TR/Sirefef.BP.1 et rootkit.agent

Résolu
Bonjour,
Mon PC est infecté par TR/Sirefef.BP.1 et rootkit.agent.
Je n'arrive pas à le désinfecter avec MALWAREBYTES antimalwre.
Quelqu'un pourrait il m'aider?

MERCI

8 réponses

  1. Ton pc est maintenant propre.
    Voici quelques conseils.

    * Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

    * WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    =============================================
    Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
    * Télécharger IE9 : ici
    =============================================
    OpenOffice n'est pas a jour.Je te propose d'installer la derniere version sur le site officiel
    =============================================
    Java n'est pas à jour, c'est une faille de sécurité.
    1. Tu dois en premier désinstaller l'ancienne version .
    2. Ouvre le menu démarrer
    3. Clic sur panneau de configuration
    4. Rends toi a ajout/suppression de programmes
    5. Sélectionne toutes les versions de java présentes et désinstalles les.
    6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
    ==============================================
    ==============================================
    Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
    Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

    Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

    Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

    * Un conseil : n'installe pas les BETA
    ===================================
    Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
    Pense a le mettre a jour avant chaque scan.

    ===============================================
    Pour éliminer les programmes de désinfections.

    * Téléchargez : DelFix sur votre bureau.
    * Lancez le, cliquez sur suppression.
    * Patientez pendant le scan jusqu'à l'ouverture du rapport.
    * Postez le contenu du rapport dans votre prochaine réponse sur le forum.

    * Note : Le rapport se trouve sous C:\DelFixSearch.

    ===============================================
    Désactive et réactive la Restauration du système sous windows xp.
    Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
    points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
    [1] Dans la barre des tâches de Windows, clique sur Démarrer.
    [2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
    [3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
    [4 ] Clique sur Appliquer.
    [5 ] Ensuite décoche "Désactiver la restauration du systeme"
    [6 ] clique sur appliquer puis ok
    [7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
    [8]Pensé a vider la corbeille.
    =================================================
    ==================================================
    Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
    1. MERCI pour tout!!!!!
      Voici le rapport :
      # DelFix v8.8 - Rapport créé le 05/03/2012 à 10:41:23
      # Mis à jour le 12/02/12 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : CPC EPS - CPC_NICE1 (Administrateur)
      # Exécuté depuis : D:\Downloads\delfix.exe
      # Option [Suppression]

      ~~~~~~ Dossiers(s) ~~~~~~

      Supprimé : C:\Qoobox
      Supprimé : C:\USBFix
      Supprimé : C:\WinFileReplace
      Supprimé : C:\ZHP
      Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
      Supprimé : C:\Program Files\ZHPDiag

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : D:\Downloads\RAY.exe <-- Combofix
      Supprimé : C:\ComboFix.txt
      Supprimé : C:\rapport-WFR.txt
      Supprimé : C:\TDSSKiller.2.7.14.0_27.02.2012_16.38.04_log.txt
      Supprimé : C:\TDSSKiller.2.7.15.0_27.02.2012_16.38.49_log.txt
      Supprimé : C:\TDSSKiller.2.7.15.0_27.02.2012_16.50.27_log.txt
      Supprimé : C:\TDSSKiller.2.7.15.0_29.02.2012_12.27.38_log.txt
      Supprimé : C:\TDSSKiller.2.7.17.0_29.02.2012_12.28.19_log.txt
      Supprimé : C:\UsbFix.txt
      Supprimé : C:\Documents and Settings\CPC EPS\Bureau\TDSSKiller.exe
      Supprimé : C:\Documents and Settings\CPC EPS\Bureau\ZHPDiag.txt
      Supprimé : C:\Documents and Settings\CPC EPS\Bureau\ZHPFixReport.txt
      Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
      Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
      Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
      Supprimé : C:\WINDOWS\grep.exe
      Supprimé : C:\WINDOWS\PEV.exe
      Supprimé : C:\WINDOWS\NIRCMD.exe
      Supprimé : C:\WINDOWS\MBR.exe
      Supprimé : C:\WINDOWS\SED.exe
      Supprimé : C:\WINDOWS\SWREG.exe
      Supprimé : C:\WINDOWS\SWSC.exe
      Supprimé : C:\WINDOWS\SWXCACLS.exe
      Supprimé : C:\WINDOWS\Zip.exe

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKCU\console_combofixbackup
      Clé Supprimée : HKCU\Software\USBFix
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
      Clé Supprimée : HKLM\SOFTWARE\Swearware
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys

      ~~~~~~ Autres ~~~~~~

      Désinstallé : ESET Online Scanner
      -> Prefetch Vidé

      *************************

      DelFix[R1].txt - [2731 octets] - [05/03/2012 10:40:59]
      DelFix[S1].txt - [2731 octets] - [05/03/2012 10:41:23]

      ########## EOF - C:\DelFix[S1].txt - [2855 octets] ##########
  2. Pour JS/DarDuk.IO vides le cache de ton navigateur.

    Télécharger Eset Nod32 :
    http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
    * Lancer le fichier
    * Accepter les conditions
    * Autoriser le programme à accéder à Internet
    * Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
    * Téléchargement des signatures

    Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

    * Le scan débute dés la fin du téléchargement
    * Générer le rapport
    * Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

    Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
    Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

    Pour vous aider voici un tuto rédigé par dorgane :
    https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

    1. Bonjour Nanard,
      Voici le rapport.... Là, je déprime ;-(((
      MERCI POUR TON AIDE

      C:\Documents and Settings\CPC EPS\Local Settings\Temporary Internet Files\Content.IE5\HBSJVA85\3[1].exe Win32/Sirefef.CR cheval de troie nettoyé par suppression - mis en quarantaine
      C:\TDSSKiller_Quarantine\27.02.2012_16.38.49\rtkt0000\svc0000\tsk0000.dta Win32/Agent.SUC.Gen cheval de troie supprimé - mis en quarantaine
      D:\Downloads\nitro_pdf_professional_7_0_2_8_x64_incl__crack_ _patch.exe une variante de Win32/MediaGet application nettoyé par suppression - mis en quarantaine
      D:\Downloads\SoftonicDownloader_pour_format-factory.exe une variante de Win32/SoftonicDownloader.C application nettoyé par suppression - mis en quarantaine
      D:\Downloads\LOGICIELS\asc-setup-pro.exe une variante de Win32/Toolbar.Widgi application supprimé - mis en quarantaine
      D:\Downloads\LOGICIELS\CuteWriter.exe Win32/OpenCandy application supprimé - mis en quarantaine
      D:\Downloads\LOGICIELS\Setup_FreeVideoConverter.exe Win32/Adware.Toolbar.Dealio application supprimé - mis en quarantaine
      D:\Downloads\LOGICIELS\RealMediaEditor9\RealMediaEditor9\rmedtgui.exe une variante probable de Win32/Spy.Banker.EHNNSRU cheval de troie nettoyé par suppression - mis en quarantaine
      D:\RECYCLER\S-1-5-21-725345543-2025429265-1417001333-1003\Dd5.exe une variante de Win32/SoftonicDownloader.C application nettoyé par suppression - mis en quarantaine
    2. Tu as toujours des soucis??
    3. Bonsoir Nanard,
      Je ne sais pas si je dois supprimer ESET et les fichiers en quarantaine.
      je te remercie pour toute l'aide que tu m'as apportée.
  3. Voici le rapport et MERCI encore!!!!

    Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-02-03-2012-16-47-49.txt
    Run by CPC EPS at 02/03/2012 16:47:49
    Windows XP Professional Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
    SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\81398279.sys . (...) -- C:\WINDOWS\system32\Drivers\81398279.sys (.not file.)
    SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\81398279.sys . (...) -- C:\WINDOWS\system32\Drivers\81398279.sys (.not file.)

    ========== Valeur(s) du Registre ==========
    SUPPRIME AAKE KeyValue: C:\WINDOWS\temp\_ex-68.exe
    SUPPRIME AAKE KeyValue: C:\WINDOWS\temp\_ex-08.exe
    Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

    ========== Elément(s) de donnée du Registre ==========
    REMPLACE Value AntiVirusOverride : Good (0) - Bad (1)
    REMPLACE Value FirewallOverride : Good (0) - Bad (1)

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Documents and Settings\CPC EPS\Local Settings\Application Data\cca43212
    SUPPRIME Temporaires Windows: : 167

    ========== Fichier(s) ==========
    ABSENT File: c:\windows\temp\_ex-68.exe
    ABSENT File: c:\windows\temp\_ex-08.exe
    ABSENT File: c:\windows\system32\drivers\81398279.sys
    SUPPRIME File: C:\Documents and Settings\CPC EPS\Application Data\o3y2l8zbmyt0cova.dat
    SUPPRIME Temporaires Windows: : 167

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    3 : Valeur(s) du Registre
    2 : Elément(s) de donnée du Registre
    2 : Dossier(s)
    5 : Fichier(s)

    End of clean in 00mn 04s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 02/03/2012 16:47:49 [1817]
    1. 1/ Copie/colle les lignes suivantes en gras:
      2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
      3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

      ----------------------------------------------------------
      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
      O43 - CFD: 26/02/2012 - 08:21:46 - [0,054] -SH-D- C:\Documents and Settings\CPC EPS\Local Settings\Application Data\cca43212
      O47 - AAKE:Key Export SP - "C:\WINDOWS\temp\_ex-68.exe" [Disabled] .(...) -- C:\WINDOWS\temp\_ex-68.exe (.not file.)
      O47 - AAKE:Key Export SP - "C:\WINDOWS\temp\_ex-08.exe" [Disabled] .(...) -- C:\WINDOWS\temp\_ex-08.exe (.not file.)
      [HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
      O10 - Broken Internet access because of LSP provider (.not file.) -- mswsock.dll
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\81398279.sys . (...) -- C:\WINDOWS\system32\Drivers\81398279.sys (.not file.)
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\81398279.sys . (...) -- C:\WINDOWS\system32\Drivers\81398279.sys (.not file.)
      [MD5.32E21F2DCE3DA99ABCA51E3A11893F3F] [SPRF][26/12/2011] (...) -- C:\Documents and Settings\CPC EPS\Application Data\o3y2l8zbmyt0cova.dat [8]
      EmptyTemp
      FirewallRaz

      --------------------------------------------------------

      - Clique sur le bouton « GO » pour lancer le nettoyage,
      - Copie/colle la totalité du rapport dans ta prochaine réponse
      1. fais un scan Malwrebytes mis ajour et postes moi le rapport.
        Normalement il doit te trouver 2 ou 3 truc.Surtout penses a supprimer qu'il aura détecté.
        1. Bonjour Nanard,
          A priori rien avec malware par contre par contre AVIRA m'annonce JS/DarDuk.IO
          MERCI POUR TON AIDE

          Voici le rapport malware :
          Malwarebytes Anti-Malware 1.60.1.1000
          www.malwarebytes.org

          Version de la base de données: v2012.02.26.07

          Windows XP Service Pack 3 x86 NTFS
          Internet Explorer 8.0.6001.18702
          CPC EPS :: CPC_NICE1 [administrateur]

          02/03/2012 10:16:36
          mbam-log-2012-03-02 (10-16-36).txt

          Type d'examen: Examen rapide
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 208708
          Temps écoulé: 17 minute(s), 30 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)
      2. tu as oublié ==> Relances tdsskiller et postes moi le rapport.Fais cure si le programme te le demande.
        1. voilà le rapport de tdsskiller :
          12:28:19.0406 1852 TDSS rootkit removing tool 2.7.17.0 Feb 29 2012 14:02:24
          12:28:19.0515 1852 ============================================================
          12:28:19.0515 1852 Current date / time: 2012/02/29 12:28:19.0515
          12:28:19.0515 1852 SystemInfo:
          12:28:19.0515 1852
          12:28:19.0515 1852 OS Version: 5.1.2600 ServicePack: 3.0
          12:28:19.0515 1852 Product type: Workstation
          12:28:19.0515 1852 ComputerName: CPC_NICE1
          12:28:19.0515 1852 UserName: CPC EPS
          12:28:19.0515 1852 Windows directory: C:\WINDOWS
          12:28:19.0515 1852 System windows directory: C:\WINDOWS
          12:28:19.0515 1852 Processor architecture: Intel x86
          12:28:19.0515 1852 Number of processors: 2
          12:28:19.0515 1852 Page size: 0x1000
          12:28:19.0515 1852 Boot type: Normal boot
          12:28:19.0515 1852 ============================================================
          12:28:21.0875 1852 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 (111.79 Gb), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
          12:28:21.0875 1852 \Device\Harddisk0\DR0:
          12:28:21.0875 1852 MBR used
          12:28:21.0875 1852 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x4E1EDEC
          12:28:21.0890 1852 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x4E1EE6A, BlocksNum 0x9174957
          12:28:21.0984 1852 Initialize success
          12:28:21.0984 1852 ============================================================
          12:28:23.0671 4072 ============================================================
          12:28:23.0671 4072 Scan started
          12:28:23.0671 4072 Mode: Manual;
          12:28:23.0671 4072 ============================================================
          12:28:25.0656 4072 Abiosdsk - ok
          12:28:27.0093 4072 abp480n5 - ok
          12:28:28.0171 4072 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
          12:28:28.0171 4072 ACPI - ok
          12:28:29.0234 4072 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
          12:28:29.0234 4072 ACPIEC - ok
          12:28:30.0359 4072 ADIHdAudAddService (ff60db2aca88543c025eacba25cee5c1) C:\WINDOWS\system32\drivers\ADIHdAud.sys
          12:28:30.0375 4072 ADIHdAudAddService - ok
          12:28:31.0406 4072 adpu160m - ok
          12:28:32.0515 4072 AEAudio (fff87a9b1ab36ee4b7bec98a4cb01b79) C:\WINDOWS\system32\drivers\AEAudio.sys
          12:28:32.0515 4072 AEAudio - ok
          12:28:33.0593 4072 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
          12:28:33.0593 4072 aec - ok
          12:28:34.0687 4072 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
          12:28:34.0687 4072 AFD - ok
          12:28:35.0843 4072 AgereSoftModem (38325c6aa8eae011897d61ce48ec6435) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
          12:28:35.0859 4072 AgereSoftModem - ok
          12:28:36.0906 4072 Aha154x - ok
          12:28:37.0953 4072 aic78u2 - ok
          12:28:39.0015 4072 aic78xx - ok
          12:28:40.0062 4072 AliIde - ok
          12:28:41.0171 4072 amsint - ok
          12:28:42.0250 4072 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
          12:28:42.0250 4072 Arp1394 - ok
          12:28:43.0406 4072 asc - ok
          12:28:44.0484 4072 asc3350p - ok
          12:28:45.0562 4072 asc3550 - ok
          12:28:46.0718 4072 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
          12:28:46.0718 4072 AsyncMac - ok
          12:28:48.0171 4072 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
          12:28:48.0171 4072 atapi - ok
          12:28:49.0218 4072 Atdisk - ok
          12:28:50.0328 4072 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
          12:28:50.0328 4072 Atmarpc - ok
          12:28:51.0484 4072 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
          12:28:51.0484 4072 audstub - ok
          12:28:51.0703 4072 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
          12:28:51.0703 4072 avgio - ok
          12:28:52.0859 4072 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
          12:28:52.0859 4072 avgntflt - ok
          12:28:54.0078 4072 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
          12:28:54.0093 4072 avipbb - ok
          12:28:55.0125 4072 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
          12:28:55.0125 4072 Beep - ok
          12:28:56.0234 4072 Bridge (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
          12:28:56.0234 4072 Bridge - ok
          12:28:56.0250 4072 BridgeMP (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
          12:28:56.0250 4072 BridgeMP - ok
          12:28:57.0359 4072 btaudio (5bcf6090b825def29065bdbd59691dbe) C:\WINDOWS\system32\drivers\btaudio.sys
          12:28:57.0359 4072 btaudio - ok
          12:28:58.0687 4072 BTDriver (58a49bd10e08d3d4333a60dedcb1ced8) C:\WINDOWS\system32\DRIVERS\btport.sys
          12:28:58.0687 4072 BTDriver - ok
          12:28:59.0843 4072 BTKRNL (ef5e0de0a7ca2977a9255f36f4d915ab) C:\WINDOWS\system32\DRIVERS\btkrnl.sys
          12:28:59.0859 4072 BTKRNL - ok
          12:29:01.0015 4072 BTWDNDIS (80f61de965c116051614ac2f04222ff7) C:\WINDOWS\system32\DRIVERS\btwdndis.sys
          12:29:01.0015 4072 BTWDNDIS - ok
          12:29:02.0078 4072 BTWUSB (053dc5be74621b63bb48c2b86bafc7b0) C:\WINDOWS\system32\Drivers\btwusb.sys
          12:29:02.0093 4072 BTWUSB - ok
          12:29:02.0296 4072 catchme - ok
          12:29:03.0359 4072 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
          12:29:03.0359 4072 cbidf2k - ok
          12:29:04.0453 4072 cd20xrnt - ok
          12:29:05.0515 4072 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
          12:29:05.0515 4072 Cdaudio - ok
          12:29:06.0671 4072 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
          12:29:06.0671 4072 Cdfs - ok
          12:29:07.0750 4072 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
          12:29:07.0750 4072 Cdrom - ok
          12:29:08.0796 4072 Changer - ok
          12:29:09.0937 4072 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
          12:29:09.0937 4072 CmBatt - ok
          12:29:11.0000 4072 CmdIde - ok
          12:29:12.0078 4072 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
          12:29:12.0078 4072 Compbatt - ok
          12:29:13.0218 4072 Cpqarray - ok
          12:29:14.0265 4072 dac2w2k - ok
          12:29:15.0359 4072 dac960nt - ok
          12:29:16.0437 4072 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
          12:29:16.0437 4072 Disk - ok
          12:29:17.0515 4072 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
          12:29:17.0546 4072 dmboot - ok
          12:29:18.0703 4072 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
          12:29:18.0703 4072 dmio - ok
          12:29:19.0750 4072 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
          12:29:19.0765 4072 dmload - ok
          12:29:20.0875 4072 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
          12:29:20.0875 4072 DMusic - ok
          12:29:21.0968 4072 dpti2o - ok
          12:29:23.0046 4072 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
          12:29:23.0046 4072 drmkaud - ok
          12:29:24.0203 4072 e1yexpress (96967facc0307093b9098f817a4409e6) C:\WINDOWS\system32\DRIVERS\e1y5132.sys
          12:29:24.0203 4072 e1yexpress - ok
          12:29:25.0312 4072 eabusb (231f4547ae1e4b3e60eca66c3a96d218) C:\WINDOWS\system32\DRIVERS\eabusb.sys
          12:29:25.0312 4072 eabusb - ok
          12:29:26.0484 4072 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
          12:29:26.0484 4072 Fastfat - ok
          12:29:27.0562 4072 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
          12:29:27.0562 4072 Fdc - ok
          12:29:28.0671 4072 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
          12:29:28.0671 4072 Fips - ok
          12:29:29.0796 4072 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
          12:29:29.0796 4072 Flpydisk - ok
          12:29:30.0875 4072 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
          12:29:30.0875 4072 FltMgr - ok
          12:29:31.0984 4072 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
          12:29:31.0984 4072 Fs_Rec - ok
          12:29:33.0093 4072 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
          12:29:33.0093 4072 Ftdisk - ok
          12:29:34.0187 4072 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
          12:29:34.0187 4072 Gpc - ok
          12:29:35.0328 4072 HBtnKey (407e41ddb2bfece109132aec296e0d98) C:\WINDOWS\system32\DRIVERS\cpqbttn.sys
          12:29:35.0328 4072 HBtnKey - ok
          12:29:36.0437 4072 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
          12:29:36.0437 4072 HDAudBus - ok
          12:29:37.0546 4072 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
          12:29:37.0546 4072 HidUsb - ok
          12:29:38.0703 4072 hpn - ok
          12:29:39.0796 4072 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\WINDOWS\system32\DRIVERS\HpqKbFiltr.sys
          12:29:39.0796 4072 HpqKbFiltr - ok
          12:29:40.0921 4072 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
          12:29:40.0937 4072 HTTP - ok
          12:29:42.0000 4072 i2omgmt - ok
          12:29:43.0078 4072 i2omp - ok
          12:29:44.0250 4072 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
          12:29:44.0250 4072 i8042prt - ok
          12:29:45.0546 4072 ialm (f592a1b020723cfbd3d2722514066449) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
          12:29:45.0625 4072 ialm - ok
          12:29:46.0750 4072 IFXTPM (2cdf483f8fc2bf3f7b93e3bdd734cfbd) C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS
          12:29:46.0750 4072 IFXTPM - ok
          12:29:47.0859 4072 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
          12:29:47.0859 4072 Imapi - ok
          12:29:48.0937 4072 ini910u - ok
          12:29:50.0046 4072 IntelIde - ok
          12:29:51.0140 4072 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
          12:29:51.0140 4072 intelppm - ok
          12:29:52.0265 4072 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
          12:29:52.0281 4072 Ip6Fw - ok
          12:29:53.0375 4072 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
          12:29:53.0390 4072 IpFilterDriver - ok
          12:29:54.0484 4072 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
          12:29:54.0484 4072 IpInIp - ok
          12:29:55.0625 4072 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
          12:29:55.0625 4072 IpNat - ok
          12:29:56.0734 4072 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
          12:29:56.0734 4072 IPSec - ok
          12:29:57.0890 4072 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
          12:29:57.0890 4072 IRENUM - ok
          12:29:58.0984 4072 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
          12:29:58.0984 4072 isapnp - ok
          12:30:00.0093 4072 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
          12:30:00.0093 4072 Kbdclass - ok
          12:30:01.0500 4072 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
          12:30:01.0500 4072 kbdhid - ok
          12:30:02.0562 4072 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
          12:30:02.0562 4072 kmixer - ok
          12:30:03.0671 4072 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
          12:30:03.0671 4072 KSecDD - ok
          12:30:04.0718 4072 lbrtfdc - ok
          12:30:05.0828 4072 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
          12:30:05.0828 4072 mnmdd - ok
          12:30:06.0921 4072 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
          12:30:06.0921 4072 Modem - ok
          12:30:07.0984 4072 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
          12:30:07.0984 4072 Mouclass - ok
          12:30:09.0140 4072 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
          12:30:09.0140 4072 mouhid - ok
          12:30:10.0218 4072 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
          12:30:10.0218 4072 MountMgr - ok
          12:30:11.0265 4072 mraid35x - ok
          12:30:12.0375 4072 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
          12:30:12.0390 4072 MRxDAV - ok
          12:30:13.0468 4072 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
          12:30:13.0468 4072 Msfs - ok
          12:30:14.0578 4072 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
          12:30:14.0578 4072 MSKSSRV - ok
          12:30:15.0625 4072 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
          12:30:15.0625 4072 MSPCLOCK - ok
          12:30:16.0687 4072 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
          12:30:16.0687 4072 MSPQM - ok
          12:30:17.0828 4072 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
          12:30:17.0828 4072 mssmbios - ok
          12:30:18.0890 4072 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
          12:30:18.0906 4072 Mup - ok
          12:30:20.0031 4072 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
          12:30:20.0031 4072 NDIS - ok
          12:30:21.0156 4072 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
          12:30:21.0156 4072 NdisTapi - ok
          12:30:22.0234 4072 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
          12:30:22.0234 4072 Ndisuio - ok
          12:30:23.0359 4072 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
          12:30:23.0359 4072 NdisWan - ok
          12:30:24.0453 4072 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
          12:30:24.0453 4072 NDProxy - ok
          12:30:25.0515 4072 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
          12:30:25.0531 4072 NetBIOS - ok
          12:30:26.0765 4072 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
          12:30:26.0765 4072 NetBT - ok
          12:30:28.0093 4072 NETw5x32 (0888844230083ce3b47395102bca8207) C:\WINDOWS\system32\DRIVERS\NETw5x32.sys
          12:30:28.0140 4072 NETw5x32 - ok
          12:30:29.0515 4072 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
          12:30:29.0515 4072 NIC1394 - ok
          12:30:30.0765 4072 NPF (b9730495e0cf674680121e34bd95a73b) C:\WINDOWS\system32\drivers\NPF.sys
          12:30:30.0765 4072 NPF - ok
          12:30:31.0906 4072 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
          12:30:31.0921 4072 Npfs - ok
          12:30:33.0593 4072 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
          12:30:33.0609 4072 Ntfs - ok
          12:30:34.0937 4072 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
          12:30:34.0937 4072 Null - ok
          12:30:36.0031 4072 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
          12:30:36.0031 4072 NwlnkFlt - ok
          12:30:37.0171 4072 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
          12:30:37.0171 4072 NwlnkFwd - ok
          12:30:38.0265 4072 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
          12:30:38.0281 4072 ohci1394 - ok
          12:30:39.0437 4072 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
          12:30:39.0437 4072 Parport - ok
          12:30:40.0843 4072 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
          12:30:40.0843 4072 PartMgr - ok
          12:30:41.0953 4072 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
          12:30:41.0953 4072 ParVdm - ok
          12:30:43.0109 4072 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
          12:30:43.0109 4072 PCI - ok
          12:30:44.0203 4072 PCIDump - ok
          12:30:45.0296 4072 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
          12:30:45.0296 4072 PCIIde - ok
          12:30:46.0437 4072 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
          12:30:46.0437 4072 Pcmcia - ok
          12:30:47.0515 4072 PDCOMP - ok
          12:30:48.0625 4072 PDFRAME - ok
          12:30:49.0921 4072 PDRELI - ok
          12:30:51.0015 4072 PDRFRAME - ok
          12:30:52.0187 4072 perc2 - ok
          12:30:53.0265 4072 perc2hib - ok
          12:30:54.0468 4072 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
          12:30:54.0468 4072 PptpMiniport - ok
          12:30:55.0656 4072 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
          12:30:55.0656 4072 PSched - ok
          12:30:56.0765 4072 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
          12:30:56.0781 4072 Ptilink - ok
          12:30:58.0484 4072 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
          12:30:58.0500 4072 PxHelp20 - ok
          12:30:59.0546 4072 ql1080 - ok
          12:31:00.0656 4072 Ql10wnt - ok
          12:31:01.0718 4072 ql12160 - ok
          12:31:02.0781 4072 ql1240 - ok
          12:31:04.0171 4072 ql1280 - ok
          12:31:05.0250 4072 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
          12:31:05.0250 4072 RasAcd - ok
          12:31:06.0406 4072 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
          12:31:06.0406 4072 Rasl2tp - ok
          12:31:07.0484 4072 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
          12:31:07.0484 4072 RasPppoe - ok
          12:31:08.0578 4072 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
          12:31:08.0578 4072 Raspti - ok
          12:31:09.0921 4072 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
          12:31:09.0921 4072 Rdbss - ok
          12:31:11.0000 4072 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
          12:31:11.0000 4072 RDPCDD - ok
          12:31:12.0125 4072 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
          12:31:12.0125 4072 rdpdr - ok
          12:31:13.0234 4072 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
          12:31:13.0234 4072 RDPWD - ok
          12:31:14.0359 4072 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
          12:31:14.0359 4072 redbook - ok
          12:31:15.0453 4072 rimmptsk (1ae404944293c90ad690c5a0c4e9c75e) C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
          12:31:15.0453 4072 rimmptsk - ok
          12:31:16.0515 4072 RimUsb (616eac1b0e48b236a5a9b8ae07fdb81c) C:\WINDOWS\system32\Drivers\RimUsb.sys
          12:31:16.0515 4072 RimUsb - ok
          12:31:17.0640 4072 RimVSerPort (2c4fb2e9f039287767c384e46ee91030) C:\WINDOWS\system32\DRIVERS\RimSerial.sys
          12:31:17.0640 4072 RimVSerPort - ok
          12:31:18.0687 4072 rismc32 (7c21554942bef51cbd84fd7d4e62cb9a) C:\WINDOWS\system32\DRIVERS\rismc32.sys
          12:31:18.0687 4072 rismc32 - ok
          12:31:19.0765 4072 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
          12:31:19.0765 4072 ROOTMODEM - ok
          12:31:20.0921 4072 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
          12:31:20.0921 4072 sdbus - ok
          12:31:22.0000 4072 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
          12:31:22.0000 4072 Secdrv - ok
          12:31:23.0140 4072 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
          12:31:23.0140 4072 Serial - ok
          12:31:24.0250 4072 SFAUDIO (b6401608579b6431994425ba7653f774) C:\WINDOWS\system32\drivers\sfaudio.sys
          12:31:24.0250 4072 SFAUDIO - ok
          12:31:25.0328 4072 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
          12:31:25.0328 4072 Sfloppy - ok
          12:31:26.0484 4072 Simbad - ok
          12:31:27.0562 4072 Sparrow - ok
          12:31:28.0687 4072 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
          12:31:28.0687 4072 splitter - ok
          12:31:29.0781 4072 Sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
          12:31:29.0781 4072 Sr - ok
          12:31:30.0906 4072 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
          12:31:30.0906 4072 Srv - ok
          12:31:32.0078 4072 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
          12:31:32.0078 4072 ssmdrv - ok
          12:31:33.0187 4072 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
          12:31:33.0187 4072 swenum - ok
          12:31:34.0406 4072 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
          12:31:34.0406 4072 swmidi - ok
          12:31:35.0500 4072 symc810 - ok
          12:31:36.0656 4072 symc8xx - ok
          12:31:37.0828 4072 sym_hi - ok
          12:31:38.0937 4072 sym_u3 - ok
          12:31:40.0203 4072 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
          12:31:40.0203 4072 sysaudio - ok
          12:31:41.0296 4072 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
          12:31:41.0312 4072 Tcpip - ok
          12:31:42.0375 4072 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
          12:31:42.0375 4072 TDPIPE - ok
          12:31:43.0531 4072 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
          12:31:43.0531 4072 TDTCP - ok
          12:31:44.0687 4072 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
          12:31:44.0687 4072 TermDD - ok
          12:31:45.0890 4072 TosIde - ok
          12:31:47.0000 4072 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
          12:31:47.0000 4072 Udfs - ok
          12:31:48.0093 4072 ultra - ok
          12:31:49.0203 4072 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
          12:31:49.0218 4072 Update - ok
          12:31:50.0328 4072 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
          12:31:50.0328 4072 usbccgp - ok
          12:31:51.0453 4072 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
          12:31:51.0453 4072 usbehci - ok
          12:31:52.0546 4072 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
          12:31:52.0546 4072 usbhub - ok
          12:31:53.0656 4072 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
          12:31:53.0656 4072 usbprint - ok
          12:31:54.0796 4072 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
          12:31:54.0796 4072 usbscan - ok
          12:31:55.0890 4072 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
          12:31:55.0890 4072 USBSTOR - ok
          12:31:57.0062 4072 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
          12:31:57.0062 4072 usbuhci - ok
          12:31:58.0187 4072 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
          12:31:58.0187 4072 VgaSave - ok
          12:31:59.0265 4072 ViaIde - ok
          12:32:00.0390 4072 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
          12:32:00.0406 4072 VolSnap - ok
          12:32:01.0531 4072 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
          12:32:01.0531 4072 Wanarp - ok
          12:32:02.0687 4072 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
          12:32:02.0703 4072 Wdf01000 - ok
          12:32:03.0781 4072 WDICA - ok
          12:32:04.0875 4072 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
          12:32:04.0875 4072 wdmaud - ok
          12:32:06.0062 4072 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
          12:32:06.0062 4072 WmiAcpi - ok
          12:32:07.0171 4072 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
          12:32:07.0187 4072 WS2IFSL - ok
          12:32:08.0328 4072 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
          12:32:08.0328 4072 WudfPf - ok
          12:32:09.0421 4072 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
          12:32:09.0421 4072 WudfRd - ok
          12:32:09.0484 4072 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
          12:32:09.0812 4072 \Device\Harddisk0\DR0 - ok
          12:32:09.0828 4072 Boot (0x1200) (6ef2fffe2a74c4cb5453afec36d51014) \Device\Harddisk0\DR0\Partition0
          12:32:09.0843 4072 \Device\Harddisk0\DR0\Partition0 - ok
          12:32:09.0859 4072 Boot (0x1200) (0cfed21237e329f9e265f3211a71bf7e) \Device\Harddisk0\DR0\Partition1
          12:32:09.0859 4072 \Device\Harddisk0\DR0\Partition1 - ok
          12:32:09.0859 4072 ============================================================
          12:32:09.0859 4072 Scan finished
          12:32:09.0859 4072 ============================================================
          12:32:09.0890 0200 Detected object count: 0
          12:32:09.0890 0200 Actual detected object count: 0
          12:40:27.0281 4044 Deinitialize success

          MERCI
      3. Relances tdsskiller et postes moi le rapport.Fais cure si le programme te le demande.

        On va faire une analyse de ton systéme.

        * Télécharge ZHPDiag ( de Nicolas coolman ).
        ou
        ZHPDiag
        ou
        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        Ou le lien FTP en secours :
        ftp://zebulon.fr/ZHPDiag2.exe

        ***********************
        /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
        * Laisse toi guider lors de l'installation
        * Il se lancera automatiquement à la fin de l'installation
        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
        * Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
        1. Bonjour,
          Je m'en occupe. Pas eu le temps avant : petit séjour à l'hopital :-(((
        2. La sante d'abord le pc aprés. ;)
        3. Bonjour et merci Nanard.
          Voici le lien du rapport demandé http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120301_b9w13k8f14x11

          MERCI
      4. bonjour

        -Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

        https://support.kaspersky.com/downloads/utils/tdsskiller.zip

        * Lance TDSSKiller.exe

        -Sous XP double-clic sur l'icône pour lancer l'outil.
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

        * Clique sur Start scan.
        * Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
        * Conserve l'action proposée par défaut par l'outil
        - Si TDSS.tdl2 : l'option Delete sera cochée.
        - Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
        - Si "Suspicious object" laisse l'option cochée sur Skip
        - Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas

        * Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
        * Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

        1. Merci Nanard pour ta réponse.
          voici le contenu du rapport : :04.0187 2076 TDSS rootkit removing tool 2.7.14.0 Feb 22 2012 16:54:49
          16:38:14.0203 2076 Perform update action was selected
          16:38:14.0203 3112 Deinitialize success

          Mais avira les signale toujours ainsi que 'ADWARE/EoRezo.A.46'
        2. Il me faut le rapport complet
        3. Pardon.

          Le voici : MERCI encore.
          16:38:49.0515 4016 TDSS rootkit removing tool 2.7.15.0 Feb 27 2012 12:59:02
          16:38:49.0625 4016 ============================================================
          16:38:49.0625 4016 Current date / time: 2012/02/27 16:38:49.0625
          16:38:49.0625 4016 SystemInfo:
          16:38:49.0625 4016
          16:38:49.0625 4016 OS Version: 5.1.2600 ServicePack: 3.0
          16:38:49.0625 4016 Product type: Workstation
          16:38:49.0625 4016 ComputerName: CPC_NICE1
          16:38:49.0625 4016 UserName: CPC EPS
          16:38:49.0625 4016 Windows directory: C:\WINDOWS
          16:38:49.0625 4016 System windows directory: C:\WINDOWS
          16:38:49.0625 4016 Processor architecture: Intel x86
          16:38:49.0625 4016 Number of processors: 2
          16:38:49.0625 4016 Page size: 0x1000
          16:38:49.0625 4016 Boot type: Normal boot
          16:38:49.0625 4016 ============================================================
          16:38:51.0312 4016 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 (111.79 Gb), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
          16:38:51.0328 4016 \Device\Harddisk0\DR0:
          16:38:51.0328 4016 MBR used
          16:38:51.0328 4016 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x4E1EDEC
          16:38:51.0343 4016 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x4E1EE6A, BlocksNum 0x9174957
          16:38:51.0687 4016 Initialize success
          16:38:51.0687 4016 ============================================================
          16:38:56.0187 0280 ============================================================
          16:38:56.0187 0280 Scan started
          16:38:56.0187 0280 Mode: Manual;
          16:38:56.0187 0280 ============================================================
          16:38:57.0640 0280 Abiosdsk - ok
          16:38:58.0703 0280 abp480n5 - ok
          16:38:59.0781 0280 ACPI (59c3d6b2350e5fa24cc6506246797ab6) C:\WINDOWS\system32\DRIVERS\ACPI.sys
          16:38:59.0781 0280 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\ACPI.sys. Real md5: 59c3d6b2350e5fa24cc6506246797ab6, Fake md5: af8b3480bcf40990ec63162214cb2d30
          16:38:59.0781 0280 ACPI ( Virus.Win32.Rloader.a ) - infected
          16:38:59.0781 0280 ACPI - detected Virus.Win32.Rloader.a (0)
          16:39:00.0859 0280 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
          16:39:00.0859 0280 ACPIEC - ok
          16:39:01.0953 0280 ADIHdAudAddService (ff60db2aca88543c025eacba25cee5c1) C:\WINDOWS\system32\drivers\ADIHdAud.sys
          16:39:01.0953 0280 ADIHdAudAddService - ok
          16:39:03.0015 0280 adpu160m - ok
          16:39:04.0093 0280 AEAudio (fff87a9b1ab36ee4b7bec98a4cb01b79) C:\WINDOWS\system32\drivers\AEAudio.sys
          16:39:04.0093 0280 AEAudio - ok
          16:39:05.0156 0280 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
          16:39:05.0171 0280 aec - ok
          16:39:06.0265 0280 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
          16:39:06.0281 0280 AFD - ok
          16:39:07.0390 0280 AgereSoftModem (38325c6aa8eae011897d61ce48ec6435) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
          16:39:07.0468 0280 AgereSoftModem - ok
          16:39:08.0531 0280 Aha154x - ok
          16:39:09.0578 0280 aic78u2 - ok
          16:39:10.0625 0280 aic78xx - ok
          16:39:11.0687 0280 AliIde - ok
          16:39:12.0734 0280 amsint - ok
          16:39:13.0828 0280 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
          16:39:13.0843 0280 Arp1394 - ok
          16:39:14.0875 0280 asc - ok
          16:39:15.0953 0280 asc3350p - ok
          16:39:17.0031 0280 asc3550 - ok
          16:39:18.0156 0280 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
          16:39:18.0171 0280 AsyncMac - ok
          16:39:19.0281 0280 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
          16:39:19.0281 0280 atapi - ok
          16:39:20.0359 0280 Atdisk - ok
          16:39:21.0453 0280 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
          16:39:21.0468 0280 Atmarpc - ok
          16:39:22.0562 0280 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
          16:39:22.0578 0280 audstub - ok
          16:39:22.0781 0280 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
          16:39:22.0781 0280 avgio - ok
          16:39:23.0890 0280 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
          16:39:23.0890 0280 avgntflt - ok
          16:39:25.0000 0280 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
          16:39:25.0015 0280 avipbb - ok
          16:39:26.0093 0280 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
          16:39:26.0109 0280 Beep - ok
          16:39:27.0203 0280 Bridge (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
          16:39:27.0218 0280 Bridge - ok
          16:39:27.0234 0280 BridgeMP (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
          16:39:27.0234 0280 BridgeMP - ok
          16:39:28.0343 0280 btaudio (5bcf6090b825def29065bdbd59691dbe) C:\WINDOWS\system32\drivers\btaudio.sys
          16:39:28.0375 0280 btaudio - ok
          16:39:29.0484 0280 BTDriver (58a49bd10e08d3d4333a60dedcb1ced8) C:\WINDOWS\system32\DRIVERS\btport.sys
          16:39:29.0500 0280 BTDriver - ok
          16:39:30.0609 0280 BTKRNL (ef5e0de0a7ca2977a9255f36f4d915ab) C:\WINDOWS\system32\DRIVERS\btkrnl.sys
          16:39:30.0640 0280 BTKRNL - ok
          16:39:31.0734 0280 BTWDNDIS (80f61de965c116051614ac2f04222ff7) C:\WINDOWS\system32\DRIVERS\btwdndis.sys
          16:39:31.0765 0280 BTWDNDIS - ok
          16:39:32.0859 0280 BTWUSB (053dc5be74621b63bb48c2b86bafc7b0) C:\WINDOWS\system32\Drivers\btwusb.sys
          16:39:32.0875 0280 BTWUSB - ok
          16:39:33.0062 0280 catchme - ok
          16:39:34.0171 0280 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
          16:39:34.0187 0280 cbidf2k - ok
          16:39:35.0265 0280 cd20xrnt - ok
          16:39:36.0359 0280 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
          16:39:36.0359 0280 Cdaudio - ok
          16:39:37.0468 0280 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
          16:39:37.0468 0280 Cdfs - ok
          16:39:38.0562 0280 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
          16:39:38.0578 0280 Cdrom - ok
          16:39:39.0640 0280 Changer - ok
          16:39:40.0750 0280 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
          16:39:40.0750 0280 CmBatt - ok
          16:39:41.0812 0280 CmdIde - ok
          16:39:42.0906 0280 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
          16:39:42.0921 0280 Compbatt - ok
          16:39:44.0015 0280 Cpqarray - ok
          16:39:45.0093 0280 dac2w2k - ok
          16:39:46.0156 0280 dac960nt - ok
          16:39:47.0281 0280 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
          16:39:47.0296 0280 Disk - ok
          16:39:48.0421 0280 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
          16:39:48.0468 0280 dmboot - ok
          16:39:49.0562 0280 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
          16:39:49.0578 0280 dmio - ok
          16:39:50.0656 0280 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
          16:39:50.0671 0280 dmload - ok
          16:39:51.0765 0280 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
          16:39:51.0781 0280 DMusic - ok
          16:39:52.0859 0280 dpti2o - ok
          16:39:53.0968 0280 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
          16:39:53.0968 0280 drmkaud - ok
          16:39:55.0078 0280 e1yexpress (96967facc0307093b9098f817a4409e6) C:\WINDOWS\system32\DRIVERS\e1y5132.sys
          16:39:55.0093 0280 e1yexpress - ok
          16:39:56.0187 0280 eabusb (231f4547ae1e4b3e60eca66c3a96d218) C:\WINDOWS\system32\DRIVERS\eabusb.sys
          16:39:56.0187 0280 eabusb - ok
          16:39:57.0312 0280 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
          16:39:57.0328 0280 Fastfat - ok
          16:39:58.0421 0280 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
          16:39:58.0437 0280 Fdc - ok
          16:39:59.0531 0280 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
          16:39:59.0546 0280 Fips - ok
          16:40:00.0640 0280 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
          16:40:00.0640 0280 Flpydisk - ok
          16:40:01.0734 0280 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
          16:40:01.0750 0280 FltMgr - ok
          16:40:02.0843 0280 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
          16:40:02.0859 0280 Fs_Rec - ok
          16:40:03.0953 0280 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
          16:40:03.0968 0280 Ftdisk - ok
          16:40:05.0078 0280 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
          16:40:05.0093 0280 Gpc - ok
          16:40:06.0187 0280 HBtnKey (407e41ddb2bfece109132aec296e0d98) C:\WINDOWS\system32\DRIVERS\cpqbttn.sys
          16:40:06.0203 0280 HBtnKey - ok
          16:40:07.0281 0280 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
          16:40:07.0281 0280 HDAudBus - ok
          16:40:08.0390 0280 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
          16:40:08.0406 0280 HidUsb - ok
          16:40:09.0484 0280 hpn - ok
          16:40:10.0562 0280 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\WINDOWS\system32\DRIVERS\HpqKbFiltr.sys
          16:40:10.0562 0280 HpqKbFiltr - ok
          16:40:11.0671 0280 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
          16:40:11.0671 0280 HTTP - ok
          16:40:12.0750 0280 i2omgmt - ok
          16:40:13.0828 0280 i2omp - ok
          16:40:14.0937 0280 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
          16:40:14.0937 0280 i8042prt - ok
          16:40:16.0234 0280 ialm (f592a1b020723cfbd3d2722514066449) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
          16:40:16.0453 0280 ialm - ok
          16:40:17.0546 0280 IFXTPM (2cdf483f8fc2bf3f7b93e3bdd734cfbd) C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS
          16:40:17.0562 0280 IFXTPM - ok
          16:40:18.0656 0280 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
          16:40:18.0671 0280 Imapi - ok
          16:40:19.0765 0280 ini910u - ok
          16:40:20.0843 0280 IntelIde - ok
          16:40:21.0937 0280 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
          16:40:21.0937 0280 intelppm - ok
          16:40:23.0031 0280 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
          16:40:23.0046 0280 Ip6Fw - ok
          16:40:24.0140 0280 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
          16:40:24.0156 0280 IpFilterDriver - ok
          16:40:25.0250 0280 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
          16:40:25.0250 0280 IpInIp - ok
          16:40:26.0343 0280 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
          16:40:26.0343 0280 IpNat - ok
          16:40:27.0437 0280 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
          16:40:27.0437 0280 IPSec - ok
          16:40:28.0546 0280 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
          16:40:28.0546 0280 IRENUM - ok
          16:40:29.0656 0280 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
          16:40:29.0671 0280 isapnp - ok
          16:40:30.0765 0280 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
          16:40:30.0781 0280 Kbdclass - ok
          16:40:31.0875 0280 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
          16:40:31.0890 0280 kbdhid - ok
          16:40:32.0984 0280 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
          16:40:33.0000 0280 kmixer - ok
          16:40:34.0109 0280 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
          16:40:34.0125 0280 KSecDD - ok
          16:40:35.0218 0280 lbrtfdc - ok
          16:40:36.0328 0280 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
          16:40:36.0343 0280 mnmdd - ok
          16:40:37.0421 0280 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
          16:40:37.0437 0280 Modem - ok
          16:40:38.0484 0280 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
          16:40:38.0500 0280 Mouclass - ok
          16:40:39.0578 0280 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
          16:40:39.0593 0280 mouhid - ok
          16:40:40.0656 0280 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
          16:40:40.0656 0280 MountMgr - ok
          16:40:41.0718 0280 mraid35x - ok
          16:40:42.0812 0280 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
          16:40:42.0828 0280 MRxDAV - ok
          16:40:43.0921 0280 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
          16:40:43.0937 0280 Msfs - ok
          16:40:45.0015 0280 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
          16:40:45.0015 0280 MSKSSRV - ok
          16:40:46.0093 0280 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
          16:40:46.0093 0280 MSPCLOCK - ok
          16:40:47.0156 0280 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
          16:40:47.0171 0280 MSPQM - ok
          16:40:48.0250 0280 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
          16:40:48.0250 0280 mssmbios - ok
          16:40:49.0328 0280 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
          16:40:49.0343 0280 Mup - ok
          16:40:50.0437 0280 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
          16:40:50.0468 0280 NDIS - ok
          16:40:51.0546 0280 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
          16:40:51.0546 0280 NdisTapi - ok
          16:40:52.0625 0280 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
          16:40:52.0625 0280 Ndisuio - ok
          16:40:53.0703 0280 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
          16:40:53.0718 0280 NdisWan - ok
          16:40:54.0796 0280 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
          16:40:54.0812 0280 NDProxy - ok
          16:40:55.0890 0280 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
          16:40:55.0906 0280 NetBIOS - ok
          16:40:56.0968 0280 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
          16:40:57.0000 0280 NetBT - ok
          16:40:58.0234 0280 NETw5x32 (0888844230083ce3b47395102bca8207) C:\WINDOWS\system32\DRIVERS\NETw5x32.sys
          16:40:58.0343 0280 NETw5x32 - ok
          16:40:59.0437 0280 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
          16:40:59.0437 0280 NIC1394 - ok
          16:41:00.0531 0280 NPF (b9730495e0cf674680121e34bd95a73b) C:\WINDOWS\system32\drivers\NPF.sys
          16:41:00.0546 0280 NPF - ok
          16:41:01.0609 0280 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
          16:41:01.0625 0280 Npfs - ok
          16:41:02.0718 0280 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
          16:41:02.0796 0280 Ntfs - ok
          16:41:03.0890 0280 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
          16:41:03.0890 0280 Null - ok
          16:41:04.0968 0280 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
          16:41:04.0968 0280 NwlnkFlt - ok
          16:41:06.0046 0280 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
          16:41:06.0046 0280 NwlnkFwd - ok
          16:41:07.0125 0280 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
          16:41:07.0125 0280 ohci1394 - ok
          16:41:08.0218 0280 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
          16:41:08.0234 0280 Parport - ok
          16:41:09.0296 0280 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
          16:41:09.0296 0280 PartMgr - ok
          16:41:10.0375 0280 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
          16:41:10.0375 0280 ParVdm - ok
          16:41:11.0468 0280 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
          16:41:11.0468 0280 PCI - ok
          16:41:12.0515 0280 PCIDump - ok
          16:41:13.0609 0280 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
          16:41:13.0609 0280 PCIIde - ok
          16:41:14.0671 0280 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
          16:41:14.0687 0280 Pcmcia - ok
          16:41:15.0734 0280 PDCOMP - ok
          16:41:16.0781 0280 PDFRAME - ok
          16:41:17.0828 0280 PDRELI - ok
          16:41:18.0906 0280 PDRFRAME - ok
          16:41:19.0953 0280 perc2 - ok
          16:41:21.0015 0280 perc2hib - ok
          16:41:22.0125 0280 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
          16:41:22.0125 0280 PptpMiniport - ok
          16:41:23.0218 0280 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
          16:41:23.0234 0280 PSched - ok
          16:41:24.0312 0280 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
          16:41:24.0312 0280 Ptilink - ok
          16:41:25.0390 0280 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
          16:41:25.0406 0280 PxHelp20 - ok
          16:41:26.0453 0280 ql1080 - ok
          16:41:27.0515 0280 Ql10wnt - ok
          16:41:28.0578 0280 ql12160 - ok
          16:41:29.0609 0280 ql1240 - ok
          16:41:30.0671 0280 ql1280 - ok
          16:41:31.0750 0280 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
          16:41:31.0750 0280 RasAcd - ok
          16:41:32.0828 0280 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
          16:41:32.0843 0280 Rasl2tp - ok
          16:41:33.0921 0280 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
          16:41:33.0937 0280 RasPppoe - ok
          16:41:35.0015 0280 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
          16:41:35.0015 0280 Raspti - ok
          16:41:36.0093 0280 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
          16:41:36.0109 0280 Rdbss - ok
          16:41:37.0187 0280 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
          16:41:37.0187 0280 RDPCDD - ok
          16:41:38.0265 0280 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
          16:41:38.0296 0280 rdpdr - ok
          16:41:39.0390 0280 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
          16:41:39.0406 0280 RDPWD - ok
          16:41:40.0484 0280 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
          16:41:40.0500 0280 redbook - ok
          16:41:41.0578 0280 rimmptsk (1ae404944293c90ad690c5a0c4e9c75e) C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
          16:41:41.0593 0280 rimmptsk - ok
          16:41:42.0656 0280 RimUsb (616eac1b0e48b236a5a9b8ae07fdb81c) C:\WINDOWS\system32\Drivers\RimUsb.sys
          16:41:42.0671 0280 RimUsb - ok
          16:41:43.0734 0280 RimVSerPort (2c4fb2e9f039287767c384e46ee91030) C:\WINDOWS\system32\DRIVERS\RimSerial.sys
          16:41:43.0750 0280 RimVSerPort - ok
          16:41:44.0812 0280 rismc32 (7c21554942bef51cbd84fd7d4e62cb9a) C:\WINDOWS\system32\DRIVERS\rismc32.sys
          16:41:44.0828 0280 rismc32 - ok
          16:41:45.0906 0280 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
          16:41:45.0906 0280 ROOTMODEM - ok
          16:41:47.0000 0280 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
          16:41:47.0015 0280 sdbus - ok
          16:41:48.0093 0280 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
          16:41:48.0109 0280 Secdrv - ok
          16:41:49.0187 0280 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
          16:41:49.0187 0280 Serial - ok
          16:41:50.0281 0280 SFAUDIO (b6401608579b6431994425ba7653f774) C:\WINDOWS\system32\drivers\sfaudio.sys
          16:41:50.0296 0280 SFAUDIO - ok
          16:41:51.0375 0280 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
          16:41:51.0375 0280 Sfloppy - ok
          16:41:52.0437 0280 Simbad - ok
          16:41:53.0484 0280 Sparrow - ok
          16:41:54.0562 0280 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
          16:41:54.0562 0280 splitter - ok
          16:41:55.0640 0280 Sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
          16:41:55.0656 0280 Sr - ok
          16:41:56.0750 0280 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
          16:41:56.0781 0280 Srv - ok
          16:41:57.0859 0280 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
          16:41:57.0875 0280 ssmdrv - ok
          16:41:58.0937 0280 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
          16:41:58.0953 0280 swenum - ok
          16:42:00.0015 0280 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
          16:42:00.0015 0280 swmidi - ok
          16:42:01.0093 0280 symc810 - ok
          16:42:02.0140 0280 symc8xx - ok
          16:42:03.0203 0280 sym_hi - ok
          16:42:04.0250 0280 sym_u3 - ok
          16:42:05.0328 0280 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
          16:42:05.0328 0280 sysaudio - ok
          16:42:06.0437 0280 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
          16:42:06.0484 0280 Tcpip - ok
          16:42:07.0546 0280 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
          16:42:07.0546 0280 TDPIPE - ok
          16:42:08.0609 0280 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
          16:42:08.0625 0280 TDTCP - ok
          16:42:09.0703 0280 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
          16:42:09.0718 0280 TermDD - ok
          16:42:10.0781 0280 TosIde - ok
          16:42:11.0875 0280 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
          16:42:11.0890 0280 Udfs - ok
          16:42:12.0937 0280 ultra - ok
          16:42:14.0015 0280 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
          16:42:14.0062 0280 Update - ok
          16:42:15.0140 0280 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
          16:42:15.0156 0280 usbccgp - ok
          16:42:16.0218 0280 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
          16:42:16.0234 0280 usbehci - ok
          16:42:17.0296 0280 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
          16:42:17.0296 0280 usbhub - ok
          16:42:18.0390 0280 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
          16:42:18.0390 0280 usbprint - ok
          16:42:19.0468 0280 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
          16:42:19.0484 0280 usbscan - ok
          16:42:20.0546 0280 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
          16:42:20.0562 0280 USBSTOR - ok
          16:42:21.0625 0280 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
          16:42:21.0625 0280 usbuhci - ok
          16:42:22.0687 0280 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
          16:42:22.0703 0280 VgaSave - ok
          16:42:23.0750 0280 ViaIde - ok
          16:42:24.0828 0280 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
          16:42:24.0828 0280 VolSnap - ok
          16:42:25.0937 0280 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
          16:42:25.0953 0280 Wanarp - ok
          16:42:27.0062 0280 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
          16:42:27.0078 0280 Wdf01000 - ok
          16:42:28.0296 0280 WDICA - ok
          16:42:29.0390 0280 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
          16:42:29.0406 0280 wdmaud - ok
          16:42:30.0500 0280 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
          16:42:30.0515 0280 WmiAcpi - ok
          16:42:31.0921 0280 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
          16:42:31.0937 0280 WudfPf - ok
          16:42:33.0000 0280 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
          16:42:33.0015 0280 WudfRd - ok
          16:42:33.0046 0280 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
          16:42:33.0375 0280 \Device\Harddisk0\DR0 - ok
          16:42:33.0375 0280 Boot (0x1200) (6ef2fffe2a74c4cb5453afec36d51014) \Device\Harddisk0\DR0\Partition0
          16:42:33.0375 0280 \Device\Harddisk0\DR0\Partition0 - ok
          16:42:33.0406 0280 Boot (0x1200) (0cfed21237e329f9e265f3211a71bf7e) \Device\Harddisk0\DR0\Partition1
          16:42:33.0406 0280 \Device\Harddisk0\DR0\Partition1 - ok
          16:42:33.0406 0280 ============================================================
          16:42:33.0406 0280 Scan finished
          16:42:33.0406 0280 ============================================================
          16:42:33.0437 4064 Detected object count: 1
          16:42:33.0437 4064 Actual detected object count: 1
          16:47:08.0906 4064 C:\WINDOWS\system32\DRIVERS\ACPI.sys - copied to quarantine
          16:47:10.0125 4064 Backup copy found, using it..
          16:47:10.0156 4064 C:\WINDOWS\system32\DRIVERS\ACPI.sys - will be cured on reboot
          16:47:10.0156 4064 ACPI ( Virus.Win32.Rloader.a ) - User select action: Cure
          16:47:50.0562 3988 Deinitialize success