XDVAnnn.sys

Résolu
Bonjour, donc voilà , depuis 3 jours mon ordi a quelques problèmes : écran bleu a n'importe quel moment , des freeze de navigateur et parfois , l'ordi rame.
Donc vu que mon ordi a 5 ans ce n'est pas bien étonnant mais je préfère être sûr que ce n'est pas un virus.

Ce que me dit windows

Éliminez les éventuels logiciels malveillants de votre ordinateur

Votre ordinateur a rencontré un problème provoqué par XDVAnnn.sys .

Et évidement Avast! bug quand je lance un scan , il s'arrête sur un ficher Microsoft Word.

19 réponses

Résumé de la discussion

Problème majeur rencontré: l’ordinateur affiche un écran bleu, se fige dans le navigateur et ralentit, et l’utilisateur de 5 ans cherche à déterminer s’il s’agit d’un virus. Le message de Windows conseille de supprimer les malwares et signale une erreur liée à XDVAnnn.sys, tandis que l’antivirus Avast bloque le scan sur un fichier Word, suggérant une infection potentielle. Plusieurs réponses promeuvent AdwCleaner et Malwarebytes, ainsi que Defogger selon le contexte, et insistent sur l’analyse des rapports et l’exécution prudente des outils en mode sans échec. D'autres échanges mentionnent des avancées avec la suppression de artefacts comme 'Malware.Packer.GenX' et l'activation du mode sans échec avec prise en charge réseau, mais certains utilisateurs redoutent les risques sur un ordinateur familial.

Bobot (l’IA à votre service)
  1. Donc après avis d'un expert : vista a eu un problème (non connu ) et n'est plus utilisable donc vista n'est visiblement pas fait pour le long terme , merci beaucoup Fish66 d'avoir eu la patience de m'aider et d'avoir fait ton job au mieux que tu peut :D

    Je le marque comme résolu.
    1. Contributeur sécurité
      Bonjour,

      * Ce live CD contient DrWeb CureIt, un antivirus. Le principal avantage du live CD est qu'il permet d'être chargé avant le démarrage de windows.
      * Il peut donc être utilisé même si l'ordinateur ne démarre plus comme dans notre cas.

      /!\ Le temps d'analyse peut être très long si l'ordinateur possède beaucoup de données /!\

      Tu vas effectuer les deux étapes citées ci-dessous :

      * Etape N° 1 : elle s'effectue sur un PC fonctionnel disposant d'un graveur, la deuxième étape s'effectue sur le PC infecté qui ne démarre pas.

      ****** Etape n°1 : Téléchargement/Gravure du Live CD ******

      [x] Télécharge le live CD de DrWeb à cette adresse : ftp://ftp.drweb.com/pub/drweb/livecd/
      ( prendre le .iso )

      [x] Une fois le téléchargement fini, il faut que tu graves l'image ISO sur un CD vierge. Pour ce faire, suis ce tutoriel : https://www.commentcamarche.net/faq/3942-graver-une-image-disque-iso-nrg

      ****** Etape n°2 : Utilisation du Live CD ******

      [x] Une fois en possession du CD correctement gravé, place le dans le lecteur CD du PC infecté.

      [x] Redémarre celui ci. Au redémarrage, le live CD se chargera de lui même.

      [x] A l'écran principal, sélectionne [Dr.Web LiveCD (Default)] puis appuie sur [Entrée]

      [x] Patiente pendant le chargement du système.

      [x] Une fois arrivé sur le bureau, une fenêtre "Dr.Web Scanner" s'ouvrira.

      [x] Dans la partie supérieure, coche toutes les partitions présentes ( C: , etc.. ) et vérifie que la case "Scan subdirectories" est également cochée.

      [x] Clique maintenant sur le rond vert ( Update Bases ) afin de mettre à jour DrWeb.

      [x] Une fois la mise à jour terminée, clique sur [Start] pour lancer l'analyse.

      [x] Une fois l'analyse terminée, clique sur [Select All] puis sur [Cure]

      [x] Clique sur l'icône " Terminal " ( icône en forme de carré noir tout en bas à gauche du bureau )

      [x] Tape la commande suivante dans le terminal :

      leafpad /root/.drweb/logs/scanner.log

      [x] Valide en appuyant sur [Entrée] pour ouvrir le rapport de DrWeb.

      [x] Poste son contenu dans ton prochain message en accédant à ce sujet directement via le live CD de DrWeb ( Firefox ).

      Note : Si le PC ne démarre pas sur le CD, c'est qu'il faut modifier la séquence de démarrage du BIOS.
      Un tutoriel est disponible ici : https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot t'aider à modifier ces paramètres.

      @+
      1. C'est gentil de a part de vouloir persister mais le lecteur du pc infecté est foutu , je ne vois pas quoi faire d'autre ...

        Merci quand même.
      2. Voilà maintenant pour je ne sais quel raison mon ordi remarche normalement , sans problème ...

        J'attend ta réponse avant de le mettre en 'Résolu' ...
      3. bon bah il démarre normalement mais il as toujours des freeze et des bug de navigateurs et autre logiciels qui au finale plante tout ...

        J'ai pensé a peut-être a un problème dans la base et non un virus ... Vu que la machine as 5ans cela ne m'étonnerais pas ...
    2. Bon bah j'ai bien l'impression que c'est fichu , mais avant de partir ; un petit résumé

      Avant : quelque freeze et un pc un peu long a démarrer

      Après : un pc qui freeze dès que je ferme / baisse ou agrandit une fenêtre , un mode sans échec qui ne marche pas et des programmes qui bugent sans raison

      Merci quand même fish mais je pense que je n'aurai pas dû venir me plaindre pour un problème au début si petit et maintenant si grand : un ordi foutu ...

      J'attend de voir ta réponse fish ...
      1. Contributeur sécurité
        Re,

        Démarrage en Mode sans échec avec prise en charge réseau :

        Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
        Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
        puis tape entrée.
        Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
        (Si F8 ne marche pas utilise la touche F5)
        1. 1ere tentative : le mode échec a bugé pendant le le lancement
        2. Pareille pour la 2ème , je peut rien faire ...
        3. Je tien rappeler que le 'virus' est toujours dans la zone de quarantaine de MBAM , et qu'il me semble que c'est un fichier windows ( d'où les bug du lancement du mode sans échec et des bug d'ordi)
        4. Je viens de libérer le malware packer genX.
      2. Contributeur sécurité
        Re,

        1/
        Essais une autre fois stp

        2/
        N'ai pas peur, lance Combofix comme expliqué >>> ICI <<<

        @+

        1. Je ne peut même pas !! Dès que je ferme une fenêtre il y a tout qui bug !

          Je le lance en mode sans échec ?
        2. Depuis que j'ai utilisé AdwCleaner ça bug ...
        3. Contributeur sécurité
          Re,
          Oui si tu n'as pas pu en mode normal :-)

          @+
        4. Euh F8 ne marche pas , je vais avoir l'air con mais comment on lance le mode sans échec ? u_u
      3. J'ai un problème , j'ai fait ce que tu m'as dit et maintenant le pc freeze dès que je fait un clic , je ne peut même pas poster le rapport ...
        1. Contributeur sécurité
          Re,

          Télécharge AdwCleaner (merci à Xplode)
          Lance AdwCleaner
          Clique sur le bouton [ Suppression ]
          Patiente...
          Poste le rapport qui apparait en fin de recherche.
          Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

          @+
          1. Contributeur sécurité
            Re,

            Laissant combofix pour le moment!

            =======================

            Nous allons effectuer un diagnostic de ton PC:
            *Télécharge ZHPDiag sur ton bureau :

            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
            ou :
            http://www.premiumorange.com/zeb-help-process/zhpdiag.html

            * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

            /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

            * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
            * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
            Si indisponible, tu peux essayer avec l'un de ces liens:
            http://dl.free.fr
            http://ww38.toofiles.com/fr/documents-upload.html
            https://www.terafiles.net/
            https://www.casimages.com/
            http://pjjoint.malekal.com/

            * Tuto zhpdiag :
            http://www.premiumorange.com/zeb-help-process/zhpdiag.html

            Hébergement de rapport sur cijoint.fr/

            Rend toi sur ce site : http://www.cijoint.fr/
            Clique sur Choisissez un fichier
            Clique sur "Cliquez ici pour déposer le fichier".
            Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
            est ajouté dans la page. Copie ce lien dans ta réponse.
            ============================================
            Aide : >>> hébergement ICI <<<

            1. Bon j'abandonne , de toute façon le virus n'est pas bien grave et je prend trop de risque pour rien ; mon pc a planté pendant que j'allais remettre internet , merci quand même Fish66.
              1. Je suis sur mon 2eme ordi , là il y a une console bleu disant : tentative de création d'un nouveau point de restauration système.

                ça fait 5 minutes que c'est comme ça , je suis supposé faire quelque chose ?
                1. Contributeur sécurité
                  Bonjour,

                  Avant d'utiliser ComboFix :

                  Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                  si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

                  . Télécharge Defogger (de jpshortstuff) sur ton Bureau

                  . Lance le

                  Une fenêtre apparait : clique sur "Disable"

                  . Fais redémarrer l'ordinateur si l'outil te le demande

                  Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                  Attention, avant de commencer, lit attentivement la procédure

                  /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

                  ? Fais un clic droit sur ce lien, enregistre le dans ton bureau

                  Voici Aide combofix

                  * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


                  *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

                  Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                  ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                  (si il te propose de l'installer remets internet)

                  ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                  *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                  * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                  ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                  *Note : Le rapport se trouve également là : C:\ComboFix.txt

                  @+
                  1. Tu n'as rien de moins dangereux ? étant donné que c'est l'ordi familial je n'ai pas trop envi de tout foutre en l'air ...
                  2. Contributeur sécurité
                    Bonjour,
                    Si tu suis les instructions, il n'y a pas de danger :-)

                    @+
                2. Encore une new : mon ordi maintenant met pas mal de temps a démarrer et il a encore freeze (malgré le 'virus' en zone de quarantaine) , donc si quelqu'un peut m'aider avant que mon cas s'aggrave , merci.
                  1. Et ce qu'en dit MBAM :

                    Malwarebytes' Anti-Malware 1.51.2.1300
                    www.malwarebytes.org

                    Version de la base de données: 8344

                    Windows 6.0.6002 Service Pack 2
                    Internet Explorer 9.0.8112.16421

                    10/12/2011 01:58:28
                    mbam-log-2011-12-10 (01-58-28).txt

                    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|L:\|)
                    Elément(s) analysé(s): 608686
                    Temps écoulé: 3 heure(s), 49 minute(s), 49 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    c:\program files\alcohol soft\alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> Quarantined and deleted successfully.

                    Actuellement le 'virus' est en quarantaine , j'attend vos réponses pour faire quelque chose.
                    1. 21:01:02.0484 3624 TDSS rootkit removing tool 2.6.22.0 Dec 7 2011 13:21:06
                      21:01:02.0718 3624 ============================================================
                      21:01:02.0718 3624 Current date / time: 2011/12/09 21:01:02.0718
                      21:01:02.0718 3624 SystemInfo:
                      21:01:02.0718 3624
                      21:01:02.0718 3624 OS Version: 6.0.6002 ServicePack: 2.0
                      21:01:02.0718 3624 Product type: Workstation
                      21:01:02.0718 3624 ComputerName: PC-DE-JONATHAN
                      21:01:02.0718 3624 UserName: Jonathan
                      21:01:02.0718 3624 Windows directory: C:\Windows
                      21:01:02.0718 3624 System windows directory: C:\Windows
                      21:01:02.0718 3624 Processor architecture: Intel x86
                      21:01:02.0718 3624 Number of processors: 2
                      21:01:02.0718 3624 Page size: 0x1000
                      21:01:02.0718 3624 Boot type: Normal boot
                      21:01:02.0718 3624 ============================================================
                      21:01:12.0003 3624 Initialize success
                      21:01:28.0715 5236 ============================================================
                      21:01:28.0715 5236 Scan started
                      21:01:28.0715 5236 Mode: Manual;
                      21:01:28.0715 5236 ============================================================
                      21:01:29.0073 5236 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
                      21:01:29.0073 5236 ACPI - ok
                      21:01:29.0120 5236 adp94xx (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys
                      21:01:29.0120 5236 adp94xx - ok
                      21:01:29.0136 5236 adpahci (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys
                      21:01:29.0151 5236 adpahci - ok
                      21:01:29.0167 5236 adpu160m (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys
                      21:01:29.0167 5236 adpu160m - ok
                      21:01:29.0183 5236 adpu320 (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys
                      21:01:29.0198 5236 adpu320 - ok
                      21:01:29.0261 5236 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
                      21:01:29.0261 5236 AFD - ok
                      21:01:29.0307 5236 agp440 (ef23439cdd587f64c2c1b8825cead7d8) C:\Windows\system32\drivers\agp440.sys
                      21:01:29.0307 5236 agp440 - ok
                      21:01:29.0323 5236 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
                      21:01:29.0323 5236 aic78xx - ok
                      21:01:29.0370 5236 aliide (90395b64600ebb4552e26e178c94b2e4) C:\Windows\system32\drivers\aliide.sys
                      21:01:29.0370 5236 aliide - ok
                      21:01:29.0401 5236 amdagp (2b13e304c9dfdfa5eb582f6a149fa2c7) C:\Windows\system32\drivers\amdagp.sys
                      21:01:29.0401 5236 amdagp - ok
                      21:01:29.0417 5236 amdide (0577df1d323fe75a739c787893d300ea) C:\Windows\system32\drivers\amdide.sys
                      21:01:29.0417 5236 amdide - ok
                      21:01:29.0432 5236 AmdK7 (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys
                      21:01:29.0432 5236 AmdK7 - ok
                      21:01:29.0463 5236 AmdK8 (0ca0071da4315b00fc1328ca86b425da) C:\Windows\system32\drivers\amdk8.sys
                      21:01:29.0463 5236 AmdK8 - ok
                      21:01:29.0510 5236 arc (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys
                      21:01:29.0510 5236 arc - ok
                      21:01:29.0526 5236 arcsas (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys
                      21:01:29.0526 5236 arcsas - ok
                      21:01:29.0604 5236 aswFsBlk (054df24c92b55427e0757cfff160e4f2) C:\Windows\system32\drivers\aswFsBlk.sys
                      21:01:29.0604 5236 aswFsBlk - ok
                      21:01:29.0697 5236 aswMonFlt (258143605e77e4008f1758481d6a977d) C:\Windows\system32\drivers\aswMonFlt.sys
                      21:01:29.0697 5236 aswMonFlt - ok
                      21:01:29.0713 5236 aswRdr (352d5a48ebab35a7693b048679304831) C:\Windows\system32\drivers\aswRdr.sys
                      21:01:29.0713 5236 aswRdr - ok
                      21:01:29.0775 5236 aswSnx (8d34d2b24297e27d93e847319abfdec4) C:\Windows\system32\drivers\aswSnx.sys
                      21:01:29.0791 5236 aswSnx - ok
                      21:01:29.0838 5236 aswSP (010012597333da1f46c3243f33f8409e) C:\Windows\system32\drivers\aswSP.sys
                      21:01:29.0838 5236 aswSP - ok
                      21:01:29.0885 5236 aswTdi (f9f84364416658e9786235904d448d37) C:\Windows\system32\drivers\aswTdi.sys
                      21:01:29.0885 5236 aswTdi - ok
                      21:01:29.0916 5236 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
                      21:01:29.0931 5236 AsyncMac - ok
                      21:01:29.0963 5236 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
                      21:01:29.0978 5236 atapi - ok
                      21:01:30.0056 5236 atikmdag (0bc49a61e33053a8ff80e0d0469e055b) C:\Windows\system32\DRIVERS\atikmdag.sys
                      21:01:30.0103 5236 atikmdag - ok
                      21:01:30.0150 5236 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
                      21:01:30.0150 5236 Beep - ok
                      21:01:30.0197 5236 blbdrive - ok
                      21:01:30.0243 5236 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
                      21:01:30.0259 5236 bowser - ok
                      21:01:30.0275 5236 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
                      21:01:30.0275 5236 BrFiltLo - ok
                      21:01:30.0290 5236 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
                      21:01:30.0290 5236 BrFiltUp - ok
                      21:01:30.0306 5236 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
                      21:01:30.0321 5236 Brserid - ok
                      21:01:30.0337 5236 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
                      21:01:30.0337 5236 BrSerWdm - ok
                      21:01:30.0353 5236 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
                      21:01:30.0353 5236 BrUsbMdm - ok
                      21:01:30.0368 5236 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
                      21:01:30.0368 5236 BrUsbSer - ok
                      21:01:30.0384 5236 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
                      21:01:30.0384 5236 BTHMODEM - ok
                      21:01:30.0431 5236 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
                      21:01:30.0431 5236 cdfs - ok
                      21:01:30.0477 5236 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
                      21:01:30.0477 5236 cdrom - ok
                      21:01:30.0493 5236 circlass (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys
                      21:01:30.0493 5236 circlass - ok
                      21:01:30.0524 5236 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
                      21:01:30.0524 5236 CLFS - ok
                      21:01:30.0555 5236 cmdide (45201046c776ffdaf3fc8a0029c581c8) C:\Windows\system32\drivers\cmdide.sys
                      21:01:30.0571 5236 cmdide - ok
                      21:01:30.0587 5236 Compbatt (82b8c91d327cfecf76cb58716f7d4997) C:\Windows\system32\drivers\compbatt.sys
                      21:01:30.0587 5236 Compbatt - ok
                      21:01:30.0602 5236 crcdisk (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys
                      21:01:30.0602 5236 crcdisk - ok
                      21:01:30.0618 5236 Crusoe (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys
                      21:01:30.0618 5236 Crusoe - ok
                      21:01:30.0665 5236 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
                      21:01:30.0680 5236 DfsC - ok
                      21:01:30.0727 5236 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
                      21:01:30.0727 5236 disk - ok
                      21:01:30.0805 5236 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
                      21:01:30.0805 5236 drmkaud - ok
                      21:01:30.0867 5236 dsiarhwprog (f35b5d0cc142b87e687fc504baa69d82) C:\Windows\system32\Drivers\dsiarhwprog.sys
                      21:01:30.0867 5236 dsiarhwprog - ok
                      21:01:30.0899 5236 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
                      21:01:30.0899 5236 DXGKrnl - ok
                      21:01:30.0930 5236 E100B (d00eeae1cacd77a1a8396bbc19140bba) C:\Windows\system32\DRIVERS\e100b325.sys
                      21:01:30.0930 5236 E100B - ok
                      21:01:30.0977 5236 E1G60 (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys
                      21:01:30.0977 5236 E1G60 - ok
                      21:01:31.0055 5236 EagleNT - ok
                      21:01:31.0117 5236 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
                      21:01:31.0117 5236 Ecache - ok
                      21:01:31.0148 5236 elxstor (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys
                      21:01:31.0148 5236 elxstor - ok
                      21:01:31.0211 5236 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
                      21:01:31.0226 5236 exfat - ok
                      21:01:31.0273 5236 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
                      21:01:31.0273 5236 fastfat - ok
                      21:01:31.0289 5236 fdc (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys
                      21:01:31.0289 5236 fdc - ok
                      21:01:31.0320 5236 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
                      21:01:31.0320 5236 FileInfo - ok
                      21:01:31.0351 5236 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
                      21:01:31.0351 5236 Filetrace - ok
                      21:01:31.0382 5236 flpydisk (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys
                      21:01:31.0382 5236 flpydisk - ok
                      21:01:31.0398 5236 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
                      21:01:31.0398 5236 FltMgr - ok
                      21:01:31.0476 5236 fssfltr (d909075fa72c090f27aa926c32cb4612) C:\Windows\system32\DRIVERS\fssfltr.sys
                      21:01:31.0476 5236 fssfltr - ok
                      21:01:31.0491 5236 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
                      21:01:31.0491 5236 Fs_Rec - ok
                      21:01:31.0507 5236 gagp30kx (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys
                      21:01:31.0523 5236 gagp30kx - ok
                      21:01:31.0538 5236 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
                      21:01:31.0538 5236 GEARAspiWDM - ok
                      21:01:31.0616 5236 hamachi (833051c6c6c42117191935f734cfbd97) C:\Windows\system32\DRIVERS\hamachi.sys
                      21:01:31.0616 5236 hamachi - ok
                      21:01:31.0663 5236 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
                      21:01:31.0663 5236 HdAudAddService - ok
                      21:01:31.0710 5236 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
                      21:01:31.0725 5236 HDAudBus - ok
                      21:01:31.0741 5236 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
                      21:01:31.0741 5236 HidBth - ok
                      21:01:31.0757 5236 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
                      21:01:31.0757 5236 HidIr - ok
                      21:01:31.0803 5236 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
                      21:01:31.0803 5236 HidUsb - ok
                      21:01:31.0850 5236 HpCISSs (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys
                      21:01:31.0850 5236 HpCISSs - ok
                      21:01:31.0913 5236 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
                      21:01:31.0913 5236 HTTP - ok
                      21:01:31.0928 5236 i2omp (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys
                      21:01:31.0928 5236 i2omp - ok
                      21:01:31.0991 5236 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
                      21:01:32.0006 5236 i8042prt - ok
                      21:01:32.0053 5236 iaStor (2d8143c90f246d0f1735af7d05d515f3) C:\Windows\system32\drivers\iastor.sys
                      21:01:32.0053 5236 iaStor - ok
                      21:01:32.0084 5236 iaStorV (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys
                      21:01:32.0084 5236 iaStorV - ok
                      21:01:32.0147 5236 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
                      21:01:32.0147 5236 iirsp - ok
                      21:01:32.0225 5236 IntcAzAudAddService (2bc9a7dc40936ca9856e34948701233a) C:\Windows\system32\drivers\RTKVHDA.sys
                      21:01:32.0256 5236 IntcAzAudAddService - ok
                      21:01:32.0318 5236 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
                      21:01:32.0318 5236 intelide - ok
                      21:01:32.0349 5236 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
                      21:01:32.0349 5236 intelppm - ok
                      21:01:32.0396 5236 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
                      21:01:32.0396 5236 IpFilterDriver - ok
                      21:01:32.0412 5236 IpInIp - ok
                      21:01:32.0443 5236 IPMIDRV (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys
                      21:01:32.0443 5236 IPMIDRV - ok
                      21:01:32.0474 5236 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
                      21:01:32.0474 5236 IPNAT - ok
                      21:01:32.0537 5236 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
                      21:01:32.0537 5236 IRENUM - ok
                      21:01:32.0552 5236 isapnp (350fca7e73cf65bcef43fae1e4e91293) C:\Windows\system32\drivers\isapnp.sys
                      21:01:32.0552 5236 isapnp - ok
                      21:01:32.0615 5236 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
                      21:01:32.0615 5236 iScsiPrt - ok
                      21:01:32.0630 5236 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
                      21:01:32.0630 5236 iteatapi - ok
                      21:01:32.0646 5236 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
                      21:01:32.0646 5236 iteraid - ok
                      21:01:32.0677 5236 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
                      21:01:32.0677 5236 kbdclass - ok
                      21:01:32.0724 5236 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
                      21:01:32.0724 5236 kbdhid - ok
                      21:01:32.0755 5236 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
                      21:01:32.0771 5236 KSecDD - ok
                      21:01:32.0802 5236 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
                      21:01:32.0802 5236 lltdio - ok
                      21:01:32.0849 5236 LSI_FC (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys
                      21:01:32.0849 5236 LSI_FC - ok
                      21:01:32.0849 5236 LSI_SAS (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys
                      21:01:32.0864 5236 LSI_SAS - ok
                      21:01:32.0895 5236 LSI_SCSI (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys
                      21:01:32.0911 5236 LSI_SCSI - ok
                      21:01:32.0942 5236 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
                      21:01:32.0942 5236 luafv - ok
                      21:01:32.0973 5236 LVPr2Mon (1a7db7a00a4b0d8da24cd691a4547291) C:\Windows\system32\Drivers\LVPr2Mon.sys
                      21:01:32.0973 5236 LVPr2Mon - ok
                      21:01:33.0036 5236 LVRS (87ecce893d8aec5a9337b917742d339c) C:\Windows\system32\DRIVERS\lvrs.sys
                      21:01:33.0036 5236 LVRS - ok
                      21:01:33.0067 5236 LVUSBSta (be5e104be263921d6842c555db6a5c23) C:\Windows\system32\drivers\LVUSBSta.sys
                      21:01:33.0067 5236 LVUSBSta - ok
                      21:01:33.0114 5236 MBAMSwissArmy (0905dc0814d738cff53577a59ccd81e0) C:\Windows\system32\drivers\mbamswissarmy.sys
                      21:01:33.0114 5236 MBAMSwissArmy - ok
                      21:01:33.0161 5236 megasas (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys
                      21:01:33.0161 5236 megasas - ok
                      21:01:33.0207 5236 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
                      21:01:33.0207 5236 Modem - ok
                      21:01:33.0223 5236 monitor (ec839ba91e45cce6eadafc418fff8206) C:\Windows\system32\DRIVERS\monitor.sys
                      21:01:33.0223 5236 monitor - ok
                      21:01:33.0270 5236 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
                      21:01:33.0270 5236 mouclass - ok
                      21:01:33.0285 5236 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
                      21:01:33.0285 5236 mouhid - ok
                      21:01:33.0317 5236 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
                      21:01:33.0317 5236 MountMgr - ok
                      21:01:33.0348 5236 mpio (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys
                      21:01:33.0348 5236 mpio - ok
                      21:01:33.0395 5236 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
                      21:01:33.0395 5236 mpsdrv - ok
                      21:01:33.0441 5236 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
                      21:01:33.0441 5236 Mraid35x - ok
                      21:01:33.0488 5236 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
                      21:01:33.0488 5236 MRxDAV - ok
                      21:01:33.0519 5236 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
                      21:01:33.0535 5236 mrxsmb - ok
                      21:01:33.0566 5236 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
                      21:01:33.0582 5236 mrxsmb10 - ok
                      21:01:33.0597 5236 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
                      21:01:33.0597 5236 mrxsmb20 - ok
                      21:01:33.0629 5236 msahci (742aed7939e734c36b7e8d6228ce26b7) C:\Windows\system32\drivers\msahci.sys
                      21:01:33.0629 5236 msahci - ok
                      21:01:33.0644 5236 msdsm (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys
                      21:01:33.0644 5236 msdsm - ok
                      21:01:33.0691 5236 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
                      21:01:33.0691 5236 Msfs - ok
                      21:01:33.0738 5236 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
                      21:01:33.0738 5236 msisadrv - ok
                      21:01:33.0800 5236 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
                      21:01:33.0800 5236 MSKSSRV - ok
                      21:01:33.0831 5236 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
                      21:01:33.0847 5236 MSPCLOCK - ok
                      21:01:33.0878 5236 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
                      21:01:33.0878 5236 MSPQM - ok
                      21:01:33.0909 5236 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
                      21:01:33.0909 5236 MsRPC - ok
                      21:01:33.0956 5236 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
                      21:01:33.0956 5236 mssmbios - ok
                      21:01:33.0987 5236 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
                      21:01:33.0987 5236 MSTEE - ok
                      21:01:34.0003 5236 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
                      21:01:34.0003 5236 Mup - ok
                      21:01:34.0034 5236 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
                      21:01:34.0034 5236 NativeWifiP - ok
                      21:01:34.0081 5236 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
                      21:01:34.0081 5236 NDIS - ok
                      21:01:34.0128 5236 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
                      21:01:34.0128 5236 NdisTapi - ok
                      21:01:34.0175 5236 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
                      21:01:34.0175 5236 Ndisuio - ok
                      21:01:34.0206 5236 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
                      21:01:34.0206 5236 NdisWan - ok
                      21:01:34.0253 5236 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
                      21:01:34.0253 5236 NDProxy - ok
                      21:01:34.0284 5236 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
                      21:01:34.0284 5236 NetBIOS - ok
                      21:01:34.0331 5236 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
                      21:01:34.0346 5236 netbt - ok
                      21:01:34.0409 5236 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
                      21:01:34.0424 5236 nfrd960 - ok
                      21:01:34.0440 5236 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
                      21:01:34.0440 5236 Npfs - ok
                      21:01:34.0533 5236 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
                      21:01:34.0533 5236 nsiproxy - ok
                      21:01:34.0611 5236 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
                      21:01:34.0627 5236 Ntfs - ok
                      21:01:34.0643 5236 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
                      21:01:34.0643 5236 ntrigdigi - ok
                      21:01:34.0674 5236 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
                      21:01:34.0674 5236 Null - ok
                      21:01:34.0689 5236 nvraid (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys
                      21:01:34.0689 5236 nvraid - ok
                      21:01:34.0721 5236 nvstor (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys
                      21:01:34.0721 5236 nvstor - ok
                      21:01:34.0736 5236 nv_agp (07c186427eb8fcc3d8d7927187f260f7) C:\Windows\system32\drivers\nv_agp.sys
                      21:01:34.0736 5236 nv_agp - ok
                      21:01:34.0752 5236 NwlnkFlt - ok
                      21:01:34.0767 5236 NwlnkFwd - ok
                      21:01:34.0814 5236 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
                      21:01:34.0814 5236 ohci1394 - ok
                      21:01:34.0845 5236 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
                      21:01:34.0845 5236 Parport - ok
                      21:01:34.0877 5236 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
                      21:01:34.0877 5236 partmgr - ok
                      21:01:34.0908 5236 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
                      21:01:34.0908 5236 Parvdm - ok
                      21:01:34.0955 5236 PCAMp50 (1bf91f352d746ad7469fa71783b5fae8) C:\Windows\system32\Drivers\PCAMp50.sys
                      21:01:34.0955 5236 PCAMp50 - ok
                      21:01:35.0001 5236 PCASp50 (1961590aa191b6b7dcf18a6a693af7b8) C:\Windows\system32\Drivers\PCASp50.sys
                      21:01:35.0001 5236 PCASp50 - ok
                      21:01:35.0048 5236 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
                      21:01:35.0048 5236 pci - ok
                      21:01:35.0064 5236 pciide (3b1901e401473e03eb8c874271e50c26) C:\Windows\system32\drivers\pciide.sys
                      21:01:35.0064 5236 pciide - ok
                      21:01:35.0095 5236 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
                      21:01:35.0095 5236 pcmcia - ok
                      21:01:35.0157 5236 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
                      21:01:35.0157 5236 PEAUTH - ok
                      21:01:35.0189 5236 pepifilter (b20f958b207e6aaac5f70d04dd2c30d8) C:\Windows\system32\DRIVERS\lv302af.sys
                      21:01:35.0189 5236 pepifilter - ok
                      21:01:35.0313 5236 PID_PEPI (dd184d9adfe2a8a21741dbdfe9e22f5c) C:\Windows\system32\DRIVERS\LV302V32.SYS
                      21:01:35.0345 5236 PID_PEPI - ok
                      21:01:35.0423 5236 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
                      21:01:35.0438 5236 PptpMiniport - ok
                      21:01:35.0454 5236 Processor (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys
                      21:01:35.0454 5236 Processor - ok
                      21:01:35.0501 5236 Ps2 (390c204ced3785609ab24e9c52054a84) C:\Windows\system32\DRIVERS\PS2.sys
                      21:01:35.0501 5236 Ps2 - ok
                      21:01:35.0516 5236 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
                      21:01:35.0516 5236 PSched - ok
                      21:01:35.0532 5236 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\Windows\system32\Drivers\PxHelp20.sys
                      21:01:35.0532 5236 PxHelp20 - ok
                      21:01:35.0594 5236 ql2300 (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys
                      21:01:35.0610 5236 ql2300 - ok
                      21:01:35.0625 5236 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
                      21:01:35.0625 5236 ql40xx - ok
                      21:01:35.0672 5236 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
                      21:01:35.0672 5236 QWAVEdrv - ok
                      21:01:35.0703 5236 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
                      21:01:35.0703 5236 RasAcd - ok
                      21:01:35.0750 5236 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
                      21:01:35.0750 5236 Rasl2tp - ok
                      21:01:35.0797 5236 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
                      21:01:35.0797 5236 RasPppoe - ok
                      21:01:35.0813 5236 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
                      21:01:35.0813 5236 RasSstp - ok
                      21:01:35.0844 5236 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
                      21:01:35.0844 5236 rdbss - ok
                      21:01:35.0875 5236 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
                      21:01:35.0875 5236 RDPCDD - ok
                      21:01:35.0906 5236 rdpdr (e8bd98d46f2ed77132ba927fccb47d8b) C:\Windows\system32\drivers\rdpdr.sys
                      21:01:35.0906 5236 rdpdr - ok
                      21:01:35.0937 5236 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
                      21:01:35.0937 5236 RDPENCDD - ok
                      21:01:35.0953 5236 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
                      21:01:35.0953 5236 RDPWD - ok
                      21:01:36.0000 5236 RimUsb (f17713d108aca124a139fde877eef68a) C:\Windows\system32\Drivers\RimUsb.sys
                      21:01:36.0000 5236 RimUsb - ok
                      21:01:36.0047 5236 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
                      21:01:36.0062 5236 rspndr - ok
                      21:01:36.0078 5236 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
                      21:01:36.0093 5236 sbp2port - ok
                      21:01:36.0125 5236 SCREAMINGBDRIVER (d3fa9fb502ad62001101f495bbbac42e) C:\Windows\system32\drivers\ScreamingBAudio.sys
                      21:01:36.0125 5236 SCREAMINGBDRIVER - ok
                      21:01:36.0156 5236 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
                      21:01:36.0171 5236 secdrv - ok
                      21:01:36.0203 5236 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
                      21:01:36.0203 5236 Serenum - ok
                      21:01:36.0218 5236 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
                      21:01:36.0218 5236 Serial - ok
                      21:01:36.0265 5236 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
                      21:01:36.0265 5236 sermouse - ok
                      21:01:36.0296 5236 sffdisk (51cf56aa8bcc241f134b420b8f850406) C:\Windows\system32\drivers\sffdisk.sys
                      21:01:36.0296 5236 sffdisk - ok
                      21:01:36.0312 5236 sffp_mmc (96ded8b20c734ac41641ce275250e55d) C:\Windows\system32\drivers\sffp_mmc.sys
                      21:01:36.0312 5236 sffp_mmc - ok
                      21:01:36.0343 5236 sffp_sd (8b08cab1267b2c377883fc9e56981f90) C:\Windows\system32\drivers\sffp_sd.sys
                      21:01:36.0343 5236 sffp_sd - ok
                      21:01:36.0374 5236 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
                      21:01:36.0374 5236 sfloppy - ok
                      21:01:36.0405 5236 sisagp (d2a595d6eebeeaf4334f8e50efbc9931) C:\Windows\system32\drivers\sisagp.sys
                      21:01:36.0405 5236 sisagp - ok
                      21:01:36.0421 5236 SiSRaid2 (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys
                      21:01:36.0421 5236 SiSRaid2 - ok
                      21:01:36.0452 5236 SiSRaid4 (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys
                      21:01:36.0452 5236 SiSRaid4 - ok
                      21:01:36.0483 5236 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
                      21:01:36.0483 5236 Smb - ok
                      21:01:36.0546 5236 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
                      21:01:36.0546 5236 spldr - ok
                      21:01:36.0577 5236 sptd (d15da1ba189770d93eea2d7e18f95af9) C:\Windows\system32\Drivers\sptd.sys
                      21:01:36.0577 5236 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: d15da1ba189770d93eea2d7e18f95af9
                      21:01:36.0593 5236 sptd ( LockedFile.Multi.Generic ) - warning
                      21:01:36.0593 5236 sptd - detected LockedFile.Multi.Generic (1)
                      21:01:36.0624 5236 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
                      21:01:36.0624 5236 srv - ok
                      21:01:36.0655 5236 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
                      21:01:36.0655 5236 srv2 - ok
                      21:01:36.0702 5236 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
                      21:01:36.0702 5236 srvnet - ok
                      21:01:36.0780 5236 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
                      21:01:36.0780 5236 swenum - ok
                      21:01:36.0811 5236 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
                      21:01:36.0811 5236 Symc8xx - ok
                      21:01:36.0827 5236 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
                      21:01:36.0842 5236 Sym_hi - ok
                      21:01:36.0858 5236 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
                      21:01:36.0858 5236 Sym_u3 - ok
                      21:01:36.0920 5236 Tcpip (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\drivers\tcpip.sys
                      21:01:36.0936 5236 Tcpip - ok
                      21:01:36.0967 5236 Tcpip6 (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\DRIVERS\tcpip.sys
                      21:01:36.0983 5236 Tcpip6 - ok
                      21:01:37.0014 5236 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
                      21:01:37.0014 5236 tcpipreg - ok
                      21:01:37.0029 5236 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
                      21:01:37.0029 5236 TDPIPE - ok
                      21:01:37.0045 5236 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
                      21:01:37.0045 5236 TDTCP - ok
                      21:01:37.0092 5236 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
                      21:01:37.0092 5236 tdx - ok
                      21:01:37.0154 5236 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
                      21:01:37.0154 5236 TermDD - ok
                      21:01:37.0201 5236 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
                      21:01:37.0201 5236 tssecsrv - ok
                      21:01:37.0232 5236 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
                      21:01:37.0232 5236 tunmp - ok
                      21:01:37.0279 5236 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
                      21:01:37.0279 5236 tunnel - ok
                      21:01:37.0295 5236 uagp35 (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\drivers\uagp35.sys
                      21:01:37.0295 5236 uagp35 - ok
                      21:01:37.0341 5236 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
                      21:01:37.0341 5236 udfs - ok
                      21:01:37.0373 5236 uliagpkx (75e6890ebfce0841d3291b02e7a8bdb0) C:\Windows\system32\drivers\uliagpkx.sys
                      21:01:37.0373 5236 uliagpkx - ok
                      21:01:37.0404 5236 uliahci (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys
                      21:01:37.0404 5236 uliahci - ok
                      21:01:37.0435 5236 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
                      21:01:37.0435 5236 UlSata - ok
                      21:01:37.0466 5236 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
                      21:01:37.0466 5236 ulsata2 - ok
                      21:01:37.0513 5236 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
                      21:01:37.0513 5236 umbus - ok
                      21:01:37.0560 5236 USBAAPL (5c2bdc152bbab34f36473deaf7713f22) C:\Windows\system32\Drivers\usbaapl.sys
                      21:01:37.0560 5236 USBAAPL - ok
                      21:01:37.0575 5236 usbaudio (32db9517628ff0d070682aab61e688f0) C:\Windows\system32\drivers\usbaudio.sys
                      21:01:37.0575 5236 usbaudio - ok
                      21:01:37.0638 5236 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
                      21:01:37.0638 5236 usbccgp - ok
                      21:01:37.0653 5236 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
                      21:01:37.0653 5236 usbcir - ok
                      21:01:37.0700 5236 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
                      21:01:37.0700 5236 usbehci - ok
                      21:01:37.0716 5236 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
                      21:01:37.0716 5236 usbhub - ok
                      21:01:37.0731 5236 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
                      21:01:37.0731 5236 usbohci - ok
                      21:01:37.0763 5236 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
                      21:01:37.0763 5236 usbprint - ok
                      21:01:37.0809 5236 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
                      21:01:37.0809 5236 usbscan - ok
                      21:01:37.0825 5236 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
                      21:01:37.0825 5236 USBSTOR - ok
                      21:01:37.0903 5236 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
                      21:01:37.0903 5236 usbuhci - ok
                      21:01:37.0934 5236 vga (7d92be0028ecdedec74617009084b5ef) C:\Windows\system32\DRIVERS\vgapnp.sys
                      21:01:37.0934 5236 vga - ok
                      21:01:37.0950 5236 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
                      21:01:37.0965 5236 VgaSave - ok
                      21:01:37.0981 5236 viaagp (045d9961e591cf0674a920b6ba3ba5cb) C:\Windows\system32\drivers\viaagp.sys
                      21:01:37.0981 5236 viaagp - ok
                      21:01:37.0997 5236 ViaC7 (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys
                      21:01:38.0012 5236 ViaC7 - ok
                      21:01:38.0028 5236 viaide (fd2e3175fcada350c7ab4521dca187ec) C:\Windows\system32\drivers\viaide.sys
                      21:01:38.0028 5236 viaide - ok
                      21:01:38.0043 5236 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
                      21:01:38.0043 5236 volmgr - ok
                      21:01:38.0106 5236 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
                      21:01:38.0106 5236 volmgrx - ok
                      21:01:38.0121 5236 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
                      21:01:38.0121 5236 volsnap - ok
                      21:01:38.0168 5236 vsmraid (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys
                      21:01:38.0168 5236 vsmraid - ok
                      21:01:38.0199 5236 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
                      21:01:38.0199 5236 WacomPen - ok
                      21:01:38.0231 5236 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                      21:01:38.0231 5236 Wanarp - ok
                      21:01:38.0231 5236 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                      21:01:38.0246 5236 Wanarpv6 - ok
                      21:01:38.0262 5236 Wd (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys
                      21:01:38.0277 5236 Wd - ok
                      21:01:38.0324 5236 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
                      21:01:38.0324 5236 Wdf01000 - ok
                      21:01:38.0465 5236 WmiAcpi (701a9f884a294327e9141d73746ee279) C:\Windows\system32\drivers\wmiacpi.sys
                      21:01:38.0465 5236 WmiAcpi - ok
                      21:01:38.0527 5236 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
                      21:01:38.0527 5236 WpdUsb - ok
                      21:01:38.0558 5236 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
                      21:01:38.0558 5236 ws2ifsl - ok
                      21:01:38.0621 5236 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
                      21:01:38.0621 5236 WUDFRd - ok
                      21:01:38.0636 5236 XDva359 - ok
                      21:01:38.0652 5236 XDva362 - ok
                      21:01:38.0667 5236 XDva366 - ok
                      21:01:38.0699 5236 XDva367 - ok
                      21:01:38.0761 5236 XDva368 - ok
                      21:01:38.0777 5236 XDva370 - ok
                      21:01:38.0808 5236 XDva372 - ok
                      21:01:38.0808 5236 XDva374 - ok
                      21:01:38.0823 5236 XDva375 - ok
                      21:01:38.0839 5236 XDva377 - ok
                      21:01:38.0855 5236 XDva379 - ok
                      21:01:38.0870 5236 XDva380 - ok
                      21:01:38.0886 5236 XDva383 - ok
                      21:01:38.0901 5236 XDva384 - ok
                      21:01:38.0917 5236 XDva385 - ok
                      21:01:38.0933 5236 XDva386 - ok
                      21:01:38.0948 5236 XDva388 - ok
                      21:01:38.0979 5236 XDva390 - ok
                      21:01:38.0995 5236 XDva391 - ok
                      21:01:39.0026 5236 MBR (0x1B8) (8913823ff508ccf109db74b636c301da) \Device\Harddisk0\DR0
                      21:01:39.0042 5236 \Device\Harddisk0\DR0 - ok
                      21:01:39.0057 5236 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk5\DR5
                      21:01:39.0057 5236 \Device\Harddisk5\DR5 - ok
                      21:01:39.0057 5236 Boot (0x1200) (ea57c2f3a66bd91b3dd2d7d0617e19e5) \Device\Harddisk0\DR0\Partition0
                      21:01:39.0057 5236 \Device\Harddisk0\DR0\Partition0 - ok
                      21:01:39.0073 5236 Boot (0x1200) (d4fd956d7ce1788f9a70f7e71f44fbd1) \Device\Harddisk0\DR0\Partition1
                      21:01:39.0073 5236 \Device\Harddisk0\DR0\Partition1 - ok
                      21:01:39.0073 5236 Boot (0x1200) (6e3836be3d503d9c17e57fa890428443) \Device\Harddisk5\DR5\Partition0
                      21:01:39.0073 5236 \Device\Harddisk5\DR5\Partition0 - ok
                      21:01:39.0073 5236 ============================================================
                      21:01:39.0073 5236 Scan finished
                      21:01:39.0073 5236 ============================================================
                      21:01:39.0089 5928 Detected object count: 1
                      21:01:39.0089 5928 Actual detected object count: 1
                      21:02:24.0285 5928 sptd ( LockedFile.Multi.Generic ) - skipped by user
                      21:02:24.0285 5928 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
                      21:02:32.0428 4984 Deinitialize success
                      1. Je reviens pour dire que là j'ai lancé un scan Malwarebytes et il a trouvé 1 Elément infecté en 6 minutes ...
                        1. Contributeur sécurité
                          Salut,

                          Télécharge Reload_TDSSKiller

                          * Lance le

                          * choisis : lancer le nettoyage

                          * l'outil va automatiquement télécharger la derniere version puis

                          * TDSSKiller va s'ouvrir , clique sur "Start Scan"

                          Clique ici pour l'aide en image
                          - Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
                          - Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
                          - Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
                          - Si Suspicious file est indiqué, laisse l''option cochée sur Skip
                          - une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

                          sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

                          * Copie/Colle son contenu dans ta prochaine réponse

                          @+