Rapport Ad-Remover

Résolu
Bonjour,

Ad-Remover m'a fait un rapport après avoir scanner mon ordinateur et je ne sais pas du tout quoi faire maintenant, pouvez-vous m'aider s'il-vous-plait? (j'ai lu ici https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares que je pouvais demander de l'aide...)

49 réponses

Résumé de la discussion

Une infection signalée après un rapport généré par un outil de sécurité conduit à rechercher des méthodes de désinfection sur un PC sous Windows Vista et Firefox 3.6. Les réponses prioritaires recommandent d’effectuer un scan antivirus complet et d’utiliser des outils dédiés comme TDSS Killer, Malwarebytes et ZHPDiag pour diagnostiquer et éliminer les composants malveillants. D’autres contributions suggèrent ensuite ZHPFix pour nettoyer les entrées restantes, Delfix ou CCleaner pour déloger les traces et la désactivation/réactivation de la restauration système afin d’évacuer les points contaminés. En cas de persistance de restes, des opérations complémentaires comme la purge des points de restauration et une vérification des mises à jour Windows, Java et Flash peuvent être conseillées pour prévenir une réinfection.

Bobot (l’IA à votre service)
  1. voila j'ai tout mis à jour c'est bon :)
    merci (encore une fois) ^^
    bonne journée :)
    0
    1. Contributeur sécurité
      de rien , à toi aussi
      0
  2. Contributeur sécurité
    Yeah parfait :]

    ▶ télécharge Ccleaner et enregistre le sur le bureau

    ▶ double-clique sur le fichier pour lancer l'installation

    /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

    ▶ sur la fenêtre de l'installation langage bien choisir français et OK
    ▶ clique sur suivant
    ▶ lis la licence et j'accepte
    ▶ cliques sur suivant
    ▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
    ▶ cliques sur installer
    ▶ cliques sur fermer
    ▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
    ▶ ▶ une fois ouvert tu cliques sur option et puis avancé
    ▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
    ▶ ▶ cliques sur nettoyeur
    ▶cliques sur windows et dans la colonne avancé
    ▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
    ▶ cliques sur analyse une fois l'analyse terminé
    ▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifs en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    ▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
    ▶ laisses tout cochées et cliques sur réparer les erreurs sélectionnées
    ▶ il te demande de sauvegarder OUI
    ▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
    ▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    ▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
    ▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    ▶ tu peux fermer Ccleaner

    ------

    ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

    Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

    XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
    Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

    ------

    Mise à jour Windows :

    Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

    Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

    -----

    ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

    ▶ Désinstaller les anciennes versions de Java :

    ▶ Télécharge JavaRa.zip

    ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

    ▶ Double-clique sur le répertoire JavaRa obtenu.

    ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

    ▶ Clique sur Remove Older Versions.

    ▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

    ▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

    ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

    ▶ Tu peux fermer l'application

    ▶ ▶ Met à jour Adobe :

    ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
    ▶ ▶ Décocher le scan Macàfric

    ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

    -----

    ▶ ▶ pour supprimer les outils de désinfection :

    ▶ Télécharge Delfix sur ton bureau :

    ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    ------

    Tu peux garder Malwarebytes pour un scan de temps à autres

    -----

    Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
    Et celui ci, sur les logiciels gratuits à éviter

    ------

    ▶ ▶ Pense à marquer le fil comme résolu

    ------

    Si tu as d'autres questions, je t'écoute avec plaisir :)

    @+
    0
    1. Ok voici le rapport de ZHPFix :

      http://www.cijoint.fr/cjlink.php?file=cj201103/cij5VpwF4Q.txt

      Et le rapport de ZHPDiag :

      http://www.cijoint.fr/cjlink.php?file=cj201103/cijPFxDo33.txt
      0
      1. Contributeur sécurité
        vu, y'a encore du ask bar (un reste je crois) on va tout faire sauter ^^

        ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

         R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 
        [HKCU\Software\AppDataLow\AskBarDis]    
        O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe    
        O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe     
        ServiceStop:mDNSResponder
        ServiceDemand:mDNSResponder
        Firewallraz
        emptytemp
        emptyflash
        O2 - BHO: (no name) - {3692B911-A8CF-8884-884F-694AF45AE8E9} . (...) -- c:\windows\system32\ypgvsaym.dll (.not file.)
        O23 - Service:  (fsssvc) - Clé orpheline
        O23 - Service:  (iPod Service) - Clé orpheline
        O23 - Service:  (VAIOMediaPlatform-IntegratedServer-HTTP) - Clé orpheline
        O23 - Service:  (VAIOMediaPlatform-Mobile-Gateway) - Clé orpheline
        [HKCU\Software\Winamp Toolbar]
        O43 - CFD: 24/12/2010 - 23:27:02 - [1153368] ----D- C:\Program Files\Spybot - Search & Destroy     
        O43 - CFD: 24/12/2010 - 23:27:00 - [21832] ----D- C:\ProgramData\Spybot - Search & Destroy    
        O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk . (.McAfee, Inc..)  -- C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
        O23 - Service:  (McComponentHostService) . (.McAfee, Inc. - Component Host Service.) - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe   
        O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan 
        [HKLM\Software\Eset]   
        SS - | Demand 15/01/2010 227232 |  (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe 
        


        ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

        ▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

        ▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

        ▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        ▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

        ▶ Copie/Colle le rapport à l'écran dans ton prochain message

        ▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

        ▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
        0
        1. Avast vient encore de me détecté un fichier suspect! "\\.\PHYSICALDRIV...:TDL4" ..
          0
          1. merci juju (comme dhabitude ..) :p

            voila http://www.cijoint.fr/cjlink.php?file=cj201103/cijrfA4jLM.txt
            0
            1. Contributeur sécurité
              Eh ben voilà il est parti le rootkit. merci quiiiiiiiii? :D

              Nous allons effectuer un diagnostic de ton PC:
              Télécharge ZHPDiag sur ton bureau :

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
              ou :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html
              ou :
              https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

              ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

              /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

              ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              ▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
              http://pjjoint.malekal.com/

              Si indispo:
              http://www.cijoint.fr/
              ou :
              http://ww38.toofiles.com/fr/documents-upload.html
              ou :
              https://www.cjoint.com/
              ou :
              https://www.casimages.com/

              ▶ Tuto zhpdiag :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              Hébergement de rapport sur pjjoint.malekal.com

              ▶ Rends toi sur pjjoint.malekal.com
              ▶ Clique sur le bouton Parcourir
              ▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
              ▶ Clique sur le bouton Envoyer
              ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
              0
              1. 2011/03/27 12:22:18.0739 1736 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
                2011/03/27 12:22:19.0064 1736 ================================================================================
                2011/03/27 12:22:19.0065 1736 SystemInfo:
                2011/03/27 12:22:19.0065 1736
                2011/03/27 12:22:19.0065 1736 OS Version: 6.0.6002 ServicePack: 2.0
                2011/03/27 12:22:19.0065 1736 Product type: Workstation
                2011/03/27 12:22:19.0065 1736 ComputerName: PC-DE-MINHTHU
                2011/03/27 12:22:19.0065 1736 UserName: Trieu & Pacmanda
                2011/03/27 12:22:19.0065 1736 Windows directory: C:\Windows
                2011/03/27 12:22:19.0065 1736 System windows directory: C:\Windows
                2011/03/27 12:22:19.0065 1736 Processor architecture: Intel x86
                2011/03/27 12:22:19.0065 1736 Number of processors: 2
                2011/03/27 12:22:19.0065 1736 Page size: 0x1000
                2011/03/27 12:22:19.0065 1736 Boot type: Safe boot with network
                2011/03/27 12:22:19.0065 1736 ================================================================================
                2011/03/27 12:22:19.0410 1736 Initialize success
                2011/03/27 12:22:28.0146 1088 ================================================================================
                2011/03/27 12:22:28.0146 1088 Scan started
                2011/03/27 12:22:28.0146 1088 Mode: Manual;
                2011/03/27 12:22:28.0146 1088 ================================================================================
                2011/03/27 12:22:30.0478 1088 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
                2011/03/27 12:22:30.0644 1088 adp94xx (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys
                2011/03/27 12:22:30.0699 1088 adpahci (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys
                2011/03/27 12:22:30.0787 1088 adpu160m (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys
                2011/03/27 12:22:30.0902 1088 adpu320 (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys
                2011/03/27 12:22:31.0033 1088 AFD (a201207363aa900abf1a388468688570) C:\Windows\system32\drivers\afd.sys
                2011/03/27 12:22:31.0184 1088 agp440 (ef23439cdd587f64c2c1b8825cead7d8) C:\Windows\system32\drivers\agp440.sys
                2011/03/27 12:22:31.0270 1088 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
                2011/03/27 12:22:31.0340 1088 aliide (90395b64600ebb4552e26e178c94b2e4) C:\Windows\system32\drivers\aliide.sys
                2011/03/27 12:22:31.0472 1088 amdagp (2b13e304c9dfdfa5eb582f6a149fa2c7) C:\Windows\system32\drivers\amdagp.sys
                2011/03/27 12:22:31.0534 1088 amdide (0577df1d323fe75a739c787893d300ea) C:\Windows\system32\drivers\amdide.sys
                2011/03/27 12:22:31.0610 1088 AmdK7 (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys
                2011/03/27 12:22:31.0722 1088 AmdK8 (0ca0071da4315b00fc1328ca86b425da) C:\Windows\system32\drivers\amdk8.sys
                2011/03/27 12:22:31.0819 1088 ApfiltrService (7c2f57bce81fa74933f0e1c84a97c9db) C:\Windows\system32\DRIVERS\Apfiltr.sys
                2011/03/27 12:22:31.0987 1088 arc (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys
                2011/03/27 12:22:32.0077 1088 arcsas (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys
                2011/03/27 12:22:32.0234 1088 aswFsBlk (cba53c5e29ae0a0ce76f9a2be3a40d9e) C:\Windows\system32\drivers\aswFsBlk.sys
                2011/03/27 12:22:32.0308 1088 aswMonFlt (317f85fb68a3be507e9ccede5e6d9ee0) C:\Windows\system32\drivers\aswMonFlt.sys
                2011/03/27 12:22:32.0345 1088 aswRdr (b6e8c5874377a42756c282fac2e20836) C:\Windows\system32\drivers\aswRdr.sys
                2011/03/27 12:22:32.0391 1088 aswSP (b93a553c9b0f14263c8f016a44c3258c) C:\Windows\system32\drivers\aswSP.sys
                2011/03/27 12:22:32.0508 1088 aswTdi (1408421505257846eb336feeef33352d) C:\Windows\system32\drivers\aswTdi.sys
                2011/03/27 12:22:32.0610 1088 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
                2011/03/27 12:22:32.0657 1088 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
                2011/03/27 12:22:32.0814 1088 athr (b600e2c287e9fb70ffbd7cc103c10bee) C:\Windows\system32\DRIVERS\athr.sys
                2011/03/27 12:22:33.0009 1088 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
                2011/03/27 12:22:33.0250 1088 bowser (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys
                2011/03/27 12:22:33.0328 1088 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
                2011/03/27 12:22:33.0372 1088 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
                2011/03/27 12:22:33.0509 1088 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
                2011/03/27 12:22:33.0574 1088 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
                2011/03/27 12:22:33.0610 1088 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
                2011/03/27 12:22:33.0727 1088 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
                2011/03/27 12:22:33.0823 1088 BthEnum (6d39c954799b63ba866910234cf7d726) C:\Windows\system32\DRIVERS\BthEnum.sys
                2011/03/27 12:22:33.0974 1088 BTHMODEM (9a966a8e86d1771911ae34a20d11bff3) C:\Windows\system32\DRIVERS\bthmodem.sys
                2011/03/27 12:22:34.0030 1088 BthPan (5904efa25f829bf84ea6fb045134a1d8) C:\Windows\system32\DRIVERS\bthpan.sys
                2011/03/27 12:22:34.0122 1088 BTHPORT (5a3abaa2f8eece7aefb942773766e3db) C:\Windows\system32\Drivers\BTHport.sys
                2011/03/27 12:22:34.0245 1088 BTHUSB (94e2941280e3756a5e0bcb467865c43a) C:\Windows\system32\Drivers\BTHUSB.sys
                2011/03/27 12:22:34.0496 1088 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
                2011/03/27 12:22:34.0604 1088 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
                2011/03/27 12:22:34.0671 1088 circlass (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys
                2011/03/27 12:22:34.0798 1088 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
                2011/03/27 12:22:34.0991 1088 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
                2011/03/27 12:22:35.0085 1088 cmdide (45201046c776ffdaf3fc8a0029c581c8) C:\Windows\system32\drivers\cmdide.sys
                2011/03/27 12:22:35.0174 1088 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
                2011/03/27 12:22:35.0206 1088 crcdisk (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys
                2011/03/27 12:22:35.0259 1088 Crusoe (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys
                2011/03/27 12:22:35.0492 1088 DfsC (218d8ae46c88e82014f5d73d0236d9b2) C:\Windows\system32\Drivers\dfsc.sys
                2011/03/27 12:22:35.0708 1088 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
                2011/03/27 12:22:35.0797 1088 DMICall (f206e28ed74c491fd5d7c0a1119ce37f) C:\Windows\system32\DRIVERS\DMICall.sys
                2011/03/27 12:22:35.0890 1088 Dot4 (4f59c172c094e1a1d46463a8dc061cbd) C:\Windows\system32\DRIVERS\Dot4.sys
                2011/03/27 12:22:36.0003 1088 Dot4Print (80bf3ba09f6f2523c8f6b7cc6dbf7bd5) C:\Windows\system32\DRIVERS\Dot4Prt.sys
                2011/03/27 12:22:36.0029 1088 dot4usb (c55004ca6b419b6695970dfe849b122f) C:\Windows\system32\DRIVERS\dot4usb.sys
                2011/03/27 12:22:36.0124 1088 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
                2011/03/27 12:22:36.0257 1088 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
                2011/03/27 12:22:36.0355 1088 E1G60 (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys
                2011/03/27 12:22:36.0526 1088 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
                2011/03/27 12:22:36.0672 1088 eeCtrl (70aeac5d481b2904b40f2173e280b1b5) C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
                2011/03/27 12:22:36.0843 1088 elxstor (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys
                2011/03/27 12:22:36.0950 1088 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
                2011/03/27 12:22:37.0022 1088 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
                2011/03/27 12:22:37.0164 1088 fdc (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys
                2011/03/27 12:22:37.0227 1088 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
                2011/03/27 12:22:37.0274 1088 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
                2011/03/27 12:22:37.0312 1088 flpydisk (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys
                2011/03/27 12:22:37.0376 1088 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
                2011/03/27 12:22:37.0562 1088 fssfltr (b74b0578fd1d3f897e95f2a2b69ea051) C:\Windows\system32\DRIVERS\fssfltr.sys
                2011/03/27 12:22:37.0640 1088 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
                2011/03/27 12:22:37.0695 1088 gagp30kx (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys
                2011/03/27 12:22:37.0840 1088 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\Drivers\GEARAspiWDM.sys
                2011/03/27 12:22:37.0948 1088 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
                2011/03/27 12:22:38.0016 1088 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
                2011/03/27 12:22:38.0131 1088 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
                2011/03/27 12:22:38.0171 1088 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
                2011/03/27 12:22:38.0245 1088 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
                2011/03/27 12:22:38.0359 1088 HpCISSs (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys
                2011/03/27 12:22:38.0474 1088 HSF_DPV (53229dcf431d76434816cd29251168a0) C:\Windows\system32\DRIVERS\HSX_DPV.sys
                2011/03/27 12:22:38.0597 1088 HSXHWAZL (31f949d452201f2f0af0c88d7db512cd) C:\Windows\system32\DRIVERS\HSXHWAZL.sys
                2011/03/27 12:22:38.0707 1088 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
                2011/03/27 12:22:38.0817 1088 i2omp (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys
                2011/03/27 12:22:38.0897 1088 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
                2011/03/27 12:22:38.0983 1088 iaStorV (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys
                2011/03/27 12:22:39.0145 1088 igfx (a4fba5b34e69e46315a7c5223a470a17) C:\Windows\system32\DRIVERS\igdkmd32.sys
                2011/03/27 12:22:39.0272 1088 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
                2011/03/27 12:22:39.0431 1088 IntcAzAudAddService (c61b3b87f3856cef0c9f204028c6860d) C:\Windows\system32\drivers\RTKVHDA.sys
                2011/03/27 12:22:39.0586 1088 intelide (97469037714070e45194ed318d636401) C:\Windows\system32\drivers\intelide.sys
                2011/03/27 12:22:39.0634 1088 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
                2011/03/27 12:22:39.0724 1088 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
                2011/03/27 12:22:39.0879 1088 IPMIDRV (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys
                2011/03/27 12:22:39.0933 1088 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
                2011/03/27 12:22:40.0032 1088 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
                2011/03/27 12:22:40.0136 1088 isapnp (350fca7e73cf65bcef43fae1e4e91293) C:\Windows\system32\drivers\isapnp.sys
                2011/03/27 12:22:40.0207 1088 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
                2011/03/27 12:22:40.0250 1088 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
                2011/03/27 12:22:40.0285 1088 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
                2011/03/27 12:22:40.0396 1088 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
                2011/03/27 12:22:40.0476 1088 kbdhid (d2600cb17b7408b4a83f231dc9a11ac3) C:\Windows\system32\drivers\kbdhid.sys
                2011/03/27 12:22:40.0549 1088 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
                2011/03/27 12:22:40.0755 1088 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
                2011/03/27 12:22:40.0835 1088 LSI_FC (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys
                2011/03/27 12:22:40.0910 1088 LSI_SAS (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys
                2011/03/27 12:22:41.0010 1088 LSI_SCSI (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys
                2011/03/27 12:22:41.0090 1088 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
                2011/03/27 12:22:41.0226 1088 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys
                2011/03/27 12:22:41.0313 1088 megasas (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys
                2011/03/27 12:22:41.0381 1088 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
                2011/03/27 12:22:41.0471 1088 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
                2011/03/27 12:22:41.0566 1088 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
                2011/03/27 12:22:41.0609 1088 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
                2011/03/27 12:22:41.0647 1088 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
                2011/03/27 12:22:41.0769 1088 mpio (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys
                2011/03/27 12:22:41.0842 1088 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
                2011/03/27 12:22:41.0897 1088 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
                2011/03/27 12:22:41.0930 1088 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
                2011/03/27 12:22:42.0033 1088 mrxsmb (454341e652bdf5e01b0f2140232b073e) C:\Windows\system32\DRIVERS\mrxsmb.sys
                2011/03/27 12:22:42.0109 1088 mrxsmb10 (2a4901aff069944fa945ed5bbf4dcde3) C:\Windows\system32\DRIVERS\mrxsmb10.sys
                2011/03/27 12:22:42.0143 1088 mrxsmb20 (28b3f1ab44bdd4432c041581412f17d9) C:\Windows\system32\DRIVERS\mrxsmb20.sys
                2011/03/27 12:22:42.0191 1088 msahci (742aed7939e734c36b7e8d6228ce26b7) C:\Windows\system32\drivers\msahci.sys
                2011/03/27 12:22:42.0300 1088 msdsm (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys
                2011/03/27 12:22:42.0389 1088 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
                2011/03/27 12:22:42.0507 1088 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
                2011/03/27 12:22:42.0614 1088 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
                2011/03/27 12:22:42.0689 1088 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
                2011/03/27 12:22:42.0763 1088 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
                2011/03/27 12:22:42.0813 1088 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
                2011/03/27 12:22:42.0864 1088 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
                2011/03/27 12:22:42.0941 1088 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
                2011/03/27 12:22:43.0017 1088 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
                2011/03/27 12:22:43.0167 1088 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
                2011/03/27 12:22:43.0249 1088 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
                2011/03/27 12:22:43.0396 1088 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
                2011/03/27 12:22:43.0421 1088 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
                2011/03/27 12:22:43.0463 1088 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
                2011/03/27 12:22:43.0492 1088 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
                2011/03/27 12:22:43.0634 1088 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
                2011/03/27 12:22:43.0682 1088 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
                2011/03/27 12:22:43.0841 1088 NETw3v32 (acc6170d80c69e50145b370023b64ed3) C:\Windows\system32\DRIVERS\NETw3v32.sys
                2011/03/27 12:22:43.0975 1088 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
                2011/03/27 12:22:44.0049 1088 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
                2011/03/27 12:22:44.0102 1088 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
                2011/03/27 12:22:44.0287 1088 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
                2011/03/27 12:22:44.0399 1088 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
                2011/03/27 12:22:44.0441 1088 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
                2011/03/27 12:22:44.0483 1088 nvraid (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys
                2011/03/27 12:22:44.0520 1088 nvstor (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys
                2011/03/27 12:22:44.0649 1088 nv_agp (07c186427eb8fcc3d8d7927187f260f7) C:\Windows\system32\drivers\nv_agp.sys
                2011/03/27 12:22:44.0766 1088 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
                2011/03/27 12:22:44.0823 1088 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
                2011/03/27 12:22:44.0960 1088 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
                2011/03/27 12:22:45.0004 1088 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
                2011/03/27 12:22:45.0052 1088 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
                2011/03/27 12:22:45.0110 1088 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\DRIVERS\pciide.sys
                2011/03/27 12:22:45.0212 1088 pcmcia (3bb2244f343b610c29c98035504c9b75) C:\Windows\system32\DRIVERS\pcmcia.sys
                2011/03/27 12:22:45.0316 1088 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
                2011/03/27 12:22:45.0529 1088 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
                2011/03/27 12:22:45.0579 1088 Processor (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys
                2011/03/27 12:22:45.0686 1088 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
                2011/03/27 12:22:45.0847 1088 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\Windows\system32\Drivers\PxHelp20.sys
                2011/03/27 12:22:45.0936 1088 ql2300 (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys
                2011/03/27 12:22:46.0068 1088 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
                2011/03/27 12:22:46.0122 1088 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
                2011/03/27 12:22:46.0181 1088 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
                2011/03/27 12:22:46.0305 1088 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
                2011/03/27 12:22:46.0379 1088 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
                2011/03/27 12:22:46.0405 1088 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
                2011/03/27 12:22:46.0498 1088 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
                2011/03/27 12:22:46.0533 1088 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
                2011/03/27 12:22:46.0664 1088 rdpdr (e8bd98d46f2ed77132ba927fccb47d8b) C:\Windows\system32\drivers\rdpdr.sys
                2011/03/27 12:22:46.0711 1088 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
                2011/03/27 12:22:46.0831 1088 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
                2011/03/27 12:22:46.0979 1088 RFCOMM (6482707f9f4da0ecbab43b2e0398a101) C:\Windows\system32\DRIVERS\rfcomm.sys
                2011/03/27 12:22:47.0045 1088 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
                2011/03/27 12:22:47.0115 1088 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
                2011/03/27 12:22:47.0275 1088 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
                2011/03/27 12:22:47.0337 1088 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
                2011/03/27 12:22:47.0386 1088 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
                2011/03/27 12:22:47.0430 1088 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
                2011/03/27 12:22:47.0568 1088 sffdisk (103b79418da647736ee95645f305f68a) C:\Windows\system32\drivers\sffdisk.sys
                2011/03/27 12:22:47.0619 1088 sffp_mmc (8fd08a310645fe872eeec6e08c6bf3ee) C:\Windows\system32\drivers\sffp_mmc.sys
                2011/03/27 12:22:47.0664 1088 sffp_sd (9cfa05fcfcb7124e69cfc812b72f9614) C:\Windows\system32\drivers\sffp_sd.sys
                2011/03/27 12:22:47.0705 1088 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\DRIVERS\sfloppy.sys
                2011/03/27 12:22:47.0842 1088 sisagp (d2a595d6eebeeaf4334f8e50efbc9931) C:\Windows\system32\drivers\sisagp.sys
                2011/03/27 12:22:48.0029 1088 SiSRaid2 (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys
                2011/03/27 12:22:48.0190 1088 SiSRaid4 (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys
                2011/03/27 12:22:48.0333 1088 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
                2011/03/27 12:22:48.0484 1088 SNC (db31d8989b3450569c29780e7fa98c48) C:\Windows\system32\Drivers\SonyNC.sys
                2011/03/27 12:22:48.0593 1088 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
                2011/03/27 12:22:48.0702 1088 sptd (c4bb8a12843d9cbb65f5ff617f389bbd) C:\Windows\system32\Drivers\sptd.sys
                2011/03/27 12:22:48.0879 1088 srv (ff3cbc13db84d81f56931bc922cc37c4) C:\Windows\system32\DRIVERS\srv.sys
                2011/03/27 12:22:48.0986 1088 srv2 (d15959d9f69f0d39a0153e9c244f20dd) C:\Windows\system32\DRIVERS\srv2.sys
                2011/03/27 12:22:49.0008 1088 srvnet (faa0d553a49e85008c6bb3781987c574) C:\Windows\system32\DRIVERS\srvnet.sys
                2011/03/27 12:22:49.0113 1088 ss_bus (bd15182e9d2d3fabc1d1313badbd2415) C:\Windows\system32\DRIVERS\ss_bus.sys
                2011/03/27 12:22:49.0223 1088 ss_mdfl (67d1144f249a3c5e03ebd7a2304dee11) C:\Windows\system32\DRIVERS\ss_mdfl.sys
                2011/03/27 12:22:49.0278 1088 ss_mdm (954b7ce2d54c703d6a8471d6b05a5e13) C:\Windows\system32\DRIVERS\ss_mdm.sys
                2011/03/27 12:22:49.0362 1088 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
                2011/03/27 12:22:49.0496 1088 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
                2011/03/27 12:22:49.0526 1088 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
                2011/03/27 12:22:49.0566 1088 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
                2011/03/27 12:22:49.0698 1088 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys
                2011/03/27 12:22:49.0909 1088 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys
                2011/03/27 12:22:50.0031 1088 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
                2011/03/27 12:22:50.0106 1088 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
                2011/03/27 12:22:50.0148 1088 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
                2011/03/27 12:22:50.0274 1088 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
                2011/03/27 12:22:50.0325 1088 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
                2011/03/27 12:22:50.0429 1088 ti21sony (dcd46a3fc856167fd985507492ae610a) C:\Windows\system32\drivers\ti21sony.sys
                2011/03/27 12:22:50.0577 1088 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
                2011/03/27 12:22:50.0668 1088 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
                2011/03/27 12:22:50.0703 1088 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
                2011/03/27 12:22:50.0818 1088 uagp35 (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\drivers\uagp35.sys
                2011/03/27 12:22:50.0868 1088 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
                2011/03/27 12:22:50.0937 1088 uliagpkx (75e6890ebfce0841d3291b02e7a8bdb0) C:\Windows\system32\drivers\uliagpkx.sys
                2011/03/27 12:22:51.0054 1088 uliahci (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys
                2011/03/27 12:22:51.0104 1088 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
                2011/03/27 12:22:51.0143 1088 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
                2011/03/27 12:22:51.0205 1088 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
                2011/03/27 12:22:51.0388 1088 USBAAPL (5c2bdc152bbab34f36473deaf7713f22) C:\Windows\system32\Drivers\usbaapl.sys
                2011/03/27 12:22:51.0476 1088 usbbus (3cd48971e76bfa457d7a75e58cd48edc) C:\Windows\system32\DRIVERS\lgusbbus.sys
                2011/03/27 12:22:51.0545 1088 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
                2011/03/27 12:22:51.0663 1088 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
                2011/03/27 12:22:51.0707 1088 UsbDiag (46ba8ded8d1439f362cbfe22d132200e) C:\Windows\system32\DRIVERS\lgusbdiag.sys
                2011/03/27 12:22:51.0793 1088 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
                2011/03/27 12:22:51.0922 1088 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
                2011/03/27 12:22:52.0018 1088 USBModem (c828cbd0a15380020443945b975eb701) C:\Windows\system32\DRIVERS\lgusbmodem.sys
                2011/03/27 12:22:52.0130 1088 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
                2011/03/27 12:22:52.0178 1088 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
                2011/03/27 12:22:52.0241 1088 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
                2011/03/27 12:22:52.0307 1088 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
                2011/03/27 12:22:52.0417 1088 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
                2011/03/27 12:22:52.0599 1088 vga (7d92be0028ecdedec74617009084b5ef) C:\Windows\system32\DRIVERS\vgapnp.sys
                2011/03/27 12:22:52.0720 1088 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
                2011/03/27 12:22:52.0769 1088 viaagp (045d9961e591cf0674a920b6ba3ba5cb) C:\Windows\system32\drivers\viaagp.sys
                2011/03/27 12:22:52.0810 1088 ViaC7 (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys
                2011/03/27 12:22:52.0849 1088 viaide (fd2e3175fcada350c7ab4521dca187ec) C:\Windows\system32\drivers\viaide.sys
                2011/03/27 12:22:52.0911 1088 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
                2011/03/27 12:22:53.0039 1088 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
                2011/03/27 12:22:53.0110 1088 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
                2011/03/27 12:22:53.0168 1088 vsmraid (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys
                2011/03/27 12:22:53.0323 1088 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
                2011/03/27 12:22:53.0398 1088 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                2011/03/27 12:22:53.0412 1088 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                2011/03/27 12:22:53.0468 1088 Wd (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys
                2011/03/27 12:22:53.0555 1088 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
                2011/03/27 12:22:53.0730 1088 winachsf (6d2350bb6e77e800fc4be4e5b7a2e89a) C:\Windows\system32\DRIVERS\HSX_CNXT.sys
                2011/03/27 12:22:53.0887 1088 winusb (676f4b665bdd8053eaa53ac1695b8074) C:\Windows\system32\DRIVERS\WinUSB.SYS
                2011/03/27 12:22:53.0969 1088 WmiAcpi (701a9f884a294327e9141d73746ee279) C:\Windows\system32\drivers\wmiacpi.sys
                2011/03/27 12:22:54.0062 1088 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
                2011/03/27 12:22:54.0224 1088 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
                2011/03/27 12:22:54.0331 1088 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
                2011/03/27 12:22:54.0380 1088 XAudio (5a7ff9a18ff6d7e0527fe3abf9204ef8) C:\Windows\system32\DRIVERS\xaudio.sys
                2011/03/27 12:22:54.0515 1088 yukonwlh (69222091b6285906aff82e43681cf826) C:\Windows\system32\DRIVERS\yk60x86.sys
                2011/03/27 12:22:54.0573 1088 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
                2011/03/27 12:22:54.0587 1088 ================================================================================
                2011/03/27 12:22:54.0587 1088 Scan finished
                2011/03/27 12:22:54.0587 1088 ================================================================================
                2011/03/27 12:22:54.0613 1912 Detected object count: 1
                2011/03/27 12:23:10.0027 1912 \HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
                2011/03/27 12:23:10.0027 1912 \HardDisk0 - ok
                2011/03/27 12:23:10.0028 1912 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
                2011/03/27 12:23:19.0979 1168 Deinitialize success
                0
                1. Contributeur sécurité
                  Ok ok...

                  ▶ Télécharge TDSS Killer (de Kaspersky Labs) sur ton Bureau
                  ▶ Double-clique sur tdsskiller.exe (sous Vista/Seven, clic droit
                  dessus, et sur exécuter en tant qu'administrateur)
                  ▶ Clique sur Start Scan
                  ▶ Si l'outil a trouvé des éléments, choisi Cure,
                  puis sur Reboot Now
                  ▶ Le PC va redémarrer, et un rapport va s'ouvrir
                  ▶ Copie/colle le rapport (il est sauvegardé dans C:\TDSS Killer
                  N° de version_Date_Heure_log.txt
                  )
                  0
                  1. merci ^^
                    alors voilà, j'ai un écran bleu qui apparait sans cesse, juste avant avast m'avait détecté un rookit "physicaldrive0", j'ai alors fait un mbam qui ma détecté 16fichiers infectés et qui me les a ensuite mis en quarantaine, mais l'écran bleu apparait toujours ...
                    0
                    1. Contributeur sécurité
                      lol oui je suis là ^^
                      tu pouvais réouvrir un autre sujet aussi vu que c est pas pour le même problème ;-)
                      je t écoute :)
                      0
                      1. Bonjour, j'ai encore un problème avec mon ordinateur et je ne sais vraiment pas qui consulter, à part vous... pouvez-vous encore m'aider?
                        0
                        1. Contributeur sécurité
                          Avec plaisir :)

                          Si besoin, n'hésite pas à ré-ouvrir un sujet ;)

                          @+
                          0
                          1. D'accord!

                            Merci pour votre aide (et votre patience) depuis le début :)!!!
                            0
                            1. Contributeur sécurité
                              Re ;)

                              Pas grave pour JavaRa ;)

                              @+
                              0
                              1. Bonsoir ! Voila j'ai tout fait, voila qques rapports que vous m'aviez demandé :

                                Celui de Delfix :

                                ########## DelFix - Nettoyeur d'outils de désinfection ##########
                                #
                                # DelFix v6.9 - Rapport créé le 06/01/2011 à 18:09
                                # Mis à jour le 19/12/10 à 16h40 par Xplode
                                # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
                                # Nom d'utilisateur : Minh Thu - PC-DE-MINHTHU (Administrateur)
                                # Exécuté depuis : C:\Users\Minh Thu\Downloads\DelFix.exe
                                # Option [Suppression]

                                ~~~~~~ Dossier(s) ~~~~~~

                                Supprimé : C:\USBFix
                                Supprimé : C:\Program Files\Ad-Remover
                                Supprimé : C:\Program Files\ZHPDiag
                                Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

                                ~~~~~~ Fichier(s) ~~~~~~

                                Supprimé : C:\ZHPExportRegistry-01-01-2011-00-57-12.txt
                                Supprimé : C:\ZHPExportRegistry-05-01-2011-21-30-38.txt
                                Supprimé : C:\ZHPExportRegistry-24-12-2010-22-23-46.txt
                                Supprimé : C:\ZHPExportRegistry-25-12-2010-13-55-00.txt
                                Supprimé : C:\Users\Minh Thu\Desktop\ZHPDiag.txt
                                Supprimé : C:\Users\Minh Thu\Desktop\ZHPFixReport.txt
                                Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                                Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                                Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                                Supprimé : C:\Users\Minh Thu\Downloads\UsbFix.exe
                                Supprimé : C:\Users\Minh Thu\Downloads\Defogger.exe
                                Supprimé : C:\Users\Minh Thu\Downloads\ZHPDiag2.zip

                                ~~~~~~ Registre ~~~~~~

                                Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                                ~~~~~~ Autre ~~~~~~

                                -> ESET Online Scanner ... Désinstallé avec succès

                                ########## EOF - "C:\DelFixSuppr.txt" - [1587 octets] ##########

                                Par contre, j'nai toujours pas trouvé le rapport de java C:\JavaRa.log j'ai bien chercher dans C: et pourtant rien...
                                0
                                1. Contributeur sécurité
                                  Hello :)

                                  Pas de soucis, regarde là, c'est en images : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                                  ;)
                                  0
                                  1. Je n'ai pas compris comment purger la restauration du système http://www.forum-fec.net/t97-purger-la-restauration-du-systeme ... désolé ><"
                                    0
                                    1. Contributeur sécurité
                                      Hello :D

                                      Relance Deffoger (nous l'avons utilisé au début) et clique sur Re-enable ;)

                                      Ensuite tu peux le supprimer :)

                                      ▶ télécharge Ccleaner et enregistre le sur le bureau

                                      ▶ double-clique sur le fichier pour lancer l'installation

                                      /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

                                      ▶ sur la fenêtre de l'installation langage bien choisir français et OK
                                      ▶ clique sur suivant
                                      ▶ lis la licence et j'accepte
                                      ▶ cliques sur suivant
                                      ▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                                      ▶ cliques sur installer
                                      ▶ cliques sur fermer
                                      ▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
                                      ▶ ▶ une fois ouvert tu cliques sur option et puis avancé
                                      ▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
                                      ▶ ▶ cliques sur nettoyeur
                                      ▶cliques sur windows et dans la colonne avancé
                                      ▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                                      ▶ cliques sur analyse une fois l'analyse terminé
                                      ▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                                      ▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
                                      ▶ laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                                      ▶ il te demande de sauvegarder OUI
                                      ▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
                                      ▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                                      ▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
                                      ▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                                      ▶ tu peux fermer Ccleaner

                                      ------

                                      ▶ ▶ pour supprimer les outils de désinfection :

                                      ▶ Télécharge Delfix sur ton bureau :

                                      ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
                                      ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

                                      ------

                                      ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

                                      Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

                                      XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
                                      Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

                                      ------

                                      Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
                                      Et celui ci, sur les logiciels gratuits à éviter

                                      ------

                                      Mise à jour Windows :

                                      Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

                                      Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

                                      -----

                                      ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

                                      ▶ Désinstaller les anciennes versions de Java :

                                      ▶ Télécharge JavaRa.zip

                                      ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

                                      ▶ Double-clique sur le répertoire JavaRa obtenu.

                                      ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

                                      ▶ Clique sur Remove Older Versions.

                                      ▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

                                      ▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

                                      ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

                                      ▶ Tu peux fermer l'application

                                      ▶ ▶ Met à jour Adobe :

                                      ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
                                      ▶ ▶ Décocher le scan Macàfric

                                      ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

                                      -----

                                      Tu peux garder Malwarebytes pour un scan de temps à autres

                                      -----

                                      ▶ ▶ Pense à marquer le fil comme résolu

                                      ------

                                      Si tu as d'autres questions, je t'écoute avec plaisir :)

                                      @+
                                      0
                                      1. Ok!

                                        Rapport de ZHPFix 1.12.3229 par Nicolas Coolman, Update du 21/12/2010
                                        Fichier d'export Registre :
                                        Run by Minh Thu at 05/01/2011 21:30:38
                                        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                        Contact : nicolascoolman@yahoo.fr

                                        ========== Clé(s) du Registre ==========
                                        O23 - Service: (CLTNetCnService) - Clé orpheline => Clé supprimée avec succès
                                        O23 - Service: (LiveUpdate Notice Ex) - Clé orpheline => Clé supprimée avec succès

                                        ========== Elément(s) de donnée du Registre ==========
                                        [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified => Donnée supprimée avec succès

                                        ========== Fichier(s) ==========
                                        c:\users\minh thu\desktop\veoh.com () => Fichier absent

                                        ========== Récapitulatif ==========
                                        2 : Clé(s) du Registre
                                        1 : Elément(s) de donnée du Registre
                                        1 : Fichier(s)

                                        End of the scan
                                        0
                                        • 1
                                        • 2
                                        • 3