Mon ordi s'allume mais ne fonctionne pas sauf en mode sans echec

Résolu/Fermé
pauline39 - 17 janv. 2013 à 11:09
 pauline39 - 27 janv. 2013 à 17:30
Bonsoir,

J'ai le même problème..l'ordinateur s'allume mais réagit à rien sauf en mode échec.
voici le lien du diagnostic comme vous avez indiqué de le faire:(j'ai un windows vista et je travaille avec internet explorer)

http://cjoint.com/?0Aqxj27eMvn

merci pour votre aide...!
Pauline

(j'espère que c'est le bon endroit petitmecano!..)
A voir également:

14 réponses

Utilisateur anonyme
18 janv. 2013 à 06:48
Bonjour

Dans ce mode sans echec avec prise en charge réseau;fait ceci:

[*] Télécharger sur le bureau RogueKiller (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+
1
Bonjour Guillaume,
Voila le rapport! merci encore pour votre aide!

RogueKiller V8.4.3 [Jan 10 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Emmanuelle [Droits d'admin]
Mode : Recherche -- Date : 18/01/2013 11:26:32

¤¤¤ Processus malicieux : 1 ¤¤¤
[SVCHOST] svchost.exe -- C:\Windows\System32\svchost.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 9 ¤¤¤
[TASK][SUSP PATH] AmiUpdXp.job : C:\Users\Emmanuelle\AppData\Local\SwvUpdater\Updater.exe -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$RECYCLE.BIN\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\n) -> TROUVÉ
[HJ INPROC][ZeroAccess] HKLM\[...]\InprocServer32 : (C:\$RECYCLE.BIN\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\n) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\n --> TROUVÉ
[ZeroAccess][FILE] @ : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\@ --> TROUVÉ
[ZeroAccess][FOLDER] U : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\U --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\L --> TROUVÉ

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Infection : ZeroAccess ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: FUJITSU MHZ2250BH G2 ATA Device +++++
--- User ---
[MBR] e12a6e3756b0c3bfa4e2a37606c1925a
[BSP] e8efbfe36a96e924b13f8ed58abd4b6c : Toshiba tatooed MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 227170 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 465246208 | Size: 11301 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_18012013_112632.txt >>
RKreport[1]_S_18012013_112632.txt
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 17/01/2013 à 12:30
hello


combofix n est à utiliser qu en présence d'un contributeur sécurité car gros risque de plantage

La meilleure solution est d'attendre un contributeur sécurité

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
C'est à dire?
que dois je faire alors?
Merci
Pauline
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
17 janv. 2013 à 13:16
Pauline
Rien attends sagement
Avast a du mettre des fichiers légitimes en quarantaine :)
Sois patiente :)
0
je ne crois pas qu'il faille juste que j'attende! avast ne fonctionne plus, je ne peux pas le rétablir.
Merci de m'aider! Petitmecano est par là?
Bonne après midi!
0
alkanoide Messages postés 1325 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 5 décembre 2014 298
17 janv. 2013 à 14:28
Lu pauline, lili, en disant " attends sagement " disait d'attendre qu'un contributeur sécurité te prenne en charge et non pas d'attendre que ça passe ;)

( enfin c'est ptet moi qui ai mal compris ta phrase mais j'ai l'impression que c'est ce que tu comprenais en lisant lili )
0
Ok merci! je demandais justement ce qu'est un contributeur sécurité.. alors j'attends sagement! merci pour votre soutien alors!
0
Utilisateur anonyme
18 janv. 2013 à 13:11
Re

Relance Roguekiller option suppression et poste ce rapport

Merci

@+
0
je n'ai pas bien compris alors j'ai recommencé le scan voila les rapports laissés sur le bureau car roguekiller a du redémarrer l'ordianteur. (dailleur il s'est allumé en mode normal et je ne sais pas pourquoi, internet refonctionne et je peux accéder aux dossiers tels ordinateur paneau de configuration etc..) cependant des petites fenetres d'erreurs avec une croix rouge (!) subsistent encore..!

1er rapport:
ogueKiller V8.4.3 [Jan 10 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Emmanuelle [Droits d'admin]
Mode : Suppression -- Date : 18/01/2013 13:20:54

¤¤¤ Processus malicieux : 1 ¤¤¤
[SVCHOST] svchost.exe -- C:\Windows\System32\svchost.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 8 ¤¤¤
[TASK][SUSP PATH] AmiUpdXp.job : C:\Users\Emmanuelle\AppData\Local\SwvUpdater\Updater.exe -> SUPPRIMÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$RECYCLE.BIN\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\n) -> REMPLACÉ (C:\Windows\system32\wbem\fastprox.dll)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\n --> SUPPRIMÉ AU REBOOT
[ZeroAccess][FILE] @ : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\@ --> SUPPRIMÉ AU REBOOT
[Del.Parent][FILE] 00000001.@ : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\U\00000001.@ --> SUPPRIMÉ
[Del.Parent][FILE] 80000000.@ : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\U\80000000.@ --> SUPPRIMÉ
[Del.Parent][FILE] 800000cb.@ : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\U\800000cb.@ --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\U --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\L --> SUPPRIMÉ

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Infection : ZeroAccess ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: FUJITSU MHZ2250BH G2 ATA Device +++++
--- User ---
[MBR] e12a6e3756b0c3bfa4e2a37606c1925a
[BSP] e8efbfe36a96e924b13f8ed58abd4b6c : Toshiba tatooed MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 227170 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 465246208 | Size: 11301 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_D_18012013_132054.txt >>
RKreport[1]_S_18012013_112632.txt ; RKreport[2]_D_18012013_132054.txt

2eme rapport

ogueKiller V8.4.3 [Jan 10 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Emmanuelle [Droits d'admin]
Mode : Recherche -- Date : 18/01/2013 13:21:32

¤¤¤ Processus malicieux : 1 ¤¤¤
[SVCHOST] svchost.exe -- C:\Windows\System32\svchost.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\n --> TROUVÉ
[ZeroAccess][FILE] @ : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\@ --> TROUVÉ
[ZeroAccess][FOLDER] U : C:\$recycle.bin\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\U --> TROUVÉ

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Infection : ZeroAccess ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: FUJITSU MHZ2250BH G2 ATA Device +++++
--- User ---
[MBR] e12a6e3756b0c3bfa4e2a37606c1925a
[BSP] e8efbfe36a96e924b13f8ed58abd4b6c : Toshiba tatooed MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 227170 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 465246208 | Size: 11301 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3]_S_18012013_132132.txt >>
RKreport[1]_S_18012013_112632.txt ; RKreport[2]_D_18012013_132054.txt ; RKreport[3]_S_18012013_132132.txt
0
Utilisateur anonyme
18 janv. 2013 à 14:03
Re

Télécharge TDSSKiller

*Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.


Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

Sinon il est enregistré ici : C:\TDSSKiller_N°Version_Date_Heure.txt

Poste moi son rapport à l'issue; merci


@+
0
apparement rien est détecté
voila le rapport (il est très longue, jsp que ca ne gene pas que je le mette sur le forum)
14:08:10.0923 1672 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
14:08:11.0063 1672 ============================================================
14:08:11.0063 1672 Current date / time: 2013/01/18 14:08:11.0063
14:08:11.0063 1672 SystemInfo:
14:08:11.0063 1672
14:08:11.0063 1672 OS Version: 6.0.6002 ServicePack: 2.0
14:08:11.0063 1672 Product type: Workstation
14:08:11.0063 1672 ComputerName: PC-DE-EMMANUELL
14:08:11.0063 1672 UserName: Emmanuelle
14:08:11.0063 1672 Windows directory: C:\Windows
14:08:11.0063 1672 System windows directory: C:\Windows
14:08:11.0063 1672 Processor architecture: Intel x86
14:08:11.0063 1672 Number of processors: 2
14:08:11.0063 1672 Page size: 0x1000
14:08:11.0063 1672 Boot type: Safe boot with network
14:08:11.0063 1672 ============================================================
14:08:12.0498 1672 Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
14:08:12.0498 1672 ============================================================
14:08:12.0498 1672 \Device\Harddisk0\DR0:
14:08:12.0498 1672 MBR partitions:
14:08:12.0498 1672 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x1BBB17C1
14:08:12.0498 1672 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1BBB1800, BlocksNum 0x1612800
14:08:12.0498 1672 ============================================================
14:08:12.0514 1672 C: <-> \Device\Harddisk0\DR0\Partition1
14:08:12.0545 1672 D: <-> \Device\Harddisk0\DR0\Partition2
14:08:12.0545 1672 ============================================================
14:08:12.0545 1672 Initialize success
14:08:12.0545 1672 ============================================================
14:08:31.0873 1784 ============================================================
14:08:31.0873 1784 Scan started
14:08:31.0873 1784 Mode: Manual;
14:08:31.0873 1784 ============================================================
14:08:33.0137 1784 ================ Scan system memory ========================
14:08:33.0137 1784 System memory - ok
14:08:33.0137 1784 ================ Scan services =============================
14:08:33.0340 1784 [ 3B10711AD8656C097E0D16A41B29C54C ] Accelerometer C:\Windows\system32\DRIVERS\Accelerometer.sys
14:08:33.0340 1784 Accelerometer - ok
14:08:33.0402 1784 [ 82B296AE1892FE3DBEE00C9CF92F8AC7 ] ACPI C:\Windows\system32\drivers\acpi.sys
14:08:33.0402 1784 ACPI - ok
14:08:33.0496 1784 [ 424877CB9D5517F980FF7BACA2EB379D ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
14:08:33.0511 1784 AdobeFlashPlayerUpdateSvc - ok
14:08:33.0574 1784 [ 04F0FCAC69C7C71A3AC4EB97FAFC8303 ] adp94xx C:\Windows\system32\drivers\adp94xx.sys
14:08:33.0589 1784 adp94xx - ok
14:08:33.0605 1784 [ 60505E0041F7751BDBB80F88BF45C2CE ] adpahci C:\Windows\system32\drivers\adpahci.sys
14:08:33.0621 1784 adpahci - ok
14:08:33.0636 1784 [ 8A42779B02AEC986EAB64ECFC98F8BD7 ] adpu160m C:\Windows\system32\drivers\adpu160m.sys
14:08:33.0636 1784 adpu160m - ok
14:08:33.0652 1784 [ 241C9E37F8CE45EF51C3DE27515CA4E5 ] adpu320 C:\Windows\system32\drivers\adpu320.sys
14:08:33.0652 1784 adpu320 - ok
14:08:33.0714 1784 [ 9D1FDA9E086BA64E3C93C9DE32461BCF ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
14:08:33.0730 1784 AeLookupSvc - ok
14:08:33.0870 1784 [ 3B1B2EE9DF189F6BBB080BF393D1B2EE ] AESTFilters C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\aestsrv.exe
14:08:33.0870 1784 AESTFilters - ok
14:08:33.0933 1784 [ 3911B972B55FEA0478476B2E777B29FA ] AFD C:\Windows\system32\drivers\afd.sys
14:08:33.0948 1784 AFD - ok
14:08:34.0011 1784 [ 13F9E33747E6B41A3FF305C37DB0D360 ] agp440 C:\Windows\system32\drivers\agp440.sys
14:08:34.0011 1784 agp440 - ok
14:08:34.0042 1784 [ AE1FDF7BF7BB6C6A70F67699D880592A ] aic78xx C:\Windows\system32\drivers\djsvs.sys
14:08:34.0042 1784 aic78xx - ok
14:08:34.0057 1784 [ A1545B731579895D8CC44FC0481C1192 ] ALG C:\Windows\System32\alg.exe
14:08:34.0057 1784 ALG - ok
14:08:34.0073 1784 [ 3D76FDA1A10ACC3DC84728F55C29B6D4 ] aliide C:\Windows\system32\drivers\aliide.sys
14:08:34.0073 1784 aliide - ok
14:08:34.0104 1784 [ C47344BC706E5F0B9DCE369516661578 ] amdagp C:\Windows\system32\drivers\amdagp.sys
14:08:34.0104 1784 amdagp - ok
14:08:34.0104 1784 [ 5B92E7839F5A1FBC1B39DE67758AD6F8 ] amdide C:\Windows\system32\drivers\amdide.sys
14:08:34.0104 1784 amdide - ok
14:08:34.0135 1784 [ 18F29B49AD23ECEE3D2A826C725C8D48 ] AmdK7 C:\Windows\system32\drivers\amdk7.sys
14:08:34.0135 1784 AmdK7 - ok
14:08:34.0151 1784 [ 93AE7F7DD54AB986A6F1A1B37BE7442D ] AmdK8 C:\Windows\system32\drivers\amdk8.sys
14:08:34.0151 1784 AmdK8 - ok
14:08:34.0213 1784 [ C6D704C7F0434DC791AAC37CAC4B6E14 ] Appinfo C:\Windows\System32\appinfo.dll
14:08:34.0213 1784 Appinfo - ok
14:08:34.0260 1784 [ 5D2888182FB46632511ACEE92FDAD522 ] arc C:\Windows\system32\drivers\arc.sys
14:08:34.0260 1784 arc - ok
14:08:34.0307 1784 [ 5E2A321BD7C8B3624E41FDEC3E244945 ] arcsas C:\Windows\system32\drivers\arcsas.sys
14:08:34.0307 1784 arcsas - ok
14:08:34.0385 1784 [ C47623FFD181A1E7D63574DDE2A0A711 ] aswFsBlk C:\Windows\system32\drivers\aswFsBlk.sys
14:08:34.0385 1784 aswFsBlk - ok
14:08:34.0447 1784 [ 4804753A4EC7D67CC22D226BFFD1C1E3 ] aswMonFlt C:\Windows\system32\drivers\aswMonFlt.sys
14:08:34.0447 1784 aswMonFlt - ok
14:08:34.0463 1784 [ 36239E24470A3DD81FAE37510953CC6C ] aswRdr C:\Windows\system32\drivers\aswRdr.sys
14:08:34.0463 1784 aswRdr - ok
14:08:34.0494 1784 [ CAA846E9C83836BDC3D2D700C678DB65 ] aswSnx C:\Windows\system32\drivers\aswSnx.sys
14:08:34.0510 1784 aswSnx - ok
14:08:34.0541 1784 [ 748AE7F2D7DA33ADB063FE05704A9969 ] aswSP C:\Windows\system32\drivers\aswSP.sys
14:08:34.0541 1784 aswSP - ok
14:08:34.0572 1784 [ CA9925CE1DBD07FFE1EB357752CF5577 ] aswTdi C:\Windows\system32\drivers\aswTdi.sys
14:08:34.0572 1784 aswTdi - ok
14:08:34.0635 1784 [ 53B202ABEE6455406254444303E87BE1 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
14:08:34.0635 1784 AsyncMac - ok
14:08:34.0666 1784 [ 1F05B78AB91C9075565A9D8A4B880BC4 ] atapi C:\Windows\system32\drivers\atapi.sys
14:08:34.0666 1784 atapi - ok
14:08:34.0728 1784 [ 600EFE56F37ADBD65A0FB076B50D1B8D ] athr C:\Windows\system32\DRIVERS\athr.sys
14:08:34.0759 1784 athr - ok
14:08:34.0791 1784 [ 80129B0F83F361130770D642E36F57AB ] Ati External Event Utility C:\Windows\system32\Ati2evxx.exe
14:08:34.0822 1784 Ati External Event Utility - ok
14:08:34.0931 1784 [ 5E80C91CA04C46A9AC6D4F39E1BCE636 ] atikmdag C:\Windows\system32\DRIVERS\atikmdag.sys
14:08:35.0025 1784 atikmdag - ok
14:08:35.0040 1784 [ 5A1465AD2E7C1BC39CDA12A355329096 ] AtiPcie C:\Windows\system32\DRIVERS\AtiPcie.sys
14:08:35.0040 1784 AtiPcie - ok
14:08:35.0118 1784 [ 68E2A1A0407A66CF50DA0300852424AB ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
14:08:35.0118 1784 AudioEndpointBuilder - ok
14:08:35.0134 1784 [ 68E2A1A0407A66CF50DA0300852424AB ] Audiosrv C:\Windows\System32\Audiosrv.dll
14:08:35.0134 1784 Audiosrv - ok
14:08:35.0227 1784 [ C76769F246250EDAD34A5581419E9D60 ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
14:08:35.0227 1784 avast! Antivirus - ok
14:08:35.0290 1784 [ 67E506B75BD5326A3EC7B70BD014DFB6 ] Beep C:\Windows\system32\drivers\Beep.sys
14:08:35.0290 1784 Beep - ok
14:08:35.0352 1784 [ C789AF0F724FDA5852FB9A7D3A432381 ] BFE C:\Windows\System32\bfe.dll
14:08:35.0352 1784 BFE - ok
14:08:35.0430 1784 [ 93952506C6D67330367F7E7934B6A02F ] BITS C:\Windows\System32\qmgr.dll
14:08:35.0461 1784 BITS - ok
14:08:35.0493 1784 [ D4DF28447741FD3D953526E33A617397 ] blbdrive C:\Windows\system32\drivers\blbdrive.sys
14:08:35.0493 1784 blbdrive - ok
14:08:35.0539 1784 [ 35F376253F687BDE63976CCB3F2108CA ] bowser C:\Windows\system32\DRIVERS\bowser.sys
14:08:35.0555 1784 bowser - ok
14:08:35.0602 1784 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\drivers\brfiltlo.sys
14:08:35.0617 1784 BrFiltLo - ok
14:08:35.0633 1784 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\drivers\brfiltup.sys
14:08:35.0633 1784 BrFiltUp - ok
14:08:35.0649 1784 [ A3629A0C4226F9E9C72FAAEEBC3AD33C ] Browser C:\Windows\System32\browser.dll
14:08:35.0664 1784 Browser - ok
14:08:35.0711 1784 [ B304E75CFF293029EDDF094246747113 ] Brserid C:\Windows\system32\drivers\brserid.sys
14:08:35.0711 1784 Brserid - ok
14:08:35.0727 1784 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\system32\drivers\brserwdm.sys
14:08:35.0742 1784 BrSerWdm - ok
14:08:35.0758 1784 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\system32\drivers\brusbmdm.sys
14:08:35.0758 1784 BrUsbMdm - ok
14:08:35.0758 1784 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\system32\drivers\brusbser.sys
14:08:35.0773 1784 BrUsbSer - ok
14:08:35.0820 1784 [ CCE53AFC28347CC18EA139972E5B5E5A ] BthEnum C:\Windows\system32\DRIVERS\BthEnum.sys
14:08:35.0820 1784 BthEnum - ok
14:08:35.0851 1784 [ AD07C1EC6665B8B35741AB91200C6B68 ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys
14:08:35.0851 1784 BTHMODEM - ok
14:08:35.0867 1784 [ 5904EFA25F829BF84EA6FB045134A1D8 ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys
14:08:35.0867 1784 BthPan - ok
14:08:35.0929 1784 [ AC8A1689D5EFC4D214201155A78D8F4B ] BTHPORT C:\Windows\system32\Drivers\BTHport.sys
14:08:35.0961 1784 BTHPORT - ok
14:08:35.0992 1784 [ A4C8377FA4A994E07075107DBE2E3DCE ] BthServ C:\Windows\System32\bthserv.dll
14:08:35.0992 1784 BthServ - ok
14:08:36.0007 1784 [ 288C1F74E3E2EED6C7B54EB3AAC70856 ] BTHUSB C:\Windows\system32\Drivers\BTHUSB.sys
14:08:36.0007 1784 BTHUSB - ok
14:08:36.0070 1784 [ 7ADD03E75BEB9E6DD102C3081D29840A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
14:08:36.0070 1784 cdfs - ok
14:08:36.0132 1784 [ 6B4BFFB9BECD728097024276430DB314 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
14:08:36.0132 1784 cdrom - ok
14:08:36.0195 1784 [ 312EC3E37A0A1F2006534913E37B4423 ] CertPropSvc C:\Windows\System32\certprop.dll
14:08:36.0195 1784 CertPropSvc - ok
14:08:36.0210 1784 [ E5D4133F37219DBCFE102BC61072589D ] circlass C:\Windows\system32\DRIVERS\circlass.sys
14:08:36.0210 1784 circlass - ok
14:08:36.0241 1784 [ D7659D3B5B92C31E84E53C1431F35132 ] CLFS C:\Windows\system32\CLFS.sys
14:08:36.0241 1784 CLFS - ok
14:08:36.0288 1784 [ 8EE772032E2FE80A924F3B8DD5082194 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
14:08:36.0304 1784 clr_optimization_v2.0.50727_32 - ok
14:08:36.0444 1784 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
14:08:36.0491 1784 clr_optimization_v4.0.30319_32 - ok
14:08:36.0538 1784 [ 99AFC3795B58CC478FBBBCDC658FCB56 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
14:08:36.0538 1784 CmBatt - ok
14:08:36.0553 1784 [ D36372A6EA6805EFBE8884D10772313F ] cmdide C:\Windows\system32\drivers\cmdide.sys
14:08:36.0553 1784 cmdide - ok
14:08:36.0647 1784 [ 7795F8CEBC284A426B53F541E538695F ] Com4QLBEx C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
14:08:36.0663 1784 Com4QLBEx - ok
14:08:36.0663 1784 [ 6AFEF0B60FA25DE07C0968983EE4F60A ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
14:08:36.0663 1784 Compbatt - ok
14:08:36.0678 1784 COMSysApp - ok
14:08:36.0678 1784 [ 741E9DFF4F42D2D8477D0FC1DC0DF871 ] crcdisk C:\Windows\system32\drivers\crcdisk.sys
14:08:36.0678 1784 crcdisk - ok
14:08:36.0709 1784 [ 1F07BECDCA750766A96CDA811BA86410 ] Crusoe C:\Windows\system32\drivers\crusoe.sys
14:08:36.0709 1784 Crusoe - ok
14:08:36.0772 1784 [ F1E8C34892336D33EDDCDFE44E474F64 ] CryptSvc C:\Windows\system32\cryptsvc.dll
14:08:36.0787 1784 CryptSvc - ok
14:08:36.0850 1784 [ 3B5B4D53FEC14F7476CA29A20CC31AC9 ] DcomLaunch C:\Windows\system32\rpcss.dll
14:08:36.0881 1784 DcomLaunch - ok
14:08:36.0928 1784 [ 622C41A07CA7E6DD91770F50D532CB6C ] DfsC C:\Windows\system32\Drivers\dfsc.sys
14:08:36.0928 1784 DfsC - ok
14:08:37.0021 1784 [ 2CC3DCFB533A1035B13DCAB6160AB38B ] DFSR C:\Windows\system32\DFSR.exe
14:08:37.0084 1784 DFSR - ok
14:08:37.0131 1784 [ 73FC5BC52572084EC1241514CF6230A0 ] dg_ssudbus C:\Windows\system32\DRIVERS\ssudbus.sys
14:08:37.0131 1784 dg_ssudbus - ok
14:08:37.0193 1784 [ 9028559C132146FB75EB7ACF384B086A ] Dhcp C:\Windows\System32\dhcpcsvc.dll
14:08:37.0209 1784 Dhcp - ok
14:08:37.0271 1784 [ 5D4AEFC3386920236A548271F8F1AF6A ] disk C:\Windows\system32\drivers\disk.sys
14:08:37.0271 1784 disk - ok
14:08:37.0333 1784 [ 57D762F6F5974AF0DA2BE88A3349BAAA ] Dnscache C:\Windows\System32\dnsrslvr.dll
14:08:37.0333 1784 Dnscache - ok
14:08:37.0365 1784 [ 324FD74686B1EF5E7C19A8AF49E748F6 ] dot3svc C:\Windows\System32\dot3svc.dll
14:08:37.0365 1784 dot3svc - ok
14:08:37.0396 1784 [ A622E888F8AA2F6B49E9BC466F0E5DEF ] DPS C:\Windows\system32\dps.dll
14:08:37.0396 1784 DPS - ok
14:08:37.0474 1784 [ 97FEF831AB90BEE128C9AF390E243F80 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
14:08:37.0474 1784 drmkaud - ok
14:08:37.0536 1784 [ C68AC676B0EF30CFBB1080ADCE49EB1F ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
14:08:37.0567 1784 DXGKrnl - ok
14:08:37.0614 1784 [ 5425F74AC0C1DBD96A1E04F17D63F94C ] E1G60 C:\Windows\system32\DRIVERS\E1G60I32.sys
14:08:37.0614 1784 E1G60 - ok
14:08:37.0630 1784 [ C0B95E40D85CD807D614E264248A45B9 ] EapHost C:\Windows\System32\eapsvc.dll
14:08:37.0645 1784 EapHost - ok
14:08:37.0708 1784 [ 7F64EA048DCFAC7ACF8B4D7B4E6FE371 ] Ecache C:\Windows\system32\drivers\ecache.sys
14:08:37.0723 1784 Ecache - ok
14:08:37.0770 1784 [ 9BE3744D295A7701EB425332014F0797 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
14:08:37.0786 1784 ehRecvr - ok
14:08:37.0801 1784 [ AD1870C8E5D6DD340C829E6074BF3C3F ] ehSched C:\Windows\ehome\ehsched.exe
14:08:37.0801 1784 ehSched - ok
14:08:37.0817 1784 [ C27C4EE8926E74AA72EFCAB24C5242C3 ] ehstart C:\Windows\ehome\ehstart.dll
14:08:37.0817 1784 ehstart - ok
14:08:37.0833 1784 [ 23B62471681A124889978F6295B3F4C6 ] elxstor C:\Windows\system32\drivers\elxstor.sys
14:08:37.0848 1784 elxstor - ok
14:08:37.0879 1784 [ 4E6B23DFC917EA39306B529B773950F4 ] EMDMgmt C:\Windows\system32\emdmgmt.dll
14:08:37.0911 1784 EMDMgmt - ok
14:08:37.0957 1784 [ 4CD6B056C5FD9E97C06FE74C81479517 ] enecir C:\Windows\system32\DRIVERS\enecir.sys
14:08:37.0973 1784 enecir - ok
14:08:38.0020 1784 [ 3DB974F3935483555D7148663F726C61 ] ErrDev C:\Windows\system32\drivers\errdev.sys
14:08:38.0020 1784 ErrDev - ok
14:08:38.0051 1784 [ 67058C46504BC12D821F38CF99B7B28F ] EventSystem C:\Windows\system32\es.dll
14:08:38.0067 1784 EventSystem - ok
14:08:38.0098 1784 [ 22B408651F9123527BCEE54B4F6C5CAE ] exfat C:\Windows\system32\drivers\exfat.sys
14:08:38.0145 1784 exfat - ok
14:08:38.0254 1784 [ 42F721C52EEF2D6DF9372A53813A83EF ] ezSharedSvc C:\Windows\System32\ezsvc7.dll
14:08:38.0269 1784 ezSharedSvc - ok
14:08:38.0301 1784 [ 1E9B9A70D332103C52995E957DC09EF8 ] fastfat C:\Windows\system32\drivers\fastfat.sys
14:08:38.0316 1784 fastfat - ok
14:08:38.0379 1784 [ AFE1E8B9782A0DD7FB46BBD88E43F89A ] fdc C:\Windows\system32\DRIVERS\fdc.sys
14:08:38.0379 1784 fdc - ok
14:08:38.0410 1784 [ 6629B5F0E98151F4AFDD87567EA32BA3 ] fdPHost C:\Windows\system32\fdPHost.dll
14:08:38.0410 1784 fdPHost - ok
14:08:38.0425 1784 [ 89ED56DCE8E47AF40892778A5BD31FD2 ] FDResPub C:\Windows\system32\fdrespub.dll
14:08:38.0425 1784 FDResPub - ok
14:08:38.0441 1784 [ A8C0139A884861E3AAE9CFE73B208A9F ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
14:08:38.0441 1784 FileInfo - ok
14:08:38.0472 1784 [ 0AE429A696AECBC5970E3CF2C62635AE ] Filetrace C:\Windows\system32\drivers\filetrace.sys
14:08:38.0472 1784 Filetrace - ok
14:08:38.0503 1784 [ 85B7CF99D532820495D68D747FDA9EBD ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
14:08:38.0503 1784 flpydisk - ok
14:08:38.0535 1784 [ 01334F9EA68E6877C4EF05D3EA8ABB05 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
14:08:38.0550 1784 FltMgr - ok
14:08:38.0675 1784 [ 8CE364388C8ECA59B14B539179276D44 ] FontCache C:\Windows\system32\FntCache.dll
14:08:38.0691 1784 FontCache - ok
14:08:38.0722 1784 [ C7FBDD1ED42F82BFA35167A5C9803EA3 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
14:08:38.0722 1784 FontCache3.0.0.0 - ok
14:08:38.0753 1784 [ B972A66758577E0BFD1DE0F91AAA27B5 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
14:08:38.0753 1784 Fs_Rec - ok
14:08:38.0815 1784 [ 53D62D220F3EC79F70574DE5AF51B6F2 ] FTRTSVC C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
14:08:38.0831 1784 FTRTSVC - ok
14:08:38.0847 1784 [ 34582A6E6573D54A07ECE5FE24A126B5 ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys
14:08:38.0847 1784 gagp30kx - ok
14:08:38.0893 1784 [ 617DC2877015270914CA3C03873560D5 ] GameConsoleService C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
14:08:38.0909 1784 GameConsoleService - ok
14:08:38.0956 1784 [ CD5D0AEEE35DFD4E986A5AA1500A6E66 ] gpsvc C:\Windows\System32\gpsvc.dll
14:08:38.0971 1784 gpsvc - ok
14:08:39.0003 1784 [ 9EB33545BC9B1CA0C9B9E6D780CE0D27 ] GT72NDISIPXP C:\Windows\system32\DRIVERS\Gt51Ip.sys
14:08:39.0003 1784 GT72NDISIPXP - ok
14:08:39.0065 1784 [ 687A4B740F14C2DFF6DD7B848F50F0A6 ] GT72UBUS C:\Windows\system32\DRIVERS\gt72ubus.sys
14:08:39.0065 1784 GT72UBUS - ok
14:08:39.0096 1784 [ 346DDAEFA04E49AD804EE12D4BAA0ED3 ] GTPTSER C:\Windows\system32\DRIVERS\gtptser.sys
14:08:39.0096 1784 GTPTSER - ok
14:08:39.0205 1784 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe
14:08:39.0205 1784 gupdate - ok
14:08:39.0221 1784 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
14:08:39.0221 1784 gupdatem - ok
14:08:39.0283 1784 [ 3F90E001369A07243763BD5A523D8722 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
14:08:39.0299 1784 HdAudAddService - ok
14:08:39.0346 1784 [ 062452B7FFD68C8C042A6261FE8DFF4A ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys
14:08:39.0377 1784 HDAudBus - ok
14:08:39.0408 1784 [ 1338520E78D90154ED6BE8F84DE5FCEB ] HidBth C:\Windows\system32\drivers\hidbth.sys
14:08:39.0408 1784 HidBth - ok
14:08:39.0439 1784 [ D8DF3722D5E961BAA1292AA2F12827E2 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
14:08:39.0439 1784 HidIr - ok
14:08:39.0455 1784 [ 84067081F3318162797385E11A8F0582 ] hidserv C:\Windows\system32\hidserv.dll
14:08:39.0455 1784 hidserv - ok
14:08:39.0486 1784 [ 3C64042B95E583B366BA4E5D2450235E ] HidUsb C:\Windows\system32\drivers\hidusb.sys
14:08:39.0486 1784 HidUsb - ok
14:08:39.0517 1784 [ D8AD255B37DA92434C26E4876DB7D418 ] hkmsvc C:\Windows\system32\kmsvc.dll
14:08:39.0517 1784 hkmsvc - ok
14:08:39.0564 1784 [ 89F9E1984C1CD9E5F4FE39642D886E11 ] HP Health Check Service c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
14:08:39.0564 1784 HP Health Check Service - ok
14:08:39.0580 1784 [ 16EE7B23A009E00D835CDB79574A91A6 ] HpCISSs C:\Windows\system32\drivers\hpcisss.sys
14:08:39.0580 1784 HpCISSs - ok
14:08:39.0595 1784 [ 24F3F496C18EFC234777723A67A85F81 ] hpdskflt C:\Windows\system32\DRIVERS\hpdskflt.sys
14:08:39.0611 1784 hpdskflt - ok
14:08:39.0627 1784 [ 35956140E686D53BF676CF0C778880FC ] HpqKbFiltr C:\Windows\system32\DRIVERS\HpqKbFiltr.sys
14:08:39.0627 1784 HpqKbFiltr - ok
14:08:39.0658 1784 [ 1665C7121A026DF10C903DB9BC5E9D43 ] hpqwmiex C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
14:08:39.0658 1784 hpqwmiex - ok
14:08:39.0689 1784 [ 6D0AC28C5BD8D8495F83F5929A45E559 ] hpsrv C:\Windows\system32\Hpservice.exe
14:08:39.0689 1784 hpsrv - ok
14:08:39.0720 1784 [ F870AA3E254628EBEAFE754108D664DE ] HTTP C:\Windows\system32\drivers\HTTP.sys
14:08:39.0751 1784 HTTP - ok
14:08:39.0783 1784 [ C6B032D69650985468160FC9937CF5B4 ] i2omp C:\Windows\system32\drivers\i2omp.sys
14:08:39.0783 1784 i2omp - ok
14:08:39.0829 1784 [ 22D56C8184586B7A1F6FA60BE5F5A2BD ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
14:08:39.0829 1784 i8042prt - ok
14:08:39.0861 1784 [ 54155EA1B0DF185878E0FC9EC3AC3A14 ] iaStorV C:\Windows\system32\drivers\iastorv.sys
14:08:39.0861 1784 iaStorV - ok
14:08:39.0907 1784 [ 6F95324909B502E2651442C1548AB12F ] IDriverT C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
14:08:39.0907 1784 IDriverT - ok
14:08:39.0970 1784 [ 98477B08E61945F974ED9FDC4CB6BDAB ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
14:08:40.0001 1784 idsvc - ok
14:08:40.0032 1784 [ 2D077BF86E843F901D8DB709C95B49A5 ] iirsp C:\Windows\system32\drivers\iirsp.sys
14:08:40.0032 1784 iirsp - ok
14:08:40.0063 1784 [ 9908D8A397B76CD8D31D0D383C5773C9 ] IKEEXT C:\Windows\System32\ikeext.dll
14:08:40.0095 1784 IKEEXT - ok
14:08:40.0126 1784 [ DD512A049BD7B4BCE8A83554C5EFF2C1 ] intelide C:\Windows\system32\drivers\intelide.sys
14:08:40.0126 1784 intelide - ok
14:08:40.0141 1784 [ 224191001E78C89DFA78924C3EA595FF ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
14:08:40.0141 1784 intelppm - ok
14:08:40.0188 1784 [ 9AC218C6E6105477484C6FDBE7D409A4 ] IPBusEnum C:\Windows\system32\ipbusenum.dll
14:08:40.0188 1784 IPBusEnum - ok
14:08:40.0219 1784 [ 62C265C38769B864CB25B4BCF62DF6C3 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
14:08:40.0219 1784 IpFilterDriver - ok
14:08:40.0219 1784 IpInIp - ok
14:08:40.0251 1784 [ B25AAF203552B7B3491139D582B39AD1 ] IPMIDRV C:\Windows\system32\drivers\ipmidrv.sys
14:08:40.0266 1784 IPMIDRV - ok
14:08:40.0282 1784 [ 8793643A67B42CEC66490B2A0CF92D68 ] IPNAT C:\Windows\system32\DRIVERS\ipnat.sys
14:08:40.0282 1784 IPNAT - ok
14:08:40.0297 1784 [ 109C0DFB82C3632FBD11949B73AEEAC9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
14:08:40.0313 1784 IRENUM - ok
14:08:40.0329 1784 [ 6C70698A3E5C4376C6AB5C7C17FB0614 ] isapnp C:\Windows\system32\drivers\isapnp.sys
14:08:40.0329 1784 isapnp - ok
14:08:40.0391 1784 [ 232FA340531D940AAC623B121A595034 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys
14:08:40.0391 1784 iScsiPrt - ok
14:08:40.0407 1784 [ BCED60D16156E428F8DF8CF27B0DF150 ] iteatapi C:\Windows\system32\drivers\iteatapi.sys
14:08:40.0407 1784 iteatapi - ok
14:08:40.0422 1784 [ 06FA654504A498C30ADCA8BEC4E87E7E ] iteraid C:\Windows\system32\drivers\iteraid.sys
14:08:40.0422 1784 iteraid - ok
14:08:40.0438 1784 [ ED9103E5B70761EBC9809F4BD9673BB2 ] JMCR C:\Windows\system32\DRIVERS\jmcr.sys
14:08:40.0438 1784 JMCR - ok
14:08:40.0453 1784 [ 37605E0A8CF00CBBA538E753E4344C6E ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
14:08:40.0453 1784 kbdclass - ok
14:08:40.0485 1784 [ EDE59EC70E25C24581ADD1FBEC7325F7 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys
14:08:40.0485 1784 kbdhid - ok
14:08:40.0516 1784 [ A3E186B4B935905B829219502557314E ] KeyIso C:\Windows\system32\lsass.exe
14:08:40.0516 1784 KeyIso - ok
14:08:40.0578 1784 [ 4A1445EFA932A3BAF5BDB02D7131EE20 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
14:08:40.0594 1784 KSecDD - ok
14:08:40.0656 1784 [ 8078F8F8F7A79E2E6B494523A828C585 ] KtmRm C:\Windows\system32\msdtckrm.dll
14:08:40.0687 1784 KtmRm - ok
14:08:40.0719 1784 [ 1BF5EEBFD518DD7298434D8C862F825D ] LanmanServer C:\Windows\system32\srvsvc.dll
14:08:40.0734 1784 LanmanServer - ok
14:08:40.0765 1784 [ 1DB69705B695B987082C8BAEC0C6B34F ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
14:08:40.0781 1784 LanmanWorkstation - ok
14:08:40.0843 1784 [ ABF90FC5A127F481219B873C1B8DFC1C ] LightScribeService C:\Program Files\Common Files\LightScribe\LSSrvc.exe
14:08:40.0859 1784 LightScribeService - ok
14:08:40.0875 1784 [ D1C5883087A0C3F1344D9D55A44901F6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
14:08:40.0890 1784 lltdio - ok
14:08:40.0921 1784 [ 2D5A428872F1442631D0959A34ABFF63 ] lltdsvc C:\Windows\System32\lltdsvc.dll
14:08:40.0937 1784 lltdsvc - ok
14:08:40.0953 1784 [ 35D40113E4A5B961B6CE5C5857702518 ] lmhosts C:\Windows\System32\lmhsvc.dll
14:08:40.0953 1784 lmhosts - ok
14:08:40.0968 1784 [ C7E15E82879BF3235B559563D4185365 ] LSI_FC C:\Windows\system32\drivers\lsi_fc.sys
14:08:40.0968 1784 LSI_FC - ok
14:08:40.0984 1784 [ EE01EBAE8C9BF0FA072E0FF68718920A ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys
14:08:40.0984 1784 LSI_SAS - ok
14:08:41.0046 1784 [ 912A04696E9CA30146A62AFA1463DD5C ] LSI_SCSI C:\Windows\system32\drivers\lsi_scsi.sys
14:08:41.0046 1784 LSI_SCSI - ok
14:08:41.0046 1784 [ 8F5C7426567798E62A3B3614965D62CC ] luafv C:\Windows\system32\drivers\luafv.sys
14:08:41.0062 1784 luafv - ok
14:08:41.0077 1784 [ AEF9BABB8A506BC4CE0451A64AADED46 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
14:08:41.0077 1784 Mcx2Svc - ok
14:08:41.0109 1784 [ 0001CE609D66632FA17B84705F658879 ] megasas C:\Windows\system32\drivers\megasas.sys
14:08:41.0109 1784 megasas - ok
14:08:41.0140 1784 [ C252F32CD9A49DBFC25ECF26EBD51A99 ] MegaSR C:\Windows\system32\drivers\megasr.sys
14:08:41.0155 1784 MegaSR - ok
14:08:41.0171 1784 [ 1076FFCFFAAE8385FD62DFCB25AC4708 ] MMCSS C:\Windows\system32\mmcss.dll
14:08:41.0187 1784 MMCSS - ok
14:08:41.0187 1784 [ E13B5EA0F51BA5B1512EC671393D09BA ] Modem C:\Windows\system32\drivers\modem.sys
14:08:41.0187 1784 Modem - ok
14:08:41.0218 1784 [ 0A9BB33B56E294F686ABB7C1E4E2D8A8 ] monitor C:\Windows\system32\DRIVERS\monitor.sys
14:08:41.0233 1784 monitor - ok
14:08:41.0233 1784 [ 5BF6A1326A335C5298477754A506D263 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
14:08:41.0233 1784 mouclass - ok
14:08:41.0249 1784 [ 93B8D4869E12CFBE663915502900876F ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
14:08:41.0249 1784 mouhid - ok
14:08:41.0265 1784 [ BDAFC88AA6B92F7842416EA6A48E1600 ] MountMgr C:\Windows\system32\drivers\mountmgr.sys
14:08:41.0265 1784 MountMgr - ok
14:08:41.0296 1784 [ 511D011289755DD9F9A7579FB0B064E6 ] mpio C:\Windows\system32\drivers\mpio.sys
14:08:41.0296 1784 mpio - ok
14:08:41.0327 1784 [ 22241FEBA9B2DEFA669C8CB0A8DD7D2E ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
14:08:41.0327 1784 mpsdrv - ok
14:08:41.0327 1784 [ 4FBBB70D30FD20EC51F80061703B001E ] Mraid35x C:\Windows\system32\drivers\mraid35x.sys
14:08:41.0343 1784 Mraid35x - ok
14:08:41.0374 1784 [ 82CEA0395524AACFEB58BA1448E8325C ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
14:08:41.0374 1784 MRxDAV - ok
14:08:41.0405 1784 [ 1E94971C4B446AB2290DEB71D01CF0C2 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
14:08:41.0405 1784 mrxsmb - ok
14:08:41.0452 1784 [ 4FCCB34D793B116423209C0F8B7A3B03 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
14:08:41.0452 1784 mrxsmb10 - ok
14:08:41.0483 1784 [ C3CB1B40AD4A0124D617A1199B0B9D7C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
14:08:41.0483 1784 mrxsmb20 - ok
14:08:41.0545 1784 [ 5457DCFA7C0DA43522F4D9D4049C1472 ] msahci C:\Windows\system32\drivers\msahci.sys
14:08:41.0545 1784 msahci - ok
14:08:41.0577 1784 [ 4468B0F385A86ECDDAF8D3CA662EC0E7 ] msdsm C:\Windows\system32\drivers\msdsm.sys
14:08:41.0577 1784 msdsm - ok
14:08:41.0592 1784 [ FD7520CC3A80C5FC8C48852BB24C6DED ] MSDTC C:\Windows\System32\msdtc.exe
14:08:41.0608 1784 MSDTC - ok
14:08:41.0639 1784 [ A9927F4A46B816C92F461ACB90CF8515 ] Msfs C:\Windows\system32\drivers\Msfs.sys
14:08:41.0639 1784 Msfs - ok
14:08:41.0655 1784 [ 0F400E306F385C56317357D6DEA56F62 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
14:08:41.0655 1784 msisadrv - ok
14:08:41.0686 1784 [ 85466C0757A23D9A9AECDC0755203CB2 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
14:08:41.0701 1784 MSiSCSI - ok
14:08:41.0701 1784 msiserver - ok
14:08:41.0748 1784 [ D8C63D34D9C9E56C059E24EC7185CC07 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
14:08:41.0748 1784 MSKSSRV - ok
14:08:41.0779 1784 [ 1D373C90D62DDB641D50E55B9E78D65E ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
14:08:41.0779 1784 MSPCLOCK - ok
14:08:41.0811 1784 [ B572DA05BF4E098D4BBA3A4734FB505B ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
14:08:41.0811 1784 MSPQM - ok
14:08:41.0842 1784 [ B49456D70555DE905C311BCDA6EC6ADB ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
14:08:41.0842 1784 MsRPC - ok
14:08:41.0857 1784 [ E384487CB84BE41D09711C30CA79646C ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys
14:08:41.0857 1784 mssmbios - ok
14:08:41.0873 1784 [ 7199C1EEC1E4993CAF96B8C0A26BD58A ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
14:08:41.0873 1784 MSTEE - ok
14:08:41.0889 1784 [ 6A57B5733D4CB702C8EA4542E836B96C ] Mup C:\Windows\system32\Drivers\mup.sys
14:08:41.0889 1784 Mup - ok
14:08:41.0920 1784 [ E4EAF0C5C1B41B5C83386CF212CA9584 ] napagent C:\Windows\system32\qagentRT.dll
14:08:41.0935 1784 napagent - ok
14:08:41.0998 1784 [ 85C44FDFF9CF7E72A40DCB7EC06A4416 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
14:08:41.0998 1784 NativeWifiP - ok
14:08:42.0076 1784 [ 1357274D1883F68300AEADD15D7BBB42 ] NDIS C:\Windows\system32\drivers\ndis.sys
14:08:42.0091 1784 NDIS - ok
14:08:42.0123 1784 [ 0E186E90404980569FB449BA7519AE61 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
14:08:42.0123 1784 NdisTapi - ok
14:08:42.0138 1784 [ D6973AA34C4D5D76C0430B181C3CD389 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
14:08:42.0138 1784 Ndisuio - ok
14:08:42.0169 1784 [ 818F648618AE34F729FDB47EC68345C3 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
14:08:42.0169 1784 NdisWan - ok
14:08:42.0185 1784 [ 71DAB552B41936358F3B541AE5997FB3 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
14:08:42.0185 1784 NDProxy - ok
14:08:42.0201 1784 [ BCD093A5A6777CF626434568DC7DBA78 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
14:08:42.0201 1784 NetBIOS - ok
14:08:42.0232 1784 [ ECD64230A59CBD93C85F1CD1CAB9F3F6 ] netbt C:\Windows\system32\DRIVERS\netbt.sys
14:08:42.0232 1784 netbt - ok
14:08:42.0263 1784 [ A3E186B4B935905B829219502557314E ] Netlogon C:\Windows\system32\lsass.exe
14:08:42.0263 1784 Netlogon - ok
14:08:42.0294 1784 [ C8052711DAECC48B982434C5116CA401 ] Netman C:\Windows\System32\netman.dll
14:08:42.0294 1784 Netman - ok
14:08:42.0325 1784 [ 2EF3BBE22E5A5ACD1428EE387A0D0172 ] netprofm C:\Windows\System32\netprofm.dll
14:08:42.0341 1784 netprofm - ok
14:08:42.0357 1784 [ D6C4E4A39A36029AC0813D476FBD0248 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
14:08:42.0372 1784 NetTcpPortSharing - ok
14:08:42.0513 1784 [ 35D5458D9A1B26B2005ABFFBF4C1C5E7 ] NETw3v32 C:\Windows\system32\DRIVERS\NETw3v32.sys
14:08:42.0575 1784 NETw3v32 - ok
14:08:42.0606 1784 [ 2E7FB731D4790A1BC6270ACCEFACB36E ] nfrd960 C:\Windows\system32\drivers\nfrd960.sys
14:08:42.0606 1784 nfrd960 - ok
14:08:42.0622 1784 [ 2997B15415F9BBE05B5A4C1C85E0C6A2 ] NlaSvc C:\Windows\System32\nlasvc.dll
14:08:42.0622 1784 NlaSvc - ok
14:08:42.0653 1784 [ D36F239D7CCE1931598E8FB90A0DBC26 ] Npfs C:\Windows\system32\drivers\Npfs.sys
14:08:42.0669 1784 Npfs - ok
14:08:42.0669 1784 [ 8BB86F0C7EEA2BDED6FE095D0B4CA9BD ] nsi C:\Windows\system32\nsisvc.dll
14:08:42.0669 1784 nsi - ok
14:08:42.0700 1784 [ 609773E344A97410CE4EBF74A8914FCF ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
14:08:42.0700 1784 nsiproxy - ok
14:08:42.0747 1784 [ 6A4A98CEE84CF9E99564510DDA4BAA47 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
14:08:42.0778 1784 Ntfs - ok
14:08:42.0793 1784 [ E875C093AEC0C978A90F30C9E0DFBB72 ] ntrigdigi C:\Windows\system32\drivers\ntrigdigi.sys
14:08:42.0793 1784 ntrigdigi - ok
14:08:42.0825 1784 [ C5DBBCDA07D780BDA9B685DF333BB41E ] Null C:\Windows\system32\drivers\Null.sys
14:08:42.0825 1784 Null - ok
14:08:42.0856 1784 [ 2EDF9E7751554B42CBB60116DE727101 ] nvraid C:\Windows\system32\drivers\nvraid.sys
14:08:42.0856 1784 nvraid - ok
14:08:42.0871 1784 [ ABED0C09758D1D97DB0042DBB2688177 ] nvstor C:\Windows\system32\drivers\nvstor.sys
14:08:42.0871 1784 nvstor - ok
14:08:42.0903 1784 [ 18BBDF913916B71BD54575BDB6EEAC0B ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
14:08:42.0903 1784 nv_agp - ok
14:08:42.0903 1784 NwlnkFlt - ok
14:08:42.0918 1784 NwlnkFwd - ok
14:08:42.0981 1784 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
14:08:43.0012 1784 odserv - ok
14:08:43.0043 1784 [ 6F310E890D46E246E0E261A63D9B36B4 ] ohci1394 C:\Windows\system32\DRIVERS\ohci1394.sys
14:08:43.0043 1784 ohci1394 - ok
14:08:43.0199 1784 [ E70194ABD72FDC776B73CB2334A0BD09 ] Orange update Core Service C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe
14:08:43.0246 1784 Orange update Core Service - ok
14:08:43.0261 1784 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
14:08:43.0339 1784 ose - ok
14:08:43.0417 1784 [ 0C8E8E61AD1EB0B250B846712C917506 ] p2pimsvc C:\Windows\system32\p2psvc.dll
14:08:43.0433 1784 p2pimsvc - ok
14:08:43.0449 1784 [ 0C8E8E61AD1EB0B250B846712C917506 ] p2psvc C:\Windows\system32\p2psvc.dll
14:08:43.0464 1784 p2psvc - ok
14:08:43.0480 1784 [ 0FA9B5055484649D63C303FE404E5F4D ] Parport C:\Windows\system32\drivers\parport.sys
14:08:43.0495 1784 Parport - ok
14:08:43.0542 1784 [ B9C2B89F08670E159F7181891E449CD9 ] partmgr C:\Windows\system32\drivers\partmgr.sys
14:08:43.0542 1784 partmgr - ok
14:08:43.0558 1784 [ 4F9A6A8A31413180D0FCB279AD5D8112 ] Parvdm C:\Windows\system32\drivers\parvdm.sys
14:08:43.0558 1784 Parvdm - ok
14:08:43.0589 1784 [ 1BF91F352D746AD7469FA71783B5FAE8 ] PCAMp50 C:\Windows\system32\Drivers\PCAMp50.sys
14:08:43.0589 1784 PCAMp50 - ok
14:08:43.0605 1784 [ 1961590AA191B6B7DCF18A6A693AF7B8 ] PCASp50 C:\Windows\system32\Drivers\PCASp50.sys
14:08:43.0605 1784 PCASp50 - ok
14:08:43.0636 1784 [ C6276AD11F4BB49B58AA1ED88537F14A ] PcaSvc C:\Windows\System32\pcasvc.dll
14:08:43.0636 1784 PcaSvc - ok
14:08:43.0683 1784 [ 941DC1D19E7E8620F40BBC206981EFDB ] pci C:\Windows\system32\drivers\pci.sys
14:08:43.0683 1784 pci - ok
14:08:43.0745 1784 [ 1636D43F10416AEB483BC6001097B26C ] pciide C:\Windows\system32\drivers\pciide.sys
14:08:43.0745 1784 pciide - ok
14:08:43.0776 1784 [ E6F3FB1B86AA519E7698AD05E58B04E5 ] pcmcia C:\Windows\system32\drivers\pcmcia.sys
14:08:43.0776 1784 pcmcia - ok
14:08:43.0839 1784 [ 6349F6ED9C623B44B52EA3C63C831A92 ] PEAUTH C:\Windows\system32\drivers\peauth.sys
14:08:43.0885 1784 PEAUTH - ok
14:08:43.0948 1784 [ B1689DF169143F57053F795390C99DB3 ] pla C:\Windows\system32\pla.dll
14:08:44.0010 1784 pla - ok
14:08:44.0041 1784 [ C5E7F8A996EC0A82D508FD9064A5569E ] PlugPlay C:\Windows\system32\umpnpmgr.dll
14:08:44.0057 1784 PlugPlay - ok
14:08:44.0088 1784 [ 0C8E8E61AD1EB0B250B846712C917506 ] PNRPAutoReg C:\Windows\system32\p2psvc.dll
14:08:44.0088 1784 PNRPAutoReg - ok
14:08:44.0119 1784 [ 0C8E8E61AD1EB0B250B846712C917506 ] PNRPsvc C:\Windows\system32\p2psvc.dll
14:08:44.0135 1784 PNRPsvc - ok
14:08:44.0151 1784 [ D0494460421A03CD5225CCA0059AA146 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
14:08:44.0166 1784 PolicyAgent - ok
14:08:44.0182 1784 [ ECFFFAEC0C1ECD8DBC77F39070EA1DB1 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
14:08:44.0197 1784 PptpMiniport - ok
14:08:44.0213 1784 [ 2027293619DD0F047C584CF2E7DF4FFD ] Processor C:\Windows\system32\DRIVERS\processr.sys
14:08:44.0213 1784 Processor - ok
14:08:44.0229 1784 [ 0508FAA222D28835310B7BFCA7A77346 ] ProfSvc C:\Windows\system32\profsvc.dll
14:08:44.0229 1784 ProfSvc - ok
14:08:44.0244 1784 [ A3E186B4B935905B829219502557314E ] ProtectedStorage C:\Windows\system32\lsass.exe
14:08:44.0244 1784 ProtectedStorage - ok
14:08:44.0275 1784 [ 99514FAA8DF93D34B5589187DB3AA0BA ] PSched C:\Windows\system32\DRIVERS\pacer.sys
14:08:44.0275 1784 PSched - ok
14:08:44.0353 1784 [ 0A6DB55AFB7820C99AA1F3A1D270F4F6 ] ql2300 C:\Windows\system32\drivers\ql2300.sys
14:08:44.0385 1784 ql2300 - ok
14:08:44.0400 1784 [ 81A7E5C076E59995D54BC1ED3A16E60B ] ql40xx C:\Windows\system32\drivers\ql40xx.sys
14:08:44.0400 1784 ql40xx - ok
14:08:44.0431 1784 [ E9ECAE663F47E6CB43962D18AB18890F ] QWAVE C:\Windows\system32\qwave.dll
14:08:44.0447 1784 QWAVE - ok
14:08:44.0447 1784 [ 9F5E0E1926014D17486901C88ECA2DB7 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
14:08:44.0463 1784 QWAVEdrv - ok
14:08:44.0634 1784 [ 3AF684252780CF87DC2809F85B8F7591 ] RapportCerberus_43926 C:\ProgramData\Trusteer\Rapport\store\exts\RapportCerberus\43926\RapportCerberus32_43926.sys
14:08:44.0681 1784 RapportCerberus_43926 - ok
14:08:44.0697 1784 [ 093B6A040BCF3FD4A0FFF397BAF28330 ] RapportEI C:\Program Files\Trusteer\Rapport\bin\RapportEI.sys
14:08:44.0697 1784 RapportEI - ok
14:08:44.0790 1784 [ 35199EC35EDC7DCBA71FDA711DFB05C0 ] RapportIaso c:\programdata\trusteer\rapport\store\exts\rapportms\baseline\rapportiaso.sys
14:08:44.0806 1784 RapportIaso - ok
14:08:44.0821 1784 [ 660436FBE447EBC73873EF2B0B2094B4 ] RapportKELL C:\Windows\system32\Drivers\RapportKELL.sys
14:08:44.0821 1784 RapportKELL - ok
14:08:44.0868 1784 [ 61B37C0B3FD7DA7414C20D917469BFFF ] RapportMgmtService C:\Program Files\Trusteer\Rapport\bin\RapportMgmtService.exe
14:08:44.0899 1784 RapportMgmtService - ok
14:08:44.0962 1784 [ 3DE33A522BB73E161F20D444687E978B ] RapportPG C:\Program Files\Trusteer\Rapport\bin\RapportPG.sys
14:08:44.0962 1784 RapportPG - ok
14:08:44.0993 1784 [ 147D7F9C556D259924351FEB0DE606C3 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
14:08:44.0993 1784 RasAcd - ok
14:08:45.0024 1784 [ F6A452EB4CEADBB51C9E0EE6B3ECEF0F ] RasAuto C:\Windows\System32\rasauto.dll
14:08:45.0024 1784 RasAuto - ok
14:08:45.0040 1784 [ A214ADBAF4CB47DD2728859EF31F26B0 ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
14:08:45.0040 1784 Rasl2tp - ok
14:08:45.0071 1784 [ 75D47445D70CA6F9F894B032FBC64FCF ] RasMan C:\Windows\System32\rasmans.dll
14:08:45.0071 1784 RasMan - ok
14:08:45.0102 1784 [ 509A98DD18AF4375E1FC40BC175F1DEF ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
14:08:45.0118 1784 RasPppoe - ok
14:08:45.0149 1784 [ 2005F4A1E05FA09389AC85840F0A9E4D ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
14:08:45.0149 1784 RasSstp - ok
14:08:45.0180 1784 [ B14C9D5B9ADD2F84F70570BBBFAA7935 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
14:08:45.0196 1784 rdbss - ok
14:08:45.0196 1784 [ 89E59BE9A564262A3FB6C4F4F1CD9899 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
14:08:45.0196 1784 RDPCDD - ok
14:08:45.0243 1784 [ FBC0BACD9C3D7F6956853F64A66E252D ] rdpdr C:\Windows\system32\drivers\rdpdr.sys
14:08:45.0243 1784 rdpdr - ok
14:08:45.0258 1784 [ 9D91FE5286F748862ECFFA05F8A0710C ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
14:08:45.0258 1784 RDPENCDD - ok
14:08:45.0305 1784 [ C127EBD5AFAB31524662C48DFCEB773A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
14:08:45.0305 1784 RDPWD - ok
14:08:45.0352 1784 [ 0D362785BEF9BDF5A6E1F4628D06716D ] Recovery Service for Windows C:\Program Files\SMINST\BLService.exe
14:08:45.0383 1784 Recovery Service for Windows - ok
14:08:45.0414 1784 [ BCDD6B4804D06B1F7EBF29E53A57ECE9 ] RemoteAccess C:\Windows\System32\mprdim.dll
14:08:45.0430 1784 RemoteAccess - ok
14:08:45.0461 1784 [ 9E6894EA18DAFF37B63E1005F83AE4AB ] RemoteRegistry C:\Windows\system32\regsvc.dll
14:08:45.0461 1784 RemoteRegistry - ok
14:08:45.0477 1784 [ 23F486726DA7A9B2F3EC7326421A9C36 ] RFCOMM C:\Windows\system32\DRIVERS\rfcomm.sys
14:08:45.0477 1784 RFCOMM - ok
14:08:45.0570 1784 [ 805AE1F90C64758D19AAA001CF8CBA12 ] RichVideo C:\Program Files\CyberLink\Shared files\RichVideo.exe
14:08:45.0586 1784 RichVideo - ok
14:08:45.0633 1784 [ 5123F83CBC4349D065534EEB6BBDC42B ] RpcLocator C:\Windows\system32\locator.exe
14:08:45.0633 1784 RpcLocator - ok
14:08:45.0664 1784 [ 3B5B4D53FEC14F7476CA29A20CC31AC9 ] RpcSs C:\Windows\system32\rpcss.dll
14:08:45.0664 1784 RpcSs - ok
14:08:45.0679 1784 [ 9C508F4074A39E8B4B31D27198146FAD ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
14:08:45.0679 1784 rspndr - ok
14:08:45.0757 1784 [ ABBE0F54BA3A378262C9CB86CF7D91F8 ] RTL8169 C:\Windows\system32\DRIVERS\Rtlh86.sys
14:08:45.0757 1784 RTL8169 - ok
14:08:45.0789 1784 [ A3E186B4B935905B829219502557314E ] SamSs C:\Windows\system32\lsass.exe
14:08:45.0789 1784 SamSs - ok
14:08:45.0820 1784 [ 3CE8F073A557E172B330109436984E30 ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
14:08:45.0835 1784 sbp2port - ok
14:08:45.0913 1784 [ 77B7A11A0C3D78D3386398FBBEA1B632 ] SCardSvr C:\Windows\System32\SCardSvr.dll
14:08:45.0913 1784 SCardSvr - ok
14:08:45.0976 1784 [ 1A58069DB21D05EB2AB58EE5753EBE8D ] Schedule C:\Windows\system32\schedsvc.dll
14:08:46.0007 1784 Schedule - ok
14:08:46.0023 1784 [ 312EC3E37A0A1F2006534913E37B4423 ] SCPolicySvc C:\Windows\System32\certprop.dll
14:08:46.0023 1784 SCPolicySvc - ok
14:08:46.0038 1784 [ 126EA89BCC413EE45E3004FB0764888F ] sdbus C:\Windows\system32\DRIVERS\sdbus.sys
14:08:46.0069 1784 sdbus - ok
14:08:46.0085 1784 [ 716313D9F6B0529D03F726D5AAF6F191 ] SDRSVC C:\Windows\System32\SDRSVC.dll
14:08:46.0085 1784 SDRSVC - ok
14:08:46.0101 1784 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys
14:08:46.0101 1784 secdrv - ok
14:08:46.0116 1784 [ FD5199D4D8A521005E4B5EE7FE00FA9B ] seclogon C:\Windows\system32\seclogon.dll
14:08:46.0132 1784 seclogon - ok
14:08:46.0132 1784 [ A9BBAB5759771E523F55563D6CBE140F ] SENS C:\Windows\System32\sens.dll
14:08:46.0147 1784 SENS - ok
14:08:46.0163 1784 [ 68E44E331D46F0FB38F0863A84CD1A31 ] Serenum C:\Windows\system32\drivers\serenum.sys
14:08:46.0163 1784 Serenum - ok
14:08:46.0194 1784 [ C70D69A918B178D3C3B06339B40C2E1B ] Serial C:\Windows\system32\drivers\serial.sys
14:08:46.0194 1784 Serial - ok
14:08:46.0225 1784 [ 8AF3D28A879BF75DB53A0EE7A4289624 ] sermouse C:\Windows\system32\drivers\sermouse.sys
14:08:46.0225 1784 sermouse - ok
14:08:46.0288 1784 [ D2193326F729B163125610DBF3E17D57 ] SessionEnv C:\Windows\system32\sessenv.dll
14:08:46.0288 1784 SessionEnv - ok
14:08:46.0319 1784 [ 3EFA810BDCA87F6ECC24F9832243FE86 ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
14:08:46.0319 1784 sffdisk - ok
14:08:46.0335 1784 [ E95D451F7EA3E583AEC75F3B3EE42DC5 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
14:08:46.0335 1784 sffp_mmc - ok
14:08:46.0350 1784 [ 3D0EA348784B7AC9EA9BD9F317980979 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
14:08:46.0350 1784 sffp_sd - ok
14:08:46.0366 1784 [ 46ED8E91793B2E6F848015445A0AC188 ] sfloppy C:\Windows\system32\drivers\sfloppy.sys
14:08:46.0366 1784 sfloppy - ok
14:08:46.0428 1784 [ C7230FBEE14437716701C15BE02C27B8 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
14:08:46.0444 1784 ShellHWDetection - ok
14:08:46.0491 1784 [ 1D76624A09A054F682D746B924E2DBC3 ] sisagp C:\Windows\system32\drivers\sisagp.sys
14:08:46.0491 1784 sisagp - ok
14:08:46.0522 1784 [ 43CB7AA756C7DB280D01DA9B676CFDE2 ] SiSRaid2 C:\Windows\system32\drivers\sisraid2.sys
14:08:46.0522 1784 SiSRaid2 - ok
14:08:46.0537 1784 [ A99C6C8B0BAA970D8AA59DDC50B57F94 ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys
14:08:46.0553 1784 SiSRaid4 - ok
14:08:46.0615 1784 [ A4FAB5F7818A69DA6E740943CB8F7CA9 ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe
14:08:46.0615 1784 SkypeUpdate - ok
14:08:46.0756 1784 [ 862BB4CBC05D80C5B45BE430E5EF872F ] slsvc C:\Windows\system32\SLsvc.exe
14:08:46.0849 1784 slsvc - ok
14:08:46.0881 1784 [ 6EDC422215CD78AA8A9CDE6B30ABBD35 ] SLUINotify C:\Windows\system32\SLUINotify.dll
14:08:46.0881 1784 SLUINotify - ok
14:08:46.0927 1784 [ 7B75299A4D201D6A6533603D6914AB04 ] Smb C:\Windows\system32\DRIVERS\smb.sys
14:08:46.0927 1784 Smb - ok
14:08:46.0990 1784 [ 2A146A055B4401C16EE62D18B8E2A032 ] SNMPTRAP C:\Windows\System32\snmptrap.exe
14:08:46.0990 1784 SNMPTRAP - ok
14:08:47.0021 1784 [ 7AEBDEEF071FE28B0EEF2CDD69102BFF ] spldr C:\Windows\system32\drivers\spldr.sys
14:08:47.0021 1784 spldr - ok
14:08:47.0052 1784 [ 8554097E5136C3BF9F69FE578A1B35F4 ] Spooler C:\Windows\System32\spoolsv.exe
14:08:47.0068 1784 Spooler - ok
14:08:47.0130 1784 [ 41987F9FC0E61ADF54F581E15029AD91 ] srv C:\Windows\system32\DRIVERS\srv.sys
14:08:47.0130 1784 srv - ok
14:08:47.0193 1784 [ FF33AFF99564B1AA534F58868CBE41EF ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
14:08:47.0193 1784 srv2 - ok
14:08:47.0208 1784 [ 7605C0E1D01A08F3ECD743F38B834A44 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
14:08:47.0208 1784 srvnet - ok
14:08:47.0239 1784 [ 03D50B37234967433A5EA5BA72BC0B62 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
14:08:47.0239 1784 SSDPSRV - ok
14:08:47.0286 1784 [ 6F1A32E7B7B30F004D9A20AFADB14944 ] SstpSvc C:\Windows\system32\sstpsvc.dll
14:08:47.0302 1784 SstpSvc - ok
14:08:47.0364 1784 [ E3D493BFB7CD108EC50B2F560C96367C ] ssudmdm C:\Windows\system32\DRIVERS\ssudmdm.sys
14:08:47.0364 1784 ssudmdm - ok
14:08:47.0427 1784 [ F1567D6CA46E2233AE626FB4FAABACEF ] ssudserd C:\Windows\system32\DRIVERS\ssudserd.sys
14:08:47.0442 1784 ssudserd - ok
14:08:47.0567 1784 [ CF7DF19EC6EEE8D51B7FCCF4AAE93906 ] STacSV C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\STacSV.exe
14:08:47.0567 1784 STacSV - ok
14:08:47.0629 1784 [ 87A094CA41BC86CE430DF0ED0C846DC8 ] STHDA C:\Windows\system32\DRIVERS\stwrt.sys
14:08:47.0645 1784 STHDA - ok
14:08:47.0676 1784 [ 5DE7D67E49B88F5F07F3E53C4B92A352 ] stisvc C:\Windows\System32\wiaservc.dll
14:08:47.0707 1784 stisvc - ok
14:08:47.0723 1784 [ 7BA58ECF0C0A9A69D44B3DCA62BECF56 ] swenum C:\Windows\system32\DRIVERS\swenum.sys
14:08:47.0723 1784 swenum - ok
14:08:47.0754 1784 [ F21FD248040681CCA1FB6C9A03AAA93D ] swprv C:\Windows\System32\swprv.dll
14:08:47.0770 1784 swprv - ok
14:08:47.0785 1784 [ 192AA3AC01DF071B541094F251DEED10 ] Symc8xx C:\Windows\system32\drivers\symc8xx.sys
14:08:47.0785 1784 Symc8xx - ok
14:08:47.0785 1784 [ 8C8EB8C76736EBAF3B13B633B2E64125 ] Sym_hi C:\Windows\system32\drivers\sym_hi.sys
14:08:47.0785 1784 Sym_hi - ok
14:08:47.0801 1784 [ 8072AF52B5FD103BBBA387A1E49F62CB ] Sym_u3 C:\Windows\system32\drivers\sym_u3.sys
14:08:47.0817 1784 Sym_u3 - ok
14:08:47.0832 1784 [ BF7AA84D5AF0FAA0978C840E63B17DBF ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys
14:08:47.0832 1784 SynTP - ok
14:08:47.0879 1784 [ 9A51B04E9886AA4EE90093586B0BA88D ] SysMain C:\Windows\system32\sysmain.dll
14:08:47.0910 1784 SysMain - ok
14:08:47.0926 1784 [ 2DCA225EAE15F42C0933E998EE0231C3 ] TabletInputService C:\Windows\System32\TabSvc.dll
14:08:47.0941 1784 TabletInputService - ok
14:08:47.0957 1784 [ D7673E4B38CE21EE54C59EEEB65E2483 ] TapiSrv C:\Windows\System32\tapisrv.dll
14:08:47.0973 1784 TapiSrv - ok
14:08:47.0988 1784 [ CB05822CD9CC6C688168E113C603DBE7 ] TBS C:\Windows\System32\tbssvc.dll
14:08:47.0988 1784 TBS - ok
14:08:48.0066 1784 [ 27D470DABC77BC60D0A3B0E4DEB6CB91 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
14:08:48.0097 1784 Tcpip - ok
14:08:48.0129 1784 [ 27D470DABC77BC60D0A3B0E4DEB6CB91 ] Tcpip6 C:\Windows\system32\DRIVERS\tcpip.sys
14:08:48.0129 1784 Tcpip6 - ok
14:08:48.0160 1784 [ 608C345A255D82A6289C2D468EB41FD7 ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
14:08:48.0160 1784 tcpipreg - ok
14:08:48.0191 1784 [ 5DCF5E267BE67A1AE926F2DF77FBCC56 ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
14:08:48.0191 1784 TDPIPE - ok
14:08:48.0207 1784 [ 389C63E32B3CEFED425B61ED92D3F021 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
14:08:48.0207 1784 TDTCP - ok
14:08:48.0238 1784 [ 76B06EB8A01FC8624D699E7045303E54 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
14:08:48.0238 1784 tdx - ok
14:08:48.0253 1784 [ 3CAD38910468EAB9A6479E2F01DB43C7 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys
14:08:48.0269 1784 TermDD - ok
14:08:48.0285 1784 [ BB95DA09BEF6E7A131BFF3BA5032090D ] TermService C:\Windows\System32\termsrv.dll
14:08:48.0300 1784 TermService - ok
14:08:48.0331 1784 [ C7230FBEE14437716701C15BE02C27B8 ] Themes C:\Windows\system32\shsvcs.dll
14:08:48.0331 1784 Themes - ok
14:08:48.0347 1784 [ 1076FFCFFAAE8385FD62DFCB25AC4708 ] THREADORDER C:\Windows\system32\mmcss.dll
14:08:48.0347 1784 THREADORDER - ok
14:08:48.0378 1784 [ EC74E77D0EB004BD3A809B5F8FB8C2CE ] TrkWks C:\Windows\System32\trkwks.dll
14:08:48.0378 1784 TrkWks - ok
14:08:48.0409 1784 [ 81532F3628F8ACC80FD1264095960C3A ] TrueSight C:\Windows\system32\drivers\TrueSight.sys
14:08:48.0425 1784 TrueSight - ok
14:08:48.0456 1784 [ 97D9D6A04E3AD9B6C626B9931DB78DBA ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
14:08:48.0456 1784 TrustedInstaller - ok
14:08:48.0487 1784 [ DCF0F056A2E4F52287264F5AB29CF206 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
14:08:48.0487 1784 tssecsrv - ok
14:08:48.0503 1784 [ CAECC0120AC49E3D2F758B9169872D38 ] tunmp C:\Windows\system32\DRIVERS\tunmp.sys
14:08:48.0519 1784 tunmp - ok
14:08:48.0534 1784 [ 300DB877AC094FEAB0BE7688C3454A9C ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
14:08:48.0534 1784 tunnel - ok
14:08:48.0565 1784 [ 7D33C4DB2CE363C8518D2DFCF533941F ] uagp35 C:\Windows\system32\drivers\uagp35.sys
14:08:48.0565 1784 uagp35 - ok
14:08:48.0597 1784 [ D9728AF68C4C7693CB100B8441CBDEC6 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
14:08:48.0597 1784 udfs - ok
14:08:48.0643 1784 [ ECEF404F62863755951E09C802C94AD5 ] UI0Detect C:\Windows\system32\UI0Detect.exe
14:08:48.0643 1784 UI0Detect - ok
14:08:48.0675 1784 [ B0ACFDC9E4AF279E9116C03E014B2B27 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
14:08:48.0675 1784 uliagpkx - ok
14:08:48.0690 1784 [ 9224BB254F591DE4CA8D572A5F0D635C ] uliahci C:\Windows\system32\drivers\uliahci.sys
14:08:48.0690 1784 uliahci - ok
14:08:48.0706 1784 [ 8514D0E5CD0534467C5FC61BE94A569F ] UlSata C:\Windows\system32\drivers\ulsata.sys
14:08:48.0706 1784 UlSata - ok
14:08:48.0721 1784 [ 38C3C6E62B157A6BC46594FADA45C62B ] ulsata2 C:\Windows\system32\drivers\ulsata2.sys
14:08:48.0737 1784 ulsata2 - ok
14:08:48.0737 1784 [ 32CFF9F809AE9AED85464492BF3E32D2 ] umbus C:\Windows\system32\DRIVERS\umbus.sys
14:08:48.0737 1784 umbus - ok
14:08:48.0768 1784 [ 68308183F4AE0BE7BF8ECD07CB297999 ] upnphost C:\Windows\System32\upnphost.dll
14:08:48.0784 1784 upnphost - ok
14:08:48.0815 1784 [ CAF811AE4C147FFCD5B51750C7F09142 ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
14:08:48.0815 1784 usbccgp - ok
14:08:48.0862 1784 [ E9476E6C486E76BC4898074768FB7131 ] usbcir C:\Windows\system32\drivers\usbcir.sys
14:08:48.0862 1784 usbcir - ok
14:08:48.0924 1784 [ 79E96C23A97CE7B8F14D310DA2DB0C9B ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys
14:08:48.0924 1784 usbehci - ok
14:08:48.0987 1784 [ EDCA5124B54BCF04E5C0538AA397A9C1 ] usbfilter C:\Windows\system32\DRIVERS\usbfilter.sys
14:08:48.0987 1784 usbfilter - ok
14:08:49.0018 1784 [ 4673BBCB006AF60E7ABDDBE7A130BA42 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
14:08:49.0018 1784 usbhub - ok
14:08:49.0049 1784 [ CE697FEE0D479290D89BEC80DFE793B7 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys
14:08:49.0049 1784 usbohci - ok
14:08:49.0096 1784 [ E75C4B5269091D15A2E7DC0B6D35F2F5 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
14:08:49.0096 1784 usbprint - ok
14:08:49.0143 1784 [ A508C9BD8724980512136B039BBA65E9 ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
14:08:49.0158 1784 usbscan - ok
14:08:49.0174 1784 [ BE3DA31C191BC222D9AD503C5224F2AD ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
14:08:49.0189 1784 USBSTOR - ok
14:08:49.0221 1784 [ 814D653EFC4D48BE3B04A307ECEFF56F ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys
14:08:49.0221 1784 usbuhci - ok
14:08:49.0267 1784 [ E67998E8F14CB0627A769F6530BCB352 ] usbvideo C:\Windows\system32\Drivers\usbvideo.sys
14:08:49.0267 1784 usbvideo - ok
14:08:49.0299 1784 [ 1509E705F3AC1D474C92454A5C2DD81F ] UxSms C:\Windows\System32\uxsms.dll
14:08:49.0299 1784 UxSms - ok
14:08:49.0330 1784 [ CD88D1B7776DC17A119049742EC07EB4 ] vds C:\Windows\System32\vds.exe
14:08:49.0345 1784 vds - ok
14:08:49.0361 1784 [ 87B06E1F30B749A114F74622D013F8D4 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
14:08:49.0361 1784 vga - ok
14:08:49.0392 1784 [ 2E93AC0A1D8C79D019DB6C51F036636C ] VgaSave C:\Windows\System32\drivers\vga.sys
14:08:49.0392 1784 VgaSave - ok
14:08:49.0408 1784 [ 5D7159DEF58A800D5781BA3A879627BC ] viaagp C:\Windows\system32\drivers\viaagp.sys
14:08:49.0408 1784 viaagp - ok
14:08:49.0439 1784 [ C4F3A691B5BAD343E6249BD8C2D45DEE ] ViaC7 C:\Windows\system32\drivers\viac7.sys
14:08:49.0439 1784 ViaC7 - ok
14:08:49.0455 1784 [ EA1AA6E3ABB3C194FEBA12A46DE8CF2C ] viaide C:\Windows\system32\drivers\viaide.sys
14:08:49.0455 1784 viaide - ok
14:08:49.0486 1784 [ 69503668AC66C77C6CD7AF86FBDF8C43 ] volmgr C:\Windows\system32\drivers\volmgr.sys
14:08:49.0486 1784 volmgr - ok
14:08:49.0517 1784 [ 23E41B834759917BFD6B9A0D625D0C28 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
14:08:49.0533 1784 volmgrx - ok
14:08:49.0579 1784 [ 786DB5771F05EF300390399F626BF30A ] volsnap C:\Windows\system32\drivers\volsnap.sys
14:08:49.0595 1784 volsnap - ok
14:08:49.0595 1784 [ 587253E09325E6BF226B299774B728A9 ] vsmraid C:\Windows\system32\drivers\vsmraid.sys
14:08:49.0611 1784 vsmraid - ok
14:08:49.0657 1784 [ DB3D19F850C6EB32BDCB9BC0836ACDDB ] VSS C:\Windows\system32\vssvc.exe
14:08:49.0689 1784 VSS - ok
14:08:49.0720 1784 [ 96EA68B9EB310A69C25EBB0282B2B9DE ] W32Time C:\Windows\system32\w32time.dll
14:08:49.0735 1784 W32Time - ok
14:08:49.0751 1784 [ 48DFEE8F1AF7C8235D4E626F0C4FE031 ] WacomPen C:\Windows\system32\drivers\wacompen.sys
14:08:49.0751 1784 WacomPen - ok
14:08:49.0767 1784 [ 55201897378CCA7AF8B5EFD874374A26 ] Wanarp C:\Windows\system32\DRIVERS\wanarp.sys
14:08:49.0767 1784 Wanarp - ok
14:08:49.0782 1784 [ 55201897378CCA7AF8B5EFD874374A26 ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
14:08:49.0782 1784 Wanarpv6 - ok
14:08:49.0798 1784 [ A3CD60FD826381B49F03832590E069AF ] wcncsvc C:\Windows\System32\wcncsvc.dll
14:08:49.0829 1784 wcncsvc - ok
14:08:49.0845 1784 [ 11BCB7AFCDD7AADACB5746F544D3A9C7 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
14:08:49.0845 1784 WcsPlugInService - ok
14:08:49.0876 1784 [ 78FE9542363F297B18C027B2D7E7C07F ] Wd C:\Windows\system32\drivers\wd.sys
14:08:49.0876 1784 Wd - ok
14:08:49.0923 1784 [ A840213F1ACDCC175B4D1D5AAEAC0D7A ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
14:08:49.0954 1784 Wdf01000 - ok
14:08:49.0969 1784 [ ABFC76B48BB6C96E3338D8943C5D93B5 ] WdiServiceHost C:\Windows\system32\wdi.dll
14:08:49.0969 1784 WdiServiceHost - ok
14:08:49.0969 1784 [ ABFC76B48BB6C96E3338D8943C5D93B5 ] WdiSystemHost C:\Windows\system32\wdi.dll
14:08:49.0985 1784 WdiSystemHost - ok
14:08:50.0016 1784 [ 04C37D8107320312FBAE09926103D5E2 ] WebClient C:\Windows\System32\webclnt.dll
14:08:50.0032 1784 WebClient - ok
14:08:50.0079 1784 [ AE3736E7E8892241C23E4EBBB7453B60 ] Wecsvc C:\Windows\system32\wecsvc.dll
14:08:50.0079 1784 Wecsvc - ok
14:08:50.0110 1784 [ 670FF720071ED741206D69BD995EA453 ] wercplsupport C:\Windows\System32\wercplsupport.dll
14:08:50.0110 1784 wercplsupport - ok
14:08:50.0141 1784 [ 32B88481D3B326DA6DEB07B1D03481E7 ] WerSvc C:\Windows\System32\WerSvc.dll
14:08:50.0141 1784 WerSvc - ok
14:08:50.0141 1784 WinHttpAutoProxySvc - ok
14:08:50.0203 1784 [ 6B2A1D0E80110E3D04E6863C6E62FD8A ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
14:08:50.0219 1784 Winmgmt - ok
14:08:50.0297 1784 [ 7CFE68BDC065E55AA5E8421607037511 ] WinRM C:\Windows\system32\WsmSvc.dll
14:08:50.0328 1784 WinRM - ok
14:08:50.0375 1784 [ C008405E4FEEB069E30DA1D823910234 ] Wlansvc C:\Windows\System32\wlansvc.dll
14:08:50.0406 1784 Wlansvc - ok
14:08:50.0422 1784 [ 2E7255D172DF0B8283CDFB7B433B864E ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys
14:08:50.0422 1784 WmiAcpi - ok
14:08:50.0453 1784 [ 43BE3875207DCB62A85C8C49970B66CC ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
14:08:50.0469 1784 wmiApSrv - ok
14:08:50.0531 1784 [ 3978704576A121A9204F8CC49A301A9B ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe
14:08:50.0562 1784 WMPNetworkSvc - ok
14:08:50.0578 1784 [ CFC5A04558F5070CEE3E3A7809F3FF52 ] WPCSvc C:\Windows\System32\wpcsvc.dll
14:08:50.0578 1784 WPCSvc - ok
14:08:50.0625 1784 [ 801FBDB89D472B3C467EB112A0FC9246 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
14:08:50.0640 1784 WPDBusEnum - ok
14:08:50.0703 1784 [ DE9D36F91A4DF3D911626643DEBF11EA ] WpdUsb C:\Windows\system32\DRIVERS\wpdusb.sys
14:08:50.0703 1784 WpdUsb - ok
14:08:50.0827 1784 [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
14:08:50.0843 1784 WPFFontCache_v0400 - ok
14:08:50.0890 1784 [ E3A3CB253C0EC2494D4A61F5E43A389C ] ws2ifsl C:\Window
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
18 janv. 2013 à 14:22
Re

Le rapport est incomplet

Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

@+
0
http://pjjoint.malekal.com/files.php?id=20130118_c7k13p15q8h7
0
Utilisateur anonyme
18 janv. 2013 à 14:34
Re

Plus aucune trace de ZeroAccess ;-))

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
ok je m'y atèle
à tt a lheure!
0
voila le rapport après analyse complet et supression de 11 elements
http://pjjoint.malekal.com/files.php?id=20130118_b13y12e10o13m6
0
Utilisateur anonyme
19 janv. 2013 à 00:42
Bonsoir

Dans ce mode normal ;un rapport ZHPDiag je te demande

merci

@+
0
voila le rapport en mode normal (d'ailleurs ce mode a l'air de bien fonctionner cependant, je dois aller sur google chrome pour me connecter car internet explorer ouvre la page mais je ne peux rien dedans dessus)

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130119_x6g10t10r13x6
0
Utilisateur anonyme
19 janv. 2013 à 14:00
Bonjour

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} . (.Yontoo LLC - Yontoo Runtime.) -- C:\Program Files\Yontoo\YontooIEClient.dll
[MD5.4EE862402A5ECEE9A6F291E08B79F2C7] [APT] [DealPlyUpdate] (.DealPly.) -- C:\Program Files\DealPly\DealPlyUpdate.exe
[HKCU\Software\OfferBox]
[HKLM\Software\DealPly]
[HKLM\Software\Freeze.com]
[HKLM\Software\Iminent]
[HKLM\Software\OfferBox]
O43 - CFD: 15/01/2013 - 15:23:27 - [0,865] ----D C:\Program Files\DealPly
O43 - CFD: 18/01/2013 - 11:09:13 - [0,189] ----D C:\Program Files\Yontoo
O43 - CFD: 25/11/2012 - 14:56:57 - [0,516] ----D C:\Users\Emmanuelle\AppData\Roaming\OfferBox
[MD5.D99EC546D81303E4B7125E1F1031E802] [SPRF][15/01/2012] (.Microsoft Corporation - Programme d'installation Windows Internet Explorer.) -- C:\Users\Emmanuelle\AppData\Local\Temp\iesetup-vista-x86.exe [596992]
[MD5.0EBBE6E8AAFC15E4EEF5ECE4EB9F25BB] [SPRF][25/11/2012] (.Aedge Performance BCN SL - OfferBox setup.) -- C:\Users\Emmanuelle\AppData\Local\Temp\OB.exe [2446808]
[HKLM\Software\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}]
[HKLM\Software\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}]
[HKLM\Software\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}]
[HKLM\Software\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}]
[HKLM\Software\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}]
[HKLM\Software\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}]
[HKLM\Software\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}]
[HKLM\Software\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}]
[HKLM\Software\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}]
[HKLM\Software\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}]
[HKLM\Software\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}]
[HKLM\Software\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}]
[HKLM\Software\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}]
[HKLM\Software\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}]
[HKLM\Software\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}]
[HKLM\Software\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}]
[HKLM\Software\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}]
[HKLM\Software\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}]
[HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}]
[HKLM\Software\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}]
[HKLM\Software\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]
[HKLM\Software\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}]
[HKLM\Software\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}]
[HKLM\Software\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}]
[HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
[HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}]
[HKLM\Software\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}]
[HKLM\Software\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}]
[HKLM\Software\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}]
[HKLM\Software\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}]
[HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
[HKLM\Software\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKLM\Software\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}]
[HKLM\Software\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}]
[HKLM\Software\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}]
[HKLM\Software\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}]
[HKLM\Software\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}]
[HKLM\Software\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}]
[HKLM\Software\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}]
[HKLM\Software\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}]
[HKLM\Software\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}]
[HKLM\Software\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}]
[HKLM\Software\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}]
[HKLM\Software\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}]
[HKLM\Software\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}]
[HKLM\Software\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}]
[HKLM\Software\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}]
[HKLM\Software\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}]
[HKLM\Software\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}]
[HKLM\Software\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}]
[HKLM\Software\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}]
[HKLM\Software\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}]
[HKLM\Software\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
[HKLM\Software\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
[HKLM\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje]
[HKLM\Software\freeze.com]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP]
C:\Program Files\yontoo
C:\Program Files\DealPly
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly
C:\Users\Emmanuelle\AppData\Roaming\OfferBox
[HKCU\Software\SweetIM]
[MD5.BACDCC91C19B8223F07CEFE949E54623] [SPRF][18/01/2013] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Emmanuelle\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [7222696]
[MD5.3D163F2ED6D30593F69A0CE1E3FBFD02] [SPRF][18/01/2013] (.SweetIM Technologies Ltd. - SweetPacks Browser Updater.) -- C:\Users\Emmanuelle\AppData\Local\Temp\SimboApp.exe [1285976]
[MD5.7704B843006444B69486FD27D4660845] [SPRF][18/01/2013] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Emmanuelle\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
[HKLM\Software\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}]
[HKLM\Software\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}]
[HKLM\Software\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}]
[HKLM\Software\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}]
[HKLM\Software\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]
[HKLM\Software\Classes\AppID\TbCommonUtils.DLL]
[HKLM\Software\Classes\TbCommonUtils.CommonUtils]
[HKCU\Software\SweetIM]
[HKLM\Software\Classes\YontooIEClient.Api]



FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



@+
0
je n'ai pas trouvé le rapport comme tu me l'as indiqué, alors je le poste directement sur le forum.
j'ai fait un premier go quand j'ail coller ton script au bout de 5 secondes une fenêtre est apparue avec oui ou non mais rien en explication, alors j'ai dit oui, rien ne s'est fait, alors j'ai recommenc l'opération est là il est apparu un rapport après quelques secondes. jsp que je n'ai pas faussé l'opération!
Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-01-2013-15-27-32.txt
Run by Emmanuelle at 19/01/2013 15:27:22
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Program Files\DealPly\DealPlyUpdate.exe
SUPPRIME Memory Process: C:\Users\Emmanuelle\AppData\Local\Temp\iesetup-vista-x86.exe
SUPPRIME Memory Process: C:\Users\Emmanuelle\AppData\Local\Temp\OB.exe
SUPPRIME Memory Process: C:\Users\Emmanuelle\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe
SUPPRIME Memory Process: C:\Users\Emmanuelle\AppData\Local\Temp\SimboApp.exe
SUPPRIME Memory Process: C:\Users\Emmanuelle\AppData\Local\Temp\SIMEEIInstaller.exe

========== Clé(s) du Registre ==========
ERREUR Key****: CLSID BHO: {FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
SUPPRIME Key: HKCU\Software\OfferBox
ERREUR Key****: HKLM\Software\DealPly
ERREUR Key****: HKLM\Software\Freeze.com
ERREUR Key****: HKLM\Software\Iminent
ERREUR Key****: HKLM\Software\OfferBox
ERREUR Key****: HKLM\Software\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
ERREUR Key****: HKLM\Software\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
ERREUR Key****: HKLM\Software\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
ERREUR Key****: HKLM\Software\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
ERREUR Key****: HKLM\Software\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
ERREUR Key****: HKLM\Software\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
ERREUR Key****: HKLM\Software\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
ERREUR Key****: HKLM\Software\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
ERREUR Key****: HKLM\Software\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
ERREUR Key****: HKLM\Software\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
ERREUR Key****: HKLM\Software\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
ERREUR Key****: HKLM\Software\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
ERREUR Key****: HKLM\Software\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
ERREUR Key****: HKLM\Software\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
ERREUR Key****: HKLM\Software\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
ERREUR Key****: HKLM\Software\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
ERREUR Key****: HKLM\Software\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
ERREUR Key****: HKLM\Software\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
ERREUR Key****: HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
ERREUR Key****: HKLM\Software\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
ERREUR Key****: HKLM\Software\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
ERREUR Key****: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
ERREUR Key****: HKLM\Software\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
ERREUR Key****: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
ERREUR Key****: HKLM\Software\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
ERREUR Key****: HKLM\Software\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
ERREUR Key****: HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
ERREUR Key****: HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
ERREUR Key****: HKLM\Software\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
ERREUR Key****: HKLM\Software\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
ERREUR Key****: HKLM\Software\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
ERREUR Key****: HKLM\Software\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
ERREUR Key****: HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
ERREUR Key****: HKLM\Software\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
ERREUR Key****: HKLM\Software\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
ERREUR Key****: HKLM\Software\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
ERREUR Key****: HKLM\Software\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
ERREUR Key****: HKLM\Software\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
ERREUR Key****: HKLM\Software\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
ERREUR Key****: HKLM\Software\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
ERREUR Key****: HKLM\Software\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
ERREUR Key****: HKLM\Software\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
ERREUR Key****: HKLM\Software\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
ERREUR Key****: HKLM\Software\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
ERREUR Key****: HKLM\Software\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
ERREUR Key****: HKLM\Software\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
ERREUR Key****: HKLM\Software\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
ERREUR Key****: HKLM\Software\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
ERREUR Key****: HKLM\Software\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
ERREUR Key****: HKLM\Software\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
ERREUR Key****: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}
ERREUR Key****: HKLM\Software\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
ERREUR Key****: HKLM\Software\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
ERREUR Key****: HKLM\Software\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
ERREUR Key****: HKLM\Software\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
ERREUR Key****: HKLM\Software\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
ERREUR Key****: HKLM\Software\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
ERREUR Key****: HKLM\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
SUPPRIME Key: HKCU\Software\SweetIM
ERREUR Key****: HKLM\Software\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
ERREUR Key****: HKLM\Software\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
ERREUR Key****: HKLM\Software\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
ERREUR Key****: HKLM\Software\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
ERREUR Key****: HKLM\Software\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}
ERREUR Key****: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}
ERREUR Key****: HKLM\Software\Classes\AppID\TbCommonUtils.DLL
ERREUR Key****: HKLM\Software\Classes\TbCommonUtils.CommonUtils
ERREUR Key****: HKLM\Software\Classes\YontooIEClient.Api

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files\yontoo\yontooieclient.dll
SUPPRIME File: c:\users\emmanuelle\appdata\local\temp\iesetup-vista-x86.exe
SUPPRIME File: c:\users\emmanuelle\appdata\local\temp\ob.exe
ABSENT Folder/File: c:\users\emmanuelle\appdata\roaming\offerbox
SUPPRIME File: c:\users\emmanuelle\appdata\local\temp\shortcut_bundlesweetimsetup.exe
SUPPRIME File*: c:\users\emmanuelle\appdata\local\temp\simboapp.exe
SUPPRIME File: c:\users\emmanuelle\appdata\local\temp\simeeiinstaller.exe
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
ABSENT Task: DealPlyUpdate


========== Récapitulatif ==========
6 : Processus mémoire
83 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Dossier(s)
8 : Fichier(s)
1 : Tache planifiée


End of clean in 00mn 46s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19/01/2013 15:27:32 [9224]
0
Utilisateur anonyme
19 janv. 2013 à 16:48
Re

1)
Désinstalle java

2)Réinstalle Internet explorer 9
https://www.commentcamarche.net/telecharger/web-internet/12481-internet-explorer-9/

3) La version 7 existe pour Avast

Tiens moi au courant une fois cela effectué
Merci

@+
0
j'ai désinstallé Java, mise à jour avast.
Pour internet explorer, je n'arrive pas à mettre la version 9 car pas pris en charge(l'ordi est sous vista)
Je n'arrive pas a desinstaller internet explorer pour en remettre un autre donc je n'arrive pas a savoir quoi faire, sachant qu'internet explorer s'ouvre sur ma page d'accueil mais ne réagis en rien!
Merci encore pour ton aide!
0
Utilisateur anonyme
20 janv. 2013 à 09:45
Bonjour


1) Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]



2) Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques ou clic droit sous Vista ;Seven et Windows 8 sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


@+
0
je suis seulement sur DELFIX, je l'ai téléchargé et lancé. Il me propose plusieurs choses dont: "
supprimer les outils de desinfection" donc je le selectionne, et plus rien ne se fait. Aucun rapport apparaît et dans le dossier au sein de programme file il n'y a rien non plus. Qu 'est ce que je fais? je fais tout de même la deuxième manipulation que tu m'as indiqué après delfix?
Merci encore ton aide
0
Utilisateur anonyme
21 janv. 2013 à 21:34
Bonsoir

Oui,tu passes la deuxième manipulation


merci de me tenir informé

@+
0
opération ccleaner terminée! 175 erreurs trouvées et supprimées (ainsi que 3 qautres erreurs après supprimées aussi) je ne peux pas vous transmettre le rapport car windows me dit que d'ouvrir ce rapport cela peut entrapiner des pb..
Concernant internet explorer, cela ne marche toujours pas et se ferme même par "la prévention de l'éxécution des données" de windows
0
Utilisateur anonyme
22 janv. 2013 à 06:54
Bonjour

Pour réparer internet Explorer 9 regarde ici:
Prends le temps de lire

https://support.microsoft.com/fr-fr/help/318378/how-to-repair-or-reinstall-internet-explorer-in-windows


Tiens moi au courant
Merci

@+
0
bon alors j'ai fait plusieurs manip ces derniers jours pour internet explorer, et cela ne fonctionnait toujours pas( il me disait même que IE 7 n 'était pas pris en charge par mon XP!) bref aujourd'hui j'ai refait l'essai de me connecter avec, et tout fonctionne!...alors je pense que tout est réglé!Que dois je faire de tous les petits logiciels que nous avons installé? et pour éviter qu'à l'avenir cela recommence, que me conseilles tu? un anti virus? ou autre?
Autre chose: j'ai une deuxieme ordi, qui ne veux plus aller sur internet ;( l'ordi fonctionne super bien, mais internet explorer ou modzilla non car les pages ne veulent pas se charger.. pourrais tu m'aider encore une fois?) comment puis je te remercier?
Bonne journée Pauline
0
Utilisateur anonyme
25 janv. 2013 à 13:29
Bonjour

Tous les logiciels utilisés normalement on été supprimé par DelFix

Seul Malwaresbytes ne l'est pas.
Il est à conserver en complément de ton antivirus Avast 7
Tu le mets à jour avant chaque utilisation


Si tu ne veux plus avoir ce genre de soucis;il te faut maintenir à jour ton Windows ;les différents programmes installés ainsi que java;adobe flash player
En résumé :un PC à jour>>>>risque moindre


Il te faut maintenant purger ta restauration
Comment faire :

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


Tu ouvriras un autre sujet dans la rubrique adéquate de ce forum

je te propose donc de mettre ce sujet en résolu.

Tu peux toujours faire un don aux développeurs des outils (via paypal) :
Roguekiller
Adwcleaner et autres outils hébergés ici

@+
0
merci encore et bravo pour l'efficacité!
0
franckisapro Messages postés 17 Date d'inscription jeudi 17 janvier 2013 Statut Membre Dernière intervention 21 janvier 2013 4
17 janv. 2013 à 11:48
salut pauline,
essaie un netoyage de ton pc avec combofix il est simple et rapide, c surment un virus.
http://www.google.bf/...
-2
En faite le pb a commencé hier qd j'étais sur internet. avast a trouvé 3 virus: win 64, win 32 et other:malware-gen. ils sont en quarantaine mais depuis l'ordinateur ne répond plus...
0