Blue Screen

Bonsoir



Étant nul en informatique je me tourne vers vous, mon pc ne cesse de redémarrer pour m'afficher le Blue screen, mais avant ça j'ai un message qui me dit que le système windows rencontre un problème ou qu'il est infecté je ne sais plus et qu'il doit redémarrer. Mais avant qu'il redémarre il y a également mes applications en cours qui se bloquent et donc je ne peux pas faire mon analyse avec Malwarebytes.
Si quelqu'un peut me donner une solution ce serait cool. Merci d'avance bonne soirée

55 réponses

Résumé de la discussion

Problème récurrent: un ordinateur sous Windows Vista se redémarre avec un écran bleu après l'apparition d'un message indiquant une panne ou une infection, et les applications se bloquent empêchant l'analyse. Plusieurs réponses pointent vers ComboFix comme cause possible et recommandent Dr Web CureIt, avec des instructions pour générer et partager des rapports et pour lancer l'analyse en mode sans échec. D'autres analyses évoquent un rootkit TDSS et des éléments système suspects, ce qui souligne l'importance de sauvegarder les rapports et de redémarrer après désinfection pour permettre les corrections.

Bobot (l’IA à votre service)
  1. Bonsoir

    Si tu es bien dans ce mode sans echec :
    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php
    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    A+
    1. Bonjour, quand je clique sur "ici pour déposer le dossier" la page qui s'ouvre est un erreur de chargement. Il me dise, connexion réinitialisée... Autrement je peux t'envoyer le fichier ZHPDiag.txt. par mp.
      Bonne journée
      1. Bonjour

        Passons à autre chose.

        Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
        Ou ici : https://forospyware.com
        >Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
        -> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
        -> Tape sur la touche 1 (Yes) pour démarrer le scan.
        -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

        NOTE : Le rapport se trouve également ici : C:\Combofix.txt

        Avant d'utiliser ComboFix :

        -> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

        -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

        Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

        - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

        - Installe le console de récupération comme demandé ;utile en cas de plantage

        - Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

        - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

        - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

        -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

        -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

        /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)

        ::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes

        @+
        1. Bonjour, merci pour les renseignements, mais dès que je lance combofixe, même en ayant changé le nom, le blue screen apparait... Je suis dans une impasse et donc je n'arrive pas à réparer mon pc. Es ce que avec Malwarebytes je peux réparer mon pc? ou y a t-il une autre solution... Merci d'avance, bonne journée.
          1. bonsoir,
            essayer une restauration du système à partir d'une date ou d'un point de restauration antérieur à la première apparition de ce blue screen.
            1. Bonjour

              Ce blue screen se produit il également dans le mode sans echec?

              @+
              ---------Contributeur Sécurité---------
              On a tous été un jour débutant dans quelque chose.
              Mais le savoir est la récompense de l'assiduité.
              1. oui même en mode sans échec. Il même différent maintenant il me parle de crash dump... comment puis je faire pour restaurer? Je sens que jaurai beaucoup de mal a le réparer... l'etat du pc empire.. et quand je ne suis pas en mode sans échec plein de page blank window2 apparaisse et disparai presque instantanément..
                1. Re

                  Cela s'est il produit suite à l'installation d'un programme ou à une mise à jour diverse?

                  @+
                  1. Cela se produit lorsque j'installe combofixe.
                    1. Je parle du blue screen d'origine
                  2. L'état de mon pc continue à empirer (bluee screen différent, plantage de plus en plus souvant etc...)
                    1. le blue screen du début n' apparait plus. Quand mon pc plante l'écran est blueu mais il n'y a plus écrit la même chose.
                      1. il ny a donc pas de solution ? comment puis je restaurer mon pc? merci davance
                        1. Bonsoir

                          Cet écran bleu se produit quand?
                          Utilisation d'un jeu ou autre programme?
                          Je ne parle de l'utilisation de ComboFix.
                          @+
                          1. Oui, avec internet... Le mode normal fait que je n'arrive presque plus à utiliser mon pc car soit j'ai l'écran bleu qui m'indique un crash bank ou alors un message de windows qui me dit que le pc a rencontrer un proiblème et qu'il doit redémarrer dans 1 minute... Parcontre j'ai remarquer que lorsque je suis en mode sans échec mais sans la prise en charge de résau le pc tourne mieu et peut rester en marche pas mal de temps...
                            1. c'est moi qui ai écrit
                          2. Re

                            Fait ceci:

                            Télécharge TDSSKiller

                            * Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
                            * Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.

                            Cochez les et cliquez sur "Delete/Repair Selected".

                            * Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").


                            Poste moi son rapport à l'issue; merci

                            @+
                            1. Voila le résultat du scan en mode normal du pc (j'ai effectué un scan avant mais en mode sans échec et j'ai du redémarrer le pc à la fin de ce dernier. Par contre je n'ai pas eu besoin de redémarrer le pc avec ce deuxième scan en mode normal.

                              2011/02/21 21:27:36.0962 3008 TDSS rootkit removing tool 2.4.18.0 Feb 21 2011 11:08:08
                              2011/02/21 21:27:39.0262 3008 ================================================================================
                              2011/02/21 21:27:39.0262 3008 SystemInfo:
                              2011/02/21 21:27:39.0262 3008
                              2011/02/21 21:27:39.0263 3008 OS Version: 6.0.6001 ServicePack: 1.0
                              2011/02/21 21:27:39.0263 3008 Product type: Workstation
                              2011/02/21 21:27:39.0263 3008 ComputerName: PC-DE-ROMAIN
                              2011/02/21 21:27:39.0264 3008 UserName: Romain
                              2011/02/21 21:27:39.0264 3008 Windows directory: C:\Windows
                              2011/02/21 21:27:39.0264 3008 System windows directory: C:\Windows
                              2011/02/21 21:27:39.0264 3008 Processor architecture: Intel x86
                              2011/02/21 21:27:39.0264 3008 Number of processors: 2
                              2011/02/21 21:27:39.0264 3008 Page size: 0x1000
                              2011/02/21 21:27:39.0264 3008 Boot type: Normal boot
                              2011/02/21 21:27:39.0264 3008 ================================================================================
                              2011/02/21 21:27:40.0119 3008 Initialize success
                              2011/02/21 21:27:58.0745 1228 ================================================================================
                              2011/02/21 21:27:58.0745 1228 Scan started
                              2011/02/21 21:27:58.0745 1228 Mode: Manual;
                              2011/02/21 21:27:58.0745 1228 ================================================================================
                              2011/02/21 21:28:01.0553 1228 ACPI (fcb8c7210f0135e24c6580f7f649c73c) C:\Windows\system32\drivers\acpi.sys
                              2011/02/21 21:28:01.0927 1228 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
                              2011/02/21 21:28:02.0239 1228 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
                              2011/02/21 21:28:02.0567 1228 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
                              2011/02/21 21:28:02.0801 1228 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
                              2011/02/21 21:28:03.0066 1228 AFD (763e172a55177e478cb419f88fd0ba03) C:\Windows\system32\drivers\afd.sys
                              2011/02/21 21:28:03.0238 1228 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
                              2011/02/21 21:28:03.0285 1228 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
                              2011/02/21 21:28:03.0441 1228 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
                              2011/02/21 21:28:03.0612 1228 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
                              2011/02/21 21:28:03.0846 1228 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
                              2011/02/21 21:28:04.0049 1228 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
                              2011/02/21 21:28:04.0252 1228 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
                              2011/02/21 21:28:04.0595 1228 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
                              2011/02/21 21:28:04.0829 1228 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
                              2011/02/21 21:28:05.0359 1228 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
                              2011/02/21 21:28:05.0687 1228 atapi (2d9c903dc76a66813d350a562de40ed9) C:\Windows\system32\drivers\atapi.sys
                              2011/02/21 21:28:06.0358 1228 avc3 (c6cf76384dfc739b0be55abb79ad4dc0) C:\Windows\system32\DRIVERS\avc3.sys
                              2011/02/21 21:28:07.0060 1228 avckf (b758a219e95c085405b1e356a8267610) C:\Windows\system32\DRIVERS\avckf.sys
                              2011/02/21 21:28:09.0088 1228 Suspicious service (NoAccess): axhfzzwl
                              2011/02/21 21:28:09.0369 1228 axhfzzwl (67b8a775e8e79006a585c06730db7ab1) C:\Windows\system32\drivers\axhfzzwl.sys
                              2011/02/21 21:28:09.0369 1228 Suspicious file (NoAccess): C:\Windows\system32\drivers\axhfzzwl.sys. md5: 67b8a775e8e79006a585c06730db7ab1
                              2011/02/21 21:28:10.0071 1228 axhfzzwl - detected Locked service (1)
                              2011/02/21 21:28:10.0601 1228 b57nd60x (502f1c30bd50b32d00ce4dcaecc3d3c7) C:\Windows\system32\DRIVERS\b57nd60x.sys
                              2011/02/21 21:28:10.0913 1228 BDFM (8d4efc5c378bffe34c298c92f37d3b14) C:\Windows\system32\DRIVERS\bdfm.sys
                              2011/02/21 21:28:11.0256 1228 Bdfndisf (817fc12bc93a70b0449ebefaa4d6f4d2) c:\program files\common files\bitdefender\bitdefender firewall\bdfndisf6.sys
                              2011/02/21 21:28:11.0615 1228 bdfsfltr (4c44d82e372a87b3cb439a7f14cfef03) C:\Windows\system32\DRIVERS\bdfsfltr.sys
                              2011/02/21 21:28:11.0896 1228 Bdftdif (c23a8547d5ea6d0c3589961bfb7ff6d3) C:\Program Files\Common Files\BitDefender\BitDefender Firewall\bdftdif.sys
                              2011/02/21 21:28:12.0021 1228 bdselfpr (ede95fcca052ffd0f6b27ddd67986fa4) C:\Program Files\BitDefender\BitDefender 2011\bdselfpr.sys
                              2011/02/21 21:28:12.0411 1228 Bdvedisk (375cd0b9f433465ec6f50d4df44e9448) C:\Windows\system32\DRIVERS\bdvedisk.sys
                              2011/02/21 21:28:12.0801 1228 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
                              2011/02/21 21:28:13.0144 1228 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
                              2011/02/21 21:28:13.0565 1228 bowser (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys
                              2011/02/21 21:28:13.0877 1228 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
                              2011/02/21 21:28:14.0111 1228 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
                              2011/02/21 21:28:14.0470 1228 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
                              2011/02/21 21:28:14.0813 1228 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
                              2011/02/21 21:28:14.0875 1228 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
                              2011/02/21 21:28:15.0094 1228 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
                              2011/02/21 21:28:15.0297 1228 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
                              2011/02/21 21:28:15.0624 1228 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
                              2011/02/21 21:28:15.0905 1228 cdrom (1ec25cea0de6ac4718bf89f9e1778b57) C:\Windows\system32\DRIVERS\cdrom.sys
                              2011/02/21 21:28:16.0186 1228 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
                              2011/02/21 21:28:16.0326 1228 CLFS (465745561c832b29f7c48b488aab3842) C:\Windows\system32\CLFS.sys
                              2011/02/21 21:28:16.0607 1228 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
                              2011/02/21 21:28:16.0841 1228 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
                              2011/02/21 21:28:16.0888 1228 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
                              2011/02/21 21:28:17.0247 1228 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
                              2011/02/21 21:28:17.0465 1228 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
                              2011/02/21 21:28:17.0933 1228 DfsC (9e635ae5e8ad93e2b5989e2e23679f97) C:\Windows\system32\Drivers\dfsc.sys
                              2011/02/21 21:28:18.0214 1228 disk (64109e623abd6955c8fb110b592e68b7) C:\Windows\system32\drivers\disk.sys
                              2011/02/21 21:28:18.0682 1228 DKbFltr (73baf270d24fe726b9cd7f80bb17a23d) C:\Windows\system32\DRIVERS\DKbFltr.sys
                              2011/02/21 21:28:18.0978 1228 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
                              2011/02/21 21:28:19.0462 1228 DXGKrnl (85f33880b8cfb554bd3d9ccdb486845a) C:\Windows\System32\drivers\dxgkrnl.sys
                              2011/02/21 21:28:19.0836 1228 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
                              2011/02/21 21:28:20.0086 1228 Ecache (dd2cd259d83d8b72c02c5f2331ff9d68) C:\Windows\system32\drivers\ecache.sys
                              2011/02/21 21:28:20.0632 1228 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
                              2011/02/21 21:28:21.0069 1228 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
                              2011/02/21 21:28:21.0147 1228 exfat (0d858eb20589a34efb25695acaa6aa2d) C:\Windows\system32\drivers\exfat.sys
                              2011/02/21 21:28:21.0287 1228 fastfat (3c489390c2e2064563727752af8eab9e) C:\Windows\system32\drivers\fastfat.sys
                              2011/02/21 21:28:21.0365 1228 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
                              2011/02/21 21:28:21.0443 1228 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
                              2011/02/21 21:28:21.0693 1228 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
                              2011/02/21 21:28:21.0927 1228 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
                              2011/02/21 21:28:22.0005 1228 FltMgr (05ea53afe985443011e36dab07343b46) C:\Windows\system32\drivers\fltmgr.sys
                              2011/02/21 21:28:22.0192 1228 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
                              2011/02/21 21:28:22.0270 1228 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
                              2011/02/21 21:28:22.0629 1228 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
                              2011/02/21 21:28:22.0878 1228 HDAudBus (c87b1ee051c0464491c1a7b03fa0bc99) C:\Windows\system32\DRIVERS\HDAudBus.sys
                              2011/02/21 21:28:22.0925 1228 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
                              2011/02/21 21:28:23.0065 1228 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
                              2011/02/21 21:28:23.0206 1228 hidshim (7f7e5e98cefed8a10f7e56810ea7b6df) C:\Windows\system32\DRIVERS\hidshim.sys
                              2011/02/21 21:28:23.0362 1228 HidUsb (e2b5bd48afcc0f0974fb44641b223250) C:\Windows\system32\DRIVERS\hidusb.sys
                              2011/02/21 21:28:23.0424 1228 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
                              2011/02/21 21:28:23.0627 1228 HSFHWAZL (46d67209550973257601a533e2ac5785) C:\Windows\system32\DRIVERS\VSTAZL3.SYS
                              2011/02/21 21:28:23.0955 1228 HSF_DPV (227c3ba25012752bb7450235392c719f) C:\Windows\system32\DRIVERS\HSX_DPV.sys
                              2011/02/21 21:28:24.0313 1228 HSXHWAZL (4df5c76302dc2f8f3465966c8426a292) C:\Windows\system32\DRIVERS\HSXHWAZL.sys
                              2011/02/21 21:28:24.0501 1228 HTTP (96e241624c71211a79c84f50a8e71cab) C:\Windows\system32\drivers\HTTP.sys
                              2011/02/21 21:28:24.0641 1228 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
                              2011/02/21 21:28:24.0828 1228 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
                              2011/02/21 21:28:24.0969 1228 iaStor (71ecc07bc7c5e24c3dd01d8a29a24054) C:\Windows\system32\DRIVERS\iaStor.sys
                              2011/02/21 21:28:25.0062 1228 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
                              2011/02/21 21:28:25.0140 1228 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
                              2011/02/21 21:28:25.0483 1228 IntcAzAudAddService (1b11d1bb63195ec5472e686ecafdad36) C:\Windows\system32\drivers\RTKVHDA.sys
                              2011/02/21 21:28:25.0717 1228 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
                              2011/02/21 21:28:25.0811 1228 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
                              2011/02/21 21:28:25.0920 1228 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
                              2011/02/21 21:28:26.0092 1228 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
                              2011/02/21 21:28:26.0170 1228 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
                              2011/02/21 21:28:26.0295 1228 irda (e50a95179211b12946f7e035d60af560) C:\Windows\system32\DRIVERS\irda.sys
                              2011/02/21 21:28:26.0388 1228 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
                              2011/02/21 21:28:26.0482 1228 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
                              2011/02/21 21:28:26.0872 1228 iScsiPrt (f247eec28317f6c739c16de420097301) C:\Windows\system32\DRIVERS\msiscsi.sys
                              2011/02/21 21:28:27.0121 1228 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
                              2011/02/21 21:28:27.0246 1228 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
                              2011/02/21 21:28:27.0309 1228 k57nd60x (eac21e8014c7e6ee341afffb7e2bbd54) C:\Windows\system32\DRIVERS\k57nd60x.sys
                              2011/02/21 21:28:27.0402 1228 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
                              2011/02/21 21:28:27.0527 1228 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\DRIVERS\kbdhid.sys
                              2011/02/21 21:28:27.0683 1228 KSecDD (7a0cf7908b6824d6a2a1d313e5ae3dca) C:\Windows\system32\Drivers\ksecdd.sys
                              2011/02/21 21:28:27.0917 1228 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
                              2011/02/21 21:28:27.0995 1228 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
                              2011/02/21 21:28:28.0042 1228 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
                              2011/02/21 21:28:28.0229 1228 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
                              2011/02/21 21:28:28.0307 1228 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
                              2011/02/21 21:28:28.0510 1228 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys
                              2011/02/21 21:28:28.0635 1228 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
                              2011/02/21 21:28:28.0791 1228 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
                              2011/02/21 21:28:28.0884 1228 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
                              2011/02/21 21:28:29.0056 1228 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
                              2011/02/21 21:28:29.0181 1228 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
                              2011/02/21 21:28:29.0212 1228 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
                              2011/02/21 21:28:29.0274 1228 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
                              2011/02/21 21:28:29.0461 1228 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
                              2011/02/21 21:28:29.0633 1228 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
                              2011/02/21 21:28:29.0945 1228 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
                              2011/02/21 21:28:30.0397 1228 MRxDAV (ae3de84536b6799d2267443cec8edbb9) C:\Windows\system32\drivers\mrxdav.sys
                              2011/02/21 21:28:30.0756 1228 mrxsmb (7afc42e60432fd1014f5342f2b1b1f74) C:\Windows\system32\DRIVERS\mrxsmb.sys
                              2011/02/21 21:28:30.0881 1228 mrxsmb10 (8a75752ae17924f65452746674b14b78) C:\Windows\system32\DRIVERS\mrxsmb10.sys
                              2011/02/21 21:28:31.0115 1228 mrxsmb20 (f4d0f3252e651f02be64984ffa738394) C:\Windows\system32\DRIVERS\mrxsmb20.sys
                              2011/02/21 21:28:31.0302 1228 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
                              2011/02/21 21:28:31.0770 1228 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
                              2011/02/21 21:28:32.0020 1228 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
                              2011/02/21 21:28:32.0316 1228 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
                              2011/02/21 21:28:32.0753 1228 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
                              2011/02/21 21:28:33.0112 1228 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
                              2011/02/21 21:28:33.0502 1228 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
                              2011/02/21 21:28:33.0642 1228 MsRPC (b5614aecb05a9340aa0fb55bf561cc63) C:\Windows\system32\drivers\MsRPC.sys
                              2011/02/21 21:28:34.0079 1228 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
                              2011/02/21 21:28:34.0609 1228 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
                              2011/02/21 21:28:34.0968 1228 Mup (6dfd1d322de55b0b7db7d21b90bec49c) C:\Windows\system32\Drivers\mup.sys
                              2011/02/21 21:28:35.0389 1228 NativeWifiP (3c21ce48ff529bb73dadb98770b54025) C:\Windows\system32\DRIVERS\nwifi.sys
                              2011/02/21 21:28:35.0779 1228 NDIS (9bdc71790fa08f0a0b5f10462b1bd0b1) C:\Windows\system32\drivers\ndis.sys
                              2011/02/21 21:28:36.0123 1228 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
                              2011/02/21 21:28:36.0669 1228 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
                              2011/02/21 21:28:36.0996 1228 NdisWan (3d14c3b3496f88890d431e8aa022a411) C:\Windows\system32\DRIVERS\ndiswan.sys
                              2011/02/21 21:28:37.0449 1228 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
                              2011/02/21 21:28:38.0182 1228 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
                              2011/02/21 21:28:38.0962 1228 netbt (7c5fee5b1c5728507cd96fb4a13e7a02) C:\Windows\system32\DRIVERS\netbt.sys
                              2011/02/21 21:28:40.0475 1228 NETw5v32 (7269039e216bdd863abf1850a0ffdbaf) C:\Windows\system32\DRIVERS\NETw5v32.sys
                              2011/02/21 21:28:41.0692 1228 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
                              2011/02/21 21:28:42.0456 1228 Npfs (ecb5003f484f9ed6c608d6d6c7886cbb) C:\Windows\system32\drivers\Npfs.sys
                              2011/02/21 21:28:42.0940 1228 NSCIRDA (6d8d2e5652fc2442c810c5d8be784148) C:\Windows\system32\DRIVERS\nscirda.sys
                              2011/02/21 21:28:43.0642 1228 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
                              2011/02/21 21:28:44.0328 1228 Ntfs (b4effe29eb4f15538fd8a9681108492d) C:\Windows\system32\drivers\Ntfs.sys
                              2011/02/21 21:28:44.0703 1228 NTIDrvr (6dcaa65f49ef3b97a5cffc0cb5de1c2f) C:\Windows\system32\Drivers\NTIDrvr.sys
                              2011/02/21 21:28:44.0999 1228 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
                              2011/02/21 21:28:45.0155 1228 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
                              2011/02/21 21:28:45.0327 1228 nuvotonhidgeneric (85d8845b7b6a434b7ce35723bf0e5c57) C:\Windows\system32\DRIVERS\nuvotonhidgeneric.sys
                              2011/02/21 21:28:45.0514 1228 NVHDA (603b0c9bb86f7b3efb88a482c6663ec4) C:\Windows\system32\drivers\nvhda32v.sys
                              2011/02/21 21:28:47.0635 1228 nvlddmkm (10999adf4c796fe23e1b891ef3441a13) C:\Windows\system32\DRIVERS\nvlddmkm.sys
                              2011/02/21 21:28:49.0195 1228 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
                              2011/02/21 21:28:49.0975 1228 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
                              2011/02/21 21:28:50.0334 1228 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
                              2011/02/21 21:28:51.0442 1228 ohci1394 (790e27c3db53410b40ff9ef2fd10a1d9) C:\Windows\system32\DRIVERS\ohci1394.sys
                              2011/02/21 21:28:51.0504 1228 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
                              2011/02/21 21:28:51.0660 1228 partmgr (3b38467e7c3daed009dfe359e17f139f) C:\Windows\system32\drivers\partmgr.sys
                              2011/02/21 21:28:51.0738 1228 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
                              2011/02/21 21:28:51.0910 1228 pci (01b94418deb235dff777cc80076354b4) C:\Windows\system32\drivers\pci.sys
                              2011/02/21 21:28:52.0035 1228 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys
                              2011/02/21 21:28:52.0315 1228 pcmcia (b7c5a8769541900f6dfa6fe0c5e4d513) C:\Windows\system32\DRIVERS\pcmcia.sys
                              2011/02/21 21:28:52.0581 1228 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
                              2011/02/21 21:28:52.0830 1228 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
                              2011/02/21 21:28:52.0877 1228 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
                              2011/02/21 21:28:53.0049 1228 PSched (bfef604508a0ed1eae2a73e872555ffb) C:\Windows\system32\DRIVERS\pacer.sys
                              2011/02/21 21:28:53.0454 1228 PxHelp20 (d86b4a68565e444d76457f14172c875a) C:\Windows\system32\Drivers\PxHelp20.sys
                              2011/02/21 21:28:53.0782 1228 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
                              2011/02/21 21:28:54.0172 1228 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
                              2011/02/21 21:28:54.0375 1228 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
                              2011/02/21 21:28:54.0484 1228 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
                              2011/02/21 21:28:54.0765 1228 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
                              2011/02/21 21:28:54.0983 1228 RasPppoe (3e9d9b048107b40d87b97df2e48e0744) C:\Windows\system32\DRIVERS\raspppoe.sys
                              2011/02/21 21:28:55.0014 1228 RasSstp (a7d141684e9500ac928a772ed8e6b671) C:\Windows\system32\DRIVERS\rassstp.sys
                              2011/02/21 21:28:55.0155 1228 rdbss (6e1c5d0457622f9ee35f683110e93d14) C:\Windows\system32\DRIVERS\rdbss.sys
                              2011/02/21 21:28:55.0529 1228 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
                              2011/02/21 21:28:55.0950 1228 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
                              2011/02/21 21:28:56.0200 1228 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
                              2011/02/21 21:28:56.0387 1228 RDPWD (e1c18f4097a5abcec941dc4b2f99db7e) C:\Windows\system32\drivers\RDPWD.sys
                              2011/02/21 21:28:56.0590 1228 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
                              2011/02/21 21:28:56.0637 1228 RTSTOR (d97d8259293b7a82cb891f37f997df3f) C:\Windows\system32\drivers\RTSTOR.SYS
                              2011/02/21 21:28:56.0839 1228 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
                              2011/02/21 21:28:57.0292 1228 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys
                              2011/02/21 21:28:57.0588 1228 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
                              2011/02/21 21:28:57.0838 1228 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
                              2011/02/21 21:28:58.0150 1228 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
                              2011/02/21 21:28:58.0477 1228 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
                              2011/02/21 21:28:58.0665 1228 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
                              2011/02/21 21:28:58.0711 1228 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
                              2011/02/21 21:28:58.0758 1228 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
                              2011/02/21 21:28:58.0821 1228 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
                              2011/02/21 21:28:59.0008 1228 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
                              2011/02/21 21:28:59.0304 1228 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
                              2011/02/21 21:28:59.0538 1228 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
                              2011/02/21 21:28:59.0850 1228 Smb (031e6bcd53c9b2b9ace111eafec347b6) C:\Windows\system32\DRIVERS\smb.sys
                              2011/02/21 21:29:00.0583 1228 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
                              2011/02/21 21:29:00.0880 1228 srv (5754e8bae40943871d0ab9becbf335e8) C:\Windows\system32\DRIVERS\srv.sys
                              2011/02/21 21:29:01.0332 1228 srv2 (d47b09ff7d28ee44d728f57c2d1fab86) C:\Windows\system32\DRIVERS\srv2.sys
                              2011/02/21 21:29:01.0644 1228 srvnet (32d52290341a740881521e118106acd6) C:\Windows\system32\DRIVERS\srvnet.sys
                              2011/02/21 21:29:01.0847 1228 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
                              2011/02/21 21:29:01.0909 1228 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
                              2011/02/21 21:29:02.0034 1228 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
                              2011/02/21 21:29:02.0268 1228 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
                              2011/02/21 21:29:02.0487 1228 SynTP (a10d781153bb23036b474ffedb448266) C:\Windows\system32\DRIVERS\SynTP.sys
                              2011/02/21 21:29:02.0877 1228 Tcpip (782568ab6a43160a159b6215b70bcce9) C:\Windows\system32\drivers\tcpip.sys
                              2011/02/21 21:29:03.0657 1228 Tcpip6 (782568ab6a43160a159b6215b70bcce9) C:\Windows\system32\DRIVERS\tcpip.sys
                              2011/02/21 21:29:04.0000 1228 tcpipreg (d4a2e4a4b011f3a883af77315a5ae76b) C:\Windows\system32\drivers\tcpipreg.sys
                              2011/02/21 21:29:04.0359 1228 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
                              2011/02/21 21:29:04.0608 1228 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
                              2011/02/21 21:29:04.0889 1228 tdx (d09276b1fab033ce1d40dcbdf303d10f) C:\Windows\system32\DRIVERS\tdx.sys
                              2011/02/21 21:29:05.0154 1228 TermDD (a048056f5e1a96a9bf3071b91741a5aa) C:\Windows\system32\DRIVERS\termdd.sys
                              2011/02/21 21:29:05.0638 1228 Trufos (6d4bc090afc77f3fd3cbc32817096a01) C:\Windows\system32\DRIVERS\Trufos.sys
                              2011/02/21 21:29:06.0246 1228 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
                              2011/02/21 21:29:06.0511 1228 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
                              2011/02/21 21:29:06.0714 1228 tunnel (6042505ff6fa9ac1ef7684d0e03b6940) C:\Windows\system32\DRIVERS\tunnel.sys
                              2011/02/21 21:29:06.0979 1228 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
                              2011/02/21 21:29:07.0135 1228 UBHelper (f763e070843ee2803de1395002b42938) C:\Windows\system32\drivers\UBHelper.sys
                              2011/02/21 21:29:07.0619 1228 udfs (8b5088058fa1d1cd897a2113ccff6c58) C:\Windows\system32\DRIVERS\udfs.sys
                              2011/02/21 21:29:07.0869 1228 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
                              2011/02/21 21:29:08.0165 1228 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
                              2011/02/21 21:29:08.0461 1228 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
                              2011/02/21 21:29:08.0789 1228 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
                              2011/02/21 21:29:09.0085 1228 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
                              2011/02/21 21:29:09.0787 1228 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
                              2011/02/21 21:29:10.0084 1228 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
                              2011/02/21 21:29:10.0536 1228 usbehci (cebe90821810e76320155beba722fcf9) C:\Windows\system32\DRIVERS\usbehci.sys
                              2011/02/21 21:29:11.0207 1228 usbhub (cc6b28e4ce39951357963119ce47b143) C:\Windows\system32\DRIVERS\usbhub.sys
                              2011/02/21 21:29:12.0268 1228 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
                              2011/02/21 21:29:12.0658 1228 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
                              2011/02/21 21:29:13.0095 1228 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
                              2011/02/21 21:29:13.0407 1228 USBSTOR (87ba6b83c5d19b69160968d07d6e2982) C:\Windows\system32\DRIVERS\USBSTOR.SYS
                              2011/02/21 21:29:13.0687 1228 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
                              2011/02/21 21:29:13.0859 1228 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
                              2011/02/21 21:29:14.0109 1228 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
                              2011/02/21 21:29:14.0327 1228 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
                              2011/02/21 21:29:14.0655 1228 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
                              2011/02/21 21:29:14.0826 1228 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
                              2011/02/21 21:29:14.0967 1228 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
                              2011/02/21 21:29:15.0076 1228 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
                              2011/02/21 21:29:15.0497 1228 volmgrx (98f5ffe6316bd74e9e2c97206c190196) C:\Windows\system32\drivers\volmgrx.sys
                              2011/02/21 21:29:15.0934 1228 volsnap (d8b4a53dd2769f226b3eb374374987c9) C:\Windows\system32\drivers\volsnap.sys
                              2011/02/21 21:29:16.0449 1228 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
                              2011/02/21 21:29:16.0901 1228 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
                              2011/02/21 21:29:17.0244 1228 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                              2011/02/21 21:29:17.0307 1228 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                              2011/02/21 21:29:17.0619 1228 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
                              2011/02/21 21:29:18.0165 1228 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
                              2011/02/21 21:29:18.0523 1228 winachsf (8b976d4ca270110111df4f313da0e6e8) C:\Windows\system32\DRIVERS\HSX_CNXT.sys
                              2011/02/21 21:29:19.0069 1228 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
                              2011/02/21 21:29:19.0615 1228 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
                              2011/02/21 21:29:20.0130 1228 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
                              2011/02/21 21:29:20.0505 1228 XAudio (22a08b9faecd6a306868f59b7f03f188) C:\Windows\system32\DRIVERS\XAudio32.sys
                              2011/02/21 21:29:22.0626 1228 ================================================================================
                              2011/02/21 21:29:22.0626 1228 Scan finished
                              2011/02/21 21:29:22.0626 1228 ================================================================================
                              2011/02/21 21:29:22.0642 3388 Detected object count: 1
                              2011/02/21 21:29:30.0769 3388 Locked service(axhfzzwl) - User select action: Skip
                              1. Voici le resultat du premier scan...

                                2011/02/21 21:23:12.0913 0244 TDSS rootkit removing tool 2.4.18.0 Feb 21 2011 11:08:08
                                2011/02/21 21:23:13.0444 0244 ================================================================================
                                2011/02/21 21:23:13.0444 0244 SystemInfo:
                                2011/02/21 21:23:13.0444 0244
                                2011/02/21 21:23:13.0444 0244 OS Version: 6.0.6001 ServicePack: 1.0
                                2011/02/21 21:23:13.0444 0244 Product type: Workstation
                                2011/02/21 21:23:13.0444 0244 ComputerName: PC-DE-ROMAIN
                                2011/02/21 21:23:13.0444 0244 UserName: Romain
                                2011/02/21 21:23:13.0444 0244 Windows directory: C:\Windows
                                2011/02/21 21:23:13.0444 0244 System windows directory: C:\Windows
                                2011/02/21 21:23:13.0444 0244 Processor architecture: Intel x86
                                2011/02/21 21:23:13.0444 0244 Number of processors: 2
                                2011/02/21 21:23:13.0444 0244 Page size: 0x1000
                                2011/02/21 21:23:13.0444 0244 Boot type: Safe boot with network
                                2011/02/21 21:23:13.0444 0244 ================================================================================
                                2011/02/21 21:23:13.0834 0244 Initialize success
                                2011/02/21 21:23:20.0292 1740 ================================================================================
                                2011/02/21 21:23:20.0292 1740 Scan started
                                2011/02/21 21:23:20.0292 1740 Mode: Manual;
                                2011/02/21 21:23:20.0292 1740 ================================================================================
                                2011/02/21 21:23:21.0946 1740 ACPI (fcb8c7210f0135e24c6580f7f649c73c) C:\Windows\system32\drivers\acpi.sys
                                2011/02/21 21:23:22.0133 1740 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
                                2011/02/21 21:23:22.0305 1740 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
                                2011/02/21 21:23:22.0461 1740 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
                                2011/02/21 21:23:22.0585 1740 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
                                2011/02/21 21:23:22.0757 1740 AFD (763e172a55177e478cb419f88fd0ba03) C:\Windows\system32\drivers\afd.sys
                                2011/02/21 21:23:22.0897 1740 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
                                2011/02/21 21:23:23.0053 1740 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
                                2011/02/21 21:23:23.0100 1740 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
                                2011/02/21 21:23:23.0225 1740 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
                                2011/02/21 21:23:23.0287 1740 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
                                2011/02/21 21:23:23.0443 1740 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
                                2011/02/21 21:23:23.0490 1740 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
                                2011/02/21 21:23:23.0662 1740 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
                                2011/02/21 21:23:23.0787 1740 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
                                2011/02/21 21:23:23.0865 1740 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
                                2011/02/21 21:23:23.0989 1740 atapi (2d9c903dc76a66813d350a562de40ed9) C:\Windows\system32\drivers\atapi.sys
                                2011/02/21 21:23:24.0161 1740 avc3 (c6cf76384dfc739b0be55abb79ad4dc0) C:\Windows\system32\DRIVERS\avc3.sys
                                2011/02/21 21:23:24.0348 1740 avckf (b758a219e95c085405b1e356a8267610) C:\Windows\system32\DRIVERS\avckf.sys
                                2011/02/21 21:23:24.0411 1740 Suspicious service (NoAccess): axhfzzwl
                                2011/02/21 21:23:24.0551 1740 axhfzzwl (67b8a775e8e79006a585c06730db7ab1) C:\Windows\system32\drivers\axhfzzwl.sys
                                2011/02/21 21:23:24.0551 1740 Suspicious file (NoAccess): C:\Windows\system32\drivers\axhfzzwl.sys. md5: 67b8a775e8e79006a585c06730db7ab1
                                2011/02/21 21:23:24.0567 1740 axhfzzwl - detected Locked service (1)
                                2011/02/21 21:23:24.0754 1740 b57nd60x (502f1c30bd50b32d00ce4dcaecc3d3c7) C:\Windows\system32\DRIVERS\b57nd60x.sys
                                2011/02/21 21:23:24.0847 1740 BDFM (8d4efc5c378bffe34c298c92f37d3b14) C:\Windows\system32\DRIVERS\bdfm.sys
                                2011/02/21 21:23:25.0035 1740 Bdfndisf (817fc12bc93a70b0449ebefaa4d6f4d2) c:\program files\common files\bitdefender\bitdefender firewall\bdfndisf6.sys
                                2011/02/21 21:23:25.0206 1740 bdfsfltr (4c44d82e372a87b3cb439a7f14cfef03) C:\Windows\system32\DRIVERS\bdfsfltr.sys
                                2011/02/21 21:23:25.0378 1740 Bdftdif (c23a8547d5ea6d0c3589961bfb7ff6d3) C:\Program Files\Common Files\BitDefender\BitDefender Firewall\bdftdif.sys
                                2011/02/21 21:23:25.0471 1740 bdselfpr (ede95fcca052ffd0f6b27ddd67986fa4) C:\Program Files\BitDefender\BitDefender 2011\bdselfpr.sys
                                2011/02/21 21:23:25.0612 1740 Bdvedisk (375cd0b9f433465ec6f50d4df44e9448) C:\Windows\system32\DRIVERS\bdvedisk.sys
                                2011/02/21 21:23:25.0783 1740 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
                                2011/02/21 21:23:25.0986 1740 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
                                2011/02/21 21:23:26.0080 1740 bowser (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys
                                2011/02/21 21:23:26.0189 1740 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
                                2011/02/21 21:23:26.0251 1740 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
                                2011/02/21 21:23:26.0329 1740 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
                                2011/02/21 21:23:26.0423 1740 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
                                2011/02/21 21:23:26.0485 1740 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
                                2011/02/21 21:23:26.0548 1740 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
                                2011/02/21 21:23:26.0673 1740 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
                                2011/02/21 21:23:26.0860 1740 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
                                2011/02/21 21:23:26.0938 1740 cdrom (1ec25cea0de6ac4718bf89f9e1778b57) C:\Windows\system32\DRIVERS\cdrom.sys
                                2011/02/21 21:23:27.0780 1740 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
                                2011/02/21 21:23:28.0264 1740 CLFS (465745561c832b29f7c48b488aab3842) C:\Windows\system32\CLFS.sys
                                2011/02/21 21:23:28.0435 1740 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
                                2011/02/21 21:23:28.0482 1740 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
                                2011/02/21 21:23:28.0545 1740 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
                                2011/02/21 21:23:28.0576 1740 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
                                2011/02/21 21:23:28.0638 1740 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
                                2011/02/21 21:23:28.0872 1740 DfsC (9e635ae5e8ad93e2b5989e2e23679f97) C:\Windows\system32\Drivers\dfsc.sys
                                2011/02/21 21:23:29.0044 1740 disk (64109e623abd6955c8fb110b592e68b7) C:\Windows\system32\drivers\disk.sys
                                2011/02/21 21:23:29.0091 1740 DKbFltr (73baf270d24fe726b9cd7f80bb17a23d) C:\Windows\system32\DRIVERS\DKbFltr.sys
                                2011/02/21 21:23:29.0215 1740 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
                                2011/02/21 21:23:29.0278 1740 DXGKrnl (85f33880b8cfb554bd3d9ccdb486845a) C:\Windows\System32\drivers\dxgkrnl.sys
                                2011/02/21 21:23:29.0418 1740 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
                                2011/02/21 21:23:29.0496 1740 Ecache (dd2cd259d83d8b72c02c5f2331ff9d68) C:\Windows\system32\drivers\ecache.sys
                                2011/02/21 21:23:29.0621 1740 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
                                2011/02/21 21:23:29.0777 1740 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
                                2011/02/21 21:23:29.0886 1740 exfat (0d858eb20589a34efb25695acaa6aa2d) C:\Windows\system32\drivers\exfat.sys
                                2011/02/21 21:23:29.0917 1740 fastfat (3c489390c2e2064563727752af8eab9e) C:\Windows\system32\drivers\fastfat.sys
                                2011/02/21 21:23:30.0042 1740 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
                                2011/02/21 21:23:30.0120 1740 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
                                2011/02/21 21:23:30.0167 1740 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
                                2011/02/21 21:23:30.0307 1740 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
                                2011/02/21 21:23:30.0385 1740 FltMgr (05ea53afe985443011e36dab07343b46) C:\Windows\system32\drivers\fltmgr.sys
                                2011/02/21 21:23:30.0479 1740 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
                                2011/02/21 21:23:30.0557 1740 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
                                2011/02/21 21:23:30.0744 1740 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
                                2011/02/21 21:23:30.0791 1740 HDAudBus (c87b1ee051c0464491c1a7b03fa0bc99) C:\Windows\system32\DRIVERS\HDAudBus.sys
                                2011/02/21 21:23:30.0900 1740 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
                                2011/02/21 21:23:30.0947 1740 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
                                2011/02/21 21:23:31.0009 1740 hidshim (7f7e5e98cefed8a10f7e56810ea7b6df) C:\Windows\system32\DRIVERS\hidshim.sys
                                2011/02/21 21:23:31.0134 1740 HidUsb (e2b5bd48afcc0f0974fb44641b223250) C:\Windows\system32\DRIVERS\hidusb.sys
                                2011/02/21 21:23:31.0212 1740 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
                                2011/02/21 21:23:31.0415 1740 HSFHWAZL (46d67209550973257601a533e2ac5785) C:\Windows\system32\DRIVERS\VSTAZL3.SYS
                                2011/02/21 21:23:31.0509 1740 HSF_DPV (227c3ba25012752bb7450235392c719f) C:\Windows\system32\DRIVERS\HSX_DPV.sys
                                2011/02/21 21:23:31.0633 1740 HSXHWAZL (4df5c76302dc2f8f3465966c8426a292) C:\Windows\system32\DRIVERS\HSXHWAZL.sys
                                2011/02/21 21:23:31.0727 1740 HTTP (96e241624c71211a79c84f50a8e71cab) C:\Windows\system32\drivers\HTTP.sys
                                2011/02/21 21:23:31.0867 1740 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
                                2011/02/21 21:23:31.0945 1740 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
                                2011/02/21 21:23:32.0117 1740 iaStor (71ecc07bc7c5e24c3dd01d8a29a24054) C:\Windows\system32\DRIVERS\iaStor.sys
                                2011/02/21 21:23:32.0195 1740 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
                                2011/02/21 21:23:32.0351 1740 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
                                2011/02/21 21:23:32.0585 1740 IntcAzAudAddService (1b11d1bb63195ec5472e686ecafdad36) C:\Windows\system32\drivers\RTKVHDA.sys
                                2011/02/21 21:23:32.0788 1740 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
                                2011/02/21 21:23:32.0866 1740 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
                                2011/02/21 21:23:32.0928 1740 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
                                2011/02/21 21:23:33.0022 1740 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
                                2011/02/21 21:23:33.0147 1740 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
                                2011/02/21 21:23:33.0209 1740 irda (e50a95179211b12946f7e035d60af560) C:\Windows\system32\DRIVERS\irda.sys
                                2011/02/21 21:23:33.0303 1740 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
                                2011/02/21 21:23:33.0365 1740 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
                                2011/02/21 21:23:33.0396 1740 iScsiPrt (f247eec28317f6c739c16de420097301) C:\Windows\system32\DRIVERS\msiscsi.sys
                                2011/02/21 21:23:33.0537 1740 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
                                2011/02/21 21:23:33.0599 1740 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
                                2011/02/21 21:23:33.0677 1740 k57nd60x (eac21e8014c7e6ee341afffb7e2bbd54) C:\Windows\system32\DRIVERS\k57nd60x.sys
                                2011/02/21 21:23:33.0786 1740 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
                                2011/02/21 21:23:33.0849 1740 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\DRIVERS\kbdhid.sys
                                2011/02/21 21:23:33.0989 1740 KSecDD (7a0cf7908b6824d6a2a1d313e5ae3dca) C:\Windows\system32\Drivers\ksecdd.sys
                                2011/02/21 21:23:34.0161 1740 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
                                2011/02/21 21:23:34.0239 1740 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
                                2011/02/21 21:23:34.0285 1740 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
                                2011/02/21 21:23:34.0410 1740 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
                                2011/02/21 21:23:34.0473 1740 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
                                2011/02/21 21:23:34.0597 1740 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys
                                2011/02/21 21:23:34.0722 1740 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
                                2011/02/21 21:23:34.0816 1740 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
                                2011/02/21 21:23:34.0941 1740 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
                                2011/02/21 21:23:34.0987 1740 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
                                2011/02/21 21:23:35.0019 1740 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
                                2011/02/21 21:23:35.0112 1740 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
                                2011/02/21 21:23:35.0159 1740 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
                                2011/02/21 21:23:35.0206 1740 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
                                2011/02/21 21:23:35.0315 1740 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
                                2011/02/21 21:23:35.0377 1740 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
                                2011/02/21 21:23:35.0409 1740 MRxDAV (ae3de84536b6799d2267443cec8edbb9) C:\Windows\system32\drivers\mrxdav.sys
                                2011/02/21 21:23:35.0549 1740 mrxsmb (7afc42e60432fd1014f5342f2b1b1f74) C:\Windows\system32\DRIVERS\mrxsmb.sys
                                2011/02/21 21:23:35.0580 1740 mrxsmb10 (8a75752ae17924f65452746674b14b78) C:\Windows\system32\DRIVERS\mrxsmb10.sys
                                2011/02/21 21:23:35.0643 1740 mrxsmb20 (f4d0f3252e651f02be64984ffa738394) C:\Windows\system32\DRIVERS\mrxsmb20.sys
                                2011/02/21 21:23:35.0752 1740 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
                                2011/02/21 21:23:35.0799 1740 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
                                2011/02/21 21:23:35.0892 1740 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
                                2011/02/21 21:23:36.0033 1740 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
                                2011/02/21 21:23:36.0095 1740 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
                                2011/02/21 21:23:36.0126 1740 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
                                2011/02/21 21:23:36.0173 1740 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
                                2011/02/21 21:23:36.0267 1740 MsRPC (b5614aecb05a9340aa0fb55bf561cc63) C:\Windows\system32\drivers\MsRPC.sys
                                2011/02/21 21:23:36.0329 1740 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
                                2011/02/21 21:23:36.0360 1740 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
                                2011/02/21 21:23:36.0423 1740 Mup (6dfd1d322de55b0b7db7d21b90bec49c) C:\Windows\system32\Drivers\mup.sys
                                2011/02/21 21:23:36.0563 1740 NativeWifiP (3c21ce48ff529bb73dadb98770b54025) C:\Windows\system32\DRIVERS\nwifi.sys
                                2011/02/21 21:23:36.0610 1740 NDIS (9bdc71790fa08f0a0b5f10462b1bd0b1) C:\Windows\system32\drivers\ndis.sys
                                2011/02/21 21:23:36.0735 1740 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
                                2011/02/21 21:23:36.0750 1740 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
                                2011/02/21 21:23:36.0813 1740 NdisWan (3d14c3b3496f88890d431e8aa022a411) C:\Windows\system32\DRIVERS\ndiswan.sys
                                2011/02/21 21:23:36.0937 1740 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
                                2011/02/21 21:23:36.0984 1740 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
                                2011/02/21 21:23:37.0031 1740 netbt (7c5fee5b1c5728507cd96fb4a13e7a02) C:\Windows\system32\DRIVERS\netbt.sys
                                2011/02/21 21:23:37.0265 1740 NETw5v32 (7269039e216bdd863abf1850a0ffdbaf) C:\Windows\system32\DRIVERS\NETw5v32.sys
                                2011/02/21 21:23:37.0452 1740 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
                                2011/02/21 21:23:37.0530 1740 Npfs (ecb5003f484f9ed6c608d6d6c7886cbb) C:\Windows\system32\drivers\Npfs.sys
                                2011/02/21 21:23:37.0593 1740 NSCIRDA (6d8d2e5652fc2442c810c5d8be784148) C:\Windows\system32\DRIVERS\nscirda.sys
                                2011/02/21 21:23:37.0686 1740 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
                                2011/02/21 21:23:37.0764 1740 Ntfs (b4effe29eb4f15538fd8a9681108492d) C:\Windows\system32\drivers\Ntfs.sys
                                2011/02/21 21:23:37.0936 1740 NTIDrvr (6dcaa65f49ef3b97a5cffc0cb5de1c2f) C:\Windows\system32\Drivers\NTIDrvr.sys
                                2011/02/21 21:23:37.0983 1740 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
                                2011/02/21 21:23:38.0076 1740 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
                                2011/02/21 21:23:38.0123 1740 nuvotonhidgeneric (85d8845b7b6a434b7ce35723bf0e5c57) C:\Windows\system32\DRIVERS\nuvotonhidgeneric.sys
                                2011/02/21 21:23:38.0232 1740 NVHDA (603b0c9bb86f7b3efb88a482c6663ec4) C:\Windows\system32\drivers\nvhda32v.sys
                                2011/02/21 21:23:38.0513 1740 nvlddmkm (10999adf4c796fe23e1b891ef3441a13) C:\Windows\system32\DRIVERS\nvlddmkm.sys
                                2011/02/21 21:23:38.0856 1740 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
                                2011/02/21 21:23:38.0903 1740 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
                                2011/02/21 21:23:39.0028 1740 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
                                2011/02/21 21:23:39.0184 1740 ohci1394 (790e27c3db53410b40ff9ef2fd10a1d9) C:\Windows\system32\DRIVERS\ohci1394.sys
                                2011/02/21 21:23:39.0355 1740 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
                                2011/02/21 21:23:39.0387 1740 partmgr (3b38467e7c3daed009dfe359e17f139f) C:\Windows\system32\drivers\partmgr.sys
                                2011/02/21 21:23:39.0418 1740 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
                                2011/02/21 21:23:39.0574 1740 pci (01b94418deb235dff777cc80076354b4) C:\Windows\system32\drivers\pci.sys
                                2011/02/21 21:23:39.0636 1740 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys
                                2011/02/21 21:23:39.0761 1740 pcmcia (b7c5a8769541900f6dfa6fe0c5e4d513) C:\Windows\system32\DRIVERS\pcmcia.sys
                                2011/02/21 21:23:39.0886 1740 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
                                2011/02/21 21:23:40.0104 1740 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
                                2011/02/21 21:23:40.0167 1740 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
                                2011/02/21 21:23:40.0260 1740 PSched (bfef604508a0ed1eae2a73e872555ffb) C:\Windows\system32\DRIVERS\pacer.sys
                                2011/02/21 21:23:40.0385 1740 PxHelp20 (d86b4a68565e444d76457f14172c875a) C:\Windows\system32\Drivers\PxHelp20.sys
                                2011/02/21 21:23:40.0463 1740 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
                                2011/02/21 21:23:40.0619 1740 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
                                2011/02/21 21:23:40.0697 1740 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
                                2011/02/21 21:23:40.0775 1740 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
                                2011/02/21 21:23:40.0853 1740 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
                                2011/02/21 21:23:40.0884 1740 RasPppoe (3e9d9b048107b40d87b97df2e48e0744) C:\Windows\system32\DRIVERS\raspppoe.sys
                                2011/02/21 21:23:40.0915 1740 RasSstp (a7d141684e9500ac928a772ed8e6b671) C:\Windows\system32\DRIVERS\rassstp.sys
                                2011/02/21 21:23:40.0947 1740 rdbss (6e1c5d0457622f9ee35f683110e93d14) C:\Windows\system32\DRIVERS\rdbss.sys
                                2011/02/21 21:23:41.0056 1740 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
                                2011/02/21 21:23:41.0118 1740 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
                                2011/02/21 21:23:41.0212 1740 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
                                2011/02/21 21:23:41.0259 1740 RDPWD (e1c18f4097a5abcec941dc4b2f99db7e) C:\Windows\system32\drivers\RDPWD.sys
                                2011/02/21 21:23:41.0368 1740 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
                                2011/02/21 21:23:41.0477 1740 RTSTOR (d97d8259293b7a82cb891f37f997df3f) C:\Windows\system32\drivers\RTSTOR.SYS
                                2011/02/21 21:23:41.0571 1740 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
                                2011/02/21 21:23:41.0727 1740 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys
                                2011/02/21 21:23:41.0836 1740 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
                                2011/02/21 21:23:41.0898 1740 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
                                2011/02/21 21:23:42.0007 1740 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
                                2011/02/21 21:23:42.0070 1740 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
                                2011/02/21 21:23:42.0163 1740 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
                                2011/02/21 21:23:42.0257 1740 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
                                2011/02/21 21:23:42.0319 1740 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
                                2011/02/21 21:23:42.0382 1740 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
                                2011/02/21 21:23:42.0444 1740 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
                                2011/02/21 21:23:42.0538 1740 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
                                2011/02/21 21:23:42.0585 1740 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
                                2011/02/21 21:23:42.0709 1740 Smb (031e6bcd53c9b2b9ace111eafec347b6) C:\Windows\system32\DRIVERS\smb.sys
                                2011/02/21 21:23:42.0819 1740 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
                                2011/02/21 21:23:42.0897 1740 srv (5754e8bae40943871d0ab9becbf335e8) C:\Windows\system32\DRIVERS\srv.sys
                                2011/02/21 21:23:43.0021 1740 srv2 (d47b09ff7d28ee44d728f57c2d1fab86) C:\Windows\system32\DRIVERS\srv2.sys
                                2011/02/21 21:23:43.0068 1740 srvnet (32d52290341a740881521e118106acd6) C:\Windows\system32\DRIVERS\srvnet.sys
                                2011/02/21 21:23:43.0193 1740 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
                                2011/02/21 21:23:43.0333 1740 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
                                2011/02/21 21:23:43.0396 1740 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
                                2011/02/21 21:23:43.0427 1740 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
                                2011/02/21 21:23:43.0567 1740 SynTP (a10d781153bb23036b474ffedb448266) C:\Windows\system32\DRIVERS\SynTP.sys
                                2011/02/21 21:23:43.0708 1740 Tcpip (782568ab6a43160a159b6215b70bcce9) C:\Windows\system32\drivers\tcpip.sys
                                2011/02/21 21:23:43.0833 1740 Tcpip6 (782568ab6a43160a159b6215b70bcce9) C:\Windows\system32\DRIVERS\tcpip.sys
                                2011/02/21 21:23:43.0957 1740 tcpipreg (d4a2e4a4b011f3a883af77315a5ae76b) C:\Windows\system32\drivers\tcpipreg.sys
                                2011/02/21 21:23:44.0004 1740 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
                                2011/02/21 21:23:44.0051 1740 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
                                2011/02/21 21:23:44.0145 1740 tdx (d09276b1fab033ce1d40dcbdf303d10f) C:\Windows\system32\DRIVERS\tdx.sys
                                2011/02/21 21:23:44.0254 1740 TermDD (a048056f5e1a96a9bf3071b91741a5aa) C:\Windows\system32\DRIVERS\termdd.sys
                                2011/02/21 21:23:44.0363 1740 Trufos (6d4bc090afc77f3fd3cbc32817096a01) C:\Windows\system32\DRIVERS\Trufos.sys
                                2011/02/21 21:23:44.0503 1740 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
                                2011/02/21 21:23:44.0550 1740 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
                                2011/02/21 21:23:44.0597 1740 tunnel (6042505ff6fa9ac1ef7684d0e03b6940) C:\Windows\system32\DRIVERS\tunnel.sys
                                2011/02/21 21:23:44.0737 1740 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
                                2011/02/21 21:23:44.0815 1740 UBHelper (f763e070843ee2803de1395002b42938) C:\Windows\system32\drivers\UBHelper.sys
                                2011/02/21 21:23:44.0940 1740 udfs (8b5088058fa1d1cd897a2113ccff6c58) C:\Windows\system32\DRIVERS\udfs.sys
                                2011/02/21 21:23:45.0018 1740 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
                                2011/02/21 21:23:45.0065 1740 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
                                2011/02/21 21:23:45.0252 1740 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
                                2011/02/21 21:23:45.0346 1740 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
                                2011/02/21 21:23:45.0408 1740 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
                                2011/02/21 21:23:45.0533 1740 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
                                2011/02/21 21:23:45.0627 1740 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
                                2011/02/21 21:23:45.0642 1740 usbehci (cebe90821810e76320155beba722fcf9) C:\Windows\system32\DRIVERS\usbehci.sys
                                2011/02/21 21:23:45.0736 1740 usbhub (cc6b28e4ce39951357963119ce47b143) C:\Windows\system32\DRIVERS\usbhub.sys
                                2011/02/21 21:23:45.0861 1740 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
                                2011/02/21 21:23:45.0923 1740 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
                                2011/02/21 21:23:46.0032 1740 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
                                2011/02/21 21:23:46.0126 1740 USBSTOR (87ba6b83c5d19b69160968d07d6e2982) C:\Windows\system32\DRIVERS\USBSTOR.SYS
                                2011/02/21 21:23:46.0188 1740 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
                                2011/02/21 21:23:46.0266 1740 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
                                2011/02/21 21:23:46.0391 1740 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
                                2011/02/21 21:23:46.0469 1740 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
                                2011/02/21 21:23:46.0547 1740 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
                                2011/02/21 21:23:46.0625 1740 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
                                2011/02/21 21:23:46.0734 1740 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
                                2011/02/21 21:23:46.0812 1740 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
                                2011/02/21 21:23:46.0937 1740 volmgrx (98f5ffe6316bd74e9e2c97206c190196) C:\Windows\system32\drivers\volmgrx.sys
                                2011/02/21 21:23:47.0077 1740 volsnap (d8b4a53dd2769f226b3eb374374987c9) C:\Windows\system32\drivers\volsnap.sys
                                2011/02/21 21:23:47.0233 1740 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
                                2011/02/21 21:23:47.0358 1740 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
                                2011/02/21 21:23:47.0389 1740 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                                2011/02/21 21:23:47.0421 1740 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                                2011/02/21 21:23:47.0545 1740 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
                                2011/02/21 21:23:47.0608 1740 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
                                2011/02/21 21:23:47.0779 1740 winachsf (8b976d4ca270110111df4f313da0e6e8) C:\Windows\system32\DRIVERS\HSX_CNXT.sys
                                2011/02/21 21:23:47.0998 1740 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
                                2011/02/21 21:23:48.0107 1740 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
                                2011/02/21 21:23:48.0263 1740 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
                                2011/02/21 21:23:48.0325 1740 XAudio (22a08b9faecd6a306868f59b7f03f188) C:\Windows\system32\DRIVERS\XAudio32.sys
                                2011/02/21 21:23:48.0419 1740 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
                                2011/02/21 21:23:48.0419 1740 ================================================================================
                                2011/02/21 21:23:48.0419 1740 Scan finished
                                2011/02/21 21:23:48.0419 1740 ================================================================================
                                2011/02/21 21:23:48.0466 1420 Detected object count: 2
                                2011/02/21 21:24:46.0451 1420 Locked service(axhfzzwl) - User select action: Skip
                                2011/02/21 21:24:46.0513 1420 \HardDisk0 - will be cured after reboot
                                2011/02/21 21:24:46.0513 1420 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
                                2011/02/21 21:24:53.0830 1936 Deinitialize success
                                • 1
                                • 2
                                • 3