Rogue + Fareit...

Résolu/Fermé
Anna - 8 mars 2013 à 13:58
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 19 mars 2013 à 18:55
Bonjour,

Le gentil Avira m'a trouvé un Rogue et un Fareit qu'il m'a gentillement proposé de mettre en quarantaine...disons que je ne suis pas très rassurée d'avoir ces deux bêtes dans mon ordi...

Comment dois je procéder pour me débarasser définitivement de ces deux loulous??

En vous remerciant de votre réponse.

Anna :)



A voir également:

30 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
12 mars 2013 à 09:29
salut aucun outil ne detecte cette infection donc pour t'aider à avancer :

telecharge ceci :

http://www.security-helpzone.com/Tools/g3n/Part_Look.exe

lance-le , clique sur Look , puis heberge Part_Look.txt qui sera sur ton bureau sur https://www.cjoint.com/ et donne le lien
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 mars 2013 à 10:06
C'est quoi ce programme Gen ?
Un petit outil à toi :-)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
12 mars 2013 à 10:29
oui ca fait un petit moment qu'il existe ( 2 ans il me semble )

https://gen-hackman.kanak.fr/
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 mars 2013 à 12:40
Ah bon. Hé bien on apprend tous les jours :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
12 mars 2013 à 12:40
je l'ai codé en 5 mn lol
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 mars 2013 à 12:49
Super c'est génial ce petit outil
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
8 mars 2013 à 14:45
Bonjour,

J'espère que les as bien mis en quarantaine. Je te conseille également de changer tes mots d'accès sur Internet (Sites marchands, Banque, etc)

On va quand même faire un diagnostic de ton PC pour voir s'il y a des résidus et/ou d'autres infections

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le tournevis à droite et coche toutes les cases
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
Bonsoir Smart91,

Merci pour ta réponse.
J'ai téléchargé ZHPDiag, mais lors de l'analyse il bug et plante l'ordi, je l'ai fait plusieurs fois et chaque fois au bout d'un moment il plante...

Que faire??
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
8 mars 2013 à 19:01
On va faire autrement

* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement" et coche la case "Se souvenir de mon choix"
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Rapport. Copie et colle le rapport dans ta réponse

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour Smart91,

Voila le rapport de RogueKiller :

RogueKiller V8.5.2 [Feb 23 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Anaïs [Droits d'admin]
Mode : Recherche -- Date : 10/03/2013 17:38:18
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[25] : NtClose @ 0x805B1D8E -> HOOKED (Unknown @ 0xF7C572B4)
SSDT[41] : NtCreateKey @ 0x8061ACEC -> HOOKED (Unknown @ 0xF7C5726E)
SSDT[50] : NtCreateSection @ 0x805A0816 -> HOOKED (Unknown @ 0xF7C572BE)
SSDT[53] : NtCreateThread @ 0x805C736A -> HOOKED (Unknown @ 0xF7C57264)
SSDT[63] : NtDeleteKey @ 0x8061B188 -> HOOKED (Unknown @ 0xF7C57273)
SSDT[65] : NtDeleteValueKey @ 0x8061B358 -> HOOKED (Unknown @ 0xF7C5727D)
SSDT[68] : NtDuplicateObject @ 0x805B39A2 -> HOOKED (Unknown @ 0xF7C572AF)
SSDT[98] : NtLoadKey @ 0x8061CF10 -> HOOKED (Unknown @ 0xF7C57282)
SSDT[122] : NtOpenProcess @ 0x805C13F8 -> HOOKED (Unknown @ 0xF7C57250)
SSDT[128] : NtOpenThread @ 0x805C1684 -> HOOKED (Unknown @ 0xF7C57255)
SSDT[177] : NtQueryValueKey @ 0x80618F10 -> HOOKED (Unknown @ 0xF7C572D7)
SSDT[193] : NtReplaceKey @ 0x8061CDC0 -> HOOKED (Unknown @ 0xF7C5728C)
SSDT[200] : NtRequestWaitReplyPort @ 0x805981BA -> HOOKED (Unknown @ 0xF7C572C8)
SSDT[204] : NtRestoreKey @ 0x8061C6CC -> HOOKED (Unknown @ 0xF7C57287)
SSDT[213] : NtSetContextThread @ 0x805C7A8C -> HOOKED (Unknown @ 0xF7C572C3)
SSDT[237] : NtSetSecurityObject @ 0x805B6114 -> HOOKED (Unknown @ 0xF7C572CD)
SSDT[247] : NtSetValueKey @ 0x8061925E -> HOOKED (Unknown @ 0xF7C57278)
SSDT[255] : NtSystemDebugControl @ 0x8060EC2C -> HOOKED (Unknown @ 0xF7C572D2)
SSDT[257] : NtTerminateProcess @ 0x805C8DA6 -> HOOKED (Unknown @ 0xF7C5725F)
S_SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0xF7C572E6)
S_SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0xF7C572EB)

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9120824A +++++
--- User ---
[MBR] f88adc3d194e5c5c8e1001a36c518b65
[BSP] 7768e0075bdf2b0065f198da6f4d5e6c : Toshiba MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 106791 Mo
1 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 218724975 | Size: 6644 Mo
2 - [XXXXXX] UNKNOWN (0xd7) [VISIBLE] Offset (sectors): 232332030 | Size: 1027 Mo
3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 234436545 | Size: 2 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_10032013_173818.txt >>
RKreport[1]_S_10032013_173818.txt



En te remerciant,

Anna
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 10/03/2013 à 17:59
OK. On va utiliser un autre outil de diagnostic:

- Télécharge OTL de Old Timer sur ton bureau.
- Fais un double-clic sur l'icône d'OTL pour le lancer/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Assure toi d'avoir fermé toutes les applications en cours de fonctionnement.
- Copie et colle les lignes en gras ci-dessous dans la partie inférieure d'OTL "Personnalisation"

--------------------------------------------------------------
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0

--------------------------------------------------------------
- Coche la case"Tous les utilisateurs"
- Clique sur l'icône "Analyse" (en haut à gauche) .
- Laisse le scan aller à son terme sans te servir du PC
- A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
- Copie et colle le ou les rapports dans ta réponse stp...
- Héberge les sur le site http://pjjoint.malekal.com/ et donne le/les liens pour y accéder
* Tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 mars 2013 à 19:31
salut

Alureon

3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 234436545 | Size: 2 Mo
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 mars 2013 à 19:52
Salut gen

Oui j'avais vu mais c'est quoi cette partition de 2Mo ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 mars 2013 à 19:56
c'est Alureon qui l'a créée
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 mars 2013 à 19:57
OK. Merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 mars 2013 à 20:00
@anna

Laisse tomber le scan avec OTL. Tu vas faire ceci:

* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur Start Scan pour démarrer l'analyse.
* Si TDSS.tdl2 : l'option Delete sera cochée.
* Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
* Si "Suspicious object" laisse l'option cochée sur Skip
* Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas
* Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

Smart
0
Bonjour,

Voilà le rapport de TDSSKiller :


09:10:47.0343 0540 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
09:10:48.0453 0540 ============================================================
09:10:48.0453 0540 Current date / time: 2013/03/12 09:10:48.0453
09:10:48.0453 0540 SystemInfo:
09:10:48.0453 0540
09:10:48.0453 0540 OS Version: 5.1.2600 ServicePack: 3.0
09:10:48.0453 0540 Product type: Workstation
09:10:48.0453 0540 ComputerName: PC323193453271
09:10:48.0453 0540 UserName: Anaïs
09:10:48.0453 0540 Windows directory: C:\WINDOWS
09:10:48.0453 0540 System windows directory: C:\WINDOWS
09:10:48.0453 0540 Processor architecture: Intel x86
09:10:48.0453 0540 Number of processors: 1
09:10:48.0453 0540 Page size: 0x1000
09:10:48.0453 0540 Boot type: Normal boot
09:10:48.0453 0540 ============================================================
09:10:55.0906 0540 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 (111.79 Gb), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
09:10:55.0921 0540 ============================================================
09:10:55.0921 0540 \Device\Harddisk0\DR0:
09:10:55.0921 0540 MBR partitions:
09:10:55.0921 0540 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0xD093B6F
09:10:55.0921 0540 \Device\Harddisk0\DR0\Partition2: MBR, Type 0xC, StartLBA 0xD097A6F, BlocksNum 0xCFA08F
09:10:55.0921 0540 ============================================================
09:10:55.0968 0540 C: <-> \Device\Harddisk0\DR0\Partition1
09:10:56.0000 0540 D: <-> \Device\Harddisk0\DR0\Partition2
09:10:56.0000 0540 ============================================================
09:10:56.0000 0540 Initialize success
09:10:56.0000 0540 ============================================================
09:11:07.0140 1832 ============================================================
09:11:07.0140 1832 Scan started
09:11:07.0140 1832 Mode: Manual;
09:11:07.0140 1832 ============================================================
09:11:09.0375 1832 ================ Scan system memory ========================
09:11:09.0375 1832 System memory - ok
09:11:09.0390 1832 ================ Scan services =============================
09:11:09.0703 1832 Abiosdsk - ok
09:11:09.0718 1832 abp480n5 - ok
09:11:09.0906 1832 [ 769DB4F484957CC98153B3C1B5D1162F ] ACDaemon C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
09:11:09.0921 1832 ACDaemon - ok
09:11:10.0015 1832 [ E5E6DBFC41EA8AAD005CB9A57A96B43B ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
09:11:10.0031 1832 ACPI - ok
09:11:10.0062 1832 [ E4ABC1212B70BB03D35E60681C447210 ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
09:11:10.0078 1832 ACPIEC - ok
09:11:10.0171 1832 [ 9942DC4CC265CDA00486504444EF521D ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
09:11:10.0187 1832 AdobeFlashPlayerUpdateSvc - ok
09:11:10.0203 1832 adpu160m - ok
09:11:10.0250 1832 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
09:11:10.0281 1832 aec - ok
09:11:10.0359 1832 [ FE3EA6E9AFC1A78E6EDCA121E006AFB7 ] Afc C:\WINDOWS\system32\drivers\Afc.sys
09:11:10.0406 1832 Afc - ok
09:11:10.0484 1832 [ 355556D9E580915118CD7EF736653A89 ] AFD C:\WINDOWS\System32\drivers\afd.sys
09:11:10.0515 1832 AFD - ok
09:11:10.0531 1832 Aha154x - ok
09:11:10.0546 1832 aic78u2 - ok
09:11:10.0578 1832 aic78xx - ok
09:11:10.0625 1832 [ 758FDC60D41716EF889D849989B4B1CD ] Alerter C:\WINDOWS\system32\alrsvc.dll
09:11:10.0640 1832 Alerter - ok
09:11:10.0671 1832 [ 5E9A6658A2A69AE7EB195113B7A2E7A9 ] ALG C:\WINDOWS\System32\alg.exe
09:11:10.0671 1832 ALG - ok
09:11:10.0734 1832 [ 1140AB9938809700B46BB88E46D72A96 ] AliIde C:\WINDOWS\system32\DRIVERS\aliide.sys
09:11:10.0734 1832 AliIde - ok
09:11:10.0765 1832 [ 62271FF14BAA810323AC816C5D355BA9 ] AmdK8 C:\WINDOWS\system32\DRIVERS\AmdK8.sys
09:11:10.0765 1832 AmdK8 - ok
09:11:10.0781 1832 amsint - ok
09:11:10.0953 1832 [ 5A36F8FC0065F24DB928DE5B737BE943 ] AntiVirSchedulerService C:\Program Files\Avira\AntiVir Desktop\sched.exe
09:11:10.0984 1832 AntiVirSchedulerService - ok
09:11:11.0031 1832 [ 59B9154153C67E464EF50CF51A90A7D5 ] AntiVirService C:\Program Files\Avira\AntiVir Desktop\avguard.exe
09:11:11.0031 1832 AntiVirService - ok
09:11:11.0156 1832 [ F401929EE0CC92BFE7F15161CA535383 ] Apple Mobile Device C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
09:11:11.0156 1832 Apple Mobile Device - ok
09:11:11.0171 1832 AppMgmt - ok
09:11:11.0203 1832 [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394 C:\WINDOWS\system32\DRIVERS\arp1394.sys
09:11:11.0218 1832 Arp1394 - ok
09:11:11.0218 1832 asc - ok
09:11:11.0234 1832 asc3350p - ok
09:11:11.0250 1832 asc3550 - ok
09:11:11.0390 1832 [ 54AB078660E536DA72B21A27F56B035B ] ASPI C:\WINDOWS\System32\DRIVERS\ASPI32.sys
09:11:11.0406 1832 ASPI - ok
09:11:11.0578 1832 [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
09:11:11.0625 1832 aspnet_state - ok
09:11:11.0687 1832 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
09:11:11.0703 1832 AsyncMac - ok
09:11:11.0812 1832 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
09:11:11.0812 1832 atapi - ok
09:11:11.0828 1832 Atdisk - ok
09:11:11.0921 1832 [ ED8D753788232B81A7E8EF5D59EC3417 ] Ati HotKey Poller C:\WINDOWS\system32\Ati2evxx.exe
09:11:11.0937 1832 Ati HotKey Poller - ok
09:11:12.0156 1832 [ D81980C64543BA5C39DD2A92DC1D2DAF ] ati2mtag C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
09:11:12.0328 1832 ati2mtag - ok
09:11:12.0390 1832 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
09:11:12.0406 1832 Atmarpc - ok
09:11:12.0453 1832 [ B4005AEF7873144634765B570DAC466E ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
09:11:12.0468 1832 AudioSrv - ok
09:11:12.0546 1832 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
09:11:12.0546 1832 audstub - ok
09:11:12.0640 1832 [ A5C175039B1D6D85D0E79F5855828E4D ] avgntflt C:\WINDOWS\system32\DRIVERS\avgntflt.sys
09:11:12.0656 1832 avgntflt - ok
09:11:12.0734 1832 [ 50BF7E785BDA0ED2BAD61A66897AAE4D ] avipbb C:\WINDOWS\system32\DRIVERS\avipbb.sys
09:11:12.0765 1832 avipbb - ok
09:11:12.0968 1832 [ C304F287CE162CBA8AAF3CF1D31A64BD ] avkmgr C:\WINDOWS\system32\DRIVERS\avkmgr.sys
09:11:12.0984 1832 avkmgr - ok
09:11:13.0062 1832 [ 30D20FC98BCFD52E1DA778CF19B223D4 ] BCM43XX C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
09:11:13.0078 1832 BCM43XX - ok
09:11:13.0109 1832 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
09:11:13.0109 1832 Beep - ok
09:11:13.0203 1832 [ BAA0B6E647C1AD593E9BAE5CC31BCFFB ] BITS C:\WINDOWS\system32\qmgr.dll
09:11:13.0359 1832 BITS - ok
09:11:13.0562 1832 [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
09:11:13.0578 1832 Bonjour Service - ok
09:11:13.0656 1832 [ 06B54A7B1EF7CB16BFD0E208D343FA71 ] Browser C:\WINDOWS\System32\browser.dll
09:11:13.0656 1832 Browser - ok
09:11:13.0703 1832 [ E76DC88F00D50F46072FEB2371769978 ] BTWUSB C:\WINDOWS\system32\Drivers\btwusb.sys
09:11:13.0718 1832 BTWUSB - ok
09:11:13.0796 1832 [ ECB6A39BF82B3AE9A55D534633336405 ] Bulk C:\WINDOWS\system32\Drivers\HDJBulk.sys
09:11:13.0828 1832 Bulk - ok
09:11:13.0890 1832 [ C2EF37F09CFEE9665E6CD7C0B0AFB84F ] CAMCAUD C:\WINDOWS\system32\drivers\camc6aud.sys
09:11:13.0906 1832 CAMCAUD - ok
09:11:13.0968 1832 [ 512DF898DE5C0654647ACD5C82F0BD99 ] CAMCHALA C:\WINDOWS\system32\drivers\camc6hal.sys
09:11:14.0015 1832 CAMCHALA - ok
09:11:14.0359 1832 catchme - ok
09:11:14.0406 1832 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
09:11:14.0406 1832 cbidf2k - ok
09:11:14.0484 1832 [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
09:11:14.0500 1832 CCDECODE - ok
09:11:14.0531 1832 cd20xrnt - ok
09:11:14.0546 1832 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
09:11:14.0546 1832 Cdaudio - ok
09:11:14.0578 1832 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
09:11:14.0593 1832 Cdfs - ok
09:11:14.0625 1832 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
09:11:14.0625 1832 Cdrom - ok
09:11:14.0640 1832 Changer - ok
09:11:14.0703 1832 [ 793EF38A5FD086C3C8E48A8A861562ED ] CiSvc C:\WINDOWS\system32\cisvc.exe
09:11:14.0703 1832 CiSvc - ok
09:11:14.0750 1832 [ 8B30CBB0C07D49B2658FB190946B0E7E ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
09:11:14.0750 1832 ClipSrv - ok
09:11:14.0812 1832 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
09:11:14.0843 1832 clr_optimization_v2.0.50727_32 - ok
09:11:14.0937 1832 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
09:11:14.0953 1832 clr_optimization_v4.0.30319_32 - ok
09:11:15.0015 1832 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
09:11:15.0015 1832 CmBatt - ok
09:11:15.0031 1832 CmdIde - ok
09:11:15.0093 1832 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
09:11:15.0109 1832 Compbatt - ok
09:11:15.0125 1832 COMSysApp - ok
09:11:15.0140 1832 Cpqarray - ok
09:11:15.0156 1832 cpuz134 - ok
09:11:15.0234 1832 [ 7A6D0B71035E123FDDA2156A25578AD3 ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
09:11:15.0234 1832 CryptSvc - ok
09:11:15.0250 1832 dac2w2k - ok
09:11:15.0265 1832 dac960nt - ok
09:11:15.0359 1832 [ 0203B1AAD358F206CB0A3C1F93CCE17A ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
09:11:15.0359 1832 DcomLaunch - ok
09:11:15.0421 1832 [ 318F535DC05551D96DEEB90B6D6904DE ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
09:11:15.0437 1832 Dhcp - ok
09:11:15.0453 1832 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
09:11:15.0453 1832 Disk - ok
09:11:15.0468 1832 dmadmin - ok
09:11:15.0531 1832 [ F5DEADD42335FB33EDCA74ECB2F36CBA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
09:11:15.0562 1832 dmboot - ok
09:11:15.0578 1832 [ 5A7C47C9B3F9FB92A66410A7509F0C71 ] dmio C:\WINDOWS\system32\drivers\dmio.sys
09:11:15.0593 1832 dmio - ok
09:11:15.0656 1832 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
09:11:15.0656 1832 dmload - ok
09:11:15.0687 1832 [ 6797C23D6B79935482D7F0E8CA5E5B67 ] dmserver C:\WINDOWS\System32\dmserver.dll
09:11:15.0703 1832 dmserver - ok
09:11:15.0734 1832 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
09:11:15.0750 1832 DMusic - ok
09:11:15.0828 1832 [ 1A1E59377FB6CACD711CC5073C4A7D79 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
09:11:15.0828 1832 Dnscache - ok
09:11:15.0875 1832 [ 3FCF86F03D0302443C21CE6E5BBF7A25 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
09:11:15.0890 1832 Dot3svc - ok
09:11:15.0906 1832 dpti2o - ok
09:11:15.0984 1832 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
09:11:15.0984 1832 drmkaud - ok
09:11:16.0046 1832 [ C6ACA0190EE7B614673EE0C91863B1EB ] eabfiltr C:\WINDOWS\system32\drivers\EABFiltr.sys
09:11:16.0046 1832 eabfiltr - ok
09:11:16.0093 1832 [ DA1011DB09AD641DE40CD5CCA70C0C43 ] eabusb C:\WINDOWS\system32\drivers\eabusb.sys
09:11:16.0093 1832 eabusb - ok
09:11:16.0125 1832 [ 8B5FC9087D2CAB110BC2ED5CC5E7B8AC ] EapHost C:\WINDOWS\System32\eapsvc.dll
09:11:16.0125 1832 EapHost - ok
09:11:16.0187 1832 [ 94F948CB12C4D35483F1E815DEB16C7B ] ERSvc C:\WINDOWS\System32\ersvc.dll
09:11:16.0187 1832 ERSvc - ok
09:11:16.0265 1832 [ C3FB1D70CB88722267949694BA51759E ] Eventlog C:\WINDOWS\system32\services.exe
09:11:16.0265 1832 Eventlog - ok
09:11:16.0343 1832 [ EC16AE9B37EACF871629227A3F3913FD ] EventSystem C:\WINDOWS\system32\es.dll
09:11:16.0343 1832 EventSystem - ok
09:11:16.0390 1832 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
09:11:16.0406 1832 Fastfat - ok
09:11:16.0468 1832 [ 1B8542F338CDD86929A084A455837158 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
09:11:16.0484 1832 FastUserSwitchingCompatibility - ok
09:11:16.0578 1832 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\DRIVERS\fdc.sys
09:11:16.0593 1832 Fdc - ok
09:11:16.0656 1832 [ 31F923EB2170FC172C81ABDA0045D18C ] Fips C:\WINDOWS\system32\drivers\Fips.sys
09:11:16.0671 1832 Fips - ok
09:11:16.0718 1832 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\DRIVERS\flpydisk.sys
09:11:16.0718 1832 Flpydisk - ok
09:11:16.0828 1832 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
09:11:16.0859 1832 FltMgr - ok
09:11:17.0140 1832 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
09:11:17.0203 1832 FontCache3.0.0.0 - ok
09:11:17.0281 1832 [ 790A4CA68F44BE35967B3DF61F3E4675 ] FsUsbExDisk C:\WINDOWS\system32\FsUsbExDisk.SYS
09:11:17.0312 1832 FsUsbExDisk - ok
09:11:17.0390 1832 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
09:11:17.0421 1832 Fs_Rec - ok
09:11:17.0468 1832 [ A86859B77B908C18C2657F284AA29FE3 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
09:11:17.0515 1832 Ftdisk - ok
09:11:17.0578 1832 [ 8182FF89C65E4D38B2DE4BB0FB18564E ] GEARAspiWDM C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
09:11:17.0609 1832 GEARAspiWDM - ok
09:11:17.0671 1832 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
09:11:17.0687 1832 Gpc - ok
09:11:18.0015 1832 [ 626A24ED1228580B9518C01930936DF9 ] gupdate1c9dadbc2282a78 C:\Program Files\Google\Update\GoogleUpdate.exe
09:11:18.0062 1832 gupdate1c9dadbc2282a78 - ok
09:11:18.0062 1832 [ 626A24ED1228580B9518C01930936DF9 ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
09:11:18.0062 1832 gupdatem - ok
09:11:18.0203 1832 [ B9F8296F84F042E2A65756CA90A236A6 ] HDJAsioK C:\WINDOWS\system32\Drivers\HDJAsioK.sys
09:11:18.0421 1832 HDJAsioK - ok
09:11:18.0750 1832 [ 3F29A046189BE254B78A638708280D7B ] HDJMidi C:\WINDOWS\system32\DRIVERS\HDJMidi.sys
09:11:18.0921 1832 HDJMidi - ok
09:11:19.0140 1832 [ 1247F83B705AF0E796330442F7967CF8 ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
09:11:19.0171 1832 helpsvc - ok
09:11:19.0468 1832 [ CF4BE7477ECEC24B1DAEC4DB04888EF7 ] HerculesDJControlMP3 C:\Program Files\Hercules\Audio\DJ Console Series\drivers\x86\HerculesDJControlMP3.EXE
09:11:19.0515 1832 HerculesDJControlMP3 - ok
09:11:19.0578 1832 [ A3B9B4A68BC839CE5A264D5908092261 ] HidServ C:\WINDOWS\System32\hidserv.dll
09:11:19.0609 1832 HidServ - ok
09:11:19.0671 1832 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys
09:11:19.0687 1832 HidUsb - ok
09:11:19.0781 1832 [ 17B3C3D40CDBA40C2E331D28BE4DE27F ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
09:11:19.0812 1832 hkmsvc - ok
09:11:19.0828 1832 hpn - ok
09:11:19.0968 1832 [ 16CF6F0847C36FF3A85930ECBC4D3C43 ] hpqwmiex C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
09:11:19.0968 1832 hpqwmiex - ok
09:11:20.0031 1832 [ D03D10F7DED688FECF50F8FBF1EA9B8A ] HPZid412 C:\WINDOWS\system32\DRIVERS\HPZid412.sys
09:11:20.0031 1832 HPZid412 - ok
09:11:20.0078 1832 [ 89F41658929393487B6B7D13C8528CE3 ] HPZipr12 C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
09:11:20.0078 1832 HPZipr12 - ok
09:11:20.0125 1832 [ ABCB05CCDBF03000354B9553820E39F8 ] HPZius12 C:\WINDOWS\system32\DRIVERS\HPZius12.sys
09:11:20.0125 1832 HPZius12 - ok
09:11:20.0187 1832 [ 14794F142BEFC962AB142584607A6631 ] HSFHWATI C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys
09:11:20.0203 1832 HSFHWATI - ok
09:11:20.0296 1832 [ F99BB4E2B462198B2B0A82D0949F0C41 ] HSF_DP C:\WINDOWS\system32\DRIVERS\HSF_DP.sys
09:11:20.0406 1832 HSF_DP - ok
09:11:20.0484 1832 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
09:11:20.0484 1832 HTTP - ok
09:11:20.0531 1832 [ BD31CFACE38D1800ABDB43F4260AF0D5 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
09:11:20.0546 1832 HTTPFilter - ok
09:11:20.0562 1832 i2omgmt - ok
09:11:20.0578 1832 i2omp - ok
09:11:20.0625 1832 [ A09BDC4ED10E3B2E0EC27BB94AF32516 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
09:11:20.0656 1832 i8042prt - ok
09:11:20.0718 1832 [ 6F95324909B502E2651442C1548AB12F ] IDriverT C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
09:11:20.0734 1832 IDriverT - ok
09:11:20.0843 1832 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
09:11:21.0015 1832 idsvc - ok
09:11:21.0062 1832 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
09:11:21.0078 1832 Imapi - ok
09:11:21.0140 1832 [ C4221678BBAA55239C23632875759961 ] ImapiService C:\WINDOWS\system32\imapi.exe
09:11:21.0140 1832 ImapiService - ok
09:11:21.0156 1832 ini910u - ok
09:11:21.0218 1832 [ 4B6DA2F0A4095857A9E3F3697399D575 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys
09:11:21.0234 1832 IntelIde - ok
09:11:21.0281 1832 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys
09:11:21.0296 1832 Ip6Fw - ok
09:11:21.0343 1832 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
09:11:21.0359 1832 IpFilterDriver - ok
09:11:21.0375 1832 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
09:11:21.0390 1832 IpInIp - ok
09:11:21.0437 1832 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
09:11:21.0468 1832 IpNat - ok
09:11:21.0562 1832 [ 57EDB35EA2FECA88F8B17C0C095C9A56 ] iPod Service C:\Program Files\iPod\bin\iPodService.exe
09:11:21.0640 1832 iPod Service - ok
09:11:21.0703 1832 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
09:11:21.0718 1832 IPSec - ok
09:11:21.0750 1832 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
09:11:21.0765 1832 IRENUM - ok
09:11:21.0796 1832 [ 355836975A67B6554BCA60328CD6CB74 ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
09:11:21.0812 1832 isapnp - ok
09:11:21.0968 1832 [ 5E06A9D23727DAF96FAA796F1135FDCD ] JavaQuickStarterService C:\Program Files\Java\jre6\bin\jqs.exe
09:11:21.0968 1832 JavaQuickStarterService - ok
09:11:22.0000 1832 [ 16813155807C6881F4BFBF6657424659 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
09:11:22.0031 1832 Kbdclass - ok
09:11:22.0078 1832 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
09:11:22.0109 1832 kmixer - ok
09:11:22.0125 1832 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
09:11:22.0140 1832 KSecDD - ok
09:11:22.0187 1832 [ 1DB8078A32E03AC8F5EB5E6DCAC2AA34 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
09:11:22.0203 1832 lanmanserver - ok
09:11:22.0265 1832 [ AD54EAD46D92F413BE189AABC1C59490 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
09:11:22.0265 1832 lanmanworkstation - ok
09:11:22.0312 1832 Lavasoft Kernexplorer - ok
09:11:22.0343 1832 [ B7C19EC8B0DD7EFA58AD41FFEB8B8CDA ] Lbd C:\WINDOWS\system32\DRIVERS\Lbd.sys
09:11:22.0359 1832 Lbd - ok
09:11:22.0375 1832 lbrtfdc - ok
09:11:22.0500 1832 [ 258CACA1DAADE43978E2ECC9BDC94E1C ] LightScribeService C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
09:11:22.0500 1832 LightScribeService - ok
09:11:22.0562 1832 [ 0F357C079AC529A844AB5B18E4EEF881 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
09:11:22.0562 1832 LmHosts - ok
09:11:22.0625 1832 [ 3C318B9CD391371BED62126581EE9961 ] mdmxsdk C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
09:11:22.0640 1832 mdmxsdk - ok
09:11:22.0671 1832 [ E67A66A3781C1A483F0F8992664CBE0D ] Messenger C:\WINDOWS\System32\msgsvc.dll
09:11:22.0687 1832 Messenger - ok
09:11:22.0734 1832 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
09:11:22.0734 1832 mnmdd - ok
09:11:22.0796 1832 [ D3A2870CD96CDA7BCFF3DC54F64087AD ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
09:11:22.0812 1832 mnmsrvc - ok
09:11:22.0906 1832 [ 510ADE9327FE84C10254E1902697E25F ] Modem C:\WINDOWS\system32\drivers\Modem.sys
09:11:22.0906 1832 Modem - ok
09:11:22.0937 1832 [ 027C01BD7EF3349AAEBC883D8A799EFB ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
09:11:22.0953 1832 Mouclass - ok
09:11:23.0171 1832 [ 124D6846040C79B9C997F78EF4B2A4E5 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
09:11:23.0187 1832 mouhid - ok
09:11:23.0250 1832 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
09:11:23.0265 1832 MountMgr - ok
09:11:23.0328 1832 [ C0F8E0C2C3C0437CF37C6781896DC3EC ] MPE C:\WINDOWS\system32\DRIVERS\MPE.sys
09:11:23.0343 1832 MPE - ok
09:11:23.0343 1832 mraid35x - ok
09:11:23.0375 1832 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
09:11:23.0421 1832 MRxDAV - ok
09:11:23.0531 1832 [ 0DC719E9B15E902346E87E9DCD5751FA ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
09:11:23.0640 1832 MRxSmb - ok
09:11:23.0718 1832 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
09:11:23.0734 1832 Msfs - ok
09:11:23.0750 1832 MSIServer - ok
09:11:23.0796 1832 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
09:11:23.0812 1832 MSKSSRV - ok
09:11:23.0859 1832 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
09:11:23.0859 1832 MSPCLOCK - ok
09:11:23.0890 1832 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
09:11:23.0906 1832 MSPQM - ok
09:11:23.0968 1832 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
09:11:23.0968 1832 mssmbios - ok
09:11:24.0031 1832 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys
09:11:24.0031 1832 MSTEE - ok
09:11:24.0109 1832 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
09:11:24.0125 1832 Mup - ok
09:11:24.0171 1832 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
09:11:24.0203 1832 NABTSFEC - ok
09:11:24.0296 1832 [ 69E4FBBABAEEE1BFF422E091DA3171DA ] napagent C:\WINDOWS\System32\qagentrt.dll
09:11:24.0390 1832 napagent - ok
09:11:24.0437 1832 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
09:11:24.0484 1832 NDIS - ok
09:11:24.0546 1832 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP C:\WINDOWS\system32\DRIVERS\NdisIP.sys
09:11:24.0546 1832 NdisIP - ok
09:11:24.0609 1832 [ 1AB3D00C991AB086E69DB84B6C0ED78F ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
09:11:24.0609 1832 NdisTapi - ok
09:11:24.0640 1832 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
09:11:24.0671 1832 Ndisuio - ok
09:11:24.0703 1832 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
09:11:24.0718 1832 NdisWan - ok
09:11:24.0765 1832 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
09:11:24.0781 1832 NDProxy - ok
09:11:24.0812 1832 [ 19715A9A573DAD2521348ABC74266A48 ] Net Driver HPZ12 C:\WINDOWS\system32\HPZinw12.dll
09:11:24.0828 1832 Net Driver HPZ12 - ok
09:11:24.0890 1832 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
09:11:24.0906 1832 NetBIOS - ok
09:11:24.0937 1832 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
09:11:24.0953 1832 NetBT - ok
09:11:25.0046 1832 [ 5C9B1D83755B36237B70F95DF3D46A52 ] NetDDE C:\WINDOWS\system32\netdde.exe
09:11:25.0062 1832 NetDDE - ok
09:11:25.0078 1832 [ 5C9B1D83755B36237B70F95DF3D46A52 ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
09:11:25.0078 1832 NetDDEdsdm - ok
09:11:25.0140 1832 [ 91E6024D6D4DCDECDB36C43ECF9BBECB ] Netlogon C:\WINDOWS\system32\lsass.exe
09:11:25.0140 1832 Netlogon - ok
09:11:25.0187 1832 [ BE0CB143FA427D93440DED18DB8C918B ] Netman C:\WINDOWS\System32\netman.dll
09:11:25.0203 1832 Netman - ok
09:11:25.0281 1832 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
09:11:25.0312 1832 NetTcpPortSharing - ok
09:11:25.0343 1832 [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394 C:\WINDOWS\system32\DRIVERS\nic1394.sys
09:11:25.0359 1832 NIC1394 - ok
09:11:25.0421 1832 [ 6F5F546A92C7B6AE45DB1D6910781EB0 ] Nla C:\WINDOWS\System32\mswsock.dll
09:11:25.0437 1832 Nla - ok
09:11:25.0578 1832 [ FD306FBCCE7ADB1077B709742E7148E9 ] NMSAccessU C:\Program Files\CDBurnerXP\NMSAccessU.exe
09:11:25.0578 1832 NMSAccessU - ok
09:11:25.0609 1832 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
09:11:25.0609 1832 Npfs - ok
09:11:25.0703 1832 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
09:11:25.0765 1832 Ntfs - ok
09:11:25.0812 1832 [ 91E6024D6D4DCDECDB36C43ECF9BBECB ] NtLmSsp C:\WINDOWS\system32\lsass.exe
09:11:25.0812 1832 NtLmSsp - ok
09:11:25.0921 1832 [ 037D92B3A7853A183FCAB77FB1D13D6C ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
09:11:25.0984 1832 NtmsSvc - ok
09:11:26.0046 1832 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
09:11:26.0046 1832 Null - ok
09:11:26.0093 1832 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
09:11:26.0109 1832 NwlnkFlt - ok
09:11:26.0140 1832 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
09:11:26.0156 1832 NwlnkFwd - ok
09:11:26.0203 1832 [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394 C:\WINDOWS\system32\DRIVERS\ohci1394.sys
09:11:26.0218 1832 ohci1394 - ok
09:11:26.0296 1832 [ 8FD0BDBEA875D06CCF6C945CA9ABAF75 ] Parport C:\WINDOWS\system32\DRIVERS\parport.sys
09:11:26.0312 1832 Parport - ok
09:11:26.0359 1832 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
09:11:26.0359 1832 PartMgr - ok
09:11:26.0437 1832 [ 9575C5630DB8FB804649A6959737154C ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
09:11:26.0437 1832 ParVdm - ok
09:11:26.0484 1832 [ 043410877BDA580C528F45165F7125BC ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
09:11:26.0500 1832 PCI - ok
09:11:26.0515 1832 PCIDump - ok
09:11:26.0562 1832 [ F4BFDE7209C14A07AAA61E4D6AE69EAC ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
09:11:26.0578 1832 PCIIde - ok
09:11:26.0609 1832 [ F0406CBC60BDB0394A0E17FFB04CDD3D ] Pcmcia C:\WINDOWS\system32\DRIVERS\pcmcia.sys
09:11:26.0625 1832 Pcmcia - ok
09:11:26.0687 1832 [ 5B6C11DE7E839C05248CED8825470FEF ] pcouffin C:\WINDOWS\system32\Drivers\pcouffin.sys
09:11:26.0687 1832 pcouffin - ok
09:11:26.0703 1832 PDCOMP - ok
09:11:26.0734 1832 PDFRAME - ok
09:11:26.0734 1832 PDRELI - ok
09:11:26.0750 1832 PDRFRAME - ok
09:11:26.0765 1832 perc2 - ok
09:11:26.0781 1832 perc2hib - ok
09:11:26.0859 1832 [ C3FB1D70CB88722267949694BA51759E ] PlugPlay C:\WINDOWS\system32\services.exe
09:11:26.0875 1832 PlugPlay - ok
09:11:26.0921 1832 [ B36CD3F2ECA751C0CA8B8868BD1C5449 ] Pml Driver HPZ12 C:\WINDOWS\system32\HPZipm12.dll
09:11:26.0921 1832 Pml Driver HPZ12 - ok
09:11:26.0953 1832 [ 91E6024D6D4DCDECDB36C43ECF9BBECB ] PolicyAgent C:\WINDOWS\system32\lsass.exe
09:11:26.0953 1832 PolicyAgent - ok
09:11:26.0984 1832 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
09:11:26.0984 1832 PptpMiniport - ok
09:11:27.0015 1832 [ E19C9632AC828F6F214391E2BDDA11CB ] Processor C:\WINDOWS\system32\DRIVERS\processr.sys
09:11:27.0031 1832 Processor - ok
09:11:27.0046 1832 [ 91E6024D6D4DCDECDB36C43ECF9BBECB ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
09:11:27.0046 1832 ProtectedStorage - ok
09:11:27.0062 1832 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
09:11:27.0062 1832 PSched - ok
09:11:27.0140 1832 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
09:11:27.0140 1832 Ptilink - ok
09:11:27.0218 1832 [ A91EC021C1A8860EBA475BC93068D826 ] PTV339 C:\WINDOWS\system32\DRIVERS\PTV339.SYS
09:11:27.0234 1832 PTV339 - ok
09:11:27.0296 1832 [ 49452BFCEC22F36A7A9B9C2181BC3042 ] PxHelp20 C:\WINDOWS\system32\Drivers\PxHelp20.sys
09:11:27.0296 1832 PxHelp20 - ok
09:11:27.0312 1832 ql1080 - ok
09:11:27.0328 1832 Ql10wnt - ok
09:11:27.0343 1832 ql12160 - ok
09:11:27.0359 1832 ql1240 - ok
09:11:27.0375 1832 ql1280 - ok
09:11:27.0406 1832 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
09:11:27.0406 1832 RasAcd - ok
09:11:27.0468 1832 [ 78DA9CCDAC683EF5AA87D1C919F6D221 ] RasAuto C:\WINDOWS\System32\rasauto.dll
09:11:27.0500 1832 RasAuto - ok
09:11:27.0515 1832 [ 0207D26DDF796A193CCD9F83047BB5FC ] Rasirda C:\WINDOWS\system32\DRIVERS\rasirda.sys
09:11:27.0531 1832 Rasirda - ok
09:11:27.0562 1832 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
09:11:27.0578 1832 Rasl2tp - ok
09:11:27.0640 1832 [ 0A48DF90B4784F9B90A2671AF992C914 ] RasMan C:\WINDOWS\System32\rasmans.dll
09:11:27.0656 1832 RasMan - ok
09:11:27.0703 1832 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
09:11:27.0703 1832 RasPppoe - ok
09:11:27.0781 1832 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
09:11:27.0781 1832 Raspti - ok
09:11:27.0859 1832 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
09:11:27.0875 1832 Rdbss - ok
09:11:27.0890 1832 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
09:11:27.0906 1832 RDPCDD - ok
09:11:27.0968 1832 [ 6728E45B66F93C08F11DE2E316FC70DD ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
09:11:27.0984 1832 RDPWD - ok
09:11:28.0187 1832 [ 9F63D9C5B238ED1C375D417EFF3D5BE7 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
09:11:28.0203 1832 RDSessMgr - ok
09:11:28.0250 1832 [ D8EB2A7904DB6C916EB5361878DDCBAE ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
09:11:28.0250 1832 redbook - ok
09:11:28.0296 1832 [ 7DA370C31673C99497BD07068EE6E354 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
09:11:28.0296 1832 RemoteAccess - ok
09:11:28.0406 1832 [ 2AF094B1CE4725E4551F38FDA2348637 ] RichVideo C:\Program Files\CyberLink\Shared Files\RichVideo.exe
09:11:28.0421 1832 RichVideo - ok
09:11:28.0468 1832 [ F17713D108ACA124A139FDE877EEF68A ] RimUsb C:\WINDOWS\system32\Drivers\RimUsb.sys
09:11:28.0484 1832 RimUsb - ok
09:11:28.0515 1832 [ 499C59A2584F6D4EA41E944DA571D993 ] RpcLocator C:\WINDOWS\system32\locator.exe
09:11:28.0531 1832 RpcLocator - ok
09:11:28.0656 1832 [ 0203B1AAD358F206CB0A3C1F93CCE17A ] RpcSs C:\WINDOWS\System32\rpcss.dll
09:11:28.0671 1832 RpcSs - ok
09:11:28.0734 1832 [ 414964844F4793ACB868D057E8ED997E ] RSVP C:\WINDOWS\system32\rsvp.exe
09:11:28.0781 1832 RSVP - ok
09:11:28.0859 1832 [ 7889E3981E0A5D347E037ABD467D53A5 ] RTL8023xp C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
09:11:28.0875 1832 RTL8023xp - ok
09:11:28.0906 1832 [ 91E6024D6D4DCDECDB36C43ECF9BBECB ] SamSs C:\WINDOWS\system32\lsass.exe
09:11:28.0906 1832 SamSs - ok
09:11:28.0968 1832 SASKUTIL - ok
09:11:29.0000 1832 [ 67949CC8A865296C1333C96A4E1A2D66 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
09:11:29.0046 1832 SCardSvr - ok
09:11:29.0171 1832 [ 55F5C5C1BE1A78E285033E432BA01597 ] Schedule C:\WINDOWS\system32\schedsvc.dll
09:11:29.0187 1832 Schedule - ok
09:11:29.0265 1832 [ 8D04819A3CE51B9EB47E5689B44D43C4 ] sdbus C:\WINDOWS\system32\DRIVERS\sdbus.sys
09:11:29.0281 1832 sdbus - ok
09:11:29.0437 1832 [ 271077B91D7AD1B616F8AFDFE8E3F981 ] SeaPort C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
09:11:29.0437 1832 SeaPort - ok
09:11:29.0500 1832 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
09:11:29.0515 1832 Secdrv - ok
09:11:29.0578 1832 [ 5AC311C0AF2AF5EC221670BB8DC479D3 ] seclogon C:\WINDOWS\System32\seclogon.dll
09:11:29.0578 1832 seclogon - ok
09:11:29.0609 1832 [ 3531366F38F453D08FE72E7B32DFE786 ] SENS C:\WINDOWS\system32\sens.dll
09:11:29.0609 1832 SENS - ok
09:11:29.0671 1832 [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum C:\WINDOWS\system32\DRIVERS\serenum.sys
09:11:29.0687 1832 serenum - ok
09:11:29.0734 1832 [ 93D313C31F7AD9EA2B75F26075413C7C ] Serial C:\WINDOWS\system32\DRIVERS\serial.sys
09:11:29.0750 1832 Serial - ok
09:11:29.0875 1832 [ 9D38320BB32230349379DF5DDBBF7FCE ] ServiceLayer C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
09:11:29.0921 1832 ServiceLayer - ok
09:11:30.0015 1832 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
09:11:30.0031 1832 Sfloppy - ok
09:11:30.0093 1832 [ F4CE708A7D17A625DE6C0FD746D50E88 ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
09:11:30.0140 1832 SharedAccess - ok
09:11:30.0203 1832 [ 1B8542F338CDD86929A084A455837158 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
09:11:30.0203 1832 ShellHWDetection - ok
09:11:30.0218 1832 Simbad - ok
09:11:30.0281 1832 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP C:\WINDOWS\system32\DRIVERS\SLIP.sys
09:11:30.0281 1832 SLIP - ok
09:11:30.0328 1832 [ 039F7B892AD78FD836CD56F0551DAB33 ] SMCIRDA C:\WINDOWS\system32\DRIVERS\smcirda.sys
09:11:30.0343 1832 SMCIRDA - ok
09:11:30.0656 1832 [ DFADFC2C86662F40759BF02ADD27D569 ] sonypvs1 C:\WINDOWS\system32\DRIVERS\sonypvs1.sys
09:11:30.0671 1832 sonypvs1 - ok
09:11:30.0703 1832 Sparrow - ok
09:11:30.0750 1832 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
09:11:30.0765 1832 splitter - ok
09:11:30.0828 1832 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
09:11:30.0828 1832 Spooler - ok
09:11:30.0875 1832 [ 39626E6DC1FB39434EC40C42722B660A ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
09:11:30.0890 1832 sr - ok
09:11:30.0984 1832 [ 6ED29124A1C83BD0CF6B26BD01CA6F6F ] srservice C:\WINDOWS\system32\srsvc.dll
09:11:31.0000 1832 srservice - ok
09:11:31.0046 1832 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
09:11:31.0093 1832 Srv - ok
09:11:31.0203 1832 [ D6870895FE46A464A19141440EB6CC1E ] sscdbus C:\WINDOWS\system32\DRIVERS\sscdbus.sys
09:11:31.0218 1832 sscdbus - ok
09:11:31.0281 1832 [ 0FE167362E4689B716CDC8D93ADEDDA8 ] sscdmdfl C:\WINDOWS\system32\DRIVERS\sscdmdfl.sys
09:11:31.0296 1832 sscdmdfl - ok
09:11:31.0375 1832 [ 55A15707E32B6709242AD127E62CA55A ] sscdmdm C:\WINDOWS\system32\DRIVERS\sscdmdm.sys
09:11:31.0390 1832 sscdmdm - ok
09:11:31.0468 1832 [ EA9E0DB8684CEF2FD3BADD671DF5A112 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
09:11:31.0484 1832 SSDPSRV - ok
09:11:31.0562 1832 [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
09:11:31.0562 1832 ssmdrv - ok
09:11:31.0671 1832 [ D76B0E8A4ECAD1ADCC75FD14A7ACC54C ] stisvc C:\WINDOWS\system32\wiaservc.dll
09:11:31.0687 1832 stisvc - ok
09:11:31.0734 1832 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip C:\WINDOWS\system32\DRIVERS\StreamIP.sys
09:11:31.0734 1832 streamip - ok
09:11:31.0796 1832 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
09:11:31.0812 1832 swenum - ok
09:11:31.0875 1832 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
09:11:31.0890 1832 swmidi - ok
09:11:31.0906 1832 SwPrv - ok
09:11:31.0937 1832 symc810 - ok
09:11:31.0968 1832 symc8xx - ok
09:11:31.0984 1832 sym_hi - ok
09:11:32.0000 1832 sym_u3 - ok
09:11:32.0078 1832 [ F484C77F748729129D5CC9C965D9F701 ] SynTP C:\WINDOWS\system32\DRIVERS\SynTP.sys
09:11:32.0093 1832 SynTP - ok
09:11:32.0125 1832 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
09:11:32.0125 1832 sysaudio - ok
09:11:32.0187 1832 [ 0899061318A6B1D9596AABFC77F45E44 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
09:11:32.0203 1832 SysmonLog - ok
09:11:32.0250 1832 [ 8E5231171AD6595FF002E848CC54FCD7 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
09:11:32.0265 1832 TapiSrv - ok
09:11:32.0343 1832 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
09:11:32.0359 1832 Tcpip - ok
09:11:32.0406 1832 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
09:11:32.0421 1832 TDPIPE - ok
09:11:32.0437 1832 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
09:11:32.0437 1832 TDTCP - ok
09:11:32.0484 1832 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
09:11:32.0484 1832 TermDD - ok
09:11:32.0531 1832 [ 710BC85A8C22626EE094439E3EA0D38C ] TermService C:\WINDOWS\System32\termsrv.dll
09:11:32.0546 1832 TermService - ok
09:11:32.0578 1832 [ 1B8542F338CDD86929A084A455837158 ] Themes C:\WINDOWS\System32\shsvcs.dll
09:11:32.0593 1832 Themes - ok
09:11:32.0656 1832 [ 9179E07503630D6FB2E4162FF0196191 ] tifm21 C:\WINDOWS\system32\drivers\tifm21.sys
09:11:32.0671 1832 tifm21 - ok
09:11:32.0703 1832 TosIde - ok
09:11:32.0750 1832 [ E1A84A5067627407A53C2C4F8D8A1D2E ] TrkWks C:\WINDOWS\system32\trkwks.dll
09:11:32.0750 1832 TrkWks - ok
09:11:32.0843 1832 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
09:11:32.0843 1832 Udfs - ok
09:11:32.0859 1832 ultra - ok
09:11:32.0953 1832 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
09:11:32.0968 1832 Update - ok
09:11:33.0046 1832 [ BD8166A495B02308F364B36249475F22 ] upnphost C:\WINDOWS\System32\upnphost.dll
09:11:33.0078 1832 upnphost - ok
09:11:33.0093 1832 [ 1EDC93D7BD731B5CA6248AE245099B60 ] UPS C:\WINDOWS\System32\ups.exe
09:11:33.0109 1832 UPS - ok
09:11:33.0171 1832 [ EAFE1E00739AFE6C51487A050E772E17 ] USBAAPL C:\WINDOWS\system32\Drivers\usbaapl.sys
09:11:33.0171 1832 USBAAPL - ok
09:11:33.0234 1832 [ E919708DB44ED8543A7C017953148330 ] usbaudio C:\WINDOWS\system32\drivers\usbaudio.sys
09:11:33.0234 1832 usbaudio - ok
09:11:33.0296 1832 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
09:11:33.0312 1832 usbccgp - ok
09:11:33.0515 1832 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
09:11:33.0515 1832 usbehci - ok
09:11:33.0546 1832 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
09:11:33.0562 1832 usbhub - ok
09:11:33.0578 1832 [ 0DAECCE65366EA32B162F85F07C6753B ] usbohci C:\WINDOWS\system32\DRIVERS\usbohci.sys
09:11:33.0593 1832 usbohci - ok
09:11:33.0625 1832 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
09:11:33.0625 1832 usbprint - ok
09:11:33.0656 1832 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
09:11:33.0671 1832 usbscan - ok
09:11:33.0734 1832 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
09:11:33.0750 1832 USBSTOR - ok
09:11:33.0796 1832 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
09:11:33.0812 1832 usbuhci - ok
09:11:33.0859 1832 [ 63BBFCA7F390F4C49ED4B96BFB1633E0 ] usbvideo C:\WINDOWS\system32\Drivers\usbvideo.sys
09:11:33.0875 1832 usbvideo - ok
09:11:33.0953 1832 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
09:11:33.0968 1832 VgaSave - ok
09:11:34.0015 1832 [ 3B3EFCDA263B8AC14FDF9CBDD0791B2E ] ViaIde C:\WINDOWS\system32\DRIVERS\viaide.sys
09:11:34.0031 1832 ViaIde - ok
09:11:34.0078 1832 [ 46DE1126684369BACE4849E4FC8C43CA ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
09:11:34.0093 1832 VolSnap - ok
09:11:34.0187 1832 [ 5A4DA252B2C0550AB83D129C02CF6C19 ] VSS C:\WINDOWS\System32\vssvc.exe
09:11:34.0203 1832 VSS - ok
09:11:34.0250 1832 [ C1F726EE0B043B074A68992BC4AEF8FD ] W32Time C:\WINDOWS\system32\w32time.dll
09:11:34.0265 1832 W32Time - ok
09:11:34.0296 1832 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
09:11:34.0312 1832 Wanarp - ok
09:11:34.0406 1832 [ D918617B46457B9AC28027722E30F647 ] Wdf01000 C:\WINDOWS\system32\Drivers\wdf01000.sys
09:11:34.0468 1832 Wdf01000 - ok
09:11:34.0484 1832 WDICA - ok
09:11:34.0578 1832 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
09:11:34.0609 1832 wdmaud - ok
09:11:34.0656 1832 [ 714670E64FBE6D28D99871ED9A52A334 ] WebClient C:\WINDOWS\System32\webclnt.dll
09:11:34.0671 1832 WebClient - ok
09:11:34.0734 1832 [ 214BC3AD84907AD6AD655AC5465F449A ] winachsf C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
09:11:34.0796 1832 winachsf - ok
09:11:34.0968 1832 [ 5E9DEAE9980FF34BCD6DDE2E9E2BF911 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
09:11:34.0968 1832 winmgmt - ok
09:11:35.0062 1832 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll
09:11:35.0078 1832 WmdmPmSN - ok
09:11:35.0125 1832 [ C42584FD66CE9E17403AEBCA199F7BDB ] WmiAcpi C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
09:11:35.0140 1832 WmiAcpi - ok
09:11:35.0187 1832 [ 4E8E8A58F56B25D0795F484E5EB7F898 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
09:11:35.0187 1832 WmiApSrv - ok
09:11:35.0390 1832 [ C9BEA742CE225CC993C9465FDDAE4656 ] WMPNetworkSvc C:\Program Files\Windows Media Player\WMPNetwk.exe
09:11:35.0531 1832 WMPNetworkSvc - ok
09:11:35.0562 1832 [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb C:\WINDOWS\system32\DRIVERS\wpdusb.sys
09:11:35.0593 1832 WpdUsb - ok
09:11:35.0687 1832 [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
09:11:35.0750 1832 WPFFontCache_v0400 - ok
09:11:35.0828 1832 [ C1FD85DB4A80A98D60ECB7A828E77FE0 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
09:11:35.0859 1832 wscsvc - ok
09:11:35.0921 1832 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
09:11:35.0937 1832 WSTCODEC - ok
09:11:36.0000 1832 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys
09:11:36.0031 1832 WudfPf - ok
09:11:36.0062 1832 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys
09:11:36.0078 1832 WudfRd - ok
09:11:36.0140 1832 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll
09:11:36.0140 1832 WudfSvc - ok
09:11:36.0234 1832 [ C336E54EE0C291A02F004667DB1E66CB ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
09:11:36.0296 1832 WZCSVC - ok
09:11:36.0375 1832 [ F92A87FDDA0C11C8604FBC2B864FA726 ] xmlprov C:\WINDOWS\System32\xmlprov.dll
09:11:36.0406 1832 xmlprov - ok
09:11:36.0453 1832 ================ Scan global ===============================
09:11:36.0531 1832 [ 61013AB2E38550619637AA6CC02383D4 ] C:\WINDOWS\system32\basesrv.dll
09:11:36.0578 1832 [ 21FB9BA345A065068BCC783C18392CEE ] C:\WINDOWS\system32\winsrv.dll
09:11:36.0625 1832 [ 21FB9BA345A065068BCC783C18392CEE ] C:\WINDOWS\system32\winsrv.dll
09:11:36.0687 1832 [ C3FB1D70CB88722267949694BA51759E ] C:\WINDOWS\system32\services.exe
09:11:36.0687 1832 [Global] - ok
09:11:36.0703 1832 ================ Scan MBR ==================================
09:11:36.0734 1832 [ 5AE5A393505CFFD37FE98C4A7922908D ] \Device\Harddisk0\DR0
09:11:37.0062 1832 \Device\Harddisk0\DR0 - ok
09:11:37.0062 1832 ================ Scan VBR ==================================
09:11:37.0078 1832 [ 50F420E02ECD2711F056F12AABB9EE87 ] \Device\Harddisk0\DR0\Partition1
09:11:37.0078 1832 \Device\Harddisk0\DR0\Partition1 - ok
09:11:37.0125 1832 [ 59DB37E8257F964B90584AB3073F6C60 ] \Device\Harddisk0\DR0\Partition2
09:11:37.0125 1832 \Device\Harddisk0\DR0\Partition2 - ok
09:11:37.0140 1832 ============================================================
09:11:37.0140 1832 Scan finished
09:11:37.0140 1832 ============================================================
09:11:37.0171 3420 Detected object count: 0
09:11:37.0171 3420 Actual detected object count: 0



Tout s'est bien déroulé... suis-je hors de danger?

En te remerciant,
Anna
0
Re bonjour,

Merci encore pour votre patience et votre aide.

Donc voici le lien de du rapport de Part_Look

http://cjoint.com/?3CmlG6mBu5h


:)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 12/03/2013 à 11:41
relance-le , clique sur Unhide , tape 3 puis valide et fais la meme chose pour heberger le rapport

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
Voici le nouveau rapport : http://cjoint.com/?3CmlYrZDQKa


:)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 12/03/2013 à 12:08
nickel relance -le clique sur delete , tape 3 , et reheberge le rapport

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
J'ai fait ce que tu m'as demandé et voici le rapport :

http://cjoint.com/?3CmqLXNgAJx


:)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
12 mars 2013 à 18:20
voilà c'est dégagé , smart je te rends la main
0
Bonsoir,

Mon ordi est donc hors de danger?
Car quand je regarde dans la quarantaine d'Avira le Rogue et le Fareit sont toujours présent...

Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
12 mars 2013 à 19:23
vide la quarantaine
0
ok c'est fait!

Merci beaucoup pour votre aide et votre disponibilité.

:))
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 mars 2013 à 19:41
Anna je reprends la suite. . Un grand merci à Gen.

Essaie maintenat de faire ce que j'avais dit ici ==> https://forums.commentcamarche.net/forum/affich-27314787-rogue-fareit#1


Smart
0
Re bonsoir,

ZHPDiag a bien marché du coup!

Voici le rapport : http://cjoint.com/?3CmuPAHXyxE


:)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 mars 2013 à 10:54
Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Tuto4PC, Softronic... modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
- Pour ton information lis ces dossiers sur les Programmes Potentiellement Indésirables et Les Toolbars ce n'est pas obligatoires

Tu vas faire ceci:

- Télécharge sur ton bureau AdwCleaner de Xplode
- Lance AdwCleaner
- Clique sur[Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
- Patiente le temps du nettoyage.
- Une fois le scan fini, il te sera proposé de redémarrer.
- Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
- Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Smart
0
Bonjour Smart,

Merci pour tous ces conseils, j'en ai bien pris note!

Voici le rapport de AdwCleaner :

http://cjoint.com/?3Cnm7WH1X6L


Merci

Anna
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 mars 2013 à 13:14
Maintenant tu vas faire ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0