Live Security Platinum, la suite

Fermé
Belokane Messages postés 19 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 14 janvier 2013 - 4 sept. 2012 à 11:49
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 6 sept. 2012 à 21:05
Bonjour,
Mon précédent sujet ayant fermé pour cause de... hum... crêpage de chignon, disons ;-), je rouvre un nouveau sujet comme conseillé par un modo.

Je fais donc suite au message de cabrier que je recopie ici en italique, avec mes commentaires:

* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
Non, je n'ai qu'une icône: ZHPDiag
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* Vérifie si tu trouves une icône marquée "UAC" en haut à droite de ZHPDiag : si c'est le cas, clique dessus.
J'ai pas...
* Clique également sur l'icône du "tournevis" et dans la fenêtre d'options qui apparait coche "Tous"
OK
* Clique sur la loupe pour « lancer le diagnostic » .
OK
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
Je l'ai lancé et il a commencé à travailler. A 65%, une boîte de dialogue s'est ouverte disant: "Echec à la création de la clé HKEY_CURRENT_USER\Software\SysInternals\SigCheck" Ensuite il est resté bloqué à 65%, au moins 15 mn!
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : cijoint ou pjjoint

Si tu ne vois pas l'icone UAC ou si ça ne fonctionne toujours pas, télécharge UAC Manager (de Xplode), clique sur "Désactiver" et fais redémarrer l'ordinateur. Ensuite, relance ZHPDiag via un clic-droit --> Exécuter en temps qu'administrateur, puis relance une analyse.

J'ai découvert ton dernier conseil alors que ZHPDiag était toujours bloqué à 65%. Du coup je l'ai arrêté pour télécharger UAC Manager, que je n'ai pas réussi à installer car j'ai eu cette boîte de dialogue: "Ce programme ne fonctionne que sur Windows Vista et 7" (bien que sur la page de téléchargement c'est bien précisé qu'il est compatible avec XP... :-[

Me voilà donc de nouveau un peu bloquée... que faire?

A voir également:

5 réponses

Utilisateur anonyme
4 sept. 2012 à 11:57
bonjour,

personnellement je ferai comme ça:

je ferai un scan avec malaware byte, kaspersky, panda, f-secure online, je ferai un rescue CD avec kaspersky ==> ici

il faut le graver en tant qu'image sur un CD ou la faire booter depuis une clé usb...

une fois ceci fait je ferai un scan avec hijack this puis encore un scan avec avira antivirus...

et je pense que ça devrait aller
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 sept. 2012 à 11:58
Re Belokane,

¶ Télécharge Roguekiller (de Tigzy) sur le Bureau
¶ Quitte tous tes programmes en cours
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Clique sur le bouton (Suppression)
¶ S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton (Rapport)
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : cijoint ou pjjoint

A+
0
Belokane Messages postés 19 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 14 janvier 2013
4 sept. 2012 à 12:05
Tu veux que je repasse roguekiller? Car comme expliqué dans le sujet fermé (https://forums.commentcamarche.net/forum/affich-25972202-live-security-platinum j'ai déjà fait ça + malwarebytes + ccleaner...
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 sept. 2012 à 13:12
Belokane,

Ce n'est jamais inutile lorsqu'un certain temps à passé !

Mais bon, on va tenter autre chose.

* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur Start Scan pour démarrer l'analyse.
* Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. S'il indique "suspicious", laisse l'option Skip.
* Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse (il se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt)
note : Si Tdsskiller trouve un fichier nommé "Sptd.sys", tu sélectionnes skip juste pour ce fichier
A+
0
Belokane Messages postés 19 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 14 janvier 2013
4 sept. 2012 à 13:36
ça semble pas mal, non? Il n'a rien trouvé. Du coup, je n'ai eu à faire ni Cure ni Skip, ni Continue, ni redémarrage. J'ai juste cliqué sur le bouton Report pour voir le rapport.

13:30:27.0281 0176 TDSS rootkit removing tool 2.8.8.0 Aug 24 2012 13:27:48
13:30:27.0640 0176 ============================================================
13:30:27.0640 0176 Current date / time: 2012/09/04 13:30:27.0640
13:30:27.0640 0176 SystemInfo:
13:30:27.0640 0176
13:30:27.0640 0176 OS Version: 5.1.2600 ServicePack: 3.0
13:30:27.0640 0176 Product type: Workstation
13:30:27.0640 0176 ComputerName: ASSO
13:30:27.0640 0176 UserName: ordi_asso
13:30:27.0640 0176 Windows directory: C:\WINDOWS
13:30:27.0640 0176 System windows directory: C:\WINDOWS
13:30:27.0640 0176 Processor architecture: Intel x86
13:30:27.0640 0176 Number of processors: 2
13:30:27.0640 0176 Page size: 0x1000
13:30:27.0640 0176 Boot type: Normal boot
13:30:27.0640 0176 ============================================================
13:30:30.0937 0176 Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
13:30:30.0937 0176 ============================================================
13:30:30.0937 0176 \Device\Harddisk0\DR0:
13:30:30.0937 0176 MBR partitions:
13:30:30.0937 0176 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x7AC7D8F
13:30:30.0937 0176 \Device\Harddisk0\DR0\Partition2: MBR, Type 0xC, StartLBA 0x7AC7DCE, BlocksNum 0x1A466F3
13:30:30.0937 0176 ============================================================
13:30:31.0031 0176 C: <-> \Device\Harddisk0\DR0\Partition1
13:30:31.0500 0176 D: <-> \Device\Harddisk0\DR0\Partition2
13:30:31.0546 0176 ============================================================
13:30:31.0546 0176 Initialize success
13:30:31.0546 0176 ============================================================
13:30:47.0843 2788 ============================================================
13:30:47.0843 2788 Scan started
13:30:47.0843 2788 Mode: Manual;
13:30:47.0843 2788 ============================================================
13:30:48.0171 2788 ================ Scan system memory ========================
13:30:48.0171 2788 System memory - ok
13:30:48.0171 2788 ================ Scan services =============================
13:30:48.0375 2788 Abiosdsk - ok
13:30:48.0390 2788 abp480n5 - ok
13:30:48.0453 2788 [ E5E6DBFC41EA8AAD005CB9A57A96B43B ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
13:30:48.0453 2788 ACPI - ok
13:30:48.0484 2788 [ E4ABC1212B70BB03D35E60681C447210 ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
13:30:48.0484 2788 ACPIEC - ok
13:30:48.0593 2788 [ B2B64AF436FACCFA854DD397027C5360 ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
13:30:48.0609 2788 AdobeFlashPlayerUpdateSvc - ok
13:30:48.0609 2788 adpu160m - ok
13:30:48.0687 2788 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
13:30:48.0687 2788 aec - ok
13:30:48.0734 2788 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
13:30:48.0750 2788 AFD - ok
13:30:48.0750 2788 Aha154x - ok
13:30:48.0765 2788 aic78u2 - ok
13:30:48.0781 2788 aic78xx - ok
13:30:48.0859 2788 [ 758FDC60D41716EF889D849989B4B1CD ] Alerter C:\WINDOWS\system32\alrsvc.dll
13:30:48.0859 2788 Alerter - ok
13:30:48.0906 2788 [ 5E9A6658A2A69AE7EB195113B7A2E7A9 ] ALG C:\WINDOWS\System32\alg.exe
13:30:48.0906 2788 ALG - ok
13:30:48.0921 2788 AliIde - ok
13:30:48.0937 2788 amsint - ok
13:30:49.0093 2788 [ B458A95F12D36F55F98A42FD66BAEBFA ] AntiVirSchedulerService C:\Program Files\Avira\AntiVir Desktop\sched.exe
13:30:49.0125 2788 AntiVirSchedulerService - ok
13:30:49.0156 2788 [ CC3110EEF77AA0810CAA03741168BA8F ] AntiVirService C:\Program Files\Avira\AntiVir Desktop\avguard.exe
13:30:49.0156 2788 AntiVirService - ok
13:30:49.0250 2788 [ A21AD1957C24A499E1AC2B0215E985BB ] AntiVirWebService C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
13:30:49.0281 2788 AntiVirWebService - ok
13:30:49.0296 2788 AppMgmt - ok
13:30:49.0328 2788 asc - ok
13:30:49.0343 2788 asc3350p - ok
13:30:49.0359 2788 asc3550 - ok
13:30:49.0531 2788 [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
13:30:49.0609 2788 aspnet_state - ok
13:30:49.0640 2788 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
13:30:49.0656 2788 AsyncMac - ok
13:30:49.0687 2788 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\drivers\atapi.sys
13:30:49.0687 2788 atapi - ok
13:30:49.0703 2788 Atdisk - ok
13:30:49.0734 2788 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
13:30:49.0734 2788 Atmarpc - ok
13:30:49.0781 2788 [ B4005AEF7873144634765B570DAC466E ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
13:30:49.0781 2788 AudioSrv - ok
13:30:49.0843 2788 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
13:30:49.0843 2788 audstub - ok
13:30:49.0906 2788 [ D5541F0AFB767E85FC412FC609D96A74 ] avgntflt C:\WINDOWS\system32\DRIVERS\avgntflt.sys
13:30:49.0906 2788 avgntflt - ok
13:30:49.0968 2788 [ 7D967A682D4694DF7FA57D63A2DB01FE ] avipbb C:\WINDOWS\system32\DRIVERS\avipbb.sys
13:30:49.0968 2788 avipbb - ok
13:30:49.0984 2788 [ 271CFD1A989209B1964E24D969552BF7 ] avkmgr C:\WINDOWS\system32\DRIVERS\avkmgr.sys
13:30:50.0000 2788 avkmgr - ok
13:30:50.0046 2788 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
13:30:50.0046 2788 Beep - ok
13:30:50.0062 2788 BGRaSvc - ok
13:30:50.0125 2788 [ 952322AE7F95A21F3EEDA99C36C68663 ] Browser C:\WINDOWS\System32\browser.dll
13:30:50.0125 2788 Browser - ok
13:30:50.0171 2788 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
13:30:50.0187 2788 cbidf2k - ok
13:30:50.0234 2788 [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
13:30:50.0234 2788 CCDECODE - ok
13:30:50.0250 2788 cd20xrnt - ok
13:30:50.0312 2788 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
13:30:50.0312 2788 Cdaudio - ok
13:30:50.0343 2788 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
13:30:50.0343 2788 Cdfs - ok
13:30:50.0406 2788 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
13:30:50.0406 2788 Cdrom - ok
13:30:50.0421 2788 Changer - ok
13:30:50.0453 2788 [ 793EF38A5FD086C3C8E48A8A861562ED ] CiSvc C:\WINDOWS\system32\cisvc.exe
13:30:50.0468 2788 CiSvc - ok
13:30:50.0484 2788 [ 8B30CBB0C07D49B2658FB190946B0E7E ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
13:30:50.0484 2788 ClipSrv - ok
13:30:50.0562 2788 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
13:30:50.0734 2788 clr_optimization_v2.0.50727_32 - ok
13:30:50.0781 2788 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
13:30:50.0781 2788 CmBatt - ok
13:30:50.0796 2788 CmdIde - ok
13:30:50.0828 2788 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
13:30:50.0828 2788 Compbatt - ok
13:30:50.0843 2788 COMSysApp - ok
13:30:50.0875 2788 Cpqarray - ok
13:30:50.0921 2788 [ 7A6D0B71035E123FDDA2156A25578AD3 ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
13:30:50.0921 2788 CryptSvc - ok
13:30:50.0937 2788 dac2w2k - ok
13:30:50.0953 2788 dac960nt - ok
13:30:51.0031 2788 [ 0203B1AAD358F206CB0A3C1F93CCE17A ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
13:30:51.0062 2788 DcomLaunch - ok
13:30:51.0125 2788 [ 318F535DC05551D96DEEB90B6D6904DE ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
13:30:51.0125 2788 Dhcp - ok
13:30:51.0140 2788 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
13:30:51.0140 2788 Disk - ok
13:30:51.0156 2788 dmadmin - ok
13:30:51.0234 2788 [ F5DEADD42335FB33EDCA74ECB2F36CBA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
13:30:51.0296 2788 dmboot - ok
13:30:51.0328 2788 [ 5A7C47C9B3F9FB92A66410A7509F0C71 ] dmio C:\WINDOWS\system32\drivers\dmio.sys
13:30:51.0328 2788 dmio - ok
13:30:51.0359 2788 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
13:30:51.0359 2788 dmload - ok
13:30:51.0437 2788 [ 6797C23D6B79935482D7F0E8CA5E5B67 ] dmserver C:\WINDOWS\System32\dmserver.dll
13:30:51.0453 2788 dmserver - ok
13:30:51.0500 2788 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
13:30:51.0500 2788 DMusic - ok
13:30:51.0546 2788 [ 1A1E59377FB6CACD711CC5073C4A7D79 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
13:30:51.0546 2788 Dnscache - ok
13:30:51.0578 2788 [ 3FCF86F03D0302443C21CE6E5BBF7A25 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
13:30:51.0593 2788 Dot3svc - ok
13:30:51.0609 2788 dpti2o - ok
13:30:51.0640 2788 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
13:30:51.0640 2788 drmkaud - ok
13:30:51.0671 2788 [ 8B5FC9087D2CAB110BC2ED5CC5E7B8AC ] EapHost C:\WINDOWS\System32\eapsvc.dll
13:30:51.0671 2788 EapHost - ok
13:30:51.0703 2788 [ 94F948CB12C4D35483F1E815DEB16C7B ] ERSvc C:\WINDOWS\System32\ersvc.dll
13:30:51.0703 2788 ERSvc - ok
13:30:51.0765 2788 [ C3FB1D70CB88722267949694BA51759E ] Eventlog C:\WINDOWS\system32\services.exe
13:30:51.0781 2788 Eventlog - ok
13:30:51.0828 2788 [ EC16AE9B37EACF871629227A3F3913FD ] EventSystem C:\WINDOWS\system32\es.dll
13:30:51.0828 2788 EventSystem - ok
13:30:51.0875 2788 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
13:30:51.0890 2788 Fastfat - ok
13:30:51.0937 2788 [ 1B8542F338CDD86929A084A455837158 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
13:30:51.0953 2788 FastUserSwitchingCompatibility - ok
13:30:52.0015 2788 [ 305687EB8C8E0A12A0B2BAE387B6E466 ] Fax C:\WINDOWS\system32\fxssvc.exe
13:30:52.0031 2788 Fax - ok
13:30:52.0078 2788 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
13:30:52.0078 2788 Fdc - ok
13:30:52.0109 2788 [ 31F923EB2170FC172C81ABDA0045D18C ] Fips C:\WINDOWS\system32\drivers\Fips.sys
13:30:52.0109 2788 Fips - ok
13:30:52.0140 2788 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
13:30:52.0156 2788 Flpydisk - ok
13:30:52.0187 2788 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\DRIVERS\fltMgr.sys
13:30:52.0203 2788 FltMgr - ok
13:30:52.0312 2788 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
13:30:52.0343 2788 FontCache3.0.0.0 - ok
13:30:52.0406 2788 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
13:30:52.0406 2788 Fs_Rec - ok
13:30:52.0453 2788 [ A86859B77B908C18C2657F284AA29FE3 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
13:30:52.0453 2788 Ftdisk - ok
13:30:52.0546 2788 [ 83BB3EBEC0296CC4DFE13A3F215335BA ] FTRTSVC C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
13:30:52.0546 2788 FTRTSVC - ok
13:30:52.0578 2788 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
13:30:52.0578 2788 Gpc - ok
13:30:52.0625 2788 [ 9EB33545BC9B1CA0C9B9E6D780CE0D27 ] GT72NDISIPXP C:\WINDOWS\system32\DRIVERS\Gt51Ip.sys
13:30:52.0640 2788 GT72NDISIPXP - ok
13:30:52.0687 2788 [ 687A4B740F14C2DFF6DD7B848F50F0A6 ] GT72UBUS C:\WINDOWS\system32\DRIVERS\gt72ubus.sys
13:30:52.0687 2788 GT72UBUS - ok
13:30:52.0734 2788 [ D47CBE7ECDF9C048F674DF2DA9943422 ] GtFlashSwitch C:\Program Files\Fichiers communs\GtFlashSwitch\GtFlashSwitch.exe
13:30:52.0750 2788 GtFlashSwitch - ok
13:30:52.0796 2788 [ 6C524566B5B6E01D844EDB8C73D91D54 ] GTMNDISIRPXP C:\WINDOWS\system32\DRIVERS\Gtm51Irp.sys
13:30:52.0812 2788 GTMNDISIRPXP - ok
13:30:52.0828 2788 [ B7D480186F433A08AD31F19A4AFEA888 ] GTPTSER C:\WINDOWS\system32\DRIVERS\gtptser.sys
13:30:52.0828 2788 GTPTSER - ok
13:30:52.0859 2788 [ AD4C38FE124CBD62BA9CCB1E4DFE7B3C ] GTUQBUS C:\WINDOWS\system32\DRIVERS\gtuqbus.sys
13:30:52.0859 2788 GTUQBUS - ok
13:30:52.0921 2788 [ 626A24ED1228580B9518C01930936DF9 ] gupdate1c9cc882d9662be C:\Program Files\Google\Update\GoogleUpdate.exe
13:30:52.0921 2788 gupdate1c9cc882d9662be - ok
13:30:52.0953 2788 [ 626A24ED1228580B9518C01930936DF9 ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
13:30:52.0953 2788 gupdatem - ok
13:30:53.0046 2788 [ 5D4BC124FAAE6730AC002CDB67BF1A1C ] gusvc C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
13:30:53.0109 2788 gusvc - ok
13:30:53.0156 2788 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
13:30:53.0171 2788 HDAudBus - ok
13:30:53.0250 2788 [ 1247F83B705AF0E796330442F7967CF8 ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
13:30:53.0250 2788 helpsvc - ok
13:30:53.0281 2788 [ A3B9B4A68BC839CE5A264D5908092261 ] HidServ C:\WINDOWS\System32\hidserv.dll
13:30:53.0281 2788 HidServ - ok
13:30:53.0328 2788 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys
13:30:53.0328 2788 HidUsb - ok
13:30:53.0390 2788 [ 17B3C3D40CDBA40C2E331D28BE4DE27F ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
13:30:53.0390 2788 hkmsvc - ok
13:30:53.0406 2788 hpn - ok
13:30:53.0453 2788 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
13:30:53.0468 2788 HTTP - ok
13:30:53.0531 2788 [ BD31CFACE38D1800ABDB43F4260AF0D5 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
13:30:53.0531 2788 HTTPFilter - ok
13:30:53.0578 2788 [ 53F1160666435151B6FCF89D015FE620 ] hwdatacard C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys
13:30:53.0593 2788 hwdatacard - ok
13:30:53.0640 2788 [ 62E42B76661F09BD18FF1A186122306C ] hwusbfake C:\WINDOWS\system32\DRIVERS\ewusbfake.sys
13:30:53.0640 2788 hwusbfake - ok
13:30:53.0656 2788 i2omgmt - ok
13:30:53.0671 2788 i2omp - ok
13:30:53.0718 2788 [ A09BDC4ED10E3B2E0EC27BB94AF32516 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
13:30:53.0734 2788 i8042prt - ok
13:30:54.0062 2788 [ 0F68E2EC713F132FFB19E45415B09679 ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
13:30:54.0328 2788 ialm - ok
13:30:54.0375 2788 [ E5A0034847537EAEE3C00349D5C34C5F ] iaStor C:\WINDOWS\system32\DRIVERS\iaStor.sys
13:30:54.0390 2788 iaStor - ok
13:30:54.0531 2788 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
13:30:54.0734 2788 idsvc - ok
13:30:54.0796 2788 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
13:30:54.0796 2788 Imapi - ok
13:30:54.0843 2788 [ C4221678BBAA55239C23632875759961 ] ImapiService C:\WINDOWS\system32\imapi.exe
13:30:54.0859 2788 ImapiService - ok
13:30:54.0875 2788 ini910u - ok
13:30:55.0140 2788 [ 12CD9F66B64B25CBE18F1BB2C6F54832 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys
13:30:55.0359 2788 IntcAzAudAddService - ok
13:30:55.0390 2788 IntelIde - ok
13:30:55.0437 2788 [ AD340800C35A42D4DE1641A37FEEA34C ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
13:30:55.0437 2788 intelppm - ok
13:30:55.0484 2788 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
13:30:55.0484 2788 Ip6Fw - ok
13:30:55.0515 2788 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
13:30:55.0515 2788 IpFilterDriver - ok
13:30:55.0531 2788 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
13:30:55.0531 2788 IpInIp - ok
13:30:55.0562 2788 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
13:30:55.0578 2788 IpNat - ok
13:30:55.0593 2788 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
13:30:55.0593 2788 IPSec - ok
13:30:55.0640 2788 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
13:30:55.0640 2788 IRENUM - ok
13:30:55.0703 2788 [ 355836975A67B6554BCA60328CD6CB74 ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
13:30:55.0703 2788 isapnp - ok
13:30:55.0828 2788 [ 80F08F50D248EEEEB9256F6522891D40 ] JavaQuickStarterService C:\Program Files\Java\jre7\bin\jqs.exe
13:30:55.0843 2788 JavaQuickStarterService - ok
13:30:55.0890 2788 [ 16813155807C6881F4BFBF6657424659 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
13:30:55.0890 2788 Kbdclass - ok
13:30:55.0921 2788 [ 94C59CB884BA010C063687C3A50DCE8E ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys
13:30:55.0921 2788 kbdhid - ok
13:30:55.0984 2788 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
13:30:55.0984 2788 kmixer - ok
13:30:56.0015 2788 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
13:30:56.0015 2788 KSecDD - ok
13:30:56.0062 2788 [ 1DB8078A32E03AC8F5EB5E6DCAC2AA34 ] LanmanServer C:\WINDOWS\System32\srvsvc.dll
13:30:56.0062 2788 LanmanServer - ok
13:30:56.0125 2788 [ AD54EAD46D92F413BE189AABC1C59490 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
13:30:56.0140 2788 lanmanworkstation - ok
13:30:56.0156 2788 lbrtfdc - ok
13:30:56.0218 2788 [ 0F357C079AC529A844AB5B18E4EEF881 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
13:30:56.0218 2788 LmHosts - ok
13:30:56.0234 2788 McComponentHostService - ok
13:30:56.0281 2788 [ E67A66A3781C1A483F0F8992664CBE0D ] Messenger C:\WINDOWS\System32\msgsvc.dll
13:30:56.0296 2788 Messenger - ok
13:30:56.0328 2788 [ FEF6D2D708CCEEA9FE7A335A745F8F5C ] Micro Star SCM C:\Program Files\System Control Manager\MSIService.exe
13:30:56.0343 2788 Micro Star SCM - ok
13:30:56.0421 2788 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
13:30:56.0421 2788 mnmdd - ok
13:30:56.0468 2788 [ D3A2870CD96CDA7BCFF3DC54F64087AD ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
13:30:56.0468 2788 mnmsrvc - ok
13:30:56.0500 2788 [ 510ADE9327FE84C10254E1902697E25F ] Modem C:\WINDOWS\system32\drivers\Modem.sys
13:30:56.0500 2788 Modem - ok
13:30:56.0546 2788 [ 027C01BD7EF3349AAEBC883D8A799EFB ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
13:30:56.0546 2788 Mouclass - ok
13:30:56.0578 2788 [ 124D6846040C79B9C997F78EF4B2A4E5 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
13:30:56.0578 2788 mouhid - ok
13:30:56.0609 2788 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
13:30:56.0609 2788 MountMgr - ok
13:30:56.0687 2788 [ 46297FA8E30A6007F14118FC2B942FBC ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
13:30:56.0750 2788 MozillaMaintenance - ok
13:30:56.0750 2788 mraid35x - ok
13:30:56.0796 2788 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
13:30:56.0796 2788 MRxDAV - ok
13:30:56.0859 2788 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
13:30:56.0890 2788 MRxSmb - ok
13:30:56.0937 2788 [ 8648D670AE0D95C95E7BBB5B80661796 ] MSDTC C:\WINDOWS\system32\msdtc.exe
13:30:56.0953 2788 MSDTC - ok
13:30:57.0000 2788 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
13:30:57.0000 2788 Msfs - ok
13:30:57.0015 2788 MSIServer - ok
13:30:57.0062 2788 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
13:30:57.0062 2788 MSKSSRV - ok
13:30:57.0093 2788 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
13:30:57.0093 2788 MSPCLOCK - ok
13:30:57.0125 2788 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
13:30:57.0125 2788 MSPQM - ok
13:30:57.0171 2788 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
13:30:57.0171 2788 mssmbios - ok
13:30:57.0203 2788 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys
13:30:57.0203 2788 MSTEE - ok
13:30:57.0234 2788 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
13:30:57.0234 2788 Mup - ok
13:30:57.0296 2788 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
13:30:57.0312 2788 NABTSFEC - ok
13:30:57.0406 2788 [ 69E4FBBABAEEE1BFF422E091DA3171DA ] napagent C:\WINDOWS\System32\qagentrt.dll
13:30:57.0421 2788 napagent - ok
13:30:57.0484 2788 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
13:30:57.0484 2788 NDIS - ok
13:30:57.0500 2788 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP C:\WINDOWS\system32\DRIVERS\NdisIP.sys
13:30:57.0500 2788 NdisIP - ok
13:30:57.0546 2788 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
13:30:57.0562 2788 NdisTapi - ok
13:30:57.0578 2788 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
13:30:57.0578 2788 Ndisuio - ok
13:30:57.0593 2788 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
13:30:57.0609 2788 NdisWan - ok
13:30:57.0640 2788 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
13:30:57.0640 2788 NDProxy - ok
13:30:57.0656 2788 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
13:30:57.0656 2788 NetBIOS - ok
13:30:57.0703 2788 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
13:30:57.0703 2788 NetBT - ok
13:30:57.0750 2788 [ 5C9B1D83755B36237B70F95DF3D46A52 ] NetDDE C:\WINDOWS\system32\netdde.exe
13:30:57.0765 2788 NetDDE - ok
13:30:57.0781 2788 [ 5C9B1D83755B36237B70F95DF3D46A52 ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
13:30:57.0781 2788 NetDDEdsdm - ok
13:30:57.0812 2788 [ 91E6024D6D4DCDECDB36C43ECF9BBECB ] Netlogon C:\WINDOWS\system32\lsass.exe
13:30:57.0828 2788 Netlogon - ok
13:30:57.0859 2788 [ BE0CB143FA427D93440DED18DB8C918B ] Netman C:\WINDOWS\System32\netman.dll
13:30:57.0875 2788 Netman - ok
13:30:57.0937 2788 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
13:30:57.0984 2788 NetTcpPortSharing - ok
13:30:58.0046 2788 [ 6F5F546A92C7B6AE45DB1D6910781EB0 ] Nla C:\WINDOWS\System32\mswsock.dll
13:30:58.0046 2788 Nla - ok
13:30:58.0062 2788 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
13:30:58.0078 2788 Npfs - ok
13:30:58.0125 2788 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
13:30:58.0156 2788 Ntfs - ok
13:30:58.0171 2788 [ 91E6024D6D4DCDECDB36C43ECF9BBECB ] NtLmSsp C:\WINDOWS\system32\lsass.exe
13:30:58.0171 2788 NtLmSsp - ok
13:30:58.0218 2788 [ 037D92B3A7853A183FCAB77FB1D13D6C ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
13:30:58.0250 2788 NtmsSvc - ok
13:30:58.0296 2788 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
13:30:58.0296 2788 Null - ok
13:30:58.0328 2788 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
13:30:58.0328 2788 NwlnkFlt - ok
13:30:58.0343 2788 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
13:30:58.0343 2788 NwlnkFwd - ok
13:30:58.0375 2788 [ 8FD0BDBEA875D06CCF6C945CA9ABAF75 ] Parport C:\WINDOWS\system32\drivers\Parport.sys
13:30:58.0375 2788 Parport - ok
13:30:58.0390 2788 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
13:30:58.0390 2788 PartMgr - ok
13:30:58.0421 2788 [ 9575C5630DB8FB804649A6959737154C ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
13:30:58.0421 2788 ParVdm - ok
13:30:58.0468 2788 [ B670C5D89F0726B7A2A7DFB4E968CDF8 ] PCAMPR5 C:\WINDOWS\system32\PCAMPR5.SYS
13:30:58.0468 2788 PCAMPR5 - ok
13:30:58.0500 2788 [ ECD2F9D67B06606064DAF6961A6D5EFE ] PCANDIS5 C:\WINDOWS\system32\PCANDIS5.SYS
13:30:58.0515 2788 PCANDIS5 - ok
13:30:58.0546 2788 [ 043410877BDA580C528F45165F7125BC ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
13:30:58.0546 2788 PCI - ok
13:30:58.0578 2788 PCIDump - ok
13:30:58.0593 2788 PCIIde - ok
13:30:58.0640 2788 [ F0406CBC60BDB0394A0E17FFB04CDD3D ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
13:30:58.0656 2788 Pcmcia - ok
13:30:58.0656 2788 PDCOMP - ok
13:30:58.0671 2788 PDFRAME - ok
13:30:58.0687 2788 PDRELI - ok
13:30:58.0703 2788 PDRFRAME - ok
13:30:58.0718 2788 perc2 - ok
13:30:58.0750 2788 perc2hib - ok
13:30:58.0812 2788 [ C3FB1D70CB88722267949694BA51759E ] PlugPlay C:\WINDOWS\system32\services.exe
13:30:58.0812 2788 PlugPlay - ok
13:30:58.0828 2788 [ 91E6024D6D4DCDECDB36C43ECF9BBECB ] PolicyAgent C:\WINDOWS\system32\lsass.exe
13:30:58.0828 2788 PolicyAgent - ok
13:30:58.0843 2788 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
13:30:58.0843 2788 PptpMiniport - ok
13:30:58.0859 2788 [ 91E6024D6D4DCDECDB36C43ECF9BBECB ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
13:30:58.0859 2788 ProtectedStorage - ok
13:30:58.0906 2788 [ 64E413BA0C529AA40C3924BBCC4153DB ] ProtexisLicensing C:\WINDOWS\system32\PSIService.exe
13:30:58.0921 2788 ProtexisLicensing - ok
13:30:58.0937 2788 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
13:30:58.0937 2788 PSched - ok
13:30:58.0937 2788 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
13:30:58.0937 2788 Ptilink - ok
13:30:58.0968 2788 [ E42E3433DBB4CFFE8FDD91EAB29AEA8E ] PxHelp20 C:\WINDOWS\system32\Drivers\PxHelp20.sys
13:30:58.0968 2788 PxHelp20 - ok
13:30:58.0984 2788 ql1080 - ok
13:30:58.0984 2788 Ql10wnt - ok
13:30:59.0000 2788 ql12160 - ok
13:30:59.0015 2788 ql1240 - ok
13:30:59.0015 2788 ql1280 - ok
13:30:59.0046 2788 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
13:30:59.0046 2788 RasAcd - ok
13:30:59.0093 2788 [ 78DA9CCDAC683EF5AA87D1C919F6D221 ] RasAuto C:\WINDOWS\System32\rasauto.dll
13:30:59.0093 2788 RasAuto - ok
13:30:59.0125 2788 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
13:30:59.0125 2788 Rasl2tp - ok
13:30:59.0187 2788 [ 0A48DF90B4784F9B90A2671AF992C914 ] RasMan C:\WINDOWS\System32\rasmans.dll
13:30:59.0203 2788 RasMan - ok
13:30:59.0203 2788 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
13:30:59.0203 2788 RasPppoe - ok
13:30:59.0250 2788 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
13:30:59.0250 2788 Raspti - ok
13:30:59.0296 2788 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
13:30:59.0296 2788 Rdbss - ok
13:30:59.0343 2788 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
13:30:59.0343 2788 RDPCDD - ok
13:30:59.0390 2788 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
13:30:59.0406 2788 RDPWD - ok
13:30:59.0453 2788 [ 9F63D9C5B238ED1C375D417EFF3D5BE7 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
13:30:59.0453 2788 RDSessMgr - ok
13:30:59.0515 2788 [ D8EB2A7904DB6C916EB5361878DDCBAE ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
13:30:59.0515 2788 redbook - ok
13:30:59.0562 2788 [ 7DA370C31673C99497BD07068EE6E354 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
13:30:59.0578 2788 RemoteAccess - ok
13:30:59.0656 2788 [ 2AF094B1CE4725E4551F38FDA2348637 ] RichVideo C:\Program Files\Cyberlink\Shared files\RichVideo.exe
13:30:59.0671 2788 RichVideo - ok
13:30:59.0718 2788 [ 499C59A2584F6D4EA41E944DA571D993 ] RpcLocator C:\WINDOWS\system32\locator.exe
13:30:59.0718 2788 RpcLocator - ok
13:30:59.0781 2788 [ 0203B1AAD358F206CB0A3C1F93CCE17A ] RpcSs C:\WINDOWS\system32\rpcss.dll
13:30:59.0781 2788 RpcSs - ok
13:30:59.0828 2788 [ 680A7ABA84A7863C89B5440C9C1E0895 ] RSUSBSTOR C:\WINDOWS\system32\Drivers\RTS5121.sys
13:30:59.0828 2788 RSUSBSTOR - ok
13:30:59.0859 2788 [ 414964844F4793ACB868D057E8ED997E ] RSVP C:\WINDOWS\system32\rsvp.exe
13:30:59.0875 2788 RSVP - ok
13:30:59.0921 2788 [ AEBF31765A926746DD7946FA14C52297 ] RT80x86 C:\WINDOWS\system32\DRIVERS\RT2860.sys
13:30:59.0953 2788 RT80x86 - ok
13:31:00.0015 2788 [ 7174F20AD9B7B7878A51ECCA03C499C2 ] RTLE8023xp C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
13:31:00.0015 2788 RTLE8023xp - ok
13:31:00.0046 2788 [ 91E6024D6D4DCDECDB36C43ECF9BBECB ] SamSs C:\WINDOWS\system32\lsass.exe
13:31:00.0046 2788 SamSs - ok
13:31:00.0078 2788 [ 67949CC8A865296C1333C96A4E1A2D66 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
13:31:00.0093 2788 SCardSvr - ok
13:31:00.0140 2788 [ 55F5C5C1BE1A78E285033E432BA01597 ] Schedule C:\WINDOWS\system32\schedsvc.dll
13:31:00.0156 2788 Schedule - ok
13:31:00.0218 2788 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
13:31:00.0218 2788 Secdrv - ok
13:31:00.0265 2788 [ 5AC311C0AF2AF5EC221670BB8DC479D3 ] seclogon C:\WINDOWS\System32\seclogon.dll
13:31:00.0281 2788 seclogon - ok
13:31:00.0328 2788 [ 3531366F38F453D08FE72E7B32DFE786 ] SENS C:\WINDOWS\system32\sens.dll
13:31:00.0343 2788 SENS - ok
13:31:00.0390 2788 [ 93D313C31F7AD9EA2B75F26075413C7C ] Serial C:\WINDOWS\system32\drivers\Serial.sys
13:31:00.0390 2788 Serial - ok
13:31:00.0437 2788 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
13:31:00.0453 2788 Sfloppy - ok
13:31:00.0484 2788 [ 1B8542F338CDD86929A084A455837158 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
13:31:00.0484 2788 ShellHWDetection - ok
13:31:00.0500 2788 Simbad - ok
13:31:00.0546 2788 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP C:\WINDOWS\system32\DRIVERS\SLIP.sys
13:31:00.0546 2788 SLIP - ok
13:31:00.0562 2788 Sparrow - ok
13:31:00.0593 2788 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
13:31:00.0609 2788 splitter - ok
13:31:00.0640 2788 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
13:31:00.0640 2788 Spooler - ok
13:31:00.0687 2788 [ 39626E6DC1FB39434EC40C42722B660A ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
13:31:00.0687 2788 sr - ok
13:31:00.0703 2788 [ 6ED29124A1C83BD0CF6B26BD01CA6F6F ] srservice C:\WINDOWS\system32\srsvc.dll
13:31:00.0718 2788 srservice - ok
13:31:00.0781 2788 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
13:31:00.0781 2788 Srv - ok
13:31:00.0812 2788 [ EA9E0DB8684CEF2FD3BADD671DF5A112 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
13:31:00.0828 2788 SSDPSRV - ok
13:31:00.0875 2788 [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
13:31:00.0875 2788 ssmdrv - ok
13:31:00.0937 2788 [ 3F669C9FC6411BDBC0155544AA876E46 ] StillCam C:\WINDOWS\system32\DRIVERS\serscan.sys
13:31:00.0953 2788 StillCam - ok
13:31:01.0000 2788 [ D76B0E8A4ECAD1ADCC75FD14A7ACC54C ] stisvc C:\WINDOWS\system32\wiaservc.dll
13:31:01.0015 2788 stisvc - ok
13:31:01.0046 2788 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip C:\WINDOWS\system32\DRIVERS\StreamIP.sys
13:31:01.0062 2788 streamip - ok
13:31:01.0156 2788 [ 01855B153ACD1269FE1F550319AEED9B ] supdate C:\Program Files\Software\Update\SoftwareUpdate.exe
13:31:01.0156 2788 supdate - ok
13:31:01.0203 2788 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
13:31:01.0203 2788 swenum - ok
13:31:01.0234 2788 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
13:31:01.0234 2788 swmidi - ok
13:31:01.0250 2788 SwPrv - ok
13:31:01.0265 2788 symc810 - ok
13:31:01.0281 2788 symc8xx - ok
13:31:01.0296 2788 sym_hi - ok
13:31:01.0312 2788 sym_u3 - ok
13:31:01.0390 2788 [ A9AD7FAD373975D4DBEABB0EAD240BB1 ] SynTP C:\WINDOWS\system32\DRIVERS\SynTP.sys
13:31:01.0406 2788 SynTP - ok
13:31:01.0468 2788 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
13:31:01.0468 2788 sysaudio - ok
13:31:01.0515 2788 [ 0899061318A6B1D9596AABFC77F45E44 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
13:31:01.0515 2788 SysmonLog - ok
13:31:01.0546 2788 [ 8E5231171AD6595FF002E848CC54FCD7 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
13:31:01.0562 2788 TapiSrv - ok
13:31:01.0625 2788 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
13:31:01.0640 2788 Tcpip - ok
13:31:01.0687 2788 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
13:31:01.0687 2788 TDPIPE - ok
13:31:01.0703 2788 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
13:31:01.0718 2788 TDTCP - ok
13:31:01.0750 2788 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
13:31:01.0750 2788 TermDD - ok
13:31:01.0796 2788 [ 710BC85A8C22626EE094439E3EA0D38C ] TermService C:\WINDOWS\System32\termsrv.dll
13:31:01.0812 2788 TermService - ok
13:31:01.0859 2788 [ 1B8542F338CDD86929A084A455837158 ] Themes C:\WINDOWS\System32\shsvcs.dll
13:31:01.0875 2788 Themes - ok
13:31:01.0875 2788 TosIde - ok
13:31:01.0921 2788 [ E1A84A5067627407A53C2C4F8D8A1D2E ] TrkWks C:\WINDOWS\system32\trkwks.dll
13:31:01.0937 2788 TrkWks - ok
13:31:01.0984 2788 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
13:31:01.0984 2788 Udfs - ok
13:31:02.0000 2788 ultra - ok
13:31:02.0078 2788 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
13:31:02.0093 2788 Update - ok
13:31:02.0140 2788 [ BD8166A495B02308F364B36249475F22 ] upnphost C:\WINDOWS\System32\upnphost.dll
13:31:02.0156 2788 upnphost - ok
13:31:02.0218 2788 [ 1EDC93D7BD731B5CA6248AE245099B60 ] UPS C:\WINDOWS\System32\ups.exe
13:31:02.0234 2788 UPS - ok
13:31:02.0265 2788 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
13:31:02.0281 2788 usbccgp - ok
13:31:03.0656 2788 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
13:31:03.0656 2788 usbehci - ok
13:31:03.0828 2788 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
13:31:03.0828 2788 usbhub - ok
13:31:03.0921 2788 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
13:31:03.0937 2788 usbscan - ok
13:31:04.0500 2788 [ A32426D9B14A089EAA1D922E0C5801A9 ] usbstor C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
13:31:04.0515 2788 usbstor - ok
13:31:04.0625 2788 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
13:31:04.0625 2788 usbuhci - ok
13:31:05.0218 2788 [ 63BBFCA7F390F4C49ED4B96BFB1633E0 ] usbvideo C:\WINDOWS\system32\Drivers\usbvideo.sys
13:31:05.0218 2788 usbvideo - ok
13:31:05.0375 2788 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
13:31:05.0375 2788 VgaSave - ok
13:31:05.0390 2788 ViaIde - ok
13:31:05.0484 2788 [ 46DE1126684369BACE4849E4FC8C43CA ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
13:31:05.0484 2788 VolSnap - ok
13:31:05.0562 2788 [ 5A4DA252B2C0550AB83D129C02CF6C19 ] VSS C:\WINDOWS\System32\vssvc.exe
13:31:05.0593 2788 VSS - ok
13:31:05.0656 2788 [ C1F726EE0B043B074A68992BC4AEF8FD ] W32Time C:\WINDOWS\system32\w32time.dll
13:31:05.0671 2788 W32Time - ok
13:31:05.0734 2788 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
13:31:05.0734 2788 Wanarp - ok
13:31:05.0734 2788 WDICA - ok
13:31:05.0796 2788 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
13:31:05.0796 2788 wdmaud - ok
13:31:05.0843 2788 [ 714670E64FBE6D28D99871ED9A52A334 ] WebClient C:\WINDOWS\System32\webclnt.dll
13:31:05.0843 2788 WebClient - ok
13:31:05.0968 2788 [ 5E9DEAE9980FF34BCD6DDE2E9E2BF911 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
13:31:05.0968 2788 winmgmt - ok
13:31:06.0046 2788 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll
13:31:06.0062 2788 WmdmPmSN - ok
13:31:06.0078 2788 [ C42584FD66CE9E17403AEBCA199F7BDB ] WmiAcpi C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
13:31:06.0078 2788 WmiAcpi - ok
13:31:06.0140 2788 [ 4E8E8A58F56B25D0795F484E5EB7F898 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
13:31:06.0140 2788 WmiApSrv - ok
13:31:06.0265 2788 [ C9BEA742CE225CC993C9465FDDAE4656 ] WMPNetworkSvc C:\Program Files\Windows Media Player\WMPNetwk.exe
13:31:06.0468 2788 WMPNetworkSvc - ok
13:31:06.0546 2788 [ 6ABE6E225ADB5A751622A9CC3BC19CE8 ] WS2IFSL C:\WINDOWS\System32\drivers\ws2ifsl.sys
13:31:06.0546 2788 WS2IFSL - ok
13:31:06.0578 2788 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
13:31:06.0578 2788 WSTCODEC - ok
13:31:06.0640 2788 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys
13:31:06.0640 2788 WudfPf - ok
13:31:06.0671 2788 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys
13:31:06.0671 2788 WudfRd - ok
13:31:06.0718 2788 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll
13:31:06.0734 2788 WudfSvc - ok
13:31:06.0812 2788 [ C336E54EE0C291A02F004667DB1E66CB ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
13:31:06.0859 2788 WZCSVC - ok
13:31:06.0890 2788 [ F92A87FDDA0C11C8604FBC2B864FA726 ] xmlprov C:\WINDOWS\System32\xmlprov.dll
13:31:06.0906 2788 xmlprov - ok
13:31:06.0968 2788 ================ Scan global ===============================
13:31:07.0031 2788 [ 61013AB2E38550619637AA6CC02383D4 ] C:\WINDOWS\system32\basesrv.dll
13:31:07.0062 2788 [ 8FB644D08037BB9CF532F697CCC0A8E6 ] C:\WINDOWS\system32\winsrv.dll
13:31:07.0093 2788 [ 8FB644D08037BB9CF532F697CCC0A8E6 ] C:\WINDOWS\system32\winsrv.dll
13:31:07.0140 2788 [ C3FB1D70CB88722267949694BA51759E ] C:\WINDOWS\system32\services.exe
13:31:07.0156 2788 [Global] - ok
13:31:07.0156 2788 ================ Scan MBR ==================================
13:31:07.0203 2788 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
13:31:07.0531 2788 \Device\Harddisk0\DR0 - ok
13:31:07.0531 2788 ================ Scan VBR ==================================
13:31:07.0531 2788 [ C9EE5EE791CB43BA287CC7FC039DC0F4 ] \Device\Harddisk0\DR0\Partition1
13:31:07.0546 2788 \Device\Harddisk0\DR0\Partition1 - ok
13:31:07.0578 2788 [ 6274AB2B3E9189A83E63F5982E370F3B ] \Device\Harddisk0\DR0\Partition2
13:31:07.0578 2788 \Device\Harddisk0\DR0\Partition2 - ok
13:31:07.0578 2788 ============================================================
13:31:07.0578 2788 Scan finished
13:31:07.0578 2788 ============================================================
13:31:07.0609 0488 Detected object count: 0
13:31:07.0609 0488 Actual detected object count: 0
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 sept. 2012 à 20:01
Désolé j'étais absent !

Attention : cet outil peut être détecté à tort comme virus

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

télécharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu

A+
0
Belokane Messages postés 19 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 14 janvier 2013
6 sept. 2012 à 14:46
Bonjour,
à mon tour de ne pas avoir été là et maintenant c'est ma collègue qui est en déplacement avec son ordi. J'espère pouvoir faire tout ça demain.
Merci de ton aide, en tout cas!
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
6 sept. 2012 à 21:05
OK, pas de souci !
0