows\system32\drivers\aliide.sys
11:26:19.0645 2180 aliide - ok
11:26:19.0676 2180 [ 2B13E304C9DFDFA5EB582F6A149FA2C7 ] amdagp C:\Windows\system32\drivers\amdagp.sys
11:26:19.0676 2180 amdagp - ok
11:26:19.0723 2180 [ 0577DF1D323FE75A739C787893D300EA ] amdide C:\Windows\system32\drivers\amdide.sys
11:26:19.0723 2180 amdide - ok
11:26:19.0739 2180 [ DC487885BCEF9F28EECE6FAC0E5DDFC5 ] AmdK7 C:\Windows\system32\drivers\amdk7.sys
11:26:19.0739 2180 AmdK7 - ok
11:26:19.0785 2180 [ 93AE7F7DD54AB986A6F1A1B37BE7442D ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
11:26:19.0785 2180 AmdK8 - ok
11:26:19.0848 2180 [ C6D704C7F0434DC791AAC37CAC4B6E14 ] Appinfo C:\Windows\System32\appinfo.dll
11:26:19.0848 2180 Appinfo - ok
11:26:19.0895 2180 [ 5F673180268BB1FDB69C99B6619FE379 ] arc C:\Windows\system32\drivers\arc.sys
11:26:19.0910 2180 arc - ok
11:26:19.0941 2180 [ 957F7540B5E7F602E44648C7DE5A1C05 ] arcsas C:\Windows\system32\drivers\arcsas.sys
11:26:19.0957 2180 arcsas - ok
11:26:20.0019 2180 [ 53B202ABEE6455406254444303E87BE1 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
11:26:20.0019 2180 AsyncMac - ok
11:26:20.0066 2180 [ 1F05B78AB91C9075565A9D8A4B880BC4 ] atapi C:\Windows\system32\drivers\atapi.sys
11:26:20.0066 2180 atapi - ok
11:26:20.0144 2180 [ A6DA06B5B56BE63B180C640E7BAAE42E ] Ati External Event Utility C:\Windows\system32\Ati2evxx.exe
11:26:20.0144 2180 Ati External Event Utility - ok
11:26:20.0285 2180 [ 83FEC60686E99D275DEFC3BFD4BA94AA ] atikmdag C:\Windows\system32\DRIVERS\atikmdag.sys
11:26:20.0316 2180 atikmdag - ok
11:26:20.0363 2180 [ A356E45E8432432C06981EA63A1E0FE8 ] AtiPcie C:\Windows\system32\DRIVERS\AtiPcie.sys
11:26:20.0363 2180 AtiPcie - ok
11:26:20.0425 2180 [ 68E2A1A0407A66CF50DA0300852424AB ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
11:26:20.0441 2180 AudioEndpointBuilder - ok
11:26:20.0441 2180 [ 68E2A1A0407A66CF50DA0300852424AB ] Audiosrv C:\Windows\System32\Audiosrv.dll
11:26:20.0456 2180 Audiosrv - ok
11:26:20.0534 2180 [ F0C0E213D6D811384A49981ADFF0B6C0 ] avc3 C:\Windows\system32\DRIVERS\avc3.sys
11:26:20.0565 2180 avc3 - ok
11:26:20.0597 2180 [ A64529781E5B9CC454666A33A24E3E1D ] avchv C:\Windows\system32\DRIVERS\avchv.sys
11:26:20.0597 2180 avchv - ok
11:26:20.0659 2180 [ 2BCE314A25E71298ADD6794BFBD66266 ] avckf C:\Windows\system32\DRIVERS\avckf.sys
11:26:20.0675 2180 avckf - ok
11:26:20.0768 2180 [ 5EF7AC38B4A7DC80860D7FFAFAC78C36 ] bdfsfltr C:\Windows\system32\DRIVERS\bdfsfltr.sys
11:26:20.0784 2180 bdfsfltr - ok
11:26:20.0877 2180 [ F7D825F7E47D8A7865F5D2156B1B7A24 ] bdftdif C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdftdif.sys
11:26:20.0893 2180 bdftdif - ok
11:26:20.0971 2180 [ E260C0079B5C1107B87E98F356292004 ] bdsandbox C:\Windows\system32\drivers\bdsandbox.sys
11:26:20.0971 2180 bdsandbox - ok
11:26:21.0143 2180 [ A9A33963C8358979827D1A75B20C0423 ] bdselfpr C:\Program Files\Bitdefender\Bitdefender 2012\bdselfpr.sys
11:26:21.0189 2180 bdselfpr - ok
11:26:21.0221 2180 [ 375CD0B9F433465EC6F50D4DF44E9448 ] BDVEDISK C:\Windows\system32\DRIVERS\bdvedisk.sys
11:26:21.0236 2180 BDVEDISK - ok
11:26:21.0314 2180 [ 67E506B75BD5326A3EC7B70BD014DFB6 ] Beep C:\Windows\system32\drivers\Beep.sys
11:26:21.0330 2180 Beep - ok
11:26:21.0345 2180 blbdrive - ok
11:26:21.0392 2180 [ 35F376253F687BDE63976CCB3F2108CA ] bowser C:\Windows\system32\DRIVERS\bowser.sys
11:26:21.0392 2180 bowser - ok
11:26:21.0455 2180 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\drivers\brfiltlo.sys
11:26:21.0455 2180 BrFiltLo - ok
11:26:21.0470 2180 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\drivers\brfiltup.sys
11:26:21.0470 2180 BrFiltUp - ok
11:26:21.0501 2180 [ A3629A0C4226F9E9C72FAAEEBC3AD33C ] Browser C:\Windows\System32\browser.dll
11:26:21.0517 2180 Browser - ok
11:26:21.0564 2180 [ B304E75CFF293029EDDF094246747113 ] Brserid C:\Windows\system32\drivers\brserid.sys
11:26:21.0564 2180 Brserid - ok
11:26:21.0579 2180 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\system32\drivers\brserwdm.sys
11:26:21.0595 2180 BrSerWdm - ok
11:26:21.0626 2180 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\system32\drivers\brusbmdm.sys
11:26:21.0626 2180 BrUsbMdm - ok
11:26:21.0642 2180 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\system32\drivers\brusbser.sys
11:26:21.0642 2180 BrUsbSer - ok
11:26:21.0704 2180 [ AD07C1EC6665B8B35741AB91200C6B68 ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys
11:26:21.0704 2180 BTHMODEM - ok
11:26:21.0860 2180 catchme - ok
11:26:21.0969 2180 [ 7ADD03E75BEB9E6DD102C3081D29840A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
11:26:21.0969 2180 cdfs - ok
11:26:22.0063 2180 [ 6B4BFFB9BECD728097024276430DB314 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
11:26:22.0063 2180 cdrom - ok
11:26:22.0125 2180 [ 312EC3E37A0A1F2006534913E37B4423 ] CertPropSvc C:\Windows\System32\certprop.dll
11:26:22.0125 2180 CertPropSvc - ok
11:26:22.0172 2180 [ DA8E0AFC7BAA226C538EF53AC2F90897 ] circlass C:\Windows\system32\drivers\circlass.sys
11:26:22.0172 2180 circlass - ok
11:26:22.0219 2180 [ D7659D3B5B92C31E84E53C1431F35132 ] CLFS C:\Windows\system32\CLFS.sys
11:26:22.0219 2180 CLFS - ok
11:26:22.0281 2180 [ 8EE772032E2FE80A924F3B8DD5082194 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
11:26:22.0281 2180 clr_optimization_v2.0.50727_32 - ok
11:26:22.0375 2180 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
11:26:22.0375 2180 clr_optimization_v4.0.30319_32 - ok
11:26:22.0406 2180 [ 45201046C776FFDAF3FC8A0029C581C8 ] cmdide C:\Windows\system32\drivers\cmdide.sys
11:26:22.0406 2180 cmdide - ok
11:26:22.0453 2180 [ 82B8C91D327CFECF76CB58716F7D4997 ] Compbatt C:\Windows\system32\drivers\compbatt.sys
11:26:22.0453 2180 Compbatt - ok
11:26:22.0547 2180 COMSysApp - ok
11:26:22.0578 2180 [ 2A213AE086BBEC5E937553C7D9A2B22C ] crcdisk C:\Windows\system32\drivers\crcdisk.sys
11:26:22.0578 2180 crcdisk - ok
11:26:22.0609 2180 [ 22A7F883508176489F559EE745B5BF5D ] Crusoe C:\Windows\system32\drivers\crusoe.sys
11:26:22.0625 2180 Crusoe - ok
11:26:22.0671 2180 [ 75C6A297E364014840B48ECCD7525E30 ] CryptSvc C:\Windows\system32\cryptsvc.dll
11:26:22.0671 2180 CryptSvc - ok
11:26:22.0749 2180 [ 3B5B4D53FEC14F7476CA29A20CC31AC9 ] DcomLaunch C:\Windows\system32\rpcss.dll
11:26:22.0749 2180 DcomLaunch - ok
11:26:22.0796 2180 [ 622C41A07CA7E6DD91770F50D532CB6C ] DfsC C:\Windows\system32\Drivers\dfsc.sys
11:26:22.0796 2180 DfsC - ok
11:26:22.0905 2180 [ 2CC3DCFB533A1035B13DCAB6160AB38B ] DFSR C:\Windows\system32\DFSR.exe
11:26:22.0968 2180 DFSR - ok
11:26:23.0046 2180 [ 9028559C132146FB75EB7ACF384B086A ] Dhcp C:\Windows\System32\dhcpcsvc.dll
11:26:23.0061 2180 Dhcp - ok
11:26:23.0108 2180 [ 5D4AEFC3386920236A548271F8F1AF6A ] disk C:\Windows\system32\drivers\disk.sys
11:26:23.0108 2180 disk - ok
11:26:23.0171 2180 [ 57D762F6F5974AF0DA2BE88A3349BAAA ] Dnscache C:\Windows\System32\dnsrslvr.dll
11:26:23.0171 2180 Dnscache - ok
11:26:23.0202 2180 [ 324FD74686B1EF5E7C19A8AF49E748F6 ] dot3svc C:\Windows\System32\dot3svc.dll
11:26:23.0202 2180 dot3svc - ok
11:26:23.0264 2180 [ A622E888F8AA2F6B49E9BC466F0E5DEF ] DPS C:\Windows\system32\dps.dll
11:26:23.0264 2180 DPS - ok
11:26:23.0311 2180 [ 97FEF831AB90BEE128C9AF390E243F80 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
11:26:23.0311 2180 drmkaud - ok
11:26:23.0358 2180 [ C68AC676B0EF30CFBB1080ADCE49EB1F ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
11:26:23.0405 2180 DXGKrnl - ok
11:26:23.0467 2180 [ F88FB26547FD2CE6D0A5AF2985892C48 ] E1G60 C:\Windows\system32\DRIVERS\E1G60I32.sys
11:26:23.0467 2180 E1G60 - ok
11:26:23.0498 2180 [ C0B95E40D85CD807D614E264248A45B9 ] EapHost C:\Windows\System32\eapsvc.dll
11:26:23.0498 2180 EapHost - ok
11:26:23.0561 2180 [ 7F64EA048DCFAC7ACF8B4D7B4E6FE371 ] Ecache C:\Windows\system32\drivers\ecache.sys
11:26:23.0561 2180 Ecache - ok
11:26:23.0607 2180 [ 9BE3744D295A7701EB425332014F0797 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
11:26:23.0623 2180 ehRecvr - ok
11:26:23.0654 2180 [ AD1870C8E5D6DD340C829E6074BF3C3F ] ehSched C:\Windows\ehome\ehsched.exe
11:26:23.0654 2180 ehSched - ok
11:26:23.0732 2180 [ C27C4EE8926E74AA72EFCAB24C5242C3 ] ehstart C:\Windows\ehome\ehstart.dll
11:26:23.0732 2180 ehstart - ok
11:26:23.0795 2180 [ E8F3F21A71720C84BCF423B80028359F ] elxstor C:\Windows\system32\drivers\elxstor.sys
11:26:23.0810 2180 elxstor - ok
11:26:23.0857 2180 [ 4E6B23DFC917EA39306B529B773950F4 ] EMDMgmt C:\Windows\system32\emdmgmt.dll
11:26:23.0857 2180 EMDMgmt - ok
11:26:23.0919 2180 [ 67058C46504BC12D821F38CF99B7B28F ] EventSystem C:\Windows\system32\es.dll
11:26:23.0919 2180 EventSystem - ok
11:26:23.0982 2180 [ 22B408651F9123527BCEE54B4F6C5CAE ] exfat C:\Windows\system32\drivers\exfat.sys
11:26:23.0997 2180 exfat - ok
11:26:24.0029 2180 [ 1E9B9A70D332103C52995E957DC09EF8 ] fastfat C:\Windows\system32\drivers\fastfat.sys
11:26:24.0029 2180 fastfat - ok
11:26:24.0060 2180 [ 63BDADA84951B9C03E641800E176898A ] fdc C:\Windows\system32\DRIVERS\fdc.sys
11:26:24.0060 2180 fdc - ok
11:26:24.0107 2180 [ 6629B5F0E98151F4AFDD87567EA32BA3 ] fdPHost C:\Windows\system32\fdPHost.dll
11:26:24.0107 2180 fdPHost - ok
11:26:24.0153 2180 [ 89ED56DCE8E47AF40892778A5BD31FD2 ] FDResPub C:\Windows\system32\fdrespub.dll
11:26:24.0169 2180 FDResPub - ok
11:26:24.0231 2180 [ A8C0139A884861E3AAE9CFE73B208A9F ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
11:26:24.0231 2180 FileInfo - ok
11:26:24.0278 2180 [ 0AE429A696AECBC5970E3CF2C62635AE ] Filetrace C:\Windows\system32\drivers\filetrace.sys
11:26:24.0278 2180 Filetrace - ok
11:26:24.0294 2180 [ 6603957EFF5EC62D25075EA8AC27DE68 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
11:26:24.0294 2180 flpydisk - ok
11:26:24.0372 2180 [ 01334F9EA68E6877C4EF05D3EA8ABB05 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
11:26:24.0372 2180 FltMgr - ok
11:26:24.0481 2180 [ 8CE364388C8ECA59B14B539179276D44 ] FontCache C:\Windows\system32\FntCache.dll
11:26:24.0497 2180 FontCache - ok
11:26:24.0606 2180 [ C7FBDD1ED42F82BFA35167A5C9803EA3 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
11:26:24.0637 2180 FontCache3.0.0.0 - ok
11:26:24.0668 2180 [ B972A66758577E0BFD1DE0F91AAA27B5 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
11:26:24.0668 2180 Fs_Rec - ok
11:26:24.0699 2180 [ 4E1CD0A45C50A8882616CAE5BF82F3C5 ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys
11:26:24.0699 2180 gagp30kx - ok
11:26:24.0762 2180 [ CD5D0AEEE35DFD4E986A5AA1500A6E66 ] gpsvc C:\Windows\System32\gpsvc.dll
11:26:24.0793 2180 gpsvc - ok
11:26:24.0902 2180 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe
11:26:24.0902 2180 gupdate - ok
11:26:24.0965 2180 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
11:26:24.0965 2180 gupdatem - ok
11:26:25.0043 2180 [ CB04C744BE0A61B1D648FAED182C3B59 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
11:26:25.0043 2180 HdAudAddService - ok
11:26:25.0105 2180 [ 062452B7FFD68C8C042A6261FE8DFF4A ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys
11:26:25.0105 2180 HDAudBus - ok
11:26:25.0152 2180 [ 1338520E78D90154ED6BE8F84DE5FCEB ] HidBth C:\Windows\system32\drivers\hidbth.sys
11:26:25.0152 2180 HidBth - ok
11:26:25.0183 2180 [ FF3160C3A2445128C5A6D9B076DA519E ] HidIr C:\Windows\system32\drivers\hidir.sys
11:26:25.0183 2180 HidIr - ok
11:26:25.0214 2180 [ 84067081F3318162797385E11A8F0582 ] hidserv C:\Windows\System32\hidserv.dll
11:26:25.0214 2180 hidserv - ok
11:26:25.0261 2180 [ CCA4B519B17E23A00B826C55716809CC ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
11:26:25.0261 2180 HidUsb - ok
11:26:25.0292 2180 [ D8AD255B37DA92434C26E4876DB7D418 ] hkmsvc C:\Windows\system32\kmsvc.dll
11:26:25.0308 2180 hkmsvc - ok
11:26:25.0339 2180 [ DF353B401001246853763C4B7AAA6F50 ] HpCISSs C:\Windows\system32\drivers\hpcisss.sys
11:26:25.0339 2180 HpCISSs - ok
11:26:25.0401 2180 [ F870AA3E254628EBEAFE754108D664DE ] HTTP C:\Windows\system32\drivers\HTTP.sys
11:26:25.0401 2180 HTTP - ok
11:26:25.0448 2180 [ 324C2152FF2C61ABAE92D09F3CCA4D63 ] i2omp C:\Windows\system32\drivers\i2omp.sys
11:26:25.0448 2180 i2omp - ok
11:26:25.0511 2180 [ 22D56C8184586B7A1F6FA60BE5F5A2BD ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
11:26:25.0511 2180 i8042prt - ok
11:26:25.0542 2180 [ 2358C53F30CB9DCD1D3843C4E2F299B2 ] iaStor C:\Windows\system32\drivers\iastor.sys
11:26:25.0542 2180 iaStor - ok
11:26:25.0604 2180 [ C957BF4B5D80B46C5017BF0101E6C906 ] iaStorV C:\Windows\system32\drivers\iastorv.sys
11:26:25.0635 2180 iaStorV - ok
11:26:25.0713 2180 [ 98477B08E61945F974ED9FDC4CB6BDAB ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
11:26:25.0760 2180 idsvc - ok
11:26:25.0776 2180 [ 2D077BF86E843F901D8DB709C95B49A5 ] iirsp C:\Windows\system32\drivers\iirsp.sys
11:26:25.0776 2180 iirsp - ok
11:26:25.0823 2180 [ 9908D8A397B76CD8D31D0D383C5773C9 ] IKEEXT C:\Windows\System32\ikeext.dll
11:26:25.0823 2180 IKEEXT - ok
11:26:25.0932 2180 [ 0F16D98C3AF2138FABFA20ADDE4E01FE ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHDA.sys
11:26:25.0994 2180 IntcAzAudAddService - ok
11:26:26.0057 2180 [ 97469037714070E45194ED318D636401 ] intelide C:\Windows\system32\drivers\intelide.sys
11:26:26.0057 2180 intelide - ok
11:26:26.0072 2180 [ CE44CC04262F28216DD4341E9E36A16F ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
11:26:26.0088 2180 intelppm - ok
11:26:26.0135 2180 [ 9AC218C6E6105477484C6FDBE7D409A4 ] IPBusEnum C:\Windows\system32\ipbusenum.dll
11:26:26.0135 2180 IPBusEnum - ok
11:26:26.0166 2180 [ 62C265C38769B864CB25B4BCF62DF6C3 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
11:26:26.0166 2180 IpFilterDriver - ok
11:26:26.0181 2180 IpInIp - ok
11:26:26.0197 2180 [ 40F34F8ABA2A015D780E4B09138B6C17 ] IPMIDRV C:\Windows\system32\drivers\ipmidrv.sys
11:26:26.0197 2180 IPMIDRV - ok
11:26:26.0244 2180 [ 8793643A67B42CEC66490B2A0CF92D68 ] IPNAT C:\Windows\system32\DRIVERS\ipnat.sys
11:26:26.0244 2180 IPNAT - ok
11:26:26.0275 2180 [ 109C0DFB82C3632FBD11949B73AEEAC9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
11:26:26.0275 2180 IRENUM - ok
11:26:26.0322 2180 [ 350FCA7E73CF65BCEF43FAE1E4E91293 ] isapnp C:\Windows\system32\drivers\isapnp.sys
11:26:26.0322 2180 isapnp - ok
11:26:26.0400 2180 [ 232FA340531D940AAC623B121A595034 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys
11:26:26.0400 2180 iScsiPrt - ok
11:26:26.0431 2180 [ BCED60D16156E428F8DF8CF27B0DF150 ] iteatapi C:\Windows\system32\drivers\iteatapi.sys
11:26:26.0431 2180 iteatapi - ok
11:26:26.0462 2180 [ 06FA654504A498C30ADCA8BEC4E87E7E ] iteraid C:\Windows\system32\drivers\iteraid.sys
11:26:26.0478 2180 iteraid - ok
11:26:26.0556 2180 [ C1632FE31D1824A43DEA29725312E3FA ] JRAID C:\Windows\system32\drivers\jraid.sys
11:26:26.0556 2180 JRAID - ok
11:26:26.0603 2180 [ 37605E0A8CF00CBBA538E753E4344C6E ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
11:26:26.0603 2180 kbdclass - ok
11:26:26.0618 2180 [ EDE59EC70E25C24581ADD1FBEC7325F7 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys
11:26:26.0618 2180 kbdhid - ok
11:26:26.0649 2180 [ A3E186B4B935905B829219502557314E ] KeyIso C:\Windows\system32\lsass.exe
11:26:26.0665 2180 KeyIso - ok
11:26:26.0712 2180 [ 4A1445EFA932A3BAF5BDB02D7131EE20 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
11:26:26.0743 2180 KSecDD - ok
11:26:26.0837 2180 [ 8078F8F8F7A79E2E6B494523A828C585 ] KtmRm C:\Windows\system32\msdtckrm.dll
11:26:26.0852 2180 KtmRm - ok
11:26:26.0899 2180 [ 1BF5EEBFD518DD7298434D8C862F825D ] LanmanServer C:\Windows\System32\srvsvc.dll
11:26:26.0899 2180 LanmanServer - ok
11:26:26.0961 2180 [ 1DB69705B695B987082C8BAEC0C6B34F ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
11:26:26.0977 2180 LanmanWorkstation - ok
11:26:27.0024 2180 [ D1C5883087A0C3F1344D9D55A44901F6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
11:26:27.0024 2180 lltdio - ok
11:26:27.0055 2180 [ 2D5A428872F1442631D0959A34ABFF63 ] lltdsvc C:\Windows\System32\lltdsvc.dll
11:26:27.0055 2180 lltdsvc - ok
11:26:27.0117 2180 [ 35D40113E4A5B961B6CE5C5857702518 ] lmhosts C:\Windows\System32\lmhsvc.dll
11:26:27.0117 2180 lmhosts - ok
11:26:27.0149 2180 [ A2262FB9F28935E862B4DB46438C80D2 ] LSI_FC C:\Windows\system32\drivers\lsi_fc.sys
11:26:27.0149 2180 LSI_FC - ok
11:26:27.0180 2180 [ 30D73327D390F72A62F32C103DAF1D6D ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys
11:26:27.0180 2180 LSI_SAS - ok
11:26:27.0227 2180 [ E1E36FEFD45849A95F1AB81DE0159FE3 ] LSI_SCSI C:\Windows\system32\drivers\lsi_scsi.sys
11:26:27.0227 2180 LSI_SCSI - ok
11:26:27.0258 2180 [ 8F5C7426567798E62A3B3614965D62CC ] luafv C:\Windows\system32\drivers\luafv.sys
11:26:27.0258 2180 luafv - ok
11:26:27.0305 2180 [ AEF9BABB8A506BC4CE0451A64AADED46 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
11:26:27.0320 2180 Mcx2Svc - ok
11:26:27.0367 2180 [ D153B14FC6598EAE8422A2037553ADCE ] megasas C:\Windows\system32\drivers\megasas.sys
11:26:27.0367 2180 megasas - ok
11:26:27.0414 2180 [ 1076FFCFFAAE8385FD62DFCB25AC4708 ] MMCSS C:\Windows\system32\mmcss.dll
11:26:27.0414 2180 MMCSS - ok
11:26:27.0429 2180 [ E13B5EA0F51BA5B1512EC671393D09BA ] Modem C:\Windows\system32\drivers\modem.sys
11:26:27.0429 2180 Modem - ok
11:26:27.0507 2180 [ 0A9BB33B56E294F686ABB7C1E4E2D8A8 ] monitor C:\Windows\system32\DRIVERS\monitor.sys
11:26:27.0507 2180 monitor - ok
11:26:27.0539 2180 [ 5BF6A1326A335C5298477754A506D263 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
11:26:27.0554 2180 mouclass - ok
11:26:27.0585 2180 [ 93B8D4869E12CFBE663915502900876F ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
11:26:27.0585 2180 mouhid - ok
11:26:27.0617 2180 [ BDAFC88AA6B92F7842416EA6A48E1600 ] MountMgr C:\Windows\system32\drivers\mountmgr.sys
11:26:27.0617 2180 MountMgr - ok
11:26:27.0663 2180 [ 583A41F26278D9E0EA548163D6139397 ] mpio C:\Windows\system32\drivers\mpio.sys
11:26:27.0663 2180 mpio - ok
11:26:27.0726 2180 [ 22241FEBA9B2DEFA669C8CB0A8DD7D2E ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
11:26:27.0741 2180 mpsdrv - ok
11:26:27.0757 2180 [ 4FBBB70D30FD20EC51F80061703B001E ] Mraid35x C:\Windows\system32\drivers\mraid35x.sys
11:26:27.0757 2180 Mraid35x - ok
11:26:27.0819 2180 [ 82CEA0395524AACFEB58BA1448E8325C ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
11:26:27.0819 2180 MRxDAV - ok
11:26:27.0882 2180 [ 1E94971C4B446AB2290DEB71D01CF0C2 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
11:26:27.0882 2180 mrxsmb - ok
11:26:27.0929 2180 [ 4FCCB34D793B116423209C0F8B7A3B03 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
11:26:27.0929 2180 mrxsmb10 - ok
11:26:27.0960 2180 [ C3CB1B40AD4A0124D617A1199B0B9D7C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
11:26:27.0960 2180 mrxsmb20 - ok
11:26:27.0975 2180 [ 742AED7939E734C36B7E8D6228CE26B7 ] msahci C:\Windows\system32\drivers\msahci.sys
11:26:27.0991 2180 msahci - ok
11:26:28.0069 2180 [ 641199534871783DD74138FE0BCFDAE7 ] MSCamSvc C:\Program Files\Microsoft LifeCam\MSCamS32.exe
11:26:28.0069 2180 MSCamSvc - ok
11:26:28.0100 2180 [ 3FC82A2AE4CC149165A94699183D3028 ] msdsm C:\Windows\system32\drivers\msdsm.sys
11:26:28.0100 2180 msdsm - ok
11:26:28.0163 2180 [ FD7520CC3A80C5FC8C48852BB24C6DED ] MSDTC C:\Windows\System32\msdtc.exe
11:26:28.0163 2180 MSDTC - ok
11:26:28.0225 2180 [ A9927F4A46B816C92F461ACB90CF8515 ] Msfs C:\Windows\system32\drivers\Msfs.sys
11:26:28.0241 2180 Msfs - ok
11:26:28.0272 2180 [ 0F400E306F385C56317357D6DEA56F62 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
11:26:28.0272 2180 msisadrv - ok
11:26:28.0334 2180 [ 85466C0757A23D9A9AECDC0755203CB2 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
11:26:28.0334 2180 MSiSCSI - ok
11:26:28.0365 2180 msiserver - ok
11:26:28.0397 2180 [ D8C63D34D9C9E56C059E24EC7185CC07 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
11:26:28.0397 2180 MSKSSRV - ok
11:26:28.0428 2180 [ 1D373C90D62DDB641D50E55B9E78D65E ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
11:26:28.0428 2180 MSPCLOCK - ok
11:26:28.0475 2180 [ B572DA05BF4E098D4BBA3A4734FB505B ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
11:26:28.0475 2180 MSPQM - ok
11:26:28.0553 2180 [ B49456D70555DE905C311BCDA6EC6ADB ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
11:26:28.0568 2180 MsRPC - ok
11:26:28.0599 2180 [ E384487CB84BE41D09711C30CA79646C ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys
11:26:28.0599 2180 mssmbios - ok
11:26:28.0631 2180 [ 7199C1EEC1E4993CAF96B8C0A26BD58A ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
11:26:28.0631 2180 MSTEE - ok
11:26:28.0662 2180 [ 6A57B5733D4CB702C8EA4542E836B96C ] Mup C:\Windows\system32\Drivers\mup.sys
11:26:28.0662 2180 Mup - ok
11:26:28.0755 2180 [ E4EAF0C5C1B41B5C83386CF212CA9584 ] napagent C:\Windows\system32\qagentRT.dll
11:26:28.0771 2180 napagent - ok
11:26:28.0849 2180 [ 85C44FDFF9CF7E72A40DCB7EC06A4416 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
11:26:28.0849 2180 NativeWifiP - ok
11:26:28.0896 2180 [ 1357274D1883F68300AEADD15D7BBB42 ] NDIS C:\Windows\system32\drivers\ndis.sys
11:26:28.0911 2180 NDIS - ok
11:26:28.0943 2180 [ 0E186E90404980569FB449BA7519AE61 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
11:26:28.0943 2180 NdisTapi - ok
11:26:28.0958 2180 [ D6973AA34C4D5D76C0430B181C3CD389 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
11:26:28.0958 2180 Ndisuio - ok
11:26:28.0989 2180 [ 818F648618AE34F729FDB47EC68345C3 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
11:26:29.0005 2180 NdisWan - ok
11:26:29.0021 2180 [ 71DAB552B41936358F3B541AE5997FB3 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
11:26:29.0021 2180 NDProxy - ok
11:26:29.0052 2180 [ BCD093A5A6777CF626434568DC7DBA78 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
11:26:29.0052 2180 NetBIOS - ok
11:26:29.0114 2180 [ ECD64230A59CBD93C85F1CD1CAB9F3F6 ] netbt C:\Windows\system32\DRIVERS\netbt.sys
11:26:29.0114 2180 netbt - ok
11:26:29.0161 2180 [ A3E186B4B935905B829219502557314E ] Netlogon C:\Windows\system32\lsass.exe
11:26:29.0161 2180 Netlogon - ok
11:26:29.0255 2180 [ C8052711DAECC48B982434C5116CA401 ] Netman C:\Windows\System32\netman.dll
11:26:29.0270 2180 Netman - ok
11:26:29.0317 2180 [ 2EF3BBE22E5A5ACD1428EE387A0D0172 ] netprofm C:\Windows\System32\netprofm.dll
11:26:29.0317 2180 netprofm - ok
11:26:29.0348 2180 [ D6C4E4A39A36029AC0813D476FBD0248 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
11:26:29.0364 2180 NetTcpPortSharing - ok
11:26:29.0395 2180 [ 2E7FB731D4790A1BC6270ACCEFACB36E ] nfrd960 C:\Windows\system32\drivers\nfrd960.sys
11:26:29.0395 2180 nfrd960 - ok
11:26:29.0426 2180 [ 2997B15415F9BBE05B5A4C1C85E0C6A2 ] NlaSvc C:\Windows\System32\nlasvc.dll
11:26:29.0426 2180 NlaSvc - ok
11:26:29.0520 2180 [ 7B273501C59D52978B761F82BEBADB06 ] NMIndexingService C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
11:26:29.0551 2180 NMIndexingService - ok
11:26:29.0582 2180 [ D36F239D7CCE1931598E8FB90A0DBC26 ] Npfs C:\Windows\system32\drivers\Npfs.sys
11:26:29.0582 2180 Npfs - ok
11:26:29.0613 2180 [ 8BB86F0C7EEA2BDED6FE095D0B4CA9BD ] nsi C:\Windows\system32\nsisvc.dll
11:26:29.0629 2180 nsi - ok
11:26:29.0660 2180 [ 609773E344A97410CE4EBF74A8914FCF ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
11:26:29.0660 2180 nsiproxy - ok
11:26:29.0832 2180 [ 6A4A98CEE84CF9E99564510DDA4BAA47 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
11:26:29.0847 2180 Ntfs - ok
11:26:29.0910 2180 [ E875C093AEC0C978A90F30C9E0DFBB72 ] ntrigdigi C:\Windows\system32\drivers\ntrigdigi.sys
11:26:29.0910 2180 ntrigdigi - ok
11:26:29.0925 2180 [ C5DBBCDA07D780BDA9B685DF333BB41E ] Null C:\Windows\system32\drivers\Null.sys
11:26:29.0925 2180 Null - ok
11:26:29.0957 2180 [ E69E946F80C1C31C53003BFBF50CBB7C ] nvraid C:\Windows\system32\drivers\nvraid.sys
11:26:29.0957 2180 nvraid - ok
11:26:29.0988 2180 [ ED399014A8029DE02BA5AE01DA8CC9EE ] nvrd32 C:\Windows\system32\drivers\nvrd32.sys
11:26:29.0988 2180 nvrd32 - ok
11:26:30.0019 2180 [ 9E0BA19A28C498A6D323D065DB76DFFC ] nvstor C:\Windows\system32\drivers\nvstor.sys
11:26:30.0019 2180 nvstor - ok
11:26:30.0050 2180 [ 703E3A7093B0FAC0EEBADBB8E931ECAF ] nvstor32 C:\Windows\system32\drivers\nvstor32.sys
11:26:30.0050 2180 nvstor32 - ok
11:26:30.0081 2180 [ 07C186427EB8FCC3D8D7927187F260F7 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
11:26:30.0081 2180 nv_agp - ok
11:26:30.0097 2180 NwlnkFlt - ok
11:26:30.0113 2180 NwlnkFwd - ok
11:26:30.0191 2180 [ 6F310E890D46E246E0E261A63D9B36B4 ] ohci1394 C:\Windows\system32\DRIVERS\ohci1394.sys
11:26:30.0191 2180 ohci1394 - ok
11:26:30.0347 2180 [ 9CE96336B85894C4BD64383A8D421E3A ] Orange update Core Service C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe
11:26:30.0362 2180 Orange update Core Service - ok
11:26:30.0456 2180 [ 0C8E8E61AD1EB0B250B846712C917506 ] p2pimsvc C:\Windows\system32\p2psvc.dll
11:26:30.0487 2180 p2pimsvc - ok
11:26:30.0518 2180 [ 0C8E8E61AD1EB0B250B846712C917506 ] p2psvc C:\Windows\system32\p2psvc.dll
11:26:30.0534 2180 p2psvc - ok
11:26:30.0581 2180 [ 0FA9B5055484649D63C303FE404E5F4D ] Parport C:\Windows\system32\drivers\parport.sys
11:26:30.0581 2180 Parport - ok
11:26:30.0627 2180 [ B9C2B89F08670E159F7181891E449CD9 ] partmgr C:\Windows\system32\drivers\partmgr.sys
11:26:30.0627 2180 partmgr - ok
11:26:30.0674 2180 [ 4F9A6A8A31413180D0FCB279AD5D8112 ] Parvdm C:\Windows\system32\drivers\parvdm.sys
11:26:30.0674 2180 Parvdm - ok
11:26:30.0721 2180 [ 1BF91F352D746AD7469FA71783B5FAE8 ] PCAMp50 C:\Windows\system32\Drivers\PCAMp50.sys
11:26:30.0721 2180 PCAMp50 - ok
11:26:30.0752 2180 [ 1961590AA191B6B7DCF18A6A693AF7B8 ] PCASp50 C:\Windows\system32\Drivers\PCASp50.sys
11:26:30.0752 2180 PCASp50 - ok
11:26:30.0783 2180 [ C6276AD11F4BB49B58AA1ED88537F14A ] PcaSvc C:\Windows\System32\pcasvc.dll
11:26:30.0783 2180 PcaSvc - ok
11:26:30.0830 2180 [ 941DC1D19E7E8620F40BBC206981EFDB ] pci C:\Windows\system32\drivers\pci.sys
11:26:30.0830 2180 pci - ok
11:26:30.0877 2180 [ 1636D43F10416AEB483BC6001097B26C ] pciide C:\Windows\system32\drivers\pciide.sys
11:26:30.0877 2180 pciide - ok
11:26:30.0908 2180 [ E6F3FB1B86AA519E7698AD05E58B04E5 ] pcmcia C:\Windows\system32\drivers\pcmcia.sys
11:26:30.0908 2180 pcmcia - ok
11:26:30.0955 2180 [ 6349F6ED9C623B44B52EA3C63C831A92 ] PEAUTH C:\Windows\system32\drivers\peauth.sys
11:26:31.0002 2180 PEAUTH - ok
11:26:31.0080 2180 [ B1689DF169143F57053F795390C99DB3 ] pla C:\Windows\system32\pla.dll
11:26:31.0127 2180 pla - ok
11:26:31.0189 2180 [ C5E7F8A996EC0A82D508FD9064A5569E ] PlugPlay C:\Windows\system32\umpnpmgr.dll
11:26:31.0189 2180 PlugPlay - ok
11:26:31.0220 2180 [ 0C8E8E61AD1EB0B250B846712C917506 ] PNRPAutoReg C:\Windows\system32\p2psvc.dll
11:26:31.0236 2180 PNRPAutoReg - ok
11:26:31.0267 2180 [ 0C8E8E61AD1EB0B250B846712C917506 ] PNRPsvc C:\Windows\system32\p2psvc.dll
11:26:31.0267 2180 PNRPsvc - ok
11:26:31.0298 2180 [ D0494460421A03CD5225CCA0059AA146 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
11:26:31.0314 2180 PolicyAgent - ok
11:26:31.0361 2180 [ ECFFFAEC0C1ECD8DBC77F39070EA1DB1 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
11:26:31.0361 2180 PptpMiniport - ok
11:26:31.0407 2180 [ 0E3CEF5D28B40CF273281D620C50700A ] Processor C:\Windows\system32\drivers\processr.sys
11:26:31.0407 2180 Processor - ok
11:26:31.0423 2180 [ 0508FAA222D28835310B7BFCA7A77346 ] ProfSvc C:\Windows\system32\profsvc.dll
11:26:31.0423 2180 ProfSvc - ok
11:26:31.0454 2180 [ A3E186B4B935905B829219502557314E ] ProtectedStorage C:\Windows\system32\lsass.exe
11:26:31.0454 2180 ProtectedStorage - ok
11:26:31.0501 2180 [ 99514FAA8DF93D34B5589187DB3AA0BA ] PSched C:\Windows\system32\DRIVERS\pacer.sys
11:26:31.0517 2180 PSched - ok
11:26:31.0579 2180 [ CCDAC889326317792480C0A67156A1EC ] ql2300 C:\Windows\system32\drivers\ql2300.sys
11:26:31.0579 2180 ql2300 - ok
11:26:31.0626 2180 [ 81A7E5C076E59995D54BC1ED3A16E60B ] ql40xx C:\Windows\system32\drivers\ql40xx.sys
11:26:31.0626 2180 ql40xx - ok
11:26:31.0688 2180 [ E9ECAE663F47E6CB43962D18AB18890F ] QWAVE C:\Windows\system32\qwave.dll
11:26:31.0688 2180 QWAVE - ok
11:26:31.0719 2180 [ 9F5E0E1926014D17486901C88ECA2DB7 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
11:26:31.0719 2180 QWAVEdrv - ok
11:26:31.0751 2180 [ 147D7F9C556D259924351FEB0DE606C3 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
11:26:31.0751 2180 RasAcd - ok
11:26:31.0782 2180 [ F6A452EB4CEADBB51C9E0EE6B3ECEF0F ] RasAuto C:\Windows\System32\rasauto.dll
11:26:31.0797 2180 RasAuto - ok
11:26:31.0797 2180 [ A214ADBAF4CB47DD2728859EF31F26B0 ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
11:26:31.0813 2180 Rasl2tp - ok
11:26:31.0844 2180 [ 75D47445D70CA6F9F894B032FBC64FCF ] RasMan C:\Windows\System32\rasmans.dll
11:26:31.0860 2180 RasMan - ok
11:26:31.0891 2180 [ 509A98DD18AF4375E1FC40BC175F1DEF ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
11:26:31.0891 2180 RasPppoe - ok
11:26:31.0938 2180 [ 2005F4A1E05FA09389AC85840F0A9E4D ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
11:26:31.0938 2180 RasSstp - ok
11:26:32.0000 2180 [ B14C9D5B9ADD2F84F70570BBBFAA7935 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
11:26:32.0000 2180 rdbss - ok
11:26:32.0031 2180 [ 89E59BE9A564262A3FB6C4F4F1CD9899 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
11:26:32.0031 2180 RDPCDD - ok
11:26:32.0078 2180 [ E8BD98D46F2ED77132BA927FCCB47D8B ] rdpdr C:\Windows\system32\drivers\rdpdr.sys
11:26:32.0078 2180 rdpdr - ok
11:26:32.0109 2180 [ 9D91FE5286F748862ECFFA05F8A0710C ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
11:26:32.0109 2180 RDPENCDD - ok
11:26:32.0172 2180 [ C127EBD5AFAB31524662C48DFCEB773A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
11:26:32.0172 2180 RDPWD - ok
11:26:32.0219 2180 [ BCDD6B4804D06B1F7EBF29E53A57ECE9 ] RemoteAccess C:\Windows\System32\mprdim.dll
11:26:32.0219 2180 RemoteAccess - ok
11:26:32.0265 2180 [ 9E6894EA18DAFF37B63E1005F83AE4AB ] RemoteRegistry C:\Windows\system32\regsvc.dll
11:26:32.0281 2180 RemoteRegistry - ok
11:26:32.0406 2180 [ 5123F83CBC4349D065534EEB6BBDC42B ] RpcLocator C:\Windows\system32\locator.exe
11:26:32.0437 2180 RpcLocator - ok
11:26:32.0468 2180 [ 3B5B4D53FEC14F7476CA29A20CC31AC9 ] RpcSs C:\Windows\system32\rpcss.dll
11:26:32.0484 2180 RpcSs - ok
11:26:32.0531 2180 [ 9C508F4074A39E8B4B31D27198146FAD ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
11:26:32.0531 2180 rspndr - ok
11:26:32.0562 2180 [ 2D19A7469EA19993D0C12E627F4530BC ] RTL8169 C:\Windows\system32\DRIVERS\Rtlh86.sys
11:26:32.0562 2180 RTL8169 - ok
11:26:32.0593 2180 [ A3E186B4B935905B829219502557314E ] SamSs C:\Windows\system32\lsass.exe
11:26:32.0593 2180 SamSs - ok
11:26:32.0640 2180 [ 3CE8F073A557E172B330109436984E30 ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
11:26:32.0640 2180 sbp2port - ok
11:26:32.0687 2180 [ 77B7A11A0C3D78D3386398FBBEA1B632 ] SCardSvr C:\Windows\System32\SCardSvr.dll
11:26:32.0687 2180 SCardSvr - ok
11:26:32.0749 2180 [ 1A58069DB21D05EB2AB58EE5753EBE8D ] Schedule C:\Windows\system32\schedsvc.dll
11:26:32.0749 2180 Schedule - ok
11:26:32.0780 2180 [ 312EC3E37A0A1F2006534913E37B4423 ] SCPolicySvc C:\Windows\System32\certprop.dll
11:26:32.0780 2180 SCPolicySvc - ok
11:26:32.0811 2180 [ 716313D9F6B0529D03F726D5AAF6F191 ] SDRSVC C:\Windows\System32\SDRSVC.dll
11:26:32.0827 2180 SDRSVC - ok
11:26:32.0858 2180 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys
11:26:32.0858 2180 secdrv - ok
11:26:32.0905 2180 [ FD5199D4D8A521005E4B5EE7FE00FA9B ] seclogon C:\Windows\system32\seclogon.dll
11:26:32.0905 2180 seclogon - ok
11:26:32.0952 2180 [ A9BBAB5759771E523F55563D6CBE140F ] SENS C:\Windows\system32\sens.dll
11:26:32.0952 2180 SENS - ok
11:26:33.0045 2180 [ CB3E852B818946F396E35A976EE6B552 ] Ser2pl C:\Windows\system32\DRIVERS\ser2pl.sys
11:26:33.0045 2180 Ser2pl - ok
11:26:33.0077 2180 [ CE9EC966638EF0B10B864DDEDF62A099 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
11:26:33.0077 2180 Serenum - ok
11:26:33.0139 2180 [ 6D663022DB3E7058907784AE14B69898 ] Serial C:\Windows\system32\DRIVERS\serial.sys
11:26:33.0139 2180 Serial - ok
11:26:33.0170 2180 [ 8AF3D28A879BF75DB53A0EE7A4289624 ] sermouse C:\Windows\system32\drivers\sermouse.sys
11:26:33.0170 2180 sermouse - ok
11:26:33.0217 2180 [ D2193326F729B163125610DBF3E17D57 ] SessionEnv C:\Windows\system32\sessenv.dll
11:26:33.0217 2180 SessionEnv - ok
11:26:33.0248 2180 [ 103B79418DA647736EE95645F305F68A ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
11:26:33.0248 2180 sffdisk - ok
11:26:33.0279 2180 [ 8FD08A310645FE872EEEC6E08C6BF3EE ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
11:26:33.0279 2180 sffp_mmc - ok
11:26:33.0311 2180 [ 9CFA05FCFCB7124E69CFC812B72F9614 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
11:26:33.0311 2180 sffp_sd - ok
11:26:33.0342 2180 [ 46ED8E91793B2E6F848015445A0AC188 ] sfloppy C:\Windows\system32\drivers\sfloppy.sys
11:26:33.0342 2180 sfloppy - ok
11:26:33.0389 2180 [ C7230FBEE14437716701C15BE02C27B8 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
11:26:33.0389 2180 ShellHWDetection - ok
11:26:33.0420 2180 [ D2A595D6EEBEEAF4334F8E50EFBC9931 ] sisagp C:\Windows\system32\drivers\sisagp.sys
11:26:33.0420 2180 sisagp - ok
11:26:33.0451 2180 [ CEDD6F4E7D84E9F98B34B3FE988373AA ] SiSRaid2 C:\Windows\system32\drivers\sisraid2.sys
11:26:33.0451 2180 SiSRaid2 - ok
11:26:33.0513 2180 [ DF843C528C4F69D12CE41CE462E973A7 ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys
11:26:33.0513 2180 SiSRaid4 - ok
11:26:33.0685 2180 [ C70AEBD3608ED9FCEA2A1BAE83567FFC ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe
11:26:33.0701 2180 SkypeUpdate - ok
11:26:33.0888 2180 [ 862BB4CBC05D80C5B45BE430E5EF872F ] slsvc C:\Windows\system32\SLsvc.exe
11:26:33.0919 2180 slsvc - ok
11:26:33.0981 2180 [ 6EDC422215CD78AA8A9CDE6B30ABBD35 ] SLUINotify C:\Windows\system32\SLUINotify.dll
11:26:33.0981 2180 SLUINotify - ok
11:26:34.0028 2180 [ 7B75299A4D201D6A6533603D6914AB04 ] Smb C:\Windows\system32\DRIVERS\smb.sys
11:26:34.0044 2180 Smb - ok
11:26:34.0091 2180 [ 2A146A055B4401C16EE62D18B8E2A032 ] SNMPTRAP C:\Windows\System32\snmptrap.exe
11:26:34.0091 2180 SNMPTRAP - ok
11:26:34.0153 2180 [ 7AEBDEEF071FE28B0EEF2CDD69102BFF ] spldr C:\Windows\system32\drivers\spldr.sys
11:26:34.0153 2180 spldr - ok
11:26:34.0215 2180 [ 8554097E5136C3BF9F69FE578A1B35F4 ] Spooler C:\Windows\System32\spoolsv.exe
11:26:34.0215 2180 Spooler - ok
11:26:34.0262 2180 [ 41987F9FC0E61ADF54F581E15029AD91 ] srv C:\Windows\system32\DRIVERS\srv.sys
11:26:34.0278 2180 srv - ok
11:26:34.0309 2180 [ FF33AFF99564B1AA534F58868CBE41EF ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
11:26:34.0325 2180 srv2 - ok
11:26:34.0371 2180 [ 7605C0E1D01A08F3ECD743F38B834A44 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
11:26:34.0371 2180 srvnet - ok
11:26:34.0418 2180 [ 03D50B37234967433A5EA5BA72BC0B62 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
11:26:34.0418 2180 SSDPSRV - ok
11:26:34.0449 2180 [ 6F1A32E7B7B30F004D9A20AFADB14944 ] SstpSvc C:\Windows\system32\sstpsvc.dll
11:26:34.0465 2180 SstpSvc - ok
11:26:34.0527 2180 [ 5DE7D67E49B88F5F07F3E53C4B92A352 ] stisvc C:\Windows\System32\wiaservc.dll
11:26:34.0527 2180 stisvc - ok
11:26:34.0559 2180 [ 7BA58ECF0C0A9A69D44B3DCA62BECF56 ] swenum C:\Windows\system32\DRIVERS\swenum.sys
11:26:34.0574 2180 swenum - ok
11:26:34.0605 2180 [ F21FD248040681CCA1FB6C9A03AAA93D ] swprv C:\Windows\System32\swprv.dll
11:26:34.0621 2180 swprv - ok
11:26:34.0683 2180 [ 192AA3AC01DF071B541094F251DEED10 ] Symc8xx C:\Windows\system32\drivers\symc8xx.sys
11:26:34.0683 2180 Symc8xx - ok
11:26:34.0715 2180 [ 8C8EB8C76736EBAF3B13B633B2E64125 ] Sym_hi C:\Windows\system32\drivers\sym_hi.sys
11:26:34.0715 2180 Sym_hi - ok
11:26:34.0746 2180 [ 8072AF52B5FD103BBBA387A1E49F62CB ] Sym_u3 C:\Windows\system32\drivers\sym_u3.sys
11:26:34.0746 2180 Sym_u3 - ok
11:26:34.0824 2180 [ 9A51B04E9886AA4EE90093586B0BA88D ] SysMain C:\Windows\system32\sysmain.dll
11:26:34.0839 2180 SysMain - ok
11:26:34.0886 2180 [ 2DCA225EAE15F42C0933E998EE0231C3 ] TabletInputService C:\Windows\System32\TabSvc.dll
11:26:34.0902 2180 TabletInputService - ok
11:26:34.0949 2180 [ D7673E4B38CE21EE54C59EEEB65E2483 ] TapiSrv C:\Windows\System32\tapisrv.dll
11:26:34.0964 2180 TapiSrv - ok
11:26:34.0995 2180 [ CB05822CD9CC6C688168E113C603DBE7 ] TBS C:\Windows\System32\tbssvc.dll
11:26:35.0011 2180 TBS - ok
11:26:35.0089 2180 [ 27D470DABC77BC60D0A3B0E4DEB6CB91 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
11:26:35.0120 2180 Tcpip - ok
11:26:35.0183 2180 [ 27D470DABC77BC60D0A3B0E4DEB6CB91 ] Tcpip6 C:\Windows\system32\DRIVERS\tcpip.sys
11:26:35.0183 2180 Tcpip6 - ok
11:26:35.0276 2180 [ 608C345A255D82A6289C2D468EB41FD7 ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
11:26:35.0276 2180 tcpipreg - ok
11:26:35.0307 2180 [ 5DCF5E267BE67A1AE926F2DF77FBCC56 ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
11:26:35.0307 2180 TDPIPE - ok
11:26:35.0323 2180 [ 389C63E32B3CEFED425B61ED92D3F021 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
11:26:35.0323 2180 TDTCP - ok
11:26:35.0385 2180 [ 76B06EB8A01FC8624D699E7045303E54 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
11:26:35.0385 2180 tdx - ok
11:26:35.0557 2180 [ C314391535B8BBA4238C13D663B07F83 ] TeamViewer6 C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
11:26:35.0604 2180 TeamViewer6 - ok
11:26:35.0651 2180 [ 3CAD38910468EAB9A6479E2F01DB43C7 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys
11:26:35.0666 2180 TermDD - ok
11:26:35.0697 2180 [ BB95DA09BEF6E7A131BFF3BA5032090D ] TermService C:\Windows\System32\termsrv.dll
11:26:35.0713 2180 TermService - ok
11:26:35.0822 2180 [ 8C80A73A5D77B2208CA91E4FA269981D ] TestHandler C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
11:26:35.0822 2180 TestHandler - ok
11:26:35.0853 2180 [ C7230FBEE14437716701C15BE02C27B8 ] Themes C:\Windows\system32\shsvcs.dll
11:26:35.0869 2180 Themes - ok
11:26:35.0900 2180 [ 1076FFCFFAAE8385FD62DFCB25AC4708 ] THREADORDER C:\Windows\system32\mmcss.dll
11:26:35.0900 2180 THREADORDER - ok
11:26:35.0963 2180 [ EC74E77D0EB004BD3A809B5F8FB8C2CE ] TrkWks C:\Windows\System32\trkwks.dll
11:26:35.0978 2180 TrkWks - ok
11:26:36.0009 2180 [ 9016639C71328E4667D06119937AA20A ] trufos C:\Windows\system32\DRIVERS\trufos.sys
11:26:36.0025 2180 trufos - ok
11:26:36.0087 2180 [ 97D9D6A04E3AD9B6C626B9931DB78DBA ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
11:26:36.0087 2180 TrustedInstaller - ok
11:26:36.0134 2180 [ DCF0F056A2E4F52287264F5AB29CF206 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
11:26:36.0150 2180 tssecsrv - ok
11:26:36.0197 2180 [ CAECC0120AC49E3D2F758B9169872D38 ] tunmp C:\Windows\system32\DRIVERS\tunmp.sys
11:26:36.0212 2180 tunmp - ok
11:26:36.0259 2180 [ 300DB877AC094FEAB0BE7688C3454A9C ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
11:26:36.0275 2180 tunnel - ok
11:26:36.0306 2180 [ C3ADE15414120033A36C0F293D4A4121 ] uagp35 C:\Windows\system32\drivers\uagp35.sys
11:26:36.0306 2180 uagp35 - ok
11:26:36.0399 2180 [ D9728AF68C4C7693CB100B8441CBDEC6 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
11:26:36.0415 2180 udfs - ok
11:26:36.0462 2180 [ ECEF404F62863755951E09C802C94AD5 ] UI0Detect C:\Windows\system32\UI0Detect.exe
11:26:36.0462 2180 UI0Detect - ok
11:26:36.0509 2180 [ 75E6890EBFCE0841D3291B02E7A8BDB0 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
11:26:36.0509 2180 uliagpkx - ok
11:26:36.0555 2180 [ 3CD4EA35A6221B85DCC25DAA46313F8D ] uliahci C:\Windows\system32\drivers\uliahci.sys
11:26:36.0555 2180 uliahci - ok
11:26:36.0587 2180 [ 8514D0E5CD0534467C5FC61BE94A569F ] UlSata C:\Windows\system32\drivers\ulsata.sys
11:26:36.0587 2180 UlSata - ok
11:26:36.0618 2180 [ 38C3C6E62B157A6BC46594FADA45C62B ] ulsata2 C:\Windows\system32\drivers\ulsata2.sys
11:26:36.0618 2180 ulsata2 - ok
11:26:36.0649 2180 [ 32CFF9F809AE9AED85464492BF3E32D2 ] umbus C:\Windows\system32\DRIVERS\umbus.sys
11:26:36.0665 2180 umbus - ok
11:26:36.0743 2180 [ 3CC00597A30B23757AA23CB677918BEF ] Update Server C:\Program Files\Common Files\Bitdefender\Bitdefender Arrakis Server\bin\arrakis3.exe
11:26:36.0758 2180 Update Server - ok
11:26:36.0945 2180 [ 03579BEC2E930B92EFD6D4E7F899CFF5 ] UPDATESRV C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe
11:26:36.0945 2180 UPDATESRV - ok
11:26:37.0023 2180 [ 68308183F4AE0BE7BF8ECD07CB297999 ] upnphost C:\Windows\System32\upnphost.dll
11:26:37.0023 2180 upnphost - ok
11:26:37.0117 2180 [ 32DB9517628FF0D070682AAB61E688F0 ] usbaudio C:\Windows\system32\drivers\usbaudio.sys
11:26:37.0117 2180 usbaudio - ok
11:26:37.0164 2180 [ CAF811AE4C147FFCD5B51750C7F09142 ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
11:26:37.0179 2180 usbccgp - ok
11:26:37.0226 2180 [ E9476E6C486E76BC4898074768FB7131 ] usbcir C:\Windows\system32\drivers\usbcir.sys
11:26:37.0226 2180 usbcir - ok
11:26:37.0273 2180 [ 79E96C23A97CE7B8F14D310DA2DB0C9B ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys
11:26:37.0289 2180 usbehci - ok
11:26:37.0335 2180 [ 4673BBCB006AF60E7ABDDBE7A130BA42 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
11:26:37.0351 2180 usbhub - ok
11:26:37.0367 2180 [ CE697FEE0D479290D89BEC80DFE793B7 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys
11:26:37.0367 2180 usbohci - ok
11:26:37.0413 2180 [ E75C4B5269091D15A2E7DC0B6D35F2F5 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
11:26:37.0413 2180 usbprint - ok
11:26:37.0429 2180 [ BE3DA31C191BC222D9AD503C5224F2AD ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
11:26:37.0445 2180 USBSTOR - ok
11:26:37.0507 2180 [ 325DBBACB8A36AF9988CCF40EAC228CC ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys
11:26:37.0507 2180 usbuhci - ok
11:26:37.0554 2180 [ 1509E705F3AC1D474C92454A5C2DD81F ] UxSms C:\Windows\System32\uxsms.dll
11:26:37.0585 2180 UxSms - ok
11:26:37.0632 2180 [ CD88D1B7776DC17A119049742EC07EB4 ] vds C:\Windows\System32\vds.exe
11:26:37.0647 2180 vds - ok
11:26:37.0710 2180 [ 7D92BE0028ECDEDEC74617009084B5EF ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
11:26:37.0710 2180 vga - ok
11:26:37.0772 2180 [ 2E93AC0A1D8C79D019DB6C51F036636C ] VgaSave C:\Windows\System32\drivers\vga.sys
11:26:37.0772 2180 VgaSave - ok
11:26:37.0803 2180 [ 045D9961E591CF0674A920B6BA3BA5CB ] viaagp C:\Windows\system32\drivers\viaagp.sys
11:26:37.0819 2180 viaagp - ok
11:26:37.0850 2180 [ 56A4DE5F02F2E88182B0981119B4DD98 ] ViaC7 C:\Windows\system32\drivers\viac7.sys
11:26:37.0850 2180 ViaC7 - ok
11:26:37.0866 2180 [ FD2E3175FCADA350C7AB4521DCA187EC ] viaide C:\Windows\system32\drivers\viaide.sys
11:26:37.0866 2180 viaide - ok
11:26:37.0897 2180 [ 7DC3E1DC6E4F8BE381C31BFEA578412A ] viamraid C:\Windows\system32\drivers\viamraid.sys
11:26:37.0913 2180 viamraid - ok
11:26:37.0944 2180 [ 69503668AC66C77C6CD7AF86FBDF8C43 ] volmgr C:\Windows\system32\drivers\volmgr.sys
11:26:37.0944 2180 volmgr - ok
11:26:37.0991 2180 [ 23E41B834759917BFD6B9A0D625D0C28 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
11:26:37.0991 2180 volmgrx - ok
11:26:38.0006 2180 [ 147281C01FCB1DF9252DE2A10D5E7093 ] volsnap C:\Windows\system32\drivers\volsnap.sys
11:26:38.0022 2180 volsnap - ok
11:26:38.0084 2180 [ D984439746D42B30FC65A4C3546C6829 ] vsmraid C:\Windows\system32\drivers\vsmraid.sys
11:26:38.0084 2180 vsmraid - ok
11:26:38.0147 2180 [ DB3D19F850C6EB32BDCB9BC0836ACDDB ] VSS C:\Windows\system32\vssvc.exe
11:26:38.0178 2180 VSS - ok
11:26:38.0193 2180 VSSERV - ok
11:26:38.0256 2180 [ F4FAB0B9D43A65F79FC838C94006F643 ] VX1000 C:\Windows\system32\DRIVERS\VX1000.sys
11:26:38.0271 2180 VX1000 - ok
11:26:38.0318 2180 [ 96EA68B9EB310A69C25EBB0282B2B9DE ] W32Time C:\Windows\system32\w32time.dll
11:26:38.0334 2180 W32Time - ok
11:26:38.0381 2180 [ 48DFEE8F1AF7C8235D4E626F0C4FE031 ] WacomPen C:\Windows\system32\drivers\wacompen.sys
11:26:38.0381 2180 WacomPen - ok
11:26:38.0412 2180 [ 55201897378CCA7AF8B5EFD874374A26 ] Wanarp C:\Windows\system32\DRIVERS\wanarp.sys
11:26:38.0412 2180 Wanarp - ok
11:26:38.0427 2180 [ 55201897378CCA7AF8B5EFD874374A26 ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
11:26:38.0427 2180 Wanarpv6 - ok
11:26:38.0474 2180 [ A3CD60FD826381B49F03832590E069AF ] wcncsvc C:\Windows\System32\wcncsvc.dll
11:26:38.0474 2180 wcncsvc - ok
11:26:38.0521 2180 [ 11BCB7AFCDD7AADACB5746F544D3A9C7 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
11:26:38.0521 2180 WcsPlugInService - ok
11:26:38.0568 2180 [ AFC5AD65B991C1E205CF25CFDBF7A6F4 ] Wd C:\Windows\system32\drivers\wd.sys
11:26:38.0568 2180 Wd - ok
11:26:38.0693 2180 [ 9950E3D0F08141C7E89E64456AE7DC73 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
11:26:38.0724 2180 Wdf01000 - ok
11:26:38.0771 2180 [ ABFC76B48BB6C96E3338D8943C5D93B5 ] WdiServiceHost C:\Windows\system32\wdi.dll
11:26:38.0771 2180 WdiServiceHost - ok
11:26:38.0771 2180 [ ABFC76B48BB6C96E3338D8943C5D93B5 ] WdiSystemHost C:\Windows\system32\wdi.dll
11:26:38.0786 2180 WdiSystemHost - ok
11:26:38.0849 2180 [ 04C37D8107320312FBAE09926103D5E2 ] WebClient C:\Windows\System32\webclnt.dll
11:26:38.0864 2180 WebClient - ok
11:26:38.0895 2180 [ AE3736E7E8892241C23E4EBBB7453B60 ] Wecsvc C:\Windows\system32\wecsvc.dll
11:26:38.0895 2180 Wecsvc - ok
11:26:38.0958 2180 [ 670FF720071ED741206D69BD995EA453 ] wercplsupport C:\Windows\System32\wercplsupport.dll
11:26:38.0958 2180 wercplsupport - ok
11:26:39.0005 2180 [ 32B88481D3B326DA6DEB07B1D03481E7 ] WerSvc C:\Windows\System32\WerSvc.dll
11:26:39.0005 2180 WerSvc - ok
11:26:39.0020 2180 WinHttpAutoProxySvc - ok
11:26:39.0129 2180 [ 6B2A1D0E80110E3D04E6863C6E62FD8A ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
11:26:39.0129 2180 Winmgmt - ok
11:26:39.0285 2180 [ 7CFE68BDC065E55AA5E8421607037511 ] WinRM C:\Windows\system32\WsmSvc.dll
11:26:39.0332 2180 WinRM - ok
11:26:39.0395 2180 [ C008405E4FEEB069E30DA1D823910234 ] Wlansvc C:\Windows\System32\wlansvc.dll
11:26:39.0395 2180 Wlansvc - ok
11:26:39.0519 2180 [ FB01D4AE207B9EFDBABFC55DC95C7E31 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
11:26:39.0535 2180 wlidsvc - ok
11:26:39.0566 2180 [ 701A9F884A294327E9141D73746EE279 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
11:26:39.0566 2180 WmiAcpi - ok
11:26:39.0629 2180 [ 43BE3875207DCB62A85C8C49970B66CC ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
11:26:39.0629 2180 wmiApSrv - ok
11:26:39.0707 2180 [ 3978704576A121A9204F8CC49A301A9B ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe
11:26:39.0722 2180 WMPNetworkSvc - ok
11:26:39.0769 2180 [ CFC5A04558F5070CEE3E3A7809F3FF52 ] WPCSvc C:\Windows\System32\wpcsvc.dll
11:26:39.0785 2180 WPCSvc - ok
11:26:39.0831 2180 [ 801FBDB89D472B3C467EB112A0FC9246 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
11:26:39.0831 2180 WPDBusEnum - ok
11:26:39.0956 2180 [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
11:26:39.0956 2180 WPFFontCache_v0400 - ok
11:26:40.0003 2180 [ E3A3CB253C0EC2494D4A61F5E43A389C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
11:26:40.0019 2180 ws2ifsl - ok
11:26:40.0019 2180 WSearch - ok
11:26:40.0065 2180 [ 575A4190D989F64732119E4114045A4F ] wudfsvc C:\Windows\System32\WUDFSvc.dll
11:26:40.0081 2180 wudfsvc - ok
11:26:40.0081 2180 ================ Scan global ===============================
11:26:40.0143 2180 [ F31EEBC1A1C81FD04005489CC3DCDFE7 ] C:\Windows\system32\basesrv.dll
11:26:40.0206 2180 [ D2293B069E4B63DC17B2F08D45E71124 ] C:\Windows\system32\winsrv.dll
11:26:40.0221 2180 [ D2293B069E4B63DC17B2F08D45E71124 ] C:\Windows\system32\winsrv.dll
11:26:40.0268 2180 [ 8737764F4FD36D6808EE80578409C843 ] C:\Windows\system32\services.exe
11:26:40.0268 2180 Suspicious file (NoAccess): C:\Windows\system32\services.exe. md5: 8737764F4FD36D6808EE80578409C843
11:26:40.0268 2180 C:\Windows\system32\services.exe ( Virus.Win32.ZAccess.m ) - infected
11:26:40.0268 2180 C:\Windows\system32\services.exe - detected Virus.Win32.ZAccess.m (0)
11:26:40.0268 2180 ================ Scan MBR ==================================
11:26:40.0299 2180 [ 5C616939100B85E558DA92B899A0FC36 ] \Device\Harddisk0\DR0
11:26:40.0471 2180 \Device\Harddisk0\DR0 - ok
11:26:40.0471 2180 ================ Scan VBR ==================================
11:26:40.0487 2180 [ 2CB549C52679DC58624D162C4AEE7EF3 ] \Device\Harddisk0\DR0\Partition1
11:26:40.0487 2180 \Device\Harddisk0\DR0\Partition1 - ok
11:26:40.0518 2180 [ 5506E123D20556BA42264DBD1F39DDD6 ] \Device\Harddisk0\DR0\Partition2
11:26:40.0518 2180 \Device\Harddisk0\DR0\Partition2 - ok
11:26:40.0518 2180 ============================================================
11:26:40.0518 2180 Scan finished
11:26:40.0518 2180 ============================================================
11:26:40.0533 3720 Detected object count: 1
11:26:40.0533 3720 Actual detected object count: 1
11:27:32.0981 3720 C:\Windows\system32\services.exe - copied to quarantine
11:27:34.0166 3720 C:\Windows\installer\{280b508a-48e4-1531-78f3-17bc789d4c03}\@ - copied to quarantine
11:27:34.0182 3720 C:\Windows\installer\{280b508a-48e4-1531-78f3-17bc789d4c03}\L\00000004.@ - copied to quarantine
11:27:34.0197 3720 C:\Windows\installer\{280b508a-48e4-1531-78f3-17bc789d4c03}\L\1afb2d56 - copied to quarantine
11:27:34.0197 3720 C:\Windows\installer\{280b508a-48e4-1531-78f3-17bc789d4c03}\L\201d3dde - copied to quarantine
11:27:34.0213 3720 C:\Windows\installer\{280b508a-48e4-1531-78f3-17bc789d4c03}\U\80000032.@ - copied to quarantine
11:27:34.0322 3720 C:\Users\Philou\AppData\Local\{280b508a-48e4-1531-78f3-17bc789d4c03}\@ - copied to quarantine
11:27:35.0009 3720 Backup copy found, using it..
11:27:35.0180 3720 C:\Windows\installer\{280b508a-48e4-1531-78f3-17bc789d4c03}\@ - will be deleted on reboot
11:27:35.0180 3720 C:\Windows\installer\{280b508a-48e4-1531-78f3-17bc789d4c03}\U\80000032.@ - will be deleted on reboot
11:27:35.0211 3720 C:\Users\Philou\AppData\Local\{280b508a-48e4-1531-78f3-17bc789d4c03}\@ - will be deleted on reboot
11:27:35.0258 3720 C:\Windows\system32\services.exe - will be cured on reboot
11:27:35.0258 3720 C:\Windows\system32\services.exe ( Virus.Win32.ZAccess.m ) - User select action: Cure
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
1/
Héberge le rapport comme suit (il est incomplet) :
* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

* Copie le lien dans ta prochaine réponse.

2/
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Blandine_virus Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
il y a deux rapports.

le premier : https://pjjoint.malekal.com/files.php?id=20120825_z6z7p14m115
le deuxième : https://pjjoint.malekal.com/files.php?id=20120825_y11k6b13c6p15

PS: lors de l'étape 1/ le redémarage du pc a été très longue ecran noir + une fenêtre windows/system32 s'est ouverte elle aussi noire... (juste pour info, c'est peut être normale?)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Blandine_virus Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
Il reste le rapport combofix comme expliqué : ici en 2/
0
Blandine_virus
 
Le scan vient de se terminer.

Voici le rapprt :http://pjjoint.malekal.com/files.php?id=20120825_p6z7c15c1310

Encore une fois merci pour ton aide
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

2/
As tu encore redirection des pages web ?
0
Blandine_virus Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120825_14t15p1410b12

Non il ne semble plus y avoir des redirection des pages web.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )




[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
[HKLM\Software\FunkyEmoticons]
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe

FirewallRAZ
EmptyTemp
EmptyFlash





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.


2/
Désinstalle :
- Logiciel: Adobe Reader 9.4.6
- Logiciel: Java 6 Update 3
- Logiciel: Java 6 Update 31
- Logiciel: Java 6 Update 5
- Logiciel: Java 6 Update 7 -

======================
Installation dernière version d'Adobe reader
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Exécute le fichier téléchargé pour installation en suivant les instructions.
Installation de la dernière version de Java :
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java

3/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

4/
Que contient ce dossier : C:\ProgramData\6F63A5C402F24DC9BC175BF72F3B707C


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Blandine_virus Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport de ZHPfix : https://pjjoint.malekal.com/files.php?id=20120825_h9p9y14i10p7

J'ai désinstaller adobe reader et java, et installer la version récente de java par contre adobe reader est bloqué par windows, mais c'est pas grave je peux m'en passer.

J'ai lancé d'analyse de malwarebytes, je poste le rapport des que c'est terminé.

Dans le dossier il y a : https://pjjoint.malekal.com/files.php?id=20120825_x615y14q14f12
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Désactive temporairement ton antivirus pour que tu puisses installer Adobe Reader
En attendant le rapport mbam..

@+

0
Blandine_virus Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Est ce que tu d'autres soucis avant de finaliser ?
0
Blandine_virus Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Non ça m'a lair d'être pas mal là... j'espère que ça va durer.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Non ça m'a lair d'être pas mal là... j'espère que ça va durer.

Les infections sont supprimées et surtout le 0Access!
C:\TDSSKiller_Quarantine\25.08.2012_11.26.09\zasubsys0000\zafs0000\tsk0004.dta (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.

==============================
Si tu as eu des problèmes n'hésite pas de nous demander, nous sommes pas loin! :-)

======================
Il reste les procédures ci-dessous à effectuer et surtout n'oublies pas de vider la restauration du système et de créer un nouveau point de restauration!

====================
Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

0
Blandine_virus Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
0
Blandine_virus Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
pour info,
Temps restant de la défragmentation : 16h15min...

Je pense que je vais te dire à demain ^^
Merci pour ton aide
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
D'accord.. :-)

De rien et bonne soirée
0
Blandine_virus Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
=) Bonjour,

Voila j'ai créée le point de restauration,
installé firefox, ai fait un peu de lecture...

et maintenant?
0